Politique de confidentialité
DECALARATION DE CONFIDENTIALITE PARAGRAPHE 13 des CGV
1. Nom et coordonnées du responsable du traitement et du délégué à la protection des données
Cette déclaration de confidentialité s'applique au traitement des données effectuée par :
Le Responsable de traitement : Aubade Paris (ci-après dénommé Aubade), 10-12 Rue du Colonel Driant, 75001 Paris, France, prise en la personne de son représentant légal, M. Félix Sulzberger, Président
- Courriel : contact@aubadepro.com
- Téléphone : (+33) 01 70 99 20 00
Le Délégué à la protection des données : Natalie Schwager
- Courriel : dataprotection@calidagroup.com
2. Collecte et stockage des données personnelles ainsi que leur nature, leur finalité et leur utilisation
a. En visitant le site Internet
Quand vous accédez au site Internet d’Aubade, le navigateur installé sur votre terminal envoie automatiquement des informations au serveur de notre site Internet.
Ces informations sont temporairement stockées dans un fichier journal.
Les informations suivantes sont alors collectées sans intervention de votre part et enregistrées jusqu’à leur suppression automatique dans un délais de quatre semaines :
- Adresse IP de l'ordinateur demandeur
- Date et heure de l'accès
- Nom et URL du fichier récupéré
- Le type et la version du navigateur ainsi que d'autres informations transmises par le navigateur (telles que le système d'exploitation de votre ordinateur, le nom de votre fournisseur d'accès, l'origine géographique, le réglage de la langue, etc.).
Nous traitons les données susmentionnées aux fins suivantes :
- Assurer une bonne connexion du site Internet
- Garantir une utilisation confortable de notre site Internet
- L'évaluation de la sécurité et de la stabilité du système, ainsi que
- A d'autres fins administratives (suivi des commandes, des demandes et des retours clients).
La base juridique pour le traitement des données est l’intérêt légitime, conformément à l'article 6, al. 1. F du Règlement général sur la protection des données (ci-après : « RGPD »). Notre intérêt légitime découle des buts susmentionnés pour la collecte de données. Nous n'utilisons en aucun cas les données collectées dans le but de pouvoir tirer des conclusions sur votre personne.
L’effacement de vos données sauvegardées auprès d'Aubade Paris n’exclut pas que ces données, en conformité avec l’article 6, al. 1. C du RGPD, soient stockées par notre fournisseur d’hébergement pendant une période assez longue (définie au cas par cas selon la procédure engagée par le représentant de droits) pour la poursuite d’actes criminels en vertu d’obligations réglementaires.
Nous utilisons également des cookies et des services d'analyse lorsque vous visitez notre site Internet. Vous trouverez des informations plus détaillées à ce sujet sous les numéros 4 et 5 de cette déclaration de protection des données.
b. Passer une commande en tant qu'invité
Si vous souhaitez commander des produits en tant qu'invité sur notre site Internet, nous recueillons les informations suivantes :
- Titre, prénom, nom de famille
- Une adresse e-mail valide
- Adresse et pays
- Date de naissance
- Données de paiement, selon le mode de paiement que vous avez choisi (par exemple, données de carte de crédit ou coordonnées bancaires).
Ces données sont collectées :
- Pour vous identifier comme partenaire contractuel
- Pour vérifier la plausibilité des données saisies
- Pour le traitement du paiement de votre commande
- Pour le règlement des réclamations de garantie qui pourraient exister et l'exercice de toute revendication à votre encontre.
Le traitement des données s'effectue à votre demande et est nécessaire conformément à l'article 6, al. 1. B du RGPD aux fins indiquées pour l'exécution du contrat et des mesures précontractuelles.
Afin d'assurer un traitement simple et rapide de votre commande et de répondre plus rapidement à toutes vos questions, vous avez également la possibilité de fournir des informations complémentaires :
- Votre numéro de téléphone et votre numéro de téléphone portable
- Une adresse de livraison alternative.
La communication de ces données est facultative.
Les données personnelles collectées pour la commande seront conservées :
- Dans le cadre de la gestion et de l’exécution de vos commandes, pendant toute la période de notre relation commerciale, et ce jusqu’à l’expiration de votre garantie légale.
- Au-delà, vos données seront archivées jusqu’à expiration des délais de prescription applicables : cinq (5) ans à compter de la livraison de la commande.
Ces données peuvent cependant être conservées pendant une durée plus longue, en vertu d’une obligation légale à laquelle est soumise Aubade Paris, notamment à raison d’obligations fiscales et commerciales de conservation (dix (10) ans concernant les commandes supérieures à 120 euros) ou de documentation (article 6 al.1. b et c du RGPD)
Si vous avez consenti à l’utilisation de vos données à des fins de prospection commerciale, vos données peuvent être conservées jusqu’au retrait de votre consentement ou dans un délai de trois (3) ans à compter du dernier contact avec Aubade Paris (article 6 al.1 a du RGPD).
c. Lors de la création d'un compte utilisateur
Vous avez la possibilité de créer un compte d'utilisateur protégé par un mot de passe où nous conservons vos données personnelles. Ceci a pour but de faciliter le traitement de vos commandes de manière simple, rapide et personnalisée. Les données utilisateurs sont conservées et utilisées conformément au RGPD et à votre acceptation de nos conditions générales d’utilisation en ligne.
Si vous souhaitez créer un compte utilisateur protégé par mot de passe, nous recueillons les informations suivantes :
- Titre, prénom, nom de famille
- Date de naissance
- Une adresse e-mail valide
En outre, vous devrez entrer un mot de passe de votre choix pour créer un compte utilisateur. Ceci vous permettra d'accéder à votre compte accompagné de votre adresse e-mail. Dans votre compte d'utilisateur, vous pouvez consulter et modifier à tout moment les données stockées vous concernant.
Pour une prise de contact plus rapide, vous pouvez également entrer votre numéro de téléphone portable. Ces informations sont facultatives et ne sont pas nécessaires pour créer un compte utilisateur.
Les données sont traitées à votre demande et, au sens de l’article 6, al. 1.B du RGPD, sont nécessaires pour les objectifs assignés d’exécution du contrat et de mesures précontractuelles.
Vous n'avez pas besoin de créer un compte pour utiliser le site où passer des commandes. Nous vous offrons la possibilité de passer votre commande en tant qu'invité (voir 2. B). Dans ce cas, cependant, vous devrez saisir à nouveau vos données avec chaque nouvelle commande.
Les données personnelles collectées lors de l’inscription seront conservées pendant toute la durée de votre inscription.
Après l'effacement de votre compte d'utilisateur, vos données seront automatiquement supprimées, à moins que nous ne soyons obligés de conserver vos données pendant une période plus longue en raison d'obligations fiscales et légales de conservation et de documentation (article 6 al.1. B et C du RGPD).
Dans l’hypothèse où vous passez une commande sur notre site, vos données personnelles sont conservées :
- Dans le cadre de la gestion et de l’exécution de vos commandes, pendant toute la période de notre relation commerciale, et ce jusqu’à l’expiration de votre garantie légale.
- Au-delà, vos données seront archivées jusqu’à expiration des délais de prescription applicables : cinq (5) ans à compter de la livraison de la commande.
Si vous avez consenti à l’utilisation de vos données à des fins de prospection commerciale, vos données peuvent être conservées jusqu’au retrait de votre consentement ou dans un délai de trois (3) ans à compter du dernier contact avec Aubade Paris (article 6 al.1 a du RGPD).
d. Réservation de produits en boutique
Si vous souhaitez réserver des pièces de lingerie en boutique Aubade, vous pouvez le faire gratuitement grâce à la réservation en ligne.
Afin d'assurer un traitement simple et rapide de réservation en boutique et pour répondre plus rapidement à toutes vos questions, nous recueillons les informations suivantes :
- Votre civilité ainsi que vos nom et prénom
- Une adresse e-mail valide
- Un numéro de téléphone valide.
Ces données sont collectées :
- Pour vous identifier comme partenaire contractuel
- Pour vérifier la plausibilité des données saisies
- Permettre à la boutique sélectionnée de vous indiquer quand votre réservation est prête.
Le traitement des données s'effectue à votre demande et est nécessaire conformément à l'art. 6, al. 1. B du RGPD aux fins indiquées pour l'exécution du contrat et des mesures précontractuelles.
