Déclaration de confidentialité


1. Responsable du traitement

Le responsable du traitement des données à caractère personnel sur ce site Internet au sens du Règlement général sur la protection des données (RGPD) est :
SewIY GmbH
représentée par Simon Hönnebeck
Adolph Kolping Str. 7
85356 Freising
Allemagne
Tél. : +49 8161 9104394
Fax : +49 8161 4925136
E-mail : service-client@tissus.net
Site Internet : https://www.tissus.net

2. Délégué à la protection des données

Un délégué à la protection des données n’a pas été désigné, car les conditions légales de l’article 37 RGPD ne sont pas remplies.
Pour toute question relative à la protection des données, tu peux nous contacter à tout moment à l’adresse e-mail suivante : service-client@tissus.net.

3. Traitement des données sur notre boutique en ligne

3.1 Accès à notre site Internet (fichiers journaux du serveur)

Lorsque tu consultes https://www.tissus.net, ton navigateur transmet automatiquement des informations à notre serveur. Ces informations sont temporairement enregistrées dans un fichier journal (logfile). Les informations suivantes sont collectées sans intervention de ta part et conservées jusqu’à leur suppression automatique :

  • adresse IP de l’appareil demandeur,
  • date et heure de l’accès,
  • nom et URL du fichier consulté,
  • site Internet depuis lequel l’accès a eu lieu (URL de référence),
  • navigateur utilisé et, le cas échéant, système d’exploitation de ton appareil ainsi que le nom de ton fournisseur d’accès.

Ces données sont traitées aux fins suivantes :

  • assurer une connexion fluide au site Internet,
  • assurer une utilisation confortable de notre site Internet,
  • évaluer la sécurité et la stabilité du système,
  • administration technique du site Internet.

Base juridique : article 6, paragraphe 1, point f) RGPD (intérêt légitime). Notre intérêt légitime découle des finalités listées ci-dessus. Nous n’utilisons en aucun cas ces données pour tirer des conclusions directes sur ta personne.

3.2 Création de compte client

Tu peux créer un compte client volontairement sur tissus.net. Pour ce faire, nous traitons notamment :

  • prénom et nom,
  • adresse e-mail,
  • adresse postale (facturation et, le cas échéant, livraison),
  • mot de passe (sous forme chiffrée),
  • historique de commandes.

Nous utilisons ces données pour gérer ton compte client et pour simplifier les commandes futures.

Base juridique : article 6, paragraphe 1, point b) RGPD (exécution de mesures précontractuelles et du contrat).

3.3 Commande dans la boutique (produits physiques et numériques)

Lorsque tu passes une commande sur tissus.net, nous traitons les données nécessaires au traitement de ta commande et à l’exécution du contrat, notamment :

  • prénom et nom,
  • adresse de facturation,
  • adresse de livraison (si différente),
  • adresse e-mail,
  • numéro de téléphone (facultatif, si indiqué),
  • données relatives aux produits commandés (type de produits, quantité, prix, informations de livraison),
  • données de paiement (en fonction du mode de paiement choisi, par ex. données PayPal, données de carte bancaire, IBAN/BIC pour le prélèvement SEPA, etc. – ces données sont en partie collectées directement par le prestataire de paiement concerné).

Nous utilisons ces données pour :

  • traiter et exécuter ta commande (y compris la livraison et, le cas échéant, la fourniture de produits numériques),
  • communiquer avec toi concernant ta commande,
  • traiter les paiements,
  • gérer d’éventuelles réclamations, garanties ou droits de rétractation.

Base juridique : article 6, paragraphe 1, point b) RGPD (exécution d’un contrat).

En outre, nous sommes légalement tenus de conserver certaines données commerciales et fiscales (par ex. factures) pendant des durées déterminées.

Base juridique : article 6, paragraphe 1, point c) RGPD (obligation légale).

3.4 Produits numériques

Pour les produits numériques, nous traitons, en plus des données mentionnées ci-dessus, des informations sur :

  • le téléchargement ou l’accès au produit numérique,
  • la date et l’heure d’accès,
  • le statut de la licence ou du droit d’utilisation.

