A. Informations sur la protection des données relatives au marché en ligne
Nous nous réjouissons de l’intérêt que vous portez à la protection des données au sein des sociétés Kaufland. Ce document vous informe de la manière dont nous gérons la collecte, l’utilisation et la transmission de vos données personnelles. La réglementation applicable en matière de protection des données est notamment le Règlement général sur la protection des données (RGPD), le droit national en la matière, applicable à chacun de ces sites Internet, et les éventuelles dispositions d’ordre public de droit étranger, telle la Loi française « Informatique & Libertés » concernant certains traitements de données de consommateurs (ci-après la « Réglementation applicable »).
I. Aperçu
Les traitements de données effectués par les sociétés Kaufland peuvent être essentiellement répartis en trois catégories :
Dans le cadre du processus d’inscription, toutes les données nécessaires à la création et à la connexion à un compte client sont traitées de manière globale via les sites web comme www.kaufland.fr, (ci-après, « les sites web du marché en ligne »). Le responsable du traitement est la société Kaufland Dienstleistung GmbH & Co. KG ou, le cas échéant, la société nationale responsable.
Lors de la consultation des sites web du marché en ligne et de l’utilisation de l’offre qui y est proposée, différentes données sont traitées dans un but précis. Il peut également s’agir de données à caractère personnel. Le responsable du traitement est la société Kaufland Marketplace GmbH (vous trouverez les coordonnées au point III. 1. Entité responsable).
II. Informations générales sur les fonctionnalités communes générales
1.) Comptes clients Kaufland
a) Se connecter via les sites web de Kaufland
Finalité du traitement des données/base légale : la connexion à votre compte client sur kaufland.fr est gérée par un identifiant commun de premier niveau de la société Kaufland Dienstleistung GmbH & Co. KG. Grâce à cet identifiant commun, vous avez la possibilité d’utiliser tous les services via une seule connexion.
Dans ce cadre, les données suivantes sont traitées :
- adresse e-mail ;
- nom, prénom ;
- civilité (donc déduction du genre);
- numéro de téléphone, le cas échéant ;
- informations sur le consentement (Pour le reste, les consentements restent toutefois inchangés.) ;
- mot de passe ;
- le cas échéant, la date de naissance.
La base légale pour le traitement de vos données est l’intérêt légitime du responsable de traitement (article 6, §1, point f du RGPD) à pouvoir mettre à la disposition des clients les fonctions étendues des comptes clients.
Les données de votre compte client peuvent en outre être utilisées au sein du groupe Schwarz (auquel appartient la société responsable de traitement), par les services compétents pour l’administration technique des comptes clients Kaufland et à des fins d’évaluations statistiques anonymes. Vous trouverez de plus amples informations sur la durée de rétention ainsi que sur les possibilités d’opposition dans les informations supplémentaires relatives à l’utilisation du marché en ligne sur https://www.kaufland.fr/i/legal/data-privacy/~19I8VY2lHX7Sxl1bCq6DLQ/
b) Se connecter via les réseaux sociaux (Facebook, Google, Apple)
Finalité du traitement des données/base légale : vous pouvez vous inscrire et vous connecter aux sites web de Kaufland ou à l’application Kaufland au moyen d’un de vos comptes de réseaux sociaux (par ex. compte Facebook, Google ou Apple) (« connexion sociale »). Dans ce cas, il n’est pas nécessaire de créer un compte client spécifique sur les sites Kaufland. Au contraire, le compte d’utilisateur de votre compte de réseau social (compte Apple, Google, Facebook) sera alors « lié » à ces derniers. L’avantage pour vous est que vous n’avez pas besoin de mémoriser un nouveau mot de passe pour les services en ligne de Kaufland.
Catégories de données que Kaufland reçoit de votre compte de réseau social, soit automatiquement du fournisseur de votre compte de réseau social, soit en fonction des paramètres de protection des données que vous avez choisis dans votre compte de réseau social, et tout au plus les informations suivantes :
- nom, prénom ;
- titre de civilité (donc déduction du genre) ;
- numéro de téléphone (le cas échéant) ;
- adresse e-mail ;
- date de naissance.
Lors de la connexion sociale via Google, nous recevons également les données suivantes, en fonction des paramètres de votre compte Google :
- adresse de facturation/d’expédition.
Nous sauvegardons ces données dans vos comptes clients Kaufland ainsi créés et utilisons ces données exclusivement pour les services Kaufland que vous avez sélectionnés (p. ex., création d'un compte client, inscription au programme de fidélité Kaufland Card, achats sur la place de marché en ligne kaufland.fr).
Catégories de données que Kaufland transmet automatiquement au fournisseur de votre compte de réseau social : l’exploitant du compte de réseau social avec lequel vous vous authentifiez auprès des services de Kaufland reçoit toujours automatiquement les données suivantes de Kaufland via la mise en lien et chaque connexion :
- l’information selon laquelle vous vous êtes connecté(e) pour la première fois à un service Kaufland avec votre compte de réseau social et que vous disposez donc d’un compte client Kaufland ;
- l’information sur le moment où vous vous connectez à un service Kaufland via la connexion sociale (heure et date).
Cette transmission de données est automatisée et absolument nécessaire pour l’utilisation de la connexion sociale. Aucune autre information ne sera transmise. En particulier, l’exploitant du compte de réseau social ne reçoit pas de données d’utilisation ni d’informations sur la durée de votre connexion aux services de Kaufland ou sur les activités que vous effectuez dans les services de Kaufland (p. ex. achats, fonctions de l’application Kaufland, etc.) ou sur toute autre donnée que vous sauvegardez éventuellement dans votre compte client Kaufland. Les données ne sont pas synchronisées.
La base légale pour le traitement de vos données dans le cadre de l’utilisation de la connexion sociale, qui est optionnelle, est votre consentement (article 6, §1, point a du RGPD). Le cas échéant, vous consentez à la collecte, au traitement et à l’utilisation de vos données tel qu’indiqué aux points 1) à 3) ci-dessous :
1) J’accepte que les données suivantes soient transmises à Kaufland par le fournisseur de mon service de réseau social (Apple, Facebook ou Google notamment) dans le cadre du processus de connexion sociale de ce dernier :
- nom, prénom ;
- titre de civilité (donc déduction du genre) ;
- numéro de téléphone ;
- adresse e-mail ;
- date de naissance.
En fonction des paramètres de mon compte Google, les données suivantes peuvent également être transmises :
- adresse de facturation/d’expédition.
Kaufland est autorisé à sauvegarder ces données dans mon compte client personnel Kaufland et à les utiliser exclusivement à des fins de connexion et de personnalisation de l’accueil dans le compte client ainsi que pour les services Kaufland que j’ai sélectionnés.
2) En outre, je consens à ce que, dans le cadre de l’utilisation facultative de la fonction de connexion sociale, les données suivantes soient automatiquement transmises par les serveurs de Kaufland au fournisseur du compte de réseau social que j’utilise à cette fin :
- l’information selon laquelle je me suis connecté(e) pour la première fois à un service Kaufland avec mon compte de réseau social et que je dispose donc d’un compte client Kaufland.
- l’information sur le moment où je me connecte à un service Kaufland avec la connexion sociale (heure et date).
3) Je suis conscient(e) du fait que le fournisseur de mon compte de réseau social peut avoir son siège dans un pays situé en dehors de l’Union européenne (UE) (p. ex. aux États-Unis), où le niveau de protection des données est inférieur à celui de l’UE et où, par conséquent, les autorités d’enquête ou les entreprises peuvent, dans certaines conditions, avoir accès à ces données auprès du fournisseur de mon compte de réseau social. Dans le cadre de l’utilisation volontaire de la connexion sociale, en connaissance du niveau de protection des données plus faible et des risques associés, je consens également expressément, conformément à l’article 49, §1, point a) du RGPD, à la transmission des données mentionnées dans le pays où l’exploitant de mon compte de réseau social a son siège.
Vous pouvez à tout moment retirer ce consentement avec effet pour l’avenir en envoyant un e-mail à [email protected]. Dans ce cas, vous ne pourrez plus utiliser la fonction de connexion sociale et devrez vous créer de manière classique un compte client Kaufland. Toutes les données vous concernant qui auront été sauvegardées jusqu’au retrait de votre consentement sur la base de celui-ci seront en outre supprimées.
Le fournisseur de votre compte de réseau social est légalement responsable du traitement des données qui lui sont transmises. Les informations sur la protection des données de ce dernier s’appliquent donc en conséquence. Pour obtenir ces informations sur la protection des données concernant la connexion Apple, Facebook et/ou Google et les paramètres de confidentialité de votre compte de réseau social, veuillez consulter les informations sur la protection des données et les conditions d’utilisation de
- Apple (https://www.apple.com/fr/privacy/features/)
- Facebook (https://www.facebook.com/legal/terms)
- Google (https://business.safety.google/intl/fr/privacy/))).
Destinataires/catégories de destinataires : les données de votre compte client Kaufland ne sont en principe accessibles qu’aux services spécialisés du responsable de traitement, chargés de la maintenance des sites web du marché en ligne et des comptes clients Kaufland, ou proposant le service Kaufland que vous utilisez concrètement. Aucune transmission à des tiers en dehors du groupe Kaufland n’a lieu, à l’exception des données présentées au fournisseur de votre compte de réseau social.
Durée de rétention/critères de détermination de la durée de rétention : les données de connexion sociales sont conservées dans votre compte client Kaufland jusqu’au retrait de votre consentement, et sont utilisées comme décrit ci-avant.
c) Connexion via d’autres services (PayPal)
Finalité du traitement des données/base légale : nous vous offrons la possibilité de vous inscrire et de vous connecter sur les sites web de Kaufland via PayPal. Dans ce cas, il n’est pas nécessaire de créer un compte client spécifique sur Kaufland. Au contraire, le compte d’utilisateur de PayPal est « lié » à celui-ci, de sorte que vous pouvez vous authentifier avec votre compte PayPal auprès de votre compte client Kaufland et vous connecter aux services Kaufland. L’avantage est que vous n’avez pas besoin de mémoriser un nouveau mot de passe pour nos services en ligne.
Catégories de données que Kaufland reçoit de PayPal : par le biais de cette mise en lien, nous recevons automatiquement de PayPal, en fonction des paramètres de protection des données que vous avez choisis chez PayPal, tout au plus les informations suivantes :
- nom, prénom ;
- adresse e-mail ;
- numéro de téléphone (le cas échéant) ;
- date de naissance ;
- adresse de facturation/d’expédition.
La date de naissance nous est transmise, mais n’est pas sauvegardée. Nous sauvegardons ces données dans votre compte client Kaufland ainsi créé et utilisons ces données exclusivement pour les services numériques Kaufland que vous avez sélectionnés (p. ex. connexion au compte client, inscription au programme d’avantages de la Kaufland Card, achat sur le marché en ligne kaufland.fr).
Kaufland ne transmet aucune donnée à PayPal.
La base légale pour le traitement de vos données dans le cadre de l’utilisation de la connexion via PayPal, qui est optionnelle, est notre intérêt légitime aux traitements de données présentés conformément à l’article 6, §1, point f du RGP). Vous pouvez à tout moment vous opposer à ce traitement de données en envoyant un e-mail à [email protected]. Dans ce cas, vous ne pourrez plus utiliser la connexion via PayPal et devrez créer de manière classique un compte client Kaufland. Toutes les données sauvegardées jusqu’à votre opposition au traitement seront en outre supprimées.
Vous trouverez les informations sur la protection des données concernant PayPal et les paramètres de confidentialité dans la politique de confidentialité de PayPal.
Destinataires/catégories de destinataires : les données de votre compte client Kaufland ne sont en principe accessibles qu’aux services spécialisés du groupe Kaufland chargés de la maintenance des sites web du marché en ligne et des comptes clients Kaufland, ou proposant le service Kaufland que vous utilisez concrètement. Aucune transmission à des tiers en dehors du groupe Kaufland n’a lieu, à l’exception de PayPal.
Durée de rétention/critères de détermination de la durée de rétention : les données de connexion sont sauvegardées dans votre compte client Kaufland jusqu’à ce que vous fassiez part de votre opposition et sont utilisées comme décrit.
III. Informations supplémentaires relatives à l’utilisation des sites web du marché en ligne
Sous le point « Entité responsable », nous vous indiquons tout d’abord le responsable du traitement, le délégué à la protection des données ainsi que les données de contact. Dans « Indications générales relatives à l’utilisation des sites web du marché en ligne/de l’application du marché en ligne », nous fournissons des informations à l’intention de tous. Les points « Indications supplémentaires pour les clients » et « Indications supplémentaires pour les vendeurs » contiennent en revanche des indications destinées spécifiquement au groupe d’utilisateurs concerné.
1. Entité responsable
2. Informations générales relatives à l’utilisation des sites web du marché en ligne/de l’application du marché en ligne
3. Informations supplémentaires applicables aux clients
4. Informations supplémentaires applicables aux vendeurs
Notre délégué à la protection des données et nous-mêmes sommes à votre entière disposition pour toute question quant à la collecte, au traitement ou à l’utilisation de vos données personnelles ou quant à des processus spécifiques, via les coordonnées indiquées ci-dessous.
En cas de modifications significatives de la politique de confidentialité, l’opérateur du marché en ligne en informera les utilisateurs sur les sites web du marché en ligne.
1. Entité responsable
a. Nom et adresse du responsable
Le responsable au sens de la Réglementation applicable, est la société :
Kaufland Marketplace GmbH
Siège social : Stiftsbergstrasse 1 74172 Neckarsulm Allemagne No de registre du commerce (HRB) : HR B 774318, tribunal (Amtsgericht) Stuttgart
b) Coordonnées et adresse de notre service de protection des données
Pour toute question concernant le traitement de vos données personnelles, vous pouvez nous contacter aux adresses suivantes : coordonnées
Par e-mail :
Par courrier :
Kaufland Marketplace GmbH
Délégué à la protection des données Marché en ligne , c/o Kaufland e-commerce Services GmbH & Co. KG
Habsburgerring 2 50674 Köln Allemagne
c) Coordonnées et adresse de notre délégué à la protection des données
Datenschutz süd GmbH Wörthstraße 15
97082 Würzburg Allemagne [email protected]
2. Informations générales relatives à l’utilisation des sites web du marché en ligne/de l’application du marché en ligne
Nous collectons et utilisons des données personnelles de nos utilisateurs principalement aux fins pour lesquelles les données ont été mises à notre disposition, en particulier pour l’exécution des prestations contractuelles, le traitement de votre commande, l’envoi de newsletters ou de coupons que vous avez commandés, pour les notifications en rapport avec des jeux-concours, ou dans la mesure où cela est nécessaire pour la mise à disposition de sites web opérationnels et de nos contenus et prestations.
Concernant les processus spécifiques :
a) Mise à disposition des sites web/de l’application du marché en ligne et création de fichiers logs
(1) Description et étendue du traitement des données
À chaque consultation de notre site Internet, notre système collecte automatiquement des données et des informations à partir du système informatique de l’ordinateur appelant. Les données suivantes sont collectées à cette occasion, sous réserve du paramétrage de votre navigateur :
- informations sur le type de navigateur et la version utilisée ;
- système d’exploitation de l’utilisateur ;
- adresse IP de l’utilisateur ;
- date et heure de l’accès ;
- dernier site web à partir duquel le système de l’utilisateur a accédé à notre site Internet ;
- pays et lieu d’accès.
Les données sont stockées à court terme dans les fichiers logs de notre système. Ces données ne sont pas sauvegardées avec d’autres données personnelles de l’utilisateur.
(2) Base légale du traitement de données
La base légale pour la sauvegarde des données et des fichiers logs est notre intérêt légitime (article 6, §1, point f du RGPD).
(3) Finalité du traitement des données
La sauvegarde temporaire de l’adresse IP par le système est nécessaire pour permettre la transmission du site web à l’ordinateur de l’utilisateur. Pour cela, l’adresse IP de l’utilisateur doit rester stockée pendant la durée de la session. La sauvegarde dans des fichiers logs a lieu afin de garantir le bon fonctionnement des sites web du marché en ligne. En outre, les données nous servent à optimiser les sites web du marché en ligne et à assurer la sécurité de nos systèmes informatiques. C’est à ces fins que nous avons un intérêt légitime à traiter les données.
(4) Destinataires/catégories de destinataires
En principe, les données ne sont accessibles qu’aux services spécialisés du responsable de traitement qui sont chargés de la maintenance des sites web du marché en ligne. Elles ne sont pas transmises à des tiers en dehors du groupe Kaufland.
