drucken

Dispositions relatives à la protection des données

Situation : 24.08.2018

  1. Informations de base sur le traitement des données et les bases juridiques
    1. L'organisme compétent (responsable) pour le traitement des données est la société reBuy reCommerce GmbH, Potsdamer Str. 188, 10783 Berlin, E - Mail: impressum@rebuy.de.
    2. Cette déclaration sur la protection des données vous informe sur la manière, la portée et l'objectif du traitement des données personnelles dans le cadre de notre offre en ligne et des pages internet, des fonctions et des contenus qui y sont liés (désignés par la suite sous le terme général de "offre en ligne" ou "site internet"). La déclaration de protection des données s'applique indépendamment du domaine, des systèmes, des plateformes et des appareils (par exemple ordinateur de bureau ou portable) sur lesquels l'offre est faite.
    3. Les terminologies utilisées, telles que par exemple "données personnelles" ou leur "traitement" renvoient aux définitions de l'article 4 du règlement de base sur la protection sur la protection des données (RGPD).
    4. Les données de profil (civilité (sexe), nom, prénom, adresse de livraison et de facturation, adresse de courriel, date d'inscription, actualisation du compte, moment de la connexion et de la déconnexion, modalité d'adhésion à la lettre d'information des clients, inscription pour divers services reBuy tels que l'alerte-achat), les données du contrat (date de la commande, informations de paiement, données bancaires, données de la carte bancaire) et les données d'utilisation (adresse IP, comportement de l'usager sur les pages visitées de notre offre en ligne, origine du trafic, sub-ID pour les programmes de récupération, comportement de l'utilisateur à la réception de la lettre d'information) font partie des données personnelles traitées dans le cadre de notre offre en ligne.
    5. Les "utilisateurs" sont toutes les personnes qui utilisent l'offre en ligne, y compris les clients. Les "clients" sont toutes les personnes qui disposent d'un compte client chez reBuy. Les terminologies utilisées telles que par exemple "clients" sont entendues comme étant neutres concernant le sexe.
    6. Nous traitons les données personnelles des clients et des utilisateurs en respectant toujours les dispositions pertinentes de la protection des données. Cela signifie que les données des clients et des utilisateurs ne sont traitées qu'en présence d'une autorisation légale. Cela signifie en particulier que lorsque le traitement des données est nécessaire voire légalement obligatoire pour l'exécution de nos obligations contractuelles (par exemple pour le traitement des commandes) ou des services en ligne, ou encore sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt de l'analyse, l'optimisation des opérations économiques et la sécurité de notre offre en ligne au sens de l'article 6 paragraphe 1 alinéa f du RGPD, en particulier pour la mesure de la portée, la création des profils à des fins de publicité ou de marketing, de même que la collecte des données d’accès ou le recours aux services d'un fournisseur tiers), un consentement de l'utilisateur a été obtenu.
    7. Nous attirons votre attention sur le fait que la base légale du consentement est l’article 6 § 1 alinéa a et article 7 du RGPD, la base légale du traitement des données pour l'exécution de nos prestations et la mise en œuvre des mesures contractuelles est l'article 6 § 1 alinéa d du RGPD, la base légale pour le traitement des données pour l'exécution de nos obligations légales est l’article 6 § 1 alinéa c du RGPD, et la base légale pour le traitement des données visant la protection de nos intérêts légitimes est l'article 6 § 1 alinéa f du RGPD.
  2. Mesures de sécurité
    1. Nous prenons des mesures de sécurité organisationnelles, contractuelles et techniques conformément à l'état de la technique afin de nous assurer que les dispositions légales relatives à la protection des données sont respectées et qu'ainsi les données traitées par nous sont protégées contre des manipulations fortuites ou intentionnelles, la perte, la destruction ou l’accès par des personnes non autorisées.
    2. La transmission sécurisée de données entre votre navigateur et notre serveur en particulier fait partie des mesures de sécurité.
  3. Transmission de données à des tiers et à des fournisseurs tiers
    1. Nous ne transmettons les données d'un client à un tiers que lorsque cela est nécessaire à l'exécution du contrat, par exemple sur le fondement de l'article 6 § 1 alinéa b du RGPD ou sur la base d'intérêts légitimes à un fonctionnement économique et efficace de notre établissement commercial conformément à l'article 6 § 1 alinéa f du RGPD.
    2. Lorsque nous faisons appel à un sous-traitant pour fournir nos prestations, nous prenons les précautions légales qui conviennent ainsi que les mesures techniques et organisationnelles correspondantes afin d'assurer la protection des données personnelles conformément aux dispositions légales applicables.
    3. Le service client et notre logistique sont gérés et réalisés par notre filiale reBuy ReCommerce Services GmbH & Co. KG. Pour fournir nos services efficacement, notre filiale a accès à vos données personnelles, à savoir, mais pas exclusivement, les informations de votre compte client et les informations sur vos commandes passées.
    4. L'expédition des commandes est effectuée par des prestataires de services d'expédition externes. Nous devons soumettre l'adresse et le nom associés à une commande pour que votre commande arrive en toute sécurité.
    5. Si, dans le cadre de cette déclaration sur la protection des données, sont employés des contenus, des outils ou autres moyens d'autres fournisseurs (dénommés ci-après "fournisseurs tiers") dont le siège se situe dans un État tiers, on supposera qu'un transfert de données a lieu vers l’État du siège du fournisseur tiers. Sont considérés comme pays tiers, les pays dans lesquels le RGPD n'a pas de valeur juridique directe, c'est-à-dire en principe les États situés en dehors de l'UE ou de l'Espace économique Européen. La transmission de données vers des pays tiers a lieu en présence soit d'un niveau équivalent de protection des données, soit d'un consentement ou d'une autre autorisation légale.
  4. Données des clients
    1. Nous traitons les données de profil conformément à l'article 6 § 1 alinéa f du RGPD et les données contractuelles pour l'exécution de nos obligations contractuelles et la prestation de nos services conformément à l'article 6 § 1 alinéa b du RGPD.