Ces données sont utilisées pour fournir le produit numérique, vérifier les droits d’accès et, le cas échéant, pour la gestion de la licence.

Base juridique : article 6, paragraphe 1, point b) RGPD.

3.5 Newsletter

Si tu t’inscris à notre newsletter, nous utilisons ton adresse e-mail pour t’envoyer régulièrement des informations sur nos produits, offres et promotions.

Pour l’inscription, nous utilisons la procédure de double opt-in : après ton inscription, tu reçois un e-mail dans lequel tu dois confirmer ton inscription. Ce n’est qu’après cette confirmation que ton inscription devient effective.

Données traitées :

  • adresse e-mail,
  • le cas échéant, prénom et nom (si indiqués),
  • date et heure de l’inscription et de la confirmation (preuve du consentement).

Base juridique : article 6, paragraphe 1, point a) RGPD (consentement).

Tu peux à tout moment te désabonner de la newsletter avec effet pour l’avenir, par exemple via le lien de désinscription figurant à la fin de chaque newsletter ou en nous contactant à service-client@tissus.net.

3.6 Prise de contact

Lorsque tu nous contactes (par exemple par e-mail, téléphone ou formulaire de contact), nous traitons les données que tu nous communiques, notamment :

  • nom,
  • coordonnées (par ex. adresse e-mail, numéro de téléphone),
  • contenu de ta demande,
  • le cas échéant, données relatives à une commande existante.

Nous utilisons ces données uniquement pour traiter ta demande et y répondre.

Base juridique : article 6, paragraphe 1, point b) RGPD (exécution de mesures précontractuelles ou d’un contrat) si ta demande est liée à une commande, et sinon article 6, paragraphe 1, point f) RGPD (intérêt légitime à traiter les demandes).

4. Bases juridiques du traitement

Nous traitons tes données à caractère personnel sur la base des fondements juridiques suivants :

  • article 6, paragraphe 1, point a) RGPD – consentement (par ex. pour la newsletter, certains cookies et outils de suivi/marketing),
  • article 6, paragraphe 1, point b) RGPD – exécution d’un contrat ou de mesures précontractuelles (par ex. traitement de commande, création de compte client),
  • article 6, paragraphe 1, point c) RGPD – respect d’une obligation légale (par ex. obligations de conservation en matière commerciale et fiscale),
  • article 6, paragraphe 1, point f) RGPD – intérêts légitimes (par ex. sécurité du site, prévention des abus, analyse statistique anonyme, marketing direct sous certaines conditions).

Lorsque nous te demandons ton consentement, le traitement est fondé sur l’article 6, paragraphe 1, point a) RGPD. Tu peux retirer ton consentement à tout moment avec effet pour l’avenir.

5. Destinataires de tes données

5.1 Prestataires de services techniques (hébergement, maintenance)

Notre site est hébergé sur des serveurs situés dans l’UE (hébergement en Allemagne/UE). À cette fin, nous faisons appel à un prestataire d’hébergement qui traite les données pour notre compte (sous-traitant au sens de l’article 28 RGPD). Ce prestataire peut avoir accès aux données suivantes :

  • données de connexion (fichiers journaux du serveur),
  • données que tu saisis sur le site (par ex. lors d’une commande, de l’inscription à la newsletter).

Le traitement a lieu exclusivement dans l’UE.

5.2 Prestataires de services d’expédition

Pour la livraison de ta commande, nous transmettons les données nécessaires aux prestataires de services d’expédition suivants :

  • DHL
  • Deutsche Post

Les données transmises sont notamment :

  • nom et prénom,
  • adresse de livraison,
  • le cas échéant, adresse e-mail et/ou numéro de téléphone (pour le suivi de l’envoi ou la prise de rendez-vous de livraison, si nécessaire).

Base juridique : article 6, paragraphe 1, point b) RGPD (exécution du contrat).

