Politique de confidentialité
1) Responsable du traitement
La présente politique de confidentialité vous informe des données à caractère personnel que nous traitons lors de la visite de notre boutique en ligne et lors d’une commande, des finalités et des bases juridiques de ce traitement ainsi que des droits dont vous disposez. Les données à caractère personnel sont toutes les informations qui peuvent se rapporter à vous en tant que personne, par exemple votre nom, votre adresse, votre adresse e-mail ou votre adresse IP.
Le responsable du traitement des données au sens du règlement général sur la protection des données (RGPD) est :
HF Digital Marketing UG (haftungsbeschränkt)
Altewiekring 20a
38102 Braunschweig
Deutschland
E-mail : support@puschies.de
Aucun délégué à la protection des données n’a été désigné, faute d’obligation légale.
Pour toute question relative à la protection des données ou à l’exercice de vos droits, veuillez nous écrire à support@puschies.de.
2) Aperçu et bases juridiques
2.1 Données que nous traitons
Si vous vous contentez de consulter notre boutique, nous traitons les données techniques que votre navigateur transmet automatiquement (voir section 4) ainsi que, si vous y avez consenti, des données d’utilisation à des fins d’analyse et de marketing (voir section 14). Si vous passez commande, créez un compte client, nous écrivez ou vous abonnez à la newsletter, nous traitons en outre les informations que vous nous communiquez vous-même à cette occasion.
2.2 Bases juridiques
Nous ne traitons des données à caractère personnel que si l’une des bases juridiques suivantes s’applique. Pour chaque traitement, nous indiquons la base juridique pertinente.
- Art. 6, par. 1, point a), RGPD : vous avez consenti au traitement. Vous pouvez retirer votre consentement à tout moment avec effet pour l’avenir.
- Art. 6, par. 1, point b), RGPD : le traitement est nécessaire à l’exécution d’un contrat conclu avec vous ou à des mesures précontractuelles, par exemple lors d’une commande.
- Art. 6, par. 1, point c), RGPD : le traitement est nécessaire au respect d’une obligation légale, par exemple en raison des obligations de conservation prévues par le droit commercial et fiscal.
- Art. 6, par. 1, point f), RGPD : le traitement est nécessaire aux fins des intérêts légitimes que nous ou un tiers poursuivons, à moins que ne prévalent vos intérêts. Vous pouvez vous opposer à de tels traitements (voir section 16).
- § 25, al. 1 TDDDG (loi allemande sur la protection des données dans les télécommunications et les services numériques) : le stockage d’informations sur votre terminal ou l’accès à celles-ci (par exemple les cookies) n’a lieu qu’avec votre consentement, sauf s’il est strictement nécessaire, selon le § 25, al. 2 TDDDG, au service que vous avez demandé.
2.3 Transferts vers des pays tiers
Certains de nos prestataires ont leur siège en dehors de l’Union européenne (UE) ou de l’Espace économique européen (EEE), ou accèdent aux données depuis ces pays, notamment depuis les États-Unis. Un tel transfert n’a lieu que si le pays destinataire fait l’objet d’une décision d’adéquation de la Commission européenne (art. 45 RGPD) ou si des garanties appropriées existent (art. 46 RGPD).
Pour les États-Unis, la décision d’adéquation relative au cadre de protection des données UE–États-Unis (EU-US Data Privacy Framework, DPF) du 10 juillet 2023 s’applique aux entreprises certifiées au titre du DPF. Vous pouvez vérifier si une entreprise est certifiée sur https://www.dataprivacyframework.gov/. Lorsqu’un destinataire n’est pas certifié, nous fondons le transfert sur les clauses contractuelles types de la Commission européenne (art. 46, par. 2, point c), RGPD). Le Canada fait l’objet d’une décision d’adéquation. Pour d’autres pays, par exemple la Chine, il n’existe pas de décision d’adéquation ; nous y recourons à des clauses contractuelles types ou ne transférons des données que dans la mesure où cela est nécessaire à l’exécution de votre contrat (art. 49, par. 1, point b), RGPD).
2.4 Chiffrement
Notre boutique est exclusivement diffusée via une connexion chiffrée (TLS). Vous la reconnaissez à la mention « https:// » dans la barre d’adresse de votre navigateur.
2.5 Obligation de fournir des données
Vous n’êtes tenu(e) ni légalement ni contractuellement de nous fournir des données à caractère personnel. Sans les données signalées comme obligatoires dans le formulaire de commande, nous ne pouvons toutefois pas accepter ni livrer une commande. Nous ne procédons à aucune prise de décision automatisée, y compris le profilage, au sens de l’art. 22 RGPD. Les prestataires de paiement peuvent effectuer leurs propres vérifications pour certains modes de paiement (voir section 10).
3) Hébergement par Shopify
Notre boutique en ligne fonctionne sur la plateforme de commerce électronique Shopify. Pour les marchands en Europe, le fournisseur est Shopify International Limited, c/o Intertrust Ireland, 2nd Floor, 1-2 Victoria Buildings, Haddington Road, Dublin 4, D04 XN32, Irland (« Shopify »). Shopify fournit les serveurs, le logiciel de la boutique, le checkout, les comptes clients et un réseau de diffusion de contenu (CDN). Toutes les données que vous saisissez dans notre boutique ou qui sont générées lors de votre visite sont traitées sur des systèmes de Shopify.
Shopify traite les données en tant que sous-traitant pour notre compte (art. 28 RGPD). La base juridique est l’art. 6, par. 1, point b), RGPD dans la mesure où le traitement sert à la préparation et à l’exécution du contrat, et pour le reste l’art. 6, par. 1, point f), RGPD. Notre intérêt légitime réside dans une exploitation sûre, stable et économique de la boutique.
