POLITIQUE EN MATIÈRE DE COOKIES
ICÔNES DE SKIN MAISON
POLITIQUE EN MATIÈRE DE COOKIES
(Conforme à la directive ePrivacy et au RGPD de l'UE/EEE)
VERSION 2.0
NOTE D'ACCOMPAGNEMENT À L'ATTENTION DU CONSEILLER JURIDIQUE
Ce document (version 2.0) a été préparé par l'équipe de conformité américaine de Royce Roll Design Group, LLC (d/b/a Icons of Skin Maison) pour être examiné et validé par un conseiller juridique allemand avant sa publication.
Les modifications importantes suivantes ont été apportées par rapport à la version 1.0 afin d'éliminer les vulnérabilités aux Abmahnungen en vertu du droit allemand :
· 1. Reclassification de ClearSale : la technologie de prévention de la fraude ClearSale a été reclassifiée de « strictement nécessaire » à « Fonctionnelle — Prévention de la fraude », nécessitant le consentement explicite de l'utilisateur. La double classification contradictoire dans la version 1.0 (sections 5 et 7) a été résolue. Toutes les références à une évaluation de l'intérêt légitime (LIA) ont été supprimées, car aucune évaluation de ce type n'existe.
· 2. Reclassification de Weglot : le cookie de préférence linguistique Weglot a été reclassé comme « strictement nécessaire » en vertu de l'article 25(2) du TTDSG, car il est essentiel pour fournir le service multilingue explicitement demandé par l'utilisateur.
· 3. Art. 27 Représentant dans l'UE (Art. 27 RGPD) [ACTION REQUISE] : l'adresse du représentant dans l'UE au titre de l'article 27 du RGPD reste un espace réservé. CETTE INFORMATION DOIT ÊTRE COMPLÉTÉE AVANT LA PUBLICATION. La politique ne peut pas être mise en ligne avec un champ obligatoire vide.
· 4. Clarification sur la conservation des données GA4 : la formulation relative à la conservation des données Google Analytics 4 a été clarifiée afin de distinguer les données au niveau des événements (2 mois) et les données statistiques agrégées non personnelles (qui peuvent être conservées).
· 5. Spécificité de la durée des cookies : la durée des cookies a été précisée pour chaque cookie individuel lorsque cela était possible, remplaçant ainsi les plages vagues.
· 6. Justification de la conservation du consentement : la conservation des enregistrements de consentement pendant 3 ans est désormais explicitement liée au délai de prescription allemand prévu par l'article 195 du BGB.
· 7. Ajout d'une clause « sans inconvénient » : une déclaration explicite a été ajoutée pour confirmer que le refus des cookies non essentiels ne restreindra pas l'accès à la Boutique en ligne ou à ses fonctionnalités d'achat principales.
Il est demandé au conseiller juridique de : (a) valider la classification ClearSale conformément aux directives actuelles du TTDSG/RGPD ; (b) confirmer la reclassification de Weglot ; (c) insérer l'adresse du représentant visé à l'article 27 ; et (d) confirmer que le document est adapté à la publication à l'intention des consommateurs allemands, autrichiens, néerlandais et nordiques.
1. EXPLOITANT DU SITE WEB ET RESPONSABLE DU TRAITEMENT DES DONNÉES
La présente politique en matière de cookies s'applique au site web www.the-ios.maison (la « Boutique en ligne »), exploité par :
Entité juridique : Royce Roll Design Group, LLC
Nom commercial (DBA) : Icons of Skin Maison
Siège social : 1000 Brickell Avenue, Suite #715,
Miami, FL 33131, États-Unis
E-mail : privacy@the-ios.maison
Téléphone : +1 305 317 4117
Aux fins du Règlement (UE) 2016/679 (RGPD), le Responsable du traitement des données à caractère personnel traitées par le biais des cookies sur ce site web est Royce Roll Design Group, LLC. Pour plus de détails sur la manière dont nous traitons vos données à caractère personnel, veuillez consulter notre politique de confidentialité à l'adressewww.the-ios.maison/pages/privacy-policy .
