A. Responsable du traitement des données

Le responsable du traitement des données à caractère personnel dans le cadre de ce site et de l’application « Vicampo – acheter du vin en ligne » conformément aux dispositions du Règlement Général sur la Protection des Données (« RGPD ») est le suivant :


Vicampo.de GmbH

Taunusstraße 57

55118 Mainz


Téléphone : +33 (0) 1 80 14 45 59

Télécopie : +49 (0) 6131 - 30 29 399



Vous pouvez contacter notre délégué à la protection des données à l’adresse suivante :

privacy@vicampo.de


Avec cette politique de protection des données, nous vous informons de l’étendue du traitement de vos données personnelles (ci-après « données »).

 

B. Traitement des données

Dans le cadre du fonctionnement de nos services en ligne, nous traitons des données. Le traitement des données comprend également la divulgation par transmission.


S’agissant des transferts de données vers les États-Unis, une décision retenant l’adéquation à propos de l’EU-US Privacy Shield (« bouclier de protection de la vie privée U.E.-États-Unis ») a été rendu par la Commission européenne. À cet égard, la Commission a retenu que les garanties pour le transfert des données vers les États-Unis figurant dans le bouclier de protection U.E.-États-Unis étaient conformes aux normes de protection des données dans l’UE. Dans la mesure où nous transmettons des données aux États-Unis, nous avons identifié la participation de nos fournisseurs de services au bouclier de protection de la vie privée U.E.-États-Unis. Les données spécifiques, le traitement, les bases légales, les destinataires et les transferts vers les pays tiers concernés sont énumérés ci-après :

 

a) Connexion

Nous enregistrons votre visite sur nos sites. Les données suivantes sont traitées : le nom des pages consultées, la date et l’heure de la consultation, la quantité de données transférées, le type de navigateur, la version du système d’exploitation utilisé, l’URL des sites visités, votre adresse IP et le fournisseur d’accès. La collecte des ces données est nécessaire pour assurer la sécurité du site. Nous traitons les données sur la base de nos intérêts légitimes conformément à l’article 6 § 1 f) RGPD. Les données de connexion sont supprimées au bout de sept jours, à moins que leur conservation ne soit nécessaire pour enquêter ou détecter des violations de droits spécifiques signalées durant la période de conservation.

 

b) Hébergement

Dans le cadre de l’hébergement, toutes les données devant être traitées dans le cadre de l’exploitation de ce site sont stockées, ce afin de permettre le fonctionnement du site. Nous traitons les données sur la base de nos intérêts légitimes conformément à l’article 6 § 1 f) du RGPD. Pour assurer notre présence en ligne, nous utilisons des fournisseurs d’hébergement à qui nous communiquons les données précédemment énumérées.

 

c) Mise en contact

Dès lors que vous nous contactez, vos données (nom, coordonnées, si vous les avez fournis) ainsi que votre message seront uniquement traitées afin de donner suite à votre demande. Ces données feront l’objet d’un traitement de notre part sur la base de l'article 6 § 1 b) RGPD ou de l’article 6 § 1 f) du RGPD pour donner suite à votre demande.

 

d) Newsletter

Afin de vous communiquer régulièrement des informations concernant notre société et nos offres, nous vous proposons l’envoi d’un bulletin d’information ou « newsletter ». Lorsque vous vous inscrivez à la newsletter, nous traitons les données saisies lors de cette inscription (adresse e-mail et autres informations renseignées).Pour ce faire, nous obtenons de votre part le consentement suivant :


« Je voudrais recevoir la newsletter de Vinroyal (exploité Vicampo.de GmbH). Je peux révoquer mon consentement à tout moment par e-mail à info@vinroyal.fr ou en utilisant le lien de désinscription figurant dans la newsletter ».


La transmission de la newsletter après inscription préalable est effectuée sur la base de votre consentement conformément à l’article 6 § 1 a) du RGPD. 


L’inscription à la newsletter a lieu dans le cadre de la procédure de double opt-in (sollicitation expresse de votre consentement). Afin d’éviter les abus, nous vous envoyons après votre inscription un e-mail vous demandant de confirmer votre inscription. Afin de prouver la légalité du processus d’inscription à la newsletter, l’inscription fait l’objet d’un enregistrement. Sont concernés par cet enregistrement l’heure d’inscription et de confirmation de celle-ci ainsi que l’adresse IP. Pour envoyer la newsletter, nous avons recours à des prestataires de service auxquels nous fournissons les données énumérées ci-dessus.



