Aller au contenu

Confidentialité

Préambule

La présente politique de confidentialité explique quels types de données à caractère personnel nous traitons, à quelles fins et dans quelle mesure. Elle s'applique à tous les traitements de données à caractère personnel que nous effectuons, tant dans le cadre de la fourniture de nos services que, notamment, sur nos sites web, dans nos applications mobiles et sur nos profils en ligne externes, tels que nos profils sur les réseaux sociaux, ci-après désignés collectivement comme nos « services en ligne ».

Les termes employés sont neutres du point de vue du genre.

Mise à jour : 28 mars 2025

Sommaire

  • Préambule
  • Responsable du traitement
  • Aperçu des traitements
  • Bases juridiques applicables
  • Mesures de sécurité
  • Transfert de données à caractère personnel
  • Transferts internationaux de données
  • Informations générales sur la conservation et la suppression des données
  • Droits des personnes concernées
  • Fourniture de nos services en ligne et hébergement web
  • Utilisation des cookies
  • Gestion des contacts et des demandes
  • Analyse web
  • Traitement des commandes via Shopify
  • Communication via des services de messagerie
  • Newsletters et notifications électroniques
  • Présences sur les réseaux sociaux

Responsable du traitement

Titanom Solutions GmbHc/o MyMiloGabriele-Münter-Str. 382110 Germering

Personne habilitée à représenter la société : Andrija Vuksanovic

Adresse e-mail : datenschutz@mymilo.de

Mentions légales : https://mymilo.de/impressum

Aperçu des traitements

L'aperçu suivant résume les types de données traitées, les finalités du traitement et les personnes concernées.

Types de données traitées

  • Données de base.
  • Coordonnées.
  • Données de contenu.
  • Données d'utilisation.
  • Données de métadonnées, de communication et de procédure.
  • Données de journalisation.

Catégories particulières de données

  • Données de santé

Catégories de personnes concernées

  • Partenaires de communication
  • Utilisateurs

Finalités du traitement

  • Communication.
  • Mesures de sécurité.
  • Marketing direct.
  • Procédures organisationnelles et administratives.
  • Commentaires.
  • Fourniture de nos services en ligne et convivialité.
  • Infrastructure informatique.
  • Relations publiques.

Bases juridiques applicables

Bases juridiques applicables au titre du RGPD : vous trouverez ci-dessous un aperçu des bases juridiques du RGPD sur lesquelles nous fondons le traitement des données à caractère personnel. Veuillez noter qu'outre les dispositions du RGPD, les règles nationales de protection des données de votre pays de résidence ou de notre pays d'établissement peuvent s'appliquer. Si des bases juridiques plus spécifiques sont pertinentes dans un cas particulier, nous les indiquons dans la politique de confidentialité.

Consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD) - La personne concernée a donné son consentement au traitement des données à caractère personnel la concernant pour une ou plusieurs finalités spécifiques.

Exécution d'un contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD) - Le traitement est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie ou à la mise en œuvre de mesures précontractuelles prises à sa demande.

Intérêts légitimes, article 6, paragraphe 1, phrase 1, point f) du RGPD : le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les droits et libertés fondamentaux de la personne concernée qui exigent la protection des données à caractère personnel.

Règles nationales de protection des données en Allemagne : Outre les règles du RGPD, les règles nationales allemandes de protection des données s'appliquent. Il s'agit notamment de la loi fédérale sur la protection des données (BDSG). Le BDSG contient notamment des dispositions particulières sur le droit d'accès, le droit à l'effacement et le droit d'opposition, le traitement de catégories particulières de données à caractère personnel, le traitement à d'autres fins, les transferts de données et la prise de décision automatisée dans des cas individuels, y compris le profilage. Les lois sur la protection des données des différents Länder allemands peuvent également s'appliquer.

Applicabilité du RGPD et de la LPD suisse : La présente politique de confidentialité fournit des informations au titre de la loi fédérale suisse sur la protection des données (LPD) et du règlement général sur la protection des données (RGPD). Afin de couvrir un champ d'application géographique plus large et pour plus de clarté, nous utilisons la terminologie du RGPD. Nous employons notamment les termes du RGPD « traitement », « données à caractère personnel », « intérêts légitimes » et « catégories particulières de données » plutôt que les termes correspondants de la législation suisse. Lorsque la LPD suisse s'applique, le sens juridique de ces termes continue d'être déterminé par cette loi.

Mesures de sécurité

Conformément aux dispositions légales, nous prenons les mesures techniques et organisationnelles appropriées pour garantir un niveau de protection adapté au risque. Nous tenons compte de l'état de la technique, des coûts de mise en œuvre, ainsi que de la nature, de l'étendue, du contexte et des finalités du traitement, de la probabilité variable de survenue et de la gravité des risques pour les droits et libertés des personnes physiques.

Ces mesures comprennent notamment la protection de la confidentialité, de l'intégrité et de la disponibilité des données, grâce au contrôle des accès physiques et électroniques aux données, des autorisations d'accès, de la saisie, de la transmission, du maintien de la disponibilité et de la séparation des données. Nous avons également mis en place des procédures garantissant l'exercice des droits des personnes concernées, la suppression des données et la réaction aux menaces pesant sur les données. Nous prenons en outre en compte la protection des données à caractère personnel dès la conception ou la sélection du matériel, des logiciels et des procédures, conformément aux principes de protection des données dès la conception et par défaut.

Sécurisation des connexions en ligne par la technologie de chiffrement TLS/SSL (HTTPS) : nous utilisons le chiffrement TLS/SSL pour protéger contre les accès non autorisés les données transmises par nos services en ligne. Secure Sockets Layer (SSL) et Transport Layer Security (TLS) sont les technologies fondamentales de la transmission sécurisée des données sur Internet. Elles chiffrent les informations transmises entre un site web ou une application et le navigateur d'une personne, ou entre deux serveurs, et les protègent ainsi contre les accès non autorisés. TLS, version plus moderne et plus sûre de SSL, garantit que les transferts de données répondent aux normes de sécurité les plus élevées. Un site web protégé par un certificat SSL/TLS affiche HTTPS dans son URL, ce qui indique que les données sont transmises de manière sécurisée et chiffrée.

Transmission de données à caractère personnel

Dans le cadre de notre traitement des données à caractère personnel, celles-ci peuvent être transmises ou divulguées à d'autres organismes, entreprises, unités organisationnelles juridiquement indépendantes ou personnes. Les destinataires peuvent notamment être des prestataires chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans ce cas, nous respectons les dispositions légales et concluons notamment avec les destinataires de vos données les contrats ou accords appropriés destinés à les protéger.

Transferts internationaux de données

Traitement des données dans des pays tiers : lorsque nous transférons des données vers un pays tiers, c'est-à-dire en dehors de l'Union européenne (UE) ou de l'Espace économique européen (EEE), ou lorsque cela se produit dans le cadre de l'utilisation de services de tiers ou de la divulgation ou du transfert de données à d'autres personnes, organismes ou entreprises, nous respectons toujours les dispositions légales. Ces transferts peuvent être identifiés grâce à l'adresse postale du prestataire concerné ou à une mention explicite du transfert de données vers des pays tiers dans la présente politique de confidentialité.

Pour les transferts de données vers les États-Unis, nous nous appuyons principalement sur le Data Privacy Framework (DPF), reconnu comme un cadre juridique sûr par la décision d'adéquation de la Commission européenne du 10.07.2023. Nous avons en outre conclu avec les prestataires concernés des clauses contractuelles types conformes aux exigences de la Commission européenne et établissant des obligations contractuelles pour protéger vos données.

Cette double protection assure une protection complète de vos données : le DPF constitue le niveau de protection principal, tandis que les clauses contractuelles types offrent une sécurité supplémentaire. Si le DPF évolue, les clauses contractuelles types servent de solution de repli fiable. Vos données restent ainsi protégées de manière adéquate, même en cas de changements politiques ou juridiques.

Pour chaque prestataire de services, nous vous indiquons s'il est certifié au titre du DPF et si des clauses contractuelles types sont en place. Vous trouverez de plus amples informations sur le DPF ainsi qu'une liste des entreprises certifiées sur le site web du ministère américain du Commerce, à l'adresse https://www.dataprivacyframework.gov/ (en anglais).

Les transferts vers d'autres pays tiers sont soumis à des garanties appropriées, notamment des clauses contractuelles types, un consentement explicite ou des transferts imposés par la loi. Vous trouverez des informations sur les transferts vers des pays tiers et les décisions d'adéquation applicables dans les informations de la Commission européenne : https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.

Informations générales sur la conservation et la suppression des données

Nous supprimons les données à caractère personnel que nous traitons conformément aux dispositions légales dès que le consentement sous-jacent est retiré ou qu'il n'existe plus de base juridique pour le traitement. Cela concerne notamment les cas où la finalité initiale du traitement disparaît ou lorsque les données ne sont plus nécessaires. Des exceptions s'appliquent lorsque des obligations légales ou des intérêts particuliers exigent une conservation ou un archivage plus long.

Les données qui doivent être conservées pour des raisons commerciales ou fiscales, ou dont la conservation est nécessaire à l'exercice de droits en justice ou à la protection des droits d'autres personnes physiques ou morales, doivent notamment être archivées en conséquence.

Notre politique de confidentialité contient des informations supplémentaires sur la conservation et la suppression des données qui s'appliquent à certaines activités de traitement.

Lorsque plusieurs durées de conservation ou délais de suppression s'appliquent à une donnée, la durée la plus longue prévaut toujours.

Si un délai ne commence pas expressément à une date précise et s'il est d'au moins un an, il commence automatiquement à la fin de l'année civile au cours de laquelle l'événement déclencheur s'est produit. Pour les relations contractuelles en cours dans le cadre desquelles des données sont conservées, l'événement déclencheur est la date de prise d'effet de la résiliation ou de toute autre fin de la relation juridique.

Les données conservées au-delà de la finalité initialement prévue, en raison d'obligations légales ou pour d'autres raisons, sont traitées exclusivement pour les motifs qui justifient leur conservation.

Informations complémentaires sur les activités, procédures et services de traitement

Conservation et suppression des données : Les durées générales suivantes s'appliquent à la conservation et à l'archivage selon le droit allemand.

10 ans - Durée de conservation des livres et registres, des comptes annuels, des inventaires, des rapports de gestion, du bilan d'ouverture, ainsi que des instructions de travail et autres documents organisationnels nécessaires à leur compréhension (article 147, paragraphe 1, n° 1, en liaison avec le paragraphe 3, AO ; article 14b, paragraphe 1, UStG ; article 257, paragraphe 1, n° 1, en liaison avec le paragraphe 4, HGB).

8 ans - Pièces comptables, telles que les factures et justificatifs de dépenses (article 147, paragraphe 1, nos 4 et 4a, en liaison avec le paragraphe 3, première phrase 1, AO, ainsi que l'article 257, paragraphe 1, n° 4, en liaison avec le paragraphe 4, HGB).

6 ans - Autres documents commerciaux : lettres commerciales ou d'affaires reçues, reproductions des lettres commerciales ou d'affaires envoyées, autres documents importants pour la fiscalité, tels que relevés d'heures, tableaux de répartition des coûts, documents de calcul des prix et listes de prix, ainsi que les documents de paie qui ne constituent pas déjà des pièces comptables et les rouleaux de caisse (article 147, paragraphe 1, nos 2, 3 et 5, en liaison avec le paragraphe 3, AO ; article 257, paragraphe 1, nos 2 et 3, en liaison avec le paragraphe 4, HGB).

3 ans - Les données nécessaires pour prendre en compte d'éventuelles demandes de garantie, demandes de dommages-intérêts ou autres demandes et droits contractuels similaires, ainsi que pour traiter les demandes correspondantes, sur la base de l'expérience commerciale antérieure et des pratiques habituelles du secteur, sont conservées pendant le délai légal de prescription ordinaire de trois ans (articles 195 et 199 du BGB).

Droits des personnes concernées

Droits des personnes concernées au titre du RGPD : en tant que personne concernée, vous disposez de différents droits en vertu du RGPD, notamment ceux énoncés aux articles 15 à 21 :

  • Droit d'opposition : Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement des données à caractère personnel vous concernant fondé sur l'article 6, paragraphe 1, points e) ou f) du RGPD. Cela s'applique également au profilage fondé sur ces dispositions. Lorsque les données à caractère personnel vous concernant sont traitées à des fins de marketing direct, vous avez le droit de vous opposer à tout moment à leur traitement à cette fin, y compris au profilage dans la mesure où il est lié à ce marketing direct.
  • Droit de retirer son consentement : Vous avez le droit de retirer votre consentement à tout moment.
  • Droit d'accès : Vous avez le droit d'obtenir la confirmation que des données à caractère personnel vous concernant sont traitées, d'accéder à ces données ainsi qu'à d'autres informations et d'en obtenir une copie, conformément aux dispositions légales.
  • Droit de rectification : Conformément aux dispositions légales, vous avez le droit de demander que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
  • Droit à l'effacement et à la limitation du traitement : Conformément aux dispositions légales, vous avez le droit de demander que les données vous concernant soient effacées sans délai indu ou, à titre subsidiaire, que leur traitement soit limité.
  • Droit à la portabilité des données : Conformément aux dispositions légales, vous avez le droit de recevoir, dans un format structuré, couramment utilisé et lisible par machine, les données vous concernant que vous nous avez fournies, ou de demander leur transmission à un autre responsable du traitement.
  • Réclamation auprès d'une autorité de contrôle : Sans préjudice de tout autre recours administratif ou judiciaire, vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle, notamment dans l'État membre de votre résidence habituelle, de votre lieu de travail ou du lieu où l'infraction présumée a été commise, si vous estimez que le traitement des données à caractère personnel vous concernant enfreint le RGPD.

Fourniture de nos services en ligne et hébergement web

Nous traitons les données à caractère personnel afin de fournir nos services en ligne. À cette fin, nous traitons les adresses IP, qui sont nécessaires pour transmettre le contenu et les fonctionnalités de nos services en ligne aux navigateurs ou aux appareils des personnes.

