POLITIQUE DE CONFIDENTIALITÉ


Télécharger

Par la présente politique de confidentialité, nous vous informons, en tant que responsable du traitement des données, conformément aux exigences du règlement (UE) 2016/679 (Règlement général sur la protection des données - RGPD), de la nature, de la portée et de la finalité du traitement des données à caractère personnel dans le cadre de notre site Internet.

Nous souhaitons vous informer sur la manière dont vos données personnelles sont gérées. Cette page sur la confidentialité des données énumère la collecte, le traitement et l'utilisation des données personnelles sur les sites web de TVAPE. Nous recueillons, traitons et utilisons des données personnelles pour exécuter des commandes, fournir des services de marketing et améliorer le contenu et les fonctions de nos produits et de nos sites web. Nous collectons, traitons et utilisons ces données à des fins de publicité et d'étude de marché, pour autant que vous ayez donné votre consentement.

Si vous acceptez la présente déclaration de confidentialité des données (en cochant la case correspondante sur notre site web), vous autorisez le responsable à utiliser les données collectées sur ce site web à des fins de publicité et d'étude de marché.

1. Informations de contact

Ces informations sur la confidentialité des données concernent le traitement des données par :

[Thermodyne Systems] GmbH

Esperantostraße 8B, 70197 Stuttgart, Germany.

Pour toute question concernant la protection des données, veuillez nous contacter à l'adresse suivante : [email protected]

2. Collecte et sauvegarde des données à caractère personnel

  • Lorsque vous visitez nos sites web :

    • Des informations sont automatiquement envoyées à nos serveurs par votre navigateur. Ces informations sont les suivantes : l'adresse IP de l'ordinateur demandeur, la date et l'heure de l'accès, le nom et l'URL de la page consultée, l'URL de référence le cas échéant, le type de navigateur et le système d'exploitation, le nom de votre fournisseur d'accès.
  • Ces données sont temporairement enregistrées dans un fichier journal et utilisées pour :
    • Assurer une connexion fluide au site internet
    • Faciliter l'utilisation du site web
    • Évaluer la sécurité et la stabilité du système
  • La base juridique de ce traitement de données est l'art. 6(1)(f) GDPR, car nous avons un intérêt légitime à assurer la fonctionnalité et la sécurité du site web. Nous n'utilisons pas ces données pour vous identifier personnellement, sauf en cas de suspicion d'utilisation illégale de nos services.
  • Lorsque vous vous inscrivez à notre bulletin d'information :

    Avec votre consentement explicite conformément à l'art. 6(1)(a) GDPR, nous utiliserons votre adresse e-mail pour vous envoyer des promotions exclusives par e-mail, des informations sur les commandes, des informations sur les paniers abandonnés, des promotions sur les produits consultés et d'autres communications marketing. Il vous suffit de fournir votre adresse électronique pour les recevoir en vous inscrivant dans le pied de page de notre site web ou dans la fenêtre contextuelle. Vous pouvez vous désinscrire à tout moment en cliquant sur le lien figurant dans tous nos courriels (au bas de la page) ou en envoyant un courriel à [email protected].
  • Lors de l'enregistrement ou de la passation d'une commande dans nos boutiques en ligne :

    Pour passer une commande ou créer un compte, vous devez fournir des données personnelles telles que votre nom, les données de votre panier, votre âge, vos adresses de livraison et de facturation, ainsi que vos informations de paiement. Ces données sont nécessaires pour conclure l'accord d'achat. En outre, les informations relatives à cette commande seront également envoyées par courrier électronique et utilisées pour divers programmes de marketing basés sur le consentement implicite.
  • Données contractuelles :