Klaviyo


Nous utilisons "Klaviyo", un service de l’entreprise Klaviyo Inc, Boston, USA. Lors de l’inscription à la newsletter, les données sauvegardées (adresse e-mail, le cas échéant nom, adresse IP ainsi que la date et l’heure de l’inscription) sont enregistrées sur un serveur de l’entreprise Klaviyo Inc aux États-Unis dans le cadre de « l’EU-US Privacy Shield  ». Vous trouverez de plus amples informations concernant la société Klaviyo sur la page suivante : 

http://klaviyo.com/privacy/ Vous pouvez à tout moment annuler ou révoquer l’abonnement à la newsletter et le consentement donné à ce dernier. Vous trouverez à ce sujet plus de détails dans l’e-mail de confirmation ainsi que dans chaque newsletter.

 

f) Compte client

Lorsque vous ouvrez un compte client, vous consentez au stockage des données permanentes (nom, adresse, adresse e-mail, données bancaires) et des données d’utilisateur (identifiant, mot de passe). Ce stockage nous permet de vous identifier en tant que client et vous donne la possibilité de gérer vos commandes.


Vos données seront traitées conformément à l’article 6 § 1 a) du RGPD.

 

g) Traitement de votre commande

Nous traitons les données relatives à votre commande afin d’exécuter le contrat d’achat. Le traitement des données est effectué en conséquence sur la base de l’article 6 § 1 b) du RGPD. 


Afin de vérifier l’âge de l’acheteur, la date de naissance est également demandée et traitée. En vertu de la loi interdisant la vente d’alcool aux mineurs, un contrôle de l’âge peut être effectuée lors de la remise du colis.


Nous transmettons vos coordonnées et votre adresse email (avis de livraison) ainsi que votre date de naissance à l’entreprise chargée de la livraison de votre commande. Nous transmettons vos données de transaction (nom, date de la commande, du paiement, de la livraison, le montant, le bénéficiaire, et le cas échéant, les informations lié à un compte bancaire ou à une carte de crédit) aux sociétés chargées du traitement du paiement.

 

h) Recours à des prestataires de service de paiement

aa) Amazon Pay

En choisissant le mode de paiement « Amazon Pay », le paiement sera traité par le prestataire de service de paiement Amazon Payments Europe s.c.a., 38 avenue J.F. Kennedy, L-1855 Luxembourg (ci-après: «Amazon Payments»), à laquelle nous transmettrons les informations transmises lors de la commande ainsi que les informations relatives à votre commande conformément à l’article 6 § 1 b) du RGPD. Vos données sont transmises exclusivement aux fins du traitement des paiements au prestataire Amazon Payments et uniquement dans la mesure où cela est nécessaire. Vous trouverez plus d’informations sur le site suivant : https://pay.amazon.com/de/help/201751600

 

bb) Paiements Shopify

Nous avons recours au prestataire de services de paiement « Shopify Payments », 3rd Floor, Europa House, Harcourt Building, Harcourt Street, Dublin 2. Si vous choisissez un mode de paiement proposé par Shopify, le paiement est traité par le prestataire technique Stripe Payments, Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irlande, auquel nous transmettons dans le cadre du processus de commande les informations à propos de celle-ci (nom, adresse, numéro de compte, code banque, numéro de compte, montant de la facture, devise et numéro de transaction), ce conformément aux dispositions de l’article 6 § 1 b) du RGPD. La transmission de vos données est exclusivement effectuée aux fins de traitement du paiement pas Stripe Payments Europe Ltd., et seulement si cela s’avère nécessaire. Vous trouverez de plus amples informations concernant la protection des données à l’adresse suivante : https://www.shopify.com/legal/privacy.