    2. Les utilisateurs peuvent créer un compte dans lequel ils peuvent en particulier consulter leurs commandes. Dans le cadre de l'enregistrement, les données obligatoires nécessaires de l'utilisateur sont transmises. Les comptes client ne sont pas publics et ne sont pas indexés par des moteurs de recherche. Lorsque des utilisateurs veulent supprimer leurs données, ils utilisent notre formulaire de contact sous le lien https://service.rebuy.fr/customer/portal/emails/new. Ils choisissent ensuite le sujet "supprimer le compte". Suite à cela, nous envoyons un courriel avec un lien dans lequel ils peuvent confirmer la suppression du compte. La fermeture du compte est effectuée immédiatement ; la suppression des données déposées est effectuée séparément, après que toutes les opérations d'achat et de vente aient été finalisées, que les délais de conservation conformément à l'article 6 § 1 alinéa c du RGPD ont expiré et que les données ne sont plus nécessaires à la prévention de fraudes ou le cas échéant au suivi. Il appartient à l'utilisateur de sauvegarder ses données avant leur suppression. Nous sommes en droit de supprimer irrémédiablement l'ensemble des données stockées de l'utilisateur pendant toute la durée du contrat.
    3. Dans le cadre de l'enregistrement, du renouvellement de l'inscription et de l'utilisation de nos services en ligne, nous stockons les adresses IP et la chronologie des actions de l’utilisateur respectif. Le stockage est réalisé sur la base de notre intérêt économique légitime et en fonction de l'intérêt légitime de l'utilisateur à la protection contre des abus et contre toute autre utilisation non autorisée. En principe, ces données ne sont pas transmises, sauf lorsque c'est nécessaire pour l'exécution de nos droits ou lorsqu'une obligation légale s'applique conformément à l'article 6 § 1 alinéa c du RGPD.
    4. Nous traitons les données d'utilisation (adresse IP, comportement de l'utilisateur sur les pages visitées de notre offre en ligne, origine du trafic, sub-ID pour les programmes de récupération, comportement de l'utilisateur à la réception des lettres d'information) à des fins publicitaires dans le profil de l'utilisateur, pour inclure par exemple des informations sur des produits, à partir des services auxquels il a eu recours précédemment.
  5. Prise de contact
    1. À l'occasion de la prise de contact avec nous (par le formulaire de contact, par courriel ou par un message sur un réseau social) les données de l'utilisateur sont exploitées pour le traitement de la demande de contact et ses implications conformément à l'article 6 § 1 alinéa b du RGPD.
    2. Les données de l'utilisateur peuvent être stockées dans notre système de gestion des relations clients ("système CRM") ou par une organisation des demandes comparable.
    3. Sur la base de nos intérêts légitimes (traitement efficace et rapide des demandes des utilisateurs), nous utilisons le système CRM "Desk" du fournisseur Salesforce.com EMEA Limited Company No. 05094083, enregistré en Angleterre, Floor 26 Salesforce Tower, 110 Bishopsgate EC2N 4AY Londres, UK. Nous avons pour ce faire conclu avec Salesforce un contrat comprenant des clauses contractuelles standard dites "Européennes" selon lesquelles Salesforce s'engage à traiter les données des utilisateurs uniquement selon nos instructions uniquement et en respectant la protection des données au niveau Européen. De plus, Salesforce a adhéré à la convention UE - États-Unis sur le bouclier de protection des données et offre donc une garantie supplémentaire de respect du droit Européen de la protection des données (https://www.privacyshield.gov/participant?id=a2zt0000000KzX1AAK&status=Active).
    4. Les données de communication sont régulièrement supprimées après 12 mois, sauf si nous sommes soumis à une obligation ou avons le droit de conserver ces données en vertu des lois applicables sur la confidentialité des données.
  6. Jeux et gains
    1. Sur la base de nos intérêts légitimes au sens de l'article 6 § 1 alinéa f du RGPD, nous collectons des données sur chaque accès au serveur sur lequel ce service se trouve (dits fichiers log du serveur). Font partie des données d’accès le nom du site internet consulté, les données, la date et l'heure de la consultation, la quantité de données transmise, la notification de la consultation effectuée, type et version du navigateur, l'URL du référent (les pages visitées précédemment), adresse IP et le fournisseur d’accès
    2. Les données seront supprimées une fois le jeu de prix conclu, sauf si vous vous êtes abonné à notre Newsletter.
  7. Collecte de fichiers d’accès et de fichiers log
    1. Sur la base de nos intérêts légitimes au sens de l'article 6 § 1 alinéa f du RGPD, nous collectons des données sur chaque accès au serveur sur lequel ce service se trouve (dits fichiers log du serveur). Font partie des données d’accès le nom du site internet consulté, les données, la date et l'heure de la consultation, la quantité de données transmise, la notification de la consultation effectuée, type et version du navigateur, l'URL du référent (les pages visitées précédemment), adresse IP et le fournisseur d’accès
    2. Par mesure de sécurité, les informations contenues dans les fichiers log sont conservées comme preuve (par exemple pour élucider des cas d'abus ou de fraude) et ne sont supprimées qu’après qu'une solution définitive soit trouvée à un éventuel incident. Les fichiers log seront supprimés après 90 jours.
  8. Cookies & analyse d'audience
    1. Les cookies sont des informations qui sont transmises par notre serveur internet ou par le serveur internet de tiers au navigateur de l'utilisateur et y sont stockées pour un accès ultérieur. Les cookies peuvent être de petits fichiers ou d'autres types de stockage d'informations. Ils peuvent contenir des informations variées, comme la durée de votre visite sur notre site ou vos informations de connexion.
