Politique de confidentialité
Contrôleur de données :
Natalie's Cosmetics GmbH
Hildegardstraße 9
80539 Munich
Allemagne
support@natalies-cosmetics.com
Nous vous remercions de l'intérêt que vous portez à notre boutique en ligne. Nous attachons une grande importance à la protection de votre vie privée. Vous trouverez ci-dessous des informations détaillées sur la manière dont nous traitons vos données.
1. Données d'accès et hébergement
Vous pouvez visiter nos sites web sans fournir d'informations personnelles. Chaque fois qu'une page web est consultée, le serveur web enregistre automatiquement un fichier journal du serveur, qui contient des informations telles que le nom du fichier demandé, votre adresse IP, la date et l'heure de l'accès, la quantité de données transférées et le fournisseur d'accès qui a fait la demande (données d'accès). Ces données d'accès sont uniquement utilisées pour assurer le bon fonctionnement du site web et pour améliorer nos services. Cela permet de préserver nos intérêts légitimes à fournir une représentation correcte de nos services dans le cadre d'une mise en balance des intérêts, conformément à l'article 6, paragraphe 1, de la loi sur la protection des données. 6 para. 1 s. 1 lit. f GDPR. Toutes les données d'accès sont supprimées au plus tard sept jours après votre visite sur le site web.
Hébergement
Notre site web est hébergé sur la base d'un accord de traitement des données (Art. 28 GDPR) avec Shopify International Limited, 2nd Floor Victoria Buildings, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlande. Bien que le traitement des données à caractère personnel ne relève pas de la responsabilité première du fournisseur d'hébergement, il n'est pas exclu que ce dernier ait accès aux données à caractère personnel traitées par l'intermédiaire du site web. Shopify traite les données exclusivement sur des serveurs situés dans l'UE et au Canada, pour lesquels la Commission européenne a déterminé un niveau adéquat de protection des données, ce qui rend les transferts de données possibles en vertu de l'art. 45 para. 3 GDPR.
2. Traitement des données pour l'exécution du contrat, la prise de contact et l'ouverture d'un compte client
Nous collectons des données personnelles lorsque vous nous les fournissez volontairement au cours du processus de commande ou lorsque vous nous contactez (par exemple, par le biais d'un formulaire de contact ou d'un courrier électronique). Les champs obligatoires sont indiqués comme tels, car nous avons besoin de ces données pour l'exécution du contrat et le traitement de vos demandes. Si vous ne fournissez pas ces informations, vous ne pourrez pas passer votre commande ou nous contacter. Les données collectées sont visibles dans les formulaires de saisie respectifs. Nous utilisons les données que vous fournissez pour l'exécution du contrat et le traitement de vos demandes, conformément à l'art. 6 para. 1 s. 1 lit. b GDPR.
Si vous avez donné votre consentement conformément à l'art. 6 para. 1 s. 1 lit. a GDPR en choisissant d'ouvrir un compte client, nous utilisons vos données dans le but de créer un compte client. Vous trouverez de plus amples informations sur le traitement de vos données, notamment en ce qui concerne la divulgation à nos prestataires de services pour le traitement des commandes, le paiement et l'expédition, dans les sections suivantes de la présente politique de protection de la vie privée. Après l'exécution complète du contrat ou la suppression de votre compte client, vos données ne pourront plus être traitées et seront supprimées à l'expiration des délais de conservation légaux en vertu de l'art. 6 para. 1 s. 1 lit. c GDPR, à moins que vous n'ayez expressément consenti à l'utilisation ultérieure de vos données conformément à l'Art. 6 para. 1 s. 1 lit. a GDPR, ou si nous nous réservons le droit d'utiliser vos données au-delà de ce qui est légalement autorisé, comme indiqué dans la présente déclaration. La suppression de votre compte client est possible à tout moment et peut être initiée soit en envoyant un message aux coordonnées décrites dans la présente politique de confidentialité, soit par le biais d'une fonction désignée dans votre compte client.
3. Traitement des données pour l'expédition
Pour l'exécution du contrat conformément à l'art. 6 para. 1 s. 1 lit. b GDPR, nous partageons vos données avec le prestataire de services d'expédition responsable de la livraison des marchandises commandées lorsque cela est nécessaire pour la livraison. Les données sont également partagées avec les prestataires de services d'expédition aux fins des notifications de livraison. Si vous nous avez donné votre consentement explicite à cet effet pendant ou après votre commande, nous partageons votre adresse électronique et votre numéro de téléphone avec le prestataire de services d'expédition sélectionné. Cela a pour but de faciliter les notifications et la coordination des livraisons.
Vous pouvez révoquer ce consentement à tout moment en envoyant un message aux coordonnées décrites dans la présente politique de confidentialité ou directement au prestataire de services d'expédition à l'adresse de contact indiquée ci-dessous. Après la révocation, nous supprimerons les données que vous avez fournies à cette fin, à moins que vous n'ayez explicitement consenti à une utilisation ultérieure de vos données ou que nous nous réservions le droit d'utiliser vos données au-delà de ce qui est légalement autorisé, comme indiqué dans la présente déclaration.