Concernant Stripe Payments Europe Ltd. nous vous invitons à consulter la page suivante : https://stripe.com/de/privacy

 

i) Analyse de site Web et marketing

aa) Performance Media

Nous utilisons sur notre site Web le service Performance Media, Performance Advertising GmbH, Gorch-Fock-Wall 1a, 20354 Hambourg (« Performance Media »). Performance Media traite les données suivantes : adresse IP, identifiants cookies, identifiants utilisateurs, identifiants commandes. Dans le cadre du marketing par e-mail, Performance Media traite également votre adresse e-mail, ainsi que votre nom, votre adresse et votre numéro de téléphone, dans la mesure où ces informations nous ont volontairement été communiquées. Les données sont transférées aux serveurs de Performance Media. Ce traitement de données a lieu en raison de notre intérêt prédominant dans la commercialisation optimale de notre offre en ligne conformément à l'article 6 § 1 f) du RGPD.

 

bb) Taboola

Nous utilisons sur notre site Web le service Taboola, Taboola Inc, 1115 Broadway, 7th Floor, New York, New York 10010, USA (« Taboola »). Taboola traite les données suivantes : page cible, page suivante, sites visités, cliques, données de conversion du statut de l’utilisateur. Ce traitement de données a lieu en raison de notre intérêt prédominant dans la commercialisation optimale de notre offre en ligne conformément à l'article 6 § 1 f) du RGPD. Les données seront transmises aux serveurs de Taboola aux États-Unis.


Pour de plus amples informations sur la protection des données, veuillez consulter le site suivant : https://www.taboola.com/privacy-policy

 

cc) Plista

Nous utilisons sur notre site Web le service Plista, Plista GmbH, Torstraße 33-35, 10119 Berlin (« Plista »). Plista traite les données suivantes : adresses IP, identifiants cookies, identifiants publicitaires, identifiants commandes et d’autres identifiants en ligne. Les données seront transmises aux serveurs de Plista et pseudonymisées. Ce traitement de données a lieu en raison de notre intérêt prédominant dans la commercialisation optimale de notre offre en ligne conformément à l'article 6 § 1 f) du RGPD.

 

dd) VWO

Nous utilisons sur notre site Web le service VWO, de Wingify Software Private Limited, E-170, Antriksh Apartments, Sector-14, Rohini, Delhi 110085, India ("VWO").

Ce traitement de données a lieu en raison de notre intérêt prédominant dans la commercialisation optimale de notre offre en ligne conformément à l'article 6 § 1 f) du RGPD. Les données seront transmises aux serveurs de VWO en Inde.

Pour de plus amples informations sur la protection des données, veuillez consulter le site suivant : https://vwo.com/privacy-policy/

 

ee) Cloudflare

Sur notre site internet, un service en ligne de la société CloudFlare Inc, 101 Townsend St, 94107 San Francisco, USA (ci-après : CloudFlare) est utilisé en tant que CDN (« Content Delivery Network »). Nous utilisons ces données afin d’assurer la pleine fonctionnalité de notre site internet. En vertu de l'article l'article 6 § 1 f) du RGPD, votre navigateur va transférer des données personnelles à CloudFlare. L'intérêt légitime consiste à sécuriser ce site internet et à optimiser les durées de chargement. Dès que l'objectif de collecte des données aura été atteint, ces dernières seront supprimées.


Cloudflare est certifié à l’adresse suivante : https://www.privacyshield.gov/participant?id=a2zt0000000GnZKAA0&status=Active.


Pour de plus amples informations sur la protection des données, veuillez consulter le site suivant : https://www.cloudflare.com/security-policy/

 

ff) LiquidM


Nous utilisons sur notre site Web le service de LiquidM Technology GmbH, Rosenthalerstr. 36, 10178 Berlin, Allemagne. LiquidM traite les données suivantes : adresses IP, identifiants cookies, identifiants publicitaires, identifiants commandes et d’autres identifiants en ligne. Les données seront transmises aux serveurs de LiquidM et pseudonymisées. Ce traitement de données a lieu en raison de notre intérêt prédominant dans la commercialisation optimale de notre offre en ligne conformément à l'article 6 § 1 f) du RGPD.


Pour de plus amples informations sur la protection des données, veuillez consulter le site suivant: https://liquidm.com/privacy-policy/

 

gg) CrossEngage


Nous utilisons sur notre site Web le service CrossEngage GmbH, Bertha-Benz-Str. 5, 10557 Berlin, Allemagne. CrossEngage enregistre notamment le comportement de l'utilisateur à l'aide de cookies. Ce traitement de données a lieu en raison de notre intérêt prédominant dans la commercialisation optimale de notre offre en ligne conformément à l'article 6 § 1 f) du RGPD. Si vous êtes opposé(e) à cette collecte de données et à leur utilisation ultérieure, sachez que vous pouvez l'empêcher en écrivant à optout@crossengage.io.

