Déclaration de confidentialité

1) Champ d'application

Cette déclaration de confidentialité s'applique au site web laduti.de (y compris toutes les sous-pages) et aux services en ligne qui y sont proposés (boutique, compte client, contact).

2. Principes du traitement des données

Nous ne traitons les données à caractère personnel que dans la mesure autorisée par la loi. Bases juridiques selon l'article 6, paragraphe 1 du RGPD :

  • b - exécution du contrat et mesures précontractuelles (par ex. commandes, compte client, assistance)
  • c - obligation légale (par exemple, obligation de conservation)
  • f - intérêts légitimes (par exemple, mise à disposition sûre, économique et conviviale du site web, prévention des abus/fraudes)
  • a - consentement (par ex. statistiques/cookies marketing, mesure Google Ads)

3. Catégories de données traitées

  • Données de base (nom, adresse), données de contact (e-mail, numéro de téléphone)
  • données contractuelles et de commande (produits, prix, informations sur le paiement et l'expédition, données de facturation)
  • Données de compte et de connexion (si un compte client est créé)
  • données d'utilisation, de protocole et d'appareil (adresse IP, heure d'accès, agent utilisateur, référent, cookies/statut du contenu)
  • Données géographiques au niveau du pays pour la détermination du prix/de l'expédition (voir point 11)

4. Hébergement, sécurité & livraison de contenu

Pour une mise à disposition sûre et efficace, nous utilisons des services d'hébergement et de sécurité professionnels. Dans ce cadre, les adresses IP, les horodatages, les contenus consultés et les journaux d'erreurs, entre autres, sont traités afin de garantir le fonctionnement, la disponibilité et la sécurité du site web. La base juridique est l'article 6, paragraphe 1, point f du RGPD.

5. Fichiers journaux du serveur

Chaque fois que le site est consulté, des fichiers journaux du serveur sont automatiquement enregistrés (adresse IP sous forme abrégée ou complète, date/heure, fichier/URL consulté, quantité de données transmises, message indiquant que la consultation a réussi, type et version du navigateur, système d'exploitation). Les fichiers journaux sont stockés pendant une courte période pour des raisons de sécurité (par exemple pour élucider des actes d'abus ou de fraude) et sont ensuite supprimés. Base juridique : article 6, paragraphe 1, point f du RGPD.

6. Cookies, gestion des consentements & révocation

Nous utilisons des cookies et des technologies similaires. Les cookies nécessaires sont indispensables au fonctionnement (art. 6, paragraphe 1, point f du RGPD). Pour les technologies de statistiques/marketing, nous demandons au préalable votre consentement (art. 6, par. 1, point a) du RGPD).

Vous pouvez modifier ou révoquer vos consentements à tout moment avec effet pour l'avenir (par exemple via les paramètres des cookies dans le pied de page ou le menu de configuration de votre navigateur/terminal).

7. Analyse Web (Google Analytics 4) & Mode de Consentement

Si vous y consentez, nous utilisons Google Analytics 4 pour mesurer la portée. Des données d'utilisation (par ex. consultations de pages, interactions) sont traitées ; les adresses IP sont raccourcies. Nous utilisons le mode Google Consent qui, en l'absence de consentement, n'envoie que des pings agrégés sans cookie. Base juridique : article 6, paragraphe 1, point a du RGPD.

Destinataires : Google Ireland Limited (traitement dans l'UE) et, le cas échéant, Google LLC (États-Unis). Les transferts vers des pays tiers sont effectués sur la base de garanties appropriées (par ex. clauses contractuelles standard). Durée de stockage des données d'événements dans GA4 : en règle générale, 2 à 14 mois (selon la configuration).

8. Gestion des balises (Google Tag Manager)

Le Google Tag Manager sert à la gestion centrale des scripts/balises. Le GTM lui-même ne traite pas les données des utilisateurs à des fins propres ; un déclenchement de services en aval n'a lieu que conformément à vos consentements. Base juridique : art. 6, al. 1, let. f ou let. a du RGPD (selon le tag).

9. Mesure du marketing/de la conversion (Google Ads)

Avec votre consentement, nous utilisons Google Ads pour mesurer les conversions et, le cas échéant, pour le remarketing. Dans ce cadre, les données d'interaction sont traitées afin de mesurer l'efficacité des annonces et (si elles sont activées) de diffuser des publicités adaptées au groupe cible. Base juridique : article 6, paragraphe 1, point a du RGPD.

Enhanced Conversions : si vous donnez votre accord dans le cadre de l'achat, des coordonnées hachées (par ex. e-mail, haché avec SHA-256) peuvent être transmises à Google afin d'associer des commandes à des clics publicitaires. Cela améliore la précision des mesures sans transmission de texte clair. Base juridique : article 6, paragraphe 1, point a du RGPD.

10. Fonctions de la boutique (WooCommerce) & prix par pays

Nous utilisons WooCommerce pour le traitement des commandes. Dans ce cadre, nous traitons les données que vous avez saisies pour l'exécution du contrat (article 6, paragraphe 1, point b du RGPD).

Pour une représentation correcte du prix/de la taxe/de l'expédition, nous utilisons une détection de pays sur la base de l'adresse IP et/ou des indications du navigateur/du checkout (par ex. "Price Based on Country"). Aucun profil de déplacement exact n'est établi ; la géolocalisation s'effectue au niveau du pays. Base juridique : art. 6, al. 1, let. f RGPD (intérêt légitime à une présentation correcte de l'offre).

11. Compte client

Vous pouvez volontairement créer un compte client. Le traitement des données nécessaires à cet effet sert au traitement confortable des commandes et à la gestion de vos données. Base juridique : article 6, paragraphe 1, point b du RGPD. Vous pouvez supprimer le compte à tout moment ; les obligations légales de conservation ne sont pas affectées.