  • Types de données traitées : Données d'utilisation, telles que les pages consultées et le temps passé, les parcours de navigation, l'intensité et la fréquence d'utilisation, les types d'appareils et les systèmes d'exploitation utilisés, ainsi que les interactions avec les contenus et les fonctionnalités ; données de métadonnées, de communication et de procédure, telles que les adresses IP, les horodatages, les numéros d'identification et les personnes concernées ; données de journalisation, telles que les journaux de connexions, de récupération de données ou les heures d'accès. Données de contenu, telles que les messages et publications textuels ou illustrés, ainsi que les informations associées comme l'auteur ou la date de création.
  • Personnes concernées : Utilisateurs (par ex. visiteurs du site web et utilisateurs de services en ligne).
  • Finalités du traitement : Fourniture de nos services en ligne et convivialité ; infrastructure informatique, notamment l'exploitation et la mise à disposition de systèmes d'information et d'appareils techniques tels que des ordinateurs et des serveurs. Mesures de sécurité.
  • Conservation et suppression : Les données sont supprimées comme indiqué dans la section "Informations générales sur la conservation et la suppression des données".
  • Base juridique : Intérêts légitimes, article 6, paragraphe 1, phrase 1, point f) du RGPD.

Informations complémentaires sur les activités, procédures et services de traitement

Collecte des données d'accès et des fichiers journaux : l'accès à nos services en ligne est enregistré dans des fichiers journaux de serveur. Ceux-ci peuvent contenir les adresses et les noms des pages et fichiers demandés, la date et l'heure de l'accès, les volumes de données transférés, la confirmation de la récupération, le type et la version du navigateur, le système d'exploitation, l'URL de provenance (la page précédemment consultée) et, généralement, les adresses IP et le fournisseur à l'origine de la demande. Les fichiers journaux de serveur peuvent être utilisés à des fins de sécurité, par exemple pour éviter une surcharge des serveurs, notamment en cas d'attaques abusives appelées attaques DDoS, ainsi que pour surveiller la charge des serveurs et leur stabilité. Base juridique : intérêts légitimes, article 6, paragraphe 1, phrase 1, point f) du RGPD. Suppression des données : les informations des fichiers journaux sont conservées pendant 30 jours au maximum, puis supprimées ou anonymisées. Les données qui doivent être conservées comme preuve ne sont pas supprimées avant la résolution définitive de l'incident concerné.

Figma Sites : Hébergement et logiciels pour créer, fournir et exploiter des sites web, des blogs et d'autres services en ligne. Prestataire de services : Figma Inc., 760 Market Street, San Francisco. Base juridique : intérêts légitimes, article 6, paragraphe 1, phrase 1, point f) du RGPD. Site web : https://figma.com. Politique de confidentialité : https://www.figma.com/legal/privacy/.

Utilisation des cookies

Le terme « cookies » désigne les fonctions qui enregistrent des informations sur les appareils des personnes et les lisent. Les cookies peuvent également être utilisés à différentes fins, notamment pour assurer le fonctionnement, la sécurité et le confort des services en ligne ainsi que pour analyser le trafic des visiteurs. Nous utilisons les cookies conformément aux dispositions légales et recueillons au préalable le consentement des personnes lorsque cela est nécessaire. Lorsque le consentement n'est pas requis, nous nous appuyons sur nos intérêts légitimes. C'est le cas lorsque l'enregistrement et la lecture d'informations sont indispensables pour fournir des contenus et fonctionnalités expressément demandés, comme la mémorisation des réglages ou la garantie du fonctionnement et de la sécurité de nos services en ligne. Le consentement peut être retiré à tout moment. Nous expliquons clairement sa portée et les cookies utilisés.

Informations sur les bases juridiques en matière de protection des données : Le traitement de données à caractère personnel au moyen de cookies dépend du consentement. Lorsqu'un consentement a été donné, il constitue la base juridique. Sans consentement, nous nous appuyons sur nos intérêts légitimes, expliqués plus haut dans la présente section et dans le contexte des services et procédures concernés.

Informations générales sur le retrait du consentement et l'opposition (opt-out) : Vous pouvez retirer votre consentement à tout moment et vous opposer au traitement conformément aux dispositions légales, notamment via les réglages de confidentialité de votre navigateur.

  • Types de données traitées : Données de métadonnées, de communication et de procédure, telles que les adresses IP, les horodatages, les numéros d'identification et les personnes concernées.
  • Personnes concernées : Utilisateurs (par ex. visiteurs du site web et utilisateurs de services en ligne).
  • Base juridique : Intérêts légitimes, article 6, paragraphe 1, phrase 1, point f) du RGPD.

Gestion des contacts et des demandes

Lorsque vous nous contactez, par exemple par courrier, formulaire de contact, e-mail, téléphone ou via les réseaux sociaux, ainsi que dans le cadre d'une relation existante avec nous, nous traitons les informations que vous fournissez dans la mesure nécessaire pour répondre à votre demande et prendre les mesures éventuellement sollicitées.

  • Types de données traitées : Données de base, telles que le nom complet, l'adresse personnelle, les coordonnées et le numéro de client ; coordonnées, telles que les adresses postales et e-mail ou les numéros de téléphone ; données de contenu, telles que les messages et publications textuels ou illustrés, ainsi que les informations associées comme l'auteur ou la date de création ; données d'utilisation, telles que les pages consultées et le temps passé, les parcours de navigation, l'intensité et la fréquence d'utilisation, les types d'appareils et les systèmes d'exploitation utilisés, ainsi que les interactions avec les contenus et les fonctionnalités. Données de métadonnées, de communication et de procédure, telles que les adresses IP, les horodatages, les numéros d'identification et les personnes concernées.
  • Personnes concernées : Partenaires de communication.
  • Finalités du traitement : Communication ; procédures organisationnelles et administratives ; commentaires, par exemple la collecte de commentaires au moyen de formulaires en ligne. Fourniture de nos services en ligne et convivialité.
  • Conservation et suppression : Les données sont supprimées comme indiqué dans la section "Informations générales sur la conservation et la suppression des données".
  • Bases juridiques : Intérêts légitimes, article 6, paragraphe 1, phrase 1, point f) du RGPD. Exécution d'un contrat et demandes précontractuelles, article 6, paragraphe 1, phrase 1, point b) du RGPD.

Informations complémentaires sur les activités, procédures et services de traitement

Formulaire de contact : Lorsque vous nous contactez au moyen de notre formulaire de contact, par e-mail ou par tout autre canal, nous traitons les données à caractère personnel que vous nous transmettez afin de répondre à votre demande et de la traiter. Il s'agit généralement de votre nom, de vos coordonnées et, le cas échéant, d'autres informations que vous nous communiquez et qui sont nécessaires au traitement approprié de votre demande. Nous utilisons ces données exclusivement aux fins indiquées de prise de contact et de communication ; bases juridiques : exécution d'un contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD), intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Analyse web

Nous utilisons l'analyse web pour recueillir des statistiques sur l'utilisation de notre site. Ces statistiques nous aident à améliorer continuellement notre site et son contenu. La confidentialité est notre priorité absolue ; c'est pourquoi nous utilisons l'outil d'analyse Plausible. Contrairement à d'autres traceurs tels que Google Analytics, Plausible renonce délibérément aux cookies et n'enregistre aucune donnée à caractère personnel dans le navigateur ni sur ses serveurs. Seules des données générales sont analysées, comme les pages consultées, les navigateurs et appareils utilisés et les sources de trafic. Vous trouverez un aperçu complet des données collectées dans la politique de confidentialité de Plausible. Prestataire : OÜ Plausible Insights, Västriku tn 2, Tartu 50403, Estonie.

Traitement des commandes via Shopify

Nous utilisons la plateforme de commerce électronique Shopify pour traiter nos commandes. Lorsque vous souhaitez passer commande chez nous, vous êtes redirigé vers notre boutique Shopify. Les données à caractère personnel nécessaires au traitement de la commande, telles que votre nom, vos adresses de facturation et de livraison, votre adresse e-mail et vos informations de paiement, sont collectées et traitées sur les serveurs de Shopify.

Le traitement repose sur l'article 6, paragraphe 1, point b) du RGPD pour l'exécution du contrat et la mise en œuvre de mesures précontractuelles. Une commande ne peut pas être passée sans la fourniture de ces données.

Shopify traite certaines données pour notre compte en tant que sous-traitant et certaines sous sa propre responsabilité, dans la mesure nécessaire à la fourniture et à l'amélioration de ses services.

Les transferts de données vers des pays tiers, comme le Canada ou les États-Unis, ne peuvent pas être exclus. Shopify garantit un niveau de protection des données adéquat grâce à l'utilisation de clauses contractuelles types de l'UE.

Vous trouverez de plus amples informations sur la confidentialité chez Shopify à l'adresse suivante : https://www.shopify.com/de/legal/datenschutz.

Communication via des services de messagerie

Nous utilisons des services de messagerie à des fins de communication. Veuillez lire les informations suivantes sur leur fonctionnement, le chiffrement, l'utilisation des métadonnées des communications et vos possibilités d'opposition.

Vous pouvez également nous contacter par d'autres moyens, par exemple par téléphone ou par e-mail. Veuillez utiliser les coordonnées qui vous ont été communiquées ou celles indiquées dans nos services en ligne.

En cas de chiffrement de bout en bout des contenus, c'est-à-dire du contenu de vos messages et de leurs pièces jointes, nous vous informons que les contenus des communications, tels que le contenu des messages et les images jointes, sont chiffrés de bout en bout. Cela signifie que le contenu des messages ne peut être consulté, pas même par les fournisseurs des services de messagerie. Vous devez toujours utiliser une version récente du service de messagerie avec le chiffrement activé afin de garantir le chiffrement du contenu des messages.

Nous informons également nos partenaires de communication que, même si les fournisseurs de services de messagerie ne peuvent pas consulter le contenu des messages, ils peuvent savoir si et quand des partenaires de communication échangent avec nous. Des informations techniques sur l'appareil utilisé et, selon ses réglages, des informations de localisation peuvent également être traitées. Il s'agit de métadonnées.

Informations sur les bases juridiques : Si nous demandons à nos partenaires de communication leur autorisation avant d'échanger avec eux via un service de messagerie, leur consentement constitue la base juridique du traitement de leurs données. En revanche, lorsque nous ne demandons pas de consentement et qu'ils nous contactent de leur propre initiative, par exemple, nous utilisons les services de messagerie comme mesure contractuelle avec nos partenaires contractuels et dans le cadre de l'établissement d'un contrat. Pour les autres personnes intéressées et partenaires de communication, nous nous appuyons sur nos intérêts légitimes à communiquer rapidement et efficacement et à répondre à leurs besoins de communication via des services de messagerie. Nous vous informons également que nous ne transmettons pas pour la première fois aux services de messagerie les coordonnées qui nous ont été communiquées sans votre consentement.

Retrait, opposition et suppression : Vous pouvez retirer à tout moment un consentement donné et

  • Finalités du traitement : Communication.
  • Conservation et suppression : Les données sont supprimées comme indiqué dans la section "Informations générales sur la conservation et la suppression des données".
  • Bases juridiques : Consentement, article 6, paragraphe 1, phrase 1, point a) du RGPD. Exécution d'un contrat et demandes précontractuelles, article 6, paragraphe 1, phrase 1, point b) du RGPD. Intérêts légitimes, article 6, paragraphe 1, phrase 1, point f) du RGPD.

Newsletters et notifications électroniques

Nous envoyons des newsletters, des e-mails et d'autres notifications électroniques, désignés collectivement ci-après comme des « newsletters », uniquement avec le consentement des destinataires ou sur une base légale. Lorsque le contenu de la newsletter est indiqué lors de l'inscription, cette description détermine la portée du consentement. Une adresse e-mail suffit généralement pour s'inscrire. Afin de proposer un service personnalisé, nous pouvons également demander un nom pour nous adresser personnellement au destinataire dans la newsletter, ou d'autres informations si elles sont nécessaires à la finalité de la newsletter.

Suppression et limitation du traitement : nous pouvons conserver les adresses e-mail désabonnées pendant une durée maximale de trois ans sur la base de nos intérêts légitimes, avant de les supprimer, afin de pouvoir prouver qu'un consentement avait été donné. Le traitement de ces données est limité à la défense éventuelle de droits. Vous pouvez demander une suppression individuelle à tout moment, à condition de confirmer également l'existence antérieure d'un consentement. Lorsque nous sommes tenus de respecter durablement les oppositions, nous nous réservons le droit de conserver l'adresse e-mail uniquement à cette fin dans une liste de blocage (dite « blocklist »).

Nous enregistrons le processus d'inscription sur la base de notre intérêt légitime à démontrer qu'il s'est déroulé correctement. Lorsque nous chargeons un prestataire d'envoyer des e-mails, cette opération repose sur notre intérêt légitime à disposer d'un système d'envoi efficace et sécurisé.

Contenu

Informations sur nous, nos services, nos actions et nos offres.

  • Types de données traitées : Données de base, telles que le nom complet, l'adresse personnelle, les coordonnées et le numéro de client ; coordonnées, telles que les adresses postales et e-mail ou les numéros de téléphone ; données de métadonnées, de communication et de procédure, telles que les adresses IP, les horodatages, les numéros d'identification et les personnes concernées. Données d'utilisation, telles que les pages consultées et le temps passé, les parcours de navigation, l'intensité et la fréquence d'utilisation, les types d'appareils et les systèmes d'exploitation utilisés, ainsi que les interactions avec les contenus et les fonctionnalités.
  • Catégories particulières de données à caractère personnel : Données de santé.
  • Personnes concernées : Partenaires de communication.
  • Finalités du traitement : Marketing direct, par exemple par e-mail ou courrier postal.
  • Bases juridiques : Consentement, article 6, paragraphe 1, phrase 1, point a) du RGPD. Intérêts légitimes, article 6, paragraphe 1, phrase 1, point f) du RGPD.
  • Possibilité de s'opposer (opt-out) : Vous pouvez vous désabonner de notre newsletter à tout moment, retirer votre consentement ou vous opposer à sa réception ultérieure. Un lien de désabonnement figure à la fin de chaque newsletter. Vous pouvez également utiliser l'un des moyens de contact indiqués ci-dessus, de préférence l'e-mail.

