Mention concernant la protection des données

Déclaration de protection des données


1 Champ d'application


1.1 La déclaration de protection des données ci-après s'applique à l'utilisation de nos sites Internet et des services proposés sur lesdits sites. La présente déclaration de protection des données vous informe conformément à l'art. 12 et suivants. Règlement général sur la protection des données (RGPD) concernant la manipulation de vos données à caractère personnel lors de l'utilisation de nos sites Internet. Il décrit notamment les données collectées et la manière dont nous les utilisons. Il fournit également des informations sur la finalité de cette collecte.
1.2 Lorsque vous utilisez nos sites, différentes données à caractère personnel sont traitées en fonction de la nature et de l'étendue de l'utilisation. Les données à caractère personnel (ci-après dénommées " données ") sont des informations qui se rapportent à une personne physique identifiée ou identifiable (ci-après dénommée " personne concernée ") ; une personne physique identifiable est une personne qui peut être identifiée directement ou indirectement (par exemple par affectation à un identifiant en ligne). Cela inclut des informations telles que le nom, l'adresse, le numéro de téléphone et la date de naissance.
1.3 Le traitement de vos données peut comprendre toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données à caractère personnel, telles que la collecte, l'enregistrement, l'organisation, le classement, le stockage, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la divulgation par transmission, diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction.


2 Informations générales


2.1 Responsable
Sauf indication contraire, Christian Winkler GmbH & Co. KG est responsable au sens de l'art. 4 n° 7 du RGPD.

Nos coordonnées :
Christian Winkler GmbH & Co. KG, 
Leitzstraße 47, 70469 Stuttgart, 
Allemagne 
Téléphone : +49 711 85999-0
Télécopie : +49 (0) 711 85999-109
E-mail : info@winkler.de

2.2 Délégué à la protection des données
Vous pouvez joindre notre délégué à la protection des données à l'adresse 
Christian Winkler GmbH & Co. KG, 
protection des données,
Leitzstraße 47, 70469 Stuttgart, 
Allemagne 

E-mail: datenschutz@winkler.com

2.3 Bases légales du traitement
Nous ne traitons les données à caractère personnel que dans le cas d'une autorisation prévue par la législation sur la protection des données, d'une obligation légale ou sur la base de votre consentement explicite. Plus précisément, les bases juridiques suivantes entrent en ligne de compte :
Le traitement des données est effectué sur la base de l'article 6, paragraphe 1, point a), du RGPD, dans la mesure où nous obtenons votre consentement pour une finalité de traitement spécifique.
Dans les situations où le traitement des données personnelles est nécessaire à l'exécution d'un contrat auquel vous êtes partie, par exemple pour la livraison de biens ou de services, nous nous appuyons sur l'article 6, paragraphe 1, point b) du RGPD. Il en va de même lorsque de tels traitements sont nécessaires pour l'exécution de mesures précontractuelles, par exemple pour les demandes de produits.
Lorsque nous devons nous acquitter d'une obligation légale qui requiert le traitement des données à caractère personnel, par exemple à des fins de fiscalité, nous nous conformons à l'art. 6, par.°1, point b du RGPD.

Dans certains cas exceptionnels, il est possible que le traitement des données à caractère personnel soit nécessaire pour protéger les intérêts vitaux de la personne concernée ou d'une autre personne physique. Par exemple, cela pourrait être nécessaire en cas d'urgence, lorsque des informations médicales doivent être transmises aux médecins. Dans ces cas, l'article 6, paragraphe 1, point d) du RGPD s'applique.
Enfin, les traitements peuvent également être fondés sur l'article 6, paragraphe 1, point f), du RGPD. Cette base juridique s'applique aux cas qui ne sont pas couverts par les dispositions susmentionnées, et lorsque nous avons ou qu'un tiers a un intérêt légitime au traitement des données, dans la mesure où les intérêts de la personne concernée ne prévalent pas dans le cadre d'une pondération.

2.4 Durée de stockage des données
Sauf indication contraire, nous traitons et stockons vos données à caractère personnel dans un premier temps pour la durée pendant laquelle l'objectif de traitement respectif nécessite un stockage correspondant. Cela inclut également, le cas échéant, les périodes d'initiation d'un contrat (relation juridique précontractuelle) et d'exécution d'un contrat.. Sur cette base, les données à caractère personnel sont régulièrement supprimées dans le cadre de l'exécution de nos obligations contractuelles et/ou légales, à moins que leur traitement ultérieur temporaire ne soit nécessaire aux fins suivantes :
- Respect des obligations légales de conservation découlant par exemple du code de commerce (§§ 238, 257 al. 4 HGB) et du code fiscal (§147 al. 3, 4 AO). Les délais de conservation ou de documentation qui y sont prescrits peuvent aller jusqu'à dix ans.
- Conservation des preuves tenant compte des dispositions en matière de prescription. Les §§ 194 et suivants du Code civil allemand (BGB) stipulent que ces délais de prescription peuvent atteindre 30 ans, sachant que le délai de prescription est normalement de trois ans.

2.5 Transmission des données à des tiers
Dans la mesure où vous nous avez fourni vos données à caractère personnel, celles-ci ne sont en général pas transmises à des tiers. Une transmission a lieu uniquement
- dans le cadre d'un consentement que vous avez donné. Lors de la collecte des données, vous êtes informé sur les destinataires ou les catégories de destinataires. 
- dans le cadre du traitement des commandes conformément à l'article 28 du RGPD, à des prestataires de services externes (par ex. hébergeurs). Ceux-ci ont été soigneusement sélectionnés et mandatés par nos soins, sont tenus de respecter nos instructions ainsi que les dispositions du RGPD et sont régulièrement contrôlés.
- dans le cadre de l'exécution d'obligations légales, à des organismes habilités à fournir des renseignements.

