-
Catalogue
- A propos de nous
- Opportunités
1. Champ d’application et responsabilité
La présente note d’information sur la protection des données explique quelles données personnelles (art. 4, par. 1 du RGPD) nous traitons lors de l’utilisation de notre site web, de nos applications mobiles et de nos services, à quelles fins et sur quelle base juridique, ainsi que les droits dont vous disposez.
Responsable du traitement (art. 4, par. 7 du RGPD) :
Coral Club Distribution LTD
Agapinoros 52, 2nd floor, Flat/Office 1,
8049 Paphos, Chypre
Enregistrée au Registre du commerce de la République de Chypre, numéro d’enregistrement : HE343977
E-mail : datenschutz@coral-club.com
Délégué à la protection des données (DPO) : datenschutz@coral-club.com
Bureau de contact local (n’est pas un responsable du traitement indépendant) :
Coral Club Deutschland GmbH
Siegener Str. 12, 35066 Frankenberg (Eder), Allemagne
Tél. : +49 611 36007328
Centre d’assistance à la protection des données, contenant une FAQ, des instructions pour exercer vos droits et des guides pour configurer votre compte, est accessible via le lien situé en bas de notre site web.
La présente note d’information sur la protection des données s’applique à tous les sites web et services en ligne exploités par Coral Club Distribution LTD, sauf indication contraire.
2. Données que nous collectons
Nous collectons des données personnelles uniquement dans la mesure nécessaire pour fournir nos services, exécuter des obligations contractuelles ou légales, sur la base de votre consentement ou pour protéger nos intérêts légitimes (art. 6, par. 1, let. a, b, c, f du RGPD). En ce qui concerne le stockage ou l’accès à des informations sur des terminaux, les dispositions du § 25 TTDDG (anciennement TTDSG) s’appliquent également.
Hébergement web (art. 6, par. 1, let. f du RGPD) : Nous utilisons un hébergeur européen pour ce site. L’adresse IP et les journaux serveur (logfiles) sont traités pour notre compte. Un contrat de sous-traitance (art. 28 RGPD) a été conclu. Localisation des serveurs : UE/EEE ; en cas de transfert vers des pays tiers, art. 45/46 RGPD (DPF/SCC) s’appliquent.
Lors de la visite du site (journaux serveur) (art. 6, par. 1, let. f du RGPD) : Votre navigateur transmet des données techniques nécessaires (adresse IP, date/heure, navigateur/OS, URL de provenance). L’adresse IP est conservée pas plus de 30 jours puis supprimée automatiquement (sécurité informatique, stabilité, analyse d’erreurs).
Formulaire de contact / e-mail (art. 6, par. 1, let. b — si la demande concerne le contrat ; sinon let. f RGPD) : Nous collectons uniquement les données nécessaires (art. 5, par. 1, let. c RGPD). Champs obligatoires : numéro de club, nom, adresse e-mail, message. Optionnel : numéro de téléphone (pour un retour rapide). Les données sont supprimées après traitement, sauf obligation légale contraire.
Espace personnel (membre du Club) (art. 6, par. 1, let. b RGPD) : Pour créer un compte, nous collectons e-mail, prénom, nom et adresse. Optionnel : numéro de téléphone, genre. Date de naissance — uniquement si nécessaire pour vérifier l’âge ou l’identité (par ex. certains moyens de paiement). Suppression du compte sur demande via datenschutz@coral-club.com ; les obligations légales de conservation s’appliquent (art. 6, par. 1, let. c RGPD).
Commande sans inscription (commande invité) (art. 6, par. 1, let. b RGPD) : Données obligatoires : nom, prénom, adresse, e-mail, données de paiement. Date de naissance — uniquement en cas de paiement sur facture (vérification de solvabilité ; art. 6, par. 1, let. f RGPD). Les données sont conservées conformément aux lois fiscales et commerciales (art. 6, par. 1, let. c RGPD).
Option « Informations avancées » (art. 6, par. 1, let. a RGPD) : Cette fonctionnalité communautaire est désactivée par défaut. Vous pouvez sélectivement activer : (i) contacts (e-mail/téléphone), (ii) IDs de messagerie, (iii) participation aux événements, (iv) historique d’achats des 3 derniers mois. Seules les données activées s’affichent. Retrait du consentement possible à tout moment (art. 7, par. 3 RGPD). Remarque : nous restons responsables du contrôle d’accès.
