Politique de confidentialité

Informations sur la protection des données

Nous, 2nd home GmbH (ci-après également « 2nd home » ou « nous »), prenons très au sérieux la protection de vos données personnelles. Nous traitons les données personnelles de manière confidentielle et conformément aux réglementations applicables en matière de protection des données et sur la base de ces informations sur la protection des données.

Avec ces informations sur la protection des données, nous souhaitons vous informer sur les données personnelles que nous collectons lorsque vous utilisez nos services et dans quel but ces données sont traitées et utilisées. Nous vous informerons également de vos droits en vertu de la loi applicable sur la protection des données et vous indiquerons qui vous pouvez contacter si vous avez des questions.

Ils ne vous dispensent pas du respect des exigences de la loi applicable respective et ne la remplacent pas non plus. En cas de conflit entre une disposition ou un règlement d'une loi applicable et une disposition de la présente notice de protection des données, la première prévaudra.

 

  1. Nom et adresse de la personne responsable

 

Le responsable au sens du règlement général sur la protection des données et d'autres lois nationales sur la protection des données des États membres ainsi que d'autres réglementations sur la protection des données est :

 

2nd home GmbH

inscrite au registre du commerce du tribunal de district de Charlottenburg, Berlin sous le numéro HRB 250162 B

représenté par les directeurs généraux Claudia Zakrocki et Michael Munder

Brunnenstr. 183, 10119 Berlin

E-mail : support@2nd-home.io

Numéro de téléphone 015168537662

 

2. Remarques générales et informations sur le traitement des données

  • Données personnelles et finalités du traitement

En règle générale, nous collectons et utilisons les données personnelles de nos utilisateurs uniquement dans la mesure où cela est nécessaire à nos services et à la fourniture d'un site Web fonctionnel.

Les données personnelles sont toute information qui nous dit quelque chose sur vous ou que nous pouvons associer à vous. Par traitement, nous entendons la collecte, l'enregistrement, l'organisation, l'arrangement, le stockage, l'adaptation ou la modification, la lecture, l'interrogation, l'utilisation, la divulgation par transmission, diffusion ou toute autre forme de mise à disposition, comparaison ou liaison, restriction, suppression ou destruction. Les données personnelles des utilisateurs traitées dans le cadre de notre offre et de nos services incluent vos données lorsque vous visitez notre site Internet, lorsque vous vous inscrivez sur notre 2ème plateforme d'accueil, lors de la passation de commandes et de l'inscription à la newsletter.

Nous traitons les données personnelles lorsque vous accédez à notre site Internet (Section 3) et/ou lorsque vous créez un compte client chez nous (Section 4) et/ou dans le cadre du traitement d'une commande via notre plateforme (Section 5, Sections 9 à 11) et /ou lors de la configuration des informations de profil (section 6) et/ou lorsque vous téléchargez un article sur notre plateforme (section 7) et/ou pour la mise à disposition générale de notre plateforme (section 8). Nous traitons également des données personnelles afin de communiquer avec vous et à des fins publicitaires (article 13), et/ou à des fins d'analyse (article 12) et/ou pour vous permettre d'utiliser des fonctionnalités spéciales de notre plateforme (articles 14 à 19) et / ou si vous postulez chez nous (article 22).

La collecte et l'utilisation des données personnelles de nos utilisateurs sont toujours conformes au règlement général sur la protection des données et aux réglementations nationales en vigueur sur la protection des données. Si le traitement des données personnelles est nécessaire et qu'un tel traitement n'est pas autorisé par la loi, nous obtenons toujours le consentement de la personne concernée. Si nous vous demandons de fournir certaines données personnelles, vous pouvez bien entendu refuser de le faire. Vous avez le choix quant aux informations que vous partagez avec nous. Il est toutefois possible que nous ne puissions pas vous proposer certains services.

  • Base juridique

Dans la mesure où nous obtenons le consentement de la personne concernée pour le traitement des données personnelles, l'article 6, paragraphe 1, point a), du règlement général sur la protection des données de l'UE (ci-après « RGPD ») sert de base juridique.

Lors du traitement de données personnelles nécessaires à l'exécution d'un contrat auquel la personne concernée est partie, l'article 6, paragraphe 1, lit. Ceci s'applique également aux traitements nécessaires à l'exécution de mesures précontractuelles.

Dans la mesure où le traitement des données personnelles est nécessaire pour remplir une obligation légale à laquelle notre entreprise est soumise, l'article 6, paragraphe 1, lit. c du RGPD sert de base juridique.

Si le traitement est nécessaire à la protection d'un intérêt légitime de notre entreprise ou d'un tiers et de nos intérêts, les droits et libertés fondamentaux de la personne concernée prévalent, l'article 6, paragraphe 1, lit. f du RGPD sert de base juridique au traitement. .

 

  • Partager vos données

Les données personnelles seront transmises à des tiers dans les cas suivants et sur la base de la base juridique indiquée dans chaque cas :

  • si vous avez expressément consenti à la transmission de vos données (article 6, paragraphe 1, phrase 1, lettre a du RGPD) ;
  • si un transfert de données à des tiers est nécessaire à l'exécution du contrat conformément à l'article 6, paragraphe 1, lettre b du RGPD ;
  • s'il existe un intérêt légitime du responsable ou d'un tiers à la divulgation et qu'il n'y a aucune raison de supposer que vous avez un intérêt supérieur digne de protection à ne pas divulguer vos données (art. 6, al. 1, phrase 1, lit. f) RGPD);
  • s'il existe une obligation légale de transfert conformément à l'article 6, paragraphe 1, phrase 1, lettre c du RGPD.

 

Les prestataires de services qui travaillent pour nous en notre nom ont été soigneusement sélectionnés par nos soins et sont tenus de respecter nos instructions. Nous sommes également autorisés contractuellement à contrôler le respect par les prestataires de services des règles contractuelles et légales en vigueur. Les prestataires externes peuvent être affectés aux catégories suivantes :

  • Les prestataires de services pour l'hébergement, la maintenance et la maintenance de notre site Web ;
  • Prestataire de services pour la mise en place de la plateforme e-commerce
  • Prestataire de services pour la mise en place et la maintenance du portail revendeurs
  • Prestataires de services dans le domaine de l'expédition, du transport et des livraisons;
  • Banques et autres prestataires de services de paiement, y compris pour le traitement des paiements ;
  • Fournisseur de livraison de newsletter par e-mail ;
  • Prestataires de services dans les domaines du marketing et de l'analyse Web;
  • Prestataire d'affichage des formulaires sur le site Internet.

 

Si nous transférons vos données personnelles en externe à des tiers (à d'autres sociétés en dehors de [notre société]) dans des pays en dehors de l'Espace économique européen (EEE), nous veillerons à ce que les mesures de protection nécessaires aient été mises en place.

Pour livrer vos commandes, nous travaillons avec des prestataires externes de transport et de logistique. Le transfert de données à ces entreprises de transport et de logistique autonomes est basé sur l'article 6, paragraphe 1, lit. Nous transmettons également vos données aux dropshippers, c'est-à-dire aux fabricants qui vous envoient directement les marchandises lors de votre commande. La base juridique pour cela est également l'article 6, paragraphe 1, lettre b du RGPD.

À cette fin, nous utilisons, entre autres, les éléments suivants :

  • Exigences découlant des lois et réglementations nationales pertinentes ;
  • Clauses standard de l'UE, ce qui signifie que nous pouvons utiliser des clauses contractuelles standardisées dans les accords avec les prestataires de services pour garantir que le RGPD est respecté lors du transfert de données personnelles en dehors de l'EEE.

Afin de remplir nos obligations légales, nous pouvons divulguer des données aux autorités compétentes, par exemple en cas de fraude ou de contrefaçon. Dans certains cas, nous sommes légalement tenus de transmettre vos données, par exemple aux autorités fiscales, aux autorités judiciaires et aux institutions similaires, telles que la police, le ministère public, les tribunaux, sur leur demande expresse et légale.

Si, dans le cours normal de nos activités, nous engageons des prestataires de services ou d'autres tiers pour mener à bien certaines activités, nous pouvons être amenés à transmettre des données personnelles pour certaines tâches. Les prestataires de services nous soutiennent avec des activités telles que :

  • Fourniture de services d'application ou d'infrastructure (par exemple, services cloud) ;
  • Services spéciaux, notamment dans les domaines du droit et de l'audit, conseils fiscaux d'avocats, commissaires aux comptes, conseillers fiscaux, notaires, fiduciaires ou autres conseillers spécialisés.

En outre, vos données personnelles peuvent être échangées et transmises entre le vendeur et l'acheteur sur la plateforme 2nd home, par exemple si le vendeur doit créer une étiquette d'expédition pour l'acheteur et a besoin pour cela de l'adresse de livraison ou si l'acheteur collecte les marchandises du vendeur lui-même après une vente réussie.

 

  • Durée de conservation et suppression

En principe, nous conservons vos données uniquement le temps nécessaire à la finalité du traitement. En outre, nous sommes soumis à diverses obligations de conservation et de documentation qui découlent, entre autres, du Code du commerce (HGB) et du Code des impôts (AO). Les délais de conservation et de documentation prescrits sont de deux à dix ans. Enfin, la durée de conservation dépend également des délais de prescription légaux, par ex. B. selon les articles 195 et suivants du Code civil (BGB), cela peut généralement être de trois ans, mais dans certains cas, cela peut aussi aller jusqu'à trente ans, ou selon l'article 78, paragraphe 3 du StGB, cela peut aller de trois à trente ans. années.

3. Collecte de données personnelles lors de votre visite sur notre site internet www.2nd-home.io

  • Utilisation informative

Lorsque vous visitez notre site Internet www.2nd-home.io, le navigateur que vous utilisez transmet automatiquement des informations au serveur de notre site Internet. Nous collectons les données suivantes, qui sont techniquement nécessaires pour vous présenter notre site Internet et pour garantir la stabilité et la sécurité (la base juridique est l'article 6, paragraphe 1, phrase 1, lettre f du RGPD) :

Adresse IP, date et heure de la demande, décalage horaire par rapport à l'heure moyenne de Greenwich (GMT), contenu de la demande (page spécifique), statut d'accès/code de statut HTTP, quantité de données transférées, site Web d'où provient la demande, navigateur , le système d'exploitation et son interface, la langue et la version du logiciel de navigation.

 Utilisation de cookies

  • Que sont les cookies ?

Sur notre site Internet, nous utilisons des outils techniques pour diverses fonctions, notamment des cookies, qui peuvent être stockés sur votre appareil. Lorsque vous accédez à notre site Web et à tout moment ultérieurement, vous pouvez choisir si vous autorisez généralement l'installation de cookies ou quelles fonctions supplémentaires individuelles vous souhaitez autoriser. Vous pouvez apporter des modifications dans les paramètres de votre navigateur ou via notre gestionnaire de consentement.

Les cookies sont de petits fichiers texte stockés par votre navigateur sur votre appareil pour stocker certaines informations. Si vous visitez à nouveau notre site Web en utilisant le même appareil, les informations stockées dans les cookies seront renvoyées soit à notre site (« First Party Cookie »), soit à un autre site Web appartenant au cookie (« Third Party Cookie »).

Grâce aux informations stockées et renvoyées, le site Web concerné reconnaît que vous l'avez déjà visité avec le navigateur d'un appareil. Grâce à ces données, nous pouvons concevoir et présenter le site Internet de manière optimale selon vos préférences. Seul le cookie lui-même est identifié sur votre appareil.

Vos données ne seront stockées que si vous l'acceptez expressément ou si cela est absolument nécessaire pour pouvoir utiliser un service que vous avez demandé.

De par leur fonction, les cookies se distinguent entre :

 

Cookies strictement nécessaires : Ils sont indispensables pour naviguer sur le site Internet, utiliser les fonctions de base et assurer la sécurité du site Internet ; ils ne collectent pas d'informations vous concernant à des fins de marketing et ne mémorisent pas les sites Web que vous avez visités. L'utilisation de cookies strictement nécessaires sur notre site Internet est possible et autorisée sans votre consentement. Pour cette raison, les cookies absolument nécessaires ne peuvent pas être désactivés ou activés individuellement. Vous avez toutefois à tout moment la possibilité de désactiver de manière générale les cookies dans votre navigateur. Toutefois, cela peut entraîner des restrictions fonctionnelles liées à l’utilisation de notre site Internet.