Informations complémentaires sur les activités, procédures et services de traitement

Mesure des taux d'ouverture et de clic : Les newsletters contiennent un « pixel espion », c'est-à-dire un fichier de la taille d'un pixel récupéré sur notre serveur ou, si nous faisons appel à un prestataire d'envoi, sur le serveur de celui-ci lors de l'ouverture de la newsletter. Cette récupération permet d'abord de collecter des informations techniques, telles que les données relatives à votre navigateur et à votre système, votre adresse IP et l'heure de l'accès. Ces informations servent à améliorer techniquement notre newsletter, en fonction des données techniques ou des publics et de leur comportement de lecture, sur la base de leurs lieux d'accès (déterminables à l'aide de l'adresse IP) ou des heures d'accès. L'analyse détermine également si et quand les newsletters sont ouvertes et quels liens sont cliqués. Les informations sont associées à chaque destinataire de la newsletter et conservées dans son profil jusqu'à leur suppression. Ces évaluations servent à comprendre les habitudes de lecture des personnes, à adapter nos contenus ou à envoyer des contenus différents selon leurs intérêts. Base juridique de la mesure des taux d'ouverture et de clic et de la conservation des résultats dans les profils : consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD).

Rapidmail : Services d'envoi et d'automatisation d'e-mails. Prestataire de services : rapidmail GmbH, Augustinerplatz 2, 79098 Freiburg i.Br., Allemagne. Base juridique : intérêts légitimes, article 6, paragraphe 1, phrase 1, point f) du RGPD. Site web : https://www.rapidmail.de. Politique de confidentialité : https://www.rapidmail.de/datenschutz. Accord de sous-traitance : https://www.rapidmail.de/hilfe/datenschutzvertrag-nach-eu-dsgvo-abschliessen.

Profils sur les réseaux sociaux

Nous tenons des profils sur les réseaux sociaux et traitons des données à caractère personnel dans ce contexte afin de communiquer avec les personnes qui y sont actives ou de leur fournir des informations sur nous.

Nous attirons votre attention sur le fait que des données à caractère personnel peuvent être traitées en dehors de l'Union européenne. Cela peut créer des risques, par exemple en rendant plus difficile l'exercice des droits des personnes concernées.

Les données à caractère personnel présentes sur les réseaux sociaux sont généralement aussi traitées à des fins d'études de marché et de publicité. Il est ainsi possible de créer des profils d'utilisation à partir du comportement des personnes et des intérêts qui en sont déduits. Ces profils peuvent ensuite servir à afficher, à l'intérieur et à l'extérieur des réseaux, des publicités susceptibles de correspondre à ces intérêts. Des cookies sont donc généralement enregistrés sur les ordinateurs afin de mémoriser le comportement et les intérêts des personnes. Les profils d'utilisation peuvent également contenir des données collectées indépendamment des appareils utilisés, notamment lorsque les personnes sont membres d'une plateforme et y sont connectées.

Pour une description détaillée des modalités de traitement et des possibilités d'opposition (opt-out), veuillez consulter les politiques de confidentialité et les informations fournies par les opérateurs de chaque réseau.

Nous attirons également votre attention sur le fait que les demandes d'accès et l'exercice des autres droits des personnes concernées sont plus efficaces lorsqu'ils sont adressés directement aux prestataires. Eux seuls ont accès aux données à caractère personnel concernées et peuvent prendre les mesures appropriées et fournir directement les renseignements demandés. Si vous avez malgré tout besoin d'aide, vous pouvez nous contacter.

  • Types de données traitées : Coordonnées, telles que les adresses postales et e-mail ou les numéros de téléphone ; données de contenu, telles que les messages et publications textuels ou illustrés, ainsi que les informations associées comme l'auteur ou la date de création. Données d'utilisation, telles que les pages consultées et le temps passé, les parcours de navigation, l'intensité et la fréquence d'utilisation, les types d'appareils et les systèmes d'exploitation utilisés, ainsi que les interactions avec les contenus et les fonctionnalités.
  • Personnes concernées : Utilisateurs (par ex. visiteurs du site web et utilisateurs de services en ligne).
  • Finalités du traitement : Communication ; commentaires, par exemple la collecte de commentaires au moyen de formulaires en ligne. Relations publiques.
  • Conservation et suppression : Les données sont supprimées comme indiqué dans la section "Informations générales sur la conservation et la suppression des données".
  • Base juridique : Intérêts légitimes, article 6, paragraphe 1, phrase 1, point f) du RGPD.

Informations complémentaires sur les activités, procédures et services de traitement

Instagram : Réseau social permettant de partager des photos et des vidéos, de commenter et d'aimer des publications, d'envoyer des messages et de suivre des profils et des pages ; prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; base juridique : intérêts légitimes, article 6, paragraphe 1, phrase 1, point f) du RGPD ; site web : https://www.instagram.com ; politique de confidentialité : https://privacycenter.instagram.com/policy/. Base des transferts vers des pays tiers : Data Privacy Framework (DPF), Data Privacy Framework (DPF).

Pages Facebook : Profils sur le réseau social Facebook. Avec Meta Platforms Ireland Limited, nous sommes conjointement responsables de la collecte, mais pas du traitement ultérieur, des données des visiteurs de notre page Facebook, également appelée « page de fans ». Ces données comprennent les types de contenus que les personnes consultent ou avec lesquels elles interagissent, ainsi que les actions qu'elles effectuent, comme indiqué dans la rubrique « Ce que vous et d'autres personnes faites et fournissez » de la politique de confidentialité de Facebook : https://www.facebook.com/privacy/policy/. Elles comprennent également des informations sur les appareils utilisés, comme les adresses IP, les systèmes d'exploitation, les types de navigateur, les paramètres linguistiques et les données de cookies, comme indiqué dans la rubrique « Informations sur les appareils » de la politique de confidentialité de Facebook : https://www.facebook.com/privacy/policy/. Comme l'explique la rubrique « Comment utilisons-nous ces informations ? » de la politique de confidentialité de Facebook, Facebook collecte et utilise également ces informations pour fournir aux administrateurs de pages des services d'analyse appelés « statistiques de page », afin de les aider à comprendre comment les personnes interagissent avec leurs pages et les contenus associés. Nous avons conclu avec Facebook un accord spécifique, l'« Addendum relatif au responsable du traitement des statistiques de page », https://www.facebook.com/legal/terms/page_controller_addendum, qui précise notamment les mesures de sécurité que Facebook doit respecter et par lequel Facebook s'engage à garantir les droits des personnes concernées. Par exemple, les personnes peuvent adresser directement à Facebook leurs demandes d'accès ou de suppression. Ces accords ne restreignent pas les droits des personnes, notamment leurs droits d'accès, de suppression et d'opposition, ni leur droit d'introduire une réclamation auprès de l'autorité de contrôle compétente. De plus amples informations figurent dans les « Informations sur les données des statistiques de page », https://www.facebook.com/legal/terms/information_about_page_insights_data. La responsabilité conjointe se limite à la collecte de données par Meta Platforms Ireland Limited et à leur transmission à cette société, établie dans l'UE. Meta Platforms Ireland Limited est seule responsable du traitement ultérieur, y compris des transferts à sa société mère Meta Platforms, Inc., aux États-Unis. Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; base juridique : intérêts légitimes, article 6, paragraphe 1, phrase 1, point f) du RGPD ; site web : https://www.facebook.com; politique de confidentialité : https://www.facebook.com/privacy/policy/. Base des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types, https://www.facebook.com/legal/EU_data_transfer_addendum, Data Privacy Framework (DPF), clauses contractuelles types, https://www.facebook.com/legal/EU_data_transfer_addendum.

LinkedIn : Réseau social. Avec LinkedIn Ireland Unlimited Company, nous sommes conjointement responsables de la collecte, mais pas du traitement ultérieur, des données des visiteurs utilisées pour créer les « statistiques de page » de nos profils LinkedIn. Ces données comprennent les types de contenus que les personnes consultent ou avec lesquels elles interagissent, ainsi que les actions qu'elles effectuent. Des informations sur leurs appareils sont également collectées, telles que les adresses IP, les systèmes d'exploitation, les types de navigateur, les paramètres linguistiques et les données de cookies, ainsi que des informations de profil comme la fonction, le pays, le secteur d'activité, le niveau hiérarchique, la taille de l'entreprise et le statut professionnel. Les informations sur le traitement des données à caractère personnel par LinkedIn figurent dans la politique de confidentialité de LinkedIn : https://www.linkedin.com/legal/privacy-policy.Nous avons conclu un accord spécifique avec LinkedIn Ireland, l'« Addendum relatif à la responsabilité conjointe pour les statistiques de page », https://legal.linkedin.com/pages-joint-controller-addendum, qui précise notamment les mesures de sécurité que LinkedIn doit respecter et par lequel LinkedIn s'engage à garantir les droits des personnes concernées. Par exemple, les personnes peuvent adresser directement à LinkedIn leurs demandes d'accès ou de suppression. Ces accords ne restreignent pas les droits des personnes, notamment leurs droits d'accès, de suppression et d'opposition, ni leur droit d'introduire une réclamation auprès de l'autorité de contrôle compétente. La responsabilité conjointe se limite à la collecte et à la transmission des données à LinkedIn Ireland Unlimited Company, une société établie dans l'UE. LinkedIn Ireland Unlimited Company est seule responsable du traitement ultérieur, notamment des transferts à sa société mère LinkedIn Corporation, aux États-Unis. Prestataire de services : LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande ; base juridique : intérêts légitimes, article 6, paragraphe 1, phrase 1, point f) du RGPD ; site web : https://www.linkedin.com ; politique de confidentialité : https://www.linkedin.com/legal/privacy-policy ; base des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types, https://legal.linkedin.com/dpa, Data Privacy Framework (DPF), clauses contractuelles types, https://legal.linkedin.com/dpa. Possibilité de s'opposer (opt-out) : https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

YouTube : Réseau social et plateforme vidéo. Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Base juridique : intérêts légitimes, article 6, paragraphe 1, phrase 1, point f) du RGPD. Politique de confidentialité : https://policies.google.com/privacy. Base des transferts vers des pays tiers : Data Privacy Framework (DPF), Data Privacy Framework (DPF). Possibilité de s'opposer (opt-out) : https://myadcenter.google.com/personalizationoff.

Confidentialité

Préambule

La présente politique de confidentialité explique quels types de données à caractère personnel nous traitons, à quelles fins et dans quelle mesure. Elle s'applique à tous les traitements de données à caractère personnel que nous effectuons, tant dans le cadre de la fourniture de nos services que, notamment, sur nos sites web, dans nos applications mobiles et sur nos profils en ligne externes, tels que nos profils sur les réseaux sociaux, ci-après désignés collectivement comme nos « services en ligne ».

Les termes employés sont neutres du point de vue du genre.

Mise à jour : 28 mars 2025

Sommaire

  • Préambule
  • Responsable du traitement
  • Aperçu des traitements
  • Bases juridiques applicables
  • Mesures de sécurité
  • Transfert de données à caractère personnel
  • Transferts internationaux de données
  • Informations générales sur la conservation et la suppression des données
  • Droits des personnes concernées
  • Fourniture de nos services en ligne et hébergement web
  • Utilisation des cookies
  • Gestion des contacts et des demandes
  • Analyse web
  • Traitement des commandes via Shopify
  • Communication via des services de messagerie
  • Newsletters et notifications électroniques
  • Présences sur les réseaux sociaux

Responsable du traitement

Titanom Solutions GmbHc/o MyMiloGabriele-Münter-Str. 382110 Germering

Personne habilitée à représenter la société : Andrija Vuksanovic

Adresse e-mail : datenschutz@mymilo.de

Mentions légales : https://mymilo.de/impressum

Aperçu des traitements

L'aperçu suivant résume les types de données traitées, les finalités du traitement et les personnes concernées.

Types de données traitées

  • Données de base.
  • Coordonnées.
  • Données de contenu.
  • Données d'utilisation.
  • Données de métadonnées, de communication et de procédure.
  • Données de journalisation.

Catégories particulières de données

  • Données de santé

Catégories de personnes concernées

  • Partenaires de communication
  • Utilisateurs

Finalités du traitement

  • Communication.
  • Mesures de sécurité.
  • Marketing direct.
  • Procédures organisationnelles et administratives.
  • Commentaires.
  • Fourniture de nos services en ligne et convivialité.
  • Infrastructure informatique.
  • Relations publiques.

Bases juridiques applicables

Bases juridiques applicables au titre du RGPD : vous trouverez ci-dessous un aperçu des bases juridiques du RGPD sur lesquelles nous fondons le traitement des données à caractère personnel. Veuillez noter qu'outre les dispositions du RGPD, les règles nationales de protection des données de votre pays de résidence ou de notre pays d'établissement peuvent s'appliquer. Si des bases juridiques plus spécifiques sont pertinentes dans un cas particulier, nous les indiquons dans la politique de confidentialité.

Consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD) - La personne concernée a donné son consentement au traitement des données à caractère personnel la concernant pour une ou plusieurs finalités spécifiques.

Exécution d'un contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD) - Le traitement est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie ou à la mise en œuvre de mesures précontractuelles prises à sa demande.

Intérêts légitimes, article 6, paragraphe 1, phrase 1, point f) du RGPD : le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les droits et libertés fondamentaux de la personne concernée qui exigent la protection des données à caractère personnel.

Règles nationales de protection des données en Allemagne : Outre les règles du RGPD, les règles nationales allemandes de protection des données s'appliquent. Il s'agit notamment de la loi fédérale sur la protection des données (BDSG). Le BDSG contient notamment des dispositions particulières sur le droit d'accès, le droit à l'effacement et le droit d'opposition, le traitement de catégories particulières de données à caractère personnel, le traitement à d'autres fins, les transferts de données et la prise de décision automatisée dans des cas individuels, y compris le profilage. Les lois sur la protection des données des différents Länder allemands peuvent également s'appliquer.

Applicabilité du RGPD et de la LPD suisse : La présente politique de confidentialité fournit des informations au titre de la loi fédérale suisse sur la protection des données (LPD) et du règlement général sur la protection des données (RGPD). Afin de couvrir un champ d'application géographique plus large et pour plus de clarté, nous utilisons la terminologie du RGPD. Nous employons notamment les termes du RGPD « traitement », « données à caractère personnel », « intérêts légitimes » et « catégories particulières de données » plutôt que les termes correspondants de la législation suisse. Lorsque la LPD suisse s'applique, le sens juridique de ces termes continue d'être déterminé par cette loi.

Mesures de sécurité

Conformément aux dispositions légales, nous prenons les mesures techniques et organisationnelles appropriées pour garantir un niveau de protection adapté au risque. Nous tenons compte de l'état de la technique, des coûts de mise en œuvre, ainsi que de la nature, de l'étendue, du contexte et des finalités du traitement, de la probabilité variable de survenue et de la gravité des risques pour les droits et libertés des personnes physiques.