Les données personnelles collectées pour la commande seront conservées jusqu' à cinq (5) ans à compter du jour de la commande, délai de prescription légal, et seront automatiquement effacées.
Nous pouvons être amenés à conserver vos données pendant une période plus longue en raison d'obligations fiscales et de documentation (article 6 al.1. B et c du RGPD).
Si vous avez consenti à l’utilisation de vos données à des fins de prospection commerciale, vos données peuvent être conservées jusqu’au retrait de votre consentement ou dans un délai de trois (3) ans à compter du dernier contact avec Aubade Paris (article 6 al.1 a du RGPD).
Vous pouvez révoquer votre consentement à tout moment avec effet pour l’avenir.
e. Lors de votre inscription à notre newsletter
Nous proposons une newsletter contenant des recommandations personnalisées de produits issus de notre gamme et des informations sur nos offres spéciales (par exemple, jeux-concours, réductions, offres exceptionnelles). Dans le cadre de l’élaboration et de l’envoi de la newsletter, nous sommes amenés à traiter des données personnelles vous concernant, y compris des informations relatives à votre activité en ligne, et travaillons avec Emarsys eMarketing Systems AG, Willi-Schwabe-Straße 1, 12489 Berlin, Allemagne (ci-après : « Emarsys »).
e.1. Dans le cas d’un abonnement à notre newsletter :
Si, conformément à l’article 6, 1. a du RGPD, vous y avez explicitement consenti, nous utilisons votre adresse e-mail dans le but de vous envoyer régulièrement notre newsletter. Pour recevoir la newsletter, il suffit d’indiquer une adresse e-mail. Vous recevrez ensuite un e-mail dans lequel vous serez invité à valider votre inscription à la newsletter (« double opt-in »). Cela nous permet de vérifier que la demande d’inscription a bien été effectuée en votre nom.
- Fonctionnement de la newsletter personnalisée
Notre newsletter est proposée exclusivement à titre d’information personnalisée dans le but de vous indiquer uniquement les offres qui vous intéressent et qui correspondent à vos besoins. C’est pourquoi, outre votre adresse e-mail, nous utilisons également d’autres informations disponibles vous concernant, comme vos données client figurant dans votre compte utilisateur, l’historique de vos achats et votre activité sur le site (par exemple, votre liste d’envies, les contenus de vos paniers, vos recherches de produits, les pages produits consultées) afin de vous proposer des contenus personnalisés.
Dans ce contexte, votre comportement d’achat et votre activité sur la boutique en ligne aubade.fr sont enregistrés sur la base de votre consentement, et ces informations sont analysées afin de sélectionner les contenus adaptés et sont associées à votre compte utilisateur. Les informations de votre profil ne seront pas utilisées à d’autres fins et ne seront pas transmises à des tiers.
Pour assurer la conception technique des offres personnalisées, nous utilisons les services d’Emarsys. À cet effet, Emarsys analyse les informations supplémentaires disponibles indiquées plus haut afin de concevoir le contenu de la newsletter de manière adaptée. Les taux d’ouverture, de clics, de retour d’e-mails, de délivrabilité, de désabonnements et de conversion sont également analysés dans ce cadre. Des cookies ou pixels (balises qui collectent des informations telles que l’adresse IP, le type et la version du navigateur, le client de messagerie et la date et l’heure de consultation) sont également utilisés à des fins d’analyse. Cela nous permet de savoir qui ouvre l’e-mail et clique sur les liens qu’il contient. Si vous ne souhaitez pas faire l’objet de ces analyses, vous pouvez vous désabonner de notre newsletter à tout moment.
e.2. Dans le cas des envois de newsletters sans être inscrits :
Si vous ne vous êtes pas abonné à notre newsletter, nous utiliserons votre adresse e-mail régulièrement après une commande afin de vous envoyer notre newsletter avec des informations portant sur des produits similaires à ceux que vous avez commandés, dans la mesure où vous ne vous y êtes pas opposé.
Le traitement de données personnelles dans ce contexte est autorisé au titre de nos intérêts légitimes en matière de marketing direct conformément à l’article 6, 1.f du RGPD.
e.3. Dans le cas d’un désabonnement à notre newsletter :
Vous pouvez vous désabonner à tout moment de cette newsletter, sans avoir à fournir de motif, soit en cliquant sur le lien correspondant dans l’e-mail, soit directement dans votre compte utilisateur ou encore en envoyant un message à . Une fois désabonné, vous ne recevrez plus de newsletter.
e.4. Les garanties en matière de protection des données de la société Emarsys
Un contrat de sous-traitance a été conclu avec Emarsys, conformément à l’article 28 du RGPD. En vertu de ce contrat, Emarsys s’engage à agir conformément au RGPD et à garantir les droits des personnes concernées. Vous trouverez de plus amples informations sur le suivi réalisé avec le concours d’Emarsys.
f. En utilisant notre formulaire de contact
Si vous avez des questions de quelque nature que ce soit, vous pouvez nous contacter par l’intermédiaire d’un disponible dans le coin inférieur droit de toutes les pages du site Internet. Pour ce faire, il est nécessaire que vous indiquiez une adresse e-mail valide, ainsi que votre prénom et l’objet de votre requête afin que nous sachions qui nous a envoyé la requête et comment y répondre.
Les données destinées à nous contacter sont traitées au sens de l’article 6, al. 1. f du RGPD sur la base de notre intérêt légitime.
Les données personnelles que nous avons collectées pour l'utilisation du formulaire de contact seront automatiquement effacées une fois votre demande satisfaite.
g. Courrier publicitaire
Nous utilisons l’adresse postale que vous avez fournie lors de votre commande pour vous envoyer ponctuellement par courrier des offres fidélité, à moins que vous ne vous y soyez opposé(e). À cette fin, nous traitons votre nom et votre adresse conformément à l’article au RGPD, en nous fondant sur notre intérêt légitime à informer nos clients de notre gamme de produits.
h. Participation à un jeu-concours
Lorsque vous participez à l’un de nos jeux-concours en ligne, nous collectons les données (votre nom, votre adresse, une adresse e-mail valide, potentiellement votre sexe, potentiellement votre date de naissance) que vous fournissez via le formulaire de participation.
Ces informations sont utilisées pour :
- Gérer le jeu-concours ;
- Vérifier votre éligibilité ;
- Vous informer si vous avez gagné ;
- Améliorer nos prochains concours.
Dans ce cadre des jeux concours, nous collaborons avec Emarsys. Le traitement des données nécessaires à la gestion du jeu-concours, repose sur votre consentement librement donné conformément au RGPD.
Vos données sont conservées aussi longtemps que nécessaire pour l’organisation du concours. En règle générale, une fois le jeu-concours terminé, nous supprimons vos informations personnelles dans un délai de deux semaines, sauf si vous avez accepté une utilisation pour d’autres finalités.
Les données des gagnants sont conservées jusqu’à cinq (5) ans après la fin de l’année suivant le concours, pour permettre une éventuelle vérification en cas de recours juridique.
Emarsys gère pour Aubade Paris l’envoi des confirmations de participation et des notifications de gain, en utilisant votre nom et votre adresse e-mail. Vous trouverez davantage d’informations sur le transfert de données à Emarsys au sein de la section 5.l de cette déclaration de confidentialité.
3. Transmission de données à des parties tierces
Vos données personnelles ne sont transmises à des tiers que dans les cas spécifiés ci-dessous.
Dans la mesure où cela est autorisé par la loi et est nécessaire pour le traitement des relations contractuelles conformément à l'art. 6, al. 1. B du RGPD, vos données personnelles seront transmises à des tiers.
Cette transmission inclut en particulier la transmission à des sociétés à des fins administratives et pour assurer une gestion clients centralisée en ce qui concerne notre relation contractuelle, tout comme la transmission à des sociétés de transport et de logistique aux fins de livraison des marchandises que vous avez commandées et la transmission de données de paiement à des fournisseurs de services de paiement et/ou des banques aux fins de réalisation d’une transaction de paiement.
Elle englobe également la transmission à des sociétés aux fins de support opérationnel aux clients, de revues de comptes clients et de réservation de produits. Les données transmises ne seront utilisées par les tiers que pour les objectifs fixés.
