Politique de confidentialité
Version de septembre 2026
GIS House and Garden Internet Shop GmbH, Rathausstraße 4, 20095 Hamburg, Allemagne (« GIS », « nous », « notre ») accorde une grande importance à la protection de vos données à caractère personnel et au traitement responsable des informations que vous nous confiez. Le traitement de vos données à caractère personnel (ci-après dénommées « données ») s’effectue exclusivement conformément aux dispositions légales applicables, notamment au règlement général sur la protection des données de l’UE (RGPD) et à la loi fédérale allemande sur la protection des données (BDSG).
La présente politique de confidentialité vous informe sur la nature, l’étendue et les finalités du traitement de vos données à caractère personnel lorsque vous
- consultez notre site Internet
- nous contactez par e-mail ou au moyen du formulaire de contact
- vous inscrivez à notre newsletter
- concluez un contrat avec nous
- postulez à un emploi chez nous
- consultez les pages de notre entreprise sur un réseau social
- utilisez un service de visioconférence
- vous inscrivez auprès de nous
- consultez des liens vers des réseaux sociaux sur notre site Internet
- utilisez des services de paiement sur notre site Internet
La présente politique de confidentialité contient également des informations sur les destinataires de données à caractère personnel au sein de l’EEE et dans des pays tiers, sur la suppression de vos données à caractère personnel et les durées de conservation, sur vos droits en tant que personne concernée ainsi que sur les décisions automatisées.
1. Nom et adresse du responsable du traitement (art. 4, point 7 du RGPD)
Le responsable du traitement des données est GIS House and Garden Internet Shop GmbH, Rathausstraße 4, 20095 Hamburg, Allemagne, e-mail : datenschutz@hhis.group.
Responsabilité conjointe conformément à l’art. 26 du RGPD
Pour certaines opérations de traitement effectuées dans le cadre de nos boutiques en ligne, nous sommes, conjointement avec Hamburg Internet Shops Group GmbH, responsables du traitement au sens de l’art. 26 du RGPD. À cet effet, nous avons conclu un accord relatif au traitement conjoint de données à caractère personnel, dont nous vous communiquons ci-après les grandes lignes.
Les responsables conjoints du traitement sont :
GIS House and Garden Internet Shop GmbH, Rathausstraße 4, 20095 Hamburg, Allemagne, e-mail : datenschutz@hhis.group, ci-après GIS,
Hamburg Internet Shops Group GmbH, Rathausstraße 4, 20095 Hamburg, Allemagne, e-mail : datenschutz@hhis.group, ci-après HISG
Objet et finalités du traitement conjoint
La responsabilité conjointe couvre le traitement de données à caractère personnel aux fins suivantes : gestion centralisée des données clients et des données de référence au sein du groupe, activités de marketing et de newsletter à l’échelle du groupe, analyse globale des données d’utilisation et de commande, exploitation d’une infrastructure informatique et de boutiques commune. Sont notamment traitées les données de référence, les coordonnées, les données de commande et contractuelles ainsi que les données d’utilisation et de suivi.
Répartition des tâches (grandes lignes de l’accord conformément à l’art. 26, par. 1 du RGPD)
Dans cet accord, les parties ont notamment défini laquelle d’entre elles s’acquitte de chacune des obligations en matière de protection des données :
GIS est principalement responsable de l’exploitation de la boutique en ligne accessible à l’adresse hello-oskar.com, de l’exécution des contrats conclus avec les clients ainsi que du respect des obligations d’information prévues aux art. 13 et 14 du RGPD à l’égard des utilisateurs de la boutique.
HISG est principalement responsable de l’infrastructure marketing à l’échelle du groupe, de l’entrepôt central de données clients, des plateformes informatiques utilisées conjointement et des outils d’analyse.
Chaque partie doit mettre en œuvre de manière autonome les mesures techniques et organisationnelles appropriées conformément à l’art. 32 du RGPD. Elles s’informent mutuellement et sans délai de tout incident relatif à la protection des données et coordonnent les notifications prévues aux art. 33 et 34 du RGPD.
Exercice des droits des personnes concernées / point de contact central
Indépendamment de la répartition interne des tâches, vous pouvez, conformément à l’art. 26, par. 3 du RGPD, exercer les droits que vous confèrent les art. 15 à 22 du RGPD auprès de chacun des responsables conjoints du traitement. Afin de traiter vos demandes dans les meilleurs délais, nous avons mis en place le point de contact central suivant :
HISG : e-mail : datenschutz@hhis.group
Nous vous fournirons volontiers, sur demande, un résumé complet de l’accord conclu conformément à l’art. 26 du RGPD.
2. Coordonnées du délégué à la protection des données
Pour toute question concernant la présente politique de confidentialité ou la protection des données chez HISG, ou si vous souhaitez exercer vos droits en tant que personne concernée, vous pouvez contacter notre délégué à la protection des données à l’adresse datenschutz@hhis.group.
3. Principes de protection des données applicables au traitement de vos données à caractère personnel
La finalité et la base juridique de notre traitement des données dépendent des services ou prestations que vous utilisez. Elles sont présentées dans les sections suivantes.
Pour certaines fonctionnalités de notre offre et pour la gestion de nos activités commerciales, nous faisons appel à des prestataires externes (par ex. dans les domaines de l’informatique, de la logistique, des télécommunications, de la vente et du marketing). Nous sélectionnons toujours ces prestataires avec soin ; ils sont tenus de respecter nos instructions et font l’objet de contrôles réguliers. Les prestataires auxquels nous faisons appel sont contractuellement tenus, conformément à l’art. 28 du RGPD, de traiter les données de manière appropriée. Dans les sections suivantes, nous vous informons des opérations de traitement concernées. Sauf indication contraire dans la présente politique de confidentialité, nous ne transmettons en principe pas vos données à des tiers. Une transmission peut exceptionnellement avoir lieu lorsque nous sommes tenus de communiquer des données en vertu de dispositions légales et/ou d’injonctions administratives ou judiciaires.
4. Utilisation générale du site Internet
Lorsque vous consultez notre site Internet, nous traitons les données de connexion Internet que votre navigateur transmet automatiquement à notre serveur. Ces données comprennent votre adresse IP ainsi que d’autres données d’utilisation (par ex. la date et l’heure de la consultation, le nom de la page consultée, le volume de données transféré et le fournisseur à l’origine de la requête). Ces données nous sont techniquement nécessaires afin de mettre notre site Internet à votre disposition et d’en garantir la stabilité et la sécurité ; elles doivent donc être traitées par nos soins.