    2. Nous utilisons des "cookies de session" et des "cookies de suivi". Les cookies de session ne sont stockés que pour la durée de la visite de notre site en ligne (par exemple pour enregistrer votre statut d'identification ou la fonction panier et donc tout simplement pour rendre possible l'utilisation de l'offre en ligne). Dans un cookie de session un numéro d'identification unique est créé de manière aléatoire, il s'agit de la session-ID. Par ailleurs, un cookie contient des données concernant son origine et sa durée de stockage. Les cookies ne peuvent mémoriser aucune autre donnée. Les cookies de session sont supprimés lorsque vous mettez fin à l'utilisation de notre offre en ligne et que, par exemple, vous vous déconnectez ou fermez votre navigateur. Les cookies de suivi restent sur votre ordinateur pour faciliter les services d'achat, de personnalisation et d'enregistrement lors de votre prochaine visite. Des cookies peuvent par exemple enregistrer ce que vous avez choisi d'acheter lorsque vous continuez vos achats. Les cookies de suivi peuvent être manuellement supprimés par l'utilisateur.
    3. Dans le cadre de cette déclaration de protection des données, les utilisateurs sont informés de l'utilisation de cookies pour l'analyse d'audience.
    4. Si les utilisateurs ne souhaitent pas que des cookies soient stockés sur leur ordinateur, ils ont la possibilité de désactiver l'option correspondante dans les paramètres de leur navigateur. Les cookies stockés peuvent être supprimés dans les paramètres du navigateur. L'exclusion des cookies peut conduire à des restrictions de l'offre en ligne.
    5. Vous pouvez refuser l'utilisation de cookies servant à l'analyse d'audience ou à des fins publicitaires en allant sur la page de désactivation de l'initiative publicité du réseau (http://optout.networkadvertising.org/) et également sur le site américain des États-Unis (http://www.aboutads.info/choices) ou sur le site Européen (http://www.youronlinechoices.com/fr/controler-ses-cookies/).
  9. Prudsys
    1. Sur la base de nos intérêts légitimes (à savoir l’intérêt de la personnalisation de votre expérience d’achat sur notre site Web) au sens de l’art. 6 § 1 alinéa f du RGPD nous utilisons les services de Prudsys AG, Zwickauer Strasse 16, 09112 Chemnitz, Allemagne. Pour vous proposer des suggestions de produits personnalisés, des informations sur votre comportement d'achat précédent sur notre site Web, à savoir des produits achetés ou enregistrés précédemment, sont divulguées à Prudsys. Vous n'êtes pas personnellement identifiable avec ces informations ; toutes les informations sont exclusivement stockées anonymement.
    2. De plus amples informations sur la politique de confidentialité de Prudsys et sur les moyens de s'opposer au traitement de vos données personnelles par Prudys sont disponibles ici: https://prudsys.de/datenschutz/.
  10. Notification de disponibilité
    1. Nous donnons à nos clients la possibilité de définir une alerte d'achat pour tous les articles proposés. Si une alerte d'achat est définie, le client recevra une notification par e-mail dès que l'article souhaité sera disponible à l'achat. À cette fin, nous traitons l'identifiant du client et l'adresse électronique du client pour effectuer un service précontractuel au sens de l'art. 6 § 1 alinéa b du RGPD.
    2. Compte tenu de notre intérêt légitime à optimiser notre offre en ligne, les mêmes données seront stockées pour évaluation pendant deux ans. Après cette période, les données personnelles seront anonymisées, afin que l'identification des clients individuels ne puisse plus avoir lieu.
  11. Le service Google Analytics
    1. Sur la base de nos intérêts légitimes (c'est-à-dire de nos intérêts à l'analyse, à l'optimisation et au fonctionnement économique de notre offre en ligne au sens de l'article 6 § 1 alinéa f du RGPD), nous utilisons Google Analytics, un service d'analyse d'internet de Google Inc. ("Google"). Google utilise des cookies. Les informations sur l'utilisation de l'offre en ligne par l'utilisateur obtenues à partir des cookies sont généralement transmises à un serveur de Google aux Etats-Unis et y sont stockées.
    2. Google est certifié selon la convention sur le bouclier de protection des données et offre ainsi une garantie de respect du droit Européen de la protection des données (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).
    3. Google utilisera ces informations en notre nom pour évaluer l'utilisation de notre offre en ligne par les utilisateurs, pour établir et nous fournir des rapports d'activité dans le cadre de cette offre en ligne, et également sur l'utilisation de cette offre en ligne et des services liés à internet. Des profils d'utilisation pseudonymes d'utilisateurs peuvent être constitués à partir des données traitées.
    4. Nous utilisons Google Analytics pour afficher les annonces placées par les services publicitaires de Google et de ses partenaires uniquement pour les utilisateurs qui auraient montré un intérêt à notre offre en ligne ou qui présentent des caractéristiques particulières (par exemple intérêt pour des thèmes ou des produits particuliers qui sont identifiés à l'aide des sites visités) que nous communiquons à Google (ce qu'on appelle le "remarketing" ou les "audiences Google Analytics“). Grâce aux audiences de remarketing nous souhaitons également garantir que nos affichages publicitaires correspondent à l'intérêt potentiel de l'utilisateur et ne l'importunent pas.
    5. Nous utilisons Google Analytics uniquement avec l'anonymat de l'IP activée. Cela signifie que l'adresse IP de l'utilisateur dans les États membres de l'Union Européenne ou dans d'autres États de l'Espace Économique Européen sera raccourcie par Google. Dans des cas exceptionnels seulement, l'adresse IP complète pourra être transmise à un serveur de Google aux États-Unis puis raccourcie là-bas.
    6. L'adresse IP transmise par le navigateur de l'utilisateur ne sera pas regroupée avec d'autres données de Google. Les utilisateurs peuvent empêcher le stockage de cookies grâce à un paramétrage correspondant de leur logiciel de navigation ; de plus, les utilisateurs peuvent empêcher la saisie et le traitement par Google des données acquises par les cookies et qui sont liées à l’utilisation de l'offre en ligne en téléchargeant et en installant sous le lien suivant une extension de navigateur http://tools.google.com/dlpage/gaoptout?hl=de.
