Design gratuit sous 6 heures · Accompagnement par WhatsApp & e-mail · Livraison mondiale incluse · Douane & frais d’importation inclus
Design gratuit

Politique de confidentialité

Informations sur le traitement des données personnelles au titre du RGPD, du UK GDPR et des règles applicables.

Dernière mise à jour: 31 août 2026

Prestataire / entité contractante

BUGO DUFT LTD

Suite 11177, 5 Brayford Square, London, United Kingdom, E1 0SG

E-mail: kontakt@bugoduft.de

Téléphone: +49 179 3564841

1. Champ d’application

La présente Politique de confidentialité explique comment les données personnelles sont traitées lors de l’utilisation de notre site, d’une prise de contact, d’une demande de devis, de la création d’un compte client, d’une commande, d’un téléversement de fichiers ou d’une communication professionnelle. Elle s’applique également aux interlocuteurs et salariés de nos clients B2B lorsque leurs données personnelles sont traitées.

2. Responsable du traitement et représentant dans l’UE

Le responsable du traitement est identifié à partir des informations société centralisées affichées sur cette page. Lorsqu’un représentant dans l’Union européenne est désigné au titre de l’article 27 du RGPD, ses coordonnées sont indiquées séparément. Le représentant au titre de l’article 27 RGPD ne doit pas être confondu avec la personne responsable dans l’UE au titre du règlement GPSR sur la sécurité des produits.

3. Catégories de données personnelles

Selon l’utilisation de nos services, nous pouvons traiter notamment:

  • les données d’identité et de contact professionnel telles que nom, société, adresse professionnelle, e-mail et téléphone
  • les données de compte et d’authentification
  • les données de devis, commande, facture, statut de paiement et livraison
  • les communications et demandes d’assistance
  • les logos, fichiers d’impression, créations et métadonnées associées téléversés
  • les données techniques telles que l’adresse IP, les informations appareil/navigateur, horodatages, référent et journaux serveur/sécurité
  • les événements de consentement, d’analyse et de marketing lorsqu’un consentement valable est requis et a été donné

4. Finalités et bases juridiques

Nous traitons les données pour les mesures précontractuelles et l’exécution du contrat, les devis, la gestion des clients et commandes, les comptes clients, le respect d’obligations légales, la sécurité informatique et les communications. Selon le traitement, les bases juridiques comprennent l’article 6, paragraphe 1, points b), c), f) et a) du RGPD. Lorsque le UK GDPR est applicable, les bases correspondantes du UK GDPR sont utilisées.

5. Hébergement, diffusion et sécurité technique

Notre site est fourni au moyen de prestataires techniques, notamment pour l’hébergement, le déploiement, les bases de données, l’authentification, le stockage et la sécurité. Des journaux techniques peuvent être traités afin de diffuser le site, détecter les attaques, diagnostiquer les erreurs et assurer la disponibilité. Les prestataires sont utilisés dans le respect des exigences de protection des données applicables.

6. Comptes clients, Supabase et téléversement de fichiers

Supabase peut être utilisé pour les fonctions de compte, base de données, authentification et stockage. Les fichiers graphiques ou logos transmis avec une demande de devis peuvent être conservés dans un espace non public. L’accès est limité aux personnes qui en ont besoin pour le processus concerné. N’envoyez pas de catégories particulières de données personnelles sauf nécessité expresse et licite.

7. Devis, commandes et Shopify

Nous utilisons Shopify et/ou des fonctions Shopify de commande et de checkout pour traiter les devis et commandes. Les données nécessaires au contrat, au paiement, à la facturation et à la livraison sont traitées et transmises aux prestataires concernés lorsque cela est nécessaire. Les données de paiement peuvent être traitées directement par le prestataire de paiement; nous ne tenons pas notre propre base contenant l’intégralité des données de carte ou identifiants bancaires en ligne.

8. E-mails et notifications

Les notifications transactionnelles et relatives aux devis peuvent être envoyées via des prestataires comme Resend. L’adresse du destinataire, les données du message et les informations techniques de délivrance peuvent être traitées pour l’envoi, la délivrabilité, la prévention des abus et le dépannage.

