Politique de confidentialité
Préambule
La présente politique de confidentialité a pour but de vous informer sur les types de données à caractère personnel (ci-après également dénommées « données ») que nous traitons, à quelles fins et dans quelle mesure. La déclaration de confidentialité s’applique à tous les traitements de données à caractère personnel que nous effectuons, tant dans le cadre de la fourniture de nos services que, en particulier, sur nos sites web, dans les applications mobiles et dans le cadre de présences en ligne externes, telles que nos profils sur les réseaux sociaux (ci-après dénommés collectivement « services en ligne »).
Les termes utilisés ne sont pas spécifiques à un genre.
Dernière mise à jour : 6 septembre 2025
Table des matières
- Préambule
- Responsable du traitement
- Aperçu des opérations de traitement
- Bases juridiques pertinentes
- Mesures de sécurité
- Transmission des données à caractère personnel
- Transferts internationaux de données
- Informations générales sur la conservation et la suppression des données
- Droits des personnes concernées
- Services aux entreprises
- Processus et opérations commerciaux
- Fournisseurs et services utilisés dans le cadre des activités commerciales
- Procédure de paiement
- Fourniture de services en ligne et hébergement web
- Utilisation de cookies
- Gestion des contacts et des demandes de renseignements
- Communication via Messenger
- Vidéoconférences, réunions en ligne, webinaires et partage d’écran
- Services cloud
- Newsletter et communications électroniques
- Communication commerciale par e-mail, courrier postal, fax ou téléphone
- Jeux-concours et concours
- Analyse, surveillance et optimisation Web
- Marketing en ligne
- Profils sur les réseaux sociaux (médias sociaux)
- Plugins et fonctions et contenus intégrés
- Gestion, organisation et utilitaires
- Modifications et mises à jour
- Terminologie et définitions
Responsable du traitement
Schortgen Editions SARL
Lena Klages
12 A, Rue du Neuf Septembre
L-4995 Schouweiler
Représentants autorisés : Lena Klages
Adresse e-mail : editions@schortgen.lu
Téléphone : (+352) 26 59 18 78
Mentions légales : https://editions-schortgen.lu/en/legal-disclosure/
Aperçu des opérations de traitement
Le tableau suivant résume les types de données traitées, les finalités pour lesquelles elles sont traitées et les personnes concernées.
Catégories de données traitées
- Données d’inventaire.
- Données relatives aux employés.
- Données relatives aux paiements.
- Données de contact.
- Données relatives au contenu.
- Données relatives aux contrats.
- Données d’utilisation.
- Méta-données, données de communication et données de processus.
- Images et/ou enregistrements vidéo.
- Enregistrements audio.
- Données relatives aux événements (Facebook).
- Données de connexion.
Catégories de personnes concernées
- Bénéficiaires de services et clients.
- Employés.
- Clients potentiels.
- Partenaires de communication.
- Utilisateurs.
- Participants à des loteries et concours.
- Partenaires commerciaux et contractuels.
- Personnes représentées.
- Tiers.
- Clients.
Finalités du traitement
- Prestation de services contractuels et exécution des obligations contractuelles.
- Communication.
- Mesures de sécurité.
- Marketing direct.
- Analyse Web.
- Ciblage.
- Procédures administratives et organisationnelles.
- Suivi des conversions.
- Suivi des affiliés.
- Procédures organisationnelles et administratives.
- Organisation de jeux-concours et de concours.
- Retour d’information.
- Marketing.
- Profils contenant des informations relatives aux utilisateurs.
- Fourniture de nos services en ligne et facilité d’utilisation.
- Infrastructure informatique.
- Gestion financière et des paiements.
- Relations publiques.
- Promotion des ventes.
- Processus commerciaux et procédures de gestion.
Bases juridiques pertinentes
Bases juridiques pertinentes selon le RGPD : Vous trouverez ci-dessous un aperçu des bases juridiques du RGPD sur lesquelles nous nous appuyons pour le traitement des données à caractère personnel. Veuillez noter qu’outre les dispositions du RGPD, les dispositions nationales en matière de protection des données de votre pays ou de notre pays de résidence ou de domicile peuvent s’appliquer. Si, en outre, des bases juridiques plus spécifiques sont applicables dans des cas individuels, nous vous en informerons dans la déclaration de protection des données. – La personne concernée a donné son consentement au traitement de ses données à caractère personnel pour une ou plusieurs finalités spécifiques.
