Passer au contenu principal Passer à la recherche Passer à la navigation principale
LIVRAISON GRATUITE À PARTIR DE 70 EUROS - Notre offre s'adresse exclusivement aux entrepreneurs au sens de l'article 14 du Code civil allemand (BGB).

Politique de confidentialité

Nous vous remercions de l’intérêt que vous portez à nos sites Internet et à notre boutique en ligne. La protection de vos données personnelles est importante pour nous. Vous trouverez ci-dessous des informations sur les données personnelles que nous traitons lors de l’utilisation de nos sites Internet et de notre boutique en ligne, les finalités de ce traitement ainsi que les droits dont vous disposez.

1. Champ d’application

La présente politique de confidentialité s’applique aux sites Internet et offres en ligne exploités par Trend-Design GmbH et énumérés ci-dessous, y compris leurs différentes versions linguistiques et nationales ainsi que, le cas échéant, leurs variantes www :

  • coiffeur.fashion
  • friseurumhang.de
  • frisørenkappe.dk
  • klippkappa.se
  • meinfriseurmagazin.de
  • salon.fashion
  • salonbrand.shop
  • trend-design.cloud
  • trend-design.com
  • trend-design.de
  • trend-design.eu
  • trend-design.shop
  • umhangspezialisten.de

Dans la mesure où différentes fonctions, différents services ou différentes technologies sont utilisés sur certains sites Internet ou dans notre boutique en ligne, nous indiquons expressément dans les sections correspondantes pour quel site Internet ou domaine le traitement des données concerné s’applique.

2. Responsable du traitement

Le responsable du traitement au sens du Règlement général sur la protection des données (RGPD) est :

Trend-Design GmbH
Goebenstr. 66
D-32051 Herford
Tél. +49 (0) 5221 54900
E-mail : [info@trend-design.com](mailto:info@trend-design.com)

3. Informations générales sur le traitement des données

Nous traitons les données personnelles uniquement dans la mesure où cela est nécessaire à la mise à disposition de nos sites Internet et de notre boutique en ligne, au traitement des commandes, à la communication avec vous, au respect des obligations légales, à la sauvegarde de nos intérêts légitimes ou sur la base de votre consentement.

Le traitement des données personnelles repose notamment sur l’art. 6, par. 1, point a) du RGPD (consentement), l’art. 6, par. 1, point b) du RGPD (exécution du contrat et mesures précontractuelles), l’art. 6, par. 1, point c) du RGPD (obligation légale) ainsi que l’art. 6, par. 1, point f) du RGPD (intérêts légitimes). Dans la mesure où des informations sont stockées sur votre terminal ou lues à partir de celui-ci, nous respectons également l’art. 25 TDDDG.

Nous supprimons les données personnelles dès que la finalité respective du traitement n’est plus applicable et qu’aucune obligation légale de conservation ou aucun motif légitime de conservation ne s’y oppose. Des obligations légales de conservation en matière commerciale et fiscale peuvent notamment s’appliquer aux documents relatifs aux commandes et à la facturation.

4. Mise à disposition du site Internet, hébergement et fichiers journaux du serveur

Lors de l’accès à notre site Internet, le serveur Web traite automatiquement les informations transmises par votre navigateur. Il peut notamment s’agir de l’adresse IP, de la date et de l’heure de l’accès, des pages/fichiers consultés, du volume de données transférées, de l’URL référente, du type et de la version du navigateur, du système d’exploitation ainsi que du fournisseur à l’origine de la requête.

Le traitement est effectué afin de mettre le site Internet à disposition sur le plan technique, de garantir sa stabilité et sa sécurité, de détecter les utilisations abusives et de corriger les erreurs. La base juridique est l’art. 6, par. 1, point f) du RGPD. Notre intérêt légitime réside dans l’exploitation sûre et fonctionnelle des sites Internet.

Les fichiers journaux du serveur sont traités exclusivement afin d’assurer le fonctionnement technique, la sécurité informatique ainsi que l’analyse des erreurs. Sont notamment traitées l’adresse IP, la date et l’heure de l’accès, les pages consultées, les informations relatives au navigateur, le système d’exploitation, l’URL référente ainsi que les données techniques de journalisation.

Les fichiers journaux sont supprimés ou anonymisés à l’issue de la durée de conservation nécessaire, sauf si une conservation plus longue est nécessaire pour enquêter sur des incidents de sécurité ou en raison d’obligations légales.

Nos sites Internet sont hébergés chez

Mittwald CM Service GmbH & Co. KG
Königsberger Straße 4–6
32339 Espelkamp

Le traitement des données dans le cadre de l’hébergement est effectué exclusivement dans des centres de données situés en Allemagne. Un contrat de sous-traitance conforme à l’art. 28 du RGPD a été conclu avec le prestataire d’hébergement.