La base juridique pour l'utilisation de cookies absolument nécessaires est l'article 6, paragraphe 1, lit. b du RGPD (exécution du contrat) ou l'article 6, paragraphe 1, lit. fourniture techniquement fluide de notre site Web et des services proposés par son intermédiaire).

 

Cookies de performance : ils collectent des données agrégées sur la manière dont les visiteurs utilisent notre site Web. Cela nous aide à rendre le site Web plus attrayant, pertinent et fonctionnel. Grâce à ces cookies, nous pouvons identifier quelles sous-pages sont visitées, à quelle fréquence et pendant combien de temps, ainsi que quels contenus intéressent particulièrement les utilisateurs. En détail, nous mesurons la fréquence d'accès aux pages, la visite des différentes sous-pages, le temps passé sur notre site Internet et la séquence des pages consultées. Nous enregistrons également les requêtes de recherche par lesquelles les visiteurs nous parviennent, l'origine géographique de l'accès jusqu'aux villes possibles et le pourcentage d'appareils mobiles qui accèdent à nos pages. Nous enregistrons également les clics de souris et les mouvements de défilement pour déterminer quelles zones du site Web sont particulièrement pertinentes pour les visiteurs. Aucune donnée n'est stockée permettant d'identifier directement l'utilisateur. Les données collectées sont collectées et anonymisées, ce qui signifie qu'elles ne permettent aucun lien direct avec une personne. Leur objectif principal est de compiler des statistiques afin de mieux adapter notre site Internet aux préférences des utilisateurs, d’améliorer l’expérience utilisateur globale et d’affiner notre offre.

La base juridique pour l'utilisation de cookies de performance est l'article 6, paragraphe 1, lit. a du RGPD (votre consentement).

 

Cookies fonctionnels : Les cookies fonctionnels permettent à notre site Web de stocker les informations que vous avez déjà fournies (telles que votre nom enregistré, votre choix de langue ou l'endroit où vous vous trouvez) et de vous proposer des fonctions améliorées et plus personnelles sur cette base. Ces cookies collectent et stockent des informations uniquement de manière à ce que votre comportement d'utilisateur ne puisse pas être suivi sur d'autres sites Web.

La base juridique pour l'utilisation de cookies fonctionnels est l'article 6, paragraphe 1, lettre a du RGPD (votre consentement).

 

Cookies de ciblage : ces cookies peuvent être définis via notre site Web par nos partenaires publicitaires. Ils peuvent être utilisés par ces sociétés pour établir un profil de vos intérêts et vous montrer des publicités pertinentes sur d'autres sites Web. Ils ne stockent aucune donnée personnelle directe, mais sont basés sur l'identification unique de votre navigateur et de votre appareil Internet. Si vous n'autorisez pas ces cookies, vous recevrez des publicités moins ciblées.

La base juridique pour l'utilisation de cookies marketing est l'article 6, paragraphe 1, lettre a du RGPD (votre consentement).

 

  • Politique en matière de cookies

Pour plus d'informations sur les cookies que nous utilisons et sur la manière dont vous pouvez gérer vos paramètres de cookies et désactiver certains types de suivi, consultez notre politique en matière de cookies https://www.2nd-home.io/pages/cookie-declaration

 

4. Collecte de données personnelles lors de la création d'un compte client

Si vous vous inscrivez en tant que membre sur la plateforme, nous avons besoin des données suivantes dans le cadre du processus d'inscription et pour que vous puissiez accéder à votre 2ème compte d'accueil :

  • Nom d'utilisateur (obligatoire si vous vous connectez sans compte Facebook ou Google) ;
  • Adresse email;
  • Numéro de téléphone portable ;
  • une confirmation que vous avez au moins 18 ans ;
  • Mot de passe (obligatoire si vous vous connectez sans compte Facebook ou Google).

La base juridique pour la collecte et l'utilisation de ces données est l'exécution du contrat entre vous et nous conformément aux conditions générales applicables ; ou pour effectuer des mesures précontractuelles à votre demande avant de conclure le contrat (art. 6, paragraphe 1, lit. b) du RGPD) -

Nous déterminons également votre emplacement en fonction de l'adresse IP que vous avez utilisée au moment de l'inscription. Sous « Mes paramètres » (dans votre deuxième compte personnel), vous avez la possibilité de modifier les informations de votre ville à tout moment et de les masquer aux autres membres.

Nous collecterons et utiliserons vos informations personnelles à ces fins jusqu'à ce que votre deuxième compte résidentiel soit désactivé ou jusqu'à cinq ans après l'inactivité de votre compte.

La base juridique du traitement est l'article 6, paragraphe 1, lettre a du RGPD.

Les données personnelles collectées lors de l'inscription seront conservées par nous aussi longtemps que vous serez inscrit sur notre plateforme ; ils sont ensuite supprimés. Les obligations légales de conservation n'en sont pas affectées.

Vous avez le droit de retirer à tout moment votre consentement au traitement de vos données personnelles. Il vous suffit d'envoyer un message, par exemple par email, à support@2nd-home.io. Dans ce cas, votre compte expirera et nous ne pourrons plus vous proposer pleinement nos services.

 

5. Collecte de données personnelles lors du traitement d'une commande via notre plateforme 

Nous collectons et utilisons vos données personnelles pour vous permettre d'utiliser notre plateforme, de fournir nos services, d'exécuter un contrat avec vous et notamment d'effectuer des transactions commerciales via la plateforme, d'utiliser le système de paiement électronique, d'envoyer des avis, des congés ou pour communiquer avec les autres membres. Pour utiliser ces services, vous avez besoin d'un deuxième compte personnel. Pour cela, vous devez vous inscrire en tant que membre sur le site Internet ou l’application.

La plupart de vos données personnelles sont nécessaires à l'exécution d'un contrat avec vous. Si vous ne nous fournissez pas ces données personnelles, nous ne pourrons pas conclure et exécuter un contrat avec vous. Si vous disposez d'un compte 2ème domicile, certaines de vos données sont nécessaires afin que nous puissions respecter nos obligations légales. Si vous ne nous fournissez pas ces données personnelles, nous ne serons pas en mesure de respecter les exigences légales et de fournir nos services.

Ces données sont également utilisées pour améliorer notre plateforme afin d'offrir à nos membres une meilleure expérience utilisateur.

Nous collecterons et utiliserons vos informations personnelles à ces fins jusqu'à ce que votre deuxième compte résidentiel soit désactivé ou jusqu'à cinq ans après l'inactivité de votre compte.

Transport : De plus, vos données personnelles seront échangées et transmises entre le vendeur et l'acheteur sur la plateforme 2nd home si le vendeur doit créer une étiquette d'expédition pour l'acheteur et a besoin pour cela de l'adresse de livraison ou si l'acheteur récupère la marchandise. du vendeur lui-même après une vente réussie. Nous et nos prestataires logistiques utilisons également ces données pour vous informer de l'état de votre livraison et des délais de livraison. La base juridique est l'article 6, paragraphe 1, lettres b et f du RGPD.

Les paiements sur la Plateforme sont traités par l'intermédiaire de prestataires de services de paiement qui fournissent des services de traitement des paiements et de dépôt fiduciaire, voir ci-dessous.

La plupart de vos données personnelles sont nécessaires à l'exécution du contrat avec vous dans le respect des conditions générales applicables. Si vous ne nous fournissez pas ces données personnelles, nous ne serons pas en mesure de conclure et d'exécuter un contrat ou les conditions générales avec vous (art. 6, paragraphe 1, lit. b du RGPD). Certaines de vos données sont nécessaires pour que nous ou nos prestataires de services de paiement puissions respecter les obligations légales qui découlent de votre adhésion à notre plateforme (article 6, paragraphe 1, lit c du RGPD). Si vous ne nous fournissez pas ces données personnelles, nous ou nos prestataires de services de paiement ne serons pas en mesure de respecter les exigences légales et de fournir nos services.

 

6. Collecte de données personnelles pour vous permettre de configurer les informations de votre profil

Si vous choisissez d'ajouter des informations de profil au compte créé sur la plateforme 2nd home, nous collectons et utilisons les informations suivantes que vous fournissez :

  • Nom et prénom;
  • Genre;
  • Date de naissance ;
  • photo de profil ;
  • Métadonnées de la photo que vous avez téléchargée (géolocalisation, numéro d'identification de l'appareil, date et heure de prise de la photo, etc.) ;
  • vos pièces préférées ;
  • Informations que vous fournissez dans le champ « À propos de vous ».

La base juridique de cette collecte et de cette utilisation est votre consentement (art. 6, paragraphe 1, lit. a du RGPD).

Nous collecterons et utiliserons vos informations personnelles à ces fins jusqu'à ce que votre deuxième compte résidentiel soit désactivé ou jusqu'à cinq ans après l'inactivité de votre compte. Les métadonnées des photos contenant des données personnelles seront immédiatement supprimées.

 

7. Collecte de données personnelles pour vous permettre de mettre en ligne vos articles 

Lorsque vous mettez en vente des articles sur la plateforme 2nd home, nous collectons et utilisons les données suivantes pour créer, publier et supprimer des annonces sur la plateforme (la liste des informations requises dépend de la catégorie d'articles sélectionnée) :

  • nom de l'article ;
  • description de l'article ;
  • catégorie d'article ;
  • marque de l'article ;
  • état de l'article ;
  • taille de l'article ;
  • couleur de l'article ;
  • matériel d'article;
  • photos d'articles ;
  • numéro d'article ;
  • Métadonnées de la photo que vous avez téléchargée (géolocalisation, numéro d'identification de l'appareil, date et heure de prise de la photo, etc.) ;
  • Prix;
  • Rabais;
  • options d'expédition ;
  • dimensions de l'article ;
  • Raisons de la suppression de l'article.

La base juridique de cette collecte et de cette utilisation est votre consentement (article 6, paragraphe 1, lit a du RGPD).

Les données personnelles collectées et utilisées à cette fin seront conservées pendant 18 mois et 7 jours à compter du début de l'inactivité. Les articles supprimés et leurs photos sont conservés pendant 6 mois. Les métadonnées des photos contenant des données personnelles seront immédiatement supprimées.

 

8. Plateforme e-commerce et marchande

  • Plateforme de commerce électronique Shopify

Pour exploiter notre deuxième plateforme domestique, nous utilisons Shopify International Limited, Victoria Buildings, 2nd Floor, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlande, une société de la société mère Shopify Inc., 126 York Street, Suite 200, Ottawa, ON, Canada, K1N 5T5. Ce service fournit une plateforme de commerce électronique à travers laquelle nous pouvons proposer à la vente les produits de nos utilisateurs. Les données transmises dans le cadre de votre commande sont stockées sur un serveur Shopify. 

Shopify a explicitement conçu son infrastructure de manière à ce que le transfert de données transfrontalier soit conforme au RGPD. Les données personnelles des personnes européennes sont d'abord reçues et traitées en Irlande, au siège européen de Shopify, puis transférées au Canada vers la société mère. Si les données sont transmises à des sous-traitants basés dans d'autres pays, par exemple aux États-Unis, cela se fait conformément aux exigences d'exportation de la loi canadienne sur la protection des données reconnues par la Commission européenne.

En outre, les données personnelles peuvent être transférées au sein d'un groupe de sociétés (par exemple entre Shopify Inc. (Canada) et Shopify aux États-Unis) si ces sociétés disposent d'une politique interne pour protéger les données (appelées « Règles d'entreprise contraignantes » (BCR). )), qui est appliqué par une autorité européenne de protection des données (basée ici en Irlande), doit être approuvée (article 47 du RGPD).

Enfin, les données transférées de Shopify Canada vers les États-Unis sont cryptées en transit et au repos. Cela signifie qu’ils ne peuvent pas être facilement déchiffrés.

Pour plus d'informations, consultez http://www.shopify.com/legal/privacy .

La base juridique pour la transmission de données à des tiers à des fins de traitement du contrat ou à des fins de facturation est l'article 6, paragraphe 1, lit. lit. c RGPD.

 

9. Utilisation de payaut.com

Payaut BV (« Payaut ») est située à Backerhagen 99a, 1082 GT Amsterdam, Pays-Bas et est enregistrée auprès de la Chambre de Commerce sous le numéro 75292289.