12. Traitement des paiements (Stripe)

Les paiements sont traités - selon la méthode choisie - par le prestataire de services de paiement Stripe. Pour ce faire, les données de paiement, le nom, l'adresse de facturation et, le cas échéant, l'e-mail/le téléphone sont transmis à Stripe. Bases juridiques : art. 6, al. 1, let. b (contrat), let. f (prévention de la fraude), le cas échéant let. c (obligations légales) RGPD.

Destinataires : Stripe Payments Europe, Ltd (UE) et, le cas échéant, les sociétés Stripe associées (y compris les États-Unis). Les transferts en dehors de l'EEE sont effectués sur la base de garanties appropriées (par exemple, des clauses contractuelles standard).

13. Expédition, fulfillment & tracking

Pour l'exécution du contrat, nous transmettons les données nécessaires à l'expédition (nom, adresse, le cas échéant e-mail/téléphone pour les informations de livraison) aux entreprises de transport/logistique (par ex. DHL, DPD, UPS). Base juridique : article 6, paragraphe 1, point b du RGPD.

Pour le traitement/l'automatisation des commandes, il peut être fait appel à un prestataire de services de fulfillment/back-office (par ex. Billbee GmbH) ainsi qu'à un service de suivi des envois (par ex. "Parcel Panel"). Le traitement est effectué dans le cadre du traitement des commandes conformément à l'article 28 du RGPD.

14. Évaluations de produits et services de confiance (Trusted Shops)

Un badge/widget Trust de Trusted Shops peut être intégré sur notre site afin d'afficher les évaluations/les signaux Trust et, le cas échéant, d'envoyer des invitations à soumettre des évaluations (après l'achat). Des données pseudonymes (par ex. hachage de la commande/de l'e-mail) peuvent être utilisées à des fins de vérification. La base juridique est notre intérêt légitime (article 6, paragraphe 1, point f) du RGPD) à une représentation fiable et - pour les invitations à évaluer - le cas échéant, l'article 6, paragraphe 1, points a/b du RGPD.

15. Langues & traduction (TranslatePress)

Pour la mise à disposition multilingue, nous utilisons un plug-in de traduction. Il peut enregistrer un cookie fonctionnel (par ex. préférence linguistique) afin d'afficher le site web dans la langue que vous avez choisie. Base juridique : article 6, paragraphe 1, point f du RGPD.

16. Communication (support par e-mail)

Si vous nous contactez par e-mail, les données que vous nous avez transmises seront traitées dans le but de répondre à votre demande. Base juridique : art. 6, al. 1, let. b ou let. f du RGPD.

17. Destinataires des données, sous-traitants et transferts vers des pays tiers

Nous faisons appel à des prestataires de services soigneusement sélectionnés (sous-traitants) pour l'hébergement, la sécurité, l'expédition, le traitement des paiements, les fonctions de boutique/analytiques/marketing. Des contrats ont été conclus avec tous les prestataires de services conformément à l'article 28 du RGPD.

Si des données sont traitées en dehors de l'EEE (par exemple aux États-Unis ou aux Émirats arabes unis), elles ne le sont que si une décision d'adéquation a été prise ou si des garanties appropriées existent (par exemple, des clauses contractuelles types de l'UE) et si des mesures de protection supplémentaires sont mises en place.

18. Durée de conservation

  • Données de contrat/de commande : délais commerciaux/fiscaux légaux (en général jusqu'à 10 ans)
  • Compte client : jusqu'à la suppression du compte (sauf si des obligations légales plus longues s'y opposent)
  • Demandes de contact : jusqu'à leur traitement final, puis vérification régulière de la nécessité de les supprimer
  • Données d'analyse/de marketing : conformément à la configuration de l'outil concerné et jusqu'à la révocation de votre consentement.
  • Journaux de serveur : à court terme (analyse de sécurité/d'erreur) puis suppression/anonymisation

19. Obligation de mise à disposition

La mise à disposition de données personnelles est nécessaire pour la conclusion du contrat/la commande. Sans ces données, le traitement de la commande/du contrat n'est pas possible. Il n'y a pas d'obligation pour les analyses/le marketing optionnels ; ceux-ci ne sont effectués qu'avec le consentement.

20. Vos droits

Conformément au RGPD, vous disposez des droits suivants : information (art. 15), rectification (art. 16), effacement (art. 17), limitation (art. 18), portabilité des données (art. 20) et opposition aux traitements fondés sur l'art. 6, al. 1, let. e ou let. f (art. 21). Si le traitement est fondé sur le consentement, vous pouvez le révoquer à tout moment avec effet pour l'avenir (art. 7, paragraphe 3).

Pour exercer vos droits, il suffit d'envoyer une notification informelle à [email protected]. Vous avez également le droit de déposer une plainte auprès d'une autorité de contrôle de la protection des données.

21. Mineurs

Notre offre ne s'adresse pas aux enfants. Si nous prenons connaissance d'un traitement de données personnelles de mineurs sans le consentement nécessaire, nous supprimons immédiatement ces données.

22. Sécurité des données

Nous prenons des mesures techniques et organisationnelles pour protéger les données à caractère personnel contre la perte, la destruction, l'accès, la modification ou la diffusion par des personnes non autorisées (par exemple, cryptage TLS, restrictions d'accès, sauvegardes).

23. Responsable

Lazru Cosmetics Trading L.L.C
NGI Building, Office 902-34
Port Saeed, Dubai, VAE (UAE)
PO Box 12887
E-Mail: [email protected]

24. Modifications de la présente déclaration de confidentialité

Nous adaptons la présente déclaration en cas de modification de la situation juridique, des services ou des traitements. La version la plus récente est disponible sur cette page.

Situation au 27 août 2025