4.1 Wordfence Security

Sur nos sites WordPress, nous utilisons Wordfence Security, fourni par

Defiant, Inc.
Attn: Legal Department
1700 Westlake Ave N Ste 200
Seattle, WA 98109
USA

Wordfence sert à protéger nos sites Internet contre les attaques informatiques, les logiciels malveillants, les accès non autorisés et autres menaces de sécurité. À cette fin, les accès à nos sites Internet sont analysés et les accès suspects ou malveillants peuvent, le cas échéant, être bloqués.

Selon les fonctions activées, peuvent notamment être traitées les adresses IP et adresses IP de proxy, les URL consultées, les en-têtes HTTP et les données des requêtes HTTP, l’adresse e-mail de l’administrateur du site ainsi que, le cas échéant, les noms d’utilisateur et adresses e-mail des utilisateurs du site et les noms de fichiers lors de la détection de logiciels malveillants.

La base juridique du traitement est l’art. 6, par. 1, point f) du RGPD. Notre intérêt légitime consiste à garantir la sécurité, l’intégrité et le bon fonctionnement de nos sites Internet ainsi qu’à détecter et à prévenir les attaques informatiques et autres accès abusifs.

Les journaux du pare-feu et de sécurité, notamment les données relatives aux adresses IP, aux tentatives d’accès et aux tentatives de connexion, sont conservés pendant 30 jours selon notre configuration actuelle. Les résultats des analyses sont conservés jusqu’à ce qu’ils soient remplacés par les résultats d’analyses ultérieures ou supprimés manuellement. Les données relatives aux entrées de blocage sont conservées, selon la configuration concernée et la nature de l’entrée, aussi longtemps que cela est nécessaire pour la fonction de sécurité concernée. Les blocages temporaires sont levés à l’expiration de la durée de blocage configurée ; les blocages permanents restent en place jusqu’à leur suppression manuelle.

Un contrat de sous-traitance conforme à l’art. 28 du RGPD a été conclu avec Defiant, Inc. Des données personnelles peuvent être traitées aux États-Unis ainsi que, par l’intermédiaire de sous-traitants utilisés par Defiant, dans d’autres États. Les transferts vers des pays tiers sont fondés sur les clauses contractuelles types approuvées par la Commission européenne conformément à l’art. 46 du RGPD. En complément, les mesures de protection prévues dans le Data Processing Addendum du prestataire sont appliquées.

Dans la mesure où des données personnelles sont transmises à Defiant dans le cadre du service, elles sont en principe conservées conformément aux dispositions du Data Processing Addendum pendant la durée de la relation contractuelle, augmentée d’un mois, puis supprimées ou anonymisées, sauf obligations légales ou raisons techniques contraires.

Vous trouverez de plus amples informations sur le traitement des données dans les informations relatives à la protection des données ainsi que dans le Data Processing Addendum de Wordfence.

5. Cookies, technologies similaires et gestion du consentement

Nos sites Internet utilisent des cookies et des technologies similaires. Les cookies sont de petits fichiers texte stockés sur votre terminal. Les technologies similaires peuvent par exemple être le stockage local (Local Storage), des pixels ou des scripts.

Nous utilisons des cookies et technologies techniquement nécessaires afin d’assurer le bon fonctionnement de nos sites Internet et de notre boutique en ligne, notamment pour le panier, la connexion, les paramètres linguistiques, les fonctions de sécurité et le traitement des commandes. La base juridique du traitement est l’art. 6, par. 1, point b) ou f) du RGPD. Pour l’accès à votre terminal, aucun consentement n’est requis conformément à l’art. 25, par. 2 TDDDG dans la mesure où les technologies utilisées sont strictement nécessaires.

Les cookies et technologies similaires non nécessaires, notamment à des fins d’analyse, de marketing ou de confort ainsi que pour les contenus externes, sont utilisés exclusivement sur la base de votre consentement préalable conformément à l’art. 6, par. 1, point a) du RGPD et à l’art. 25, par. 1 TDDDG.

Vous pouvez à tout moment retirer ou modifier votre consentement via les paramètres des cookies du site Internet concerné, avec effet pour l’avenir.

Vous trouverez de plus amples informations sur les cookies utilisés, les différents prestataires, les finalités du traitement ainsi que les durées de conservation dans les paramètres des cookies du site Internet concerné.