Payaut s'engage à protéger les données personnelles stockées par nous et nos utilisateurs et a pris plusieurs mesures à cet égard. Des mesures techniques, opérationnelles et organisationnelles ont été prises pour empêcher des personnes non autorisées d'accéder aux données personnelles. Payaut met régulièrement à jour ces mesures, mais nous vous demandons de bien vouloir informer Payaut immédiatement si vous constatez des événements inattendus.

Vous pouvez trouver et lire la politique de confidentialité complète ici : https://careers.payaut.com/data-privacy

Payaut conservera toujours vos données uniquement aussi longtemps qu'elles sont raisonnablement nécessaires aux fins pour lesquelles Payaut les a reçues et/ou pour se conformer aux exigences légales. Cela signifie essentiellement que payaut conservera vos données personnelles pendant toute la durée de notre relation commerciale et de nos obligations financières supplémentaires. Payaut proposant des services de paiement réglementés, payaut est tenu par les lois et réglementations financières de conserver les données personnelles (utilisées pour effectuer les contrôles KYC) pendant 5 ans après la fin de la relation.

La période de conservation ci-dessus peut être plus longue si payaut doit conserver les données pendant une période plus longue en raison des lois applicables ou pour gérer l'entreprise. Si payaut doit conserver des informations pendant une période plus longue afin d'exercer les intérêts légitimes de protection de ses droits, payaut conservera les informations nécessaires à cette fin jusqu'à ce que les réclamations concernées soient résolues.

La base juridique de notre traitement des données est l'article 6, paragraphe 1, point b) du RGPD, car l'utilisation du service Payaut sert à initier et à traiter une relation contractuelle.

 

10. Systèmes de paiement

  • Paypal

Notre plateforme permet le paiement via PayPal. Le prestataire de services de paiement est PayPal (Europe) S.à.rl et Cie, SCA, 22-24 Boulevard Royal, L-2449 Luxembourg.

Si vous payez avec PayPal, les informations de paiement que vous avez saisies seront transmises à PayPal.

Si des données personnelles sont traitées lors des transferts décrits, le traitement a lieu exclusivement à des fins de traitement des paiements conformément à l'article 6, paragraphe 1, point b) du RGPD.

 

  • Amazon Payer

Un ou plusieurs moyens de paiement en ligne du fournisseur Amazon Payments Europe sca, 38 avenue JF Kennedy, L-1855 Luxembourg sont disponibles sur notre 2ème plateforme d'accueil.

Si vous choisissez un mode de paiement du fournisseur Amazon avec lequel vous payez à l'avance (par exemple paiement par carte de crédit), les données de paiement que vous avez fournies lors du processus de commande (y compris le nom, l'adresse, les informations bancaires et de carte de paiement, la devise et le numéro de transaction) comme ainsi que des informations sur le contenu de votre paiement leur seront envoyées. Commande transmise conformément à l'article 6, paragraphe 1, lettre b du RGPD. Dans ce cas, vos données seront transmises exclusivement dans le but de traiter les paiements avec le prestataire et uniquement dans la mesure où cela est nécessaire à cette fin.

 

  • Apple Payer

Si vous choisissez le mode de paiement « Apple Pay » d'Apple Distribution International (Apple), Hollyhill Industrial Estate, Hollyhill, Cork, Irlande, le paiement sera traité via la fonction « Apple Pay » de votre appareil exécutant iOS, watchOS ou macOS par débiter une carte de paiement stockée avec « Apple Pay ».

Apple Pay utilise des fonctionnalités de sécurité intégrées au matériel et aux logiciels de votre appareil pour protéger vos transactions. Afin d'approuver un paiement, vous devez saisir un code préalablement spécifié par vous et le vérifier à l'aide de la fonction « Face ID » ou « Touch ID » de votre appareil.

Aux fins du traitement du paiement, les informations que vous avez fournies lors du processus de commande ainsi que les informations relatives à votre commande seront transmises à Apple sous forme cryptée. Apple crypte ensuite à nouveau ces données avec une clé spécifique au développeur avant que les données ne soient transmises au prestataire de services de paiement de la carte de paiement stockée dans Apple Pay pour effectuer le paiement. Le cryptage garantit que seul le site Web sur lequel l'achat a été effectué peut accéder aux détails du paiement. Une fois le paiement effectué, Apple envoie le numéro de compte de votre appareil et un code de sécurité dynamique spécifique à la transaction au site Web d'origine pour confirmer le succès du paiement.

Si des données personnelles sont traitées lors des transferts décrits, le traitement a lieu exclusivement à des fins de traitement des paiements conformément à l'article 6, paragraphe 1, point b) du RGPD.

Apple conserve les informations anonymes sur les transactions, notamment le montant approximatif de l'achat, la date et l'heure approximatives et si la transaction a été réalisée avec succès. L'anonymisation exclut complètement toute référence personnelle. Apple utilise les données anonymisées pour améliorer Apple Pay et d'autres produits et services Apple.

Lorsque vous utilisez Apple Pay sur iPhone ou Apple Watch pour finaliser un achat effectué via Safari sur Mac, le Mac et le dispositif d'autorisation communiquent via un canal crypté sur les serveurs d'Apple. Apple ne traite ni ne stocke aucune de ces informations dans un format permettant de vous identifier. Vous pouvez désactiver la possibilité d'utiliser Apple Pay sur votre Mac dans les paramètres de votre iPhone. Accédez à Wallet et Apple Pay et désactivez Autoriser les paiements sur Mac.

De plus amples informations sur la protection des données avec Apple Pay sont disponibles à l'adresse Internet suivante : https://support.apple.com/de-de/HT203027

 

Google Payer

Si vous choisissez le mode de paiement « Google Pay » de Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlande (« Google »), le paiement sera traité via l'application « Google Pay » sur votre appareil avec Appareil mobile fonctionnant au moins sous Android 4.4 (« KitKat ») et doté d'une fonction NFC en rechargeant une carte de paiement stockée avec Google Pay ou un système de paiement vérifié ici (par exemple PayPal). Afin d'approuver un paiement via Google Pay d'un montant supérieur à 25 €, vous devez d'abord déverrouiller votre appareil mobile à l'aide de la mesure de vérification qui a été mise en place (par exemple reconnaissance faciale, mot de passe, empreinte digitale ou schéma).

Aux fins du traitement du paiement, les informations que vous avez fournies lors du processus de commande ainsi que les informations relatives à votre commande seront transmises à Google. Google transmet ensuite vos informations de paiement stockées dans Google Pay sous la forme d'un numéro de transaction unique au site Web d'origine, qui est utilisé pour vérifier un paiement effectué. Ce numéro de transaction ne contient aucune information sur les détails réels de paiement de vos modes de paiement stockés avec Google Pay, mais est créé et transmis sous la forme d'un jeton numérique unique et valide. Pour toutes les transactions via Google Pay, Google agit uniquement en tant qu'intermédiaire pour traiter le processus de paiement. La transaction s'effectue exclusivement entre l'utilisateur et le site Internet source en débitant le moyen de paiement stocké avec Google Pay.

Si des données personnelles sont traitées lors des transferts décrits, le traitement a lieu exclusivement à des fins de traitement des paiements conformément à l'article 6, paragraphe 1, point b) du RGPD.

Google se réserve le droit de collecter, stocker et évaluer certaines informations spécifiques au processus pour chaque transaction effectuée via Google Pay. Cela comprend la date, l'heure et le montant de la transaction, l'emplacement et la description du commerçant, une description des biens ou services achetés fournis par le commerçant, les photographies que vous avez incluses avec la transaction, le nom et l'adresse e-mail du vendeur et de l'acheteur, respectivement. . l'expéditeur et le destinataire, le mode de paiement utilisé, votre description du motif de la transaction et, le cas échéant, l'offre associée à la transaction.

Selon Google, ce traitement est effectué exclusivement conformément à l'article 6, paragraphe 1, point f) du RGPD, sur la base de l'intérêt légitime d'une comptabilité correcte, de la vérification des données de transaction ainsi que de l'optimisation et de la fonctionnalité du service Google Pay.

Google se réserve également le droit de combiner les données de processus traitées avec d'autres informations collectées et stockées par Google lorsque vous utilisez d'autres services Google.

Les conditions d'utilisation de Google Pay peuvent être consultées ici :

https://payments.google.com/payments/apis-secure/u/0/get_legal_document?ldo=0&ldt=googlepaytos&ldl=de

De plus amples informations sur la protection des données avec Google Pay sont disponibles à l'adresse Internet suivante :

https://payments.google.com/payments/apis-secure/get_legal_document?ldo=0&ldt=privacynotice&ldl=de

 

Paiement en magasin/Paiements Shopify

Un ou plusieurs modes de paiement en ligne du fournisseur suivant sont disponibles sur notre deuxième plateforme d'accueil : Shopify International Limited, Victoria Buildings, 2nd Floor, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlande.

Si des données personnelles sont traitées lors des transferts décrits, le traitement a lieu exclusivement à des fins de traitement des paiements conformément à l'article 6, paragraphe 1, point b) du RGPD.

Site Web : https://www.shopify.de ; Déclaration de protection des données : https://www.shopify.de/legal/datenschutz .

 

Klarna

Un ou plusieurs modes de paiement en ligne du fournisseur Klarna Bank AB, Sveavägen 46, 111 34 Stockholm, Suède sont également à votre disposition sur notre deuxième plateforme d'accueil.

Si vous choisissez un mode de paiement du fournisseur Klarna, où vous payez à l'avance (par exemple paiement par carte de crédit), les données de paiement que vous avez fournies lors du processus de commande (y compris le nom, l'adresse, les informations bancaires et de carte de paiement, la devise et le numéro de transaction) comme ainsi que des informations sur le contenu de votre paiement leur seront envoyées. Commande transmise conformément à l'article 6, paragraphe 1, lettre b du RGPD.

Dans ce cas, vos données seront transmises exclusivement dans le but de traiter les paiements avec le prestataire et uniquement dans la mesure où cela est nécessaire à cette fin.

Si vous choisissez un mode de paiement dans lequel le fournisseur paie à l'avance (par exemple, achat sur facture ou à tempérament ou prélèvement automatique), il vous sera également demandé de fournir certaines données personnelles lors du processus de commande (nom et prénom, rue, numéro de maison, numéro postal). code, ville, date de naissance, adresse E-E-mail, numéro de téléphone et, le cas échéant, données sur un moyen de paiement alternatif).

Afin de protéger notre intérêt légitime à déterminer la capacité de paiement de nos clients, nous transmettons ces données au fournisseur à des fins de vérification de solvabilité conformément à l'article 6, paragraphe 1, lettre f du RGPD. Sur la base des données personnelles que vous fournissez et d'autres données (telles que le panier, le montant de la facture, l'historique des commandes, l'historique des paiements), le prestataire vérifie si l'option de paiement que vous avez sélectionnée peut être accordée en ce qui concerne les risques de paiement et/ou de défaut.

Outre les critères internes du prestataire conformément à l'article 6, paragraphe 1, lettre f du RGPD, des informations sur l'identité et la solvabilité des agences de crédit suivantes peuvent également être incluses dans la décision dans le cadre de l'examen de la demande :

https://cdn.klarna.com/1.0/shared/content/legal/terms/0/de_de/credit_rating_agencies 

Le rapport de crédit peut contenir des valeurs de probabilité (appelées valeurs de score). Dans la mesure où les valeurs des scores sont incluses dans les résultats du rapport de crédit, elles sont basées sur une procédure mathématique et statistique scientifiquement reconnue. Le calcul des valeurs de score inclut, sans toutefois s'y limiter, les données d'adresse.

Vous pouvez à tout moment vous opposer à ce traitement de vos données en nous envoyant un message ou en envoyant un message au prestataire. Le prestataire peut toutefois toujours être autorisé à traiter vos données personnelles si cela est nécessaire au traitement contractuel des paiements.

 

IMMÉDIATEMENT

Un ou plusieurs modes de paiement en ligne du fournisseur suivant sont disponibles sur notre deuxième plateforme d'accueil : SOFORT GmbH, Theresienhöhe 12, 80339 Munich, Allemagne.

