🎶 Bienvenue sur Musik-Ebert – le paradis de la musique ! 🎸🥁

🚀 Des offres pour les vrais mélomanes – découvrez-les maintenant ! 🎸

Livraison gratuite dès 39 €Partout en Allemagne
Maison familiale depuis 1952Plus de 70 ans d'expérience
Revendeur agrééProduits originaux garantis
Showroom à ConstanceEssayez sur place
4,9 / 52614 Avis
🍂🍁 FALL IN LOVE WITH MUSIC ! 🎸 Top offres dans toutes les catégories 🔥 Économisez maintenant, avant la fin des offres ! 🎧

Politique de confidentialité


Politique de confidentialité

Musik Ebert GmbH

Hussenstraße 45–49, 78462 Konstanz

1. Identité et coordonnées du responsable du traitement

Le responsable du traitement au sens du règlement général sur la protection des données (RGPD) et des autres lois nationales sur la protection des données ainsi que des autres dispositions relatives à la protection des données est :


Musik Ebert GmbH

Hussenstraße 45–49

78462 Konstanz, Allemagne

Registre du commerce : Amtsgericht Freiburg i. Br. (tribunal d’instance de Fribourg-en-Brisgau), HRB 380737

Gérant : Peter Muck

Téléphone : +49 7531 13600

E-mail : info@musik-ebert.de

Site web : www.musik-ebert.de

Délégué à la protection des données (DPO) : La désignation d’un délégué à la protection des données n’est pas légalement obligatoire pour la Musik Ebert GmbH. Pour toute question relative à la protection des données, veuillez vous adresser à : info@musik-ebert.de.

2. Aperçu des traitements de données

L’aperçu ci-dessous résume les types de données traitées et les finalités de leur traitement et renvoie aux personnes concernées :


Types de données traitées : Données d’identification ou données de base (nom, adresse), coordonnées (e-mail, téléphone), données de contenu (saisies dans les formulaires), données contractuelles (objet du contrat, durée), données de paiement (coordonnées bancaires, historique des paiements – traitées par le prestataire de services de paiement), données d’utilisation (pages consultées, heures d’accès), métadonnées / données de communication (adresse IP, informations sur l’appareil, type de navigateur).

Catégories de personnes concernées : Clients, prospects, visiteurs du site web, partenaires de communication.

Finalités du traitement : Exécution du contrat et service client, mise à disposition de la boutique en ligne, traitement des paiements, expédition et logistique, mesure d’audience et optimisation, marketing (uniquement avec consentement), sécurité informatique et détection des fraudes, respect des obligations légales.

3. Bases juridiques applicables

Nous vous informons ci-après des bases juridiques du RGPD sur lesquelles nous fondons le traitement des données à caractère personnel :


Art. 6, paragraphe 1, point a) du RGPD (consentement) : La personne concernée a donné son consentement au traitement. S’applique en particulier à : cookies et suivi (à l’exception des cookies strictement nécessaires), lettre d’information (newsletter), publicité comportementale.

Art. 6, paragraphe 1, point b) du RGPD (exécution du contrat) : Le traitement est nécessaire à l’exécution d’un contrat ou à l’exécution de mesures précontractuelles. S’applique à : traitement des commandes, compte client, traitement des paiements, expédition.

Art. 6, paragraphe 1, point c) du RGPD (obligation légale) : Le traitement est nécessaire au respect d’une obligation légale. S’applique à : obligations de conservation en matière fiscale (§§ 147 AO, 257 HGB – code fiscal allemand et code de commerce allemand), obligations comptables en matière de droit commercial.

Art. 6, paragraphe 1, point f) du RGPD (intérêts légitimes) : Le traitement sert à la préservation des intérêts légitimes du responsable du traitement, à moins que ne prévalent les intérêts ou les droits fondamentaux de la personne concernée. S’applique à : sécurité informatique, détection des fraudes, optimisation du site web (dans la mesure où aucun consentement n’est requis), exercice de droits en justice.

4. Mesures de sécurité

Conformément aux prescriptions légales et compte tenu de l’état des connaissances, des coûts de mise en œuvre et de la nature, de la portée, du contexte et des finalités du traitement ainsi que des risques, dont le degré de probabilité et de gravité varie, pour les droits et libertés des personnes physiques, nous mettons en œuvre les mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté au risque (art. 32 du RGPD).

