Politique de confidentialité
Responsable du traitement des données :
MyCoffeebag, propriétaire Alexander Streck
Au Kebigsgraben 15
97616 Salz
Courriel : info@mycoffeebag.de
Merci de t'intéresser à notre boutique en ligne. On prend la protection de ta vie privée très au sérieux. Tu trouveras ci-dessous des infos détaillées sur la façon dont on traite tes données.
1. Données d'accès et hébergement
Vous pouvez visiter nos pages web sans avoir à donner vos infos personnelles. À chaque fois que vous consultez une page web, le serveur web enregistre automatiquement un fichier journal qui contient par exemple le nom du fichier demandé, votre adresse IP, la date et l'heure de la consultation, la quantité de données transférées et le fournisseur d'accès (données d'accès) et qui documente la consultation. Ces données d'accès sont évaluées uniquement pour garantir le bon fonctionnement du site et améliorer notre offre. Ça sert à protéger nos intérêts légitimes, qui sont prioritaires après avoir pesé les intérêts en jeu, pour présenter correctement notre offre, conformément à l'art. 6, al. 1, phrase 1, let. f du RGPD.
Toutes les données d'accès sont supprimées au plus tard sept jours après la fin de ta visite sur le site.
Hébergement
Les services d'hébergement et de présentation du site web sont en partie fournis par nos prestataires de services dans le cadre d'un traitement pour notre compte. Sauf indication contraire dans la présente déclaration de confidentialité, toutes les données d'accès ainsi que toutes les données collectées dans les formulaires prévus à cet effet sur ce site web sont traitées sur leurs serveurs. Si vous avez des questions sur nos prestataires de services et sur la base de notre collaboration avec eux, veuillez vous adresser au service de contact indiqué dans la présente déclaration de confidentialité. Nos prestataires de services sont basés et/ou utilisent des serveurs dans les pays suivants, pour lesquels la Commission européenne a constaté, par décision, un niveau de protection des données adéquat : Canada, Nouvelle-Zélande, Japon, Royaume-Uni, États-Unis. Il y a une décision de la Commission européenne sur un niveau de protection des données adéquat pour les États-Unis comme base pour un transfert vers un pays tiers, à condition que le prestataire de services concerné soit certifié. Jusqu'à la certification par nos prestataires de services, le transfert de données continue de se baser sur ça : les clauses types de protection des données de la Commission européenne. Nos prestataires de services sont basés et/ou utilisent des serveurs dans les pays suivants : Australie, Inde, Singapour. Il n'existe pas de décision d'adéquation de la Commission européenne pour ces pays. Notre collaboration avec eux repose sur les garanties suivantes : clauses types de protection des données de la Commission européenne.
2. Traitement des données pour exécuter le contrat et prendre contact
2.1 Traitement des données pour exécuter le contrat
Pour exécuter le contrat (y compris les demandes et le traitement des éventuelles réclamations au titre de la garantie et des défauts de performance, ainsi que les éventuelles obligations légales de mise à jour) conformément à l'article 6, paragraphe 1, phrase 1, point b) du RGPD, on collecte des données à caractère personnel si tu nous les fournis volontairement dans le cadre de ta commande. Les champs obligatoires sont marqués comme tels, car on a vraiment besoin de ces données pour exécuter le contrat et on ne peut pas envoyer la commande sans qu'elles soient renseignées. Les données collectées sont indiquées dans les formulaires de saisie correspondants. Vous trouverez de plus amples informations sur le traitement de vos données, en particulier sur leur transmission à nos prestataires de services à des fins de traitement des commandes, des paiements et des expéditions, dans les sections suivantes de la présente déclaration de confidentialité. Une fois le contrat complètement exécuté, vos données seront limitées pour un traitement ultérieur et supprimées après l'expiration des délais de conservation prévus par le droit fiscal et commercial, conformément à l'art. 6, al. 1, phrase 1, lit. c du RGPD, sauf si vous avez expressément consenti à une utilisation ultérieure de vos données conformément à l'article 6, paragraphe 1, phrase 1, point a) du RGPD ou si nous nous réservons le droit d'utiliser vos données au-delà de ce qui est autorisé par la loi et dont nous vous informons dans la présente déclaration.