Vous pouvez modifier les paramètres des cookies ici :

Trend-Design Shop :
https://trend-design.shop/cookie/offcanvas

Trend-Design.com
https://trend-design.com/de/cookies/

6. Compte client, inscription et commandes dans la boutique en ligne

Si vous créez un compte client ou passez une commande dans notre boutique en ligne (trend-design.shop), nous traitons les données nécessaires à cette fin. Selon le processus concerné, il s’agit notamment du nom, de l’adresse, de l’adresse de facturation et de livraison, de l’adresse e-mail, du numéro de téléphone, du numéro de client, des données d’accès au compte client, des données relatives à la commande, du mode de paiement, des données de facturation ainsi que d’autres données de communication liées à votre commande.

Les informations obligatoires sont signalées comme telles. Sans ces informations, nous ne pouvons pas mettre à disposition un compte client ni traiter une commande. La base juridique est l’art. 6, par. 1, point b) du RGPD. Dans la mesure où nous conservons des données afin de respecter des obligations légales de conservation, la base juridique est l’art. 6, par. 1, point c) du RGPD.

Vous pouvez à tout moment demander la suppression de votre compte client. Une suppression n’est toutefois possible que dans la mesure où nous n’avons plus besoin des données concernées pour l’exécution du contrat, le respect d’obligations légales ou la constatation, l’exercice ou la défense de droits en justice.

7. Traitement des paiements

Pour le traitement des paiements, nous transmettons les données nécessaires au prestataire de services de paiement que vous avez choisi, à l’établissement de crédit concerné ou au prestataire de paiement respectif. La base juridique est l’art. 6, par. 1, point b) du RGPD.

Nous proposons les modes de paiement suivants :

Prestataire de services de paiement

PayPal (Europe) S.à r.l. et Cie, S.C.A.

Selon le pays concerné, PayPal peut notamment proposer les modes de paiement suivants :

  • PayPal
  • PayPal Payer plus tard
  • Apple Pay
  • Google Pay
  • Carte de crédit et de débit
  • Prélèvement SEPA
  • Bancontact
  • BLIK
  • eps
  • iDEAL
  • Multibanco
  • OXXO
  • Przelewy24

Modes de paiement directs

  • Facture
  • Paiement d’avance après confirmation de la commande
  • Paiement lors du retrait sur place

Pour les modes de paiement dans lesquels vous êtes redirigé vers le site Internet du prestataire de services de paiement ou dans lesquels vous saisissez directement vos données de paiement sur ce site, le prestataire de services de paiement concerné est responsable du traitement de vos données personnelles. En règle générale, nous recevons uniquement des informations indiquant si le paiement a été effectué avec succès ainsi que les références de paiement nécessaires à son attribution.

Vous trouverez les informations des prestataires de services de paiement relatives au traitement des données à l’adresse suivante :

https://www.paypal.com/de/legalhub/paypal/privacy-full

8. Expédition et livraison

Pour exécuter le contrat conclu avec vous, nous transmettons les données personnelles nécessaires à la livraison au prestataire de services d’expédition mandaté. Il s’agit notamment de votre nom, de votre adresse de livraison ainsi que des données d’expédition nécessaires à la livraison. La base juridique du traitement est l’art. 6, par. 1, point b) du RGPD.

Pour l’expédition de nos marchandises, nous faisons notamment appel au prestataire de services d’expédition suivant :

United Parcel Service Deutschland S.à r.l. & Co. OHG (UPS)

Dans la mesure où cela est nécessaire à la livraison, nous transmettons également au prestataire de services d’expédition votre adresse e-mail et/ou votre numéro de téléphone afin qu’il puisse vous informer de l’état de l’expédition, annoncer la livraison ou convenir avec vous des modalités de livraison. La base juridique du traitement est l’art. 6, par. 1, point b) du RGPD.

Vous trouverez de plus amples informations sur le traitement des données par UPS à l’adresse suivante :

https://www.ups.com/de/de/support/shipping-support/legal-terms-conditions/privacy-notice.page

9. Formulaire de contact, e-mail et autres demandes

Si vous nous contactez via un formulaire de contact, par e-mail, par téléphone ou par tout autre moyen, nous traitons les données personnelles que vous nous transmettez afin de traiter votre demande. Il s’agit notamment de votre nom, de vos coordonnées, du contenu de votre message ainsi que des autres informations que vous nous communiquez volontairement dans le cadre de votre demande.

La base juridique du traitement est l’art. 6, par. 1, point b) du RGPD lorsque votre demande est liée à une relation contractuelle existante ou envisagée. Dans tous les autres cas, le traitement repose sur l’art. 6, par. 1, point f) du RGPD. Notre intérêt légitime réside dans le traitement de votre demande ainsi que dans la communication avec vous.

Nous supprimons les données personnelles traitées dans le cadre de votre demande dès que celle-ci a été définitivement traitée et qu’aucune obligation légale de conservation ni aucun autre motif légitime ne s’oppose à leur suppression.

