NOTICE D’INFORMATION RELATIVE AU TRAITEMENT DES DONNEES des Applications « PUMA | Clothes & Shoes App » (Android) et « PUMA | Shop Clothes & Trainers » (iOS)
La présente Notice d’information relative au traitement des données fournit des informations sur le traitement de vos données personnelles lors de votre utilisation des applications mobiles « PUMA | Clothes & Shoes App » (Android) et « PUMA | Shop Clothes & Trainers » (iOS) (ci-après, l’ « Appli ») et lorsque vous achetez des produits à partir de cette application.
1. Champ d’application, responsable du traitement, délégué à la protection des données et définitions
Champ d’application de la présente Notice d’Information sur la Protection des Données
La présente Notice d’Information sur la Protection des Données s’applique à l’utilisation des applications mobiles « PUMA | Clothes & Shoes App » (Android) et « PUMA | Shop Clothes & Trainers » (iOS) de la société PUMA Europe GmbH, et notamment à la boutique en ligne et à toutes mesures liées à la conclusion et l’annulation d’un achat en ligne, la création d’un compte client, l’envoi de lettres d’information (newsletters), l’envoi d’autres e-mails d’information et messages relatifs au service client, et s’applique également dans le cadre de nos activités marketing sur des sites tiers via l’Appli. Cette Notice d’Information sur la Protection des Données s’applique aussi à nos prestataires de services, partenaires et entrepreneurs, ainsi qu’à nos fournisseurs. Les traitements de données par les applications mobiles d’autres sociétés du Groupe PUMA, ainsi que le site internet de la société PUMA Europe GmbH, ne sont pas couverts par la présente Notice d’Information sur la Protection des Données.
Identité du Responsable du traitement pour le traitement de vos données personnelles
Sauf mention contraire dans la présente Notice d’Information sur la Protection des Données, le Responsable du Traitement, pour le traitement de vos données personnelles, est :
PUMA Europe GmbH
PUMA Way 1
91074 Herzogenaurach
Allemagne
[email protected]
Coordonnées du Délégué à la Protection des Données
Délégué à la Protection des Données (Data Protection Officer)
PUMA Europe GmbH
PUMA Way 1
91074 Herzogenaurach
Allemagne[ES1]
E-mail : Dataprotection[at]puma.com (Remarque : Pour exercer vos droits liés à la protection des données, merci de bien vouloir utiliser les adresses e-mail mentionnées dans les Articles 9 à 11)
Cette Notice d’Information sur la Protection des Données utilise les termes suivants, issus de la législation en matière de protection des données, et que nous avons définis ici pour faciliter la compréhension.
- RGPD désigne le Règlement (UE) 2016/679 du Parlement Européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données).
- Destinataire désigne la personne physique ou morale, l'autorité publique, le service ou tout autre organisme qui reçoit communication de données à caractère personnel, qu'il s'agisse ou non d'un tiers. Toutefois, les autorités publiques qui sont susceptibles de recevoir communication de données à caractère personnel dans le cadre d'une mission d'enquête particulière conformément au droit de l'Union ou au droit d'un État membre ne sont pas considérées comme des destinataires; le traitement de ces données par les autorités publiques en question est conforme aux règles applicables en matière de protection des données en fonction des finalités du traitement ;
Exemples de destinataires possible : Banques / prestataires de services de paiement, entreprises de logistique et prestataires de services d’expédition, prestataires de services informatiques (pour plus d’informations, merci de vous reporter à l’Article 8)
- Groupe PUMA désigne l’ensemble des entreprises affiliées à la société PUMA Europe GmbH, au sens de l’Article 15 de la Aktiengesetz [loi allemande sur les sociétés par actions] (German Stock Corporation Act).
- Données à caractère personnel, ou données personnelles désigne toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée «personne concernée»); est réputée être une «personne physique identifiable» une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
Exemples de données à caractère personnel : Nom et prénom, coordonnées de contact, coordonnées bancaires ou informations de la carte bancaire.
- Responsable du traitement désigne la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement; lorsque les finalités et les moyens de ce traitement sont déterminés par le droit de l'Union ou le droit d'un État membre, le responsable du traitement peut être désigné ou les critères spécifiques applicables à sa désignation peuvent être prévus par le droit de l'Union ou par le droit d'un État membre.
Pour les activités de traitement de données décrites dans la présente Notice d’Information sur la Protection des Données, le Responsable du Traitement est, sauf précision contraire, la société PUMA Europe GmbH.
- Traitement désigne toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction.
2. Finalités et bases légales de notre traitement de vos données personnelles
Traitement de vos données lorsque vous utilisez l’Appli « PUMA | Clothes & Shoes App » (Android) et l’Appli « PUMA | Shop Clothes & Trainers » (iOS)
Si vous utilisez l’Appli pour vous renseigner sur des produits et services sans vous créer de compte client, sans acheter de produits sur notre boutique en ligne, et sans nous transférer autrement et de manière active des informations (à des fins d’information pure), nous procédons au traitement de vos données personnelles pour les finalités suivantes et en nous fondant sur les bases légales suivantes :
Mise à disposition et utilisation de l’Appli & Retour d’expérience (feedback)
Lorsque vous utilisez l’Appli ou que vous nous faites un retour d’expérience sur celle-ci, PUMA Europe GmbH procède au traitement de données personnelles vous concernant et concernant votre appareil afin de faire fonctionner l’Appli et de garantir son utilisabilité, sa stabilité et sa sécurité. Les données traitées incluent les données personnelles suivantes :
- Version de l’Appli et langue de l’Appli
- Système d’exploitation et version
- Type d’appareil, nom de l’appareil, fabricant de l’appareil et langue de l’appareil
- Type, version et langue du système d’exploitation et de la plateforme
- Fournisseur du réseau / réseau / code pays
- Date et heure de l’utilisation
- Identifiant de session et statut utilisateur, pour identifier votre session de connexion
- Identifiant de cookie
- Adresse IP (anonymisée immédiatement en raccourcissant l’adresse IP de façon à ne pas pouvoir établir de lien avec l’utilisateur)
- Heure et date de survenance des dysfonctionnements de l’appli, à des fins de dépannage (troubleshooting)
- Fichiers demandés, volumes de données transférées, téléchargements/exportations de fichiers
- Position géographique
- L’adresse URL (Uniform Resource Locator) complète
Ces fichiers journaux sont conservés de manière anonymisée et nous aident à identifier les erreurs et à les corriger aussi rapidement que possible. Les fichiers journaux nous aident aussi à optimiser les fonctionnalités de l’Appli, à contrôler le serveur et la capacité de stockage, et à améliorer nos services envers vous.
Le traitement des données des fichiers journaux (log file data) à ces fins est fondé sur notre intérêt légitime à faire fonctionner l’Appli et à garantir son utilisabilité, sa stabilité et sa sécurité.
Ces données personnelles / données des fichiers journaux (log file data) seront conservées, à des fins de sécurité, dans des fichiers journaux de serveur, qui seront supprimés automatiquement au bout de 30 jours.
Ce traitement de données est nécessaire afin de vous permettre d’utiliser notre Appli (base légale : Article 6, paragraphe 1, point b) du RGPD) ainsi qu’aux fins de notre intérêt légitime à garantir la sécurité informatique et les fonctionnalités de l’Appli (base légale : Article 6, paragraphe 1, point f) du RGPD).
Autorisations de l’Appli
Quand vous utiliserez certaines fonctionnalités de l’Appli, la société PUMA Europe GmbH vous demandera l’autorisation d’accéder à des fonctions spécifiques au niveau du système et de l’appareil.
Ces autorisations incluent les suivantes :
- Lorsque vous lancerez l’Appli pour la première fois, il vous sera demandé si vous voulez autoriser l’Appli à vous envoyer des notifications push pour vous tenir informé des dernières nouvelles et des « drops » de produits.
- Il vous sera demandé si vous voulez nous autoriser à utiliser l’appareil photo de votre appareil mobile pour certaines fonctionnalités (ex. scan de code-barres). L’appareil photo ne sera activé que lorsque vous utilisez ces fonctionnalités dans l’Appli.