Ces mesures comprennent en particulier la garantie de la confidentialité, de l’intégrité et de la disponibilité des données par le contrôle de l’accès physique et électronique aux données. La transmission de vos données entre votre navigateur et notre serveur est chiffrée via le protocole TLS (Transport Layer Security, anciennement SSL).

5. Mise à disposition de la boutique en ligne et fichiers journaux du serveur

Notre boutique en ligne est exploitée sur la plateforme Shopify. L’hébergeur est :

Shopify International Limited

c/o Intertrust Ireland, 2nd Floor, 1–2 Victoria Buildings, Haddington Road, Dublin 4, D04 XN32, Irlande

Shopify traite les données également sur des serveurs situés en Amérique du Nord (Canada et États-Unis). Le transfert vers les États-Unis s’effectue sur la base de l’EU-US Data Privacy Framework (décision d’adéquation de la Commission européenne conformément à l’art. 45 du RGPD) ainsi que sur la base de clauses contractuelles types (art. 46, paragraphe 2, point c) du RGPD). Informations complémentaires : https://www.shopify.com/legal/privacy

À chaque consultation de notre site web, le serveur collecte automatiquement ce que l’on appelle des fichiers journaux du serveur, que votre navigateur transmet automatiquement :

– Adresse IP de l’appareil (terminal) qui accède au site

– Date et heure de la requête

– Nom et URL de la page consultée

– Site web d’où provient la requête (URL de provenance / referrer)

– Navigateur et système d’exploitation utilisés

– Volume de données transmis

– Statut d’accès / code de statut HTTP

Base juridique : Art. 6, paragraphe 1, point f) du RGPD (intérêt légitime à garantir un fonctionnement sans perturbation). Durée de conservation : Les fichiers journaux du serveur sont automatiquement effacés après 14 jours, à moins qu’une conservation plus longue ne soit nécessaire à des fins de preuve.

6. Boutique en ligne et exécution du contrat

Nous traitons les données de nos clients afin de leur permettre de sélectionner, d’acquérir ou de commander les produits, marchandises et prestations associées choisis, ainsi que d’en effectuer le paiement et la livraison ou l’exécution.

Données traitées : Données d’identification (nom, adresse), coordonnées (e-mail, téléphone), données contractuelles (contenu de la commande, adresse de livraison), données de paiement (mode de paiement, identifiant de transaction – les données de paiement complètes sont traitées exclusivement par le prestataire de services de paiement).

Base juridique : Art. 6, paragraphe 1, point b) du RGPD (exécution du contrat).

Durée de conservation : Les données de commande sont conservées pendant la durée des délais de conservation prévus par le droit commercial et fiscal (en règle générale 6 ou 10 ans conformément aux §§ 147 AO, 257 HGB) et effacées à l’expiration de ces délais, à moins qu’il n’existe un intérêt légitime à une conservation plus longue. Les données du compte client sont conservées jusqu’à la suppression du compte par le client.

Compte client : Les clients peuvent créer un compte client afin de consulter leurs commandes et de gérer leurs données personnelles. Les données sont conservées jusqu’à la suppression du compte. Les clients peuvent faire supprimer leur compte à tout moment. Base juridique : art. 6, paragraphe 1, point b) du RGPD.

7. Prestataires de services de paiement

Pour le traitement des paiements, nous faisons appel à des prestataires de services de paiement externes. Musik Ebert GmbH n’a à aucun moment accès aux numéros de carte de crédit complets ni aux coordonnées bancaires – ceux-ci sont traités exclusivement par le prestataire de services de paiement concerné.

Base juridique : Art. 6, paragraphe 1, point b) du RGPD (exécution du contrat).


Shopify Payments (Stripe) : Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin 2, Irlande. Carte de crédit (Visa, Mastercard, American Express), Shop Pay, Apple Pay, Google Pay. Transfert vers un pays tiers : EU-US DPF + SCCs (clauses contractuelles types).

PayPal : PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxembourg. Transfert vers un pays tiers (États-Unis) : EU-US DPF.

Klarna : Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Suède. Paiement sur facture, paiement échelonné, paiement immédiat. Vérification de solvabilité possible (base juridique : art. 6, paragraphe 1, points b) et f) du RGPD). Informations complémentaires : https://www.klarna.com/de/datenschutz/

Paiement anticipé / virement : Les données bancaires saisies lors du virement sont traitées exclusivement entre le client et sa banque. Nous recevons uniquement la confirmation de la réception du paiement.