Fournisseurs de services d'expédition :
Quivo GmbH
Wiedner Gürtel 9-13
1100 Vienne
Autriche
United Parcel Service Deutschland S.à r.l. & Co. OHG
Görlitzer Straße 1
41460 Neuss
Allemagne
DHL Paket GmbH
Sträßchensweg 10
53113 Bonn
Allemagne
FedEx Express Deutschland GmbH
Langer Kornweg 34k
65451 Kelsterbach
Utilisation de prestataires de services spéciaux pour le traitement et l'exécution des commandes. Le traitement des commandes peut également être effectué par un prestataire de services d'exécution. Votre nom, votre adresse, tout ou partie des articles commandés et éventuellement d'autres données personnelles sont communiqués au prestataire de services d'exécution uniquement dans le but de traiter votre commande en ligne, conformément à l'article 6, paragraphe 1, de la loi sur la protection des données. 6 para. 1 s.1 lit. b GDPR. Vos données sont partagées dans la mesure nécessaire au traitement de la commande, c'est-à-dire à l'exécution du contrat. La base juridique du traitement des données est l'art. 6 para. 1 s.1 lit. b GDPR (exécution du contrat) et notre intérêt légitime à un traitement efficace et effectif des commandes, conformément à l'Art. 6 para. 1 s.1 lit. f GDPR.
4. Traitement des données pour les transactions de paiement
Pour l'exécution des paiements dans notre boutique en ligne, nous collaborons avec les partenaires suivants : prestataires de services techniques, établissements de crédit et prestataires de services de paiement.
4.1 Traitement des données pour la gestion des transactions
En fonction du mode de paiement choisi, nous partageons les données nécessaires au traitement de la transaction de paiement avec nos prestataires de services techniques, qui travaillent en notre nom dans le cadre d'un accord de traitement des données, ou avec les établissements de crédit désignés ou le prestataire de services de paiement choisi, selon ce qui est nécessaire au traitement du paiement. Ceci est fait pour exécuter le contrat, conformément à l'article 6, paragraphe 6, de la loi sur la protection des données. 6 para. 1 s. 1 lit. b GDPR. Dans certains cas, les prestataires de services de paiement collectent eux-mêmes les données nécessaires au traitement des paiements, soit sur leur propre site web, soit par le biais d'une intégration technique au cours du processus de commande. Dans ce cas, la politique de protection des données du prestataire de services de paiement concerné s'applique. Si vous avez des questions concernant nos partenaires de traitement des paiements et la base de notre coopération avec eux, veuillez contacter les personnes de contact indiquées dans la présente politique de confidentialité.
4.2 Traitement des données pour la prévention de la fraude et l'optimisation des processus de paiement
Nous pouvons fournir à nos prestataires de services des données supplémentaires à utiliser en conjonction avec les données requises pour le traitement des paiements. Ces données sont traitées par nos responsables du traitement dans le but de prévenir la fraude et d'optimiser nos processus de paiement (p. ex. facturation, traitement des paiements contestés, aide à la comptabilité). Ceci afin de sauvegarder nos intérêts légitimes prédominants en matière de prévention de la fraude et de gestion efficace des paiements, conformément à l'article 6, paragraphe 6, de la loi sur la protection des données. 6 para. 1 s. 1 lit. f GDPR.
4.3 Vérification de l'identité et de la solvabilité lors de la sélection des services de paiement de Klarna
Klarna Pay now (prélèvement automatique), Klarna Pay later (achat sur compte), Klarna Slice it (achat à tempérament). Lorsque vous choisissez les services de paiement de Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Suède (ci-après Klarna), nous vous demandons votre consentement, conformément à l'art. 6 para. 1 s. 1 lit. a GDPR, de transmettre à Klarna les données nécessaires au traitement du paiement et à la vérification de l'identité et de la solvabilité. En Allemagne, les Wirtschaftsauskunfteien (bureaux de crédit) mentionnés dans la politique de confidentialité de Klarna [https://cdn.klarna.com/1.0/shared/content/legal/terms/0/de_de/privacy] peuvent être utilisés pour les vérifications d'identité et de crédit. Klarna utilise les informations sur la probabilité statistique d'un défaut de paiement pour prendre une décision éclairée sur l'initiation, l'exécution ou la résiliation de la relation contractuelle. Vous pouvez révoquer votre consentement à tout moment en envoyant un message aux coordonnées indiquées dans la présente politique de confidentialité. Dans ce cas, il se peut que nous ne proposions plus certaines options de paiement. Vous pouvez également révoquer votre consentement à l'utilisation de données personnelles à cette fin directement auprès de Klarna.
5. Publicité par courrier électronique
5.1 Publicité par courrier électronique pour les clients existants
Lorsque vous effectuez un achat chez nous, nous utilisons vos coordonnées pour vous envoyer des informations pertinentes sur nos produits par courrier électronique ("publicité pour les clients existants"). Il peut s'agir d'informations sur de nouveaux produits, de promotions, d'offres, ainsi que de commentaires et d'autres enquêtes. La base juridique de ce traitement des données est l'art. 6 para. 1 lit. f GDPR en conjonction avec l'article 7 para. 3 UWG, qui autorise le traitement des données à des fins d'intérêts légitimes, en particulier en ce qui concerne le stockage et l'utilisation ultérieure des données à des fins publicitaires. Afin de vous proposer uniquement des offres pertinentes dans le bulletin d'information destiné aux clients existants, une segmentation des clients est effectuée à l'aide des données que vous avez fournies lors de votre commande. La base juridique de ce traitement est notre intérêt légitime, comme indiqué ci-dessus, conformément à l'art. 6 para. 1 lit. f GDPR. Vous pouvez vous opposer à l'utilisation de vos données à des fins promotionnelles à tout moment en utilisant le lien de désinscription figurant dans les courriels ou en nous contactant par le biais des coordonnées fournies dans la présente politique de confidentialité (par exemple, par courriel ou par courrier). Cela n'entraînera pas de frais autres que les frais de communication standard.