- Lorsque vous utilisez le localisateur de boutiques, il vous sera demandé de donner accès à votre géolocalisation pour que l’Appli puisse afficher les boutiques les plus proches de votre localisation actuelle.
Vous pouvez modifier vos autorisations à tout moment, en vous rendant dans les paramètres de votre compte sur l’Appli ou dans les paramètres système de votre appareil.
3. Analyse et suivi marketing
Utilisation de cookies et autres technologies d’analyse et de suivi (tracking)
Lorsque vous utiliserez cette Appli, PUMA Europe GmbH procèdera au traitement de données personnelles vous concernant, afin de comprendre comment vous interagissez avec l’Appli (ex. si vous ajoutez ou retirez certains produits dans/de votre panier). Ces données traitées nous permettent de rendre notre offre plus conviviale, plus efficace et plus sûre. Les cookies, ou témoins de connexion, sont de petits fichiers texte qui sont stockés dans les navigateurs ou le stockage de l’Appli de votre terminal à chaque fois que vous consultez nos sites internet. Grâce à ces cookies et aux autres technologies d’analyse et de suivi, vos actions et paramètres sur notre Appli peuvent être suivis, conservés et reconnus pendant toute la durée de la session, voire au-delà. En outre, ces technologies de suivi et leurs identifiants respectifs permettent à votre appareil d’être reconnu. Cela nous permet de concevoir le contenu de notre Appli et nous donne la possibilité de mesurer l’efficacité d’annonces ou de publicités et de les placer de manière appropriée.
Google Firebase
Nous faisons appel aux services de « Google Firebase », une plateforme proposée par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande (« Google »), pour développer et faire évoluer notre Appli. Google Firebase est une plateforme de développement proposant un ensemble de services basés sur le cloud (par exemple : Firebase A/B Testing, Google Analytics for Firebase) pour applications mobiles.
Pour pouvoir vous proposer les services associés à cette plateforme, Google Firebase doit être activité techniquement en tant que « outil de base ». La non-activation ou la désactivation de ce service pourra aussi conduire à la non-activation ou à la désactivation des services qui y sont associés.
Le traitement de vos données personnelles est fondé sur le consentement, conformément aux dispositions de l’Article 6, paragraphe 1, point a) du RGPD.
Vous pouvez donner votre consentement à l’utilisation de Google Firebase en vous rendant dans vos Paramètres de Confidentialité. Vous pouvez retirer votre consentement à tout moment, avec effet pour l’avenir, en désactivant Google Firebase dans vos Paramètres de Confidentialité.
Dans l’hypothèse où vos données personnelles seraient transférées à Google LLC aux Etats-Unis, Google LLC a pris des mesures appropriées pour garantir le respect du niveau d’exigence en matière de protection des données applicable dans l’Union Européenne ou dans l’Espace Economique Européen (ex. certification au regard du Cadre de Protection des Données UE-Etats-Unis (EU-U.S. Data Privacy Framework) adopté par la Commission Européenne ;conclusion de clauses contractuelles types de protection des données).
Vous trouverez plus d’informations au sujet de Firebase A/B Testing en consultant la page suivante :
https://firebase.google.com/support/privacy?hl=en[TS2]
Firebase A/B Testing
Nous faisons appel au service d’analyse web Firebase A/B Testing, proposé par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande (« Google »), dans notre Appli pour réaliser des tests appelés « Tests A/B» afin d’améliorer la présence de notre Appli. Pour ces tests, on montre aux utilisateurs et clients plusieurs variantes du contenu et du design de l’Appli, afin de déterminer laquelle a le plus de succès et est perçue le plus positivement par les utilisateurs et les consommateurs.
Ce service collecte des informations statistiques au sujet de l’utilisation de l’Appli. Ces données d’utilisation comprennent des informations à propos de la quantité de pages visitées, du nombre de lancements de l’Appli, de la durée d’utilisation de l’Appli, et des actions effectuées dans l’Appli. Ces données sont collectées anonymement et évaluées statistiquement. Il n’est pas possible pour nous, à aucun moment, de tirer des conclusions à propos d’une personne donnée ou d’un achat précis à partir des données collectées ainsi de manière anonymisée.
Pour afficher du contenu en fonction de vos centres d’intérêts lors de la réalisation de ces tests, il sera créé un profil (pattern) personnalisé par rapport à votre utilisation de l’Appli. Ce profil est créé de manière cryptée et ne nous permettra pas de tirer la moindre conclusion quant à votre identité.
Le traitement de vos données personnelles est fondé sur le consentement, conformément aux dispositions de l’Article 6, paragraphe 1, point a) du RGPD.
Vous pouvez donner votre consentement aux Tests A/B de Firebase (Firebase A/B Testing) en vous rendant dans vos Paramètres de Confidentialité. Vous pouvez retirer votre consentement à tout moment, avec effet pour l’avenir, en désactivant Firebase A/B Testing dans vos Paramètres de Confidentialité.
Vous trouverez plus d’informations au sujet de Firebase A/B Testing en consultant la page suivante :
https://firebase.google.com/support/privacy?hl=en[TS3]
Google Analytics pour Firebase
Nous utilisons dans notre Appli Google Analytics pour Firebase, un service d’analyse web proposé par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande (« Google »).
Google Analytics pour Firebase utilise des cookies permettant d’effectuer une analyse de l’utilisation de nos sites internet.
Les informations générées par le cookie et relatives à l’utilisation de notre Appli sont transférées vers un serveur de Google aux Etats-Unis, où elles sont conservées. Cependant, comme nous utilisons Google Analytics pour Firebase avec l’extension « anonymizeIP() », Google raccourcira l’adresse IP de l’utilisateur de l’Appli situé au sein des Etats membres de l’Union Européenne ou dans d’autres pays membres de l’Accord sur l’Espace Economique Européen au préalable, ce qui exclura toute association directe avec vous. Ce n’est que dans des cas exceptionnels que l’adresse IP complète est transférée vers un serveur de Google aux Etats-Unis, puis raccourcie une fois là-bas.
Dans l’hypothèse où vos données personnelles seraient transférées à Google LLC aux Etats-Unis, Google LLC a pris des mesures appropriées pour garantir le respect du niveau d’exigence en matière de protection des données applicable dans l’Union Européenne ou dans l’Espace Economique Européen (ex. certification au regard du Cadre de Protection des Données UE-Etats-Unis (EU-U.S. Data Privacy Framework) adopté par la Commission Européenne, conclusion de clauses contractuelles types de protection des données).
Google, pour le compte de PUMA, utilisera ces informations afin d’évaluer l’utilisation des sites internet, de préparer des rapports sur les activités du site internet, et de fournir à PUMA d’autres services liés à l’utilisation des sites internet et d’Internet. L’adresse IP transférée à partir du navigateur de l’utilisateur, en lien avec Google Analytics pour Firebase, ne sera pas fusionnée par Google avec d’autres données. Vous trouverez de plus amples informations sur les conditions d’utilisation et sur la protection des données en consultant les pages suivantes :
- https://policies.google.com/terms
- https://policies.google.com/privacy
- https://policies.google.com/technologies/cookies?hl=en
Le traitement de vos données personnelles est fondé sur le consentement, conformément aux dispositions de l’Article 6, paragraphe 1, point a) du RGPD.
Vous pouvez donner votre consentement à l’utilisation de Google Analytics pour Firebase en vous rendant dans vos Paramètres de Confidentialité. Vous pouvez retirer votre consentement à tout moment, avec effet pour l’avenir, en désactivant Google Analytics dans vos Paramètres de Confidentialité.
Google Maps
Notre Appli utilise le service de cartographie en ligne « Google Maps » de Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande (« Google »).
Google Maps est un service web pour l’affichage de cartes interactives et de trajets vers des lieux spécifiques. Nous utilisons ce service pour vous montrer la localisation de nos boutiques et d’autres informations de contenu au sujet de celles-ci. Si vous consentez à l’utilisation de Google Maps, ces services seront disponibles pour vous même si vous avez désactivé l’utilisation de vos données de localisation dans le système d’exploitation.
