Politique de confidentialité
Politique de confidentialité
Politique de confidentialité de la boutique en ligne B2C « CapUniverse », exploitée par ANTHEC GmbH & Co. KG. La protection de vos données à caractère personnel est importante pour nous. Nous vous expliquons ci-dessous quelles données nous traitons lorsque vous utilisez notre boutique en ligne, à quelles fins et quels sont vos droits.
1. Responsable du traitement et délégué à la protection des données
Responsable du traitement :
ANTHEC GmbH & Co. KG
Willy-Brandt-Weg 36
48155 Münster
Allemagne
Téléphone : 0800 22777467
E-mail : datenschutz@capuniverse.com
Délégué externe à la protection des données :
Markus Weber
dokuworks GmbH
Essener Str. 1
57234 Wilnsdorf
Allemagne
E-mail : datenschutz@doku.works
2. Informations générales et bases juridiques
Les données à caractère personnel sont toutes les informations se rapportant à une personne physique identifiée ou identifiable. Nous ne traitons des données à caractère personnel que lorsqu’une base juridique le permet.
Selon le traitement concerné, nous nous appuyons notamment sur :
- l’art. 6, par. 1, point a) du RGPD lorsque vous avez donné votre consentement,
- l’art. 6, par. 1, point b) du RGPD pour l’exécution de mesures précontractuelles et d’un contrat,
- l’art. 6, par. 1, point c) du RGPD pour respecter nos obligations légales, et
- l’art. 6, par. 1, point f) du RGPD pour poursuivre nos intérêts légitimes ou ceux d’un tiers, à condition que vos intérêts ou vos droits fondamentaux ne prévalent pas.
Le stockage d’informations sur votre terminal ou l’accès à des informations déjà stockées est également régi par l’article 25 de la loi allemande TDDDG et, pour les utilisateurs en France, par l’article 82 de la loi Informatique et Libertés. En principe, nous n’utilisons des cookies et technologies similaires non strictement nécessaires qu’avec votre consentement.
3. Consultation de la boutique en ligne et journaux du serveur
Lorsque vous consultez notre boutique en ligne, votre navigateur transmet automatiquement des informations techniques. Il peut notamment s’agir de votre adresse IP, de la date et de l’heure d’accès, de la page ou du fichier consulté, de l’URL de provenance, du type et de la version du navigateur, du système d’exploitation, des paramètres linguistiques et du fournisseur d’accès à Internet.
Nous traitons ces informations pour mettre le site à disposition, assurer son fonctionnement sûr et stable, détecter les erreurs et prévenir les utilisations abusives. La base juridique est l’art. 6, par. 1, point f) du RGPD. Notre intérêt légitime réside dans l’exploitation sûre et fiable de notre boutique en ligne. Les journaux sont supprimés dès qu’ils ne sont plus nécessaires à ces fins, sauf si une conservation plus longue est requise pour analyser un incident de sécurité.
4. Shopify, hébergement et Cloudflare
Notre boutique en ligne fonctionne sur la plateforme e-commerce Shopify. Pour les utilisateurs de l’Espace économique européen, le prestataire est Shopify International Limited, 2nd Floor, Victoria Buildings, 1–2 Haddington Road, Dublin 4, D04 XN32, Irlande.
Shopify traite pour notre compte notamment des données d’identification et de contact, des données de commande et de paiement, des données relatives aux appareils et à l’utilisation ainsi que des journaux, dans la mesure nécessaire au fonctionnement de la boutique, au traitement des commandes, à la prévention de la fraude, aux analyses et à la gestion des comptes clients. Selon la fonctionnalité Shopify utilisée, Shopify peut également traiter certaines données sous sa propre responsabilité.
Les bases juridiques sont l’art. 6, par. 1, point b) du RGPD pour la conclusion et l’exécution des contrats, et l’art. 6, par. 1, point f) du RGPD pour l’exploitation sûre, économiquement viable et conviviale de notre boutique. Lorsque Shopify ou des services intégrés par son intermédiaire utilisent des fonctions d’analyse, de marketing ou de personnalisation non nécessaires, le traitement repose sur votre consentement conformément à l’art. 6, par. 1, point a) du RGPD, à l’article 25, par. 1 de la TDDDG et, pour les utilisateurs en France, à l’article 82 de la loi Informatique et Libertés.
Pour la répartition de charge, la diffusion de contenus et la protection contre les attaques, Shopify utilise notamment Cloudflare, Inc., États-Unis, en qualité de sous-traitant ultérieur. Des adresses IP, données de connexion et informations relatives aux appareils peuvent alors être traitées.