Dans le cadre des services de Shopify, des données peuvent être transférées à Shopify Inc. au Canada ainsi qu’à des sociétés du groupe aux États-Unis (notamment Shopify Data Processing (USA) Inc. et Shopify (USA) Inc.). Le Canada fait l’objet d’une décision d’adéquation de la Commission européenne. Pour les transferts au sein du groupe Shopify vers des pays situés hors de l’UE, Shopify s’appuie sur des règles d’entreprise contraignantes (Binding Corporate Rules, art. 47 RGPD), et pour les transferts vers d’autres sous-traitants ultérieurs sur des clauses contractuelles types (art. 46, par. 2, point c), RGPD).
À partir de votre adresse IP, Shopify détermine le pays depuis lequel vous accédez à la boutique, afin de vous afficher le marché correspondant avec la langue, la devise, les frais de livraison et les taxes appropriés (Shopify Markets). La base juridique est l’art. 6, par. 1, point f), RGPD ; notre intérêt légitime consiste à vous afficher les prix et conditions de livraison applicables à votre pays.
Pour plus d’informations, consultez la politique de confidentialité de Shopify : https://www.shopify.de/legal/datenschutz
4) Fichiers journaux du serveur
À chaque accès à notre boutique, votre navigateur transmet, pour des raisons techniques, des données aux serveurs de Shopify, qui y sont enregistrées dans des fichiers journaux (logfiles). Il s’agit notamment des données suivantes :
- page ou fichier consulté
- date et heure de l’accès
- volume de données transmis et code de statut
- page visitée précédemment (référent)
- type et version du navigateur, système d’exploitation
- adresse IP
Ces données sont nécessaires pour vous afficher les pages, garantir la stabilité et la sécurité de la boutique et détecter les attaques ou les abus. La base juridique est l’art. 6, par. 1, point f), RGPD. Aucun recoupement avec d’autres sources de données visant à identifier des visiteurs individuels n’a lieu. Les fichiers journaux sont supprimés dès qu’ils ne sont plus nécessaires à ces fins, sauf si un incident de sécurité concret exige une conservation plus longue pour son élucidation.
5) Cookies et consentement
5.1 Ce que sont les cookies
Les cookies sont de petits fichiers texte que votre navigateur enregistre sur votre terminal. Des techniques comparables sont par exemple le stockage local du navigateur (Local Storage), les pixels ou les scripts qui lisent des informations sur votre terminal. Nous utilisons ci-après le terme « cookies » pour l’ensemble de ces techniques.
5.2 Cookies nécessaires
Certains cookies sont strictement nécessaires au fonctionnement de la boutique, par exemple pour enregistrer le contenu de votre panier, effectuer le checkout, vous maintenir connecté(e) à votre compte client, mémoriser vos paramètres de langue et de pays et enregistrer votre choix en matière de cookies. Nous utilisons ces cookies sans consentement (§ 25, al. 2, n° 2 TDDDG). Nous fondons le traitement de données à caractère personnel qui y est lié sur l’art. 6, par. 1, point b), RGPD dans la mesure où il sert à une commande, et pour le reste sur l’art. 6, par. 1, point f), RGPD.
5.3 Cookies soumis à consentement
Nous n’utilisons des cookies et services de statistiques, d’analyse, de personnalisation et de marketing que si vous y avez préalablement consenti (§ 25, al. 1 TDDDG, art. 6, par. 1, point a), RGPD). Nous décrivons ces services à la section 14.
5.4 Bannière de cookies et retrait du consentement
Pour recueillir votre consentement, nous utilisons la bannière de cookies de Shopify (Shopify Customer Privacy). Lors de votre première visite, vous pouvez y accepter ou refuser toutes les catégories, ou les sélectionner individuellement. Votre choix est enregistré dans un cookie nécessaire et transmis aux services intégrés, de sorte que ceux-ci ne se chargent que dans la mesure autorisée. Pour les services Google, nous utilisons en outre le mode de consentement de Google (Google Consent Mode) ; sans votre consentement, aucun cookie de Google n’est déposé. Selon le paramétrage, des signaux sans cookies et non personnels peuvent toutefois être transmis.
Vous pouvez retirer ou modifier votre consentement à tout moment avec effet pour l’avenir, via les paramètres des cookies, accessibles à tout moment par le lien correspondant sur notre site. Vous pouvez en outre supprimer ou bloquer les cookies dans votre navigateur. Si vous bloquez les cookies nécessaires, il se peut que le panier et le checkout ne fonctionnent pas.
Si vous accédez à la boutique depuis un pays situé hors de l’UE, la bannière peut se présenter différemment ou ne pas s’afficher, selon la législation locale.
6) Contact par e-mail et formulaire de contact
Vous pouvez nous joindre par e-mail à support@puschies.de ou via le formulaire de contact de notre boutique. Les messages envoyés via le formulaire de contact sont transférés à notre boîte e-mail par l’intermédiaire de Shopify (voir section 3). Nous traitons les données de votre message (en règle générale nom, adresse e-mail, numéro de commande et contenu de la demande) afin de traiter votre demande et d’y répondre. La base juridique est l’art. 6, par. 1, point b), RGPD lorsque votre demande concerne une commande ou un contrat, et pour le reste l’art. 6, par. 1, point f), RGPD ; notre intérêt légitime réside dans la réponse aux demandes des clients.
Nous supprimons votre demande une fois son traitement terminé, à moins que des obligations légales de conservation ne s’y opposent. Les messages qui constituent des lettres commerciales relatives à une commande sont conservés jusqu’à six ans (voir section 17).
7) Compte client
Vous pouvez créer volontairement un compte client dans notre boutique. Vous pouvez y consulter vos commandes et gérer vos adresses. La connexion s’effectue avec votre adresse e-mail et, selon le type de compte, avec un code de confirmation à usage unique que vous recevez par e-mail, ou avec un mot de passe.