5.3 Prestataires de services de paiement

Pour le traitement des paiements, nous utilisons différents prestataires de services de paiement. En fonction du mode de paiement choisi, tes données de paiement sont transmises au prestataire concerné. Les modes de paiement suivants sont disponibles :

  • PayPal
  • Carte de crédit
  • Facture
  • Virement anticipé (prépaiement)
  • Prélèvement SEPA
  • Apple Pay
  • Google Pay

Les données transmises peuvent inclure, en fonction du mode de paiement :

  • nom et prénom,
  • adresse de facturation,
  • adresse e-mail,
  • données de compte bancaire (IBAN/BIC) pour le prélèvement SEPA,
  • données de carte de crédit (type de carte, numéro de carte, date d’expiration, code de sécurité),
  • informations de transaction (montant, date, numéro de commande).

Les prestataires de paiement agissent en partie comme responsables de traitement indépendants. Les informations détaillées sur le traitement des données par ces prestataires figurent dans leurs propres politiques de confidentialité.

Base juridique : article 6, paragraphe 1, point b) RGPD (exécution du contrat).

5.4 Autres destinataires

En outre, nous transmettons des données à :

  • conseillers fiscaux, comptables et autorités financières, dans la mesure où cela est légalement requis (article 6, paragraphe 1, point c) RGPD),
  • conseils juridiques et tribunaux, si nécessaire pour faire valoir, exercer ou défendre des droits en justice (article 6, paragraphe 1, point f) RGPD).

6. Cookies et outils de suivi

6.1 Informations générales sur les cookies

Nous utilisons des cookies sur https://www.tissus.net. Les cookies sont de petits fichiers texte qui sont stockés sur ton appareil lorsque tu visites notre site. Les cookies ne causent aucun dommage à ton appareil et ne contiennent pas de virus.

Nous utilisons :

  • des cookies techniquement nécessaires,
  • des cookies d’analyse (Google Analytics),
  • des cookies de marketing (Google Ads).

Tu peux configurer ton navigateur de manière à être informé de l’installation de cookies, à n’autoriser les cookies qu’au cas par cas, à exclure l’acceptation de cookies dans certains cas ou de manière générale, ainsi qu’à activer la suppression automatique des cookies à la fermeture du navigateur. Si tu désactives les cookies, il se peut que certaines fonctionnalités de ce site ne soient pas pleinement disponibles.

6.2 Base juridique pour l’utilisation de cookies

Les cookies techniquement nécessaires sont utilisés sur la base de l’article 6, paragraphe 1, point f) RGPD (intérêt légitime à la mise à disposition techniquement irréprochable et optimisée de notre site).

Les cookies d’analyse et de marketing (par ex. Google Analytics, Google Ads) ne sont utilisés qu’avec ton consentement (article 6, paragraphe 1, point a) RGPD), que tu peux donner via notre bannière de cookies lors de ta première visite sur https://www.tissus.net. Tu peux à tout moment modifier ou retirer ton consentement dans les paramètres de cookies de notre site.

6.3 Cookies techniquement nécessaires

Nous utilisons des cookies nécessaires au fonctionnement de la boutique en ligne, notamment pour :

  • gérer le panier d’achat,
  • enregistrer les paramètres de langue et d’affichage,
  • gérer les connexions à ton compte client (session),
  • assurer la sécurité du site (par ex. protection contre les attaques).

Ces cookies ne peuvent pas être désactivés dans nos systèmes. Tu peux toutefois configurer ton navigateur pour bloquer ces cookies, mais certaines parties du site ne fonctionneront alors plus correctement.

Base juridique : article 6, paragraphe 1, point f) RGPD.

6.4 Google Analytics

Nous utilisons Google Analytics, un service d’analyse web fourni par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande (« Google »).

Google Analytics utilise des cookies qui permettent d’analyser ton utilisation de notre site. Les informations générées par le cookie concernant ton utilisation de ce site sont généralement transmises à un serveur de Google et y sont stockées. Nous utilisons Google Analytics avec l’anonymisation IP activée. Cela signifie que ton adresse IP est abrégée au sein de l’UE ou de l’Espace économique européen avant d’être transmise à Google. L’adresse IP complète n’est transmise à un serveur de Google que dans des cas exceptionnels et y est abrégée.

Google utilisera ces informations pour notre compte afin d’évaluer ton utilisation du site, de compiler des rapports sur l’activité du site et de nous fournir d’autres services liés à l’utilisation du site et d’Internet.

