Protection des données

Ce document vous indique ce qui advient des données que nous pouvons obtenir lors de la consultation de notre site Internet. Lorsque vous consultez notre site Internet, nous pourrions analyser un grand nombre d’informations concernant l’appareil que vous utilisez, le lieu auquel vous vous trouvez et bien d’autres informations. Nous nous abstenons cependant de le faire et ne permettons pas non plus à des tiers de procéder à des analyses.

Principes directeurs

Nous prenons extrêmement au sérieux la protection de vos données. Les trois principes suivants résument les mesures que nous prenons (ou plutôt ce que nous nous abstenons de faire) pour protéger vos données :
– Nous ne transmettons pas de données vous concernant à des tiers sans avoir obtenu votre consentement explicite.
– Nous ne chargeons pas de données de fournisseurs tiers sans vous en informer et anonymiser vos données.
– Nous ne conservons pas à long terme de données concernant votre consultation de nos pages Internet si elles ne sont pas absolument indispensables à la présentation et au contrôle de ces pages.
Chez nous, la protection des données commence par de petites choses. Ainsi, nous renonçons par exemple à l’intégration de polices d’écriture externes, aux boutons des « réseaux sociaux » ainsi qu’aux outils d’analyse. Ceci ne permet pas toujours de procurer la meilleure expérience utilisateur possible, mais nous avons fait le choix d’assurer un niveau maximal de protection de vos données à caractère personnel.

Si vous mettez volontairement des données à notre disposition, par exemple en entrant votre adresse e-mail dans notre formulaire de contact, nous les utilisons exclusivement pour traiter la demande en raison de laquelle vous nous avez transmis ces données. Vos données ne seront jamais utilisées à d’autres fins ni transmises à des tiers.

Si vous êtes redirigé(e) vers d’autres sites, c’est-à-dire si vous utilisez sur des « liens externes » proposés sur nos pages Internet, vous quittez notre sphère d’influence. Les sites auxquels vous accédez ainsi sont soumis aux dispositions de leurs propriétaires respectifs.

Vous trouverez ci-dessous notre déclaration de confidentialité complète conforme au règlement général européen sur la protection des données (RGPD UE) :

Déclaration de confidentialité

Informations fondamentales concernant le traitement de données et les bases juridiques

La présente déclaration de confidentialité décrit le type, l’étendue et la finalité du traitement des données à caractère personnel en liaison avec notre offre en ligne et les pages web, fonctions et contenus associés (ci-après désignés collectivement par le terme « offre en ligne » ou « site web »). La déclaration de confidentialité est valable indépendamment des domaines, systèmes, plates-formes et appareils (par exemple ordinateur de bureau ou téléphone mobile) utilisés pour consulter l’offre en ligne.

Les notions utilisées, telles que « données à caractère personnel » ou leur « traitement », font référence aux définitions de l’article 4 du règlement général sur la protection des données (RGPD).

Les données à caractère personnel des utilisateurs traitées dans le cadre de cette offre en ligne comprennent des données de base (par exemple noms et adresses de clients), de nature contractuelle (par exemple prestations demandées, noms des responsables de dossier, données de paiement), d’utilisation (par exemple pages web de notre offre en ligne consultées, intérêt pour notre offre en ligne) et relatives au contenu (par exemple saisies dans le formulaire de contact).

La notion d’« utilisateur » englobe toutes les catégories de personnes concernées par le traitement de données. Celles-ci comprennent nos partenaires, clients, prospects et autres visiteurs consultant notre offre en ligne. Les termes utilisés au masculin, par exemple « utilisateur », désignent les deux sexes.

Lorsque nous traitons des données à caractère personnel d’utilisateurs, nous respectons toujours les dispositions applicables en matière de protection des données. Par conséquent, les données des utilisateurs sont uniquement traitées lorsque la législation l’autorise, notamment lorsque le traitement des données est nécessaire à l’exécution de nos prestations contractuelles (par exemple traitement de demandes) ou à la fourniture de nos services en ligne, ou lorsqu’il est prévu par la législation, lorsque l’utilisateur a donné son consentement, ainsi qu’aux fins de nos intérêts légitimes (c’est-à-dire intérêt à l’analyse, l’optimisation ainsi qu’à l’exploitation rentable et la sécurité de notre offre en ligne au sens de l’article 6, paragraphe 1, point f) du RGPD, notamment pour la mesure d’audience et la collecte de données d’accès).