Les données qui pourront être traitées par Google pour fournir les services sont les suivantes : texte saisi dans les champs de recherche (par exemple l’adresse de départ et l’adresse de destination), localisation (si activée dans le système d’exploitation de votre appareil) et adresse IP.
Cependant, comme nous utilisons Google Maps avec l’extension « anonymizeIP() », Google raccourcira l’adresse IP de l’utilisateur de l’Appli situé au sein des Etats membres de l’Union Européenne ou dans d’autres pays membres de l’Accord sur l’Espace Economique Européen au préalable, ce qui exclura toute association directe avec vous. Ce n’est que dans des cas exceptionnels que l’adresse IP complète est transférée vers un serveur de Google aux Etats-Unis, puis raccourcie une fois là-bas.
Le transfert de données décrit ci-dessus intervient que vous soyez ou non connecté avec un compte utilisateur Google, et que ce compte utilisateur existe ou non. Si vous êtes connecté avec un tel compte, vos données seront associées directement à votre compte utilisateur. Si vous ne souhaitez pas être associée à votre profil Google, vous devez vous déconnecter de votre compte utilisateur (Google) dans l’Appli.
Google conserve vos données (quel que soit votre statut de connexion) comme profils d’utilisation et les analyse.
Si vous avez un compte utilisateur chez Google, vous pouvez modifier vos Paramètres de Confidentialité en vous rendant sur la page : https://safety.google/privacy/privacy-controls/.
Le traitement de vos données personnelles est fondé sur le consentement, conformément aux dispositions de l’Article 6, paragraphe 1, point a) du RGPD.
Vous pouvez donner votre consentement à l’utilisation de Google Maps en vous rendant dans vos Paramètres de Confidentialité. Vous pouvez retirer votre consentement à tout moment, avec effet pour l’avenir, en désactivant Google Maps dans vos Paramètres de Confidentialité.
Vous trouverez de plus amples informations sur les conditions d’utilisation et sur la protection des données en consultant les pages suivantes :
- https://policies.google.com/privacy
- https://policies.google.com/terms
- https://policies.google.com/technologies/cookies?hl=en
- https://www.google.com/intl/de_US/help/terms_maps/
(conditions d’utilisation supplémentaires pour « Google Maps »)
4. Marketing par e-mail et sur l’Appli/le site internet
Envoi d’une lettre d’information (newsletter) par e-mail aux abonnés
Si vous vous êtes inscrit pour recevoir notre lettre d’information par e-mail, en suivant la procédure de « double opt-in », nous vous enverrons de temps en temps des lettres d’information pour vous informer au sujet de nos produits, services et promotions.
Ce traitement de données est fondé sur votre consentement (base légale : Article 6, paragraphe 1, point a) du RGPD).
Retrait du consentement :
Vous pouvez retirer votre consentement et vous désinscrire de notre lettre d’information à tout moment, en envoyant un e-mail, contenant votre demande de désinscription, à notre service client ([email protected]) et/ou en cliquant sur le lien de désinscription que vous trouverez dans chacune de nos lettres d’information.
E-mail de marketing direct aux clients existants
Après l’achat de produits, nous pourrons – que vous vous soyez abonné à notre lettre d’information ou non – vous envoyer par e-mail des communications marketing concernant des produits et services similaires.
Ce traitement de données se base sur notre intérêt légitime à faire la publicité de nos produits et services (base légale : Article 6, paragraphe 1, point f) du RGPD).
Opposition aux e-mails de marketing direct :
Vous pouvez vous opposer à ce traitement de données personnelles et vous désinscrire de nos e-mails de prospection (ou e-mails de marketing direct) à tout moment, en envoyant un e-mail, contenant votre demande de désinscription, à l’adresse [email protected] et/ou en cliquant sur le lien de désinscription que vous trouverez dans chacun de nos e-mails de prospection.
Personnalisation des e-mails de marketing direct adressés aux clients existants
Si vous êtes un client, nous pourrons personnaliser les e-mails de prospection (marketing direct) qui vous sont envoyés, en fonction de vos préférences/centres d’intérêts, eux-mêmes déduits des données de votre (vos) précédent(s) achat(s) des deux dernières années.
Ce traitement de données est nécessaire aux fins de notre intérêt légitime à personnaliser nos e-mails de prospection en fonction de vos préférences et centres d’intérêt et, ainsi, à rendre plus efficaces nos actions marketing par e-mail (base légale : Article 6, paragraphe 1, point f) du RGPD).
Opposition à nos lettres d’information (newsletters)/ciblage de nos e-mails de prospection
Vous pouvez vous opposer à ce traitement de vos données d’achat pour le ciblage de nos lettres d’information électroniques/e-mails de prospection à des groupes personnalisés à tout moment, en envoyant un e-mail, contenant votre demande de désinscription, à [email protected] et/ou en cliquant sur le lien de désinscription que vous trouverez dans chaque e-mail de prospection (marketing direct). Dans ce cas, vous ne recevrez alors plus de lettres d’information de notre part.
E-mails d’invitation à noter et donner un avis sur un produit
Nous aimerions savoir si vous êtes satisfait des produits PUMA que vous avez achetés. A cette fin, nous procédons au traitement de votre e-mail et de vos données d’achat (ex. produits achetés et date d’achat), pour vous envoyer un e-mail, dans le mois qui suit votre achat, afin de vous inviter à donner une note et un avis sur le produit que vous avez acheté (vous trouverez de plus amples informations sur le traitement de données dans le cadre de la soumission d’avis sur des produits dans la section ci-dessus).
Le traitement de vos données personnelles pour l’envoi d’e-mail d’invitation à noter et donner un avis sur les produits est fondé sur le consentement, conformément à l’Article 6, paragraphe 1, point a) du RGPD, ou, dans certains cas particuliers, sur notre intérêt légitime à un bon marketing et un bon service au client (base légale : Article 6, paragraphe 1, point f) du RGPD).
Meta Custom Audiences
Lorsque vous vous inscrivez à la lettre d’information, nous vous offrons la possibilité de nous donner votre consentement à ce que nous utilisions votre adresse e-mail pour le service appelé « Meta Custom Audiences » de la société Meta Platforms Ireland Limited., Block J, Serpentine Avenue, Dublin 4 Irlande (« Meta »).
Vos adresses e-mail sont hachées avant d’être envoyées à Meta, et sont transmises sous cette forme.
Meta fait correspondre votre adresse e-mail avec les comptes que vous avez sur les réseaux sociaux de Meta et crée un profil de centres d’intérêt basé sur vos données utilisateur.
Meta Custom Audiences nous aide à vous montrer des publicités personnalisées, relatives à des offres spéciales et des arrivées de produits.
https://www.facebook.com/business/help/744354708981227?id=2469097953376494
https://www.facebook.com/legal/terms/customaudience/
Vous pouvez retirer votre consentement, avec effet pour l’avenir, à tout moment, par e-mail. Vous trouverez à l’Article 10 des informations plus détaillées sur l’exercice de votre droit de retrait.
Google Ads Customer Match
Lorsque vous vous inscrivez à la lettre d’information, nous vous offrons la possibilité de nous donner votre consentement à ce que nous utilisions votre adresse e-mail pour le service appelé « Google Ads Customer Match » de la société Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande (« Google »).
Vos adresses e-mail sont codées avant d’être envoyées à Google, et sont transmises sous cette forme. Google fait correspondre votre adresse e-mail avec les comptes que vous avez pour les services fournis par Google (ex. YouTube, Gmail) et crée un profil de centres d’intérêt basé sur vos données utilisateur.
Google Ads Customer Match nous aide à vous montrer des publicités personnalisées, relatives à des offres spéciales et des arrivées de produits.
https://support.google.com/google-ads/answer/6379332
https://support.google.com/google-ads/answer/6334160
Vous pouvez retirer votre consentement, avec effet pour l’avenir, à tout moment, par e-mail. Vous trouverez à l’Article 10 des informations plus détaillées sur l’exercice de votre droit de retrait.