Pour en savoir plus, consultez la politique de confidentialité de Shopify et la politique de confidentialité de Shopify destinée aux consommateurs.
5. Commandes, compte client et prise de contact
Commandes
Lorsque vous passez une commande, nous traitons notamment votre nom, vos adresses de facturation et de livraison, votre adresse e-mail, votre numéro de téléphone, les articles commandés, les informations relatives à la commande et au paiement ainsi que toute autre information que vous fournissez. Ce traitement sert à gérer votre commande, assurer la livraison, communiquer avec vous, traiter les retours et les demandes de garantie et prévenir la fraude. La base juridique est l’art. 6, par. 1, point b) du RGPD. Nous conservons les documents pertinents au regard du droit fiscal et commercial pendant les durées légales, conformément à l’art. 6, par. 1, point c) du RGPD.
Compte client
Lorsque vous créez un compte client, nous traitons vos données d’inscription, de contact et de commande pour fournir et administrer ce compte. La base juridique est l’art. 6, par. 1, point b) du RGPD. Vous pouvez demander la suppression de votre compte, sous réserve des obligations légales de conservation.
Prise de contact
Lorsque vous nous contactez par e-mail, téléphone ou formulaire, nous traitons vos coordonnées et le contenu de votre demande afin d’y répondre. La base juridique est l’art. 6, par. 1, point b) du RGPD si votre demande concerne un contrat et, dans les autres cas, l’art. 6, par. 1, point f) du RGPD. Notre intérêt légitime réside dans le traitement approprié des demandes.
Avis sur les produits
Lorsque vous publiez un avis, nous traitons les informations que vous fournissez, le nom d’affichage choisi ainsi que la date et l’heure de l’avis. Ce traitement sert à publier et administrer l’avis et à prévenir les contenus abusifs ou illicites. Les bases juridiques sont l’art. 6, par. 1, points b) et f) du RGPD.
6. Cookies et gestion du consentement
Nous utilisons des cookies et des technologies similaires. Les cookies strictement nécessaires permettent notamment le fonctionnement du panier, la connexion, les préférences linguistiques, le paiement, la sécurité et l’enregistrement de vos choix en matière de confidentialité. Ils sont utilisés sur le fondement de l’article 25, par. 2 de la TDDDG, de l’article 82 de la loi Informatique et Libertés et de l’art. 6, par. 1, points b) ou f) du RGPD.
Les technologies d’analyse, de marketing et de personnalisation ne sont en principe utilisées qu’après votre consentement. Les bases juridiques sont l’article 25, par. 1 de la TDDDG, l’article 82 de la loi Informatique et Libertés et l’art. 6, par. 1, point a) du RGPD. Vous pouvez modifier ou retirer votre consentement à tout moment, pour l’avenir, dans les paramètres des cookies de la boutique. Le retrait ne remet pas en cause la licéité des traitements effectués auparavant.
7. Newsletter et prospection par e-mail
Newsletter via rapidmail
Nous utilisons rapidmail pour envoyer et analyser notre newsletter. Le prestataire est Positive Group Deutschland GmbH, Ingeborg-Krummer-Schroth-Straße 18a, 79106 Fribourg-en-Brisgau, Allemagne.
Lorsque vous vous abonnez, nous traitons notamment votre adresse e-mail ainsi que les justificatifs de l’inscription et de sa confirmation. L’inscription suit une procédure de double confirmation (« double opt-in »). rapidmail peut également enregistrer l’ouverture de la newsletter et les liens sur lesquels vous cliquez. Des pixels de suivi et des liens personnalisés peuvent être utilisés à cette fin.
La base juridique de l’envoi et de l’analyse de la newsletter est votre consentement conformément à l’art. 6, par. 1, point a) du RGPD. Vous pouvez le retirer à tout moment en utilisant le lien de désinscription présent dans chaque message ou en nous contactant. Après votre désinscription, nous supprimons vos données de newsletter, sauf obligation légale de preuve ou de conservation. Nous pouvons conserver les informations nécessaires pour démontrer le consentement jusqu’à l’expiration des délais de prescription applicables.
Nous avons conclu un accord de sous-traitance avec rapidmail. Selon le prestataire, les données de newsletter sont stockées en Allemagne. Pour en savoir plus, consultez la politique de confidentialité de rapidmail.