Ces données peuvent constituer des données à caractère personnel. La base juridique de ce traitement des données est notre intérêt légitime à garantir la sécurité et la facilité d’utilisation de notre site Internet, conformément à l’art. 6, par. 1, point f) du RGPD.
5. Cookies et technologies similaires
Notre site Internet (https://hello-oskar.com) utilise des technologies de suivi qui nous permettent, ainsi qu’à nos partenaires contractuels ou prestataires de services, de collecter des données relatives à l’utilisation de nos sites Internet. Ces technologies de suivi sont généralement appelées cookies, raison pour laquelle nous utiliserons ce terme ci-après. Les explications suivantes s’appliquent toutefois également aux autres technologies de suivi ou formats de fichiers, tels que le stockage local, les pixels, les balises ou les tags.
Les cookies sont des fichiers texte déposés et enregistrés sur un système informatique par l’intermédiaire d’un navigateur Internet. Lors d’une nouvelle visite sur notre site Internet, l’identifiant du cookie (identifiant unique du cookie) est transmis à notre serveur Web. Cet identifiant nous permet, par exemple, de vous reconnaître et de tenir compte de vos paramètres individuels lors de l’affichage du site Internet. Certains de ces cookies sont strictement nécessaires au fonctionnement technique du site Internet. Dans ces cas, l’accès à votre terminal repose sur l’article 25, paragraphe 2, point 2 du TDDDG. Dans la mesure où ces informations présentent un caractère personnel et sont ensuite traitées par nos soins dans nos systèmes informatiques, la base juridique de ce traitement est notre intérêt légitime à mettre notre site Internet à disposition et à garantir la sécurité des données, conformément à l’article 6, paragraphe 1, point f du RGPD.
Nous n’utilisons les autres cookies qui ne sont pas strictement nécessaires sur le plan technique (« cookies soumis à consentement ») qu’avec votre consentement. Nous utilisons les catégories suivantes de cookies soumis à consentement :
- Cookies de performance : ces cookies nous permettent de compter les visites et les sources de trafic afin de mesurer et d’améliorer les performances de notre site Internet. Ils nous aident à déterminer quelles pages sont les plus populaires, lesquelles sont les moins utilisées et comment les visiteurs naviguent sur le site Internet. Toutes les informations collectées par ces cookies sont agrégées et donc anonymes. Si vous n’autorisez pas ces cookies, nous ne pourrons pas savoir quand vous avez consulté notre site Internet.
- Cookies fonctionnels : ces cookies permettent à notre site Internet de proposer des fonctionnalités avancées et des contenus personnalisés. Ils peuvent être installés par nos soins ou par des prestataires tiers dont nous utilisons les services sur nos pages. Si vous n’autorisez pas ces cookies, certains ou l’ensemble de ces services risquent de ne pas fonctionner.
- Cookies à des fins de marketing : ces cookies peuvent être installés sur notre site Internet par nos partenaires publicitaires. Ces entreprises peuvent les utiliser pour établir un profil de vos centres d’intérêt et vous proposer des annonces pertinentes sur d’autres sites Internet. Ils n’enregistrent pas directement de données à caractère personnel, mais reposent sur l’identification unique de votre navigateur et de votre appareil connecté à Internet. Si vous n’autorisez pas ces cookies, les publicités que vous recevrez seront moins ciblées.
Lorsque vous consultez notre site Internet, nous informons le visiteur, au moyen d’une bannière correspondante, de l’utilisation de cookies soumis à consentement et recueillons son consentement au traitement des données à caractère personnel utilisées dans ce cadre. En effectuant la sélection correspondante dans la bannière de cookies, vous consentez à l’enregistrement et à la lecture d’informations dans ces cookies soumis à consentement par l’intermédiaire de notre site Internet, conformément à l’article 25, paragraphe 1 du TDDDG, ainsi qu’au traitement ultérieur des éventuelles données à caractère personnel ainsi lues, conformément à l’article 6, paragraphe 1, point a du RGPD. Les cookies soumis à consentement ne sont installés qu’après l’obtention de votre consentement. Avant que vous ne donniez votre consentement, seuls les cookies techniquement nécessaires sont installés.
Outre notre bannière de cookies, vous pouvez limiter totalement ou partiellement votre consentement à l’installation de cookies en configurant les paramètres de votre navigateur en conséquence et en désactivant totalement ou partiellement l’installation de cookies. Vous pouvez également installer dans votre navigateur un module complémentaire protégeant votre vie privée et empêchant l’analyse Web, tel qu’AdBlock, Ghostery ou NoScript (veuillez consulter à ce sujet la politique de confidentialité du fournisseur du module concerné). Certains fournisseurs d’outils d’analyse Web sont en outre membres d’associations professionnelles dont les sites Internet vous permettent de vous opposer de manière centralisée à la publicité en ligne basée sur l’utilisation et aux analyses Web réalisées par leurs membres. Vous trouverez ci-dessous les sites Internet de ces associations, qui vous permettent de vous opposer facilement aux analyses Web de plusieurs fournisseurs et d’empêcher ainsi la création de profils d’utilisation pseudonymisés.
- « European Interactive Digital Advertising Alliance » (EDAA) : http://www.youronlinechoices.com/de/praferenzmanagement/
- « Digital Advertising Alliance » (DAA) : www.aboutads.info/choices
- « Network Advertising Initiative » (NAI) : http://optout.networkadvertising.org/?c=1
Vous pouvez également retirer votre consentement à tout moment pour l’avenir (article 7, paragraphe 3 du RGPD) en cliquant sur le bouton « Paramètres des cookies » et en désactivant les cookies concernés.
Si vous ne consentez pas à l’utilisation de cookies ou si vous supprimez les cookies de votre terminal, cela peut limiter votre utilisation du site Internet ou de certaines de ses fonctionnalités.