- Service d’assistance (formulaire de contact)
Si vous utilisez notre service d’assistance par l’intermédiaire de notre site Internet, les données (nom et adresse e-mail) que vous avez entrées dans le formulaire de contact sont transmises à Zendesk Inc., 1019 Market St, San Francisco, CA 94103 (U.S.A.) (« Zendesk »).
Zendesk utilise ces informations pour répondre en notre nom à vos demandes. Cette utilisation repose sur l’Accord de traitement de données que nous avons conclu avec Zendesk. Aux termes de cet accord, Zendesk s’engage à protéger vos droits concernant vos données à caractère personnel et garantit que l’utilisation des données par Zendesk est conforme au RGPD.
Zendesk garantit que vos données seront intégralement protégées contre tout accès non autorisé. Zendesk n’utilisera pas vos données pour vous contacter à ses propres fins ni pour les transmettre à des parties tierces.
En tant que société basée aux États-Unis, Zendesk, qui se conforme aux règles de protection des données européennes est enregistrée auprès du programme du « Transatlantic Data Privacy Framework » (DPF) du Département du Commerce des Etats-Unis.
- Traitement par Aubade Paris
Vos données personnelles sont intégrées à la base de données clients de la société Aubade Paris.
Ce traitement s’inscrit dans le cadre de l’exécutions de ses responsabilités par le responsable de traitement des données (Aubade Paris). Ce traitement intervient à des fins de sauvegarde des données, d’administration interne et de gestion centralisée de la clientèle. Il repose sur l’article 6. 1. f du RGPD, les finalités citées étant considérées comme des intérêts légitimes au sens de ce règlement.
- Gestion des paiements
Dans le cadre de l'exécution de votre commande, nous faisons appel à des prestataires de services pour gérer les paiements.
Il peut être nécessaire de transmettre à ces prestataires des informations telles que le montant de vos achats ainsi que d’autres données personnelles.
Les données transmises varient selon le prestataire choisi et l’option de paiement sélectionnée. Ce transfert de données est réalisé en conformité avec l'article 6 du RGPD, pour l'exécution du contrat et sur la base de nos intérêts légitimes à vous proposer des options de paiement adaptées.
Vous trouverez ci-dessous plus d'informations sur ces prestataires.
c.1 - Solution de paiement via Shopify Payments :
Pour les paiements par carte bancaire ou autres méthodes prises en charge, la gestion de paiement est assurée par Shopify Payments, une filiale de Shopify Inc. (Shopify Payments (Europe) Ltd., 2nd Floor, 1-2 Victoria Buildings, Haddington Road, Dublin 4, D04 XN32, Irlande).
Lorsque vous procédez à un paiement en ligne via notre site hébergé sur Shopify, nous collectons les données suivantes :
- Votre adresse IP
- Vos informations de commande telles que : le montant de la facture, votre numéro de client, votre adresse e-mail
- Votre identifiant de paiement
- Les données de votre carte bancaire ou celles de votre compte.
Ces informations sont utilisées pour :
- Finaliser la transaction
- Vérifier la plausibilité de vos informations.
Si nécessaire, Shopify Payments transmettra également ces données à des tiers (comme les banques ou institutions financières).
Shopify Payments est entièrement responsable du traitement sécurisé des données de paiement. Toutes les informations sont cryptées et Aubade Paris n’y a pas accès. Pour en savoir plus sur la protection des données par Shopify Payments, consultez-leur .
La solution de paiement via Shopify Payments est disponible pour les noms de domaines dans les pays et langues suivants :
- France : langue (fr) ;
- Allemagne : langue (de) ;
- Allemagne : langue (fr) ;
- Belgique : langue (en) ;
- Belgique : langue (fr) ;
- Pays-Bas : langue (en) ;
- Pays – Bas : langue (fr) ;
- Pays – Bas : langue (en) ;
- Pays – Bas : langue (nl).
Les modes de paiement acceptés via Shopify Payments :
- Cartes de crédit et de débit : Visa, Mastercard, Carte Bleue
- Wallets numériques: Apple Pay, Shop Pay
Si vous l’acceptez, vos données de paiement peuvent être enregistrées de manière cryptée par Shopify Payments pour faciliter vos futurs achats. Nous n'avons accès qu’à un extrait limité de ces données (par exemple, les quatre derniers chiffres de votre carte). Vous pouvez à tout moment demander la suppression de ces informations. Une fois votre demande effectuée, vos données seront supprimées si elles ne sont plus nécessaires pour les paiements en cours.
Pour plus de détails, veuillez consulter la .
Solution de paiement par carte bancaire
Lors du paiement par carte bancaire, Aubade Paris s’assure de la validité des informations saisies grâce au processus de sécurité 3D Secure qui permet d’assurer un paiement sécurisé et s’assure de la bonne réalisation du paiement.
Aucune information de nature bancaire n'est stockée sur notre site. Vos données bancaires sont directement saisies sur le serveur sécurisé de notre partenaire technique et financier Worldline Online Payments, prestataire présentant des garanties en matière de protection des données personnelles.
Les informations bancaires que vous communiquez, cryptées sur votre propre ordinateur, ne circuleront jamais en clair sur Internet.
Nous vous informons que le montant ne sera pas débité de votre carte de crédit avant que votre commande ne quitte notre entrepôt.
Solution de paiement via PayPal :
Nous offrons également la gestion des paiements via PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (« PayPal »).
Si vous choisissez PayPal, vous serez redirigé(e) vers leur site où vous pourrez vous connecter avec vos identifiants pour finaliser le paiement.
Une fois sur le site de PayPal, nous n’avons plus accès aux données collectées par leur service. Vos coordonnées bancaires ou vos informations de carte de crédit sont uniquement enregistrées sur le site PayPal.
Ainsi, elles ne sont pas transmises via Internet à chaque commande.
Après avoir finalisé votre paiement, vous n’aurez qu’à cliquer sur le bouton qui vous redirigera vers notre page Internet. Vous trouverez davantage d’informations sur la protection des données par PayPal dans leur .
La solution de paiement via Paypal est disponible pour les sites dans les langues suivantes :
- France : langue (fr) ;
- Allemagne : langue (de) ;
- Allemagne : langue (fr) ;
- Belgique : langue (en) ;
- Belgique : langue (fr) ;
- Pays-Bas : langue(en) ;
- Pays-Bas : langue (fr) ;
- Pays – Bas : langue (nl) ;
- USA : langue(en) ;
- Canada : langue (fr) ;
- Canada : langue(en) ;
- Suisse : langue (fr) ;
- Suisse : langue (de) ;
- Suisse : langue(en) ;
- UK : langue(en).
c.2 - gestion des paiements mobiles via les caisses connectées en boutiques Aubade :
Dans le cadre de notre solution de caisse mobile dans la plupart des boutiques Aubade, nous mettons à votre disposition des tablettes permettant d’acheter nos produits et de consulter vos informations client. Pour ce dispositif « omnicanal », nous partageons vos données client de base ainsi que l’historique de vos commandes avec notre partenaire de paiement Ingenico (Ingenico, SASU, 13 rue Pages, 92150 Suresnes, France).
Aubade Paris a signé un contrat de sous-traitance avec Ingenico conformément à l’article 28 du RGPD. Ce contrat garantit que Ingenico respecte le Règlement général sur la protection des données et protège les droits des personnes concernées.
Le transfert de vos données s’effectue conformément à l’article 6 alinéa 1 b. du RGPD. Notre objectif est d’optimiser et d’améliorer la gestion de la relation client ainsi que l’étendue de nos services.
Les données traitées dans ce contexte seront supprimées une fois leur finalité atteinte, généralement à la fin de la relation contractuelle.
- Gestion des notifications
Dans le cadre de nos services, nous pouvons être amenés à vous envoyer des notifications pour vous tenir informé(e).
Pour ce faire, nous transmettons vos données à caractère personnel à des prestataires externes qui nous assistent dans l’envoi de ces notifications. Ce transfert est nécessaire pour répondre à nos intérêts légitimes, conformément au RGPD. Notre objectif principal est de vous informer de l’état de votre commande.
Nous collaborons avec le prestataire Emarsys pour l’envoi de diverses notifications. Emarsys est chargé de transmettre pour notre compte des messages tels que :
- Les confirmations de commande
- Les confirmations d’expédition
- Les messages d’annulation
- Les notifications relatives à la participation ou aux gains de jeux-concours
- Des notifications concernant les comptes utilisateur et autres messages de confirmation.