Newsletter (§ 7 UWG + art. 6, par. 1, let. a RGPD) : Envoi après Double-Opt-In. Champ obligatoire : e-mail. Suivi ouvertures/clics uniquement avec consentement. Désinscription via lien ou e-mail. Preuve du Double-Opt-In : art. 6, par. 1, let. f RGPD.
Jeux-concours / sondages (art. 6, par. 1, let. b RGPD ; finalités marketing — let. a RGPD) : Les données dépendent du formulaire.
Canaux de communication – aperçu :
WhatsApp (Business Platform) (art. 6, par. 1, let. b/f RGPD) : Contact via Click-to-Chat ou numéro enregistré. Données traitées : numéro, nom WhatsApp, messages (texte/images), métadonnées. Contenu chiffré de bout en bout, métadonnées traitées par le fournisseur. Transfert vers pays tiers chez Meta/WhatsApp basé sur DPF/SCC. Liens : Business Data Transfer Addendum, whatsapp.com/legal/privacy-policy. Utilisation volontaire ; alternatives : téléphone/e-mail.
Telegram (art. 6, par. 1, let. b/f RGPD) : Données traitées : pseudo, numéro (si visible), messages, métadonnées. Cloud chats non chiffrés E2E, secret chats chiffrés. Fournisseur : Telegram FZ-LLC (EAU). Plus d’infos : telegram.org/privacy.
Présence sur les réseaux sociaux (Facebook, Instagram, X/Twitter etc.) : Des données peuvent être traitées à des fins marketing/analyses. En cas de détermination conjointe des finalités/moyens (ex. « Page Insights »), cela constitue une responsabilité conjointe (art. 26 RGPD). Conditions disponibles dans le « Page Insights Addendum ».
Des informations supplémentaires sur les destinataires et durées de conservation figurent dans la section 3 de la présente déclaration.
3. Comment nous utilisons les informations
Nous traitons les données personnelles pour les finalités suivantes, sur la base des fondements juridiques prévus par le Règlement général sur la protection des données (RGPD) et par la Loi sur la protection des données en matière de télécommunications et télémédias (TTDDG) :
Destinataires / sous-traitants (art. 13 par. 1 let. e, art. 28 RGPD) : hébergement / cloud, support informatique, prestataires de paiement, services de livraison, CRM / support, envoi de newsletter, analyse web / gestion des balises, systèmes de gestion du consentement. Tous les prestataires sont liés par un contrat de sous-traitance (art. 28 RGPD).
Opposition à la publicité (liste Robinson) (art. 6 par. 1 let. f RGPD) : afin d’éviter toute publicité non souhaitée, vos coordonnées peuvent être transmises à nos partenaires uniquement pour vérification dans les listes internes d’exclusion.
Destinataires intra-groupe (art. 6 par. 1 let. b/f RGPD) : transmission de données au sein du groupe pour l’exécution des contrats, ainsi que pour le support centralisé, l’IT, la conformité et le reporting, dans le respect du RGPD et des accords internes de protection des données (Intra-Group Agreements, art. 46 par. 2 let. c RGPD).
Transfert de données vers des pays tiers (art. 44 et suiv. RGPD) : un transfert n’a lieu que s’il existe une décision d’adéquation (art. 45) ou des garanties appropriées (art. 46, notamment les Clauses Contractuelles Types — SCC). Pour les destinataires situés aux États-Unis certifiés selon le EU-US Data Privacy Framework (DPF), nous nous basons sur la décision d’adéquation du 10 juillet 2023 (art. 45) ; dans les autres cas — art. 46 RGPD.
IMPORTANT — Droit d’opposition (art. 21 RGPD) : vous pouvez vous opposer à tout moment au traitement de vos données pour des raisons tenant à votre situation particulière ; pour le marketing direct — sans justification. Envoyez votre opposition à : datenschutz@coral-club.com.