Si nous transmettons des données à des destinataires situés dans ce que l'on appelle un pays tiers (siège en dehors de l'Espace économique européen), vous pouvez vous référer à la description du traitement de données correspondant dans la présente déclaration de protection des données, y compris les informations sur les destinataires ainsi que la base juridique sous-jacente conformément à l'article 46, paragraphe 2 du RGPD. Dans certains pays tiers, la Commission européenne atteste, par des décisions dites d'adéquation, d'un niveau de protection des données comparable à celui de l'espace économique européen. Si un pays ne dispose pas d'un standard de protection des données comparable, nous et nos sous-traitants veillons à ce que la protection des données soit suffisamment garantie par d'autres mesures. Cela est possible, par exemple, par le biais de clauses contractuelles standard de la Commission européenne pour la protection des données à caractère personnel (" SCC "), de certificats, ou de codes de conduite reconnus.

2.6 Vos droits
Vous disposez des droits suivants en tant que personne concernée, dans les conditions prévues par la loi : 
Droit à l'information
Vous pouvez nous demander, dans les conditions de l'article 15 du RGPD, de vous indiquer si nous traitons des données vous concernant. Si tel est le cas, vous avez le droit d'obtenir une information sur ces données.
Droit à la rectification
Dans le cas où les données que nous avons enregistrées sont incorrectes ou incomplètes, vous pouvez demander à ce qu'elles soient rectifiées et, le cas échéant, complétées (article 16 du RGPD).
Droit à l'effacement et à la limitation du traitement
Si les conditions légales sont remplies, vous pouvez demander la suppression (article 17 du RGPD) ou le " blocage " (article 18 du RGPD) de vos données. 
Droit relatif à la portabilité des données
Pour les données traitées de manière automatisée que nous avons reçues de vous sur la base de votre consentement ou d'un contrat, vous pouvez faire valoir votre droit à la portabilité des données (article 20 du RGPD). Nous vous envoyons alors vos données dans un format lisible par machine. Si vous le souhaitez et si cela est techniquement possible, nous transmettons ces données à un tiers. Tous les droits mentionnés ci-dessus peuvent être limités ou exclus par la loi dans certains cas.

2.7 Révocation d'un consentement
Dans la mesure où vous avez consenti au traitement des données à caractère personnel à des fins spécifiques, ce traitement est légal, car il se fonde sur votre consentement. Vous avez la possibilité de révoquer votre consentement. Vous pouvez adresser la révocation à l'adresse : datenschutz@winkler.com. Veuillez noter que votre révocation n'est pas rétroactive. Elle ne concerne donc pas les traitements effectués avant la révocation.

2.8 Révocation concernant les traitements sur la base d'un intérêt légitime
Nous collectons et traitons également vos données à caractère personnel afin de protéger nos intérêts légitimes ou les intérêts légitimes de tiers, dans la mesure où le traitement des données est nécessaire à la protection de ces intérêts légitimes. Dans ces cas, vous avez le droit de vous opposer au traitement à l'avenir. Vous pouvez adresser cette opposition à l'adresse : datenschutz@winkler.com.

2.9 Droit de recours auprès d'une autorité de surveillance
Dans les conditions de l'article 77 du RGPD, vous disposez d'un droit de recours auprès d'une autorité de contrôle compétente. Vous pouvez notamment déposer une plainte auprès de l'autorité de surveillance dont nous dépendons ou auprès de toute autre autorité de surveillance compétente. 
L'autorité de surveillance compétente pour nous est joignable aux coordonnées suivantes : 

Der Landesbeauftragte für den Datenschutz
und die Informationsfreiheit Baden-Württemberg
Postfach 10 29 32
70025 Stuttgart
ou :
Lautenschlagerstraße 20
70173 Stuttgart
Téléphone : 07 11/61 55 41-0
E-mail : poststelle@lfdi.bwl.de

2.10 Autres questions
Notre délégué à la protection des données se tient à votre disposition pour toute autre question ou demande relative à la protection des données. Les demandes à ce sujet ainsi que l'exercice de vos droits susmentionnés sont à envoyer, dans la mesure du possible, par écrit à notre adresse indiquée plus haut ou par courriel à l'adress datenschutz@winkler.com.


3 Sécurité
Toutes les données collectées sur notre site sont transférées par cryptage SSL afin de les protéger contre une utilisation abusive par des tiers.
Nous collaborons avec des prestataires de services sélectionnés avec soin afin de garantir la protection de vos données. Il va de soi que ces prestataires sont tenus par contrat de respecter les exigences réglementaires, notamment les lois sur la protection des données.


4 Traitements des données via le site Internet


4.1 Fichiers journaux
Comme pour n'importe quel site Internet, notre serveur collecte automatiquement et provisoirement des données dans les fichiers journaux de serveur qui sont transmises par le navigateur, dans la mesure où vous n'avez pas désactivé cette fonction. Ces données sont techniquement nécessaires pour permettre l'affichage de notre site et garantir sa stabilité et sa sécurité. 
Plus particulièrement, les fichiers journaux de serveur suivants sont collectés sur notre site Internet :
- le type et la version du navigateur
- le système d'exploitation utilisé
- l'URL référente
- l'heure de la requête au serveur
- l'adresse IP
Lors de la connexion dans le shop en ligne, les fichiers journaux de serveur suivants sont en outre saisis : 
- données de journal SAP
- l'adresse IP
- identifiant de session
- pays/langue
- données de connexion (numéro de client, nom d'utilisateur, e-mail)
- pages et produits consultés, critères de recherche