Données traitées :

  • adresse IP (abrégée),
  • informations sur l’appareil, le navigateur et les paramètres,
  • pages consultées, clics, temps passé,
  • URL de référence (site précédemment visité),
  • données de localisation approximative (pays, région).

Base juridique : article 6, paragraphe 1, point a) RGPD (consentement via la bannière de cookies).

Durée de stockage : les cookies Google Analytics sont généralement stockés pour une durée de 14 mois maximum (ou la durée que nous avons configurée dans Google Analytics). Les données agrégées et anonymisées peuvent être conservées plus longtemps.

Transferts vers des pays tiers : il est possible que Google traite également des données sur des serveurs situés en dehors de l’UE/EEE (par ex. aux États-Unis). Google est tenu de respecter les clauses contractuelles types de l’UE ou un mécanisme de transfert équivalent. Néanmoins, un niveau de protection des données équivalent à celui de l’UE ne peut pas être garanti dans tous les cas.

Désactivation / Opt-out : tu peux empêcher l’enregistrement des cookies en paramétrant ton navigateur en conséquence ou en refusant ton consentement dans la bannière de cookies. Tu peux également empêcher la collecte des données générées par le cookie en téléchargeant et en installant le module complémentaire de navigateur disponible à l’adresse suivante :
https://tools.google.com/dlpage/gaoptout

6.5 Google Ads (y compris conversion tracking)

Nous utilisons Google Ads, un service de publicité en ligne de Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande (« Google »). Dans ce cadre, nous utilisons également le suivi des conversions (conversion tracking).

Lorsque tu cliques sur une annonce diffusée par Google, un cookie de suivi des conversions est placé sur ton appareil. Ces cookies perdent généralement leur validité après 30 jours et ne servent pas à t’identifier personnellement. Si tu visites certaines pages de notre site et que le cookie n’a pas encore expiré, Google et nous pouvons reconnaître que tu as cliqué sur l’annonce et que tu as été redirigé vers notre site.

Chaque client Google Ads reçoit un cookie différent. Les cookies ne peuvent donc pas être suivis à travers les sites Internet des clients Ads. Les informations recueillies à l’aide du cookie de conversion servent à établir des statistiques de conversion pour les clients Ads qui ont opté pour le suivi des conversions. Nous apprenons ainsi le nombre total d’utilisateurs qui ont cliqué sur notre annonce et ont été redirigés vers une page munie d’une balise de suivi des conversions. Nous ne recevons toutefois aucune information permettant de t’identifier personnellement.

Données traitées :

  • adresse IP (éventuellement abrégée),
  • clics sur les annonces,
  • pages consultées,
  • informations sur l’appareil et le navigateur,
  • identifiants de cookies ou d’appareils pseudonymisés.

Base juridique : article 6, paragraphe 1, point a) RGPD (consentement via la bannière de cookies).

Durée de stockage : les cookies de conversion expirent généralement après 30 jours. D’autres cookies de marketing peuvent être conservés jusqu’à 24 mois maximum.

Transferts vers des pays tiers : des traitements par Google sur des serveurs situés en dehors de l’UE/EEE (par ex. aux États-Unis) sont possibles. Google est tenu de respecter les clauses contractuelles types de l’UE ou un mécanisme de transfert équivalent. Néanmoins, un niveau de protection des données équivalent à celui de l’UE ne peut pas être garanti dans tous les cas.

Désactivation / Opt-out : tu peux refuser le suivi des conversions Google Ads en refusant les cookies de marketing dans notre bannière de cookies ou en paramétrant ton navigateur pour bloquer les cookies de domaine « googleadservices.com ». Tu peux également désactiver la publicité personnalisée de Google dans les paramètres d’annonces Google :
https://adssettings.google.com

7. Durée de conservation des données

Nous ne conservons tes données à caractère personnel que pendant la durée nécessaire à la réalisation des finalités mentionnées dans la présente politique de confidentialité ou conformément aux délais de conservation légaux.