Réglementations nationales en matière de protection des données au Luxembourg : Au Luxembourg, outre les dispositions du RGPD en matière de protection des données, des réglementations nationales en matière de protection des données s’appliquent. Il s’agit notamment de la « loi luxembourgeoise sur la protection des données » (« Loi du 1er août 2018 sur la protection des données »).
Base juridique pertinente selon la loi suisse sur la protection des données : Si vous résidez en Suisse, nous traitons vos données sur la base de la loi fédérale sur la protection des données (dite « LPD suisse »). Contrairement au RGPD, par exemple, la LPD suisse n’exige généralement pas que la base juridique du traitement des données à caractère personnel soit indiquée et que le traitement des données à caractère personnel soit effectué de bonne foi, de manière licite et proportionnée (art. 6, al. 1 et 2 de la LPD suisse). En outre, nous ne collectons des données à caractère personnel que dans un but précis, reconnaissable par la personne concernée, et nous les traitons uniquement d’une manière compatible avec ce but (art. 6, al. 3 de la LPD suisse).
Référence à l’applicabilité du RGPD et de la LPD suisse : La présente politique de confidentialité sert à la fois à fournir des informations conformément à la loi fédérale suisse sur la protection des données (LPD) et au règlement général sur la protection des données (RGPD). Pour cette raison, nous vous prions de noter qu’en raison de leur application spatiale plus large et de leur compréhensibilité, les termes utilisés dans le RGPD sont appliqués. En particulier, au lieu des termes utilisés dans la LPD suisse tels que « traitement » des « données personnelles », « intérêt prépondérant » et « données personnelles particulièrement sensibles », ce sont les termes utilisés dans le RGPD, à savoir « traitement » des « données personnelles », ainsi que « intérêt légitime » et « catégories particulières de données », qui sont utilisés. Toutefois, la signification juridique de ces termes continuera d’être déterminée conformément à la LPD suisse dans son champ d’application.
Mesures de sécurité
Nous prenons les mesures techniques et organisationnelles appropriées conformément aux exigences légales, en tenant compte de l’état de la technique, des coûts de mise en œuvre et de la nature, de la portée, du contexte et des finalités du traitement, ainsi que du risque plus ou moins élevé pour les droits et libertés des personnes physiques, afin de garantir un niveau de sécurité adapté au risque.
Ces mesures comprennent notamment la protection de la confidentialité, de l’intégrité et de la disponibilité des données par le contrôle de l’accès physique et électronique aux données, ainsi que l’accès, la saisie, la transmission, la sécurisation et la séparation des données. En outre, nous avons mis en place des procédures pour garantir le respect des droits des personnes concernées, l’effacement des données et notre capacité à réagir rapidement aux menaces pesant sur les données. De plus, nous prenons en compte la protection des données à caractère personnel dès le développement ou la sélection du matériel, des logiciels et des prestataires de services, conformément au principe de protection de la vie privée dès la conception et par défaut.
Masquage de l’adresse IP : si les adresses IP sont traitées par nous ou par les prestataires de services et les technologies utilisés et que le traitement d’une adresse IP complète n’est pas nécessaire, l’adresse IP est raccourcie (également appelé « masquage IP »). Dans ce processus, les deux derniers chiffres ou la dernière partie de l’adresse IP après un point sont supprimés ou remplacés par des caractères génériques. Le masquage de l’adresse IP vise à empêcher l’identification d’une personne au moyen de son adresse IP ou à rendre cette identification nettement plus difficile.
Sécurisation des connexions en ligne grâce à la technologie de cryptage TLS/SSL (HTTPS) : afin de protéger les données des utilisateurs transmises via nos services en ligne contre tout accès non autorisé, nous utilisons la technologie de cryptage TLS/SSL. Les protocoles Secure Sockets Layer (SSL) et Transport Layer Security (TLS) sont les pierres angulaires de la transmission sécurisée des données sur Internet. Ces technologies cryptent les informations transférées entre le site web ou l’application et le navigateur de l’utilisateur (ou entre deux serveurs), protégeant ainsi les données contre tout accès non autorisé. TLS, version plus avancée et plus sécurisée de SSL, garantit que toutes les transmissions de données sont conformes aux normes de sécurité les plus élevées. Lorsqu’un site web est sécurisé par un certificat SSL/TLS, cela est indiqué par l’affichage de HTTPS dans l’URL. Cela sert d’indicateur aux utilisateurs que leurs données sont transmises de manière sécurisée et cryptée.
