Protection des données
Dans cet avis de confidentialité nous expliquons quelles données personnelles nous recueillons quand vous utilisez notre magasin, la manière dont nous les utilisons pour traiter vos commandes et améliorer notre service et de quels droits et choix vous disposez.
Vous pouvez revoir et changer vos préférences pour les cookies à tout moment en utilisant le bouton pour les paramètres des cookies ci-dessous.
Pour toute question ou pour demander que vos données soient effacées, écrivez-nous à : privacy@papierpeintdesannees70.com.
Sur cette page
- Ce que nous enregistrons lorsque vous visitez notre site
- Hébergement et exploitation du site internet
- Contenu diffusé grâce à Bunny.net
- Comment nous utilisons vos données pour vos commandes et vos comptes
- Comment nous partageons vos données pour les expéditions et les paiements
- Avis de livraison facultatifs par les transporteurs
- Comment les courriels relatifs à votre commande sont envoyés avec Postmark
- Notre lettre d’information et nos mises à jour par courriels
- Cookies et accès aux appareils
- Outils d’analyse de données et de mesure
- Les outils pour le marketing et la publicité
- Respect de Do Not Track (Ne pas suivre)
- Vos droits s’agissant de la protection de vos données et comment nous contacter
Ce que nous enregistrons quand vous visitez notre site
Vous pouvez visiter notre site internet sans fournir activement d’informations personnelles. Veuillez noter que, cependant, des données techniques seront traitées automatiquement : à chaque visite du site internet, notre serveur web enregistre un fichier dénommé journal du serveur qui contient par exemple le nom du fichier demandé, votre adresse IP, la date et l’heure de la requête, le volume des données transférées et le fournisseur d’accès ayant fait la demande.
Ces données d’accès sont analysées exclusivement dans le but d’assurer le bon fonctionnement du site internet ainsi que la sécurité, la résolution des problèmes et la prévention de la fraude. La base juridique est l’article 6(1)(f) du RGPD, car ce processus est nécessaire pour exploiter, sécuriser et surveiller notre site internet. Ces données d’accès sont détruites ou rendues anonymes après sept jours au maximum, sauf s’il est nécessaire de les garder plus longtemps dans un cas donné pour clarifier des incidents concernant la sécurité.
Hébergement et exploitation du site internet
Nous utilisons des fournisseurs d’accès spécialisés pour héberger ce site internet et le mettre à votre disposition en ligne. Ces fournisseurs traitent les données personnelles pour notre compte (par exemple les données d’accès et les données de formulaire), uniquement conformément à nos instructions et sur la base d’un accord de traitement des données conforme à l’article 28 du RGPD.
En règle générale, le traitement pour la mise à disposition technique de ce site web s’effectue sur des serveurs situés dans l’UE ou l’EEE. Lorsque notre réseau de diffusion de contenu ou des fournisseurs similaires utilisent une infrastructure mondiale, les données à caractère personnel peuvent être traitées en dehors de l’UE ou de l’EEE. Dans de tels cas, nous appliquons les garanties appropriées décrites dans les sections correspondantes.
Contenu diffusé grâce à Bunny.net
Nous utilisons le réseau de diffusion de contenu bunny.net, exploité par BunnyWay d.o.o., Dunajska cesta 165, 1000 Ljubljana, Slovénie (« bunny.net »). Bunny.net exploite un réseau de serveurs répartis dans le monde entier qui nous aide à fournir notre site web de manière rapide et fiable.
Quand vous accédez à notre site internet, certaines données techniques (en particulier votre adresse IP, le contenu demandé, la date et l’heure de l’accès, la quantité de données transférées et, quand cela est applicable, des informations concernant votre navigateur et votre système d’exploitation) sont transmises à bunny.net pour permettre la diffusion sécurisée de notre contenu.
L’utilisation de bunny.net CDN est basée sur l’article 6(1)(f) du RGPD. Notre intérêt légitime est la fourniture rapide, sécurisée et techniquement fiable de notre offre en ligne. Bunny.net est notre sous-traitant au sens de l’article 28 du RGPD.
