Politique de confidentialité
Conformément aux art. 13 et 14 du Règlement général sur la protection des données (RGPD)
1. Responsable du traitement et contact
Le responsable du traitement des données sur ce site est :
Adresse du siège : Marwitzer Str. 54a13589 Berlin
Allemagne
E-mail : info@diabolofocus.com Téléphone : +49 163 636 3431
La désignation d’un délégué à la protection des données n’est pas requise, car nous employons habituellement moins de 20 personnes affectées au traitement automatisé de données (§ 38 BDSG).
2. Autorité de contrôle
L’autorité de contrôle compétente en matière de protection des données est :
Berliner Beauftragte für Datenschutz und Informationsfreiheit (BlnBDI) Friedrichstr. 219, 10969 Berlin, Germany E-mail : mailbox@datenschutz-berlin.de Site web : www.datenschutz-berlin.de
Vous avez le droit d’introduire à tout moment une réclamation auprès de cette autorité de contrôle (art. 77 RGPD).
3. Vos droits en tant que personne concernée
En vertu du RGPD, vous disposez des droits suivants sur vos données personnelles :
- Droit d’accès (art. 15 RGPD) : obtenir la confirmation que des données vous concernant sont traitées et lesquelles
- Droit de rectification (art. 16 RGPD) : demander la correction de données inexactes
- Droit à l’effacement (art. 17 RGPD) : demander la suppression de vos données lorsque les conditions légales sont réunies
- Droit à la limitation du traitement (art. 18 RGPD) : demander que le traitement soit limité dans certains cas
- Droit à la portabilité (art. 20 RGPD) : recevoir vos données dans un format structuré, couramment utilisé et lisible par machine
- Droit d’opposition (art. 21 RGPD) : vous opposer à tout moment à un traitement fondé sur l’intérêt légitime ou à la prospection directe
- Droit de retirer votre consentement (art. 7, § 3, RGPD) : retirer à tout moment un consentement donné, sans affecter la licéité du traitement effectué avant ce retrait
Pour exercer ces droits, contactez-nous à info@diabolofocus.com.
4. Activités de traitement
4.1 Hébergement et diffusion du site (Cloudflare)
Le site est hébergé et diffusé via le réseau mondial de Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, États-Unis). Lors de votre visite, Cloudflare traite automatiquement des données techniques : adresse IP, type et version du navigateur, système d’exploitation, URL de provenance, date et heure d’accès, et pages consultées. Cloudflare utilise également ces données pour protéger le site contre les attaques et les abus (p. ex. atténuation DDoS et filtrage de sécurité).
Base légale : art. 6, § 1, f) RGPD (intérêt légitime à un fonctionnement stable, sécurisé et rapide du site).
Cloudflare agit comme sous-traitant dans le cadre d’un accord de traitement des données (DPA) conforme à l’art. 28 RGPD. Les transferts vers les États-Unis sont couverts par le cadre de protection des données UE–États-Unis et par des clauses contractuelles types (art. 46, § 2, c) RGPD).
4.2 Boutique en ligne, panier et paiement (Wix Headless)
Notre catalogue produits, le panier, le paiement et les comptes clients sont assurés par Wix.com Ltd. (40 Namal Tel Aviv St., Tel Aviv 6350671, Israël) via ses API de commerce headless (« Wix Headless »). Bien que le site lui-même ne soit plus hébergé sur la plateforme Wix, des données produit et panier sont échangées avec les serveurs de Wix pendant votre navigation, et le paiement s’effectue sur une page de paiement hébergée par Wix.
Base légale : art. 6, § 1, b) RGPD (exécution du contrat).
Wix agit comme sous-traitant dans le cadre d’un accord de traitement des données (DPA) conforme à l’art. 28 RGPD. Les transferts vers Israël sont couverts par la décision d’adéquation de la Commission européenne (art. 45 RGPD). Les transferts vers les États-Unis sont couverts par le cadre de protection des données UE–États-Unis et par des clauses contractuelles types (art. 46, § 2, c) RGPD).