Nous utilisons Emarsys pour la personnalisation, l’analytique, l’automatisation et les campagnes par e-mail (envoi de lettres d’information (newsletters)). Emarsys fonctionne par le biais de cookies et de pixels de suivi (tracking pixel), ce qui nous aide à créer des publicités personnalisées et des lettres d’information.
Si vous donnez votre consentement à la réception de notre lettre d’information et que vous avez, en conséquence, suivi jusqu’au bout et validé le processus de « double opt-in » pour la vérification de votre adresse e-mail (ou si vous avez saisi votre adresse e-mail dans notre Appli dans le cadre d’un achat dans notre boutique en ligne), vos données personnelles seront collectées par Emarsys et combinées en un profil utilisateur (pseudonymisé) qui pourra être attribué à votre adresse e-mail.
Lorsque vous utilisez notre Appli, les données collectées par Emarsys peuvent également être fusionnées dans un profil utilisateur (pseudonymisé) si, dans l’une de nos boutiques physiques, vous aviez donné votre consentement à la réception de nos lettres d’information. Votre adresse e-mail sera pseudonymisée par nos soins.
La politique d’Emarsys en matière de protection des données est consultable ici :
Ce traitement de données (évaluation de la lettre d’information et mesure de son succès) est fondé sur nos intérêts légitimes – sous réserve que vous ayez donné votre consentement – à assurer un fonctionnement sûr et convivial de notre système de lettres d’information, et sert donc à la fois nos intérêts commerciaux et vos attentes d’amélioration de notre Appli, nos produits et nos services (base légale : Article 6, paragraphe 1, point f) du RGPD).
5. Inscription et création d’un compte client
Vous avez la possibilité de vous créer un compte client dans notre Appli. L’inscription pour la création du compte client exige que vous fournissiez des données personnelles. Les champs obligatoires sont marqués en conséquence dans le formulaire de saisie.
Si vous créez un compte client dans l’Appli, ce compte est également valable pour la boutique en ligne de PUMA Europe GmbH (puma.com).
Ce traitement de données est nécessaire à l’exécution d’un contrat (fourniture d’un compte client) avec vous (base légale : Article 6, paragraphe 1, point b) du RGPD).
Traitement des données dans le cas de commandes sur la boutique en ligne
En outre, nous procédons au traitement de vos données personnelles dans le cadre des achats de produits sur notre boutique en ligne.
Achat et paiement de produits sur la boutique en ligne
Nous procédons au traitement de vos données personnelles (à savoir : coordonnées, informations pour l’expédition et informations de paiement) si vous achetez des produits dans la boutique en ligne. Si vous achetez des produits pour une autre personne (un tiers), nous procédons au traitement des données personnelles du tiers que vous fournirez (noms et toutes coordonnées) pour l’envoi, à ce tiers, des produits. Assurez-vous que le tiers a été suffisamment informé, par vous, du traitement de ses données par PUMA et que vous êtes autorisé à fournir ces données.
Ce traitement de données est nécessaire à l’exécution d’un contrat avec vous (base légale : Article 6, paragraphe 1, point b) du RGPD).
Mode de paiement Klarna
Afin de vous proposer le plus large choix possible de modes de paiement, nous faisons appel aux services de la société Klarna Bank AB (publ), située Sveavägen 46, 111 34 Stockholm, Suède.
Klarna est un prestataire de services de paiement qui vous permet, lorsque vous l’utilisez, de choisir entre différents modes de paiement et de choisir des services supplémentaires. Ces derniers incluent, par exemple, l’achat sur facture, le paiement en plusieurs fois et d’autres services, tels qu’une protection de l’acheteur distincte.
Pour sélectionner les modes de paiement de Klarna, un compte utilisateur auprès de Klarna est nécessaire. Le paiement de vos commandes est fait à Klarna. Vous trouverez de plus amples informations au sujet des conditions d’utilisation de Klarna pour votre pays sur la page suivante :
https://www.klarna.com/international/terms-and-conditions
En fonction du mode de paiement que vous choisissez (ex. « Payer maintenant », « Payer dans 30 jours », options de paiement en plusieurs fois), il pourra être nécessaire pour Klarna de transmettre vos données personnelles à des agences d’évaluation du crédit collaborant avec Klarna, pour que soient réalisées des vérifications de votre identité et de votre solvabilité. A cette fin, Klarna traitera les données personnelles sous sa seule responsabilité.
La transmission de vos données est nécessaire au traitement de votre commande avec le mode de paiement que vous avez choisi chez Klarna, ainsi qu’à la confirmation de votre identité et à la gestion de votre paiement.
D’après nos informations, sont généralement concernées vos informations de contact (ex. nom et prénom, numéro de téléphone, adresse e-mail et adresse postale) et les données liées au traitement du contrat d’achat (ex. coordonnées bancaires, numéro de compte et numéro de carte, adresse de facturation et adresse de livraison, articles achetés, prix payé, statut de la commande et informations sur le(s) remboursement(s)).
Sachez que Klarna pourra aussi partager vos données personnelles avec d’autres sous-traitants et d’autres sociétés affiliées, par exemple si cela est nécessaire pour remplir les obligations contractuelles liées à votre achat.
Vous trouverez des renseignements plus détaillés au sujet des données personnelles traitées par Klarna et de la base légale de ce traitement pour votre pays en vous rendant sur la page suivante :
https://www.klarna.com/international/privacy-policy/
Mode de paiement PayPal
Nous vous proposons aussi la possibilité de payer votre commande grâce au prestataire de services de paiement en ligne PayPal. Le mode de paiement PayPal est un service de la société PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg.
Si vous choisissez PayPal comme mode de paiement, vos coordonnées de contact seront transmises à PayPal. Pour utiliser PayPal comme mode de paiement, un compte utilisateur auprès de PayPal est nécessaire.
Les services PayPal comprennent aussi une protection de l’acheteur distincte, venant s’ajouter au service de paiement en ligne.
La transmission de vos données est nécessaire au traitement de votre commande avec le mode de paiement que vous avez choisi chez PayPal, ainsi qu’à la confirmation de votre identité et à la gestion de votre paiement.
D’après nos informations, les données personnelles qui sont transmises à PayPal comprennent, généralement, vos informations de contact (ex. nom et prénom, numéro de téléphone, adresse e-mail et adresse postale, compte client) et les données liées au traitement du contrat d’achat (ex. coordonnées bancaires, numéro de compte et numéro de carte, adresse de facturation et adresse de livraison, articles achetés, prix payé, statut de la commande et informations sur le(s) remboursement(s)).
Sachez que PayPal pourra aussi partager vos données personnelles avec d’autres sous-traitants et d’autres sociétés affiliées, par exemple si ce partage est nécessaire pour remplir les obligations contractuelles liées à votre achat.
En fonction des modes de paiement que PayPal met à votre disposition, il pourra être nécessaire pour PayPal de transmettre vos données personnelles à des agences d’évaluation du crédit, pour qu’il soit procédé à des vérifications d’identité et de solvabilité. Cela sert à vérifier votre identité et votre solvabilité par rapport à la commande que vous avez passée. A cette fin, PayPal traitera les données personnelles sous sa seule responsabilité.
Vous trouverez des renseignements plus détaillés au sujet du traitement de vos données personnelles par PayPal en vous rendant sur la page suivante :
https://www.paypal.com/webapps/mpp/ua/privacy-full.
Mode de paiement Apple Pay
Vous avez la possibilité de choisir, dans notre boutique, le mode de paiement « Apple Pay ». Ce mode de paiement est un service proposé par la société Apple Distribution International Limited, située Hollyhill Industrial Estate, Hollyhill, Cork, République d’Irlande.
Le paiement avec « Apple Pay » est traité via la fonction correspondante de votre appareil mobile Apple, en utilisant la carte de paiement qui y est stockée.
Outre le service de paiement en ligne, les services d’ « Apple Pay » comprennent la protection de vos paiements, qui sont intégrés par des dispositifs de sécurité supplémentaires tant dans le matériel que dans les logiciels (iOS, watchOS, macOS).