Entre autres collectes utiles, citons le stockage de votre adresse IP, qui est techniquement nécessaire et qui théoriquement peut permettre une affectation à votre personne, mais qui toutefois n'est affecté à aucun moment à des personnes déterminées. 
Outre la garantie d'un site web fonctionnel et de la sécurité du système, les données collectées servent également à l'évaluation statistique agrégée pour la conception et l'optimisation de notre offre Internet en fonction des besoins, sur la base de l'article 6, paragraphe 1, point f du RGPD. Il n'y a pas d'évaluation personnelle et ces données ne sont pas recoupées avec d'autres sources de données.
Vos données log sont stockées sur notre serveur web pour une durée maximale de 7 jours à des fins de sécurité informatique.

4.2 Cookies et autres technologies en vue de l'analyse web

4.2.1 Cookies

Ce site Internet utilise des cookies et d'autres technologies (par exemple pixels espions). Les cookies sont de petits fichiers texte qui contiennent un numéro d'identification (ID) et qui sont stockés, lorsque vous consultez notre site Internet, sur votre ordinateur, votre tablette ou votre smartphone (ci-après dénommé périphérique). Si vous consultez une nouvelle fois notre site Internet, votre périphérique peut être reconnu grâce à ce numéro d'identification. Vous avez la possibilité, à l'aide de la bannière de consentement, d'adapter le réglage des cookies et des technologies similaires et d'obtenir des informations complémentaires sur les détails des données traitées.

4.2.2 Catégories de cookies et autres technologies
Selon la fonction et la finalité des traitements des données effectués, nous divisons les technologies utilisées sur notre site Internet dans les trois catégories suivantes :
Cookies essentiels (" Fonctionnement ")
Ces technologies sont essentielles pour pouvoir vous offrir les fonctionnalités du site Internet et satisfaire à nos obligations légales. La base légale du traitement de vos données à caractère personnel est notre intérêt légitime (art. 6, par. 1, point f du RGPD) à vous offrir un site Internet fonctionnel et sécurisé et satisfaire à nos obligations légales (art. 6, par. 1, point c du RGPD). Concernant l'accès à votre périphérique, la base légale est le § 25 par. 2, page 2 de la loi TDDDG.
Cookies d'extension de portée (" Mesure ")
Nous utilisons ces technologies à des fins d'analyse statistique pour la saisie statistique de l'utilisation de notre site Internet. Les cookies statistiques nous aident à améliorer notre site Internet et à vous offrir des contenus particulièrement utiles pour vous. La base juridique du traitement de vos données personnelles est le consentement que vous avez donné via la bannière de cookie conformément à l'article 6, paragraphe 1, point a), du RGPD, et, en ce qui concerne l'accès à votre terminal, l'article 25, paragraphe 1, de la TDDDG. Votre consentement est toujours volontaire et n'est pas nécessaire pour l'utilisation du site web lui-même.
Cookies de marketing (" Marketing ")
Nous utilisons ces technologies à des fins de marketing, par exemple pour mettre à votre disposition une publicité personnalisée. La base juridique du traitement de vos données personnelles est le consentement que vous avez donné via la bannière de cookie conformément à l'article 6, paragraphe 1, point a), du RGPD, et, en ce qui concerne l'accès à votre terminal, l'article 25, paragraphe 1, de la TDDDG. Votre consentement est toujours volontaire et n'est pas nécessaire pour l'utilisation du site web lui-même.

4.2.3 Durée de stockage
Les cookies de session sont supprimés après la fermeture du navigateur. Nous utilisons par ailleurs des cookies persistants (" durables "). Vous trouverez des détails sur la durée de stockage dans les sections ci-dessous et dans notre bannière de consentement

4.3 Services intégrés
Nous citons et détaillons ci-dessous les services que nous utilisons.

4.3.1 Technologies essentielles (" Fonctionnement ")

4.3.1.1 Bannière de consentement

Notre site Internet utilise une bannière de consentement pour obtenir votre consentement éclairé ou votre refus de l'enregistrement de certains cookies et autres technologies sur votre terminal et pour documenter ce consentement conformément à la protection des données. Le fournisseur de la bannière de consentement est la société consentmanager AB, Haltegelvägen 1b, 72348 Västeras, Sweden.
Lorsque vous visitez notre site web, une connexion est établie avec les serveurs du fournisseur afin de recueillir vos consentements et vos refus concernant l'utilisation de cookies et de technologies comparables. Ensuite, le fournisseur place un cookie sur votre terminal afin de pouvoir vous attribuer les consentements donnés. Les données ainsi collectées sont conservées jusqu'à ce que vous nous demandiez de les supprimer, que vous supprimiez vous-même le cookie ou que le but de la conservation des données disparaisse. Cela n'affecte en rien les dispositions légales en vigueur concernant les obligations de rétention des données. La base légale pour les traitements des données est l'art. 6, par.°1, point c du RGPD.

Déclaration de protection des données : www.consentmanager.net/de/datenschutz/

4.3.1.2 MyFonts
Pour l'affichage uniforme des polices de caractères, nous utilisons ce que l'on appelle des polices fournies par Monotype Imaging Holdings Inc., dont le siège social est situé 600 Unicorn Park Drive, Woburn, Massachusetts 01801 USA, et ses filiales (collectivement, les " polices web "). Lorsque vous accédez à une page contenant le script de suivi des polices web ou une technologie similaire, Webfonts collecte le numéro d'identification du projet de police web (de manière anonyme), l'URL du site web sous licence associée à un identifiant client afin que Webfonts puisse identifier le titulaire de la licence et les polices web sous licence, le nombre de pages vues et l'URL de référence pendant 30 jours maximum. Cela permet d'éviter une utilisation non autorisée du logiciel Webfont. 
L'utilisation de MyFonts repose sur notre intérêt légitime pour la représentation d'un site fonctionnel avec des polices de caractères uniformes sur la base de l'art. 6, par. 1, point f du RGPD.