2. QU'EST-CE QUE LES COOKIES ET LES TECHNOLOGIES SIMILAIRES ?
Les cookies sont de petits fichiers texte qui sont placés sur votre appareil (ordinateur, tablette ou smartphone) lorsque vous visitez un site web. Les cookies sont largement utilisés pour faire fonctionner les sites web, améliorer leur efficacité et fournir des informations à l'exploitant du site web.
Les technologies similaires comprennent :
· Balises web (pixels de suivi) : minuscules images invisibles intégrées dans les pages web qui informent l'exploitant du site web lorsqu'une page a été consultée.
· Stockage local (HTML5) : petites quantités de données stockées dans votre navigateur pour la gestion des sessions.
· Empreinte digitale de l'appareil : collecte d'informations sur la configuration de votre appareil à des fins de prévention de la fraude lors du processus de paiement.
Dans la présente politique en matière de cookies, le terme « cookies » désigne les cookies et toutes les technologies similaires, sauf indication contraire.
3. BASE JURIDIQUE DE L'UTILISATION DES COOKIES
L'utilisation des cookies sur notre Boutique en ligne est régie par :
· l'article 5, paragraphe 3, de la Directive 2002/58/CE (la « directive ePrivacy ») telle que transposée dans la législation nationale de chaque État membre de l'UE ;
· le Règlement (UE) 2016/679 (RGPD), en particulier l'article 6, paragraphe 1, point a) (consentement) pour le traitement des données à caractère personnel collectées par le biais de cookies non essentiels ;
· l'article 25 de la loi allemande sur la protection des données dans le domaine des télécommunications et des télémédias (TTDSG) — la transposition allemande de la directive ePrivacy, qui exige le consentement préalable et éclairé pour tous les cookies et technologies similaires qui ne sont pas strictement nécessaires à la fourniture du service explicitement demandé par l'utilisateur.
En résumé :
· Cookies strictement nécessaires : ne nécessitent pas votre consentement. Ils relèvent de l'article 5, paragraphe 3, de la directive ePrivacy (et de l'article 25, paragraphe 2, de la TTDSG en Allemagne) car ils sont essentiels au fonctionnement du site web ou à la fourniture d'un service que vous avez explicitement demandé.
· Tous les autres cookies (fonctionnels, analytiques, marketing) : ils nécessitent votre consentement préalable, éclairé, libre et sans ambiguïté avant d'être placés sur votre appareil. Ces cookies sont bloqués par défaut et ne sont activés qu'après avoir obtenu votre consentement via notre Plateforme de gestion du consentement (CMP). Vous ne subirez aucun inconvénient, aucune restriction d'accès ni aucune réduction de la qualité du service si vous choisissez de refuser ces cookies.
4. Plateforme de gestion du consentement (CMP)
Nous utilisons Pandectes RGPD Compliance comme Plateforme de gestion du consentement (CMP). Pandectes est un prestataire de services basé dans l'UE qui gère le consentement aux cookies conformément au RGPD, à la directive ePrivacy et à la loi allemande TTDSG.
4.1 Fonctionnement de la bannière relative aux cookies
Lorsque vous visitez notre Boutique en ligne pour la première fois, une bannière de consentement aux cookies s'affiche. La bannière vous offre les options suivantes :
· « Tout accepter » : active toutes les catégories de cookies (Cookies strictement nécessaires, fonctionnels et analytiques) ;
· « Tout refuser » : active uniquement les Cookies strictement nécessaires ; tous les autres cookies restent bloqués ;
· « Personnaliser les préférences » : vous permet de sélectionner les catégories de cookies que vous souhaitez accepter ou refuser individuellement.
Le bouton « Tout refuser » est présenté avec la même visibilité, la même taille, la même couleur et le même emplacement que le bouton « Tout accepter », conformément aux exigences de la Datenschutzkonferenz (DSK) allemande et à l'arrêt de la Cour de justice de l'Union européenne dans l'affaire C-673/17 (Planet49).
