Politique de confidentialité
Politique de confidentialité de la boutique en ligne Yamann
1. Informations générales
- Cette politique s'applique au site Web fonctionnant à l'adresse URL : yamann.com
- L'exploitant du site Web et l'administrateur des données personnelles est : Yamann Spółka z ograniczoną odpowiedzialnością, dont le siège social est à Wrocław (54-530), ul. Skrzypowa 1, inscrite au registre des entrepreneurs tenu par le tribunal de district de Wrocław-Fabryczna à Wrocław, 9e division commerciale du registre judiciaire national, sous le numéro KRS : 0000444280, sous le numéro REGON 022037032 et NIP 8992740275, capital social : 140 000,00 PLN,
- Le contact avec l'Opérateur est possible via :
- bureau de poste : ul. Skrzypowa 1, 54-530 Wrocław
- E-mail de l'opérateur : hello@yamann.com
- formulaire de contact sur le site Internet
- L'Opérateur est l'Administrateur de vos données personnelles en ce qui concerne les données fournies volontairement sur le Site Web.
- Vos données sont traitées conformément aux réglementations et normes légales en vigueur, notamment conformément au Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (Journal officiel UE. L. de 2016, n° 119, page 1, tel que modifié, ci-après dénommé RGPD), la loi du 10 mai 2018 sur la protection des données personnelles (Journal des lois 2019.1781, texte consolidé) et la loi du 18 juillet 2002 relative à la fourniture de services électroniques (Journal des lois 2024.1513, texte consolidé).
- L'Opérateur traite vos données fournies via différents canaux de communication, notamment par écrit, par e-mail, par téléphone, via le site Internet et les réseaux sociaux (Facebook). Les données pourraient être fournies à l'Opérateur dans diverses situations, par ex. dans le cadre d'une coopération dans le cadre de la mise en œuvre de contrats de vente ou de contrats de fourniture de services électroniques.
- Les données personnelles peuvent être fournies directement à l'Opérateur par vous ou peuvent provenir de sources accessibles au public (CEiDG, KRS).
- Vos données personnelles seront traitées conformément à l'art. 6, paragraphe 1, lettre a) - c) et f) du RGPD afin d'établir une coopération, de conclure et d'exécuter un contrat de vente (y compris la livraison) ou concernant la fourniture de services par voie électronique, de répondre à d'éventuelles questions ou demandes adressées à l'Opérateur et d'effectuer d'autres correspondances à cet égard, du marketing direct, y compris sous la forme d'une newsletter (si le consentement est donné) et de mener des conversations en ligne, des contacts concernant d'autres informations, offres et services (si le consentement est donné), ainsi que le respect des obligations légales de l'Opérateur, la détermination, la défense et la poursuite possibles. réclamations, traitement des plaintes, règlements financiers, y compris l'émission de documents comptables.
- Le site Web remplit les fonctions d'obtention d'informations sur les utilisateurs et leur comportement de la manière suivante :
- En saisissant volontairement des données dans des formulaires saisis dans les systèmes de l'Opérateur.
- En enregistrant des cookies sur les appareils finaux (appelés « cookies »).
- Dans le cadre de la mise en œuvre des contrats de vente et de service et des obligations légales y afférentes, l'Exploitant peut traiter les données suivantes :
- données d'identification, y compris nom et prénom, NIP, REGON,
- coordonnées, y compris l'adresse résidentielle, le numéro de téléphone, l'adresse e-mail, le numéro de compte de paiement, le numéro de carte de paiement,
- d'autres données personnelles fournies dans le cadre d'une coopération, d'une demande de contact ou d'informations.