En matière de bases juridiques, nous précisons que les consentements reposent sur l’article 6, paragraphe 1, point a) et l’article 7 du RGPD, le traitement pour la fourniture de nos prestations et l’exécution de mesures contractuelles repose sur l’article 6, paragraphe 1, point b) du RGPD, le traitement pour le respect de nos obligations légales repose sur l’article 6, paragraphe 1, point c) du RGPD, et le traitement aux fins de nos intérêts légitimes repose sur l’article 6, paragraphe 1, point f) du RGPD.

Mesures de sécurité

Nous mettons en Å“uvre des mesures de sécurité d’ordre organisationnel, contractuel et technique, adaptées à l’état de la technique, pour veiller au respect de la législation sur la protection des données et pour protéger les données que nous traitons contre les manipulations accidentelles ou volontaires, les pertes, la destruction ou un accès non autorisé.

Ces mesures de protection comprennent notamment le transfert chiffré des données entre votre navigateur et notre serveur.

Transmission de données à des tiers et des fournisseurs tiers

Vos données sont uniquement transmises à des tiers conformément aux dispositions légales. Nous ne transmettons les données des utilisateurs à des tiers que si cela est par exemple nécessaire à des fins contractuelles, sur la base de l’article 6, paragraphe 1, point b) du RGPD, ou aux fins d’intérêts légitimes au déroulement rentable et efficace des activités de notre entreprise, conformément à l’article 6, paragraphe 1, point f) du RGPD.

Si nous faisons appel à des sous-traitants pour fournir nos prestations, nous prenons des précautions juridiques ainsi que des mesures techniques et organisationnelles adaptées afin de protéger les données à caractère personnel conformément aux dispositions légales applicables.

Si nous utilisons, dans le respect de la présente déclaration de confidentialité, des contenus, outils ou autres ressources provenant d’autres fournisseurs (ci-après désignés collectivement par le terme « fournisseurs tiers ») dont le siège déclaré se trouve dans un pays tiers, un transfert de données vers l’État du siège des fournisseurs tiers est probable. Les États tiers sont des pays dans lesquels le RGPD ne s’applique pas directement, c’est-à-dire, en principe, les pays qui ne font pas partie de l’UE ou de l’Espace économique européen. Le transfert de données vers des États tiers a lieu en présence d’un niveau adéquat de protection des données, si l’utilisateur y a consenti ou en présence d’une autre base légale.

Exécution de prestations contractuelles

Nous traitons des données de base (par exemple des noms et des adresses ainsi que les coordonnées des utilisateurs) et des données contractuelles (par exemple prestations demandées, noms des responsables de dossier, données de paiement) afin de respecter nos obligations contractuelles et de fournir nos prestations de services, conformément à l’article 6, paragraphe 1, point b) du RGPD.

Les utilisateurs ont la possibilité, en option, de créer un compte utilisateur leur permettant de consulter notamment leurs données de membre. Dans le cadre de l’inscription, nous indiquons aux utilisateurs les informations à fournir impérativement. Les comptes des utilisateurs ne sont pas publics et ne peuvent pas être indexés par les moteurs de recherche. Lorsque des utilisateurs résilient leur compte, les données correspondantes sont effacées, excepté si leur conservation est nécessaire en vertu de la législation commerciale ou fiscale conformément à l’article 6, paragraphe 1, point c) du RGPD. Il incombe aux utilisateurs de sauvegarder leurs données avant la fin du contrat s’ils ont résilié ce dernier. Nous sommes en droit d’effacer définitivement toutes les données de l’utilisateur conservées pendant la durée du contrat.

Dans le cadre de l’inscription et des réinscriptions, tout comme lors de l’utilisation de nos services en ligne, nous enregistrons l’adresse IP ainsi que la date et l’heure de l’opération effectuée par l’utilisateur. Cet enregistrement repose sur nos intérêts légitimes, et ceux des utilisateurs, à la protection contre les abus et toute autre forme d’utilisation non autorisée. En principe, ces données ne sont pas transmises à des tiers, excepté si cela est nécessaire pour faire valoir nos droits ou si une obligation légale nous y contraint conformément à l’article 6, paragraphe 1, point c) du RGPD.

