État : juin 2026. Cadre juridique : règlement général sur la protection des données (RGPD) et loi autrichienne sur la protection des données (DSG).
1. Responsable du traitement
Responsable du traitement des données sur ce site web :
NUI – Genossenschaft für Gesundheit und Wohlbefinden eG
Schulgasse 70, 6850 Dornbirn, Autriche
Téléphone : +43 5572 721040 · E-mail : hello@nui-vital.com
Membre du directoire habilité à représenter : Enrico Mandl · Registre des entreprises : FN 605146x, Landesgericht Feldkirch · N° de TVA : ATU79569557
2. Généralités sur le traitement des données
Nous ne traitons des données à caractère personnel que dans la mesure où cela est nécessaire à la mise à disposition d’un site web fonctionnel ainsi que de nos contenus et prestations, ou lorsque vous y avez consenti. Les bases juridiques sont notamment :
- Art. 6 par. 1 point a RGPD – consentement (p. ex. newsletter, cookies non nécessaires, chatbot)
- Art. 6 par. 1 point b RGPD – exécution/préparation du contrat (traitement de la commande, compte client)
- Art. 6 par. 1 point c RGPD – obligation légale (p. ex. obligations de conservation)
- Art. 6 par. 1 point f RGPD – intérêt légitime (exploitation sûre et optimisée du site web)
Un transfert vers des pays tiers (notamment les États-Unis) n’a lieu que sur la base de décisions d’adéquation (EU-U.S. Data Privacy Framework), de clauses contractuelles types (SCC) ou de votre consentement explicite. Des accords de sous-traitance (DPA) au sens de l’art. 28 RGPD ont été conclus avec tous les sous-traitants.
3. Hébergement
Notre site web est hébergé chez ALL-INKL.COM – Neue Medien Münnich (Hauptstraße 68, 02742 Friedersdorf, Allemagne). L’emplacement du serveur est l’Allemagne (UE). Le prestataire traite pour notre compte des données d’inventaire, de contact, de contenu, d’utilisation et des métadonnées (art. 6 par. 1 point f RGPD). L’envoi des e-mails s’effectue également via le serveur de messagerie de l’hébergeur (UE).
4. Fichiers journaux du serveur
L’hébergeur collecte automatiquement des fichiers journaux du serveur, transmis par votre navigateur (type/version du navigateur, système d’exploitation, URL de référence, nom d’hôte, heure de la requête, adresse IP). Ces données ne sont pas regroupées avec d’autres sources de données et sont supprimées ou anonymisées après une courte période. Base juridique : art. 6 par. 1 point f RGPD.
5. Cookies & gestion du consentement
Nous utilisons des cookies et des technologies comparables. Nous plaçons les cookies techniquement nécessaires sur la base de l’art. 6 par. 1 point f RGPD ou du § 165 par. 3 TKG 2021. Nous ne plaçons tous les cookies non nécessaires qu’avec votre consentement (art. 6 par. 1 point a RGPD), que vous pouvez révoquer à tout moment avec effet pour l’avenir. Pour la gestion, nous utilisons Borlabs Cookie (Borlabs GmbH, Hamburg). Vos paramètres de consentement sont enregistrés localement ; vous pouvez les adapter à tout moment via le lien « Paramètres des cookies ».
6. Chiffrement SSL/TLS
Pour des raisons de sécurité, cette page utilise un chiffrement SSL/TLS, reconnaissable à « https:// » et au symbole du cadenas dans la barre d’adresse.
7. Traitement des commandes & compte client
La boutique fonctionne avec WooCommerce (y compris WooCommerce Germanized). Lors d’une commande, nous traitons les données nécessaires à l’exécution du contrat (nom, adresse, adresse de facturation/livraison, e-mail, le cas échéant téléphone, données de commande et de paiement) sur la base de l’art. 6 par. 1 point b RGPD. Nous ne transmettons ces données que dans la mesure nécessaire à l’exécution du contrat (prestataire de paiement, prestataire d’expédition, ERP, le cas échéant conseiller fiscal) ou lorsque nous y sommes légalement tenus. Les délais de conservation fiscaux et commerciaux (en règle générale 7 ans) restent inchangés. Un compte client est facultatif et peut être supprimé à tout moment.
8. Modes de paiement
Les données de paiement sont traitées aux fins de l’exécution du contrat (art. 6 par. 1 point b RGPD).
