Politique de confidentialité

Conformément aux art. 13 et 14 du Règlement général sur la protection des données (RGPD)

1. Responsable du traitement et contact

Le responsable du traitement des données sur ce site est :

Adresse du siège : Marwitzer Str. 54a
13589 Berlin
Allemagne

E-mail : info@diabolofocus.com Téléphone : +49 163 636 3431

La désignation d’un délégué à la protection des données n’est pas requise, car nous employons habituellement moins de 20 personnes affectées au traitement automatisé de données (§ 38 BDSG).

2. Autorité de contrôle

L’autorité de contrôle compétente en matière de protection des données est :

Berliner Beauftragte für Datenschutz und Informationsfreiheit (BlnBDI) Friedrichstr. 219, 10969 Berlin, Germany E-mail : mailbox@datenschutz-berlin.de Site web : www.datenschutz-berlin.de

Vous avez le droit d’introduire à tout moment une réclamation auprès de cette autorité de contrôle (art. 77 RGPD).

3. Vos droits en tant que personne concernée

En vertu du RGPD, vous disposez des droits suivants sur vos données personnelles :

Pour exercer ces droits, contactez-nous à info@diabolofocus.com.

4. Activités de traitement

4.1 Hébergement et diffusion du site (Cloudflare)

Le site est hébergé et diffusé via le réseau mondial de Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, États-Unis). Lors de votre visite, Cloudflare traite automatiquement des données techniques : adresse IP, type et version du navigateur, système d’exploitation, URL de provenance, date et heure d’accès, et pages consultées. Cloudflare utilise également ces données pour protéger le site contre les attaques et les abus (p. ex. atténuation DDoS et filtrage de sécurité).

Base légale : art. 6, § 1, f) RGPD (intérêt légitime à un fonctionnement stable, sécurisé et rapide du site).

Cloudflare agit comme sous-traitant dans le cadre d’un accord de traitement des données (DPA) conforme à l’art. 28 RGPD. Les transferts vers les États-Unis sont couverts par le cadre de protection des données UE–États-Unis et par des clauses contractuelles types (art. 46, § 2, c) RGPD).

4.2 Boutique en ligne, panier et paiement (Wix Headless)

Notre catalogue produits, le panier, le paiement et les comptes clients sont assurés par Wix.com Ltd. (40 Namal Tel Aviv St., Tel Aviv 6350671, Israël) via ses API de commerce headless (« Wix Headless »). Bien que le site lui-même ne soit plus hébergé sur la plateforme Wix, des données produit et panier sont échangées avec les serveurs de Wix pendant votre navigation, et le paiement s’effectue sur une page de paiement hébergée par Wix.

Base légale : art. 6, § 1, b) RGPD (exécution du contrat).

Wix agit comme sous-traitant dans le cadre d’un accord de traitement des données (DPA) conforme à l’art. 28 RGPD. Les transferts vers Israël sont couverts par la décision d’adéquation de la Commission européenne (art. 45 RGPD). Les transferts vers les États-Unis sont couverts par le cadre de protection des données UE–États-Unis et par des clauses contractuelles types (art. 46, § 2, c) RGPD).

4.3 Compte client et traitement des commandes

Lorsque vous passez commande, nous collectons et traitons : nom, adresse e-mail, adresses de facturation et de livraison, numéro de téléphone (si fourni), détails de la commande et informations de paiement.

Base légale : art. 6, § 1, b) RGPD (exécution du contrat). Durée de conservation : les données de commande sont conservées 8 ans à compter de la fin de l’année civile de la transaction, comme l’exigent le droit fiscal et commercial allemand (§ 147 AO, § 257 HGB).

4.4 Traitement des paiements

Nous faisons appel aux prestataires de paiement suivants :

4.5 Expédition et livraison

Pour exécuter votre commande, nous transmettons votre nom, votre adresse de livraison et (si fournis) votre numéro de téléphone et votre e-mail à nos transporteurs, principalement Deutsche Post / DHL Paket GmbH.

Base légale : art. 6, § 1, b) RGPD (exécution du contrat) ; art. 6, § 1, c) RGPD (obligation légale pour les déclarations douanières).

4.6 Communication par e-mail

Nous utilisons votre adresse e-mail pour envoyer les confirmations de commande, les notifications d’expédition et les réponses à vos demandes. Si vous vous inscrivez à notre newsletter, nous traitons votre adresse sur la base de votre consentement. Base légale : art. 6, § 1, b) RGPD (e-mails transactionnels) ; art. 6, § 1, a) RGPD (newsletter).

4.7 Formulaire de contact et demandes par e-mail

Lorsque vous nous contactez, nous traitons les données que vous fournissez (nom, e-mail, contenu du message) afin de répondre à votre demande.

Base légale : art. 6, § 1, b) RGPD (mesures précontractuelles) ou art. 6, § 1, f) RGPD (intérêt légitime à répondre aux demandes).

Conservation : les données de demande sont conservées 3 ans à compter du dernier contact, sauf obligation légale de conservation plus longue.