Prise de contact

Lorsqu’un utilisateur prend contact avec nous (avec le formulaire de contact ou par e-mail), ses données sont traitées afin gérer sa demande d’y répondre, conformément à l’article 6, paragraphe 1, point b) du RGPD.

Collecte de données d’accès et fichiers journaux

Sur la base de nos intérêts légitimes au sens de l’article 6, paragraphe 1, point f) du RGPD, nous collectons des données concernant chaque accès au serveur sur lequel se trouve ce service (les « fichiers journaux de serveur »). Les données d’accès englobent le nom de la page web ouverte, le fichier, la date et l’heure de consultation, le volume de données transmises, le message confirmant le transfert, le type de navigateur et sa version, le système d’exploitation de l’utilisateur, l’URL du référent (la page consultée précédemment), l’adresse IP et l’opérateur à l’origine de la requête.

Les informations des fichiers journaux sont conservées pour des raisons de sécurité (par exemple à des fins d’investigation en cas d’abus ou de fraudes) pendant sept jours au maximum, puis effacées. Les données dont la conservation est nécessaire afin de recueillir des preuves sont exclues de l’effacement jusqu’à la clôture définitive des investigations menées.

Droits de la personne concernée

Si des données à caractère personnel vous concernant sont traitées, vous avez le statut de personne concernée au sens du RGPD et disposez des droits suivants vis à vis du responsable du traitement :

Droit d’accès

Vous avez le droit d’obtenir du responsable du traitement la confirmation que nous traitons des données à caractère personnel vous concernant.

Si nous les traitons, vous pouvez obtenir du responsable du traitement les informations suivantes :
(1) les fins auxquelles les données à caractère personnel sont traitées ;
(2) les catégories de données à caractère personnel concernées ;
(3) les destinataires ou catégories de destinataires auxquels les données à caractère personnel vous concernant ont été ou seront communiquées ;
(4) la durée de conservation envisagée pour les données à caractère personnel vous concernant ou, lorsqu’il n’est pas possible de fournir des informations concrètes à ce sujet, les critères utilisés pour déterminer la durée de conservation ;
(5) l’existence du droit de demander au responsable du traitement la rectification ou l’effacement des données à caractère personnel vous concernant, ou une limitation de ce traitement, ou du droit de s’opposer à ce traitement ;
(6) le droit d’introduire une réclamation auprès d’une autorité de contrôle ;
(7) lorsque les données à caractère personnel ne sont pas collectées auprès de la personne concernée, toute information disponible quant à leur source ;
(8) l’existence d’une prise de décision automatisée, y compris un profilage, visée à l’article 22, paragraphes 1 et 4 du RGPD, et, au moins en pareils cas, des informations utiles concernant la logique sous-jacente, ainsi que l’importance et les conséquences prévues de ce traitement pour la personne concernée.

Vous avez le droit de savoir si les données à caractère personnel vous concernant sont transférées vers un pays tiers ou à une organisation internationale. Dans ce cadre, vous pouvez exiger des informations concernant les garanties appropriées, conformément à l’article 46 du RGPD, en ce qui concerne ce transfert.

Droit de rectification

Vous avez le droit d’obtenir du responsable du traitement que les données à caractère personnel traitées vous concernant soient rectifiées et/ou complétées si elles sont inexactes ou incomplètes. Le responsable du traitement doit procéder à la rectification dans les meilleurs délais.

Droit à la limitation du traitement

Vous avez le droit d’obtenir la limitation du traitement des données à caractère personnel vous concernant lorsque les éléments suivants s’appliquent :
(1) vous contestez l’exactitude des données à caractère personnel vous concernant pendant une durée permettant au responsable du traitement de vérifier l’exactitude des données à caractère personnel ;
(2) le traitement est illicite et vous vous opposez à l’effacement des données à caractère personnel et exigez à la place la limitation de leur utilisation ;
(3) le responsable du traitement n’a plus besoin des données à caractère personnel aux fins du traitement mais celles-ci vous sont encore nécessaires pour la constatation, l’exercice ou la défense de droits en justice, ou
(4) vous vous êtes opposé(e) au traitement en vertu de l’article 21, paragraphe 1 du RGPD pendant la vérification portant sur le point de savoir si les motifs légitimes poursuivis par le responsable du traitement prévalent sur les vôtres.