(5) Durée de rétention
Les fichiers logs sont conservés pendant 14 jours dans les systèmes actifs et sont ensuite transférés dans des archives, où ils sont conservés pendant deux ans, au cas où ils seraient nécessaires à des fins d’analyse pour lutter efficacement contre la cybercriminalité.
(6) Possibilité de rétractation et de suppression
La collecte des données pour la mise à disposition du site web et la rétention des données dans des fichiers logs sont absolument nécessaires pour le fonctionnement du site Internet. Vous avez le droit de vous opposer à ce traitement des données dans les conditions prévues à l’article 21 du RGPD. Toutefois, outre la déclaration d’opposition, vous devrez également indiquer les motifs liés à votre situation particulière qui justifient cette opposition, dans la mesure où ce traitement des données est nécessaire au fonctionnement du site.
b) Utilisation de cookies en général
En outre, nous, Kaufland Marketplace GmbH, sommes responsables des traitements de données liés à l’utilisation de cookies et autres technologies similaires pour le traitement de données d’utilisation sur les sites web du marché en ligne.
Les cookies sont de petits fichiers texte que votre navigateur crée automatiquement et qui sont stockés sur votre terminal (ordinateur portable, tablette, smartphone ou autre) lorsque vous visitez notre site. Les cookies n’endommagent pas votre terminal et ne contiennent pas de virus, de chevaux de Troie ou d’autres logiciels malveillants. Seules des informations en rapport avec le terminal spécifique utilisé sont stockées dans le cookie. Cela ne signifie toutefois pas que nous puissions vous identifier directement.
L’utilisation de cookies et d’autres technologies pour le traitement de données d’utilisation a lieu – selon la catégorie du cookie ou de l’autre technologie – aux fins suivantes :
Techniquement nécessaire : il s’agit de cookies et de méthodes similaires sans lesquels vous ne pouvez pas utiliser nos services (par exemple pour afficher correctement notre site web/les fonctions que vous souhaitez, pour sauvegarder vos identifiants dans la zone de connexion, pour remplir votre panier lors d’achats en ligne, etc.)
Préférences/confort : ces techniques nous permettent de tenir compte de vos préférences réelles ou supposées pour une utilisation confortable de nos sites web. Par exemple, vos paramètres nous permettent d’afficher sur nos sites les articles que vous avez vus récemment.
Statistiques : ces techniques nous permettent d’établir des statistiques pseudonymisées sur l’utilisation de nos services dans le but de les adapter aux besoins des utilisateurs. Cela nous permet par exemple de déterminer de quelle manière nous pouvons encore mieux adapter nos sites web aux habitudes des utilisateurs.
Autopromotion : sous réserve de votre consentement, cela nous permet de vous proposer nos contenus publicitaires adaptés, basés sur l'analyse de votre comportement d'utilisation dûment pseudonymisé. Cela permet d’afficher sur les autres sites et services de Kaufland et, le cas échéant, sur d’autres canaux de tiers, des contenus publicitaires personnalisés, qui correspondent à vos intérêts présumés, tels qu’ils ressortent de votre profil d’utilisation pseudonymisée, ce comportement pouvant également être retracé sur différents sites web, navigateurs ou terminaux via l'User-ID. En outre, nous analysons votre utilisation de nos sites web Kaufland (p. ex. bannières publicitaires consultées ou cliquées), d’une part pour optimiser nos annonces publicitaires et nos offres à votre intention ou à l’intention d’autres clients, et d’autre part pour mettre à la disposition de nos partenaires publicitaires des données pseudonymisées à des fins de facturation et d’optimisation de leurs campagnes de marketing. Nos partenaires publicitaires ne peuvent pas vous identifier personnellement à partir de ces informations. Si vous ne donnez pas votre consentement ou si vous le retirez, vous ne verrez plus que des contenus aléatoires sur les bannières correspondantes de nos services et sites web et ceux de tiers.
Publicité et mesure de l’efficacité au moyen du TCF de l’IAB : pour certaines mesures publicitaires, nous utilisons une norme spécifique de l’Interactive Advertising Bureau Europe (« IAB ») pour l’obtention et la mise en œuvre des déclarations de consentement, entre autres dans le cadre de la publicité personnalisée, appelée Transparency and Consent Framework (« TCF ») (pour plus d’informations, voir ci-dessous).
La plupart des navigateurs disposent de fonctions permettant de refuser les cookies en général ou de supprimer les cookies acceptés par un site web à la fin de la visite. La fonction d’aide dans la barre de menu de la plupart des navigateurs vous explique comment empêcher votre navigateur d’accepter de nouveaux cookies, comment faire en sorte que votre navigateur vous avertisse lorsque vous recevez un nouveau cookie ou encore comment supprimer tous les cookies que vous avez déjà reçus et bloquer tous les autres pour votre navigateur.
En tout état de cause, vous pouvez retirer votre consentement relatif à l’utilisation sur notre site web de cookies qui ne sont pas techniquement nécessaires en vous référant à la rubrique j) « Possibilités de rétractation, d’opposition et de suppression ». Cela permet de supprimer tous les cookies qui ont été placés pour le domaine respectif des sites web du marché en ligne et qui ne sont pas techniquement nécessaires.
c) Utilisation de cookies techniquement nécessaires dans le cadre de l’exploitation du marché en ligne
(1) Description et étendue du traitement des données
1a. Traitement des commandes et services de comptes
Les cookies techniquement nécessaires permettent par exemple d’enregistrer vos paniers d’achat ou vos listes d’envies afin de faciliter votre prochaine commande. Une fois la commande terminée et si vous revenez sur notre site, vous serez reconnu en tant que client à l’aide d’un cookie correspondant, ce qui vous facilitera la tâche lors d’une nouvelle commande. Les données suivantes sont par exemple enregistrées et transmises dans les cookies :
- paramètres linguistiques ;
- articles dans un panier d’achat ;
- informations de connexion.
1b. Mesure de la performance et A/B testing
DataDog
Nous utilisons Datadog RUM pour garantir la stabilité technique et les performances de nos sites web, ainsi que pour détecter et corriger rapidement les éventuelles erreurs. Datadog RUM nous permet de surveiller en temps réel des paramètres techniques tels que les temps de chargement, les messages d'erreur ou les interactions avec certains éléments de la page. Ces informations sont essentielles pour garantir en permanence la convivialité et le bon fonctionnement de nos services en ligne.
Dans le cadre de cette utilisation, les données suivantes peuvent notamment être traitées :
- Type et version du navigateur utilisé
- Système d'exploitation et type d'appareil
- Temps de chargement des différents composants (par exemple, images, scripts)
- Messages d'erreur (par exemple, erreurs JavaScript)
- L'URL consultée et les informations de référence
- Horodatage et durée des visites sur le site
- Interactions avec les éléments du site (par exemple, clics, comportement de défilement), si activées
Les données collectées ne sont pas fusionnées avec des données de compte personnelles (par exemple, informations de connexion ou comportement d'achat) ou des données marketing. Elles sont utilisées exclusivement à des fins de garantie de qualité technique et ne sont pas utilisées à des fins de marketing ou de profilage des utilisateurs. Le traitement est effectué par Datadog, Inc., dont le siège social est situé aux États-Unis. Les informations transmises peuvent être stockées sur des serveurs situés aux États-Unis.
Pour plus d'informations sur le traitement des données par Datadog, veuillez consulter le site web de Datadog : https://www.datadoghq.com/legal/privacy/.
Optimizely Full Stack
En outre, nous utilisons la technologie Optimizely dans deux cas de figures: D’une part, nous utilisons l’outil pour activer et désactiver rapidement, ainsi que pour réguler, des fonctionnalités essentielles des sites web (ce que l’on appelle le « feature flagging »). Il s’agit par exemple de l’affichage de descriptions de produits ou de l’affichage de modalités de contact. Nous considérons l’utilisation d’Optimizely dans le cadre du feature flagging comme « techniquement nécessaire », dans la mesure où des fonctionnalités essentielles de nos sites web sont contrôlées par ce biais et où c’est la seule façon pour nous de garantir une fonctionnalité stable des sites.
D’autre part, l’outil est utilisé pour la diffusion et le suivi de tests A/B. Les tests A/B sont des tests au cours desquels certaines fonctionnalités du site ne sont visibles que pour une partie de nos utilisateurs. Certaines métriques de succès sont alors mesurées pendant la durée du test A/B au moyen de l’affectation d’un utilisateur au groupe A (n’a pas vu la fonctionnalité) ou au groupe B (a vu la fonctionnalité). Une mesure du comportement d’utilisation au moyen d’une transmission de données à Optimizely a lieu uniquement si un utilisateur a donné son consentement aux cookies de nature « statistique ».
Les informations générées sur l’utilisation de notre site web sont transmises à un serveur d’Optimizely aux États-Unis et y sont stockées. Optimizely utilisera cette information dans le but d’évaluer votre utilisation de notre site web et de compiler à notre intention des rapports sur l’activité du site web. Si la loi l’exige ou si des tiers traitent ces données pour le compte d’Optimizely, Optimizely transmettra également ces informations à ces tiers. L’utilisation se fait de manière anonymisée et uniquement dans le cas où vous avez été sélectionné aléatoirement pour faire partie d’ un groupe de testeurs. Dans ce cas, sont notamment stockées les données suivantes:
- informations sur le navigateur ;
- le site web consulté (uniquement si un test y est effectué ou si la réalisation d’un objectif est mesurée) ;
- la date, l’heure et la durée de la consultation de notre site web.
Vous trouverez de plus amples informations à ce sujet directement sur Optimizely.
(2) Base légale du traitement de données personnelles
La base légale pour l’utilisation de cookies techniquement nécessaires et de technologies similaires et le paragraphe 25, alinéa 2, numéro 1 de la loi allemande sur la protection des données dans le domaine des télécommunications et des services numériques (TDDDG) et l’article 6, § 1, points b) et f) du RGPD, c’est-à-dire que nous traitons vos données personnelles dans le cadre de la préparation et/ou de l’exécution d’un contrat, dans la mesure où vous passez des commandes sur le marché en ligne ainsi que dans notre intérêt légitime à mettre notre site web et nos services à votre disposition.
(3) Finalité du traitement des données
Le traitement des données personnelles a lieu aux fins décrites ci-dessus, et notamment pour pouvoir mettre à votre disposition notre site web et les services associés (p. ex. traitement des commandes).
(4) Destinataires/catégories de destinataires
Dans la mesure où les prestataires de services susmentionnés ont accès à des données personnelles, des contrats de sous-traitance du traitement de données personnelles ont été conclus avec ces prestataires conformément à l’article 28 du RGPD.
(5) Durée de rétention
Les données sont supprimées dès qu’elles ne sont plus nécessaires à nos finalités d’enregistrement.
(6) Possibilité d’opposition
Dans la mesure où le traitement des données est fondé sur l’intérêt légitime du responsable de traitement, l’utilisateur dispose d’un droit d’opposition en vertu de l’article 21 du RGPD. Si vous vous opposez à ce traitement, celui-ci ne sera plus effectué à l’avenir, à moins que le responsable ne puisse établir qu’il existe des motifs légitimes et impérieux pour la poursuite du traitement, qui prévalent sur votre intérêt à y faire opposition.
d) Utilisation de cookies à des fins de mise en œuvre de vos préférences réelles ou supposées (préférences/confort)
(1) Description et étendue du traitement des données personnelles
Des cookies sont utilisés sur notre site web pour vous permettre une navigation confortable sur la base de vos préférences réelles ou supposées. Pour ce faire, nous utilisons soit des informations sur la base des paramètres que vous avez choisis, soit des informations relatives à vos interactions, pour personnaliser l’interface utilisateur (par exemple, pour afficher les produits que vous avez récemment consultés ou pour vous faire des suggestions sur la base de préférences que nous avons identifiées). Ces données ne sont pas reliées à un identifiant permanent.
(2) Base légale du traitement de données personnelles
La base légale pour l’utilisation de cookies et de technologies similaires dans le cadre de tests A/B ainsi que pour le traitement des données est votre consentement conformément au paragraphe 25, alinéa 1 de la loi allemande sur la protection des données dans le domaine des télécommunications et des services numériques (TDDDG) et à l’article 6, § 1, point a) du RGPD.
(3) Finalité du traitement des données
Le traitement des données personnelles des utilisateurs permet d’améliorer notre site web et de le concevoir de manière adaptée à nos clients, afin que vous receviez des offres pertinentes.
(4) Destinataires/catégories de destinataires
En principe, les données ne sont accessibles qu’aux services spécialisés au sein du groupe Kaufland qui sont chargés de la maintenance des sites web du marché en ligne. Lorsque ces prestataires de services ont accès à des données personnelles, des contrats de sous-traitance du traitement de données personnelles ont été conclus avec ces prestataires conformément à l’article 28 du RGPD.
(5) Durée de rétention
Les données sont supprimées dès qu’elles ne sont plus nécessaires à nos finalités d’enregistrement.
(6) Possibilité de rétractation et de suppression
À cet égard, merci de vous référer aux explications données dans la rubrique j) « Possibilités de rétractation, d’opposition et de suppression ».
e) Utilisation de cookies à des fins d’analyse statistique du marché en ligne
(1) Description et étendue du traitement des données personnelles
Nous utilisons sur notre site web différents outils d’analyse qui fournissent entre autres des informations sur le comportement de navigation de nos utilisateurs.
En détail :
Google Marketing Platform/Analytics 360
Notre site web utilise Google Analytics : un service d’analyse web de la société Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlande), qui utilise des « cookies ». En cas de consultation de pages individuelles de notre site, sont notamment stockées les données suivantes :
- deux octets de l’adresse IP (anonymisée) du système appelant de l’utilisateur ;
- informations sur le système d’exploitation du système appelant ;
- informations sur le navigateur ;
- le site web consulté ;
- le site web à partir duquel l’utilisateur a accédé au site web consulté (« refferer ») ;
- les sous-pages consultées à partir du site web consulté ;
- le temps passé sur le site web ;
- la date et l’heure de votre visite sur notre site web.
Les informations relatives à l’utilisation de notre site peuvent être transmises à un serveur de Google aux États-Unis et y être stockées. Google utilisera cette information afin d’évaluer votre utilisation de notre site web, de compiler à notre intention des rapports sur l’activité du site web et de fournir d’autres services liés à l’activité du site web et à l’utilisation d’Internet. À cet égard, nous avons conclu avec Google un contrat de sous-traitance de traitement de données personnelles conformément à l’article 28 du RGPD.
Si la loi l’exige ou si des tiers traitent ces données pour le compte de Google, Google transmettra également ces informations à ces tiers. Cette utilisation se fait de manière anonymisée ou pseudonymisée. Vous trouverez de plus amples informations à ce sujet directement auprès de Google.
Traçage multi-appareils
Lorsque vous vous connectez au fournisseur tiers avec vos propres données d’utilisateur, les caractéristiques de reconnaissance respectives de différents navigateurs et terminaux peuvent être reliées entre elles. Par exemple, si le fournisseur tiers a créé une caractéristique distincte pour l’ordinateur portable, l’ordinateur fixe, le smartphone ou la tablette que vous utilisez, ces caractéristiques individuelles peuvent être associées les unes aux autres dès que vous utilisez un service dudit fournisseur avec vos données de connexion. De cette manière, ledit fournisseur peut également cibler nos campagnes publicitaires sur différents terminaux.
Traitement dans un pays tiers au sens de la Réglementation applicable
Si, dans ce cadre, les données sont traitées en dehors de l’UE ou de l’EEE, veuillez noter qu’il existe un risque que des autorités publiques puissent, le cas échéant, accéder aux données à des fins de sécurité et de surveillance sans que vous en soyez informé ou que vous puissiez exercer un recours. Si nous faisons appel à des fournisseurs situés dans des pays tiers non sûrs et si vous y consentez, le transfert vers un pays tiers s’effectue sur la base de l’article 49, § 1, point a) du RGPD.
Vous pouvez retirer votre consentement au traitement à tout moment (voir les explications au point 5). Le traitement des données est licite jusqu’au retrait du consentement. Si vous ne souhaitez pas que Google Analytics ait un aperçu de votre comportement d’utilisation, tel que décrit ci-dessus, vous pouvez intégrer un module complémentaire de désactivation dans votre navigateur. Vous trouverez de plus amples informations sur ce module complémentaire ainsi que sur son activation à l’adresse suivante : https://tools.google.com/dlpage/gaoptout/?hl=fr.
