Protection des données

Entité responsable et fournisseur de services

Galli GmbH
Lilienthalallee 40 / MOC C229
80939 Munich
Allemagne 

Nous attachons une grande importance à la protection de vos données personnelles. C'est pourquoi nous souhaitons vous informer ci-après sur les données qui seront utilisées suite à votre visite et à quelles fins. Si vous avez encore des questions concernant le traitement de vos données personnelles, vous pouvez vous adresser à notre responsable de la protection des données.

Le développement technologique constant, les modifications de nos services ou de la situation juridique ainsi que d'autres raisons peuvent nécessiter des adaptations de nos informations sur la protection des données. Nous nous réservons donc le droit de modifier à tout moment la présente déclaration de protection des données et vous prions de vous informer régulièrement de la version en vigueur.

Responsable de la protection des données

Le responsable de la protection des données en charge est :

Galli GmbH
Frau Andrea Galli
Lilienthalallee 40 / MOC C229
80939 Munich
Allemagne

 

1        Informations de base sur le traitement des données

1.1        Portée du traitement des données personnelles

Nous ne collectons et n'utilisons en principe les données personnelles de nos utilisateurs que dans la mesure où cela est nécessaire à la mise à disposition d'un site Internet fonctionnel ainsi que de nos contenus et prestations et à la réalisation de l'objet de notre entreprise. La collecte et l'utilisation des données personnelles de nos utilisateurs n'ont lieu qu'avec le consentement de l'utilisateur. Des exceptions s'appliquent dans les cas où l'obtention préalable d'un consentement n'est pas possible pour des raisons factuelles et où le traitement des données est autorisé par des dispositions légales.

1.2        Finalités et base juridique du traitement des données personnelles

Nous ne traitons les données personnelles que pour remplir nos obligations contractuelles ou pour protéger nos intérêts légitimes prépondérants. Nos intérêts légitimes se basent sur la mise en œuvre de l'objet de notre entreprise.

Vu que nous demandons le consentement de la personne concernée pour les opérations de traitement des données personnelles,  l'article 6, paragraphe 1, alinéa 1, lettre  a) du règlement général sur la protection des données (RGPD) sert de base juridique au traitement des données personnelles.

Lors du traitement de données personnelles nécessaires à l'exécution d'un contrat auquel la personne concernée est partie,  l'article 6, paragraphe 1, alinéa 1,  lettre b) du RGPD sert de base juridique. Cela s'applique également aux opérations de traitement nécessaires à l'exécution de mesures précontractuelles.

Dans la mesure où le traitement de données personnelles est nécessaire au respect d'une obligation légale à laquelle notre entreprise est soumise,  l'article 6,  paragraphe 1, alinéa 1, lettre  c) du RGPD sert de base juridique.

Dans le cas où les intérêts vitaux de la personne concernée ou d'une autre personne physique exigent le traitement de données personnelles,  l'article 6, paragraphe 1, alinéa 1, lettre d), du règlement général sur la protection des données (RGPD) s'applique.

Si le traitement est nécessaire à la sauvegarde d'un intérêt légitime de notre entreprise ou d'un tiers et si les intérêts, les droits fondamentaux et les libertés fondamentales de la personne concernée ne l'emportent pas sur le premier intérêt,  l'article 6, paragraphe 1, alinéa 1, lettre f) du règlement général sur la protection des données (RGPD) sert de base au traitement.

1.3        Catégories de destinataires et de données personnelles, origine de celles-ci ; transfert de données

Nous transmettons des données personnelles à nos partenaires commerciaux et prestataires de services pour la mise en œuvre de l'objet de notre entreprise. Dans le cadre de l'objet de notre entreprise, nous utilisons les données classiques type contact et adresse de nos clients et partenaires commerciaux. Les données personnelles nous sont généralement fournies directement par la personne concernée ou, de manière plus exceptionnelle, par des tiers avec l'accord de la personne concernée.

Sauf indication contraire dans les paragraphes suivants, vos données ne sont en principe pas transmises à des tiers, sauf si nous y sommes contraints par la loi ou si la transmission des données est nécessaire à l'exécution de la relation contractuelle ou si vous avez préalablement et expressément consenti à la transmission de vos données. Les prestataires de services externes et les entreprises partenaires, comme par exemple les fournisseurs de paiement en ligne ou l'entreprise chargée de l'expédition, ne reçoivent que les données nécessaires au traitement de votre commande. Dans ces cas de figure, les données transmises se limite au strict minimum nécessaire. Dans la cas où nos prestataires de services ont accès à vos données personnelles, nous nous assurons qu'ils respectent les dispositions des lois sur la protection des données, de la même manière que nous le faisons. Veuillez également consulter les informations respectives sur la protection des données des fournisseurs. Le fournisseur de services respectif est responsable du contenu des services à l'étrangers, mais nous vérifions, dans la mesure du raisonnable, que ces services respectent les exigences légales.

1.4          Transfert vers des pays tiers

En principe, nous ne transmettons pas de données personnelles à des destinataires situés dans des pays tiers (c'est-à-dire en dehors de l'UE). Si une transmission à des destinataires situés dans des pays tiers devait avoir lieu, nous nous assurons qu'en plus du motif d'autorisation nécessaire à la transmission, le destinataire situé dans le pays tiers garantisse un niveau de protection des données adéquat (ou qu'il existe un motif d'exception selon l'article 49, paragraphe 1 du RGPD).

1.5        Sécurité des données

Nous avons pris d'importantes mesures de protection techniques et opérationnelles pour protéger vos données contre les manipulations accidentelles ou intentionnelles, la perte, la destruction ou l'accès par des personnes non autorisées. Nos procédures de sécurité sont régulièrement revues et adaptées aux progrès technologiques. 

1.6        Effacement des données et durée de conservation

Les données personnelles de la personne concernée sont effacées ou bloquées dès que la finalité du stockage n'est plus applicable. Une conservation des données peut en outre avoir lieu si le législateur européen ou national l'a prévu dans des règlements, des lois ou d'autres dispositions du droit de l'Union auxquels le responsable est soumis. Les données sont également bloquées ou effacées lorsque le délai de conservation prescrit par les normes mentionnées expire, à moins qu'il ne soit nécessaire de continuer à stocker les données pour la conclusion ou l'exécution d'un contrat.

 

2        Collecte générale de données lors de la consultation de notre site web

Lors de la simple utilisation informative du site internet, c'est-à-dire lorsque vous ne vous enregistrez pas ou ne nous transmettez pas d'informations d'une autre manière, nous ne collectons que les données personnelles que votre navigateur transmet à notre serveur.

Dans le cadre de la mise en balance des intérêts conformément à l'article 6, paragraphe 1, alinéa 1, lettre f) du RGPD, nous avons pris en compte et mis en balance notre intérêt à mettre à disposition vos données personnelles et votre intérêt à bénéficier d'un traitement conforme à la protection des données. Étant donné que les données suivantes sont techniquement nécessaires à la mise à disposition de notre service, afin de pouvoir vous permettre de bénéficier de notre site internet et également d'en garantir la stabilité et la sécurité,  et d'offrir une protection contre les abus, nous sommes parvenus à la conclusion que ces données peuvent être traitées - en garantissant la sécurité des données conformément aux avancées technologiques - tout en tenant compte de votre intérêt à bénéficier d'un traitement conforme à la protection des données.

2.1        Description et portée de la collecte de données

Chaque fois que vous consultez notre site Internet, notre système collecte automatiquement des données et des informations à partir du système informatique de l'ordinateur appelant.