9.1 Microsoft 365

Pour la communication professionnelle ainsi que le stockage et l’échange de documents, nous utilisons les services Microsoft 365 de Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irlande.

Il s’agit notamment d’Exchange Online (e-mail), OneDrive for Business, Microsoft Teams ainsi que SharePoint Online.

Dans le cadre de ces services, nous traitons notamment les données de contact, de communication, contractuelles et commerciales de clients, fournisseurs, prospects et autres partenaires commerciaux. Il peut s’agir par exemple d’e-mails, de demandes, de commandes, de confirmations de commande, de factures, d’informations d’expédition, de correspondances ainsi que d’autres documents professionnels.

Le traitement est effectué pour la mise en œuvre de mesures précontractuelles et l’exécution des contrats conformément à l’art. 6, par. 1, point b) du RGPD ainsi que pour la sauvegarde de nos intérêts légitimes à une communication d’entreprise, une collaboration et une gestion des documents sûres et efficaces conformément à l’art. 6, par. 1, point f) du RGPD.

Selon les paramètres de notre environnement Microsoft 365, l’Allemagne est actuellement indiquée comme emplacement des données pour Exchange Online, Microsoft Teams, OneDrive et SharePoint. Selon les paramètres de notre environnement Microsoft 365, les données d’Exchange Online, Microsoft Teams, OneDrive et SharePoint sont actuellement stockées en Allemagne.

Un contrat de sous-traitance conforme à l’art. 28 du RGPD a été conclu avec Microsoft. Dans la mesure où des données personnelles sont traitées dans des cas particuliers en dehors de l’Union européenne (UE) ou de l’Espace économique européen (EEE), ce traitement est effectué exclusivement dans le respect des exigences des art. 44 et suivants du RGPD.

Vous trouverez de plus amples informations sur la protection des données chez Microsoft à l’adresse suivante :

https://www.microsoft.com/de-de/privacy/privacystatement

10. Newsletter et publicité par e-mail

Si vous vous abonnez à notre newsletter, nous traitons votre adresse e-mail ainsi que, le cas échéant, d’autres informations facultatives telles que votre nom ou votre civilité.

L’inscription s’effectue en principe selon une procédure de double confirmation (Double Opt-In).

Après votre inscription, vous recevez un e-mail vous demandant de confirmer votre inscription. Nous enregistrons alors la date et l’heure de l’inscription, la date et l’heure de la confirmation ainsi que les adresses IP utilisées afin de pouvoir prouver votre consentement. Rapidmail met à disposition ces données justificatives du Double Opt-In pour les formulaires d’inscription.

La base juridique de l’envoi de la newsletter est votre consentement conformément à l’art. 6, par. 1, point a) du RGPD. Vous pouvez retirer votre consentement à tout moment avec effet pour l’avenir en utilisant le lien de désinscription figurant dans la newsletter ou en nous en informant. La licéité du traitement effectué sur la base de votre consentement jusqu’à son retrait n’est pas affectée.

Si nous avons obtenu votre adresse e-mail dans le cadre de la vente d’un produit ou d’un service, nous pouvons l’utiliser pour vous envoyer des publicités concernant nos propres produits ou services similaires, à condition que les conditions de l’art. 7, par. 3 UWG soient remplies et que vous ne vous soyez pas opposé à cette utilisation. La base juridique du traitement est l’art. 6, par. 1, point f) du RGPD. Notre intérêt légitime réside dans la publicité directe auprès de nos clients existants. Vous pouvez vous opposer à cette utilisation à tout moment sans que cela n’entraîne d’autres frais que ceux de la transmission selon les tarifs de base.

Pour l’envoi de notre newsletter, nous utilisons les services de

Positive Group Deutschland GmbH (rapidmail)
Ingeborg-Krummer-Schroth-Straße 18a
79106 Freiburg im Breisgau
Deutschland

Rapidmail traite pour notre compte les données nécessaires à l’envoi de la newsletter. Il peut notamment s’agir de l’adresse e-mail, des données personnelles facultatives, des données justificatives du Double Opt-In, du statut d’envoi ainsi que des informations relatives aux livraisons, aux désinscriptions et aux e-mails non distribuables.

Le suivi des ouvertures et des clics est désactivé dans notre compte rapidmail. Il n’est donc pas enregistré de manière personnalisée si vous ouvrez une newsletter ou sur quels liens qu’elle contient vous cliquez.

Selon les indications de rapidmail, le traitement des données est effectué sur des serveurs situés en Allemagne. Un contrat de sous-traitance conforme à l’art. 28 du RGPD a été conclu avec rapidmail.