9. Cookies, stockage local et gestion du consentement

Les technologies de stockage ou d’accès strictement nécessaires peuvent être utilisées lorsqu’elles sont requises pour fournir un service numérique expressément demandé. En Allemagne, les technologies d’analyse ou de marketing non nécessaires sont en principe activées uniquement après consentement conformément au § 25 TDDDG et aux exigences du RGPD. Le consentement peut être modifié ou retiré à tout moment pour l’avenir via les paramètres des cookies.

10. Google Analytics 4 et Meta Pixel

Lorsque ces outils sont activés dans les paramètres de consentement et qu’un consentement valable a été obtenu lorsqu’il est requis, Google Analytics 4 et Meta Pixel peuvent être utilisés pour mesurer l’audience, l’utilisation du site, les campagnes et les conversions. Des identifiants en ligne, données appareil/navigateur, informations liées à l’IP et données d’événements peuvent être traités. Ces services ne sont pas chargés comme condition nécessaire à la visite du site.

11. Communications via des plateformes tierces

Si vous nous contactez via WhatsApp, Instagram, Facebook ou une autre plateforme tierce, le fournisseur de cette plateforme traite des données sous sa propre responsabilité. Nous traitons les contenus que vous nous transmettez afin de répondre à votre demande. Pour les informations confidentielles ou particulièrement sensibles, un contact direct par e-mail est préférable.

12. Destinataires et sous-traitants

Les données ne sont communiquées qu’aux destinataires qui en ont besoin pour les finalités décrites. Il peut s’agir de prestataires d’hébergement/cloud, de bases de données/stockage, d’e-mail, de Shopify, de prestataires de paiement, transport/logistique, prestataires IT, conseils professionnels et autorités lorsque cela repose sur une base juridique.

13. Transferts internationaux

Compte tenu de notre structure B2B internationale et des services cloud/plateformes utilisés, des données peuvent être traitées hors de l’Espace économique européen ou hors du Royaume-Uni. Lorsqu’un transfert est soumis à des restrictions spécifiques, nous nous appuyons, selon le pays et le transfert, sur une décision/réglementation d’adéquation, des clauses contractuelles types, des mécanismes britanniques de transfert ou une autre base licite, avec des mesures complémentaires si nécessaire.

14. Durée de conservation

Nous conservons les données uniquement pendant la durée nécessaire à la finalité concernée, à la gestion du contrat, à la constatation, l’exercice ou la défense de droits en justice et aux obligations légales de conservation. Les données de devis et communications sans contrat sont supprimées ou anonymisées lorsqu’elles ne sont plus nécessaires, sauf motif légitime de conservation. Les pièces commerciales, fiscales et comptables sont conservées pendant la durée prescrite par le droit applicable.

15. Vos droits

Sous réserve du droit applicable, vous pouvez disposer de droits d’accès, rectification, effacement, limitation, portabilité et opposition. Un consentement peut être retiré à tout moment pour l’avenir. Lorsque le traitement repose sur l’intérêt légitime, vous pouvez vous opposer pour des raisons tenant à votre situation particulière; l’opposition au marketing direct est possible à tout moment.

16. Réclamation

Vous avez le droit d’introduire une réclamation auprès d’une autorité de contrôle compétente. Lorsque le UK GDPR s’applique, l’autorité britannique compétente peut être saisie; lorsque le RGPD de l’UE s’applique, les droits de réclamation prévus par celui-ci restent disponibles auprès d’une autorité de contrôle compétente de l’UE.

17. Décisions automatisées

Dans le processus ordinaire de devis et de commande, nous ne prenons pas de décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques à votre égard ou vous affectant de manière similaire et significative, sauf information expresse dans un cas particulier.

18. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données contre la perte, l’accès non autorisé, l’altération et la divulgation. Aucun service Internet ne peut garantir une sécurité absolue; les mesures sont donc réévaluées et développées selon les risques.

19. Modifications

Nous mettons à jour cette Politique lorsque le droit applicable, les services utilisés ou les traitements évoluent de manière substantielle. La date de mise à jour affichée identifie la version publiée.