A cette occasion, les données suivantes sont collectées :

  1. Information sur le type de navigateur et la version utilisée
  2. Le système d'exploitation et interface de l'utilisateur
  3. Le fournisseur d'accès à Internet de l'utilisateur
  4. L'adresse IP de l'utilisateur
  5. L'état de l'accès / code d'état http
  6. Date et heure de l'accès
  7. Différence de fuseau horaire avec le méridien de Greenwich
  8. Contenu de la demande (page internet concrète)
  9. Quantité de données transmises à chaque fois
  10. Sites internet à partir desquels le système de l'utilisateur accède à notre site internet
  11. Sites internet consultés par le système de l'utilisateur via notre site internet
  12. Pour les terminaux mobiles : le fabricant et la référencé du smartphone, de la tablette ou de tout autre appareil mobile
  13. Traceur de bas niveau

Ces données sont également enregistrées dans les fichiers journaux de notre système. Ces données ne sont pas enregistrées avec d'autres données personnelles de l'utilisateur.  

2.2        Base juridique du traitement des données

La base juridique pour le stockage temporaire des données et des fichiers journaux est  l'article 6 ,paragraphe 1, alinéa 1, lettre  f) du RGPD.

2.3        Finalité du traitement des données

L'enregistrement temporaire de l'adresse IP par le système est nécessaire pour permettre la livraison du site internet à l'ordinateur de l'utilisateur. Pour cela, l'adresse IP de l'utilisateur doit rester enregistrée pendant toute la durée de la session.

L'enregistrement est réalisé dans des fichiers journaux afin de garantir le bon fonctionnement du site internet. De plus, ces données nous servent à optimiser le site internet et à assurer la sécurité de nos systèmes informatiques. Elles nous permettent notamment d'adapter notre site internet et nos autres systèmes informatiques aux navigateurs, systèmes d'exploitation et terminaux utilisés.

Une évaluation des données à des fins de marketing n'a pas lieu dans ce contexte.

 Ceci est la finalité dans laquelle réside notre intérêt légitime à traiter les données conformément à l'article  6, paragraphe 1, alinéa 1, lettre  f) du RGPD. 

2.4        Durée de l'enregistrement

Les données seront supprimées dès qu'elles ne sont plus nécessaires à la finalité pour lesquelles elles ont été collectées. Dans le cas de la saisie des données pour la mise à disposition du site internet, ceci a lieu lorsque la session respective est terminée.

En cas de stockage de données dans des fichiers journaux, cela se produit au plus tard après sept jours. Il est possible d'enregistrer les données au-delà de cette limite. Dans ce cas, les adresses IP des utilisateurs sont supprimées ou modifiées, de sorte qu'il n'est plus possible d'identifier le client appelant.

2.5        Possibilités d'opposition ou d'élimination

La collecte des données pour la mise à disposition du site Internet et l'enregistrement des données dans des fichiers journaux sont absolument nécessaires pour le bon fonctionnement du site Internet. L'utilisateur n'a donc pas la possibilité de s'y opposer.

 

3        Enregistrement

3.1        Collecte de données lors de l'enregistrement

Sur notre site Internet, nous offrons aux utilisateurs la possibilité de s'enregistrer en fournissant des données personnelles. Les données sont alors saisies dans un masque de saisie et nous sont transmises puis enregistrées. Les données ne sont pas transmises à des tiers. Les données suivantes sont collectées dans le cadre du processus d'enregistrement :

-      Civilité

-      Diplôme académique (optionnel)

-      Prénom

-      Nom

-      E-Mail

-      Mot de passe

-      Adresse

-      Numéro de téléphone

-      Entreprise (optionnel)

-      Pays

Au moment de l'enregistrement, les données suivantes sont également enregistrées :

  1. L'adresse IP de l'utilisateur
  2. Date et heure de l'enregistrement
  3. Numéro de client
  4. ID de l'entité
  5. Hachage de l'e-mail

Dans le cadre du processus d'enregistrement, l'utilisateur est invité à donner son consentement pour le traitement des données. Une fois l'enregistrement effectué, vous recevrez un accès personnel protégé par mot de passe, ce qui vous permettra de consulter et gérer les données que vous avez fournies. L'enregistrement est volontaire, mais peut être une condition préalable à l'utilisation nos services. 

3.2        Base juridique pour le traitement des données

Suite à l'obtention du consentement de l'utilisateur, la base juridique pour le traitement des données est l'article 6,  paragraphe 1, alinéa 1, lettre  a) du RGPD.

Si l'enregistrement sert à l'exécution d'un contrat auquel l'utilisateur est partie prenante ou s'il sert à l'exécution de mesures précontractuelles, la base juridique complémentaire pour le traitement des données est l'article  6, paragraphe 1, alinéa 1, lettre  b) du RGPD.

3.3         Finalité du traitement des données

L'enregistrement de l'utilisateur est nécessaire à la mise à disposition de certains contenus et prestations, notamment l'utilisation étendue de notre boutique en ligne sur notre site internet.

L'enregistrement de l'utilisateur sert également à l'exécution d'un contrat avec l'utilisateur ou à l'exécution de mesures précontractuelles nécessaires. L'enregistrement concerne notamment l'utilisation de notre boutique en ligne.

Typiquement, des contrats de vente sont conclus via la boutique en ligne pour les groupes de produits suivants :

-      Chaussures

-      Sacs

3.4         Durée de l'enregistrement

Les données seront supprimées dès qu'elles ne sont plus nécessaires à la finalité pour lesquelles elles ont été collectées.

Cela vaut pour les données collectées pendant le processus d'enregistrement, si l'enregistrement sur notre site Internet est annulé ou modifié.

Si les données collectées pendant le processus d'enregistrement sont nécessaires à l'exécution d'un contrat ou à la mise en œuvre de mesures précontractuelles, elles seront supprimées que lorsqu'elles ne seront plus nécessaires à l'exécution du contrat. Même après la fin d'un contrat, il peut s'avérer nécessaire de conserver des données personnelles de la partie contractante afin de respecter les obligations contractuelles ou légales.

Les données personnelles sont enregistrées à des fins de prévention contre la fraude.

Les délais de suppression à des fins de prévention de la fraude sont de 6 mois, et de 6 mois en cas de tentatives de fraude effectives.

3.5         Possibilité d'opposition et d'élimination

En tant qu'utilisateur, vous avez la possibilité à tout moment de résilier votre inscription Vous pouvez à tout moment faire modifier les données enregistrées à votre sujet.

Vous pouvez demander la suppression ou la modification de vos données en envoyant un e-mail à  deutschland@brunate.it .

Si les données sont nécessaires à l'exécution d'un contrat ou à la mise en œuvre de mesures précontractuelles, une suppression anticipée des données n'est possible que dans la mesure où aucune obligation contractuelle ou légale ne s'y oppose.

4        Contact

4.1        Collecte des données dans le cadre de la prise de contact

Notre site Internet comporte un formulaire de contact qui peut être utilisé pour nous contacter par voie électronique. Si un utilisateur use de cette possibilité, les données saisies dans le masque de saisie nous sont transmises et enregistrées. Ces données sont :

Vous trouverez une liste des données du masque de saisie à la suite :

  1. Prénom et nom
  2. Adresse e-mail
  3. Sujet
  4. Message

Aucune donnée n'est enregistrée au moment de l'envoi du message.

Il est également possible de nous contacter via l'adresse e-mail mise à disposition. Dans ce cas, les données personnelles de l'utilisateur transmises par e-mail sont enregistrées.

Dans ce contexte, les données ne sont pas transmises à des tiers. Les données sont utilisées exclusivement pour le traitement de la conversation. 

4.2        Base juridique pour le traitement des données

Suite à l'obtention du consentement de l'utilisateur, la base juridique pour le traitement des données est l'article 6,  paragraphe 1, alinéa 1, lettre a) du RGPD.

La base juridique pour le traitement des données transmises dans le cadre de l'envoi d'un e-mail est l'article 6, paragraphe 1, alinéa 1, lettre f) du RGPD. Si la prise de contact par e-mail a pour but la conclusion d'un contrat, la base juridique complémentaire pour le traitement des données, est l'article 6, paragraphe 1, alinéa 1, lettre b) du RGPD. 

4.3        Finalité du traitement des données

Le traitement des données personnelles figurant dans le masque de saisie nous sert uniquement à traiter la prise de contact. Dans le cas d'une prise de contact via e-mail, l'intérêt légitime nécessaire au traitement des données réside également dans cette prise de contact.