2.2 Compte client
Si tu as donné ton accord selon l'art. 6, al. 1, phrase 1, let. a du RGPD en décidant d'ouvrir un compte client, on utilise tes données pour créer ton compte client et pour enregistrer tes données pour d'autres commandes futures sur notre site web. Tu peux supprimer ton compte client à tout moment en envoyant un message à l'adresse indiquée dans la présente déclaration de confidentialité ou en utilisant la fonction prévue à cet effet dans ton compte client. Après la suppression de ton compte client, tes données seront supprimées, sauf si tu as expressément consenti à une utilisation ultérieure de tes données conformément à l'art. 6, al. 1, phrase 1, let. a du RGPD ou si nous nous réservons le droit d'utiliser tes données au-delà de ce cadre, dans la mesure où cela est légalement autorisé et où nous t'en informons dans la présente déclaration.
2.3 Prise de contact
Dans le cadre de la communication avec nos clients, on collecte des données personnelles pour traiter vos demandes conformément à l'art. 6, al. 1, phrase 1, let. b du RGPD, si vous nous les communiquez volontairement lorsque vous nous contactez (par exemple via le formulaire de contact ou par e-mail). Les champs obligatoires sont marqués comme tels, car dans ces cas, on a vraiment besoin des données pour traiter ta demande. Les données collectées sont indiquées dans les formulaires de saisie correspondants. Une fois ta demande traitée, tes données seront supprimées, sauf si tu as expressément consenti à une utilisation ultérieure de tes données conformément à l'art. 6, al. 1, phrase 1, let. a du RGPD ou si on se réserve le droit d'utiliser tes données à d'autres fins, ce qui est autorisé par la loi et dont on t'informe dans la présente déclaration.
3. Traitement des données pour gérer les envois
Pour respecter le contrat, comme dit à l'art. 6, al. 1, phrase 1, let. b du RGPD, on transmet tes données au prestataire chargé de la livraison, si c'est nécessaire pour livrer les articles commandés.
4. Traitement des données pour le paiement
Pour gérer les paiements dans notre boutique en ligne, on bosse avec ces partenaires : prestataires de services techniques, établissements de crédit, prestataires de services de paiement.
4.1 Traitement des données pour le traitement des transactions
Selon le mode de paiement choisi, on transmet les données nécessaires au traitement de la transaction de paiement à nos prestataires techniques, qui travaillent pour nous dans le cadre d'un traitement de commande, ou aux établissements de crédit mandatés ou au prestataire de services de paiement sélectionné, dans la mesure où cela est nécessaire pour le traitement du paiement. Cela sert à l'exécution du contrat conformément à l'art. 6, al. 1, phrase 1, let. b du RGPD. Dans certains cas, les prestataires de services de paiement collectent eux-mêmes les données nécessaires au traitement du paiement, par exemple sur leur propre site web ou via une intégration technique dans le processus de commande. Dans ce cas, la politique de confidentialité du prestataire de services de paiement concerné s'applique. Si vous avez des questions sur nos partenaires pour le traitement des paiements et sur la base de notre collaboration avec eux, veuillez contacter les personnes indiquées dans la présente politique de confidentialité.
4.2 Traitement des données pour éviter les fraudes et améliorer nos processus de paiement
Si besoin, on donne à nos prestataires d'autres infos qu'ils utilisent avec celles nécessaires au traitement du paiement en tant que sous-traitants pour prévenir la fraude et optimiser nos processus de paiement (par exemple, facturation, traitement des paiements contestés, aide à la comptabilité). Conformément à l'article 6, paragraphe 1, phrase 1, point f) du RGPD, ça sert à protéger nos intérêts légitimes prépondérants dans le cadre d'une mise en balance des intérêts, à savoir notre protection contre la fraude et une gestion efficace des paiements.