Si vous choisissez un mode de paiement du fournisseur avec lequel vous payez à l'avance (par exemple paiement par carte de crédit), les détails de paiement que vous avez fournis lors du processus de commande (y compris le nom, l'adresse, les informations bancaires et de carte de paiement, la devise et le numéro de transaction) ainsi que car des informations sur le contenu de votre commande leur seront transmises conformément à l'article 6, paragraphe 1, lettre b du RGPD. Dans ce cas, vos données seront transmises exclusivement dans le but de traiter les paiements avec le prestataire et uniquement dans la mesure où cela est nécessaire à cette fin.

 

11. Systèmes d'expédition

Nous traitons les données personnelles suivantes dans le cadre de la commande :

  • Nom Prénom
  • Nom de l'entreprise facultatif
  • Adresse (adresse de facturation et de livraison)
  • Adresse email
  • Numéro de téléphone
  • Détails du paiement

Ces données sont utilisées pour traiter la commande. Nous transmettons ces données à nos sociétés partenaires dans le respect du cadre légal et requis. Cela inclut la vente aux particuliers, aux revendeurs et aux prestataires de services d'expédition. De leur côté, ils sont tenus de respecter les réglementations applicables en matière de protection des données ; ils ne peuvent notamment traiter les données que pour remplir leurs tâches en notre nom et uniquement selon nos instructions.

La base juridique pour le recours au prestataire de services d'expédition est l'exécution du contrat conformément à l'article 6, paragraphe 1, lettre b. RGPD.

 

12. Outils d'analyse

  • Utilisation de Google Analytics

Nous utilisons Google Analytics, un service de suivi Web fourni par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande (« Google »). Le but de notre utilisation de l'outil est de permettre l'analyse de vos interactions d'utilisateur sur notre site Web et d'utiliser les statistiques et les rapports obtenus pour améliorer notre offre et la rendre plus intéressante pour vous en tant qu'utilisateur.

Lors de l'utilisation de Google Analytics 4, les cookies sont utilisés par défaut. Les informations collectées par les cookies concernant votre utilisation du site Internet (y compris l'adresse IP transmise par votre appareil, abrégée par les derniers chiffres) sont généralement transmises à un serveur de Google et y sont stockées et traitées. Cela peut également entraîner la transmission d'informations aux serveurs de Google LLC basé aux États-Unis et leur traitement ultérieur.

Lors de l'utilisation de Google Analytics 4, lorsque vous utilisez notre site Internet, l'adresse IP transmise par votre appareil est toujours collectée et traitée par défaut automatiquement et de manière anonyme, de sorte que les informations collectées ne peuvent pas être directement liées à une personne. Cette anonymisation automatique se produit car l'adresse IP transmise par votre appareil est raccourcie par Google des derniers chiffres.

En notre nom, Google utilise ces informations ainsi que d'autres pour évaluer votre utilisation du site Web, pour compiler des rapports sur les activités de votre site Web et votre comportement d'utilisation et pour nous fournir d'autres services liés à l'utilisation de votre site Web et d'Internet. Les données collectées lors de l'utilisation de Google Analytics 4 sont conservées pendant 14 mois puis supprimées.

Google agit en tant que sous-traitant et nous avons conclu un accord de traitement des données (ADV) correspondant avec Google.

Les informations collectées par les cookies concernant votre utilisation du site Internet (y compris les adresses IP raccourcies) sont généralement transmises à un serveur de Google aux États-Unis et y sont traitées. Pour ces cas, Google affirme s'être fixé une norme qui correspond à l'ancien Privacy Shield UE-États-Unis et s'est engagé à respecter les lois applicables en matière de protection des données lors du transfert de données internationales. Nous avons également convenu avec Google de clauses contractuelles dites types, dont le but est de maintenir un niveau approprié de protection des données dans les pays tiers.

La Commission européenne a rendu une nouvelle décision d'adéquation à l'égard des États-Unis (EU-US Data Privacy Framework) en date du 10 juillet 2023. Avec cette décision, la Commission déclare que les modifications apportées par les États-Unis à leurs lois nationales garantissent désormais un niveau adéquat de protection des données personnelles transférées de l'UE vers des organisations aux États-Unis. Toutefois, la condition préalable est que les entreprises américaines s'engagent à respecter le nouveau « cadre de protection des données ».

Google s'est certifié pour le cadre de confidentialité UE-États-Unis. Comme le montre la certification du cadre de protection des données, Google adhère au cadre de protection des données UE-États-Unis, au cadre de protection des données Suisse-États-Unis et à l'extension britannique du cadre de protection des données UE-États-Unis, publiée par le ministère américain du Commerce concernant la la collecte, l'utilisation et la conservation de données personnelles provenant respectivement de l'EEE, de la Suisse et du Royaume-Uni. Google LLC (et ses filiales américaines en propriété exclusive, sauf exclusion spécifique) ont certifié par le biais d'une certification qu'elles adhèrent aux principes DPF. Google reste responsable de toutes vos données personnelles qui sont transférées à des tiers pour traitement par d'autres entités en notre nom conformément au principe de transfert ultérieur tel que décrit dans la section « Partage de données » de la politique de confidentialité de Google. Pour plus d’informations sur le DPF, veuillez visiter le site Web du DPF. Vous pouvez également y consulter la certification de Google. De plus amples informations peuvent être trouvées ici : https://policies.google.com/privacy/frameworks?hl=de

La base juridique pour la collecte et le traitement ultérieur des informations (qui a lieu pendant 14 mois maximum) est votre consentement (art. 6, paragraphe 1, S. 1, lit. a du RGPD). Vous pouvez révoquer votre consentement à tout moment sans affecter la licéité du traitement jusqu'au point de révocation. Le moyen le plus simple de révoquer votre consentement consiste à utiliser notre gestionnaire de consentement ou à installer le module complémentaire du navigateur Google, accessible via le lien suivant : tools.google.com/dlpage/gaoptout?hl=de/.

 

Vous trouverez de plus amples informations sur l'étendue des services de Google Analytics sur marketingplatform.google.com/about/analytics/terms/de/. Google fournit des informations sur le traitement des données lors de l'utilisation de Google Analytics sous le lien suivant : support.google.com/analytics/answer/6004245?hl=de/. Des informations générales sur le traitement des données, qui selon Google devraient également s'appliquer à Google Analytics, peuvent être trouvées dans la déclaration de protection des données de Google à l'adresse www.google.de/intl/de/policies/privacy/ .

Vous pouvez empêcher le stockage de cookies en configurant votre logiciel de navigation en conséquence ; Nous attirons toutefois votre attention sur le fait que dans ce cas, vous ne pourrez peut-être pas utiliser pleinement toutes les fonctions de ce site Internet. Vous pouvez également empêcher Google de collecter les données générées par le cookie et relatives à votre utilisation du site Internet (y compris votre adresse IP) et de traiter ces données par Google en utilisant le plug-in de navigateur disponible sous le lien suivant Télécharger et installer. dans : http://tools.google.com/dlpage/gaoptout?hl=de .

Informations de tiers : Google Dublin, Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irlande, Fax : +353 (1) 436 1001. Conditions d'utilisation : http://www.google.com/analytics /terms/de .html, aperçu de la protection des données : http://www.google.com/intl/de/analytics/learn/privacy.html et déclaration de protection des données : http://www.google.de/ intl/de/policies/privacy .

 

  • Utilisation de Hotjar

 Notre site Web utilise Hotjar, un logiciel d'analyse de Hotjar Ltd. 3 Lyons Range- 20 Bisazza Street- Sliema SLM 1640, Malte (http://www.hotjar.com), qui nous permet d'analyser votre utilisation du site Internet.

Hotjar collecte diverses informations, notamment votre adresse IP, l'activité d'écran enregistrée, les mouvements de souris et les interactions sur le site Web. Ces données sont collectées à l'aide de cookies et de technologies similaires.

Hotjar utilise des cookies et un code de suivi par lesquels les données collectées sont transmises au serveur Hotjar. Ces données sont essentiellement des informations relatives à l'appareil, telles que l'adresse IP, la taille de l'écran de votre appareil, le type d'appareil et des informations sur le navigateur, telles que le type et la version, votre situation géographique et votre préférence linguistique. Votre adresse email avec votre nom et prénom sera également transmise, à condition que vous nous ayez fourni ces informations. Les interactions de l'utilisateur, telles que les mouvements de la souris, les sites Web visités ainsi que la date et l'heure d'utilisation, sont également régulièrement transmises à Hotjar. Votre adresse IP est automatiquement anonymisée par Hotjar et stockée exclusivement sous cette forme. De plus, les utilisateurs du site Web se voient attribuer un identifiant d'utilisateur unique (UUID), grâce auquel Hotjar peut enregistrer les utilisateurs récurrents de notre site Web - sans les relier à vos données personnelles.

Les données collectées sont utilisées pour évaluer votre visite sur notre site Internet, analyser le comportement des utilisateurs sur notre site Internet, créer des rapports d'utilisation et optimiser nos services. Cela se fait sur la base de notre intérêt légitime conformément à l'article 6, paragraphe 1, lettre f du RGPD, afin de pouvoir offrir une expérience Web améliorée. L'utilisation de Hotjar est basée sur notre intérêt légitime.

La base juridique pour la collecte et le traitement ultérieur des informations est votre consentement (article 6, paragraphe 1, phrase 1, lettre a du RGPD). Vous pouvez révoquer votre consentement à tout moment sans affecter la licéité du traitement jusqu'au point de révocation. Le moyen le plus simple de révoquer votre consentement est d'utiliser notre gestionnaire de consentement.

Veuillez noter que Hotjar peut transférer des données vers les États-Unis. Bien qu'un niveau adéquat de protection des données ne soit pas toujours garanti, Hotjar utilise des clauses contractuelles types conformément à l'article 46, paragraphes 2 et 3 du RGPD, pour garantir un niveau adéquat de protection de vos données.

Pour plus de détails sur les données collectées par Hotjar et les pratiques de confidentialité de Hotjar, veuillez consulter la politique de confidentialité de Hotjar sur https://www.hotjar.com/legal/policies/privacy .

Veuillez lire attentivement la politique de confidentialité de Hotjar pour en savoir plus sur le traitement et le stockage des données ainsi que sur vos droits.

Vous pouvez empêcher Hotjar de collecter et d'utiliser vos données en utilisant le lien https://www.hotjar.com/opt-out .

Veuillez lire attentivement la description pour vous assurer qu'elle est cohérente avec les pratiques réelles de Hotjar et qu'elle reflète fidèlement toutes les informations pertinentes. Si vous ne savez pas si la description répond à vos besoins, je vous recommande de demander un avis juridique ou d'étudier attentivement la politique de confidentialité de Hotjar.

Voir également https://www.hotjar.com/legal/compliance/gdpr-commitment/

 

13. Canaux de communication

  • Entreprise WhatsApp

Nous offrons aux visiteurs de notre site Web la possibilité de nous contacter via le service de messagerie WhatsApp de WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande. WhatsApp Ireland Limited est une société du groupe Meta Platforms, Inc. (anciennement Facebook). Nous utilisons la « version professionnelle » de WhatsApp.

Pour envoyer et recevoir des messages via nos différents canaux de communication, y compris WhatsApp, nous utilisons le service Superchat de SuperX GmbH, Oranienburger Str 91, 10178 Berlin (« Superchat »). Les données sont stockées en notre nom sur les serveurs Superchat en Allemagne.

Si vous nous contactez via WhatsApp pour une transaction spécifique (par exemple une commande négociée), nous stockerons et utiliserons le numéro de téléphone portable que vous utilisez pour WhatsApp ainsi que - s'ils sont fournis - votre nom et prénom conformément à l'article 6, paragraphe 1, de la lettre. b. RGPD pour traiter et répondre à votre demande. Sur la même base juridique, nous pouvons vous demander via WhatsApp de fournir des données supplémentaires (numéro de commande, numéro de client, adresse ou adresse email) afin de pouvoir attribuer votre demande à un processus spécifique.