    Dans le cadre et aux fins de l'exécution de mesures précontractuelles et d'obligations contractuelles via notre site web, qui sont exécutées à la demande de la personne concernée, nous traitons les données de la personne concernée qui sont nécessaires à l'exécution du contrat. Il s'agit notamment des données suivantes.
    • Les données du partenaire contractuel, telles que le nom, l'adresse et les coordonnées, le cas échéant les différentes adresses de livraison ou de facturation ou les destinataires et la date de naissance ;
    • Les données contractuelles, telles que l'objet du contrat, la durée, la catégorie de clients.
    • Données relatives au paiement, telles que les coordonnées bancaires, les détails de la carte de crédit, l'historique des paiements.
    • Les données ne seront transmises à des tiers que dans la mesure où cela est nécessaire à l'exécution de mesures précontractuelles et d'obligations contractuelles, par exemple aux banques, aux prestataires de services de paiement, aux sociétés émettrices de cartes de crédit pour le traitement des paiements et aux prestataires de services d'expédition pour l'envoi des marchandises.
    • La base juridique de ce traitement de données est l'article 6, paragraphe 1, point f), du RGPD. 6(1)(f) GDPR, car nous avons un intérêt légitime à assurer la fonctionnalité et la sécurité du site web. Nous n'utilisons pas ces données pour vous identifier personnellement, sauf en cas de suspicion d'utilisation illégale de nos services.
  • Évaluations :

    Si vous laissez des commentaires sur notre site web, votre adresse IP sera stockée sur la base de nos intérêts légitimes au sens de l'article 6, paragraphe 1, point f), du RGPD, puis anonymisée. Le stockage de votre adresse IP a pour but de nous permettre de prendre des mesures contre le spam afin de protéger notre site web.

3. Transmission des données

Vos données personnelles ne sont transmises à des tiers que dans les cas suivants :

  • Vous avez donné votre consentement explicite (Art. 6(1)(a) GDPR)
  • Elles sont nécessaires pour les réclamations légales (Art. 6(1)(a) GDPR).
  • Nous avons une obligation légale (Art. 6(1)(c) GDPR)
  • Il est nécessaire de respecter les relations contractuelles (Art. 6(1)(b) GDPR)

4. Cookies

Nous utilisons des cookies pour améliorer votre expérience sur notre site web. Les cookies sont de petits fichiers stockés sur votre appareil lorsque vous visitez notre site. Ils contribuent à la fonctionnalité du site web, à la mémorisation de vos préférences et à l'analyse de l'utilisation du site web. Vous pouvez gérer ou désactiver les cookies par le biais des paramètres de votre navigateur. Notez que la désactivation des cookies peut limiter la fonctionnalité du site web.

Les cookies actuels sont les suivants : Cookies essentiels au fonctionnement du site web, Klaviyo, OneSignal, Google Analytics, Vimeo et YouTube. Les cookies facultatifs pour une meilleure expérience utilisateur comprennent : Klevu, Olark. Clarity

5. Outils de suivi et d'analyse :

  1. Nous utilisons des mesures de suivi conformément à l'art. 6(1)(f) GDPR pour concevoir notre site web en fonction des besoins des utilisateurs et l'optimiser en permanence
  2. Google Analytics :

    recueille des données telles que le type de navigateur, le système d'exploitation, l'URL de référence, l'adresse IP et l'heure de l'interrogation du serveur. Ces informations sont utilisées pour analyser l'utilisation du site web et améliorer nos services. Vous pouvez désactiver la collecte de données en installant un module complémentaire de navigateur de Google.

    Le fournisseur des services Google suivants est Google Ireland Limited (numéro d'enregistrement : 368047), Gordon House, Barrow Street, Dublin 4, Irlande (ci-après « Google »).

    Google a adhéré à l'accord EU / US Privacy Shield, s'est engagé à respecter les normes européennes de protection des données et satisfait ainsi aux exigences de l'UE pour légitimer le transfert de données personnelles vers les États-Unis. Pour plus d'informations sur l'engagement de Google, voir

    https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active

    Vous trouverez de plus amples informations sur le traitement de vos données personnelles par Google dans la déclaration de protection des données de Google : https://www.google.com/intl/de/policies/privacy/ Vous trouverez sur ce site des informations sur l'utilisation des données à des fins publicitaires par Google, ainsi que sur les possibilités de paramétrage et d'opposition :

  3. Klaviyo:

    Fonctionne en tant que sous-traitant pour les "responsables du traitement", en l'occurrence TVAPE, des données suivantes, qui sont transférées sur une base continue.