Après votre désinscription de la newsletter, vos données sont supprimées de la liste de diffusion, sauf si des obligations légales de conservation ou d’autres motifs légitimes s’opposent à leur suppression. Les données nécessaires pour prouver l’existence d’un consentement peuvent être conservées pendant la durée des délais légaux de prescription.

Vous trouverez de plus amples informations sur la protection des données chez rapidmail à l’adresse suivante :

https://www.rapidmail.de/datenschutz

11. Publicité par courrier postal

Nous pouvons utiliser votre nom ainsi que votre adresse postale pour vous envoyer par courrier des informations sur nos produits, services ou offres.

La base juridique du traitement est l’art. 6, par. 1, point f) du RGPD. Notre intérêt légitime réside dans la publicité directe auprès de nos clients et partenaires commerciaux.

Vous pouvez à tout moment vous opposer au traitement de vos données personnelles à des fins de publicité directe, avec effet pour l’avenir.

12. Services d’analyse, de marketing et de sécurité

Sur nos sites Internet et dans notre boutique en ligne, nous utilisons différents services d’analyse, de marketing et de sécurité afin d’évaluer l’utilisation de nos offres en ligne, de garantir leur fonctionnalité et leur sécurité ainsi que d’optimiser nos contenus et nos mesures publicitaires.

Dans la mesure où des cookies ou technologies similaires sont utilisés à cette fin ou que des données personnelles sont traitées, cela s’effectue – sauf indication contraire dans la sous-section concernée – exclusivement sur la base de votre consentement conformément à l’art. 6, par. 1, point a) du RGPD ainsi qu’à l’art. 25, par. 1 TDDDG. Vous pouvez à tout moment retirer votre consentement avec effet pour l’avenir via les paramètres des cookies du site Internet concerné.

12.1 Google Analytics 4

Nous utilisons Google Analytics 4, un service d’analyse Web de Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, sur tous les sites Internet exploités par Trend-Design GmbH ainsi que dans la boutique en ligne. Google Analytics sert à analyser statistiquement l’utilisation de nos offres en ligne ainsi qu’à les optimiser.

Dans Google Analytics 4, l’anonymisation des adresses IP est activée par défaut. En raison de l’anonymisation des adresses IP, votre adresse IP est raccourcie par Google dans les États membres de l’Union européenne ou dans d’autres États parties à l’accord sur l’Espace économique européen. Google Analytics 4 traite l’adresse IP lors de la réception technique de la requête mais, selon les indications de Google, ne la stocke ni ne l’enregistre en tant qu’adresse IP individuelle. Les informations transmises techniquement peuvent notamment permettre de déduire des données de localisation approximatives. Selon Google, l’adresse IP transmise par votre navigateur dans le cadre de Google Analytics n’est pas combinée avec d’autres données de Google.

Pendant votre visite sur le site Internet, votre comportement d’utilisateur est enregistré sous forme d’« événements ». Ces événements peuvent notamment être :

  • Pages consultées
  • Première visite du site Internet
  • Démarrage de la session
  • Sites Internet visités
  • Votre « parcours de clics », interaction avec le site Internet
  • Défilements (chaque fois qu’un utilisateur fait défiler la page jusqu’à 90 % de sa longueur)
  • Clics sur des liens externes
  • Requêtes de recherche internes
  • Interaction avec des vidéos
  • Téléchargements de fichiers
  • Publicités vues / sur lesquelles vous avez cliqué
  • Paramètre linguistique

Les informations suivantes sont également enregistrées :

  • Votre localisation approximative (région)
  • Date et heure de la visite
  • Votre adresse IP (sous forme abrégée)
  • Informations techniques relatives à votre navigateur et aux terminaux que vous utilisez (par exemple, paramètres linguistiques, résolution de l’écran)
  • Votre fournisseur d’accès à Internet
  • L’URL référente (le site Internet / le support publicitaire par lequel vous êtes arrivé sur ce site Internet)

Finalités du traitement

Pour le compte de l’exploitant de ce site Internet, Google utilisera ces informations afin d’analyser votre utilisation du site Internet et d’établir des rapports sur les activités du site Internet. Les rapports fournis par Google Analytics servent à analyser les performances de notre site Internet et le succès des campagnes marketing.

Destinataires

  • Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande (en tant que sous-traitant conformément à l’art. 28 du RGPD)
  • Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
  • Alphabet Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA

Transfert vers des pays tiers

Pour les États-Unis, la Commission européenne a adopté une décision d’adéquation le 10 juillet 2023. Google LLC est certifiée dans le cadre du EU-US Privacy Framework. Dans la mesure où des données personnelles sont traitées en dehors de l’Union européenne ou de l’Espace économique européen, le traitement repose sur le EU-US Data Privacy Framework ainsi que, en complément, sur les clauses contractuelles types approuvées par la Commission européenne.