Le refus de tous les cookies non essentiels ne vous empêchera pas de naviguer sur la Boutique en ligne, d'ajouter des articles à votre panier ou de finaliser un achat. Le fonctionnement de base du site web ne dépend pas de votre acceptation des cookies non essentiels.
4.2 Modification de vos préférences en matière de cookies
Vous pouvez modifier ou retirer votre consentement aux cookies à tout moment en :
· Cliquant sur le lien « Paramètres des cookies » en bas de page de notre site web (disponible sur chaque page) ;
· Effaçant les cookies de votre navigateur et en revisitant le site web, ce qui déclenchera à nouveau l'affichage de la bannière relative aux cookies.
Le retrait du consentement n'affecte pas la légalité du traitement fondé sur le consentement avant son retrait.
4.3 Enregistrement des consentements
Pandectes RGPD Compliance conserve un enregistrement de votre décision de consentement, comprenant :
· La date et l'heure de votre consentement ou de votre refus ;
· Les catégories de cookies que vous avez acceptées ou refusées ;
· Votre adresse IP (anonymisée) et les informations relatives à votre navigateur à des fins d'identification ;
· La version de la bannière de cookies qui vous a été présentée.
Ces enregistrements sont conservés pendant une période de trois (3) ans. Cette période de conservation est conforme au délai de prescription standard pour les réclamations réglementaires et civiles en vertu de l'article 195 du Code civil allemand (Bürgerliches Gesetzbuch, « BGB ») et répond aux obligations de responsabilité du Responsable du traitement des données en vertu de l'article 5, paragraphe 2, RGPD et aux exigences de documentation de l'article 25 du TTDSG.
5. CATÉGORIES DE COOKIES ET LISTE DÉTAILLÉE DES COOKIES
Le tableau suivant présente tous les cookies utilisés sur notre Boutique en ligne, classés par catégorie. Cette liste est révisée et mise à jour chaque fois que de nouveaux cookies sont ajoutés ou que des cookies existants sont modifiés.
|
Nom du cookie |
Fournisseur |
Finalité |
Catégorie |
Durée |
Consentement requis ? |
|
_shopify_s |
Shopify Inc. (Canada/États-Unis) |
Gestion des sessions et identification des visiteurs. |
Strictement nécessaire |
30 minutes |
Non — Art. 5(3) de la directive ePrivacy ; § 25(2) TTDSG. |
|
_shopify_y |
Shopify Inc. (Canada/États-Unis) |
Identification persistante des visiteurs pour la continuité du panier et de la session. |
Strictement nécessaire |
1 an |
Non — Art. 5(3) de la directive ePrivacy ; § 25(2) TTDSG. |
|
Panier |
Shopify Inc. (Canada/États-Unis) |
Stocke le contenu de votre panier pendant votre visite. |
Strictement nécessaire |
14 jours |
Non — Art. 5(3) de la directive ePrivacy ; § 25(2) TTDSG. |
|
secure_customer_sig |
Shopify Inc. (Canada/États-Unis) |
Authentification du client et sécurité de la session de connexion. |
Strictement nécessaire |
1 an |
Non — Art. 5(3) de la directive ePrivacy ; § 25(2) TTDSG. |
|
_pandectes_gdpr |
Conformité au RGPD de Pandectes (UE) |
Enregistre vos préférences en matière de consentement aux cookies. Nécessaire pour mémoriser votre acceptation ou votre refus des cookies. |
Strictement nécessaire |
1 an |
Non — Art. 5(3) de la directive ePrivacy ; § 25(2) TTDSG. |
|
wglang |
Weglot (France — UE) |
Enregistre la langue que vous avez sélectionnée afin que le site web s'affiche dans la langue de votre choix lors de vos prochaines visites. Ce cookie est essentiel pour fournir le service multilingue explicitement demandé par l'utilisateur. |
Strictement nécessaire |
wglang : Session |
Non — Art. 5(3) de la directive ePrivacy ; § 25(2) du TTDSG. La sélection de la langue est un service explicitement demandé par l'utilisateur. |
|