Déclaration de protection des données : www.monotype.com/de/rechtshinweise/datenschutzrichtlinie/datenschutzrichtlinie-zum-tracking-von-webschriften ; base du transfert vers un pays tiers : Data Privacy Framework (DPF)

4.3.1.3 SearchHub
SearchHub nous aide à optimiser automatiquement en arrière-plan les critères de recherche que vous entrez, afin que la fonction de recherche de notre shop en ligne puisse vous livrer les bons produits. Cela vous permet également de trouver ce que vous recherchez malgré les fautes de frappe ou les variations orthographiques. Nous distinguons entre les requêtes automatisées (Bots) et les vrais utilisateurs. Searchhub est une offre de la société CXP Commerce Experts GmbH, Am Schoßgatter 3, 75172 Pforzheim (" SearchHub ").
Pour offrir la fonction de recherche, SearchHub collecte entre autres un identifiant généré de manière aléatoire sans relation à la personne, des informations sur le navigateur, des données d'analyse d'erreurs, des critères de recherche ainsi que l'adresse du site sur lequel la recherche a été entrée.

À cet effet, SearchHub utilise un cookie avec une durée de stockage maximale de 48 heures. SearchHub utilise par ailleurs la mémoire locale du navigateur pour affecter les critères de recherche aux actions d'utilisateurs et pour maintenir cette affectation durant toute la session (48 heures au maximum). Les données ainsi saisies sont cryptées par https et transmises au serveur SearchHub. L'adresse IP de l'utilisateur est également transmise, mais n'est ni stockée ni analysée.
Le traitement de vos données est techniquement nécessaire pour le fonctionnement de notre shop en ligne et est effectué sur la base de notre intérêt légitime pour la fourniture d'une recherche fonctionnelle dans notre shop en ligne conformément à l'art. 6, par. 1, point f du RGPD.

Déclaration de protection des données : www.searchhub.io/de/datenschutzerklaerung

4.3.1.4 Cookies de session
Nous utilisons les " cookies de session " (Session-Cookies) essentiels sur nos sites Internet pour assurer leur fonctionnement. Nous utilisons ainsi les cookies de session qui, lors de la visite de nos shops en ligne, stockent entre autres un identifiant de session sur votre périphérique ainsi que la langue/le pays que vous avez sélectionnés. Si vous vous connectez à notre shop en ligne, l'identifiant de connexion SAP et l'identifiant de shop SAP correspondants sont par ailleurs collectés via les cookies de session, et les produits déjà ajoutés à votre panier sont stockés.

Ces cookies de session sont stockés uniquement pour la durée de votre utilisation de nos sites Internet et servent exclusivement à vous faciliter l'utilisation des sites Internet et à garantir la connexion technique du shop en ligne à notre système de gestion des marchandises. Après la fin de chaque session, nous supprimons automatiquement les cookies de session.
La base légale du traitement de vos données à caractère personnel est notre intérêt légitime à garantir le fonctionnement et les fonctionnalités de nos sites Internet, notamment du shop en ligne (art. 6, par. 1, point f du RGPD).

4.3.2 Autres technologies (" Marketing et statistiques ")

4.3.2.1 Google Analytics

Google Analytics est un service d'analyse web fourni par la société Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (" Google "). Ce service permet de suivre dans les détails l'utilisation du site Internet et de l'analyser. Les données collectées par Google servent à créer des rapports complets sur les activités des utilisateurs et à intégrer les résultats à d'autres services Google. En outre, Google peut utiliser les données collectées pour contextualiser et personnaliser les annonces au sein de son réseau publicitaire. L'analyse est effectuée sur la base d'un numéro d'identification pseudonyme qui ne contient pas de données univoques telles que les noms ou les adresses électroniques. La base légale de l'utilisation de Google Analytics est votre consentement conformément à l'art. 6, par.°1, point a du RGPD. Vous pouvez révoquer votre consentement à tout moment en cliquant sur la bannière de consentement. Une telle demande ne remet aucunement en cause la légitimité des processus de traitement des données antérieurs à la révocation.

Déclaration de protection des données : policies.google.com/privacy ; base du transfert vers un pays tiers : Data Privacy Framework (DPF) ; possibilité d'opposition (Opt-Out) : plugin Opt-Out : tools.google.com/dlpage/gaoptout

4.3.2.2 Google Ads
Nous utilisons Google Ads. Ce service de publicité est fourni par la société Google Ireland Limited, Google Building Gordon House, 4 Barrow Street, Dublin D04 E5W5, Ireland (" Google "). Le service de publicité en ligne de Google sert à diffuser des annonces dans le réseau de publicité de Google. Avec ces annonces, il est possible de cibler les utilisateurs intéressés en faisant de la publicité pour certaines de nos propres offres sur des sites externes. Google Ads nous permet d'analyser et d'améliorer l'efficacité des campagnes publicitaires. Nous déterminons si vous réagissez à nos annonces, par exemple par votre comportement de clic, et si vous utilisez nos offres. Le traitement des données est effectué uniquement sur la base de votre consentement exprès conformément à l'art. 6, par.°1, point a du RGPD. Vous pouvez révoquer votre consentement à tout moment en cliquant sur la bannière de consentement. Une telle demande ne remet aucunement en cause la légitimité des processus de traitement des données antérieurs à la révocation.