Les autres données personnelles traitées pendant le processus d'envoi servent à empêcher une utilisation abusive du formulaire de contact et à assurer la sécurité de nos systèmes informatiques. 

4.4        Durée de l'enregistrement

Les données seront supprimées dès qu'elles ne sont plus nécessaires à la finalité pour lesquelles elles ont été collectées. Pour les données personnelles issues du masque de saisie du formulaire de contact et celles qui ont été envoyées par e-mail, elles seront supprimées lorsque la conversation respective avec l'utilisateur est terminée. La conversation est considérée terminée lorsqu'il ressort des circonstances que les faits concernés ont été définitivement clarifiés.

Les données personnelles supplémentaires collectées au cours du processus d'envoi sont supprimées au plus tard après un délai de sept jours. 

4.5        Possibilité d'opposition et d'élimination

L'utilisateur a la possibilité de révoquer à tout moment son consentement au traitement de ses données personnelles. Si l'utilisateur prend contact avec nous par e-mail, il peut à tout moment s'opposer à l'enregistrement de ses données personnelles. Le cas échéant, la conversation ne pourra pas se poursuivre.

Vous pouvez révoquer votre consentement et vous opposer à l'enregistrement de vos données personnelles en envoyant un courriel à deutschland@brunate.it .

Dans ce cas, toutes les données personnelles enregistrées lors de la prise de contact seront supprimées.

5        Newsletter individualisée

Avec votre accord, vous pouvez vous abonner à notre newsletter, à l'aide de laquelle nous vous informons de nos offres actuelles qui pourraient vous intéresser.

Pour l'inscription à notre newsletter, nous utilisons la procédure dite de double opt-in. Cela signifie qu'après avoir indiqué votre adresse e-mail, nous vous enverrons un e-mail de confirmation à l'adresse indiquée, dans lequel nous vous demanderons de confirmer que vous souhaitez recevoir la newsletter. Si vous ne le confirmez pas dans un délai de 72 heures, les données fournies seront automatiquement supprimées. Si vous confirmez votre souhait de recevoir la newsletter, nous conservons votre adresse e-mail jusqu'à ce que vous vous désabonniez. L'enregistrement a pour seul but de pouvoir vous envoyer la newsletter. De plus, nous enregistrons vos adresses IP et les horaires lors de l'inscription et de la confirmation afin d'éviter toute utilisation abusive de vos données personnelles.

L'adresse e-mail est la seule donnée obligatoire pour l'envoi de la newsletter. La transmission d'autres données, marquées séparément, est facultative et ne sera utilisée que pour personnaliser la newsletter. Ces données seront également entièrement supprimées en cas de révocation. De plus, nous enregistrons à chaque fois les adresses IP que vous utilisez et les moments de l'inscription et de la confirmation. L'objectif de cette procédure est de pouvoir prouver votre inscription et, le cas échéant, d'élucider une éventuelle utilisation abusive de vos données personnelles. Après votre confirmation, nous enregistrons vos données d'inscription dans le but de vous envoyer la newsletter. La base juridique est l'article 6, paragraphe 1, alinéa 1, lettre a) du RGPD.

Vous pouvez à tout moment révoquer votre consentement à l'envoi de la newsletter. Vous pouvez à tout moment vous désabonner de toutes les newsletters ou seulement de certaines d'entre elles, sans avoir à vous justifier. Le lien de désinscription se trouve dans chaque newsletter que nous envoyons sous la rubrique "Se désabonner". Vous pouvez également vous désabonner en cliquant sur le lien fourni dans chaque e-mail de la newsletter, par e-mail à  deutschland@brunate.it. Vos données collectées ne seront pas transmises à un tiers.

Nous attirons votre attention sur le fait que nous évaluons votre comportement d'utilisateur lors de l'envoi de la newsletter. Pour cette évaluation, les e-mails envoyés contiennent des balises web, également appelées pixels espions. Il s'agit de fichiers d'images d'un pixel qui renvoient à notre site web et nous permettent ainsi d'évaluer votre comportement d'utilisateur. Cela est rendu possible via la collecte de balises web, qui sont attribuées à votre adresse e-mail et associées à un identifiant propre. Les liens reçus dans la newsletter en contiennent également. Avec les données ainsi obtenues, nous établissons un profil d'utilisateur afin de pouvoir vous fournir une newsletter adaptée à vos intérêts. Nous enregistrons le moment où vous lisez nos newsletters, les liens sur lesquels vous cliquez dans celles-ci et en déduisons vos intérêts personnels. Nous associons ces données aux actions que vous effectuez sur notre site internet.

Les informations ainsi collectées sont stockées sur un serveur situé dans l'Union européenne.

Vous pouvez vous opposer à ce suivi à tout moment en cliquant sur le lien séparé fourni dans chaque e-mail ou en nous informant via les voies de contact mentionnées. Un tel suivi n'est pas non plus possible si vous avez désactivé l'affichage des images par défaut dans votre programme de messagerie. Dans ce cas, il y a un risque que la newsletter ne s'affiche pas entièrement et vous ne pourrez peut-être pas utiliser toutes les fonctions. Si vous affichez les images manuellement, le suivi mentionné ci-dessus a lieu.

Si vous vous êtes enregistré dans notre boutique en ligne et que vous avez ajouté des produits à votre liste de souhaits, vous recevrez des e-mails vous informant des réductions, de la disponibilité et du dernier exemplaire disponible des produits figurant dans votre liste de souhaits. Vous pouvez vous désinscrire de ces notifications à la fin de la liste de souhaits en décochant la case correspondante.

6        Votre commande dans notre boutique en ligne

Si vous souhaitez passer une commande dans notre boutique en ligne, il est nécessaire, pour la conclusion du contrat, que vous nous communiquiez vos données personnelles, dont nous aurons besoin pour le traitement de votre commande. Les données obligatoires nécessaires à l'exécution des contrats sont marquées séparément, les autres données sont facultatives. Nous utilisons les données que vous nous fournissez afin de pouvoir traiter votre commande. Pour ce faire, nous pouvons transmettre vos données de paiement au prestataire de services de paiement que vous avez choisi. De plus, nous transmettons votre adresse au prestataire de services logistiques d'expédition sélectionné pour le traitement de l'expédition.

La base juridique est l'article 6,paragraphe 1, alinéa 1, lettre b) du RGPD.

Vous pouvez également créer volontairement un compte utilisateur qui nous permettra de conserver vos données pour des achats ultérieurs. Cet enregistrement est régi par le point 3 de la présente déclaration.

Nous pouvons de plus traiter les données que vous avez fournies afin de vous informer sur d'autres produits intéressants de notre portefeuille ou vous envoyer des e-mails contenant des informations techniques.

En vertu des dispositions du droit commercial et fiscal, nous sommes tenus d'enregistrer vos données concernant votre adresse, le paiement et votre commande pour une durée de dix ans. Toutefois, après [deux ans], nous procédons à une limitation du traitement, c'est-à-dire que vos données ne sont conservées que pour respecter l'obligation légale.

Vous pouvez à tout moment vous opposer à l'utilisation de vos données à des fins de publicité et d'analyse de données. Veuillez envoyer votre opposition à deutschland@brunate.it.

Afin d'éviter tout accès non autorisé à vos données personnelles, notamment financières, le processus de commande est crypté à l'aide du protocole de cryptage hybride pour la transmission sécurisée des données "Secure Socket Layer" (SSL).

7        Paiements

 

 Le responsable du traitement a intégré des composants de Novalnet AG sur ce site Internet. Novalnet AG est un fournisseur de services complets de paiement, qui prend notamment en charge le traitement des paiements. Lorsque la personne concernée choisit un mode de paiement pendant le processus de commande sur la boutique en ligne, les données de la personne concernée sont transmises automatiquement à Novalnet AG. En choisissant une option de paiement, la personne concernée donne son consentement à la transmission de ses données personnelles pour le traitement du paiement.