4.3 Vérification d'identité et de solvabilité lors du choix des services de paiement Klarna
Prélèvement Klarna, achat sur facture via Klarna, achat à tempérament Klarna : si vous choisissez les services de paiement de Klarna Bank AB (publ), on vous demande votre consentement conformément à l'art. 6, al. 1, phrase 1, let. a du RGPD pour qu'on puisse transmettre à Klarna les données nécessaires au traitement du paiement et à la vérification de votre identité et de votre solvabilité. En Allemagne, les agences de crédit mentionnées dans la politique de confidentialité de Klarna peuvent être utilisées pour vérifier ton identité et ta solvabilité. Klarna utilise les infos reçues sur la probabilité statistique d'un défaut de paiement pour prendre une décision équilibrée sur la justification, l'exécution ou la résiliation de la relation contractuelle. Tu peux retirer ton consentement à tout moment en envoyant un message à l'adresse indiquée dans la présente déclaration de confidentialité. Cela peut avoir pour conséquence que nous ne puissions plus te proposer certaines options de paiement. Tu peux également retirer ton consentement à cette utilisation des données à caractère personnel à tout moment auprès de Klarna.
4.4 Vérification d'identité et de solvabilité lors du choix des services de paiement Billpay (gérés par Klarna Bank AB)
Si vous choisissez les services de paiement de Klarna Bank AB AB (publ.), on vous demande votre consentement conformément à l'art. 6, al. 1, phrase 1, let. a du RGPD pour qu'on puisse transmettre à Billpay les données nécessaires au traitement du paiement et à la vérification de votre identité et de votre solvabilité. En Allemagne, les agences de crédit mentionnées dans la politique de confidentialité de Billpay peuvent être utilisées pour vérifier ton identité et ta solvabilité. Billpay utilise les infos reçues sur la probabilité statistique d'un défaut de paiement pour prendre une décision équilibrée sur la justification, l'exécution ou la résiliation de la relation contractuelle. Tu peux retirer ton consentement à tout moment en envoyant un message à l'adresse indiquée dans la présente déclaration de confidentialité. Cela peut avoir pour conséquence que nous ne puissions plus te proposer certaines options de paiement. Tu peux également retirer ton consentement à cette utilisation des données à caractère personnel à tout moment auprès de BillPay.
4.5 Vérification d'identité et de solvabilité lors du choix de l'achat sur facture via PayOne
Si vous choisissez le mode de paiement « Achat sur facture » (proposé par PayOne GmbH), on vous demande votre consentement conformément à l'art. 6, al. 1, phrase 1, let. a du RGPD pour qu'on puisse transmettre à PayOne les données nécessaires au traitement du paiement et à la vérification de votre identité et de votre solvabilité. En Allemagne, les agences de crédit mentionnées dans la politique de confidentialité de PayOne peuvent être utilisées pour vérifier ton identité et ta solvabilité. PayOne utilise les infos reçues sur la probabilité statistique d'un défaut de paiement pour prendre une décision réfléchie sur la justification, l'exécution ou la résiliation de la relation contractuelle. Tu peux retirer ton consentement à tout moment en envoyant un message à l'adresse indiquée dans la présente déclaration de confidentialité. Cela peut avoir pour conséquence que nous ne puissions plus te proposer certaines options de paiement.
4.6 Vérification d'identité et de solvabilité lors du choix de l'achat sur facture via PayPal et Ratepay
Si vous choisissez le mode de paiement « Achat sur facture » (proposé par Ratepay GmbH et PayPal), on vous demande votre consentement conformément à l'art. 6, al. 1, phrase 1, let. a du RGPD pour qu'on puisse transmettre à Ratepay les données nécessaires au traitement du paiement et à la vérification de votre identité et de votre solvabilité. En Allemagne, les agences de crédit mentionnées dans la politique de confidentialité de Ratepay peuvent être utilisées pour vérifier ton identité et ta solvabilité. Ratepay utilise les infos reçues sur la probabilité statistique d'un défaut de paiement pour prendre une décision équilibrée sur la justification, l'exécution ou la résiliation de la relation contractuelle. Tu peux retirer ton consentement à tout moment en envoyant un message à l'adresse indiquée dans la présente déclaration de confidentialité. Cela peut avoir pour conséquence que nous ne puissions plus te proposer certaines options de paiement. Tu trouveras ici des informations supplémentaires sur la protection des données chez PayPal.
5. Publicité par e-mail
5.1 Newsletter par e-mail avec inscription
Si vous vous inscrivez à notre newsletter, on utilise les données nécessaires à cet effet ou celles que vous nous avez communiquées séparément pour vous envoyer régulièrement notre newsletter par e-mail, conformément à votre consentement, conformément à l'art. 6, al. 1, phrase 1, let. a du RGPD.