 

hh) Cookies

 

ii) Hotjar

Nous utilisons Hotjar afin de mieux comprendre les besoins de nos utilisateurs et d'optimiser les offres proposées sur ce site. Hotjar utilise des cookies et d'autres technologies pour collecter des informations sur le comportement de nos utilisateurs et de leurs appareils (en particulier l'adresse IP sauvegardée de façon anonyme), la taille de l'écran, le type d'appareil (Unique Device Identifiers), le navigateur utilisé, le lieu (le pays seulement) ainsi que la langue choisie pour l'affichage de notre site. .


Hotjar sauvegarde ces informations dans un compte utilisateur pseudonyme. Les informations ne sont pas utilisées – ni par Hotjar ni par nous-mêmes – pour identifier individuellement un utilisateur. Elles ne sont pas non plus fusionnées avec d'autres données relatives à des utilisateurs individuels. Pour plus d'informations, veuillez consulter la politique de confidentialité de Hotjar en cliquant ici : https://www.hotjar.com/legal/policies/privacy


Vous pouvez vous opposer au stockage par Hotjar d'un profil utilisateur et d'informations relatives à votre visite sur notre site Web ainsi qu'à la pose de cookies de suivi sur d'autres sites en cliquant sur ce lien de désabonnement : https://www.hotjar.com/legal/compliance/opt-out

 

h) Intégration de contenu externe


Nous utilisons du contenu dynamique afin d’optimiser la présentation et l'offre de notre site internet. Lors d’une visite sur notre site internet, une demande est automatiquement envoyée aux serveurs des fournisseurs de contenus via l'API, dans laquelle certaines données de connexion (comme par exemple l'adresse IP des utilisateurs) sont transmises. Le contenu dynamique est ensuite transmis à notre site internet pour y être affiché.


Nous utilisons du contenu externe en relation avec les fonctionnalités suivantes :

aa) Google Fonts


Pour rendre notre site attrayant, nous utilisons des polices externes de Google-Fonts. Celles-ci sont téléchargées depuis le serveur de Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande (« Google ») lors d’une visite sur notre site internet. Google n’enregistre pas de cookies dans votre navigateur à cette occasion. Selon nos informations, l'adresse IP de l'appareil de l'utilisateur est malgré tout transférée et stockée par Google. Ce traitement de données a lieu en raison de notre intérêt prédominant dans la commercialisation optimale de notre offre en ligne conformément à l'article 6 § 1 f) du RGPD.


Google est certifié d’après : https://www.privacyshield.gov/


Pour plus d’informations sur la protection des données, veuillez consulter le lien suivant : https://policies.google.com/privacy?hl=fr&gl=fr

 

bb) Google Maps


Nous utilisons le service de cartographie « Google Maps » de Google sur notre site internet pour mettre à votre disposition une carte interactive. Lors de l’affichage de la carte, vos données, dont votre adresse IP et votre emplacement, sont transmises aux serveurs de Google aux États-Unis et y sont stockées. Ce traitement de données a lieu en raison de notre intérêt prédominant dans la commercialisation optimale de notre offre en ligne conformément à l'article 6 § 1 f) du RGPD.


Google est certifié d’après : https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active


Pour plus d’informations sur la protection des données, veuillez consulter le lien suivant : https://policies.google.com/privacy?hl=fr&gl=fr

 

l) Social plug-ins


Nous utilisons des plugins de fournisseurs tiers sur notre site internet. Vous pouvez donc les utiliser afin d’informer vos contacts que vous aimez notre site internet, ou afin de signaler et de partager le contenu. Les plugins sont signalés par les logos des différents fournisseur. Lors de votre visite sur notre site, vos données sont transmises aux fournisseurs tiers. Si vous utilisez également un fournisseur tiers, ces données peuvent être assignées au compte utilisateur correspondant chez le fournisseur. Un transfert de ces données aux fournisseurs tiers peut également avoir lieu même si vous n'êtes pas enregistré en tant qu'utilisateur chez le fournisseur tiers, et même si vous ne cliquez pas sur le plugin présent sur notre page. C’est pourquoi nous avons développé une solution en deux clics, afin que le plugin soit automatiquement désactivé lorsque vous visitez notre site internet. Vous n’activez les plugins sur nos pages que lorsque vous cliquez sur un plugin. Nous vous demandons alors le consentement suivant :