Durée de conservation

La durée de conservation que nous avons définie pour les données relatives aux utilisateurs et aux événements dans Google Analytics est de deux mois. Ce paramètre ne concerne pas les rapports agrégés générés par défaut. La durée de vie des cookies définis par Google Analytics peut, selon la configuration concrète et les paramètres du terminal, aller jusqu’à deux ans.

Retrait du consentement

Vous pouvez à tout moment retirer votre consentement avec effet pour l’avenir en consultant les paramètres des cookies Cookie Consent Trend-Design Shop et Cookie Consent Wordpress et en modifiant votre sélection. La licéité du traitement effectué sur la base de votre consentement jusqu’à son retrait n’est pas affectée.

Vous trouverez de plus amples informations sur Google Analytics et la protection des données chez Google à l’adresse suivante :

https://marketingplatform.google.com/about/analytics/terms/de/

https://policies.google.com/privacy

https://business.safety.google/intl/de/gdpr/

12.2 Google Ads / Remarketing

Nous utilisons Google Ads ainsi que les fonctions de remarketing de Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Cela permet d’afficher des publicités ciblées en fonction des centres d’intérêt aux utilisateurs qui ont visité nos sites Internet et de mesurer le succès de nos actions publicitaires.

Des cookies et technologies similaires peuvent être utilisés et des données personnelles, notamment des identifiants pseudonymisés, des données d’utilisation et des informations relatives à vos interactions avec nos offres en ligne, peuvent être traitées.

Dans la mesure où des données personnelles sont traitées en dehors de l’Union européenne (UE) ou de l’Espace économique européen (EEE), le traitement repose sur le EU-US Data Privacy Framework lorsque Google est certifié pour le service concerné. Des clauses contractuelles types peuvent également s’appliquer en complément.

Vous trouverez de plus amples informations sur la protection des données chez Google à l’adresse suivante :

https://policies.google.com/privacy

https://business.safety.google/intl/de/gdpr/

12.3 Google reCAPTCHA

Pour protéger nos formulaires contre les saisies automatisées abusives (spam), nous utilisons le service Google reCAPTCHA de Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande.

Google reCAPTCHA sert à déterminer si les saisies effectuées dans nos formulaires proviennent d’un être humain ou sont automatisées. À cette fin, Google traite notamment l’adresse IP, les informations relatives au terminal utilisé et au navigateur, les paramètres linguistiques ainsi que d’autres informations techniques nécessaires à la détection des accès abusifs ou automatisés. Des données personnelles peuvent également être transmises à Google LLC aux États-Unis.

L’utilisation de Google reCAPTCHA vise à protéger notre site Internet et nos services en ligne contre les utilisations abusives ainsi qu’à garantir la sécurité et le bon fonctionnement de nos formulaires. La base juridique du traitement est l’art. 6, par. 1, point f) du RGPD. Notre intérêt légitime réside dans la prévention du spam, la prévention des accès automatisés abusifs et la mise à disposition sécurisée de nos offres en ligne.

Dans la mesure où des données personnelles sont transférées aux États-Unis, le transfert repose sur la décision d’adéquation de la Commission européenne relative au EU-US Data Privacy Framework, dans la mesure où Google est certifié pour le service concerné. Des clauses contractuelles types peuvent également s’appliquer en complément.

Vous trouverez de plus amples informations sur la protection des données chez Google à l’adresse suivante :

https://policies.google.com/privacy

https://business.safety.google/intl/de/gdpr/

13. Réseaux sociaux et services de communication externes

Sur nos sites Internet, nous renvoyons vers nos présences sur Facebook et Instagram ainsi que vers une possibilité de contact via WhatsApp.

Lors de la simple consultation de nos sites Internet, aucune donnée personnelle n’est transmise aux prestataires concernés du seul fait de ces liens. Ce n’est que lorsque vous cliquez activement sur un lien correspondant que vous êtes redirigé vers le service concerné. À partir de ce moment, le traitement des données personnelles est effectué sous la responsabilité propre du prestataire concerné. Les dispositions relatives à la protection des données de ce prestataire s’appliquent alors.