Pour ces besoins, Aubade Paris partage avec Emarsys certaines de vos données :
- Votre nom et prénom
- Votre adresse e-mail
- Votre adresse postale
- L'adresse d’expédition de la commande
- Les données de votre compte client nécessaire au bon déroulement de l’achat et de la réception de votre commande.
Un contrat de sous-traitance a été signé avec Emarsys, engageant ce dernier à respecter nos instructions et à garantir les droits des personnes concernées. Vous pouvez consulter davantage d’informations sur la protection des données assurée par Emarsys
- Transfert de données à des pays tiers
Vos données personnelles ne sont transmises à des tiers que dans les cas spécifiés ci-dessous.
e.1- Transfert de données hors Union Européenne ou hors Espace Economique Européen
Lors du traitement de vos données, un transfert vers des pays tiers, c'est-à-dire hors de l'Union européenne (UE) ou de l'Espace économique européen (EEE), peut avoir lieu.
Si la Commission européenne juge qu'un pays tiers assure un niveau de protection adéquat (conformément à l'article 45, paragraphe 3 du RGPD), aucun dispositif supplémentaire n'est requis pour ce transfert.
e.2 - Transfert de données vers les Etats-Unis
Pour les transferts vers les États-Unis, ceux-ci sont réalisés sur la base du Transatlantic Data Privacy Framework (DPF) en vigueur depuis le 10 juillet 2023, à condition que le destinataire soit certifié DPF.
Pour les transferts vers les États-Unis, si le destinataire n'est pas certifié DPF et ne présente pas de garanties adéquates au sens de l'article 46 du RGPD, le transfert ne sera effectué qu'avec votre consentement explicite en vertu de l'article 49 du RGPD. Il est important de noter que pour les destinataires non certifiés DPF aux États-Unis, il n’est pas possible de garantir un niveau de protection des données comparable à celui de l'Union Européenne (ci-après : « UE »).
En cas de transfert de vos données personnelles aux États-Unis, celles-ci peuvent être soumises à l’accès des autorités américaines dans le cadre des programmes de surveillance PRISM et UPSTREAM, conformément à l'article 702 du FISA (Foreign Intelligence Surveillance Act), ainsi qu’au décret présidentiel n°12333 ou à la directive stratégique présidentielle n°28. Malheureusement, les citoyens de l'UE ne disposent d'aucune protection juridictionnelle effective contre ces accès, ni aux États-Unis, ni dans l'UE.
e.3 - Transfert de données vers les autres pays hors UE, EEE, USA
Pour les autres cas, ou pour les transferts vers des pays tiers dits non sécurisés, les données ne sont transférées que si les conditions des articles 46 et suivants du RGPD sont respectées. Concrètement, cela signifie que les données ne sont transmises que si :
- Le destinataire a mis en place des garanties appropriées pour protéger les données à caractère personnel conformément à l'article 46 du RGPD ;
- Vous avez explicitement consenti au transfert après avoir été informé(e) des risques, conformément à l'article 49 du RGPD ;
- Le transfert est nécessaire à l'exécution de nos obligations contractuelles envers vous ;
- Une autre dérogation prévue par l'article 49 du RGPD s'applique.
Dans tous les cas, vous serez informé(e) de la base légale appliquée pour le transfert.
4. Cookies
Nous utilisons des cookies. Ce sont de petits fichiers que votre navigateur crée automatiquement et qui sont stockés sur votre appareil mobile (ordinateur portable, tablette, smartphone ou similaire) lorsque vous visitez le site. Les cookies ne causent aucun dommage à votre appareil, ils ne contiennent pas de virus, chevaux de Troie ou autres logiciels malveillants.
Le cookie stocke des informations liées à l'appareil utilisé. Cela ne signifie pas pour autant que nous soyons informés directement de votre identité.
L'utilisation de cookies sert d'une part à rendre l'utilisation de notre site plus agréable pour vous.
Par exemple, nous utilisons des cookies de session pour reconnaître que vous avez déjà visité certaines pages de notre site, que vous vous êtes déjà connecté à votre compte utilisateur ou que vous avez déjà ouvert une session pour afficher votre panier d'achat. Ceux-ci sont automatiquement supprimés après avoir quitté notre site.
Nous utilisons également des cookies temporaires pour optimiser les fonctionnalités du site. Ils sont stockés sur votre appareil pendant une période déterminée. Si vous revisitez notre site pour utiliser nos services, vous serez automatiquement reconnu, ainsi que les entrées et paramètres vous avez effectués afin d'éviter d'avoir à les ressaisir.
Enfin, nous utilisons des cookies afin d'enregistrer statistiquement l'utilisation de notre site Internet et de l'évaluer dans le but d'optimiser notre offre (voir section 5). Ces cookies nous permettent de reconnaître automatiquement que vous aviez déjà visité notre site. Ces cookies sont effacés à l'échéance d'une période définie.
Les données traitées par les cookies sont nécessaires aux fins indiquées afin de protéger nos intérêts légitimes ainsi que ceux de tiers conformément à l'article 6, al 1. f du RGPD.
Dans l’hypothèse où le traitement des cookies est soumis à votre consentement, cela est indiqué au moment de votre navigation sur notre site.
La plupart des navigateurs acceptent automatiquement les cookies. Toutefois, vous pouvez configurer votre navigateur de manière à ce qu'aucun cookie ne soit stocké sur votre ordinateur ou qu'un message soit toujours affiché avant la création d'un nouveau cookie. Cependant, la désactivation complète des cookies peut vous empêcher d'utiliser toutes les fonctions de notre site Internet.
5. Outils d'analyse (services utilisés pour le suivi et le ciblage)
Les mesures de suivi et de ciblage décrites ci-dessous, que nous avons mises en œuvre, sont exécutées sur la base de votre consentement en vertu de l'article 6, al.1 a du RGPD.
Avec les mesures de suivi utilisées, nous voulons nous assurer que notre site Internet est conçu pour répondre aux besoins de nos clients et que notre site Internet est continuellement optimisé. D'autre part, nous utilisons également des mesures de suivi afin d'enregistrer statistiquement l'utilisation de notre site Internet et de l'évaluer pour vous dans le but d'optimiser notre offre.
Nous voulons utiliser les mesures de ciblage utilisées pour nous assurer que vous ne voyez sur vos appareils que des publicités basées sur vos intérêts réels ou supposés.
Vous trouverez les finalités et les catégories de données correspondantes dans les différents outils de suivi et de ciblage.
a. Google Analytics & emails cryptés
Dans le but de concevoir et d’optimiser notre site Internet, nous utilisons l’outil
En ce sens, des profils d'utilisation sont créés sous forme anonymes (voir point 4) et des cookies sont utilisés.
Les informations générées par les Cookies concernent votre utilisation du site Internet sur :
- Votre navigateur (type et version)
- Le système d’exploitation
- Le référant URL (le site qui vous a amené par un lien vers notre site Internet)
- Le hostname de l'ordinateur interrogeant (adresse IP)
- L'heure de consultation du serveur
Ces informations sont transmises à un serveur Google situé aux Etats-Unis où elles sont enregistrées. Google est soumis au Data Privacy Framework, afin de garantir un niveau de protection des données approprié.
Ces informations sont utilisées afin d’analyser l'utilisation du site, constituer des rapports sur les activités du site dans le but d’effectuer des études de marché aidant à l'optimisation de la conception du site Internet et de fournir à ce site Internet d'autres prestations liées à l'usage des sites web et d'Internet. Ces données sont susceptibles d’être communiquées à des tiers en cas d'obligation légale ou lorsque des tiers sont mandatés pour traiter ces données.
Votre adresse IP ne sera en aucun cas reliée avec d'autres données de Google. Les adresses IP sont traitées de manière anonyme afin qu’aucun rattachement ne soit possible (IP masking) rendant toute identification impossible.
Selon les options que vous avez acceptées, nous activons les fonctionnalités publicitaires de Google Analytics. Ces fonctionnalités génèrent des rapports sur les audiences cibles et les caractéristiques démographiques (âge, sexe, centres d’intérêt), ainsi que sur l'efficacité de nos campagnes marketing.
Les données proviennent des campagnes Google, des publicités ciblées et du réseau Display (canal de diffusion d’annonces publicitaires), ainsi que des visiteurs identifiés par des partenaires tiers. Votre identité n’est pas directement révélée, ce qui nous permet d’évaluer le comportement des utilisateurs sans vous identifier, pour optimiser nos approches marketing.