6. Google Analytics
Ce site Internet utilise Google Analytics, un service d’analyse Web de Google LLC., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (« Google »), si vous nous avez donné votre consentement à cet effet via la bannière de cookies (art. 6, paragraphe 1, point a du RGPD). Google Analytics utilise des cookies afin de permettre une analyse de votre utilisation du site Internet. Les informations générées par le cookie concernant votre utilisation de ce site Internet sont généralement transmises à un serveur de Google aux USA et y sont stockées. Toutefois, Google abrège au préalable votre adresse IP au sein des États membres de l’Union européenne ou dans d’autres États parties à l’accord sur l’Espace économique européen, afin de l’anonymiser. Ce n’est que dans des cas exceptionnels que l’adresse IP complète est transmise à un serveur de Google aux USA et y est abrégée. Pour le compte du responsable de ce site Internet, Google utilisera ces informations afin d’évaluer votre utilisation du site Internet, d’établir des rapports sur les activités du site et de fournir à l’exploitant du site Internet d’autres services liés à l’utilisation du site et d’Internet. L’adresse IP transmise par votre navigateur dans le cadre de Google Analytics ne sera pas recoupée avec d’autres données de Google.
Google LLC est certifiée au titre du EU-U.S. Data Privacy Framework.
Vous pouvez consulter les dispositions de Google relatives à la protection des données via le lien suivant : http://www.google.com/intl/de/policies/privacy/
7. Google Tag Manager
Nous utilisons Google Tag Manager. Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland. Google Tag Manager est un outil qui nous permet d’intégrer à notre site Internet des outils de suivi ou de statistiques ainsi que d’autres technologies. Google Tag Manager lui-même ne crée aucun profil d’utilisateur, ne stocke aucun cookie et ne réalise aucune analyse de manière autonome. Il sert uniquement à gérer et à diffuser les outils qui y sont intégrés. Google Tag Manager collecte toutefois votre adresse IP, qui peut également être transmise à la société mère de Google aux États-Unis (Google LLC, 1600 Amphitheater Parkway, Mountain View, CA 94043, USA). Cette société mère est certifiée au titre du EU-U.S. Data Privacy Framework, de sorte qu’un niveau de protection adéquat est garanti pour ce transfert de données. Nous avons en outre conclu avec Google un contrat de sous-traitance des données. L’utilisation de Google Tag Manager repose sur l’art. 6, paragraphe 1, point f du RGPD. L’exploitant du site Internet a un intérêt légitime à intégrer et à gérer rapidement et simplement différents outils sur son site Internet. Dans la mesure où un consentement à l’utilisation de certains outils a été demandé et accordé, le traitement correspondant repose exclusivement sur l’art. 6, paragraphe 1, point a du RGPD ainsi que sur l’article 25, paragraphe 1 du TDDDG, dès lors que le consentement couvre le stockage de cookies ou l’accès à des informations dans le terminal de l’utilisateur au sens du TDDDG. Le consentement peut être retiré à tout moment ; pour le retrait, voir la section « Cookies et analyse Web ».
8. Google reCAPTCHA
Afin de protéger les demandes que vous envoyez au moyen du formulaire de contact, nous utilisons le service reCAPTCHA de la société Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (« Google »). Cette vérification sert à déterminer si la saisie est effectuée par une personne ou, de manière abusive, par un traitement automatisé. Elle implique la transmission à Google de l’adresse IP et, le cas échéant, d’autres données nécessaires à Google pour le service reCAPTCHA. À cette fin, votre saisie est transmise à Google, qui l’utilise ensuite. Toutefois, Google abrège au préalable votre adresse IP au sein des États membres de l’Union européenne ou dans d’autres États parties à l’accord sur l’Espace économique européen. Ce n’est que dans des cas exceptionnels que l’adresse IP complète est transmise à un serveur de Google aux USA et y est abrégée.
Pour le compte de l’exploitant ou de l’exploitante de ce site Internet, Google utilisera ces informations afin d’évaluer votre utilisation de ce service. L’adresse IP transmise par votre navigateur dans le cadre de reCAPTCHA ne sera pas recoupée avec d’autres données de Google. Ces données sont soumises aux dispositions distinctes de la société Google relatives à la protection des données.
Google LLC est certifiée au titre du EU-U.S. Data Privacy Framework.
9. Catégories de destinataires
Dans le cadre de nos activités commerciales, nous faisons appel à des prestataires externes auxquels des données à caractère personnel peuvent être transmises. Nous vous informons ci-dessous des catégories de ces destinataires, de la finalité respective du traitement des données, de la base juridique ainsi que du niveau de protection applicable en cas d’éventuels transferts vers des pays tiers. Nous vous fournirons volontiers, sur demande, la liste précise des prestataires auxquels nous faisons appel.
9.1. Plateforme de vente en ligne & infrastructure informatique
Notre boutique en ligne est exploitée sur une plateforme d’e-commerce externe appartenant à un fournisseur établi au Canada. Dans le cadre de l’exploitation de la boutique, les données relatives aux clients et aux commandes (notamment le nom, l’adresse, l’adresse e-mail, l’historique des paiements et des commandes) sont traitées par ce fournisseur pour notre compte. Les transferts de données vers le Canada font l’objet d’une décision d’adéquation de la Commission européenne. La base juridique est l’art. 6, paragraphe 1, point b du RGPD (exécution du contrat). Un contrat de sous-traitance des données a été conclu conformément à l’art. 28 du RGPD.
9.2. Infrastructure cloud & hébergement
Pour l’exploitation de notre infrastructure informatique, nous utilisons les services d’hébergement cloud de prestataires établis dans l’Union européenne (au Luxembourg ou en Irlande). Le traitement des données est effectué sur des serveurs situés au sein de l’Union européenne. La base juridique est l’art. 6, par. 1, point f du RGPD (intérêt légitime à assurer un fonctionnement sûr et fiable de nos services). Des contrats de sous-traitance conformes à l’art. 28 du RGPD ont été conclus avec les prestataires.
9.3. Prestataires de services de paiement
Pour le traitement des paiements, nous collaborons avec plusieurs prestataires de services de paiement. Selon le mode de paiement que vous choisissez, vos données de paiement et de commande sont transmises au prestataire concerné. Les prestataires auxquels nous faisons appel sont des entreprises établies dans l’Union européenne (Allemagne, Luxembourg, Irlande, Suède), ainsi qu’un prestataire établi au Canada, pays faisant l’objet d’une décision d’adéquation de la Commission européenne. Les prestataires de services de paiement peuvent effectuer leurs propres contrôles des risques afin de prévenir la fraude et d’évaluer la solvabilité. Les bases juridiques sont l’art. 6, par. 1, point b du RGPD (exécution du contrat) et l’art. 6, par. 1, point f du RGPD (prévention de la fraude).
