Politique de confidentialité

Remarque : le texte suivant est une traduction fournie à titre informatif. Seule la version allemande de ce document a valeur juridiquement contraignante.

Préambule

Par la présente déclaration de protection des données, nous souhaitons vous informer des types de données à caractère personnel vous concernant (ci-après également désignées brièvement « données ») que nous traitons, à quelles fins et dans quelle mesure. La présente déclaration de protection des données s'applique à tous les traitements de données à caractère personnel effectués par nos soins, tant dans le cadre de la fourniture de nos prestations que, en particulier, sur nos sites internet, dans nos applications mobiles ainsi que dans le cadre de présences en ligne externes, telles que par exemple nos profils sur les réseaux sociaux (ci-après désignés collectivement comme « l'offre en ligne »).

Les termes utilisés ne se réfèrent pas à un genre en particulier.

Mise à jour : 17 janvier 2024

Sommaire

Responsable du traitement

Saad-Julian Wohlgenannt
Bergstraße 80
10115 Berlin

Adresse e-mail : saad@dental-armor.com Mentions légales : https://dental-armor.com/policies/contact-information

Aperçu des traitements

L'aperçu suivant résume les types de données traitées ainsi que les finalités de leur traitement, et renvoie aux personnes concernées.

Types de données traitées

  • Données d'inventaire.
  • Données de paiement.
  • Données de localisation.
  • Données de contact.
  • Données de contenu.
  • Données contractuelles.
  • Données d'utilisation.
  • Métadonnées, données de communication et données de procédure.
  • Données d'événements (Facebook).

Catégories de personnes concernées

  • Clients.
  • Prospects.
  • Partenaires de communication.
  • Utilisateurs.
  • Participants à des jeux-concours et concours.
  • Partenaires commerciaux et contractuels.
  • Participants.

Finalités du traitement

  • Exécution de prestations contractuelles et respect d'obligations contractuelles.
  • Demandes de contact et communication.
  • Mesures de sécurité.
  • Marketing direct.
  • Mesure d'audience.
  • Suivi (tracking).
  • Procédures de bureau et d'organisation.
  • Mesure de conversion.
  • Suivi d'affiliation.
  • Gestion et traitement des demandes.
  • Organisation de jeux-concours et de concours.
  • Retour d'information (feedback).
  • Marketing.
  • Profils avec informations relatives aux utilisateurs.
  • Mise à disposition de notre offre en ligne et convivialité pour l'utilisateur.
  • Infrastructure informatique.

Bases juridiques pertinentes

Bases juridiques pertinentes selon le RGPD : Vous trouverez ci-après un aperçu des bases juridiques du RGPD sur le fondement desquelles nous traitons des données à caractère personnel. Veuillez noter qu'outre les dispositions du RGPD, des réglementations nationales relatives à la protection des données peuvent s'appliquer dans votre pays de résidence ou dans le nôtre, respectivement notre pays de siège. Si, dans un cas particulier, des bases juridiques plus spécifiques devaient s'appliquer, nous vous en informerons dans la présente déclaration de protection des données.

  • Consentement (art. 6, paragraphe 1, 1re phrase, point a) RGPD) - La personne concernée a consenti au traitement des données à caractère personnel la concernant pour une ou plusieurs finalités spécifiques.
  • Exécution du contrat et demandes précontractuelles (art. 6, paragraphe 1, 1re phrase, point b) RGPD) - Le traitement est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie ou à l'exécution de mesures précontractuelles prises à la demande de celle-ci.
  • Obligation légale (art. 6, paragraphe 1, 1re phrase, point c) RGPD) - Le traitement est nécessaire au respect d'une obligation légale à laquelle le responsable du traitement est soumis.
  • Intérêts légitimes (art. 6, paragraphe 1, 1re phrase, point f) RGPD) - Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée qui exigent une protection des données à caractère personnel.

Réglementations nationales en matière de protection des données en Allemagne : Outre les dispositions du RGPD relatives à la protection des données, des réglementations nationales en matière de protection des données s'appliquent en Allemagne. En font notamment partie la loi relative à la protection contre l'utilisation abusive de données à caractère personnel dans le cadre du traitement de données (Bundesdatenschutzgesetz – BDSG). Le BDSG contient en particulier des dispositions spécifiques relatives au droit d'accès, au droit à l'effacement, au droit d'opposition, au traitement de catégories particulières de données à caractère personnel, au traitement à d'autres fins et à la transmission ainsi qu'à la prise de décision automatisée individuelle, y compris le profilage. En outre, les lois sur la protection des données des différents Länder peuvent également s'appliquer.

Mesures de sécurité

Conformément aux dispositions légales et en tenant compte de l'état des connaissances techniques, des coûts de mise en œuvre et de la nature, de la portée, des circonstances et des finalités du traitement, ainsi que des risques de probabilité et de gravité variables pour les droits et libertés des personnes physiques, nous prenons des mesures techniques et organisationnelles appropriées afin de garantir un niveau de protection adapté au risque.

Ces mesures comprennent notamment la garantie de la confidentialité, de l'intégrité et de la disponibilité des données par le contrôle de l'accès physique et électronique aux données, ainsi que de l'accès à celles-ci, de leur saisie, de leur transmission, de la garantie de leur disponibilité et de leur séparation. Nous avons en outre mis en place des procédures garantissant l'exercice des droits des personnes concernées, l'effacement des données et la réaction en cas de menace pesant sur les données. En outre, nous tenons compte de la protection des données à caractère personnel dès la conception ou le choix des matériels, logiciels et procédures, conformément au principe de protection des données par la conception technologique et par des paramétrages respectueux de la protection des données.

Chiffrement TLS/SSL (https) : Afin de protéger les données des utilisateurs transmises via nos services en ligne, nous avons recours au chiffrement TLS/SSL. Secure Sockets Layer (SSL) est la technologie standard permettant de sécuriser les connexions internet en chiffrant les données transmises entre un site web ou une application et un navigateur (ou entre deux serveurs). Transport Layer Security (TLS) est une version actualisée et plus sûre de SSL. Le protocole Hyper Text Transfer Protocol Secure (HTTPS) s'affiche dans l'URL lorsqu'un site web est sécurisé par un certificat SSL/TLS.

Transmission de données à caractère personnel

Dans le cadre du traitement de données à caractère personnel, il arrive que les données soient transmises à d'autres organismes, entreprises, entités juridiquement indépendantes ou personnes, ou qu'elles leur soient divulguées. Parmi les destinataires de ces données peuvent figurer, par exemple, des prestataires de services chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans de tels cas, nous respectons les dispositions légales et concluons notamment avec les destinataires de vos données des contrats ou accords appropriés visant à protéger vos données.

Transferts internationaux de données

Traitement de données dans des pays tiers : Dans la mesure où nous traitons des données dans un pays tiers (c'est-à-dire en dehors de l'Union européenne (UE) ou de l'Espace économique européen (EEE)), ou que le traitement a lieu dans le cadre du recours à des services de tiers ou de la divulgation ou de la transmission de données à d'autres personnes, organismes ou entreprises, cela n'a lieu qu'en conformité avec les dispositions légales. Si le niveau de protection des données dans le pays tiers a été reconnu par une décision d'adéquation (art. 45 RGPD), celle-ci sert de fondement au transfert de données. Par ailleurs, des transferts de données n'ont lieu que si le niveau de protection des données est garanti d'une autre manière, notamment par des clauses contractuelles types (art. 46, paragraphe 2, point c) RGPD), un consentement explicite ou dans le cas d'une transmission requise contractuellement ou légalement (art. 49, paragraphe 1, RGPD). Par ailleurs, nous vous informons des fondements du transfert vers des pays tiers pour chacun des prestataires concernés, les décisions d'adéquation faisant office de fondement prioritaire. Des informations relatives aux transferts vers des pays tiers et aux décisions d'adéquation existantes peuvent être consultées sur le site d'information de la Commission européenne : https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.

Cadre de protection des données UE-États-Unis (EU-US Trans-Atlantic Data Privacy Framework) : Dans le cadre de ce que l'on appelle le « Data Privacy Framework » (DPF), la Commission européenne a également reconnu comme sûr le niveau de protection des données pour certaines entreprises des États-Unis, dans le cadre de la décision d'adéquation du 10 juillet 2023. La liste des entreprises certifiées ainsi que d'autres informations sur le DPF peuvent être consultées sur le site du ministère du Commerce des États-Unis à l'adresse https://www.dataprivacyframework.gov/ (en anglais). Nous vous informons, dans le cadre des présentes informations relatives à la protection des données, quels prestataires de services que nous utilisons sont certifiés dans le cadre du Data Privacy Framework.

Suppression des données

Les données que nous traitons sont supprimées conformément aux dispositions légales dès que les consentements autorisant leur traitement sont révoqués ou que d'autres autorisations cessent de s'appliquer (par exemple lorsque la finalité du traitement de ces données a cessé d'exister ou qu'elles ne sont plus nécessaires à cette finalité). Si les données ne sont pas supprimées parce qu'elles sont nécessaires à d'autres fins légalement admissibles, leur traitement est limité à ces finalités. Autrement dit, les données sont verrouillées et ne sont pas traitées à d'autres fins. Cela s'applique par exemple aux données devant être conservées pour des raisons de droit commercial ou fiscal, ou dont la conservation est nécessaire à la constatation, à l'exercice ou à la défense de droits, ou à la protection des droits d'une autre personne physique ou morale. Nos informations relatives à la protection des données peuvent en outre contenir des indications supplémentaires concernant la conservation et la suppression des données, qui prévalent pour les traitements respectifs concernés.

Droits des personnes concernées

Droits des personnes concernées découlant du RGPD : En tant que personne concernée, vous disposez, en vertu du RGPD, de différents droits qui découlent notamment des articles 15 à 21 du RGPD :

  • Droit d'opposition : Vous avez le droit, pour des raisons tenant à votre situation particulière, de vous opposer à tout moment au traitement des données à caractère personnel vous concernant fondé sur l'article 6, paragraphe 1, point e) ou f) du RGPD ; cela vaut également pour un profilage fondé sur ces dispositions. Lorsque les données à caractère personnel vous concernant sont traitées à des fins de prospection, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à de telles fins de prospection ; cela vaut également pour le profilage, dans la mesure où il est lié à une telle prospection.
  • Droit de révocation en cas de consentement : Vous avez le droit de révoquer à tout moment les consentements donnés.
  • Droit d'accès : Vous avez le droit de demander une confirmation quant au traitement des données vous concernant, ainsi que l'accès à ces données et à des informations complémentaires, et d'obtenir une copie de ces données conformément aux dispositions légales.
  • Droit de rectification : Vous avez le droit, conformément aux dispositions légales, de demander que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
  • Droit à l'effacement et à la limitation du traitement : Vous avez le droit, conformément aux dispositions légales, d'exiger que les données vous concernant soient effacées sans délai, ou, alternativement, conformément aux dispositions légales, d'exiger une limitation du traitement des données.
  • Droit à la portabilité des données : Vous avez le droit de recevoir les données vous concernant que vous nous avez fournies, conformément aux dispositions légales, dans un format structuré, couramment utilisé et lisible par machine, ou d'en exiger la transmission à un autre responsable du traitement.
  • Réclamation auprès d'une autorité de contrôle : Sans préjudice de tout autre recours administratif ou juridictionnel, vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle, notamment dans l'État membre de votre résidence habituelle, de votre lieu de travail ou du lieu où la violation aurait été commise, si vous considérez que le traitement des données à caractère personnel vous concernant constitue une violation des dispositions du RGPD.

Utilisation de cookies

Les cookies sont de petits fichiers texte, ou d'autres dispositifs de mémorisation, qui enregistrent des informations sur les terminaux et lisent des informations à partir de ceux-ci. Par exemple, pour enregistrer le statut de connexion à un compte utilisateur, le contenu d'un panier d'achat dans une boutique en ligne, les contenus consultés ou les fonctions utilisées d'une offre en ligne. Les cookies peuvent en outre être utilisés à différentes fins, par exemple aux fins du fonctionnement, de la sécurité et du confort des offres en ligne, ainsi que de l'établissement d'analyses des flux de visiteurs.

Remarques relatives au consentement : Nous utilisons des cookies conformément aux dispositions légales. Nous obtenons donc au préalable le consentement des utilisateurs, sauf lorsque celui-ci n'est pas requis par la loi. Un consentement n'est notamment pas nécessaire lorsque l'enregistrement et la lecture des informations, y compris des cookies, sont absolument nécessaires pour fournir aux utilisateurs un service de télémédia expressément souhaité par eux (c'est-à-dire notre offre en ligne). Font en règle générale partie des cookies absolument nécessaires les cookies dont les fonctions servent à l'affichage et au fonctionnement de l'offre en ligne, à l'équilibrage de charge, à la sécurité, à l'enregistrement des préférences et des choix des utilisateurs, ou à des finalités similaires liées à la fourniture des fonctions principales et secondaires de l'offre en ligne demandée par les utilisateurs. Le consentement révocable est communiqué clairement aux utilisateurs et contient les informations relatives à l'utilisation respective des cookies.

Remarques relatives aux bases juridiques en matière de protection des données : La base juridique en matière de protection des données sur laquelle nous traitons les données à caractère personnel des utilisateurs à l'aide de cookies dépend du fait que nous demandions ou non le consentement des utilisateurs. Si les utilisateurs consentent, la base juridique du traitement de vos données est le consentement déclaré. Dans le cas contraire, les données traitées à l'aide de cookies sont traitées sur la base de nos intérêts légitimes (par exemple à une exploitation économiquement viable de notre offre en ligne et à l'amélioration de son utilisabilité) ou, si cela s'inscrit dans l'exécution de nos obligations contractuelles, lorsque l'utilisation de cookies est nécessaire à l'exécution de nos obligations contractuelles. Les finalités pour lesquelles les cookies sont traités par nos soins sont précisées tout au long de la présente déclaration de protection des données ou dans le cadre de nos processus de consentement et de traitement.