Les données personnelles transmises à Novalnet sont en général le prénom, le nom, l'adresse, le sexe, l'adresse e-mail, l'adresse IP et, le cas échéant, la date de naissance, le numéro de téléphone, le numéro de téléphone portable ainsi que d'autres données nécessaires au traitement d'un paiement. Pour l'exécution du contrat de vente, les données personnelles qui sont en rapport avec la commande correspondante sont également nécessaires. Il peut notamment y avoir un échange mutuel d'informations de paiement, telles que les coordonnées bancaires, le numéro de carte, la date de validité et le code CVC, les données relatives aux biens et services, les prix.

La transmission des données a notamment pour but la vérification de l'identité, de l'administration des paiements et la prévention contre la fraude. Le responsable du traitement transmettra des données personnelles à Novalnet AG, en particulier lorsqu'il existe un intérêt légitime à cette transmission. Les données personnelles échangées entre Novalnet AG et le responsable du traitement sont, le cas échéant, transmises par Novalnet AG à des agences de renseignements commerciaux. Cette transmission a pour but de vérifier l'identité et la solvabilité.

Novalnet AG transmet également les données personnelles à des prestataires de services ou à des sous-traitants, dans la mesure où cela est nécessaire pour le respect des obligations contractuelles ou si ces données doivent être traitées.

La personne concernée a la possibilité de révoquer à tout moment son consentement au traitement de ses données personnelles auprès de Novalnet AG. Une révocation n'a pas d'effet sur les données personnelles qui doivent impérativement être traitées, utilisées ou transmises pour le traitement des paiements (conformément au contrat).

8        Cookies

Nous utilisons des cookies afin d'améliorer notre offre internet et de rendre son utilisation aussi optimale que possible pour vous, mais aussi à des fins publicitaires. Les cookies sont de petits fichiers texte qui sont stockés sur votre ordinateur lorsque vous visitez notre site internet et qui permettent une nouvelle attribution de votre navigateur. Les cookies enregistrent des informations telles que votre choix de langue, la durée de votre visite sur notre site ou les données que vous y avez saisies. Cela évite de devoir saisir à nouveau toutes les données nécessaires à chaque visite. De plus, les cookies nous permettent d'identifier vos préférences et d'adapter notre site internet à vos domaines d'intérêt.

La plupart des navigateurs acceptent les cookies automatiquement. Si vous souhaitez bloquer l'enregistrement des cookies, vous pouvez sélectionner "Ne pas accepter les cookies" dans les paramètres de votre navigateur. Pour savoir comment cela fonctionne plus en détail, consultez les instructions de votre navigateur. Vous pouvez à tout moment supprimer les cookies qui sont déjà présents sur votre ordinateur. Nous attirons toutefois votre attention sur le fait que sans cookies, l'utilisation de notre offre web pourrait être limitée.

9        Cookies propriétaires

Ce type de cookies est déposé par le site internet que l'utilisateur visite. Seul ce site internet est autorisé à lire les informations contenues dans les cookies.

10     Cookies tiers

Les cookies tiers sont déposés par des domaines qui ne sont pas les exploitants du site internet que l'utilisateur visite. Ces cookies sont par exemple utilisés par des entreprises de marketing.

11     Cookies utilisés

11.1     Description

Nous utilisons des cookies afin de rendre notre site internet plus convivial. Certains éléments de notre site Internet exigent que le navigateur appelant puisse être identifié même après un changement de page.

Les données suivantes sont alors enregistrées et transmises dans les cookies :

Voici une liste des données enregistrées. Les exemples peuvent être :

  1. Choix de langue
  2. Article dans le panier
  3. Information de connexion

Nous utilisons également sur notre site internet des cookies qui permettent d'analyser le comportement de navigation des utilisateurs.

Les données suivantes peuvent ainsi être transmises :

Voici une liste des données collectées. Il peut s'agir par exemple :

  1. Termes de recherche saisis
  2. Fréquence de consultation des pages
  3. Utilisation des fonctions du site internet
  4. Informations sur l'appareil et le navigateur
  5. Produits visualisés et catégories
  6. Consultation de la liste de souhaits et du panier d'achat ainsi que l'ajout de nouveaux produits
  7. Nombre de produits dans le panier
  8. Lieu d'origine des visiteurs du site
  9. Adresse IP raccourcie
  10. Hachage de l'e-mail

Les données des utilisateurs ainsi collectées sont anonymisées par des moyens techniques. Par conséquent, il n'est plus possible d'attribuer les données à l'utilisateur qui les a consultées.

Lors de la consultation de notre site internet, l'utilisateur est informé de l'utilisation de cookies à des fins d'analyse. Dans ce contexte, il est également fait référence à la présente déclaration de protection des données. 

11.2     Base juridique pour le traitement des données

La base juridique pour le traitement des données personnelles à l'aide de cookies est l'article 6, paragraphe 1, alinéa 1, lettre f) du RGPD. 

11.3   Finalité du traitement des données

La finalité de l'utilisation des cookies techniquement nécessaires est de simplifier l'utilisation des sites internet pour les utilisateurs. Certaines fonctions de notre site Internet ne peuvent pas être proposées sans l'utilisation de cookies. Pour ces dernières, il est nécessaire que le navigateur soit reconnu même après un changement de page.

Nous avons besoin de cookies pour les fonctions suivantes :

-          Panier

-          Protection contre les attaques sur le site internet

-          Mémoriser les paramètres de session

Les données utilisateur collectées par les cookies techniquement nécessaires ne sont pas utilisées pour créer des profils d'utilisateur.

L'utilisation de cookies d'analyse a pour but d'améliorer la qualité de notre site internet et de son contenu. Les cookies d'analyse nous permettent de savoir comment le site internet est utilisé et d'optimiser ainsi notre offre en permanence. De plus, cela nous permet de garantir une assurance qualité et d'améliorer constamment l'expérience utilisateur.

C'est pour cette finalité que réside notre intérêt légitime à traiter les données personnelles conformément à  l'article 6, paragraphe 1, alinéa 1, lettre  f) du RGPD. 

11.4     Durée de conservation, possibilité d'opposition et de suppression

Les cookies sont stockés sur l'ordinateur de l'utilisateur et transmis par celui-ci à notre page internet. C'est pourquoi, en tant qu'utilisateur, vous avez également un contrôle total sur l'utilisation des cookies. En modifiant les paramètres de votre navigateur Internet, vous pouvez désactiver ou limiter la transmission de cookies. Les cookies déjà enregistrés peuvent être supprimés à tout moment. Cette opération peut également être automatisée. Si les cookies sont désactivés pour notre site internet, il se peut que certaines fonctions du site internet ne puissent plus être utilisées dans leur intégralité.

Notre site internet utilise des cookies transitoires. Ils seront automatiquement supprimés, une fois que vous fermez votre navigateur. Il s'agit typiquement de cookies dits de session. Ceux-ci enregistrent ce que l'on appelle un ID de session, qui permet d'attribuer différentes demandes de votre navigateur à la session commune. Cela permet de reconnaître votre ordinateur lorsque vous revenez sur notre site. Ces cookies sont supprimés lorsque vous vous déconnectez ou que vous fermez votre navigateur.

Notre site internet utilise également des cookies persistent. Ceux-ci sont supprimés automatiquement après une durée prédéfinie, qui peut varier selon le cookie. Vous pouvez également supprimer ces cookies à tout moment.

Notre site utilise aussi des cookies flash. Les cookies flash utilisés ne sont pas transmis par votre navigateur, mais par votre plug-in flash. De plus, nous utilisons des objets de stockage HTML5 qui sont déposés sur votre terminal. Ces objets stockent les données nécessaires indépendamment du navigateur que vous utilisez et ne possèdent pas de date d'expiration automatique. Si vous ne souhaitez pas que les cookies flash soient traités, vous devez installer un add-on correspondant, par exemple "Better Privacy" pour Mozilla Firefox (https://addons.mozilla.org/de/firefox/addon/betterprivacy/) ou le cookie Adobe Flash Killer pour Google Chrome. Vous pouvez également empêcher partiellement l'utilisation de cookies flash en modifiant les paramètres de votre lecteur flash. Vous pouvez empêcher l'utilisation d'objet de stockage HTML5 en utilisant le mode privé de votre navigateur. De plus, nous vous recommandons de supprimer régulièrement et manuellement vos cookies et l'historique de votre navigateur.