4.3 Compte client et traitement des commandes
Lorsque vous passez commande, nous collectons et traitons : nom, adresse e-mail, adresses de facturation et de livraison, numéro de téléphone (si fourni), détails de la commande et informations de paiement.
Base légale : art. 6, § 1, b) RGPD (exécution du contrat). Durée de conservation : les données de commande sont conservées 8 ans à compter de la fin de l’année civile de la transaction, comme l’exigent le droit fiscal et commercial allemand (§ 147 AO, § 257 HGB).
4.4 Traitement des paiements
Nous faisons appel aux prestataires de paiement suivants :
- PayPal (Europe) S.à r.l. et Cie, S.C.A. : agit en tant que responsable de traitement indépendant pour les données de paiement. Base légale : art. 6, § 1, b) RGPD.
- Stripe Payments Europe, Limited : agit en tant que sous-traitant pour les paiements par carte. Base légale : art. 6, § 1, b) RGPD.
- Wix Payments : paiement finalisé sur la page de paiement hébergée par Wix, composante de la plateforme Wix Headless. Base légale : art. 6, § 1, b) RGPD.
- Virement SEPA : traité par N26 Bank GmbH, Voltairestr. 8, 10179 Berlin. Base légale : art. 6, § 1, b) RGPD.
4.5 Expédition et livraison
Pour exécuter votre commande, nous transmettons votre nom, votre adresse de livraison et (si fournis) votre numéro de téléphone et votre e-mail à nos transporteurs, principalement Deutsche Post / DHL Paket GmbH.
Base légale : art. 6, § 1, b) RGPD (exécution du contrat) ; art. 6, § 1, c) RGPD (obligation légale pour les déclarations douanières).
4.6 Communication par e-mail
Nous utilisons votre adresse e-mail pour envoyer les confirmations de commande, les notifications d’expédition et les réponses à vos demandes. Si vous vous inscrivez à notre newsletter, nous traitons votre adresse sur la base de votre consentement. Base légale : art. 6, § 1, b) RGPD (e-mails transactionnels) ; art. 6, § 1, a) RGPD (newsletter).
4.7 Formulaire de contact et demandes par e-mail
Lorsque vous nous contactez, nous traitons les données que vous fournissez (nom, e-mail, contenu du message) afin de répondre à votre demande.
Base légale : art. 6, § 1, b) RGPD (mesures précontractuelles) ou art. 6, § 1, f) RGPD (intérêt légitime à répondre aux demandes).
Conservation : les données de demande sont conservées 3 ans à compter du dernier contact, sauf obligation légale de conservation plus longue.
4.8 Assistant d’aide IA (centre d’aide)
Notre centre d’aide propose un champ de question qui répond à l’aide d’un modèle de langage IA. Les réponses sont signalées comme générées par IA dans l’interface (art. 50, § 1, du règlement européen sur l’IA). Son usage est entièrement facultatif : les mêmes informations figurent dans la FAQ rédigée, et vous pouvez toujours nous écrire à info@diabolofocus.com.
Données traitées. La question que vous saisissez, les questions et réponses précédentes de la même conversation, votre langue et votre adresse IP (protection anti-robots et limitation du débit). Merci de ne saisir aucune donnée personnelle dans ce champ : ni nom, ni adresse, ni numéro de commande, ni données de paiement. Le champ n’a accès ni à votre compte client, ni à vos commandes, ni à votre panier, et ne peut rien consulter à votre sujet.
Fonctionnement. Votre question est rapprochée de nos propres textes d’aide (FAQ, informations d’expédition et de rétractation, documents juridiques, catalogue produits), hébergés chez Cloudflare, Inc. Votre question et les passages correspondants sont ensuite transmis à un modèle de langage Claude exploité par Anthropic PBC (548 Market St, PMB 90375, San Francisco, CA 94104, États-Unis), joint via l’AI Gateway de Cloudflare, qui rédige la réponse. Cloudflare peut journaliser la requête et la réponse à des fins de diagnostic. La protection anti-robots est assurée par Cloudflare Turnstile, qui traite votre adresse IP et des informations de navigateur et peut stocker un jeton de courte durée dans votre navigateur ; elle est strictement nécessaire au fonctionnement de cette fonctionnalité (§ 25 Abs. 2 TDDDG).
