I) Responsables, domaine d'application
La présente déclaration de protection des données vous informe sur la nature, l'étendue et la finalité du traitement des données à caractère personnel (ci-après dénommées "données") au sein de notre offre en ligne ("site web").
Responsables :
her1 GmbH
3ème bâtiment transversal, rez-de-chaussée
196, rue de la Fontaine,
10119 Berlin
Vous trouverez de plus amples informations dans les mentions légales au sein de notre offre en ligne.
II) Généralités sur le traitement des données
a) Étendue du traitement des données à caractère personnel
Nous ne traitons en principe les données personnelles de nos utilisateurs que dans la mesure où cela est nécessaire à la mise à disposition d'une offre en ligne fonctionnelle, ainsi qu'à la fourniture des prestations que nous proposons. Le traitement des données à caractère personnel de nos utilisateurs n'a lieu régulièrement qu'après le consentement de l'utilisateur ou sur la base d'autres dispositions légales autorisant le traitement des données.
Si nous traitons vos données personnelles sur la base de votre consentement, vous avez à tout moment le droit de révoquer ce consentement sans avoir à vous justifier, avec effet pour l'avenir.
Nous traitons également les données personnelles à des fins statistiques et d'analyse de marché. Dans ce cadre, des statistiques anonymes sont établies et analysées, par exemple sur l'appartenance à une branche, le lieu, le secteur de marché des visiteurs du site web. Vous trouverez des détails à ce sujet dans les sections correspondantes de la présente déclaration de protection des données.
Des informations supplémentaires sur la protection des données peuvent s'appliquer à des services particuliers (par ex. l'envoi de la newsletter). Nous vous en informerons au début de la procédure d'utilisation du service concerné.
b) Effacement des données et durée de conservation
En principe et sauf indication contraire, vos données à caractère personnel ne sont conservées que jusqu'à ce que la finalité de leur collecte et de leur stockage soit supprimée. Conformément à votre consentement, les données peuvent également être conservées plus longtemps, tant que vous ne retirez pas votre consentement.
Un stockage peut en outre avoir lieu si le législateur européen ou national l'a prévu dans des règlements, des lois ou d'autres dispositions légales de l'Union auxquels nous sommes soumis. C'est par exemple le cas des données de facturation, qui doivent généralement être conservées pendant au moins 10 ans.
Si des données sont enregistrées en vertu d'une telle disposition légale, leur traitement est également limité en conséquence, c'est-à-dire que les données ne sont plus traitées à toutes les autres fins pour lesquelles elles ont été collectées. Les données sont également bloquées ou effacées lorsqu'un délai de stockage prescrit par les normes mentionnées expire, à moins qu'il ne soit nécessaire de continuer à stocker les données pour la conclusion ou l'exécution d'un contrat.
c) le recours à des sous-traitants
Pour l'exécution des prestations que nous proposons, nous faisons appel à des prestataires de services externes qui, entre autres, traitent vos données personnelles exclusivement en notre nom. C'est le cas des réseaux de diffusion de contenu, des prestataires de services de paiement, des prestataires de services de fullfillment et d'expédition, des prestataires de services de comptabilité, des prestataires de services d'expédition de newsletters, ainsi que des prestataires de services CRM et d'hébergement. Nous avons conclu avec tous ces sous-traitants - dans la mesure où la loi l'exige - des accords sur le traitement des données à caractère personnel pour le compte de tiers conformément à l'article 28 du RGPD.
d) transfert vers des pays tiers
Sauf indication contraire, toutes les opérations de traitement des données ont lieu au sein de l'UE ou des États de l'EEE.
Les opérations de traitement des données effectuées par l'intermédiaire de prestataires de services tiers établis en dehors de la zone géographique susmentionnée peuvent être réalisées, en partie ou en totalité, dans les pays de l'établissement concerné ou conformément à la législation applicable en matière de protection des données.