Lorsque le traitement des données à caractère personnel vous concernant a été limité, ces données ne peuvent, à l’exception de la conservation, être traitées qu’avec votre consentement, ou pour la constatation, l’exercice ou la défense de droits en justice, ou pour la protection des droits d’une autre personne physique ou morale, ou encore pour des motifs importants d’intérêt public de l’Union ou d’un État membre.

Lorsque le traitement a été limité selon les critères indiqués ci-dessus, vous serez informé(e) par le responsable du traitement avant que la limitation du traitement ne soit levée.

Droit à l’effacement

Vous avez le droit d’obtenir du responsable du traitement l’effacement, dans les meilleurs délais, de données à caractère personnel vous concernant et le responsable du traitement a l’obligation d’effacer ces données à caractère personnel dans les meilleurs délais lorsque l’un des motifs suivants s’applique :
(1) Les données à caractère personnel vous concernant ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ou traitées d’une autre manière.
(2) Vous retirez le consentement sur lequel est fondé le traitement, conformément à l’article 6, paragraphe 1, point a), ou à l’article 9, paragraphe 2, point a) du RGPD, et il n’existe pas d’autre fondement juridique au traitement.
(3) Vous vous opposez au traitement en vertu de l’article 21, paragraphe 1 du RGPD, et il n’existe pas de motif légitime impérieux pour le traitement, ou vous vous opposez au traitement en vertu de l’article 21, paragraphe 2 du RGPD.
(4) Les données à caractère personnel vous concernant ont fait l’objet d’un traitement illicite.
(5) Les données à caractère personnel vous concernant doivent être effacées pour respecter une obligation légale qui est prévue par le droit de l’Union ou par le droit de l’État membre auquel le responsable du traitement est soumis.
(6) Les données à caractère personnel vous concernant ont été collectées dans le cadre de l’offre de services de la société de l’information visée à l’article 8, paragraphe 1 du RGPD.

Informations transmises à des tiers

Lorsqu’il a rendu publiques les données à caractère personnel vous concernant et qu’il est tenu de les effacer en vertu de l’article 17, paragraphe 1 du RGPD, le responsable du traitement, compte tenu des technologies disponibles et des coûts de mise en Å“uvre, prend des mesures raisonnables, y compris d’ordre technique, pour informer les responsables du traitement qui traitent ces données à caractère personnel que vous avez demandé, à titre de personne concernée, l’effacement par ces responsables du traitement de tout lien vers ces données à caractère personnel, ou de toute copie ou reproduction de celles-ci.

Exceptions

Le droit à l’effacement ne s’applique pas dans la mesure où ce traitement est nécessaire
(1) à l’exercice du droit à la liberté d’expression et d’information ;
(2) pour respecter une obligation légale qui requiert le traitement prévue par le droit de l’Union ou par le droit de l’État membre auquel le responsable du traitement est soumis, ou pour exécuter une mission d’intérêt public ou relevant de l’exercice de l’autorité publique dont est investi le responsable du traitement ;
(3) pour des motifs d’intérêt public dans le domaine de la santé publique, conformément à l’article 9, paragraphe 2, points h) et i), ainsi qu’à l’article 9, paragraphe 3 du RGPD ;
(4) à des fins archivistiques dans l’intérêt public, à des fins de recherche scientifique ou historique ou à des fins statistiques conformément à l’article 89, paragraphe 1 du RGPD, dans la mesure où le droit visé au paragraphe 1 est susceptible de rendre impossible ou de compromettre gravement la réalisation des objectifs dudit traitement; ou
(5) à la constatation, à l’exercice ou à la défense de droits en justice.