Durée de conservation : En ce qui concerne la durée de conservation, on distingue les types de cookies suivants :

  • Cookies temporaires (également appelés cookies de session) : Les cookies temporaires sont supprimés au plus tard lorsque l'utilisateur a quitté une offre en ligne et fermé son terminal (par exemple le navigateur ou l'application mobile).
  • Cookies permanents : Les cookies permanents restent enregistrés même après la fermeture du terminal. Ainsi, par exemple, le statut de connexion peut être enregistré ou des contenus préférés peuvent être affichés directement lorsque l'utilisateur revisite un site web. De même, les données des utilisateurs collectées à l'aide de cookies peuvent être utilisées à des fins de mesure d'audience. Si nous ne communiquons pas aux utilisateurs d'indications explicites sur le type et la durée de conservation des cookies (par exemple dans le cadre du recueil du consentement), les utilisateurs doivent partir du principe que les cookies sont permanents et que leur durée de conservation peut aller jusqu'à deux ans.

Remarques générales relatives à la révocation et à l'opposition (dit « opt-out ») : Les utilisateurs peuvent révoquer à tout moment les consentements qu'ils ont donnés et s'opposer au traitement conformément aux dispositions légales. À cette fin, les utilisateurs peuvent notamment limiter l'utilisation de cookies dans les paramètres de leur navigateur (ce qui peut toutefois également limiter la fonctionnalité de notre offre en ligne). Une opposition à l'utilisation de cookies à des fins de marketing en ligne peut également être exprimée via les sites web https://optout.aboutads.info et https://www.youronlinechoices.com/.

  • Bases juridiques : Intérêts légitimes (art. 6, paragraphe 1, 1re phrase, point f) RGPD). Consentement (art. 6, paragraphe 1, 1re phrase, point a) RGPD).

Autres remarques relatives aux processus de traitement, procédures et services :

  • Traitement des données de cookies sur la base d'un consentement : Nous utilisons une procédure de gestion du consentement aux cookies, dans le cadre de laquelle les consentements des utilisateurs à l'utilisation de cookies, ou aux traitements et prestataires mentionnés dans le cadre de cette procédure de gestion du consentement aux cookies, sont recueillis, et peuvent être gérés et révoqués par les utilisateurs. La déclaration de consentement est enregistrée à cet effet, afin de ne pas devoir la redemander et de pouvoir prouver le consentement conformément à l'obligation légale. L'enregistrement peut avoir lieu côté serveur et/ou dans un cookie (dit cookie d'opt-in, ou à l'aide de technologies comparables), afin de pouvoir associer le consentement à un utilisateur, ou à son terminal. Sous réserve d'indications individuelles concernant les prestataires de services de gestion des cookies, les remarques suivantes s'appliquent : la durée de conservation du consentement peut aller jusqu'à deux ans. Un identifiant d'utilisateur pseudonyme est alors créé et enregistré avec la date du consentement, des indications sur la portée du consentement (par exemple quelles catégories de cookies et/ou de prestataires de services) ainsi que le navigateur, le système et le terminal utilisés ; Bases juridiques : Consentement (art. 6, paragraphe 1, 1re phrase, point a) RGPD).

Prestations commerciales

Nous traitons les données de nos partenaires contractuels et commerciaux, par exemple les clients et les prospects (désignés collectivement comme « partenaires contractuels ») dans le cadre de relations contractuelles et de relations juridiques comparables, ainsi que des mesures qui y sont liées et dans le cadre de la communication avec les partenaires contractuels (ou précontractuellement), par exemple afin de répondre à des demandes.

Nous traitons ces données afin de remplir nos obligations contractuelles. Cela inclut notamment les obligations relatives à la fourniture des prestations convenues, d'éventuelles obligations de mise à jour et de remédiation en cas de vices de garantie ou d'autres troubles d'exécution. En outre, nous traitons les données afin de préserver nos droits et aux fins des tâches administratives liées à ces obligations, ainsi que de l'organisation de l'entreprise. Par ailleurs, nous traitons les données sur la base de nos intérêts légitimes à une gestion d'entreprise en bonne et due forme sur le plan économique, ainsi qu'à des mesures de sécurité visant à protéger nos partenaires contractuels et notre activité commerciale contre les abus, les menaces pesant sur leurs données, secrets, informations et droits (par exemple pour l'intervention de services de télécommunication, de transport et d'autres services d'assistance ainsi que de sous-traitants, banques, conseillers fiscaux et juridiques, prestataires de services de paiement ou autorités fiscales). Dans le cadre du droit applicable, nous ne transmettons les données des partenaires contractuels à des tiers que dans la mesure où cela est nécessaire aux fins précitées ou à l'exécution d'obligations légales. Les partenaires contractuels sont informés d'autres formes de traitement, par exemple à des fins de marketing, dans le cadre de la présente déclaration de protection des données.

Nous informons les partenaires contractuels des données nécessaires aux fins précitées avant ou dans le cadre de la collecte des données, par exemple dans des formulaires en ligne, au moyen d'un marquage particulier (par exemple des couleurs) ou de symboles (par exemple des astérisques ou similaires), ou personnellement.

Nous supprimons les données à l'expiration des obligations légales de garantie et d'obligations comparables, c'est-à-dire en principe après un délai de 4 ans, sauf si les données sont enregistrées dans un compte client, par exemple tant qu'elles doivent être conservées pour des raisons légales d'archivage. Le délai légal de conservation est de dix ans pour les documents pertinents en matière fiscale ainsi que pour les livres de commerce, inventaires, bilans d'ouverture, comptes annuels, les instructions de travail nécessaires à la compréhension de ces documents ainsi que les autres documents d'organisation et pièces comptables, et de six ans pour les lettres commerciales et professionnelles reçues et les copies des lettres commerciales et professionnelles envoyées. Le délai commence à courir à l'expiration de l'année civile au cours de laquelle la dernière inscription a été effectuée dans le livre, l'inventaire, le bilan d'ouverture, les comptes annuels ou le rapport de gestion établi, la lettre commerciale ou professionnelle reçue ou envoyée, ou la pièce comptable établie, ou encore l'enregistrement effectué ou les autres documents créés.

Dans la mesure où nous faisons appel à des prestataires tiers ou à des plateformes pour fournir nos prestations, les conditions générales et les informations relatives à la protection des données des prestataires tiers ou plateformes respectifs s'appliquent dans la relation entre les utilisateurs et ces prestataires.

  • Types de données traitées : Données d'inventaire (par exemple noms, adresses) ; données de paiement (par exemple coordonnées bancaires, factures, historique des paiements) ; données de contact (par exemple e-mail, numéros de téléphone) ; données contractuelles (par exemple objet du contrat, durée, catégorie de client) ; données d'utilisation (par exemple sites web visités, intérêt pour des contenus, heures d'accès) ; métadonnées, données de communication et données de procédure (par exemple adresses IP, indications horaires, numéros d'identification, statut du consentement).
  • Personnes concernées : Clients ; prospects. Partenaires commerciaux et contractuels.
  • Finalités du traitement : Exécution de prestations contractuelles et respect d'obligations contractuelles ; mesures de sécurité ; demandes de contact et communication ; procédures de bureau et d'organisation. Gestion et traitement des demandes.
  • Bases juridiques : Exécution du contrat et demandes précontractuelles (art. 6, paragraphe 1, 1re phrase, point b) RGPD) ; obligation légale (art. 6, paragraphe 1, 1re phrase, point c) RGPD). Intérêts légitimes (art. 6, paragraphe 1, 1re phrase, point f) RGPD).

Autres remarques relatives aux processus de traitement, procédures et services :

  • Boutique en ligne, formulaires de commande, e-commerce et livraison : Nous traitons les données de nos clients afin de leur permettre la sélection, l'achat ou la commande des produits, marchandises et prestations associées choisis, ainsi que leur paiement et leur livraison ou exécution. Dans la mesure où cela est nécessaire à l'exécution d'une commande, nous faisons appel à des prestataires de services, notamment des entreprises postales, de transport et d'expédition, afin d'assurer la livraison ou l'exécution vis-à-vis de nos clients. Pour le traitement des opérations de paiement, nous avons recours aux services de banques et de prestataires de services de paiement. Les informations nécessaires sont indiquées comme telles dans le cadre du processus de commande ou d'un processus d'acquisition comparable et comprennent les informations nécessaires à la livraison, à la mise à disposition et à la facturation, ainsi que les coordonnées permettant d'éventuels échanges ; Bases juridiques : Exécution du contrat et demandes précontractuelles (art. 6, paragraphe 1, 1re phrase, point b) RGPD).

Utilisation de plateformes en ligne à des fins d'offre et de distribution

Nous proposons nos prestations sur des plateformes en ligne exploitées par d'autres prestataires de services. Dans ce contexte, outre nos propres informations relatives à la protection des données, les informations relatives à la protection des données des plateformes respectives s'appliquent également. Cela vaut notamment pour l'exécution du processus de paiement et les procédures de mesure d'audience et de marketing basé sur les centres d'intérêt utilisées sur les plateformes.

  • Types de données traitées : Données d'inventaire (par exemple noms, adresses) ; données de paiement (par exemple coordonnées bancaires, factures, historique des paiements) ; données de contact (par exemple e-mail, numéros de téléphone) ; données contractuelles (par exemple objet du contrat, durée, catégorie de client) ; données d'utilisation (par exemple sites web visités, intérêt pour des contenus, heures d'accès) ; métadonnées, données de communication et données de procédure (par exemple adresses IP, indications horaires, numéros d'identification, statut du consentement).
  • Personnes concernées : Clients.
  • Finalités du traitement : Exécution de prestations contractuelles et respect d'obligations contractuelles. Marketing.
  • Bases juridiques : Exécution du contrat et demandes précontractuelles (art. 6, paragraphe 1, 1re phrase, point b) RGPD). Intérêts légitimes (art. 6, paragraphe 1, 1re phrase, point f) RGPD).

Autres remarques relatives aux processus de traitement, procédures et services :

  • shopify : Plateforme via laquelle des prestations de commerce électronique sont proposées et exécutées. Les prestations et les processus mis en œuvre dans ce cadre comprennent notamment les boutiques en ligne, les sites web, leurs offres et contenus, les éléments communautaires, les opérations d'achat et de paiement, la communication avec la clientèle ainsi que l'analyse et le marketing ; Prestataire de services : Shopify International Limited, Victoria Buildings, 2e étage, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlande ; Bases juridiques : Intérêts légitimes (art. 6, al. 1, 1re phrase, let. f) RGPD) ; Site web : https://www.shopify.com/de/. Politique de confidentialité : https://www.shopify.com/de/legal/datenschutz.

Prestataires et services utilisés dans le cadre de notre activité commerciale

Dans le cadre de notre activité commerciale, nous utilisons, dans le respect des dispositions légales, des services, plateformes, interfaces ou plug-ins supplémentaires de prestataires tiers (ci-après désignés brièvement « services »). Leur utilisation repose sur nos intérêts à une exécution en bonne et due forme, licite et -  - 

  • Catégories de données traitées : Données de base (par ex. noms, adresses) ; Données de paiement (par ex. coordonnées bancaires, factures, historique des paiements -  - ) ; Données de contact (par ex. e-mail, numéros de téléphone) ; Données de contenu (par ex. saisies dans des formulaires en ligne) ; Données contractuelles (par ex. objet du contrat, durée, catégorie de client -  - ).
  • Personnes concernées : Clients ; Prospects ; Utilisateurs (par ex. visiteurs du site web, utilisateurs de -  - ). Partenaires commerciaux et contractuels.
  • Finalités du traitement : Exécution de prestations contractuelles et respect d'obligations contractuelles. Procédures de bureau et d'organisation.
  • Bases juridiques : Intérêts légitimes (art. 6, al. 1, 1re phrase, let. f) RGPD).

Procédures de paiement

Dans le cadre de relations contractuelles et autres relations juridiques, en raison d'obligations légales ou sur la base de nos intérêts légitimes, nous proposons aux personnes concernées des moyens de paiement efficaces et sécurisés et faisons appel à cet effet, outre les banques et établissements de crédit, à d'autres prestataires de services (désignés collectivement « prestataires de services de paiement »).

Les données traitées par les prestataires de services de paiement comprennent des données de base, telles que le nom et l'adresse, des données bancaires, telles que des numéros de compte ou de carte de crédit, des mots de passe, des TAN et des sommes de contrôle ainsi que des informations relatives au contrat, aux montants et au destinataire. Ces informations sont nécessaires pour exécuter les transactions. Les données saisies ne sont toutefois traitées et stockées que par les prestataires de services de paiement. Cela signifie que nous ne recevons aucune information relative au compte ou à la carte de crédit, mais uniquement des informations confirmant ou infirmant le paiement. Le cas échéant, les données peuvent être transmises par les prestataires de services de paiement à des agences de renseignement économique. Cette transmission a pour but de vérifier l'identité et la solvabilité. Nous renvoyons à cet égard aux conditions générales de vente et aux informations relatives à la protection des données des prestataires de services de paiement.

Les conditions générales et les informations relatives à la protection des données des prestataires de services de paiement respectifs, consultables sur leurs sites web ou applications de transaction, s'appliquent aux opérations de paiement. Nous renvoyons également à celles-ci pour de plus amples informations et pour faire valoir les droits de rétractation, d'accès et autres droits des personnes concernées.

  • Catégories de données traitées : Données de base (par ex. noms, adresses) ; Données de paiement (par ex. coordonnées bancaires, factures, historique des paiements) ; Données contractuelles (par ex. objet du contrat, durée, catégorie de client) ; Données d'utilisation (par ex. sites web consultés, intérêt pour des contenus, horaires d'accès) ; Métadonnées, données de communication et données de procédure (par ex. adresses IP, indications temporelles, numéros d'identification, statut du consentement) ; Données de contact (par ex. e-mail, numéros de téléphone) ; Données de contenu (par ex. saisies dans des formulaires en ligne).
  • Personnes concernées : Clients ; Prospects ; Utilisateurs (par ex. visiteurs du site web, utilisateurs de services en ligne).
  • Finalités du traitement : Exécution de prestations contractuelles et respect d'obligations contractuelles ; Retour d'expérience (par ex. collecte de retours via un formulaire en ligne).
  • Bases juridiques : Exécution du contrat et demandes précontractuelles (art. 6, al. 1, 1re phrase, let. b) RGPD).