(2) Base légale du traitement de données personnelles
La base légale pour l’utilisation de cookies statistiques et de technologies similaires en intégrant les différents fournisseurs de services d’analyse web et le traitement des données est votre consentement conformément au paragraphe 25, alinéa 1 de la loi allemande sur la protection des données dans le domaine des télécommunications et des services numériques (TDDDG) et à l’article 6, § 1, point a) du RGPD.
La base légale du traitement de données dans le cadre du Google Consent Mode est l’intérêt légitime du responsable de traitement (article 6, § 1, point f) du RGPD).
(3) Finalité du traitement des données
Le traitement des données personnelles des utilisateurs nous permet d’analyser le comportement de navigation de nos utilisateurs. L’évaluation des données permet de rassembler sous forme agrégée des informations sur l’utilisation des différentes composantes du site web et de garantir ou d’améliorer en permanence le site web et sa facilité d’utilisation.
(4) Destinataires/catégories de destinataires
Lorsque les prestataires de services susmentionnés ont accès à des données personnelles, des contrats de sous-traitance du traitement de données personnelles ont été conclus avec ces prestataires conformément à l’article 28 du RGPD.
(5) Durée de rétention
Les données sont supprimées dès qu’elles ne sont plus nécessaires à nos finalités d’enregistrement.
(6) Possibilité de rétractation, d’opposition et de suppression
À cet égard, merci de vous référer aux explications données dans la rubrique j) « Possibilités de rétractation, d’opposition et de suppression ».
f) Utilisation de cookies d’autopromotion sur le marché en ligne
(1) Description et étendue du traitement des données personnelles
Nous collaborons avec différents prestataires de services de ciblage à des fins de publicité et de marketing. Pour ce faire, nous déposons sur notre serveur des cookies qui permettent d’analyser votre utilisation de notre site et celle d’autres utilisateurs (voir les explications ci-dessus). Ces cookies permettent d’enregistrer des informations sur l’utilisation de notre site, de les transmettre à un serveur exploité par nos prestataires de services et de les y stocker.
1a. Google Remarketing
Nous utilisons entre autres la technologie de remarketing de la société Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlande). Grâce à cette technologie, les utilisateurs ayant déjà consulté nos sites et services en ligne et s’étant intéressés à l’offre, sont également sollicités par de la publicité ciblée sur les pages du Réseau de Partenaires Google. L’utilisation de cookies permet l’intégration de la publicité. Le comportement des utilisateurs lors de la consultation du site est notamment analysé et utilisé ensuite pour des recommandations de produits ciblées et une publicité ciblée par centres d’intérêt.
Vous pouvez désactiver l’utilisation, par Google, de cookies aux fins de publicité ciblée par centres d’intérêt en consultant la page https://adssettings.google.fr/anonymous?hl=fr. De plus, les utilisateurs ont la possibilité de désactiver l’utilisation de cookies tiers en cliquant sur l’URL https://optout.networkadvertising.org/. Par l’utilisation de nos offres, vous acceptez que Google traite les données collectées à votre sujet de la manière décrite dans cette section et dans le but susvisé. Nous attirons votre attention sur le fait que Google a ses propres règles de protection des données, qui sont indépendantes des nôtres. Nous n’assumons aucune responsabilité quant à ces règles et procédures. Merci de vous informer sur https://business.safety.google/intl/fr/privacy/.
1b. Google Marketing Platform/Display & Video 360 et Campaign Manager
Nous utilisons Doubleclick by Google, un prestataire de services de la société Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlande), afin de vous proposer des publicités pertinentes. Pour ce faire, nous utilisons des cookies qui ne contiennent aucune information personnelle. Les cookies Doubleclick utilisent un numéro d’identification pseudonyme attribué à votre navigateur, qui sert à vérifier l’intégration et la consultation de publicités. Cela permet à Google et à ses sites partenaires de diffuser des publicités basées sur votre visite antérieure du marché en ligne ou d’autres sites. Les informations générées par les cookies Doubleclick sont transmises et sauvegardées par Google sur un serveur situé aux États-Unis. Une transmission des données à des tiers n’a lieu que dans le cadre des dispositions légales ou de la sous-traitance du traitement de données. Par l’utilisation des sites du marché en ligne, vous acceptez l’utilisation des données susmentionnées et leur traitement par Google tel que décrit précédemment. Vous pouvez empêcher l’enregistrement de cookies via les paramètres de votre navigateur. Nous attirons toutefois votre attention sur le fait que, dans ce cas, vous ne pourrez pas utiliser toutes les fonctions de notre site web et qu’il se peut que certains affichages soient alors erronés. Si vous êtes globalement d’accord avec l’enregistrement de cookies, mais que vous souhaitez renoncer à l’utilisation des cookies Doubleclick, vous pouvez, chez Google, télécharger et installer un plug-in de navigateur, qui désactive le service Doubleclick by Google.
1c. Audiences personnalisées Facebook
Dans le cadre de la publicité en ligne basée sur la navigation, nous utilisons également des outils de communication du réseau social Facebook, notamment le produit Website Custom Audiences. En principe, une somme de contrôle non réversible et non personnelle (valeur de hachage) est alors générée à partir de vos données d’utilisation et peut être transmise à Facebook à des fins d’analyse et de marketing. Pour le produit Website Custom Audiences, le cookie Facebook est sollicité à cet effet. Vous trouverez davantage d’informations sur la finalité et la portée de la collecte de données et sur le traitement et l’utilisation ultérieurs des données par la société Meta Platforms, Inc. ainsi que sur vos possibilités de paramétrage pour protéger votre vie privée dans la politique de confidentialité de Facebook, que vous trouverez à l’adresse suivante https://www.facebook.com/policy.php. Si vous souhaitez vous opposer à l’utilisation de Facebook Website Custom Audiences, vous pouvez le faire sur https://www.facebook.com/.
1d. Google Ads
En outre, en tant que client AdWords, nous utilisons Google Conversion Tracking, un service d’analyse de la société Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlande). Lorsque vous accéder à nos sites web via une publicité Google, Google AdWords place un cookie sur votre ordinateur. Ces cookies ne servent pas à l’identification personnelle et expirent après 30 jours. Si vous visitez notre site dans les 30 jours et que le cookie n’a pas encore expiré, Google et nous pouvons détecter que quelqu’un a cliqué sur la publicité et a ainsi été redirigé vers notre site. Il existe un cookie différent pour chaque client AdWords. Ainsi, les cookies ne peuvent pas être suivis à travers les sites web des clients AdWords. Les informations collectées du cookie de conversion servent à établir des statistiques de conversion pour les clients AdWords qui ont opté pour le suivi des conversions. Cela permet aux clients AdWords de connaître le nombre total d’utilisateurs qui ont cliqué sur leur publicité et ont été redirigés vers une page dotée d’une balise de suivi des conversions. Toutefois, ils ne reçoivent pas d’informations permettant d’identifier personnellement les utilisateurs.
Vous pouvez désactiver l’installation automatique de cookies dans les paramètres de votre navigateur si vous ne souhaitez pas participer à la procédure de suivi. Vous pouvez également désactiver les cookies de suivi des conversions en configurant votre navigateur de manière à bloquer les cookies du domaine googleadservices.com.
1e. Google AdSense
En outre, nous utilisons Google AdSense, un service de publicités web de la société Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlande), pour diffuser des publicités (annonces textuelles, bannières, etc.). Dès lors, il se peut que votre navigateur enregistre un cookie envoyé par Google ou par un tiers. Les informations stockées dans le cookie peuvent être enregistrées, collectées et analysées par Google ou par des tiers. Afin de collecter des informations, Google AdSense utilise également de petits graphiques invisibles, dont l’utilisation permet d’enregistrer, de collecter et d’analyser des actions simples telles que le trafic des visiteurs sur le site. Les informations et/ou les graphiques générés par le cookie sont transmis à un serveur de Google aux États-Unis et y sont stockés. Les informations ainsi obtenues sont utilisées par Google pour effectuer une évaluation de votre comportement d’utilisation relativement aux publicités AdSense. Le cas échéant, Google est susceptible de transmettre également ces informations à des tiers, si cela est prescrit par la loi ou si ces tiers traitent ces données pour le compte de Google. Google ne met pas l’adresse IP de votre ordinateur en relation avec d’autres données enregistrées par Google. Là aussi, vous pouvez empêcher l’enregistrement de cookies sur votre disque dur et l’affichage des graphiques. Comme pour les autres cookies, pour ce faire, vous devez désactiver l’acceptation de ces cookies dans les paramètres de votre navigateur. En utilisant nos offres, vous acceptez que Google traite les données collectées à votre sujet de la manière décrite dans la présente section et dans le but susvisé. Nous attirons votre attention sur le fait que Google a ses propres règles de protection des données, qui sont indépendantes des nôtres. Nous n’assumons aucune responsabilité quant à ces règles et procédures. Merci de vous informer sur https://business.safety.google/intl/fr/privacy /.
1f. Microsoft Advertising Conversion Tracking et Remarketing
Finalité du traitement des données et base légale :
Ce site Internet utilise le service d’analyse Microsoft Advertising Conversion Tracking de la société Microsoft Corporation (One Microsoft Way Redmond, WA 98052-6399) pour mesurer l’efficacité d’autres mesures publicitaires diffusées. Pour ce faire, Microsoft place un cookie sur votre ordinateur lorsque vous accédez à notre site Internet via une publicité Kaufland du réseau publicitaire de Microsoft. Microsoft Advertising Conversion Tracking nous permet, ainsi qu’à Microsoft, de reconnaître que quelqu’un a cliqué sur notre annonce publicitaire au sein du réseau publicitaire de Microsoft et qu’il a ainsi été redirigé vers notre site. Nous ne pouvons toutefois pas voir les autres sites Internet que vous avez consultés. Les informations collectées par Microsoft Advertising Conversion Tracking servent exclusivement à établir des statistiques sur l’efficacité et l’utilisation de nos campagnes publicitaires.
Sur nos sites Internet, nous utilisons en outre les technologies de remarketing de Microsoft. La technologie de remarketing de Microsoft permet de solliciter à nouveau les utilisateurs ayant visité nos sites Internet via des publicités ciblées sur les pages du réseau publicitaire de Microsoft. Le comportement des utilisateurs lors de la consultation du site est notamment analysé et utilisé ensuite pour des promotions de produits ciblées et une publicité ciblée par centres d’intérêt. Vous trouverez davantage d’informations sur la protection des données et les cookies utilisés par Microsoft Advertising sur le site web de Microsoft : https://www.microsoft.com/fr-fr/privacy/privacystatement
Vous pouvez retirer votre consentement à tout moment via les paramètres des cookies. En outre, vous pouvez désactiver ou personnaliser la publicité personnalisée chez Microsoft. Vous trouverez davantage de détails à ce sujet sur https://help.ads.microsoft.com/#apex/3/fr-fr/51029 et https://account.microsoft.com/privacy/ad-settings/signedout?lang=fr-FR. Vous trouverez également d’autres possibilités de paramétrage pour la publicité personnalisée sur https://youradchoices.com/.
Destinataires/catégories de destinataires :
L’information selon laquelle vous avez accédé à notre site web en tant que visiteur pseudonymisé via une bannière publicitaire de Kaufland est lue à partir de votre cookie et est traitée par nous et la société Microsoft Ireland Ltd (South County Business Park, One Microsoft Place, Carmanhall and Leopardstown, Dublin, D18 P521, Irlande). Dans certaines circonstances, les données personnelles peuvent être traitées par Microsoft via des serveurs situés aux États-Unis, un pays situé en dehors de l’UE/EEE (pays tiers). Il existe une décision d’adéquation de l’UE pour les États-Unis, de sorte qu’un niveau de protection des données peut être considéré comme garanti.
1g. Shopping24
Les sites web utilisent recomAD, un outil de mise à disposition de recommandations de produits de la société shopping24 Gesellschaft für multimediale Anwendungen mbH (Poßmoorweg 2, 22301 Hamburg, Allemagne). RecomAD prend en charge toute recherche de l’utilisateur et affiche dans ce contexte des recommandations de produits adaptées. RecomAD place des cookies lors d’un clic sur un produit, ce qui permet à recomAD de reconnaître les clics naturels. Lors d’un clic sur une recommandation de produit de recomAD, des données telles que l’adresse IP, le type de navigateur et la page consultée sont collectées et enregistrées. La collecte et l’enregistrement servent exclusivement à des fins de facturation par la détection de clics non naturels. Aucune donnée permettant d’identifier l’utilisateur n’est enregistrée dans le cookie. Pour plus d’informations sur la protection des données et les cookies utilisés, veuillez consulter le site web de Shopping24 : https://www.s24.com/en/privacy.
1h. RTB House
Le présent site utilise le service RTB House de la société RTB House GmbH (Kurfürstendamm 226, 10719 Berlin, Allemagne).
La finalité de ce service est d’analyser l’utilisation que vous faites du site. Cette analyse permet de vous présenter des publicités en fonction de vos centres d’intérêt. Pour ce faire, RTB House utilise des cookies pour collecter des données relatives à votre visite et à votre utilisation du site.
Si vous consultez ensuite un autre site web sur lequel RTB House est utilisé, vous verrez des publicités qui tiennent compte des catégories de produits et d’informations consultées précédemment. Pour ce faire, nous traitons, sous réserve de consentement, des données d’identification en ligne (p. ex. Cookie-ID/Mobile Advertising ID), des données sur les produits ayant été consultés ou ajoutés au panier, ainsi que des données d’horodatage et des détails sur les appareils techniques et les programmes de recherche. Vous trouverez davantage d’informations dans la politique de confidentialité de RTB House GmbH à l’adresse suivante https://www.rtbhouse.com/privacy-center/services-privacy-policy/.
1i. Lead Alliance
Si vous visitez notre marché en ligne par le biais d’un éditeur collaborant avec la société Lead Alliance GmbH (Karlstraße 9, 90403 Nürnberg, Allemagne), un cookie sera placé sur votre appareil afin d’identifier l’origine de votre visite. Seule l’information concernant le moment où un terminal a cliqué sur un support publicitaire donné est placée dans un cookie. En cas d’achat sur notre site web suite à un contact généré par le réseau, les informations concernant
- l’identifiant du produit et de la commande ;
- la catégorie de produits ;
- la désignation du produit ;
- le prix du produit ; et
- le nombre de produits commandés
sont saisies et transmises à Lead Alliance. Les informations collectées nous permettent de retracer l’origine de vos visites sur notre marché en ligne. Cela nous permet de contrôler la performance de notre partenariat et de le rémunérer de manière appropriée.
Aucune collecte, aucun traitement ni aucune utilisation de données personnelles n’a lieu dans ce cadre. Vous pouvez empêcher l’enregistrement des cookies en configurant votre navigateur en conséquence.
Le traitement des informations susmentionnées est fondé sur notre intérêt légitime à optimiser et à surveiller les performances de nos activités de marketing d’affiliation, sans traiter de données personnelles. Les informations saisies sont conservées pendant une période de 30 jours. Passé ce délai, elles sont automatiquement supprimées.
Pour plus d’informations, veuillez consulter la Politique de confidentialité de Lead Alliance GmbH.
(2) Base légale du traitement de données personnelles
La base légale pour l’utilisation de cookies à des fins d’autopromotion et de technologies similaires en intégrant les différents fournisseurs de services d’analyse web et le traitement des données, est votre consentement conformément au paragraphe 25, alinéa 1 de la loi allemande sur la protection des données dans le domaine des télécommunications et des services numériques (TDDDG) et à l’article 6, § 1, point a du RGPD).
(3) Finalité du traitement des données
Le traitement des données personnelles des utilisateurs nous permet d’améliorer le marketing en ligne et de le concevoir de manière ciblée vers l’utilisateur, afin que vous receviez des offres pertinentes. De plus, ces services contribuent au financement du site web.
(4) Destinataires/catégories de destinataires
Lorsqueles prestataires de services susmentionnés ont accès à des données personnelles, des contrats de sous-traitance du traitement de données personnelles ont été conclus avec eux, conformément à l’article 28 du RGPD.
(5) Durée de rétention
Les données sont supprimées dès qu’elles ne sont plus nécessaires à nos finalités d’enregistrement.
(6) Possibilité de rétractation, d’opposition et de suppression
À cet égard, merci de vous référer aux explications données dans la rubrique j) « Possibilités d’opposition et de suppression ».