Nous traitons les données que vous indiquez dans le compte (adresse e-mail, nom, adresses, le cas échéant numéro de téléphone) ainsi que votre historique de commandes. La base juridique est l’art. 6, par. 1, point b), RGPD. Vous pouvez faire supprimer votre compte client à tout moment ; un message à support@puschies.de suffit. Les données que nous devons conserver pour des raisons légales sont verrouillées jusqu’à l’expiration des délais, puis supprimées.
8) Traitement des commandes
8.1 Données de commande
Lorsque vous passez commande, nous traitons les données nécessaires à la conclusion du contrat, au paiement, à la livraison, à la facturation et, le cas échéant, au retour : nom, adresses de livraison et de facturation, adresse e-mail, le cas échéant numéro de téléphone, articles commandés, prix, mode de paiement et mode d’expédition choisis. La base juridique est l’art. 6, par. 1, point b), RGPD. La conservation des factures et pièces comptables relève de l’art. 6, par. 1, point c), RGPD, en liaison avec les dispositions du droit commercial et fiscal.
Après la commande, nous vous envoyons des e-mails de confirmation de commande, d’expédition et, le cas échéant, de retour. Ces messages font partie de l’exécution du contrat (art. 6, par. 1, point b), RGPD) et sont envoyés via Shopify.
8.2 Articles personnalisés
Vous pouvez personnaliser un grand nombre de nos produits dans le configurateur de produits, par exemple avec un prénom ou un court texte brodé, ainsi qu’en choisissant des couleurs et des motifs. Ces indications sont enregistrées dans le cadre de votre commande et utilisées uniquement pour fabriquer l’article comme vous le souhaitez, vérifier la commande et clarifier d’éventuelles questions. La base juridique est l’art. 6, par. 1, point b), RGPD.
Il s’agit souvent du prénom d’un enfant. Veuillez n’indiquer que ce qui doit figurer sur l’article, sans autres informations sur l’enfant.
8.3 Transmission à la fabrication
Pour la fabrication des articles personnalisés, nous transmettons les données de commande nécessaires (par exemple numéro de commande, article, taille, couleur et indications de personnalisation) aux prestataires de fabrication et de fulfillment que nous avons mandatés. Ceux-ci ne reçoivent le nom et l’adresse que dans la mesure où ils vous expédient directement les biens. La base juridique est l’art. 6, par. 1, point b), RGPD. Si un prestataire a son siège en dehors de l’UE ou de l’EEE, le transfert s’effectue sur la base des clauses contractuelles types de la Commission européenne (art. 46, par. 2, point c), RGPD).
8.4 Export des commandes vers Google Sheets
Pour planifier la fabrication, nous transférons automatiquement, au moyen de Shopify Flow, les données de commande nécessaires (numéro de commande, article, indications de personnalisation et, le cas échéant, nom de l’acheteur) dans un tableau Google Sheets. Le fournisseur de Google Sheets est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ; des données peuvent également être transférées à Google LLC aux États-Unis, certifiée au titre du EU-US Data Privacy Framework. La base juridique est l’art. 6, par. 1, point b), RGPD ainsi que l’art. 6, par. 1, point f), RGPD ; notre intérêt légitime réside dans une planification de la fabrication efficace et sans erreur. Nous supprimons les entrées dès qu’elles ne sont plus nécessaires à la fabrication et à la garantie légale.
8.5 Douane pour les livraisons hors de l’UE
Pour les livraisons en Suisse et dans d’autres pays situés hors de l’UE, le nom, l’adresse, le contenu et la valeur de l’envoi doivent être déclarés aux autorités douanières. Nous transmettons ces informations aux autorités compétentes par l’intermédiaire du prestataire d’expédition. La base juridique est l’art. 6, par. 1, points b) et c), RGPD.
9) Prestataires d’expédition
9.1 DHL
Pour l’expédition depuis l’Allemagne, nous faisons appel à DHL Paket GmbH, Sträßchensweg 10, 53113 Bonn. Nous transmettons le nom et l’adresse de livraison ainsi que, le cas échéant, un numéro de Packstation ou de client postal (Postnummer). La base juridique est l’art. 6, par. 1, point b), RGPD. Pour les envois vers d’autres pays, DHL confie le cas échéant la distribution de l’envoi à une entreprise partenaire dans le pays de destination, qui reçoit également les données à cet effet.
Nous ne transmettons votre adresse e-mail et, le cas échéant, votre numéro de téléphone à DHL que si vous y avez consenti lors du processus de commande, afin que DHL puisse vous annoncer la livraison et convenir d’une date de livraison avec vous (art. 6, par. 1, point a), RGPD). Vous pouvez retirer ce consentement à tout moment auprès de nous ou de DHL. Sans votre consentement, DHL ne reçoit que les informations nécessaires à la livraison, telles que le nom et l’adresse de livraison (art. 6, par. 1, point b), RGPD).
10) Prestataires de paiement
Les modes de paiement proposés dépendent du pays de livraison et sont affichés dans le checkout. Lorsque vous choisissez un mode de paiement, nous transmettons au prestataire de paiement concerné les données nécessaires au paiement (en règle générale nom, adresse, adresse e-mail, numéro de commande, montant de la facture et devise). La base juridique est l’art. 6, par. 1, point b), RGPD. Vous saisissez vos données de carte ou de compte directement auprès du prestataire de paiement ou dans ses champs de saisie sécurisés ; nous ne les recevons pas.
À des fins de prévention de la fraude et, pour les modes de paiement avec paiement différé, de vérification de l’identité et de la solvabilité, les prestataires de paiement traitent aussi en partie vos données sous leur propre responsabilité, le cas échéant en faisant appel à des agences de renseignements commerciaux. Vous trouverez les détails dans les informations sur la protection des données des fournisseurs.