Si vous utilisez notre contact WhatsApp pour des demandes d'ordre général (par exemple sur l'offre de services, la disponibilité ou notre site Internet), nous enregistrerons et utiliserons le numéro de téléphone portable que vous utilisez sur WhatsApp et - s'il est fourni - votre nom et prénom conformément à l'art. 6, paragraphe 1, lit. f du RGPD, sur la base de notre intérêt légitime à fournir de manière efficace et en temps opportun les informations demandées. Vos données ne seront utilisées que pour répondre à votre demande via WhatsApp. Elles ne seront pas transmises à des tiers.

Veuillez noter que WhatsApp Business a accès au carnet d'adresses de l'appareil mobile que nous utilisons à cet effet et transfère automatiquement les numéros de téléphone stockés dans le carnet d'adresses vers un serveur de la société mère Meta Platforms Inc. aux États-Unis. Pour exploiter notre compte professionnel WhatsApp, nous utilisons un appareil mobile dans le carnet d'adresses duquel seules les coordonnées WhatsApp des utilisateurs qui nous ont contactés via WhatsApp sont stockées. Cela garantit que chaque personne dont les coordonnées WhatsApp sont stockées dans notre carnet d'adresses peut transférer son numéro de téléphone WhatsApp à partir des carnets d'adresses de ses contacts de chat conformément à l'article 6, paragraphe 1, lettre a du RGPD. Une transmission de données d'utilisateurs qui n'utilisent pas WhatsApp et/ou ne nous ont pas contactés via WhatsApp est donc exclue.

L'objectif et l'étendue de la collecte de données ainsi que le traitement et l'utilisation ultérieurs des données par WhatsApp ainsi que vos droits et options de configuration associés pour protéger votre vie privée peuvent être trouvés dans les informations sur la protection des données de WhatsApp : https://www.whatsapp.com/ légal/?eea=1# politique de confidentialité

Dans le cadre du traitement mentionné ci-dessus, les données peuvent être transférées vers les serveurs de Meta Platforms Inc. aux États-Unis.

Comme indiqué ci-dessus, la Commission européenne a rendu une nouvelle décision d'adéquation à l'égard des États-Unis (EU-US Data Privacy Framework) en date du 10 juillet 2023.

Meta s'est certifiée pour le EU-US Privacy Framework et a ainsi rejoint le cadre de protection des données EU-US (EU-US Data Privacy Framework) pour les transferts de données vers les États-Unis, qui garantit le respect des niveaux européens de protection des données sur la base d'un décision d’adéquation de la Commission européenne.

 

  • Messagerie directe Instagram

Si vous utilisez Instagram Direct Messenger pour nous contacter, nous traitons les données personnelles nécessaires au contact et à la communication. Instagram nous donne accès au nom d'utilisateur que vous choisissez. Nous utilisons ces informations pour répondre à votre demande ou, si vous y avez expressément consenti, pour vous envoyer des messages promotionnels.

Pour envoyer et recevoir des messages via nos différents canaux de communication, y compris Instagram Direct Messenger, nous utilisons le service Superchat de SuperX GmbH, Oranienburger Str 91, 10178 Berlin (« Superchat »). Les données sont stockées en notre nom sur les serveurs Superchat en Allemagne.

Instagram est un service de Facebook Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irlande, une société du groupe Meta.

Nous attirons votre attention sur le fait que, conformément aux informations contenues dans la politique de confidentialité d'Instagram, Instagram collecte le contenu fourni par ses utilisateurs, y compris le contenu de communication, ainsi que d'autres informations telles que la localisation, les informations sur l'appareil et les informations sur l'utilisation d'Instagram. (par exemple, durée et fréquence). Instagram utilise également ces données à ses propres fins, par exemple pour améliorer le service Instagram. De plus amples informations peuvent être trouvées dans les informations sur la protection des données d'Instagram. Nous n'avons aucune connaissance des détails de ce traitement de données et n'avons aucune influence sur celui-ci. Nous ne pouvons pas exclure un transfert vers d'autres destinataires au sein du groupe de sociétés Meta (par exemple vers Facebook) ainsi que vers des tiers externes (par exemple des partenaires publicitaires et des services d'analyse) dans des pays hors de l'UE qui n'offrent pas un niveau de protection des données adéquat.

Meta s'est certifiée pour le EU-US Privacy Framework et a ainsi rejoint le cadre de protection des données EU-US (EU-US Data Privacy Framework) pour les transferts de données vers les États-Unis, qui garantit le respect des niveaux européens de protection des données sur la base d'un décision d’adéquation de la Commission européenne.

La base juridique de notre traitement des données est l'article 6, paragraphe 1, lettre b du RGPD, si la communication sert à initier ou à traiter une relation contractuelle ; Votre consentement conformément à l'article 6, paragraphe 1, lit. a du RGPD si vous vous êtes inscrit pour recevoir la newsletter via Instagram Messenger et dans tous les autres cas, notre intérêt légitime à traiter votre demande conformément à l'article 6, paragraphe 1, lit.

Si le traitement a lieu sur la base de votre consentement, les données seront supprimées dès que vous aurez retiré votre consentement. Vous pouvez révoquer votre consentement à tout moment en envoyant un message disant « Stop » dans le chat ou en envoyant un e-mail à support@2nd-home.io.

Dans le cas contraire, nous supprimerons vos données dès que la finalité du traitement ne s'applique plus (par exemple lorsque la demande a finalement reçu une réponse). Si la suppression entre en conflit avec les délais de conservation légaux, les données seront bloquées pour une utilisation ultérieure jusqu'à l'expiration de la période de conservation.

 

  • Facebook Messenger

Si vous utilisez Facebook Messenger pour nous contacter, nous traitons les données personnelles nécessaires au contact et à la communication. Facebook nous donne accès à vos « informations publiques », qui incluent, par exemple, votre nom, votre sexe, votre identifiant Facebook, ainsi que votre profil et vos photos de couverture. Nous utilisons ces informations pour répondre à votre demande ou, si vous y avez expressément consenti, pour vous envoyer des messages promotionnels

Pour envoyer et recevoir des messages via nos différents canaux de communication, y compris Facebook Messenger, nous utilisons le service Superchat de SuperX GmbH, Oranienburger Str 91, 10178 Berlin (« Superchat »). Les données sont stockées en notre nom sur les serveurs Superchat en Allemagne.

Facebook est un service fourni par Facebook Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irlande (« Facebook »), une société du groupe Meta. Facebook traite les données conformément à sa politique de confidentialité. Facebook offre la possibilité de crypter les communications de bout en bout, qui peut être activée dans les paramètres de messagerie. Nous attirons votre attention sur le fait que Facebook peut collecter des « métadonnées » qui peuvent contenir des informations sur l'identité de l'expéditeur et du destinataire, ainsi que sur la localisation, des informations sur l'appareil et des informations sur l'utilisation de Facebook Messenger (par ex. durée et fréquence). Facebook utilise également ces données à ses propres fins, par exemple pour améliorer Facebook Messenger. De plus amples informations peuvent être trouvées dans les informations sur la protection des données de Facebook. Nous n'avons aucune connaissance des détails de ce traitement de données et n'avons aucune influence sur celui-ci. Nous ne pouvons pas exclure un transfert vers d'autres destinataires au sein du groupe Meta dans des pays hors de l'UE qui n'offrent pas un niveau adéquat de protection des données.

Meta s'est certifiée pour le EU-US Privacy Framework et a ainsi rejoint le cadre de protection des données EU-US (EU-US Data Privacy Framework) pour les transferts de données vers les États-Unis, qui garantit le respect des niveaux européens de protection des données sur la base d'un décision d’adéquation de la Commission européenne.

La base juridique de notre traitement des données est l'article 6, paragraphe 1, lettre b du RGPD, si la communication sert à initier ou à traiter une relation contractuelle ; Votre consentement conformément à l'article 6, paragraphe 1, lit. a du RGPD, si vous vous êtes inscrit pour recevoir la newsletter via Facebook Messenger et dans tous les autres cas, notre intérêt légitime à traiter votre demande conformément à l'article 6, paragraphe 1, lit.

Si le traitement a lieu sur la base de votre consentement, les données seront supprimées dès que vous aurez retiré votre consentement. Vous pouvez révoquer votre consentement à tout moment en envoyant un message disant « Stop » dans le chat ou en envoyant un e-mail à support@2nd-home.io.

Dans le cas contraire, nous supprimerons vos données dès que la finalité du traitement ne s'applique plus (par exemple lorsque la demande a finalement reçu une réponse). Si la suppression entre en conflit avec les délais de conservation légaux, les données seront bloquées pour une utilisation ultérieure jusqu'à l'expiration de la période de conservation.

 

  • Messages professionnels Google

Si vous nous contactez via notre profil d'entreprise sur Google ou un autre service Google (par exemple Maps), nous traitons les données personnelles nécessaires au contact et à la communication. Google nous accorde l'accès au nom d'utilisateur que vous choisissez. Nous utilisons ces informations pour répondre à votre demande ou, si vous y avez expressément consenti, pour vous envoyer des messages promotionnels.

Pour envoyer et recevoir des messages via nos différents canaux de communication, y compris Google Business Messages, nous utilisons le service Superchat de SuperX GmbH, Oranienburger Str 91, 10178 Berlin (« Superchat »). Les données sont stockées en notre nom sur les serveurs Superchat en Allemagne.

Google Business Messages est un service fourni par Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irlande (« Google »), une société du groupe Google. Google traite les données conformément à sa politique de confidentialité. Nous n'avons aucune connaissance des détails de ce traitement de données et n'avons aucune influence sur celui-ci. Nous ne pouvons pas exclure un transfert vers d'autres destinataires au sein du groupe Google dans des pays hors de l'UE qui n'offrent pas un niveau de protection des données adéquat.

Google s'est certifié pour le EU-US Privacy Framework et a ainsi rejoint le EU-US Data Protection Framework (EU-US Data Privacy Framework) pour les transferts de données vers les États-Unis, qui garantit le respect des niveaux européens de protection des données sur la base d'un décision d’adéquation de la Commission européenne.

La base juridique de notre traitement des données est l'article 6, paragraphe 1, lettre b du RGPD, si la communication sert à initier ou à traiter une relation contractuelle ; Votre consentement conformément à l'article 6, paragraphe 1, lit. a du RGPD, si vous vous êtes inscrit pour recevoir la newsletter via Google Business Messages et dans tous les autres cas, notre intérêt légitime dans le traitement de votre demande.

Si le traitement a lieu sur la base de votre consentement, les données seront supprimées dès que vous aurez retiré votre consentement. Vous pouvez retirer votre consentement à tout moment en envoyant un email à support@2nd-home.io .

Dans le cas contraire, nous supprimerons vos données dès que la finalité du traitement ne s'applique plus (par exemple lorsque la demande a finalement reçu une réponse). Si la suppression entre en conflit avec les délais de conservation légaux, les données seront bloquées pour une utilisation ultérieure jusqu'à l'expiration de la période de conservation.

 

  • SMS

Si vous nous contactez par SMS, nous traitons les données personnelles nécessaires au contact et à la communication. Cela inclut votre numéro de téléphone, votre nom et, si nécessaire, d'autres informations que vous nous fournissez. Nous utilisons ces informations pour répondre à votre demande ou, si vous y avez expressément consenti, pour vous envoyer des messages promotionnels.

Pour envoyer et recevoir des messages via nos différents canaux de communication, y compris les messages SMS, nous utilisons le service Superchat de SuperX GmbH, Oranienburger Str. 91, 10178 Berlin (« Superchat »). Les données sont stockées en notre nom sur les serveurs Superchat en Allemagne.

La base juridique de notre traitement des données est l'article 6, paragraphe 1, point b) du RGPD, si la communication sert à initier ou à traiter une relation contractuelle ; Votre consentement conformément à l'article 6, paragraphe 1, lettre a du RGPD si vous vous êtes inscrit pour recevoir la newsletter par SMS et dans tous les autres cas, notre intérêt légitime conformément à l'article 6, paragraphe 1, lettre f du RGPD à traiter votre demande.

Si le traitement a lieu sur la base de votre consentement, les données seront supprimées dès que vous aurez retiré votre consentement. Vous pouvez révoquer votre consentement à tout moment en envoyant un SMS disant « Stop » ou un e-mail à support@2nd-home.io .

Dans le cas contraire, nous supprimerons vos données dès que la finalité du traitement ne s'applique plus (par exemple lorsque la demande a finalement reçu une réponse). Si la suppression entre en conflit avec les délais de conservation légaux, les données seront bloquées pour une utilisation ultérieure jusqu'à l'expiration de la période de conservation.