Recommandations de produits aux clients existants
Lorsque nous utilisons une adresse e-mail obtenue à l’occasion d’un achat pour promouvoir nos propres produits ou services analogues, nous le faisons dans les conditions prévues par l’article 7, par. 3 de la loi allemande contre la concurrence déloyale (UWG) et, dans la mesure applicable, par l’article L. 34-5 du Code des postes et des communications électroniques. Le traitement repose sur notre intérêt légitime en matière de prospection directe conformément à l’art. 6, par. 1, point f) du RGPD. Vous pouvez vous y opposer à tout moment et gratuitement, par exemple au moyen du lien de désinscription figurant dans l’e-mail concerné ou en nous contactant.
8. Traitement des paiements
Shopify Payments
Nous utilisons principalement Shopify Payments pour traiter les paiements. Selon le moyen de paiement choisi, les données de paiement, votre nom, votre adresse de facturation, votre adresse e-mail, votre adresse IP, des informations relatives à votre appareil et les données de transaction peuvent être transmises à Shopify et au prestataire de paiement concerné. Selon les conditions Shopify Payments applicables en Allemagne, il peut notamment s’agir de Stripe Payments Europe, Ltd., PayPal (Europe) S.à r.l. et Cie, S.C.A. ou Adyen N.V.
Le traitement est nécessaire à l’exécution de la relation de paiement et du contrat conformément à l’art. 6, par. 1, point b) du RGPD, au respect d’obligations légales et à la prévention de la fraude conformément à l’art. 6, par. 1, points c) et f) du RGPD. Certains prestataires de paiement peuvent traiter des données sous leur propre responsabilité.
PayPal
Si vous choisissez PayPal comme moyen de paiement distinct, les données nécessaires au paiement sont transmises à PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxembourg. PayPal peut traiter des données supplémentaires pour vérifier l’identité et la solvabilité et prévenir la fraude, et peut consulter des organismes d’évaluation du crédit. La base juridique de la transmission est l’art. 6, par. 1, point b) du RGPD. Pour en savoir plus, consultez la déclaration de confidentialité de PayPal.
Portefeuilles numériques
Si vous choisissez Shop Pay, Apple Pay ou Google Pay, le prestataire concerné traite les données nécessaires à la fourniture du moyen de paiement sélectionné. La politique de confidentialité et les conditions d’utilisation du prestataire s’appliquent également. La base juridique est l’art. 6, par. 1, point b) du RGPD.
9. Transporteurs et services de livraison
Pour livrer votre commande, nous transmettons les données nécessaires, notamment votre nom, votre adresse de livraison et, le cas échéant, vos coordonnées, au transporteur sélectionné. Cette transmission est nécessaire à l’exécution du contrat conformément à l’art. 6, par. 1, point b) du RGPD. Si vous consentez expressément à la transmission de votre adresse e-mail ou de votre numéro de téléphone pour le suivi du colis ou la prise de rendez-vous de livraison, la base juridique est l’art. 6, par. 1, point a) du RGPD.
10. Protection des formulaires avec hCaptcha
Shopify utilise hCaptcha pour protéger les formulaires de contact, de newsletter, de commentaire et de compte client contre les accès automatisés, le spam et les utilisations abusives. Le prestataire est Intuition Machines, Inc., États-Unis.
hCaptcha analyse des informations techniques et comportementales afin de déterminer si une saisie est effectuée par une personne ou par un programme automatisé. Il peut notamment traiter l’adresse IP, les informations relatives à l’appareil et au navigateur, les mouvements de la souris, le comportement de saisie, la page consultée ainsi que la date et l’heure.
Ce traitement protège notre boutique et ses utilisateurs. La base juridique est l’art. 6, par. 1, point f) du RGPD et, lorsque l’accès aux informations du terminal est strictement nécessaire, l’article 25, par. 2 de la TDDDG et l’article 82 de la loi Informatique et Libertés. Notre intérêt légitime réside dans la prévention du spam, de la fraude et des attaques automatisées. Pour en savoir plus, consultez la politique de confidentialité de hCaptcha.
11. Liste de souhaits avec Swym
Nous utilisons « Wishlist Plus » de Swym Corporation, États-Unis, pour notre liste de souhaits. Lorsque vous utilisez cette fonction, des données relatives aux produits et à la liste, des informations relatives à l’appareil et au navigateur, l’adresse IP, des données d’utilisation et – pour les clients connectés – des coordonnées peuvent être traitées.