Le transfert de données à caractère personnel en dehors de l'UE ou de l'EEE se fait uniquement sur la base d'une décision d'adéquation de la Commission européenne ou conformément aux clauses contractuelles types de la Commission européenne. Une liste des décisions d'adéquation actuelles est disponible sur le site web de la Commission européenne.
III) Utilisation des données sous forme générale lors de la mise à disposition du site web et création de fichiers journaux
Lorsque vous consultez notre site web, nous enregistrons automatiquement des données relatives à l'utilisation. Il s'agit notamment de l'adresse IP, des URL visitées, de la durée de la visite, du système d'exploitation et du navigateur utilisés et de la quantité de données transmises.
Nous collectons ces données afin de vous garantir la mise à disposition de notre site web. En outre, elles sont utilisées pour analyser, enregistrer et évaluer de manière anonyme le comportement des utilisateurs et pour améliorer et développer constamment le service. Vous trouverez de plus amples détails sur les systèmes utilisés à cet effet dans les sections ci-dessous relatives aux cookies et aux médias sociaux.
Nous n'enregistrons votre adresse IP dans les fichiers journaux que pendant une période limitée, dans la mesure où cela est nécessaire à des fins de sécurité. En outre, votre adresse IP est alors hachée, de sorte qu'il ne nous est pas possible de tirer une conclusion sur votre connexion ou votre appareil.
Notre intérêt légitime, qui justifie le traitement des données conformément à l'article 6, paragraphe 1, point f) du RGPD, réside également dans les finalités mentionnées.
La base du traitement est l'article 6, paragraphe 1, point f) du RGPD.
IV) Traitement des données lors de la création d'un compte d'utilisateur
-
-
Création d'un compte d'utilisateur
-
Sur notre site web, vous avez la possibilité de créer un compte d'utilisateur afin de passer des commandes et d'enregistrer des informations sur les commandes passées. Pour enregistrer un compte, vous devez fournir les données suivantes : nom, prénom, adresse e-mail et mot de passe. D'autres données, telles que le numéro de téléphone, l'adresse, les coordonnées, les données de facturation et la date de naissance, etc. peuvent être fournies volontairement.
Nous avons besoin des données nécessaires susmentionnées pour nous assurer que le compte d'utilisateur fonctionne comme prévu et ne peut être attribué qu'à vous. La collecte et le traitement des données à caractère personnel dans ce contexte sont justifiés par le contrat d'utilisation que nous concluons avec vous. Si vous ne nous fournissez pas ces données, nous ne pourrons malheureusement pas vous créer un compte client ni vous fournir les services qui y sont liés.
Le traitement est fondé sur l'article 6, paragraphe 1, point b) du RGPD.
-
-
Passer une commande
-
Sur notre site web, vous pouvez passer une commande via votre compte utilisateur ou en tant qu'"invité" et acheter les produits que nous proposons, soit de manière ponctuelle, soit de manière récurrente dans le cadre d'un abonnement. Dans ce cas, nous collectons les données personnelles suivantes au cours du processus de commande : prénom, nom, adresse de livraison, adresse de facturation (si elle est différente). Vous pouvez nous communiquer volontairement d'autres informations. Si ces données sont déjà enregistrées dans votre compte d'utilisateur, il n'est plus nécessaire de les indiquer.
Ces données sont impérativement nécessaires à l'exécution du contrat de vente conclu avec vous et à la communication avec vous qui y est liée. Si vous ne nous fournissez pas ces données, nous ne pourrons malheureusement pas conclure de contrat avec vous.
Les données de paiement ne sont pas collectées et enregistrées par nous, mais directement par le prestataire de services de paiement que vous avez choisi et qui effectue le paiement. Nous ne recevons du prestataire de services de paiement que des informations indiquant si le paiement a été effectué avec succès.
Le traitement est fondé sur l'article 6, paragraphe 1, point b) du RGPD.