Déclaration de protection des données : policies.google.com/privacy ; base du transfert vers un pays tiers : Data Privacy Framework (DPF)

4.3.2.3 Google Tag Manager
Nous utilisons le Google Tag Manager, un système de gestion de balises fourni par la société Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (" Google "), pour la gestion via une interface utilisateur centralisée des balises (petits éléments de code) utilisées sur notre site. Ces balises sont intégrées dans notre site Internet pour analyser l'activité des utilisateurs. La fonction première du Google Tag Manager consiste à simplifier et améliorer l'efficacité de l'intégration et de la gestion des outils et services utilisés sur notre site. Votre adresse IP, entre autres, est transmise à Google pendant l'utilisation. Le Tag Manager ne crée cependant pas de profils d'utilisateur, mais sert à l'intégration et à la gestion d'autres services Google.
Ce traitement des données est effectué uniquement sur la base de votre consentement exprès conformément à l'art. 6, par.°1, point a du RGPD. Vous pouvez révoquer votre consentement à tout moment en cliquant sur la bannière de consentement. Une telle demande ne remet aucunement en cause la légitimité des processus de traitement des données antérieurs à la révocation.

Déclaration de protection des données : policies.google.com/privacy ; base du transfert vers un pays tiers : Data Privacy Framework (DPF)

4.3.2.4 Google Maps
Notre site Internet utilise Google Maps pour la représentation visuelle des informations graphiques, par exemple pour nous localiser et vous faciliter un éventuel accès à nos locaux. Ce service est fourni par la société Google Ireland Limited, avec son siège à Gordon House, Barrow Street, Dublin 4, Irland (" Google "). Dès lors que des pages sont ouvertes avec Google Maps, des données telles que votre adresse IP sont transmises aux serveurs Google aux États-Unis. Google Maps charge en outre des Google Web-Fonts, ce qui établit également une connexion aux serveurs Google. Ce traitement des données est effectué peu importe si vous possédez un compte utilisateur Google ou non. Si vous êtes connecté, une affectation directe à votre compte a lieu ; dans le cas contraire, Google stocke les données en tant que profils d'utilisation.
Le traitement des données est effectué uniquement avec votre consentement exprès conformément à l'art. 6, par.°1, point a du RGPD. Vous pouvez révoquer votre consentement à tout moment en cliquant sur la bannière de consentement. Une telle demande ne remet aucunement en cause la légitimité des processus de traitement des données antérieurs à la révocation.

Déclaration de protection des données : policies.google.com/privacy ; base du transfert vers un pays tiers : Data Privacy Framework (DPF)

4.3.2.5 Google Recaptcha
Sur notre site Internet, nous utilisons le service " Google reCAPTCHA " fourni par la société Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (" Google "). reCAPTCHA permet de vérifier si les données renseignées sur notre site Internet (par exemple dans un formulaire de contact) sont bel et bien l'œuvre d'un humain et non d'un programme automatisé. reCAPTCHA analyse pour cela le comportement des visiteurs du site Internet à l'aide de plusieurs repères. Cette analyse débute automatiquement à l'arrivée du visiteur sur le site Internet. reCAPTCHA évalue divers types d'informations (par exemple, l'adresse IP, la durée de la visite sur le site ou le suivi des clics de souris de l'utilisateur). Les données ainsi collectées sont transmises à Google. Le traitement des données est soumis à l'obtention de votre consentement conformément à l'art. 6, par.°1, point a du RGPD. Vous pouvez révoquer votre consentement à tout moment en cliquant sur la bannière de consentement. Une telle demande ne remet aucunement en cause la légitimité des processus de traitement des données antérieurs à la révocation.

Déclaration de protection des données : policies.google.com/privacy ; base du transfert vers un pays tiers : Data Privacy Framework (DPF)

4.3.2.6 YouTube Video
Notre site Internet contient des vidéos YouTube intégrées. YouTube est un portail vidéo qui permet aux utilisateurs de charger et de visualiser des vidéos. Ce service est fourni par la société Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (" Google "). Lorsque vous visitez un de nos sites Internet avec une vidéo YouTube intégrée, votre navigateur est invité à télécharger la vidéo de YouTube. YouTube et Google sont ainsi informés de nos pages que vous visitez. Si vous êtes connecté à YouTube, cette information est attribuée à votre compte, que vous cliquiez ou non sur la vidéo. Pour empêcher une telle transmission des données, déconnectez-vous de votre compte YouTube avant de visiter notre site. L'utilisation de YouTube repose sur votre consentement conformément à l'art. 6, par. 1, point a du RGPD. Vous pouvez révoquer votre consentement à tout moment en cliquant sur la bannière de consentement. Une telle demande ne remet aucunement en cause la légitimité des processus de traitement des données antérieurs à la révocation.

Déclaration de protection des données : policies.google.com/privacy ; base du transfert vers un pays tiers : Data Privacy Framework (DPF)

4.3.2.7 Meta Pixel
Meta Pixel est une technologie de traçage fournie par la Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland (" Meta "). Elle sert, au moyen de ce que l'on appelle des balises pixel (graphiques non visibles, également appelés " balises web "), à suivre les interactions des visiteurs sur les pages web, notamment après que les utilisateurs ont cliqué sur des annonces sur Facebook ou d'autres méta-services. Cette technologie permet de mesurer les conversions et sert essentiellement à l'analyse, au marketing, au reciblage, à la publicité, au traçage des conversions et à la personnalisation.

