Politique de confidentialité
Déclaration de confidentialité
1. Aperçu de la protection des données
Informations générales
Les informations suivantes donnent un aperçu simple de ce qu’il advient de vos données à caractère personnel lorsque vous visitez ce site web. On entend par données à caractère personnel toutes les données permettant de vous identifier personnellement. Vous trouverez des informations détaillées sur la protection des données dans la déclaration de confidentialité figurant ci-après.
Collecte des données sur ce site web
Qui est responsable de la collecte des données sur ce site ?
Le traitement des données sur ce site est effectué par l’exploitant du site. Vous trouverez ses coordonnées dans la section « Indication sur le responsable » de la présente déclaration.
Comment collectons-nous vos données ?
D’une part, vos données sont collectées lorsque vous nous les communiquez, par exemple via un formulaire de contact.
D’autre part, d’autres données sont collectées automatiquement – ou après votre consentement – par nos systèmes informatiques lors de votre visite du site (p. ex. navigateur, système d’exploitation, heure d’accès). Cette collecte a lieu dès votre entrée sur le site.
Dans quel but utilisons-nous vos données ?
Une partie des données sert à assurer une mise à disposition sans erreur du site. D’autres données peuvent être utilisées pour analyser votre comportement d’utilisation.
Les données de commande ne sont utilisées que pour remplir nos obligations contractuelles issues du contrat d’achat. Pour ce faire, il peut être nécessaire de transmettre certaines données personnelles à des tiers (par ex. prestataires d’expédition, fabricants). Cette transmission a pour seule finalité la livraison efficace des produits commandés et l’optimisation de nos services. Nous garantissons le respect des standards les plus élevés et ne communiquons vos données que dans la mesure nécessaire.
Quels sont vos droits concernant vos données ?
Vous avez à tout moment le droit d’obtenir gratuitement des informations sur l’origine, les destinataires et la finalité de vos données personnelles enregistrées. Vous avez également le droit de demander la rectification ou l’effacement de ces données. Si vous avez consenti à un traitement, vous pouvez retirer votre consentement à tout moment avec effet pour l’avenir. Vous avez en outre le droit, dans certaines circonstances, de demander la limitation du traitement.
Par ailleurs, vous disposez d’un droit de réclamation auprès de l’autorité de contrôle compétente. Pour cela, ainsi que pour toute autre question, vous pouvez nous contacter à tout moment.
Outils d’analyse et outils de prestataires tiers
Lors de votre visite, votre comportement de navigation peut être analysé statistiquement, notamment au moyen de programmes d’analyse. Vous trouverez des informations détaillées à ce sujet ci-après.
2. Hébergement et Content Delivery Networks (CDN)
Notre site est hébergé par Shopify International Ltd., Victoria Buildings, 2nd Floor, 1–2 Haddington Road, Dublin 4, D04 XN32, Irlande.
Shopify exploite un réseau mondial de serveurs (CDN) afin d’assurer une diffusion rapide et sécurisée des contenus. Le traitement peut également avoir lieu sur des serveurs hors de l’Union européenne, en particulier au Canada et aux États-Unis.
Pour le Canada, il existe une décision d’adéquation de la Commission européenne garantissant un niveau de protection conforme au RGPD.
Pour les transferts vers les États-Unis, Shopify s’appuie sur le EU-US Data Privacy Framework ainsi que sur les clauses contractuelles types de l’UE (art. 46, §2, c RGPD) afin d’assurer un niveau de protection adéquat.
Plus d’informations : https://www.shopify.com/legal/privacy
L’utilisation de Shopify repose sur l’art. 6, §1, f du RGPD (intérêt légitime) – présentation fiable, sûre et performante du site et exécution de la boutique en ligne.
Lorsque votre consentement est requis (p. ex. cookies), le traitement repose sur l’art. 6, §1, a du RGPD ; le consentement peut être retiré à tout moment.
Contrat de sous-traitance (DPA)
Nous avons conclu avec Shopify un Data Processing Addendum (DPA) garantissant que les données personnelles des visiteurs sont traitées uniquement selon nos instructions et conformément au RGPD.
3. Informations générales et obligatoires
Protection des données
Nous prenons très au sérieux la protection de vos données. Nous traitons vos données personnelles de manière confidentielle et conformément aux dispositions légales ainsi qu’à la présente déclaration.
Lorsque vous utilisez ce site, diverses données personnelles sont collectées. Cette déclaration explique quelles données nous collectons, à quelles fins et selon quelles modalités.
Veuillez noter que la transmission de données sur Internet (p. ex. communication par e-mail) peut présenter des failles de sécurité. Une protection totale contre l’accès par des tiers est impossible.