    Les catégories de personnes concernées dont les données à caractère personnel sont transférées :

    Clients et abonnés affiliés qui, après avoir donné leur consentement, reçoivent des communications marketing.

    Catégories de données à caractère personnel telles que les données relatives aux paniers abandonnés, aux produits et pages consultés et aux bons de commande.

    Déterminées par la configuration des services par le client, elles peuvent inclure le nom, le numéro de téléphone, l'adresse électronique, les données d'adresse, l'adresse IP, les identifiants d'appareil, les achats (et autres actions qui impliquent un consentement), les produits consultés, les données du panier abandonné et les données d'utilisation (telles que les interactions entre un utilisateur et le système en ligne, le site Web ou l'e-mail de Klaviyo, le navigateur utilisé, le système d'exploitation utilisé, l'URL de référence).

    Lisez l'accord de traitement des données de Klaviyo pour plus d'informations https://www.klaviyo.com/legal/data-processing-agreement

  4. Clarity:

    Clarity est conforme au GDPR en tant que contrôleur de données et est utilisé pour améliorer les produits et la publicité de Microsoft en utilisant Microsoft Clarity pour voir comment vous utilisez notre site web. En utilisant notre site, vous acceptez que Microsoft et nous-mêmes collections et utilisions ces données. Pour plus d'informations sur la déclaration de confidentialité de Microsofthttps://privacy.microsoft.com/en-US/privacystatement. Pour plus d'informations sur Clarity - visitez https://learn.microsoft.com/en-us/clarity/faq

  5. Cloudflare:

    TVAPE utilise les services de Cloudflare dans le cadre de l'infrastructure de son site web. Les types de données personnelles traitées par Cloudflare en notre nom dépendent des services Cloudflare spécifiques que nous avons mis en œuvre. Pour les services de la couche d'application principale, Cloudflare ne stocke pas le contenu des clients et n'exerce aucun contrôle sur les données transmises, acheminées, commutées ou mises en cache par l'intermédiaire de son réseau mondial. Dans des cas limités, les produits Cloudflare peuvent être utilisés pour le stockage de contenu. Quels que soient les services Cloudflare utilisés, TVAPE reste entièrement responsable du respect des lois applicables et de tout accord contractuel indépendant relatif aux données transmises, acheminées, commutées, mises en cache ou stockées par l'intermédiaire du réseau mondial de Cloudflare.

    En ce qui concerne les services de la couche d'application principale, la majorité des données qui passent par le réseau de Cloudflare sont conservées sur les serveurs Edge de Cloudflare. Les métadonnées associées à cette activité sont traitées dans les centres de données de Cloudflare situés aux États-Unis et en Europe.

    Cloudflare conserve des données de journal concernant les événements sur son réseau, dont certaines peuvent inclure des informations sur les visiteurs et/ou les utilisateurs autorisés des domaines, réseaux, sites web, interfaces de programmation d'applications (API) ou applications de TVAPE, y compris le produit Cloudflare Zero Trust, le cas échéant. Ces métadonnées contiennent des données personnelles minimales, généralement sous la forme d'adresses IP. Cloudflare traite ces informations en notre nom dans leurs centres de données aux États-Unis et en Europe pour une durée limitée.

    Pour obtenir des informations complètes sur la politique de confidentialité de Cloudflare, cliquez ici. https://www.cloudflare.com/privacypolicy/

  6. Klevu Search:

    Klevu Search s'engage à respecter les normes les plus strictes en matière de protection des données et de la vie privée. Conformément aux directives du GDPR, Klevu stocke vos données dans des centres de données conformes au GDPR, en veillant à ce que toutes les données personnelles soient traitées avec le plus grand soin et la plus grande sécurité. Les données personnelles désignent toute information relative à une personne physique identifiée ou identifiable, ce qui peut inclure des détails tels que votre nom, votre adresse électronique et d'autres identifiants. Le traitement de ces données, qui englobe des activités telles que la collecte, l'enregistrement, la transmission, le stockage et l'utilisation, est effectué dans le strict respect des normes du GDPR. En tant que sous-traitant, Klevu opère uniquement pour fournir les services convenus et n'utilise pas vos données à d'autres fins. Pour obtenir des informations complètes sur la conformité de Klevu au GDPR et son engagement en tant que responsable du traitement des données, veuillez cliquer ici https://www.klevu.com/gdpr/