Transmission de données à caractère personnel
Dans le cadre du traitement des données à caractère personnel, il peut arriver que ces données soient transmises ou divulguées à d’autres entités, entreprises, unités organisationnelles juridiquement indépendantes ou personnes physiques. Les destinataires de ces données peuvent être des prestataires de services chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans de tels cas, nous respectons les exigences légales et concluons notamment des contrats ou des accords pertinents qui servent à protéger vos données avec les destinataires de celles-ci.
Transferts internationaux de données
Traitement des données dans des pays tiers : si nous transférons des données vers un pays tiers (c’est-à-dire en dehors de l’Union européenne (UE) ou de l’Espace économique européen (EEE)), ou si cela se produit dans le cadre de l’utilisation de services tiers ou de la divulgation ou du transfert de données à d’autres personnes, entités ou entreprises (ce qui ressort soit de l’adresse postale du fournisseur concerné, soit d’une mention explicite dans la politique de confidentialité relative au transfert de données vers des pays tiers), cela se fait toujours conformément aux exigences légales.
Pour les transferts de données vers les États-Unis, nous nous appuyons principalement sur le Data Privacy Framework (DPF), qui a été reconnu comme un cadre juridique sûr par la décision d’adéquation de la Commission européenne du 10 juillet 2023. En outre, nous avons conclu des clauses contractuelles types avec les fournisseurs concernés, qui sont conformes aux exigences de la Commission européenne et établissent des obligations contractuelles pour protéger vos données.
Cette double garantie assure une protection complète de vos données : le DPF sert de niveau de protection primaire, tandis que les clauses contractuelles types constituent une mesure de sécurité supplémentaire. En cas de modification du cadre du DPF, les clauses contractuelles types serviront de solution de secours fiable. Cela garantit que vos données restent protégées de manière adéquate, même en cas de changements politiques ou juridiques.
Pour les prestataires de services individuels, nous vous informerons s’ils sont certifiés dans le cadre du DPF et si des clauses contractuelles types sont en place. La liste des entreprises certifiées et de plus amples informations sur le DPF sont disponibles sur le site web du ministère américain du Commerce à l’adresse https://www.dataprivacyframework.gov/.
Pour les transferts de données vers d’autres pays tiers, des garanties appropriées s’appliquent, notamment des clauses contractuelles types, un consentement explicite ou des transferts légalement requis. Vous trouverez des informations sur les transferts vers des pays tiers et les décisions d’adéquation applicables dans les informations fournies par la Commission européenne : https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en.
Nous vous informerons de quels prestataires de services sont certifiés dans le cadre du Data Privacy Framework dans le cadre de nos avis de protection des données.
Transfert de données personnelles à l’étranger : conformément à la loi suisse sur la protection des données (LPD), nous ne transférons des données personnelles à l’étranger que si un niveau de protection approprié est garanti pour les personnes concernées (art. 16 LPD). Si le Conseil fédéral n’a pas déterminé un niveau de protection adéquat (liste des États : https://www.bj.admin.ch/bj/de/home/staat/datenschutz/internationales/anerkennung-staaten.html), nous mettons en œuvre des mesures de sécurité alternatives.
Pour les transferts de données vers les États-Unis, nous nous appuyons principalement sur le Data Privacy Framework (DPF), qui a été reconnu comme un cadre juridique sûr par la décision d’adéquation de la Suisse du 7 juin 2024. En outre, nous avons conclu des clauses types de protection des données avec les fournisseurs concernés, qui ont été approuvées par le Préposé fédéral à la protection des données et à la transparence (PFPDT) et établissent des obligations contractuelles pour protéger vos données.
Cette double garantie assure une protection complète de vos données : le DPF sert de niveau de protection primaire, tandis que les clauses types de protection des données constituent une mesure de sécurité supplémentaire. En cas de modification du cadre du DPF, les clauses types de protection des données serviront de solution de repli fiable. Cela garantit que vos données restent protégées de manière adéquate, même en cas de changements politiques ou juridiques.
Pour les prestataires de services individuels, nous vous informerons s’ils sont certifiés dans le cadre du DPF et si des clauses types de protection des données sont en place. La liste des entreprises certifiées et de plus amples informations sur le DPF sont disponibles sur le site web du ministère américain du Commerce à l’adresse https://www.dataprivacyframework.gov/.