Indication sur le responsable
Berliner Webstühle BW GmbH
Kolonnenstraße 8
10827 Berlin
E-mail : kundenservice@webstuhl.shop
Le responsable est la personne physique ou morale qui détermine, seule ou conjointement, les finalités et moyens du traitement de données personnelles.
Durée de conservation
Sauf indication contraire, vos données restent enregistrées jusqu’à ce que la finalité du traitement cesse. Si vous faites valoir un droit à l’effacement ou retirez un consentement, nous supprimons vos données sauf motifs juridiques contraires (p. ex. obligations fiscales/comptables) ; dans ce cas, l’effacement intervient après expiration des délais.
Transfert de données vers les États-Unis et autres pays tiers
Notre site intègre des outils de sociétés situées aux États-Unis ou dans d’autres pays tiers ne présentant pas un niveau de protection jugé adéquat. Lorsque ces outils sont actifs, vos données peuvent être transférées vers ces pays. Nous signalons qu’aucun niveau de protection comparable à celui de l’UE n’y est garanti (p. ex. obligations de divulgation aux autorités). Nous n’avons aucune influence sur ces traitements.
Retrait de votre consentement
De nombreux traitements ne sont possibles qu’avec votre consentement explicite. Vous pouvez le retirer à tout moment avec effet pour l’avenir. La licéité du traitement antérieur n’en est pas affectée.
Droit d’opposition au traitement dans des cas particuliers et à la prospection (art. 21 RGPD)
SI LE TRAITEMENT REPOSE SUR L’ART. 6, §1, e OU f RGPD, VOUS POUVEZ, À TOUT MOMENT, VOUS OPPOSER AU TRAITEMENT DE VOS DONNÉES PERSONNELLES POUR DES RAISONS LIÉES À VOTRE SITUATION PARTICULIÈRE ; CECI VAUT ÉGALEMENT POUR LE PROFILAGE FONDÉ SUR CES DISPOSITIONS.
EN CAS D’OPPOSITION, NOUS NE TRAITERONS PLUS VOS DONNÉES, SAUF S’IL EXISTE DES MOTIFS LÉGITIMES IMPÉRIEUX PRÉVALANT SUR VOS INTÉRÊTS, DROITS ET LIBERTÉS OU SI LE TRAITEMENT SERT À LA CONSTATATION, L’EXERCICE OU LA DÉFENSE DE DROITS EN JUSTICE (ART. 21, §1 RGPD).
LORSQUE VOS DONNÉES SONT TRAITÉES À DES FINS DE PROSPECTION DIRECTE, VOUS POUVEZ VOUS OPPOSER À TOUT MOMENT AU TRAITEMENT À DE TELLES FINS, Y COMPRIS AU PROFILAGE LIÉ À CETTE PROSPECTION. EN CAS D’OPPOSITION, VOS DONNÉES NE SERONT PLUS UTILISÉES À DES FINS DE PROSPECTION (ART. 21, §2 RGPD).
Droit de réclamation auprès de l’autorité de contrôle
En cas de violation du RGPD, les personnes concernées disposent d’un droit de réclamation auprès d’une autorité de contrôle, notamment dans l’État membre de leur résidence habituelle, de leur lieu de travail ou du lieu de l’infraction présumée. Ce droit s’exerce sans préjudice d’autres voies de recours.
Droit à la portabilité
Vous avez le droit de recevoir les données que nous traitons automatiquement sur la base de votre consentement ou pour l’exécution d’un contrat, dans un format structuré, couramment utilisé et lisible par machine, ou de les transmettre à un autre responsable, lorsque c’est techniquement possible.
Droit d’accès, d’effacement et de rectification
Dans le cadre légal, vous pouvez à tout moment obtenir gratuitement des informations sur vos données stockées, leur origine, leurs destinataires et la finalité du traitement, ainsi que, le cas échéant, demander leur rectification ou leur effacement.
Droit à la limitation du traitement
Vous pouvez demander la limitation du traitement dans les cas suivants :
– vous contestez l’exactitude des données ;
– le traitement est illicite et vous demandez la limitation au lieu de l’effacement ;
– nous n’avons plus besoin des données, mais vous en avez besoin pour la constatation, l’exercice ou la défense de droits en justice ;
– vous vous êtes opposé au traitement (art. 21, §1) et la balance des intérêts n’est pas encore tranchée.
En cas de limitation, les données ne sont traitées – hormis la conservation – qu’avec votre consentement ou pour des droits en justice ou pour la protection des droits d’une autre personne ou pour des motifs d’intérêt public important.