  7. Olark:

    Conformément à l'article 6 du GDPR, les bases légales du traitement comprennent le consentement, le contrat, l'obligation légale, les intérêts vitaux, les tâches publiques et l'intérêt légitime. Veuillez noter que certaines données provenant du chat sont traitées et stockées conformément aux directives du GDPR. Olark est conforme au GDPR et veille à ce que toutes les données personnelles traitées par l'intermédiaire de ses services respectent ces réglementations. Cependant, en tant que processeur de données, Olark ne détermine pas et ne peut pas déterminer la base juridique du traitement des données personnelles des visiteurs au nom de ses clients. https://www.olark.com/help/gdpr

  8. Sendcloud:

    traite les données d'utilisation afin de vous permettre d'utiliser le site web et d'en assurer la fonctionnalité. En outre, nous traitons les données d'utilisation afin d'analyser les performances du site web, d'améliorer continuellement le site web et de corriger les erreurs ou de personnaliser le contenu du site web pour vous. Nous traitons également les données d'utilisation pour assurer la sécurité informatique et le fonctionnement de nos systèmes et pour prévenir ou détecter les abus, en particulier la fraude. Ces fichiers journaux du serveur sont supprimés au bout de 7 jours maximum. Notre base juridique pour le traitement de ces données est l'art. 6 (1) lit. f) GDPR.

    Pour plus d'informations sur la politique de confidentialité de Sendclouds, cliquez ici. https://www.sendcloud.com/privacy-policy/

  9. Oracle NetSuite’s:

    La conformité au Code de conduite de l'UE sur le cloud a été vérifiée (ID de vérification : 2021LVL02SCOPE218) et figure dans le registre public de l'organisme de contrôle (s'ouvre dans un nouvel onglet). Le CdC décrit les exigences générales pour les fournisseurs de services en nuage agissant en tant que sous-traitants, en veillant à ce qu'ils fournissent des garanties suffisantes comme stipulé dans l'article 28.1-4 du Règlement général sur la protection des données (RGPD) de l'UE.

    Pour plus d'informations, consultez le lien suivant ici https://www.netsuite.com/portal/platform/infrastructure/operational-security.shtml

  10. DHL:

    Ce site Web utilise le service de vérification de l'âge de DHL pour s'assurer que l'âge du destinataire est conforme aux dispositions légales, en particulier à la loi sur la protection de la jeunesse (JuSchG). Ce service est fourni par le groupe Deutsche Post DHL, situé à Charles-de-Gaulle-Str. 20, 53113 Bonn, Allemagne (ci-après dénommé « DHL »). Lors de l'offre de biens ou de services, nous procédons à une vérification de l'âge auprès de DHL. Le destinataire et l'acheteur doivent être identiques et majeurs.

    Lors de la vérification de l'âge, le livreur vérifiera l'âge du destinataire (qu'il s'agisse du destinataire ou d'une autre personne autorisée à recevoir les marchandises) à l'aide d'une pièce d'identité officielle avec photo. Cette exigence peut être levée si le livreur peut clairement supposer, sur la base des circonstances générales, que le destinataire a atteint l'âge minimum. Les livraisons ne sont pas effectuées aux voisins ou aux habitants de la maison. La base juridique de ce traitement de données est l'art. 6, paragraphe 1, alinéa 1, lettres b et c du RGPD.

    Veuillez vous munir d'une pièce d'identité avec photo (carte d'identité ou permis de conduire) au moment de la livraison. Pour plus d'informations sur la manière dont DHL traite vos données personnelles, veuillez consulter sa politique de confidentialité : Politique de confidentialité de DHL.

    En outre, nous collectons et stockons des données conformément à la conformité GDPR pour compléter votre envoi. Pour obtenir des informations complètes sur nos pratiques en matière de traitement des données, veuillez cliquer sur le lien suivant : Informations sur la conformité GDPR. GDPR Compliance Information.