Informations complémentaires relatives aux procédures de traitement, procédures et services :

  • Amazon Payments : Services de paiement (intégration technique de méthodes de paiement en ligne) ; Prestataire de services : Amazon Payments Europe S.C.A. 38 avenue J.F. Kennedy, L-1855 Luxembourg ; Bases juridiques : Exécution du contrat et demandes précontractuelles (art. 6, al. 1, 1re phrase, let. b) RGPD) ; Site web : https://pay.amazon.de/. Politique de confidentialité : https://pay.amazon.de/help/201212490.
  • American Express : Services de paiement (intégration technique de méthodes de paiement en ligne) ; Prestataire de services : American Express Europe S.A., Theodor-Heuss-Allee 112, 60486 Francfort-sur-le-Main, Allemagne ; Bases juridiques : Exécution du contrat et demandes précontractuelles (art. 6, al. 1, 1re phrase, let. b) RGPD) ; Site web : https://www.americanexpress.com/de/. Politique de confidentialité : https://www.americanexpress.com/de-de/firma/legal/datenschutz-center/online-datenschutzerklarung/.
  • Apple Pay : Services de paiement (intégration technique de méthodes de paiement en ligne) ; Prestataire de services : Apple Inc., Infinite Loop, Cupertino, CA 95014, États-Unis ; Bases juridiques : Exécution du contrat et demandes précontractuelles (art. 6, al. 1, 1re phrase, let. b) RGPD) ; Site web : https://www.apple.com/de/apple-pay/. Politique de confidentialité : https://www.apple.com/legal/privacy/de-ww/.
  • Flattr : Flattr - service de paiement et de don en ligne ; Prestataire de services : Flattr AB, Box 4111, 203 12 Malmö, Suède ; Bases juridiques : Exécution du contrat et demandes précontractuelles (art. 6, al. 1, 1re phrase, let. b) RGPD) ; Site web : https://flattr.com/. Politique de confidentialité : https://flattr.com/privacy.
  • Giropay : Services de paiement (intégration technique de méthodes de paiement en ligne) ; Prestataire de services : giropay GmbH, An der Welle 4, 60322 Francfort, Allemagne ; Bases juridiques : Exécution du contrat et demandes précontractuelles (art. 6, al. 1, 1re phrase, let. b) RGPD) ; Site web : https://www.giropay.de. Politique de confidentialité : https://www.giropay.de/rechtliches/datenschutzerklaerung/.
  • Google Pay : Services de paiement (intégration technique de méthodes de paiement en ligne) ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : Exécution du contrat et demandes précontractuelles (art. 6, al. 1, 1re phrase, let. b) RGPD) ; Site web : https://pay.google.com/intl/de_de/about/. Politique de confidentialité : https://policies.google.com/privacy.
  • Klarna : Services de paiement (intégration technique de méthodes de paiement en ligne) ; Prestataire de services : Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Suède ; Bases juridiques : Exécution du contrat et demandes précontractuelles (art. 6, al. 1, 1re phrase, let. b) RGPD) ; Site web : https://www.klarna.com/de. Politique de confidentialité : https://www.klarna.com/de/datenschutz.
  • Mastercard : Services de paiement (intégration technique de méthodes de paiement en ligne) ; Prestataire de services : Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belgique ; Bases juridiques : Exécution du contrat et demandes précontractuelles (art. 6, al. 1, 1re phrase, let. b) RGPD) ; Site web : https://www.mastercard.de/de-de.html. Politique de confidentialité : https://www.mastercard.de/de-de/datenschutz.html.
  • PayPal : Services de paiement (intégration technique de méthodes de paiement en ligne) (par ex. PayPal, PayPal Plus, Braintree) ; Prestataire de services : PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg ; Bases juridiques : Exécution du contrat et demandes précontractuelles (art. 6, al. 1, 1re phrase, let. b) RGPD) ; Site web : https://www.paypal.com/de. Politique de confidentialité : https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
  • Stripe : Services de paiement (intégration technique de méthodes de paiement en ligne) ; Prestataire de services : Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, États-Unis ; Bases juridiques : Exécution du contrat et demandes précontractuelles (art. 6, al. 1, 1re phrase, let. b) RGPD) ; Site web : https://stripe.com; Politique de confidentialité : https://stripe.com/de/privacy. Base de transfert vers un pays tiers : Cadre de protection des données UE-États-Unis (Data Privacy Framework, DPF).
  • Visa : Services de paiement (intégration technique de méthodes de paiement en ligne) ; Prestataire de services : Visa Europe Services Inc., succursale de Londres, 1 Sheldon Square, Londres W2 6TT, Royaume-Uni ; Bases juridiques : Exécution du contrat et demandes précontractuelles (art. 6, al. 1, 1re phrase, let. b) RGPD) ; Site web : https://www.visa.de. Politique de confidentialité : https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.

Mise à disposition de l'offre en ligne et hébergement web

Nous traitons les données des utilisateurs afin de pouvoir leur fournir nos services en ligne. À cette fin, nous traitons l'adresse IP de l'utilisateur, nécessaire pour transmettre les contenus et fonctions de nos services en ligne au navigateur ou au terminal des utilisateurs.

  • Catégories de données traitées : Données d'utilisation (par ex. sites web consultés, intérêt pour des contenus, horaires d'accès) ; Métadonnées, données de communication et données de procédure (par ex. adresses IP, indications temporelles, numéros d'identification, statut du consentement) ; Données de contenu (par ex. saisies dans des formulaires en ligne).
  • Personnes concernées : Utilisateurs (par ex. visiteurs du site web, utilisateurs de services en ligne).
  • Finalités du traitement : Mise à disposition de notre offre en ligne et convivialité pour l'utilisateur ; Infrastructure informatique (exploitation et mise à disposition de systèmes d'information et d'appareils techniques (ordinateurs, serveurs, etc.)). Mesures de sécurité.
  • Bases juridiques : Intérêts légitimes (art. 6, al. 1, 1re phrase, let. f) RGPD).

Informations complémentaires relatives aux procédures de traitement, procédures et services :

  • Mise à disposition de l'offre en ligne sur un espace de stockage loué : Pour la mise à disposition de notre offre en ligne, nous utilisons un espace de stockage, une capacité de calcul et des logiciels que nous louons ou obtenons d'une autre manière auprès d'un fournisseur de serveurs correspondant (également appelé « hébergeur web ») ; Bases juridiques : Intérêts légitimes (art. 6, al. 1, 1re phrase, let. f) RGPD).
  • Collecte de données d'accès et de fichiers journaux : L'accès à notre offre en ligne est enregistré sous forme de « fichiers journaux du serveur ». Les fichiers journaux du serveur peuvent comprendre l'adresse et le nom des pages web et fichiers consultés, la date et l'heure de la consultation, les volumes de données transférées, l'indication du succès de la consultation, le type de navigateur avec sa version, le système d'exploitation de l'utilisateur, l'URL de référence (la page précédemment visitée) et, en règle générale, les adresses IP ainsi que le fournisseur d'accès à l'origine de la demande. Les fichiers journaux du serveur peuvent être utilisés, d'une part, à des fins de sécurité, par exemple pour éviter une surcharge des serveurs (notamment en cas d'attaques abusives, dites attaques DDoS) et, d'autre part, pour garantir la charge et la stabilité des serveurs ; Bases juridiques : Intérêts légitimes (art. 6, al. 1, 1re phrase, let. f) RGPD). Suppression des données : Les informations des fichiers journaux sont conservées pendant une durée maximale de 30 jours, puis supprimées ou anonymisées. Les données dont la conservation ultérieure est nécessaire à des fins probatoires sont exclues de la suppression jusqu'à l'élucidation définitive de l'incident concerné.
  • Envoi et hébergement d'e-mails : Les prestations d'hébergement web auxquelles nous avons recours comprennent également l'envoi, la réception ainsi que le stockage d'e-mails. À ces fins, les adresses des destinataires et des expéditeurs ainsi que d'autres informations relatives à l'envoi des e-mails (par ex. les fournisseurs d'accès impliqués) ainsi que le contenu des e-mails respectifs sont traités. Les données précitées peuvent en outre être traitées à des fins de détection des SPAM. Nous vous demandons de tenir compte du fait que les e-mails ne sont en principe pas envoyés de manière chiffrée sur Internet. En règle générale, les e-mails sont certes chiffrés lors du transport, mais (sauf en cas d'utilisation d'un procédé de chiffrement dit de bout en bout) pas sur les serveurs à partir desquels ils sont envoyés et reçus. Nous ne pouvons donc assumer aucune responsabilité pour la voie de transmission des e-mails entre l'expéditeur et la réception sur notre serveur ; Bases juridiques : Intérêts légitimes (art. 6, al. 1, 1re phrase, let. f) RGPD).
  • Réseau de diffusion de contenu : Nous utilisons un « réseau de diffusion de contenu » (Content Delivery Network, CDN). Un CDN est un service à l'aide duquel les contenus d'une offre en ligne, notamment les fichiers multimédias volumineux tels que des graphiques ou des scripts de programme, peuvent être livrés plus rapidement et plus sûrement à l'aide de serveurs répartis géographiquement et reliés via Internet ; Bases juridiques : Intérêts légitimes (art. 6, al. 1, 1re phrase, let. f) RGPD).

Blogs et médias de publication

Nous utilisons des blogs ou des moyens comparables de communication et de publication en ligne (ci-après « média de publication »). Les données des lecteurs ne sont traitées aux fins du média de publication que dans la mesure où cela est nécessaire à sa présentation et à la communication entre auteurs et lecteurs ou pour des raisons de sécurité. Par ailleurs, nous renvoyons aux informations relatives au traitement des visiteurs de notre média de publication dans le cadre des présentes informations sur la protection des données.

  • Catégories de données traitées : Données de base (par ex. noms, adresses) ; Données de contact (par ex. e-mail, numéros de téléphone) ; Données de contenu (par ex. saisies dans des formulaires en ligne) ; Données d'utilisation (par ex. sites web consultés, intérêt pour des contenus, horaires d'accès) ; Métadonnées, données de communication et données de procédure (par ex. adresses IP, indications temporelles, numéros d'identification, statut du consentement).
  • Personnes concernées : Utilisateurs (par ex. visiteurs du site web, utilisateurs de services en ligne).
  • Finalités du traitement : Exécution de prestations contractuelles et respect d'obligations contractuelles ; Retour d'expérience (par ex. collecte de retours via un formulaire en ligne). Mise à disposition de notre offre en ligne et convivialité pour l'utilisateur.
  • Bases juridiques : Intérêts légitimes (art. 6, al. 1, 1re phrase, let. f) RGPD).

Gestion des contacts et des demandes

Lors de la prise de contact avec nous (par ex. par courrier postal, formulaire de contact, e-mail, téléphone ou via les réseaux sociaux) ainsi que dans le cadre de relations existantes avec des utilisateurs et des partenaires commerciaux, les informations des personnes qui formulent une demande sont traitées dans la mesure où cela est nécessaire pour répondre aux demandes de contact et aux éventuelles mesures demandées.

  • Catégories de données traitées : Données de contact (par ex. e-mail, numéros de téléphone) ; Données de contenu (par ex. saisies dans des formulaires en ligne) ; Données d'utilisation (par ex. sites web consultés, intérêt pour des contenus, horaires d'accès) ; Métadonnées, données de communication et données de procédure (par ex. adresses IP, indications temporelles, numéros d'identification, statut du consentement).
  • Personnes concernées : Partenaires de communication.
  • Finalités du traitement : Demandes de contact et communication ; Gestion et réponse aux demandes ; Retour d'expérience (par ex. collecte de retours via un formulaire en ligne). Mise à disposition de notre offre en ligne et convivialité pour l'utilisateur.
  • Bases juridiques : Intérêts légitimes (art. 6, al. 1, 1re phrase, let. f) RGPD). Exécution du contrat et demandes précontractuelles (art. 6, al. 1, 1re phrase, let. b) RGPD).

Informations complémentaires relatives aux procédures de traitement, procédures et services :

  • Formulaire de contact : Lorsque des utilisateurs nous contactent via notre formulaire de contact, par e-mail ou par d'autres moyens de communication, nous traitons les données qui nous sont communiquées à cette occasion afin de traiter la demande formulée ; Bases juridiques : Exécution du contrat et demandes précontractuelles (art. 6, al. 1, 1re phrase, let. b) RGPD), Intérêts légitimes (art. 6, al. 1, 1re phrase, let. f) RGPD).

Communication via messagerie instantanée

Nous utilisons des services de messagerie instantanée à des fins de communication et vous prions par conséquent de tenir compte des indications suivantes relatives au fonctionnement des messageries, au chiffrement, à l'utilisation des métadonnées de la communication et à vos possibilités d'opposition.

Vous pouvez également nous contacter par d'autres moyens, par ex. par téléphone ou par e-mail. Veuillez utiliser les possibilités de contact qui vous ont été communiquées ou celles indiquées au sein de notre offre en ligne.

Dans le cas d'un chiffrement de bout en bout des contenus (c'est-à-dire le contenu de votre message et des pièces jointes), nous précisons que les contenus de communication (c'est-à-dire le contenu du message et les images jointes) sont chiffrés de bout en bout. Cela signifie que le contenu des messages n'est pas consultable, pas même par les fournisseurs de la messagerie eux-mêmes. Vous devriez toujours utiliser une version actuelle de la messagerie avec le chiffrement activé, afin de garantir le chiffrement du contenu des messages.

Nous attirons cependant en outre l'attention de nos partenaires de communication sur le fait que, bien que les fournisseurs de la messagerie n'aient pas accès au contenu, ils peuvent savoir si et quand les partenaires de communication communiquent avec nous, ainsi que traiter des informations techniques relatives à l'appareil utilisé par les partenaires de communication et, selon les paramètres de leur appareil, également des informations de localisation (dites métadonnées).

Indications relatives aux bases juridiques : Dans la mesure où nous demandons aux partenaires de communication une autorisation avant de communiquer avec eux via la messagerie, la base juridique de notre traitement de leurs données est leur consentement. Par ailleurs, si nous ne demandons pas de consentement et qu'ils nous contactent par exemple de leur propre initiative, nous utilisons la messagerie, dans nos relations avec nos partenaires contractuels ainsi que dans le cadre de la négociation d'un contrat, en tant que mesure contractuelle et, dans le cas d'autres prospects et partenaires de communication, sur la base de nos intérêts légitimes à une communication rapide et efficace et à la satisfaction des besoins de nos partenaires de communication en matière de communication via la messagerie. Nous précisons en outre que nous ne transmettons pas pour la première fois les données de contact qui nous ont été communiquées aux messageries sans votre consentement.