TWINT (Suisse uniquement) : TWINT AG, Stauffacherquai 36, 8004 Zürich, Suisse. Le traitement du paiement s’effectue directement entre le client et TWINT. Musik-Ebert reçoit uniquement la confirmation du paiement. Informations complémentaires : https://www.twint.ch/datenschutz/

8. Expédition et logistique

Aux fins de l’exécution du contrat de vente, nous transmettons votre adresse de livraison et, le cas échéant, votre numéro de téléphone (pour la prise de rendez-vous en cas de livraison par transporteur) au prestataire de livraison mandaté.

Prestataires de livraison : DHL (colis Allemagne/UE), Swiss Post (colis Suisse) ainsi que les transporteurs Noerpel et Lebert et notre propre service de transport (pianos, pianos à queue, pianos numériques).

Données traitées : Nom, adresse de livraison, le cas échéant numéro de téléphone, e-mail (pour le suivi de colis).

Base juridique : Art. 6, paragraphe 1, point b) du RGPD (exécution du contrat).

Suivi de colis : Nous vous transmettons par e-mail un numéro d’envoi qui vous permet de suivre l’état de votre livraison auprès du prestataire de livraison.

9. Cookies et gestion du consentement

Nous utilisons sur notre site web des cookies et des technologies comparables (pixels, balises, stockage local). Les cookies sont de petits fichiers texte déposés sur votre appareil (terminal).


Les cookies strictement nécessaires sont utilisés sur la base du § 25, al. 2, n° 2 TDDDG (loi allemande sur la protection des données dans les télécommunications et les services numériques), car ils sont indispensables au fonctionnement de la boutique en ligne (p. ex. panier, session). Aucun consentement n’est requis à cet effet.

Les cookies facultatifs (analyse, marketing, personnalisation) ne sont déposés qu’après votre consentement exprès (§ 25, al. 1 TDDDG en liaison avec l’art. 6, paragraphe 1, point a) du RGPD). Vous pouvez retirer votre consentement à tout moment avec effet pour l’avenir.

Pour les utilisateurs situés en dehors de l’Allemagne, c’est la transposition nationale respective de l’art. 5, paragraphe 3 de la directive « vie privée et communications électroniques » 2002/58/CE (ePrivacy) qui s’applique à la place du TDDDG (en France, l’art. 82 de la loi Informatique et Libertés, selon les lignes directrices de la CNIL) ; les exigences correspondent sur le fond à celles décrites ici.


Plateforme de gestion du consentement (CMP) : Nous utilisons TinyCookie (application Shopify) comme outil de gestion du consentement aux cookies afin de gérer vos paramètres des cookies. Lors de votre première visite sur notre site web, vous êtes informé de l’utilisation de cookies et pouvez donner ou refuser votre consentement. Vous pouvez modifier vos paramètres à tout moment via le lien « Paramètres des cookies » dans le pied de page de notre site web.


Aperçu des cookies :



Cookie

Fournisseur

Finalité

Durée

Type

Base juridique

_shopify_s

Shopify

Gestion de session, panier

30 min

Nécessaire

§ 25, al. 2, n° 2 TDDDG

_shopify_y

Shopify

Reconnaissance du visiteur

1 an

Nécessaire

§ 25, al. 2, n° 2 TDDDG

_shopify_essential*

Shopify

Fonctions essentielles de la boutique

1 an

Nécessaire

§ 25, al. 2, n° 2 TDDDG

cart, cart_currency, cart_sig, cart_ts, cart_ver

Shopify

Contenu du panier, devise, signature

2 semaines

Nécessaire

§ 25, al. 2, n° 2 TDDDG

secure_customer_sig

Shopify

Connexion client / authentification

20 ans

Nécessaire

§ 25, al. 2, n° 2 TDDDG

shopify_client_id

Shopify

Identification du client

1 an

Nécessaire

§ 25, al. 2, n° 2 TDDDG

localization

Shopify

Paramètre de langue / localisation

1 an

Nécessaire

§ 25, al. 2, n° 2 TDDDG

privacy_signal

Shopify

Signal de confidentialité (DNT/GPC)

Session

Nécessaire

§ 25, al. 2, n° 2 TDDDG

master_device_id

Shopify

Identification de l’appareil (Shop Pay)