12     Outils spéciaux

Outre les cookies susmentionnés, nous utilisons d'autres outils à des fins d'analyse de l'utilisation, d'optimisation de l'offre, d'analyse marketing et de publicité et d'optimisation publicitaire. Les explications données dans la section 12 ne s'appliquent pas à ces outils. Pour chacune de ces fonctions particulières, nous vous informons notamment de l'étendue de la collecte de données, de la base juridique, des objectifs poursuivis par la collecte de données ainsi que de votre possibilité d'empêcher l'utilisation de ces outils.

 

12.6 Adobe Tracker 

Nous utilisons la technologie suivante de Adobe Systems Software Ireland Limited (4-6 Riverwalk, Citywest Business Campus, Dublin 24,Republic of Ireland) :

12.6.1 Adobe Audience Manager 

Everest Tech (AdobeSystem Ireland Ltd.) est une solution publicitaire qui permet aux entreprises d'optimiser leur publicité en ligne sur les moteurs de recherche. Adobe place un cookie dès que vous avez acheté ou ajouté quelque chose au panier après avoir cliqué dans le moteur de recherche Google sur brunate.com.

Seules les informations telles que le mot-clé, l'OrderID, l'ID produit et le chiffre d'affaires sont transmises à Adobe.

Selon Adobe, aucune autre donnée personnelle n'est collectée.

Un transfert des données personnelles vers les Etats-Unis a lieu.  Les garanties selon l'article 44 et suivant du RGPD existent grâce à l'adhésion d'Adobe au Privacy Shield, que vous trouverez ici.

La base juridique pour le traitement des données est l'article 6, paragraphe 1, alinéa 1, lettre f) du RGPD. Nous utilisons le prestataire de services Adobe pour optimiser nos campagnes de recherche sur Google et améliorer ainsi notre efficacité publicitaire. Il s'agit également de notre intérêt légitime au sens de l'article 6, paragraphe 1, alinéa 1, lettre f) du RGPD.

Nous ne transmettons pas de données personnelles. Si vous ne souhaitez pas qu'Adobe reçoive des données anonymisées, vous pouvez vous désinscrire ici http://www.adobe.com/de/privacy/opt-out.html .Si vous souhaitez obtenir plus d'informations sur Adobe, vous trouverez tous les thèmes relatifs à la protection des données ici: https://www.adobe.com/de/privacy/marketing-cloud.html

 

12.7 Google Tracker

Nous utilisons la technologie suivante de Google Dublin, Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irlande, qui est partie de Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; „Google“.

12.7.1 Google AdWords et Conversion Tracking

Afin d'attirer l'attention sur nos services, nous plaçons des annonces Google Adwords et utilisons dans ce cadre le suivi des conversions de Google à des fins de publicité en ligne personnalisée, basée sur les intérêts et la localisation. L'option d'anonymisation des adresses IP est gérée par le Google Tag Manager via un paramètre interne qui n'est pas visible dans la source de cette page. Ce paramètre interne est défini de manière à obtenir l'anonymisation des adresses IP requise par la loi fédérale sur la protection des données.

Les annonces sont affichées sur des pages web du réseau publicitaire Google  suite à des recherches. Nous avons la possibilité de combiner nos annonces avec des termes de recherche spécifiques. Les cookies nous permettent de diffuser des annonces en fonction des visites précédentes d'un utilisateur sur notre site.

En cliquant sur une annonce, Google place un cookie sur l'ordinateur de l'utilisateur. Vous trouverez également des informations complémentaires sur la technologie des cookies utilisée dans les remarques de Google sur les statistiques du site  et dans les dispositions relatives à la protection des données.

Grâce à cette technologie, Google et nous, en tant que client, recevons des informations indiquant qu'un utilisateur a cliqué sur une annonce et a été redirigé vers nos pages internet. Les informations obtenues à cette occasion sont utilisées exclusivement pour une évaluation statistique en vue d'optimiser les annonces. Nous ne recevons pas d'informations permettant d'identifier personnellement les visiteurs. Les statistiques mises à notre disposition par Google comprennent le nombre total d'utilisateurs qui ont cliqué sur l'une de nos annonces et, le cas échéant, s'ils ont été redirigés vers une page de notre site Internet munie d'une balise de conversion. Ces statistiques nous permettent de savoir quels termes de recherche ont été particulièrement utilisés pour cliquer sur notre annonce et quelles annonces ont donné lieu à une prise de contact par l'utilisateur via le formulaire de contact.

Si vous ne le souhaitez pas, vous pouvez empêcher l'enregistrement du cookie nécessaire à ces technologies, par exemple en modifiant les paramètres de votre navigateur. Dans ce cas, votre visite ne sera pas prise en compte dans les statistiques d'utilisation.

Vous pouvez empêcher la participation à cette procédure de suivi de différentes manières :

a) en configurant votre navigateur en conséquence ; en particulier, la suppression des cookies tiers ayant pour conséquence de ne pas recevoir d'annonces de fournisseurs tiers ;

b) en désactivant les cookies de suivi des conversions via la configuration de votre navigateur de manière à bloquer les cookies du domaine "www.googleadservices.com", https://www.google.de/settings/ads, ce paramètre étant supprimé lorsque vous supprimez vos cookies ;

c) en désactivant les publicités basées sur les centres d'intérêt des fournisseurs qui font partie de la campagne d'autorégulation "About Ads", via le lien http://www.aboutads.info/choices, ce paramètre étant supprimé lorsque vous supprimez vos cookies ;

d) en désactivant de manière permanente les cookies dans vos navigateurs Firefox, Internet Explorer ou Google Chrome en suivant le lien http://www.google.com/settings/ads/plugin. Nous attirons votre attention sur le fait que, dans ce cas, vous ne pourrez éventuellement pas utiliser toutes les fonctions de cette offre dans leur intégralité.

La base juridique pour le traitement des données est l'article 6, paragraphe 1, alinéa 1, lettre f) du RGPD. Notre intérêt légitime réside dans les connaissances acquises sur le comportement des utilisateurs et l'efficacité de nos annonces publicitaires grâce à l'analyse des statistiques. Cela sert à son tour à améliorer constamment notre offre web et notre présence publicitaire.

Pour plus d'informations sur la protection des données chez Google, cliquez ici : http://www.google.com/intl/de/policies/privacy et https://services.google.com/sitestats/de.html. Vous pouvez également consulter le site web de la Network Advertising Initiative (NAI) à l'adresse suivante : http://www.networkadvertising.org. Google a adhéré au Privacy Shield UE-US, https://www.privacyshield.gov/EU-US-Framework. Cependant, nous et Google continuons à recevoir des informations statistiques sur le nombre d'utilisateurs qui ont visité cette page et à quel moment. Si vous ne souhaitez pas non plus être inclus dans ces statistiques, vous pouvez l'empêcher à l'aide de programmes supplémentaires pour votre navigateur (par exemple le module complémentaire Ghostery).