1j. TikTok Pixel
Finalité du traitement des données et base légale
Sur nos sites web, nous avons intégré, à des fins de publicité ciblée et personnalisée ainsi que de mesure d’efficacité , le pixel des sociétés conjointement responsables TikTok Information Technologies UK Limited (Kaleidoscope, 4 Lindsey Street, London, EC1A 9HP, Angleterre) et TikTok Technology Limited (10 Earlsfort Terrace, Dublin, D02 T380, Irlande) (ci-après « TikTok »).
Une redirection vers TikTok a lieu lors de l’accès à nos sites web. Les données suivantes peuvent être transférées à cette occasion :
- informations sur l’en-tête http (notamment adresse IP, informations sur le navigateur utilisé, terminal utilisé, données relatives au pays, par exemple la langue) ;
- identifiant de cookie unique ;
- informations relatives aux événements sur le site (métadonnées telles que des informations sur les pages consultées ou les boutons ayant fait l’objet de clics, les vues de prospectus, les articles dans le panier d’achat) ;
- date et heure.
TikTok peut marquer le terminal que vous utilisez avec un cookie et un identifiant unique ou lire un cookie éventuellement déjà existant. Si vous êtes connecté(e) à TikTok, ces données permettent de diffuser des publicités ciblées pour nous sur TikTok. De plus, ces données nous permettent d’évaluer l’efficacité de nos publicités TikTok.
La base légale pour la sauvegarde du cookie et la transmission des données à TikTok est votre consentement donné conformément au paragraphe 25, alinéa 1 de la loi allemande sur la protection des données dans le domaine des télécommunications et des services numériques (TDDDG) et à l’article 6,§ 1, point a) du RGPD.
Vous pouvez à tout moment retirer votre consentement avec effet pour l’avenir en vous référant à la rubrique j) « Possibilités de rétractation, d’opposition et de suppression ».
Nous sommes conjointement responsables avec TikTok de la collecte et de la transmission des données mentionnées. C’est pourquoi nous avons conclu avec TikTok un contrat de responsabilité conjointe conformément à l’article 26 du RGPD, qui définit les responsabilités de chacun pour l’exécution des obligations prévues par le RGPD. Vous pouvez consulter ce contrat sur Advertising on TikTok | TikTok Ads. TikTok a été désigné comme point de contact pour les demandes des personnes concernées concernant les données collectées via le pixel TikTok. Par conséquent, nous vous invitons à vous adresser directement au délégué à la protection des données de TikTok pour toute question relative à vos droits en tant que ‘personne concernée’ : contacter le Délégué à la protection des données de TikTok. Étant donné que nous n’avons pas accès à vos données personnelles collectées dans le cadre du pixel de TikTok, la société TikTok est la seule à pouvoir accéder directement aux informations nécessaires, prendre les mesures nécessaires et fournir l’accès aux données. Nous restons cependant à votre disposition en cas de besoin.
Le traitement ultérieur et l’évaluation des données collectées se font sous la responsabilité de TikTok. Vous trouverez de plus amples informations sur la protection des données chez TikTok en général ainsi que des informations plus détaillées sur le traitement des données collectées dans le cadre du pixel TikTok, comme par exemple la base légale du traitement par TikTok, dans la politique de confidentialité de TikTok à l’adresse suivante :
Politique de confidentialité | TikTok
Vous pouvez modifier vos préférences en matière de publicité ici : Modifier vos paramètres de pubs personnalisées | Centre d’aide TikTok
Destinataires/catégories de destinataires :
L’utilisation du pixel TikTok se fait moyennant la transmission de vos données aux société TikTok Information Technologies UK Limited (Kaleidoscope, 4 Lindsey Street, London, EC1A 9HP, Angleterre) et TikTok Technology Limited (10 Earlsfort Terrace, Dublin, D02 T380, Irlande).
Nous ne pouvons pas exclure que, lors de l’utilisation du pixel de TikTok, les données soient traitées par des unités de TikTok basées aux États-Unis, en Malaisie et à Singapour. Un transfert de vos données vers les États-Unis est effectué sur la base de la décision d’adéquation de la décision d’adéquation de la Commission européenne et, dans les autres cas, sur la base de clauses contractuelles standard conclues par TikTok.
g) Utilisation de cookies à des fins de publicité et de mesure d’audience au moyen du TCF de l’IAB
(1) Description et étendue du traitement des données personnelles
Nous travaillons avec la société Virtual Minds GmbH (Ellen-Gottlieb-Straße 16, 79106 Freiburg im Breisgau, Allemagne) en tant que responsables conjoints au sens de l’article 26 du RGPD pour la présentation de publicités personnalisées en dehors du marché en ligne Kaufland (disponible sur www.kaufland.fr). Nous utilisons ici le Transparency and Consent Framework (« TCF ») de l’Interactive Advertising Bureau Europe (« IAB »), une norme pour l’obtention et la mise en œuvre de déclarations de consentement, entre autres dans le contexte de la publicité personnalisée.
Sous réserve de votre consentement, des cookies sont placés (et lus) sur votre terminal, au moyen desquels les données spécifiées ci-dessous sont collectées puis traitées aux fins mentionnées ci-après.
Vous pouvez vous adresser à la société Virtual Minds GmbH ou à nous pour exercer vos droits de personne concernée décrits ci-dessous en ce qui concerne les traitements de données décrits dans ce paragraphe. Vous trouverez également des informations supplémentaires sur la manière dont vous pouvez faire valoir vos droits de personnes concernées directement auprès de la société Virtual Minds GmbH dans sa déclaration relative à la protection des données.
Sous réserve de votre consentement, des données vous concernant seront également traitées en partie par le partenaire publicitaire The UK Trade Desk Ltd (c/o The Trade Desk, Inc, 42 N. Chestnut Street, Ventura, CA 93001, États-Unis) (ci-après, « TTD ») en tant que responsable distinct pour la diffusion de publicité personnalisée. Pour ce faire, nous mettons des segments à disposition de TTD (accompagnés d’identifiants pseudonymisés) que nous avons constitués conformément à votre consentement pour la « publicité et mesure de l’efficacité au moyen du TCF de l’IAB », le cas échéant en responsabilité conjointe avec la société Virtual Minds GmbH. TTD utilisera ensuite ces segments pour vous proposer des publicités personnalisées sur des supports tiers. Les cookies placés (et lus) sur votre terminal avec votre consentement peuvent également être utilisés à cette fin.
En outre, des traitements de données liés aux cookies de marketing à des fins de publicité et de mesure de l’efficacité ont également lieu au moyen du TCF de l’IAB pour des mesures d’efficacité. Pour ce faire, nous collectons, en responsabilité conjointe avec la société Virtual Minds GmbH, les données spécifiées ci-dessous concernant votre comportement d’achat sur le marché en ligne Kaufland (disponible sur www.kaufland.fr), et les mettons à la disposition de notre partenaire publicitaire TTD. TTD traite ensuite ces données en tant que responsable distinct afin de mesurer l’efficacité des campagnes publicitaires de ses clients, qui ont été diffusées par l’intermédiaire de TTD. TTD peut ensuite mettre des rapports agrégés à la disposition des annonceurs.
La publicité et la mesure de l’efficacité moyennant le TCF de l’IAB comprennent l’affichage de publicités personnalisées sur des supports numériques de tiers (c’est-à-dire en dehors de notre site web), tels que d’autres sites web, des applications, des téléviseurs intelligents, etc. (ci-après, « supports tiers »), ainsi que la mesure de l’efficacité de campagnes publicitaires de notre partenaire publicitaire The UK Trade Desk Ltd. Si vous avez donné votre accord, nous pouvons sauvegarder des cookies sur votre appareil permettant de reconnaître votre navigateur sur ces supports tiers.
En fonction de la portée concrète de votre consentement, les types de données personnelles suivants peuvent notamment être traités (pour plus de détails, veuillez consulter les boutons déroulants des finalités concrètes dans le cadre du consentement :
Données relatives à votre utilisation de notre site web ainsi que des supports tiers, par exemple
- contenu de sites web ;
- chemins des clics ;
- intégration de publicités et interactions avec celles-ci ;
- votre adresse IP ;
- la chaîne de caractères TC (une chaîne de caractères codée contenant des informations sur l’octroi et la portée de votre consentement) générée pour vous ;
- vos données de localisation ;
- données relatives aux terminaux que vous utilisez ;
- produits que vous avez placés dans un panier d’achat sur notre marché en ligne et que vous avez achetés, le cas échéant ;
- dans la mesure où un membre de votre ménage a également donné son consentement à ce sujet, nous associons aussi vos données à celles de ce membre de votre ménage, en particulier aux données relatives aux terminaux qu’il utilise ;
- Données relatives à votre comportement d’achat sur le marché en ligne Kaufland, disponible sur www.kaufland.fr (en particulier les codes-barres EAN, c’est-à-dire l’identification des produits, le nombre de produits que vous avez achetés et le moment de l’achat).
- caractéristiques dérivées (p. ex. groupe d’âge, intérêt pour le produit).
(2) Base légale du traitement de données personnelles
La base légale pour l’utilisation de cookies et de technologies similaires à des fins de publicité et de mesure d’efficacité au moyen du TCF de l’IAB ainsi que pour les traitements de données associés, est votre consentement conformément au paragraphe 25, alinéa 1 de la loi allemande sur la protection des données dans le domaine des télécommunications et des services numériques (TDDDG) et à l’article 6, § 1, point a) du RGPD.
(3) Finalité du traitement des données
Sous réserve de votre consentement, nous pouvons établir, en collaboration avec la société Virtual Minds GmbH, un profil individuel vous concernant vous et/ou des groupes cibles dans lesquels nous vous classons (appelés segments), afin de permettre à des tiers de diffuser des publicités personnalisées sur des supports tiers, via les terminaux que vous et les membres de votre foyer utilisez.
Dans le cadre de la diffusion de cette publicité, des traitements sont également effectués, sous réserve de votre consentement, pour la mesure des publicités (en particulier pour déterminer la performance et l’efficacité d’une publicité), pour l’acquisition d’informations sur des groupes cibles (en particulier pour en savoir plus sur les groupes cibles auprès desquels la publicité est diffusée), pour le développement de produits ainsi que pour la sécurité technique et l’optimisation de ces diffusions publicitaires.
Si un membre de votre foyer a également donné son consentement, nous associons également vos données aux siennes et les traitons, sous réserve de votre consentement, aux fins susmentionnées et traitons vos données aux fins souhaitées par le membre de votre ménage.
Dans certains cas, les segments que nous avons constitués conjointement avec la société Virtual Minds GmbH, en fonction de votre consentement, pour la « publicité et la mesure de l’efficacité au moyen du TCF de l’IAB » sont également mis à la disposition de notre partenaire publicitaire The UK Trade Desk Ltd. (« TTD »), afin que celui-ci puisse, en tant que responsable distinct, diffuser des publicités personnalisées sur des supports tiers en utilisant ces segments.
En outre, nous collectons, en collaboration avec la société Virtual Minds GmbH, des informations sur votre comportement d’achat sur le marché en ligne Kaufland (disponible sur https://www.kaufland.fr), afin que notre partenaire publicitaire TTD puisse mesurer l’efficacité des campagnes publicitaires de ses propres clients qui ont été diffusées via TTD. Si vous avez acheté un produit sur le marché en ligne Kaufland pour lequel TTD a diffusé une campagne publicitaire, nous mettons à la disposition de TTD, sur sa demande, des informations sur votre comportement d’achat. Par la suite, TTD peut ainsi déterminer si vous ou un membre de votre foyer avez vu une publicité pour un produit via TTD avant de l’acheter et mesurer sur cette base l’efficacité des (différentes) campagnes publicitaires. TTD peut alors également mettre des rapports agrégés à la disposition des annonceurs.
Les différentes finalités et fonctions ainsi que les traitements qui leur sont associés sont spécifiés plus précisément dans le formulaire de consentement.
(4) Destinataires/catégories de destinataires
Comme indiqué, nous sommes conjointement responsables avec la société Virtual Minds GmbH des traitements de données ici décrits. A votre demande, nous vous fournirons les principaux éléments de l’accord de traitement conjoint. Pour cela, merci d’utiliser par exemple les options indiquées dans la rubrique « Contact ».
Pour la diffusion de la publicité, nous collaborons avec d’autres partenaires publicitaires. Ils ne sont impliqués que dans les traitements liés à la diffusion des annonces publicitaires sur les supports tiers ainsi qu’aux fonctions (techniques) associées, et non dans la création et l’analyse de votre profil publicitaire auxquelles vous avez consenti. Nous ne transmettons à ces partenaires publicitaires que des indicateurs que nous sommes les seuls à pouvoir attribuer à un profil d’utilisation précis – réparti en catégories de clients - ou à des catégories d’utilisateurs déterminées (segments). Aucune information sur votre profil d’utilisation individuel n’est transmise aux partenaires publicitaires. Ceux-ci sont :
- The UK Trade Desk Ltd (c/o The Trade Desk, Inc, 42 N. Chestnut Street, Ventura, CA 93001, États-Unis) ;
- en ce qui concerne le service Active Agent : Virtual Minds GmbH (Ellen-Gottlieb-Straße 16, D-79106 Freiburg im Breisgau, Allemagne) ; Xandr Inc.(28W. 23rd Street 4th Floor, New York, NY, 10010, États-Unis) ; Trakken GmbH (,Zirkusweg 1, 20359 Hamburg, Allemagne) et Adform A/S, (Silkegade 3B, ST &1, 1113 Copenhagen, Danemark DK26434815).
En outre, si vous avez consenti au traitement aux fins du « Marketing – Publicité et mesure d’efficacité au moyen du TCF de l’IAB », vos données seront traitées comme décrit ci-dessus par notre partenaire publicitaire The UK Trade Desk Ltd pour mesurer l’efficacité des campagnes publicitaires et, en partie, pour diffuser de la publicité personnalisée en tant que responsable de traitement distinct. Dans ce contexte, The UK Trade Desk Ltd. reçoit notamment des segments auxquels vous êtes associé, des identifiants pseudonymisés ainsi que les données de profil d’achat mentionnées ci-dessus.
Par ailleurs, d’autres sous-traitants sont également impliqués dans la diffusion de publicité et nous assistent notamment dans la planification, le ciblage et le déroulement de la campagne publicitaire concernée. Si ces partenaires publicitaires ou d’autres sous-traitants ont accès à des données personnelles, des contrats de sous-traitance du traitement de données personnelles ont été conclus avec ces prestataires conformément à l’article 28 du RGPD.
(5) Durée de rétention
Les données sont supprimées dès qu’elles ne sont plus nécessaires aux finalités mentionnées. Vous trouverez des informations plus détaillées dans la colonne « Durée » pour chaque cookie. Si l’indication « Persistant » figure dans la colonne « Durée », le cookie est à chaque fois conservé durablement jusqu’au retrait du consentement correspondant.
(6) Possibilité de rétractation et de suppression
À cet égard, merci de vous référer aux explications données dans la rubrique j) « Possibilités de rétractation, d’opposition et de suppression ».
h) Suivi des conversions via les publicités de marques sponsorisées « Mabaya » de Criteo
Si vous donnez votre consentement, nous utilisons l’outil « Mabaya » de la société Criteo SA (32 Rue Blanche, 75009 Paris, France), pour afficher des « publicités de marques sponsorisées » sur la base de vos recherches sur le marché en ligne Kaufland et pour déterminer des taux de conversion sur la base des interactions avec les publicités, c’est-à-dire pour évaluer dans quels cas une publicité sponsorisée a conduit à une décision d’achat. À cet effet, si vous donnez votre consentement, un « cookie d’identification unique » est placé (et lu) sur votre terminal, qui permet de transmettre à Criteo des informations sur l’affichage et le clic d’une annonce publicitaire sponsorisée (impressions, clics). En outre, des informations sur vos commandes de panier d’achat sont transmises à Criteo et comparées aux impressions et aux clics à l’aide du cookie, afin de déterminer l’efficacité de la publicité (événements de conversion).
Le traitement est effectué en responsabilité conjointe avec la société Criteo SA. Dans ce cadre, les types de données suivants sont traités :
Données relatives à votre utilisation de notre site web ainsi que des supports tiers, par exemple :
- contenu de sites web ;
- Parcours des clics ;
- intégration de publicités et interactions avec celles-ci.
Données relatives à votre comportement d’achat sur le marché en ligne Kaufland (www.kaufland.fr) (en particulier les codes-barres EAN, c’est-à-dire l’identification des produits, le nombre de produits que vous avez achetés et le moment de l’achat).