Nous utilisons aussi la fonctionnalité « Conversions avancées » pour mesurer plus précisément les conversions sur différents canaux et compenser les éventuelles lacunes dans la collecte des données. Cela nous aide à mieux comprendre l’efficacité de certaines campagnes publicitaires et à proposer des annonces adaptées à vos intérêts, tant sur notre site que via Google.
C'est une fonctionnalité propre au réseau Google, nous l'appliquons pour analytics entre autres.
Emails cryptés :
Lorsqu'une conversion (comme un achat en ligne) se produit, des données personnelles (comme votre adresse e-mail) sont recueillies. Ces données sont cryptées et hachées par l’algorithme SHA256 avant d’être envoyées à Google, qui les compare avec ses propres informations pour nous fournir des statistiques anonymes sur les conversions.
En général, les données collectées sont automatiquement supprimées après 14 mois. Dans certains cas spécifiques (dans le cas de procédures légales nécessitant une exploitation de ces éléments), la durée maximale de cette sauvegarde peut aller jusqu’à 26 mois avant que les données collectées ne soient supprimées.
Vous pouvez éviter l'installation des cookies par un réglage sur votre navigateur. Veuillez toutefois noter que, dans ce cas, vous ne pourrez pas toujours utiliser toutes les fonctions de ce site Internet.
Vous pouvez à tout moment vous opposer à la collecte et au stockage des données (y compris votre adresse IP) à des fins d'analyse Web en installant un module complémentaire Add-on de votre navigateur pour désactiver Google Analytics accessible au .
Une alternative au module complémentaire Add-on de votre navigateur, notamment concernant les navigateurs sur terminaux mobiles, pour vous opposer à la collecte et au stockage des données par Google Analytics est possible en
Un Opt-out-Cookie sera installé qui empêchera l’utilisation de vos données lorsque vous visiterez le site. Ce Opt-out-Cookie est propre à ce navigateur et à notre site Internet et est stocké sur votre téléphone. Si vous supprimez les Cookies de votre navigateur, vous devrez réinstaller le Opt-out-Cookie.
Vous trouverez des informations supplémentaires sur la protection des données en rapport avec Google Analytics dans la
b) Criteo & emails cryptés
Ce site Internet utilise la technologie de Criteo GmbH pour collecter et stocker de manière anonyme des informations telles que le type et la version de votre navigateur, le système d’exploitation utilisé, le nom d’hôte de votre appareil (adresse IP), ainsi que la date et l’heure de consultation à des fins marketing et d’optimisation, en collaboration avec la société Criteo SA, 32 rue Blanche, 75009 Paris, France. La société Criteo est responsable conjoint d’Aubade Paris conformément à l’article 26 du RGPD. Les cookies sont utilisés pour les finalités prévues dans la section 4 – Cookies.
Criteo utilise un algorithme pour analyser le comportement de navigation et peut ensuite afficher des bannières personnalisées ciblées ou des publicités sur d'autres sites web (appelés « Publisher »). En aucun cas, les données collectées ne peuvent être utilisées pour vous identifier personnellement sans votre consentement explicite, et elles ne sont pas combinées avec d’autres données personnelles. Les données recueillies ne seront utilisées que pour améliorer l'offre publicitaire. Aucune autre utilisation ou divulgation à des tiers n'a lieu.
Criteo peut installer des balises (traceurs) de ses partenaires contractuels sur votre appareil. Une liste des éditeurs concernés est
Vous pouvez vous opposer à l'analyse anonyme de votre comportement de navigation sur cette page en cliquant sur . Notez que, même après désactivation, vous continuerez à recevoir des publicités, mais celles-ci seront moins ciblées.
Emails cryptés
Lors de conversions sur notre site (comme l’achat d’un produit), des données personnelles (comme votre adresse e-mail) peuvent être collectées, hachées via l’algorithme SHA256, puis transmises à Criteo. Ces données sont ensuite comparées avec celles de Criteo pour nous fournir des statistiques anonymisées, améliorant ainsi la mesure des conversions.
Nous avons conclu avec Criteo un accord de responsabilité conjointe (« Joint Data Controller Agreement ») définissant les responsabilités respectives conformément au RGPD. Vous pouvez exercer vos droits en tant que personne concernée auprès de l’un ou l’autre des responsables conjoints.
Si vous avez choisi de vous désinscrire (Opt-out-Cookie) et que vous souhaitez afficher à nouveau votre bannière Criteo personnalisée, veuillez .
Pour plus d'informations sur la technologie Criteo, veuillez consulter la Politique de confidentialité de Criteo :
Vous pouvez contacter le délégué à la protection des données de Criteo à l’adresse suivante : Délégué à la protection des données, 32 rue Blanche, 75009 Paris, France. E-mail : .
Les données sont supprimées une fois leur finalité atteinte.
c) Facebook Custom Audiences
Nous faisons également usage des Meta Website Custom Audiences de la société Meta Platforms Ireland Limited (4 Grand Canal Square, Dublin 2, Irlande). Il s’agit d’un service marketing de Meta qui nous permet de faire afficher, sur Facebook, de la publicité personnalisée et ciblée par centres d’intérêt à des visiteurs pseudonymisés de notre site Internet qui utilisent également Facebook.
Un pixel Facebook Custom Audience est intégré sur notre site web (ci-après : « Pixel Meta »). Il s’agit d’un code Javascript par l’intermédiaire duquel sont sauvegardées des données personnelles relatives à l’utilisation du site Internet. En font partie votre adresse IP, votre logiciel de navigation ainsi que le site initial et la page cible.
Le Pixel Meta est activé lorsque vous visitez notre site ou interagissez avec l'une de nos publicités sur Meta, par exemple en cliquant sur un lien menant à notre site. Ce Pixel nous aide à mesurer l'impact de nos publicités Facebook à des fins statistiques et d'étude de marché, notamment pour savoir si les utilisateurs ont été redirigés vers notre site après avoir cliqué sur une annonce (ce qu’on appelle une "conversion").
Ces informations sont transmises à des serveurs de Meta aux Etats-Unis. Meta est soumise au Data Privacy Framework, si bien qu’un niveau adéquat de protection des données est garanti.
Sur ces serveurs, il est déterminé, par recoupement automatique, si vous avez sauvegardé un cookie Facebook. Par l’intermédiaire du cookie Facebook, il est automatiquement déterminé si vous appartenez au groupe cible pertinent pour nous. Si vous appartenez à ce groupe cible, des messages correspondants provenant de nous vous sont affichés sur Facebook. Dans ce cadre, vous n’êtes identifié(e) personnellement par le recoupement des données ni par nous, ni par Facebook. Par ailleurs, vous pouvez empêcher la mise en œuvre des Facebook Custom Audiences
Par l’intermédiaire de cet Opt-Out, la saisie future de vos données personnelles lors de votre visite sur ce site Internet est empêchée.
d) API Conversions de Meta (Facebook)
Sur notre site Internet, nous utilisons l’outil de suivi API Conversions de la société américaine Meta Platforms Inc. Les données sont transférées à la société Meta Platforms Ireland Limited (4 Grand Canal Square, Dublin 2, Irlande), responsable de traitement sur le territoire européen.
Via cette interface de données, nous échangeons avec Meta des données relatives à votre comportement sur la base de notre intérêt légitime (article 6. 1. F du RGPD) ou de votre consentement (article 6. 1 a. du RGPD). Cela nous permet de vous présenter des publicités adaptées. Par ailleurs, Meta et nous-mêmes utilisons ces données pour traiter vos transactions.
Grâce à ces outils, nous pouvons cibler les Facebook Ads pour des utilisateurs ayant montré un intérêt pour notre offre en ligne ou ayant des caractéristiques spécifiques (par exemple, des intérêts pour certains sujets ou produits, déterminés à partir des sites visités) que nous partageons avec Meta ("Custom Audiences"). Le Pixel Meta et l'API Conversions permettent également à Meta de suivre les visiteurs de notre site sur différents appareils afin de les inclure dans un groupe cible pour l'affichage d'annonces ("Facebook Ads").