10.1 PayPal
Fournisseur : PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg. Selon l’offre, PayPal comprend également le paiement par prélèvement, par carte de crédit ou « Payer plus tard » ; PayPal peut effectuer à cet effet une vérification de solvabilité. Informations sur la protection des données : https://www.paypal.com/de/webapps/mpp/ua/privacy-full
10.2 Mollie
Fournisseur : Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Niederlande. Via Mollie, nous traitons, selon le pays de livraison, d’autres modes de paiement locaux, par exemple Klarna (voir 10.4), BLIK ou Przelewy24 (voir 10.3). Les modes de paiement affichés dans le checkout font foi. Informations sur la protection des données : https://www.mollie.com/de/privacy
10.3 BLIK et Przelewy24 (via Mollie)
Dans la mesure où nous proposons BLIK ou Przelewy24 via Mollie (notamment pour les commandes livrées en Pologne), les données sont en outre transmises pour le paiement à l’exploitant concerné : pour BLIK à Polski Standard Płatności sp. z o.o., ul. Czerniakowska 87A, 00-718 Warschau, Polen, pour Przelewy24 à PayPro SA, Kanclerska 15A, 60-326 Poznań, Polen.
10.4 Klarna
Fournisseur : Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Schweden. Nous proposons les modes de paiement de Klarna via Mollie (voir 10.2) ; Mollie transmet à Klarna les données nécessaires au paiement. Pour les modes de paiement Klarna tels que la facture ou le paiement échelonné, Klarna vérifie votre identité et votre solvabilité et peut faire appel à cet effet à des agences de renseignements commerciaux ; le résultat peut comporter des valeurs de probabilité (scores). Sur cette base, Klarna décide si le mode de paiement choisi vous est proposé. Klarna est elle-même responsable de cette vérification. Informations sur la protection des données : https://www.klarna.com/de/datenschutz/
10.5 Shopify Payments (Stripe)
Nous traitons les paiements par carte de crédit ou de débit, Apple Pay et Google Pay via Shopify Payments. Pour les marchands en Europe, Shopify Payments est proposé par Shopify International Limited (adresse : voir section 3) ; le traitement technique des paiements est assuré par Stripe Payments Europe Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Stripe peut transférer des données à Stripe, Inc. aux États-Unis ; ce transfert repose sur le EU-US Data Privacy Framework ou sur des clauses contractuelles types. Informations sur la protection des données : https://stripe.com/de/privacy
10.6 Apple Pay
Fournisseur : Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland. En cas de paiement avec Apple Pay, vous confirmez le paiement sur votre appareil Apple. Apple transmet les données de paiement sous forme chiffrée au prestataire de paiement ; nous ne recevons aucun numéro de carte. Apple Pay est traité via Shopify Payments (voir 10.5).
10.7 Google Pay
Fournisseur : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. En cas de paiement avec Google Pay, Google transmet au prestataire de paiement, à la place de vos données de carte, un identifiant de transaction à usage unique. Google peut traiter les données de transaction selon ses propres conditions. Google Pay est traité via Shopify Payments (voir 10.5).
11) Portail de retours et rétractation en ligne
Pour les retours depuis l’Allemagne, nous utilisons un portail de retours fourni par l’application Shopify « easyReturns ». Le fournisseur est 247APPS UG (haftungsbeschränkt), In der Goldgrube 28, 56073 Koblenz, Deutschland. Sur le portail, vous saisissez votre numéro de commande et votre adresse e-mail ou votre code postal, sélectionnez les articles et, le cas échéant, un motif, et recevez une étiquette de retour ainsi qu’un accusé de réception par e-mail. Pour l’étiquette de retour, le nom et l’adresse sont transmis au prestataire d’expédition concerné. À cet effet, le fournisseur traite vos données de commande et d’adresse ainsi que les informations relatives au retour en tant que sous-traitant pour notre compte. Si des données sont traitées en dehors de l’UE, ce traitement repose sur des garanties appropriées (clauses contractuelles types).
Pour les commandes livrées dans tous les autres pays, vous exercez votre rétractation au moyen d’un formulaire dans notre boutique ou par e-mail. Nous traitons alors votre nom, votre adresse e-mail, le numéro de commande et les articles concernés et vous confirmons la réception par e-mail.
La base juridique est, dans chaque cas, l’art. 6, par. 1, points b) et c), RGPD (traitement de la rétractation et obligation légale d’accuser réception). Nous traitons les indications facultatives relatives au motif du retour sur la base de l’art. 6, par. 1, point f), RGPD, afin d’améliorer nos produits et nos indications de tailles.
12) Newsletter et marketing par e-mail
12.1 Newsletter avec consentement
Si vous vous abonnez à notre newsletter, nous vous informons par e-mail des nouveaux produits, des promotions et des actualités. Seule votre adresse e-mail est obligatoire ; les autres informations, comme votre prénom, sont facultatives et servent à vous adresser un message personnalisé. La base juridique est votre consentement (art. 6, par. 1, point a), RGPD).
Nous utilisons la procédure du double opt-in : après votre inscription, vous recevez un e-mail contenant un lien de confirmation. L’abonnement n’est activé que lorsque vous cliquez sur ce lien. Afin de pouvoir prouver l’inscription, nous enregistrons la date et l’heure de l’inscription et de la confirmation ainsi que l’adresse IP utilisée (art. 6, par. 1, points c) et f), RGPD).
Vous pouvez vous désabonner de la newsletter à tout moment, via le lien de désinscription figurant dans chaque e-mail ou par message à support@puschies.de. Après votre désinscription, nous retirons votre adresse de la liste de diffusion. Nous conservons la preuve de votre consentement antérieur jusqu’à trois ans, afin de pouvoir nous défendre contre d’éventuelles réclamations.
