Politique de confidentialité

Addendum sur la protection des données — Union européenne / EEE (GDPR)

Le présent addendum vient compléter la Politique de confidentialité mondiale d'eGifter et s'applique aux résidents de l'Union européenne et de l'Espace économique européen. Il est fourni conformément au General Data Protection Regulation (EU) 2016/679 (Règlement général sur la protection des données) (« EU GDPR ») et à la Privacy and Electronic Communications Directive 2002/58/EC (Directive sur la vie privée et les communications électroniques) (« ePrivacy Directive »). Les résidents du Royaume-Uni sont couverts par un addendum distinct relatif au Royaume-Uni, qui traite du UK GDPR et du Data Protection Act 2018.

Le présent addendum doit être lu conjointement avec la Politique de confidentialité mondiale d'eGifter, laquelle décrit nos pratiques générales en matière de données, les catégories de données personnelles et les sources de données.

Dernière mise à jour : July 9, 2026

A. Informations relatives au responsable du traitement

I. Responsable du traitement

GroupGifting.com, Inc. d/b/a eGifter, 315 Main Street, 2nd Floor, Huntington, NY 11743, USA, est le responsable du traitement des données personnelles traitées dans le cadre des services de plateforme de cartes-cadeaux et de vitrine d'eGifter.

Pour toute question relative à la protection des données : privacy@egifter.com

II. Personne-ressource en matière de protection des données

eGifter a désigné une personne-ressource en matière de protection des données chargée de superviser la conformité au GDPR. Pour exercer vos droits en tant que personne concernée ou pour soulever une préoccupation relative à la protection des données, veuillez contacter : privacy@egifter.com en indiquant comme objet "GDPR Data Subject Request".

III. Relation entre eGifter et les marchands

Lorsque vous achetez une carte-cadeau directement auprès d'eGifter par l'intermédiaire d'une vitrine exploitée par eGifter, eGifter traite vos données personnelles dans le cadre de la fourniture des Services et agit en qualité de responsable du traitement pour ces activités de traitement au sens du GDPR.

Lorsque vous achetez une carte-cadeau par l'intermédiaire d'une vitrine à la marque d'un marchand, alimentée par eGifter, eGifter et le marchand concerné traitent généralement tous deux des données personnelles. Les rôles et responsabilités respectifs de chaque partie dépendent du contexte de la transaction, des services fournis et de la législation applicable. Dans de nombreuses circonstances, eGifter et le marchand agissent en qualité de responsables du traitement indépendants à l'égard de leurs propres activités de traitement. Dans des circonstances limitées, telles que la prévention partagée de la fraude, la surveillance de la sécurité ou les activités liées à la conformité, eGifter et le marchand peuvent être considérés comme des responsables conjoints du traitement pour certaines activités de traitement spécifiques, conformément aux exigences du GDPR.

B. Vos droits en tant que personne concernée

En tant que résident de l'EEE, vous disposez des droits suivants en vertu du GDPR, sous réserve des conditions et exceptions applicables :

Droit Description
Droit d'accès (Art. 15) Obtenir confirmation que nous traitons vos données personnelles et recevoir une copie de ces données.
Droit de rectification (Art. 16) Demander la correction de données personnelles inexactes ou incomplètes.
Droit à l'effacement (Art. 17) Demander l'effacement de vos données personnelles lorsqu'elles ne sont plus nécessaires, que le consentement a été retiré ou que le traitement est illicite.
Droit à la limitation du traitement (Art. 18) Demander que nous limitions le traitement de vos données dans certaines circonstances.
Droit à la portabilité des données (Art. 20) Recevoir vos données personnelles dans un format structuré, couramment utilisé et lisible par machine.
Droit d'opposition (Art. 21) S'opposer au traitement fondé sur des intérêts légitimes ou à des fins de marketing direct, y compris le profilage.
Droit de retirer le consentement (Art. 7(3)) Retirer le consentement à tout moment lorsque le traitement est fondé sur le consentement, sans que cela ne remette en cause la licéité du traitement antérieur.
Droit de déposer une plainte (Art. 77) Déposer une plainte auprès de l'autorité de contrôle de votre État membre de résidence au sein de l'UE.