Révocation, opposition et suppression : Vous pouvez à tout moment révoquer un consentement donné et -  - 

  • Catégories de données traitées : Données de contact (par ex. e-mail, numéros de téléphone) ; Données d'utilisation (par ex. sites web consultés, intérêt pour des contenus, -  - ) ; Métadonnées, données de communication et données de procédure (par ex. adresses IP, indications temporelles, numéros d'identification, -  - ).
  • Personnes concernées : Partenaires de communication.
  • Finalités du traitement : Demandes de contact et communication ; Marketing direct (par ex. par e-mail ou par courrier postal).
  • Bases juridiques : Consentement (art. 6, al. 1, 1re phrase, let. a) RGPD). Intérêts légitimes (art. 6, al. 1, 1re phrase, let. f) RGPD).

Chatbots et fonctions de chat

Nous proposons des chats en ligne et des fonctions de chatbot comme moyen de communication (désignés ensemble « services de chat »). Un chat est une conversation en ligne menée avec une certaine proximité temporelle. Un chatbot est un logiciel qui répond aux questions des utilisateurs ou les informe au moyen de messages. Lorsque vous utilisez nos fonctions de chat, nous pouvons traiter vos données à caractère personnel.

Si vous utilisez nos services de chat au sein d'une plateforme en ligne, votre numéro d'identification au sein de la plateforme concernée est en outre enregistré. Nous pouvons également collecter des informations sur les utilisateurs qui interagissent avec nos services de chat, ainsi que sur le moment de cette interaction. En outre, nous enregistrons le contenu de vos conversations via les services de chat et consignons les processus d'inscription et de consentement afin de pouvoir les prouver conformément aux dispositions légales.

Nous informons les utilisateurs que le fournisseur de la plateforme concerné peut savoir si et quand les utilisateurs communiquent avec nos services de chat, ainsi que collecter des informations techniques relatives à l'appareil utilisé par les utilisateurs et, selon les paramètres de leur appareil, également des informations de localisation (dites métadonnées) à des fins d'optimisation des services concernés et à des fins de sécurité. De même, les métadonnées de la communication via les services de chat (c'est-à-dire, par exemple, l'information sur qui a communiqué avec qui) pourraient être utilisées par les fournisseurs de plateforme concernés, conformément à leurs dispositions, auxquelles nous renvoyons pour de plus amples informations, à des fins de marketing ou pour afficher une publicité adaptée aux utilisateurs.

Dans la mesure où les utilisateurs se déclarent d'accord, vis-à-vis d'un chatbot, pour activer des informations avec des messages réguliers, ils ont à tout moment la possibilité de se désabonner de ces informations pour l'avenir. Le chatbot informe les utilisateurs de la manière et des termes permettant de se désabonner des messages. Avec le désabonnement des messages du chatbot, les données des utilisateurs sont supprimées du répertoire des destinataires des messages.

Nous utilisons les informations précitées pour exploiter nos services de chat, par ex. pour nous adresser personnellement aux utilisateurs, pour répondre à leurs demandes, transmettre les contenus éventuellement demandés et également pour améliorer nos services de chat (par ex. pour « apprendre » aux chatbots des réponses aux questions fréquemment posées -  - 

  • Catégories de données traitées : Données de contact (par ex. e-mail, numéros de téléphone) ; Données de contenu (par ex. saisies dans des formulaires en ligne) ; Données d'utilisation (par ex. sites web consultés, intérêt pour des contenus, -  - ) ; Métadonnées, données de communication et données de procédure (par ex. adresses IP, indications temporelles, numéros d'identification, -  - ).
  • Personnes concernées : Partenaires de communication.
  • Finalités du traitement : Demandes de contact et communication ; Marketing direct (par ex. par e-mail ou par courrier postal).
  • Bases juridiques : Consentement (art. 6, al. 1, 1re phrase, let. a) RGPD) ; Exécution du contrat et demandes précontractuelles (art. 6, al. 1, 1re phrase, let. b) RGPD). Intérêts légitimes (art. 6, al. 1, 1re phrase, let. f) RGPD).

Newsletter et notifications électroniques

Nous envoyons des newsletters, des e-mails et d'autres notifications électroniques (ci-après « newsletter ») uniquement avec le consentement des destinataires ou en vertu d'une autorisation légale. Dans la mesure où le contenu de la newsletter est décrit de manière concrète dans le cadre d'une inscription à celle-ci, il est déterminant pour le consentement des utilisateurs. Par ailleurs, nos newsletters contiennent des informations relatives à nos prestations et à notre entreprise.

Pour vous inscrire à nos newsletters, il suffit en principe d'indiquer votre adresse e-mail. Nous pouvons toutefois vous demander d'indiquer un nom, à des fins d'interpellation personnelle dans la newsletter, ou d'autres informations, dans la mesure où celles-ci sont nécessaires aux fins de la newsletter.

Procédure de double consentement (double opt-in) : L'inscription à notre newsletter s'effectue en principe selon une procédure dite de double consentement (double opt-in). Cela signifie que vous recevez, après votre inscription, un e-mail dans lequel il vous est demandé de confirmer votre inscription. Cette confirmation est nécessaire afin que personne ne puisse s'inscrire avec des adresses e-mail appartenant à des tiers. Les inscriptions à la newsletter sont consignées afin de pouvoir prouver le processus d'inscription conformément aux exigences légales. Cela comprend l'enregistrement de la date d'inscription et de confirmation ainsi que de l'adresse IP. De même, les modifications de vos données stockées auprès du prestataire de services d'envoi sont consignées.

Suppression et limitation du traitement : Nous pouvons conserver les adresses e-mail désinscrites pendant une durée pouvant aller jusqu'à trois ans, sur la base de nos intérêts légitimes, avant de les supprimer, afin de pouvoir prouver un consentement donné antérieurement. Le traitement de ces données est limité à la finalité d'une éventuelle défense contre des réclamations. Une demande individuelle de suppression est possible à tout moment, à condition que l'existence antérieure d'un consentement soit confirmée en même temps. Dans le cas d'obligations de respect permanent des oppositions, nous nous réservons le droit de conserver l'adresse e-mail dans une liste de blocage (dite « blocklist ») dans ce seul but.

La consignation de la procédure d'inscription s'effectue sur la base de nos intérêts légitimes à des fins de preuve de son déroulement conforme. Dans la mesure où nous confions l'envoi d'e-mails à un prestataire de services, cela s'effectue sur la base de nos intérêts légitimes à un système d'envoi efficace et sûr.

Contenus :

Informations relatives à nous, à nos prestations, actions et offres.

  • Catégories de données traitées : Données de base (par ex. noms, adresses) ; Données de contact (par ex. e-mail, numéros de téléphone) ; Métadonnées, données de communication et données de procédure (par ex. adresses IP, indications temporelles, numéros d'identification, statut du consentement).
  • Personnes concernées : Partenaires de communication.
  • Finalités du traitement : Marketing direct (par ex. par e-mail ou par courrier postal).
  • Bases juridiques : Consentement (art. 6, al. 1, 1re phrase, let. a) RGPD).
  • Possibilité d'opposition (opt-out) : Vous pouvez résilier à tout moment la réception de notre newsletter, c'est-à-dire révoquer vos consentements, ou vous opposer à sa réception ultérieure. Vous trouverez un lien de résiliation de la newsletter soit à la fin de chaque newsletter, soit vous pouvez sinon utiliser à cet effet l'une des possibilités de contact indiquées ci-dessus, de préférence l'e-mail.

Communication publicitaire par e-mail, courrier postal, fax ou téléphone

Nous traitons des données à caractère personnel à des fins de communication publicitaire, laquelle peut s'effectuer via divers canaux, tels que par ex. e-mail, téléphone, courrier postal ou fax, conformément aux dispositions légales.

Les destinataires ont le droit de révoquer à tout moment les consentements donnés ou de s'opposer à tout moment à la communication publicitaire.

Après révocation ou opposition, nous conservons les données nécessaires à la preuve de l'autorisation antérieure aux fins de la prise de contact ou de l'envoi, pendant une durée maximale de trois ans après la fin de l'année de la révocation ou de l'opposition, sur la base de nos intérêts légitimes. Le traitement de ces données est limité à la finalité d'une éventuelle défense contre des réclamations. Sur la base de l'intérêt légitime à respecter durablement la révocation ou l'opposition des utilisateurs, nous conservons en outre les données nécessaires pour éviter une nouvelle prise de contact (par ex., selon le canal de communication, l'adresse e-mail, le numéro de téléphone, le nom).

  • Catégories de données traitées : Données de base (par ex. noms, adresses) ; Données de contact (par ex. e-mail, numéros de téléphone).
  • Personnes concernées : Partenaires de communication.
  • Finalités du traitement : Marketing direct (par ex. par e-mail ou par courrier postal).
  • Bases juridiques : Consentement (art. 6, al. 1, 1re phrase, let. a) RGPD). Intérêts légitimes (art. 6, al. 1, 1re phrase, let. f) RGPD).

Jeux-concours et concours

Nous ne traitons les données à caractère personnel des participants à des jeux-concours et concours que dans le respect des dispositions applicables en matière de protection des données, dans la mesure où le traitement est nécessaire sur le plan contractuel à la mise à disposition, à l'exécution et au déroulement du jeu-concours, où les participants ont consenti au traitement ou où le traitement sert nos intérêts légitimes (par ex. à la sécurité du jeu-concours ou à la protection de nos intérêts contre les abus par une éventuelle collecte des adresses IP lors de la soumission des contributions au jeu-concours).

Si, dans le cadre des jeux-concours, des contributions des participants sont publiées (par ex. dans le cadre d'un vote ou d'une présentation des contributions au jeu-concours ou des gagnants, ou d'un compte-rendu relatif au jeu-concours), nous précisons que les noms des participants peuvent également être publiés dans ce contexte. Les participants peuvent s'y opposer à tout moment.

Si le jeu-concours se déroule au sein d'une plateforme en ligne ou d'un réseau social (par ex. Facebook ou Instagram, ci-après désigné comme « plateforme en ligne »), les conditions d'utilisation et les dispositions relatives à la protection des données de la plateforme concernée s'appliquent également. Dans ces cas, nous précisons que nous sommes responsables des informations communiquées par les participants dans le cadre du jeu-concours et que les demandes relatives au jeu-concours doivent nous être adressées.

Les données des participants sont supprimées dès que le jeu-concours ou le concours est terminé et que les données ne sont plus nécessaires pour informer les gagnants ou parce qu'il n'y a plus lieu de s'attendre à des questions relatives au jeu-concours. En principe, les données des participants sont supprimées au plus tard 6 mois après la fin du jeu-concours. Les données des gagnants peuvent être conservées plus longtemps, par ex. pour pouvoir répondre à des questions relatives aux gains ou pour fournir les prestations liées aux gains ; dans ce cas, la durée de conservation dépend de la nature du gain et peut atteindre, par ex. pour des biens ou des prestations, jusqu'à trois ans, afin de pouvoir traiter par ex. des cas de garantie. En outre, les données des participants peuvent être conservées plus longtemps, par ex. sous forme de compte rendu du jeu-concours dans les médias en ligne et hors ligne.

Dans la mesure où des données ont également été collectées dans le cadre du jeu-concours à d'autres fins, leur traitement et leur durée de conservation sont régis par les informations relatives à la protection des données concernant cette utilisation (par ex. dans le cas d'une inscription à la newsletter dans le cadre d'un jeu-concours).

  • Catégories de données traitées : Données de base (par ex. noms, adresses) ; données de contenu (par ex. saisies dans des formulaires en ligne) ; données de méta, de communication et de procédure (par ex. adresses IP, indications horaires, numéros d'identification, statut du consentement).
  • Personnes concernées : Participants à des jeux-concours et concours.
  • Finalités du traitement : Organisation de jeux-concours et de concours.
  • Bases juridiques : Exécution contractuelle et demandes précontractuelles (art. 6, paragraphe 1, phrase 1, lit. b) du RGPD).

Sondages et enquêtes

Nous réalisons des sondages et des enquêtes afin de recueillir des informations pour la finalité de sondage ou d'enquête respectivement communiquée. Les sondages et enquêtes que nous réalisons (ci-après « enquêtes ») sont évalués de manière anonyme. Un traitement de données à caractère personnel n'a lieu que dans la mesure où cela est nécessaire à la mise à disposition et à la réalisation technique des sondages (par ex. traitement de l'adresse IP afin d'afficher le sondage dans le navigateur de l'utilisateur ou de permettre, à l'aide d'un cookie, une reprise du sondage).

  • Catégories de données traitées : Données de contact (par ex. e-mail, numéros de téléphone) ; données de contenu (par ex. saisies dans des formulaires en ligne) ; données d'utilisation (par ex. sites web visités, intérêt pour des contenus, horaires d'accès) ; données de méta, de communication et de procédure (par ex. adresses IP, indications horaires, numéros d'identification, statut du consentement).
  • Personnes concernées : Partenaires de communication. Participants.
  • Finalités du traitement : Retour d'information (par ex. collecte de retours via un formulaire en ligne).
  • Bases juridiques : Intérêts légitimes (art. 6, paragraphe 1, phrase 1, lit. f) du RGPD).

Autres informations sur les processus de traitement, procédures et services :

Analyse Web, surveillance et optimisation

L'analyse Web (également appelée « mesure d'audience ») sert à évaluer les flux de visiteurs de notre offre en ligne et peut comprendre des informations sur le comportement, les centres d'intérêt ou des données démographiques des visiteurs, telles que l'âge ou le sexe, sous forme de valeurs pseudonymisées. Grâce à l'analyse d'audience, nous pouvons par ex. identifier à quel moment notre offre en ligne ou ses fonctions ou contenus sont le plus utilisés ou invitent à une réutilisation. Nous pouvons également déterminer quels domaines nécessitent une optimisation.

Outre l'analyse Web, nous pouvons également recourir à des procédures de test afin de tester et d'optimiser, par ex., différentes versions de notre offre en ligne ou de ses composants.