-
-
Traitement supplémentaire en raison d'obligations légales
-
Nous enregistrons et traitons en outre les données personnelles que nous collectons dans le cadre de votre utilisation de notre site web et de vos commandes, dans la mesure où nous y sommes contraints ou autorisés par les dispositions légales applicables. C'est par exemple le cas des données de facturation dont nous avons besoin pour une comptabilité correcte.
Le traitement se fonde sur l'art. 6, al. 1, let. c) du RGPD.
V) Transmission de données lors de l'utilisation du formulaire de contact
Lorsque vous nous contactez via le formulaire de contact sur le site web, nous recevons les données personnelles que vous nous communiquez volontairement, c'est-à-dire votre nom, votre adresse e-mail, des informations sur votre demande. Nous utilisons ces données uniquement pour répondre à votre prise de contact. Si vous ne nous fournissez pas ces données, nous ne pourrons malheureusement pas traiter votre demande.
L'article 6, paragraphe 1, point b) du RGPD constitue la base du traitement.
Afin de pouvoir traiter rapidement et efficacement vos demandes provenant de différents canaux (formulaire de contact, chat, e-mail, méta). utilisent l'outil Gorgias de Gorgias Inc, San Francisco, CA, 34 Harriet St, San Francisco, USA, .
Dans le cadre de l'utilisation de Gorgias, les données personnelles suivantes sont collectées et traitées : Adresse e-mail du client, informations sur la/les commande(s) du client, informations sur les interactions précédentes du client avec notre support client. Ces données sont utilisées exclusivement dans le but de traiter les demandes des clients et d'améliorer notre support client.
Le stockage et l'analyse des données sont effectués sur la base de l'article 6, paragraphe 1, point f du RGPD. L'exploitant du site web a un intérêt légitime à ce que la communication avec les clients et les personnes intéressées soit aussi simple que possible. Dans la mesure où un consentement correspondant a été demandé (par ex. un consentement à l'enregistrement de cookies), le traitement s'effectue exclusivement sur la base de l'art. 6, alinéa 1, lettre a du RGPD ; le consentement peut être révoqué à tout moment.
Gorgias est certifié Privacy-Shield en tant que fournisseur américain et s'engage ainsi à respecter la législation de l'UE en matière de protection des données. En outre, nous avons conclu avec Gorgias un contrat de traitement des données (Data Processing Agreement, DPA). Cela garantit que Gorgias n'utilise les données des utilisateurs que dans le cadre des normes de protection des données de l'UE, exclusivement pour le traitement des demandes, et ne les transmet pas à des tiers. Ces données ne sont pas transmises à des tiers, à moins que cela ne soit nécessaire pour remplir nos obligations contractuelles ou que nous y soyons contraints par la loi.
Si vous n'êtes pas d'accord avec le traitement de votre demande chez nous via Gorgias, vous pouvez alternativement communiquer avec nous par téléphone. Vous trouverez les données dans les mentions légales.
Vous trouverez de plus amples informations dans la déclaration de protection des données de Gorgias sur https://www.gorgias.com/privacy
VI) Analyses de marché
Afin d'exploiter notre entreprise de manière rentable, de pouvoir identifier les tendances du marché, les souhaits des partenaires contractuels et des utilisateurs, nous analysons les données dont nous disposons concernant les opérations commerciales, les contrats, les demandes, etc. Nous traitons ainsi les données d'inventaire, les données de communication, les données contractuelles, les données de paiement, les données d'utilisation, les métadonnées sur la base de l'art. 6, al. 1, let. f du RGPD. RGPD, les personnes concernées étant les partenaires contractuels, les personnes intéressées, les clients, les visiteurs et les utilisateurs de notre offre en ligne.
Les analyses sont effectuées à des fins d'évaluation économique, de marketing et d'étude de marché. Dans ce cadre, nous pouvons prendre en compte des informations sur les utilisateurs avec des indications, par exemple sur les prestations qu'ils ont utilisées. Les analyses nous servent à améliorer la convivialité, à optimiser notre offre et à améliorer la rentabilité. Les analyses nous servent uniquement et ne sont pas divulguées à l'extérieur, sauf s'il s'agit d'analyses anonymes basées sur des valeurs agrégées.