_cmp_a |
ClearSale (Brésil/États-Unis) |
Prévention de la fraude et évaluation des risques lors du paiement. Collecte les empreintes digitales des appareils et les données comportementales afin de détecter les transactions frauduleuses. Ne s'active QUE pendant le processus de paiement. Aucune utilisation à des fins de profilage, de suivi ou de marketing. |
Fonctionnel — Prévention de la fraude |
Session (effacée après vérification de la transaction ; maximum 12 mois pour le règlement des litiges) |
Oui — Consentement requis en vertu de l'art. 6(1)(a) du RGPD et du § 25(1) du TTDSG. |
|
_ga |
Google LLC (Google Analytics 4) |
Distingue les visiteurs uniques du site web à des fins d'analyse. |
Analyses |
2 ans |
Oui — Consentement requis en vertu de l'art. 6(1)(a) du RGPD et du § 25(1) du TTDSG. |
|
_ga_* |
Google LLC (Google Analytics 4) |
Maintient l'état de la session pour Google Analytics. |
Analytics |
2 ans |
Oui — Consentement requis en vertu de l'art. 6(1)(a) du RGPD et du § 25(1) du TTDSG. |
|
_gid |
Google LLC (Google Analytics 4) |
Distingue les visiteurs uniques au cours d'une période de 24 heures. |
Analytics |
24 heures |
Oui — Consentement requis en vertu de l'art. 6(1)(a) du RGPD et du § 25(1) du TTDSG. |
|
(aucun actuellement) |
— |
Nous n'utilisons actuellement aucun cookie marketing ou publicitaire. Si des cookies marketing sont introduits à l'avenir, la présente politique en matière de cookies sera mise à jour et votre consentement préalable sera requis avant que de tels cookies ne soient placés. |
Marketing |
— |
Oui (si introduits). |
6. GOOGLE ANALYTICS 4 — CONFIGURATION ET MESURES DE SÉCURITÉ SPÉCIFIQUES
Nous utilisons Google Analytics 4 (« GA4 ») pour comprendre comment les visiteurs interagissent avec notre Boutique en ligne. GA4 est configuré avec les paramètres de protection de la vie privée suivants :
· Résidence des données dans l'UE activée : toutes les données analytiques sont traitées sur des serveurs situés dans l'Union européenne ;
· Anonymisation de l'adresse IP : active par défaut dans GA4 — votre adresse IP complète n'est jamais stockée ;
· Google Signals : désactivé — nous n'utilisons pas le suivi multi-appareils ni les rapports démographiques ;
· Conservation des données : la conservation des données au niveau des événements est fixée à une période minimale de 2 mois. Les rapports statistiques agrégés et non personnels (qui ne contiennent aucune donnée attribuable à un utilisateur individuel) peuvent être conservés au-delà de cette période à des fins d'analyse interne des performances ;
· Chargement soumis à consentement : les scripts GA4 sont bloqués par Pandectes RGPD Compliance et ne se chargent pas tant que vous n'avez pas donné votre consentement pour les cookies « Analytics » via la bannière des cookies. Aucune donnée n'est collectée par GA4 si vous refusez les cookies analytiques.
·
6.1 Désactivation de Google Analytics
Vous pouvez désactiver Google Analytics à tout moment en :
· Rejetant ou retirant votre consentement pour les cookies « Analytics » via le lien de paramétrage des cookies situé en bas de page de notre site web ;
· Installant le module complémentaire de navigateur pour la désactivation de Google Analytics, disponible à l'adresse suivante : https://tools.google.com/dlpage/gaoptout
7. CLEARSALE — TECHNOLOGIE DE PRÉVENTION DE LA FRAUDE
Nous utilisons ClearSale pour la prévention de la fraude et l'évaluation des risques pendant le processus de paiement. ClearSale collecte les données d'empreinte digitale de l'appareil, l'adresse IP, la géolocalisation (au niveau du pays/de la ville) et les modèles de comportement afin de détecter et de prévenir les transactions frauduleuses.