Sauf indication contraire ci-après, des profils peuvent être créés à ces fins, c'est-à-dire des données regroupées relatives à un processus d'utilisation, et des informations peuvent être enregistrées dans un navigateur, ou dans un appareil terminal, et en être extraites. Les informations collectées comprennent notamment les sites web visités et les éléments utilisés à cet endroit, ainsi que des indications techniques telles que le navigateur utilisé, le système informatique utilisé ainsi que des indications sur les horaires d'utilisation. Dans la mesure où les utilisateurs ont consenti à la collecte de leurs données de localisation à notre égard ou à l'égard des prestataires des services que nous utilisons, des données de localisation peuvent également être traitées.

Les adresses IP des utilisateurs sont également enregistrées. Toutefois, nous utilisons un procédé de masquage IP (c.-à-d. une pseudonymisation par troncature de l'adresse IP) afin de protéger les utilisateurs. De manière générale, dans le cadre de l'analyse Web, des tests A/B et de l'optimisation, aucune donnée en clair des utilisateurs (comme par ex. des adresses e-mail ou des noms) n'est enregistrée, mais des pseudonymes. Cela signifie que ni nous ni les prestataires des logiciels utilisés ne connaissons l'identité réelle des utilisateurs, mais uniquement les informations enregistrées dans leurs profils aux fins des procédures respectives.

  • Catégories de données traitées : Données d'utilisation (par ex. sites web visités, intérêt pour des contenus, horaires d'accès) ; données de méta, de communication et de procédure (par ex. adresses IP, indications horaires, numéros d'identification, statut du consentement).
  • Personnes concernées : Utilisateurs (par ex. visiteurs du site web, utilisateurs de services en ligne).
  • Finalités du traitement : Mesure d'audience (par ex. statistiques d'accès, reconnaissance des visiteurs récurrents) ; profils avec des informations relatives à l'utilisateur (création de profils d'utilisateurs). Mise à disposition de notre offre en ligne et convivialité.
  • Mesures de sécurité : Masquage IP (pseudonymisation de l'adresse IP).
  • Bases juridiques : Consentement (art. 6, paragraphe 1, phrase 1, lit. a) du RGPD).

Autres informations sur les processus de traitement, procédures et services :

  • Google Analytics 4 : Nous utilisons Google Analytics pour mesurer et analyser l'utilisation de notre offre en ligne sur la base d'un numéro d'identification pseudonyme de l'utilisateur. Ce numéro d'identification ne contient aucune donnée univoque, telle que des noms ou des adresses e-mail. Il sert à associer des informations d'analyse à un appareil terminal, afin de reconnaître quels contenus les utilisateurs ont consultés au cours d'un ou de plusieurs processus d'utilisation, quels termes de recherche ils ont utilisés, s'ils ont consulté à nouveau ces contenus ou s'ils ont interagi avec notre offre en ligne. De même, le moment et la durée de l'utilisation sont enregistrés, ainsi que les sources des utilisateurs qui renvoient vers notre offre en ligne et des aspects techniques de leurs appareils terminaux et navigateurs. Ce faisant, des profils pseudonymes d'utilisateurs sont créés avec des informations issues de l'utilisation de différents appareils, des cookies pouvant être utilisés à cet effet. Google Analytics n'enregistre ni ne conserve d'adresses IP individuelles pour les utilisateurs de l'UE. Analytics fournit toutefois des données de localisation géographique approximatives en dérivant les métadonnées suivantes des adresses IP : ville (et la latitude et longitude dérivées de la ville), continent, pays, région, sous-continent (et leurs équivalents basés sur des identifiants). Pour le trafic en provenance de l'UE, les données d'adresse IP sont utilisées exclusivement pour cette dérivation de données de géolocalisation, avant d'être immédiatement supprimées. Elles ne sont ni enregistrées, ni accessibles, ni utilisées à d'autres fins. Lorsque Google Analytics collecte des données de mesure, toutes les requêtes IP sont effectuées sur des serveurs basés dans l'UE avant que le trafic ne soit transmis aux serveurs Analytics pour traitement ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : Consentement (art. 6, paragraphe 1, phrase 1, lit. a) du RGPD) ; Site web : https://marketingplatform.google.com/intl/de/about/analytics/ ; Politique de confidentialité : https://policies.google.com/privacy ; Contrat de sous-traitance : https://business.safety.google/adsprocessorterms/ ; Base du transfert vers un pays tiers : Cadre de protection des données UE-États-Unis (Data Privacy Framework, DPF), clauses contractuelles types (https://business.safety.google/adsprocessorterms) ; Possibilité d'opposition (opt-out) : Module complémentaire d'opt-out : https://tools.google.com/dlpage/gaoptout?hl=de, paramètres pour l'affichage des publicités : https://myadcenter.google.com/personalizationoff. Informations complémentaires : https://business.safety.google/adsservices/ (types de traitement ainsi que des données traitées).
  • Google Tag Manager : Google Tag Manager est une solution grâce à laquelle nous pouvons gérer les balises (« tags ») de notre site web par le biais d'une interface et ainsi intégrer d'autres services dans notre offre en ligne (à cet égard, il est renvoyé aux autres indications figurant dans la présente déclaration de confidentialité). Avec le Tag Manager lui-même (qui implémente les balises), aucun profil des utilisateurs n'est encore créé ni aucun cookie enregistré. Google ne connaît que l'adresse IP de l'utilisateur, ce qui est nécessaire pour exécuter le Google Tag Manager ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : Consentement (art. 6, paragraphe 1, phrase 1, lit. a) du RGPD) ; Site web : https://marketingplatform.google.com ; Politique de confidentialité : https://policies.google.com/privacy ; Contrat de sous-traitance :
    https://business.safety.google/adsprocessorterms. Base du transfert vers un pays tiers : Cadre de protection des données UE-États-Unis (Data Privacy Framework, DPF), clauses contractuelles types (https://business.safety.google/adsprocessorterms).

Marketing en ligne

Nous traitons des données à caractère personnel à des fins de marketing en ligne, ce qui peut notamment inclure la commercialisation d'espaces publicitaires ou l'affichage de contenus publicitaires et autres (désignés collectivement comme « contenus ») en fonction des intérêts potentiels des utilisateurs, ainsi que la mesure de leur efficacité.

À ces fins, des profils dits « d'utilisateurs » sont créés et enregistrés dans un fichier (dit « cookie ») ou des procédés similaires sont utilisés, au moyen desquels sont enregistrées les informations relatives à l'utilisateur pertinentes pour l'affichage des contenus précités. Ces informations peuvent notamment inclure les contenus consultés, les sites web visités, les réseaux en ligne utilisés, mais aussi les partenaires de communication et des indications techniques telles que le navigateur utilisé, le système informatique utilisé ainsi que des indications sur les horaires d'utilisation et les fonctions utilisées. Dans la mesure où les utilisateurs ont consenti à la collecte de leurs données de localisation, celles-ci peuvent également être traitées.

Les adresses IP des utilisateurs sont également enregistrées. Toutefois, nous utilisons les procédés de masquage IP disponibles (c.-à-d. une pseudonymisation par troncature de l'adresse IP) afin de protéger les utilisateurs. De manière générale, dans le cadre des procédés de marketing en ligne, aucune donnée en clair des utilisateurs (comme par ex. des adresses e-mail ou des noms) n'est enregistrée, mais des pseudonymes. Cela signifie que ni nous ni les prestataires des procédés de marketing en ligne ne connaissons l'identité réelle des utilisateurs, mais uniquement les informations enregistrées dans leurs profils.

Les informations contenues dans les profils sont en règle générale enregistrées dans les cookies ou au moyen de procédés similaires. Ces cookies peuvent ensuite, de manière générale, également être lus sur d'autres sites web utilisant le même procédé de marketing en ligne et être analysés à des fins d'affichage de contenus, ainsi que complétés par d'autres données et enregistrés sur le serveur du prestataire du procédé de marketing en ligne.

À titre exceptionnel, des données en clair peuvent être associées aux profils. C'est le cas lorsque les utilisateurs sont par ex. membres d'un réseau social dont nous utilisons le procédé de marketing en ligne et que le réseau associe les profils des utilisateurs aux informations précitées. Nous vous prions de bien vouloir noter que les utilisateurs peuvent conclure des accords supplémentaires avec les prestataires, par ex. par le biais d'un consentement donné lors de leur inscription.

En principe, nous n'obtenons accès qu'à des informations agrégées sur le succès de nos annonces publicitaires. Toutefois, dans le cadre de ce que l'on appelle des mesures de conversion, nous pouvons vérifier lesquels de nos procédés de marketing en ligne ont conduit à une conversion, c'est-à-dire par ex. à la conclusion d'un contrat avec nous. La mesure de conversion est utilisée uniquement pour analyser le succès de nos mesures de marketing.

Sauf indication contraire, nous vous prions de partir du principe que les cookies utilisés sont conservés pendant une durée de deux ans.

  • Catégories de données traitées : Données d'utilisation (par ex. sites web visités, intérêt pour des contenus, horaires d'accès) ; données de méta, de communication et de procédure (par ex. adresses IP, indications horaires, numéros d'identification, statut du consentement).
  • Personnes concernées : Utilisateurs (par ex. visiteurs du site web, utilisateurs de services en ligne).
  • Finalités du traitement : Mesure d'audience (par ex. statistiques d'accès, reconnaissance des visiteurs récurrents) ; suivi (« tracking », par ex. profilage lié aux centres d'intérêt/au comportement, utilisation de cookies) ; marketing ; profils avec des informations relatives à l'utilisateur (création de profils d'utilisateurs). Mesure de conversion (mesure de l'efficacité des mesures de marketing).
  • Mesures de sécurité : Masquage IP (pseudonymisation de l'adresse IP).
  • Bases juridiques : Consentement (art. 6, paragraphe 1, phrase 1, lit. a) du RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, lit. f) du RGPD).
  • Possibilité d'opposition (opt-out) : Nous renvoyons aux informations sur la protection des données des prestataires respectifs et aux possibilités d'opposition (dites « opt-out ») indiquées auprès de ces prestataires. Si aucune possibilité d'opt-out explicite n'a été indiquée, vous avez d'une part la possibilité de désactiver les cookies dans les paramètres de votre navigateur. Cela peut toutefois restreindre les fonctions de notre offre en ligne. Nous recommandons donc en outre les possibilités d'opt-out suivantes, proposées de manière groupée pour les zones géographiques respectives :

    a) Europe : https://www.youronlinechoices.eu.
    b) Canada : https://www.youradchoices.ca/choices.
    c) États-Unis : https://www.aboutads.info/choices.
    d) Zone géographique transversale : https://optout.aboutads.info.

Autres informations sur les processus de traitement, procédures et services :

  • Google Ads et mesure de conversion : Procédé de marketing en ligne visant au placement de contenus et d'annonces au sein du réseau publicitaire du prestataire de services (par ex. dans les résultats de recherche, dans des vidéos, sur des sites web, etc.), afin qu'ils soient affichés aux utilisateurs présentant un intérêt présumé pour les annonces. En outre, nous mesurons la conversion des annonces, c'est-à-dire si les utilisateurs ont saisi cette occasion pour interagir avec les annonces et utiliser les offres faisant l'objet de la publicité (dite « conversion »). Nous ne recevons toutefois que des informations anonymes et aucune information personnelle sur les utilisateurs individuels ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : Consentement (art. 6, paragraphe 1, phrase 1, lit. a) du RGPD), intérêts légitimes (art. 6, paragraphe 1, phrase 1, lit. f) du RGPD) ; Site web : https://marketingplatform.google.com ; Politique de confidentialité : https://policies.google.com/privacy ; Base du transfert vers un pays tiers : Cadre de protection des données UE-États-Unis (Data Privacy Framework, DPF) ; Informations complémentaires : Types de traitement ainsi que des données traitées : https://business.safety.google/adsservices/. Conditions de traitement des données entre responsables du traitement et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms.
  • Google Adsense avec annonces personnalisées : Nous utilisons le service Google Adsense avec des annonces personnalisées, à l'aide duquel des annonces sont affichées au sein de notre offre en ligne et pour l'affichage ou toute autre utilisation desquelles nous percevons une rémunération ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : Consentement (art. 6, paragraphe 1, phrase 1, lit. a) du RGPD) ; Site web : https://marketingplatform.google.com ; Politique de confidentialité : https://policies.google.com/privacy ; Base du transfert vers un pays tiers : Cadre de protection des données UE-États-Unis (Data Privacy Framework, DPF) ; Informations complémentaires : Types de traitement ainsi que des données traitées : https://business.safety.google/adsservices/. Conditions de traitement des données pour les produits publicitaires Google : informations relatives aux services, conditions de traitement des données entre responsables du traitement et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms.
  • Google Adsense avec annonces non personnalisées : Nous utilisons le service Google Adsense avec des annonces non personnalisées, à l'aide duquel des annonces sont affichées au sein de notre offre en ligne et pour l'affichage ou toute autre utilisation desquelles nous percevons une rémunération ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : Consentement (art. 6, paragraphe 1, phrase 1, lit. a) du RGPD) ; Site web : https://marketingplatform.google.com ; Politique de confidentialité : https://policies.google.com/privacy ; Base du transfert vers un pays tiers : Cadre de protection des données UE-États-Unis (Data Privacy Framework, DPF) ; Informations complémentaires : Types de traitement ainsi que des données traitées : https://business.safety.google/adsservices/. Conditions de protection des données entre responsables du traitement Google Ads et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms.
  • LinkedIn Insight Tag : Code qui est chargé lorsqu'un utilisateur visite notre offre en ligne et qui suit le comportement et les conversions de l'utilisateur ainsi que les enregistre dans un profil (finalités d'utilisation possibles : mesure des performances des campagnes, optimisation de la diffusion des annonces, constitution d'audiences personnalisées et similaires) ; Prestataire de services : LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande ; Bases juridiques : Consentement (art. 6, paragraphe 1, phrase 1, lit. a) du RGPD) ; Site web : https://www.linkedin.com ; Politique de confidentialité : https://www.linkedin.com/legal/privacy-policy, politique en matière de cookies : https://www.linkedin.com/legal/cookie_policy ; Contrat de sous-traitance : https://www.linkedin.com/legal/l/dpa ; Base du transfert vers un pays tiers : Cadre de protection des données UE-États-Unis (Data Privacy Framework, DPF), clauses contractuelles types (https://legal.linkedin.com/dpa). Possibilité d'opposition (opt-out) : https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

Programmes d'affiliation et liens d'affiliation

Nous intégrons dans notre offre en ligne des liens dits « d'affiliation » ou d'autres renvois (pouvant inclure par ex. des masques de recherche, des widgets ou des codes de réduction) vers les offres et prestations de fournisseurs tiers (désignés collectivement comme « liens d'affiliation »). Lorsque les utilisateurs suivent les liens d'affiliation, respectivement recourent ensuite aux offres, nous pouvons percevoir de ces fournisseurs tiers une commission ou d'autres avantages (désignés collectivement comme « commission »).