Parce que bunny.net utilise un réseau mondial, les données peuvent être traitées sur des serveurs à l’extérieur de l’UE ou de l’EEE. Dans ces cas, les garanties appropriées prévues à l’article 46 du RGPD s’appliquent, en particulier les clauses contractuelles types de l’UE. En outre, bunny.net offre des fonctionnalités de confidentialité telles que l’anonymisation des adresses IP dans les journaux. Vous trouverez plus d’informations dans la politique de confidentialité de bunny.net (bunny.net/privacy) et dans les informations sur le RGPD : (bunny.net/gdpr).
Comment nous utilisons vos données pour vos commandes et vos comptes
Nous traitons les données personnelles que vous fournissez quand vous passez une commande, quand vous nous contactez (par exemple via un formulaire de contact ou par courriel) ou quand vous créez un nouveau compte client. Les champs obligatoires sont signalés comme tels, car nous avons besoin de ces informations pour traiter votre demande ou exécuter le contrat. Sans eux, nous ne pouvons pas honorer votre commande, traiter votre demande ou créer votre compte. Dans chaque formulaire, les données qui sont recueillies apparaissent clairement.
Nous conservons les données relatives aux contrats et aux factures pendant toute la durée de la relation contractuelle, puis pendant les délais de conservation légaux prévus par la loi. Les données relatives au compte client sont conservées jusqu’à ce que vous supprimiez votre compte. Les données relatives à votre demande sont conservées aussi longtemps que nécessaire pour traiter votre demande et pendant une période limitée après cela, lorsque cela est nécessaire pour documenter le traitement correct de votre demande ou pour défendre des droits en justice.
Nous utilisons les données que vous nous confiez selon l’article 6(1)(b) du RGPD. Pour les demandes générales, nous traitons vos données sur la base de notre intérêt légitime à gérer votre demande (article 6(1)(f)RGPD).
Vous pouvez supprimer votre compte client à tout moment en utilisant la fonction correspondante dans votre compte ou en nous contactant à privacy@papierpeintdesannees70.com.
Comment nous partageons vos données pour les expéditions et les paiements
Pour livrer vos commandes, nous partageons l’adresse et les détails nécessaires avec le prestataire de services de transport que nous avons sélectionné afin qu’il puisse livrer les biens. La base légale est l’article 6(1)(b) du RGPD.
Pour procéder au paiement, nous transmettons les informations de paiement requises à la banque chargée de traiter le paiement et, le cas échéant, au prestataire de services de paiement que vous avez sélectionné. La base légale est l’article 6(1)(b) du RGPD. Actuellement, nous prenons en charge les prestataires suivants :
- Stripe, fourni pour les utilisateurs de l’EEE par Stripe Payments Europe Limited et Stripe Technology Europe Limited, deux sociétés basées en Irlande, et utilisées pour traiter les paiements par cartes de crédit et cartes de débit. Stripe peut transférer des données au sein de son groupe, y compris à l’extérieur de l’EEE. De tels transferts sont sécurisés comme cela est décrit dans les documents relatifs à la confidentialité et au transfert de données de Stripe.
- PayPal, exploité pour les utilisateurs de l’EEE par PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxembourg. Il se peut que PayPal transfère des données à l’extérieur de l’EEE comme cela est établi dans sa déclaration de confidentialité.
- Apple Pay, fourni dans l’EEE par Apple Distribution International Ltd. en Irlande, en collaboration avec l’émetteur de votre carte. Le traitement est effectué conformément à leurs propres conditions de confidentialité.
- Google Pay, fourni dans l’EEE par Google Ireland Limited. Google traite les données conformément à sa propre déclaration de confidentialité.
- PagBrasil, fourni par PagBrasil Pagamentos Eletrônicos Ltda., est utilisé pour traiter les paiements locaux. PagBrasil traite les données relatives à votre paiement sous sa propre responsabilité, conformément à sa déclaration de confidentialité.
Selon la méthode de paiement, vous pouvez être redirigé vers le site internet du prestataire ou vers son application pour finaliser le paiement. Lorsque le traitement implique des transferts en dehors de l’UE ou de l’EEE, les mécanismes de transfert reconnus en vertu de l’article 46 du RGPD, tels que les clauses contractuelles types de la Commission européenne ou une décision d’adéquation de la Commission, s’appliquent.