ClearSale est classé comme une technologie fonctionnelle de prévention de la fraude. Étant donné que ClearSale utilise l'empreinte digitale de l'appareil et l'analyse comportementale, ce qui va au-delà de ce qui est strictement nécessaire pour la prestation technique du service de paiement, votre consentement est requis avant son activation.
ClearSale est soumis aux limitations suivantes :
· La technologie ClearSale n'est activée que pendant le processus de paiement et uniquement après que vous ayez donné votre consentement pour les cookies « fonctionnels » ;
· ClearSale ne suit pas, ne profile pas et ne surveille pas votre comportement de navigation en dehors du contexte du paiement ;
· ClearSale n'utilise pas les données collectées à des fins de marketing, de publicité ou à toute autre fin que la prévention de la fraude pour la transaction spécifique ;
· Les données collectées par ClearSale ne sont conservées que pendant la durée de la période d'examen de la transaction (maximum 12 mois à des fins de remboursement et de résolution des litiges) et sont ensuite supprimées.
Si vous ne donnez pas votre consentement pour les cookies fonctionnels, ClearSale ne sera pas activé. Vous pouvez toujours finaliser votre achat, mais votre commande pourra faire l'objet de procédures de vérification manuelles supplémentaires afin de garantir la sécurité de la transaction. Aucune commande n'est automatiquement rejetée par ClearSale sans examen humain.
Pour plus d'informations sur le traitement des données par ClearSale, veuillez consulter notre politique de confidentialité, section 6 (Destinataires de vos données personnelles).
8. COOKIES TIERS ET TRANSFERTS INTERNATIONAUX DE DONNÉES
Certains cookies de notre Boutique en ligne sont placés par des prestataires de services tiers. Lorsque ces prestataires sont situés en dehors de l'Espace économique européen (« EEE »), nous veillons à ce que des garanties appropriées soient mises en place pour tout transfert de données personnelles :
|
Fournisseur |
Localisation |
Catégorie de cookies |
Mécanisme de transfert |
|
Shopify Inc. |
Canada / États-Unis |
Strictement nécessaire |
Cadre de protection des données UE-États-Unis + Clauses contractuelles types (CCT) |
|
Google LLC (GA4) |
États-Unis (résidence des données dans l'UE activée) |
Analytics |
Cadre de protection des données UE-États-Unis + Clauses contractuelles types (CCT) |
|
ClearSale |
Brésil / États-Unis |
Fonctionnel — Prévention de la fraude |
Clauses contractuelles types (CCT) |
|
Pandectes |
Union européenne |
Strictement nécessaire |
Aucun transfert en dehors de l'UE/EEE |
|
Weglot |
France (UE) |
Strictement nécessaire |
Aucun transfert en dehors de l'UE/EEE |
Pour plus de détails sur les transferts internationaux de données, y compris les copies des CCT applicables, veuillez consulter notre politique de confidentialité, section 7 (Transferts internationaux de données), ou nous contacter à l'adresse privacy@the-ios.maison
9. COMMENT GÉRER LES COOKIES DANS VOTRE NAVIGATEUR
En plus d'utiliser notre Plateforme de gestion du consentement (CMP), vous pouvez gérer les cookies directement via les paramètres de votre navigateur. Veuillez noter que la désactivation de certains Cookies strictement nécessaires peut affecter le fonctionnement de notre Boutique en ligne (par exemple, vous ne pourrez peut-être pas ajouter d'articles à votre panier ou finaliser votre commande).