La base du traitement est l'article 6, paragraphe 1, point f) du RGPD.
VII) Recruter des amis
Sur notre site web, vous avez la possibilité de générer un code de recommandation que vous pouvez envoyer à une autre personne. Si cette personne utilise le code lors de l'achat d'un de nos produits, vous recevrez l'avantage prévu dans chaque cas. Lors de la participation au programme "Parrainer des amis", nous collectons votre adresse e-mail et, sur une base volontaire, votre nom. Nous avons besoin de ces données pour pouvoir vous attribuer clairement l'achat avec l'utilisation du code. Si vous ne nous fournissez pas ces données, nous ne pourrons malheureusement pas vous accorder les avantages promis contractuellement.
L'article 6, paragraphe 1, point b) du RGPD constitue la base du traitement.
VIII) Utilisation de cookies et d'autres traceurs
a) Description et portée du traitement des données
Afin de rendre la visite de notre site web plus attrayante et de permettre l'utilisation de certaines fonctions, nous utilisons des cookies sur différentes pages. Il s'agit de petits fichiers texte qui sont déposés sur votre terminal. Certains des cookies que nous utilisons sont supprimés à la fin de la session de navigation, c'est-à-dire après la fermeture de votre navigateur (ce que l'on appelle les cookies de session). D'autres cookies restent sur votre terminal et nous permettent, à nous ou à nos entreprises partenaires, de reconnaître votre navigateur lors de votre prochaine visite (cookies persistants).
Vous pouvez configurer votre navigateur de manière à être informé de l'installation de cookies et à décider individuellement de leur acceptation ou à exclure l'acceptation de cookies dans certains cas ou de manière générale. En outre, vous pouvez à tout moment supprimer manuellement les cookies de votre terminal.
Si vous n'acceptez pas les cookies, la fonctionnalité de notre site web peut être limitée.
Nous utilisons des cookies conformément à l'art. 6, par. 1, let. c) du RGPD, dans la mesure où cela est nécessaire pour remplir une obligation légale à laquelle nous sommes soumis, ainsi que, conformément à l'article 6, paragraphe 1, point f) du RGPD, pour préserver nos intérêts légitimes à une présentation optimisée de notre offre, qui prévalent dans le cadre d'une mise en balance des intérêts.
Nous n'utilisons d'autres cookies qui nous permettent d'observer et d'évaluer le comportement des utilisateurs à des fins d'analyse de marché que si vous nous avez donné votre consentement conformément à l'article 6, paragraphe 1, point a) du RGPD. Il s'agit de cookies de fournisseurs tiers qui sont utilisés lors de l'utilisation de nos services. Pour plus de détails, veuillez consulter les sections suivantes. Sauf indication contraire, la transmission de vos données à des tiers aux États-Unis, dont les cookies sont utilisés via notre site web, s'effectue dans le cadre du Privacy Shield UE-États-Unis. Toutefois, il n'existe actuellement aucune décision d'adéquation de la Commission européenne pour les États-Unis.
Sauf indication contraire explicite, nous n'utilisons les cookies et traceurs suivants qu'avec votre consentement. La base du traitement est donc l'art. 6, alinéa 1, lettre a) du RGPD.