5.2 Bulletin d'information par courrier électronique avec inscription
Lorsque vous vous inscrivez à notre lettre d'information, nous utilisons les données nécessaires à cette fin, ou que vous fournissez séparément, pour vous envoyer régulièrement notre lettre d'information par courriel, sur la base de votre consentement, conformément à l'article 6, paragraphe 1, de la présente politique de confidentialité. 6 para. 1 s. 1 lit. a GDPR. Vous pouvez vous désabonner de la lettre d'information à tout moment, soit en envoyant un message aux coordonnées fournies ci-dessous, soit en utilisant le lien désigné dans la lettre d'information. Après votre désinscription, nous supprimerons votre adresse électronique de la liste des destinataires, à moins que vous n'ayez explicitement consenti à l'utilisation ultérieure des données conformément à l'article 6, paragraphe 1, alinéa 1, du RGPD. 6 para. 1 s. 1 lit. a GDPR, ou à moins que nous nous réservions le droit d'utiliser les données au-delà de ce qui est légalement autorisé, comme détaillé dans cette déclaration.
5.3 Envoi du bulletin d'information
La lettre d'information peut également être envoyée par nos prestataires de services dans le cadre du traitement en notre nom. Pour toute question concernant nos prestataires de services et la base de notre coopération avec eux, veuillez contacter les personnes de contact indiquées dans la présente politique de confidentialité. Notre prestataire de services, Klaviyo Inc. (https://www.klaviyo.com/legal), peut déterminer et analyser la portée de nos bulletins d'information. Nous pouvons également déterminer si une lettre d'information a été ouverte et quels liens ont été éventuellement cliqués. Cela nous permet de savoir quels liens ont été cliqués le plus souvent et ont présenté un intérêt particulier pour vous et pour d'autres personnes. En outre, nous pouvons déterminer si des actions prédéfinies spécifiques, telles qu'un achat, ont été entreprises après l'ouverture/le clic (taux de conversion). Klaviyo nous permet également de classer les destinataires de la newsletter dans différentes catégories et de former des clusters. De cette manière, nous pouvons mieux adapter la newsletter aux groupes cibles respectifs. Klaviyo est basé aux États-Unis (125 Summer Street, Boston, MA 02110 / USA) et traite vos données en notre nom. Cela peut également se produire aux États-Unis. Il n'existe actuellement aucune décision d'adéquation de la Commission européenne pour les États-Unis. Notre coopération est basée sur les clauses standardisées de protection des données de la Commission européenne, qui sont intégrées dans l'accord de traitement des données que nous avons conclu avec Klaviyo et qui peut être consulté ici. Pour de plus amples informations sur le traitement des données par Klaviyo, veuillez consulter la politique de confidentialité de Klaviyo.
5.4 Publicité par courrier pour les clients existants
Si vous avez conclu un contrat avec nous, vous êtes considéré comme un client existant. Dans ce cas, nous traitons vos coordonnées postales pour vous envoyer par courrier des informations sur nos nouveaux produits et services. La base juridique de ce traitement est l'art. 6 para. 1 lit. f GDPR en conjonction avec § 7 para. 3 UWG. Vous pouvez à tout moment vous opposer à l'utilisation de vos données à des fins publicitaires en nous contactant aux coordonnées indiquées ci-dessus (par exemple, par courrier électronique ou postal). Il n'en résultera pas d'autres frais que les frais de communication habituels.
6. Cookies et autres technologies
6.1 Informations générales
Pour rendre votre visite sur notre site web attrayante et permettre l'utilisation de certaines fonctions, nous utilisons des technologies, y compris des cookies, sur différentes pages. Les cookies sont de petits fichiers texte qui sont automatiquement stockés sur votre appareil. Certains des cookies que nous utilisons sont supprimés à la fin de la session de navigation, c'est-à-dire lorsque vous fermez votre navigateur (cookies de session). D'autres cookies restent sur votre appareil, ce qui nous permet de reconnaître votre navigateur lors de votre prochaine visite (cookies persistants).
Nous utilisons ces technologies qui sont essentielles à l'utilisation de fonctions spécifiques sur notre site web, telles que la fonction de panier d'achat. Ces technologies collectent et traitent votre adresse IP, l'heure de votre visite, des informations sur votre appareil et votre navigateur, ainsi que des informations concernant votre utilisation de notre site web (par exemple, le contenu du panier d'achat). Ce traitement est effectué dans le cadre d'une mise en balance des intérêts légitimes dans l'optimisation de nos offres, conformément à l'art. 6, paragraphe 1, phrase 1, lit. f du GDPR.
En outre, nous utilisons des technologies pour remplir nos obligations légales, telles que l'obtention de consentements pour le traitement de vos données personnelles, ainsi que pour l'analyse web et le marketing en ligne. Vous trouverez de plus amples informations, y compris la base juridique du traitement des données, dans les sections suivantes de cette politique de confidentialité.