Droit à l’information

Si vous avez fait valoir votre droit à la rectification, à l’effacement ou à la limitation du traitement vis à vis du responsable du traitement, celui-ci a l’obligation de notifier à chaque destinataire auquel les données à caractère personnel vous concernant ont été communiquées cette rectification ou cet effacement des données, ou cette limitation du traitement, à moins qu’une telle communication se révèle impossible ou exige des efforts disproportionnés.

Vous avez le droit de demander au responsable du traitement des informations sur ces destinataires.

Droit à la portabilité des données

Vous avez le droit de recevoir les données à caractère personnel vous concernant que vous avez fournies au responsable du traitement, dans un format structuré, couramment utilisé et lisible par machine. Vous avez par ailleurs le droit de transmettre ces données à un autre responsable du traitement sans que le responsable du traitement auquel les données à caractère personnel ont été communiquées y fasse obstacle, lorsque
(1) le traitement est fondé sur le consentement en application de l’article 6, paragraphe 1, point a) du RGPD, ou de l’article 9, paragraphe 2, point a) du RGPD, ou sur un contrat en application de l’article 6, paragraphe 1, point b) du RGPD et
(2) le traitement est effectué à l’aide de procédés automatisés.

Lorsque vous exercez ce droit, vous avez en outre le droit d’obtenir que les données à caractère personnel vous concernant soient transmises directement d’un responsable du traitement à un autre, lorsque cela est techniquement possible. Ceci ne doit pas porter pas atteinte aux droits et libertés de tiers.

Le droit à la portabilité des données ne s’applique pas au traitement de données à caractère personnel nécessaire à l’exécution d’une mission d’intérêt public ou relevant de l’exercice de l’autorité publique dont est investi le responsable du traitement.

Droit d’opposition

Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement des données à caractère personnel vous concernant fondé sur l’article 6, paragraphe 1, point e) ou f) du RGPD, y compris un profilage fondé sur ces dispositions.

Le responsable du traitement ne traite plus les données à caractère personnel vous concernant, à moins qu’il ne démontre qu’il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts et vos droits et libertés, ou pour la constatation, l’exercice ou la défense de droits en justice.

Lorsque les données à caractère personnel vous concernant sont traitées à des fins de prospection, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à de telles fins de prospection, y compris au profilage dans la mesure où il est lié à une telle prospection.

Si vous vous opposez au traitement à des fins de prospection, les données à caractère personnel vous concernant ne seront plus traitées à ces fins.

Dans le cadre de l’utilisation de services de la société de l’information, et nonobstant la directive 2002/58/CE, vous avez la possibilité d’exercer votre droit d’opposition à l’aide de procédés automatisés utilisant des spécifications techniques.

Droit de retrait du consentement

Vous avez le droit de retirer votre consentement à tout moment. Le retrait du consentement ne compromet pas la licéité du traitement fondé sur le consentement effectué avant ce retrait.

Décision individuelle automatisée, y compris le profilage

Vous avez le droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire. Ceci ne s’applique pas lorsque la décision
(1) est nécessaire à la conclusion ou à l’exécution d’un contrat entre vous-même et le responsable du traitement,
(2) est autorisée par le droit de l’Union ou le droit de l’État membre auquel le responsable du traitement est soumis et qui prévoit également des mesures appropriées pour la sauvegarde de vos droits et libertés et de vos intérêts légitimes, ou
(3) est fondée sur votre consentement explicite.

Toutefois, ces décisions ne peuvent être fondées sur les catégories particulières de données à caractère personnel visées à l’article 9, paragraphe 1 du RGPD, à moins que l’article 9, paragraphe 2, point a) ou g) ne s’applique et que des mesures appropriées pour la sauvegarde de vos droits et libertés et de vos intérêts légitimes ne soient en place.

En ce qui concerne les cas visés aux paragraphes (1) et (3), le responsable du traitement met en Å“uvre des mesures appropriées pour la sauvegarde de vos droits et libertés et de vos intérêts légitimes, au moins de votre droit d’obtenir une intervention humaine de la part du responsable du traitement, d’exprimer votre point de vue et de contester la décision.

