Politique de confidentialité

1. Responsable du traitement

Le responsable du traitement des données sur ce site Web et dans la boutique Shopify associée est :

Omnava GmbH
Ludwig-Erhard-Platz 1
51373 Leverkusen
Allemagne
Gérant représentant légal : Michael Stoffels
E-mail : info@omnava.de

2. Collecte et traitement lors de la consultation du site Web

Lors de la consultation du site Web, notre hébergeur enregistre automatiquement des informations dans des fichiers journaux du serveur : adresse IP, date et heure de l’accès, type de navigateur, système d’exploitation, URL de provenance (referrer), volume de données transmis.

Base juridique : art. 6, par. 1, point f) RGPD (intérêt légitime à une mise à disposition stable et sécurisée du site Web).

3. Hébergement par Shopify

Notre boutique en ligne est exploitée sur la plateforme de Shopify International Limited, Victoria Buildings, 2nd Floor, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlande (« Shopify »). L’ensemble des données collectées dans la boutique sont stockées et traitées sur les serveurs de Shopify.

Dans le cadre de la prestation d’hébergement, Shopify peut transmettre des données à des entreprises affiliées, notamment à Shopify Inc. (Canada) ainsi qu’à Shopify Data Processing (USA) Inc. et Shopify (USA) Inc. (États-Unis).

Transfert vers des pays tiers :

  • Canada : décision d’adéquation de la Commission européenne (art. 45 RGPD).
  • États-Unis : Shopify Inc. n’est pas certifiée selon le EU-US Data Privacy Framework. Le transfert des données s’effectue sur la base des clauses contractuelles types conformément à l’art. 46, par. 2, point c) RGPD (décision d’exécution (UE) 2021/914).

Un contrat de sous-traitance conformément à l’art. 28 RGPD (Shopify Data Processing Addendum) est conclu avec Shopify.

Base juridique : art. 6, par. 1, point b) RGPD (exécution du contrat) et art. 6, par. 1, point f) RGPD (intérêt légitime à une plateforme de boutique efficace et sécurisée).

Informations complémentaires : https://www.shopify.com/legal/privacy

4. Cookies et technologies comparables

Nous utilisons exclusivement des cookies techniquement nécessaires et des technologies de stockage comparables, indispensables au fonctionnement de la boutique et en particulier au panier d’achat, à la gestion des sessions, au paiement (y compris la protection CSRF) ainsi qu’au traitement des paiements.

Base juridique : § 25 al. 2 n° 2 TDDDG en lien avec l’art. 6, par. 1, points b) et f) RGPD. Aucun consentement n’est requis à cet effet ; aucune bannière de consentement n’est donc utilisée.

Nous n’utilisons AUCUN cookie de suivi, d’analyse, de profilage ou de marketing. Aucune analyse d’audience ou comportementale n’est effectuée par Google Analytics, Meta Pixel, TikTok Pixel ou des services comparables.

5. Polices d’écriture (Google Fonts)

Pour un affichage uniforme des polices d’écriture, nous utilisons des polices Web de Google (« Google Fonts »). Lors de la consultation d’une page, votre navigateur charge les polices nécessaires pour afficher correctement les textes. Si votre navigateur récupère les polices depuis un serveur Google, une connexion est établie avec les serveurs de Google ; Google a ainsi connaissance de votre adresse IP.

Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Tout transfert vers les États-Unis à destination de Google LLC s’effectue sur la base du EU-US Data Privacy Framework (Google LLC est certifiée) ou, à titre complémentaire, sur la base des clauses contractuelles types conformément à l’art. 46, par. 2, point c) RGPD.

La base juridique est l’art. 6, par. 1, point f) RGPD (intérêt légitime à une présentation uniforme et attrayante de notre offre en ligne). Dans la mesure où cela est techniquement possible, nous intégrons les polices localement afin qu’aucune connexion aux serveurs de Google ne soit établie.

Informations complémentaires : https://policies.google.com/privacy ainsi que https://developers.google.com/fonts/faq

6. Traitement des commandes

Lors d’une commande, nous traitons les données à caractère personnel suivantes : prénom, nom, adresse, adresse de livraison et de facturation, adresse e-mail, numéro de téléphone (si indiqué), données de commande (article, quantité, prix), informations de paiement selon le moyen de paiement choisi.

Base juridique : art. 6, par. 1, point b) RGPD (exécution du contrat) ; pour les obligations légales de conservation (§§ 147 AO, 257 HGB), en outre art. 6, par. 1, point c) RGPD.

Durée de conservation : jusqu’à dix ans, conformément aux délais de conservation fiscaux et commerciaux.

7. Traitement des paiements

Nous proposons différents moyens de paiement. Le traitement respectif des paiements est effectué par des prestataires de services de paiement indépendants, auxquels nous transmettons, pour l’exécution du contrat, les données nécessaires au paiement. Au sens du RGPD, ces prestataires sont des responsables du traitement indépendants ; aucun contrat de sous-traitance conformément à l’art. 28 RGPD n’existe à cet égard. La base juridique de la transmission est l’art. 6, par. 1, point b) RGPD.

a) Shopify Payments / Stripe

Si vous choisissez un moyen de paiement proposé via Shopify Payments (notamment la carte de crédit), le traitement technique du paiement est effectué par Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irlande. Les données nécessaires au paiement sont transmises, en particulier le nom, l’adresse, le cas échéant les données de carte de crédit, le montant de la facture et le numéro de transaction.