1 an

Nécessaire

§ 25, al. 2, n° 2 TDDDG

tinycookie_consent

TinyCookie

Enregistrement des paramètres de consentement

1 an

Nécessaire

§ 25, al. 2, n° 2 TDDDG

azfy_market, azfy_shop

Auto Multi-Currency Converter

Détection du marché / de la devise

30 jours

Fonctionnel

§ 25, al. 2, n° 2 TDDDG

_ga

Google

Google Analytics : identifiant utilisateur

2 ans

Analyse

Art. 6, paragraphe 1, point a) du RGPD

_ga_* (identifiants de mesure)

Google

Google Analytics : état de la session

2 ans

Analyse

Art. 6, paragraphe 1, point a) du RGPD

_gid

Google

Google Analytics : identifiant utilisateur (24 h)

24 h

Analyse

Art. 6, paragraphe 1, point a) du RGPD

FPID

Google

Google Analytics : cookie first-party

2 ans

Analyse

Art. 6, paragraphe 1, point a) du RGPD

Google Signals (côté serveur, via _ga / FPID)

Google

Association multi-appareils, données démographiques & centres d’intérêt des utilisateurs Google connectés

14 mois (données d’utilisation)

Analyse

Art. 6, paragraphe 1, point a) du RGPD

_fbp

Meta (Facebook)

Facebook Pixel : identifiant utilisateur pour l’attribution publicitaire

90 jours

Marketing

Art. 6, paragraphe 1, point a) du RGPD

_ttp

TikTok

TikTok Pixel : identifiant utilisateur pour l’attribution publicitaire

13 mois

Marketing

Art. 6, paragraphe 1, point a) du RGPD

_tt_enable_cookie

TikTok

TikTok Pixel : vérifie la prise en charge des cookies

13 mois

Marketing

Art. 6, paragraphe 1, point a) du RGPD

ttcsid

TikTok

TikTok Pixel : identifiant de session

Session

Marketing

Art. 6, paragraphe 1, point a) du RGPD

_gcl_aw

Google

Google Ads : identifiant de clic (suivi des conversions)

90 jours

Marketing

Art. 6, paragraphe 1, point a) du RGPD

_gcl_au

Google

Google Ads : Conversion Linker

90 jours

Marketing

Art. 6, paragraphe 1, point a) du RGPD

_gcl_gs

Google

Google Ads : numéro de séquence

Session

Marketing

Art. 6, paragraphe 1, point a) du RGPD

Enhanced Conversions / User-provided Data (transmission via gtag, aucun stockage de cookie)

Google

E-mail / téléphone / nom hachés en SHA-256 pour le rapprochement des conversions et l’appariement des audiences

540 jours (côté serveur chez Google)

Marketing

Art. 6, paragraphe 1, point a) du RGPD

yt-remote-*

YouTube/Google

Paramètres des vidéos YouTube (mode nocookie)

Session

Fonctionnel

Art. 6, paragraphe 1, point a) du RGPD

c177f698e*-info

mediattack

Service de suivi (application tierce)

30 jours

Marketing

Art. 6, paragraphe 1, point a) du RGPD

10. Mesure d’audience (Google Analytics)

Sur la base de votre consentement, nous utilisons Google Analytics 4, un service de mesure d’audience de Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande (« Google »). Google Analytics utilise des cookies et des technologies similaires afin d’analyser votre comportement d’utilisation sur notre site web.

Base juridique : Art. 6, paragraphe 1, point a) du RGPD (consentement). Google Analytics n’est activé qu’après votre consentement exprès via notre bandeau cookies.

Anonymisation de l’adresse IP : Dans Google Analytics 4, l’anonymisation de l’adresse IP est activée par défaut. Votre adresse IP est tronquée au sein de l’UE/de l’EEE avant d’être transmise aux serveurs de Google.

Sous-traitance : Nous avons conclu un contrat de sous-traitance avec Google.

Transfert vers un pays tiers : Google transfère des données vers les États-Unis. Le transfert s’effectue sur la base de l’EU-US Data Privacy Framework (décision d’adéquation conformément à l’art. 45 du RGPD). Google LLC est certifiée au titre du DPF.

Durée de conservation : Les cookies déposés par Google Analytics sont automatiquement effacés après 2 ans au maximum. Les données d’utilisation sont effacées après 14 mois.