Opposition aux e-mails publicitaires
L’utilisation des coordonnées publiées dans le cadre des mentions légales pour l’envoi de publicité non sollicitée est interdite. Nous nous réservons le droit d’engager des actions en justice en cas de spams.
4. Collecte des données sur ce site
Cookies
Nos pages Internet utilisent des cookies. Ils peuvent être temporaires (cookies de session) ou permanents. Les cookies tiers peuvent être enregistrés lorsque vous entrez sur le site (p. ex. pour des services de paiement). Les cookies sont nécessaires à certaines fonctionnalités (panier, vidéos) ; d’autres servent à analyser le comportement ou à afficher de la publicité.
Les cookies nécessaires/fonctionnels/de mesure d’audience sont enregistrés sur la base de l’art. 6, §1, f RGPD (intérêt légitime), sauf autre base juridique. Lorsque le consentement est requis, l’art. 6, §1, a RGPD s’applique ; le consentement peut être retiré à tout moment.
Vous pouvez configurer votre navigateur (notification, acceptation au cas par cas, exclusion, suppression automatique). La désactivation peut limiter les fonctionnalités du site. Nous informons séparément lorsque des cookies tiers/analyses sont utilisés et recueillons le consentement le cas échéant.
Fichiers journaux (serveur)
Le fournisseur du site collecte automatiquement des informations (type/version du navigateur, système d’exploitation, URL de référence, nom d’hôte, heure de la requête, adresse IP). Aucun rapprochement avec d’autres sources de données n’est effectué. Base juridique : art. 6, §1, f RGPD (présentation technique et optimisation).
Formulaire de contact
Lorsque vous nous contactez via le formulaire, nous enregistrons vos indications, y compris les coordonnées, pour traiter la demande et en cas de suivi. Aucune transmission sans votre accord.
Base juridique : art. 6, §1, b RGPD (pré/contrat) ; à défaut, art. 6, §1, f RGPD (intérêt légitime) ou art. 6, §1, a RGPD (consentement).
Les données sont conservées jusqu’à votre demande d’effacement/retrait du consentement ou disparition de la finalité (traitement achevé), sous réserve d’obligations légales de conservation.
Demande par e-mail, téléphone ou fax
Vos demandes et les données associées (nom, contenu) sont enregistrées et traitées pour gérer votre requête. Pas de transmission sans votre accord.
Base juridique : art. 6, §1, b RGPD (pré/contrat) ; sinon art. 6, §1, f ou a RGPD.
Conservation jusqu’à votre demande d’effacement/retrait ou disparition de la finalité ; obligations légales réservées.
5. Réseaux sociaux
Plugins de réseaux sociaux avec Shariff
Nous utilisons des plugins (Facebook, X/Twitter, Instagram, Pinterest, XING, LinkedIn, Tumblr). Pour protéger vos données, nous recourons à la solution Shariff : aucune transmission n’a lieu tant que vous n’activez pas le plugin. En cliquant, vous consentez à la connexion directe au serveur du prestataire (art. 6, §1, a RGPD). Si vous êtes connecté à votre compte, la visite peut être rattachée à votre profil.
Plugins Facebook (Boutons « Like » & « Share »)
Prestataire : Facebook Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irlande (transferts possibles vers les USA).
En visitant le site, une connexion directe est établie. Facebook reçoit votre IP et peut associer la visite à votre compte si vous êtes connecté et cliquez sur « Like ». Nous n’avons pas connaissance du contenu des données transmises. Politique de Facebook : https://fr-fr.facebook.com/privacy/explanation
Base juridique : art. 6, §1, f RGPD (visibilité sur les réseaux). En cas de consentement : art. 6, §1, a RGPD.
Responsabilité conjointe (art. 26 RGPD) limitée à la collecte/transmission à Facebook. Accord : https://www.facebook.com/legal/controller_addendum.
Transferts USA fondés sur clauses contractuelles types :
https://www.facebook.com/legal/EU_data_transfer_addendum,
https://fr-fr.facebook.com/help/566994660333381,
https://www.facebook.com/policy.php.
Si vous ne souhaitez pas l’association, déconnectez-vous de Facebook.
Plugin X/Twitter
Prestataire : Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Irlande.
Politique : https://twitter.com/de/privacy – Paramètres : https://twitter.com/account/settings.
Base juridique : art. 6, §1, f RGPD ; en cas de consentement : art. 6, §1, a.
Transferts USA fondés sur clauses contractuelles types : https://gdpr.twitter.com/en/controller-to-controller-transfers.html.
Plugin Instagram
Prestataire : Facebook Ireland Ltd.