Vous pouvez trouver les paramètres des cookies pour votre navigateur en utilisant les liens suivants : Microsoft Edge™ [https://support.microsoft.com/de-de/help/4027947/microsoft-edge-delete-cookies] / Safari™ [https://support.apple.com/de-de/guide/safari/sfri11471/12.0/mac/10.14] / Chrome™ [https://support.google.com/chrome/answer/95647?hl=de&hlrm=en] / Firefox™ [https://support.mozilla.org/de/products/firefox/protect-your-privacy/cookies] / Opera™ [https://help.opera.com/de/latest/web-preferences/#cookies].
Si vous avez donné votre consentement à l'utilisation de ces technologies conformément à l'art. 6, paragraphe 1, phrase 1, lit. a du GDPR, vous pouvez révoquer votre consentement à tout moment en envoyant un message au contact fourni dans la politique de confidentialité. Vous pouvez également utiliser le lien suivant : [https://natalies-cosmetics.com/policies/privacy-policy]. Veuillez noter que le rejet des cookies peut restreindre la fonctionnalité de notre site web.
6.2 Gestion du consentement légal aux cookies selon le GDPR
Sur notre site web, nous utilisons l'application Avada EU GDPR Cookie Consent App d'AVADA Commerce, Pte. Ltd. pour vous informer sur les cookies et autres technologies que nous utilisons sur notre site Web et pour obtenir, gérer et documenter votre consentement, si nécessaire, pour le traitement de vos données personnelles avec ces technologies. Cette démarche est requise en vertu de l'art. 6, paragraphe 1, phrase 1, lit. c du GDPR pour remplir notre obligation légale en vertu de l'Art. 7, paragraphe 1 du GDPR pour pouvoir prouver votre consentement au traitement de vos données personnelles. Le cookie légal GDPR est fourni par AVADA Commerce, Pte. Ltd, 1 Sophia Rd, Peace Centre, Singapore, 228149, qui traite vos données en notre nom.
Après avoir fourni votre déclaration de cookie sur notre site web, le serveur web GDPR Legal Cookie stocke votre adresse IP anonymisée, la date et l'heure de votre déclaration, des informations sur votre navigateur, l'URL à partir de laquelle la déclaration a été envoyée, des informations sur votre comportement en matière de consentement et une clé aléatoire anonyme. En outre, un cookie contenant des informations sur votre comportement en matière de consentement et la clé est utilisé. Vos données sont supprimées au bout de douze mois, à moins que vous n'ayez expressément consenti à une utilisation ultérieure de vos données en vertu de l'article 6, paragraphe 1, phrase 1, de la loi sur la protection des données. 6, paragraphe 1, phrase 1, lit. a du GDPR, ou si nous nous réservons le droit d'utiliser vos données à d'autres fins autorisées par la loi, ce dont nous vous informerons dans la présente déclaration.
7. Utilisation de cookies et d'autres technologies pour l'analyse du Web et la publicité
Si vous avez donné votre accord en vertu de l'art. 6, paragraphe 1, phrase 1, lit. a du GDPR, nous utilisons les cookies suivants et d'autres technologies de fournisseurs tiers sur notre site Web. Les données collectées dans le cadre de ces technologies seront supprimées dès que la technologie concernée ne sera plus utilisée. Vous pouvez retirer votre consentement à tout moment avec effet futur. Pour plus d'informations sur la manière de retirer votre consentement, veuillez consulter la section "Cookies et autres technologies". De plus amples informations, y compris la base juridique du traitement des données, peuvent être obtenues auprès de chaque fournisseur de technologie. Si vous avez des questions concernant les fournisseurs et la base de notre collaboration avec eux, veuillez contacter les personnes de contact indiquées dans la présente politique de confidentialité.
7.1 Utilisation des services Google
Nous utilisons les technologies suivantes de Google Ireland Ltd, Gordon House, Barrow Street, Dublin 4, Irlande ("Google"). Les informations collectées automatiquement par les technologies Google concernant votre utilisation de notre site Internet sont généralement transmises à un serveur de Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, et y sont stockées. Il n'existe pas de décision d'adéquation de la Commission européenne pour les États-Unis. Notre coopération est basée sur les clauses standard de protection des données de la Commission européenne. Si votre adresse IP est collectée par le biais des technologies Google, elle sera raccourcie avant d'être stockée sur les serveurs de Google en activant l'anonymisation de l'IP. Ce n'est que dans des cas exceptionnels que l'adresse IP complète est transmise à un serveur de Google et y est raccourcie. Sauf indication contraire pour chaque technologie, le traitement des données est basé sur un accord entre les responsables conjoints du traitement conformément à l'art. 26 du RGPD. Pour plus d'informations sur le traitement des données par Google, veuillez consulter la politique de confidentialité de Google [https://policies.google.com/privacy?hl=de].
Google Analytics
Nous utilisons Google Analytics 4 sur notre site web, un service d'analyse web fourni par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande (ci-après dénommé "Google"). Dans ce contexte, des profils d'utilisateurs pseudonymes sont créés et des cookies sont utilisés. Les informations générées par les cookies concernant l'utilisation de notre site Internet, telles que l'adresse IP de l'appareil ayant accédé au site, l'heure d'accès, l'URL de référence, ainsi que des informations sur le navigateur et le système d'exploitation utilisés, sont généralement transmises aux serveurs de Google aux États-Unis, où elles sont traitées.
L'utilisation de Google Analytics est effectuée avec votre consentement (Art. 6 para. 1 phrase 1 lit. a GDPR en conjonction avec § 25 para. 1 TDDSG) dans le but d'analyser et d'optimiser nos offres en ligne, ainsi que pour le fonctionnement économique de ce site web. Par conséquent, Google traite ces informations en notre nom afin d'évaluer l'utilisation du site Web, de compiler des rapports sur les activités du site Web et de fournir d'autres services liés à l'utilisation du site Web et d'Internet pour les études de marché et la conception personnalisée de ces pages Web à notre intention.