Retrait du consentement : Vous pouvez retirer votre consentement à tout moment via les paramètres des cookies. Vous pouvez également installer le module complémentaire de navigateur pour la désactivation de Google Analytics : https://tools.google.com/dlpage/gaoptout

11. Publicité, reciblage publicitaire (remarketing) et suivi des conversions

Nous utilisons sur notre site web des pixels publicitaires et des services de suivi des conversions afin de mesurer l’efficacité de nos campagnes publicitaires et de pouvoir vous présenter des publicités pertinentes sur d’autres plateformes. Ces services ne sont activés qu’après votre consentement exprès via notre bandeau cookies.


a) Facebook/Meta Pixel

Fournisseur : Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande (« Meta »). Société mère : Meta Platforms Inc., 1 Hacker Way, Menlo Park, CA 94025, USA.

Finalité : Le pixel Meta enregistre votre comportement d’utilisation sur notre site web (p. ex. pages consultées, panier, achats) afin de mesurer l’efficacité de nos annonces publicitaires Facebook/Instagram (suivi des conversions) et de vous présenter des publicités personnalisées sur Facebook et Instagram (reciblage publicitaire – remarketing/retargeting).

Données traitées : Adresse IP (tronquée), informations sur le navigateur et l’appareil, pages consultées, événements d’achat, identifiant de cookie Facebook (_fbp).

Base juridique : Art. 6, paragraphe 1, point a) du RGPD (consentement). Le pixel n’est chargé qu’après votre consentement via le bandeau cookies.

Sous-traitance : Nous avons conclu avec Meta, à titre de contrat de sous-traitance conformément à l’art. 28 du RGPD, les conditions de traitement des données mises à disposition par Meta.

Transfert vers un pays tiers : Meta transfère des données vers les États-Unis. Meta Platforms Inc. est certifiée au titre de l’EU-US Data Privacy Framework (DPF). Des clauses contractuelles types existent en complément.

Durée de conservation : Le cookie _fbp a une durée de vie de 90 jours.

Retrait du consentement/opt-out : Vous pouvez retirer votre consentement à tout moment via les paramètres des cookies. Vous pouvez en outre désactiver la publicité personnalisée dans vos paramètres Facebook : https://www.facebook.com/settings?tab=ads


b) TikTok Pixel

Fournisseur : TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlande (« TikTok »). Société mère : ByteDance Ltd.

Finalité : Le pixel TikTok enregistre votre comportement d’utilisation sur notre site web afin de mesurer l’efficacité de nos annonces publicitaires TikTok (suivi des conversions) et de vous présenter des publicités personnalisées sur TikTok (reciblage publicitaire – remarketing/retargeting).

Données traitées : Adresse IP, informations sur le navigateur et l’appareil, pages consultées, événements d’achat, identifiants de cookies TikTok (_ttp, _tt_enable_cookie, ttcsid).

Base juridique : Art. 6, paragraphe 1, point a) du RGPD (consentement). Le pixel n’est chargé qu’après votre consentement via le bandeau cookies.

Sous-traitance : Nous avons conclu avec TikTok, à titre de contrat de sous-traitance conformément à l’art. 28 du RGPD, les conditions de traitement des données mises à disposition par TikTok.

Transfert vers un pays tiers : TikTok peut transférer des données vers les États-Unis et Singapour. Le transfert s’effectue sur la base de clauses contractuelles types conformément à l’art. 46, paragraphe 2, point c) du RGPD. TikTok stocke les données des utilisateurs européens dans des centres de données situés en Europe (Project Clover).

Durée de conservation : Les cookies _ttp et _tt_enable_cookie ont une durée de vie de 13 mois ; ttcsid est un cookie de session.

Retrait du consentement/opt-out : Vous pouvez retirer votre consentement à tout moment via les paramètres des cookies. Vous pouvez en outre désactiver la publicité personnalisée dans vos paramètres TikTok : https://www.tiktok.com/setting/personalization-data


c) Suivi des conversions Google Ads

Fournisseur : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.

Finalité : Le suivi des conversions Google Ads enregistre si, après avoir cliqué sur l’une de nos annonces publicitaires Google, vous avez effectué une action déterminée sur notre site web (p. ex. achat, demande de contact). Ceci sert à mesurer l’efficacité publicitaire. En outre, cela nous permet de vous diffuser des annonces de reciblage publicitaire (remarketing) via le réseau publicitaire de Google.