    7. Vous trouverez plus d'informations sur l'utilisation des données par Google, les possibilités de paramétrage et de rétractation sur le site internet de Google: https://policies.google.com/technologies/partner-sites?hl=fr ("Utilisation par Google des données concernant votre consultation de sites internet ou d'applications de nos partenaires"), http://www.google.com/policies/technologies/ads („Utilisation des données à des fins publicitaires“), http://www.google.fr/settings/ads ("Gérer les informations, que Google utilise pour intégrer des publicités dans vos écrans“).
    8. Pour empêcher la collecte de vos données via Google Analytics sur notre site Web, veuillez cliquer sur le lien suivant: Google Analytics Opt-Out. Remarque: cliquez sur le lien pour enregistrer un cookie de désactivation sur votre appareil. Si vous supprimez les cookies dans ce navigateur, vous devrez à nouveau cliquer sur le lien. En outre, l'opt-out ne s'applique que dans le navigateur que vous utilisez et uniquement dans notre domaine Web sur lequel le lien a été cliqué.
    9. Les données sont supprimées après 18 mois.
  12. Services Google de re/marketing
    1. Sur la base de nos intérêts légitimes (c'est-à-dire de nos intérêts à l'analyse, à l'optimisation et au fonctionnement économique de notre offre en ligne au sens de l'article 6 § 1 alinéa f du RGPD), nous utilisons Google Analytics, un service d'analyse d'internet de Google Inc. ("Google").
    2. Google est certifié selon la convention sur le bouclier de protection des données et offre ainsi une garantie de respect du droit Européen de la protection des données (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).
    3. Les Google-Marketing-Services nous permettent d'afficher des annonces publicitaires ciblées pour et sur notre site internet afin de présenter aux utilisateurs uniquement des annonces qui correspondent à leur intérêt potentiel. Lorsque des publicités sont montrées à un utilisateur pour des produits auxquels il s'est intéressé sur d'autres sites internet, on parle de "remarketing". À cet effet, lorsque vous visitez notre site internet et d'autres sites sur lesquels les Google-marketing-services sont actifs, un code est inséré immédiatement par Google et des balises nommées "tag de remarketing" sont incluses dans le site internet. Grâce à ces balises, un cookie individuel, c'est-à-dire une petite quantité de données, est stocké sur l'appareil de l'utilisateur (des technologies similaires peuvent aussi être utilisées à la place des cookies). Les cookies peuvent être utilisés par différents domaines, entre autres par google.com, invitmedia.com, admeld.com, googlesyndication.com ou googleadservices.com. Dans ce fichier sont notés les sites internet visités par l'utilisateur, les contenus auxquels il s'est intéressé et les offres sur lesquelles il a cliqué, ainsi que des informations techniques sur le navigateur et le système d'exploitation, les sites internet de référence, la durée des visites ainsi que d'autres données sur l'utilisation de l'offre en ligne. L'adresse IP de l'utilisateur est également enregistrée, nous informons à ce propos qu'au sein des États membres de l'Union Européenne et des autres États membres de l'Espace économique Européen, l'adresse IP est raccourcie et que, dans des cas exceptionnels seulement, elle est transmise complète à un serveur de Google aux États-Unis et raccourcie ensuite sur place. L'adresse IP ne sera pas regroupée avec d'autres données de l'utilisateur dans le cadre d'autres offres de Google. Les informations citées ci-dessus peuvent aussi être liées par Google avec des informations provenant d'autres sources. Si l'utilisateur visite ultérieurement d'autres sites internet, des publicités ciblées à son intention peuvent lui être montrées en fonction de ses intérêts.
    4. Les données d'utilisateur sont exploitées sous un pseudonyme dans le cadre des services Google Marketing. Cela signifie, par exemple, que Google n'enregistre pas et ne traite pas les noms ni les adresses e-mail des utilisateurs, mais traite les données pertinentes issues des cookies dans des profils d'utilisateur sous pseudonyme. Du point de vue de Google, les affichages ne sont pas gérés ni affichés pour une personne concrète mais pour le détenteur du cookie, peu importe qui est ledit détenteur du cookie. Ceci n'est pas valable si un utilisateur a expressément autorisé Google à exploiter ces données sans les pseudonymiser. Les informations réunies par Google Marketing Services sur les utilisateurs sont transmises à Google et enregistrées sur des serveurs de Google aux USA.
    5. Parmi les services marketing Google que nous utilisons, il y a, entre autres, le programme de publicité en ligne "Google AdWords". Dans le cas de Google AdWords, chacun de ses clients reçoit un autre "cookie de conversion". Grâce à cela, les cookies ne peuvent pas être suivis sur les sites web des clients d'AdWords. Les informations récupérées à l'aide du cookie servent à constituer des statistiques de conversion pour les clients d'AdWords qui ont opté pour le suivi de conversion. Les clients d'AdWords apprennent le nombre total de clients qui ont cliqué sur leur page et ont été acheminés sur une page munie d'une balise de suivi de conversion. Mais ils ne reçoivent aucune information par laquelle ils pourraient identifier personnellement des utilisateurs.
    6. Nous pouvons intégrer les affichages publicitaires de tiers grâce au service marketing Google "DoubleClick". DoubleClick utilise des cookies avec lesquels Google et ses sites partenaires peuvent intégrer des publicités en fonction des visites d'utilisateurs sur ce site web ou d'autres sites web sur Internet.
    7. De même, nous pouvons utiliser le service "Google Optimizer". Google Optimizer nous permet de comprendre, dans le cadre de ce qu'on appelle des "tests A/B", les effets de différentes modifications d'un site web (ex. modifications des champs d'entrée, de la conception, etc.). Pour ce faire, des cookies sont déposés sur les appareils des utilisateurs. N'y sont exploitées que des données d'utilisateurs pseudonymisées.
    8. En outre, nous pouvons utiliser le "gestionnaire de balises Google" pour intégrer et gérer les services d'analyse et de marketing de Google dans notre site web.