2. Méthodes sélectionnées de protection des données utilisées par l'Opérateur
- Les procédures internes mises en œuvre par l'Exploitant garantissent que les données collectées sont :
- traités de manière licite, loyale et transparente pour la personne concernée ;
- collectés à des fins spécifiques, explicites et légitimes et ne sont pas traités ultérieurement d'une manière incompatible avec ces finalités ;
- adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées ;
- corriger et mettre à jour si nécessaire ;
- conservées sous une forme permettant l'identification de la personne concernée pendant une durée n'excédant pas celle nécessaire aux finalités pour lesquelles les données sont traitées ;
- traitées de manière à garantir une sécurité appropriée des données, y compris la protection contre le traitement non autorisé ou illégal et la perte, la destruction ou les dommages accidentels, en utilisant des mesures techniques ou organisationnelles appropriées.
- Les lieux de connexion et de saisie des données personnelles sont protégés dans la couche de transmission (certificat SSL). Grâce à cela, les données personnelles et les identifiants de connexion saisis sur le site Internet sont cryptés sur l'ordinateur de l'utilisateur et ne peuvent être lus que sur le serveur cible.
- Les mots de passe des utilisateurs sont stockés sous forme hachée. La fonction de hachage fonctionne dans un sens : il est impossible d'inverser son fonctionnement, qui est actuellement la norme moderne pour stocker les mots de passe des utilisateurs.
- Le site Web utilise une authentification à deux facteurs, qui constitue une forme de protection supplémentaire pour la connexion au site Web.
3. Hébergement
- Le site Web est hébergé (techniquement maintenu) sur les serveurs de l'opérateur : cyberFolks.pl
- Pour garantir la fiabilité technique, l'hébergeur conserve des journaux au niveau du serveur. Les éléments suivants peuvent être enregistrés :
- ressources spécifiées par l'identifiant URL (adresses des ressources demandées - pages, fichiers),
- heure d'arrivée de la requête,
- heure d'envoi de la réponse,
- nom du poste client - identification réalisée via le protocole HTTP,
- des informations sur les erreurs survenues lors de la transaction HTTP,
- Adresse URL de la page précédemment visitée par l'utilisateur (lien référent) - si le site Web a été accédé via un lien,
- des informations sur le navigateur de l'utilisateur,
- Informations sur l'adresse IP,
- des informations de diagnostic liées au processus d'auto-commande de services via des enregistreurs sur le site Internet,
- les informations relatives au traitement des courriers électroniques adressés à l'Opérateur et envoyés par l'Opérateur.
4. Vos droits et informations complémentaires sur la manière dont vos données sont utilisées
- Dans certaines situations, l'Administrateur a le droit de transférer vos données personnelles à des entités coopérant avec lui, si cela est nécessaire pour exécuter le contrat de vente conclu avec vous, y compris des services supplémentaires liés à sa mise en œuvre ou un contrat de fourniture de services électroniques, ou pour remplir les obligations de l'Administrateur. Vos données peuvent être transférées à des entités coopérant avec l'Opérateur sur la base d'un accord de confiance pour le traitement des données personnelles. Cela s'applique aux groupes cibles suivants :
- société d'hébergement,
- coursiers et opérateur postal,
- opérateurs de paiement,
- entités fournissant des services de conseil, d’assistance juridique, fiscale et comptable à l’Opérateur,
- sociétés fournissant des services de marketing à l'Administrateur (en cas de consentement au traitement des données personnelles à des fins de marketing)
Les données personnelles peuvent être divulguées aux employés autorisés de l'Opérateur et aux collaborateurs qui utilisent les données pour atteindre l'objectif du Site Web.
- Vos données personnelles traitées par l'Administrateur pas plus longtemps que nécessaire pour atteindre les finalités de traitement spécifiées ci-dessus ou jusqu'à ce que vous retiriez votre consentement. Après l'expiration du contrat, l'Opérateur traitera vos données personnelles pendant une période qui n'est pas supérieure à celle nécessaire pour satisfaire à d'éventuelles réclamations (notamment découlant des délais de prescription spécifiés dans l'ordonnance fiscale et le Code civil) ou pour remplir les obligations découlant des dispositions légales, notamment en matière de droit fiscal et comptable. En ce qui concerne les données marketing, les données seront traitées jusqu'au retrait du consentement, mais pas plus de 3 ans.