Tu peux te désabonner de la newsletter quand tu veux, soit en envoyant un message à l'adresse indiquée ci-dessous, soit en cliquant sur le lien prévu à cet effet dans la newsletter.
Après votre désinscription, on supprime votre adresse e-mail de la liste des destinataires, sauf si vous avez expressément consenti à une utilisation ultérieure de vos données conformément à l'art. 6, al. 1, phrase 1, let. a du RGPD ou si on se réserve le droit d'utiliser vos données à d'autres fins, ce qui est autorisé par la loi et dont on vous informe dans la présente déclaration.
5.2 Envoi de newsletters
La newsletter peut aussi être envoyée par nos prestataires de services dans le cadre d'un traitement pour notre compte. Si vous avez des questions sur nos prestataires de services et sur la base de notre collaboration avec eux, veuillez vous adresser au service de contact indiqué dans la présente déclaration de confidentialité.
6. Cookies et autres technologies
6.1 Infos générales
Pour rendre la visite de notre site web plus sympa et permettre l'utilisation de certaines fonctions, on utilise des technologies, dont des cookies, sur différentes pages. Les cookies sont des petits fichiers texte qui sont automatiquement enregistrés sur ton appareil. Certains des cookies qu'on utilise sont supprimés à la fin de la session de navigation, c'est-à-dire quand tu fermes ton navigateur (cookies de session). D'autres cookies restent sur ton appareil et nous permettent de reconnaître ton navigateur lors de ta prochaine visite (cookies persistants). Pour les fonctions qui ne sont pas absolument nécessaires, le stockage d'informations sur ton appareil ou l'accès à des informations déjà stockées sur ton appareil nécessite ton consentement. On te signale que si tu ne donnes pas ton consentement, certaines parties du site web peuvent ne pas être utilisables sans restriction. Les consentements que tu as éventuellement donnés restent valables jusqu'à ce que tu modifies ou réinitialises les paramètres correspondants sur ton terminal. Tu trouveras les paramètres des cookies pour ton navigateur sous les liens suivants : Microsoft Edge™ / Safari™ / Chrome™ / Firefox™ / Opera™. Si tu as accepté l'utilisation des technologies conformément à l'art. 6, al. 1, phrase 1, let. a du RGPD, tu peux retirer ton consentement à tout moment en envoyant un message à l'adresse indiquée dans la déclaration de confidentialité. Tu peux aussi cliquer sur le bouton d'empreinte digitale dans le coin inférieur droit ou gauche de la page. Si tu n'acceptes pas les cookies, les fonctionnalités de notre site web peuvent être limitées.
6.2 Utilisation de la plateforme de gestion du consentement Usercentrics pour gérer les consentements
Sur notre site web, on utilise la plateforme de gestion du consentement Usercentrics (« Usercentrics ») pour vous informer sur les cookies et les autres technologies qu'on utilise sur notre site web, et pour obtenir, gérer et documenter votre consentement, si nécessaire légalement, au traitement de vos données personnelles par ces technologies. Usercentrics est un service proposé par Usercentrics GmbH, Sendlinger Straße 7, 80331 Munich, Allemagne, qui traite vos données pour notre compte. Lorsque vous visitez notre site web, le serveur web de Usercentrics enregistre un fichier journal serveur qui contient votre adresse IP anonymisée, la date et l'heure de votre visite, des informations sur votre appareil et votre navigateur, ainsi que des informations sur votre comportement en matière de consentement. Tes données seront supprimées après trois ans, sauf si tu as expressément consenti à une utilisation ultérieure de tes données conformément à l'art. 6, al. 1, phrase 1, let. a du RGPD ou si on se réserve le droit d'utiliser tes données au-delà de cette période, dans la mesure où cela est autorisé par la loi et où on t'en informe dans la présente déclaration.