Données traitées : Adresse IP, informations sur le navigateur et l’appareil, pages consultées, identifiant de clic Google (_gcl_aw), identifiant Conversion Linker (_gcl_au).

Base juridique : Art. 6, paragraphe 1, point a) du RGPD (consentement). Le suivi des conversions n’est activé qu’après votre consentement via le bandeau cookies.

Sous-traitance : Nous avons conclu un contrat de sous-traitance avec Google.

Transfert vers un pays tiers : Google LLC est certifiée au titre de l’EU-US Data Privacy Framework (DPF). Des clauses contractuelles types existent en complément.

Durée de conservation : Les cookies _gcl_aw et _gcl_au ont une durée de vie de 90 jours.

Retrait du consentement/opt-out : Vous pouvez retirer votre consentement à tout moment via les paramètres des cookies. Vous pouvez en outre désactiver la publicité personnalisée dans vos paramètres Google : https://adssettings.google.com


d) Suivi mediattack

Fournisseur : mediattack (service de suivi tiers).

Finalité : Suivi des performances et attribution publicitaire.

Base juridique : Art. 6, paragraphe 1, point a) du RGPD (consentement). Le service n’est activé qu’après votre consentement via le bandeau cookies.

Retrait du consentement : Vous pouvez retirer votre consentement à tout moment via les paramètres des cookies.

12. Lettre d’information (newsletter) et marketing par e-mail

Si vous vous inscrivez à notre lettre d’information (newsletter), nous utilisons les données nécessaires à cet effet ou que vous nous communiquez séparément afin de vous envoyer régulièrement notre newsletter par e-mail.

Procédure d’inscription : L’inscription s’effectue selon la procédure du double opt-in. Après votre inscription, vous recevez un e-mail contenant un lien de confirmation. Votre inscription ne prend effet qu’après avoir cliqué sur ce lien.

Base juridique : Art. 6, paragraphe 1, point a) du RGPD (consentement) ou § 7, al. 3 UWG (loi allemande contre la concurrence déloyale ; prospection de clients existants pour des produits similaires).

Prestataire d’envoi : Shopify Email (Shopify International Limited, Dublin, Irlande). Shopify traite les données également sur des serveurs situés en Amérique du Nord ; le transfert s’effectue sur la base de l’EU-US Data Privacy Framework et de clauses contractuelles types. À l’avenir, le cas échéant, en complément : Klaviyo Inc., Boston, USA (certifiée DPF).

Désinscription : Vous pouvez vous désabonner de la newsletter à tout moment via le lien de désinscription figurant dans chaque e-mail ou par message à info@musik-ebert.de.

13. Prise de contact

Lorsque vous nous contactez par e-mail, téléphone ou formulaire de contact, les données que vous nous communiquez (nom, adresse e-mail, contenu du message) sont enregistrées et traitées par nos soins afin de traiter votre demande.

Base juridique : Art. 6, paragraphe 1, point b) du RGPD (mesures précontractuelles) ou art. 6, paragraphe 1, point f) du RGPD (intérêt légitime à répondre aux demandes).

Durée de conservation : Vos données sont effacées une fois le traitement de votre demande terminé, à moins que des obligations légales de conservation ne s’y opposent.

14. Présences sur les réseaux sociaux et contenus intégrés

Vidéos YouTube (Google Ireland Limited) : Nous intégrons sur notre site web des vidéos de la plateforme YouTube. Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.

Nous utilisons YouTube en mode de confidentialité avancé (mode « nocookie »). Dans ce mode, YouTube ne dépose aucun cookie enregistrant le comportement de navigation avant que vous ne lanciez activement la lecture de la vidéo. Lors de la lecture d’une vidéo, une connexion aux serveurs de YouTube est établie et YouTube reçoit l’information de la page que vous avez consultée. Si vous êtes en même temps connecté à votre compte YouTube/Google, YouTube peut associer votre comportement de navigation à votre profil personnel.

Base juridique : Art. 6, paragraphe 1, point a) du RGPD (consentement). L’intégration n’a lieu qu’après votre consentement via notre bandeau cookies.

Transfert vers un pays tiers : Google LLC est certifiée au titre de l’EU-US Data Privacy Framework. Des clauses contractuelles types existent en complément.