Le traitement sert à fournir la liste de souhaits que vous avez demandée conformément à l’art. 6, par. 1, point b) du RGPD. Lorsque Swym traite des données à des fins d’analyse, de marketing ou de personnalisation ou utilise des technologies non nécessaires, cela n’a lieu qu’avec votre consentement conformément à l’art. 6, par. 1, point a) du RGPD, à l’article 25, par. 1 de la TDDDG et à l’article 82 de la loi Informatique et Libertés. Pour en savoir plus : https://swym.it/privacy/.
12. Essayage virtuel
Notre site propose, à titre facultatif, une fonction d’essayage virtuel assistée par intelligence artificielle. Vous pouvez prendre une photo avec l’appareil photo de votre terminal ou sélectionner une photo existante. L’utilisation de l’essayage virtuel est volontaire. Vous pouvez utiliser notre boutique en ligne sans cette fonction.
Pour créer l’aperçu virtuel, nous traitons la photo prise ou sélectionnée, des informations sur le couvre-chef choisi et l’image d’aperçu générée. L’IA analyse les caractéristiques visibles et les proportions de votre tête et de votre visage dans la mesure nécessaire pour positionner le couvre-chef sur l’image.
Les données sont transmises à notre prestataire technique et sous-traitant Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irlande, puis traitées au moyen du service d’IA Google Gemini. Dans le cadre du service payant que nous utilisons, Google n’utilise pas les images transmises ni les résultats générés pour entraîner ou améliorer de manière générale ses modèles d’IA.
Ni nous-mêmes ni Google agissant sur nos instructions n’utilisons les données d’image pour vous identifier ou vérifier votre identité. Aucun profil d’identification biométrique n’est créé. Les données ne sont pas utilisées à des fins publicitaires, pour établir des profils clients, évaluer la solvabilité ou prendre des décisions d’achat. Aucune décision automatisée produisant des effets juridiques ou des effets significatifs similaires au sens de l’art. 22 du RGPD n’est prise.
Nous traitons la photo afin de fournir l’essayage virtuel que vous avez expressément demandé et de vous aider dans votre éventuelle décision d’achat. La base juridique est l’art. 6, par. 1, point b) du RGPD, au titre des mesures précontractuelles prises à votre demande. Vous formulez cette demande en ouvrant l’essayage virtuel et en prenant ou sélectionnant volontairement une photo.
Sur nos systèmes, la photo d’origine et l’aperçu généré ne sont traités que temporairement pour fournir l’essayage virtuel. Ils ne sont pas associés durablement à un compte client, une commande ou un autre profil client et sont supprimés dès que leur traitement n’est plus techniquement nécessaire à la session d’essayage en cours.
Google effectue des contrôles de sécurité automatisés et conserve pendant 55 jours au maximum les entrées transmises à l’API Gemini et les sorties générées afin de détecter les violations de ses règles d’utilisation et de prévenir les abus. Si une anomalie liée à la sécurité est détectée, des membres dûment autorisés du personnel de Google peuvent examiner les contenus concernés. Les données sont utilisées uniquement pour faire respecter les règles d’utilisation et prévenir les abus. La base juridique de ce traitement est l’art. 6, par. 1, point f) du RGPD. Notre intérêt légitime réside dans l’exploitation sûre et conforme de la fonction ainsi que dans la prévention des abus.
Google peut également traiter des données en dehors de l’Espace économique européen, notamment aux États-Unis. Pour les transferts vers des entreprises américaines dûment certifiées, Google s’appuie sur le cadre de protection des données UE–États-Unis. Lorsque ce cadre ne s’applique pas, les clauses contractuelles types approuvées par la Commission européenne sont utilisées.
Veuillez utiliser uniquement une photo de vous-même sur laquelle aucune autre personne n’apparaît. L’essayage virtuel est destiné aux personnes âgées de 18 ans ou plus.
Pour en savoir plus, consultez les conditions de l’API Gemini, les informations relatives au contrôle des abus et les conditions de traitement des données de Google.
13. Services d’analyse et de marketing
En principe, nous n’utilisons les services d’analyse et de marketing décrits ci-dessous que si vous y avez consenti dans notre outil de gestion du consentement. Les bases juridiques sont l’art. 6, par. 1, point a) du RGPD, l’article 25, par. 1 de la TDDDG et l’article 82 de la loi Informatique et Libertés. Vous pouvez retirer votre consentement à tout moment dans les paramètres des cookies.