« 2 clics pour davantage de confidentialité : le bouton ne devient actif que lorsque vous cliquez ici, vous pouvez alors envoyer votre recommandation à Facebook. Dès que vous l’aurez activé, vos données seront transmises à des tiers. »


Dans le cas d'une transmission de données sans connexion simultanée auprès du fournisseur tiers, il n'est pas possible de faire immédiatement un lien avec vous à partir de vos références personnelles directes, comme par exemple votre adresse IP ; cela ne serait possible qu’à partir des informations de votre fournisseur. L'objectif et la portée du traitement des données par les fournisseurs tiers sont mentionnées dans la politique de confidentialité de chaque fournisseur.


Le traitement de ces données s’effectue sur la base de votre consentement préalable en vertu de l'art. 6 § 1a) du RGPD. Notre site utilise les plugins des fournisseurs suivants: Facebook plugin, Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Ireland.


Certifié d’après : https://www.privacyshield.gov/


Pour plus d’informations, veuillez consulter le lien suivant : https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active

 

m) Candidature


Les données personnelles, que vous nous fournissez dans le cadre d’une candidature, ne sont traitées que dans le cadre du processus de recrutement auquel elles sont associées. Dans ce contexte, nous ne partageons pas ces informations avec des tiers. Les données sont enregistrées uniquement jusqu'à ce que le processus de recrutement soit terminé. Dans le cas d'une candidature infructueuse, les données sont supprimées, dans le cas d'une candidature réussie, les données sont transférées sur votre fichier personnel. Le traitement de ces données est nécessaire pour la réalisation des mesures précontractuelles conformément à l'art. 6 § 1 b) du RGPD.

 

C. Durée de la sauvegarde des données

Nous conservons les données personnelles seulement pendant le temps nécessaire permettant d’atteindre les finalités pour lesquelles elles sont traitées, ou bien jusqu’à ce que votre consentement ait été révoqué. En ce qui concerne les exigences légales de sauvegarde des données, la période de stockage de certaines informations peut aller jusqu'à 10 ans, quel que soit le traitement dont elle font l’objet.

 

D. Droits des personnes concernées

a) Informations


Sur simple demande, vous pouvez recevoir gratuitement et à tout moment des informations sur toutes les données personnelles que nous avons conservées à votre sujet.

 

b) Correction, suppression, limitation du traitement (blocage), opposition


Si vous ne consentez plus au stockage de vos données personnelles ou si celles-ci sont devenues incorrectes, nous procéderons, sur instructions appropriées, à la suppression ou au blocage de vos données ; nous pourrons aussi apporter les corrections nécessaires (dans la mesure permise par la loi applicable). Il en va de même si nous devons traiter vos données, même de manière restrictive à l’avenir.

 

c) Transmissibilité des données


Sur demande, nous vous fournissons vos données dans un format standard, structuré et lisible par machine afin que vous puissiez, si vous le souhaitez, transmettre ces données à un autre responsable.

 

d) Droit de recours


Il existe un droit de recours auprès de l’autorité de contrôle suivante :

https://www.cnil.fr/fr/vous-souhaitez-contacter-la-cnil

 

e) Droit de rétractation en cas de consentement avec effet pour l’avenir


Tout consentement donné peut être révoqué à tout moment avec effet pour le futur. Votre révocation n'affecte pas la légalité du traitement de vos données jusqu'au moment de la révocation.

 

f) Restrictions


Les données pour lesquelles nous ne sommes pas en mesure d'identifier la personne concernée, par exemple si elles ont été anonymisées à des fins d'analyse, ne sont pas couvertes par les droits ci-dessus. L'information, la suppression, le blocage, la correction ou le transfert de ces données vers une autre entreprise peuvent être possibles si vous nous fournissez des informations supplémentaires qui nous permettent alors une identification.

 

g) Exercice des droits des personnes concernées


Si vous avez des questions concernant le traitement de vos données personnelles, les informations, la correction, le blocage, l'opposition ou la suppression de données ou le désir de transférer les données à une autre entreprise, veuillez contacter privacy@vicampo.de.