Ces mesures comprennent notamment la protection de la confidentialité, de l'intégrité et de la disponibilité des données, grâce au contrôle des accès physiques et électroniques aux données, des autorisations d'accès, de la saisie, de la transmission, du maintien de la disponibilité et de la séparation des données. Nous avons également mis en place des procédures garantissant l'exercice des droits des personnes concernées, la suppression des données et la réaction aux menaces pesant sur les données. Nous prenons en outre en compte la protection des données à caractère personnel dès la conception ou la sélection du matériel, des logiciels et des procédures, conformément aux principes de protection des données dès la conception et par défaut.

Sécurisation des connexions en ligne par la technologie de chiffrement TLS/SSL (HTTPS) : nous utilisons le chiffrement TLS/SSL pour protéger contre les accès non autorisés les données transmises par nos services en ligne. Secure Sockets Layer (SSL) et Transport Layer Security (TLS) sont les technologies fondamentales de la transmission sécurisée des données sur Internet. Elles chiffrent les informations transmises entre un site web ou une application et le navigateur d'une personne, ou entre deux serveurs, et les protègent ainsi contre les accès non autorisés. TLS, version plus moderne et plus sûre de SSL, garantit que les transferts de données répondent aux normes de sécurité les plus élevées. Un site web protégé par un certificat SSL/TLS affiche HTTPS dans son URL, ce qui indique que les données sont transmises de manière sécurisée et chiffrée.

Transmission de données à caractère personnel

Dans le cadre de notre traitement des données à caractère personnel, celles-ci peuvent être transmises ou divulguées à d'autres organismes, entreprises, unités organisationnelles juridiquement indépendantes ou personnes. Les destinataires peuvent notamment être des prestataires chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans ce cas, nous respectons les dispositions légales et concluons notamment avec les destinataires de vos données les contrats ou accords appropriés destinés à les protéger.

Transferts internationaux de données

Traitement des données dans des pays tiers : lorsque nous transférons des données vers un pays tiers, c'est-à-dire en dehors de l'Union européenne (UE) ou de l'Espace économique européen (EEE), ou lorsque cela se produit dans le cadre de l'utilisation de services de tiers ou de la divulgation ou du transfert de données à d'autres personnes, organismes ou entreprises, nous respectons toujours les dispositions légales. Ces transferts peuvent être identifiés grâce à l'adresse postale du prestataire concerné ou à une mention explicite du transfert de données vers des pays tiers dans la présente politique de confidentialité.

Pour les transferts de données vers les États-Unis, nous nous appuyons principalement sur le Data Privacy Framework (DPF), reconnu comme un cadre juridique sûr par la décision d'adéquation de la Commission européenne du 10.07.2023. Nous avons en outre conclu avec les prestataires concernés des clauses contractuelles types conformes aux exigences de la Commission européenne et établissant des obligations contractuelles pour protéger vos données.

Cette double protection assure une protection complète de vos données : le DPF constitue le niveau de protection principal, tandis que les clauses contractuelles types offrent une sécurité supplémentaire. Si le DPF évolue, les clauses contractuelles types servent de solution de repli fiable. Vos données restent ainsi protégées de manière adéquate, même en cas de changements politiques ou juridiques.

Pour chaque prestataire de services, nous vous indiquons s'il est certifié au titre du DPF et si des clauses contractuelles types sont en place. Vous trouverez de plus amples informations sur le DPF ainsi qu'une liste des entreprises certifiées sur le site web du ministère américain du Commerce, à l'adresse https://www.dataprivacyframework.gov/ (en anglais).

Les transferts vers d'autres pays tiers sont soumis à des garanties appropriées, notamment des clauses contractuelles types, un consentement explicite ou des transferts imposés par la loi. Vous trouverez des informations sur les transferts vers des pays tiers et les décisions d'adéquation applicables dans les informations de la Commission européenne : https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.

Informations générales sur la conservation et la suppression des données

Nous supprimons les données à caractère personnel que nous traitons conformément aux dispositions légales dès que le consentement sous-jacent est retiré ou qu'il n'existe plus de base juridique pour le traitement. Cela concerne notamment les cas où la finalité initiale du traitement disparaît ou lorsque les données ne sont plus nécessaires. Des exceptions s'appliquent lorsque des obligations légales ou des intérêts particuliers exigent une conservation ou un archivage plus long.

Les données qui doivent être conservées pour des raisons commerciales ou fiscales, ou dont la conservation est nécessaire à l'exercice de droits en justice ou à la protection des droits d'autres personnes physiques ou morales, doivent notamment être archivées en conséquence.

Notre politique de confidentialité contient des informations supplémentaires sur la conservation et la suppression des données qui s'appliquent à certaines activités de traitement.

Lorsque plusieurs durées de conservation ou délais de suppression s'appliquent à une donnée, la durée la plus longue prévaut toujours.

Si un délai ne commence pas expressément à une date précise et s'il est d'au moins un an, il commence automatiquement à la fin de l'année civile au cours de laquelle l'événement déclencheur s'est produit. Pour les relations contractuelles en cours dans le cadre desquelles des données sont conservées, l'événement déclencheur est la date de prise d'effet de la résiliation ou de toute autre fin de la relation juridique.

Les données conservées au-delà de la finalité initialement prévue, en raison d'obligations légales ou pour d'autres raisons, sont traitées exclusivement pour les motifs qui justifient leur conservation.

Informations complémentaires sur les activités, procédures et services de traitement

Conservation et suppression des données : Les durées générales suivantes s'appliquent à la conservation et à l'archivage selon le droit allemand.

10 ans - Durée de conservation des livres et registres, des comptes annuels, des inventaires, des rapports de gestion, du bilan d'ouverture, ainsi que des instructions de travail et autres documents organisationnels nécessaires à leur compréhension (article 147, paragraphe 1, n° 1, en liaison avec le paragraphe 3, AO ; article 14b, paragraphe 1, UStG ; article 257, paragraphe 1, n° 1, en liaison avec le paragraphe 4, HGB).

8 ans - Pièces comptables, telles que les factures et justificatifs de dépenses (article 147, paragraphe 1, nos 4 et 4a, en liaison avec le paragraphe 3, première phrase 1, AO, ainsi que l'article 257, paragraphe 1, n° 4, en liaison avec le paragraphe 4, HGB).

6 ans - Autres documents commerciaux : lettres commerciales ou d'affaires reçues, reproductions des lettres commerciales ou d'affaires envoyées, autres documents importants pour la fiscalité, tels que relevés d'heures, tableaux de répartition des coûts, documents de calcul des prix et listes de prix, ainsi que les documents de paie qui ne constituent pas déjà des pièces comptables et les rouleaux de caisse (article 147, paragraphe 1, nos 2, 3 et 5, en liaison avec le paragraphe 3, AO ; article 257, paragraphe 1, nos 2 et 3, en liaison avec le paragraphe 4, HGB).

3 ans - Les données nécessaires pour prendre en compte d'éventuelles demandes de garantie, demandes de dommages-intérêts ou autres demandes et droits contractuels similaires, ainsi que pour traiter les demandes correspondantes, sur la base de l'expérience commerciale antérieure et des pratiques habituelles du secteur, sont conservées pendant le délai légal de prescription ordinaire de trois ans (articles 195 et 199 du BGB).

Droits des personnes concernées

Droits des personnes concernées au titre du RGPD : en tant que personne concernée, vous disposez de différents droits en vertu du RGPD, notamment ceux énoncés aux articles 15 à 21 :

  • Droit d'opposition : Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement des données à caractère personnel vous concernant fondé sur l'article 6, paragraphe 1, points e) ou f) du RGPD. Cela s'applique également au profilage fondé sur ces dispositions. Lorsque les données à caractère personnel vous concernant sont traitées à des fins de marketing direct, vous avez le droit de vous opposer à tout moment à leur traitement à cette fin, y compris au profilage dans la mesure où il est lié à ce marketing direct.
  • Droit de retirer son consentement : Vous avez le droit de retirer votre consentement à tout moment.
  • Droit d'accès : Vous avez le droit d'obtenir la confirmation que des données à caractère personnel vous concernant sont traitées, d'accéder à ces données ainsi qu'à d'autres informations et d'en obtenir une copie, conformément aux dispositions légales.
  • Droit de rectification : Conformément aux dispositions légales, vous avez le droit de demander que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
  • Droit à l'effacement et à la limitation du traitement : Conformément aux dispositions légales, vous avez le droit de demander que les données vous concernant soient effacées sans délai indu ou, à titre subsidiaire, que leur traitement soit limité.
  • Droit à la portabilité des données : Conformément aux dispositions légales, vous avez le droit de recevoir, dans un format structuré, couramment utilisé et lisible par machine, les données vous concernant que vous nous avez fournies, ou de demander leur transmission à un autre responsable du traitement.
  • Réclamation auprès d'une autorité de contrôle : Sans préjudice de tout autre recours administratif ou judiciaire, vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle, notamment dans l'État membre de votre résidence habituelle, de votre lieu de travail ou du lieu où l'infraction présumée a été commise, si vous estimez que le traitement des données à caractère personnel vous concernant enfreint le RGPD.

Fourniture de nos services en ligne et hébergement web

Nous traitons les données à caractère personnel afin de fournir nos services en ligne. À cette fin, nous traitons les adresses IP, qui sont nécessaires pour transmettre le contenu et les fonctionnalités de nos services en ligne aux navigateurs ou aux appareils des personnes.

  • Types de données traitées : Données d'utilisation, telles que les pages consultées et le temps passé, les parcours de navigation, l'intensité et la fréquence d'utilisation, les types d'appareils et les systèmes d'exploitation utilisés, ainsi que les interactions avec les contenus et les fonctionnalités ; données de métadonnées, de communication et de procédure, telles que les adresses IP, les horodatages, les numéros d'identification et les personnes concernées ; données de journalisation, telles que les journaux de connexions, de récupération de données ou les heures d'accès. Données de contenu, telles que les messages et publications textuels ou illustrés, ainsi que les informations associées comme l'auteur ou la date de création.
  • Personnes concernées : Utilisateurs (par ex. visiteurs du site web et utilisateurs de services en ligne).
  • Finalités du traitement : Fourniture de nos services en ligne et convivialité ; infrastructure informatique, notamment l'exploitation et la mise à disposition de systèmes d'information et d'appareils techniques tels que des ordinateurs et des serveurs. Mesures de sécurité.
  • Conservation et suppression : Les données sont supprimées comme indiqué dans la section "Informations générales sur la conservation et la suppression des données".
  • Base juridique : Intérêts légitimes, article 6, paragraphe 1, phrase 1, point f) du RGPD.

Informations complémentaires sur les activités, procédures et services de traitement

Collecte des données d'accès et des fichiers journaux : l'accès à nos services en ligne est enregistré dans des fichiers journaux de serveur. Ceux-ci peuvent contenir les adresses et les noms des pages et fichiers demandés, la date et l'heure de l'accès, les volumes de données transférés, la confirmation de la récupération, le type et la version du navigateur, le système d'exploitation, l'URL de provenance (la page précédemment consultée) et, généralement, les adresses IP et le fournisseur à l'origine de la demande. Les fichiers journaux de serveur peuvent être utilisés à des fins de sécurité, par exemple pour éviter une surcharge des serveurs, notamment en cas d'attaques abusives appelées attaques DDoS, ainsi que pour surveiller la charge des serveurs et leur stabilité. Base juridique : intérêts légitimes, article 6, paragraphe 1, phrase 1, point f) du RGPD. Suppression des données : les informations des fichiers journaux sont conservées pendant 30 jours au maximum, puis supprimées ou anonymisées. Les données qui doivent être conservées comme preuve ne sont pas supprimées avant la résolution définitive de l'incident concerné.

Figma Sites : Hébergement et logiciels pour créer, fournir et exploiter des sites web, des blogs et d'autres services en ligne. Prestataire de services : Figma Inc., 760 Market Street, San Francisco. Base juridique : intérêts légitimes, article 6, paragraphe 1, phrase 1, point f) du RGPD. Site web : https://figma.com. Politique de confidentialité : https://www.figma.com/legal/privacy/.

Utilisation des cookies

Le terme « cookies » désigne les fonctions qui enregistrent des informations sur les appareils des personnes et les lisent. Les cookies peuvent également être utilisés à différentes fins, notamment pour assurer le fonctionnement, la sécurité et le confort des services en ligne ainsi que pour analyser le trafic des visiteurs. Nous utilisons les cookies conformément aux dispositions légales et recueillons au préalable le consentement des personnes lorsque cela est nécessaire. Lorsque le consentement n'est pas requis, nous nous appuyons sur nos intérêts légitimes. C'est le cas lorsque l'enregistrement et la lecture d'informations sont indispensables pour fournir des contenus et fonctionnalités expressément demandés, comme la mémorisation des réglages ou la garantie du fonctionnement et de la sécurité de nos services en ligne. Le consentement peut être retiré à tout moment. Nous expliquons clairement sa portée et les cookies utilisés.

Informations sur les bases juridiques en matière de protection des données : Le traitement de données à caractère personnel au moyen de cookies dépend du consentement. Lorsqu'un consentement a été donné, il constitue la base juridique. Sans consentement, nous nous appuyons sur nos intérêts légitimes, expliqués plus haut dans la présente section et dans le contexte des services et procédures concernés.

Informations générales sur le retrait du consentement et l'opposition (opt-out) : Vous pouvez retirer votre consentement à tout moment et vous opposer au traitement conformément aux dispositions légales, notamment via les réglages de confidentialité de votre navigateur.

  • Types de données traitées : Données de métadonnées, de communication et de procédure, telles que les adresses IP, les horodatages, les numéros d'identification et les personnes concernées.
  • Personnes concernées : Utilisateurs (par ex. visiteurs du site web et utilisateurs de services en ligne).
  • Base juridique : Intérêts légitimes, article 6, paragraphe 1, phrase 1, point f) du RGPD.

Gestion des contacts et des demandes

Lorsque vous nous contactez, par exemple par courrier, formulaire de contact, e-mail, téléphone ou via les réseaux sociaux, ainsi que dans le cadre d'une relation existante avec nous, nous traitons les informations que vous fournissez dans la mesure nécessaire pour répondre à votre demande et prendre les mesures éventuellement sollicitées.