Google Tag Manager
Nous utilisons Google Tag Manager de Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Tag Manager permet d’administrer et de déclencher d’autres balises d’analyse et de marketing. Il ne crée en principe pas ses propres profils d’utilisateurs, mais peut traiter des données techniques telles que l’adresse IP et établir des connexions avec Google. Les autres données traitées dépendent des services intégrés par son intermédiaire.
Google Analytics 4
Nous utilisons Google Analytics 4 de Google Ireland Limited afin d’analyser l’utilisation de notre boutique et d’améliorer notre offre. Les données traitées peuvent notamment inclure les pages consultées, les interactions, les événements de commande et de conversion, la localisation approximative, les informations relatives à l’appareil et au navigateur, l’URL de provenance et des identifiants pseudonymes. Nous utilisons Google Analytics avec les fonctions de protection des données et de consentement proposées par Google.
La durée de conservation des données d’événements et d’utilisateurs que nous pouvons configurer dépend des paramètres choisis dans Google Analytics. Les rapports agrégés peuvent être conservés plus longtemps. Pour en savoir plus : https://policies.google.com/privacy.
Google Ads et suivi des conversions
Nous utilisons Google Ads, y compris les fonctions de conversion et de remarketing. Cela nous permet de déterminer si les utilisateurs effectuent certaines actions après avoir cliqué sur une annonce et de diffuser de la publicité fondée sur leurs centres d’intérêt. Les données traitées peuvent notamment inclure les identifiants de cookies ou d’appareils, l’adresse IP, les pages consultées, les interactions ainsi que les données de commande et de conversion. Le destinataire est Google Ireland Limited ; un traitement par Google LLC et d’autres sociétés du groupe ne peut être exclu.
Pixel Meta
Nous utilisons le pixel Meta de Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande. Il nous permet de mesurer l’efficacité des publicités sur Facebook et Instagram et de créer des audiences publicitaires. Les données traitées peuvent notamment inclure les pages consultées, les interactions, les achats, les données du panier et de conversion, l’adresse IP, les informations relatives à l’appareil et les identifiants de cookies et de publicité. Si vous êtes connecté à Meta, Meta peut associer ces données à votre compte.
Pour en savoir plus : https://www.facebook.com/privacy/policy/.
Pixel TikTok
Nous utilisons le pixel TikTok de TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlande. Le pixel sert à mesurer et optimiser nos publicités sur TikTok et à créer des audiences publicitaires. Les données traitées peuvent notamment inclure l’adresse IP, les informations relatives à l’appareil et au navigateur, les pages consultées, les interactions, les données du panier et des commandes et les identifiants de cookies et de publicité. Si vous utilisez TikTok, TikTok peut associer ces données à votre compte.
Pour en savoir plus : https://www.tiktok.com/legal/page/eea/privacy-policy/fr.
Microsoft Advertising
Nous utilisons Microsoft Advertising, y compris Universal Event Tracking (UET), de Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irlande. Cela nous permet de déterminer si les utilisateurs effectuent certaines actions après avoir cliqué sur une annonce Microsoft et de créer des audiences publicitaires. Les données traitées peuvent notamment inclure l’adresse IP, les informations relatives à l’appareil et au navigateur, les pages consultées, les interactions ainsi que les données de commande et de conversion.
Pour en savoir plus : https://privacy.microsoft.com/fr-fr/privacystatement.
Marketing d’affiliation Awin
Nous participons au réseau d’affiliation d’AWIN AG, Otto-Ostrowski-Straße 1A, 10249 Berlin, Allemagne. Si vous arrivez sur notre boutique par un lien d’affiliation, Awin et l’éditeur à l’origine du lien peuvent reconnaître qu’une visite ou un achat a été apporté. Des identifiants pseudonymes de clic et de transaction, l’adresse IP, les informations relatives à l’appareil, la page de provenance, la date et l’heure, le montant de la commande, les informations relatives aux produits et les données de bons de réduction peuvent être traités. Le traitement sert à attribuer les ventes et calculer les commissions.
Lorsque des cookies ou technologies similaires sont utilisés à cette fin, le traitement repose sur votre consentement conformément à l’art. 6, par. 1, point a) du RGPD, à l’article 25, par. 1 de la TDDDG et à l’article 82 de la loi Informatique et Libertés. Pour en savoir plus, consultez la politique de confidentialité d’Awin.