GOOGLE ANALYTICS
Nous travaillons avec "Google Analytics". Il s'agit d'un service d'analyse Web de Google Inc. Les informations générées par le cookie Google Analytics concernant votre utilisation de notre site Web sont généralement transmises à un serveur de Google aux États-Unis et y sont stockées. L'anonymisation IP a été activée sur nos pages web, de sorte que l'adresse IP de l'utilisateur est préalablement abrégée par Google dans les États membres de l'Union européenne ou dans d'autres États signataires de l'accord sur l'Espace économique européen. Ce n'est que dans des cas exceptionnels que l'adresse IP non abrégée est transmise à un serveur de Google aux États-Unis et y est abrégée. Google utilisera ces informations pour notre compte afin d'évaluer votre utilisation du site web, de compiler des rapports sur les activités du site web et de nous fournir d'autres services liés à l'utilisation du site web et d'Internet. L'adresse IP transmise par votre navigateur dans le cadre de Google Analytics ne sera pas recoupée avec d'autres données de Google. Vous pouvez empêcher l'enregistrement des cookies en configurant votre logiciel de navigation en conséquence ; nous attirons toutefois votre attention sur le fait que, dans ce cas, il se peut que vous ne puissiez pas utiliser toutes les fonctions de ce site web dans leur intégralité. Vous pouvez en outre empêcher la saisie par Google des données générées par le cookie et relatives à votre utilisation du site web (y compris votre adresse IP) ainsi que le traitement de ces données en installant le plug-in de navigateur disponible sous le lien suivant : http://tools.google.com/dlpage/gaoptout?hl=de. Alternativement, vous pouvez cliquer sur le lien suivant : Désactiver Google Analytics. Un cookie d'opt-out sera alors installé, qui empêchera la collecte future de vos données lors de la visite de ce site web.
Pour plus d'informations sur le traitement des données personnelles par Google, veuillez consulter la déclaration de confidentialité de Google.
GOOGLE ADS
Notre site web utilise le service "Google Ads", qui est proposé par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande pour les utilisateurs* de l'Espace économique européen et de la Suisse, et par Google LLC 1600 Amphitheatre Parkway Mountain View, CA 94043, USA (ensemble "Google") pour tous les autres utilisateurs.
Avec Google Ads, les actions des clients définies par nous (comme par exemple le clic sur une annonce, les pages vues, les téléchargements, les achats) sont saisies et analysées au moyen du "Google Ads-Conversion-Tracking". Nous utilisons "Google Ads-Remarketing" pour t'afficher des messages publicitaires individualisés pour nos produits sur des sites web partenaires de Google. Les deux services utilisent à cet effet des cookies et des technologies similaires.
Les données recueillies dans ce contexte peuvent être transmises par Google à un serveur situé aux États-Unis pour y être analysées et y être stockées. Dans le cas où des données personnelles sont transférées aux États-Unis, nous avons conclu des clauses contractuelles standard avec Google.
Si tu utilises un compte Google, Google peut, en fonction des paramètres enregistrés dans ton compte Google, associer ton historique de navigation sur le web et sur les applications à ton compte Google et utiliser les informations de ton compte Google pour personnaliser les annonces. Si tu ne souhaites pas que ce lien soit établi avec ton compte Google, il est nécessaire que tu te déconnectes de Google avant de consulter notre site web.
Si tu n'as pas consenti à l'utilisation de Google Ads, Google n'affichera plus que des publicités générales qui n'ont pas été sélectionnées sur la base des informations recueillies à ton sujet sur ce site web. Outre la révocation de ton consentement, tu as également la possibilité de désactiver la publicité personnalisée dans les paramètres de publicité de Google.
Nous avons conclu un contrat de traitement des commandes avec Google Ireland Limited pour l'utilisation de Google Ads. Dans le cas où des données personnelles sont transmises par Google Ireland Limited aux États-Unis, Google Ireland Limited et Google LLC ont conclu des clauses contractuelles standard (décision d'exécution (UE) 2021/914, module 3) conformément à l'article 46, paragraphe 2, point c) du RGPD. En outre, pour la transmission de vos données dans des pays tiers, nous demandons également votre consentement exprès conformément à l'art. 49, par. 1, point a) du RGPD.
Les cookies suivants sont installés par Google :
_gcl_au pour 90 jours
_gcl_aw pour 90 jours
IDE pour 13 - 24 mois
_gcl_dc pour 90 jours
Nous utilisons Google Enhanced Conversions. Le fournisseur est Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Irlande.