Vous trouverez de plus amples informations sur la protection des données à l’adresse suivante :

Facebook: https://www.facebook.com/privacy/policy/

Instagram: https://privacycenter.instagram.com/policy

WhatsApp: https://www.whatsapp.com/legal/privacy-policy

13.1 Profils d’entreprise sur Facebook et Instagram

Nous exploitons des profils d’entreprise sur Facebook et Instagram. Le prestataire de ces services pour les utilisateurs au sein de l’Union européenne et de l’Espace économique européen est :

Meta Platforms Ireland Limited
Merrion Road
Dublin 4
D04 X2K5
Irlande

Lorsque vous consultez nos profils d’entreprise, nous envoyez un message, commentez une publication ou interagissez de toute autre manière avec nos profils ou nos contenus, nous traitons les données personnelles qui nous sont visibles ou que vous nous transmettez. Il peut notamment s’agir de votre nom de profil, de votre photo de profil, du contenu de votre message ou commentaire, de la date et de l’heure de la communication ainsi que d’autres informations que vous nous fournissez.

Nous traitons ces données afin de gérer nos profils d’entreprise, de communiquer avec les clients, prospects et partenaires commerciaux, de répondre aux demandes ainsi que de présenter et promouvoir notre entreprise et nos produits.

Dans la mesure où votre prise de contact est liée à une relation contractuelle existante ou envisagée, le traitement repose sur l’art. 6, par. 1, point b) du RGPD. Dans tous les autres cas, le traitement repose sur l’art. 6, par. 1, point f) du RGPD. Notre intérêt légitime réside dans la communication de l’entreprise, le traitement des demandes ainsi que la présentation et la promotion de notre entreprise et de nos produits.

Nous utilisons également les fonctions publicitaires et d’analyse mises à disposition par Meta afin de diffuser des publicités sur Facebook et Instagram, de déterminer leur portée et d’évaluer le succès de nos contenus et actions publicitaires. Meta nous fournit notamment des évaluations statistiques et généralement regroupées concernant l’utilisation de nos profils, contenus et publicités.

Lors d’une visite ou d’une interaction avec nos profils d’entreprise, Meta traite également des données personnelles sous sa propre responsabilité en matière de protection des données. Il peut notamment s’agir d’informations sur les contenus consultés, les interactions, les messages, les appareils, les navigateurs, les adresses IP et l’utilisation de la plateforme. Nous n’avons qu’une influence limitée sur la nature et l’étendue du traitement des données effectué par Meta.

Dans la mesure où Meta crée des données dites Insights pour nos profils d’entreprise, nous et Meta Platforms Ireland Limited pouvons être conjointement responsables du traitement nécessaire à cette fin. Dans le cadre de l’accord conclu avec les exploitants des pages, Meta assume notamment la mise à disposition des informations relatives à la protection des données et le traitement des demandes d’exercice des droits des personnes concernées en ce qui concerne les données Insights.

Nous supprimons les messages et autres demandes de nos propres systèmes dès que la communication concernée est terminée et qu’aucune obligation légale de conservation ni aucun autre motif légitime ne justifie une conservation supplémentaire. Nous n’avons toutefois pas de contrôle complet sur le stockage et la suppression indépendants des données par Meta.

Meta peut également traiter des données personnelles en dehors de l’Union européenne ou de l’Espace économique européen. Vous trouverez de plus amples informations sur le traitement des données par Meta ainsi que sur vos droits et vos possibilités de paramétrage dans la politique de confidentialité de Meta.

13.2 Flux Instagram

Dans notre boutique en ligne à l’adresse trend-design.shop, nous utilisons le plugin « Instagram Elements – Instagram for Shopping Experiences » afin d’afficher les publications de notre profil Instagram.

Les contenus affichés sont récupérés côté serveur, stockés temporairement sur nos systèmes et diffusés via notre boutique en ligne. Lors de l’affichage du flux Instagram, aucune connexion directe n’est établie entre le terminal du visiteur et les serveurs d’Instagram ou de Meta. La simple présentation des publications n’entraîne donc aucune transmission de données personnelles des visiteurs à Instagram ou Meta.

Si vous cliquez sur une publication affichée dans le flux ou sur le lien « Voir sur Instagram », vous êtes redirigé vers Instagram. À partir de ce moment, le traitement des données personnelles est effectué sous la responsabilité propre du prestataire concerné.

La base juridique du traitement lié à la mise à disposition du flux Instagram est l’art. 6, par. 1, point f) du RGPD. Notre intérêt légitime réside dans la présentation attrayante de notre entreprise et de nos produits ainsi que dans la mise à disposition de contenus actuels provenant de notre canal de médias sociaux.

14. Destinataires des données et sous-traitants

Nous transmettons des données personnelles à des destinataires externes uniquement lorsque cela est nécessaire à l’exécution d’un contrat ou de mesures précontractuelles, lorsque vous avez donné votre consentement, lorsqu’une obligation légale existe ou lorsque le transfert repose sur une autre base juridique en matière de protection des données, notamment pour sauvegarder des intérêts légitimes. Les données ne sont transmises que dans la mesure nécessaire à la finalité concernée.