4.8 Assistant d’aide IA (centre d’aide)

Notre centre d’aide propose un champ de question qui répond à l’aide d’un modèle de langage IA. Les réponses sont signalées comme générées par IA dans l’interface (art. 50, § 1, du règlement européen sur l’IA). Son usage est entièrement facultatif : les mêmes informations figurent dans la FAQ rédigée, et vous pouvez toujours nous écrire à info@diabolofocus.com.

Données traitées. La question que vous saisissez, les questions et réponses précédentes de la même conversation, votre langue et votre adresse IP (protection anti-robots et limitation du débit). Merci de ne saisir aucune donnée personnelle dans ce champ : ni nom, ni adresse, ni numéro de commande, ni données de paiement. Le champ n’a accès ni à votre compte client, ni à vos commandes, ni à votre panier, et ne peut rien consulter à votre sujet.

Fonctionnement. Votre question est rapprochée de nos propres textes d’aide (FAQ, informations d’expédition et de rétractation, documents juridiques, catalogue produits), hébergés chez Cloudflare, Inc. Votre question et les passages correspondants sont ensuite transmis à un modèle de langage Claude exploité par Anthropic PBC (548 Market St, PMB 90375, San Francisco, CA 94104, États-Unis), joint via l’AI Gateway de Cloudflare, qui rédige la réponse. Cloudflare peut journaliser la requête et la réponse à des fins de diagnostic. La protection anti-robots est assurée par Cloudflare Turnstile, qui traite votre adresse IP et des informations de navigateur et peut stocker un jeton de courte durée dans votre navigateur ; elle est strictement nécessaire au fonctionnement de cette fonctionnalité (§ 25 Abs. 2 TDDDG).

Base légale : art. 6, § 1, f) RGPD (intérêt légitime à répondre rapidement aux questions des visiteurs et à améliorer notre centre d’aide).

Sous-traitants et transferts. Cloudflare, Inc. et Anthropic PBC agissent comme nos sous-traitants dans le cadre d’accords de traitement conformes à l’art. 28 RGPD. Les transferts vers les États-Unis sont couverts par des clauses contractuelles types (art. 46, § 2, c) RGPD). Aucun des deux prestataires n’utilise votre question ni la réponse pour entraîner des modèles d’IA ; elles ne sont conservées que pendant la durée limitée dont chaque prestataire a besoin pour fournir le service et prévenir les abus.

Notre propre journal. Nous enregistrons les questions posées afin de transformer celles auxquelles le centre d’aide a mal répondu en nouvelles entrées de FAQ. Avant l’écriture d’une question et de sa réponse dans ce journal, les adresses e-mail, les IBAN et toute suite de cinq chiffres ou plus sont automatiquement remplacés par des marqueurs. L’entrée ne contient aucune adresse IP, session, compte ni autre identifiant permettant de vous relier à elle. Les entrées sont supprimées après examen.

Exactitude. Le modèle peut se tromper. Ses réponses n’ont aucune valeur juridique contraignante ; seuls la fiche produit concernée et nos Conditions générales de vente font foi pour les prix, la disponibilité, les délais de livraison et les règles applicables.

4.9 Rapports d’erreur (Sentry)

Lorsque quelque chose ne fonctionne pas sur le site, sur notre serveur ou dans votre navigateur, un rapport d’erreur technique est envoyé à Sentry afin que nous puissions corriger le problème. Dans le navigateur, cela ne se produit qu’au moment où une erreur survient : aucun code de signalement n’est chargé avant. Un rapport contient le message d’erreur et l’emplacement dans le code, l’adresse de la page (les identifiants tels que les liens de facture sont retirés), les versions de votre navigateur et de votre système d’exploitation, ainsi que les dernières interactions avec le site dans le même vocabulaire anonyme que notre mesure d’audience (par exemple « recherche » ou « ajouté au panier »). Votre adresse IP n’est pas conservée ; aucun nom, adresse e-mail, compte ou numéro de commande n’est inclus. Pour une visite enregistrée comme relecture de session (voir la politique de cookies ci-dessous), le rapport porte l’identifiant de l’enregistrement afin que nous puissions voir ce qui s’est passé ; sans ce consentement, il n’en porte aucun.

Base juridique : art. 6, § 1, f) RGPD (intérêt légitime à disposer d’un site fonctionnel et sûr).

Prestataire : Functional Software, Inc. (Sentry), 45 Fremont Street, San Francisco, CA 94105, États-Unis, agissant comme sous-traitant dans le cadre d’un accord de traitement des données (art. 28 RGPD). Les rapports sont stockés dans la région de données de Sentry située dans l’Union européenne (Allemagne) et supprimés après 90 jours. Les transferts vers les États-Unis, lorsqu’ils ont lieu, sont couverts par le cadre de protection des données UE-États-Unis et par des clauses contractuelles types (art. 46, § 2, c) RGPD).

5. Cookies et technologies de suivi

Veuillez consulter notre politique en matière de cookies pour des informations détaillées sur les cookies utilisés sur ce site.

Les cookies essentiels (gestion de session, panier, protection CSRF, sécurité) sont déposés sans consentement car strictement nécessaires au fonctionnement du site (§ 25 Abs. 2 TDDDG).