Stripe LLC (USA) est certifiée selon le EU-US Data Privacy Framework. Les transferts de données vers les États-Unis s’effectuent sur la base de l’art. 45 RGPD en lien avec la décision d’adéquation du 10/07/2023.

Informations complémentaires : https://stripe.com/fr/privacy

b) Apple Pay

Si vous choisissez « Apple Pay », les données de paiement sont traitées via la procédure Apple Pay d’Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irlande. Apple fournit un numéro de compte d’appareil pseudonymisé (« Device Account Number ») ; le véritable numéro de carte ne nous est pas accessible.

Base juridique : art. 6, par. 1, point b) RGPD.

Informations complémentaires : https://www.apple.com/legal/privacy/data/fr/apple-pay/

c) Google Pay

Si vous choisissez « Google Pay », le traitement est effectué par Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlande, par le débit d’un moyen de paiement enregistré dans Google Pay. Google Ireland transmet à cet effet les données nécessaires à Google LLC (USA) ; Google LLC est certifiée selon le EU-US Data Privacy Framework.

Base juridique : art. 6, par. 1, point b) RGPD.

Informations complémentaires : https://payments.google.com/payments/apis-secure/u/0/get_legal_document?ldo=0&ldt=privacynotice&ldl=fr

d) Klarna

Si vous choisissez un moyen de paiement Klarna (« Klarna Paiement immédiat », « Klarna Facture », « Klarna Paiement en plusieurs fois »), les données nécessaires au traitement du paiement sont transmises à Klarna Bank AB (publ), Sveavägen 46, 11134 Stockholm, Suède. Klarna est un responsable du traitement indépendant au sens de l’art. 4 n° 7 RGPD.

Dans le cadre de la vérification de l’identité et de la solvabilité, Klarna peut effectuer une décision automatisée au sens de l’art. 22 RGPD et obtenir des renseignements auprès d’agences d’évaluation de crédit. Les bases juridiques découlent de l’art. 6, par. 1, points b) et f) RGPD ainsi que des dispositions relatives à la lutte contre le blanchiment d’argent (art. 6, par. 1, point c) RGPD).

Vous avez le droit de vous opposer à l’utilisation de vos données par Klarna à des fins publicitaires et d’études de marché. Vous trouverez des informations complémentaires ainsi que la liste complète des finalités de traitement et des agences d’évaluation de crédit dans la politique de confidentialité de Klarna : https://cdn.klarna.com/1.0/shared/content/legal/terms/0/fr_fr/privacy

e) PayPal

Si vous choisissez « PayPal », les données de paiement sont transmises à PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg. PayPal est un responsable du traitement indépendant au sens de l’art. 4 n° 7 RGPD.

Dans la mesure où le moyen de paiement choisi l’exige, PayPal effectue, sous sa propre responsabilité, une vérification de solvabilité et obtient des renseignements auprès d’agences d’évaluation de crédit. La base juridique en est l’art. 6, par. 1, point f) RGPD en lien avec les intérêts légitimes de PayPal à la sécurité des paiements, ainsi que l’art. 6, par. 1, point b) RGPD.

PayPal peut également transférer des données vers les États-Unis. Dans la mesure où un transfert vers les États-Unis a lieu, celui-ci repose sur les clauses contractuelles types conformément à l’art. 46, par. 2, point c) RGPD.

Informations complémentaires : https://www.paypal.com/fr/legalhub/paypal/privacy-full

8. Expédition et logistique

Pour la livraison de votre commande, nous transmettons votre nom, votre adresse de livraison et, le cas échéant, votre numéro de téléphone/adresse e-mail au prestataire de services d’expédition que nous utilisons, GLS (General Logistics Systems Germany GmbH & Co. OHG, GLS Germany-Straße 1-7, 36286 Neuenstein, Allemagne). Base juridique : art. 6, par. 1, point b) RGPD.

9. Contact par e-mail

En cas de prise de contact par e-mail ou via le formulaire de contact, les données communiquées (adresse e-mail, nom, message) sont enregistrées afin de traiter la demande et pour d’éventuelles questions de suivi. Base juridique : art. 6, par. 1, point b) ou f) RGPD.

10. E-mails publicitaires / Newsletter

L’envoi d’e-mails publicitaires aux clients existants s’effectue sur la base du § 7 al. 3 UWG en lien avec l’art. 6, par. 1, point f) RGPD. Vous pouvez vous opposer à la réception à tout moment, sans encourir d’autres frais que les frais de transmission selon les tarifs de base.

Pour le reste, l’envoi de newsletters s’effectue sur la base d’un consentement explicite conformément à l’art. 6, par. 1, point a) RGPD selon la procédure de double opt-in. Vous pouvez révoquer votre consentement à tout moment avec effet pour l’avenir.

11. Droits des personnes concernées

Vous disposez du droit à l’information (art. 15 RGPD), à la rectification (art. 16 RGPD), à l’effacement (art. 17 RGPD), à la limitation du traitement (art. 18 RGPD), à la portabilité des données (art. 20 RGPD) et d’opposition (art. 21 RGPD). Vous pouvez révoquer à tout moment, avec effet pour l’avenir, tout consentement donné (art. 7, par. 3 RGPD).

Vous avez en outre le droit d’introduire une réclamation auprès d’une autorité de contrôle conformément à l’art. 77 RGPD. L’autorité de contrôle compétente pour nous est :

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2-4
40213 Düsseldorf, Allemagne

12. Validité de cette politique de confidentialité

Date : mai 2026. Nous nous réservons le droit d’adapter la présente politique de confidentialité dans la mesure où cela s’avère nécessaire en raison de nouvelles technologies ou de modifications des exigences légales.