    9. Vous trouverez d'autres informations sur l'utilisation des données à des fins de marketing par Google sur la page d'aperçu : https://www.google.com/policies/technologies/ads. La déclaration de protection des données de Google est disponible sur https://www.google.com/policies/privacy.
    10. Si vous désirez contester les publicités ciblées de Google Marketing Services, vous pouvez utiliser les possibilités d'optimisation et d'opt-out mises en place par Google : http://www.google.com/ads/preferences.
  13. Autres services de modification de ciblage
    1. Nous utilisons, sur la base de nos intérêts légitimes (c'est-à-dire nos intérêts d'analyse, d'optimisation et d'exploitation économique de notre offre en ligne au sens de l'art. 6 § 1 alinéa f. RGPD) d'autres services de remarketing. Ils fonctionnent comme déjà décrit au chapitre 9.
    2. Des informations de Criteo GmbH (Gewürzmühlstraße 11, 80538 Munich) sur votre comportement de surf sur Internet sont réunies sur cette page web sous forme anonymisée à des fins de marketing et enregistrées à l'aide de cookies. Criteo analyse le comportement en ligne et affiche à partir de là des recommandations de produits sous forme de bannières publicitaires sur d'autres sites web (les "annonceurs"). Les données ne sont pas utilisées pour identifier personnellement le visiteur d'un site web. Ces données ne sont pas utilisées à d'autres fins et ne sont pas transmises à des tiers. Vous trouverez d'autres informations sur les dispositions de Criteo sur la protection des données ainsi que la possibilité de contester l'analyse et l'enregistrement de votre comportement en ligne par Criteo sur http://www.criteo.com/fr/privacy.
    3. neXeps est un autre programme avec la même fonction. Pour en savoir plus sur l'utilisation des données par neXeps, visitez le site web https://www.nexeps.com/Datenschutzbestimmungen1.pdf. Si vous souhaitez refuser la publicité adaptée à vos centres d'intérêts de la part de neXeps, vous pouvez utiliser l'option opt-out proposée par neXeps : https://config.nexeps.com/consent/453
    4. Nous utilisons aussi les services de RTB House de la même manière. Pour en savoir plus au sujet de l'utilisation des données de la part de RTB House , veuillez-vous rendre sur le site https://www.rtbhouse.com/privacy/. Si vous souhaitez refuser la publicité adaptée à vos centres d'intérêts de la part de RTB House, vous pouvez utiliser l'option opt-out proposée par neXeps : https://www.rtbhouse.com/optout-page
  14. Social Plugins Facebook
    1. Nous utilisons, sur la base de nos intérêts légitimes (c'est-à-dire nos intérêts d'analyse, d'optimisation et d'exploitation économique de notre offre en ligne au sens de l'art. 6 § 1 alinéa f. RGPD) le social plugins ("plugins") du réseau social facebook.com exploité par Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ("Facebook"). Les plugins peuvent consister en des éléments interactifs ou des contenus (par exemples des vidéos, graphiques ou contributions) et sont reconnaissables à un logo Facebook (« f » blanc sur fond bleu, les termes "Like", "J'aime" ou un „pouce vers le haut“) ou sont marqués de la mention "Social Plugin Facebook". La liste et l'apparence des social plugins Facebook peut être consultée ici : https://developers.facebook.com/docs/plugins/.
    2. Facebook est certifié selon la convention sur le bouclier de protection des données et offre ainsi une garantie de respect du droit Européen de la protection des données (https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active).
    3. Si un utilisateur appelle une fonction de cette offre en ligne contenant un tel plugin, son appareil établira une connexion directe avec le serveur de Facebook. Le contenu du plugin sera transmis directement par Facebook à l'appareil de l'utilisateur et intégré à l'offre en ligne par celui-ci. Des profils d'utilisation pseudonymes d'utilisateurs peuvent être constitués à partir des données traitées. Nous n'avons donc aucune influence sur l'étendue des données que Facebook prélève à l'aide de ces plugins, et informons donc les utilisateurs conformément à l'état de nos connaissances.
    4. Par l'intégration des plugins, Facebook obtient l'information qu'un utilisateur a appelé la page correspondante de l'offre en ligne. Si l'utilisateur est connecté sur Facebook, Facebook peut associer cette visite à son compte Facebook. Lorsque des utilisateurs interagissent avec les plugins, appuie par exemple sur le bouton ou écrivent un commentaire, l'information correspondante sera transmise par leur appareil directement à Facebook qui l'enregistrera. Dans le cas où un utilisateur n'a pas de compte Facebook, il y a néanmoins la possibilité que Facebook détermine et enregistre son adresse IP. Selon Facebook, en Allemagne, seule est enregistrée une adresse IP anonymisée.
    5. Le but et le volume de relevé de données ainsi que le traitement ultérieur et l'utilisation des données par Facebook tout comme vos droits et possibilités de réglages concernant la protection de la vie privée des utilisateurs, peuvent être consultés par ceux-ci dans les consignes de protection de données de Facebook : https://www.facebook.com/about/privacy/.
    6. Si un utilisateur possède un compte Facebook et ne souhaite pas que Facebook collecte des données le concernant via cette offre en ligne et les mettent en correspondance avec ses données enregistrées sur Facebook, il doit se déconnecter de Facebook avec d'utiliser notre offre en ligne et effacer ses cookies. D'autres paramètres et des oppositions à l'utilisation des données dans des buts publicitaires sont disponibles dans le cadre du réglage de leur profil Facebook : https://www.facebook.com/settings?tab=ads ou via le site américain http://www.aboutads.info/choices/ ainsi que le site européen http://www.youronlinechoices.com/. Les paramètres sont établis indépendamment de la plate-forme utilisée, c'est-à-dire qu'ils sont repris pour tous les appareils, tels qu'ordinateurs ou appareils mobiles.