Ce dispositif de sécurité supplémentaire inclut, entre autres, le fait que, pour valider définitivement votre transaction, vous devrez saisir votre code spécifique mais aussi faire une vérification en utilisant les fonctions dénommées « Face ID » ou « TouchID ».
Vos données sont transmises au prestataire de services de paiement correspondant sous forme cryptée. D’après Apple, ce cryptage est effectué à l’aide d’une clé spécifique au développeur, qui garantit que seul notre site internet, sur lequel la commande a été passée, peut accéder aux données de paiement. Dès la réussite du paiement, le numéro de compte de votre appareil et un code de sécurité spécifique à la transaction sont transmis à notre site internet à titre de confirmation.
La transmission de vos données est nécessaire au traitement de votre commande avec le mode de paiement que vous avez choisi chez Apple Pay, ainsi qu’à la confirmation de votre identité et à la gestion de votre paiement.
Nous vous informons qu’Apple pourra traiter les données de votre transaction sous une forme anonyme et sous forme de valeurs vagues s’agissant du montant, de la date et de l’heure de la commande, ainsi que des informations sur la réussite du paiement. Apple procède au traitement de ces données afin d’améliorer ses produits et services.
Si vous avez effectué l’achat via le navigateur web Safari sur votre Mac et que vous utilisez la fonction Apple Pay de votre appareil mobile Apple pour autoriser le paiement, la communication se fait entre votre Mac et l’appareil mobile Apple via des serveurs Apple cryptés. Selon Apple, vos informations ne sont à aucun moment traitées sous un format qui vous identifie comme personne physique.
Vous pouvez désactiver l’option de paiement via Apple Pay à tout moment, en vous rendant dans les paramètres de vos terminaux.
Pour plus d’informations au sujet du traitement de vos données personnelles lorsque vous utilisez Apple Pay, vous pouvez consulter les pages suivantes :
Détection des fraudes et vérification de solvabilité
Afin de réduire au maximum les risques de défaut de paiement, nous réalisons des vérifications, principalement automatisées, de solvabilité et de l’absence de fraudes. Ces vérifications sont effectuées tant pendant le processus de commande sur notre boutique en ligne qu’après le fin de celui-ci.
Ces vérifications nous permettent de vous proposer un choix entre différentes méthodes de paiement, tout en nous protégeant nous-mêmes contre le défaut de paiement de la facture.
Dans le cadre de la vérification de solvabilité, nous vérifions dans votre compte client toutes les commandes que vous avez faites par le passé. Nous vérifions aussi si l’adresse de livraison diffère ou non de l’adresse de facturation, si l’adresse de livraison est nouvelle ou non, ou encore si la commande est à livrer dans un point relais.
Pour les commandes passées en Allemagne, en Autriche, en Suisse et aux Pays-Bas, nous obtenons aussi, pendant notre vérification de solvabilité, un rapport de solvabilité. Ce rapport peut contenir, tout d’abord, des informations sur d’éventuels défauts de paiement en cours, obtenues par exemple auprès de registres publics de débiteurs, ou encore des données sur les procédures judiciaires de recouvrement. Ensuite, la vérification de solvabilité peut lister des valeurs de notation, qui sont calculées sur la base d’une procédure statistique et mathématique reconnue scientifiquement et sont utilisées pour évaluer le risque d’insolvabilité. L’agence d’évaluation du crédit utilise aussi les données ci-dessus pour d’autres d’entreprises (ex. d’autres commerçants en ligne) aux fins de vérifier les adresses et/ou les identités, et pour toutes applications de notation basées sur elles. Les données relatives à votre adresse sont également incluses dans les valeurs de probabilité.
Vous pourrez trouver des informations détaillées sur notre agence d’évaluation du crédit, la société infoscore Consumer Data GmbH, comme requis par l’Article 14 du RGPD, à savoir des informations sur l’objet de la société, les finalités du stockage des données, les destinataires des données, le droit d’accéder aux données directement, le droit à l’effacement, le droit de rectification, etc. en cliquant sur le lien suivant (en allemand) :
Le transfert de données à notre agence d’évaluation du crédit, la société infoscore Consumer Data GmbH, est fondé sur le consentement, conformément aux dispositions de l’Article 6 paragraphe 1, point a) du RGPD. Votre consentement n’est valable que pour le traitement de la commande individuelle, et est donné pour chaque traitement de commande individuelle. Si vous ne souhaitez pas que vos données personnelles soient transférées à notre agence d’évaluation du crédit, merci de choisir « Paypal Checkout », l’un des autres modes de paiement que nous proposons.
En plus de la vérification de solvabilité susmentionnée, nous procédons à un contrôle général au titre de la prévention des fraudes, pour les modes de paiement « carte de crédit » et « Apple Pay », pour chaque commande.
Pour réaliser le contrôle de prévention des fraudes, nous transférons les données personnelles suivantes à notre prestataire : informations de contact (ex. nom du client, numéro de téléphone, adresse e-mail et adresse postale), données relatives à la transaction (ex. adresse de facturation et adresse d’expédition, articles achetés, prix payé, statut de la commande et informations relatives au(x) remboursement(s)) et informations au sujet du compte (ex. informations au sujet du compte utilisateur du client et sur ses préférences sur notre Boutique en Ligne PUMA).
Le contrôle de prévention des fraudes inclut une comparaison automatisée entre les informations ci-dessus et celles figurant dans la base de données de notre prestataire. Si, par le biais de cette comparaison avec les données figurant dans sa base de données, notre prestataire détecte une suspicion de fraude, le résultat du contrôle s’affiche chez l’utilisateur. Ceci constitue une prise de décision automatisée au sens de l’Article 22, paragraphe 1 du RGPD, sans que cette décision ne produise d’effet juridique concernant nos clients ni, de façon similaire, ne les affecte de manière significative.
Comme requis par l’Article 14 du RGPD, vous pourrez trouver des trouver des informations détaillées sur le contrôle de prévention des fraudes réalisé par notre fournisseur, la société Forter Solutions UK Ltd , à savoir des informations sur l’objet de la société, les finalités du stockage des données, les destinataires des données, le droit d’accéder aux données directement, le droit à l’effacement, le droit de rectification, etc., en cliquant sur le lien suivant :
https://www.forter.com/services-privacy-policy/
Si vous n’êtes pas d’accord avec la ou les méthode(s) de paiement qui vous ont été proposées, ou si vous faites l’objet d’une décision négative de notre vérification de solvabilité et de notre contrôle de prévention des fraudes, vous pouvez contester la décision, en exposant votre point de vue, soit par courrier soit par l’envoi d’un e-mail à l’adresse [email protected]. Nous procèderons à un nouvel examen de la décision, en tenant compte de votre point de vue.
Outre ce qui précède, nous vérifierons, sur la base de votre appareil et de règles prédéfinies, si la commande doit ou non être classée comme une suspicion de fraude. S’il a une quelconque suspicion de fraude, nous procèderons en plus à une vérification individuelle de la commande. Si le résultat de cette recherche manuelle de fraude est bon, la commande sera approuvée. Si, en revanche, la suspicion de fraude demeure, nous pourrons décider, selon les cas, d’annuler la commande.
Ce traitement de données est nécessaire aux fins de nos intérêts légitimes à éviter les défauts de paiement et la fraude (base légale : Article 6, paragraphe 1, point f) du RGPD).
Annulation d’un achat
En cas d’annulation de l’achat (ex. rétractation), nous procèderons au traitement de vos données personnelles pour le retour des produits et le remboursement du prix d’achat.
Ce traitement de données est nécessaire à l’exécution d’un contrat avec vous (base légale : Article 6, paragraphe 1, point b) du RGPD) et/ou au respect d’une obligation légale (base légale : Article 6 paragraphe 1, point b), point c) du RGPD).
Relances, recouvrement et exercice et/ou défense d’un droit en justice
Dans le cas où des montants nous demeureraient impayés, nous vous en informerons par e-mail, SMS, courrier ou téléphone et, dans certains cas, nous vous enverrons une lettre de relance. Si et dans la mesure où vous ne procédez toujours pas au paiement, nous initierons une procédure de recouvrement.