Parmi les informations collectées, citons la publicité regardée, les informations sur le navigateur et l'appareil, les sites géographiques, les adresses IP. Les données comme identifiant de pixel, URL référente, données utilisateur et comportement des utilisateurs, sont également saisies. Lorsque vous êtes connecté sur Facebook, les informations spécifiques à Facebook peuvent également être saisies, comme par exemple l'identifiant utilisateur et le comportement de clic. Le traitement primaire a lieu dans l'Union européenne, cependant un transfert des données vers des pays comme Singapour, les États-Unis d'Amérique et le Royaume-Uni, est possible. La Meta Platforms Inc. elle-même peut être le destinataire des données. Le traitement de ces données est soumis à l'obtention de votre consentement conformément à l'art. 6, par.°1, point a du RGPD. Vous pouvez révoquer votre consentement à tout moment en cliquant sur la bannière de consentement. Une telle demande ne remet aucunement en cause la légitimité des processus de traitement des données antérieurs à la révocation.

Déclaration de protection des données : www.facebook.com/privacy/policy/ ; base du transfert vers un pays tiers : Data Privacy Framework (DPF)

4.3.2.8 TikTok Pixel
TikTok Pixel est une technologie de traçage fournie par la société chinoise Beijing Bytedance Technology Ltd, et pour l'espace européen par la société irlandaise TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland (" TikTok "). Elle nous permet d'analyser le comportement des utilisateurs sur notre site Internet et de tracer certaines actions des utilisateurs. Ces données contribuent à optimiser les campagnes publicitaires et à améliorer le taux de conversion. Avec TikTok Pixel, nous pouvons créer des profils d'utilisateurs et transmettre les données collectées à TikTok. Le traitement primaire a lieu dans l'Union européenne, au siège de TikTok Technology Limited en Irlande. Un transfert des données vers la société mère ByteDance, basée en Chine, ne peut cependant pas être exclu.
Le traitement de ces données est soumis à l'obtention de votre consentement conformément à l'art. 6, par.°1, point a du RGPD. Vous pouvez révoquer votre consentement à tout moment en cliquant sur la bannière de consentement. Une telle demande ne remet aucunement en cause la légitimité des processus de traitement des données antérieurs à la révocation.

Déclaration de protection des données : www.tiktok.com/legal/page/eea/privacy-policy/de ; base du transfert vers un pays tiers : clauses contractuelles types (SCC)

4.3.2.9 LinkedIn Pixel
Nous utilisons LinkedIn Pixel, un service de la LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland (" LinkedIn "), à des fins de statistiques et de marketing. La technologie LinkedIn Pixel nous aide à mieux comprendre votre comportement sur notre site Internet, pour un meilleur ciblage et une meilleure personnalisation de nos publicités sur LinkedIn. LinkedIn Pixel nous permet de tracer vos interactions avec notre site Internet ainsi que les actions que vous exécutez. Les informations que nous collectons incluent les clics, la durée de l'interaction, les URL référentes, l'adresse IP, les informations sur le navigateur ou la durée de la visite. Vos données à caractère personnel sont traitées par LinkedIn également hors de l'Union européenne/de l'Espace économique européen.
Le traitement des données est soumis à l'obtention de votre consentement conformément à l'art. 6, par.°1, point a du RGPD. Vous pouvez révoquer votre consentement à tout moment en cliquant sur la bannière de consentement. Une telle demande ne remet aucunement en cause la légitimité des processus de traitement des données antérieurs à la révocation.

Déclaration de protection des données : de.linkedin.com/legal/privacy-policy ; base du transfert vers un pays tiers : clauses contractuelles types (SCC)

4.3.2.10 Plugin Instagram
Sur notre site Internet, nous utilisons les plugins Instagram, un service de la Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande (" Meta "). Les plugins Instagram sont identifiables par le logo Instagram ou le " bouton Instagram ", ou par les publications Instagram en lien direct sur notre site Internet. Lorsque vous visitez notre site Internet, le plugin établit une connexion directe entre votre navigateur et les serveurs Meta. Meta reçoit entre autres l'information que vous avez visité notre site avec votre adresse IP. Peu importe que vous soyez inscrit ou connecté sur Instagram. Si vous êtes connecté à votre compte Instagram, vous pouvez mettre les contenus de ce site Internet en lien avec votre profil Instagram en cliquant sur le " bouton Instagram ". Cela permet à Meta d'affecter la visite de notre site Internet à votre compte utilisateur. Nous vous rappelons qu'en notre qualité d'exploitant de ce site Internet, nous n'avons connaissance ni du contenu des données transmises à Meta via votre compte Instagram, ni de l'utilisation qu'en fait Meta.
Pour éviter que Meta affecte les données collectées directement à votre profil Instagram, déconnectez-vous d'Instagram avant de visiter notre site Internet. La base légale du traitement de vos données à caractère personnel est votre consentement conformément à l'art. 6, par.°1, point°a du RGPD. Vous pouvez révoquer votre consentement à tout moment en cliquant sur la bannière de consentement. Une telle demande ne remet aucunement en cause la légitimité des processus de traitement des données antérieurs à la révocation.

Déclaration de protection des données : privacycenter.instagram.com/policy/ ; base du transfert vers un pays tiers : Data Privacy Framework (DPF)
 
4.4 Shop en ligne

4.4.1 Inscription

Lorsque vous vous inscrivez dans notre shop en ligne et créez un profil client, nous mémorisons les informations que vous avez entrées sur votre compte (notamment nom, adresse de facturation et de livraison, numéro de téléphone, informations de paiement et adresse électronique) pour vous éviter d'avoir à renseigner vos données à chaque commande. Vous pouvez actualiser ou supprimer votre profil à tout moment. La base légale correspondante est l'art. 6, par.°1, point b du RGPD.