  15. Custom Audiences et services marketing de Facebook
    1. Dans le cadre de notre offre en ligne, et sur la base de nos intérêts légitimes d'analyse, d'optimisation et d'exploitation économique de notre offre en ligne et dans ces buts, est utilisé ledit "pixel Facebook" du réseau social Facebook, exploité par Facebook Inc., 1 Hacker Way, Menlo Park, CA 94025, USA, ou Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ("Facebook") si l'utilisateur est établi dans l'UE.
    2. Facebook est certifié selon la convention sur le bouclier de protection des données et offre ainsi une garantie de respect du droit Européen de la protection des données (https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active).
    3. À l'aide du pixel Facebook, il est possible pour Facebook, d'une part de désigner les visiteurs de notre offre en ligne en tant que groupe cible pour l'affichage de publicités (appelées "annonces Facebook"). Nous utilisons donc le pixel Facebook pour nos annonces Facebook ne soient montrées qu'aux utilisateurs de Facebook ayant montré un intérêt pour notre offre en ligne ou présentant des caractéristiques précises (par exemple un intérêt pour des thèmes ou des produits précis, qui peuvent être déterminés à l'aide des sites visités), que nous transmettons à Facebook ("Custom Audiences"). Nous souhaitons aussi nous assurer, à l'aide des pixels Facebook, que nos annonces Facebook correspondent à l'intérêt potentiel de l'utilisateur et ne l'importunent pas. De plus, nous pouvons, à l'aide des pixels Facebook, analyser l'efficacité des annonces Facebook dans des buts statistiques et marketing, en ce que nous voyons si les utilisateurs ont été renvoyés sur notre site après avoir cliqué sur une annonce Facebook ("Conversion").
    4. Le pixel Facebook est directement intégré par Facebook lors de l'appel de notre site et peut enregistrer sur votre appareil ce qu'on appelle un cookie, c'est-à-dire un petit fichier. Si vous vous connectez par la suite sur Facebook ou si vous surfez sur notre site en étant connecté sur Facebook, cette visite de notre offre en ligne sera enregistrée dans votre profil. Les données collectées à votre sujet sont anonymes pour nous et ne nous permettent pas de déterminer l'identité des utilisateurs. Néanmoins, les données sont enregistrées et exploitées par Facebook, de sorte qu'on puisse établir une relation avec le profil d'utilisateur correspondant, ce qui peut être utilisé par Facebook pour ses propres buts marketing et publicitaires. Dans la mesure où des données doivent être transmises à Facebook dans des buts de comparaison, celles-ci sont cryptées localement dans le navigateur et alors transmises à Facebook via une connexion sécurisée https. Cela n'a lieu que dans le but d'établir une comparaison avec les données de Facebook cryptées de la même manière.
    5. L'exploitation des données par Facebook a lieu dans le cadre de la politique d'utilisation des données de Facebook. Par conséquent, des indications générales quant à la représentation d'annonces Facebook sont consultables dans la politique d'utilisation des données de Facebook : https://www.facebook.com/policy.php. Vous pouvez obtenir des informations spécifiques et des détails quant au pixel Facebook et ses fonctionnalités dans les pages d'aide de Facebook : https://www.facebook.com/business/help/651294705016616.
    6. Vous pouvez vous opposer à la saisie et à l'usage de vos données par le pixel Facebook-Pixel pour l'affichage d'annonces Facebook. Afin de paramétrer quelles sortes d'annonces vous sont affichées dans le cadre de Facebook, vous pouvez vous rendre sur la page installée à cet effet par Facebook et y suivre les indications relatives au paramétrage de la publicité basée sur les données des utilisateurs : https://www.facebook.com/settings?tab=ads. Les paramètres sont établis indépendamment de la plateforme utilisée, c'est-à-dire qu'ils sont repris pour tous les appareils, tels qu'ordinateurs ou appareils mobiles.
    7. Afin d'empêcher la saisie de vos données au moyen du pixel Facebook sur notre site, vous pouvez cliquer sur le lien suivant : Facebook-Opt-Out. Avertissement : Si vous cliquer sur ce lien, un cookie "opt-out" sera sauvegardé sur votre appareil. Si vous effacez les cookies sur votre navigateur, vous devrez à nouveau cliquer sur ce lien. De plus, cette option opt-out ne vaut que dans le cadre du navigateur utilisé et uniquement dans le cadre de notre domaine web sur lequel il a été cliqué sur ce lien.
    8. Vous pouvez refuser l'utilisation de cookies servant à l'analyse d'audience ou à des fins publicitaires en allant sur la page de désactivation de l'initiative publicité du réseau (http://optout.networkadvertising.org/) et également sur le site américain (http://www.aboutads.info/choices) ou sur le site européen (http://www.youronlinechoices.com/fr/controler-ses-cookies/).
  16. Services concernant plusieurs appareils
    1. Nous utilisons, sur la base de nos intérêts légitimes (c'est-à-dire nos intérêts d'analyse, d'optimisation et d'exploitation économique de notre offre en ligne au sens de l'art. 6 § 1 alinéa f. RGPD), les services de la société Roq.ad GmbH afin d'analyser une utilisation multi-appareils de notre offre.
    2. Pour en savoir plus au sujet de l'utilisation des données de la part de Roq.ad, veuillez-vous rendre sur le site https://www.roq.ad/privacy#privacy. Si vous souhaitez vous opposer à une analyse multi-appareils par roq.ad, vous pouvez utiliser l'option opt-out proposée par roq.ad : https://www.roq.ad/privacy#optout
  17. Bulletin d'information
    1. Nous souhaitons vous informer par les indications suivantes quant aux contenus de notre bulletin d'information, aux procédures d'abonnement, d'envoi et d'exploitation statistiques ainsi qu'à vos droits d'opposition. En vous abonnant à notre bulletin d'information, vous déclarez votre accord avec le fait de le recevoir ainsi qu'avec la procédure décrite.