Nous avons conclu un accord de traitement des données avec Google pour l'utilisation de Google Analytics. Par cet accord, Google s'engage à traiter les données conformément au Règlement général sur la protection des données et à garantir la protection des droits des personnes concernées. L'adresse IP traitée par Google Analytics est automatiquement tronquée. Les trois derniers chiffres de votre adresse IP sont remplacés par "0", ce qui empêche toute association directe. Si la loi l'exige ou si des tiers traitent ces données pour le compte de Google, les données utilisateur collectées par le biais des cookies sont automatiquement supprimées au bout de deux mois.
Remarque : les informations générées par les cookies concernant l'utilisation de notre site Internet, telles que l'adresse IP de l'appareil accédant, l'heure d'accès, l'URL de référence et des informations sur le navigateur et le système d'exploitation utilisés, sont transmises aux serveurs de Google aux États-Unis, qui sont considérés comme "inadéquats" en termes de protection des données selon les normes de la Commission européenne. Google s'appuie sur la transmission des Clauses Contractuelles Types approuvées par la Commission européenne pour garantir une protection des données conforme aux normes de l'Union européenne. Vous pouvez obtenir une copie des clauses contractuelles types ici. Vous pouvez retirer ou modifier votre consentement à tout moment pour des utilisations futures. Pour plus d'informations sur la protection des données dans le cadre de Google Analytics, consultez la rubrique d'aide de Google Analytics. Vous trouverez des informations sur l'utilisation des données par Google dans sa politique de confidentialité.
Google Signals permet le suivi inter-appareils par le biais de la fonction d'extension de Google Analytics pour l'analyse du web. Si vos appareils connectés à Internet sont reliés à votre compte Google et que vous avez activé le paramètre "publicité personnalisée" dans votre compte Google, Google peut générer des rapports sur votre comportement d'utilisation, notamment en ce qui concerne le nombre d'utilisateurs multi-appareils, même lorsque vous changez d'appareil. Nous ne procédons à aucun traitement de données à caractère personnel à cet égard ; nous recevons uniquement des statistiques générées sur la base des signaux Google.
À des fins d'analyse du Web et de publicité, Google Analytics utilise le cookie DoubleClick, qui permet de reconnaître votre navigateur lorsque vous visitez d'autres sites Web. Google utilise ces informations pour établir des rapports sur les activités du site et fournir d'autres services liés à l'utilisation du site.
Annonces Google
À des fins publicitaires dans les résultats de recherche de Google et sur les sites web de tiers, nous installons un cookie Google Remarketing lorsque vous visitez notre site web. Ce cookie permet de réaliser automatiquement de la publicité basée sur les centres d'intérêt grâce à la collecte et au traitement de données telles que l'adresse IP, l'heure de la visite, des informations sur l'appareil et le navigateur, ainsi que des informations sur votre utilisation de notre site web. Un traitement supplémentaire des données n'a lieu que si vous avez activé le paramètre "publicité personnalisée" dans votre compte Google. Dans ce cas, lorsque vous visitez notre site web et que vous êtes connecté à votre compte Google, Google utilise vos données en conjonction avec les données de Google Analytics pour créer et définir des listes de public cible pour le remarketing inter-appareils.
Pour mesurer l'analyse web et la gestion des événements, nous suivons votre comportement d'utilisation ultérieur si vous arrivez sur notre site web par le biais d'une annonce Google Ads en utilisant le suivi des conversions Google Ads. Des cookies peuvent être utilisés et des données, telles que votre adresse IP, l'heure de votre visite, des informations sur votre appareil et votre navigateur, ainsi que des informations sur votre utilisation de notre site web, sont collectées sur la base d'événements définis par nous, tels que la visite d'une page web ou l'inscription à un bulletin d'information. Des profils d'utilisateurs sont créés à partir de ces données en utilisant des pseudonymes.
Google reCAPTCHA
Dans le but de protéger nos formulaires web contre les abus et le spam par des logiciels automatisés (appelés bots), Google recueille des données reCAPTCHA (adresse IP, horodatage de la visite, informations sur le navigateur et informations sur votre utilisation de notre site web). Ces données sont analysées à l'aide de JavaScript et de cookies. En outre, d'autres cookies stockés dans votre navigateur par les services de Google sont évalués. Il n'y a pas d'extraction ou d'enregistrement de données personnelles à partir des champs de saisie du formulaire correspondant.
7.2 Utilisation des méta-services
Utilisation du pixel Meta
Nous utilisons le pixel Meta dans le cadre des technologies fournies par Meta Platforms Ireland Ltd [https://about.meta.com/de/metaverse/], 4 Grand Canal Square, Dublin 2, Irlande ("Meta"). Le Meta Pixel collecte et stocke automatiquement des données (adresse IP, horodatage de la visite, informations sur l'appareil et le navigateur, ainsi que des informations sur votre utilisation de notre site web) sur la base d'événements prédéfinis que nous spécifions, tels que la visite d'une page web ou l'abonnement à un bulletin d'information. Dans le cadre de ce que l'on appelle la comparaison étendue des données, des informations hachées à des fins de comparaison sont également collectées et stockées, qui peuvent permettre d'identifier des personnes (par exemple, des noms, des adresses électroniques et des numéros de téléphone). Lors de votre visite sur notre site web, Meta Pixel installe automatiquement un cookie qui permet à votre navigateur d'être reconnu de manière pseudonyme par un ID de cookie lorsque vous visitez d'autres sites web. Meta combinera ces informations avec d'autres données provenant de votre compte Meta afin de compiler des rapports sur les activités du site web et de fournir d'autres services liés à l'utilisation du site web, en particulier la publicité personnalisée et la publicité basée sur les groupes.