La procédure de recouvrement sera menée par une agence de recouvrement missionnée par nous. Si nécessaire pour mener la procédure de recouvrement, cette agence effectuera des vérifications d’adresses, et aura pour ce faire recours à des registres publics afin de vous localiser en tant que débiteur.
En cas de conflit avec vous, nous traiterons vos données personnelles pour exercer et/ou défendre nos droits. Si et dans la mesure du nécessaire pour le litige, nous nous baserons aussi sur des données provenant d’autres sources (ex. registres publics).
Ce traitement de données est nécessaire à l’exécution d’un contrat avec vous (base légale : Article 6, paragraphe 1, point b) du RGPD) ainsi qu’aux fins de nos intérêts légitimes à empêcher un usage abusif de nos services et à exercer des droits en justice (base légale : Article 6, paragraphe 1, point f) du RGPD).
Service clients
En fonction de l’objet de votre demande, nous nous baserons sur les données personnelles vous concernant qui ont été stockées dans nos systèmes dans le cadre d’autres activités de traitement des données (par exemple les données que vous avez fournies lors d’un achat, ou bien votre valeur de notation, que nous aurons reçue de l’agence d’évaluation du crédit dans le cadre de la procédure d’évaluation de solvabilité). Si et dans la mesure où cela s’avère nécessaire pour répondre à votre demande, nous collecterons aussi des données auprès de sources externes (ex. interrogation d’un prestataire de services de transport dans le cadre du suivi d’un envoi ou bien d’une demande d’enquête).
Dans le cas de demandes concernant une relation (pré-)contractuelle avec vous, ce traitement des données est nécessaire à l’exécution d’un contrat (fourniture d’un service clients) avec vous (base légale : Article 6, paragraphe 1, point b) du RGPD). Si vous souhaitez exercer vos droits par rapport à nous, le traitement des données correspondant est un traitement nécessaire au respect d’une obligation légale (base légale : Article 6, paragraphe 1, point c) du RGPD). Si vous souhaitez recevoir des informations sur nos produits et services, ou bien si vous souhaitez formuler une réclamation au sujet de nos produits ou services, le traitement des données correspondant est un traitement nécessaire aux fins de notre intérêt légitime à répondre à votre demande d’information / réclamation (base légale : Article 6, paragraphe 1, point f) du RGPD).
Pour accélérer le traitement de vos demandes, nous vous offrons la possibilité de nous contacter via notre chat bot. À cette fin, nous utilisons les services de Cognigy GmbH, Speditionstr. 1, 40221 Düsseldorf, Allemagne.
Le service de Cognigy utilise l'intelligence artificielle (appelée AI) pour analyser et répondre à vos demandes, plaintes et commentaires. Cette intelligence artificielle est basée sur des algorithmes qui apprennent à partir des données existantes et d'autres données que vous et d'autres utilisateurs nous fournissent et améliorent le service. Le service peut vous fournir des réponses appropriées et des solutions suggérées à vos demandes qui répondent à vos besoins individuels. Il nous permet également de connaître votre degré de satisfaction à l'égard de nos produits et services. Les réponses et les solutions proposées par ces services peuvent constituer une prise de décision individuelle automatisée au sens de l'art. 22 para. 1 GDPR, sans que cette décision n'ait d'effet juridique sur vous et nos clients ou ne les affecte de manière significative de façon similaire.
Pour fournir le robot de conversation, nous traitons les données techniques relatives à votre appareil final (par exemple, l'adresse IP) ainsi que les données de contact que vous avez fournies et d'autres contenus relatifs à vos demandes de service à la clientèle. Nous collectons ces données dans le cadre de l'utilisation du robot de conversation sur la base juridique du consentement conformément à l'art. 6 para. 1 s. 1, lit. a GDPR. Vous pouvez donner ce consentement en ouvrant la fenêtre de chat et en appuyant sur le bouton pour démarrer le chat et le révoquer dans nos Paramètres des cookies avec effet pour l'avenir en ce qui concerne l'utilisation du bot de chat. Le traitement des données après que vous avez saisi vos données est effectué conformément aux bases juridiques susmentionnées pour le traitement de vos demandes de service à la clientèle.
Il n'est pas nécessaire de nous confier des données sensibles. Bien entendu, nous traitons toujours vos données personnelles avec le plus grand soin et conformément aux règles de protection des données. Nous ne collectons et ne traitons ces données que sur la base de votre consentement explicite lorsque vous cliquez sur le bouton pour démarrer le chat. Nous faisons de notre mieux pour filtrer les données sensibles contenues dans les entrées que vous faites via notre robot de chat et les faire vérifier par un employé du service clientèle. Nous supprimons ces données sensibles dès qu'elles ne sont plus nécessaires aux fins pour lesquelles elles ont été collectées ou que nous déterminons que la fourniture de ces données sensibles n'est pas nécessaire pour traiter vos demandes, à condition qu'il n'y ait pas de délais de conservation légaux contraires. Si nécessaire, nous rendrons vos données anonymes afin qu'aucune référence personnelle ne puisse être faite à votre sujet.
Il se peut que, dans le cadre d’audits réalisés au sein du Groupe PUMA, vos données personnelles fassent l’objet d’un traitement. Au cours de cette procédure, nous nous basons aussi sur des données provenant d’autres sources, en fonction des cas (ex. agences d’évaluation du crédit).
Vos données peuvent, dans certains cas, également être traitées de manière appropriée afin d’identifier et corriger une mauvaise conduite, et de mettre en œuvre des programmes et mesures de conformité.
Ce traitement des données est nécessaire au respect de nos obligations légales (par exemple au titre de la loi allemande sur les sociétés par actions (the Stock Company Act) ) (base légale : Article 6, paragraphe 1, point c) du RGPD) et/ou aux fins de notre intérêt légitime à vérifier les processus et l’efficacité du Groupe PUMA, à corriger les mauvaises conduites et les cas de fraude, à faire valoir et/ou défendre nos droits, le cas échéant, et à découvrir d’éventuelles infractions pénales (base légale : Article 6, paragraphe 1, point f) du RGPD).
A partir de vos données, que nous traitons au sens de l’Article 3 de la présente Notice d’Information sur la Protection des Données, nous pourrons produire des analyses. Ces analyses servent de base pour nos décisions commerciales, pour améliorer nos produits et services, pour nous adapter aux besoins de nos clients et pour mener des activités marketing. Les analyses produites à partir de vos données ne contiennent plus de références personnelles, ce qui signifie qu’il n’est plus possible de remonter à vous à partir de ces analyses.
Ce traitement des données est nécessaires aux fins de notre intérêt légitime à améliorer les produits et services que nous proposons et à mener des activités marketing (Base légale : Article 6, paragraphe 1, point f) du RGPD).
PUMA vous offre la possibilité de participer à des concours et tirages au sort sur notre Appli, ainsi que sur notre site internet, dans nos boutiques, sur les Médias Sociaux tels que Instagram, Facebook ou TikTok, chez nos Partenaires Affiliés, dans des Lettres d’information (newsletters), ou par d’autres moyens similaires.
Vos données personnelles feront l’objet d’un traitement avec votre participation. Dans tous nos concours et tirages au sort, vous ne devez nous de fournir que les données dont nous avons besoin pour organiser le tirage au sort et, le cas échéant, vous informer de votre gain. En règle générale, il s’agit de votre adresse e-mail, mais des données supplémentaires peuvent être nécessaires en fonction des conditions de participation applicables à certains tirages au sort.
Si l’objet du tirage au sort est de faire gagner des articles de sport PUMA (vêtements et chaussures), nous vous demandons, en plus de votre adresse e-mail, votre nom, votre taille de vêtements ou votre pointure et votre sexe. Pour que vous puissiez récupérez le lot auprès de nous, nous pourrons aussi vous demander de nous indiquer la boutique que vous choisissez pour être celle où vous pourrez aller chercher votre lot, le cas échéant, en donnant votre nom. Si le lot est envoyé par courrier, ce qui peut être le cas si vous gagnez des tickets, des bons d’achats ou d’autres lots en nature, nous aurons besoin de l’adresse de votre domicile ainsi que de votre nom. Dans certains cas, nous pourrons en plus vous demander votre âge, afin de nous assurer que vous avez légalement le droit de participer au tirage au sort conformément aux conditions applicables. Vous trouverez des informations complémentaires sur tout cela dans les conditions applicables.