4.4.2 Commandes
Si vous souhaitez effectuer une commande dans notre shop en ligne il est nécessaire, pour la conclusion du contrat, que vous renseigniez vos données à caractère personnel dont nous avons besoin pour le traitement de votre commande. Les renseignements obligatoires requis pour l'exécution des contrats sont indiqués comme tels, les autres informations sont facultatives. Nous traitons les données que vous avez fournies dans le but de traiter votre commande. À cette fin, nous pouvons transmettre vos données de paiement à notre banque habituelle ou à un service de paiement en ligne utilisé. Dans la mesure où vous nous transmettez vos données de paiement (par exemple numéro de compte dans le cadre d'une autorisation de prélèvement), elles sont utilisées pour les opérations de paiement.
Les transactions bancaires impliquant les moyens de paiement courants (Visa/MasterCard, prélèvements automatiques) utilisent exclusivement des connexions sécurisées par SSL ou TLS.

4.4.3 Vérification de solvabilité
Nous vérifions votre solvabilité si un intérêt légitime le justifie. Un intérêt légitime existe lorsque le risque d'un défaut de paiement existe. C'est le cas lorsque nous fournissons une prestation anticipée (par exemple achat sur facture). La vérification de solvabilité dans le cas d'un mode de paiement renfermant un risque pour le créancier est admissible conformément à l'art. 6, par.°1, point f du RGPD. Pour les autres modes de paiement (sans risque pour le créancier), la transmission de vos données à caractère personnel à des tiers est soumise à votre consentement conformément à l'art. 6, par.°1, point a du RGPD.

Pour vérifier la solvabilité, nous participons au système d'information sur les expériences de paiement DRD exploité par Creditreform. À cette fin, nous transmettons les données à caractère personnel telles que l'adresse ou des remarques concernant les comportements de paiement à la société Creditreform Stuttgart Strahler KG, Theodor-Heuss-Str. 2, 70174 Stuttgart. Les données sont stockées aussi longtemps que cela est nécessaire pour satisfaire à la finalité mentionnée du stockage.
Dans la banque de données de Creditreform, des informations sont stockées notamment le nom, la raison sociale, l'adresse, l'état civil, l'activité professionnelle et la situation financière, les dettes éventuelles, ainsi que des informations sur les comportements de paiement. Vous trouverez de plus amples informations sur le traitement des données par Creditreform à l'adresse suivante : www.creditreform.de/stuttgart/datenschutz

En outre, nous avons accès aux informations de Dun & Bradstreet Deutschland GmbH, Robert-Bosch-Straße 11, 64293 Darmstadt. Dun & Bradstreet Deutschland GmbH fournit, entre autres, des services d'évaluation de la probabilité de la solvabilité. À cette fin, nous fournissons à Dun & Bradstreet Deutschland GmbH des données sur les expériences de paiement de nos partenaires commerciaux en utilisant des procédures de cryptage. La société Dun & Bradstreet Deutschland GmbH est tenue de respecter les règles de protection pour l'utilisation de données à caractère personnel relatives aux expériences de paiement conformément au § 31, par.°1 de la BDSG (loi fédérale sur la protection des données). Vos données ne sont en aucun cas transmises à des tiers sans votre consentement explicite, tout particulièrement à des fins commerciales.
Vous trouverez de plus amples informations sur le traitement des données par Dun & Bradstreet Deutschland GmbH à l'adresse suivante : www.dnb.com/de-de/daten-und-sicherheit/

4.4.4 Veuillez vous rapporter à la section ci-dessous (point 4.5.4) pour en savoir plus sur la communication dans le shop en ligne via le chat winkler NOW.

4.5 Communiquer avec nous

4.5.1 Prise de contact générale

Si vous nous communiquez des données personnelles par e-mail, par téléphone ou via notre site web (nom, prénom, adresse e-mail, adresse), cela se fait généralement sur une base volontaire. Ces données sont utilisées pour la gestion de la relation contractuelle, le traitement de vos demandes ou de vos commandes. Aucune autre utilisation, notamment une transmission des données à des tiers à des fins de publicité, d'étude de marché ou de sondage d'opinion, n'a lieu. Nous supprimons les données collectées dans ce contexte lorsqu'un stockage n'est plus nécessaire, ou bien nous limitons le traitement si la loi impose leur conservation. La base légale est l'art.°6, §°1, point°b du RGPD ou l'art. 6, par.°1, point f du RGPD.

4.5.2 Formulaire de contact
Si vous nous faites parvenir des demandes par le biais du formulaire de contact, les informations que vous avez fournies dans le formulaire de demande, y compris les données de contact que vous y avez indiquées, seront enregistrées chez nous exclusivement pour le traitement de la demande et en cas de questions de suivi. Nous ne transmettons en aucun cas ces données à des tiers sans votre consentement.
Le traitement des données renseignées dans le formulaire de contact repose sur l'art. 6, par.°1, point b du RGPD.

Les données renseignées par vos soins par le biais du formulaire de contact restent enregistrées dans nos systèmes jusqu'à ce que vous en demandiez la suppression, jusqu'à ce que vous révoquiez votre consentement à leur enregistrement ou jusqu'à ce que leur conservation ne soit plus justifiée (par exemple, au terme du traitement de votre demande). Cela n'affecte par ailleurs en rien les dispositions légales en vigueur, concernant notamment les périodes légales de rétention des données.