Base légale : art. 6, § 1, f) RGPD (intérêt légitime à répondre rapidement aux questions des visiteurs et à améliorer notre centre d’aide).
Sous-traitants et transferts. Cloudflare, Inc. et Anthropic PBC agissent comme nos sous-traitants dans le cadre d’accords de traitement conformes à l’art. 28 RGPD. Les transferts vers les États-Unis sont couverts par des clauses contractuelles types (art. 46, § 2, c) RGPD). Aucun des deux prestataires n’utilise votre question ni la réponse pour entraîner des modèles d’IA ; elles ne sont conservées que pendant la durée limitée dont chaque prestataire a besoin pour fournir le service et prévenir les abus.
Notre propre journal. Nous enregistrons les questions posées afin de transformer celles auxquelles le centre d’aide a mal répondu en nouvelles entrées de FAQ. Avant l’écriture d’une question et de sa réponse dans ce journal, les adresses e-mail, les IBAN et toute suite de cinq chiffres ou plus sont automatiquement remplacés par des marqueurs. L’entrée ne contient aucune adresse IP, session, compte ni autre identifiant permettant de vous relier à elle. Les entrées sont supprimées après examen.
Exactitude. Le modèle peut se tromper. Ses réponses n’ont aucune valeur juridique contraignante ; seuls la fiche produit concernée et nos Conditions générales de vente font foi pour les prix, la disponibilité, les délais de livraison et les règles applicables.
4.9 Rapports d’erreur (Sentry)
Lorsque quelque chose ne fonctionne pas sur le site, sur notre serveur ou dans votre navigateur, un rapport d’erreur technique est envoyé à Sentry afin que nous puissions corriger le problème. Dans le navigateur, cela ne se produit qu’au moment où une erreur survient : aucun code de signalement n’est chargé avant. Un rapport contient le message d’erreur et l’emplacement dans le code, l’adresse de la page (les identifiants tels que les liens de facture sont retirés), les versions de votre navigateur et de votre système d’exploitation, ainsi que les dernières interactions avec le site dans le même vocabulaire anonyme que notre mesure d’audience (par exemple « recherche » ou « ajouté au panier »). Votre adresse IP n’est pas conservée ; aucun nom, adresse e-mail, compte ou numéro de commande n’est inclus. Pour une visite enregistrée comme relecture de session (voir la politique de cookies ci-dessous), le rapport porte l’identifiant de l’enregistrement afin que nous puissions voir ce qui s’est passé ; sans ce consentement, il n’en porte aucun.
Base juridique : art. 6, § 1, f) RGPD (intérêt légitime à disposer d’un site fonctionnel et sûr).
Prestataire : Functional Software, Inc. (Sentry), 45 Fremont Street, San Francisco, CA 94105, États-Unis, agissant comme sous-traitant dans le cadre d’un accord de traitement des données (art. 28 RGPD). Les rapports sont stockés dans la région de données de Sentry située dans l’Union européenne (Allemagne) et supprimés après 90 jours. Les transferts vers les États-Unis, lorsqu’ils ont lieu, sont couverts par le cadre de protection des données UE-États-Unis et par des clauses contractuelles types (art. 46, § 2, c) RGPD).
5. Cookies et technologies de suivi
Veuillez consulter notre politique en matière de cookies pour des informations détaillées sur les cookies utilisés sur ce site.
Les cookies essentiels (gestion de session, panier, protection CSRF, sécurité) sont déposés sans consentement car strictement nécessaires au fonctionnement du site (§ 25 Abs. 2 TDDDG).