(2) Base légale du traitement de données personnelles
La base légale pour l’utilisation de cookies et de technologies similaires pour la publicité et la mesure d’efficacité au moyen de Mabaya, ainsi que les traitements de données associés, est votre consentement conformément au paragraphe 25, alinéa 1 de la loi allemande sur la protection des données dans le domaine des télécommunications et des services numériques (TTDDG) et à l’article 6, § 1, point a) du RGPD.
(3) Finalités du traitement des données
Les finalités du traitement des données sont, d’une part, des finalités publicitaires et de marketing, afin de pouvoir proposer aux clients du marché en ligne des produits correspondant à leurs recherches et, d’autre part, la détermination des taux de conversion susvisés, qui servent entre autres à ce que Criteo puisse ensuite déterminer (sous sa propre responsabilité) l’efficacité des annonces publicitaires sponsorisées de ses propres clients.
(4) Destinataires/catégories de destinataires
Le destinataire des données est la société Criteo SA (32 Rue Blanche, 75009 Paris, France), qui est responsable, conjointement avec Kaufland, du traitement des données susvisées. Les principaux éléments de l’accord conclu à cet effet conformément à l’article 26 du RGPD peuvent être consultés ici.
(5) Durée de rétention
Les données sont supprimées dès qu’elles ne sont plus nécessaires aux finalités mentionnées. Vous trouverez des informations plus détaillées dans la colonne « Durée » pour chaque cookie. Si l’indication « Persistant » figure dans la colonne « Durée », le cookie est à chaque fois conservé durablement jusqu’au retrait du consentement correspondant.
(6) Possibilité de rétractation et de suppression
À cet égard, merci de vous référer aux explications données dans la rubrique j) « Possibilités de rétractation, d’opposition et de suppression ».
i). Suivi des conversions via les publicités de produits sponsorisées « Fingerprinting »
(1) Description et étendue du traitement de données personnelles
Nous utilisons une technologie de fingerprinting pour afficher des « publicités de produits sponsorisées » sur la base de vos recherches sur le marché en ligne Kaufland et pour déterminer, sur la base des interactions avec les publicités, ce que l’on appelle les taux de conversion, c’est-à-dire pour évaluer dans quels cas une publicité sponsorisée a conduit à une décision d’achat. Pour ce faire, une empreinte digitale (« fingerprint ») est créée à partir des données transmises par le navigateur du visiteur du site web, ce qui permet de traiter les informations relatives à l’affichage et au clic sur une annonce publicitaire sponsorisée (impression, clic). En outre, des informations relatives à vos commandes de panier d’achat sont traitées et comparées aux impressions et aux clics à l’aide de l’empreinte digitale afin de déterminer l’efficacité de la publicité (événements de conversion). Dans ce cadre, les types de données suivants sont traités de manière hachée au moyen d’une fonction de hachage MD5 :
Données relatives à votre utilisation de notre site web, par exemple
- adresse IP publique ;
- chaîne de caractères de l’agent utilisateur avec la version du navigateur et du système d’exploitation ;
- langue paramétrée.
Données relatives à votre comportement d’achat sur le marché en ligne Kaufland (www.kaufland.fr) (en particulier les codes-barres EAN, c’est-à-dire l’identification des produits, le nombre de produits que vous avez achetés et le moment de l’achat).
(2) Base légale du traitement de données personnelles
La base légale de l’utilisation du fingerprinting pour la publicité et la mesure de l’efficacité des campagnes de marketing ainsi que les traitements de données associés est notre intérêt légitime (article 6, § 1, point f) du RGPD).
(3) Finalités du traitement des données
Les finalités du traitement des données sont, d’une part, des finalités publicitaires et de marketing afin de pouvoir proposer aux clients du marché en ligne des produits correspondant à leurs recherches et, d’autre part, la détermination des taux de conversion susvisés, qui servent, entre autres, à ce que nous puissions déterminer l’efficacité des annonces publicitaires sponsorisées de nos clients.
(4) Destinataires/catégories de destinataires
Les données ne sont pas transmises à des tiers en dehors du groupe Kaufland.
(5) Durée de rétention
Les données sont supprimées dès qu’elles ne sont plus nécessaires aux finalités indiquées. Elles sont généralement supprimées au bout de 14 jours.
(6) Possibilité d’opposition et de suppression
Si vous souhaitez faire usage de votre droit d’opposition au traitement de vos données sur notre site, veuillez cliquer sur ce lien. Un cookie d’opt-out est alors installé, ce qui empêche le traitement des données .
j) Possibilités de rétractation et de suppression
Vous pouvez retirer votre consentement au traitement à tout moment. Le traitement des données est licite jusqu’au retrait du consentement. Si vous souhaitez exercer votre droit de retrait concernant l’utilisation de cookies sur notre site web, veuillez cliquer sur ce lien. Cela supprimera tous les cookies ayant été placés pour le domaine www.kaufland.fr et qui ne sont pas techniquement nécessaires.
k) Newsletter publicitaire par e-mail et publicité directe
(1) Description et étendue du traitement des données
1.1 Newsletter standard
Il est possible de s’abonner gratuitement à une newsletter sur notre site Internet. À cette occasion, les données du masque de saisie nous sont transmises lors de l’inscription à la newsletter. Les données suivantes sont traitées en tant que données à fournir obligatoirement :
- adresse e-mail ;
- date et heure d’inscription à la newsletter ;
- site web à partir duquel l’inscription a eu lieu ;
- type de page à partir de laquelle l’inscription a eu lieu.
Si vous vous inscrivez à la newsletter, vous consentez à ce que nous vous informions régulièrement par e-mail à l’adresse e-mail indiquée, sur les offres, produits, promotions, enquêtes de satisfaction sur les produits, prestations de services, événements et jeux-concours actuels du groupe Kaufland.
Pour ce faire, nous procédons comme suit : dans un premier temps, nous envoyons à l’adresse e-mail indiquée un e-mail contenant un lien de confirmation permettant de vérifier l’adresse e-mail indiquée (par procédure de double opt-in). Si vous ne confirmez pas votre inscription, vos données seront supprimées au bout de 7 jours. Si vous confirmez le lien, nous sauvegardons un justificatif de la confirmation de l’adresse e-mail dans un fichier journal afin de prouver le consentement. Ensuite seulement, nous traitons l’adresse e-mail pour l’envoi de la newsletter à laquelle vous êtes abonné(e) jusqu’au retrait de votre consentement. Si vous ouvrez notre newsletter, si vous cliquez sur des liens qu’elle contient ou si vous envoyez un formulaire en ligne après avoir cliqué sur un lien, ces informations sont certes collectées, mais elles ne sont pas stockées individuellement de manière spécifique à une personne. Elles sont uniquement évaluées de manière anonymisée dans des statistiques agrégées. Nous ne créons donc pas de profil personnalisé sur votre comportement de lecture de la newsletter, sans votre consentement explicite.
1.2 Consentement à la personnalisation de la newsletter
Si vous donnez également votre consentement optionnel à la personnalisation de la newsletter à laquelle vous êtes abonné(e), vous consentez à ce que nous :
- liions la newsletter à votre compte client Kaufland existant, afin d’adapter son contenu à vos intérêts et préférences d’achat présumés, sur la base des données de transaction passées et futures ainsi que des données relatives aux transactions de votre compte client (produits achetés, produits retournés, tickets d’assistance, avis clients, taille du panier, fréquence d’achat, adresse de livraison, informations relatives au nom, au genre et à la date de naissance) ; et
- puissions analyser, en cas d’acceptation séparée de cookies à des fins publicitaires sur nos sites web, votre comportement en matière de clics et de navigation sur les pages web du marché en ligne et dans l’application (clics sur les produits, termes de recherche, pages référentes (pages web par lesquelles l’utilisateur est arrivé à la page actuelle), les produits vus, les événements Add to Cart (produits ajoutés au panier d’achat), produits ajoutés à la liste d’envies, appartenance à des groupes de test A/B ainsi que des informations relatives au type d’appareil utilisé, au fabricant de l’appareil, au système d’exploitation, au navigateur, à l’adresse IP et aux données de localisation qui en résultent) afin d’adapter le contenu de votre newsletter à vos intérêts et à vos préférences d’achat présumés, sur la base de ces informations.
1.3 Publicité directe
Si vous avez effectué un achat via le marché en ligne, nous utilisons également l’adresse e-mail que vous avez fournie dans le cadre de votre achat et les informations relatives aux produits achetés, pour vous fournir des informations de service telles que des enquêtes de satisfaction sur les produits et pour promouvoir nos propres offres analogues par e-mail. Dans ce cas, la publicité directe envoyée ne visera que des biens ou services analogues à ceux que vous avez achetés.
(2) Base légale du traitement de données
La base légale du traitement des données après votre inscription à la newsletter est votre consentement (article 6, § 1, point a) du RGPD). C’est également la base légale du traitement pour la personnalisation de la newsletter. Le renseignement de vos données est volontaire. Le fait de ne pas les renseigner aurait pour conséquence de vous empêcher de recevoir la newsletter – et, en cas de consentement distinct, la newsletter personnalisée.
La base légale de la publicité directe pour des biens ou services analogues à ceux de vos achats de biens ou de services est notre intérêt légitime (article 6, §1, point f) du RGPD) combiné avec le paragraphe 7, alinéa 3 de la loi allemande contre la concurrence déloyale (UWG).
(3) Finalité du traitement des données
Ce traitement des données personnelles des utilisateurs nous permet d’informer les utilisateurs des offres actuelles et d’en faire la promotion, et facultativement de manière personnalisée.
(4) Destinataires/catégories de destinataires
Les données sont traitées au sein du groupe Kaufland par la société Kaufland Marketplace GmbH. Pour traiter l’envoi de la newsletter, nous utilisons le système de notre sous-traitant (Mailjet GmbH, Alt-Moabit 2, 10557 Berlin, Allemagne), qui reçoit et traite les données en conséquence en tant que sous-traitant de traitement (sur la base de l’article 28 du RGPD) pour notre compte, pour l’envoi des e-mails. En outre, nous utilisons le système de notre sous-traitant (Heureka Group a.s. Karolinská 706/3, Karlín, 186 00 Prag, République tchèque), qui reçoit et traite les données en tant que sous-traitant de traitement, pour notre compt, pour l’envoi des demandes d’avis clients, afin de traiter l’envoi de ces mêmes demandes d’avis clients en Slovaquie et en République tchèque. Aucun traitement de vos données n’a lieu en dehors de l’UE/EEE.
(5) Durée de rétention
Les données sont supprimées dès qu’elles ne sont plus nécessaires à la réalisation de la finalité pour laquelle elles ont été collectées. L’adresse e-mail de l’utilisateur est donc conservée au moins aussi longtemps que l’abonnement à la newsletter est actif. Suite à une rétractation de votre part ou à l’arrêt du service, les données personnelles sont effacées trois ans après la rétractation/l’arrêt du service à des fins de responsabilité conformément à l’article 5, paragraphe 2 du RGPD et de défense contre d’éventuelles demandes de dommages et intérêts (article 83, paragraphe 8 du RGPD en combinaison avec les paragraphes 41 de la loi fédérale allemande sur la protection des données (BDSG) et 31, alinéa 2, numéro 1 de la loi allemande sur les infractions administratives (OWiG) ainsi que l’intérêt légitime conformément à l’article 6, paragraphe 1, première phrase, point f) du RGPD), à moins qu’il n’existe des obligations légales de conservation.
(6) Possibilité de rétractation, d’opposition et de suppression
Vous pouvez à tout moment retirer votre consentement à la réception de la newsletter. Il est également possible de vous opposer à tout moment à l’envoi de publicité directe. Le traitement des données sur la base du consentement est licite jusqu’au retrait de celui-ci. Veuillez noter que, pour des raisons techniques, un délai de 24 heures peut s’écouler entre le moment où la rétractation est effectuée et le moment où elle est enregistrée dans les systèmes. Si une newsletter devait encore être envoyée durant cette période, nous vous prions de bien vouloir nous en excuser. Cela ne peut toutefois pas toujours être évité. Merci de nous informer du retrait de votre consentement par e-mail à l’adresse suivante : [email protected] (pour la newsletter) et: [email protected] (pour la publicité directe) ou via le lien qui figure dans chaque e-mail. Cela permet également le retrait du consentement ou l’opposition à l’envoi de publicité directe.
En ce qui concerne le traitement de données fondé sur notre intérêt légitime (article 6, §1, point f) du RGPD, vous disposez d’un droit d’opposition conformément à l’article 21 du RGPD.
Ces traitements n’impliquent pas de prise de décision automatisée conformément à l’article 22, paragraphes 1 et 4 du RGPD.
l) Utilisation abusive du marché en ligne
(1) Description et étendue du traitement des données
Si cela sert à élucider une utilisation abusive du marché en ligne, pour laquelle des poursuites judiciaires sont nécessaires ou s’il existe une obligation légale de divulgation, des données personnelles sont transmises aux autorités publiques (notamment aux autorités de police ou judiciaireset aux administrations fiscales), à nos conseils juridiques ainsi que, le cas échéant, à des tiers lésésNo. Une transmission peut également intervenir si elle sert à l’application de nos CGV ou d’autres accords ou si elle est nécessaire en raison d’une injonction légale ou administrative ou d’une décision de justice. En outre, nous utilisons les informations sur les appareils mentionnés aux numéros 1, 3 et 6 du point 1 de la section I, afin de constater une éventuelle utilisation abusive d’un compte client. Si nous constatons une activité de connexion inhabituelle, comme des tentatives de connexion depuis d’autres lieux que ceux depuis lesquels vous vous connectez habituellement ou via un autre appareil, nous vous envoyons un e-mail pour protéger votre compte.
(2) Base légale du traitement de données
La base légale de ce traitement est notre intérêt légitime (article 6, §1, point f) du RGPD).
(3) Finalité du traitement des données
Le traitement des données est absolument nécessaire afin de garantir la sécurité de nos systèmes et processus informatiques et de satisfaire aux exigences légales et administratives. En outre, le traitement sert aussi indirectement les intérêts des personnes concernées s’agissant de l’intégrité de leurs données personnelles.
(4) Destinataires/catégories de destinataires
- Autorités publiques (notamment autorités de poursuite pénale et administrations fiscales),
- nos conseils juridiques
- ainsi que, le cas échéant, des tiers lésés.
(5) Durée de rétention
Les données sont supprimées dès qu’elles ne sont plus nécessaires à la réalisation de la finalité pour laquelle elles ont été collectées.
(6) Possibilité de rétractation, d’opposition et de suppression
Vous avez le droit de vous opposer à ce traitement des données. Toutefois, outre la déclaration d’opposition, les raisons contre le traitement, découlant de votre situation particulière, devront être exposées étant donné que le traitement des données en cas d’utilisation abusive est nécessaire pour empêcher cette utilisation abusive des services mis à disposition, ainsi que pour empêcher l’atteinte à vos droits et à ceux de tiers.
3. Informations supplémentaires applicables aux clients
Nous n’enregistrons vos données personnelles que si vous nous les communiquez. Nous avons besoin de ces données, en particulier le nom, l’adresse et l’adresse e-mail, pour traiter votre commande sur le marché en ligne ou, par exemple, si vous participez à un jeu-concours ou vous abonnez à une newsletter.
La collecte des données s’effectue en saisissant vos données dans le masque de saisie correspondant du formulaire de commande ou de contact.
Concernant les processus spécifiques :
a) Inscription
(1) Description et étendue du traitement des données
Pour pouvoir utiliser pleinement les services de nos sites web, vous devez vous inscrire en renseignant des données personnelles. À cette occasion, vous saisissez les données dans un masque de saisie et celles-ci nous sont transmises et enregistrées. Les données suivantes sont collectées dans le cadre du processus d’inscription :
- prénom ;
- nom de famille ;
- genre ;
- adresse e-mail ;
- mot de passe (crypté) ;
- acceptation des CGV (et moment de l’acceptation)
- confirmation de la prise de connaissance de la politique de confidentialité (et moment de la prise de connaissance) ;
- si un abonnement à une newsletter a eu lieu (le cas échéant), y compris le moment de l’acceptation.
Si vous avez créé un compte client sur le marché en ligne, nous utilisons notamment l’adresse e-mail qui y est indiquée pour vous communiquer des informations de service importantes ou des modifications concernant votre compte client. En outre, une transmission à des tiers a lieu, entre autres, dans le cadre décrit ci-après.