Avis de livraison facultatifs par les transporteurs
Si, quand vous passez une commande ou après cela, vous nous donnez séparément votre consentement, nous transmettrons votre adresse courriel et/ou votre numéro de téléphone au prestataire de services de transport sélectionné afin qu’il vous informe du statut de la livraison ou qu’il convienne avec vous des détails de la livraison. La base légale est votre consentement (article 6(1)(a) du RGPD).
Vous pouvez retirer ce consentement à tout moment avec effet pour le futur, par exemple en nous contactant à privacy@papierpeintdesannees70.com ou en informant le prestataire de services de transport en utilisant les coordonnées fournies dans l’avis d’expédition. Si vous retirez votre consentement, nous ne transmettrons plus vos coordonnées à cette fin. Cela n’affecte pas la légalité du traitement avant le retrait ni l’utilisation de vos données d’adresse nécessaires à la livraison.
Comment les courriels relatifs à votre commande sont envoyés avec Postmark
Pour l’envoi de courriels transactionnels importants, par exemple des confirmations de commande et des factures, nous utilisons le service de courriel « Postmark », exploité par ActiveCampaign, LLC aux États-Unis. Pour envoyer ces courriels de manière fiable et pour diagnostiquer les problèmes d’acheminement, Postmark traite les informations nécessaires, y compris votre adresse courriel, le contenu du courriel et les métadonnées techniques pour l’envoi. Postmark enregistre également l’activité des messages, comme les livraisons, les ouvertures, les clics et les rebonds, pour nous aider à vérifier l’envoi, garantir la livrabilité et prévenir les abus. Nous conservons le contenu des messages et les données relatives à leur activité pendant 60 jours.
Postmark agit comme notre sous-traitant et traite ces données seulement selon nos instructions. La base légale est l’article 6(1)(b) du RGPD, car l’envoi de ces courriels transactionnels est nécessaire pour l’exécution de notre contrat avec vous. La mesure des signaux essentiels de livraison et de performance, par exemple l’ouverture et le suivi des liens dans les messages transactionnels, est effectuée sur la base de nos intérêts légitimes dans l’exploitation et la protection de notre service, article 6(1)(f) du RGPD. Nous n’utilisons pas cet outil de suivi pour le marketing. Parce que le traitement peut avoir lieu aux États-Unis, nous appliquons des mesures de protection appropriées pour les transferts internationaux selon l’article 46 du RGPD.
Notre lettre d’information et nos mises à jour par courriels
Si vous vous abonnez à nos mises à jour par courriels, nous vous envoyons notre lettre d’information après que vous avez confirmé votre abonnement via double opt-in. La base légale est l’article 6(1)(a) du RGPD, votre consentement. Vous pouvez retirer votre consentement à tout moment avec effet pour le futur en utilisant le lien pour vous désabonner dans toutes les lettres d’information ou en nous contactant à privacy@papierpeintdesannees70.com. Si vous vous désabonnez, nous supprimons votre adresse de notre liste de diffusion active. Il se peut que nous la conservions dans la liste des suppressions pour nous assurer que vous ne receviez pas de courriels dans le futur, ce que nous faisons sur la base de nos intérêts légitimes, article 6(1)(f) du RGPD.
Pour documenter votre consentement, nous enregistrons l’heure, l’adresse IP et la source de votre inscription et la confirmation de votre abonnement. Nous conservons cette preuve de votre consentement jusqu’à trois ans après votre dernière lettre d’information ou votre retrait, sur la base de nos intérêts légitimes à démontrer notre conformité et à nous défendre contre des actions en justice, article 6(1)(f) du RGPD.
Nous utilisons un fournisseur pour la livraison des courriels qui agit comme notre sous-traitant au sens de l’article 28 du RGPD et envoie la lettre d’information pour notre compte. Ce fournisseur traite votre adresse courriel et le contenu nécessaire pour la livraison, conformément à nos instructions. Quand le traitement implique des transferts en dehors de l’UE ou de L’EEE, des garanties appropriées selon le RGPD s’appliquent, par exemple les clauses contractuelles types de la Commission européenne selon l’article 46 du RGPD ou une décision d’adéquation si elle existe.