12.2 Publicité auprès des clients existants
Si vous avez passé commande chez nous, nous pouvons vous envoyer, à l’adresse e-mail indiquée à cette occasion, de la publicité pour nos propres produits similaires, même sans consentement distinct (§ 7, al. 3 UWG – loi allemande contre la concurrence déloyale). La base juridique est l’art. 6, par. 1, point f), RGPD ; notre intérêt légitime réside dans la prospection directe auprès de nos clientes et clients.
Vous pouvez vous opposer à tout moment à cette utilisation de votre adresse e-mail, sans frais autres que les coûts de transmission selon les tarifs de base. Utilisez à cet effet le lien de désinscription figurant dans chaque e-mail ou écrivez à support@puschies.de.
12.3 Envoi via Klaviyo
Pour la newsletter et les e-mails automatisés (par exemple les rappels de panier abandonné, si vous y avez consenti), nous utilisons Klaviyo. Le fournisseur est Klaviyo, Inc., 125 Summer Street, Floor 6, Boston, MA 02111, USA. Klaviyo enregistre votre adresse e-mail, les informations facultatives, votre statut d’abonnement et votre historique de commandes issu de Shopify, et les traite en tant que sous-traitant pour notre compte.
Klaviyo enregistre si et quand un e-mail a été ouvert et quels liens ont été cliqués, afin que nous puissions évaluer l’efficacité de nos e-mails et adapter les contenus à vos centres d’intérêt. Avec votre consentement donné via la bannière de cookies, Klaviyo enregistre en outre les produits que vous consultez dans notre boutique et les associe à votre profil. La base juridique de ces analyses est votre consentement (art. 6, par. 1, point a), RGPD, § 25, al. 1 TDDDG), et pour la publicité auprès des clients existants l’art. 6, par. 1, point f), RGPD.
Des données peuvent être traitées aux États-Unis ; Klaviyo est certifiée au titre du EU-US Data Privacy Framework. Informations sur la protection des données : https://www.klaviyo.com/privacy
13) Avis via Judge.me
Pour les avis sur les produits, nous utilisons l’application Shopify Judge.me. Le fournisseur est Judge.me Ltd, c/o Buckworths, 2nd Floor, 1-3 Worship Street, London EC2A 2AB, Vereinigtes Königreich. Judge.me affiche les avis sur nos pages produits et fournit un formulaire permettant de déposer un avis.
Après une commande, nous vous envoyons via Judge.me un e-mail vous invitant à laisser un avis. Cela se fait sur la base de votre consentement (art. 6, par. 1, point a), RGPD) ou, si vous avez passé commande chez nous, à titre de publicité auprès des clients existants selon le § 7, al. 3 UWG (art. 6, par. 1, point f), RGPD, voir 12.2). Vous pouvez vous opposer à tout moment à cette utilisation de votre adresse e-mail, sans frais autres que les coûts de transmission selon les tarifs de base, par exemple par e-mail à support@puschies.de. À cet effet, Judge.me reçoit votre nom, votre adresse e-mail et les articles commandés.
Si vous déposez un avis, nous le publions avec le nom ou les initiales que vous avez indiqués, la date, la note en étoiles, le texte et, le cas échéant, les photos. La base juridique est votre consentement (art. 6, par. 1, point a), RGPD), que vous donnez en envoyant l’avis. Vous pouvez demander à tout moment la suppression de votre avis par e-mail à support@puschies.de. Le Royaume-Uni fait l’objet d’une décision d’adéquation de la Commission européenne. Selon Judge.me, des données peuvent également être stockées sur des serveurs aux États-Unis ; aucune certification au titre du EU-US Data Privacy Framework n’est connue, le transfert repose donc sur des clauses contractuelles types.
14) Analyse web et marketing
Nous n’utilisons les services suivants que si vous y avez consenti dans la bannière de cookies (art. 6, par. 1, point a), RGPD, § 25, al. 1 TDDDG). Sans votre consentement, ils ne sont pas chargés ou ne reçoivent aucune donnée. Vous pouvez retirer votre consentement à tout moment avec effet pour l’avenir via les paramètres des cookies (section 5.4). Pour chaque service, vous trouverez la finalité, le fournisseur, la base juridique, le transfert vers des pays tiers et la durée de conservation.
14.1 Google Tag Manager via Stape (côté serveur)
Finalité : Avec Google Tag Manager, nous gérons l’intégration des services d’analyse et de marketing dans notre boutique. Une partie des données n’est pas envoyée directement par votre navigateur aux services, mais d’abord à un conteneur serveur propre, exploité chez Stape. Nous y définissons quelles données sont transmises à quel service et pouvons raccourcir ou supprimer des données avant leur transmission. Le Tag Manager lui-même ne crée pas de profils d’utilisateurs.
Fournisseur et siège : Google Tag Manager : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Hébergement du conteneur serveur : Stape (Stape Europe OÜ, Tallinn, Estland ; serveurs dans l’UE).
Base juridique : Le conteneur serveur ne traite des données que pour les services auxquels vous avez consenti (art. 6, par. 1, point a), RGPD, § 25, al. 1 TDDDG). Stape agit en tant que sous-traitant pour notre compte.
Pays tiers et garanties : Google peut transférer des données à Google LLC aux États-Unis ; Google LLC est certifiée au titre du EU-US Data Privacy Framework. Stape Europe exploite les conteneurs serveur dans des centres de données situés dans l’UE ; le contrat de sous-traitance fait partie des conditions d’utilisation de Stape.
Durée de conservation et retrait : Le conteneur serveur transmet les données sans les stocker durablement ; les données de journalisation chez Stape ne sont conservées que brièvement. Retrait via les paramètres des cookies.