 

  • Demandes par email

Si vous nous contactez par e-mail, les données personnelles transmises avec l'e-mail (votre adresse e-mail, le contenu de la communication et, le cas échéant, votre nom et d'autres données fournies par vous) seront stockées. Ces données sont traitées exclusivement pour répondre à la demande.

Pour envoyer et recevoir des messages via nos différents canaux de communication, y compris des demandes par courrier électronique, nous utilisons le service Superchat de SuperX GmbH, Oranienburger Str. 91, 10178 Berlin (« Superchat »). Les données sont stockées en notre nom sur les serveurs Superchat en Allemagne.

La base juridique de ce traitement est l'article 6, paragraphe 1, lit. b du RGPD, si la demande vise à conclure un contrat, dans les autres cas, notre intérêt légitime au traitement de votre demande. . Les données seront supprimées si la finalité du traitement ne s'applique plus, par exemple si la demande a finalement reçu une réponse.

 

  • Bulletin électronique

Nous utilisons le fournisseur de services Klaviyo Inc., 225 Franklin St, Floor 10, Boston, MA 02110, USA pour envoyer des e-mails. Cela s'applique aux e-mails transactionnels tels que les confirmations de commande, les confirmations d'expédition, les e-mails contenant du contenu promotionnel et les newsletters.

Klaviyo a accès à vos données. Le traitement des données peut également avoir lieu aux États-Unis. Selon la Cour de justice européenne, un niveau adéquat de protection des données ne peut actuellement être assuré aux États-Unis.

Klaviyo utilise des clauses contractuelles dites types comme base pour le traitement ou le transfert de données vers des pays hors de l'UE conformément à l'article 46, paragraphes 2 et 3 du RGPD ( https://eur-lex.europa.eu/eli/dec_impl/2021/ 914/ jo?locale=de ). Par ces clauses, Klaviyo s'engage à respecter les normes européennes de protection des données lors du traitement de vos données, même si les données sont transférées vers des pays tiers comme les États-Unis et y sont traitées et stockées. Vous pouvez en savoir plus à ce sujet sur les pages Klaviyo sur https://www.klaviyo.com/legal/data-processing-agreement et https://www.klaviyo.com/legal/privacy/privacy-notice .

Pour envoyer nos newsletters, nous utilisons le service Shopify Email de Shopify International Limited, Victoria Buildings, 2nd Floor, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlande, une société de la société mère Shopify Inc., 126 York Street, Bureau 200, Ottawa, ON, Canada, K1N 5T5.

Le traitement de vos données stockées lors de votre inscription à la newsletter (adresse e-mail, le cas échéant nom, adresse IP, date et heure de votre inscription) peut également avoir lieu au Canada ou aux USA. Selon la Cour de justice européenne, un niveau adéquat de protection des données ne peut actuellement être assuré aux États-Unis.

Avec votre consentement, vous pouvez vous inscrire à notre newsletter, que nous utilisons pour vous informer de nos offres intéressantes actuelles. Les biens et services annoncés sont nommés dans la déclaration de consentement.

Pour vous inscrire à notre newsletter, nous utilisons la procédure dite de double opt-in. Cela signifie qu'après votre inscription, nous vous enverrons un e-mail à l'adresse e-mail que vous avez fournie, dans lequel nous vous demanderons de confirmer que vous souhaitez recevoir la newsletter. Si vous ne confirmez pas votre inscription dans les 24 heures, vos informations seront bloquées et automatiquement supprimées au bout d'un mois. De plus, nous stockons les adresses IP que vous utilisez ainsi que les heures d'enregistrement et de confirmation. Le but de la procédure est de pouvoir prouver votre inscription et, le cas échéant, de clarifier une éventuelle utilisation abusive de vos données personnelles.

La seule information obligatoire pour l'envoi de la newsletter est votre adresse email. La fourniture d'autres données marquées séparément est facultative et est utilisée pour vous adresser personnellement. Après votre confirmation, nous enregistrerons votre adresse email dans le but de vous envoyer la newsletter. La base juridique est l'article 6, paragraphe 1, phrase 1, lettre a du RGPD.

Vous pouvez à tout moment révoquer votre consentement à recevoir la newsletter et vous désabonner de la newsletter. Vous pouvez déclarer votre révocation en cliquant sur le lien fourni dans chaque email de newsletter, par email à (support@2nd-home.io) ou en envoyant un message aux coordonnées fournies dans les mentions légales.

Shopify utilise des clauses contractuelles dites types comme base pour le traitement ou le transfert de données vers des pays hors de l'UE conformément à l'article 46, paragraphes 2 et 3 du RGPD ( https://eur-lex.europa.eu/eli/dec_impl/2021/ 914/ jo?locale=de ). Par ces clauses, Shopify s'engage à respecter les normes de l'UE en matière de protection des données lors du traitement de vos données, même si les données sont transférées vers des pays tiers comme les États-Unis et y sont traitées et stockées. Vous pouvez en savoir plus à ce sujet sur les pages Shopify sur Pour plus d'informations, voir http://www.shopify.com/legal/privacy et https://help.shopify.com/en/manual/promoting-marketing/create -marketing /shopify-email/data-privacy-legal-compliance .

Nous attirons votre attention sur le fait que nous évaluons votre comportement d'utilisateur lors de l'envoi de la newsletter. Pour cette évaluation, les e-mails envoyés contiennent ce que l'on appelle des balises Web ou des pixels de suivi, qui représentent des fichiers d'images à un seul pixel stockés sur notre site Internet. Pour les évaluations, nous associons les données et les balises Web à votre adresse e-mail et à un identifiant individuel. Nous utilisons les données ainsi obtenues pour créer un profil d'utilisateur afin d'adapter la newsletter à vos intérêts individuels. Lorsque vous lisez nos newsletters, nous enregistrons les liens sur lesquels vous cliquez et en déduisons vos intérêts personnels.

Vous pouvez vous opposer à ce suivi à tout moment en cliquant sur le lien séparé fourni dans chaque e-mail ou en nous en informant via une autre méthode de contact, par exemple par e-mail : support@2nd-home.io . Les informations seront conservées aussi longtemps que vous serez abonné à la newsletter. Après votre désinscription, nous stockons les données de manière purement statistique et anonyme. Un tel suivi n'est pas non plus possible si vous avez désactivé par défaut l'affichage des images dans votre programme de messagerie. Dans ce cas, la newsletter ne vous sera pas présentée dans son intégralité et vous ne pourrez peut-être pas utiliser toutes les fonctions. Si vous affichez les images manuellement, le suivi mentionné ci-dessus se produit.

 

14. Facebook Connecter

Nous utilisons le service « Facebook Connect » sur notre site Internet. Le fournisseur de ce service est Facebook Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irlande (« Facebook »), une société du groupe Meta. Facebook traite les données conformément à sa politique de confidentialité.

Nous vous offrons la possibilité de vous connecter à notre site Internet avec Facebook Connect si vous disposez d'un profil Facebook et si vous nous donnez votre consentement exprès pour l'échange de données avec Facebook. Dans ce cas, aucune inscription supplémentaire n’est requise.

Pour vous inscrire, vous serez redirigé vers la page Facebook, où vous pourrez vous connecter avec vos données d'utilisation. Cela signifie que votre navigateur établit une connexion directe aux serveurs de Facebook, reliant votre profil Facebook et notre service. Grâce à ce lien, Facebook reçoit l'information selon laquelle votre navigateur a accédé à la page correspondante de notre site Internet, même si vous n'avez pas de profil Facebook ou n'êtes pas actuellement connecté à Facebook. En créant un lien, nous recevons automatiquement les informations suivantes de Facebook Inc., en fonction de vos paramètres de protection des données sur Facebook (nom, adresse e-mail, date de naissance, adresse, nom Facebook, identifiant d'utilisateur, âge, sexe et, le cas échéant, photo de profil). , la liste d'amis et les likes). À partir de ces données, nous utilisons uniquement votre nom, votre adresse e-mail, votre date de naissance et votre adresse pour créer un compte utilisateur, si vous les avez approuvés sur Facebook. Ces informations sont nécessaires à la conclusion du contrat afin de pouvoir vous identifier.

Pour plus d'informations sur Facebook Connect et les paramètres de confidentialité, veuillez consulter les informations sur la protection des données et les conditions d'utilisation de Facebook Inc. http://www.facebook.com/policy.php

Si vous ne souhaitez pas que Facebook relie les données obtenues via notre site Internet à votre profil Facebook, vous devez vous déconnecter de Facebook avant de visiter notre site Internet. Vous pouvez également exclure le plugin Facebook Connect à l'aide de modules complémentaires pour votre navigateur.

L'inscription à Facebook Connect et les traitements de données associés sont basés sur votre consentement (art. 6, paragraphe 1, lit. a du RGPD). Vous pouvez à tout moment révoquer votre consentement à l'utilisation de Facebook Connect avec effet pour l'avenir en supprimant votre profil client et en créant un nouveau profil client sans utiliser Facebook Connect.

 

15. Gestionnaire de balises Google

Nous utilisons le service Google Tag Manager sur notre site. Google Business Messages est un service fourni par Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irlande (« Google »), une société du groupe Google. Google traite les données conformément à sa politique de confidentialité. Nous n'avons aucune connaissance des détails de ce traitement de données et n'avons aucune influence sur celui-ci. Nous ne pouvons pas exclure un transfert vers d'autres destinataires au sein du groupe Google dans des pays hors de l'UE qui n'offrent pas un niveau de protection des données adéquat.

Google Tag Manager permet aux spécialistes du marketing de gérer les balises de sites Web à partir d'une seule interface. Une balise est un marquage ou un étiquetage d’un ensemble de données. Cependant, le gestionnaire de balises lui-même, qui utilise les balises, fonctionne sans cookies et ne collecte aucune donnée personnelle. Les balises mises en place via Google Tag Manager assurent uniquement la collecte des données qui sont transmises au système cible. Étant donné que les données sont uniquement transmises, le système ne collecte ni ne stocke les données lui-même. Le gestionnaire de balises veille donc uniquement au déclenchement d'autres balises, qui peuvent à leur tour collecter des données. Des explications correspondantes pour ces fournisseurs tiers respectifs peuvent être trouvées dans cette déclaration de protection des données. Toutefois, Google Tag Manager n'utilise pas ces données. Si vous avez défini ou désactivé des cookies, cela sera pris en compte pour toutes les balises de suivi utilisées avec Google Tag Manager, de sorte que l'outil ne modifie pas vos paramètres de cookies.

Google peut vous demander l'autorisation de partager certaines données produit (telles que les informations de votre compte) avec d'autres produits Google afin d'activer certaines fonctionnalités, telles que : B. pour faciliter l'ajout de nouvelles balises de suivi des conversions pour AdWords. En outre, les développeurs de Google examinent de temps à autre les informations sur l'utilisation du produit afin d'optimiser davantage le produit. Toutefois, Google ne partagera pas ce type de données avec d'autres produits Google sans votre consentement. La base juridique du traitement des données est votre consentement conformément à l'article 6, paragraphe 1, lettre a du RGPD. Vous pouvez retirer votre consentement à tout moment en envoyant un email à support@2nd-home.io.

Google s'est certifié pour le EU-US Privacy Framework et a ainsi rejoint le EU-US Data Protection Framework (EU-US Data Privacy Framework) pour les transferts de données vers les États-Unis, qui garantit le respect des niveaux européens de protection des données sur la base d'un décision d’adéquation de la Commission européenne.

Pour plus d'informations, veuillez consulter la politique d'utilisation de Google et la politique de confidentialité de Google pour ce produit.

https://support.google.com/tagmanager/answer/9323295?hl=de

 

16. Liste de souhaits+ et retour en stock

Ce site Web utilise les offres « Wishlist+ » et « Back in Stock » de Swym Corporation 7700 Windrose Ave, Plano TX 75024, USA (« Swym »), qui permettent aux parties intéressées de créer des listes de souhaits pour nos produits et de recevoir des notifications sur la disponibilité de nos produits pour recevoir des produits.