Pour les transferts de données vers d’autres pays tiers, des garanties appropriées s’appliquent, notamment des accords internationaux, des garanties spécifiques, des clauses types de protection des données approuvées par le PFPDT ou des règlements internes de protection des données précédemment reconnus par le PFPDT ou une autorité compétente en matière de protection des données d’un autre pays.p>
En vertu de l’article 16 de la loi suisse sur la protection des données, des exceptions peuvent être faites pour la divulgation de données à l’étranger si certaines conditions sont remplies, notamment le consentement de la personne concernée, l’exécution d’un contrat, l’intérêt public, la protection de la vie ou de l’intégrité physique, les données rendues publiques ou les données provenant d’un registre légalement établi. Ces divulgations sont toujours conformes aux exigences légales. Nous vous informerons, dans le cadre de nos avis de confidentialité, quels sont nos prestataires de services certifiés dans le cadre du Data Privacy Framework.
Informations générales sur la conservation et la suppression des données
Nous supprimons les données à caractère personnel que nous traitons conformément aux dispositions légales dès que les consentements sous-jacents sont révoqués ou qu’il n’existe plus de base juridique pour le traitement. Cela s’applique aux cas où la finalité initiale du traitement n’est plus applicable ou où les données ne sont plus nécessaires. Il existe des exceptions à cette règle si des obligations légales ou des intérêts particuliers exigent une conservation ou un archivage plus long des données.
En particulier, les données qui doivent être conservées pour des raisons commerciales ou fiscales, ou dont le stockage est nécessaire à des fins de poursuites judiciaires ou de protection des droits d’autres personnes physiques ou morales, doivent être archivées en conséquence.
Nos avis de confidentialité contiennent des informations supplémentaires sur la conservation et la suppression des données spécifiquement applicables à certains processus de traitement.
Dans les cas où plusieurs délais de conservation ou de suppression sont spécifiés pour une date, le délai le plus long prévaut toujours.
Les données qui ne sont plus stockées aux fins initialement prévues, mais qui, en raison d’exigences légales ou d’autres raisons, sont traitées exclusivement pour les raisons justifiant leur conservation.
Conservation et suppression des données : les délais généraux de conservation et d’archivage suivants s’appliquent en vertu du droit suisse :
- 10 ans – Délai de conservation des livres et registres, des comptes annuels, des inventaires, des rapports de gestion, des bilans d’ouverture, des pièces comptables et des factures, ainsi que de toutes les instructions de travail nécessaires et autres documents organisationnels (article 958f du Code des obligations suisse (CO)).
- 10 ans – Les données nécessaires à l’examen d’éventuelles demandes de dommages-intérêts ou de créances et droits contractuels similaires, ainsi qu’au traitement des demandes connexes fondées sur des expériences commerciales antérieures et les pratiques habituelles du secteur, seront conservées pendant le délai de prescription légal de dix ans, à moins qu’un délai plus court de cinq ans ne soit applicable, ce qui est pertinent dans certains cas (articles 127, 130 CO). Les créances relatives au loyer, au bail et aux intérêts sur le capital, ainsi qu’aux autres services périodiques, à la livraison de denrées alimentaires, à l’hébergement et à la pension, aux dettes d’auberge, ainsi qu’à l’artisanat, à la vente de marchandises à petite échelle, aux soins médicaux, aux services professionnels fournis par des avocats, des mandataires, des procureurs et des notaires, et aux relations de travail des employés, expirent après cinq ans (article 128 CO).
Début du délai à la fin de l’année : si un délai ne commence pas expressément à une date précise et dure au moins un an, il commence automatiquement à la fin de l’année civile au cours de laquelle l’événement déclenchant le délai s’est produit. Dans le cas de relations contractuelles en cours dans le cadre desquelles des données sont stockées, l’événement déclenchant le délai est le moment où la résiliation ou toute autre fin de la relation juridique prend effet.
Droits des personnes concernées
Droits des personnes concernées en vertu du RGPD : En tant que personne concernée, vous bénéficiez de divers droits en vertu du RGPD, qui découlent notamment des articles 15 à 21 du RGPD :
- Droit d’opposition : vous avez le droit, pour des raisons tenant à votre situation particulière, de vous opposer à tout moment au traitement de vos données à caractère personnel fondé sur l’article 6, point e) ou f)(1) du RGPD, y compris le profilage fondé sur ces dispositions. Lorsque des données à caractère personnel sont traitées à des fins de prospection, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à des fins de prospection, y compris au profilage dans la mesure où il est lié à cette prospection.
- Droit de retrait du consentement : vous avez le droit de retirer votre consentement à tout moment.
- Droit d’accès : Vous avez le droit de demander la confirmation que les données en question seront traitées, d’être informé de ces données et de recevoir des informations complémentaires et une copie des données conformément aux dispositions légales.