14.2 Google Analytics 4
Finalité : Google Analytics 4 analyse la manière dont les visiteurs utilisent notre boutique, par exemple quelles pages sont consultées, d’où viennent les visiteurs, combien de temps ils restent et quels achats sont finalisés. Nous utilisons ces rapports pour améliorer la boutique et notre publicité. Les adresses IP ne sont pas enregistrées dans GA4.
Fournisseur et siège : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Base juridique : Consentement (art. 6, par. 1, point a), RGPD, § 25, al. 1 TDDDG). Google traite les données en tant que sous-traitant pour notre compte.
Pays tiers et garanties : Transfert à Google LLC, États-Unis, sur la base du EU-US Data Privacy Framework ; en complément, clauses contractuelles types.
Durée de conservation et retrait : Les cookies (par exemple « _ga ») sont conservés jusqu’à deux ans. Les données d’événements au niveau de l’utilisateur sont supprimées dans GA4 au plus tard après 14 mois. Retrait via les paramètres des cookies. Plus d’informations : https://policies.google.com/privacy
14.3 Suivi des conversions et remarketing Google Ads
Finalité : Avec le suivi des conversions de Google Ads, nous mesurons si un clic sur l’une de nos annonces sur Google a conduit à un achat ou à une autre action. Nous pouvons ainsi évaluer le succès de nos annonces et piloter les budgets. Avec le remarketing, nous montrons ultérieurement aux visiteurs de notre boutique, sur d’autres sites web et dans les services Google, des annonces pour des produits qu’ils ont consultés. À cet effet, Google crée des audiences sur la base de votre visite. Nous n’utilisons le suivi des conversions et le remarketing qu’avec votre consentement.
Fournisseur et siège : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Base juridique : Consentement (art. 6, par. 1, point a), RGPD, § 25, al. 1 TDDDG). Google utilise également les données en partie à ses propres fins ; dans cette mesure, Google et nous sommes responsables conjoints ou chacun responsables de manière indépendante.
Pays tiers et garanties : Transfert à Google LLC, États-Unis, sur la base du EU-US Data Privacy Framework.
Durée de conservation et retrait : Les cookies de conversion sont en règle générale conservés jusqu’à 90 jours. Google conserve l’appartenance aux listes de remarketing pendant 540 jours au maximum. Retrait via les paramètres des cookies. Vous pouvez en outre désactiver la publicité personnalisée de Google dans votre compte Google.
14.4 Pixel Meta et API Conversions
Finalité : Nous utilisons le pixel Meta et l’API Conversions pour mesurer le succès de nos annonces sur Facebook et Instagram, constituer des audiences publicitaires (par exemple les visiteurs de notre boutique ou des personnes similaires) et diffuser des annonces auprès de personnes intéressées par nos produits. Le pixel envoie depuis votre navigateur à Meta des informations sur vos actions dans la boutique (par exemple consultation de page, ajout d’un article au panier, achat). Via l’API Conversions, notre conteneur serveur (voir 14.1) envoie en outre ces événements directement à Meta. Dans le cadre de la correspondance avancée, nous transmettons également sous forme hachée des données telles que l’adresse e-mail, le numéro de téléphone, le nom et le code postal, afin que Meta puisse associer les événements à un compte utilisateur.
Fournisseur et siège : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.
Base juridique : Consentement (art. 6, par. 1, point a), RGPD, § 25, al. 1 TDDDG), y compris pour la transmission via l’API Conversions et la correspondance avancée. Meta et nous sommes responsables conjoints de la collecte et de la transmission des données à Meta (art. 26 RGPD) ; un accord a été conclu à cet effet avec Meta (Meta Controller Addendum). Meta est seule responsable du traitement ultérieur chez Meta.
Pays tiers et garanties : Transfert à Meta Platforms, Inc. aux États-Unis sur la base du EU-US Data Privacy Framework ; en complément, clauses contractuelles types.
Durée de conservation et retrait : Le cookie « _fbp » est conservé jusqu’à 90 jours. Meta conserve les données transmises selon ses propres règles. Retrait via les paramètres des cookies. Plus d’informations : https://www.facebook.com/privacy/policy/
14.5 Microsoft Clarity
Finalité : Microsoft Clarity enregistre la manière dont les visiteurs interagissent avec nos pages, par exemple les mouvements de souris, les clics et la profondeur de défilement, et les présente sous forme de cartes thermiques (heatmaps) et d’enregistrements de sessions. Nous identifions ainsi les endroits où la boutique est difficile à utiliser. Les saisies dans les champs de formulaire sont masquées et ne sont pas enregistrées.
Fournisseur et siège : Microsoft Corporation, One Microsoft Way, Redmond, WA 98052, USA (cocontractant selon les conditions d’utilisation de Clarity). Selon la déclaration de confidentialité de Microsoft, le responsable du traitement pour les utilisateurs de l’Espace économique européen est Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Microsoft traite les données de Clarity en tant que responsable du traitement indépendant et également à ses propres fins, notamment publicitaires.
Base juridique : Consentement (art. 6, par. 1, point a), RGPD, § 25, al. 1 TDDDG).
Pays tiers et garanties : Transfert à Microsoft Corporation, États-Unis, sur la base du EU-US Data Privacy Framework ; Microsoft Corporation est certifiée.
Durée de conservation et retrait : Le cookie « _clck » est conservé jusqu’à un an, le cookie « _clsk » un jour. Microsoft supprime les enregistrements de sessions après 30 jours, les données de clics agrégées (heatmaps) ainsi que les enregistrements marqués après neuf mois. Retrait via les paramètres des cookies. Plus d’informations : https://privacy.microsoft.com/de-de/privacystatement
14.6 Microsoft Advertising (UET)
Finalité : Avec l’Universal Event Tracking (UET) de Microsoft Advertising, nous mesurons si un clic sur l’une de nos annonces dans le moteur de recherche Bing ou dans le réseau publicitaire de Microsoft a conduit à un achat, et constituons des audiences publicitaires.