Les informations collectées automatiquement par les technologies Meta concernant votre utilisation de notre site web sont généralement transférées vers un serveur de Meta Platforms, Inc. 1601 Willow Road, Menlo Park, California 94025, USA, et y sont stockées. La Commission européenne n'a pas pris de décision d'adéquation pour les États-Unis. Si la transmission de données aux États-Unis relève de notre responsabilité, notre coopération est basée sur les clauses contractuelles standard de la Commission européenne. Pour plus d'informations sur le traitement des données par Facebook, veuillez consulter la politique de confidentialité de Facebook [https://www.facebook.com/privacy/policy/].
Meta Analytics
Dans le cadre de Meta Analytics, des statistiques sur les activités des visiteurs de notre site web sont générées à partir des données collectées par le biais du Meta Pixel. Le traitement des données est basé sur un accord de traitement des données avec Meta. L'analyse a pour but d'optimiser la présentation et le marketing de notre site web.
Publicité sur la plateforme Meta
Nous faisons de la publicité pour ce site web sur Meta et d'autres plateformes par le biais de Meta-Ads. Nous déterminons les paramètres de chaque campagne publicitaire. Meta est responsable de l'exécution exacte, en particulier de la décision de placement des annonces pour les utilisateurs individuels. Sauf indication contraire pour les technologies individuelles, le traitement des données est basé sur un accord entre les responsables conjoints du traitement conformément à l'art. 26 DU GDPR. La responsabilité conjointe est limitée à la collecte des données et à leur transmission au Meta. Le traitement ultérieur des données par le Meta n'est pas couvert par cet accord.
Sur la base des statistiques sur les activités des visiteurs de notre site Web créées par le Meta Pixel, nous faisons de la publicité groupée sur Meta sous Meta Custom Audience en définissant les caractéristiques du public cible et en montrant des Meta-Ads uniquement aux utilisateurs de Meta qui ont montré un intérêt pour nos offres en ligne ou qui ont des caractéristiques spécifiques (par exemple, des intérêts pour certains sujets ou produits déterminés à partir des sites Web visités) que nous transmettons à Meta (ce que l'on appelle les "Meta Custom Audiences"). Cela nous permet de nous assurer que nos métapublicités correspondent aux intérêts potentiels des utilisateurs et ne sont pas intrusives. En outre, nous pouvons évaluer l'efficacité des méta-annonces à des fins statistiques et d'étude de marché en vérifiant si un utilisateur a été redirigé vers notre site web après avoir cliqué sur une méta-annonce (ce que l'on appelle une "conversion").
Les données collectées sont anonymes et ne nous fournissent aucune information sur l'identité des utilisateurs. Cependant, Meta stocke et traite les données, permettant une connexion au profil de l'utilisateur respectif, et Meta peut utiliser les données à ses propres fins publicitaires conformément à la politique d'utilisation des données de la plateforme Meta (https://www.facebook.com/about/privacy/). Les données peuvent permettre à Meta et à ses partenaires d'afficher des publicités sur et en dehors de la plateforme Meta.
Sur la base de l'ID du cookie pseudonyme défini par le pixel Meta et des données collectées sur votre comportement d'utilisation de notre site web, nous effectuons une publicité personnalisée via le Remarketing du pixel Meta.
Le traitement des données associé à l'utilisation du pixel Meta n'a lieu qu'avec votre consentement explicite conformément à l'art. 6 para. 1 lit. a GDPR. Vous pouvez révoquer votre consentement à tout moment avec effet futur.
7.3 Autres fournisseurs de services d'analyse Web et de marketing en ligne
Utilisation de TWIPLA pour l'analyse Web
TWIPLA [https://www.twipla.com/] est un service simple d'analyse de site web qui mesure le trafic sur notre site web et recueille des informations générales sur les visiteurs de notre site web. Nous créons des statistiques afin d'améliorer l'expérience des visiteurs de notre site web. Nous n'utilisons pas de cookies à cette fin. En tant qu'opérateurs de sites web utilisant TWIPLA pour la mesure d'audience, en fonction du niveau de protection des données activé, nous pouvons traiter des informations sur l'appareil que vous utilisez, ses caractéristiques, les caractéristiques techniques de la visite du site web, le nombre de pages visitées et les comportements statistiquement pertinents des visiteurs de notre site web. La technologie n'utilise pas les données collectées pour identifier les visiteurs individuels ou pour faire correspondre les données avec des informations supplémentaires sur un utilisateur unique. Selon l'endroit où vous accédez à notre site web, TWIPLA peut ne pas collecter d'informations sur votre appareil en fonction de nos paramètres techniques.