Si nous utilisons des fonctionnalités de mesure dans les lettres d’information, nous n’activerons celles-ci qu’avec votre consentement conformément à la Loi allemande sur la protection des données des télécommunications et des télé-médias. Vous pouvez changer vos préférences pour votre suivi à tout moment en utilisant le lien correspondant dans le pied de page de chaque lettre d’information ou en nous contactant à l’adresse courriel ci-dessus.
Cookies et accès aux appareils
Nous utilisons des cookies et des technologies similaires pour faire fonctionner notre site internet et, avec votre consentement, pour analyser son utilisation et personnaliser son contenu.
Technologies strictement nécessaires
Les technologies qui sont techniquement nécessaires pour diffuser notre site et ses fonctions sont utilisées sans consentement en vertu du cadre européen applicable en matière de confidentialité numérique tel qu’il est mis en œuvre dans les États membres, y compris dans le paragraphe 25(2) de la Loi allemande sur la protection des données des télécommunications et des télé-médias en Allemagne. Le traitement des données personnelles y afférant est basé sur nos intérêts légitimes pour le fonctionnement, la sécurisation et la surveillance de notre service, article 6(1)(f) du RGPD. Ceci comprend, par exemple, des éléments qui vous permettent de rester connecté, de garder en mémoire votre panier, de garantir la sécurité et d’équilibrer les charges, ou de gérer vos choix relatifs à la confidentialité.
Analyses de données, mesures et personnalisation
Tout accès à des informations ou tout enregistrement d’informations sur votre appareil à des fins non essentielles, par exemple pour mesurer la portée ou pour créer du contenu personnalisé, n’a lieu qu’avec votre consentement préalable conformément au paragraphe 25(1) de la Loi allemande sur la protection des données des télécommunications et des télé-médias. Le traitement des données personnelles qui s’en suit est basé sur votre consentement, article 6(1)(a) du RGPD. Vous pouvez donner ou refuser votre consentement par catégorie via notre bannière de cookies et vous pouvez modifier vos choix à tout moment dans le lien pour le Paramètres des cookies en haut de la page.
Comment gérer vos choix
Vous pouvez revoir et ajuster vos préférences à tout moment en utilisant l’option, Paramètres des cookies. Votre retrait s’applique pour le futur et n’affecte pas la légalité du traitement avant le retrait.
Catégories et conservation
Dans le panneau « Paramètres des cookies », vous pouvez activer ou désactiver les catégories non essentielles comme les statistiques et le marketing. Les technologies de session sont effacées quand vous fermez votre navigateur, celles qui sont persistantes restent jusqu’à leur expiration ou jusqu’à ce que vous les effaciez. Bloquer les catégories non essentielles pourrait affecter certaines fonctions de confort.
Les contrôles du navigateur
Vous pouvez aussi effacer les cookies ou les bloquer dans les paramètres de votre navigateur. Ce sont options supplémentaires et elles ne remplacent pas les exigences de consentement pour les technologies non essentielles en vertu des lois applicables en matière de confidentialité numérique, y compris de la législation allemande avec la Loi allemande sur la protection des données des télécommunications et des télé-médias.
Outils d’analyse de données et de mesure
Nous utilisons les analyses de données uniquement avec votre consentement préalable. Tout accès à des informations ou tout stockage d’informations sur votre appareil à des fins d’analyse de données ont lieu conformément aux règles sur la confidentialité numérique, pour les utilisateurs de l’UE le paragraphe 25 de la Loi allemande sur la protection des données des télécommunications et des télé-médias, et le traitement des données personnelles y afférent est basé sur l’article 6(1)(a) du RGPD. Vous pouvez donner ou refuser votre consentement dans les préférences pour les cookies et changer cela à tout moment. Retirer votre consentement s’applique pour le futur et n’affecte pas les traitements qui ont déjà eu lieu.