Afin de pouvoir déterminer si les utilisateurs ont recouru aux offres au moyen d'un lien d'affiliation utilisé par nos soins, il est nécessaire que les fournisseurs tiers respectifs sachent que les utilisateurs ont suivi un lien d'affiliation utilisé au sein de notre offre en ligne. L'association des liens d'affiliation aux transactions commerciales respectives ou à d'autres actions (par ex. des achats) sert uniquement à la finalité du décompte des commissions et est supprimée dès qu'elle n'est plus nécessaire à cette fin.

Aux fins de l'association précitée des liens d'affiliation, les liens d'affiliation peuvent être complétés par certaines valeurs, qui font partie intégrante du lien ou peuvent être enregistrées d'une autre manière, par ex. dans un cookie. Parmi ces valeurs figurent notamment le site web d'origine (référent), le moment, un identifiant en ligne de l'exploitant du site web sur lequel se trouvait le lien d'affiliation, un identifiant en ligne de l'offre concernée, le type de lien utilisé, le type d'offre et un identifiant en ligne de l'utilisateur.

Informations sur les bases juridiques : Dans la mesure où nous demandons aux utilisateurs leur consentement à l'utilisation des fournisseurs tiers, la base juridique du traitement des données est le consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt à des prestations efficaces, économiques et conviviales pour les destinataires). À cet égard, nous souhaitons également attirer votre attention sur les informations relatives à l'utilisation des cookies figurant dans la présente déclaration de confidentialité.

  • Catégories de données traitées : Données contractuelles (par ex. objet du contrat, durée, catégorie de clients) ; données d'utilisation (par ex. sites web visités, intérêt pour des contenus, horaires d'accès) ; données de méta, de communication et de procédure (par ex. adresses IP, indications horaires, numéros d'identification, statut du consentement).
  • Personnes concernées : Utilisateurs (par ex. visiteurs du site web, utilisateurs de services en ligne).
  • Finalités du traitement : Suivi d'affiliation.
  • Bases juridiques : Consentement (art. 6, paragraphe 1, phrase 1, lit. a) du RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, lit. f) du RGPD).

Offre d'un programme d'affiliation

Nous proposons un programme d'affiliation, c'est-à-dire des commissions ou autres avantages (désignés collectivement comme « commission ») pour les utilisateurs (désignés comme « affiliés ») qui renvoient à nos offres et prestations. Ce renvoi s'effectue au moyen d'un lien associé à l'affilié concerné ou d'autres méthodes (par ex. des codes de réduction) qui nous permettent de reconnaître que le recours à nos prestations reposait sur ce renvoi (désignés collectivement comme « liens d'affiliation »).

Afin de pouvoir déterminer si les utilisateurs ont recouru à nos prestations en raison des liens d'affiliation utilisés par les affiliés, il est nécessaire que nous sachions que les utilisateurs ont suivi un lien d'affiliation. L'association des liens d'affiliation aux transactions commerciales respectives ou au recours à nos prestations sert uniquement à la finalité du décompte des commissions et est supprimée dès qu'elle n'est plus nécessaire à cette fin.

Aux fins de l'association précitée des liens d'affiliation, les liens d'affiliation peuvent être complétés par certaines valeurs, qui font partie intégrante du lien ou peuvent être enregistrées d'une autre manière, par ex. dans un cookie. Parmi ces valeurs figurent notamment le site web d'origine (référent), le moment, un identifiant en ligne de l'exploitant du site web sur lequel se trouvait le lien d'affiliation, un identifiant en ligne -  - 

  • Catégories de données traitées : Données contractuelles (par ex. objet du contrat, durée, catégorie de clients -  - ) ; données d'utilisation (par ex. sites web visités, intérêt pour des contenus, -  - ).
  • Personnes concernées : Utilisateurs (par ex. visiteurs du site web, utilisateurs de -  - ). Partenaires commerciaux et contractuels.
  • Finalités du traitement : Exécution de prestations contractuelles et respect d'obligations contractuelles. Suivi d'affiliation.
  • Bases juridiques : Consentement (art. 6, paragraphe 1, phrase 1, lit. a) du RGPD). Exécution contractuelle et demandes précontractuelles (art. 6, paragraphe 1, phrase 1, lit. b) du RGPD).

Avis clients et procédures d'évaluation

Nous participons à des procédures d'avis et d'évaluation afin d'évaluer, d'optimiser et de promouvoir nos prestations. Lorsque des utilisateurs nous évaluent par le biais des plateformes ou procédures d'évaluation concernées ou donnent leur avis d'une autre manière, les conditions générales de vente ou d'utilisation ainsi que les informations relatives à la protection des données des prestataires concernés s'appliquent en outre. En règle générale, l'évaluation suppose en outre une inscription auprès des prestataires respectifs.

Afin de garantir que les personnes évaluant nos prestations y ont effectivement eu recours, nous transmettons, avec le consentement des clients, les données nécessaires à cet effet concernant le client et la prestation utilisée à la plateforme d'évaluation concernée (y compris le nom, l'adresse e-mail et le numéro de commande ou le numéro d'article). Ces données sont utilisées uniquement pour vérifier l'authenticité de l'utilisateur.

  • Catégories de données traitées : Données contractuelles (par ex. objet du contrat, durée, catégorie de clients) ; données d'utilisation (par ex. sites web visités, intérêt pour des contenus, horaires d'accès) ; données de méta, de communication et de procédure (par ex. adresses IP, indications horaires, numéros d'identification, statut du consentement).
  • Personnes concernées : Clients ; utilisateurs (par ex. visiteurs du site web, utilisateurs de services en ligne).
  • Finalités du traitement : Retour d'information (par ex. collecte de retours via un formulaire en ligne). Marketing.
  • Bases juridiques : Intérêts légitimes (art. 6, paragraphe 1, phrase 1, lit. f) du RGPD).

Autres informations sur les processus de traitement, procédures et services :

  • Widget d'évaluation : Nous intégrons dans notre offre en ligne des « widgets d'évaluation ». Un widget est un élément fonctionnel et de contenu intégré à notre offre en ligne, qui affiche des informations variables. Il peut être présenté par ex. sous la forme d'un label ou d'un élément comparable, parfois également appelé « badge ». Le contenu correspondant du widget est certes affiché au sein de notre offre en ligne, mais il est à ce moment-là récupéré depuis les serveurs du prestataire du widget concerné. Ce n'est qu'ainsi que le contenu actuel peut toujours être affiché, en particulier l'évaluation actuelle respective. À cette fin, une connexion de données doit être établie entre le site web consulté au sein de notre offre en ligne et le serveur du prestataire du widget, et le prestataire du widget reçoit certaines données techniques (données d'accès, y compris l'adresse IP) nécessaires pour que le contenu du widget puisse être délivré au navigateur de l'utilisateur. En outre, le prestataire du widget reçoit des informations indiquant que des utilisateurs ont visité notre offre en ligne. Ces informations peuvent être enregistrées dans un cookie et utilisées par le prestataire du widget afin de déterminer quelles offres en ligne participant à la procédure d'évaluation ont été visitées par l'utilisateur. Les informations peuvent être enregistrées dans un profil d'utilisateur et utilisées à des fins publicitaires ou d'étude de marché ; Bases juridiques : Intérêts légitimes (art. 6, paragraphe 1, phrase 1, lit. f) du RGPD).

Présences sur les réseaux sociaux (médias sociaux)

Nous entretenons des présences en ligne au sein de réseaux sociaux et traitons dans ce cadre des données des utilisateurs afin de communiquer avec les utilisateurs qui y sont actifs ou de fournir des informations sur nous.

Nous attirons votre attention sur le fait que les données des utilisateurs peuvent, dans ce cadre, être traitées en dehors de l'Union européenne. Cela peut entraîner des risques pour les utilisateurs, car par exemple l'exercice de leurs droits pourrait s'en trouver compliqué.

En outre, les données des utilisateurs sont, dans les réseaux sociaux, en règle générale traitées à des fins d'études de marché et de publicité. Ainsi, des profils d'utilisation peuvent par exemple être établis sur la base du comportement d'utilisation et des intérêts qui en résultent pour les utilisateurs. Les profils d'utilisation peuvent à leur tour être utilisés, par exemple, pour diffuser des publicités à l'intérieur et à l'extérieur des réseaux, qui correspondent vraisemblablement aux intérêts des utilisateurs. À ces fins, des cookies sont en règle générale enregistrés sur les ordinateurs des utilisateurs, dans lesquels sont stockés le comportement d'utilisation et les intérêts des utilisateurs. En outre, des données peuvent également être enregistrées dans les profils d'utilisation indépendamment des appareils utilisés par les utilisateurs (en particulier lorsque les utilisateurs sont membres des plateformes respectives et qu'ils y sont connectés).

Pour une présentation détaillée des différentes formes de traitement et des possibilités d'opposition (opt-out), nous renvoyons aux déclarations de protection des données et aux indications des exploitants des réseaux respectifs.

Même en cas de demandes de renseignements et d'exercice des droits des personnes concernées, nous précisons que ceux-ci peuvent être exercés le plus efficacement auprès des prestataires. Seuls les prestataires ont accès aux données des utilisateurs et peuvent prendre directement les mesures correspondantes et fournir des renseignements. Si vous avez néanmoins besoin d'aide, vous pouvez vous adresser à nous.

  • Types de données traitées : données de contact (p. ex. e-mail, numéros de téléphone) ; données de contenu (p. ex. saisies dans des formulaires en ligne) ; données d'utilisation (p. ex. sites web visités, intérêt pour des contenus, horaires d'accès) ; données de méta-, de communication et de procédure (p. ex. adresses IP, indications temporelles, numéros d'identification, statut du consentement) ; données de base (p. ex. noms, adresses).
  • Personnes concernées : utilisateurs (p. ex. visiteurs du site web, utilisateurs de services en ligne).
  • Finalités du traitement : demandes de contact et communication ; retour d'information (p. ex. collecte de retours via un formulaire en ligne) ; marketing ; mise à disposition de notre offre en ligne et convivialité. Infrastructure informatique (exploitation et mise à disposition de systèmes d'information et d'appareils techniques (ordinateurs, serveurs, etc.)).
  • Bases juridiques : intérêts légitimes (art. 6, paragraphe 1, phrase 1, lit. f) RGPD).

Autres informations sur les processus de traitement, procédures et services :