12.7.2 Google Analytics et Conversion Tracking

Ce site internet utilise Google Analytics, un service d'analyse web de Google Inc. („Google“). L'utilisation se fait sur la base de l'article 6, paragraphe 1, alinéa 1, lettre f) du RGPD. Google Analytics utilise des "cookies", des fichiers texte qui sont enregistrés sur votre ordinateur et qui permettent d'analyser votre utilisation du site web. Les informations générées par le cookie concernant votre utilisation du site internet, telles que

  • Type et version du navigateur,
  • Système d'exploitation utilisé,
  • URL de référence (la page visitée précédemment),
  • Nom d'hôte de l'ordinateur accédant au site (adresse IP),
  • Horaires de la demande du serveur

sont généralement transmises à un serveur de Google situé aux États-Unis et y sont stockées. L'adresse IP transmise par votre navigateur dans le cadre de l'utilisation de Google Analytics n'est pas recoupée avec d'autres données Google. Nous avons également ajouté le code "anonymizeIP" à Google Analytics sur ce site. Cela garantit le masquage de votre adresse IP, de sorte que toutes les données soient collectées de manière anonyme. Ce n'est que dans des cas exceptionnels que l'adresse IP complète est transmise à un serveur Google situé aux États-Unis et y est raccourcie.

Pour les cas exceptionnels où les données personnelles sont transférées aux États-Unis, Google a adhéré au Privacy Shield UE-US https://www.privacyshield.gov/EU-US-Framework.

Google utilisera ces informations pour le compte de l'exploitant de ce site web afin d'évaluer votre utilisation du site web, de compiler des rapports sur l'activité du site web et de fournir à l'exploitant du site web d'autres services liés à l'activité du site web et à l'utilisation d'Internet. Cela constitue notre intérêt légitime au sens de l'article 6, paragraphe 1, alinéa 1, lettre f) du RGPD.

Vous pouvez empêcher l'enregistrement des cookies en paramétrant votre navigateur en conséquence ; nous attirons toutefois votre attention sur le fait que, dans ce cas, vous ne pourrez peut-être pas utiliser toutes les fonctions de ce site web dans leur intégralité.

Vous pouvez également empêcher la saisie par Google des données générées par le cookie et relatives à votre utilisation du site internet (y compris votre adresse IP) ainsi que le traitement de ces données par Google en téléchargeant et en installant le plug-in de navigateur disponible sous le lien suivant: http://tools.google.com/dlpage/gaoptout?hl=de. Un cookie d'opt-out est installé pour empêcher la collecte future de vos données lorsque vous visitez ce site. Le cookie d'opt-out n'est valable que pour ce navigateur et uniquement pour notre site internet et il est déposé sur votre appareil. Si vous supprimez les cookies sur ce navigateur, vous devez à nouveau paramétrer le cookie d'opt-out.

Ce site utilise également Google Analytics pour une analyse des flux de visiteurs sur tous les appareils, effectuée à l'aide d'un identifiant d'utilisateur. Vous pouvez désactiver l'analyse inter-appareils de votre utilisation dans votre compte client sous "Mes données", "Données personnelles".

Conditions d'utilisation: http://www.google.com/analytics/terms/de.html, aperçu de la protection des données: http://www.google.com/intl/de/analytics/learn/privacy.html, ainsi que la déclaration de protection des données : http://www.google.de/intl/de/policies/privacy.

12.7.3 Google AdWords et Google Analytics Remarketing Lists for Search Ads (RLSA)

brunate.com utilise Google AdWords et Google Analytics Remarkting Lists for Search Ads (RLSA). Dans ce cas, les utilisateurs qui visitent brunate.com sont marqués par un Google Tag et leur comportement est enregistré. Leur appartenance à une liste a une durée standard de 30 jours et une durée maximale de 540 jours.

Les informations générées par le cookie concernant votre utilisation du site internet, telles que

  • Type et version du navigateur,
  • Système d'exploitation utilisé,
  • URL de référence (la page visitée précédemment),
  • Nom d'hôte de l'ordinateur accédant au site (adresse IP),
  • Horaires de la demande du serveur

Grâce aux modèles de comportement enregistrés, comme par exemple le temps passé sur la page, les achats terminés ou abandonnés dans le panier, les interruptions directes de la visite (bounces), la publicité peut être adaptée sur les pages de résultats de recherche de Google.

Pour les cas exceptionnels où les données personnelles sont transférées aux États-Unis, Google a adhéré au Privacy Shield UE-US, que vous trouverez ici .

La base juridique pour le traitement des données est l'article 6, paragraphe 1, alinéa 1, lettre f) du RGPD. Notre intérêt légitime réside dans l'analyse de l'efficacité de notre publicité et dans l'amélioration constante de l'efficacité de notre publicité qui en découle.

Si vous souhaitez vous opposer à l'utilisation de ces données, veuillez cliquer ici.

12.7.4 Google Dynamic Remarketing

Sur notre site internet, nous utilisons la fonction de remarketing dynamique de Google AdWords. Cette technologie nous permet de diffuser des publicités ciblées générées automatiquement après votre visite sur notre site. Les annonces sont basées sur les produits et services sur lesquels vous avez cliqué lors de votre dernière visite sur notre site.

Pour créer des annonces basées sur vos centres d'intérêt, Google utilise des cookies. Google enregistre généralement des informations telles que votre requête web, l'adresse IP, le type de navigateur, la langue du navigateur, la date et l'heure de votre requête. Ces informations servent uniquement à associer le navigateur web à un ordinateur spécifique. Elles ne peuvent pas être utilisées pour identifier une personne.

Si vous ne souhaitez pas recevoir de publicité basée sur l'utilisateur de la part de Google, vous pouvez désactiver la diffusion d'annonces publicitaires à l'aide du menu Paramètre des annonces de Google.

Pour plus d'informations sur la manière dont Google utilise les cookies, vous pouvez consulter la Déclaration de confidentialité  de Google.

Pour les cas exceptionnels où les données personnelles sont transférées aux États-Unis, Google a adhéré au Privacy Shield UE-US.

La base juridique pour le traitement des données est l'article 6, paragraphe 1, alinéa 1, lettre f) du RGPD. Notre intérêt légitime réside ici dans l'offre d'une publicité personnalisée et l'augmentation de notre efficacité publicitaire qui en découle.

12.7.5 Google Shopping Reviews

Brunate.com utilise Google Shopping Reviews. Les acheteurs ont ainsi la possibilité, après la livraison de leur commande, de donner une évaluation de brunate.com pour d'autres clients potentiels.

Si un acheteur donne son accord, les informations suivantes seront transmises :

Numéro de commande
Adresse e-mail (pour l'envoi de l'enquête d'évaluation)
Pays de livraison
Date de livraison estimée (pour le moment de l'envoi de l'enquête)

Pour les cas exceptionnels où les données personnelles sont transférées aux États-Unis, Google a adhéré au Privacy Shield UE-US, que vous trouverez ici . La base juridique pour le traitement des données est l'article 6, paragraphe 1, alinéa 1, lettre a) du RGPD.

Notre intérêt légitime réside dans votre consentement à participer à l'enquête. Ces données doivent être collectées pour que, en cas de consentement, Google Shopping Reviews, le tiers que nous avons mandaté, puisse vous envoyer une enquête indépendante de notre part après l'envoi de votre commande.

La durée d'enregistrement de vos données est de 12 mois.

12.7.6 Crashlytics 

Nous utilisons Crashlytics (un service de Google Ireland Ltd, Gordon House, Barrow St, Dublin 4, Irlande) sur notre application brunate.com pour mesurer la qualité ainsi que pour évaluer le comportement d'utilisation de nos utilisateurs sur l'application. Crashlytics se concentre sur la mesure des crashs techniques de l'application, dans le but de rendre l'application plus stable et d'éviter les erreurs dans le code source de l'application pour une meilleure expérience utilisateur. En outre, Crashlytics nous permet de savoir sur quelle version de l'application se trouve l'utilisateur et si un utilisateur met régulièrement l'application à jour. Les informations que nous collectons ne sont pas associées à des informations personnelles dans le logiciel d'analyse.

Crashlytics utilise les données personnelles suivantes :

  • Adresse IP (anonymisée)
  • Données relatives aux appareils, telles que le type et le modèle d'appareil, le système d'exploitation, le type et la version du navigateur
  • Informations relatives à l'utilisation telles que le moment de l'utilisation, la durée de la visite, le lieu d'origine

La base juridique pour le traitement des données est l'article 6, paragraphe 1, alinéa 1, lettre f) du RGPD. Notre intérêt légitime réside dans l'analyse de l'utilisation et l'optimisation constante de notre site Internet qui y est liée.