9.4. Prestataires d’expédition & logistique
Pour l’expédition des commandes, nous transmettons les données nécessaires concernant les destinataires (nom, adresse de livraison ainsi que, le cas échéant, adresse e-mail et numéro de téléphone pour les notifications d’expédition) à des prestataires externes de services de livraison de colis et de logistique établis en Allemagne. Les données sont transmises exclusivement aux fins de l’exécution du contrat de vente et sont limitées au strict minimum nécessaire à cette fin. La base juridique est l’art. 6, par. 1, point b du RGPD (exécution du contrat).
9.5. Marketing par e-mail & SMS
Pour l’envoi de communications marketing (newsletter, SMS) ainsi que de messages transactionnels (par ex. confirmations de commande, notifications d’expédition), nous utilisons une plateforme externe d’automatisation du marketing fournie par un prestataire établi aux États-Unis. Ce prestataire est certifié au titre du cadre de protection des données UE–États-Unis (EU-U.S. Data Privacy Framework), ce qui garantit un niveau de protection adéquat pour le transfert des données vers les États-Unis. Les e-mails marketing sont envoyés exclusivement sur la base de votre consentement (art. 6, par. 1, point a du RGPD) ; les messages transactionnels sont envoyés sur la base de l’exécution du contrat (art. 6, par. 1, point b du RGPD). Un contrat de sous-traitance conforme à l’art. 28 du RGPD a été conclu.
9.6. Plateformes d’avis
Pour recueillir et publier les avis de nos clients, nous collaborons avec des plateformes d’avis externes. Après la conclusion d’une commande, nous transmettons à cette fin le nom et l’adresse e-mail des acheteurs au prestataire concerné afin qu’il leur envoie une invitation à déposer un avis. Les prestataires auxquels nous faisons appel sont des entreprises établies dans l’Union européenne (Danemark) ainsi qu’au Royaume-Uni ; le Royaume-Uni fait l’objet d’une décision d’adéquation de la Commission européenne. La base juridique est l’art. 6, par. 1, point f du RGPD (intérêt légitime à présenter les avis des clients de manière transparente).
9.7. Analyse web & retours des utilisateurs
Si vous avez donné votre consentement par l’intermédiaire de notre bandeau de cookies, nous utilisons un service d’analyse web fourni par un prestataire établi dans l’Union européenne (Malte) afin d’analyser le comportement des utilisateurs sur notre site Internet au moyen de cartes de chaleur, d’enregistrements de sessions et d’enquêtes, et d’améliorer l’expérience utilisateur. Des données d’utilisation pseudonymisées, telles que les mouvements de la souris, les clics et le comportement de défilement, sont alors collectées. La base juridique est l’art. 6, par. 1, point a du RGPD (consentement). Le traitement des données est effectué sur des serveurs situés au sein de l’Union européenne.
9.8. Analyse marketing & attribution
Pour évaluer nos campagnes marketing et optimiser notre mix marketing sur la base de données, nous utilisons un logiciel d’analyse marketing fourni par un prestataire établi en Allemagne. Des données agrégées relatives aux dépenses publicitaires et à l’évolution du chiffre d’affaires sont alors traitées. La base juridique est l’art. 6, par. 1, point f du RGPD (intérêt légitime à optimiser nos actions marketing). Le traitement des données est effectué sur des serveurs situés en Allemagne.
9.9. Gestion du consentement aux cookies
Pour satisfaire à nos obligations d’information et de recueil du consentement prévues par le RGPD et la directive ePrivacy, nous utilisons une plateforme de gestion du consentement. Le bandeau de cookies intégré à notre site Internet vous permet de donner ou de refuser votre consentement ; vos paramètres sont consignés et enregistrés. Les prestataires auxquels nous faisons appel sont des entreprises établies en Allemagne ou dans l’Union européenne (Bulgarie). La base juridique est l’art. 6, par. 1, point c du RGPD (respect des obligations légales).
9.10. Modèles linguistiques d’IA & chatbot
Nous utilisons des services fondés sur l’IA (modèles linguistiques et technologie de chatbot) afin de soutenir les processus internes, de créer des contenus et de répondre automatiquement aux demandes des clients. Les prestataires auxquels nous faisons appel sont des entreprises établies en Irlande ou en Allemagne. Pour les prestataires dont la société mère est établie aux États-Unis, des garanties appropriées encadrent les transferts vers des pays tiers conformément à l’art. 46 du RGPD. La base juridique est l’art. 6, par. 1, point f du RGPD (intérêt légitime à optimiser les processus internes et le service à la clientèle). Des contrats de sous-traitance conformes à l’art. 28 du RGPD ont été conclus.
9.11. Logiciel de support client
Pour traiter les demandes des clients et les tickets d’assistance, nous utilisons un logiciel externe de centre d’assistance fourni par un prestataire établi aux États-Unis. Ce prestataire est certifié au titre du cadre de protection des données UE-États-Unis, garantissant ainsi un niveau de protection adéquat pour le transfert des données vers les États-Unis. Lorsque vous nous contactez, vos demandes ainsi que les données à caractère personnel transmises à cette occasion (notamment le nom, l’adresse e-mail et le contenu du message) sont enregistrées et traitées pour notre compte par le prestataire. Les bases juridiques sont l’art. 6, par. 1, point b) du RGPD (exécution du contrat) et l’art. 6, par. 1, point f) du RGPD (intérêt légitime à assurer un service client efficace). Un contrat de sous-traitance a été conclu conformément à l’art. 28 du RGPD.
9.12. Logiciel ERP
Pour gérer nos processus opérationnels (gestion des commandes, gestion des stocks, comptabilité et traitement des expéditions), nous utilisons un logiciel ERP fourni par un prestataire établi en Allemagne. Des données relatives aux clients et aux commandes sont traitées dans ce cadre. Les bases juridiques sont l’art. 6, par. 1, point b) du RGPD (exécution du contrat) et l’art. 6, par. 1, point f) du RGPD (intérêt légitime à assurer une gestion efficace de l’entreprise). Le traitement des données est effectué sur des serveurs situés en Allemagne. Un contrat de sous-traitance a été conclu conformément à l’art. 28 du RGPD.