Association possible avec votre compte si vous êtes connecté et cliquez sur le bouton Instagram.
Base juridique : art. 6, §1, f RGPD ; en cas de consentement : art. 6, §1, a.
Responsabilité conjointe limitée à la collecte/transmission à Facebook/Instagram (accord : https://www.facebook.com/legal/controller_addendum).
Transferts USA : clauses contractuelles types (voir liens Facebook/Instagram).
Politique Instagram : https://instagram.com/about/legal/privacy/.
6. Outils d’analyse et publicité
Statistics
Prestataire : Automattic Inc., 60 29th Street #343, San Francisco, CA 94110-4929, USA.
Utilise des technologies de reconnaissance (cookies, device fingerprinting). Collecte journaux (référent, IP, navigateur…), origine géographique et actions (clics, vues, téléchargements). Stockage aux USA ; IP anonymisée après traitement.
Base juridique : art. 6, §1, f RGPD (analyse anonymisée pour optimiser site et publicité). Si consentement cookies : art. 6, §1, a.
7. Newsletter
Données de la newsletter
Pour recevoir la newsletter, nous avons besoin d’une adresse e-mail et d’une validation prouvant que vous êtes bien titulaire de l’adresse et d’accord pour recevoir la newsletter. Données supplémentaires facultatives. Utilisation exclusivement pour l’envoi, sans transmission à des tiers.
Base juridique : art. 6, §1, a RGPD. Vous pouvez retirer votre consentement à tout moment (lien « Se désabonner »).
Les données sont conservées jusqu’au désabonnement, puis supprimées de la liste. Nous pouvons supprimer/bloquer des adresses selon notre intérêt légitime (art. 6, §1, f).
Après désabonnement, votre e-mail peut être conservé en liste noire pour empêcher de futurs envois (intérêt légitime). Conservation illimitée ; vous pouvez vous y opposer si vos intérêts prévalent.
8. Plugins et outils
YouTube
Prestataire : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande.
Lorsqu’une page avec YouTube est consultée, une connexion est établie avec les serveurs de YouTube (et des cookies/technologies de reconnaissance peuvent être utilisés). Si vous êtes connecté à votre compte YouTube, la visite peut être associée à votre profil.
Base juridique : art. 6, §1, f RGPD (présentation attrayante). En cas de consentement : art. 6, §1, a.
Politique : https://policies.google.com/privacy?hl=fr.
Vimeo
Prestataire : Vimeo Inc., 555 West 18th Street, New York, NY 10011, USA.
Connexion aux serveurs de Vimeo, transmission de l’IP, stockage possible aux USA. Cookies/technologies de reconnaissance.
Base juridique : art. 6, §1, f RGPD ; en cas de consentement : art. 6, §1, a.
Transferts USA fondés sur clauses contractuelles types et « intérêts commerciaux légitimes ».
Politique : https://vimeo.com/privacy.
Google Web Fonts
Pour l’affichage uniforme des polices, ce site utilise les Web Fonts de Google. Votre navigateur charge les polices depuis les serveurs de Google ; Google est informé de votre IP.
Base juridique : art. 6, §1, f RGPD (présentation uniforme). En cas de consentement (p. ex. cookies) : art. 6, §1, a. Si votre navigateur ne supporte pas les Web Fonts, une police standard est utilisée.
Infos : https://developers.google.com/fonts/faq – Politique : https://policies.google.com/privacy?hl=fr.
Google Maps
Prestataire : Google Ireland Limited.
Pour utiliser Google Maps, votre IP est transmise aux USA et stockée. Google peut utiliser Web Fonts.
Base juridique : art. 6, §1, f RGPD (présentation attrayante, facilité d’orientation). En cas de consentement : art. 6, §1, a.
Transferts USA fondés sur clauses contractuelles types :
https://privacy.google.com/businesses/gdprcontrollerterms/ et
https://privacy.google.com/businesses/gdprcontrollerterms/sccs/.
Politique : https://policies.google.com/privacy?hl=fr.
Google reCAPTCHA
Prestataire : Google Ireland Limited.
reCAPTCHA vérifie si la saisie (p. ex. formulaire) est effectuée par un humain (analyse de l’IP, du temps passé, des mouvements de souris, etc.). L’analyse démarre automatiquement à l’entrée sur le site et s’effectue en arrière-plan.
Base juridique : art. 6, §1, f RGPD (protection contre l’abus et le SPAM) ; en cas de consentement : art. 6, §1, a.
Infos : https://policies.google.com/privacy?hl=fr et https://policies.google.com/terms?hl=fr.