Des cookies supplémentaires sont installés pour enregistrer des données personnelles concernant l'utilisation de notre site, telles que les pages visitées, les termes de recherche utilisés, les informations de connexion et l'en-tête HTTP (adresse IP, détails du navigateur, référent). Les données envoyées à Meta sont d'abord cryptées localement avant d'être transmises via une connexion sécurisée pour comparaison avec les données cryptées par Meta. Les Custom Audiences ne permettent pas de vous identifier personnellement, bien que les données soient stockées et traitées par Meta, ce qui peut établir un lien avec le profil de l'utilisateur concerné.
Grâce à l’API Conversions, Facebook reçoit des informations indiquant que vous consultez notre site Internet et précisant votre comportement sur celui-ci. Si vous êtes enregistré auprès d’un service de Facebook, Facebook peut créer un lien entre votre consultation de notre site et votre compte.
La société Meta qui traite vos données personnelles aux Etats-Unis est soumise au Data Privacy Framework, si bien qu’un niveau adéquat de protection des données est garanti.
Pour plus d’informations sur les données traitées par l’API Conversions de Meta, consultez la page accessible .
Pour plus d’informations sur les conditions de sécurité des données que Meta utilise pour protéger vos données, consultez la page i.
Vous pouvez désactiver cet outil à tout moment dans les paramètres des cookies.
Si vous êtes connecté à Facebook, vous pouvez effectuer des modifications sur la page accessible .
Pour en savoir plus sur Meta en tant que responsable du traitement des données et pour contacter son délégué à la protection des données. Vous pouvez aussi consulter la , ou contactez .
En général, les données utilisateurs qui sont collectées dans ce cadre sont supprimées après 180 jours.
e) Bing Conversion Tracking
Nous utilisons le logiciel Conversion Tracking de la société Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399 (U.S.A.), qui permet de saisir et de suivre les actions des utilisateurs de notre site Internet arrivés sur notre site en cliquant sur une publicité Bing.
Si vous visitez notre site Internet après avoir été redirigé à partir d’une publicité Bing, nous placerons un cookie sur votre ordinateur. Ce cookie permet à Microsoft de saisir les données à l’usage de notre site Internet (par exemple le temps passé sur le site, les parties du site auxquelles vous avez accédé et les publicités qui vous ont redirigé(e) vers notre site Internet) ; s’il en découle une passation de commande, la valeur de la commande et le moment de la passation de la commande. Il n’est collecté aucune information permettant votre identification directe.
L’information est transmise à un serveur appartenant à Microsoft et installé aux Etats-Unis, où elle est stockée jusqu’à 180 jours.
La société Microsoft qui traite vos données personnelles aux Etats-Unis est soumise au Data Privacy Framework, si bien qu’un niveau adéquat de protection des données est garanti.
Nous avons également conclu un contrat de traitement de données avec Microsoft pour l’utilisation de publicités Bing. Dans ce contrat, Microsoft assure que tout traitement de données par ses soins est réalisé en conformité avec le Règlement général de protection des données et que la société garantit la protection des droits des personnes concernées.
Si vous ne souhaitez pas participer au suivi des conversions mentionné ici, vous pouvez refuser le placement des cookies qui y sont nécessaires en sélectionnant les paramètres de votre navigateur Web pour désactiver de manière générale l’installation automatique de cookies. Vous trouverez de plus amples informations sur la confidentialité des données et les cookies utilisés par Microsoft Bing en consultant le .
f) Google Tag Manager
Nous utilisons sur notre site le service Google Tag Manager de Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande (ci-après « Google »). Ce service nous permet de gérer les outils mentionnés dans la présente politique de confidentialité, avec des détails spécifiques fournis dans des sections dédiées du document.
Le Google Tag Manager, qui implémente les balises (traceurs), déclenche d'autres balises qui, dans certaines circonstances, collectent des données.
Google Tag Manager n’a pas accès à ces données. Si une désactivation est effectuée au niveau d’un domaine ou d’un cookie, elle s’applique à toutes les balises de suivi gérées via Google Tag Manager. Par ailleurs, Google Tag Manager lui-même ne stocke ni ne lit aucune information sur les appareils des utilisateurs et ne réalise aucune analyse de données autonome. Cependant, lors du chargement d'une page, Google Tag Manager peut transmettre votre adresse IP à Google, avec un éventuel stockage aux États-Unis par Google LLC.
La société Google LLC est soumise au Data Privacy Framework, si bien qu’un niveau adéquat de protection des données est garanti.
Pour en savoir plus sur le service Google Tag Manager, consultez .
Ce traitement est réalisé uniquement avec votre consentement explicite, conformément à l’article 6 du RGPD (pour le traitement des données). Vous pouvez révoquer votre consentement à tout moment avec effet pour l’avenir. En général, les données sont conservées pour une durée de 90 jours.
g) Google Adwords Conversion Tracking
Nous utilisons également l’outil Google Conversion Tracking de la société Google LLC., 1600 Amphitheatre Parkway, Mountain View, CA 94043 (Etats-Unis) pour saisir et analyser statistiquement l’utilisation de notre site Internet afin d’optimiser les offres que nous vous destinons. À cette fin, Google Adwords sauvegarde un cookie (cf. Paragraphe 4 ci-dessus) sur votre ordinateur dès lors que vous accédez à notre site Internet par l’intermédiaire d’une publicité Google.
Ces cookies arrivent à expiration après 30 jours et ne permettent aucune identification personnelle. Si l’utilisateur visite certaines pages du site Internet clients d’Adwords et que le cookie n’est pas encore arrivé à expiration, Google et le client peuvent reconnaître que l’utilisateur a cliqué sur la publicité et a été redirigé sur cette page.
Chaque client Adwords reçoit un cookie différent. En conséquence, les cookies ne peuvent pas être suivis par l’intermédiaire des pages Internet du client Adwords. L’information générée par l’intermédiaire du cookie de conversion est utilisée pour produire des statistiques de conversion pour les clients Adwords qui ont opté pour l’utilisation du suivi de conversion. Les clients Adwords découvrent le nombre total d’utilisateurs qui ont cliqué sur leur publicité et ont été redirigés vers une page contenant un tag de suivi de conversion. Toutefois, ils ne reçoivent aucune information susceptible d’être utilisée pour identifier personnellement les usagers.
Si vous ne souhaitez pas participer à la procédure de suivi, vous pouvez refuser le cookie nécessaire – par exemple par l’intermédiaire des paramètres de votre navigateur qui, généralement, désactivent la sauvegarde automatique de cookies. Vous pouvez également désactiver les cookies de suivi de conversion en paramétrant votre navigateur de telle sorte qu’il bloque les cookies du domaine « ».
Vous trouverez l’avis de confidentialité de Google relatif au suivi de conversion .
h) Google Remarketing
Nous utilisons les technologies de remarketing multi-appareils de la société Google LLC., 1600 Amphitheatre Parkway, Mountain View, CA 94043 (U.S.A.) pour vous aider à visionner la publicité ciblée sur d’autres sites Internet sur la base de votre visite sur nos sites Internet.
Quand vous visitez nos sites Internet, Google est susceptible de récupérer des éléments de reconnaissance pour votre navigateur ou votre terminal (en créant ce que l’on appelle une empreinte digitale de navigateur), pour évaluer votre adresse IP ou un élément de reconnaissance sous forme d’un petit fichier de texte dans les banques de données de votre terminal (ce que l’on appelle un cookie tiers). Google peut également lier et sauvegarder votre visite sur notre site Internet avec un ou plusieurs de ces éléments de reconnaissance afin d’afficher notre publicité sur d’autres sites Internet.
Les éléments de reconnaissance mentionnés ci-dessus sont configurés comme pseudonymes et peuvent être utilisés par Google pour reconnaître votre terminal sur d’autres sites Internet. Par exemple, si vous visitez une page qui participe au Google’s Display Network (c’est-à-dire des publicités sur écran pour le compte de Google), Google est susceptible d’identifier votre terminal et votre navigateur en se basant sur les éléments mentionnés ci-dessus.
Nous dotons également nos sites Internet de ce que l’on appelle des « tags de remarketing », ce qui signifie que nous incluons dans nos sites Internet des mots-clés contenant des énoncés relatifs au contenu de la page affichée (tels que des catégories de produits ou de services). Les mots-clés que nous utilisons ne contiennent ni informations personnelles, ni informations sensibles. Google reçoit et sauvegarde ces mots-clés relatifs aux éléments de reconnaissance mentionnés ci-dessus. En conséquence, si vous visitez un site Internet que nous avons balisé avec une catégorie particulière de produits, Google sauvegarde ce tag et l’assigne à vos critères de reconnaissance.