    2. Contenu du bulletin d'information : Nous n'envoyons un bulletin d'information, des mails et autres notifications électroniques avec des informations publicitaires (appelés par la suite "bulletin d'information") que sur autorisation des destinataires ou selon une autorisation légale. Dans la mesure où dans le cadre d'un abonnement au bulletin d'information, ses contenus sont décrits de manière concrète, ceux-ci sont essentiels pour l'autorisation des utilisateurs. Par ailleurs, nos bulletins d'information comprennent des informations relatives à nos promotions, bons d'achats, recommandations de produits, des sollicitations d'évaluation de vos achats et de vos ventes, des rappels quant à des produits dans votre panier ou sur votre bloc-notes, des rappels quant à des produits dans votre panier d'expédition, des nouveautés sur reBuy
    3. Double option opt-in et archivage : L'abonnement à notre bulletin d'information a lieu à l'aide d'un option dite double-opt-in, dans la mesure où vous vous abonnez à un bulletin d'information par notre site allemand ou néerlandais. C'est-à-dire que suite à votre abonnement, vous recevrez un mail par lequel vous serez prié de confirmer votre abonnement. Cette confirmation est nécessaire pour que personne ne puisse s'abonner avec l'adresse mail d'autrui. Pour donner suite à votre confirmation, votre adresse mail sera enregistrée dans le but de vous envoyer le bulletin d'information. Le cadre juridique est l'art. 6 § 1 p. 1 alinéa a RGPD. Les abonnements au bulletin d'information sont archivés afin de pouvoir prouver la procédure d'abonnement conformément aux dispositions légales. C'est pourquoi nous enregistrons aussi bien le moment de votre abonnement et de votre confirmation que votre adresse IP. Les modifications de vos données enregistrées auprès de notre prestataire de services sont également archivées.
    4. Prestataire : L'envoi du bulletin d'information a lieu au moyen de "Salesforce", une plateforme d'expédition de bulletin d'information de l'opérateur Salesforce.com EMEA Limited Company No. 05094083, enregistré en Angleterre, Floor 26 Salesforce Tower, 110 Bishopsgate EC2N 4AY London. La politique de confidentialité du prestataire peut être consultée ici : https://www.salesforce.com/fr/company/privacy/full_privacy/. Salesforce.com ist est tenu au niveau de protection des données exigé par l'UE. De plus, Salesforce est certifié selon la convention sur le bouclier de protection des données et offre ainsi une garantie de respect du droit Européen de la protection des données (https://www.privacyshield.gov/participant?id=a2zt0000000KzX1AAK&status=Active).
    5. Données d'enregistrement : Pour s'abonner au bulletin d'information, il suffit d'enregistrer en indiquant votre adresse mail.
    6. Prélèvement statistique et analyses - Le bulletin d'information contient ce qu'on appelle une balise web, c'est-à-dire un fichier de la taille d'un pixel appelé par le serveur du prestataire de service lors de l'ouverture du bulletin d'information. Dans le cadre de cet appel, des informations techniques sont relevées telles que des informations relatives au navigateur et à votre système d'exploitation, de même que votre adresse IP et le moment de l'appel. Ces informations sont utilisées dans le but d'amélioration technique des services à l'aide des données techniques, des groupes cibles et de leurs habitudes de lectures à l'aide de l'endroit où l'appel a lieu (déterminé à l'aide de l'adresse IP) ou des temps de connexion. Font également partie de ces relevés statistiques la constatation du fait que le bulletin d'information ait été ouvert, quand il a été ouvert et quels ont été les liens sur lesquels on a cliqué. Ces informations peuvent certes être attribuées pour des raisons techniques à chacun des destinataires du bulletin d'information. Mais ce n'est cependant ni notre objectif, ni celui du prestataire que d'observer individuellement des utilisateurs. Les évaluations nous servent essentiellement à reconnaître les habitudes de lecture de nos utilisateurs et à y adapter nos contenus, ou à envoyer des contenus différents en fonction des intérêts de nos utilisateurs.
    7. L'usage d'un prestataire de service, l'exécution des relevés statistiques et analyses ainsi que l'archivage des procédures d'abonnement, ont lieu sur la base de nos intérêts légitimes conformément à l'art. 6 § 1 alinéa f du RGPD. Notre intérêt s'oriente sur l'usage d'un système bulletin d'information sûr et convivial servant tant à nos intérêts commerciaux que répondant aux attentes des utilisateurs.
    8. Résiliation/Rétractation - Vous pouvez résilier la réception de notre bulletin d'information à tout moment, c'est-à-dire vous rétracter de vos autorisations. À ce moment-là expirent vos autorisations tant en ce qui concerne l'envoi par le prestataire de service qu'en ce qui concerne les analyses statistiques. Une résiliation séparée de l'envoi par le prestataire de service ou de l'analyse statistique n'est pas possible. Vous trouverez un lien pour la résiliation du bulletin d'information à la fin de chaque bulletin d'information.
  18. Implication des services et contenus de tiers
    1. Nous utilisons sur la base de nos intérêts légitimes (c'est-à-dire nos intérêts d'analyse, d'optimisation et d'exploitation économique de notre offre en ligne au sens de l'art. 6 § 1 alinéa f. RGPD) des offres de contenus et de services de tiers opérateurs, afin d'intégrer leurs contenus et leurs services, tels que des vidéos ou des polices de caractères (appelés par la suite "contenus" de manière unitaire). Ceci implique que les tiers opérateurs de ces contenus obtiennent l'adresse IP des utilisateurs, car ils ne pourraient envoyer leurs contenus à leurs navigateurs sans cette adresse IP. Cette adresse IP est nécessaire à la représentation de ces contenus. Nous nous efforçons de n'utiliser que des contenus dont les opérateurs respectifs n'utilisent cette adresse IP que pour la livraison des contenus. De plus, les tiers opérateurs peuvent utiliser ce qu'on appelle des balises pixel (des graphiques invisibles aussi désignés comme balises web) dans des buts statistiques et de marketing. Du fait de ces balises pixel, des informations peuvent être analysées, telles que le trafic des visiteurs sur les pages de ce site. Les informations pseudonymes peuvent de plus être sauvegardées dans des cookies sur l'appareil de l'utilisateur et contenir entre autres des informations techniques quant au navigateur, au système d'exploitation, aux sites référents, aux temps de visite ainsi que des indications relatives à l'utilisation de notre offre en ligne, mais aussi de telles informations provenant d'autres sources.