Matomo analytics
Nous utilisons Matomo pour comprendre la manière dont notre site internet est utilisé et pour améliorer notre contenu. Les analyses ne sont effectuées qu’après que vous avez donné votre consentement dans les préférences pour les cookies. Matomo peut placer des cookies ou utiliser des technologies similaires et traiter les données d’utilisation telles que les pages consultées, les actions effectuées, la localisation approximative, les informations sur l’appareil et une adresse IP tronquée. Vous pouvez retirer votre consentement à tout moment en le désélectionnant dans nos Préférences pour les cookies.
Google Analytics 4
Si vous consentez à l’analyse des données, nous utilisons Google Analytics 4 pour mesurer la manière dont le site internet est utilisé. GA4 peut utiliser des identifiants, des cookies ou des technologies similaires pour recueillir des événements comme des consultations de pages, des clics et des informations élémentaires sur votre appareil. GA4 n’est activé qu’après que vous avez autorisé l’analyse de données dans les préférences pour les cookies, et vous pouvez changer cela à tout moment. Google agit comme notre sous-traitant en vertu des termes pour le traitement des données de Google. Parce que Google exerce ses activités au niveau mondial, les données peuvent être traitées à l’extérieur de l’UE ou de l’EEE, auquel cas les garanties appropriées pour les transferts selon le RGPD s’appliquent, par exemple les clauses contractuelles types de la Commission européenne ou, si elle existe, une décision d’adéquation.
Nous n’activons pas Google Signals ni les fonctionnalités publicitaires sauf si vous consentez également au marketing.
Google Tag Manager
Nous utilisons Google Tag Manager pour charger et gérer des balises sur notre site. Tag Manager lui-même n’installe pas de cookies pour ses propres besoins. Nous le configurons afin que les balises dans les catégories statistiques et marketing ne soient activées qu’après que vous avez donné votre consentement dans les Paramètres des cookies. Avant votre consentement, seules les balises strictement nécessaires sont autorisées à s’exécuter.
Quand Tag Manager est utilisé, Google reçoit les informations techniques nécessaires pour fournir ce service, par exemple les adresses IP et les détails du navigateur dans les requêtes HTTP. En vertu des termes de Google Tag Manager, Google peut recueillir des informations concernant la manière dont le service est utilisé et les balises qui sont déployées, pour maintenir et améliorer le service et indique que ces données ne seront pas associées à d’autres produits de Google sans votre consentement.
Les balises déployées via Tag Manager n’envoient des données qu’aux fournisseurs pour lesquels vous avez donné votre consentement. Google Ireland Limited exploite Tag Manager dans l’EEE. Parce que Google exploite une infrastructure mondiale, les données personnelles peuvent être traitées à l’extérieur de l’UE ou de l’EEE. Dans de tels cas, les garanties appropriées pour les transferts selon le RGPD s’appliquent, par exemple les clauses contractuelles types de la Commission européenne ou, si elle existe, une décision d’adéquation.
Les outils pour le marketing et la publicité
Ils mesurent la portée de la publicité et les conversions. Ils sont optionnels, activés uniquement avec votre consentement.
Google Ads
Nous utilisons les balises de Google Ads pour mesurer la portée de la publicité et les conversions. Ces balises sont déployées grâce à Google Tag Manager et ne sont activées qu’après que vous avez autorisé la catégorie marketing dans les préférences pour les cookies. En vertu des règles de l’Allemagne pour la confidentialité numérique, y compris la section 25(1) de la Loi allemande sur la protection des données des télécommunications et des télé-médias, tout stockage non essentiel sur votre appareil ou tout accès non essentiel à votre appareil est soumis à votre consentement préalable. Le traitement des données personnelles y afférent est basé sur l’article 6(1)(a) du RGPD.
Quand il est activé, Google Ads peut installer ou lire des identifiants et des cookies à des fins d’attribution, qui persistent généralement jusqu’à environ 90 jours selon la configuration. Vous pouvez modifier votre choix à tout moment dans les préférences pour les cookies.