Les cookies non essentiels (marketing, services tiers) ne sont déposés qu’après votre consentement explicite via notre bandeau cookies (§ 25 Abs. 1 TDDDG ; art. 6, § 1, a) RGPD).

6. Transferts internationaux de données

Vos données peuvent être transférées et traitées dans des pays situés hors de l’Espace économique européen (EEE) :

7. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre tout accès, toute altération, divulgation ou destruction non autorisés. Notre site utilise le chiffrement SSL/TLS pour l’ensemble des transmissions.

8. Décision automatisée

Nous n’utilisons pas de décision automatisée ni de profilage au sens de l’art. 22 RGPD. L’assistant d’aide IA décrit à la section 4.8 ne produit que du texte : il ne prend aucune décision vous concernant, ni sur votre compte ni sur votre commande, et aucune décision produisant des effets juridiques à votre égard n’est prise de façon automatisée.

9. Obligation de fournir des données

La fourniture de données personnelles aux fins du traitement des commandes est une exigence contractuelle. Sans ces données, nous ne pouvons pas traiter ni exécuter votre commande. La fourniture de données pour l’inscription à la newsletter ou les demandes de contact est facultative.

10. Modifications de la présente politique

Nous nous réservons le droit de mettre à jour cette politique de confidentialité pour refléter l’évolution des exigences légales ou de nos activités de traitement. La version en vigueur est toujours disponible sur notre site.


Politique en matière de cookies

Conformément au § 25 TDDDG et à l’art. 6, § 1, a) RGPD

Que sont les cookies ?

Les cookies sont de petits fichiers texte enregistrés sur votre appareil lors de la visite d’un site. Ils remplissent différentes fonctions, des fonctionnalités essentielles du site à l’analyse du comportement des utilisateurs.

Cookies essentiels (sans consentement)

Ces cookies sont strictement nécessaires au fonctionnement du site et ne peuvent pas être désactivés.

CookieFinalitéDurée
Cookie de sessionMaintient votre session pendant la navigationSession
PanierMémorise les articles de votre panier30 jours
Jeton CSRFSécurité : prévient la falsification de requête intersiteSession
Consentement cookiesMémorise vos préférences de cookies12 mois
Cookies de sécuritéPrévention de la fraude et sécurité du siteSession
Turnstile (contrôle anti-robot)Vérifie que le champ de question du centre d’aide est utilisé par une personneSession

Mesure d’audience (sans cookies, aucun consentement requis)

Nous mesurons la fréquentation du site avec Umami, servi depuis notre propre domaine (/stats/*), d’où l’absence de requête vers un hébergeur d’analyse tiers. Il ne dépose aucun cookie, ne stocke rien sur votre appareil, ne vous suit pas d’un site à l’autre et ne construit aucun profil vous concernant. Votre adresse IP et la signature de votre navigateur ne sont utilisées qu’un instant (pour déterminer votre pays et un identifiant de visiteur anonyme qui change chaque jour), puis écartées ; l’adresse IP elle-même n’est jamais conservée. Fournisseur : Umami Software, Inc., agissant comme sous-traitant dans le cadre d’un accord de traitement des données (art. 28 RGPD), avec un traitement sur des serveurs situés dans l’Union européenne.

Ce que nous enregistrons : les pages vues, le site de provenance, le pays, le type d’appareil et le navigateur, les temps de chargement des pages, ainsi que l’utilisation du site (recherches saisies dans notre champ de recherche, filtres utilisés, clics sur les produits, ajouts au panier, débuts de paiement et achats finalisés avec le montant et la devise de la commande). Ce que nous n’enregistrons jamais : votre nom, votre adresse e-mail, votre adresse postale, votre identifiant de membre ou votre numéro de commande.

Base légale : art. 6, § 1, f) RGPD (intérêt légitime à comprendre et améliorer l’utilisation de notre site) ; aucun consentement n’est requis au titre du § 25 Abs. 2 TDDDG, car rien n’est stocké sur votre appareil ni lu depuis celui-ci. Cette mesure fonctionne quels que soient vos choix en matière de cookies.

Stockage non essentiel (consentement requis)

Ces éléments ne sont enregistrés dans votre navigateur qu’après acceptation via notre bandeau cookies ou les paramètres des cookies. Vous pouvez modifier ou retirer votre consentement à tout moment.

Base légale : § 25 Abs. 1 TDDDG ; art. 6, § 1, a) RGPD (consentement).

Gérer vos préférences de cookies

Vous pouvez gérer vos préférences à tout moment : ouvrir les paramètres des cookies ici, ou utiliser le lien des paramètres des cookies dans le pied de page de notre site.

Vous pouvez également supprimer les cookies via les paramètres de votre navigateur.

Vous pouvez retirer votre consentement aux cookies non essentiels à tout moment, avec effet pour l’avenir, en modifiant vos paramètres de cookies.

Le retrait ne remet pas en cause la licéité du traitement fondé sur le consentement avant ce retrait.

Pour toute question sur notre utilisation des cookies, contactez : info@diabolofocus.com

Appuyez sur Tab pour accepter la suggestion.