Instructions pour gérer les cookies dans les navigateurs courants :
· Google Chrome : Paramètres → Confidentialité et sécurité → Cookies et autres données de site
· Mozilla Firefox : Paramètres → Confidentialité et sécurité → Cookies et données de site
· Safari : Préférences → Confidentialité → Gérer les données du site web
· Microsoft Edge : Paramètres → Cookies et autorisations de site → Gérer et supprimer les cookies
Pour plus d'informations sur les cookies et leur gestion, vous pouvez consulter :
· https://www.allaboutcookies.org
· https://www.youronlinechoices.eu
10. VOS DROITS EN VERTU DU RGPD
Dans la mesure où les cookies traitent vos données à caractère personnel, vous disposez des droits suivants en vertu du RGPD :
· Le droit d'accès (article 15 du RGPD) ;
· Le droit de rectification (article 16 du RGPD) ;
· Le droit à l'effacement (article 17 du RGPD) ;
· Le droit à la limitation du traitement (article 18 du RGPD) ;
· Le droit à la portabilité des données (article 20 du RGPD) ;
· Le droit d'opposition au traitement (article 21 du RGPD) ;
· Le droit de retirer son consentement à tout moment (article 7, paragraphe 3, du RGPD), sans que cela n'affecte la licéité du traitement fondé sur le consentement avant son retrait.
Pour exercer l'un de ces droits en rapport avec les données des cookies, veuillez nous contacter à l'adresse suivante :
E-mail : privacy@the-ios.maison
Adresse postale : Icons of Skin Maison — Service Confidentialité, c/o
Royce Roll Design Group, LLC,
1000 Brickell Avenue, Suite #715,
Miami, FL 33131, États-Unis
Représentant dans l'UE
(article 27 du RGPD) :
[⚠️ ACTION REQUISE — À INSÉRER PAR LE CONSEILLER JURIDIQUE ALLEMAND AVANT PUBLICATION. CE CHAMP EST OBLIGATOIRE EN VERTU DE L'ART. 27 DU RGPD. LA POLITIQUE NE DOIT PAS ÊTRE PUBLIÉE AVEC CE CHAMP VIDE.]
Vous avez également le droit de déposer une plainte auprès d'une autorité de contrôle dans l'État membre de l'UE où vous résidez habituellement, où vous travaillez ou où l'infraction présumée a été commise. Pour les résidents allemands, les autorités de contrôle compétentes sont notamment le Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) et l'autorité de protection des données de votre Bundesland respectif.
11. MODIFICATIONS DE LA PRÉSENTE POLITIQUE EN MATIÈRE DE COOKIES
Nous pouvons mettre à jour la présente politique en matière de cookies de temps à autre afin de refléter les modifications apportées aux cookies que nous utilisons, les changements dans les exigences légales ou les changements dans nos pratiques commerciales. Lorsque nous apportons des modifications importantes :
· La politique en matière de cookies mise à jour sera publiée sur notre Boutique en ligne avec une nouvelle date de « dernière mise à jour » ;
· Si de nouvelles catégories de cookies nécessitant votre consentement sont introduites, une nouvelle bannière de consentement aux cookies s'affichera ;
· Nous ne nous appuierons pas sur le consentement donné précédemment pour les nouvelles catégories de cookies — un nouveau consentement spécifique sera obtenu.
12. RELATION AVEC NOTRE POLITIQUE DE CONFIDENTIALITÉ
La présente politique en matière de cookies est un document indépendant qui doit être lu conjointement avec notre politique de confidentialité (disponible à l'adresse www.the-ios.maison/pages/privacy-policy). Alors que la présente politique en matière de cookies traite spécifiquement de l'utilisation des cookies et des technologies similaires, notre politique de confidentialité fournit des informations complètes sur tout le traitement de vos données personnelles, y compris les données collectées par le biais des cookies.
En cas de contradiction entre la présente politique en matière de cookies et notre politique de confidentialité concernant l'utilisation des cookies et des technologies similaires, la présente politique en matière de cookies prévaudra.
13. NOUS CONTACTER
Si vous avez des questions concernant la présente politique en matière de cookies ou notre utilisation des cookies, veuillez nous contacter :
Questions sur les cookies et la confidentialité: privacy@the-ios.maison
Service clientèle général : ClientService@the-ios.maison
Adresse postale : Icons of Skin Maison — Service de confidentialité, c/o Royce Roll Design Group, LLC,
1000 Brickell Avenue, Suite #715,
Miami, FL 33131, États-Unis
Représentant dans l'UE (Art. 27 RGPD): [⚠️ À INSÉRER AVANT PUBLICATION]
Téléphone : +1 305 317 4117