Ce faisant, nous sommes susceptibles d’utiliser Google pour faire de la publicité sur d’autres sites Internet basés sur les pages visitées. Si vous visitez un autre site Internet participant au Google Display Network, Google sera en mesure de vous dire, en s’appuyant sur les éléments de reconnaissance et les mots-clés stockés sur ces éléments de reconnaissance, si vous êtes désireux de voir nos publicités et, si oui, lesquelles.
Vous trouverez de plus amples informations à propos de la politique de protection des données pratiquée par Google.
Si vous souscrivez aux services Google avec vos propres informations d’identification ou utilisez un ou plusieurs de vos propres comptes Google, Google peut combiner les éléments de reconnaissance de différents navigateurs et de différents terminaux. En conséquence, si Google a créé ses propres éléments de reconnaissance pour l’ordinateur portable, l’ordinateur de bureau, le smartphone ou la tablette que vous utilisez, ces éléments de reconnaissance peuvent être associés les uns aux autres dès lors que vous avez utilisé ou utilisez un service Google avec votre information d’identification. De cette manière, Google peut cibler nos campagnes publicitaires au-delà des terminaux. Néanmoins, Google ne procédera ainsi que si, par le passé, vous avez donné à Google votre consentement à ce traitement des données.
Si vous ne souhaitez pas participer à la procédure de suivi, vous pouvez refuser le cookie nécessaire - par exemple par l’intermédiaire des paramètres de votre navigateur qui, généralement, désactivent la sauvegarde automatique des cookies. Pour de plus amples informations, veuillez cliquer .
i) Google Maps : service de cartographie
Nous utilisons sur notre site l’application Google Maps proposée par Google LLC., 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis (ci-après « Google ») pour l'affichage de cartes interactives.
Le traitement de vos données repose sur votre consentement explicite, conformément à l'article 6 du RGPD. Vous pouvez retirer ce consentement à tout moment, avec effet pour l’avenir.
Lorsque ce service est activé, Google peut collecter des informations sur votre appareil, des données d’historique (y compris votre adresse IP), ainsi que des données de localisation. Aucune donnée n’est transférée à Google tant que vous ne l’avez pas activé en accédant à notre site.
La société Google LLC est soumise au Data Privacy Framework, si bien qu’un niveau adéquat de protection des données est garanti.
j) Pinterest Tag & emails cryptés
Nous utilisons Pinterest Tag de Pinterest Europe Ltd, Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irlande.
Cette balise collecte, stocke et analyse des données sur le comportement de navigation des visiteurs de notre site sous forme de pseudonyme. Ces informations peuvent être associées à un utilisateur si Pinterest dispose d’autres données à son sujet, comme celles liées à un compte Pinterest. À l’aide d’un algorithme, Pinterest évalue ces données de navigation pour proposer des recommandations de produits ciblées sous forme de bannières publicitaires personnalisées sur le compte Pinterest de l’utilisateur.
En utilisant Pinterest Tag, nous avons également la possibilité de compléter les données de conversion avec d’autres informations personnelles afin d’améliorer la précision du suivi des conversions et de combler les lacunes de collecte. Cela nous permet aussi d’attribuer plus précisément les interactions publicitaires aux conversions réalisées. Notre objectif est d’afficher des publicités correspondant aux intérêts des visiteurs de notre site, et de rendre notre offre plus attrayante tant sur notre site que dans le cadre des annonces diffusées via Google.
Emails cryptés :
Lorsque vous réalisez une conversion sur notre site (par exemple, un achat en ligne), des données personnelles (généralement l’adresse e-mail) sont collectées. Ces données sont intégrées à la balise Pinterest, où elles sont hachées avec l’algorithme SHA256. Les valeurs hachées sont ensuite transmises à Pinterest, qui les compare avec ses propres données pour fournir des statistiques anonymes améliorant le suivi des conversions. Cette comparaison fonctionne notamment lorsque l’utilisateur possède également un compte Pinterest.
Nous partageons avec Pinterest la responsabilité du traitement des données conformément à l’article 26 du RGPD. Un accord de responsabilité conjointe a été conclu à cet effet. Nous sommes responsables de fournir les informations relatives à la protection des données et d’assurer la mise en place sécurisée de Pinterest Tag sur notre site, tandis que Pinterest est responsable de la sécurité des données et du respect des droits des personnes concernées (articles 15-20 du RGPD).
k) intelliAd
Cette page Internet utilise le service d‘analyse web intelliAd (operateur : emarketing AG, Landsberger Str. 110, 80339 Munich, Allemagne). Dans le but de fournir un design ergonomique ainsi qu’une optimisation de cette page Internet, des données anonymisées ainsi que des données spécifiques au navigateur sont collectées et enregistrées après agrégation.
L’usage du service de Tracking d’intelliAd conduit à l’enregistrement local de cookies. Vous avez le droit de refuser, aujourd’hui et pour le futur, le stockage de vos données de navigation. Pour cela, utilisez la fonction Opt-Out d’intelliAd.
Pour améliorer la précision du suivi, le procédé "First-Party-Tracking" est utilisé. Un cookie de première partie (ia-6303837373136323131303) est placé dans le navigateur de l’internaute
Les adresses IP complètes ne sont pas non plus enregistrées dans le cadre de cette procédure et ne sont traitées que sous forme anonymisée.
l) Emarsys Web Extend et Smart Insight
Nous utilisons Emarsys Webextend et Smart Insight de la société Emarsys afin d’analyser l’activité en ligne des visiteurs de notre site Internet et de personnaliser notre newsletter (cf. 2. E).
Ces services créent des profils d’utilisation pseudonymisés et utilisent des cookies (cf. section 4) ainsi que des Snippets JavaScript.
Emarsys reçoit les informations enregistrées par les cookies sur l’utilisation de notre site Internet (par exemple l’adresse IP, les informations de navigation, telles que les références des produits consultés ou ajoutés au panier). Les cookies sont supprimés à la fin d’une session ou au plus tard au bout d’un an.
Nous utilisons les informations recueillies via Webextend afin d’enrichir les profils clients existants et de pouvoir proposer des contenus personnalisés. Il s’agit d’informations telles que les confirmations de réception et de lecture des e-mails, des informations sur votre ordinateur et sur votre connexion à Internet, le système d’exploitation et la plate-forme que vous utilisez, votre historique de navigation, l’historique de vos commandes, la date et l’heure de votre visite sur la page d’accueil, les produits/articles que vous avez consultés.
Si vous vous êtes inscrit à notre newsletter et si vous avez un compte utilisateur et que vous vous inscrivez ou si vous visitez notre site depuis une newsletter, les informations collectées sont associées à votre profil sur la base de votre consentement (cf. section 2. E).
L’utilisation de Web Extend et Smart Insight est également fondée sur nos intérêts légitimes (article 6, 1. f du RGPD) en matière d’analyse et d’optimisation de notre site Internet et de nos offres promotionnelles (cf. section 2. E).
C’est pourquoi Emarsys traite les informations pour notre compte afin d’analyser l’utilisation de notre site Web et la consultation de notre newsletter pour créer des rapports sur les activités de nos clients et prospects.
Un contrat de sous-traitance a été conclu avec Emarsys, conformément à l’article 28 du RGPD. En vertu de ce contrat, Emarsys s’engage à agir conformément au Règlement général sur la protection des données et à garantir les droits des personnes concernées.
Vous pouvez vous opposer au traitement des données par Emarsys sur notre site Internet en Cela active un cookie « Opt-Out », dont l’effet est d’empêcher Emarsys de recueillir et d’enregistrer des données relatives à votre activité sur notre site Internet.
m) Gestion du consentement avec OneTrust sur nos sites internet
m.1- Présentation de la solution OneTrust
Nous utilisons sur notre site le service de gestion des consentements de la société OneTrust pour gérer les consentements liés à l’utilisation des cookies et technologies similaires. Dans ce cadre, des données telles que la date et l'heure de votre visite, des informations sur votre navigateur, votre consentement, l’appareil utilisé, ainsi que l’adresse IP anonymisée sont traitées.