  11. GLS:

    Effectue un IdentCheck pour confirmer l'identité et l'âge du destinataire - vous pouvez consulter les informations complètes ici https://www.gls-pakete.de/en/glossary/identservice collecte et stocke les données conformément à la conformité GDPR pour l'expédition, cliquez sur le lien pour obtenir des informations complètes https://gls-group.eu/GROUP/en/privacy-policy/

  12. UPS:

    Le programme « Signature d'un adulte requise » permet de s'assurer que seuls les adultes légaux reçoivent leur colis, ce qui est confirmé par UPS au moment de la livraison. En outre, UPS recueille et stocke des données conformément au GDPR pour l'expédition, cliquez sur le lien pour obtenir des informations complètes sur leurs politiques de données GDPR ici https://www.ups.com/de/en/support/shipping-support/legal-terms-conditions/privacy-notice.page

  13. Youtube:

    Notre site Internet utilise des contenus médiatiques provenant de la plateforme YouTube. Le fournisseur est Google Ireland Limited (numéro d'enregistrement : 368047), Gordon House, Barrow Street, Dublin 4, Irlande (ci-après « Google »). L'objectif est d'afficher des contenus de la plateforme YouTube sur notre site web. Ce service enregistre votre adresse IP et éventuellement d'autres données requises par Google pour YouTube. Les informations générées sur votre utilisation de ce site web sont stockées sur un serveur aux États-Unis. Ces informations peuvent également être transmises à des tiers si la loi l'exige ou si des tiers traitent ces données pour notre compte ou celui de Google. Si vous êtes connecté en même temps à YouTube, Google peut attribuer votre visite à la page de notre site web directement à votre compte d'utilisateur.

  14. Crazy Egg:

    Nous utilisons également Crazy Egg pour suivre les instantanés, les enregistrements et les options de suivi avancées conformément au GDPR. Lisez les informations complètes ici https://support.crazyegg.com/hc/en-us/articles/360056916293-Crazy-Egg-Privacy

  15. reCAPTCHA

    Ce site utilise reCAPTCHA de Google. reCAPTCHA sert à garantir que les formulaires mis à disposition sont utilisés par une personne physique et ne sont pas détournés par des machines ou des processus automatisés. Ce service enregistre votre adresse IP et éventuellement d'autres données requises par Google pour reCAPTCHA. Les informations générées par votre utilisation de ce site web sont stockées sur un serveur situé aux Etats-Unis. Ces informations peuvent être transmises à des tiers si la loi l'exige ou si des tiers traitent ces données pour notre compte ou celui de Google.

    Google a adhéré à l'accord EU / US Privacy Shield, s'est engagé à respecter les normes européennes de protection des données et satisfait ainsi aux exigences de l'UE pour légitimer le transfert de données personnelles vers les États-Unis. Pour plus d'informations sur l'engagement de Google, voir https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active

    Vous trouverez de plus amples informations sur le traitement de vos données personnelles par Google dans la déclaration de protection des données correspondante :https://www.google.com/intl/de/policies/privacy/

6. Sécurité et cryptage

Nous utilisons le cryptage SSL pour sécuriser la transmission des données. Vous pouvez vérifier le cryptage par le symbole du cadenas dans la barre d'adresse de votre navigateur. Nos mesures de sécurité sont constamment mises à jour afin de protéger vos données contre tout accès non autorisé.

7. Prestataires de services de paiement

  • PaySafe

    Ce site web utilise Paysafe, Paysafe Holdings UK Limited, comme fournisseur de services de paiement. Lors d'un paiement via Paysafe, votre nom, les produits ou services achetés, le montant de la facture et l'adresse de facturation et de livraison peuvent être transmis à Paysafe dans le cadre du traitement du paiement. La base juridique du traitement est l'art. 6 Para. 1 lit. b GDPR. De plus amples informations sur la collecte de données par Paysafe et Skrill et les mentions légales sont disponibles ici https://www.paysafe.com/gb-en/paysafegroup/comprehensive-privacy-notice/

    Pour plus d'informations, voir cette section de PaySafe :