Fournisseur et siège : Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland.
Base juridique : Consentement (art. 6, par. 1, point a), RGPD, § 25, al. 1 TDDDG). UET n’est utilisé qu’avec votre consentement.
Pays tiers et garanties : Transfert à Microsoft Corporation, États-Unis, sur la base du EU-US Data Privacy Framework.
Durée de conservation et retrait : Les cookies (par exemple « _uetvid ») sont conservés jusqu’à 13 mois. Retrait via les paramètres des cookies.
14.7 Hotjar
Finalité : Hotjar crée des cartes thermiques (heatmaps) et des enregistrements de sessions afin que nous puissions voir comment les visiteurs utilisent notre boutique, et permet de courtes enquêtes de feedback. Les saisies dans les champs de formulaire sont masquées.
Fournisseur et siège : Hotjar fait partie du groupe Contentsquare. Le fournisseur dans l’UE est Contentsquare SAS, 7 rue de Madrid, 75008 Paris, Frankreich.
Base juridique : Consentement (art. 6, par. 1, point a), RGPD, § 25, al. 1 TDDDG). Hotjar agit en tant que sous-traitant pour notre compte.
Pays tiers et garanties : Hotjar stocke les données dans l’UE. Dans la mesure où des données sont transférées à Content Square, Inc. ou à d’autres sous-traitants ultérieurs aux États-Unis, ce transfert repose sur le EU-US Data Privacy Framework (Content Square, Inc. est certifiée) ou sur des clauses contractuelles types.
Durée de conservation et retrait : Les cookies sont conservés jusqu’à un an ; les enregistrements sont supprimés au plus tard après 365 jours. Retrait via les paramètres des cookies. Plus d’informations : https://contentsquare.com/privacy-center/services-privacy-policy/
14.8 Adtriba
Finalité : Adtriba attribue les achats aux canaux publicitaires et aux points de contact par lesquels un visiteur est arrivé chez nous (attribution marketing) et nous aide à répartir notre budget publicitaire entre les canaux. À cet effet, un identifiant pseudonyme, les pages consultées, les paramètres de campagne figurant dans les liens et les événements de commande sont traités.
Fournisseur et siège : Adtriba GmbH (une entreprise du groupe Funnel), Hoheluftchaussee 95, 20253 Hamburg, Deutschland.
Base juridique : Consentement (art. 6, par. 1, point a), RGPD, § 25, al. 1 TDDDG). Adtriba agit en tant que sous-traitant pour notre compte.
Pays tiers et garanties : Selon le contrat de sous-traitance, Adtriba peut également traiter des données au Royaume-Uni, en Australie et aux États-Unis (sous-traitants ultérieurs, notamment Amazon Web Services et Google). Le Royaume-Uni fait l’objet d’une décision d’adéquation de la Commission européenne ; les transferts vers d’autres pays tiers reposent sur des clauses contractuelles types (art. 46, par. 2, point c), RGPD).
Durée de conservation et retrait : Les données sont conservées jusqu’au retrait de votre consentement et supprimées au plus tard après 24 mois. Retrait via les paramètres des cookies.
14.9 Pinterest Tag
Finalité : Avec le Pinterest Tag, nous mesurons si les annonces sur Pinterest conduisent à des achats et constituons des audiences pour les annonces sur Pinterest.
Fournisseur et siège : Pinterest Europe Ltd., Waterloo Exchange, 3rd Floor, Waterloo Road, Dublin 4, Irland.
Base juridique : Consentement (art. 6, par. 1, point a), RGPD, § 25, al. 1 TDDDG).
Pays tiers et garanties : Transfert à Pinterest, Inc., États-Unis, sur la base du EU-US Data Privacy Framework ; Pinterest, Inc. est certifiée.
Durée de conservation et retrait : Les cookies « _pin_unauth » et « _epik » sont conservés jusqu’à un an. Retrait via les paramètres des cookies.
14.10 Pixel TikTok
Finalité : Avec le pixel TikTok, nous mesurons si les annonces sur TikTok conduisent à des achats et constituons des audiences pour les annonces sur TikTok.
Fournisseur et siège : TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland.
Base juridique : Consentement (art. 6, par. 1, point a), RGPD, § 25, al. 1 TDDDG).
Pays tiers et garanties : TikTok peut transférer des données vers des pays situés hors de l’UE, notamment vers les États-Unis et la Chine (accès à distance). Ce transfert repose sur des clauses contractuelles types ; aucune certification au titre du EU-US Data Privacy Framework n’est connue.
Durée de conservation et retrait : Le cookie « _ttp » est conservé jusqu’à 13 mois après la dernière utilisation. Retrait via les paramètres des cookies.
15) Fonctionnalités du site
15.1 Blocage par pays (BM Country Blocker)
Nous utilisons l’application Shopify BM Country Blocker pour restreindre l’accès à notre boutique depuis les pays dans lesquels nous ne livrons pas. À cet effet, votre adresse IP est traitée lors de l’accès et comparée à une base de données de pays. Le fournisseur de l’application est Boostymark (développeur de l’application, États-Unis). La base juridique est l’art. 6, par. 1, point f), RGPD ; notre intérêt légitime réside dans la protection de la boutique et la limitation à nos zones de livraison. Dans la mesure où des données sont traitées aux États-Unis, le transfert repose sur des clauses contractuelles types (art. 46, par. 2, point c), RGPD). Nous ne conservons pas nous-mêmes durablement votre adresse IP dans ce cadre.