Les critères de détermination de la durée de conservation sont notamment :

  • données de commande : conservation pendant la durée de la relation contractuelle, puis conformément aux délais de conservation commerciaux et fiscaux (généralement 10 ans),
  • données de compte client : conservation jusqu’à la suppression de ton compte ou jusqu’à ce qu’elles ne soient plus nécessaires pour les finalités,
  • données de newsletter : conservation jusqu’à ton désabonnement ou ton retrait de consentement,
  • données de contact : suppression après traitement complet de ta demande, sauf si elles sont nécessaires pour exécuter un contrat ou respecter des obligations légales de conservation,
  • données de cookies et d’outils de suivi : conformément aux durées de stockage indiquées pour chaque outil ou jusqu’au retrait de ton consentement.

8. Tes droits en tant que personne concernée

Tu disposes des droits suivants concernant tes données à caractère personnel :

  • Droit d’accès (article 15 RGPD) : tu as le droit d’obtenir la confirmation que des données te concernant sont ou ne sont pas traitées et, lorsqu’elles le sont, l’accès à ces données et à certaines informations.
  • Droit de rectification (article 16 RGPD) : tu as le droit d’obtenir la rectification des données inexactes te concernant et que les données incomplètes soient complétées.
  • Droit à l’effacement (article 17 RGPD) : tu as le droit d’obtenir l’effacement de tes données, dans la mesure où aucune obligation légale de conservation ou aucun autre motif légitime ne s’y oppose.
  • Droit à la limitation du traitement (article 18 RGPD) : tu peux demander la limitation du traitement de tes données dans certaines conditions.
  • Droit à la portabilité des données (article 20 RGPD) : tu as le droit de recevoir les données que tu nous as fournies dans un format structuré, couramment utilisé et lisible par machine, et de les transmettre à un autre responsable, lorsque le traitement est fondé sur ton consentement ou sur un contrat et effectué à l’aide de procédés automatisés.
  • Droit d’opposition (article 21 RGPD) : tu as le droit de t’opposer, pour des raisons tenant à ta situation particulière, à tout moment au traitement de tes données fondé sur l’article 6, paragraphe 1, point f) RGPD (intérêt légitime). Nous ne traiterons alors plus tes données, sauf s’il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur tes intérêts, droits et libertés, ou pour la constatation, l’exercice ou la défense de droits en justice.
  • Droit de retirer ton consentement (article 7, paragraphe 3 RGPD) : tu peux retirer à tout moment un consentement que tu nous as donné. La licéité du traitement effectué avant le retrait n’est pas affectée.

Pour exercer tes droits, tu peux nous contacter à tout moment à service-client@tissus.net ou par courrier à l’adresse postale indiquée au point 1.

9. Droit d’introduire une réclamation auprès d’une autorité de contrôle

Si tu estimes que le traitement de tes données à caractère personnel viole le RGPD, tu as le droit d’introduire une réclamation auprès d’une autorité de contrôle de la protection des données, en particulier dans l’État membre de ton lieu de résidence habituel, de ton lieu de travail ou du lieu de l’infraction présumée (article 77 RGPD).

10. Sécurité des données

Nous utilisons des mesures de sécurité techniques et organisationnelles appropriées pour protéger tes données contre la manipulation, la perte, la destruction ou l’accès non autorisé, et nous les adaptons en permanence à l’évolution technologique.

La transmission des données sur https://www.tissus.net se fait au moyen du protocole SSL/TLS habituel avec un chiffrement de haut niveau.

11. Traitement des données dans l’Union européenne

L’hébergement de ce site et le traitement principal des données ont lieu au sein de l’Union européenne (UE). Nous veillons à ce que tous les sous-traitants situés en dehors de l’UE/EEE (par ex. Google) respectent un niveau de protection des données adéquat conformément aux exigences du RGPD, notamment au moyen de clauses contractuelles types de l’UE ou d’autres mécanismes de transfert autorisés.

12. Actualisation de la présente politique de confidentialité

Nous nous réservons le droit de modifier cette politique de confidentialité afin de l’adapter à tout moment aux évolutions techniques ou aux modifications du cadre juridique, ou pour intégrer de nouveaux services. La version actuelle de la politique de confidentialité est toujours disponible sur https://www.tissus.net.