    2. La représentation suivante offre une vue d'ensemble de tiers opérateurs ainsi que de leurs contenus, de même que les liens renvoyant à leur politique de protection des données, contenant d'autres indications quant à l'exploitation des données et des possibilités d'opposition (opt-outs), en partie déjà citées ici :
      • Dans le cas où nos clients utiliseraient les services de paiement de tiers (par exemple PayPal, Sofortbanking ou cartes de crédit), les conditions de vente et les indications relatives à la protection des données des tiers respectifs s'appliquent, lesquelles peuvent être consultées dans le cadre des sites et applications mobiles respectifs. Pour le traitement des paiements, nous utilisons les services de la société Adyen B.V., Simon Carmiggeltstraat 6-50, 1011 DJ Amsterdam, Pays-Bas.
      • Des vidéos de la plateforme “YouTube” de l'opérateur tiers Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Politique de protection des données : https://www.google.com/policies/privacy/, Opt-Out: https://www.google.com/settings/ads/.
      • Liens vers les plateformes Xing, dont l'opérateur est la société XING AG, Dammtorstraße 29-32, 20354 Hamburg, Allemagne. Politique de protection des données : https://www.xing.com/app/share?op=data_protection.
      • Nous proposons un lien vers la plateforme Twitter, offert par la société Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA. Politique de protection des données de Twitter consultable sur http://twitter.com/privacy. Vous pouvez modifier vos paramètres de protection des données auprès de Twitter dans les paramètres de votre compte sous http://twitter.com/account/settings.
      • Il y a sur notre site un lien vers les fonctionnalités d'Instagram, dont l'opérateur est Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA. Politique de protection des données : http://instagram.com/about/legal/privacy/.
      • Analyse web et optimisation à l'aide des services de Hotjar, de l'opérateur tiers Hotjar Ltd., Level 2, St Julians Business Centre, 3, Elia Zammit Street, St Julians STJ 1000, Malte, Europe. À l'aide de Hotjar, il est possible d'analyser des mouvements sur les sites web, sur lesquels Hotjar est utilisés (Heatmaps). On peut ainsi notamment reconnaître jusqu'à quel niveau un utilisateur a fait défilé la page et sur quels boutons les utilisateurs cliquent-ils et avec quelle fréquence. De plus, des données techniques sont enregistrées, telles que la langue choisie, la définition de l'écran et le type de navigateur. Pour ce faire, des profils des utilisateurs peuvent être établis tout au moins pendant la visite sur notre site. De plus, il est également possible, à l'aide de Hotjar, de collecter directement des feed-back de la part des utilisateurs du site. De la sorte, nous obtenons des informations précieuses pour rendre nos sites plus rapides et plus conviviaux. Politique de protection des données : https://www.hotjar.com/privacy. Opt-out : https://www.hotjar.com/opt-out.
  19. Droits des utilisateurs
    1. Les utilisateurs ont le droit, à leur demande, d'être informés quant aux données personnelles enregistrées par nos soins.
    2. De plus, les utilisateurs ont le droit de faire rectifier les données inexactes, d'en limiter l'exploitation, ou de faire effacer leurs données personnelles, dans la mesure où cela est applicable, de faire valoir leurs droits à la portabilité des données et, dans le cas de présomption d'une exploitation illégitime des données, de porter plainte auprès de l'autorité de surveillance compétente.
    3. De même, les utilisateurs peuvent résilier des autorisations avec effet exprès pour l'avenir.
  20. Effacement des données
    1. Les données enregistrées chez nous seront effacées dès que leur usage prévu ne sera plus nécessaire et qu'aucune obligation d'archivage ne s'y oppose. Dans la mesure où les données des utilisateurs ne pourraient pas être effacées parce que celles-ci sont nécessaires pour des tiers et pour des buts autorisés par la loi, leur exploitation sera limitée. C'est-à-dire que ces données seront bloquées et ne seront pas exploitées à d'autres fins. Cela vaut par exemple pour les données des utilisateurs devant être conservées pour des raisons commerciales et fiscales.
    2. Selon les prescriptions légales, l'archivage a lieu pour une durée de 6 ans conformément à l'art. 257 § 1 du code de commerce (livres comptables, inventaires, bilans d'ouverture, clôtures annuelles, correspondances commerciales, pièces comptables, etc.) ainsi que pour une durée de 10 ans conformément à l'art. 147 § 1 AO (livres, documents, rapports de gestion, pièces comptables, correspondances commerciales, documents relatifs au calcul de l'impôt, etc.).
  21. Droit d'opposition
    1. Les utilisateurs ont le droit de s'opposer à tout moment à l'exploitation future de leurs données personnelles conformément aux prescriptions légales. Cette opposition peut notamment porter sur l'exploitation dans le but d'une publicité directe.
  22. Modification de la politique de protection des données
    1. Nous nous réservons le droit de modifier cette politique de protection des données afin de l'adapter à une situation juridique modifiée ou en cas de modification du service ou de l'exploitation des données. Cela vaut notamment au regard de la politique d'exploitation des données. Dans la mesure où des autorisations des utilisateurs seraient nécessaires ou si des parties de la politique d'exploitation des données comprenaient des règles quant aux relations contractuelles avec les utilisateurs, ces modifications n'auraient lieu qu'avec l'assentiment des utilisateurs.
    2. Les utilisateurs sont priés de s'informer régulièrement du contenu de la politique de protection des données.
  23. Délégué à la protection des données

    Si vous avez des questions relatives à la protection des données, veuillez contacter notre Délégué à la protection des données via datenschutz@rebuy.com ou par courrier : à l'attention du délégué à la protection des données, reBuy reCommerce GmbH, Potsdamer Str. 188, 10783 Berlin