Par ailleurs, vous pouvez cocher la case « Rester connecté(e) » dans votre compte client, ce qui vous permettra, lors de votre prochaine visite sur le site et en fonction des paramétrages choisis, d’accéder plus rapidement aux services sans devoir vous connecter à nouveau .
(2) Base légale du traitement de données
La base légale du traitement dans le cadre de l’inscription à un compte client est l’exécution d’un contrat (article 6, p§1, point b) du RGPD).
La base légale du traitement dans le cadre de la fonction « Rester connecté(e) » est votre consentement (article 6, §1, point a), du RGPD).
(3) Finalité du traitement des données
L’inscription de l’utilisateur est nécessaire pour la mise à disposition de certains contenus et services sur nos sites web, comme par exemple le traitement de la commande. En effet, contrairement aux boutiques en ligne classiques, le regroupement des données clients dans un compte client est particulièrement pertinent sur un marché en ligne comme le nôtre. En tant que client, vous pouvez notamment acheter plusieurs produits de différents vendeurs lors d’une même commande sur notre marché en ligne. L’ouverture obligatoire d’un compte client permet de garantir l’attribution des commandes et le bon déroulement des opérations en cas de réclamation. En outre, cette circonstance sert à mettre en œuvre le principe de minimisation des données, en nous permettant de réduire la transmission des données aux vendeurs au minimum nécessaire pour le traitement des commandes.
(4) Destinataires/catégories de destinataires
Nous renvoyons à cet égard aux explications données au point II. « Traitement des commandes ».
(5) Durée de rétention
Les comptes clients sont en principe supprimées après réception de la demande de suppression, à moins qu’il n’existe des obligations légales ou légitimes de conservation.
En ce qui concerne les données personnelles liées aux comptes clients, une distinction est faite selon que le respect d’une obligation légale ou d’un intérêt légitime empêche ou non leur suppression. Si tel est le cas, nous limitons le traitement ultérieur des données dans la limite du nécessaire et pour la durée de l’obligation ou de l’intérêt à les conserver.
(6) Possibilité de rétractation, d’opposition et de suppression
En tant qu’utilisateur, vous avez à tout moment la possibilité d’annuler votre inscription. Vous pouvez à tout moment faire modifier les données enregistrées à votre sujet. Pour ce faire, il vous suffit de vous connecter à votre compte client ou d’adresser votre demande au service clientèle.
Si les données sont nécessaires à l’exécution d’un contrat ou à la mise en œuvre de mesures précontractuelles, une suppression anticipée des données n’est possible que dans la mesure où aucune obligation contractuelle ou légale ne s’oppose à leur suppression.
En outre, personnelles dans le cadre de la fonction « Rester connecté(e) », en tant qu’utilisateur, vous avez la possibilité de retirer à tout moment votre consentement au traitement de données. Pour cela, il suffit de décocher la case de connexion que vous avez cochée en cliquant dessus.
b) Traitement des commandes
(1) Description et étendue du traitement des données
Sur les différents sites web du marché en ligne, l’exploitant met à disposition un marché en ligne qu’il utilise également lui-même comme canal de distribution direct. Sur ce marché, différentes personnes physiques et morales (ci-après, « vendeurs du marché en ligne » ou « vendeurs ») peuvent insérer des offres de vente de marchandises.
Parallèlement à la possibilité de choisir entre différents produits, le client peut également choisir entre différents vendeurs. En leur qualité de vendeur, ceux-ci sont désignés comme tels dans la présentation de l’offre sous la dénomination « Vendeur » et sont identifiés dans le cadre du traitement de la commande.
(2) Base légale du traitement de données
La base légale pour le traitement des données est l’exécution du contrat (article 6, §1, point b) du RGPD).
(3) Finalité du traitement des données
Le traitement des données est nécessaire au traitement des commandes et donc à l’exécution d’un contrat avec l’utilisateur ou à l’exécution de mesures précontractuelles.
(4) Destinataires/catégories de destinataires
Une transmission à des tiers a lieu, entre autres, dans le cadre décrit ci-dessous :
- Vendeurs du marché en ligne/vendeurs
Lorsque les vendeurs du marché en ligne y exploitent leur propre boutique ou qu’ils vous vendent leurs produits via le marché, ils le font en leur nom propre. Nous agissons uniquement en tant qu’intermédiaire entre le vendeur et l’acheteur. Pour pouvoir garantir un traitement rapide de votre commande ainsi que le traitement des réclamations, il est donc indispensable d’impliquer les vendeurs dans les processus. Outre le transfert des données nécessaires à l’exécution de la transaction dans le cadre du traitement des commandes, les vendeurs ont donc également accès au système de réclamation et peuvent y consulter les échanges de messagesA relatifs aux tickets (pour plus d’informations, voir ci-dessous).
- Autres prestataires de services
En outre, il peut être nécessaire de transmettre vos données à des prestataires de services tels que des centres d’appel ou des services de facturation et des transporteurs afin de pouvoir traiter votre demande. En particulier, l’envoi d’e-mails transactionnels peut entraîner la transmission et la sauvegarde d’informations individuelles sur un serveur situé aux États-Unis.
Un tel transfert de données à des tiers n’a toutefois lieu que dans le cadre des dispositions légales ou de la sous-traitance du traitement de données.
(5) Durée de rétention
Les données sont supprimées dès qu’elles ne sont plus nécessaires à la réalisation de la finalité pour laquelle elles ont été collectées.
C’est le cas des données collectées lors du processus d'inscription si l'inscription sur nos sites Web est supprimée ou modifiée, tant que les données ne sont pas collectées au titre de la conclusion d'un contrat avec l'utilisateur,
En ce qui concerne les données qui ont été collectées pendant le processus de commande donc pour l’exécution d’un contrat ou de mesures précontractuelles, elles sont supprimées lorsque les données ne sont plus nécessaires à l’exécution du contrat. Cependant, même après le conclusion du contrat, il peut s’avérer nécessaire de sauvegarder les données personnelles du cocontractant afin de respecter des obligations contractuelles ou légales, telles que les délais de prescription en cas de recours ou les obligations de conservation en droit fiscal.
(6) Possibilité de rétractation, d’opposition et de suppression
En tant qu’utilisateur, vous avez à tout moment la possibilité d’annuler votre inscription. Vous pouvez à tout moment faire modifier les données enregistrées à votre sujet. Pour ce faire, il vous suffit de vous connecter à votre compte client ou d’adresser votre demande au service clientèle.
Si les données sont nécessaires à l’exécution d’un contrat ou de mesures précontractuelles, une suppression anticipée des données n’est possible que dans la mesure où des obligations contractuelles ou légales ne s’opposent pas à une suppression.
c) Services et processus de paiement, contrôle de solvabilité
(1) Description et étendue du traitement des données
L’exploitant du marché en ligne a fait appel à la société cflox GmbH (ci-après, le « prestataire de services de paiement »), inscrite au registre du commerce du tribunal de Hambourg (Allemagne) sous le numéro HR B 127858. Elle est autorisée à proposer des services de paiement et est agréée par l’Autorité fédérale allemande de supervision financière (« BaFin ») en tant qu’établissement de paiement au sens du paragraphe 1, alinéa 1, numéro 5, de la loi allemande sur la surveillance des services de paiement (« ZAG »). Elle est inscrite au registre public des établissements de paiement de la BaFin sur le site Internet de celle-ci sous l’identifiant 148789.
Pour plus d’informations sur le traitement des données personnelles en relation avec ce partenaire, nous vous renvoyons à la rubrique « B. Informations sur la protection des données cflox GmbH ».
Pour le paiement lui-même, les clients peuvent choisir entre les options de paiement mises à disposition sur le marché en ligne ou les modes de paiement intégrés par des prestataires tiers.
Les données que vous saisissez dans l’espace dédié en vue d’un paiement sont principalement traitées dans le cadre de votre commande et du traitement du paiement corrélatif et sont susceptibles, dans ce contexte, d’être transmises à des tiers, notamment aux prestataires de services de paiement.
En parallèle, différentes mesures de sécurité internes liées à l’activité et au client sont mises en œuvre dans le cadre du processus de paiement – le cas échéant en partenariat avec des tiers – afin de gérer et d’atténuer les risques de blanchiment d’argent et de financement du terrorisme conformément aux dispositions légales, en Union européenne, des lois nationales sur le blanchiment d’argent. Des mesures de prévention de la fraude sont également prises par le prestataire de services de paiement ou l’un des fournisseurs de modes de paiement associés et, pour certains modes de paiement présentant un risque de non-paiement ou un risque de fraude accru, une enquête Bürgel peut être effectuée au cas par cas.
Dans le cas du mode de paiement Consors Finanz, Consors Finanz vérifie et évalue les données du client et entretient un échange de données avec d’autres entreprises et agences de renseignements économiques lorsque cela est justifié. Si la solvabilité du client n’est pas garantie, Consors Finanz peut également refuser les modes de paiement au client et doit lui indiquer d’autres possibilités de paiement. En outre, les traitements à mentionner comprennent notamment des mesures de sécurité internes liées à l’activité et aux clients, telles que la surveillance des transactions ou encore la prise de mesures de prévention de la fraude dans le cadre du paiement par carte de crédit, afin de minimiser les risques de blanchiment d’argent et de financement du terrorisme.
(2) Base légale du traitement de données
La base légale du traitement des données est l’exécution du contrat (article 6, §1, point b) du RGPD) ainsi que le respect d’une obligation légale (article 6 §1, point c) du RGPD en combinaison avec le paragraphe 6 de la loi allemande sur le repérage de gains provenant de délits graves (GWG). Dans le même temps, notre intérêt légitime (article 6 § 1, point f) du RGPD) constitue une base légale supplémentaire pour le traitement des données personnelles des utilisateurs.
(3) Finalité du traitement des données
Le traitement des données dans le cadre de la gestion des paiements est notamment nécessaire pour assurer le traitement des commandes sur notre site. Il sert ainsi à l’exécution d’un contrat avec l’utilisateur ou à l’exécution de mesures précontractuelles.
La mise en œuvre des mesures de sécurité internes liées à l’activité et aux clients en vue de minimiser et de gérer les risques de blanchiment d’argent et de financement du terrorisme sert à satisfaire aux exigences légales de la loi allemande sur le blanchiment d’argent.
Bürgel effectuées au cas par cas ou les mesures de prévention de la fraude dans le cas de transactions par carte de crédit ont en outre pour but de minimiser le risque de défaut de paiement et d’empêcher l’utilisation abusive de cartes de crédit. C’est à ces fins que nous avons un intérêt légitime à traiter les données conformément à l’article 6, paragraphe 1, première phrase, point f) du RGPD.
(4) Destinataires/catégories de destinataires
Une transmission des données à des tiers dans le cadre de la gestion des paiements n’est effectuée, si nécessaire, que dans le cadre des dispositions légales ou de la sous-traitance du traitement de données.
(5) Durée de rétention
Les données sont supprimées dès qu’elles ne sont plus nécessaires à la réalisation de la finalité pour laquelle elles ont été collectées. En ce qui concerne les données collectées pour l’exécution d’un contrat ou de mesures précontractuelles, c’est le cas lorsque les données ne sont plus nécessaires à l’exécution du contrat. Cependant, même après le conclusion du contrat, il peut s’avérer nécessaire de sauvegarder les données personnelles du cocontractant afin de respecter des obligations contractuelles ou légales, telles que les délais de prescription en cas de recours ou les obligations de conservation en droit fiscal.
(6) Possibilité de rétractation, d’opposition et de suppression
Jusqu’à la saisie définitive des données liée à l’envoi de la commande, vous avez la possibilité de les modifier vous-même, de les supprimer du masque de saisie ou de changer de mode de paiement selon vos souhaits. Par la suite, le traitement est obligatoire pour le traitement de la commande. L’utilisateur n’a donc pas la possibilité de s’y opposer.
d) Formulaire de contact, contact par e-mail et utilisation du système de réclamation
(1) Description et étendue du traitement des données
En tant qu’utilisateur de nos sites web, vous avez la possibilité de nous contacter de différentes manières (par exemple par téléphone, par formulaire de contact, par e-mail, par lettre ou dans le cadre de l’utilisation du processus de réclamation). Si vous faites usage de cette possibilité, toutes les données pertinentes pour ces échanges sont collectées. Il s’agit notamment des données suivantes :
- Nom, prénom ;
- adresse e-mail ;
- adresse de facturation/de livraison ;
- données de transaction ;
- le cas échéant, date de naissance et numéro de téléphone ;
- adresse IP (en cas de prise de contact via le formulaire de contact).
Les données personnelles de l’utilisateur transmises dans le cadre du processus sont sauvegardées et utilisées pour le traitement des échanges.
Dans certains cas, ces données peuvent être transmises à des tiers : il peut par exemple être nécessaire de transmettre vos données à des prestataires de services tels que des centres d’appel ou des services de facturation, des fournisseurs et des transporteurs, afin de pouvoir traiter votre demande. En outre, les demandes que nous recevons par erreur concernant les magasins Kaufland, la Kaufland Card et les autres programmes Kaufland des services Kaufland, pour lesquels nous ne sommes pas responsables du point de vue du contenu et donc de la protection des données, sont transmises à la société Kaufland Dienstleistung GmbH & Co. qui est l’interlocuteur compétent.
(2) Base légale du traitement de données
La base légale du traitement des données est notre intérêt légitime (article 6, §1, point f) du RGPD) à répondre à votre demande.
S’il s’agit d’une question contractuelle, la base légale peut être l’exécution d’un contrat ou de mesures précontractuelles (article 6, §1, point b) du RGPD).
La base légale de la transmission de votre demande au service compétent, notamment au sein d’une autre société du groupe, est notre intérêt légitime (article 6, §1, point f) du RGPD. L’intérêt légitime de cette transmission réside dans l’intérêt du responsable de traitement à pouvoir attribuer correctement les demandes des clients et à pouvoir en traiter le contenu dans l’intérêt des clients.
(3) Finalité du traitement des données
Le traitement des données personnelles figurant dans le masque de saisie sert à traiter la prise de contact.
(4) Destinataires/catégories de destinataires
Une transmission à des tiers a lieu, entre autres, dans le cadre décrit ci-dessous :
Vendeurs du marché en ligne/vendeurs
Lorsque les vendeurs du marché en ligne y exploitent leur propre boutique ou qu’ils vous y vendent leurs produits, ils le font en leur nom propre. Nous agissons uniquement en tant qu’intermédiaire entre le vendeur et l’acheteur. Pour pouvoir garantir un traitement rapide de votre commande ainsi que le traitement des réclamations, il est donc indispensable d’impliquer les vendeurs dans les processus. Outre le transfert des données nécessaires à l’exécution de la transaction dans le cadre du traitement des commandes, les vendeurs ont donc également accès au système de réclamation et peuvent y consulter les échanges de messages relatifs aux tickets (pour plus d’informations, voir ci-dessous).
Fournisseurs de la vente directe
Dans les cas où le vendeur de la marchandise est l’opérateur du marché en ligne lui-même, celui-ci se procure la marchandise soit dans ses propres entrepôts, soit dans les entrepôts de fournisseurs appelés dropshippers. Dans ces cas, il est nécessaire d’intégrer les fournisseurs dans les processus afin de traiter les commandes. Les données de livraison nécessaires à l’exécution de la transaction sont donc mises à la disposition du fournisseur uniquement pour le traitement de la commande.
Autres prestataires de services
En outre, il peut être nécessaire de transmettre vos données à des prestataires de services tels que des centres d’appel ou des services de facturation et des transporteurs, afin de pouvoir traiter votre demande. En particulier, l’envoi d’e-mails transactionnels peut entraîner la transmission et la sauvegarde d’informations individuelles sur un serveur situé aux États-Unis.
Un tel transfert de données à des tiers n’a toutefois lieu que dans le cadre des dispositions légales ou de la sous-traitance du traitement de données.
(5) Durée de rétention
Les données sont supprimées dès qu’elles ne sont plus nécessaires à la réalisation de la finalité pour laquelle elles ont été collectées.
(6) Possibilité de rétractation, d’opposition et de suppression
L’utilisateur a la possibilité de s’opposer à tout moment au traitement de ses données personnelles. Le cas échéant, les échanges ne pourront alors pas être poursuivis. Pour ce faire, merci d’adresser votre demande au service clientèle.
e) Vérification de l’âge
(1) Description et étendue du traitement des données
L’exploitant du marché en ligne vérifie l’âge de la personne passant commande en recourant à différents contrôles d’identité. Dès qu’un article soumis à une limite d’âge se trouve dans le panier, ce contrôle est effectué de manière automatisée.