  • Instagram : réseau social ; prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases juridiques : intérêts légitimes (art. 6, paragraphe 1, phrase 1, lit. f) RGPD) ; site web : https://www.instagram.com. déclaration de protection des données : https://instagram.com/about/legal/privacy.
  • Pages Facebook : profils au sein du réseau social Facebook ; prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases juridiques : intérêts légitimes (art. 6, paragraphe 1, phrase 1, lit. f) RGPD) ; site web : https://www.facebook.com; déclaration de protection des données : https://www.facebook.com/about/privacy; base du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF), clauses contractuelles types (https://www.facebook.com/legal/EU_data_transfer_addendum) ; informations complémentaires : nous sommes responsables conjointement avec Meta Platforms Ireland Limited de la collecte (mais pas du traitement ultérieur) des données des visiteurs de notre page Facebook (dite « Fanpage »). Ces données comprennent des informations sur les types de contenus que les utilisateurs consultent ou avec lesquels ils interagissent, ou sur les actions qu'ils entreprennent (voir « Choses que vous et d'autres faites et fournissez » dans la politique de données de Facebook : https://www.facebook.com/policy), ainsi que des informations sur les appareils utilisés par les utilisateurs (p. ex. adresses IP, système d'exploitation, type de navigateur, paramètres de langue, données de cookies ; voir « Informations sur l'appareil » dans la politique de données de Facebook : https://www.facebook.com/policy). Comme expliqué dans la politique de données de Facebook sous « Comment utilisons-nous ces informations ? », Facebook collecte et utilise également des informations afin de fournir aux administrateurs de pages des services d'analyse dits « Statistiques de la Page » (Page Insights), pour leur permettre de mieux comprendre comment les personnes interagissent avec leurs pages et avec les contenus qui y sont associés. Nous avons conclu avec Facebook un accord spécifique (« Informations sur les statistiques de la Page », https://www.facebook.com/legal/terms/page_controller_addendum), qui règle notamment les mesures de sécurité que Facebook doit respecter et dans lequel Facebook s'est déclaré prêt à satisfaire aux droits des personnes concernées (c'est-à-dire que les utilisateurs peuvent, par exemple, adresser directement à Facebook des demandes de renseignements ou de suppression). Les droits des utilisateurs (notamment le droit d'accès, de suppression, d'opposition et de réclamation auprès de l'autorité de contrôle compétente) ne sont pas restreints par les accords conclus avec Facebook. De plus amples informations figurent dans les « Informations sur les statistiques de la Page » (https://www.facebook.com/legal/terms/information_about_page_insights_data). La responsabilité conjointe se limite à la collecte par et à la transmission des données à Meta Platforms Ireland Limited, une entreprise ayant son siège dans l'UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, ce qui concerne en particulier la transmission des données à la société mère Meta Platforms, Inc. aux États-Unis.
  • LinkedIn : réseau social ; prestataire de services : LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande ; bases juridiques : intérêts légitimes (art. 6, paragraphe 1, phrase 1, lit. f) RGPD) ; site web : https://www.linkedin.com; déclaration de protection des données : https://www.linkedin.com/legal/privacy-policy; base du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF), clauses contractuelles types (https://legal.linkedin.com/dpa); possibilité d'opposition (opt-out) : https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out; informations complémentaires : nous sommes responsables conjointement avec LinkedIn Ireland Unlimited Company de la collecte (mais pas du traitement ultérieur) des données des visiteurs, aux fins de l'établissement des « Page Insights » (statistiques) de nos profils LinkedIn.
    Ces données comprennent des informations sur les types de contenus que les utilisateurs consultent ou avec lesquels ils interagissent, ou sur les actions qu'ils entreprennent, ainsi que des informations sur les appareils utilisés par les utilisateurs (p. ex. adresses IP, système d'exploitation, type de navigateur, paramètres de langue, données de cookies) et des indications issues du profil des utilisateurs, telles que la fonction professionnelle, le pays, le secteur, le niveau hiérarchique, la taille de l'entreprise et le statut professionnel. Les informations sur la protection des données concernant le traitement des données des utilisateurs par LinkedIn peuvent être consultées dans les mentions de protection des données de LinkedIn : https://www.linkedin.com/legal/privacy-policy
    Nous avons conclu avec LinkedIn Irlande un accord spécifique (« Page Insights Joint Controller Addendum (the ‘Addendum’) », https://legal.linkedin.com/pages-joint-controller-addendum), qui règle notamment les mesures de sécurité que LinkedIn doit respecter et dans lequel LinkedIn s'est déclaré prêt à satisfaire aux droits des personnes concernées (c'est-à-dire que les utilisateurs peuvent, par exemple, adresser directement à LinkedIn des demandes de renseignements ou de suppression). Les droits des utilisateurs (notamment le droit d'accès, de suppression, d'opposition et de réclamation auprès de l'autorité de contrôle compétente) ne sont pas restreints par les accords conclus avec LinkedIn. La responsabilité conjointe se limite à la collecte des données par et à la transmission à la Ireland Unlimited Company, une entreprise ayant son siège dans l'UE. Le traitement ultérieur des données relève exclusivement de la responsabilité de la Ireland Unlimited Company, ce qui concerne en particulier la transmission des données à la société mère LinkedIn Corporation aux États-Unis.
  • Pinterest : réseau social ; prestataire de services : Pinterest Europe Limited, 2nd Floor, Palmerston House, Fenian Street, Dublin 2, Irlande ; bases juridiques : intérêts légitimes (art. 6, paragraphe 1, phrase 1, lit. f) RGPD) ; site web : https://www.pinterest.com. déclaration de protection des données : https://policy.pinterest.com/de/privacy-policy.
  • Snapchat : réseau social ; prestataire de services : Snap Inc., 3000 31st Street, Santa Monica, California 90405 USA ; bases juridiques : intérêts légitimes (art. 6, paragraphe 1, phrase 1, lit. f) RGPD) ; site web : https://www.snapchat.com/; déclaration de protection des données : https://www.snap.com/de-DE/privacy/privacy-policy. base du transfert vers un pays tiers : clauses contractuelles types (https://www.snap.com/en-US/terms/standard-contractual-clauses).
  • Threads : réseau social ; prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases juridiques : intérêts légitimes (art. 6, paragraphe 1, phrase 1, lit. f) RGPD) ; site web : https://www.threads.net/. déclaration de protection des données : https://help.instagram.com/515230437301944.
  • TikTok : réseau social / plateforme vidéo ; prestataire de services : TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlande et TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, London, United Kingdom, EC1A 9HP ; bases juridiques : intérêts légitimes (art. 6, paragraphe 1, phrase 1, lit. f) RGPD) ; site web : https://www.tiktok.com. déclaration de protection des données : https://www.tiktok.com/de/privacy-policy.
  • X : réseau social ; prestataire de services : Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irlande ; bases juridiques : intérêts légitimes (art. 6, paragraphe 1, phrase 1, lit. f) RGPD). déclaration de protection des données : https://twitter.com/privacy, (paramètres : https://twitter.com/personalization).
  • YouTube : réseau social et plateforme vidéo ; prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : intérêts légitimes (art. 6, paragraphe 1, phrase 1, lit. f) RGPD) ; déclaration de protection des données : https://policies.google.com/privacy; base du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF). possibilité d'opposition (opt-out) : https://myadcenter.google.com/personalizationoff.

Plugiciels et fonctions ainsi que contenus intégrés

Nous intégrons dans notre offre en ligne des éléments de fonction et de contenu qui sont obtenus auprès des serveurs de leurs prestataires respectifs (ci-après désignés comme « tiers prestataires »). Il peut s'agir par exemple de graphiques, de vidéos ou de plans de ville (ci-après désignés uniformément comme « contenus »).

L'intégration suppose toujours que les tiers prestataires de ces contenus traitent l'adresse IP des utilisateurs, car sans l'adresse IP, ils ne pourraient pas envoyer les contenus à leur navigateur. L'adresse IP est donc nécessaire à l'affichage de ces contenus ou fonctions. Nous nous efforçons de n'utiliser que des contenus dont les prestataires respectifs utilisent l'adresse IP uniquement pour la livraison des contenus. Les tiers prestataires peuvent en outre utiliser des balises dites « pixels » (graphiques invisibles, également appelés « web beacons ») à des fins statistiques ou marketing. Les « balises pixels » permettent d'analyser des informations telles que le trafic des visiteurs sur les pages de ce site web. Les informations pseudonymes peuvent en outre être enregistrées dans des cookies sur l'appareil des utilisateurs et contenir, entre autres, des informations techniques sur le navigateur et le système d'exploitation, sur les sites web référents, sur l'heure de la visite ainsi que d'autres indications sur l'utilisation de notre offre en ligne, et être combinées avec de telles informations provenant d'autres sources.

  • Types de données traitées : données d'utilisation (p. ex. sites web visités, intérêt pour des contenus, horaires d'accès) ; données de méta-, de communication et de procédure (p. ex. adresses IP, indications temporelles, numéros d'identification, statut du consentement) ; données de base (p. ex. noms, adresses) ; données de contact (p. ex. e-mail, numéros de téléphone) ; données de contenu (p. ex. saisies dans des formulaires en ligne) ; données de localisation (indications sur la position géographique d'un appareil ou d'une personne) ; données d'événement (Facebook) (les « données d'événement » sont des données qui peuvent nous être transmises à Facebook, par exemple via le pixel Facebook (via des applications ou d'autres moyens), et qui se rapportent à des personnes ou à leurs actions ; ces données comprennent par exemple des indications sur les visites de sites web, les interactions avec des contenus, des fonctions, des installations d'applications, des achats de produits, etc. ; les données d'événement sont traitées aux fins de la constitution de groupes cibles pour des contenus et des informations publicitaires (Custom Audiences) ; les données d'événement ne comprennent pas le contenu proprement dit (comme p. ex. les commentaires rédigés), aucune information de connexion et aucune information de contact (donc aucun nom, adresse e-mail et numéro de téléphone). Les données d'événement sont supprimées par Facebook au bout de deux ans maximum, les groupes cibles constitués à partir de celles-ci le sont avec la suppression de notre compte Facebook).
  • Personnes concernées : utilisateurs (p. ex. visiteurs du site web, utilisateurs de services en ligne).
  • Finalités du traitement : mise à disposition de notre offre en ligne et convivialité ; marketing. Profils avec des informations relatives aux utilisateurs (établissement de profils d'utilisateurs).
  • Bases juridiques : consentement (art. 6, paragraphe 1, phrase 1, lit. a) RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, lit. f) RGPD).

Autres informations sur les processus de traitement, procédures et services :