9.13. Outils internes de collaboration et de communication
Pour la collaboration interne, la gestion de projets et la communication au sein de l’entreprise, nous utilisons différents services logiciels. Leurs prestataires sont établis aux États-Unis, en Israël et en Australie. Les prestataires auxquels nous faisons appel aux États-Unis sont certifiés au titre du cadre de protection des données UE-États-Unis ou font l’objet d’autres garanties appropriées conformément à l’art. 46 du RGPD. Israël et l’Australie font l’objet de décisions d’adéquation de la Commission européenne. Dans le cadre de ces services, seules les données des membres du personnel et les données internes relatives aux projets sont traitées ; aucune donnée client n’est transmise. La base juridique est l’art. 6, par. 1, point f) du RGPD (intérêt légitime à assurer une collaboration interne efficace). Des contrats de sous-traitance ont été conclus conformément à l’art. 28 du RGPD.
9.14. Logiciel RH
Pour gérer les dossiers du personnel, les paies, les demandes de congés et les processus de recrutement, nous utilisons un logiciel RH externe fourni par un prestataire établi en Allemagne. Dans le cadre de cette utilisation, seules les données des membres du personnel sont traitées. Les bases juridiques sont l’art. 6, par. 1, point b) du RGPD (exécution du contrat conclu avec les membres du personnel) et l’art. 6, par. 1, point c) du RGPD (respect des obligations légales). Le traitement des données est effectué sur des serveurs situés au sein de l’Union européenne. Un contrat de sous-traitance a été conclu conformément à l’art. 28 du RGPD.
9.15. Prestataire logistique
Pour le stockage de nos produits, la préparation et l’emballage des commandes ainsi que leur remise aux prestataires de livraison, nous faisons appel à un prestataire logistique externe établi en Allemagne. Dans le cadre de cette collaboration, nous transmettons au prestataire les données relatives aux commandes (notamment le nom du destinataire, l’adresse de livraison, les articles commandés et les quantités) afin qu’il puisse exécuter les commandes pour notre compte. Le traitement est fondé sur l’exécution du contrat (art. 6, par. 1, point b) du RGPD). Le traitement des données est effectué exclusivement sur des serveurs et dans des entrepôts situés en Allemagne. Un contrat de sous-traitance a été conclu conformément à l’art. 28 du RGPD.
Informations sur les prestataires concernés
Conformément à l’art. 15 du RGPD, vous avez le droit d’obtenir des informations sur les prestataires auxquels nous faisons concrètement appel. Nous vous fournirons volontiers, sur demande, une liste complète de nos sous-traitants et des tiers destinataires. Veuillez adresser votre demande à : datenschutz@hhis.group.
10. Inscription sur notre site Internet
Vous avez la possibilité de vous inscrire sur notre site Internet en fournissant vos données à caractère personnel. Les données à caractère personnel qui nous sont transmises dans ce cadre sont celles demandées dans le formulaire utilisé pour l’inscription. Les données à caractère personnel que vous saisissez sont exclusivement collectées et enregistrées en interne par nos soins pour nos propres finalités.
Lors de votre inscription sur notre site Internet, votre adresse IP ainsi que la date et l’heure de l’inscription sont également enregistrées. Ces données sont conservées pour des raisons de sécurité et afin de prévenir toute utilisation abusive de nos services. Elles peuvent également être utilisées, si nécessaire, pour élucider des infractions pénales. Leur conservation est donc nécessaire pour nous en tant que responsables du traitement. En principe, nous ne transmettons pas ces données à des tiers, sauf si une obligation légale l’impose ou si cette transmission est nécessaire à des fins de poursuites pénales.
L’inscription, avec la communication volontaire de données à caractère personnel, nous permet de vous proposer des contenus ou des services réservés aux utilisateurs inscrits. Vous pouvez à tout moment modifier les données à caractère personnel que vous avez fournies ou les supprimer intégralement de notre système.
L’accès à votre compte client s’effectue sans mot de passe, au moyen d’un code de connexion à durée limitée que nous envoyons à votre adresse e-mail. La base juridique est l’art. 6, par. 1, point b) du RGPD ; nous traitons les données techniques nécessaires à la sécurisation du compte sur le fondement de notre intérêt légitime, conformément à l’art. 6, par. 1, point f) du RGPD.
11. Prise de contact via le formulaire de contact ou par un autre moyen de communication
Lorsque vous nous contactez via notre formulaire de contact, nous enregistrons les données que vous nous communiquez (adresse e-mail, le cas échéant nom et numéro de téléphone, contenu de votre message) afin de répondre à vos questions et de traiter votre demande. Ces informations nous permettent de préciser votre demande et de mieux la traiter. La communication de ces informations est expressément volontaire. Vos données à caractère personnel ne sont transmises à des tiers que si cela est nécessaire pour répondre à votre demande. Le fondement juridique est soit l’exécution d’une obligation contractuelle, soit la mise en œuvre de mesures précontractuelles, soit notre intérêt légitime à mettre à disposition un formulaire de contact (art. 6, paragraphe 1, points b et f du RGPD). Vous n’êtes tenu ni de nous contacter via le formulaire de contact ou par e-mail, ni de fournir des données à caractère personnel. Si vous ne fournissez pas vos données à caractère personnel, il est possible que nous ne puissions pas traiter votre demande. Dans le cas contraire, cela n’aura aucune conséquence pour vous. Conformément à cette approche, nous traitons également vos données lorsque vous nous adressez une demande par courrier postal, par e-mail ou par téléphone.
12. Liens vers les réseaux sociaux
Notre site Internet contient des liens vers des réseaux sociaux. Ces services sont exploités exclusivement par des fournisseurs tiers. Si vous suivez ces liens, des informations, notamment votre adresse IP et d’autres informations relatives à votre appareil, peuvent être transmises à ces fournisseurs. Pour les liens vers les réseaux sociaux, nous utilisons la solution dite « en deux clics ». Cela signifie qu’en principe, aucune donnée à caractère personnel n’est transmise lorsque vous consultez notre site. Les données ne sont transmises au fournisseur concerné que lorsque vous cliquez sur l’un des boutons de partage sur les réseaux sociaux. Pour connaître la finalité et l’étendue de la collecte des données ainsi que leur traitement et leur utilisation ultérieurs par le fournisseur, de même que vos droits à cet égard et les paramètres disponibles pour protéger votre vie privée, veuillez consulter la politique de confidentialité du fournisseur concerné :
- Facebook : Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland ; société mère : Facebook Inc., 1 Willow Road, Menlo Park, CA 94025, USA ; site Internet https://www.facebook.com ; politique de confidentialité : https://de-de.facebook.com/about/privacy/update ; possibilité d’opposition (opt-out) : paramètres des publicités sur https://www.facebook.com/settings?tab=ads.