Afin de vérifier l’âge, Cidaas-ID Validator, un service d’identification automatique conforme à la réglementation eIDAS, est également utilisé sur tous les domaines de premier niveau. Ce système européen de gestion d’identité et d’accès en nuage de la société Widas ID GmbH est régulièrement supervisé par l’Agence fédérale allemande des réseaux.
Dans le cadre du processus automatique d’identification des personnes par le Cidaas-ID Validator, la personne passant commande doit d’abord s’authentifier et donner son accord pour que la procédure d’identification soit mise en œuvre. La finalité de la vérification de l’identité, le type de données collectées et leur étendue en cas de rétention sont indiqués. Ensuite, l’identification de la personne passant commande est effectuée. En fonction de la procédure et du document d’identification utilisés, ce document est scanné et une comparaison faciale est effectuée. Une signature est créée et conservée pour prouver la réussite de l’identification. Le délai de rétention nécessaire pour apporter une preuve en cas de fraude, est limité à 6 mois. De plus amples informations sont disponibles sur : https://www.cidaas.com/fr/politique-de-confidentialite/.
(2) Base légale du traitement de données
La base légale pour le traitement des données est l’exécution d’un contrat (article 6, §1, point b) du RGPD). Le traitement des données au moment du passage en caisse est requis au titre des relations contractuelles ou des mesures précontractuelles avec l’utilisateur.
(3) Finalité du traitement des données
L’échange de données avec le système de gestion d’identité et d’accès en nuage Cidaas de Widas ID GmbH a pour but d’effectuer des contrôles d’identité, lorsqu’un article soumis à une limite d’âge se trouve dans le panier d’achat. La réalisation de contrôles d’identité est nécessaire pour s’assurer que les exigences relatives aux ventes de produits soumis à des limites d’âge sont respectées et constitue donc une mesure précontractuelle.
(4) Destinataires/catégories de destinataires
L´exploitant du marché en ligne transmet à la société Widas ID GmbH (Maybachstraße 2, 71299 Wimsheim, Allemagne), les données personnelles collectées dans le cadre de ce rapport contractuel concernant la demande, l´exécution et la fin de cette relation commerciale.
(5) Durée de rétention
Les données sont supprimées dès qu’elles ne sont plus nécessaires à la réalisation de la finalité pour laquelle elles ont été collectées.
(6) Possibilité de rétractation, d’opposition et de suppression
Si les données sont nécessaires à l’exécution d’un contrat ou à la mise en œuvre de mesures précontractuelles, une suppression anticipée de ces données n’est possible que si aucune obligation contractuelle ou légale ne s’oppose à leur suppression.
f) Autres services
Nous avons intégré à notre site web un service de publicité de la société Userwerk GmbH (Ehinger Str. 19, 89077 Ulm, Allemagne; e-mail : [email protected]). Userwerk sert d’intermédiaire entre les fournisseurs de différents produits et leurs offres d’avantages, par exemple des abonnements d’essai à différents médias. L’offre s’adresse exclusivement aux personnes majeures. Une fois le processus de commande terminé, vous pourrez choisir parmi les offres d’avantages des fournisseurs de produits en guise de remerciement pour votre commande. Afin de pouvoir vous afficher celles-ci, les informations suivantes sont transmises à Userwerk sous forme de pseudonyme : pays, code postal, votre identifiant de commande ainsi que la valeur de hachage de l’adresse e-mail. La valeur de hachage de l’adresse e-mail est évaluée de manière pseudonymisée afin de reconnaître si vous vous êtes préalablement opposé à la publicité vers l’adresse e-mail enregistrée. La transmission de l’identifiant de commande sert uniquement à traiter correctement la facturation avec Userwerk, en évitant de facturer plusieurs fois en cas de chargements multiples. Ces données sont uniquement conservées dans le navigateur et sont supprimées lors de la fermeture du navigateur. Après avoir choisi une offre, un formulaire de commande géré par Userwerk apparaît, dans lequel les données personnelles du client, enregistrées chez nous lors de l’achat dans la boutique,sont déjà préremplies (prénom, nom et adresse). Ce préremplissage a également lieu dans le navigateur du client. Ce n’est que lorsque la commande est déclenchée que les données (prénom, nom, adresse, offre sélectionnée) sont transmises à Userwerk et, de là, au fournisseur du produit. La base légale pour la sauvegarde temporaire des données à des fins d’affichage des offres promotionnelles puis d’affichage de vos données de commande est notre intérêt légitime (paragraphe 25, alinéa 2, numéro 2 de la loi allemande sur la protection des données dans le domaine des télécommunications et des télémédias (TTDSG) ; et article 6, §1, point f) du RGPD) à vous afficher les offres d’avantages en guise de remerciement et à faciliter le processus de commande à cet endroit. Userwerk n’utilise en aucun cas les données collectées de l’affichage pour les offres d’avantages afin d’en tirer des conclusions sur votre personne. En outre, l’analyse de la valeur de hachage de l’adresse e-mail sert à pouvoir exclure une éventuelle opposition à la publicité conformément à la législation en vigueur ; la base légale de ce traitement de données est à nouveau notre intérêt légitime.
Les données (prénom, nom, adresse, offre sélectionnée) ne sont transmises à Userwerk et de là au fournisseur de produits qu’une fois la commande déclenchée. Ce traitement des données sert à l’exécution du contrat conclu entre vous et le fournisseur de produits, conformément à l’article 6, paragraphe 1, première phrase, point b) du RGPD.
Si vous ne souhaitez pas recevoir d’offres d’avantages, vous pouvez vous y opposer en nous envoyant un e-mail à l’adresse suivante [email protected]. Vous pouvez également nous contacter par courrier postal comme suit : Kaufland Marketplace GmbH, délégué à la protection des données, adresse postale marché en ligne : Marché en ligne, c/o Kaufland e-commerce Services GmbH & Co. KG, Habsburgerring 2, 50674 Köln, Allemagne.
La responsabilité quant au moment de la suppression des données personnelles transmises à Userwerk et au fournisseur de produits incombe à ces derniers. Pour de plus amples détails, vous pouvez consulter la politique de confidentialité du fournisseur concerné.
Il n’y a pas de traitement dans un pays tiers ni de prise de décision automatisée. Vous trouverez ici de plus amples informations sur la manière dont Userwerk collecte et traite les données personnelles : https://www.userwerk.com/datenschutzerklaerung/
(2) Assurances
Enfin, nous vous offrons, en tant que client, la possibilité d’utiliser différents services de partenaires via notre site web. Dans le cadre de ces coopérations, les offres des partenaires sont intégrées sur le marché en ligne par le biais de ce que l’on appelle des iFrames. La technique dite des iFrames sert à intégrer des contenus étrangers sur le site web. Nous vous informons donc ainsi sur les offres correspondantes et sur le partenaire responsable de ces offres. Le traitement d’éventuelles données personnelles a toutefois lieu exclusivement chez nos partenaires. Pour plus d’informations, vous pouvez vous adresser aux partenaires désignés.
4. Informations supplémentaires applicables aux vendeurs
Nous ne sauvegardons vos données personnelles que si vous nous les communiquez. Nous avons besoin de ces données pour enregistrer les vendeurs sur le marché en ligne et les identifier, pour que les vendeurs puissent utiliser le marché en ligne, et aussi pour les utiliser dans le cadre du traitement de violations potentielles des droits et de la prévention de la fraude.
La collecte des données s’effectue en saisissant vos données dans le masque de saisie.
Concernant les processus spécifiques :
a) Inscription et utilisation du marché en ligne
(1) Description et étendue du traitement des données
Sur notre marché en ligne, nous offrons aux vendeurs la possibilité de s’inscrire moyennant l’indication de données personnelles. À cette occasion, les données sont saisies dans un masque de saisie, nous sont transmises et sont sauvegardées. Le traitement de ces données permet ensuite aux vendeurs de référencer des produits sur le marché en ligne, de les vendre à des clients privés via le marché en ligne, de bénéficier de services de marketing et de participer à la gestion des paiements.
Dans le cadre de l’inscription, la conclusion d’un contrat-cadre de services de paiement avec le partenaire, cflox GmbH (« cflox »), est également nécessaire. Cflox fournit des services de paiement pour le traitement de contrats relatifs à l’achat et à la vente de produits conclus entre les clients finaux et les vendeurs sur le marché en ligne. Cela implique notamment la réception à titre fiduciaire des paiements des clients finaux et le transfert des fonds au vendeur. En intégrant le partenaire, les vendeurs concluent un contrat avec l’exploitant du marché en ligne et cflox. Lors du processus d’inscription, toutes les données nécessaires à l’utilisation du marché en ligne et des services de paiement sont demandées. La demande des données nécessaires concernant les services de paiement se fait par l’intermédiaire de cflox qui mandate l’exploitant du marché en ligne.
(2) Données personnelles/catégories de données
2.1 Données de base et de coordonnées
Dans le cadre de l’établissement et de l’exécution des relations contractuelles, les données de base et les coordonnées des vendeurs sont collectées, notamment :
- les prénom et nom ;
- l’adresse ;
- le numéro de téléphone ;
- l’adresse e-mail.
Ces données sont en principe collectées directement auprès des vendeurs.
2.2 Données de facturation
Dans le cadre des comptes de règlement gérés par le marché en ligne pour le vendeur, cflox reçoit des données de paiement de la part du marché en ligne servant au versement des fonds issus de la transaction de base au vendeur (« fichiers de paiement »). Les fichiers de paiement comprennent :
- les montants résultant des transactions de base ;
- les données du destinataire telles que l’IBAN du vendeur, le numéro de compte du vendeur, les coordonnées bancaires et d’autres informations nécessaires en fonction du moyen de paiement.
Il s’agit de données personnelles concernant le vendeur lorsque l’utilisateur, en tant que personne physique, devient cocontractant de cflox agissant comme vendeur (p. ex. vendeur de détail). En revanche, si le vendeur est une personne morale (p. ex. une SARL ou une SA), le fichier de paiement ne reçoit que des informations relatives à l’entreprise, mais pas de données personnelles sur la personne du vendeur.
2.3 Données contractuelles et de communication
Dans le cadre de l’exécution du contrat et de la communication avec les vendeurs, les données suivantes sont notamment collectées :
- Les données contractuelles (p. ex. numéro de contrat, contenu du contrat, durée du contrat) ;
- les données de communication (par exemple, contenu des e-mails, des appels téléphoniques, des lettres).
Ces données sont en principe collectées directement auprès des vendeurs.
(3) Base légale du traitement de données
La base légale pour le traitement des données est l’exécution d’un contrat (article 6, §1, point b) du RGPD). Le traitement des données pendant l’inscription et dans le cadre de l’utilisation du marché en ligne par le vendeur sert à l’exécution de relations contractuelles ou à l’exécution de mesures précontractuelles avec l’utilisateur.
(4) Finalité du traitement des données
L’inscription de l’utilisateur est nécessaire à la conclusion, à l’exécution et au traitement des relations contractuelles avec l’utilisateur ou à l’exécution de mesures précontractuelles, en particulier pour la fourniture des prestations dues en vertu des relations contractuelles, pour la facturation et pour la communication avec l’utilisateur dans le cadre des relations contractuelles.
(5) Destinataires/catégories de destinataires
Une transmission de données à des tiers a lieu, entre autres, dans les cas suivants :
En général, l’exploitant est assisté par différents prestataires de services pour la mise à disposition du marché en ligne. Par exemple, différents centres d’appel. En outre, il est par exemple nécessaire de transmettre vos données dans le cadre de la gestion des paiements à des prestataires de services, tels que le prestataire de services de paiement, d’autres fournisseurs de moyens de paiement ou la banque intégrée pour la sécurisation des fonds, pour la gestion des paiements. Il peut également y avoir une transmission des données au client final lors du processus de commande ou à d’autres entreprises du groupe Schwarz auquel appartient le responsable de traitement. Ces transferts de données à des tiers n’interviennent que dans le cadre des dispositions légales ou de la sous-traitance du traitement de données.
(6) Durée de rétention
Les données sont supprimées dès qu’elles ne sont plus nécessaires à la réalisation de la finalité pour laquelle elles ont été collectées.
C’est ainsi le cas, pour les données collectées pendant le processus d’inscription au titre de l’exécution d’un contrat dès lors que les données ne sont plus nécessaires à l’exécution du contrat. Même après l’expiration du contrat, il peut s’avérer nécessaire de sauvegarder des données personnelles du cocontractant afin de respecter des obligations contractuelles ou légales.
(7) Possibilité d’opposition et de suppression
En tant qu’utilisateur, vous avez la possibilité d’annuler votre inscription à tout moment. Vous pouvez à tout moment faire modifier les données enregistrées à votre sujet. Pour ce faire, il vous suffit de vous connecter à votre compte client ou d’adresser votre demande à l’assistance dédiée au marché en ligne.
Si les données sont nécessaires à l’exécution d’un contrat ou à la mise en œuvre de mesures précontractuelles, une suppression anticipée de ces données n’est possible que si aucune obligation contractuelle ou légale ne s’oppose à leur suppression.
b) Identification des partenaires commerciaux/mesures de sécurité internes
(1) Description et étendue du traitement des données
Dans le cadre de l’inscription, vous trouverez entre autres un lien vers la procédure d’identification en ligne de nos partenaires, comme p. ex. ID-Now, afin de garantir par ce biais l’identification du partenaire commercial. En outre, des mesures de sécurité liées à l’activité et aux clients sont prises afin de gérer et de minimiser les risques de blanchiment d’argent et de financement du terrorisme. Le traitement de vos données est nécessaire dans ce contexte, car le prestataire de services de paiement associé est tenu, à cette fin et conformément à la loi allemande sur le blanchiment d’argent, d’identifier ses cocontractants et de mettre en place des mesures de sécurité appropriées.
(2) Données personnelles/catégories de données
Si cela est nécessaire pour respecter les prescriptions légales en matière de blanchiment d’argent conformément à la loi allemande sur le blanchiment d’argent (GwG), certaines données d’identification concernant le vendeur sont collectées, notamment
- le lieu de naissance ;
- la date de naissance ;
- la nationalité ;
- les prénom et nom ;
- l’adresse de résidence ou l’adresse postale ;
- des copies de pièces d’identité et d’autres documents de légitimation ;
- le cas échéant, des informations sur la nature et l’étendue de leur intérêt économique ;
- des enregistrements sonores et/ou vidéo.
Ces données sont en principe collectées directement auprès des vendeurs.
(3) Base légale du traitement de données
La base légale est la loi (article 6, §1, point c) du RGPD en combinaison avec les paragraphe 11 et suivants de la loi allemande sur le repérage de gains provenant de délits graves (GWG)).
(4) Finalité du traitement des données
La finalité du traitement des données personnelles est le respect d’une obligation légale à laquelle l’exploitant du marché en ligne ou un prestataire de services associé est soumis.
(5) Destinataires/catégories de destinataires
Un échange de données avec des tiers n’a lieu que dans le cadre des dispositions légales ou de la sous-traitance du traitement de données.
(6) Durée de rétention
Les données sont supprimées dès qu’elles ne sont plus nécessaires à la réalisation de la finalité pour laquelle elles ont été collectées et qu’il n’existe plus d’obligation légale de les sauvegarder.
(7) Possibilité de rétractation, d’opposition et de suppression
Une suppression anticipée des données n’est possible que dans la mesure où aucune obligation contractuelle ou légale ne s’y oppose.
c) Utilisation d’autres services
(1) Description et étendue du traitement des données
En tant que vendeur, vous avez la possibilité d’utiliser différentes fonctionnalités lors de l’utilisation du marché en ligne. Il s’agit notamment de services qui peuvent contribuer à accroître l’attractivité de vos produits (p. ex. Sponsored Products Ads ou publicités de produits sponsorisées), qui peuvent augmenter la visibilité de vos produits grâce à des mesures de marketing et de publicité (p. ex. Promotion Service), qui peuvent améliorer la présentation des produits (p. ex. coach de performance) ou qui peuvent également faciliter la gestion des retours.
(2) Base légale du traitement de données
La base légale pour le traitement des données est l’exécution d’un contrat (article 6, §1, point b) du RGPD). Le traitement effectué pendant l’utilisation des services sert aussi bien à l’exécution des relations contractuelles qu’à celle de mesures précontractuelles avec le vendeur.
(3) Destinataires/catégories de destinataires
Un échange de données avec des tiers n’a lieu que dans le cadre des dispositions légales ou de la sous-traitance du traitement de données.