6.3 Infos sur le transfert vers des pays tiers (transmission de données vers des pays tiers)
On utilise sur notre site web des technologies de prestataires de services dont le siège et/ou les serveurs peuvent se trouver dans des pays tiers, en dehors de l'UE ou de l'EEE. Si la Commission européenne n'a pas pris de décision d'adéquation pour ce pays, un niveau adéquat de protection des données doit être garanti par d'autres garanties appropriées. On a convenu avec les fournisseurs de technologies qu'on utilise et qui traitent des données à caractère personnel dans un pays tiers des clauses types de protection des données adoptées par la Commission européenne. Dans la mesure du possible, on convient également de garanties supplémentaires visant à assurer une protection suffisante des données dans les pays tiers sans décision d'adéquation. Malgré tout, il peut arriver que, malgré toutes les mesures contractuelles et techniques, le niveau de protection des données dans le pays tiers ne corresponde pas à celui de l'UE. Dans ce cas, on te demande, si nécessaire, dans le cadre du consentement aux cookies, ton consentement conformément à l'article 49, paragraphe 1, point a) du RGPD pour le transfert de tes données à caractère personnel vers un pays tiers.
7. Intégration des badges de confiance Trusted Shops / autres widgets
Si vous avez donné votre accord conformément à l'article 6, paragraphe 1, phrase 1, point a) du RGPD, ce site web intègre des widgets Trusted Shops pour afficher les services Trusted Shops (par exemple, le label de qualité, les évaluations collectées) et pour proposer les produits Trusted Shops aux acheteurs après une commande.
Le Trustbadge et les services qu'il promeut sont proposés par Trusted Shops AG, Subbelrather Str. 15C, 50823 Cologne (« Trusted Shops »), avec qui on est responsables de la protection des données selon l'article 26 du RGPD. Dans cette politique de confidentialité, on vous informe sur les principaux éléments du contrat selon l'article 26, paragraphe 2 du RGPD.
Dans le cadre de la responsabilité partagée entre nous et Trusted Shops AG, si vous avez des questions sur la protection des données ou si vous voulez faire valoir vos droits, contactez d'abord Trusted Shops en utilisant les coordonnées indiquées dans les infos sur la protection des données. Mais vous pouvez toujours contacter le responsable de votre choix. Si besoin, votre demande sera transmise à l'autre responsable pour qu'il y réponde.
7.1 Traitement des données lors de l'intégration du Trustbadge/d'autres widgets
Le Trustbadge est fourni par un fournisseur américain de CDN (réseau de diffusion de contenu). Un niveau de protection des données adéquat est garanti par une décision d'adéquation de la Commission européenne. Quand tu cliques sur le Trustbadge, le serveur web enregistre automatiquement un fichier journal du serveur qui contient ton adresse IP, la date et l'heure de la consultation, la quantité de données transférées et le fournisseur d'accès (données d'accès) et qui documente la consultation. L'adresse IP est anonymisée immédiatement après sa collecte, de sorte que les données enregistrées ne peuvent pas être associées à votre personne. Les données anonymisées sont utilisées notamment à des fins statistiques et pour l'analyse des erreurs.
7.2 Traitement des données après la commande
Si vous avez donné votre accord, le Trustbadge accède, une fois la commande terminée, aux infos de commande enregistrées sur votre appareil (montant de la commande, numéro de commande, produit acheté le cas échéant) ainsi qu'à votre adresse e-mail, qui est hachée à l'aide d'une fonction cryptographique à sens unique. La valeur de hachage est ensuite transmise à Trusted Shops avec les infos de commande, conformément à l'art. 6, al. 1, phrase 1, let. a du RGPD. Ça permet de vérifier si t'es déjà inscrit aux services de Trusted Shops. Si c'est le cas, le traitement ultérieur se fait conformément à l'accord contractuel conclu entre toi et Trusted Shops. Si vous n'êtes pas encore inscrit aux services ou si vous ne donnez pas votre accord pour la reconnaissance automatique via le Trustbadge, vous aurez ensuite la possibilité de vous inscrire manuellement pour utiliser les services ou de conclure la garantie dans le cadre de votre contrat d'utilisation existant, le cas échéant.
8. Réseaux sociaux
8.1 Plugins sociaux de Facebook (par Meta), Instagram (par Meta)
Notre site web utilise des boutons sociaux issus des réseaux sociaux. Ceux-ci sont juste intégrés à la page sous forme de liens HTML, donc quand tu vas sur notre site web, aucune connexion n'est établie avec les serveurs du fournisseur concerné. Si tu cliques sur un des boutons, le site web du réseau social concerné s'ouvre dans une nouvelle fenêtre de ton navigateur. Là, tu peux par exemple cliquer sur le bouton « J'aime » ou « Partager ».