Les cookies non essentiels (marketing, services tiers) ne sont déposés qu’après votre consentement explicite via notre bandeau cookies (§ 25 Abs. 1 TDDDG ; art. 6, § 1, a) RGPD).
6. Transferts internationaux de données
Vos données peuvent être transférées et traitées dans des pays situés hors de l’Espace économique européen (EEE) :
- États-Unis (Cloudflare, Inc., hébergement et diffusion du site) : couverts par le cadre de protection des données UE–États-Unis et par des clauses contractuelles types (art. 46, § 2, c) RGPD).
- Israël (Wix.com Ltd., plateforme de commerce headless) : couvert par la décision d’adéquation de la Commission européenne au titre de l’art. 45 RGPD.
- États-Unis (Wix Inc., Stripe, PayPal et autres sous-traitants ultérieurs) : couverts par le cadre de protection des données UE–États-Unis pour les entités certifiées DPF, et par des clauses contractuelles types (art. 46, § 2, c) RGPD).
- États-Unis (Anthropic PBC, assistant d’aide IA) : couverts par des clauses contractuelles types (art. 46, § 2, c) RGPD).
- Pays de destination (autorités douanières pour les envois internationaux) : communication de données requise par le droit douanier applicable (art. 6, § 1, c) RGPD).
7. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre tout accès, toute altération, divulgation ou destruction non autorisés. Notre site utilise le chiffrement SSL/TLS pour l’ensemble des transmissions.
8. Décision automatisée
Nous n’utilisons pas de décision automatisée ni de profilage au sens de l’art. 22 RGPD. L’assistant d’aide IA décrit à la section 4.8 ne produit que du texte : il ne prend aucune décision vous concernant, ni sur votre compte ni sur votre commande, et aucune décision produisant des effets juridiques à votre égard n’est prise de façon automatisée.
9. Obligation de fournir des données
La fourniture de données personnelles aux fins du traitement des commandes est une exigence contractuelle. Sans ces données, nous ne pouvons pas traiter ni exécuter votre commande. La fourniture de données pour l’inscription à la newsletter ou les demandes de contact est facultative.
10. Modifications de la présente politique
Nous nous réservons le droit de mettre à jour cette politique de confidentialité pour refléter l’évolution des exigences légales ou de nos activités de traitement. La version en vigueur est toujours disponible sur notre site.
Politique en matière de cookies
Conformément au § 25 TDDDG et à l’art. 6, § 1, a) RGPD
Que sont les cookies ?
Les cookies sont de petits fichiers texte enregistrés sur votre appareil lors de la visite d’un site. Ils remplissent différentes fonctions, des fonctionnalités essentielles du site à l’analyse du comportement des utilisateurs.
Cookies essentiels (sans consentement)
Ces cookies sont strictement nécessaires au fonctionnement du site et ne peuvent pas être désactivés.
| Cookie | Finalité | Durée |
|---|---|---|
| Cookie de session | Maintient votre session pendant la navigation | Session |
| Panier | Mémorise les articles de votre panier | 30 jours |
| Jeton CSRF | Sécurité : prévient la falsification de requête intersite | Session |
| Consentement cookies | Mémorise vos préférences de cookies | 12 mois |
| Cookies de sécurité | Prévention de la fraude et sécurité du site | Session |
| Turnstile (contrôle anti-robot) | Vérifie que le champ de question du centre d’aide est utilisé par une personne | Session |
Mesure d’audience (sans cookies, aucun consentement requis)
Nous mesurons la fréquentation du site avec Umami, servi depuis notre propre domaine (/stats/*), d’où l’absence de requête vers un hébergeur d’analyse tiers. Il ne dépose aucun cookie, ne stocke rien sur votre appareil, ne vous suit pas d’un site à l’autre et ne construit aucun profil vous concernant. Votre adresse IP et la signature de votre navigateur ne sont utilisées qu’un instant (pour déterminer votre pays et un identifiant de visiteur anonyme qui change chaque jour), puis écartées ; l’adresse IP elle-même n’est jamais conservée. Fournisseur : Umami Software, Inc., agissant comme sous-traitant dans le cadre d’un accord de traitement des données (art. 28 RGPD), avec un traitement sur des serveurs situés dans l’Union européenne.