Multifeed Google Shopping Feed
Nous utilisons une application Shopify de Multi Feeds Limited afin de créer et optimiser des flux de produits et, lorsque cette fonction est activée, mesurer les conversions pour les plateformes publicitaires connectées. Des données relatives aux produits, à la boutique, aux appareils, à l’utilisation et aux conversions peuvent être traitées. Lorsque des données à caractère personnel sont traitées à des fins d’analyse ou de marketing ou que des technologies non nécessaires sont utilisées, cela n’a lieu qu’avec votre consentement conformément à l’art. 6, par. 1, point a) du RGPD, à l’article 25, par. 1 de la TDDDG et à l’article 82 de la loi Informatique et Libertés.
14. Réseaux sociaux et liens externes
Notre boutique peut contenir des liens vers nos profils sur les réseaux sociaux. La simple consultation de notre boutique ne transmet aucune donnée au réseau concerné par l’intermédiaire d’un lien externe ordinaire. Ce n’est que lorsque vous cliquez sur le lien ou activez un contenu intégré après avoir donné votre consentement que le prestataire reçoit notamment votre adresse IP et l’information relative à la page d’origine. Si vous êtes connecté auprès du prestataire, celui-ci peut associer la visite à votre compte. L’exploitant de la plateforme concernée est responsable de tout traitement ultérieur.
15. Destinataires et transferts vers des pays tiers
Nous ne transmettons des données à caractère personnel que dans la mesure nécessaire aux finalités décrites. Les destinataires peuvent notamment être des prestataires d’hébergement et de plateformes, des prestataires de paiement et de livraison, des prestataires informatiques, des fournisseurs de newsletters, des partenaires d’analyse et de publicité, des conseillers fiscaux, des autorités publiques et d’autres organismes auxquels nous sommes tenus de transmettre des données en vertu de la loi ou d’un contrat.
Certains prestataires ou leurs sous-traitants ultérieurs se trouvent en dehors de l’Espace économique européen, notamment aux États-Unis et au Canada. Un transfert n’a lieu que si les conditions des art. 44 et suivants du RGPD sont remplies. Les garanties peuvent notamment prendre la forme d’une décision d’adéquation de la Commission européenne, en particulier le cadre de protection des données UE–États-Unis, ou de clauses contractuelles types de l’UE assorties de mesures complémentaires.
16. Durées de conservation
Nous ne conservons les données à caractère personnel que pendant la durée nécessaire à la finalité concernée. Elles sont ensuite supprimées ou anonymisées, sauf si des obligations légales de conservation, des intérêts légitimes en matière de preuve ou la constatation, l’exercice ou la défense de droits en justice exigent une conservation plus longue. Les documents commerciaux et fiscaux sont conservés pendant les durées légales applicables. Les preuves de consentement peuvent être conservées jusqu’à l’expiration des délais de prescription concernés.
17. Vos droits
Sous réserve des conditions légales applicables, vous avez notamment le droit :
- d’accéder à vos données à caractère personnel (art. 15 du RGPD),
- de faire rectifier les données inexactes ou compléter les données incomplètes (art. 16 du RGPD),
- de demander l’effacement de vos données (art. 17 du RGPD),
- de demander la limitation du traitement (art. 18 du RGPD),
- de recevoir les données que vous avez fournies dans un format structuré, couramment utilisé et lisible par machine ou de les faire transmettre (art. 20 du RGPD),
- de vous opposer à un traitement fondé sur des intérêts légitimes (art. 21 du RGPD), et
- de retirer votre consentement à tout moment pour l’avenir (art. 7, par. 3 du RGPD).
Pour exercer vos droits, vous pouvez écrire à datenschutz@capuniverse.com ou contacter notre délégué à la protection des données.
Vous avez également le droit d’introduire une réclamation auprès d’une autorité de contrôle, notamment dans l’État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de la violation présumée. En France, vous pouvez vous adresser à la Commission nationale de l’informatique et des libertés (CNIL). Pour notre siège social, l’autorité compétente est notamment la Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, Allemagne, www.ldi.nrw.de.
18. Droit d’opposition à la prospection directe
Lorsque nous traitons vos données à caractère personnel sur le fondement d’intérêts légitimes, vous pouvez vous y opposer à tout moment pour des raisons tenant à votre situation particulière. Vous pouvez vous opposer à tout moment et sans motif au traitement de vos données à des fins de prospection directe. Après votre opposition, nous n’utiliserons plus les données concernées à ces fins.
19. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées afin de protéger les données à caractère personnel contre la perte, la manipulation, les accès non autorisés et toute autre utilisation abusive. Les échanges entre votre navigateur et notre boutique sont chiffrés. Nous contrôlons et actualisons nos mesures de sécurité en fonction de l’évolution technologique.