  • Intégration de logiciels, scripts ou frameworks tiers (par ex. jQuery) : Nous intégrons dans notre offre en ligne des logiciels que nous récupérons auprès des serveurs d'autres prestataires (par ex. des bibliothèques de fonctions que nous utilisons pour l'affichage ou la convivialité de notre offre en ligne). Dans ce cadre, les prestataires respectifs collectent l'adresse IP des utilisateurs et peuvent la traiter à des fins de transmission du logiciel au navigateur des utilisateurs ainsi qu'à des fins de sécurité, et pour l'analyse et l'optimisation de leur offre. - Nous intégrons dans notre offre en ligne des logiciels que nous récupérons auprès des serveurs d'autres prestataires (par ex. des bibliothèques de fonctions que nous utilisons pour l'affichage ou la convivialité de notre offre en ligne). Dans ce cadre, les prestataires respectifs collectent l'adresse IP des utilisateurs et peuvent la traiter à des fins de transmission du logiciel au navigateur des utilisateurs ainsi qu'à des fins de sécurité, et pour l'analyse et l'optimisation de leur offre ; Bases juridiques : Intérêts légitimes (art. 6, § 1, phr. 1, let. f) RGPD).
  • Plugins et contenus Facebook : Plugins sociaux et contenus Facebook - Il peut s'agir notamment de contenus tels que des images, vidéos ou textes et boutons permettant aux utilisateurs de partager des contenus de cette offre en ligne au sein de Facebook. La liste et l'apparence des plugins sociaux Facebook peuvent être consultées ici : https://developers.facebook.com/docs/plugins/ - Nous sommes responsables conjoints avec Meta Platforms Ireland Limited de la collecte ou de la réception dans le cadre d'une transmission (mais pas du traitement ultérieur) des « données d'événement » que Facebook collecte au moyen des plugins sociaux Facebook (et des fonctions d'intégration de contenus) exécutés sur notre offre en ligne, ou qu'il reçoit dans le cadre d'une transmission aux fins suivantes : a) affichage de contenus ainsi que d'informations publicitaires correspondant aux intérêts présumés des utilisateurs ; b) transmission de messages commerciaux et transactionnels (par ex. contact des utilisateurs via Facebook Messenger) ; c) amélioration de la diffusion des annonces et personnalisation des fonctions et contenus (par ex. amélioration de la détection des contenus ou informations publicitaires susceptibles de correspondre aux intérêts des utilisateurs). Nous avons conclu avec Facebook un accord spécifique (« Avenant pour les responsables du traitement », https://www.facebook.com/legal/controller_addendum), qui régit notamment les mesures de sécurité que Facebook doit respecter (https://www.facebook.com/legal/terms/data_security_terms) et dans lequel Facebook s'est engagé à satisfaire les droits des personnes concernées (c.-à-d. que les utilisateurs peuvent, par ex., adresser directement à Facebook des demandes d'information ou de suppression). Remarque : lorsque Facebook nous fournit des mesures, analyses et rapports (qui sont agrégés, c.-à-d. ne contiennent pas d'informations sur des utilisateurs individuels et sont anonymes pour nous), ce traitement n'a pas lieu dans le cadre de la responsabilité conjointe, mais sur la base d'un contrat de sous-traitance (« Conditions de traitement des données », https://www.facebook.com/legal/terms/dataprocessing), des « Conditions de sécurité des données » (https://www.facebook.com/legal/terms/data_security_terms) ainsi que, en ce qui concerne le traitement aux États-Unis, sur la base de clauses contractuelles types (« Avenant Facebook sur le transfert de données de l'UE », https://www.facebook.com/legal/EU_data_transfer_addendum). Les droits des utilisateurs (notamment le droit d'accès, de suppression, d'opposition et de réclamation auprès de l'autorité de contrôle compétente) ne sont pas restreints par les accords conclus avec Facebook ; Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Bases juridiques : Consentement (art. 6, § 1, phr. 1, let. a) RGPD) ; Site web : https://www.facebook.com ; Politique de confidentialité : https://www.facebook.com/privacy/policy/. Base du transfert vers un pays tiers : Cadre de protection des données UE-États-Unis (Data Privacy Framework, DPF).
  • Google Fonts (mise à disposition sur serveur propre) : Mise à disposition de fichiers de polices de caractères aux fins d'un affichage convivial de notre offre en ligne ; Prestataire de services : Les Google Fonts sont hébergées sur notre propre serveur, aucune donnée n'est transmise à Google ; Bases juridiques : Intérêts légitimes (art. 6, § 1, phr. 1, let. f) RGPD).
  • Google Fonts (chargement depuis le serveur Google) : Chargement de polices (et de symboles) aux fins d'une utilisation techniquement sûre, sans maintenance et efficace des polices et symboles, en ce qui concerne l'actualité et les temps de chargement, leur affichage uniforme et la prise en compte d'éventuelles restrictions de licence. L'adresse IP de l'utilisateur est communiquée au fournisseur des polices afin que celles-ci puissent être mises à disposition dans le navigateur de l'utilisateur. En outre, des données techniques (paramètres linguistiques, résolution d'écran, système d'exploitation, matériel utilisé) sont transmises, qui sont nécessaires à la mise à disposition des polices en fonction des appareils utilisés et de l'environnement technique. Ces données peuvent être traitées sur un serveur du fournisseur des polices aux États-Unis - Lors de la visite de notre offre en ligne, les navigateurs des utilisateurs envoient leurs requêtes HTTP à l'API Web Google Fonts (c.-à-d. une interface logicielle permettant de récupérer les polices). L'API Web Google Fonts fournit aux utilisateurs les feuilles de style en cascade (CSS) de Google Fonts, puis les polices indiquées dans le CSS. Ces requêtes HTTP comprennent (1) l'adresse IP utilisée par l'utilisateur concerné pour accéder à Internet, (2) l'URL demandée sur le serveur Google et (3) les en-têtes HTTP, y compris le user-agent, qui décrit les versions du navigateur et du système d'exploitation des visiteurs du site, ainsi que l'URL de référence (c.-à-d. la page web sur laquelle la police Google doit être affichée). Les adresses IP ne sont ni enregistrées ni stockées sur les serveurs de Google et elles ne sont pas analysées. L'API Web Google Fonts enregistre les détails des requêtes HTTP (URL demandée, user-agent et URL de référence). L'accès à ces données est limité et strictement contrôlé. L'URL demandée identifie les familles de polices que l'utilisateur souhaite charger. Ces données sont enregistrées afin que Google puisse déterminer la fréquence à laquelle une famille de polices donnée est demandée. Dans le cadre de l'API Web Google Fonts, le user-agent doit adapter la police générée pour le type de navigateur concerné. Le user-agent est principalement enregistré et utilisé à des fins de débogage, ainsi que pour générer des statistiques d'utilisation agrégées permettant de mesurer la popularité des familles de polices. Ces statistiques d'utilisation agrégées sont publiées sur la page « Analyses » de Google Fonts. Enfin, l'URL de référence est enregistrée afin que les données puissent être utilisées pour la maintenance de la production et qu'un rapport agrégé sur les principales intégrations puisse être généré sur la base du nombre de demandes de polices. Selon ses propres déclarations, Google n'utilise aucune des informations collectées via Google Fonts pour établir des profils d'utilisateurs finaux ou pour diffuser des publicités ciblées ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : Intérêts légitimes (art. 6, § 1, phr. 1, let. f) RGPD) ; Site web : https://fonts.google.com/ ; Politique de confidentialité : https://policies.google.com/privacy ; Base du transfert vers un pays tiers : Cadre de protection des données UE-États-Unis (Data Privacy Framework, DPF). Informations complémentaires : https://developers.google.com/fonts/faq/privacy?hl=de.
  • Google Maps : Nous intégrons les cartes du service « Google Maps » du fournisseur Google. Les données traitées peuvent notamment inclure les adresses IP et les données de localisation des utilisateurs ; Prestataire de services : Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Dublin 2, Irlande ; Bases juridiques : Consentement (art. 6, § 1, phr. 1, let. a) RGPD) ; Site web : https://mapsplatform.google.com/ ; Politique de confidentialité : https://policies.google.com/privacy. Base du transfert vers un pays tiers : Cadre de protection des données UE-États-Unis (Data Privacy Framework, DPF).
  • Plugins et contenus Instagram : Plugins et contenus Instagram - Il peut s'agir notamment de contenus tels que des images, vidéos ou textes et boutons permettant aux utilisateurs de partager des contenus de cette offre en ligne au sein d'Instagram. - Nous sommes responsables conjoints avec Meta Platforms Ireland Limited de la collecte ou de la réception dans le cadre d'une transmission (mais pas du traitement ultérieur) des « données d'événement » que Facebook collecte au moyen des fonctions d'Instagram (par ex. les fonctions d'intégration de contenus) exécutées sur notre offre en ligne, ou qu'il reçoit dans le cadre d'une transmission aux fins suivantes : a) affichage de contenus ainsi que d'informations publicitaires correspondant aux intérêts présumés des utilisateurs ; b) transmission de messages commerciaux et transactionnels (par ex. contact des utilisateurs via Facebook Messenger) ; c) amélioration de la diffusion des annonces et personnalisation des fonctions et contenus (par ex. amélioration de la détection des contenus ou informations publicitaires susceptibles de correspondre aux intérêts des utilisateurs). Nous avons conclu avec Facebook un accord spécifique (« Avenant pour les responsables du traitement », https://www.facebook.com/legal/controller_addendum), qui régit notamment les mesures de sécurité que Facebook doit respecter (https://www.facebook.com/legal/terms/data_security_terms) et dans lequel Facebook s'est engagé à satisfaire les droits des personnes concernées (c.-à-d. que les utilisateurs peuvent, par ex., adresser directement à Facebook des demandes d'information ou de suppression). Remarque : lorsque Facebook nous fournit des mesures, analyses et rapports (qui sont agrégés, c.-à-d. ne contiennent pas d'informations sur des utilisateurs individuels et sont anonymes pour nous), ce traitement n'a pas lieu dans le cadre de la responsabilité conjointe, mais sur la base d'un contrat de sous-traitance (« Conditions de traitement des données », https://www.facebook.com/legal/terms/dataprocessing), des « Conditions de sécurité des données » (https://www.facebook.com/legal/terms/data_security_terms) ainsi que, en ce qui concerne le traitement aux États-Unis, sur la base de clauses contractuelles types (« Avenant Facebook sur le transfert de données de l'UE », https://www.facebook.com/legal/EU_data_transfer_addendum). Les droits des utilisateurs (notamment le droit d'accès, de suppression, d'opposition et de réclamation auprès de l'autorité de contrôle compétente) ne sont pas restreints par les accords conclus avec Facebook ; Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Bases juridiques : Intérêts légitimes (art. 6, § 1, phr. 1, let. f) RGPD) ; Site web : https://www.instagram.com. Politique de confidentialité : https://instagram.com/about/legal/privacy/.
  • Plugins et contenus LinkedIn : Plugins et contenus LinkedIn - Il peut s'agir notamment de contenus tels que des images, vidéos ou textes et boutons permettant aux utilisateurs de partager des contenus de cette offre en ligne au sein de LinkedIn ; Prestataire de services : LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande ; Bases juridiques : Intérêts légitimes (art. 6, § 1, phr. 1, let. f) RGPD) ; Site web : https://www.linkedin.com ; Politique de confidentialité : https://www.linkedin.com/legal/privacy-policy ; Contrat de sous-traitance : https://legal.linkedin.com/dpa ; Base du transfert vers un pays tiers : Cadre de protection des données UE-États-Unis (Data Privacy Framework, DPF), clauses contractuelles types (https://www.linkedin.com/legal/l/dpa). Possibilité d'opposition (opt-out) : https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
  • Plugins et contenus X : Plugins et boutons de la plateforme « X » - Il peut s'agir notamment de contenus tels que des images, vidéos ou textes et boutons permettant aux utilisateurs de partager des contenus de cette offre en ligne au sein de X ; Prestataire de services : Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irlande ; Bases juridiques : Intérêts légitimes (art. 6, § 1, phr. 1, let. f) RGPD) ; Site web : https://twitter.com/de ; Politique de confidentialité : https://twitter.com/de/privacy, (paramètres : https://twitter.com/personalization) ; Contrat de sous-traitance : https://privacy.twitter.com/en/for-our-partners/global-dpa. Base du transfert vers un pays tiers : Clauses contractuelles types (https://privacy.twitter.com/en/for-our-partners/global-dpa).
  • Vidéos YouTube : Contenus vidéo ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : Consentement (art. 6, § 1, phr. 1, let. a) RGPD) ; Site web : https://www.youtube.com ; Politique de confidentialité : https://policies.google.com/privacy ; Base du transfert vers un pays tiers : Cadre de protection des données UE-États-Unis (Data Privacy Framework, DPF). Possibilité d'opposition (opt-out) : Plugin opt-out : https://tools.google.com/dlpage/gaoptout?hl=de, paramètres pour l'affichage des publicités : https://myadcenter.google.com/personalizationoff.
  • Vidéos YouTube : Contenus vidéo ; les vidéos YouTube sont intégrées via un domaine spécial (reconnaissable à l'élément « youtube-nocookie ») en mode dit « de protection avancée des données », ce qui signifie qu'aucun cookie relatif aux activités des utilisateurs n'est collecté pour personnaliser la lecture des vidéos. Néanmoins, des informations sur l'interaction des utilisateurs avec la vidéo (par ex. la mémorisation du dernier point de lecture) peuvent être enregistrées ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : Consentement (art. 6, § 1, phr. 1, let. a) RGPD) ; Site web : https://www.youtube.com ; Politique de confidentialité : https://policies.google.com/privacy. Base du transfert vers un pays tiers : Cadre de protection des données UE-États-Unis (Data Privacy Framework, DPF).

Gestion, organisation et outils auxiliaires

Nous utilisons des services, plateformes et logiciels d'autres prestataires (ci-après désignés comme « prestataires tiers ») à des fins d'organisation, de gestion, de planification ainsi que de fourniture de nos prestations. Lors du choix des prestataires tiers et de leurs prestations, nous respectons les dispositions légales.

Dans ce cadre, des données à caractère personnel peuvent être traitées et stockées sur les serveurs des prestataires tiers. Diverses données que nous traitons conformément à la présente politique de confidentialité peuvent être concernées. Ces données peuvent notamment inclure les données de base et les coordonnées des utilisateurs, ainsi que des données relatives à des opérations, contrats, autres processus et leur contenu.

Dans la mesure où les utilisateurs sont renvoyés, dans le cadre de communications, de relations commerciales ou autres avec nous, vers les prestataires tiers ou leurs logiciels ou plateformes, les prestataires tiers peuvent traiter des données d'utilisation et des métadonnées à des fins de sécurité, d'optimisation du service ou à des fins de marketing. Nous vous prions donc de bien vouloir tenir compte des consignes de protection des données des prestataires tiers concernés.

  • Types de données traitées : Données de contenu (par ex. saisies dans des formulaires en ligne) ; données d'utilisation (par ex. pages web consultées, intérêt porté aux contenus, horaires d'accès) ; données de méta, de communication et de procédure (par ex. adresses IP, indications horaires, numéros d'identification, statut du consentement).
  • Personnes concernées : Partenaires de communication ; utilisateurs (par ex. visiteurs du site web, utilisateurs de services en ligne).
  • Finalités du traitement : Exécution de prestations contractuelles et respect d'obligations contractuelles. Procédures administratives et organisationnelles.

Modification et mise à jour de la présente politique de confidentialité

Nous vous prions de vous informer régulièrement du contenu de notre politique de confidentialité. Nous adaptons la politique de confidentialité dès que les modifications des traitements de données que nous effectuons le rendent nécessaire. Nous vous informerons dès lors que les modifications nécessitent une action de votre part (par ex. un consentement) ou une autre notification individuelle.

Dans la mesure où nous indiquons dans la présente politique de confidentialité des adresses et des coordonnées d'entreprises et d'organisations, nous vous prions de noter que ces adresses peuvent changer au fil du temps et vous demandons de vérifier ces informations avant toute prise de contact.

Définitions

Dans cette section, vous trouverez un aperçu des termes utilisés dans la présente politique de confidentialité. Dans la mesure où les termes sont définis par la loi, leurs définitions légales s'appliquent. Les explications suivantes visent en revanche avant tout à faciliter la compréhension.

  • Suivi d'affiliation : Dans le cadre du suivi d'affiliation, les liens à l'aide desquels les sites web référents dirigent les utilisateurs vers des sites web proposant des produits ou d'autres offres sont enregistrés. Les exploitants des sites web référents respectifs peuvent recevoir une commission lorsque les utilisateurs suivent ces liens dits d'affiliation et utilisent ensuite les offres proposées (par ex. achat de biens ou recours à des services). À cette fin, il est nécessaire que les prestataires puissent suivre si les utilisateurs qui s'intéressent à certaines offres les utilisent ensuite à la suite de ces liens d'affiliation. Il est donc nécessaire, pour le bon fonctionnement des liens d'affiliation, qu'ils soient complétés par certaines valeurs qui deviennent partie intégrante du lien ou qui sont stockées autrement, par ex. dans un cookie. Ces valeurs comprennent notamment le site web d'origine (référent), l'horodatage, un identifiant en ligne de l'exploitant du site web sur lequel se trouvait le lien d'affiliation, un identifiant en ligne de l'offre concernée, un identifiant en ligne de l'utilisateur, ainsi que des valeurs spécifiques au suivi telles que l'ID du support publicitaire, l'ID du partenaire et des catégorisations.
  • Mesure de conversion : La mesure de conversion (également appelée « évaluation des actions de visite ») est une méthode permettant de déterminer l'efficacité des mesures de marketing. À cette fin, un cookie est généralement stocké sur les appareils des utilisateurs au sein des sites web sur lesquels les mesures de marketing sont mises en œuvre, puis à nouveau récupéré sur le site web cible. Nous pouvons ainsi, par exemple, savoir si les annonces que nous avons diffusées sur d'autres sites web ont été efficaces.
  • Données à caractère personnel : Les « données à caractère personnel » désignent toute information se rapportant à une personne physique identifiée ou identifiable (ci-après « personne concernée ») ; est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne (par ex. un cookie), ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
  • Profils avec informations relatives aux utilisateurs : Le traitement de « profils avec informations relatives aux utilisateurs », ou en abrégé « profils », comprend toute forme de traitement automatisé de données à caractère personnel consistant à utiliser ces données à caractère personnel pour analyser, évaluer ou prédire certains aspects personnels concernant une personne physique (selon le type de création de profils, il peut s'agir de différentes informations relatives à la démographie, au comportement et aux intérêts, comme par ex. l'interaction avec des sites web et leur contenu, etc.) (par ex. les intérêts pour certains contenus ou produits, le comportement de clic sur un site web ou le lieu de séjour). Des cookies et des balises web sont fréquemment utilisés à des fins de profilage.
  • Mesure d'audience : La mesure d'audience (également appelée analyse web ou « web analytics ») sert à évaluer les flux de visiteurs d'une offre en ligne et peut porter sur le comportement ou les intérêts des visiteurs pour certaines informations, telles que le contenu de pages web. Grâce à l'analyse d'audience, les exploitants d'offres en ligne peuvent, par exemple, savoir à quel moment les utilisateurs visitent leurs pages web et pour quels contenus ils s'intéressent. Cela leur permet, par exemple, de mieux adapter le contenu des pages web aux besoins de leurs visiteurs. Des cookies pseudonymes et des balises web sont fréquemment utilisés à des fins d'analyse d'audience, afin de reconnaître les visiteurs récurrents et d'obtenir ainsi des analyses plus précises concernant l'utilisation d'une offre en ligne.
  • Données de localisation : Les données de localisation sont générées lorsqu'un appareil mobile (ou un autre appareil disposant des conditions techniques nécessaires à une géolocalisation) se connecte à une antenne relais, à un réseau Wi-Fi ou à d'autres moyens et fonctions techniques de géolocalisation. Les données de localisation servent à indiquer la position géographique déterminable sur Terre où se trouve l'appareil concerné. Les données de localisation peuvent, par ex., être utilisées pour afficher des fonctions de carte ou d'autres informations dépendant d'un lieu.
  • Suivi (tracking) : On parle de « suivi » ou « tracking » lorsque le comportement des utilisateurs peut être retracé à travers plusieurs offres en ligne. En règle générale, des informations relatives au comportement et aux intérêts concernant les offres en ligne utilisées sont stockées dans des cookies ou sur les serveurs des prestataires des technologies de suivi (ce qu'on appelle le profilage). Ces informations peuvent ensuite être utilisées, par exemple, pour présenter aux utilisateurs des publicités correspondant vraisemblablement à leurs intérêts.
  • Responsable du traitement : On entend par « responsable du traitement » la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement de données à caractère personnel.
  • Traitement : Le « traitement » est toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données à caractère personnel. Le terme est large et englobe pratiquement toute manipulation de données, qu'il s'agisse de la collecte, de l'analyse, de la conservation, de la transmission ou de la suppression.