  • Types de données traitées : Données de base, telles que le nom complet, l'adresse personnelle, les coordonnées et le numéro de client ; coordonnées, telles que les adresses postales et e-mail ou les numéros de téléphone ; données de contenu, telles que les messages et publications textuels ou illustrés, ainsi que les informations associées comme l'auteur ou la date de création ; données d'utilisation, telles que les pages consultées et le temps passé, les parcours de navigation, l'intensité et la fréquence d'utilisation, les types d'appareils et les systèmes d'exploitation utilisés, ainsi que les interactions avec les contenus et les fonctionnalités. Données de métadonnées, de communication et de procédure, telles que les adresses IP, les horodatages, les numéros d'identification et les personnes concernées.
  • Personnes concernées : Partenaires de communication.
  • Finalités du traitement : Communication ; procédures organisationnelles et administratives ; commentaires, par exemple la collecte de commentaires au moyen de formulaires en ligne. Fourniture de nos services en ligne et convivialité.
  • Conservation et suppression : Les données sont supprimées comme indiqué dans la section "Informations générales sur la conservation et la suppression des données".
  • Bases juridiques : Intérêts légitimes, article 6, paragraphe 1, phrase 1, point f) du RGPD. Exécution d'un contrat et demandes précontractuelles, article 6, paragraphe 1, phrase 1, point b) du RGPD.

Informations complémentaires sur les activités, procédures et services de traitement

Formulaire de contact : Lorsque vous nous contactez au moyen de notre formulaire de contact, par e-mail ou par tout autre canal, nous traitons les données à caractère personnel que vous nous transmettez afin de répondre à votre demande et de la traiter. Il s'agit généralement de votre nom, de vos coordonnées et, le cas échéant, d'autres informations que vous nous communiquez et qui sont nécessaires au traitement approprié de votre demande. Nous utilisons ces données exclusivement aux fins indiquées de prise de contact et de communication ; bases juridiques : exécution d'un contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD), intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Analyse web

Nous utilisons l'analyse web pour recueillir des statistiques sur l'utilisation de notre site. Ces statistiques nous aident à améliorer continuellement notre site et son contenu. La confidentialité est notre priorité absolue ; c'est pourquoi nous utilisons l'outil d'analyse Plausible. Contrairement à d'autres traceurs tels que Google Analytics, Plausible renonce délibérément aux cookies et n'enregistre aucune donnée à caractère personnel dans le navigateur ni sur ses serveurs. Seules des données générales sont analysées, comme les pages consultées, les navigateurs et appareils utilisés et les sources de trafic. Vous trouverez un aperçu complet des données collectées dans la politique de confidentialité de Plausible. Prestataire : OÜ Plausible Insights, Västriku tn 2, Tartu 50403, Estonie.

Traitement des commandes via Shopify

Nous utilisons la plateforme de commerce électronique Shopify pour traiter nos commandes. Lorsque vous souhaitez passer commande chez nous, vous êtes redirigé vers notre boutique Shopify. Les données à caractère personnel nécessaires au traitement de la commande, telles que votre nom, vos adresses de facturation et de livraison, votre adresse e-mail et vos informations de paiement, sont collectées et traitées sur les serveurs de Shopify.

Le traitement repose sur l'article 6, paragraphe 1, point b) du RGPD pour l'exécution du contrat et la mise en œuvre de mesures précontractuelles. Une commande ne peut pas être passée sans la fourniture de ces données.

Shopify traite certaines données pour notre compte en tant que sous-traitant et certaines sous sa propre responsabilité, dans la mesure nécessaire à la fourniture et à l'amélioration de ses services.

Les transferts de données vers des pays tiers, comme le Canada ou les États-Unis, ne peuvent pas être exclus. Shopify garantit un niveau de protection des données adéquat grâce à l'utilisation de clauses contractuelles types de l'UE.

Vous trouverez de plus amples informations sur la confidentialité chez Shopify à l'adresse suivante : https://www.shopify.com/de/legal/datenschutz.

Communication via des services de messagerie

Nous utilisons des services de messagerie à des fins de communication. Veuillez lire les informations suivantes sur leur fonctionnement, le chiffrement, l'utilisation des métadonnées des communications et vos possibilités d'opposition.

Vous pouvez également nous contacter par d'autres moyens, par exemple par téléphone ou par e-mail. Veuillez utiliser les coordonnées qui vous ont été communiquées ou celles indiquées dans nos services en ligne.

En cas de chiffrement de bout en bout des contenus, c'est-à-dire du contenu de vos messages et de leurs pièces jointes, nous vous informons que les contenus des communications, tels que le contenu des messages et les images jointes, sont chiffrés de bout en bout. Cela signifie que le contenu des messages ne peut être consulté, pas même par les fournisseurs des services de messagerie. Vous devez toujours utiliser une version récente du service de messagerie avec le chiffrement activé afin de garantir le chiffrement du contenu des messages.

Nous informons également nos partenaires de communication que, même si les fournisseurs de services de messagerie ne peuvent pas consulter le contenu des messages, ils peuvent savoir si et quand des partenaires de communication échangent avec nous. Des informations techniques sur l'appareil utilisé et, selon ses réglages, des informations de localisation peuvent également être traitées. Il s'agit de métadonnées.

Informations sur les bases juridiques : Si nous demandons à nos partenaires de communication leur autorisation avant d'échanger avec eux via un service de messagerie, leur consentement constitue la base juridique du traitement de leurs données. En revanche, lorsque nous ne demandons pas de consentement et qu'ils nous contactent de leur propre initiative, par exemple, nous utilisons les services de messagerie comme mesure contractuelle avec nos partenaires contractuels et dans le cadre de l'établissement d'un contrat. Pour les autres personnes intéressées et partenaires de communication, nous nous appuyons sur nos intérêts légitimes à communiquer rapidement et efficacement et à répondre à leurs besoins de communication via des services de messagerie. Nous vous informons également que nous ne transmettons pas pour la première fois aux services de messagerie les coordonnées qui nous ont été communiquées sans votre consentement.

Retrait, opposition et suppression : Vous pouvez retirer à tout moment un consentement donné et

  • Finalités du traitement : Communication.
  • Conservation et suppression : Les données sont supprimées comme indiqué dans la section "Informations générales sur la conservation et la suppression des données".
  • Bases juridiques : Consentement, article 6, paragraphe 1, phrase 1, point a) du RGPD. Exécution d'un contrat et demandes précontractuelles, article 6, paragraphe 1, phrase 1, point b) du RGPD. Intérêts légitimes, article 6, paragraphe 1, phrase 1, point f) du RGPD.

Newsletters et notifications électroniques

Nous envoyons des newsletters, des e-mails et d'autres notifications électroniques, désignés collectivement ci-après comme des « newsletters », uniquement avec le consentement des destinataires ou sur une base légale. Lorsque le contenu de la newsletter est indiqué lors de l'inscription, cette description détermine la portée du consentement. Une adresse e-mail suffit généralement pour s'inscrire. Afin de proposer un service personnalisé, nous pouvons également demander un nom pour nous adresser personnellement au destinataire dans la newsletter, ou d'autres informations si elles sont nécessaires à la finalité de la newsletter.

Suppression et limitation du traitement : nous pouvons conserver les adresses e-mail désabonnées pendant une durée maximale de trois ans sur la base de nos intérêts légitimes, avant de les supprimer, afin de pouvoir prouver qu'un consentement avait été donné. Le traitement de ces données est limité à la défense éventuelle de droits. Vous pouvez demander une suppression individuelle à tout moment, à condition de confirmer également l'existence antérieure d'un consentement. Lorsque nous sommes tenus de respecter durablement les oppositions, nous nous réservons le droit de conserver l'adresse e-mail uniquement à cette fin dans une liste de blocage (dite « blocklist »).

Nous enregistrons le processus d'inscription sur la base de notre intérêt légitime à démontrer qu'il s'est déroulé correctement. Lorsque nous chargeons un prestataire d'envoyer des e-mails, cette opération repose sur notre intérêt légitime à disposer d'un système d'envoi efficace et sécurisé.

Contenu

Informations sur nous, nos services, nos actions et nos offres.

  • Types de données traitées : Données de base, telles que le nom complet, l'adresse personnelle, les coordonnées et le numéro de client ; coordonnées, telles que les adresses postales et e-mail ou les numéros de téléphone ; données de métadonnées, de communication et de procédure, telles que les adresses IP, les horodatages, les numéros d'identification et les personnes concernées. Données d'utilisation, telles que les pages consultées et le temps passé, les parcours de navigation, l'intensité et la fréquence d'utilisation, les types d'appareils et les systèmes d'exploitation utilisés, ainsi que les interactions avec les contenus et les fonctionnalités.
  • Catégories particulières de données à caractère personnel : Données de santé.
  • Personnes concernées : Partenaires de communication.
  • Finalités du traitement : Marketing direct, par exemple par e-mail ou courrier postal.
  • Bases juridiques : Consentement, article 6, paragraphe 1, phrase 1, point a) du RGPD. Intérêts légitimes, article 6, paragraphe 1, phrase 1, point f) du RGPD.
  • Possibilité de s'opposer (opt-out) : Vous pouvez vous désabonner de notre newsletter à tout moment, retirer votre consentement ou vous opposer à sa réception ultérieure. Un lien de désabonnement figure à la fin de chaque newsletter. Vous pouvez également utiliser l'un des moyens de contact indiqués ci-dessus, de préférence l'e-mail.

Informations complémentaires sur les activités, procédures et services de traitement

Mesure des taux d'ouverture et de clic : Les newsletters contiennent un « pixel espion », c'est-à-dire un fichier de la taille d'un pixel récupéré sur notre serveur ou, si nous faisons appel à un prestataire d'envoi, sur le serveur de celui-ci lors de l'ouverture de la newsletter. Cette récupération permet d'abord de collecter des informations techniques, telles que les données relatives à votre navigateur et à votre système, votre adresse IP et l'heure de l'accès. Ces informations servent à améliorer techniquement notre newsletter, en fonction des données techniques ou des publics et de leur comportement de lecture, sur la base de leurs lieux d'accès (déterminables à l'aide de l'adresse IP) ou des heures d'accès. L'analyse détermine également si et quand les newsletters sont ouvertes et quels liens sont cliqués. Les informations sont associées à chaque destinataire de la newsletter et conservées dans son profil jusqu'à leur suppression. Ces évaluations servent à comprendre les habitudes de lecture des personnes, à adapter nos contenus ou à envoyer des contenus différents selon leurs intérêts. Base juridique de la mesure des taux d'ouverture et de clic et de la conservation des résultats dans les profils : consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD).

Rapidmail : Services d'envoi et d'automatisation d'e-mails. Prestataire de services : rapidmail GmbH, Augustinerplatz 2, 79098 Freiburg i.Br., Allemagne. Base juridique : intérêts légitimes, article 6, paragraphe 1, phrase 1, point f) du RGPD. Site web : https://www.rapidmail.de. Politique de confidentialité : https://www.rapidmail.de/datenschutz. Accord de sous-traitance : https://www.rapidmail.de/hilfe/datenschutzvertrag-nach-eu-dsgvo-abschliessen.

Profils sur les réseaux sociaux

Nous tenons des profils sur les réseaux sociaux et traitons des données à caractère personnel dans ce contexte afin de communiquer avec les personnes qui y sont actives ou de leur fournir des informations sur nous.

Nous attirons votre attention sur le fait que des données à caractère personnel peuvent être traitées en dehors de l'Union européenne. Cela peut créer des risques, par exemple en rendant plus difficile l'exercice des droits des personnes concernées.

Les données à caractère personnel présentes sur les réseaux sociaux sont généralement aussi traitées à des fins d'études de marché et de publicité. Il est ainsi possible de créer des profils d'utilisation à partir du comportement des personnes et des intérêts qui en sont déduits. Ces profils peuvent ensuite servir à afficher, à l'intérieur et à l'extérieur des réseaux, des publicités susceptibles de correspondre à ces intérêts. Des cookies sont donc généralement enregistrés sur les ordinateurs afin de mémoriser le comportement et les intérêts des personnes. Les profils d'utilisation peuvent également contenir des données collectées indépendamment des appareils utilisés, notamment lorsque les personnes sont membres d'une plateforme et y sont connectées.

Pour une description détaillée des modalités de traitement et des possibilités d'opposition (opt-out), veuillez consulter les politiques de confidentialité et les informations fournies par les opérateurs de chaque réseau.

Nous attirons également votre attention sur le fait que les demandes d'accès et l'exercice des autres droits des personnes concernées sont plus efficaces lorsqu'ils sont adressés directement aux prestataires. Eux seuls ont accès aux données à caractère personnel concernées et peuvent prendre les mesures appropriées et fournir directement les renseignements demandés. Si vous avez malgré tout besoin d'aide, vous pouvez nous contacter.

  • Types de données traitées : Coordonnées, telles que les adresses postales et e-mail ou les numéros de téléphone ; données de contenu, telles que les messages et publications textuels ou illustrés, ainsi que les informations associées comme l'auteur ou la date de création. Données d'utilisation, telles que les pages consultées et le temps passé, les parcours de navigation, l'intensité et la fréquence d'utilisation, les types d'appareils et les systèmes d'exploitation utilisés, ainsi que les interactions avec les contenus et les fonctionnalités.
  • Personnes concernées : Utilisateurs (par ex. visiteurs du site web et utilisateurs de services en ligne).
  • Finalités du traitement : Communication ; commentaires, par exemple la collecte de commentaires au moyen de formulaires en ligne. Relations publiques.
  • Conservation et suppression : Les données sont supprimées comme indiqué dans la section "Informations générales sur la conservation et la suppression des données".
  • Base juridique : Intérêts légitimes, article 6, paragraphe 1, phrase 1, point f) du RGPD.

Informations complémentaires sur les activités, procédures et services de traitement

Instagram : Réseau social permettant de partager des photos et des vidéos, de commenter et d'aimer des publications, d'envoyer des messages et de suivre des profils et des pages ; prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; base juridique : intérêts légitimes, article 6, paragraphe 1, phrase 1, point f) du RGPD ; site web : https://www.instagram.com ; politique de confidentialité : https://privacycenter.instagram.com/policy/. Base des transferts vers des pays tiers : Data Privacy Framework (DPF), Data Privacy Framework (DPF).