4.5.3 Newsletter
Vous pouvez consentir à vous abonner à notre newsletter par laquelle nous vous tenons informé de nos dernières offres intéressantes. Les marchandises et prestations de service faisant l'objet de la publicité sont désignées dans la déclaration de consentement. Pour l'inscription à notre newsletter, nous utilisons la procédure dite de double opt-in. Cela signifie qu'après votre inscription, nous vous enverrons un e-mail à l'adresse électronique indiquée, dans lequel nous vous demanderons de confirmer que vous souhaitez recevoir la newsletter. Si vous ne confirmez pas votre inscription, vos informations seront bloquées et supprimées régulièrement. Nous stockons par ailleurs les adresses IP que vous utilisez ainsi que les dates d'inscription et de confirmation. Le but du processus est de pouvoir justifier votre inscription et au besoin élucider une éventuelle utilisation abusive de vos données personnelles. Pour l'envoi de la newsletter, les renseignements obligatoires sont votre civilité, votre prénom et nom et votre adresse électronique ainsi que le pays, le secteur d'activité, les abonnements à la newsletter souhaités et le consentement à des fins publicitaires. Le renseignement d'autres données marquées séparément est facultatif et sert à une approche personnelle. Après votre confirmation, nous enregistrons les données que vous avez fournies dans le but de vous envoyer la newsletter. La base légale est l'art. 6, par.°1, point a du RGPD. Vous avez la possibilité de révoquer à tout moment votre consentement à l'envoi de la newsletter et de vous désabonner de la newsletter. Vous pouvez soumettre la révocation en cliquant sur le lien dans chaque courriel de newsletter ou par courriel à l'adresse newsletter-support@winkler.com.

Afin d'optimiser notre newsletter, nous utilisons en outre le service " Evalanche ", une solution d'automatisation du marketing par courriel de la société SC-Networks GmbH, pour l'envoi et l'analyse de newsletters. Le fournisseur est la société SC-Networks GmbH, Würmstraße 4, 82319 Starnberg. Evalanche stocke sur les serveurs de SC-Networks les données que vous indiquez pour l'abonnement à la newsletter, comme par exemple votre adresse électronique. La solution que nous utilisons nous permet d'analyser le comportement des destinataires de la newsletter, par exemple combien l'ont ouvert ou les liens qu'ils suivent. Evalanche permet également une segmentation des destinataires selon des critères tels que l'âge ou le sexe, pour mieux cibler l'envoi de la newsletter. Si vous ne souhaitez pas une analyse de votre comportement par Evalanche, vous pouvez révoquer le traçage en utilisant un formulaire dédié ou en vous désinscrivant de la newsletter. Le lien de désinscription est fourni dans chaque message de newsletter. Le traitement des données est soumis à l'obtention de votre consentement conformément à l'art. 6, par.°1, point a du RGPD. Vous pouvez révoquer votre consentement à tout moment en vous désinscrivant de la newsletter. Les processus de traitement des données déjà effectués ne sont pas affectés par la révocation. Les données que vous avez fournies à des fins d'abonnement à la newsletter sont stockées et supprimées à des intervalles réguliers par winkler et SC-Networks. Les données servant à d'autres fins ne sont pas affectées. Un contrat de traitement des commandes a été conclu avec SC-Networks en vue de satisfaire aux exigences strictes en matière de protection des données.

4.5.4 Chat winkler Now
Dans notre shop en ligne, vous avez la possibilité d'utiliser notre fonction de chat (" winkler Now Chat ") qui vous permet d'entrer en contact avec nos conseillers clientèle. 
Inscription, déroulement du chat : le chat winkler Now est normalement disponible aussi bien pour les utilisateurs inscrits au shop en ligne (" Clients inscrits ") que pour les utilisateurs non inscrits (" Utilisateurs anonymes "). Toutefois, certaines demandes ne peuvent être adressées qu'à des utilisateurs enregistrés, notamment lorsqu'il s'agit de demandes spécifiques à un client ou de demandes concernant des informations confidentielles.

Si vous disposez déjà de données de connexion à notre shop en ligne, vous pouvez les utiliser pour vous inscrire au chat winkler Now via la procédure Single-Sign-On. Nous utilisons ensuite vos informations de connexion pour associer votre demande de chat à votre compte client et vous attribuer le conseiller clientèle régional correspondant à la demande en question. En tant que client enregistré, vous pouvez ensuite consulter à tout moment l'historique actuel du chat et vos demandes déjà traitées via votre compte d'utilisateur. Au plus tard lors de la suppression de votre compte d'utilisateur pour le shop en ligne, tous les historiques de chat enregistrés seront définitivement supprimés, à moins que des délais de conservation légaux n'exigent une conservation plus longue.
Si vous démarrez le chat winkler Now en tant qu'utilisateur anonyme, nous collectons uniquement votre code postal afin d'affecter votre demande à un conseiller clientèle compétent au niveau régional. Nous ne sauvegardons pas l'historique de chat des utilisateurs anonymes, mais nous le supprimons immédiatement après l'avoir terminé. Cela n'affecte en rien les dispositions légales en vigueur, concernant notamment les périodes légales de rétention des données.
Le traitement de vos données de connexion ainsi que de tous les messages communiqués par le biais du chat a lieu indépendamment de toute inscription et uniquement pour traiter votre demande sur la base de l'Article 6, § 1, alinéa b du RGPD).


5 Actualité de la déclaration
Nous soumettons notre déclaration de confidentialité à une révision régulière et l'adaptons si nécessaire pour nous assurer que les informations qu'elle contient sont à jour et exactes. Cette déclaration de protection des données est actuellement valide et date de février 2025.

 Supprimer la sélection