- Stripe (Stripe Payments Europe, Ltd., Dublin, Irlande) est notre prestataire de paiement ; il gère la carte de crédit, Stripe Link, Klarna, Amazon Pay et Sofort. S’applique en outre la politique de confidentialité de Stripe. Stripe peut transférer des données vers les États-Unis (SCC/DPF).
- Klarna / Sofort : Klarna Bank AB (publ.), Stockholm, Suède – Confidentialité de Klarna.
- Amazon Pay : Amazon Payments Europe S.C.A., Luxembourg.
- PayPal (PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxembourg) – Confidentialité de PayPal.
- Paiement d’avance/virement bancaire, prélèvement SEPA, achat sur facture, contre-remboursement – traitement des données de paiement respectivement nécessaires.
9. Expédition
Pour la livraison, nous transmettons le nom et l’adresse de livraison au prestataire d’expédition mandaté (art. 6 par. 1 point b RGPD). Pour les notifications d’expédition, l’adresse e-mail peut également être transmise.
10. Prise de contact
Lorsque vous nous contactez par e-mail ou via le formulaire, nous traitons vos indications pour le traitement de la demande (art. 6 par. 1 point b ou f RGPD). Les données sont supprimées dès qu’elles ne sont plus nécessaires et qu’aucune obligation de conservation ne s’y oppose.
11. Newsletter / marketing par e-mail (Klaviyo)
Pour l’envoi de newsletters, nous utilisons Klaviyo (Klaviyo Inc., Boston, USA). L’inscription s’effectue selon la procédure du double opt-in ; la base juridique est votre consentement (art. 6 par. 1 point a RGPD), que vous pouvez révoquer à tout moment via le lien de désinscription. Sont traités notamment l’adresse e-mail, les données d’inscription ainsi que les données d’ouverture/de clic. Klaviyo traite des données aux États-Unis (SCC/DPF).
12. Intégration ERP (Odoo)
Pour la gestion des commandes, des achats et des stocks, nous transmettons les données de commande et de client à notre système ERP Odoo (art. 6 par. 1 point b RGPD ; DPA au sens de l’art. 28 RGPD).
13. Maintenance à distance du site web
Pour la maintenance technique du site web, nous utilisons iThemes/Solid Sync (StellarWP, USA) (art. 6 par. 1 point f RGPD). À cette occasion, des données techniques d’état/d’accès peuvent être transférées vers les États-Unis (SCC).
14. Sauvegarde des données
Pour la sauvegarde des données, nous utilisons UpdraftPlus. Les sauvegardes sont stockées localement chez l’hébergeur (UE).
15. Protection anti-spam
Pour la protection contre le spam, nous utilisons Antispam Bee (pluginkollektiv, Allemagne). Le plugin fonctionne de manière économe en données et ne transmet par défaut aucune adresse IP à des tiers.
16. Avis (ProvenExpert)
Pour les avis clients, nous utilisons ProvenExpert (Expert Systems AG, Berlin). S’applique en outre la politique de confidentialité de ProvenExpert.
17. Conseiller produit IA « Professor Nuno »
Sur le site web, nous proposons un chatbot IA (« Professor Nuno ») pour le conseil produit. Lorsque vous utilisez le chat, vos saisies sont transmises, pour générer la réponse, à Anthropic, PBC (San Francisco, USA), où elles sont traitées (art. 6 par. 1 point a/b RGPD ; transfert via SCC, avenant relatif au traitement des données). Veuillez ne saisir aucune donnée à caractère personnel sensible dans le chat.
18. Vos droits
Vous avez le droit d’accès (art. 15), de rectification (art. 16), d’effacement (art. 17), de limitation du traitement (art. 18), à la portabilité des données (art. 20) ainsi que d’opposition (art. 21). Vous pouvez révoquer à tout moment les consentements accordés avec effet pour l’avenir. Contact : hello@nui-vital.com.
19. Droit de réclamation
Vous avez le droit d’introduire une réclamation auprès d’une autorité de contrôle, en Autriche auprès de l’autorité autrichienne de protection des données (Österreichische Datenschutzbehörde, DSB), Barichgasse 40–42, 1030 Wien, dsb@dsb.gv.at.
20. Durée de conservation
Nous ne conservons les données à caractère personnel que le temps nécessaire à la finalité concernée ou tant que des délais de conservation légaux (en règle générale 7 ans) existent. Les données sont ensuite supprimées.