Ce que nous enregistrons : les pages vues, le site de provenance, le pays, le type d’appareil et le navigateur, les temps de chargement des pages, ainsi que l’utilisation du site (recherches saisies dans notre champ de recherche, filtres utilisés, clics sur les produits, ajouts au panier, débuts de paiement et achats finalisés avec le montant et la devise de la commande). Ce que nous n’enregistrons jamais : votre nom, votre adresse e-mail, votre adresse postale, votre identifiant de membre ou votre numéro de commande.
Base légale : art. 6, § 1, f) RGPD (intérêt légitime à comprendre et améliorer l’utilisation de notre site) ; aucun consentement n’est requis au titre du § 25 Abs. 2 TDDDG, car rien n’est stocké sur votre appareil ni lu depuis celui-ci. Cette mesure fonctionne quels que soient vos choix en matière de cookies.
Stockage non essentiel (consentement requis)
Ces éléments ne sont enregistrés dans votre navigateur qu’après acceptation via notre bandeau cookies ou les paramètres des cookies. Vous pouvez modifier ou retirer votre consentement à tout moment.
- Fonctionnel : mémorise vos recherches récentes, les produits consultés récemment et si vous avez vu les dernières actualités, afin que le site puisse vous les proposer lors de votre prochaine visite.
- Marketing : nous utilisons Google Tag Manager avec Google Ads pour mesurer notre publicité (p. ex. qu’un achat a suivi un clic sur une annonce) et, avec votre consentement, vous montrer des produits pertinents sur d’autres sites (remarketing). Il fonctionne en Consent Mode de Google : tant que vous n’accordez pas la catégorie Marketing, aucun cookie publicitaire n’est déposé et aucun identifiant personnel n’est partagé. Google ne reçoit que des signaux anonymes, sans cookies. Votre consentement active les cookies publicitaires (p. ex.
_gcl_*) ; un retrait dans les paramètres des cookies prend effet immédiatement sur la page ouverte. Fournisseur : Google Ireland Ltd. ; des données peuvent être transférées à Google LLC (États-Unis) dans le cadre de l’EU-US Data Privacy Framework. - Replays de session (Marketing) : Lorsque la catégorie Marketing est accordée, une partie des visites est enregistrée sous forme de replay de session : les pages ouvertes, ce qui a été cliqué et défilé, et les champs qui ont reçu le focus. Chaque saisie est masquée avant de quitter votre navigateur, votre nom et votre photo de profil sont cachés, et les pages de compte, d’avis et de commande ne sont jamais enregistrées. L’enregistrement est lié au même hash visiteur quotidien et salé que notre mesure d’audience, jamais à votre adresse IP ni à votre compte. Les enregistrements sont stockés dans l’UE (Cloudflare R2, juridiction UE) pendant 30 jours puis supprimés. Retirer Marketing dans les paramètres des cookies arrête l’enregistrement immédiatement.
- Cookies tiers : tout contenu intégré déposant des cookies sera indiqué ici.
Base légale : § 25 Abs. 1 TDDDG ; art. 6, § 1, a) RGPD (consentement).
Gérer vos préférences de cookies
Vous pouvez gérer vos préférences à tout moment : ouvrir les paramètres des cookies ici, ou utiliser le lien des paramètres des cookies dans le pied de page de notre site.
Vous pouvez également supprimer les cookies via les paramètres de votre navigateur.
Vous pouvez retirer votre consentement aux cookies non essentiels à tout moment, avec effet pour l’avenir, en modifiant vos paramètres de cookies.
Le retrait ne remet pas en cause la licéité du traitement fondé sur le consentement avant ce retrait.
Pour toute question sur notre utilisation des cookies, contactez : info@diabolofocus.com