Lors de l'utilisation des offres, Swym collecte l'adresse IP publique, les données de l'appareil et du navigateur, des informations sur l'utilisation des liens liés aux offres et des données de localisation. Swym utilise également des cookies pour collecter des données agrégées sur l'utilisation des offres.

De plus amples informations sont disponibles dans la politique de confidentialité de Swym : https://swym.it/privacy/ .

Le traitement a lieu sur la base de votre consentement (article 6, paragraphe 1, lit. a du RGPD). Vous pouvez révoquer votre consentement à tout moment. Tout ce que vous avez à faire est de nous envoyer un e-mail informel. La légalité des traitements de données déjà effectués n'est pas affectée par la révocation.

17. Avis (reviews.io ) et programme de fidélité (influence.io)

Sur notre site Internet, vous avez la possibilité de rédiger des avis et de participer à un programme de fidélité et de parrainage. Pour cela, nous utilisons « Reviews.io » et « influence.io », services de VIEW.io 2020 GMBH, Stralauer Allee 6, 10245 Berlin, Allemagne. Reviews.io nous permet de collecter les avis clients et de les publier sur notre site Internet.

Reviews.io a besoin de votre nom ou d'un pseudonyme et de votre adresse e-mail (ne sera pas publié). Dès que vous rédigez un avis sur Reviews.io , le service crée automatiquement un compte pour vous.

Le traitement a lieu sur la base de votre consentement (article 6, paragraphe 1, lit. a du RGPD). Vous pouvez révoquer votre consentement à tout moment. Tout ce que vous avez à faire est de nous envoyer un e-mail informel. La légalité des traitements de données déjà effectués n'est pas affectée par la révocation. Si vous révoquez votre consentement, nous supprimerons ou anonymiserons l'avis.

Les avis peuvent être soumis de telle manière qu’il n’est pas possible aux autres utilisateurs du site Web de vous identifier. Il vous appartient de décider librement si vous souhaitez fournir des informations vous concernant au-delà des informations obligatoires. Veuillez noter que lorsque vous choisissez votre pseudonyme, ainsi que dans les champs de texte libre et lors du téléchargement de photos, vous pouvez également fournir des informations permettant de vous identifier. Nous vous recommandons de rédiger votre texte d'avis sans fournir de données personnelles et de concevoir des photos en conséquence. Nous nous réservons le droit de ne pas publier d'avis contenant des données personnelles ou de les anonymiser (partiellement).

Reviews.io effectue également pour nous les traitements suivants dans le cadre de l’avis :

Identification en tant qu'évaluateur lorsque vous vous connectez à notre site Web et que vous visitez à nouveau le site Web

Répondre à vos questions et assurer un service client adapté

Transférer nos messages lorsque nous avons répondu à votre avis

avec Reviews.io conformément aux exigences de l'article 28 du RGPD, dans lequel nous les obligeons à protéger les données de nos clients et à ne pas les transmettre à des tiers.

Pour plus d'informations sur le type de données collectées par Reviews.io , veuillez consulter les conditions d'utilisation et la politique de confidentialité de Reviews.io : https://www.reviews.io/front/data-protection .

18. Forme de caractères

Pour nos formulaires de contact, nous utilisons Typeform de TYPEFORM SL, C/Bac de Roda, 163 (Local), 08018 Barcelone Espagne (Typeform). Cela nous permet de vous fournir un moyen simple de nous contacter.

Typeform est le destinataire de vos données personnelles et agit pour nous en tant que sous-traitant. Le traitement des données fournies dans cette section n'est pas requis par la loi ou le contrat. Sans soumettre vos données personnelles, nous ne pouvons pas vous fournir de formulaire de contact. Vous avez cependant la possibilité de nous joindre à l'adresse email support@2nd-home.io . Les données sont stockées exclusivement dans le but de transmettre des demandes et d'y répondre. Les informations obligatoires servent à attribuer et répondre à votre demande. La base juridique est l'article 6, paragraphe 1, lettre b du RGPD (exécution d'un contrat et lancement d'un acte juridique) ainsi que nos intérêts légitimes conformément à l'article 6, paragraphe 1, lettre f du RGPD.

De plus, Typeform collecte les données personnelles suivantes à l'aide de cookies : Informations sur votre appareil (adresse IP, informations sur l'appareil, système d'exploitation, paramètres du navigateur). De plus, des données d'utilisation sont collectées, telles que la date et l'heure auxquelles vous avez utilisé le formulaire de contact. Typeform a besoin de ces données pour assurer l'affichage du formulaire de contact et ses fonctionnalités. Cela correspond à l'intérêt légitime de Typeform (selon l'article 6, paragraphe 1, lit. f du RGPD) et sert à l'exécution du contrat (selon l'article 6, paragraphe 1, lit. b du RGPD). Pour plus d'informations, consultez : https://help.typeform.com/hc/en-us/articles/360029581691-What-happens-to-my-data et https://www.typeform.com/help/a/ normes-de-confidentialité-de-sécurité-à-typeform-9350912237844/

De plus amples informations sur les options d'objection et de suppression contre Typeform sont disponibles à l'adresse : https://admin.typeform.com/to/dwk6gt.

 

19. Table à air

Airtable est un service de gestion et de préparation de données fourni par Formagrid Inc., dba Airtable, adresse : 799 Market Street, 8th Floor, San Francisco, CA 94103, que nous utilisons notamment pour traiter les soumissions et le stockage des données du projet.

Nous utilisons Airtable, un service en ligne qui combine base de données et tableur. Nous utilisons le service pour enregistrer et organiser les inscriptions sur cette plateforme. Vos données ne seront transférées à Airtable que si vous accédez et soumettez le formulaire d'inscription sous « Devenir fournisseur + ».

Nous avons conclu un accord de traitement des commandes avec Formagrid Inc. Il s'agit d'un contrat aux clauses contractuelles types de l'UE dans lequel Airtable s'engage à protéger les données de nos utilisateurs, à les traiter pour notre compte conformément à sa réglementation en matière de protection des données et notamment à ne pas les transmettre à des tiers. Airtable traite les données sur des serveurs en dehors de l'UE. De plus amples informations peuvent être trouvées ici : https://airtable.com/privacy .

La base juridique du traitement est l'article 6, paragraphe 1, lettre a du RGPD. Vous pouvez révoquer votre consentement à tout moment. Tout ce que vous avez à faire est de nous envoyer un e-mail informel. La légalité des traitements de données déjà effectués n'est pas affectée par la révocation.

Vous avez le droit de retirer à tout moment votre consentement au traitement de vos données personnelles. Il vous suffit d'envoyer un message, par exemple par email, à support@2nd-home.io.

 

20. Liens vers les réseaux sociaux sur notre site Web

Nous établissons des liens vers les plateformes de médias sociaux Instagram sur notre site Internet en utilisant les symboles respectifs. Il s'agit de liens hypertextes par lesquels vos données ne sont pas transmises. Si vous cliquez sur le lien, vous serez immédiatement redirigé vers notre présence respective sur les réseaux sociaux. Vos données ne seront transmises au service de réseau social concerné que si vous êtes connecté à votre compte utilisateur respectif. Dans ce cas, la plateforme de médias sociaux concernée peut recevoir des informations sur les contenus que vous avez consultés sur notre site Internet.

Les personnes suivantes sont exclusivement responsables des services de médias sociaux auxquels nous établissons des liens :

Pour Instagram et son site Web, Facebook Ireland Limited 4 Grand Canal Square Grand Canal Harbour Dublin 2 Irlande, une société du groupe de sociétés Meta ; De plus amples informations sur le traitement des données personnelles par Instagram sont disponibles sur https://privacycenter.instagram.com/policy.

Pour plus d'informations sur l'objectif et l'étendue de la collecte de données ainsi que sur le traitement et l'utilisation ultérieurs de vos données par le service de médias sociaux concerné, veuillez vous référer aux directives de protection des données de la plateforme concernée.

Nous n'avons aucune influence sur la collecte des données et leur utilisation ultérieure par le fournisseur de médias sociaux concerné. Il n'existe aucune information sur dans quelle mesure, où et pendant combien de temps les données sont stockées, dans quelle mesure les réseaux respectent les obligations de suppression existantes, quelles évaluations et liens sont établis avec les données et à qui les données sont transmises. Nous attirons donc expressément votre attention sur le fait que vos données (par exemple, informations personnelles, adresse IP) seront stockées par les opérateurs de réseau conformément à leurs directives d'utilisation des données et utilisées à des fins commerciales. Les données vous concernant collectées dans ce contexte seront traitées par le fournisseur de médias sociaux concerné et pourront être transférées vers des pays en dehors de l'Union européenne, notamment aux États-Unis. Selon leurs propres déclarations, tous les fournisseurs susmentionnés maintiennent un niveau approprié de protection des données, qui devrait correspondre à celui de l'ancien Privacy Shield UE-États-Unis. Tous les prestataires mentionnés ci-dessus utilisent les clauses dites standards de protection des données. Meta et Google sont également certifiés EU-US Privacy Framework et ont ainsi rejoint le EU-US Data Privacy Framework pour les transferts de données vers les États-Unis, qui, sur la base d'une décision d'adéquation de la Commission européenne, garantit le respect de la réglementation européenne. Le cadre de protection des données garantit les niveaux de protection des données.

Les fournisseurs décrivent quelles informations la plateforme de médias sociaux reçoit et comment elles sont utilisées dans leurs déclarations de protection des données respectives.

 

21. Nos apparitions sur les réseaux sociaux

Nous avons diverses présences sur les réseaux sociaux avec les fournisseurs suivants :

Instagram : Facebook Ireland Limited 4 Grand Canal Square Grand Canal Harbour Dublin 2 Irlande, une société du groupe de sociétés Meta ; De plus amples informations sur le traitement des données personnelles par Instagram sont disponibles sur https://privacycenter.instagram.com/policy.

Facebook : Facebook Ireland Limited 4 Grand Canal Square Grand Canal Harbour Dublin 2 Irlande, une société du groupe de sociétés Meta. De plus amples informations sur le traitement des données personnelles par Facebook sont disponibles sur https://www.facebook.com/privacy/policy/.

YouTube : Google Ireland Limited Group of Companies, Gordon House, Barrow Street, Dublin 4, Irlande. De plus amples informations sur le traitement des données personnelles par YouTube sont disponibles sur https://www.youtube.com/intl/ALL_de/howyoutubeworks/user-settings/privacy/ .

Pinterest : Pinterest Europe Ltd. Palmerston House, 2e étage, Fenian Street Dublin 2, Irlande ; De plus amples informations sur le traitement des données personnelles par Pinterest sont disponibles sur https://policy.pinterest.com/de/privacy-policy .

TikTok : TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlande. De plus amples informations sur le traitement des données personnelles par TikTok sont disponibles sur https://www.tiktok.com/legal/page/eea/privacy-policy/de.

LinkedIn : LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande. De plus amples informations sur le traitement des données personnelles par LinkedIn sont disponibles sur https://www.linkedin.com/legal/privacy-policy

Pour ces services d’information, nous nous appuyons sur la plateforme technique et les services des prestataires. Nous attirons votre attention sur le fait que vous utilisez notre présence sur les plateformes de médias sociaux et leurs fonctions sous votre propre responsabilité. Cela s'applique en particulier à l'utilisation de fonctions interactives (par exemple commenter, partager, noter). Lorsque vous visitez nos sites Web, les fournisseurs de plateformes de médias sociaux collectent, entre autres, votre adresse IP et d'autres informations disponibles sur votre appareil sous forme de cookies. Ces informations sont utilisées pour nous fournir, en tant qu'opérateurs de comptes, des informations statistiques sur les interactions avec nous.