Utilisation du tag Pinterest à des fins d'analyse du Web et de publicité
À des fins d'analyse Web et de publicité sur Pinterest et sur les sites Web de tiers, les technologies de Pinterest Europe Ltd [https://www.pinterest.de/], Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irlande (" Pinterest ") sont automatiquement utilisées pour permettre la publicité basée sur les intérêts par la collecte et le traitement de données (adresse IP, horodatage de la visite, informations sur l'appareil et le navigateur, et informations sur votre utilisation de notre site Web en fonction d'événements prédéfinis tels que la visite d'une page Web ou l'inscription à une newsletter) et par le biais d'un identifiant de cookie pseudonymique. Des profils d'utilisation pseudonymes sont créés à partir des données collectées. Pinterest combinera ces informations avec des données supplémentaires de votre compte Pinterest pour compiler des rapports sur les activités du site Web et fournir d'autres services liés à l'utilisation du site Web. Nous n'avons aucun contrôle sur le traitement des données par Pinterest et ne recevons que des statistiques créées sur la base de l'étiquette Pinterest. Ainsi, nous mesurons votre comportement d'utilisation ultérieur pour l'analyse du site web et le suivi des événements lorsque vous arrivez sur notre site web via une publicité Pinterest. Les informations collectées automatiquement par Pinterest sont généralement transférées sur un serveur de Pinterest, Inc. 505 Brannan St, San Francisco, CA 94107, USA, et y sont stockées. La Commission européenne n'a pas pris de décision d'adéquation pour les États-Unis. Notre coopération est basée sur les clauses contractuelles standard de la Commission européenne. Le traitement des données est effectué sur la base d'un accord entre les responsables conjoints du traitement conformément à l'art. 26 GDPR.
JugeMe
Natalie's Cosmetics GmbH peut vous contacter par courrier électronique pour vous inviter à évaluer les services et/ou produits que vous avez reçus de notre part afin de recueillir vos commentaires et d'améliorer nos services et produits (l'"objectif"). Nous faisons appel à une société externe, Judge.Me Ltd, pour recueillir votre avis, ce qui signifie que nous partageons votre nom, votre adresse électronique et votre numéro de référence avec Judge.Me Ltd à cette fin. Si vous souhaitez en savoir plus sur la manière dont Judge.Me Ltd traite vos données, vous pouvez consulter leur politique de confidentialité à l'adresse suivante : https://judge.me/privacy. Natalie's Cosmetics GmbH peut également utiliser ces commentaires dans d'autres documents et médias promotionnels à des fins publicitaires et promotionnelles.
8. Médias sociaux
8.1 Plugins sociaux de Meta, Instagram, Pinterest, WhatsApp
Sur notre site web, nous utilisons des boutons sociaux de réseaux sociaux. Ceux-ci sont simplement intégrés en tant que liens HTML sur la page, de sorte qu'aucune connexion n'est établie avec les serveurs du fournisseur respectif lorsque vous visitez notre site Web. En cliquant sur l'un des boutons, vous ouvrez la page web du réseau social concerné dans une nouvelle fenêtre de votre navigateur. Vous pouvez alors, par exemple, activer le bouton "J'aime" ou "Partager".
8.2 Notre présence en ligne sur Meta, Instagram, YouTube, Pinterest, LinkedIn et TikTok
Si vous avez donné votre consentement conformément à l'article 6, paragraphe 1, phrase 1 lit. a GDPR à l'opérateur de médias sociaux respectif, vos données seront automatiquement collectées et stockées à des fins d'étude de marché et de publicité lorsque vous visitez notre présence en ligne sur les plates-formes de médias sociaux mentionnées ci-dessus. Des profils d'utilisation pseudonymes seront créés à partir de ces données. Ces profils peuvent être utilisés, par exemple, pour afficher des publicités à l'intérieur et à l'extérieur des plateformes qui correspondent vraisemblablement à vos intérêts. Des cookies sont généralement utilisés à cette fin. Pour des informations détaillées sur le traitement et l'utilisation des données par l'opérateur de médias sociaux concerné, ainsi que sur les possibilités de contact et vos droits connexes et paramètres de protection de la vie privée, veuillez vous référer aux politiques de confidentialité mentionnées ci-dessous. Si vous avez besoin d'une assistance supplémentaire, vous pouvez nous contacter.
Meta [https://www.facebook.com/about/privacy/] est fourni par Meta Platforms Ireland Ltd, 4 Grand Canal Square, Dublin 2, Irlande ("Meta"). Les informations collectées automatiquement par Meta concernant votre utilisation de notre présence en ligne sur Meta sont généralement transférées vers un serveur de Meta Platforms, Inc. 1601 Willow Road, Menlo Park, California 94025, USA, et y sont stockées. La Commission européenne n'a pas pris de décision d'adéquation pour les États-Unis. Notre coopération est basée sur les clauses contractuelles standard de la Commission européenne. Le traitement des données lors de la visite d'une page fan Meta est basé sur un accord entre les responsables conjoints du traitement conformément à l'Art. 26 GDPR. Des informations supplémentaires (Insights Data Information) peuvent être trouvées ici [https://www.facebook.com/legal/terms/information_about_page_insights_data].
Instagram [https://help.instagram.com/519522125107875] est fourni par Meta Platforms Ireland Ltd, 4 Grand Canal Square, Dublin 2, Irlande ("Meta"). Les informations collectées automatiquement par Meta concernant votre utilisation de notre présence en ligne sur Instagram sont généralement transférées sur un serveur de Meta Platforms, Inc, 1601 Willow Road, Menlo Park, California 94025, USA, et y sont stockées. La Commission européenne n'a pas pris de décision d'adéquation pour les États-Unis. Notre coopération est basée sur les Clauses contractuelles standard de la Commission européenne. Le traitement des données lors de la visite d'une page fan Instagram est basé sur un accord entre les responsables conjoints du traitement conformément à l'art. 26 GDPR. Des informations supplémentaires (Insights Data Information) peuvent être consultées ici [https://www.facebook.com/legal/terms/information_about_page_insights_data].