Google Ireland Limited fournit Google Ads pour les utilisateurs dans l’EEE et traite les données en tant que responsable indépendant du traitement pour ces services publicitaires, conformément aux conditions générales de Google relatives au traitement des données. Parce que Google exploite une infrastructure mondiale, les données peuvent être traitées à l’extérieur de l’EEE. Pour de tels transferts, Google s’appuie sur les garanties appropriées, par exemple les clauses contractuelles types de l’UE et, le cas échéant, le cadre de protection des données UE-États-Unis.
La balise de Pinterest
Si vous consentez au marketing, nous utilisons la balise de Pinterest sur notre site pour mesurer et optimiser notre publicité sur Pinterest. La balise enregistre les actions que vous effectuez sur notre site après avoir interagi avec nos publicités sur Pinterest afin que nous puissions attribuer les conversions aux campagnes et créer de l’audience pour les publicités sur Pinterest. Quand elle est activée, la balise de Pinterest envoie les données d’événement depuis votre navigateur à Pinterest et peut définir ou lire des identifiants et des cookies utilisés pour mesurer l’efficacité des publicités et constituer une audience, qui peuvent persister jusqu’à environ 12 mois selon la configuration.
Pour les utilisateurs dans l’EEE, Pinterest Europe Ltd, 3rd Floor, Waterloo Exchange, Waterloo Road, Dublin 4, Irlande, est responsable de la fourniture des services publicitaires de Pinterest. En vertu de l’avenant relatif au contrôle conjoint de Pinterest, nous et Pinterest Europe agissons en tant que contrôleurs conjoints pour la collecte et la transmission des données d’activité via la balise Pinterest, tandis que Pinterest est un contrôleur indépendant pour le traitement ultérieur dans le cadre de sa propre politique de confidentialité.
L’accès à l’appareil et le stockage pour la balise de Pinterest n’a lieu qu’avec votre consentement préalable conformément aux règles régissant la confidentialité numérique, pour les utilisateurs de l’UE en particulier, le paragraphe 25(1) de la Loi allemande sur la protection des données des télécommunications et des télé-médias. De notre côté, le traitement des données personnelles y afférent est basé sur article 6(1)(a) du RGPD. Pinterest peut traiter des données dans des pays à l’extérieur de l’UE ou de l’EEE, y compris aux États-Unis, et ils utilisent des garanties comme les clauses contractuelles types de l’UE et, quand cela est applicable, le cadre de protection des données UE-États-Unis, comme cela est décrit dans la documentation relative à la confidentialité de Pinterest.
Vous pouvez modifier votre choix s’agissant de la balise de Pinterest à tout moment dans les préférences pour les cookies. Vous pouvez également gérer la publicité ciblée par centres d’intérêt directement dans les paramètres de votre compte Pinterest ou via les options décrites dans la politique de confidentialité de Pinterest.
Respect de Do Not Track (Ne pas suivre)
Nous prenons en charge le paramètre Do Not Track (DNT) du navigateur. Si Do Not Track est activé, nous traitons cela comme un signal que vous ne désirez pas être suivi pour de l’analyse de données ou du marketing et nous n’activons pas ces technologies non essentielles. Do Not Track est une préférence dans le navigateur que vous pouvez activer ou désactiver dans la section confidentialité ou paramètres de votre navigateur internet.
Vos droits s’agissant de la protection de vos données et comment nous contacter
En vertu du RGPD, vous pouvez demander l’accès à vos données personnelles, leur rectification, leur effacement, la limitation de leur traitement, de leur portabilité, et vous pouvez vous opposer à leur traitement sur la base de nos intérêts légitimes. Lorsque nous nous appuyons sur le consentement, vous pouvez le retirer à tout moment sans affecter les traitements qui ont déjà eu lieu. Vous pouvez déposer une plainte auprès d’une autorité de contrôle, en particulier dans l’état membre de l’UE où vous résidez ou travaillez. Nous répondrons aux demandes dans un délai d’un mois conformément à l’article 12 du RGPD et nous pouvons demander des informations pour vérifier votre identité.
Si vous avez des questions ou de demandes concernant nos pratiques en matière de confidentialité, veuillez nous contacter comme suit :
Courriel
privacy@papierpeintdesannees70.com
Poste
Tapeten der 70er
Naitschau 42
07957 Langenwetzendorf
Allemagne