15.2 Vidéos YouTube
Sur certaines pages, nous intégrons des vidéos de YouTube. Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Les vidéos ne sont chargées qu’après votre consentement ou après un clic (mode de confidentialité avancé youtube-nocookie.com). Lors de la lecture, Google reçoit notamment votre adresse IP et des informations sur la page consultée ; si vous êtes connecté(e) à votre compte Google, Google peut associer la consultation à votre compte. La base juridique est votre consentement (art. 6, par. 1, point a), RGPD, § 25, al. 1 TDDDG). Des données peuvent être transférées à Google LLC aux États-Unis, certifiée au titre du EU-US Data Privacy Framework. Plus d’informations : https://policies.google.com/privacy
15.3 Candidatures par e-mail
Vous pouvez nous adresser votre candidature par e-mail. Nous traitons les données de votre candidature (notamment coordonnées, CV, certificats et justificatifs de qualification) exclusivement pour décider de l’attribution du poste. La base juridique est l’art. 6, par. 1, point b), RGPD (préparation d’une relation de travail). Si vous communiquez volontairement des catégories particulières de données, par exemple un handicap grave, nous les traitons conformément à l’art. 9, par. 2, point b), RGPD.
Si aucune relation de travail n’est conclue, nous supprimons vos documents au plus tard six mois après la fin de la procédure de recrutement. Ce délai résulte de notre intérêt légitime (art. 6, par. 1, point f), RGPD) à pouvoir nous défendre contre d’éventuelles réclamations fondées sur la loi générale allemande sur l’égalité de traitement (Allgemeines Gleichbehandlungsgesetz). Si vous souhaitez que nous conservions votre candidature pour de futurs postes, nous vous demanderons votre consentement à cet effet. Si une relation de travail est conclue, les données sont versées au dossier du personnel.
16) Vos droits
16.1 Droits des personnes concernées
Vous disposez à notre égard des droits suivants concernant les données à caractère personnel vous concernant :
- droit d’accès (art. 15 RGPD)
- droit de rectification (art. 16 RGPD)
- droit à l’effacement (art. 17 RGPD)
- droit à la limitation du traitement (art. 18 RGPD)
- droit à la notification des destinataires en cas de rectification, d’effacement ou de limitation (art. 19 RGPD)
- droit à la portabilité des données (art. 20 RGPD)
- droit d’opposition (art. 21 RGPD, voir 16.2)
- droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé (art. 22 RGPD)
- droit de retirer à tout moment un consentement donné, avec effet pour l’avenir (art. 7, par. 3, RGPD) ; la licéité du traitement effectué jusqu’alors n’en est pas affectée
Pour exercer vos droits, un e-mail à support@puschies.de suffit.
Vous avez en outre le droit d’introduire une réclamation auprès d’une autorité de contrôle de la protection des données (art. 77 RGPD), notamment dans l’État membre de votre résidence habituelle, de votre lieu de travail ou du lieu où la violation aurait été commise. L’autorité compétente à notre égard est l’autorité de contrôle de la protection des données du Land de Basse-Saxe (LfD Niedersachsen), Prinzenstraße 5, 30159 Hannover, https://www.lfd.niedersachsen.de
16.2 Droit d’opposition selon l’art. 21 RGPD
Si nous traitons vos données à caractère personnel sur la base de nos intérêts légitimes (art. 6, par. 1, point f), RGPD), vous pouvez vous opposer à tout moment à ce traitement pour des raisons tenant à votre situation particulière. Nous ne traiterons alors plus les données, à moins que nous ne démontrions qu’il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts, droits et libertés, ou que le traitement ne serve à la constatation, à l’exercice ou à la défense de droits en justice.
Si nous traitons vos données à caractère personnel à des fins de prospection directe, vous pouvez vous opposer à tout moment à ce traitement sans avoir à indiquer de motif. Cela vaut également pour le profilage dans la mesure où il est lié à la prospection directe. Après votre opposition, nous n’utilisons plus vos données à des fins de prospection directe.
Vous pouvez adresser votre opposition sans formalité particulière par e-mail à support@puschies.de ou, pour les e-mails publicitaires, l’exercer via le lien de désinscription figurant dans chaque e-mail.
17) Durée de conservation
Nous ne conservons les données à caractère personnel que pendant la durée nécessaire à la finalité concernée ou requise par les obligations légales de conservation. Sauf délai particulier mentionné dans les différentes sections, les règles suivantes s’appliquent :
- Les données que nous traitons sur la base de votre consentement sont conservées jusqu’à ce que vous retiriez votre consentement ou que la finalité disparaisse.
- Les données relatives à l’exécution du contrat sont conservées jusqu’à l’exécution complète du contrat et, au-delà, jusqu’à l’expiration des délais de garantie et de prescription (en règle générale trois ans à compter de la fin de l’année de la commande).
- Les lettres commerciales, par exemple les e-mails commerciaux relatifs à une commande, sont conservées pendant six ans (§ 257 HGB – Code de commerce allemand, § 147 AO – Code fiscal allemand).
- Les factures, autres pièces comptables, livres et comptes annuels sont conservés conformément aux délais légaux de conservation prévus par le HGB et l’AO (en règle générale 8 ans pour les pièces comptables et 10 ans pour les livres et comptes annuels ; § 257 HGB, § 147 AO, § 14b UStG – loi allemande relative à la TVA).
- Les données que nous traitons sur la base d’intérêts légitimes sont conservées jusqu’à ce que l’intérêt disparaisse ou que vous vous y soyez valablement opposé(e).
Les délais de conservation commencent à courir à la fin de l’année civile au cours de laquelle le document a été établi. À l’expiration des délais, nous supprimons les données. Tant que des données ne sont conservées qu’en raison d’une obligation de conservation, nous en limitons le traitement.
Mise à jour : 26/09/2026