YouTube [https://policies.google.com/privacy?hl=de] est fourni par Google Ireland Ltd, Gordon House, Barrow Street, Dublin 4, Irlande ("Google"). Les informations collectées automatiquement par Google concernant votre utilisation de notre présence en ligne sur YouTube sont généralement transférées à un serveur de Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA, et y sont stockées. La Commission européenne n'a pas pris de décision d'adéquation pour les États-Unis. Notre coopération est basée sur les clauses contractuelles types de la Commission européenne.
Pinterest [https://about.pinterest.com/de/privacy-policy] est fourni par Pinterest Europe Ltd, Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irlande ("Pinterest"). Les informations collectées automatiquement par Pinterest concernant votre utilisation de notre présence en ligne sur Pinterest sont généralement transférées sur un serveur de Pinterest, Inc. 505 Brannan St, San Francisco, CA 94107, États-Unis, et y sont stockées. La Commission européenne n'a pas pris de décision d'adéquation pour les États-Unis. Notre coopération est basée sur les clauses contractuelles types de la Commission européenne.
LinkedIn [https://www.linkedin.com/legal/privacy-policy] est fourni par LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande ("LinkedIn"). Les informations collectées automatiquement par LinkedIn concernant votre utilisation de notre présence en ligne sur LinkedIn sont généralement transférées sur un serveur de LinkedIn Corporation, 1000 W. Maude Avenue, Sunnyvale, CA 94085, USA, et y sont stockées. La Commission européenne n'a pas pris de décision d'adéquation pour les États-Unis. Notre coopération est basée sur les clauses contractuelles standard de la Commission européenne.
TikTok, adresse postale : TikTok Inc. à l'attention du service juridique de TikTok 10100 Venice Blvd, Suite 401, Culver City, CA 90232, États-Unis. Contact TikTok : https://www.tiktok.com/legal/report/privacy. Politique de confidentialité : https://www.tiktok.com/legal/privacy-policy
9. Options de contact et droits
En tant que personne concernée, vous disposez des droits suivants :
Conformément à l'article 15 du RGPD, vous avez le droit de demander des informations sur les données à caractère personnel que nous traitons à votre sujet, dans la mesure où cela est spécifié.
Conformément à l'article 16 du RGPD, vous avez le droit de demander la rectification sans délai des données à caractère personnel inexactes ou incomplètes que nous avons enregistrées.
Conformément à l'article 17 du RGPD, vous avez le droit de demander l'effacement des données à caractère personnel que nous avons stockées, à condition que le traitement ne soit pas nécessaire à l'exercice du droit à la liberté d'expression et d'information, au respect d'une obligation légale, à des motifs d'intérêt public ou à la constatation, à l'exercice ou à la défense d'un droit en justice.
Conformément à l'article 18 du RGPD, vous avez le droit de demander la limitation du traitement de vos données à caractère personnel dans la mesure où vous contestez l'exactitude des données, où le traitement est illicite mais où vous vous opposez à leur effacement, où nous n'avons plus besoin des données mais où vous en avez besoin pour la constatation, l'exercice ou la défense d'un droit en justice, ou encore où vous vous êtes opposé au traitement en vertu de l'article 21 du RGPD.
Conformément à l'article 20 du RGPD, vous avez le droit de recevoir les données à caractère personnel que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, ou de demander leur transmission à un autre responsable du traitement.
Conformément à l'article 77 du RGPD, vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle. En règle générale, vous pouvez contacter l'autorité de contrôle à votre lieu de résidence ou de travail habituel, ou au siège de notre entreprise.
Si vous avez des questions concernant la collecte, le traitement ou l'utilisation de vos données personnelles, l'information, la correction, la restriction ou la suppression des données, ou le retrait du consentement donné, ou si vous souhaitez vous opposer à une utilisation particulière des données, veuillez nous contacter directement en utilisant les coordonnées fournies dans nos mentions légales.
Droit d'opposition :
Si nous traitons des données à caractère personnel comme expliqué ci-dessus pour protéger nos intérêts légitimes qui prévalent dans le processus de mise en balance des intérêts, vous pouvez vous opposer à ce traitement des données avec effet futur. Si vos données sont traitées à des fins de marketing direct, vous pouvez exercer ce droit à tout moment comme décrit ci-dessus. Si vos données sont traitées à d'autres fins, vous ne pouvez vous y opposer que pour des raisons tenant à votre situation particulière.
Une fois que vous avez exercé votre droit d'opposition, nous ne traiterons plus vos données à caractère personnel à ces fins, à moins que nous ne puissions démontrer l'existence de motifs légitimes impérieux pour le traitement qui prévalent sur vos intérêts, droits et libertés, ou pour la constatation, l'exercice ou la défense de droits en justice.
Cette disposition ne s'applique pas au traitement des données à caractère personnel à des fins de marketing direct. Dans ce cas, nous ne traiterons plus vos données à caractère personnel à ces fins.
Statut octobre 2023
This Page was auto translated, please excuse any mistakes. (Cette page a été traduite automatiquement, veuillez excuser les erreurs éventuelles.)