Les données dont nous avons besoin pour pouvoir procéder au tirage au sort conformément aux conditions applicables seront identifiées comme étant des champs obligatoires. Vous ne pourrez malheureusement pas participer au tirage au sort si vous ne remplissez pas les champs marqués comme étant des champs obligatoires. Les autres champs, non identifiés comme obligatoires, sont en revanche facultatifs, et c’est à vous qu’il appartient de décider si vous souhaitez ou non partager ces autres données avec nous. La participation ou non au tirage au sort ne dépend pas de ces données facultatives, et le partage ou non-partage de ces données facultatives n’a aucun effet sur le déroulement du tirage au sort.
Dans le cas où vous participeriez, nous ne traiterons les données que vous nous fournissez dans le cadre du tirage au sort qu’aux fins de procéder au tirage au fort et d’informer le gagnant. Il en ira de même si vous nous fournissez des données selon les conditions du tirage au sort pour les tirages au sort organisés sur les réseaux sociaux (Instagram, Facebook, Twitter, ...), par exemple en téléchargeant (upload) une photo ou en postant des articles, en insérant des hashtags, en utilisant des tags ou en commentant nos campagnes. Les conditions d’un tirage au sort pourront prévoir que nous publierons votre nom et votre adresse sur nos plateformes de médias sociaux (Instagram, Facebook, Twitter, ...) si vous faites partie des gagnants, pour annoncer que vous êtes gagnant et le lot que vous avez remporté.
Vos données seront supprimées à l’issue du tirage au sort.
Dans le cadre de nos tirages au sort, vous avez également la possibilité de nous donner votre consentement à l’utilisation de vos données à des fins publicitaires. Votre consentement à la publicité n’a aucune incidence sur votre participation au tirage au sort. Si vous donnez votre consentement pour recevoir de la publicité, telle que des lettres d’information (newsletters) par e-mail, en général en cochant une case, nous procèderons au traitement de vos données, et en particulier de votre adresse e-mail, aussi pour vous envoyer par e-mail des offres et des informations au sujet de nos produits. Vous pourrez retirer votre consentement à tout moment. Vous trouverez dans la section intitulée « Lettres d’information » de plus amples informations à propos du traitement des données lorsque vous recevez nos lettres d’informations.
Nous traitons vos données personnelles sur la base de votre consentement, conformément aux dispositions de l’Article 6, paragraphe 1, point a) du RGPD et, le cas échéant, aux fins de respecter une obligation légale, conformément aux dispositions de l’Article 6, paragraphe 1, point c) du RGPD. Vos données ne seront pas transmises à des tiers. Dans certains cas particuliers, nous faisons appel à des prestataires de services externes, avec lesquels nous avons conclu un accord garantissant la sécurité des données traitées.
Bien entendu, vous pouvez à tout moment exercer à notre encontre les droits que vous confère la loi sur la protection des données. Vous trouverez des informations plus détaillées à ce sujet dans la section intitulée « Vos droits ».
PUMA utilise un programme de parrainage marketing proposé par la société Mention Me Ltd, Kennington Park, 1-3 Brixton Rd, London, SW9 6DE (Royaume-Uni[ES4] ). A travers le programme Mention Me, nous vous donnons la possibilité de recommander PUMA à vos amis. PUMA vous récompense alors tous les deux, l’ami que vous avez parrainé et vous en tant que parrain, dès que cet ami parrainé devient lui aussi client de PUMA.
A cette fin, votre nom et votre adresse e-mail, en tant que parrain, seront partagés avec Mention Me dans le respect du RGPD, pour que Mention Me puisse faire fonctionner le service pour le compte de PUMA.
Une fois que vous aurez fait un achat sur l’Appli, un message de Mention Me s’affichera en superposition (overlay). Il est aussi possible de commencer le processus de parrainage par le biais d’une page de renvoi sur le site.
Vous pourrez alors décider librement si vous souhaitez parrainer quelqu’un ou non. Si vous décidez de le faire, vous aurez la possibilité d’envoyer un lien personnalisé à un ami par e-mail, par Facebook, par SMS ou encore par WhatsApp. Après, vous et l’ami que vous avez parrainé recevrez tous les deux une récompense pour la recommandation, à condition que l’ami que vous avez parrainé passe commande dans notre magasin.
A cette fin, PUMA partagera des données personnelles vous concernant (adresse e-mail, nom et détails de la commande) avec Mention Me sous une forme cryptée et pseudonymisée, pour que vous puissiez participer à notre « programme Refer a Friend ». Cela permet de déterminer quel client est le parrain d’un nouveau client, et qui doit recevoir une récompense pour ce parrainage. Dans ce but, il est procédé au traitement de votre adresse e-mail, votre nom et votre adresse IP, en tant que parrain. L’adresse e-mail et l’adresse IP de l’ami parrainé sont traitées aussi dans ce but, mais uniquement une fois que cet ami aura saisi librement ses coordonnées dans le lien « J’ai été parrainé par un ami » (‘Been referred by a friend’) au moment du paiement. Dans les deux cas, les données sont partagées exclusivement sous une forme pseudonymisée.
Les données sont traitées de manière volontaire et avec votre consentement exprès uniquement, ou sur la base du consentement de l’ami recommandé (Article 6, paragraphe 1, point a) du RGPD). Vous pouvez retirer votre consentement à tout moment, avec effet pour l’avenir. Merci de vous référer à l’Article 10 pour plus de détails.
Vous trouverez plus de détails sur la façon dont Mention Me traite vos données personnelles en consultant la politique de confidentialité Mention Me : https://mention-me.com/help/privacy_policy_s#referrers.
7. Conservation et effacement de vos données personnelles
Nous conservons votre données personnelles dans la mesure où et aussi longtemps que nécessaire aux finalités indiquées dans les sections correspondantes de la présente Notice d’Information sur la Protection des Données.
Dès que les données ne sont plus nécessaires à la finalité indiquée dans la section correspondante, nous conservons vos données personnelles pour la durée pendant laquelle vous pouvez agir contre nous ou celle pendant laquelle nous pouvons agir contre vous (le délai légal de prescription est généralement de trois ans à compter de la fin de l’année au cours de laquelle la revendication prend naissance, par exemple la fin de l’année d’achat).
Outre ce qui précède, nous conservons vos données personnelles dans la mesure où et aussi longtemps que nous sommes tenus par la loi de le faire. Des obligations de preuve et de conservation correspondantes peuvent être trouvées, entre autres, dans le Code de commerce allemand (the German Commercial Code), le Code des impôts allemand (the Tax Code) et la loi allemande sur la lutte contre le blanchiment de capitaux (the Money Laundering Act).[ES5] Les durées de conservation peuvent donc aller jusqu’à dix ans.
8. Transferts de données personnelles et catégories de destinataires
Vos données personnelles pourront être transférées / communiquées aux catégories de destinataires suivantes :
- D’autres sociétés du Groupe PUMA, dans le cadre d’un processus collaboratif, interne au groupe. Ce traitement de données, le cas échéant, est nécessaire aux fins de notre intérêt légitime à gérer nos activités administratives de manière efficace et collaborative, et à améliorer nos produits et services (base légale : Article 6, paragraphe 1, point f) du RGPD).
- Les prestataires de services informatiques qui préparent les plateformes, bases de données et outils pour nos produits et services (ex. notre Appli, la vente de produits, l’envoi de lettres d’informations et d’e-mails d’information), réalisent des analyses sur les habitudes utilisateur dans notre Appli, mènent des campagnes marketing, et traitent vos données personnelles pour notre compte pendant le processus d’achat.
- Dans le cadre de l’utilisation de Google Analytics pour Firebase, y compris celle de cookies, vos données personnelles pourront être transférées vers les Etats-Unis.