4. Respect des exigences légales, réglementaires et pénales
Nous informons, dans la mesure où la loi le permet, des cas de divulgation obligatoire de données conformément à l’art. 14 par. 4 GDPR, sauf si cela contrevient aux obligations légales de confidentialité ou aux intérêts de la sécurité publique.
Fonctions analytiques et sécurité technique (art. 6 par. 1 let. f GDPR) : Lors de l’utilisation de fonctions analytiques ou de sécurité techniquement nécessaires, les données (par exemple, adresse IP, informations sur le navigateur, pages consultées) sont traitées afin d’assurer la stabilité, la sécurité et la facilité d’utilisation de notre site web. Les informations collectées par ces outils peuvent être transférées vers des serveurs situés dans des pays tiers (par exemple, aux États-Unis). En l’absence d’une décision d’adéquation conformément à l’art. 45 GDPR, le transfert est effectué sur la base de garanties appropriées conformément à l’art. 46 GDPR (par exemple, clauses contractuelles types de l’UE). Des informations supplémentaires sont disponibles dans la politique de confidentialité des prestataires concernés.
5. Sites web de tiers
Notre site web peut contenir des liens vers des sites d’autres fournisseurs auxquels la présente politique de confidentialité ne s’applique pas. Si vous cliquez sur un lien vers un site tiers, veuillez noter que nous ne contrôlons ni le contenu ni les pratiques de traitement des données de ces fournisseurs. Nous recommandons de consulter leur politique de confidentialité actuelle.
Si des éléments tiers sont intégrés sur notre site (par exemple, Google Maps, vidéos YouTube, plug-ins de réseaux sociaux ou autres outils), cela se fait sur la base de votre consentement conformément à l’art. 6 par. 1 S. 1 let. a GDPR, en combinaison avec § 25 TTDDG, ou pour protéger nos intérêts légitimes concernant une présentation attrayante et conviviale de notre offre en ligne conformément à l’art. 6 par. 1 S. 1 let. f GDPR. Dans ces cas, les fournisseurs tiers peuvent nécessiter le traitement de votre adresse IP pour afficher correctement le contenu. Nous n’avons aucune influence sur ce traitement.
Si vous ne souhaitez pas que des fournisseurs tiers collectent, traitent ou utilisent vos données, vous pouvez désactiver JavaScript dans votre navigateur ou bloquer l’exécution du contenu correspondant à l’aide d’une extension appropriée. Veuillez noter que certaines fonctionnalités de notre site peuvent alors être limitées.
Si des données sont transférées vers des pays tiers (par exemple, les États-Unis), ce transfert s’effectue exclusivement conformément aux dispositions des art. 44 et suivants du GDPR (décision d’adéquation ou garanties appropriées, notamment DPF/SCC).
6. Comment accéder à vos données, les mettre à jour ou les supprimer
En tant que personne concernée au sens de l’art. 4 par. 1 GDPR, vous disposez des droits suivants à notre égard :
Pour consulter, mettre à jour ou supprimer vos données personnelles, connectez-vous à votre espace personnel et ouvrez la section « Paramètres » (art. 12 par. 2 GDPR — facilitation de l’exercice des droits).
Vous pouvez également nous contacter à l’adresse datenschutz@coral-club.com pour obtenir des informations supplémentaires ou des instructions concernant l’exercice de vos droits. Nous répondrons à votre demande sans délai injustifié, et au plus tard dans un délai d’un mois (art. 12 par. 3 GDPR).
Veuillez noter qu’avant toute communication d’informations ou modification de données, nous devons vérifier votre identité afin d’éviter tout accès non autorisé (art. 12 par. 6 GDPR).
L’exercice de vos droits est gratuit (art. 12 par. 5 GDPR). Toutefois, en cas de demandes manifestement infondées ou excessives au sens de l’art. 12 par. 5 phrase 2 GDPR, nous nous réservons le droit de facturer des frais raisonnables ou de refuser la demande.