- Instagram : Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland ; société mère : Facebook Inc., 1 Willow Road, Menlo Park, CA 94025, USA ; site Internet https://www.instagram.com ; politique de confidentialité : https://instagram.com/about/legal/privacy.
- YouTube : le fournisseur du service est Google Ireland Limited, Gordon House, Barrow St, Dublin 4, Ireland ; société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, California, USA ; site Internet : https://www.youtube.com/ ; politique de confidentialité : https://policies.google.com/privacy?hl=de
- LinkedIn : le fournisseur du service est LinkedIn Ireland Unlimited Company Wilton Place, Dublin 2, Ireland ; société mère : LinkedIn Corporation, 1000 W Maude Ave, Sunnyvale, CA 94085, USA ; site Internet : https://www.linkedin.com/ ; politique de confidentialité : https://de.linkedin.com/legal/privacy-policy
- Xing : le fournisseur du service est New Work SE, Am Strandkai 1, 20457 Hamburg, Deutschland ; site Internet : https://www.xing.com/ ; politique de confidentialité : https://privacy.xing.com/de/datenschutzerklaerung
13. Responsabilité conjointe avec les exploitants de réseaux sociaux
GIS dispose de comptes sur différents réseaux sociaux. En tant qu’exploitant de ces pages, nous sommes conjointement responsables avec l’exploitant du réseau social concerné, au sens du règlement général sur la protection des données (RGPD), de la collecte des données des visiteurs de notre page d’entreprise, mais pas de leur traitement ultérieur. Sur nos comptes de réseaux sociaux, nous publions et partageons des contenus, des offres et des recommandations de produits. Lors de chaque interaction avec nos comptes, les exploitants des services de réseaux sociaux enregistrent votre comportement d’utilisation au moyen de cookies et de technologies similaires. Les exploitants peuvent consulter des statistiques générales sur les centres d’intérêt et les caractéristiques démographiques de l’audience. Lorsque vous utilisez des réseaux sociaux, la nature, l’étendue et les finalités du traitement des données sur ces réseaux sont principalement déterminées par leurs exploitants.
Nous disposons de comptes sur les réseaux sociaux suivants :
- Facebook : Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Irlande
- Instagram : Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Irlande
- YouTube : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande
- LinkedIn : LinkedIn Ireland Unlimited Company Wilton Place, Dublin 2, Irlande
- Xing : New Work SE, Am Strandkai 1, 20457 Hambourg, Allemagne
Nous avons conclu avec l’exploitant de chaque réseau social un accord spécifique qui définit notamment les mesures de sécurité que l’exploitant doit respecter et par lequel celui-ci s’engage à garantir l’exercice des droits des personnes concernées (les utilisateurs peuvent ainsi, par exemple, adresser directement à l’exploitant du réseau social leurs demandes d’accès ou d’effacement).
Les droits des visiteurs, notamment les droits d’accès, d’effacement, d’opposition et d’introduction d’une réclamation auprès de l’autorité de contrôle, ne sont pas limités par les accords conclus avec l’exploitant concerné. Vous pouvez exercer vos droits (accès, rectification, effacement, limitation du traitement, portabilité des données, opposition et introduction d’une réclamation) aussi bien auprès de nous qu’auprès de l’exploitant du réseau social concerné.
14. Conclusion et exécution des contrats, démarches précontractuelles
Nous souhaitons vous informer que la fourniture de données à caractère personnel est parfois imposée par la loi (par exemple, par la réglementation fiscale) ou peut découler de dispositions contractuelles (par exemple, les informations relatives au cocontractant). Il peut parfois être nécessaire, pour conclure un contrat, que vous nous fournissiez des données à caractère personnel que nous devrons ensuite traiter. Par exemple, si notre entreprise conclut un contrat avec vous, vous êtes tenu de nous fournir les données à caractère personnel nécessaires. À défaut, le contrat ne pourrait pas être conclu avec vous.
15. Configurateur, demandes de devis et conseils
Lorsque vous utilisez le configurateur de cheminée ou demandez un devis, nous traitons vos données de configuration, vos coordonnées, les informations saisies dans les champs de texte libre et, le cas échéant, vos données d’adresse afin de vous conseiller, d’établir et de suivre le devis ainsi que d’effectuer les démarches précontractuelles conformément à l’art. 6, par. 1, point b) du RGPD. Aux fins du traitement de votre demande, les données peuvent être enregistrées dans les systèmes de notre boutique, de gestion des marchandises, de service client et de CRM, puis transmises aux salariés et prestataires chargés de la demande.
Nous ne vous contactons par WhatsApp que si vous avez donné à cet effet un consentement distinct et volontaire. Nous enregistrons alors ce consentement, avec la date et l’heure ainsi que la demande à laquelle il se rapporte. Le traitement repose sur l’art. 6, par. 1, point a) du RGPD. Vous pouvez retirer votre consentement à tout moment avec effet pour l’avenir ; votre demande pourra continuer à être traitée sans WhatsApp.
16. Transfert des données clients existantes de l’ancienne boutique OSKAR
Dans le cadre de la migration du système de Magento vers Shopify, les données de base des clients existants ainsi que les informations nécessaires au respect des obligations contractuelles, de service, de garantie ou de preuve en cours peuvent être transférées vers les nouveaux systèmes. Les mots de passe existants ne sont pas transférés ; les commandes antérieures restent en principe dans l’ancien système d’archivage. Les fondements juridiques sont l’art. 6, par. 1, points b) et c) du RGPD, ainsi que notre intérêt légitime à assurer un suivi client et une migration des systèmes sûrs et continus conformément à l’art. 6, par. 1, point f) du RGPD.
17. Protection des données dans le cadre des candidatures et du processus de recrutement
Nous collectons et traitons les données à caractère personnel des candidats afin de gérer le processus de recrutement. Ce traitement peut également être effectué par voie électronique, notamment lorsque les candidats transmettent leurs documents par e-mail, au moyen d’un formulaire en ligne ou, le cas échéant, via notre portail de recrutement.