Pages Facebook : Profils sur le réseau social Facebook. Avec Meta Platforms Ireland Limited, nous sommes conjointement responsables de la collecte, mais pas du traitement ultérieur, des données des visiteurs de notre page Facebook, également appelée « page de fans ». Ces données comprennent les types de contenus que les personnes consultent ou avec lesquels elles interagissent, ainsi que les actions qu'elles effectuent, comme indiqué dans la rubrique « Ce que vous et d'autres personnes faites et fournissez » de la politique de confidentialité de Facebook : https://www.facebook.com/privacy/policy/. Elles comprennent également des informations sur les appareils utilisés, comme les adresses IP, les systèmes d'exploitation, les types de navigateur, les paramètres linguistiques et les données de cookies, comme indiqué dans la rubrique « Informations sur les appareils » de la politique de confidentialité de Facebook : https://www.facebook.com/privacy/policy/. Comme l'explique la rubrique « Comment utilisons-nous ces informations ? » de la politique de confidentialité de Facebook, Facebook collecte et utilise également ces informations pour fournir aux administrateurs de pages des services d'analyse appelés « statistiques de page », afin de les aider à comprendre comment les personnes interagissent avec leurs pages et les contenus associés. Nous avons conclu avec Facebook un accord spécifique, l'« Addendum relatif au responsable du traitement des statistiques de page », https://www.facebook.com/legal/terms/page_controller_addendum, qui précise notamment les mesures de sécurité que Facebook doit respecter et par lequel Facebook s'engage à garantir les droits des personnes concernées. Par exemple, les personnes peuvent adresser directement à Facebook leurs demandes d'accès ou de suppression. Ces accords ne restreignent pas les droits des personnes, notamment leurs droits d'accès, de suppression et d'opposition, ni leur droit d'introduire une réclamation auprès de l'autorité de contrôle compétente. De plus amples informations figurent dans les « Informations sur les données des statistiques de page », https://www.facebook.com/legal/terms/information_about_page_insights_data. La responsabilité conjointe se limite à la collecte de données par Meta Platforms Ireland Limited et à leur transmission à cette société, établie dans l'UE. Meta Platforms Ireland Limited est seule responsable du traitement ultérieur, y compris des transferts à sa société mère Meta Platforms, Inc., aux États-Unis. Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; base juridique : intérêts légitimes, article 6, paragraphe 1, phrase 1, point f) du RGPD ; site web : https://www.facebook.com; politique de confidentialité : https://www.facebook.com/privacy/policy/. Base des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types, https://www.facebook.com/legal/EU_data_transfer_addendum, Data Privacy Framework (DPF), clauses contractuelles types, https://www.facebook.com/legal/EU_data_transfer_addendum.

LinkedIn : Réseau social. Avec LinkedIn Ireland Unlimited Company, nous sommes conjointement responsables de la collecte, mais pas du traitement ultérieur, des données des visiteurs utilisées pour créer les « statistiques de page » de nos profils LinkedIn. Ces données comprennent les types de contenus que les personnes consultent ou avec lesquels elles interagissent, ainsi que les actions qu'elles effectuent. Des informations sur leurs appareils sont également collectées, telles que les adresses IP, les systèmes d'exploitation, les types de navigateur, les paramètres linguistiques et les données de cookies, ainsi que des informations de profil comme la fonction, le pays, le secteur d'activité, le niveau hiérarchique, la taille de l'entreprise et le statut professionnel. Les informations sur le traitement des données à caractère personnel par LinkedIn figurent dans la politique de confidentialité de LinkedIn : https://www.linkedin.com/legal/privacy-policy.Nous avons conclu un accord spécifique avec LinkedIn Ireland, l'« Addendum relatif à la responsabilité conjointe pour les statistiques de page », https://legal.linkedin.com/pages-joint-controller-addendum, qui précise notamment les mesures de sécurité que LinkedIn doit respecter et par lequel LinkedIn s'engage à garantir les droits des personnes concernées. Par exemple, les personnes peuvent adresser directement à LinkedIn leurs demandes d'accès ou de suppression. Ces accords ne restreignent pas les droits des personnes, notamment leurs droits d'accès, de suppression et d'opposition, ni leur droit d'introduire une réclamation auprès de l'autorité de contrôle compétente. La responsabilité conjointe se limite à la collecte et à la transmission des données à LinkedIn Ireland Unlimited Company, une société établie dans l'UE. LinkedIn Ireland Unlimited Company est seule responsable du traitement ultérieur, notamment des transferts à sa société mère LinkedIn Corporation, aux États-Unis. Prestataire de services : LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande ; base juridique : intérêts légitimes, article 6, paragraphe 1, phrase 1, point f) du RGPD ; site web : https://www.linkedin.com ; politique de confidentialité : https://www.linkedin.com/legal/privacy-policy ; base des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types, https://legal.linkedin.com/dpa, Data Privacy Framework (DPF), clauses contractuelles types, https://legal.linkedin.com/dpa. Possibilité de s'opposer (opt-out) : https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

YouTube : Réseau social et plateforme vidéo. Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Base juridique : intérêts légitimes, article 6, paragraphe 1, phrase 1, point f) du RGPD. Politique de confidentialité : https://policies.google.com/privacy. Base des transferts vers des pays tiers : Data Privacy Framework (DPF), Data Privacy Framework (DPF). Possibilité de s'opposer (opt-out) : https://myadcenter.google.com/personalizationoff.

Confidentialité

Préambule

La présente politique de confidentialité explique quels types de données à caractère personnel nous traitons, à quelles fins et dans quelle mesure. Elle s'applique à tous les traitements de données à caractère personnel que nous effectuons, tant dans le cadre de la fourniture de nos services que, notamment, sur nos sites web, dans nos applications mobiles et sur nos profils en ligne externes, tels que nos profils sur les réseaux sociaux, ci-après désignés collectivement comme nos « services en ligne ».

Les termes employés sont neutres du point de vue du genre.

Mise à jour : 28 mars 2025

Sommaire

  • Préambule
  • Responsable du traitement
  • Aperçu des traitements
  • Bases juridiques applicables
  • Mesures de sécurité
  • Transfert de données à caractère personnel
  • Transferts internationaux de données
  • Informations générales sur la conservation et la suppression des données
  • Droits des personnes concernées
  • Fourniture de nos services en ligne et hébergement web
  • Utilisation des cookies
  • Gestion des contacts et des demandes
  • Analyse web
  • Traitement des commandes via Shopify
  • Communication via des services de messagerie
  • Newsletters et notifications électroniques
  • Présences sur les réseaux sociaux

Responsable du traitement

Titanom Solutions GmbHc/o MyMiloGabriele-Münter-Str. 382110 Germering

Personne habilitée à représenter la société : Andrija Vuksanovic

Adresse e-mail : datenschutz@mymilo.de

Mentions légales : https://mymilo.de/impressum

Aperçu des traitements

L'aperçu suivant résume les types de données traitées, les finalités du traitement et les personnes concernées.

Types de données traitées

  • Données de base.
  • Coordonnées.
  • Données de contenu.
  • Données d'utilisation.
  • Données de métadonnées, de communication et de procédure.
  • Données de journalisation.

Catégories particulières de données

  • Données de santé

Catégories de personnes concernées

  • Partenaires de communication
  • Utilisateurs

Finalités du traitement

  • Communication.
  • Mesures de sécurité.
  • Marketing direct.
  • Procédures organisationnelles et administratives.
  • Commentaires.
  • Fourniture de nos services en ligne et convivialité.
  • Infrastructure informatique.
  • Relations publiques.

Bases juridiques applicables

Bases juridiques applicables au titre du RGPD : vous trouverez ci-dessous un aperçu des bases juridiques du RGPD sur lesquelles nous fondons le traitement des données à caractère personnel. Veuillez noter qu'outre les dispositions du RGPD, les règles nationales de protection des données de votre pays de résidence ou de notre pays d'établissement peuvent s'appliquer. Si des bases juridiques plus spécifiques sont pertinentes dans un cas particulier, nous les indiquons dans la politique de confidentialité.

Consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD) - La personne concernée a donné son consentement au traitement des données à caractère personnel la concernant pour une ou plusieurs finalités spécifiques.

Exécution d'un contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD) - Le traitement est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie ou à la mise en œuvre de mesures précontractuelles prises à sa demande.

Intérêts légitimes, article 6, paragraphe 1, phrase 1, point f) du RGPD : le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les droits et libertés fondamentaux de la personne concernée qui exigent la protection des données à caractère personnel.

Règles nationales de protection des données en Allemagne : Outre les règles du RGPD, les règles nationales allemandes de protection des données s'appliquent. Il s'agit notamment de la loi fédérale sur la protection des données (BDSG). Le BDSG contient notamment des dispositions particulières sur le droit d'accès, le droit à l'effacement et le droit d'opposition, le traitement de catégories particulières de données à caractère personnel, le traitement à d'autres fins, les transferts de données et la prise de décision automatisée dans des cas individuels, y compris le profilage. Les lois sur la protection des données des différents Länder allemands peuvent également s'appliquer.

Applicabilité du RGPD et de la LPD suisse : La présente politique de confidentialité fournit des informations au titre de la loi fédérale suisse sur la protection des données (LPD) et du règlement général sur la protection des données (RGPD). Afin de couvrir un champ d'application géographique plus large et pour plus de clarté, nous utilisons la terminologie du RGPD. Nous employons notamment les termes du RGPD « traitement », « données à caractère personnel », « intérêts légitimes » et « catégories particulières de données » plutôt que les termes correspondants de la législation suisse. Lorsque la LPD suisse s'applique, le sens juridique de ces termes continue d'être déterminé par cette loi.

Mesures de sécurité

Conformément aux dispositions légales, nous prenons les mesures techniques et organisationnelles appropriées pour garantir un niveau de protection adapté au risque. Nous tenons compte de l'état de la technique, des coûts de mise en œuvre, ainsi que de la nature, de l'étendue, du contexte et des finalités du traitement, de la probabilité variable de survenue et de la gravité des risques pour les droits et libertés des personnes physiques.

Ces mesures comprennent notamment la protection de la confidentialité, de l'intégrité et de la disponibilité des données, grâce au contrôle des accès physiques et électroniques aux données, des autorisations d'accès, de la saisie, de la transmission, du maintien de la disponibilité et de la séparation des données. Nous avons également mis en place des procédures garantissant l'exercice des droits des personnes concernées, la suppression des données et la réaction aux menaces pesant sur les données. Nous prenons en outre en compte la protection des données à caractère personnel dès la conception ou la sélection du matériel, des logiciels et des procédures, conformément aux principes de protection des données dès la conception et par défaut.

Sécurisation des connexions en ligne par la technologie de chiffrement TLS/SSL (HTTPS) : nous utilisons le chiffrement TLS/SSL pour protéger contre les accès non autorisés les données transmises par nos services en ligne. Secure Sockets Layer (SSL) et Transport Layer Security (TLS) sont les technologies fondamentales de la transmission sécurisée des données sur Internet. Elles chiffrent les informations transmises entre un site web ou une application et le navigateur d'une personne, ou entre deux serveurs, et les protègent ainsi contre les accès non autorisés. TLS, version plus moderne et plus sûre de SSL, garantit que les transferts de données répondent aux normes de sécurité les plus élevées. Un site web protégé par un certificat SSL/TLS affiche HTTPS dans son URL, ce qui indique que les données sont transmises de manière sécurisée et chiffrée.

Transmission de données à caractère personnel

Dans le cadre de notre traitement des données à caractère personnel, celles-ci peuvent être transmises ou divulguées à d'autres organismes, entreprises, unités organisationnelles juridiquement indépendantes ou personnes. Les destinataires peuvent notamment être des prestataires chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans ce cas, nous respectons les dispositions légales et concluons notamment avec les destinataires de vos données les contrats ou accords appropriés destinés à les protéger.

Transferts internationaux de données

Traitement des données dans des pays tiers : lorsque nous transférons des données vers un pays tiers, c'est-à-dire en dehors de l'Union européenne (UE) ou de l'Espace économique européen (EEE), ou lorsque cela se produit dans le cadre de l'utilisation de services de tiers ou de la divulgation ou du transfert de données à d'autres personnes, organismes ou entreprises, nous respectons toujours les dispositions légales. Ces transferts peuvent être identifiés grâce à l'adresse postale du prestataire concerné ou à une mention explicite du transfert de données vers des pays tiers dans la présente politique de confidentialité.

Pour les transferts de données vers les États-Unis, nous nous appuyons principalement sur le Data Privacy Framework (DPF), reconnu comme un cadre juridique sûr par la décision d'adéquation de la Commission européenne du 10.07.2023. Nous avons en outre conclu avec les prestataires concernés des clauses contractuelles types conformes aux exigences de la Commission européenne et établissant des obligations contractuelles pour protéger vos données.

Cette double protection assure une protection complète de vos données : le DPF constitue le niveau de protection principal, tandis que les clauses contractuelles types offrent une sécurité supplémentaire. Si le DPF évolue, les clauses contractuelles types servent de solution de repli fiable. Vos données restent ainsi protégées de manière adéquate, même en cas de changements politiques ou juridiques.

Pour chaque prestataire de services, nous vous indiquons s'il est certifié au titre du DPF et si des clauses contractuelles types sont en place. Vous trouverez de plus amples informations sur le DPF ainsi qu'une liste des entreprises certifiées sur le site web du ministère américain du Commerce, à l'adresse https://www.dataprivacyframework.gov/ (en anglais).

Les transferts vers d'autres pays tiers sont soumis à des garanties appropriées, notamment des clauses contractuelles types, un consentement explicite ou des transferts imposés par la loi. Vous trouverez des informations sur les transferts vers des pays tiers et les décisions d'adéquation applicables dans les informations de la Commission européenne : https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.

Informations générales sur la conservation et la suppression des données

Nous supprimons les données à caractère personnel que nous traitons conformément aux dispositions légales dès que le consentement sous-jacent est retiré ou qu'il n'existe plus de base juridique pour le traitement. Cela concerne notamment les cas où la finalité initiale du traitement disparaît ou lorsque les données ne sont plus nécessaires. Des exceptions s'appliquent lorsque des obligations légales ou des intérêts particuliers exigent une conservation ou un archivage plus long.

Les données qui doivent être conservées pour des raisons commerciales ou fiscales, ou dont la conservation est nécessaire à l'exercice de droits en justice ou à la protection des droits d'autres personnes physiques ou morales, doivent notamment être archivées en conséquence.

Notre politique de confidentialité contient des informations supplémentaires sur la conservation et la suppression des données qui s'appliquent à certaines activités de traitement.

Lorsque plusieurs durées de conservation ou délais de suppression s'appliquent à une donnée, la durée la plus longue prévaut toujours.

Si un délai ne commence pas expressément à une date précise et s'il est d'au moins un an, il commence automatiquement à la fin de l'année civile au cours de laquelle l'événement déclencheur s'est produit. Pour les relations contractuelles en cours dans le cadre desquelles des données sont conservées, l'événement déclencheur est la date de prise d'effet de la résiliation ou de toute autre fin de la relation juridique.