8.2 Notre présence en ligne sur Facebook (par Meta), Instagram (par Meta)
Si vous avez donné votre accord à l'opérateur du réseau social concerné conformément à l'article 6, paragraphe 1, phrase 1, point a) du RGPD, vos données seront automatiquement collectées et enregistrées à des fins d'études de marché et de publicité lorsque vous visitez nos sites web sur les réseaux sociaux susmentionnés, à partir desquelles des profils d'utilisation sont créés à l'aide de pseudonymes. Ces profils peuvent être utilisés, par exemple, pour diffuser des publicités correspondant à vos intérêts présumés à l'intérieur et à l'extérieur des plateformes. À cette fin, des cookies sont généralement utilisés. Pour des infos détaillées sur le traitement et l'utilisation des données par l'opérateur du réseau social concerné, ainsi que pour les coordonnées de contact et vos droits et options de paramétrage pour protéger votre vie privée, veuillez consulter les informations sur la protection des données des fournisseurs dont les liens figurent ci-dessous. Si vous avez besoin d'aide à ce sujet, n'hésitez pas à nous contacter.
9. Comment nous contacter et vos droits
9.1 Vos droits
En tant que personne concernée, tu as les droits suivants : selon l'article 15 du RGPD, le droit de demander des infos sur tes données personnelles qu'on traite, dans la mesure prévue par cet article ; conformément à l'article 16 du RGPD, le droit d'exiger sans délai la rectification de vos données à caractère personnel inexactes ou incomplètes que nous avons enregistrées ; conformément à l'article 17 du RGPD, le droit d'exiger la suppression de vos données à caractère personnel que nous avons enregistrées, sauf si leur traitement ultérieur est nécessaire à l'exercice du droit à la liberté d'expression et d'information ; est nécessaire pour respecter une obligation légale ; est nécessaire pour des raisons d'intérêt public ou pour faire valoir, exercer ou défendre des droits légaux ; conformément à l'article 18 du RGPD, le droit de demander la limitation du traitement de vos données à caractère personnel, dans la mesure où vous contestez l'exactitude des données ; le traitement est illicite, mais vous refusez leur effacement ; nous n'avons plus besoin des données, mais vous en avez besoin pour faire valoir, exercer ou défendre des droits légaux ou vous vous êtes opposé au traitement conformément à l'article 21 du RGPD ; conformément à l'article 20 du RGPD, le droit de recevoir les données à caractère personnel que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine ou d'exiger leur transmission à un autre responsable du traitement ; conformément à l'article 77 du RGPD, le droit de déposer une plainte auprès d'une autorité de contrôle. En règle générale, vous pouvez vous adresser à l'autorité de contrôle de votre lieu de résidence habituel, de votre lieu de travail ou du siège de notre entreprise.
Droit d'opposition : si on traite des données personnelles comme expliqué plus haut pour protéger nos intérêts légitimes prépondérants dans le cadre d'une mise en balance des intérêts, tu peux t'opposer à ce traitement avec effet pour l'avenir. Si le traitement est fait pour du marketing direct, tu peux utiliser ce droit à tout moment comme expliqué plus haut. Si le traitement est fait pour d'autres raisons, tu peux t'y opposer seulement si tu as des raisons liées à ta situation particulière. Après avoir utilisé ton droit d'opposition, on ne traitera plus tes données personnelles pour ces raisons, sauf si on peut prouver qu'il y a des raisons légitimes et importantes pour le traitement qui l'emportent sur tes intérêts, droits et libertés, ou si le traitement sert à faire valoir, exercer ou défendre des droits légaux. Ça ne s'applique pas si le traitement est fait pour le marketing direct. Dans ce cas, on ne traitera plus vos données personnelles à cette fin.
9.2 Comment nous contacter
Si t'as des questions sur la collecte, le traitement ou l'utilisation de tes données personnelles, si tu veux des infos, corriger, limiter ou supprimer des données, ou encore retirer ton consentement ou t'opposer à une certaine utilisation des données, n'hésite pas à nous contacter directement via les coordonnées dans nos mentions légales.
Déclaration de confidentialité faite avec le générateur de textes juridiques Trusted Shops.