- Vous avez le droit de demander à l'Administrateur :
- accès aux données personnelles vous concernant,
- leurs corrections,
- suppression,
- restrictions de traitement,
- et le transfert de données.
- Vous avez le droit de vous opposer au traitement indiqué ci-dessus concernant le traitement des données personnelles dans le but de poursuivre des intérêts légalement justifiés poursuivis par l'administrateur, y compris le profilage. Toutefois, le droit d'opposition ne sera pas possible s'il existe des motifs de traitement valables et légalement justifiés, des intérêts, des droits et des libertés qui vous prévalent, notamment la constatation, l'exercice ou la défense de réclamations.
- Si le traitement des données est basé sur votre consentement, vous avez le droit de le retirer à tout moment sans affecter la licéité du traitement effectué sur la base du consentement avant son retrait. Toutefois, le retrait du consentement peut empêcher l'exécution du contrat en votre nom.
- Si vos données personnelles sont traitées par l'Opérateur à des fins de marketing direct, vous pouvez à tout moment vous opposer au traitement de vos données personnelles à des fins de marketing direct.
- Si vous souhaitez exercer l'un des droits ci-dessus, veuillez envoyer une demande accompagnée d'une indication de l'étendue des données faisant l'objet de la demande à l'adresse e-mail ou par courrier aux adresses indiquées pour le contact.
- Vous pouvez déposer une plainte contre les actions de l'administrateur auprès du président de l'Office pour la protection des données personnelles, ul. Stanisława Moniuszki 1A, 00-014 Varsovie.
- La fourniture de données personnelles est volontaire, mais certaines données sont requises si elles sont nécessaires à la mise en œuvre du Contrat par l'Opérateur et au fonctionnement du Site Web.
- Les données personnelles ne sont pas transférées depuis des pays tiers au sens des réglementations sur la protection des données personnelles. Cela signifie que nous ne les envoyons pas en dehors de l’Union européenne. Ces données pourront être transférées en dehors de ce qui précède. zone en relation avec les activités menées sur les réseaux sociaux par Meta ou en relation avec l'utilisation d'outils et de plug-ins par Google LCC. Dans un tel cas, le transfert est basé sur des clauses de protection des données adoptées par la Commission européenne ou sur la base d'une décision appropriée de la Commission européenne. Google LCC est responsable du transfert des données en dehors de l'EEE selon les conditions définies sur le site Internet : https://policies.google.com/privacy/frameworks?hl=pl, et Meta selon les conditions définies sur le site Internet : https://www.facebook.com/privacy/policy/?entry_point=data_policy_redirect&entry=0
5. Informations dans les formulaires
- Le site Web collecte des informations fournies volontairement par l'utilisateur, y compris des données personnelles, si elles sont fournies.
- Le site Internet peut enregistrer des informations sur les paramètres de connexion (horodatage, adresse IP).
- Dans certains cas, le site Web peut enregistrer des informations permettant de relier plus facilement les données du formulaire à l'adresse e-mail de l'utilisateur qui remplit le formulaire. Dans ce cas, l'adresse e-mail de l'utilisateur apparaît à l'intérieur de l'URL de la page contenant le formulaire.
- Les données fournies dans le formulaire sont traitées aux fins résultant du fonctionnement d'un formulaire spécifique, par ex. pour traiter une demande de service ou un contact commercial, enregistrer des services, etc. À chaque fois, le contexte et la description du formulaire renseignent clairement à quoi il sert.
6. Journaux de l'administrateur
- Les informations sur le comportement des utilisateurs sur le site Web peuvent être soumises à une journalisation. Ces données sont utilisées pour administrer le site Web.