En règle générale, nous traitons le nom, l’adresse, l’adresse e-mail, le numéro de téléphone, la situation familiale, les qualifications et, le cas échéant, d’autres informations personnelles figurant dans votre lettre de motivation et votre curriculum vitæ, ainsi que les pièces jointes (notamment le curriculum vitæ et les certificats) que vous joignez éventuellement. Le traitement est effectué afin de vous contacter et d’évaluer votre aptitude au poste auquel vous postulez. Il repose sur l’article 26, al. 1 et al. 8, 2e phrase, de la BDSG ou sur l’article 26, al. 2 et al. 8, 2e phrase, de la BDSG. Si nous concluons un contrat de travail avec un candidat, les données transmises sont conservées conformément aux dispositions légales afin de gérer la relation de travail.
Si aucun contrat de travail n’est conclu, les documents de candidature sont automatiquement supprimés six mois après la notification de la décision de refus, sauf si le responsable du traitement dispose d’autres intérêts légitimes justifiant leur conservation. Un tel intérêt légitime peut, par exemple, résider dans l’obligation de fournir des preuves dans le cadre d’une procédure fondée sur la loi générale allemande sur l’égalité de traitement (AGG).
18. Abonnement à notre newsletter
Sur notre site Internet, nous offrons aux visiteurs la possibilité de s’abonner à notre newsletter. Les données à caractère personnel qui nous sont transmises pour traitement lors de l’abonnement à la newsletter sont celles indiquées dans le formulaire de saisie correspondant.
Nous informons régulièrement nos clients et partenaires commerciaux de nos offres par newsletter. Pour recevoir la newsletter, la personne concernée doit disposer d’une adresse e-mail valide et s’inscrire à son envoi. Pour des raisons juridiques, un e-mail de confirmation selon la procédure de double consentement est envoyé à l’adresse e-mail indiquée lors de la première inscription afin de vérifier l’autorisation de recevoir la newsletter.
Lors de l’inscription à la newsletter, nous enregistrons également l’adresse IP du système informatique utilisé ainsi que la date et l’heure de l’inscription. Ces données sont collectées afin de prévenir toute utilisation abusive de l’adresse e-mail et d’assurer la protection juridique du responsable du traitement.
Les données à caractère personnel collectées sont exclusivement utilisées pour l’envoi de la newsletter. Les abonnés peuvent également être informés par e-mail des modifications apportées à l’offre de newsletter ou de circonstances techniques. L’abonnement à la newsletter peut être résilié à tout moment et le consentement à la conservation des données peut être révoqué, soit au moyen du lien prévu à cet effet dans chaque newsletter, soit en nous contactant directement.
19. Services de paiement
Nous intégrons à notre site Internet des services de paiement proposés par des entreprises tierces. Lorsque vous effectuez un achat auprès de nous, vos données de paiement (par exemple, votre nom, le montant du paiement, vos coordonnées bancaires et votre numéro de carte de crédit) sont traitées par le prestataire de services de paiement afin d’exécuter le paiement. Cette transaction est soumise aux dispositions contractuelles et aux politiques de confidentialité du prestataire concerné. Le recours aux prestataires de services de paiement repose sur l’art. 6, al. 1, point b) du RGPD (exécution du contrat), ainsi que sur notre intérêt à assurer un paiement aussi fluide, pratique et sécurisé que possible (art. 6, al. 1, point f) du RGPD). Lorsque votre consentement est demandé pour certaines opérations, le traitement des données repose sur l’art. 6, al. 1, point a) du RGPD ; les consentements peuvent être révoqués à tout moment avec effet pour l’avenir. Si les services de paiement déposent des cookies, la base juridique est également votre consentement conformément à l’art. 6, al. 1, point a) du RGPD.
20. Traitement des données lors de l’utilisation d’un service de visioconférence
Le cas échéant, nous utilisons le service de visioconférence d’un prestataire tiers pour nos appels téléphoniques et nos réunions en ligne avec vous. Lorsque vous participez à de telles réunions, des informations peuvent être transmises au prestataire concerné. Votre participation à une telle réunion est volontaire. Si nécessaire, nous mettons volontiers à votre disposition un autre moyen de communiquer avec nous.
Le traitement de vos données à caractère personnel dans le cadre de réunions en ligne repose sur l’art. 6, al. 1, point b) du RGPD (lorsque nous organisons la réunion dans le cadre de l’exécution d’une relation contractuelle avec vous) ou sur l’art. 6, al. 1, point f) du RGPD (lorsque nous organisons la réunion à d’autres fins professionnelles) ; dans ce dernier cas, notre intérêt légitime consiste à pouvoir utiliser des outils de visioconférence fonctionnels et largement répandus afin de communiquer efficacement avec des tiers (par exemple, des candidats, des salariés de prestataires externes ou des partenaires).
Nous n’enregistrons ni les visioconférences ni les conférences téléphoniques. Les visioconférences sont sécurisées conformément à l’état de la technique et chiffrées de bout en bout, dans la mesure où le prestataire tiers propose techniquement cette possibilité dans la situation concernée.
21. Transmission de données à des tiers et vers des États situés en dehors de l’Espace économique européen (EEE)
Nous veillons à traiter vos données au sein de l’Union européenne (UE)/de l’Espace économique européen (EEE). À l’exception des traitements décrits dans la présente politique de confidentialité, nous ne transmettons pas vos données à des destinataires établis en dehors de l’UE ou de l’EEE. Si le niveau de protection des données dans le pays concerné ne correspond pas à celui applicable au sein de l’UE ou si le destinataire ne relève pas d’une décision d’adéquation de la Commission européenne, nous nous assurons que les conditions du chapitre V du RGPD sont remplies et qu’un niveau adéquat de protection des données est ainsi garanti chez le destinataire. La plupart des prestataires américains auxquels nous faisons appel sont certifiés dans le cadre de l’accord UE–États-Unis sur la protection des données (EU-U.S. Data Privacy Framework), ce qui permet de leur transmettre des données en toute sécurité. La liste complète des entreprises certifiées dans le cadre de l’EU-US Data Privacy Framework est disponible à l’adresse suivante : https://www.dataprivacyframework.gov/s/participant-search. Si un prestataire n’est pas certifié dans le cadre de l’EU-US Data Privacy Framework, il est contractuellement tenu, par les clauses contractuelles types de l’UE, de traiter les données conformément aux règles de protection des données. Veuillez noter qu’aux États-Unis, les programmes de surveillance étatiques sont en principe soumis à des règles plus strictes, adoptées comme condition préalable à la décision d’adéquation de la Commission européenne. Ces conditions plus strictes concernant l’accès aux données dans le cadre des programmes de surveillance des services de renseignement américains doivent également être prises en compte lors de transferts de données vers des entreprises américaines non certifiées et permettront généralement un transfert de données conforme au RGPD.