7. Comment nous protégeons, stockons et conservons vos données
Nous traitons et conservons les données personnelles conformément aux principes de minimisation des données, d’intégrité et de confidentialité prévus à l’art. 5 par. 1 let. c et f GDPR. Pour cela, nous appliquons des mesures techniques et organisationnelles conformément aux art. 24 et 32 GDPR, garantissant un niveau de protection adapté au risque. Les mesures suivantes sont notamment utilisées :
Nous conservons les données personnelles uniquement pendant la durée nécessaire à la fourniture des services demandés ou lorsque la loi l’exige (art. 5 par. 1 let. e GDPR). Les durées de conservation dépendent des critères suivants :
À l’expiration des durées de conservation applicables, les données personnelles sont supprimées ou anonymisées, sauf obligations légales contraires ou autre base juridique justifiant leur conservation ultérieure (art. 17 GDPR).
Pour toute question relative à la protection des données ou aux durées de conservation, vous pouvez nous contacter à datenschutz@coral-club.com.
8. Signaux « Do Not Track » et restrictions d’âge
Nos services sont destinés exclusivement aux personnes âgées d’au moins 18 ans. Cette limitation d’âge est mise en place afin de protéger les mineurs et de respecter les exigences légales, notamment conformément à l’art. 4 par. 2 du Traité d’État sur la protection de la jeunesse dans les médias (JMStV), ainsi qu’au principe de protection prévu à l’art. 5 par. 1 let. a GDPR (licéité et transparence du traitement) en combinaison avec l’art. 6 par. 1 let. f GDPR (intérêt légitime à la protection des mineurs).
Nous ne collectons sciemment aucune donnée personnelle concernant des personnes de moins de 18 ans. Si vous apprenez ou suspectez qu’une personne de moins de 18 ans nous a fourni des données personnelles, veuillez nous contacter immédiatement à datenschutz@coral-club.com. Nous supprimerons ces données sans délai conformément à l’art. 17 GDPR.
Signaux Do-Not-Track : Nos sites Web ne réagissent actuellement pas aux signaux « Do Not Track » envoyés par les navigateurs. Toutefois, toutes les données personnelles sont traitées conformément à la présente politique de confidentialité et aux dispositions des art. 5 et 6 GDPR, ainsi qu’aux exigences du § 25 TTDDG lorsqu'il s'agit d'accéder aux appareils des utilisateurs.
Le respect de la limite d’âge et des principes de protection des données fait partie de nos mesures organisationnelles et techniques conformément aux art. 24 et 32 GDPR.
Nous nous réservons le droit de modifier ces dispositions en cas de changement légal ou technique.
9. Modifications de notre Politique de confidentialité
Nous nous réservons le droit de modifier à tout moment la présente Politique de confidentialité afin de l’adapter aux évolutions législatives, aux développements techniques ou aux modifications de nos services. Lors de telles modifications, nous respectons les exigences de transparence et les obligations d'information conformément aux art. 12 et art. 13 par. 3 GDPR.
Nous vous informerons à l'avance de toute modification substantielle affectant les finalités du traitement des données ou les catégories de données traitées — par exemple par e-mail ou via un avis visible sur la page d'accueil de notre site — au moins 30 jours avant leur entrée en vigueur (art. 13 par. 3 GDPR).
Si les modifications concernent un traitement de données fondé sur votre consentement (art. 6 par. 1 let. a GDPR), nous solliciterons à nouveau votre consentement lorsque ces modifications sont substantielles et ne sont pas couvertes par le consentement initial (art. 7 par. 3 GDPR).
La version la plus récente de cette Politique de confidentialité est toujours disponible sur notre site Web via le lien correspondant. Les versions précédentes peuvent être fournies sur demande conformément à l’art. 15 GDPR.
Version de la présente Politique de confidentialité : octobre 2025
10. Autorité de protection des données
Vous avez le droit de déposer une plainte auprès de toute autorité de contrôle compétente en matière de protection des données (art. 77 GDPR), notamment dans l’État membre où vous résidez habituellement, travaillez ou dans lequel vous estimez qu’une violation a eu lieu.