- Pour l’analyse de votre comportement dans notre Application, nous pourrions être amenés, si nécessaire, à transférer vos données personnelles vers des prestataires de services spécialisés situés dans des pays tiers.
- Pour réaliser les vérifications de solvabilité et vérifications d’absence de fraudes, nous transférons vos données personnelles à des prestataires de services spécialisés, généralement la société Experian GmbH. Dans certains cas, il se peut que des données soient transférées en dehors de l’UE/l’EEE.
- Si vous achetez ou évaluez des produits dans notre Appli, nous ferons suivre vos données personnelles vers notre prestataires de services tiers opérant les plateformes de retour d’expérience client, situé aux Etats-Unis.
- Si vous achetez des produits dans notre Appli, nous proposons divers modes de paiement. Pour procéder au traitement d’un paiement et, si nécessaire, à un remboursement d’un prix d’achat, nous transférons vos données personnelles, selon le mode de paiement choisi, à des banques, des prestataires de services de paiement, des prestataires de services financiers et des entreprises de cartes de crédit. Les transferts de données à ces destinataires sont basés sur l’exécution d’un contrat avec vous (base légale : Article 6, paragraphe 1, point b) du RGPD). Dans certains cas, des données pourront être transférées vers les Etats-Unis.
- Si vous choisissez « PayPal » comme mode de paiement pour un achat, nous transfèrerons vos données personnelles vers les Etats-Unis. Ce transfert de données personnelles est nécessaire à l’exécution d’un contrat (fourniture du mode de paiement « PayPal ») avec vous (base légale : Article 6, paragraphe 1, point b) du RGPD, conjointement avec l’Article 49, paragraphe 1, points b) et c) du RGPD).
- Si vous deviez être dans l’incapacité d’honorer vos obligations de paiement, nous transfèrerons vos données personnelles à des agences de recouvrement qui mènent la procédure de recouvrement pour notre compte. Ce transfert de données personnelles est nécessaire à l’exécution d’un contrat avec vous (base légale : Article 6, paragraphe 1, point b) du RGPD) et aux fins de notre intérêt légitime à une gestion efficace des comptes débiteurs.
- Pour la livraison des produits que vous achetez dans notre Appli (y compris pour les notifications relatives au statut de livraison des commandes), nous transfèrerons vos données personnelles aux prestataires de services d’expédition et de livraison (ex. DHL, UPS, Hermes etc.) auxquels nous faisons appel. Le transfert de vos données personnelles est basé sur l’exécution d’un contrat avec vous (base légale : Article 6, paragraphe 1, point b) du RGPD).
- En cas de contentieux, nous transfèrerons vos données au tribunal compétent et, si vous avez fait appel à un avocat, à ce dernier, afin de régler le différend. Ce transfert de données personnelles est nécessaire au respect d’une obligation légale (base légale : Article 6, paragraphe 1, point c) du RGPD) et/ou aux fins de notre intérêt légitime à la constatation et à l’exercice de droits en justice (base légale : Article 6, paragraphe 1, point f) du RGPD).
- En outre, nous ne transférons vos données que si nous sommes légalement tenus de les faire suivre (par exemple aux autorités de police dans le cadre d’enquêtes pénales ou bien aux autorités de contrôle de la protection des données). Ce transfert de données personnelles est nécessaire au respect d’une obligation légale (base légale : Article 6, paragraphe 1, point c) du RGPD).
Si vos données personnelles sont communiquées à des destinataires mentionnés ci-dessus qui sont établis en dehors de l’UE/EEE, nous nous assurons que des garanties appropriées (ex. certification au regard du Cadre de Protection des Données UE-Etats-Unis (EU-U.S. Data Privacy Framework) adopté par la Commission Européenne, conclusion de clauses contractuelles types et, si nécessaire, mesures supplémentaires) sont en place pour une protection adéquate des données.
9. Droit de s’opposer au traitement de données, fondé sur des intérêts légitimes
Nous procédons au traitement de vos données personnelles, au sens des sections ci-dessus, sur la base de nos intérêt légitimes, notamment pour garantir la sécurité informatique de notre Appli, adapter notre Appli à vos besoins, réaliser des analyses et mener des activités marketing, vous informer de nos produits et services, augmenter la couverture de nos produits et nos activités marketing, empêcher la fraude et les abus, éviter les défauts de paiement, prendre soin de nos clients, préserver, exercer et défendre nos intérêts et droits (y compris en justice, si nécessaire), et procéder à une gestion en interne de manière efficace et collaborative. Pour plus d’informations sur la mise en balance des intérêts effectuée par PUMA, merci de contacter dataprotection[at]puma.com.
Nonobstant les possibilités spécifiques de s’opposer aux traitements de données décrites dans les sections ci-dessus (ex. liens de désabonnement ou « d’opt-out » fournis), vous avez le droit de vous opposer à tout moment à un traitement de vos données personnelles fondé sur nos intérêts légitimes en application de l’Article 6, paragraphe 1, point f) du RGPD, pour des raisons tenant à votre situation particulière, en envoyant un e-mail à [email protected]. Nous ne traiterons alors plus vos données à cette (ces) fin(s), sauf si nos intérêts légitimes au traitement prévalent ou si le traitement sert à la constatation, l’exercice ou la défense de droits en justice.
Si vous vous opposez au traitement de vos données, nous procèderons au traitement de toutes données personnelles collectées dans ce cadre afin de répondre à votre demande. Ce traitement de données est nécessaire au respect d’une obligation légale (base légale : Article 6, paragraphe 1, point c) du RGPD).
10. Droit de retirer son consentement
Si vous nous avez donné votre consentement au traitement de vos données personnelles, vous pouvez retirer ce consentement à tout moment. Le retrait du consentement est efficace pour l’avenir et ne compromet pas la licéité du traitement fondé sur le consentement effectué avant ce retrait. Sauf disposition spécifique dans les sections ci-dessus, veuillez envoyer votre retrait de consentement par e-mail à l’adresse [email protected].
Si vous retirez votre consentement, nous procédons au traitement de vos données personnelles collectées dans ce cadre afin de répondre à votre demande. Ce traitement de données est nécessaire au respect d’une obligation légale (base légale : Article 6, paragraphe 1, point c) du RGPD).
11. Vos autres droits liés à la protection des données
Conformément au RGPD, vous pouvez, à tout moment, nous demander de :
- vous fournir des informations sur les données personnelles vous concernant que nous traitons (Article 15 du RGPD),
- rectifier (Article 16 du RGPD),
- effacer (Article 17 du RGPD),
- limiter (Article 18 du RGPD) et/ou
- exporter (Article 20 du RGPD) vos données personnelles conservées sur nos systèmes.
Merci d’envoyer votre demande, en mentionnant au moins vos nom et prénom, soit par e-mail à l’adresse [email protected], soit par courrier envoyé à PUMA Online Shop, Post box 201101, 48092 Münster, Allemagne.
Si vous exercez ces droits à notre encontre, nous procéderons au traitement de vos données personnelles afin de répondre à votre demande. Ce traitement de données est nécessaire au respect d’une obligation légale (base légale : Article 6, paragraphe 1, point c) du RGPD).
Indépendamment des droits susmentionnés, vous avez le droit d’introduire une réclamation auprès d’une autorité de contrôle de la protection des données, si vous estimez que le traitement de vos données personnelles par PUMA viole le RGPD (Article 77 du RGPD).
12. Modification de cette Notice d’Information sur la Protection des Données
Les dispositions de la présente Notice d’Information sur la Protection des Données, y compris la Notice d’Information sur les Cookies qui y est visée, s’appliquent dans leur version en vigueur au moment où la boutique en ligne est utilisée.
Nous nous réservons le droit de compléter et modifier le contenu de cette Notice d’Information sur la Protection des Données. La Notice d’Information sur la Protection des Données mise à jour s’applique à partir de l’instant où elle est publiée sur nos sites internet / dans notre Appli. En cas de modifications substantielles ou significatives apportées à cette Notice d’Information sur la Protection des Données, et en particulier en cas de modifications affectant le traitement de données personnelles vous concernant déjà collectées par nous, nous vous en informerons à l’avance (par exemple par e-mail).