Droit d’introduire une réclamation auprès d’une autorité de contrôle

Sans préjudice de tout autre recours administratif ou juridictionnel, vous avez le droit d’introduire une réclamation auprès d’une autorité de contrôle, en particulier dans l’État membre dans lequel se trouve votre résidence habituelle, votre lieu de travail ou le lieu où la violation aurait été commise, si vous considérez que le traitement de données à caractère personnel vous concernant constitue une violation du RGPD.

L’autorité de contrôle auprès de laquelle la réclamation a été introduite informe l’auteur de la réclamation de l’état d’avancement et de l’issue de la réclamation, y compris de la possibilité d’un recours juridictionnel en vertu de l’article 78 du RGPD.

Effacement de données

Les données que nous conservons sont effacées dès lors qu’elles ne sont plus nécessaires aux fins auxquelles elles étaient destinées et si aucune obligation de conservation prévue par la législation ne s’oppose à leur effacement. Si les données des utilisateurs ne sont pas effacées parce qu’elles sont nécessaires à d’autres fins légales, leur traitement est limité. Cela signifie que les données sont rendues inaccessibles et ne sont pas traitées à d’autres fins. Ceci s’applique aux données des utilisateurs qui doivent être conservées en vertu de la législation commerciale ou fiscale.

Conformément aux dispositions légales, la durée de conservation est de 6 ans en vertu du paragraphe 257, alinéa 1 du code de commerce allemand (livres commerciaux, inventaires, bilans d’ouverture, comptes annuels, lettres commerciales, documents comptables, etc.) et de 10 ans en vertu du paragraphe 147, alinéa 1 du code fiscal allemand (livres, relevés, rapports de gestion, documents comptables, lettres commerciales, documents nécessaires à l’imposition, etc.).

Droit d’opposition

Les utilisateurs peuvent s’opposer à tout moment au futur traitement de leurs données à caractère personnel conformément aux dispositions légales. Ils peuvent notamment s’opposer au traitement à des fins de prospection. L’exercice de ce droit d’opposition est gratuit (exception faite d’éventuels coûts de transmission au sens de frais facturés par votre opérateur téléphonique pour un appel) et possible de manière informelle en s’adressant au délégué à la protection des données indiqué ci-dessous.

Modifications de la déclaration de confidentialité

Nous nous réservons le droit de modifier la déclaration de confidentialité afin de l’adapter à de nouvelles situations juridiques ou en cas de changement du service ou du traitement des données. Toutefois, ceci est uniquement valable en termes de déclarations relatives au traitement des données. Si le consentement des utilisateurs est nécessaire ou que des parties de la déclaration de confidentialité comprennent des dispositions régissant les relations contractuelles avec les utilisateurs, les modifications interviennent uniquement avec le consentement des utilisateurs.

Les utilisateurs sont priés de s’informer régulièrement du contenu de la déclaration de confidentialité.

Délégué à la protection des données

Si vous avez des questions à ce sujet ou que vous remarquez des erreurs dans le traitement des données ou la présente déclaration de confidentialité, malgré tout le soin apporté à la création de nos contenus en ligne, notre délégué à la protection des données se tient à votre entière disposition et procèdera aux éventuelles rectifications nécessaires :

Victoria Collection GmbH
Herr Dennis Reindl
Augustenstr. 55
70178 Stuttgart
Allemagne
d.reindl at victoria-collection.de

Version: 2020-08-25

Services de tiers

L’intégration de services de tiers est une pratique très répandue. Souvent, l’utilisateur d’un site Internet ne sait pas combien de services et programmes externes sont chargés lorsqu’il consulte une page. Toutefois, étant donné que chaque page déclenchant le chargement d’un programme, d’une image ou d’une autre information reçoit des renseignements concernant votre comportement sur Internet, nous nous efforçons de réduire autant que possible l’étendue de cette intégration. Nous utilisons actuellement le service de hCaptcha (un service d’Intuition Machines, Inc. ), qui empêche les demandes initiées par l’automatisation via des formulaires de contact. Nous avons délibérément choisi ce service, car les normes de confidentialité et de confidentialité sont élevées et vos activités ne sont pas suivies et monétisées. Les conditions d’utilisation sous-jacentes doivent être acceptées pour l’utilisation d’un formulaire de contact. Version: 2020-08-25