Autorité de contrôle principale au siège du responsable (Chypre) :
Office of the Commissioner for Personal Data Protection
1 Iasonos Str., 1082 Nicosie, Chypre
Site web : www.dataprotection.gov.cy
Autorité locale de contrôle en Allemagne (contact pour le site de Frankenberg, Hesse) :
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI)
Gustav-Stresemann-Ring 1, 65189 Wiesbaden, Allemagne
Téléphone : +49 611 1408-0
E-mail : poststelle@datenschutz.hessen.de
Site web : datenschutz.hessen.de
11. Contactez-nous
Si vous avez des questions, des remarques ou des réclamations concernant la présente Politique de confidentialité ou le traitement de vos données personnelles, vous pouvez nous contacter à tout moment. Nous garantissons que votre demande sera traitée conformément aux obligations de transparence et d’information (art. 12, art. 13 par. 1 let. a–b et art. 15 RGPD).
Contact principal (responsable du traitement) :
Coral Club Distribution LTD
Agapinoros 52, 2nd floor, Flat/Office 1
8049 Paphos, Chypre
Enregistrée au Registre du commerce de la République de Chypre, no. HE343977
Contact local en Allemagne (personne de contact, non responsable autonome du traitement) :
Coral Club Deutschland GmbH
Nikolaj Josko
Siegener Str. 12
35066 Frankenberg, Allemagne
E-mail : datenschutz@coral-club.com
Téléphone : +49 611 36007328
Nous recommandons de transmettre toute information confidentielle uniquement sous forme chiffrée (art. 32 RGPD — sécurité du traitement).
Nous répondons généralement aux demandes sans retard injustifié, et au plus tard dans un délai d’un mois à compter de leur réception (art. 12 par. 3 RGPD). Si la demande est complexe ou si nous recevons un nombre important de requêtes, ce délai peut être prolongé de deux mois supplémentaires. Vous serez informé de cette prolongation en temps utile (art. 12 par. 3 phrase 2 RGPD).
12. Technologies de suivi
Nous utilisons des cookies et des technologies similaires (telles que balises web, pixels, stockage local) afin d’assurer la fonctionnalité, la sécurité, la personnalisation du contenu et l’analyse de l’utilisation de nos services.
Le stockage d’informations sur votre appareil ou l’accès à celles-ci est régi par le § 25 TDDDG (anciennement TTDSG) :
Vous pouvez à tout moment retirer ou modifier votre consentement via le lien « Paramètres des cookies » en bas du site (art. 7 par. 3 RGPD). Vous pouvez également désactiver certaines technologies dans les paramètres de votre navigateur ; certaines fonctionnalités du site pourraient alors ne plus être disponibles.
Types de technologies utilisées
Outils utilisés (exemples)
Les transferts vers des pays tiers hors UE/EEE sont effectués uniquement en cas de décision d’adéquation (art. 45 RGPD) — par exemple pour les entités certifiées EU-US DPF — ou sur la base de garanties appropriées (art. 46 RGPD) telles que les clauses contractuelles types. Pour plus d’informations, veuillez consulter les politiques de confidentialité des fournisseurs concernés.
13. Coordonnées des fournisseurs tiers
Lors de l’intégration de contenus ou de fonctions externes, les fournisseurs respectifs traitent les données sous leur propre responsabilité (art. 4, par. 7 RGPD). En cas de transfert de données vers des pays tiers, nous garantissons le respect des art. 45/46 RGPD (DPF/SCC). Des informations supplémentaires sont disponibles dans les politiques de confidentialité des fournisseurs concernés.
Google Maps
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande.
Finalité : affichage de cartes et de localisations.
Politique de confidentialité :
policies.google.com/privacy
Transfert vers pays tiers : États-Unis — sur la base du EU–US Data Privacy Framework ou de garanties conformes à l’art. 46 RGPD.
Meta (Facebook / Instagram)
Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irlande.
Politique de confidentialité :
facebook.com/privacy/policy,
privacycenter.instagram.com/policy
Responsabilité conjointe dans le cadre de la fonction « Page Insights » conformément à l’art. 26 RGPD.
X (Twitter)
Twitter International Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2, Irlande.
Politique de confidentialité :
twitter.com/privacy
Transfert vers pays tiers : États-Unis — sur la base de garanties appropriées au sens de l’art. 46 RGPD.
YouTube
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande.
Finalité : intégration de contenu vidéo.
Politique de confidentialité :
policies.google.com/privacy
Transfert vers pays tiers : États-Unis — fondé sur le EU–US Data Privacy Framework ou sur des garanties appropriées au sens de l’art. 46 RGPD.