Nous utilisons les données collectées par Google Enhanced Conversions uniquement pour améliorer le taux de conversion sur notre site web, pour optimiser nos activités marketing et pour collecter des informations supplémentaires sur nos utilisateurs. Nous n'utilisons pas les données à d'autres fins et ne les partageons pas avec des tiers, sauf si la loi l'exige ou si nous y sommes contraints par la loi.
Google Enhanced Conversions recueille les données suivantes : Les clics sur certains éléments de notre site web, tels que les liens, les boutons et les images. Les saisies dans des formulaires sur notre site web. Visites de certaines pages de notre site web.
Ces données sont utilisées par Google en version anonymisée ou hachée, conformément à la politique de confidentialité de Google : Pour plus d'informations, veuillez consulter le site : Conversions avancées - Centre d'aide Google Ads
L'utilisation de ce service est basée sur votre consentement conformément à l'article 6, paragraphe 1, point a) du RGPD et au § 25, paragraphe 1 de la loi TDDDG. Le consentement peut être révoqué à tout moment.
Nous ne conservons les données collectées par Google Enhanced Conversions que pendant la durée nécessaire à la réalisation de l'objectif indiqué. La durée exacte dépend de différents facteurs, tels que le type de données et les exigences du droit applicable.
Tu trouveras de plus amples informations à ce sujet dans les remarques sur l'utilisation des données et la déclaration de confidentialité de Google.
GOOGLE RECAPTCHA
Dans le but d'éviter l'utilisation abusive de nos formulaires web ainsi que le spam par des logiciels automatisés (appelés bots), Google reCAPTCHA collecte des données (adresse IP, heure de la visite, informations sur le navigateur ainsi que des informations sur votre utilisation de notre site web) et effectue une analyse de votre utilisation de notre site web au moyen d'un JavaScript et de cookies. En outre, d'autres cookies enregistrés dans votre navigateur par les services de Google sont analysés. Il n'y a pas de lecture ou d'enregistrement de données personnelles dans les champs de saisie du formulaire.
Il s'agit également de nos intérêts légitimes qui justifient le traitement par GOOGLE RECAPTCHA conformément à l'article 6, paragraphe 1, point f) du RGPD.
OMNISEND
Omnisend est un service d'analyse fourni par Omnisend llc, attn. Soundest LLC, Verkiu str. 25C, Vilnius, Lithuania, qui nous permet, entre autres, de suivre votre comportement d'utilisateur dans le cadre de vos visites sur notre site web et de vos commandes, et d'obtenir ainsi des informations précieuses pour améliorer constamment notre offre et l'adapter à vos préférences. Nous analysons les données ainsi collectées sous forme agrégée, sans tirer de conclusions sur votre identité personnelle. Pour plus d'informations sur le traitement des données personnelles par Omnisend, veuillez consulter la déclaration de protection des données correspondante : https://www.omnisend.com/privacy/.
MICROSOFT CLARITY
Nous utilisons sur notre site web Microsoft Clarity, un service proposé par Microsoft Coproration. Clarity analyse de manière anonyme la performance de notre site web. Nous obtenons par exemple des cartes thermiques qui nous indiquent quelles parties de notre site sont particulièrement populaires et qui nous aident à mieux adapter notre site aux besoins de nos utilisateurs. C'est également la finalité du traitement. Microsoft Claritiy n'est utilisé que si vous avez donné votre consentement à cet effet (art. 6, par. 1, phrase 1, point a du RGPD). La durée de stockage des données collectées est d'un an. Microsoft traite les données sur instruction et en notre nom. Nous avons conclu avec Microsoft un accord de traitement des commandes correspondant.
Pour plus d'informations sur le traitement des données par MICROSOFT, veuillez consulter le site suivant https://www.microsoft.com/de-de/privacy/privacystatement