Il y a un transfert de données vers les États-Unis. Les garanties selon l'article 44 et suivant du RGPD existent grâce à l'adhésion de Cashlytics au Privacy Shield, que vous trouverez  ici 

Si vous souhaitez vous opposer à la transmission de ces données, envoyez-nous un e-mail à deutschland@brunate.it.

16 Autorisation de publicité directe conformément à l'article 7, paragraphe 3, de la loi sur la concurrence déloyale (UWG)

Nous utilisons l'adresse e-mail collectée lors de l'achat d'un produit sur notre site internet pour la publicité directe de nos propres produits et de produits similaires. Si vous ne souhaitez plus recevoir de publicité directe, vous pouvez vous opposer à tout moment à l'utilisation de votre adresse e-mail. A cet effet, un lien correspondant se trouve dans chaque newsletter. Vous pouvez également demander à être désabonné de la newsletter en envoyant un e-mail à deutschland@brunate.it. 

 

17 TRANSMISSION DE DONNEES

Vos données personnelles ne seront pas transmises à des tiers à des fins autres que celles mentionnées.

Nous ne transmettons vos données personnelles à des tiers que si :

  • vous avez donné votre consentement explicite à cet effet,
  • la transmission est nécessaire à la constatation, à l'exercice ou à la défense de droits en justice et qu'il n'existe aucune raison de supposer que vous avez un intérêt légitime prépondérant à ce que vos données ne soient pas transmises,
  • dans le cas où la transmission est soumise à une obligation légale, et
  • si cela est autorisé par la loi et est nécessaire à l'exécution de relations contractuelles avec vous.

En cas de transfert de données en dehors de l'Union européenne, le niveau élevé de protection des données en Europe n'existe pas. Lors d'un transfert, il se peut qu'il n'existe aucune décision d'adéquation de la Commission européenne au sens de l'article 45, paragraphe 1, 3 du RGPD. Cela signifie que la Commission européenne n'a pas encore constaté positivement que le niveau de protection des données spécifique au pays correspond au niveau de protection des données de l'Union européenne sur la base du RGPD, c'est pourquoi nous avons mis en place les garanties appropriées susmentionnées.

Les risques éventuels qui peuvent ne pas être totalement exclus dans le cadre de la transmission de données sont notamment les suivants :

  • Vos données personnelles pourraient éventuellement être traitées au-delà de leur finalité.
  • De plus, il est possible que vous ne puissiez pas faire valoir et appliquer durablement vos droits en matière de protection des données, comme par exemple votre droit d'accès, de rectification, d'effacement ou de portabilité des données.
  • Il est également possible qu'il y ait une plus grande probabilité que le traitement des données ne soit pas correct et que la protection des données à caractère personnel ne réponde pas entièrement aux exigences du RGPD, tant sur le plan quantitatif que qualitatif.

20 INFORMATION SUR LES DROITS DES PERSONNES CONCERNEES

20.1 Droit des personnes concernées

Si des données personnelles vous concernant sont traitées, vous êtes une personne concernée au sens du RGPD et vous disposez des droits suivants vis-à-vis du responsable :

 

20.2 Droit d'accès

Vous pouvez demander au responsable de confirmer si des données à caractère personnel vous concernant sont traitées par nos soins.

Si un tel traitement existe, vous pouvez demander au responsable de vous fournir les informations suivantes :

  1. les finalités pour lesquelles les données personnelles sont traitées ;
  2. les catégories de données personnelles qui sont traitées ;
  3. les destinataires ou les catégories de destinataires auxquels les données personnelles vous concernant ont été ou seront divulguées ;
  4. a durée prévue de conservation des données personnelles vous concernant ou, s'il n'est pas possible de fournir des informations concrètes à ce sujet, les critères permettant de déterminer la durée de conservation ;
  5. l'existence d'un droit de rectification ou d'effacement des données personnelles vous concernant, d'un droit de limitation du traitement par le responsable du traitement ou d'un droit d'opposition à ce traitement ;
  6. l'existence d'un droit de recours auprès d'une autorité de surveillance ;
  7. toutes les informations disponibles sur l'origine des données, lorsque les données personnelles ne sont pas collectées auprès de la personne concernée ;
  8.  l'existence d'une prise de décision automatisée, y compris le profilage, conformément à  l'article 22, paragraphes 1 et 4, du RGPD et, au moins dans ces cas, des informations pertinentes sur la logique impliquée ainsi que sur la portée et les effets escomptés d'un tel traitement pour la personne concernée.

Vous avez le droit de demander si les données personnelles vous concernant sont transmises à un pays tiers ou à une organisation internationale. Dans ce contexte, vous pouvez demander à être informé(e) des garanties appropriées conformément à l'article 46, du RGPD et en rapport avec la transmission de données.

 

20.3  Droit de rectification

Dans les conditions suivantes, vous pouvez demander la limitation du traitement des données personnelles vous concernant :

  1. si vous contestez l'exactitude des données personnelles vous concernant pendant une durée permettant au responsable du traitement de vérifier l'exactitude de ces données ;
  2. le traitement est illicite et vous refusez l'effacement des données personnelles tout  en demandant à la place la limitation de l'utilisation des données personnelles ;
  3. le responsable n'a plus besoin des données personnelles pour les finalités du traitement, mais vous en avez besoin pour faire valoir, exercer ou défendre des droits en justice, ou
  4. si vous vous êtes opposé au traitement conformément à  l'article 21,  paragraphe 1, du RGPD et s'il n'est pas encore établi que les motifs légitimes du responsable l'emportent sur les vôtres.

Si le traitement des données à caractère personnel vous concernant a été limité, ces données ne peuvent être traitées - à l'exception de leur conservation - qu'avec votre consentement ou pour la constatation, l'exercice ou la défense de droits en justice ou pour la protection des droits d'une autre personne physique ou morale, ou encore pour un motif d'intérêt public important de l'Union ou d'un État membre.

Si la restriction du traitement a été limitée conformément aux conditions susmentionnées, le responsable vous en informera avant de lever la restriction.

 

20.4 Droit à l'effacement

a) Obligation d'effacement

Vous pouvez exiger du responsable que les données personnelles vous concernant soient effacées sans délai et le responsable est tenu d'effacer ces données sans délai si l'une des raisons suivantes s'applique :

  1. les données personnelles vous concernant ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ou traitées de toute autre manière
  2. Vous révoquez votre consentement sur lequel se fonde le traitement conformément à l'article 6, paragraphe 1, alinéa 1, lettre a) ou article 9, paragraphe 2, lettre  a) du RGPD et il n'existe pas d'autre base juridique pour le traitement.
  3. Vous vous opposez au traitement conformément à l'article 21,paragraphe 1 du RGPD et il n'existe pas de motifs légitimes prépondérants pour le traitement, ou vous vous opposez au traitement conformément à l'article 21,paragraphe 2 du RGPD.
  4. Les données personnelles vous concernant ont été traitées illégalement.
  5. L'effacement des données personnelles vous concernant est nécessaire au respect d'une obligation légale en vertu du droit de l'Union ou du droit des États membres auquel le responsable est soumis
  6. Les données personnelles vous concernant ont été collectées en relation avec des services de la société d'information proposés conformément à l'article 8,paragraphe 1 du RGPD.

b) Information à un tiers 

Si le responsable a rendu publiques des données personnelles vous concernant et qu'il est tenu de les effacer en vertu de l'article 17, paragraphe1, du RGPD, il prend, compte tenu des technologies disponibles et des coûts de mise en œuvre, des mesures appropriées, y compris des mesures techniques, pour informer les responsables du traitement des données qui traitent les données à caractère personnel que vous, en tant que personne concernée, avez demandé l'effacement de tous les liens vers ces données à caractère personnel ou vers des copies ou des réplications de ces données.

c) Exceptions

Le droit à l'effacement n'existe pas dans la mesure où le traitement de données est nécessaire

  1. à l'exercice du droit à la liberté d'expression et d'information ;
  2.  au respect d'une obligation légale qui exige le traitement en vertu du droit de l'Union ou des États membres auquel le responsable est soumis, ou à l'exécution d'une mission d'intérêt public ou relevant de l'exercice de l'autorité publique dont est investi le responsable ;
  3. pour des raisons d'intérêt public dans le domaine de la santé publique, conformément à l'article 9, paragraphe 2, lettre  h) et i) tout comme l'article  9, paragraphe 3 du RGPD ;
  4. à des fins d'archivage dans l'intérêt public, à des fins de recherche scientifique ou historique ou à des fins statistiques, conformément à l'article  89, paragraphe  1 du RGPD, dans la mesure où le droit visé au point a) est susceptible de rendre impossible ou de compromettre gravement la réalisation des objectifs du présent traitement, ou
  5. pour faire valoir, exercer ou défendre des droits légaux.