Les données conservées au-delà de la finalité initialement prévue, en raison d'obligations légales ou pour d'autres raisons, sont traitées exclusivement pour les motifs qui justifient leur conservation.

Informations complémentaires sur les activités, procédures et services de traitement

Conservation et suppression des données : Les durées générales suivantes s'appliquent à la conservation et à l'archivage selon le droit allemand.

10 ans - Durée de conservation des livres et registres, des comptes annuels, des inventaires, des rapports de gestion, du bilan d'ouverture, ainsi que des instructions de travail et autres documents organisationnels nécessaires à leur compréhension (article 147, paragraphe 1, n° 1, en liaison avec le paragraphe 3, AO ; article 14b, paragraphe 1, UStG ; article 257, paragraphe 1, n° 1, en liaison avec le paragraphe 4, HGB).

8 ans - Pièces comptables, telles que les factures et justificatifs de dépenses (article 147, paragraphe 1, nos 4 et 4a, en liaison avec le paragraphe 3, première phrase 1, AO, ainsi que l'article 257, paragraphe 1, n° 4, en liaison avec le paragraphe 4, HGB).

6 ans - Autres documents commerciaux : lettres commerciales ou d'affaires reçues, reproductions des lettres commerciales ou d'affaires envoyées, autres documents importants pour la fiscalité, tels que relevés d'heures, tableaux de répartition des coûts, documents de calcul des prix et listes de prix, ainsi que les documents de paie qui ne constituent pas déjà des pièces comptables et les rouleaux de caisse (article 147, paragraphe 1, nos 2, 3 et 5, en liaison avec le paragraphe 3, AO ; article 257, paragraphe 1, nos 2 et 3, en liaison avec le paragraphe 4, HGB).

3 ans - Les données nécessaires pour prendre en compte d'éventuelles demandes de garantie, demandes de dommages-intérêts ou autres demandes et droits contractuels similaires, ainsi que pour traiter les demandes correspondantes, sur la base de l'expérience commerciale antérieure et des pratiques habituelles du secteur, sont conservées pendant le délai légal de prescription ordinaire de trois ans (articles 195 et 199 du BGB).

Droits des personnes concernées

Droits des personnes concernées au titre du RGPD : en tant que personne concernée, vous disposez de différents droits en vertu du RGPD, notamment ceux énoncés aux articles 15 à 21 :

  • Droit d'opposition : Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement des données à caractère personnel vous concernant fondé sur l'article 6, paragraphe 1, points e) ou f) du RGPD. Cela s'applique également au profilage fondé sur ces dispositions. Lorsque les données à caractère personnel vous concernant sont traitées à des fins de marketing direct, vous avez le droit de vous opposer à tout moment à leur traitement à cette fin, y compris au profilage dans la mesure où il est lié à ce marketing direct.
  • Droit de retirer son consentement : Vous avez le droit de retirer votre consentement à tout moment.
  • Droit d'accès : Vous avez le droit d'obtenir la confirmation que des données à caractère personnel vous concernant sont traitées, d'accéder à ces données ainsi qu'à d'autres informations et d'en obtenir une copie, conformément aux dispositions légales.
  • Droit de rectification : Conformément aux dispositions légales, vous avez le droit de demander que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
  • Droit à l'effacement et à la limitation du traitement : Conformément aux dispositions légales, vous avez le droit de demander que les données vous concernant soient effacées sans délai indu ou, à titre subsidiaire, que leur traitement soit limité.
  • Droit à la portabilité des données : Conformément aux dispositions légales, vous avez le droit de recevoir, dans un format structuré, couramment utilisé et lisible par machine, les données vous concernant que vous nous avez fournies, ou de demander leur transmission à un autre responsable du traitement.
  • Réclamation auprès d'une autorité de contrôle : Sans préjudice de tout autre recours administratif ou judiciaire, vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle, notamment dans l'État membre de votre résidence habituelle, de votre lieu de travail ou du lieu où l'infraction présumée a été commise, si vous estimez que le traitement des données à caractère personnel vous concernant enfreint le RGPD.

Fourniture de nos services en ligne et hébergement web

Nous traitons les données à caractère personnel afin de fournir nos services en ligne. À cette fin, nous traitons les adresses IP, qui sont nécessaires pour transmettre le contenu et les fonctionnalités de nos services en ligne aux navigateurs ou aux appareils des personnes.

  • Types de données traitées : Données d'utilisation, telles que les pages consultées et le temps passé, les parcours de navigation, l'intensité et la fréquence d'utilisation, les types d'appareils et les systèmes d'exploitation utilisés, ainsi que les interactions avec les contenus et les fonctionnalités ; données de métadonnées, de communication et de procédure, telles que les adresses IP, les horodatages, les numéros d'identification et les personnes concernées ; données de journalisation, telles que les journaux de connexions, de récupération de données ou les heures d'accès. Données de contenu, telles que les messages et publications textuels ou illustrés, ainsi que les informations associées comme l'auteur ou la date de création.
  • Personnes concernées : Utilisateurs (par ex. visiteurs du site web et utilisateurs de services en ligne).
  • Finalités du traitement : Fourniture de nos services en ligne et convivialité ; infrastructure informatique, notamment l'exploitation et la mise à disposition de systèmes d'information et d'appareils techniques tels que des ordinateurs et des serveurs. Mesures de sécurité.
  • Conservation et suppression : Les données sont supprimées comme indiqué dans la section "Informations générales sur la conservation et la suppression des données".
  • Base juridique : Intérêts légitimes, article 6, paragraphe 1, phrase 1, point f) du RGPD.

Informations complémentaires sur les activités, procédures et services de traitement

Collecte des données d'accès et des fichiers journaux : l'accès à nos services en ligne est enregistré dans des fichiers journaux de serveur. Ceux-ci peuvent contenir les adresses et les noms des pages et fichiers demandés, la date et l'heure de l'accès, les volumes de données transférés, la confirmation de la récupération, le type et la version du navigateur, le système d'exploitation, l'URL de provenance (la page précédemment consultée) et, généralement, les adresses IP et le fournisseur à l'origine de la demande. Les fichiers journaux de serveur peuvent être utilisés à des fins de sécurité, par exemple pour éviter une surcharge des serveurs, notamment en cas d'attaques abusives appelées attaques DDoS, ainsi que pour surveiller la charge des serveurs et leur stabilité. Base juridique : intérêts légitimes, article 6, paragraphe 1, phrase 1, point f) du RGPD. Suppression des données : les informations des fichiers journaux sont conservées pendant 30 jours au maximum, puis supprimées ou anonymisées. Les données qui doivent être conservées comme preuve ne sont pas supprimées avant la résolution définitive de l'incident concerné.

Figma Sites : Hébergement et logiciels pour créer, fournir et exploiter des sites web, des blogs et d'autres services en ligne. Prestataire de services : Figma Inc., 760 Market Street, San Francisco. Base juridique : intérêts légitimes, article 6, paragraphe 1, phrase 1, point f) du RGPD. Site web : https://figma.com. Politique de confidentialité : https://www.figma.com/legal/privacy/.

Utilisation des cookies

Le terme « cookies » désigne les fonctions qui enregistrent des informations sur les appareils des personnes et les lisent. Les cookies peuvent également être utilisés à différentes fins, notamment pour assurer le fonctionnement, la sécurité et le confort des services en ligne ainsi que pour analyser le trafic des visiteurs. Nous utilisons les cookies conformément aux dispositions légales et recueillons au préalable le consentement des personnes lorsque cela est nécessaire. Lorsque le consentement n'est pas requis, nous nous appuyons sur nos intérêts légitimes. C'est le cas lorsque l'enregistrement et la lecture d'informations sont indispensables pour fournir des contenus et fonctionnalités expressément demandés, comme la mémorisation des réglages ou la garantie du fonctionnement et de la sécurité de nos services en ligne. Le consentement peut être retiré à tout moment. Nous expliquons clairement sa portée et les cookies utilisés.

Informations sur les bases juridiques en matière de protection des données : Le traitement de données à caractère personnel au moyen de cookies dépend du consentement. Lorsqu'un consentement a été donné, il constitue la base juridique. Sans consentement, nous nous appuyons sur nos intérêts légitimes, expliqués plus haut dans la présente section et dans le contexte des services et procédures concernés.

Informations générales sur le retrait du consentement et l'opposition (opt-out) : Vous pouvez retirer votre consentement à tout moment et vous opposer au traitement conformément aux dispositions légales, notamment via les réglages de confidentialité de votre navigateur.

  • Types de données traitées : Données de métadonnées, de communication et de procédure, telles que les adresses IP, les horodatages, les numéros d'identification et les personnes concernées.
  • Personnes concernées : Utilisateurs (par ex. visiteurs du site web et utilisateurs de services en ligne).
  • Base juridique : Intérêts légitimes, article 6, paragraphe 1, phrase 1, point f) du RGPD.

Gestion des contacts et des demandes

Lorsque vous nous contactez, par exemple par courrier, formulaire de contact, e-mail, téléphone ou via les réseaux sociaux, ainsi que dans le cadre d'une relation existante avec nous, nous traitons les informations que vous fournissez dans la mesure nécessaire pour répondre à votre demande et prendre les mesures éventuellement sollicitées.

  • Types de données traitées : Données de base, telles que le nom complet, l'adresse personnelle, les coordonnées et le numéro de client ; coordonnées, telles que les adresses postales et e-mail ou les numéros de téléphone ; données de contenu, telles que les messages et publications textuels ou illustrés, ainsi que les informations associées comme l'auteur ou la date de création ; données d'utilisation, telles que les pages consultées et le temps passé, les parcours de navigation, l'intensité et la fréquence d'utilisation, les types d'appareils et les systèmes d'exploitation utilisés, ainsi que les interactions avec les contenus et les fonctionnalités. Données de métadonnées, de communication et de procédure, telles que les adresses IP, les horodatages, les numéros d'identification et les personnes concernées.
  • Personnes concernées : Partenaires de communication.
  • Finalités du traitement : Communication ; procédures organisationnelles et administratives ; commentaires, par exemple la collecte de commentaires au moyen de formulaires en ligne. Fourniture de nos services en ligne et convivialité.
  • Conservation et suppression : Les données sont supprimées comme indiqué dans la section "Informations générales sur la conservation et la suppression des données".
  • Bases juridiques : Intérêts légitimes, article 6, paragraphe 1, phrase 1, point f) du RGPD. Exécution d'un contrat et demandes précontractuelles, article 6, paragraphe 1, phrase 1, point b) du RGPD.

Informations complémentaires sur les activités, procédures et services de traitement

Formulaire de contact : Lorsque vous nous contactez au moyen de notre formulaire de contact, par e-mail ou par tout autre canal, nous traitons les données à caractère personnel que vous nous transmettez afin de répondre à votre demande et de la traiter. Il s'agit généralement de votre nom, de vos coordonnées et, le cas échéant, d'autres informations que vous nous communiquez et qui sont nécessaires au traitement approprié de votre demande. Nous utilisons ces données exclusivement aux fins indiquées de prise de contact et de communication ; bases juridiques : exécution d'un contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD), intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Analyse web

Nous utilisons l'analyse web pour recueillir des statistiques sur l'utilisation de notre site. Ces statistiques nous aident à améliorer continuellement notre site et son contenu. La confidentialité est notre priorité absolue ; c'est pourquoi nous utilisons l'outil d'analyse Plausible. Contrairement à d'autres traceurs tels que Google Analytics, Plausible renonce délibérément aux cookies et n'enregistre aucune donnée à caractère personnel dans le navigateur ni sur ses serveurs. Seules des données générales sont analysées, comme les pages consultées, les navigateurs et appareils utilisés et les sources de trafic. Vous trouverez un aperçu complet des données collectées dans la politique de confidentialité de Plausible. Prestataire : OÜ Plausible Insights, Västriku tn 2, Tartu 50403, Estonie.

Traitement des commandes via Shopify

Nous utilisons la plateforme de commerce électronique Shopify pour traiter nos commandes. Lorsque vous souhaitez passer commande chez nous, vous êtes redirigé vers notre boutique Shopify. Les données à caractère personnel nécessaires au traitement de la commande, telles que votre nom, vos adresses de facturation et de livraison, votre adresse e-mail et vos informations de paiement, sont collectées et traitées sur les serveurs de Shopify.

Le traitement repose sur l'article 6, paragraphe 1, point b) du RGPD pour l'exécution du contrat et la mise en œuvre de mesures précontractuelles. Une commande ne peut pas être passée sans la fourniture de ces données.

Shopify traite certaines données pour notre compte en tant que sous-traitant et certaines sous sa propre responsabilité, dans la mesure nécessaire à la fourniture et à l'amélioration de ses services.

Les transferts de données vers des pays tiers, comme le Canada ou les États-Unis, ne peuvent pas être exclus. Shopify garantit un niveau de protection des données adéquat grâce à l'utilisation de clauses contractuelles types de l'UE.

Vous trouverez de plus amples informations sur la confidentialité chez Shopify à l'adresse suivante : https://www.shopify.com/de/legal/datenschutz.

Communication via des services de messagerie

Nous utilisons des services de messagerie à des fins de communication. Veuillez lire les informations suivantes sur leur fonctionnement, le chiffrement, l'utilisation des métadonnées des communications et vos possibilités d'opposition.

Vous pouvez également nous contacter par d'autres moyens, par exemple par téléphone ou par e-mail. Veuillez utiliser les coordonnées qui vous ont été communiquées ou celles indiquées dans nos services en ligne.

En cas de chiffrement de bout en bout des contenus, c'est-à-dire du contenu de vos messages et de leurs pièces jointes, nous vous informons que les contenus des communications, tels que le contenu des messages et les images jointes, sont chiffrés de bout en bout. Cela signifie que le contenu des messages ne peut être consulté, pas même par les fournisseurs des services de messagerie. Vous devez toujours utiliser une version récente du service de messagerie avec le chiffrement activé afin de garantir le chiffrement du contenu des messages.

Nous informons également nos partenaires de communication que, même si les fournisseurs de services de messagerie ne peuvent pas consulter le contenu des messages, ils peuvent savoir si et quand des partenaires de communication échangent avec nous. Des informations techniques sur l'appareil utilisé et, selon ses réglages, des informations de localisation peuvent également être traitées. Il s'agit de métadonnées.