    Paysafe Holdings UK Limited. Paysafe Financial Services Limited (FRN : 900015), Skrill Limited (FRN : 900001) et Prepaid Services Company Limited (FRN : 900021) sont tous autorisés par la Financial Conduct Authority en vertu des Electronic Money Regulations 2011 à émettre de la monnaie électronique et des instruments de paiement. Paysafe Payment Solutions Limited, qui opère sous les noms de Paysafe, NETELLER, Skrill, Rapid Transfer et Skrill Money Transfer, est réglementé par la Central Bank of Ireland. Paysafe Prepaid Services Limited, sous les noms de paysafecard, my paysafecard, paysafecard Mastercard et Paysafecash, est réglementé par la Central Bank of Ireland. La marque NETBANX® appartient à Paysafe Holdings UK Limited. Paysafe Payment Processing Solutions, LLC est une organisation de vente indépendante enregistrée de Deutsche Bank AG, New York, NY ; Citizens Bank, NA, Providence, RI ; PNC Bank, NA, Pittsburgh, PA ; Wells Fargo Bank, NA, Concord, CA ; Woodforest National Bank, Houston, TX ; BMO Harris Bank, NA, Chicago, IL ; et Merrick Bank, South Jordan, UT. Paysafe Merchant Services Corp. est une organisation de vente indépendante enregistrée de Fifth Third Bank, NA, Cincinnati, OH, USA ; Citizens Bank, NA, Providence, RI ; PNC Bank, NA, Pittsburgh, PA ; et Merrick Bank, South Jordan, UT. NETELLER et Net+ sont des marques déposées de Skrill Limited.

  • Klarna

    Ce site web propose également Klarna comme méthode de paiement. En utilisant Klarna, vous acceptez que Klarna puisse fournir tous les avis, informations de paiement, termes et conditions. Pour plus d'informations sur les différents programmes de Klarna, veuillez consulter les conditions générales ici https://docs.klarna.com/policies/payment-solutions-guidelines/eu/

    Il est de votre responsabilité de vous assurer que Klarna dispose de votre adresse électronique et de votre numéro de téléphone portable afin que Klarna puisse communiquer avec vous par voie électronique.

8. Droits des personnes concernées

Vous avez le droit de :

  1. Demander des informations sur vos données personnelles (Art. 15 GDPR),
  2. Demander la rectification de données incorrectes (article 16 du GDPR),
  3. de demander l'effacement de vos données (article 17 du GDPR),
  4. Demander la limitation du traitement (article 18 du GDPR),
  5. Recevoir vos données dans un format portable (Art. 20 GDPR),
  6. Révoquer le consentement à tout moment (Art. 7(3) GDPR),
  7. Soumettre des réclamations à une autorité de contrôle (Art. 77 GDPR).

9. Périodes de conservation

Les données relatives aux entreprises sont archivées conformément aux exigences légales. Les documents de candidature sont conservés jusqu'à six mois après le processus de candidature. Pour plus d'informations, contactez [email protected] ou faites une demande formelle de vos données.

10. Les pays tiers

Le transfert de données à caractère personnel vers un pays ou une organisation internationale en dehors de l'Union européenne (UE) ou de l'Espace économique européen (EEE) n'est soumis à des autorisations légales ou contractuelles qu'en conformité avec les exigences des articles 44 et suivants. 44 ff. GDPR. Cela signifie que la Commission européenne a pris une décision d'adéquation conformément à l'article 45 du GDPR pour le pays en question. 45 GDPR pour le pays en question, qu'il existe des garanties appropriées pour la protection des données en vertu de l'art. 46 GDPR ou des réglementations internes contraignantes en matière de protection des données en vertu de l'art. 47 GDPR.

11. Droit d'objection

Vous pouvez vous opposer au traitement des données fondé sur l'intérêt légitime (article 6, paragraphe 1, point f), du GDPR) à tout moment si cela affecte votre situation personnelle. Pour toute objection, envoyez-nous un courriel à l'adresse suivante : [email protected]

12. Mises à jour et modifications de la présente déclaration de confidentialité des donnée

La présente déclaration de confidentialité des données est à jour au 19 juillet 2024. Les futures mises à jour seront publiées sur notre site web ici.