Ce traitement repose sur l’article 6 du RGPD, en raison de l’intérêt légitime pour la collecte et la gestion des consentements. Vous avez accès à tout moment à cette solution déployée par OneTrust via l’onglet "préférences de cookies" en bas à droite sur la homepage.
En général, le consentement est conservé jusqu’à sa révocation ou jusqu’à la suppression du cookie. La durée de vie du cookie postérieur à une interaction avec un bandeau publicitaire est de 12 mois.
m.2 - Hébergement de la solution One Trust par Shopify
La solution One Trust est hébergée sur Shopify, qui présente des garanties suffisantes en matière de protection de vos données.
Pour plus d’informations, vous pouvez consulter la .
n) Label qualité Avis Vérifiés
Nous utilisons le service de Avis Vérifiés, situés au 18-20 Avenue Robert Schuman, 13002 Marseille.
Si vous avez donné votre consentement en cochant la case correspondante ou en cliquant sur le bouton « Évaluer plus tard » pendant ou après votre commande, nous transmettons votre adresse e-mail à Avis Vérifiés pour que ce service vous envoie un e-mail vous invitant à laisser un avis. Vous pouvez retirer votre consentement à tout moment en nous contactant à l'adresse indiquée ci-dessous ou en vous adressant directement à Avis Vérifiés
Ce traitement de données est basé sur nos intérêts légitimes, conformément à l'article 6, paragraphe 1, phrase 1, point f) du RGPD, afin de promouvoir efficacement notre offre.
Lors de chaque consultation de l’avis vérifié en ligne, un fichier journal est automatiquement enregistré par le serveur Web. Ce fichier contient des informations telles que votre adresse IP, la date et l’heure de l’accès, les données transférées et le fournisseur d’accès utilisé. Ces données d’accès sont uniquement utilisées pour enregistrer la consultation et sont automatiquement supprimées selon la de la société Avis Vérifiés.
o) Bons d’achat Sovendus
Lorsque vous effectuez des achats sur les sites France, Allemagne, Belgique et Pays-Bas Aubade, nous vous offrons la possibilité de recevoir des bons d’achat de sites Internet via le réseau de la société Sovendus GmbH Hermann-Veit-Straße 6, 76135 Karlsruhe, Allemagne.
Dès que vous choisissez l’un des bons d’achat, nous transmettons au prestataire, sous forme cryptée et sous un pseudonyme, la valeur de hachage de votre adresse e-mail et votre adresse IP, à moins que vous ne vous y opposiez. En outre, nous transférons à des fins de facturation à Sovendus, sous un pseudonyme, le numéro de commande, la valeur de la commande avec indication de la devise, l’identifiant de session, le code du bon et l’horodatage. Le transfert de vos données à Sovendus repose sur notre intérêt légitime, conformément à l’article 6. 1. F du RGPD.
La durée de conservation de ces données est de 7 (sept) jours.
6. Les droits de la personne concernée
Vos droits en tant que personne concernée sont : le droit d’accès aux données vous concernant, le droit de rectification ou d’effacement de celles-ci, le droit de limitation du traitement de vos données personnelles, le droit à la portabilité de vos données, ainsi que du droit au retrait de votre consentement.
Ces droits s’exercent auprès du responsable de traitement, Aubade Paris, en adressant une demande accompagnée d’une copie de pièce d’identité à cette adresse électronique :
a) Droit d’accès
Conformément à l'article 15 du RGPD, vous avez le droit de demander des informations sur vos données personnelles que nous traitons.
En particulier, vous pouvez obtenir des informations sur les finalités du traitement, la catégorie de données personnelles, les catégories de destinataires auxquels vos données ont été ou seront communiquées, la durée de conservation prévue, l'existence d'un droit de rectification, de suppression, de limitation du traitement ou d'opposition, l'existence d'un droit de recours, l'origine de vos données, si elles ne sont pas collectées auprès de nous, ainsi que l'existence d'un processus automatisé de prise de décision, y compris le profilage et, le cas échéant, des informations significatives sur les détails respectifs.
b) Droit de rectification
Conformément à l'article 16 du RGPD, vous avez le droit d'exiger sans délai que nous corrigions ou complétions vos données personnelles que nous conservons.
c) Droit à l’effacement
Conformément à l'article 17 du RGPD, vous avez le droit d'exiger l'effacement de vos données personnelles que nous conservons, sauf si le traitement est nécessaire à l'exercice du droit à la liberté d'expression et d'information, à l'exécution d'une obligation légale, pour des raisons d'intérêt public ou pour faire valoir, exercer ou défendre des droits en justice.
d) Droit à la limitation du traitement
Conformément à l'article 18 du RGPD, vous avez le droit d'exiger une limitation du traitement de vos données personnelles, dans la mesure où l’une de ces conditions est remplie :
- Vous contestez l'exactitude de ces données ;
- Le traitement est illicite mais vous refusez de les effacer et exigez la limitation de leur utilisation ;
- Nous n’avons plus besoin des données mais elles vous sont nécessaires pour la constatation, l’exercice ou la défense de droits en justice ;
- Vous vous êtes opposé au traitement de vos données, conformément à l’article 21.1 du RGPD ; pendant la vérification portant sur le point de savoir si les motifs légitimes que nous poursuivons prévalent sur vos droits.
e) Droit à la portabilité
Conformément à l'article 20 du RGPD, vous pouvez exiger que les données personnelles que vous nous avez fournies dans un format structuré, commun et lisible par une machine, vous soient transmises, ou exiger qu'elles soient transmises à un autre responsable de traitement.
Ce droit ne s’applique pas lorsque vos données sont traitées sur le fondement de notre intérêt légitime (article 6.1.f du RGPD).
f) Droit au retrait de votre consentement
Conformément à l'article 7. 3 du RGPD, vous avez le droit de révoquer à tout moment le consentement au traitement de vos données.
En conséquence, nous ne sommes plus autorisés à poursuivre le traitement des données sur la base de ce consentement pour l'avenir.
g) Droit d’introduire une réclamation auprès d’une autorité de contrôle
Conformément à l’article 77 du RGPD, vous disposez d’un droit d’introduire une réclamation auprès d’une autorité de contrôle si vous estimez que la manière dont nous traitons vos données constitue un manquement au RGPD.
Vous pouvez effectuer cette réclamation auprès de l’autorité de contrôle française, la CNIL, à l’adresse suivante : 3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07
7. Droit d'opposition
Dans la mesure où vos données personnelles sont traitées sur la base d'intérêts légitimes au sens de l'article 6. 1. f du RGDP, vous avez le droit de vous opposer au traitement de vos données personnelles conformément à l'art. 21 RGPD s'il y a des raisons qui découlent de votre situation particulière ou si l'opposition est dirigée contre la publicité directe.
Dans ce dernier cas, vous disposez d'un droit général d’opposition que nous mettons en œuvre sans préciser une situation particulière.
Vous pouvez exercer votre droit auprès du responsable de traitement, Aubade Paris, en adressant une demande accompagnée d’une copie de pièce d’identité à cette adresse électronique :
8. Sécurité des données
Toutes les données personnelles que vous fournissez seront transmises sous forme cryptée en utilisant la norme généralement acceptée et sécurisée TLS (Transport Layer Security). TLS est un standard sûr et éprouvé qui est également utilisé dans les services bancaires en ligne, par exemple. Vous reconnaissez une connexion TLS sécurisée par le « s » suivant le http (c'est-à-dire ..) dans la barre d'adresse de votre navigateur ou par le symbole du cadenas dans la partie inférieure de votre navigateur.
Nous utilisons les mesures de sécurité techniques et organisationnelles appropriées pour protéger vos données contre toute manipulation accidentelle ou intentionnelle, perte partielle ou totale, destruction ou accès non autorisé par des tiers. Nos mesures de sécurité sont constamment améliorées en fonction de l'évolution technologique.
9. Mise à jour et modification de la présente déclaration de confidentialité
Cette déclaration de protection des données a été actualisée en novembre 2024.
En raison du développement ultérieur de notre site Internet et des offres qui y sont présentées ou en raison d'exigences légales et/ou officielles modifiées, il peut s'avérer nécessaire de modifier la présente déclaration de confidentialité.
La présente déclaration de confidentialité peut être consultée à tout moment sur le site Internet à l'adresse suivante :
10. Contact
Pour toute question, veuillez contacter le service client à adresse e-mail : contact@aubadepro.com