Informations complémentaires : https://policies.google.com/privacy

 

15. Vos droits en tant que personne concernée

En vertu du RGPD, vous disposez des droits suivants :


Droit d’accès (art. 15 du RGPD) : Vous avez le droit d’obtenir la confirmation que des données à caractère personnel vous concernant sont ou ne sont pas traitées par nous. Lorsqu’elles le sont, vous avez le droit d’accéder à ces données ainsi qu’aux informations visées à l’art. 15 du RGPD.

Droit de rectification (art. 16 du RGPD) : Vous avez le droit d’obtenir, dans les meilleurs délais, la rectification des données à caractère personnel inexactes ou que les données à caractère personnel incomplètes soient complétées.

Droit à l’effacement (art. 17 du RGPD) : Vous avez le droit d’obtenir l’effacement de vos données à caractère personnel lorsque l’un des motifs visés à l’art. 17 du RGPD s’applique, p. ex. lorsque les données ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées.

Droit à la limitation (art. 18 du RGPD) : Vous avez le droit d’obtenir la limitation du traitement, p. ex. lorsque l’exactitude des données est contestée.

Droit à la portabilité des données (art. 20 du RGPD) : Vous avez le droit de recevoir les données à caractère personnel vous concernant dans un format structuré, couramment utilisé et lisible par machine, et de les transmettre à un autre responsable du traitement.

Droit d’opposition (art. 21 du RGPD) : Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement des données à caractère personnel vous concernant fondé sur l’art. 6, paragraphe 1, point f) du RGPD. Lorsque les données à caractère personnel sont traitées à des fins de prospection directe, vous avez le droit de vous opposer à tout moment au traitement ; ceci s’applique également au profilage dans la mesure où il est lié à une telle prospection directe.

Droit de retrait du consentement (art. 7, paragraphe 3 du RGPD) : Dans la mesure où le traitement est fondé sur votre consentement, vous avez le droit de retirer votre consentement à tout moment, sans que soit compromise la licéité du traitement fondé sur le consentement effectué avant le retrait de celui-ci.

Droit d’introduire une réclamation (art. 77 du RGPD) : Vous avez le droit d’introduire une réclamation auprès d’une autorité de contrôle de la protection des données. L’autorité de contrôle compétente pour nous est : Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW, délégué à la protection des données du Land de Bade-Wurtemberg), Königstraße 10a, 70173 Stuttgart, tél. : +49 711 615541-0, e-mail : poststelle@lfdi.bwl.de.

Vous pouvez également vous adresser à l’autorité de contrôle de la protection des données de votre État de résidence ou de séjour, p. ex. en France à la Commission Nationale de l’Informatique et des Libertés (CNIL), 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, France, tél. : +33 1 53 73 22 22, www.cnil.fr ; aux Pays-Bas à l’Autoriteit Persoonsgegevens (www.autoriteitpersoonsgegevens.nl) ; en Belgique à l’Autorité de protection des données / Gegevensbeschermingsautoriteit (www.autoriteprotectiondonnees.be) ; au Luxembourg à la Commission nationale pour la protection des données (CNPD, www.cnpd.lu).


Pour exercer vos droits, vous pouvez vous adresser à nous à tout moment à : info@musik-ebert.de ou par courrier postal à l’adresse indiquée ci-dessus.

16. Transferts vers des pays tiers

Dans le cadre de notre activité commerciale et de l’utilisation de services tiers, des données à caractère personnel sont également transférées vers des pays situés en dehors de l’UE/de l’EEE, en particulier vers les États-Unis, le Canada et, le cas échéant, Singapour.


États-Unis : Pour les États-Unis, il existe une décision d’adéquation de la Commission européenne dans le cadre de l’EU-US Data Privacy Framework (DPF). Les prestataires américains suivants auxquels nous faisons appel sont certifiés au titre du DPF :

– Google LLC (Google Analytics, Google Ads, YouTube)

– Meta Platforms Inc. (Facebook/Instagram Pixel)

– Stripe Inc. / Shopify Inc. (traitement des paiements, hébergement)

En complément, nous avons conclu avec tous les sous-traitants des clauses contractuelles types (SCCs) conformément à l’art. 46, paragraphe 2, point c) du RGPD.


Canada : Pour le Canada (siège de Shopify Inc.), il existe une décision d’adéquation de la Commission européenne conformément à l’art. 45 du RGPD.