 

20.5 Droit à l'information

Si vous avez fait valoir votre droit à la rectification, à l'effacement ou à la limitation du traitement auprès du responsable, celui-ci est tenu de communiquer cette rectification ou cet effacement des données ou cette limitation du traitement à tous les destinataires auxquels les données à caractère personnel vous concernant ont été divulguées, à moins que cela ne s'avère impossible ou n'implique un effort disproportionné.

Vous avez le droit d'être informé de ces destinataires par le responsable du traitement.

 

20.6 Droit à la portabilité des données 

Vous avez le droit de recevoir les données personnelles vous concernant, que vous avez fournies au responsable, dans un format structuré, couramment utilisé et lisible par machine. Vous avez également le droit de transmettre ces données à un autre responsable du traitement sans que le responsable du traitement auquel les données à caractère personnel ont été communiquées y fasse obstacle, à condition que

  1. le traitement soit fondé sur le consentement conformément à l'article 6, paragraphe 1, alinéa 1, lettre  a) du RGPD ou article  9, paragraphe 2, lettre  a) du RGPD ou sur un contrat conformément à l'article 6, paragraphe 1, alinéa 1, lettre  b) du RGPD et
  2. et que le traitement soit effectué à l'aide de procédés automatisés.

Dans l'exercice de ce droit, vous avez également le droit d'obtenir que les données à caractère personnel vous concernant soient transmises directement d'un responsable à un autre, lorsque cela est techniquement possible. Il ne doit pas être porté atteinte aux libertés et aux droits d'autres personnes.

Le droit à la portabilité des données ne s'applique pas au traitement des données à caractère personnel nécessaire à l'exécution d'une mission d'intérêt public ou relevant de l'exercice de l'autorité publique dont est investi le responsable du traitement.

 

20.7 Droit d'opposition 

Vous avez le droit de vous opposer à tout moment, pour des raisons appartenant à votre situation particulière, au traitement des données à caractère personnel vous concernant, effectué sur la base de l'article  6, paragraphe  1, alinéa 1, lettre  e) ou f), du RGPD, y compris au profilage fondé sur ces dispositions.

Le responsable ne traite plus les données à caractère personnel vous concernant, à moins qu'il ne puisse démontrer qu'il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts, droits et libertés, ou que le traitement sert à faire valoir, exercer ou défendre des droits en justice.

Si les données à caractère personnel vous concernant sont traitées à des fins de publicité directe, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à de telles fins de publicité ; cela s'applique également au profilage dans la mesure où il est lié à une telle publicité directe.

Si vous vous opposez au traitement à des fins de publicité directe, les données à caractère personnel vous concernant ne seront plus traitées à ces fins.

Vous avez la possibilité, dans le cadre de l'utilisation de services de la société de l'information, nonobstant la directive 2002/58/CE, d'exercer votre droit d'opposition par des procédés automatisés utilisant des spécifications techniques

 

20.8 Droit à la révocation de la déclaration de consentement en matière de protection des données 

Vous avez le droit de révoquer à tout moment votre déclaration de consentement en matière de protection des données. Le retrait du consentement n'affecte pas la licéité du traitement effectué sur la base du consentement jusqu'au moment du retrait.

 

20.9 Décision automatisée au cas par cas, y compris profilage

Vous avez le droit de ne pas être soumis à une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques à votre égard ou vous affectant de manière significative de façon similaire. Cette disposition ne s'applique pas si la décision

  1. est nécessaire à la conclusion ou à l'exécution d'un contrat entre vous et le responsable,
  2. si elle est autorisée par la législation de l'Union ou des États membres à laquelle le responsable est soumis, et si cette législation contient des mesures appropriées pour la sauvegarde de vos droits et libertés ainsi que de vos intérêts légitimes ou
  3. si elle est prise avec votre consentement explicite.

Toutefois, ces décisions ne peuvent pas être fondées sur des catégories particulières de données à caractère personnel au sens de l'article  9, paragraphe 1, du RGPD, sauf si l'article  9, paragraphe 2, lettre  a) ou g), s'applique et si des mesures appropriées ont été prises pour protéger les droits et libertés ainsi que vos intérêts légitimes.

En ce qui concerne les cas visés aux points (1) et (3), le responsable prend des mesures appropriées pour sauvegarder les droits et libertés ainsi que vos intérêts légitimes, ce qui inclut au moins le droit d'obtenir l'intervention d'une personne de la part du responsable, d'exprimer son propre point de vue et de contester la décision.

 

20.10 Droit de recours auprès d'une autorité de contrôle

Sans préjudice de tout autre recours administratif ou judiciaire, vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle, en particulier dans l'État membre de votre lieu de résidence, de votre lieu de travail ou du lieu de la violation présumée, si vous estimez que le traitement des données à caractère personnel vous concernant enfreint le RGPD.

L'autorité de contrôle auprès de laquelle la réclamation a été introduite informe le plaignant de l'état et de l'issue de la réclamation, y compris de la possibilité d'un recours juridictionnel conformément à l'article 78 du RGPD.

L'autorité de contrôle suivante est compétente pour le responsable :

Office bavarois de surveillance de la protection des données
Promenade 27
91522 Ansbach
Téléphone : 0981 53 1300

21 DROIT EN CAS DE TRAITEMENT DES DONNÉES À DES FINS DE PROSPECTION DIRECTE

Conformément à l'article 21, paragraphe2 du RGPD, vous avez le droit de vous opposer à tout moment au traitement des données personnelles vous concernant. En cas d'opposition de votre part au traitement à des fins de publicité directe, nous ne traiterons plus vos données personnelles à ces fins. Veuillez noter que l'opposition n'a d'effet que pour l'avenir. Les traitements effectués avant l'opposition ne sont pas concernés.

22 DROIT D'OPPOSITION EN CAS DE MISE EN BALANCE DES INTÉRÊTS

Si nous fondons le traitement de vos données à caractère personnel sur une mise en balance des intérêts, vous pouvez vous opposer à ce traitement. En cas d'exercice d'une telle opposition, nous vous demandons d'exposer les raisons pour lesquelles nous ne devrions pas traiter vos données à caractère personnel comme nous l'avons décrit. En cas d'opposition justifiée de votre part, nous examinerons la situation et soit nous cesserons ou adapterons le traitement des données, soit nous vous expliquerons nos raisons impérieuses et légitimes.

23 LIENS VERS D'AUTRES SITES INTERNET

Nos pages internet peuvent contenir des liens vers des sites internet d'autres fournisseurs. Nous attirons votre attention sur le fait que cette déclaration de protection des données s'applique exclusivement aux pages web de brunate.com. Nous n'avons aucune influence et ne contrôlons pas que les autres fournisseurs respectent les dispositions en vigueur en matière de protection des données.

24 MODIFICATIONS DE LA DÉCLARATION DE PROTECTION DES DONNÉES

Nous nous réservons le droit de modifier ou d'adapter à tout moment la présente déclaration de protection des données, dans le respect des dispositions en vigueur en matière de protection des données.