(4) Durée de rétention
Les données sont supprimées dès qu’elles ne sont plus nécessaires à la réalisation de la finalité pour laquelle elles ont été collectées et qu’il n’existe plus d’obligation légale de les sauvegarder.
(5) Possibilité de rétractation, d’opposition et de suppression
Une suppression anticipée des données n’est possible que dans la mesure où aucune obligation contractuelle ou légale ne s’oppose à une telle suppression.
d) Prévention de la fraude et suivi des violations potentielles de droits
(1) Description et étendue du traitement des données
Dans le cadre de nos mesures de prévention de la fraude, nous collectons des données personnelles afin d’identifier et de prévenir rapidement toute activité potentielle de ce type. En outre, nous collectons des données personnelles pour traiter les violations potentielles des droits des vendeurs, afin de clarifier les préoccupations des clients ou d’autres tiers et de proposer des solutions. Dans le cadre d’un litige avec un tiers, il s’agit des informations relatives au litige et nécessaires à la défense, qui nous sont fournies par le vendeur au cours du processus de contrôle.
(2) Base légale du traitement de données
La base légale pour le traitement des données dans le cadre des réclamations est notre intérêt général (article 6 §1, point f) du RGPD).
(3) Finalité du traitement des données
Dans ce contexte, le traitement de vos données est nécessaire pour préserver l’intégrité de nos services, assurer la sécurité de nos clients et autres tiers et faire valoir leurs intérêts légitimes.
(4) Destinataires/catégories de destinataires
Un échange de données avec des tiers n’a lieu que dans le cadre des dispositions légales ou de la sous-traitance du traitement de données. Dans le cadre de la prévention de la fraude, des échanges ont lieu notamment avec les agences de renseignements. En cas d’enquête sur de potentielles violations de droits, une transmission de vos données aux autorités ou à d’autres tiers chargés d’enquêter est possible.
(5) Durée de rétention
Les données sont supprimées dès qu’elles ne sont plus nécessaires à la réalisation de la finalité pour laquelle elles ont été collectées et qu’il n’existe plus d’obligation légale de les sauvegarder.
(6) Possibilité d’opposition et de suppression
Une suppression anticipée des données n’est possible que dans la mesure où aucune obligation contractuelle ou légale ne s’oppose à une telle suppression.
IV. Droits des personnes concernées
Conformément à l’article 15 §1 du RGPD, vous avez le droit d’obtenir gratuitement, sur demande, des informations sur les données personnelles sauvegardées par Kaufland à votre sujet.
En outre, si les conditions légales sont remplies, vous avez un droit de rectification (article 16 du RGPD) et de suppression (article 17 du RGPD) de vos données personnelles, ainsi qu’un droit à la limitation du traitement (article 18 du RGPD).
Si le traitement des données est fondé sur l’article 6, paragraphe 1, première phrase, oint e) ou f) du RGPD, vous disposez d’un droit d’opposition en vertu de l’article 21 du RGPD. Si vous vous opposez à un traitement de données, celui-ci ne sera plus effectué à l’avenir, à moins que le responsable ne puisse prouver qu’il existe des motifs légitimes et impérieux pour la poursuite du traitement, qui prévalent sur l’intérêt de la personne concernée à s’y opposer.
Si vous avez vous-même mis à disposition les données traitées, vous disposez d’un droit à la portabilité des données conformément à l’article 20 du RGPD.
Si le traitement des données est fondé sur le consentement (article 6, §1, point a) ou article 9, §2, point a) du RGPD, vous pouvez à tout moment retirer ce consentement pour l’avenir, sans que cela n’affecte la licéité du traitement effectué jusqu’alors.
Dans les cas susmentionnés, en cas de questions ou de réclamations, merci de bien vouloir vous adresser au délégué à la protection des données par courrier ou par e-mail.
Vous disposez également d’un droit de recours auprès d’une autorité de contrôle de la protection des données. L’autorité de contrôle de la protection des données compétente est celle du pays dans lequel vous résidez ou dans lequel le responsable de traitement a son siège.
B. Informations sur la protection des données cflox GmbH
La société cflox GmbH (ci-après « cflox » ou « nous ») prend très au sérieux la protection des données personnelles et traite celles-ci conformément aux lois applicables en matière de protection des données, notamment au règlement général sur la protection des données (RGPD) de l’UE et à la loi fédérale allemande sur la protection des données (BDSG).
cflox fournit des services de paiement pour le traitement de contrats relatifs à l’achat et à la vente de produits conclus entre les clients finaux et les vendeurs sur les plateformes de Kaufland Marketplace GmbH (« marché en ligne »). Cela implique notamment la réception à titre fiduciaire des paiements des clients finaux et le transfert des fonds au vendeur.
Les présentes informations sur la protection des données pour les clients finaux (« informations sur la protection des données ») s’appliquent au traitement des données personnelles des clients finaux par cflox dans le cadre du traitement des paiements que les clients finaux effectuent au bénéfice des vendeurs (qu’il s’agisse d’un fournisseur tiers ou de l’opérateur du marché en ligne lui-même en tant que vendeur) lors de l’achat des produits sur le marché en ligne. Les présentes informations sur la protection des données s’adressent aux clients finaux, sous réserve qu’il s’agisse bien de personnes physiques (« vous »).
Nous vous expliquons ci-dessous quelles données personnelles nous collectons à votre sujet, comment nous les traitons et quels sont vos droits en ce qui concerne leur traitement. L’objectif exclusif de ces informations sur la protection des données est de remplir nos obligations d’information conformément aux articles 13 et 14 du RGPD. Les présentes informations sur la protection des données ne créent aucune obligation contractuelle pour cflox.
I. Qui est responsable du traitement de mes données ? Comment contacter le responsable ?
Responsable : cflox GmbH, Gaußstrasse 190c, 22765 Hamburg, Allemagne, tél. : +49 40 22 86 97 85 ; e-mail : [email protected]
Responsable de la protection des données : cflox GmbH, René Hoffmann, Gaußstraße 190c, 22765 Hamburg, Allemagne, tél. : +49 40 22 86 97 85 ; e-mail : [email protected]
Lorsque vous contactez le délégué à la protection des données, veuillez mentionner la société à laquelle votre demande se rapporte. Veuillez vous abstenir de joindre à votre demande des informations sensibles, telles qu’une copie de votre carte d’identité.
II. Lesquelles de mes données personnelles seront traitées ? De quelles sources proviennent-elles ?
Dans le cadre du traitement des paiements que vous effectuez sur le marché en ligne ainsi qu’en cas de remboursement à votre profit, nous pouvons – comme expliqué plus en détail ci-dessous dans ce paragraphe 2. – collecter les données personnelles suivantes :
- les prénom et nom ;
- les adresses (de facture et de livraison) ;
- l’adresse e-mail ;
- le cas échéant, le numéro de téléphone (si vous l’avez indiqué lors de l’achat)
- le contenu/prix d’achat de la marchandise e-commerce
- l’IBAN ;
- le cas échéant, les informations relatives à la carte de crédit (numéro de carte, CVC, date d’expiration, nom du titulaire de la carte) ;
- les détails de la transaction (montant, date, statut du paiement, identifiants de la transaction) ;
- l’adresse IP ;
- le cas échéant, le mode de paiement (uniquement en cas de remboursement) ;
- l’historique des achats.
Les données susmentionnées sont collectées par les prestataires de services de paiement aux clients finaux liés par contrat à cflox et au marché en ligne via l’interface de paiement correspondante ou via le marché en ligne. Ces données sont traitées par les prestataires de services de paiement – en principe en tant que responsables autonomes et distincts au sens de l’article 4, paragraphe 7 du RGPD – pour la fourniture des services de paiement (Adyen NV, Simon Carmiggeltstraat 6-50, 1011 DJ Amsterdam, Pays-Bas ; BNP Paribas S.A., Schwanthalerstrasse 31, 80336 München ; PayPal, Inc, 2211 North First Street, San Jose, CA 95131 ; PayPal Pte. Ltd, 5 Temasek Boulevard #09-01, Suntec Tower Five, Singapour 038985 ; Ivy GmbH, Sandstrasse 33, 80335 München, Allemagne ; Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Suède).
Soit les prestataires de services de paiement des clients finaux partagent les données avec nous et nous les traitons, soit les prestataires de services les traitent en notre nom et suivant nos instructions en tant que sous-traitants de traitement, selon ce qui est nécessaire aux finalités de traitement mentionnées au point 3. Dans des cas exceptionnels, par exemple en cas de remboursement (par exemple en cas de paiement anticipé) ou de déclaration de CRF (voir point 3. ci-dessous), nous recevons les données directement de la part du marché en ligne.
III. À quelles fins et sur quelles bases juridiques mes données personnelles sont-elles traitées ?
1.) Traitement des paiements
Nous traitons vos données si cela est nécessaire pour le traitement des paiements que vous effectuez en tant que client final lors de l’achat de produits à des vendeurs sur la plateforme de e-commerce du marché en ligne (qu’il s’agisse d’un fournisseur tiers ou de l’opérateur du marché en ligne lui-même agissant en tant que vendeur), pour le transfert des fonds au vendeur et, le cas échéant, pour l’exécution des remboursements qui vous sont dus. Ce traitement de données nécessaire est effectué sur la base de nos intérêts légitimes à fournir correctement les services de paiement conformément à nos obligations contractuelles envers les vendeurs et le marché en ligne et conformément aux exigences légales applicables, notamment en vertu de la loi sur la surveillance des services de paiement (article 6, §1, point f) du RGPD).
2.) Exigences en matière de blanchiment d’argent et autres exigences légales
Nous traitons vos données si cela est nécessaire à l’exécution des dispositions légales de lutte contre le blanchiment d’argent concernant les vendeurs, notamment les obligations de vigilance à l’égard de la clientèle et les contrôles des listes de sanctions. Nous nous appuyons à cet égard sur la nécessité de garantir et documenter le respect de nos obligations légales conformément à la loi sur le blanchiment d’argent (article 6, §1, point c) du RGPD).
Nous traitons également vos données afin de garantir et de documenter le respect d’autres obligations légales, en particulier les obligations de conservation commerciales et fiscales conformément au paragraphe 257 du code de commerce allemand (HGB) et au paragraphe 146 du code fiscal allemand (AO). Nous fondons ce traitement des données sur la nécessité de remplir nos obligations légales ou sur notre intérêt légitime à remplir ces obligations (article 6 §1, points c) et f) du RGPD).
En outre, dans certains cas, nous pouvons être amenés à traiter vos données si cela est nécessaire à la sauvegarde de nos intérêts légitimes dans la constatation, l’exercice et la défense de droits en justice (article 6 §1, point f) du RGPD).
3.) Lutte contre la fraude, sécurité des systèmes et amélioration des produits
Nous traitons également vos données pour
- identifier, suivre et prévenir les comportements frauduleux ;
- éviter les charge-backs (rétrofacturations) ;
- protéger notre infrastructure informatique et détecter, suivre et prévenir les cyber-attaques.
Nous fondons ces traitements des données sur nos intérêts légitimes ainsi que sur les intérêts légitimes de nos clients et partenaires contractuels à prévenir les activités frauduleuses ainsi que les rétrofacturations et à garantir la sécurité de nos services et de notre infrastructure informatique (article 6, §1, point f) du RGPD).
IV. À qui mes données personnelles sont-elles transmises ?
Nous ne transmettons vos données à d’autres organismes que si cela est nécessaire pour atteindre les objectifs de traitement mentionnés au point 3 ci-dessus. Nous transmettons notamment vos données aux destinataires suivants conformément à ces dispositions :
- au marché en ligne ;
- à la banque du vendeur ;
- aux établissements émetteurs de cartes (p. ex. VISA, MasterCard) et prestataires de paiement ;
- aux autorités (notamment les autorités d’enquête) en cas de demandes d’informations justifiées ;
- à la cellule de renseignement financier (CRF) en cas de déclarations de soupçons nécessaires à la CRF.
En outre, il se peut que nous transmettions vos données à des prestataires de services que nous utilisons et qui agissent en notre nom et selon nos instructions (sous-traitants). Ceux-ci nous aident, entre autres, à mettre à disposition et à exploiter les technologies de l’information de notre entreprise ainsi qu’à exécuter les processus relevant de la législation sur le blanchiment d’argent.
V. Mes données personnelles sont-elles traitées en dehors de l’UE et de l’EEE ?
Les destinataires de vos données personnelles mentionnés au point 4. ci-dessus peuvent se trouver en partie dans des pays en dehors de l’Union européenne (UE) ou de l’Espace économique européen (EEE), appelés ‘pays tiers’. Si cflox transmettait vos données personnelles à des destinataires situés dans des pays tiers dont la législation ne garantit pas un niveau de protection des données considéré comme adéquat par la Commission européenne (décision d’adéquation) conformément à l’article 45 du RGPD, cflox s’est assuré, par des mesures de protection appropriées, que vos données soient toujours protégées de manière adéquate et conformément aux éventuels risques imminents. Cela se fait notamment par l’utilisation des clauses contractuelles types approuvées par la Commission européenne (conformément à l’article 46, paragraphe 2, point c) du RGPD) et, si nécessaire, par la mise en œuvre de mesures complémentaires, telles que des mesures de protection techniques, organisationnelles et contractuelles supplémentaires. Si, dans des cas de figure particuliers, des mesures de protection adéquates ne peuvent pas être menées à bien, un transfert vers des pays tiers sans décision d’adéquation n’aurait lieu que sur la base d’une exception légale au sens de l’article 49 du RGPD. Vous pouvez obtenir une copie des mesures que nous avons prises ainsi que des informations complémentaires sur les destinataires et les pays tiers sur simple demande à l’adresse indiquée au point 1.
VI. Combien de temps mes données personnelles sont-elles conservées ?
Vos données ne sont en principe sauvegardées que tant que cela est nécessaire aux finalités mentionnées respectivement au point III. En règle générale, vos données sont sauvegardées pour une durée maximale de 10 ans afin de respecter les obligations de conservation prévues par le droit commercial et fiscal. Ensuite, vos données sont supprimées, à moins que, dans un cas particulier, des obligations légales de conservation s’opposent à leur suppression ou qu’une sauvegarde plus longue soit nécessaire dans un cas concret pour remplir d’autres obligations légales ou pour préserver les intérêts légitimes de cflox (faire valoir, exercer ou défendre des prétentions juridiques).
VII. Une prise de décision automatisée a-t-elle lieu ? Comment mes données personnelles sont-elles protégées ?
Il n’y a pas de prise de décision basée exclusivement sur un traitement automatisé. Nous prenons des mesures techniques et organisationnelles conformément aux exigences de l’article 32 du RGPD pour protéger vos données personnelles.
VIII. Quels sont mes droits en ce qui concerne le traitement de mes données personnelles et comment puis-je les exercer ?
Conformément aux dispositions légales, vous avez le droit, vis-à-vis de cflox, en tant que responsable du traitement de vos données personnelles :
- de demander des informations sur les données personnelles que vous avez traitées ainsi qu’une copie de ces données (droit d’accès) ;
- d’exiger que les données inexactes soient rectifiées et, compte tenu des finalités du traitement, que les données incomplètes soient complétées (droit de rectification) ;
- d’exiger la suppression de vos données en cas de motifs légitimes (droit à la suppression ; « droit à l’oubli ») ;
- de demander la limitation du traitement de vos données, si les conditions légales sont remplies (droit à la limitation du traitement) ;
- si les conditions légales sont remplies, de recevoir les données que vous avez mises à disposition dans un format structuré, courant et lisible par machine et de transmettre ces données à un autre responsable ou, si cela est techniquement possible, de les faire transmettre par cflox (droit à la portabilité des données).
Vous avez également le droit de vous opposer au traitement de vos données pour des raisons liées à votre situation particulière, conformément aux dispositions légales (droit d’opposition). Si des données personnelles sont traitées à des fins de publicité directe – ce qui n’est pas le cas en l’espèce – vous avez le droit de vous opposer à tout moment à ce traitement, sans qu’il soit nécessaire de fournir des raisons particulières.
Veuillez utiliser les coordonnées indiquées au point 1. pour exercer vos droits. En outre, sans préjudice d’autres voies de recours, vous avez à tout moment le droit de déposer une plainte auprès d’une autorité de contrôle. Celui-ci peut par exemple être exercé auprès de l’autorité de contrôle compétente pour cflox : Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit, Ludwig-Erhard-Str. 22, 20459 Hamburg, Allemagne.