Singapour / autres pays : TikTok (ByteDance) peut transférer des données vers Singapour et d’autres pays. Le transfert s’effectue sur la base de clauses contractuelles types conformément à l’art. 46, paragraphe 2, point c) du RGPD. TikTok a mis en place des centres de données européens dans le cadre du « Project Clover ».

17. Durée de conservation et effacement

Nous ne conservons les données à caractère personnel que le temps nécessaire à la finalité de traitement concernée ou tant que des délais légaux de conservation l’exigent :


Type de données

Durée de conservation

Données de commande, factures

10 ans (droit fiscal, § 147 AO)

Livres comptables, pièces comptables

10 ans (§ 257 HGB)

Correspondance commerciale

6 ans (§ 257 HGB)

Compte client

Jusqu’à la suppression par le client

Fichiers journaux du serveur

14 jours

Demandes de contact

Après traitement, 6 mois max.

Données de la newsletter

Jusqu’à la désinscription

Consentement aux cookies

1 an (CMP)

Données de mesure d’audience

14 mois (Google Analytics)

Cookies marketing (Meta, TikTok, Google Ads)

90 jours à 13 mois (selon le service)

18. Décision individuelle automatisée et profilage

Shopify utilise des procédés automatisés pour la détection des fraudes (Shopify Fraud Analysis), qui procèdent à une évaluation du risque des commandes. Cette analyse peut conduire à ce qu’une commande soit signalée comme suspecte et vérifiée manuellement.

Base juridique : Art. 6, paragraphe 1, point f) du RGPD (intérêt légitime à la prévention de la fraude).

Aucune décision fondée exclusivement sur un traitement automatisé au sens de l’art. 22 du RGPD, produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire, n’est prise. En cas de suspicion, une vérification manuelle par notre équipe a toujours lieu.

 

19. Informations particulières pour les clients en Autriche

Pour les clients résidant en Autriche, les dispositions de la loi autrichienne sur la protection des données (DSG), dans sa version en vigueur, s’appliquent en complément.

Autorité de contrôle : Österreichische Datenschutzbehörde (DSB, autorité autrichienne de protection des données), Barichgasse 40–42, 1030 Wien, Autriche, tél. : +43 1 521 52-25569, e-mail : dsb@dsb.gv.at, site web : www.dsb.gv.at.

Droit fondamental à la protection des données : Le § 1 DSG consacre un droit fondamental à la protection des données garanti par la Constitution. Vos droits au titre du RGPD en sont ainsi complétés et renforcés.

20. Informations particulières pour les clients en Suisse

Pour les clients résidant en Suisse, les dispositions de la loi fédérale suisse sur la protection des données (nDSG, en vigueur depuis le 1er septembre 2023) ainsi que de l’ordonnance sur la protection des données (DSV) s’appliquent en complément.


Autorité de contrôle : Préposé fédéral à la protection des données et à la transparence (PFPDT/EDÖB), Feldeggweg 1, 3003 Bern, Suisse, tél. : +41 58 462 43 95, site web : www.edoeb.admin.ch.


Communication de données à l’étranger (art. 16 et suivants nDSG) : Dans le cadre de l’utilisation de notre boutique en ligne, des données à caractère personnel sont transférées vers des pays situés en dehors de la Suisse, en particulier vers l’Allemagne (siège du responsable du traitement), vers des États de l’UE/de l’EEE ainsi que vers les États-Unis et le Canada. Le transfert s’effectue vers des États dont le niveau de protection des données est considéré comme adéquat selon l’appréciation du Préposé fédéral à la protection des données et à la transparence, ou sur la base de clauses types de protection des données (art. 16, al. 2, let. d nDSG).


Vos droits en vertu du droit suisse de la protection des données :

– Droit d’accès (art. 25 nDSG)

– Droit à la remise ou à la transmission des données (art. 28 nDSG)

– Droit de rectification (art. 32, al. 1 nDSG)

– Droit à l’effacement (art. 32, al. 2, let. c nDSG)

– Droit d’opposition aux décisions individuelles automatisées (art. 21 nDSG)

– Droit d’introduire une réclamation auprès du PFPDT/EDÖB

21. Modifications de la présente politique de confidentialité

Nous nous réservons le droit d’adapter la présente politique de confidentialité afin de l’adapter à l’évolution de la situation juridique ou en cas de modification du service ou du traitement des données. Vous trouverez toujours la version actuelle sur notre site web.


Musik Ebert GmbH – Hussenstraße 45–49, 78462 Konstanz