Les données vous concernant collectées dans ce cadre sont traitées par les plateformes et peuvent être transférées vers des pays hors Union européenne, notamment aux USA. Selon leurs propres déclarations, tous les fournisseurs susmentionnés maintiennent un niveau approprié de protection des données, qui devrait correspondre à celui de l'ancien Privacy Shield UE-États-Unis. Meta et Google sont certifiés pour le cadre de protection des données UE-États-Unis et ont ainsi rejoint le cadre de protection des données UE-États-Unis pour les transferts de données vers les États-Unis, qui garantit le respect des niveaux européens de protection des données sur la base d'une décision d'adéquation de la Commission européenne. . Tous les fournisseurs mentionnés ci-dessus utilisent les clauses standard de protection des données que nous avons convenues avec le fournisseur concerné. Nous ne savons pas comment les plateformes de médias sociaux utilisent les données de votre visite sur notre compte et de votre interaction avec nos publications à leurs propres fins, combien de temps ces données sont conservées et si elles sont transmises à des tiers. Le traitement des données peut différer selon que vous êtes inscrit et connecté au réseau social ou que vous visitez le site en tant qu'utilisateur non inscrit et/ou non connecté. Lorsque vous accédez à une publication ou au compte, l'adresse IP attribuée à votre appareil est transmise au fournisseur de la plateforme de médias sociaux. Si vous êtes actuellement connecté en tant qu'utilisateur, un cookie sur votre appareil peut être utilisé pour suivre vos déplacements sur Internet. Grâce à des boutons intégrés aux sites Internet, les plateformes sont capables d'enregistrer vos visites sur ces sites Internet et de les attribuer à votre profil respectif. Ces données peuvent être utilisées pour vous proposer des contenus ou des publicités adaptés. Si vous souhaitez éviter cela, vous devez vous déconnecter ou désactiver la fonction « rester connecté », supprimer les cookies de votre appareil et redémarrer votre navigateur.

En tant que fournisseur du service d'information, nous traitons uniquement les données de votre utilisation de notre service que vous nous fournissez et qui nécessitent une interaction. Par exemple, si vous posez une question à laquelle nous ne pouvons répondre que par e-mail, nous stockerons vos informations conformément aux principes généraux de notre traitement des données, que nous décrivons dans la présente déclaration de protection des données. La base juridique pour le traitement de vos données sur la plateforme de médias sociaux est l'article 6, paragraphe 1, phrase 1, lettre f du RGPD.

Pour exercer vos droits de personne concernée, vous pouvez nous contacter ou contacter le fournisseur de la plateforme de médias sociaux. Si une partie n'est pas responsable de répondre ou a besoin de recevoir les informations de l'autre partie, nous ou le fournisseur transmettrons alors votre demande au partenaire concerné. Si vous avez des questions concernant la création d'un profil ou le traitement de vos données lors de l'utilisation du site Internet, veuillez contacter directement l'opérateur/fournisseur de la plateforme de médias sociaux. Si vous avez des questions sur le traitement de votre interaction avec nous sur notre site, veuillez nous contacter en utilisant les coordonnées fournies ci-dessus.

Les fournisseurs décrivent quelles informations la plateforme de médias sociaux reçoit et comment elles sont utilisées dans leurs déclarations de protection des données (pour les différents liens, voir ci-dessus).

 

22. Informations sur le traitement des données pour les candidatures

Si vous postulez à un poste chez nous, nous traitons les informations que vous fournissez, notamment vos nom et prénom, votre adresse email, votre adresse postale, votre numéro de téléphone et celles contenues dans tout document de candidature tel qu'une lettre de motivation, un CV et informations sur les certificats (« données de candidature »).

Les données que vous nous fournissez dans le cadre de votre candidature seront traitées exclusivement pour traiter cette candidature. Nous traitons toujours vos données de candidature de manière confidentielle.

La base juridique pour le traitement de vos données de candidature tel que décrit est l'article 6, paragraphe 1, phrase 1, lettre b, et l'article 88, paragraphe 1, du RGPD en liaison avec l'article 26, paragraphe 1, phrase 1 de la loi fédérale sur la protection des données (« BDSG »).

Si votre candidature est retenue et débouche sur une relation de travail, les données seront transférées dans votre dossier personnel. Les données seront conservées aussi longtemps que nécessaire à la relation de travail et aussi longtemps que les dispositions légales créent une obligation de conservation. La base juridique de ce traitement est également l'article 6, paragraphe 1, phrase 1, lettre b, et l'article 88, paragraphe 1, du RGPD en liaison avec l'article 26, paragraphe 1, phrase 1, BDSG.

Si votre candidature n'est pas retenue, nous conserverons généralement vos données de candidature pendant un maximum de 6 mois après la fin de la procédure de candidature concernée afin de pouvoir nous défendre contre d'éventuelles poursuites judiciaires. La base juridique de ce stockage est l'article 6, paragraphe 1, phrase 1, lettre f du RGPD. Notre intérêt légitime dans ce contexte découle de la charge de la preuve dans le cadre d'une procédure.

Les documents que vous soumettez dans le cadre de votre candidature peuvent contenir des données personnelles qui relèvent de « catégories particulières de données personnelles » au sens de l'article 9 du RGPD (« données sensibles »). Il s’agit de données personnelles pouvant révéler l’origine raciale ou ethnique, l’opinion politique, la religion ou les convictions, l’appartenance syndicale, des données génétiques ou biométriques, l’état de santé ou des informations sur la vie sexuelle ou l’orientation sexuelle d’une personne physique.

En règle générale, nous n'avons besoin d'aucune catégorie particulière de données personnelles au sens de l'article 9 du RGPD pour le processus de candidature. Nous vous demandons donc de ne pas nous transmettre de telles informations à l'avance. Si ces informations sont exceptionnellement pertinentes, nous vous en informerons en conséquence.

Si votre candidature contient néanmoins des données sensibles, nous demandons votre consentement exprès pour traiter ces données dans le but de traiter la candidature. Vous êtes libre de décider si vous souhaitez donner ce consentement. Le consentement peut être révoqué à tout moment. Le retrait du consentement n'affecte pas la licéité du traitement effectué sur la base du consentement avant le retrait. Nous attirons toutefois votre attention sur le fait que si votre candidature a débouché sur un emploi, un traitement ultérieur des données sensibles (également) contenues dans la candidature peut être nécessaire afin de respecter le droit du travail et le droit de la sécurité sociale. Pour pouvoir exercer vos droits découlant de la protection sociale et pour remplir les obligations qui en découlent, cela peut donc être justifié conformément à l'article 9, paragraphe 2, lettre b du RGPD, même sans votre consentement.

La base juridique pour le traitement des données sensibles en cas de votre consentement est l'article 9, paragraphe 2, lettre a du RGPD ; En cas d'emploi, le traitement correspondant est effectué sur la base de l'article 9, paragraphe 2, lettre b du RGPD et de l'article 26, paragraphe 3, du BDSG.

Veuillez noter que votre candidature ne pourra pas être prise en compte si vos documents de candidature contiennent des données sensibles et que vous ne consentez pas à leur traitement ou si vous révoquez votre consentement.

23. Quels sont vos droits ?

En tant que personne concernée, vous disposez des droits suivants à l'égard du responsable.

La personne responsable est :

2nd home GmbH

inscrite au registre du commerce du tribunal de district de Charlottenburg, Berlin sous le numéro HRB 250162 B

représenté par les directeurs généraux Claudia Zakrocki et Michael Munder

Brunnenstr. 183, 10119 Berlin

support@2nd-home.io

 

  • Droit à l’information (article 15 RGPD)

Vous avez le droit de nous demander des informations sur la question de savoir si et, le cas échéant, comment nous traitons les données personnelles vous concernant. Sur demande, nous vous fournirons une copie numérique de ces données.

Le droit à l'information susmentionné peut être limité ou exclu dans certaines conditions légales. En particulier, selon l'article 29, paragraphe 1, phrase 2 du BDSG, il n'existe aucun droit à l'information si l'information révèle des informations qui doivent être tenues secrètes en vertu d'une disposition légale ou en raison de leur nature, notamment en raison des intérêts légitimes prédominants d'un tierce personne.

 

  • Droit de rectification (article 16 RGPD)

Vous avez le droit de faire rectifier et/ou compléter immédiatement vos données personnelles par le responsable si les données personnelles traitées vous concernant sont incorrectes ou incomplètes.

 

  • Droit de suppression (article 17 RGPD)

Vous pouvez demander la suppression de vos données stockées par nos soins,

  • si les données ne sont plus nécessaires aux finalités pour lesquelles elles ont été collectées ou traitées,
  • vous avez retiré votre consentement et il n'existe aucune autre base juridique pour le traitement,
  • Vous vous opposez conformément à l'article 21, paragraphe 1 du RGPD et il n'existe aucune raison légitime et impérieuse pour le traitement ou vous vous opposez conformément à l'article 21, paragraphe 2 du RGPD,
  • les données personnelles ont été traitées illégalement,
  • la suppression est nécessaire pour remplir une obligation légale ou
  • les données personnelles ont été collectées dans le cadre des services de la société de l'information proposés conformément à l'article 8, paragraphe 1, du RGPD.

Ce droit à l'effacement ne s'applique pas si le traitement est effectué pour exercer le droit à la liberté d'expression et d'information ; pour remplir une obligation légale ; pour des raisons d'intérêt public ; ou est nécessaire pour faire valoir, exercer ou défendre des réclamations légales.

 

  • Droit à la limitation du traitement (article 18 RGPD)

Vous pouvez demander la limitation du traitement des données personnelles vous concernant si

  • l'exactitude de vos données personnelles est contestée pendant la durée de la vérification de l'exactitude par le responsable ;
  • le traitement est illicite et vous demandez une limitation de l'utilisation au lieu de la suppression ;
  • le responsable n'a plus besoin des données, mais vous en avez besoin pour faire valoir, exercer ou défendre des droits en justice ou
  • Vous vous êtes opposé au traitement conformément à l'article 21, paragraphe 1, du RGPD et il n'est pas encore clair si les raisons légitimes du responsable du traitement l'emportent sur vos raisons.

Si le traitement des données personnelles vous concernant a été restreint, ces données - outre leur stockage - ne peuvent être utilisées qu'avec votre consentement ou pour faire valoir, exercer ou défendre des droits en justice ou pour protéger les droits d'une autre personne physique ou morale ou pour des raisons d'intérêt public important de l'Union ou d'un État membre.

Si la restriction du traitement a été limitée conformément aux conditions ci-dessus, vous en serez informé par le responsable avant la levée de la restriction.

 

  • Droit à la portabilité des données (art. 20 RGPD)

Vous avez le droit de recevoir les données personnelles que vous nous avez fournies dans un format structuré, commun et lisible par machine ou de demander qu'elles soient transmises à un autre responsable du traitement.

 

  • Droit d'opposition (art. 21 RGPD)

Si vos données personnelles sont traitées sur la base d'intérêts légitimes conformément à l'article 6, paragraphe 1, point e) ou f) du RGPD, vous avez le droit de vous opposer au traitement de vos données personnelles s'il existe des raisons découlant de résultat de votre situation particulière. Si l'opposition concerne la publicité directe, vous disposez d'un droit d'opposition général, que nous mettrons en œuvre sans préciser de situation particulière.

 

  • Droit de révoquer le consentement (article 7, paragraphe 3 du RGPD)

Vous avez le droit de révoquer votre consentement à tout moment, de sorte que nous ne pourrons plus poursuivre à l'avenir le traitement des données sur la base de ce consentement.

 

  • Droit de réclamation (article 77 RGPD)

Vous avez le droit de porter plainte auprès d'une autorité de contrôle. Vous pouvez vous adresser à l'autorité de contrôle de votre lieu de résidence ou de travail ou à l'autorité de contrôle compétente pour nous. L'adresse de l'autorité de contrôle compétente pour le Land de Berlin est la suivante : Préposé à la protection des données et à la liberté d'information de Berlin, Friedrichstr. 219, 10969 Berlin.

 

24. Sécurité des données

Vos données personnelles nous sont transmises de manière sécurisée par cryptage.

Nous utilisons le processus SSL commun (Secure Socket Layer) en conjonction avec le plus haut niveau de cryptage pris en charge par votre navigateur.

Nous utilisons également des mesures de sécurité techniques et organisationnelles appropriées pour protéger vos données contre toute manipulation accidentelle ou intentionnelle, perte partielle ou totale, destruction ou accès non autorisé par des tiers. Nos mesures de sécurité sont continuellement améliorées en fonction des évolutions technologiques.

 

25. Actualité et modifications des informations sur la protection des données 

Ces informations sur la protection des données sont actuellement valables à compter de septembre 2023. En raison du développement ultérieur de notre site Internet et de nos offres ou en raison de modifications des exigences légales, une modification de ces informations peut s'avérer nécessaire.

 

2nd home GmbH

Berlin, le 29 septembre 2023