Informations sur les bases juridiques : Si nous demandons à nos partenaires de communication leur autorisation avant d'échanger avec eux via un service de messagerie, leur consentement constitue la base juridique du traitement de leurs données. En revanche, lorsque nous ne demandons pas de consentement et qu'ils nous contactent de leur propre initiative, par exemple, nous utilisons les services de messagerie comme mesure contractuelle avec nos partenaires contractuels et dans le cadre de l'établissement d'un contrat. Pour les autres personnes intéressées et partenaires de communication, nous nous appuyons sur nos intérêts légitimes à communiquer rapidement et efficacement et à répondre à leurs besoins de communication via des services de messagerie. Nous vous informons également que nous ne transmettons pas pour la première fois aux services de messagerie les coordonnées qui nous ont été communiquées sans votre consentement.

Retrait, opposition et suppression : Vous pouvez retirer à tout moment un consentement donné et

  • Finalités du traitement : Communication.
  • Conservation et suppression : Les données sont supprimées comme indiqué dans la section "Informations générales sur la conservation et la suppression des données".
  • Bases juridiques : Consentement, article 6, paragraphe 1, phrase 1, point a) du RGPD. Exécution d'un contrat et demandes précontractuelles, article 6, paragraphe 1, phrase 1, point b) du RGPD. Intérêts légitimes, article 6, paragraphe 1, phrase 1, point f) du RGPD.

Newsletters et notifications électroniques

Nous envoyons des newsletters, des e-mails et d'autres notifications électroniques, désignés collectivement ci-après comme des « newsletters », uniquement avec le consentement des destinataires ou sur une base légale. Lorsque le contenu de la newsletter est indiqué lors de l'inscription, cette description détermine la portée du consentement. Une adresse e-mail suffit généralement pour s'inscrire. Afin de proposer un service personnalisé, nous pouvons également demander un nom pour nous adresser personnellement au destinataire dans la newsletter, ou d'autres informations si elles sont nécessaires à la finalité de la newsletter.

Suppression et limitation du traitement : nous pouvons conserver les adresses e-mail désabonnées pendant une durée maximale de trois ans sur la base de nos intérêts légitimes, avant de les supprimer, afin de pouvoir prouver qu'un consentement avait été donné. Le traitement de ces données est limité à la défense éventuelle de droits. Vous pouvez demander une suppression individuelle à tout moment, à condition de confirmer également l'existence antérieure d'un consentement. Lorsque nous sommes tenus de respecter durablement les oppositions, nous nous réservons le droit de conserver l'adresse e-mail uniquement à cette fin dans une liste de blocage (dite « blocklist »).

Nous enregistrons le processus d'inscription sur la base de notre intérêt légitime à démontrer qu'il s'est déroulé correctement. Lorsque nous chargeons un prestataire d'envoyer des e-mails, cette opération repose sur notre intérêt légitime à disposer d'un système d'envoi efficace et sécurisé.

Contenu

Informations sur nous, nos services, nos actions et nos offres.

  • Types de données traitées : Données de base, telles que le nom complet, l'adresse personnelle, les coordonnées et le numéro de client ; coordonnées, telles que les adresses postales et e-mail ou les numéros de téléphone ; données de métadonnées, de communication et de procédure, telles que les adresses IP, les horodatages, les numéros d'identification et les personnes concernées. Données d'utilisation, telles que les pages consultées et le temps passé, les parcours de navigation, l'intensité et la fréquence d'utilisation, les types d'appareils et les systèmes d'exploitation utilisés, ainsi que les interactions avec les contenus et les fonctionnalités.
  • Catégories particulières de données à caractère personnel : Données de santé.
  • Personnes concernées : Partenaires de communication.
  • Finalités du traitement : Marketing direct, par exemple par e-mail ou courrier postal.
  • Bases juridiques : Consentement, article 6, paragraphe 1, phrase 1, point a) du RGPD. Intérêts légitimes, article 6, paragraphe 1, phrase 1, point f) du RGPD.
  • Possibilité de s'opposer (opt-out) : Vous pouvez vous désabonner de notre newsletter à tout moment, retirer votre consentement ou vous opposer à sa réception ultérieure. Un lien de désabonnement figure à la fin de chaque newsletter. Vous pouvez également utiliser l'un des moyens de contact indiqués ci-dessus, de préférence l'e-mail.

Informations complémentaires sur les activités, procédures et services de traitement

Mesure des taux d'ouverture et de clic : Les newsletters contiennent un « pixel espion », c'est-à-dire un fichier de la taille d'un pixel récupéré sur notre serveur ou, si nous faisons appel à un prestataire d'envoi, sur le serveur de celui-ci lors de l'ouverture de la newsletter. Cette récupération permet d'abord de collecter des informations techniques, telles que les données relatives à votre navigateur et à votre système, votre adresse IP et l'heure de l'accès. Ces informations servent à améliorer techniquement notre newsletter, en fonction des données techniques ou des publics et de leur comportement de lecture, sur la base de leurs lieux d'accès (déterminables à l'aide de l'adresse IP) ou des heures d'accès. L'analyse détermine également si et quand les newsletters sont ouvertes et quels liens sont cliqués. Les informations sont associées à chaque destinataire de la newsletter et conservées dans son profil jusqu'à leur suppression. Ces évaluations servent à comprendre les habitudes de lecture des personnes, à adapter nos contenus ou à envoyer des contenus différents selon leurs intérêts. Base juridique de la mesure des taux d'ouverture et de clic et de la conservation des résultats dans les profils : consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD).

Rapidmail : Services d'envoi et d'automatisation d'e-mails. Prestataire de services : rapidmail GmbH, Augustinerplatz 2, 79098 Freiburg i.Br., Allemagne. Base juridique : intérêts légitimes, article 6, paragraphe 1, phrase 1, point f) du RGPD. Site web : https://www.rapidmail.de. Politique de confidentialité : https://www.rapidmail.de/datenschutz. Accord de sous-traitance : https://www.rapidmail.de/hilfe/datenschutzvertrag-nach-eu-dsgvo-abschliessen.

Profils sur les réseaux sociaux

Nous tenons des profils sur les réseaux sociaux et traitons des données à caractère personnel dans ce contexte afin de communiquer avec les personnes qui y sont actives ou de leur fournir des informations sur nous.

Nous attirons votre attention sur le fait que des données à caractère personnel peuvent être traitées en dehors de l'Union européenne. Cela peut créer des risques, par exemple en rendant plus difficile l'exercice des droits des personnes concernées.

Les données à caractère personnel présentes sur les réseaux sociaux sont généralement aussi traitées à des fins d'études de marché et de publicité. Il est ainsi possible de créer des profils d'utilisation à partir du comportement des personnes et des intérêts qui en sont déduits. Ces profils peuvent ensuite servir à afficher, à l'intérieur et à l'extérieur des réseaux, des publicités susceptibles de correspondre à ces intérêts. Des cookies sont donc généralement enregistrés sur les ordinateurs afin de mémoriser le comportement et les intérêts des personnes. Les profils d'utilisation peuvent également contenir des données collectées indépendamment des appareils utilisés, notamment lorsque les personnes sont membres d'une plateforme et y sont connectées.

Pour une description détaillée des modalités de traitement et des possibilités d'opposition (opt-out), veuillez consulter les politiques de confidentialité et les informations fournies par les opérateurs de chaque réseau.

Nous attirons également votre attention sur le fait que les demandes d'accès et l'exercice des autres droits des personnes concernées sont plus efficaces lorsqu'ils sont adressés directement aux prestataires. Eux seuls ont accès aux données à caractère personnel concernées et peuvent prendre les mesures appropriées et fournir directement les renseignements demandés. Si vous avez malgré tout besoin d'aide, vous pouvez nous contacter.

  • Types de données traitées : Coordonnées, telles que les adresses postales et e-mail ou les numéros de téléphone ; données de contenu, telles que les messages et publications textuels ou illustrés, ainsi que les informations associées comme l'auteur ou la date de création. Données d'utilisation, telles que les pages consultées et le temps passé, les parcours de navigation, l'intensité et la fréquence d'utilisation, les types d'appareils et les systèmes d'exploitation utilisés, ainsi que les interactions avec les contenus et les fonctionnalités.
  • Personnes concernées : Utilisateurs (par ex. visiteurs du site web et utilisateurs de services en ligne).
  • Finalités du traitement : Communication ; commentaires, par exemple la collecte de commentaires au moyen de formulaires en ligne. Relations publiques.
  • Conservation et suppression : Les données sont supprimées comme indiqué dans la section "Informations générales sur la conservation et la suppression des données".
  • Base juridique : Intérêts légitimes, article 6, paragraphe 1, phrase 1, point f) du RGPD.

Informations complémentaires sur les activités, procédures et services de traitement

Instagram : Réseau social permettant de partager des photos et des vidéos, de commenter et d'aimer des publications, d'envoyer des messages et de suivre des profils et des pages ; prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; base juridique : intérêts légitimes, article 6, paragraphe 1, phrase 1, point f) du RGPD ; site web : https://www.instagram.com ; politique de confidentialité : https://privacycenter.instagram.com/policy/. Base des transferts vers des pays tiers : Data Privacy Framework (DPF), Data Privacy Framework (DPF).

Pages Facebook : Profils sur le réseau social Facebook. Avec Meta Platforms Ireland Limited, nous sommes conjointement responsables de la collecte, mais pas du traitement ultérieur, des données des visiteurs de notre page Facebook, également appelée « page de fans ». Ces données comprennent les types de contenus que les personnes consultent ou avec lesquels elles interagissent, ainsi que les actions qu'elles effectuent, comme indiqué dans la rubrique « Ce que vous et d'autres personnes faites et fournissez » de la politique de confidentialité de Facebook : https://www.facebook.com/privacy/policy/. Elles comprennent également des informations sur les appareils utilisés, comme les adresses IP, les systèmes d'exploitation, les types de navigateur, les paramètres linguistiques et les données de cookies, comme indiqué dans la rubrique « Informations sur les appareils » de la politique de confidentialité de Facebook : https://www.facebook.com/privacy/policy/. Comme l'explique la rubrique « Comment utilisons-nous ces informations ? » de la politique de confidentialité de Facebook, Facebook collecte et utilise également ces informations pour fournir aux administrateurs de pages des services d'analyse appelés « statistiques de page », afin de les aider à comprendre comment les personnes interagissent avec leurs pages et les contenus associés. Nous avons conclu avec Facebook un accord spécifique, l'« Addendum relatif au responsable du traitement des statistiques de page », https://www.facebook.com/legal/terms/page_controller_addendum, qui précise notamment les mesures de sécurité que Facebook doit respecter et par lequel Facebook s'engage à garantir les droits des personnes concernées. Par exemple, les personnes peuvent adresser directement à Facebook leurs demandes d'accès ou de suppression. Ces accords ne restreignent pas les droits des personnes, notamment leurs droits d'accès, de suppression et d'opposition, ni leur droit d'introduire une réclamation auprès de l'autorité de contrôle compétente. De plus amples informations figurent dans les « Informations sur les données des statistiques de page », https://www.facebook.com/legal/terms/information_about_page_insights_data. La responsabilité conjointe se limite à la collecte de données par Meta Platforms Ireland Limited et à leur transmission à cette société, établie dans l'UE. Meta Platforms Ireland Limited est seule responsable du traitement ultérieur, y compris des transferts à sa société mère Meta Platforms, Inc., aux États-Unis. Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; base juridique : intérêts légitimes, article 6, paragraphe 1, phrase 1, point f) du RGPD ; site web : https://www.facebook.com; politique de confidentialité : https://www.facebook.com/privacy/policy/. Base des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types, https://www.facebook.com/legal/EU_data_transfer_addendum, Data Privacy Framework (DPF), clauses contractuelles types, https://www.facebook.com/legal/EU_data_transfer_addendum.

LinkedIn : Réseau social. Avec LinkedIn Ireland Unlimited Company, nous sommes conjointement responsables de la collecte, mais pas du traitement ultérieur, des données des visiteurs utilisées pour créer les « statistiques de page » de nos profils LinkedIn. Ces données comprennent les types de contenus que les personnes consultent ou avec lesquels elles interagissent, ainsi que les actions qu'elles effectuent. Des informations sur leurs appareils sont également collectées, telles que les adresses IP, les systèmes d'exploitation, les types de navigateur, les paramètres linguistiques et les données de cookies, ainsi que des informations de profil comme la fonction, le pays, le secteur d'activité, le niveau hiérarchique, la taille de l'entreprise et le statut professionnel. Les informations sur le traitement des données à caractère personnel par LinkedIn figurent dans la politique de confidentialité de LinkedIn : https://www.linkedin.com/legal/privacy-policy.Nous avons conclu un accord spécifique avec LinkedIn Ireland, l'« Addendum relatif à la responsabilité conjointe pour les statistiques de page », https://legal.linkedin.com/pages-joint-controller-addendum, qui précise notamment les mesures de sécurité que LinkedIn doit respecter et par lequel LinkedIn s'engage à garantir les droits des personnes concernées. Par exemple, les personnes peuvent adresser directement à LinkedIn leurs demandes d'accès ou de suppression. Ces accords ne restreignent pas les droits des personnes, notamment leurs droits d'accès, de suppression et d'opposition, ni leur droit d'introduire une réclamation auprès de l'autorité de contrôle compétente. La responsabilité conjointe se limite à la collecte et à la transmission des données à LinkedIn Ireland Unlimited Company, une société établie dans l'UE. LinkedIn Ireland Unlimited Company est seule responsable du traitement ultérieur, notamment des transferts à sa société mère LinkedIn Corporation, aux États-Unis. Prestataire de services : LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande ; base juridique : intérêts légitimes, article 6, paragraphe 1, phrase 1, point f) du RGPD ; site web : https://www.linkedin.com ; politique de confidentialité : https://www.linkedin.com/legal/privacy-policy ; base des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types, https://legal.linkedin.com/dpa, Data Privacy Framework (DPF), clauses contractuelles types, https://legal.linkedin.com/dpa. Possibilité de s'opposer (opt-out) : https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

YouTube : Réseau social et plateforme vidéo. Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Base juridique : intérêts légitimes, article 6, paragraphe 1, phrase 1, point f) du RGPD. Politique de confidentialité : https://policies.google.com/privacy. Base des transferts vers des pays tiers : Data Privacy Framework (DPF), Data Privacy Framework (DPF). Possibilité de s'opposer (opt-out) : https://myadcenter.google.com/personalizationoff.