Pour exercer l'un ou l'autre de ces droits, veuillez contacter privacy@egifter.com. Nous répondrons dans le délai requis par la législation applicable.

C. Bases juridiques et activités de traitement

Nous traitons les données personnelles sur les bases juridiques autorisées par l'article 6 du GDPR, notamment lorsque le traitement est nécessaire à l'exécution d'un contrat avec vous, au respect d'obligations légales, à la protection de nos intérêts légitimes (tels que la prévention de la fraude et la sécurité de la plateforme), ou lorsque vous avez donné votre consentement. De plus amples informations sur nos activités de traitement, les catégories de données et les critères de conservation sont décrites dans la Politique de confidentialité mondiale d'eGifter.

D. Transferts internationaux de données

Vos données personnelles peuvent être transférées vers des territoires situés en dehors de l'EEE et y être traitées, notamment aux États-Unis et dans d'autres pays où nos fournisseurs de services ou partenaires marchands sont établis.

Lorsque des données personnelles sont transférées en dehors de l'EEE vers des pays susceptibles de ne pas offrir un niveau équivalent de protection des données, nous mettons en œuvre des garanties appropriées conformément au Chapter V du GDPR afin de veiller à ce que les données personnelles demeurent protégées.

E. Témoins et ePrivacy

Conformément à l'ePrivacy Directive et à la législation nationale de mise en œuvre applicable, nous obtenons votre consentement avant de déposer des témoins non essentiels sur votre appareil. Les témoins sont classés comme suit :

Catégorie Finalité Base juridique Consentement requis
Nécessaires Fonctionnalité essentielle de la plateforme, sécurité, gestion des sessions ePrivacy : exemption de stricte nécessité / Art. 6(1)(b) ou 6(1)(f) GDPR Non
Fonctionnels Mémorisation des préférences, paramètres de langue et de devise Consentement (Art. 6(1)(a)) Oui
Analytiques Compréhension de l'utilisation de la plateforme, amélioration des services Consentement (Art. 6(1)(a)) Oui
Marketing Publicité ciblée, reciblage, suivi sur les réseaux sociaux Consentement (Art. 6(1)(a)) Oui

Vous pouvez gérer vos préférences en matière de témoins à tout moment grâce à l'outil de gestion des préférences relatives aux témoins. Le retrait du consentement n'affecte pas la licéité du traitement fondé sur le consentement avant son retrait (Art. 7(3) GDPR).

F. Prise de décision automatisée

Nous utilisons un traitement automatisé pour soutenir la prévention de la fraude et la sécurité des transactions, notamment lorsque cela est nécessaire à l'exécution d'un contrat avec vous. Lorsque la législation applicable l'exige et lorsque la prise de décision automatisée produit des effets juridiques ou des effets significatifs similaires, vous pouvez avoir le droit de demander des informations sur ce traitement et sur les garanties applicables.

Pour exercer ces droits, contactez privacy@egifter.com. Nous répondrons dans le délai requis par la législation applicable.

G. Sécurité des données

Nous maintenons des mesures techniques et organisationnelles appropriées visant à protéger les données personnelles contre tout accès, utilisation ou divulgation non autorisés. En dépit de ces mesures de protection, aucun système n'est entièrement sécurisé.

H. Autorité de contrôle

Vous avez le droit de déposer une plainte auprès d'une autorité de contrôle dans l'État membre de l'UE de votre résidence habituelle, de votre lieu de travail ou du lieu où l'infraction présumée a été commise. Lorsqu'eGifter a identifié une autorité de contrôle chef de file pour le traitement transfrontalier en vertu de l'article 56 du GDPR, cette autorité est actuellement :

Data Protection Commission (DPC) — Ireland
21 Fitzwilliam Square South, Dublin 2, D02 RD28, Ireland
Website: www.dataprotection.ie
Phone: +353 (0)57 868 4800

Vous pouvez également contacter l'autorité de contrôle de votre propre État membre de l'UE.

I. Contact

Pour toute question relative au GDPR et toute demande de la part d'une personne concernée :
Courriel : privacy@egifter.com
Objet du message : "GDPR Data Subject Request" ou "GDPR Enquiry"