7. Techniques de marketing importantes
- L'exploitant utilise une analyse statistique du trafic du site Web via Google Analytics (Google Inc. basé aux États-Unis). L'opérateur ne transfère pas de données personnelles à l'opérateur de ce service, uniquement des informations anonymisées. Le service est basé sur l'utilisation de cookies sur l'appareil final de l'utilisateur. Au titre des informations sur les préférences de l'utilisateur collectées par la régie publicitaire de Google, l'utilisateur peut consulter et éditer les informations issues des cookies grâce à l'outil : https://www.google.com/ads/preferences/
- L'Opérateur utilise des techniques de remarketing qui permettent d'adapter les messages publicitaires au comportement de l'utilisateur sur le site Internet, ce qui peut donner l'illusion que les données personnelles de l'utilisateur sont utilisées pour le suivre, mais en pratique, aucune donnée personnelle n'est transférée de l'Opérateur aux opérateurs publicitaires. La condition technologique pour de telles activités est que les cookies soient activés.
- L'opérateur utilise le pixel Facebook. Cette technologie permet à Facebook (Facebook Inc. basé aux États-Unis) de savoir qu'une personne donnée qui y est inscrite utilise le site Internet. Dans ce cas, il s’appuie sur des données d’activité et des données personnelles dont il est administrateur ; l'Opérateur ne fournit aucune donnée personnelle supplémentaire à Facebook. Le service est basé sur l'utilisation de cookies sur l'appareil final de l'utilisateur. Plus d'informations : https://privacycenter.instagram.com/policy
- L'Opérateur utilise une solution qui automatise le fonctionnement du Site Web pour les utilisateurs, par exemple, qui peut envoyer un e-mail à l'utilisateur après avoir visité une sous-page spécifique, à condition qu'il ait accepté de recevoir de la correspondance commerciale de l'Opérateur.
- L'Opérateur utilise les outils Google Ads et Facebook Ads à des fins de marketing, permettant la personnalisation des publicités affichées en fonction des sites Web que vous visitez et des cookies. Google Ads et Facebook Ads collectent des données sous forme d'adresse IP, notamment pour déterminer votre localisation afin d'adapter les publicités à vos besoins. Pour en savoir plus sur les données utilisées par Google Ads, rendez-vous sur : https://policies.google.com/technologies/partner-sites. Pour en savoir plus sur les données utilisées par les publicités Facebook, rendez-vous sur : https://www.facebook.com/privacy/policy/?locale=pl_PL
8. NEWSLETTER et notification sur la disponibilité des produits
- Pour vous inscrire à la Newsletter, vous devez fournir votre adresse e-mail et votre consentement. En vous abonnant à la Newsletter, vous concluez un contrat de mise à disposition de contenu numérique.
- La newsletter vous permet de recevoir des e-mails périodiques contenant des informations sur, entre autres : les offres en cours, les promotions, les événements.
- Vous pouvez à tout moment vous désinscrire de la Newsletter en désélectionnant votre consentement à la Newsletter via le lien « Se désabonner de la réception des messages » présent dans la Newsletter envoyée ou en adressant une demande à l'adresse e-mail : hello@yamann.com
- En utilisant la fonction « M'avertir lorsque le produit est disponible », vous consentez volontairement à jetable envoyer un e-mail concernant la rédisponibilité du produit indiqué. La base juridique du traitement est votre consentement (article 6, paragraphe 1, point a) du RGPD). Nous conservons les données jusqu'à l'envoi d'une notification ou jusqu'au retrait du consentement. La fonction est là indépendant de la Newsletter et ne donne pas lieu à une inscription à la Newsletter. Vous pouvez retirer votre consentement à tout moment via le lien présent dans le message ou en écrivant à : hello@yamann.com. Les destinataires des données peuvent être des fournisseurs de systèmes d'hébergement et d'automatisation du marketing agissant en notre nom.
9. Modifications de la politique de confidentialité
L'Opérateur se réserve le droit d'apporter des modifications à la Politique de confidentialité, dont vous serez informé en conséquence.