Selon le traitement concerné, les destinataires ou catégories de destinataires peuvent notamment être des prestataires d’hébergement et de services informatiques, Microsoft Ireland Operations Limited dans le cadre de l’utilisation de Microsoft 365, y compris Exchange Online, OneDrive, Microsoft Teams et SharePoint, des prestataires de services de paiement et des établissements de crédit, des prestataires d’expédition et de logistique, des prestataires de services de newsletter, des fournisseurs de services d’analyse, de marketing et de sécurité, des conseillers fiscaux, des conseillers juridiques ainsi que des organismes et autorités publics, dans la mesure où une obligation ou une autorisation légale de transmission existe.

Selon leur fonction respective, ces destinataires traitent les données personnelles soit pour notre compte, soit sous leur propre responsabilité en matière de protection des données. Dans la mesure où un prestataire traite des données personnelles pour notre compte, nous concluons avec lui un contrat de sous-traitance conformément à l’art. 28 du RGPD.

15. Transferts vers des pays tiers

Dans la mesure où nous transmettons des données personnelles à des destinataires situés dans des États en dehors de l’Union européenne (UE) ou de l’Espace économique européen (EEE), ou lorsqu’un accès à des données personnelles est effectué depuis de tels États, cela n’a lieu que si, outre une base juridique pour le traitement, les conditions des art. 44 et suivants du RGPD sont également remplies.

Selon le destinataire et le pays tiers concernés, nous fondons notamment le transfert sur une décision d’adéquation de la Commission européenne, y compris le EU-US Data Privacy Framework pour les entreprises certifiées aux États-Unis, ou sur des garanties appropriées conformément à l’art. 46 du RGPD, notamment les clauses contractuelles types approuvées par la Commission européenne. Des mesures de protection complémentaires sont mises en œuvre lorsque cela est nécessaire.

Vous trouverez de plus amples informations sur les transferts vers des pays tiers liés aux différents services utilisés dans les sections correspondantes de la présente politique de confidentialité. Vous pouvez demander une copie des garanties applicables à l’adresse info@trend-design.com.

16. Vos droits

Dans les conditions prévues par la loi, vous disposez du droit d’accès aux données personnelles vous concernant conformément à l’art. 15 du RGPD, du droit de rectification des données inexactes ou de complétude des données incomplètes conformément à l’art. 16 du RGPD, du droit à l’effacement conformément à l’art. 17 du RGPD, du droit à la limitation du traitement conformément à l’art. 18 du RGPD ainsi que du droit à la portabilité des données conformément à l’art. 20 du RGPD.

Dans la mesure où nous traitons des données personnelles sur la base de l’art. 6, par. 1, points e) ou f) du RGPD, vous avez le droit, conformément à l’art. 21 du RGPD, de vous opposer à tout moment au traitement pour des raisons tenant à votre situation particulière.

Dans la mesure où le traitement repose sur votre consentement, vous pouvez retirer celui-ci à tout moment avec effet pour l’avenir. La licéité du traitement effectué sur la base de votre consentement jusqu’à son retrait n’est pas affectée.

Opposition à la publicité directe

Lorsque nous traitons des données personnelles à des fins de publicité directe, vous avez le droit de vous opposer à tout moment et sans avoir à justifier votre décision au traitement de vos données personnelles à cette fin. Après votre opposition, nous ne traiterons plus vos données personnelles à des fins de publicité directe.

Pour exercer vos droits, il vous suffit d’envoyer un message à :

info@trend-design.com

17. Droit d’introduire une réclamation auprès d’une autorité de contrôle

Sans préjudice de tout autre recours administratif ou judiciaire, vous avez le droit, conformément à l’art. 77 du RGPD, d’introduire une réclamation auprès d’une autorité de contrôle si vous estimez que le traitement de vos données personnelles enfreint le RGPD.

Vous pouvez notamment vous adresser à une autorité de contrôle située dans votre lieu de résidence habituelle, votre lieu de travail ou le lieu où l’infraction présumée a été commise.

L’autorité de contrôle compétente pour notre entreprise est :

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Postfach 20 04 44
40102 Düsseldorf
E-mail: [poststelle@ldi.nrw.de](mailto:poststelle@ldi.nrw.de)
https://www.ldi.nrw.de

18. Décisions automatisées au cas par cas

Nous ne procédons pas à une prise de décision fondée exclusivement sur un traitement automatisé – y compris le profilage – qui produirait à votre égard des effets juridiques ou vous affecterait de manière significative d’une façon similaire.

19. Version et modifications de la présente politique de confidentialité

Version de la présente politique de confidentialité : 08.2026.