Si cela s’avère exceptionnellement impossible, nous recueillons également, par l’intermédiaire de notre bannière de cookies, votre consentement à un tel transfert de données vers un pays tiers (art. 49, par. 1, point a) du RGPD).
22. Conservation et suppression de vos données
GIS supprime vos données à caractère personnel,
- dès que leur traitement n’est plus nécessaire aux fins exposées dans la présente politique de confidentialité ;
- si, en cas d’opposition de votre part conformément à l’art. 21, par. 1 du RGPD, aucun motif légitime impérieux de GIS et HISG ne s’oppose à leur suppression
- ou si, en cas de retrait d’un consentement, il n’existe aucune autre base juridique pour leur traitement.
Dans certains cas, par exemple lorsqu’un délai légal de conservation s’applique, vos données à caractère personnel sont d’abord bloquées, puis supprimées à l’expiration de ce délai. Il convient notamment de respecter les délais de conservation prévus par le droit commercial et fiscal (jusqu’à 10 ans), et la conservation de données à caractère personnel peut être nécessaire pour se défendre contre des actions en justice (jusqu’à 30 ans).
Dans les cas autorisés par la loi, nous pouvons renoncer à leur suppression s’il s’agit de données anonymes ou pseudonymisées et si leur suppression rendait impossible ou compromettait leur traitement à des fins de recherche scientifique ou statistiques.
23. Sécurité des données
Nous avons pris les mesures techniques et organisationnelles nécessaires pour protéger vos données contre toute manipulation accidentelle ou intentionnelle, toute perte ou destruction ainsi que tout accès par des personnes non autorisées. Nos collaborateurs et toutes les personnes participant au traitement des données sont tenus de respecter la législation relative à la protection des données et de traiter les données à caractère personnel de manière confidentielle. Nos collaborateurs sont formés en conséquence.
Nos procédures de sécurité sont régulièrement contrôlées et adaptées aux évolutions technologiques. Pour protéger les données à caractère personnel de nos utilisateurs, nous recourons à une procédure sécurisée de transmission en ligne appelée « Secure Socket Layer » (SSL). Vous pouvez la reconnaître à l’ajout d’un « s » à la partie http:// de l’adresse (« https:// ») ou à l’affichage d’un cadenas vert et fermé dans le navigateur. En cliquant sur ce symbole, vous obtenez des informations sur le certificat SSL utilisé. Le chiffrement SSL garantit la transmission sécurisée et intégrale de vos données.
24. Vos droits en tant que personne concernée
Sous réserve des conditions légales applicables, vous disposez des droits suivants concernant les données à caractère personnel vous concernant (ci-après les « droits des personnes concernées ») :
- droit d’obtenir la confirmation que nous traitons ou non vos données à caractère personnel (art. 15 du RGPD),
- droit d’accéder aux données à caractère personnel que nous traitons vous concernant et d’en obtenir une copie (art. 15 du RGPD),
- droit de rectification si vos données à caractère personnel sont inexactes (art. 16 du RGPD),
- droit à l’effacement de vos données à caractère personnel (art. 17 du RGPD),
- droit à la limitation (au blocage) de vos données à caractère personnel (article 18 du RGPD),
- droit à la portabilité des données (art. 20 du RGPD),
- droit de retirer, le cas échéant, les consentements accordés (art. 6, paragraphe 1, point a du RGPD) avec effet pour l’avenir (art. 7, paragraphe 3 du RGPD). Veuillez noter qu’en cas de retrait, nous continuerons à conserver votre consentement. En effet, même après son retrait et l’effacement de vos données à caractère personnel, nous devons être en mesure de prouver que ce consentement a été donné. Le fondement juridique de la conservation, y compris de la conservation continue, du consentement repose sur l’art. 6, paragraphe 1, point c, lu conjointement avec l’art. 5, paragraphe 1, point a, paragraphe 2, et l’art. 7, paragraphe 1 du RGPD, ainsi que sur l’art. 6, paragraphe 1, point f du RGPD,
- droit d’opposition (art. 21 du RGPD) : dans la mesure où le traitement des données que nous effectuons repose sur un intérêt légitime conformément à l’art. 6, paragraphe 1, point f du RGPD, vous disposez d’un droit d’opposition. Cela signifie que vous pouvez vous opposer à tout moment au traitement de vos données à caractère personnel par nos soins pour des raisons tenant à votre situation particulière. Après l’exercice de votre droit d’opposition, nous ne traiterons plus vos données à caractère personnel, à moins qu’il n’existe des motifs légitimes et impérieux pour le traitement, dont nous pouvons apporter la preuve et qui prévalent sur vos intérêts, vos droits et vos libertés, ou que le traitement serve à la constatation, à l’exercice ou à la défense de droits en justice. Dans la mesure où nous traitons des données à caractère personnel à des fins de prospection directe, vous pouvez vous y opposer à tout moment conformément à l’art. 21, paragraphe 2 du RGPD. Dans ce cas, nous ne traiterons plus vos données à cette fin.
Vous avez également le droit d’introduire une réclamation auprès de l’autorité de contrôle compétente en matière de protection des données (voir art. 77 du RGPD).
Si vous souhaitez exercer vos droits en matière de protection des données, vous pouvez contacter notre délégué à la protection des données à l’adresse datenschutz@hhis.group. Vous trouverez de plus amples informations à la section 2.
25. Décision individuelle automatisée
Nous ne prenons aucune décision fondée exclusivement sur un traitement automatisé de vos données et produisant des effets juridiques à votre égard ou vous affectant de manière significative de façon similaire (art. 22 du RGPD).
26. Modification et mise à jour de la présente politique de confidentialité
De nouvelles exigences légales, des décisions de l’entreprise ou des évolutions techniques peuvent nécessiter la modification de notre politique de confidentialité. Celle-ci sera alors adaptée en conséquence. La version actuelle est toujours disponible sur notre site internet.
Version du : 27/08/2026 · SHA-256: 08069de29970b255e42b795a2b584c3a1fff093d5d30d23fd51ede0ed8d4aff6