- Droit de rectification : vous avez le droit, conformément à la loi, de demander que les données vous concernant soient complétées ou que les données incorrectes vous concernant soient rectifiées.
- Droit à l’effacement et droit à la limitation du traitement : conformément aux dispositions légales, vous avez le droit d’exiger que les données concernées soient immédiatement effacées ou, à défaut, d’exiger que le traitement des données soit limité conformément aux dispositions légales.
- Droit à la portabilité des données : Vous avez le droit de recevoir les données vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, conformément aux exigences légales, ou d’en demander la transmission à un autre responsable du traitement.
- Plainte auprès de l’autorité de contrôle : Conformément à la loi et sans préjudice de tout autre recours administratif ou judiciaire, vous avez également le droit de déposer une plainte auprès d’une autorité de contrôle de la protection des données, en particulier une autorité de contrôle dans l’État membre où vous résidez habituellement, l’autorité de contrôle de votre lieu de travail ou le lieu de l’infraction présumée, si vous considérez que le traitement des données à caractère personnel vous concernant enfreint le RGPD.
Droits des personnes concernées en vertu de la LPD suisse :
En tant que personne concernée, vous disposez des droits suivants conformément aux dispositions de la LPD suisse :
- Droit à l’information : Vous avez le droit de demander la confirmation que des données à caractère personnel vous concernant sont traitées et de recevoir les informations nécessaires pour faire valoir vos droits en vertu de la LPD suisse et garantir la transparence du traitement des données.
- Droit à la communication ou au transfert des données : vous avez le droit de demander la communication de vos données à caractère personnel que vous nous avez fournies dans un format électronique courant, ainsi que leur transfert à un autre responsable du traitement, à condition que cela ne nécessite pas d’efforts disproportionnés.
- Droit de rectification : Vous avez le droit de demander la rectification des données personnelles inexactes vous concernant.
- Droit d’opposition, de suppression et de destruction : Vous avez le droit de vous opposer au traitement de vos données, ainsi que de demander la suppression ou la destruction des données personnelles vous concernant.
Services aux entreprises
Nous traitons les données de nos partenaires contractuels et commerciaux, par exemple les clients et les parties intéressées (collectivement dénommés « partenaires contractuels ») dans le cadre de relations contractuelles et juridiques comparables, ainsi que dans le cadre d’actions et de communications associées avec les partenaires contractuels ou avant la conclusion d’un contrat, par exemple pour répondre à des demandes de renseignements.
Nous traitons ces données afin de remplir nos obligations contractuelles. Il s’agit notamment des obligations de fournir les services convenus, des obligations de mise à jour et des recours en cas de garantie et d’autres perturbations du service. En outre, nous traitons les données afin de protéger nos droits et à des fins administratives liées à ces obligations et à l’organisation de l’entreprise. De plus, nous traitons les données sur la base de nos intérêts légitimes dans une gestion commerciale appropriée et économique, ainsi que dans des mesures de sécurité visant à protéger nos partenaires contractuels et nos activités commerciales contre toute utilisation abusive, mise en danger de leurs données, secrets, informations et droits (par exemple, pour l’intervention de services de télécommunications, de transport et d’autres services auxiliaires, ainsi que de sous-traitants, de banques, de conseillers fiscaux et juridiques, de prestataires de services de paiement ou d’autorités fiscales). Dans le cadre de la législation applicable, nous ne divulguons les données des partenaires contractuels à des tiers que dans la mesure où cela est nécessaire aux fins susmentionnées ou pour remplir des obligations légales. Les partenaires contractuels seront informés des autres formes de traitement, par exemple à des fins de marketing, dans le cadre de la présente politique de confidentialité.
Nous informons les partenaires contractuels avant ou dans le cadre de la collecte des données, par exemple dans les formulaires en ligne, par un marquage spécial (par exemple des couleurs) et/ou des symboles (par exemple des astérisques ou similaires), ou personnellement, des données nécessaires aux fins susmentionnées.
Nous supprimons les données après l’expiration de la garantie légale et des obligations comparables, c’est-à-dire en principe après l’expiration d’un délai de 4 ans, sauf si les données sont stockées dans un compte client ou doivent être conservées pour des raisons légales d’archivage. La durée de conservation légale des documents pertinents au regard du droit fiscal ainsi que des livres commerciaux, des inventaires, des bilans d’ouverture, des comptes annuels, des instructions nécessaires à la compréhension de ces documents et autres documents organisationnels et registres comptables est de dix ans, et de six ans pour les lettres commerciales et d’affaires reçues et les reproductions des lettres commerciales et d’affaires envoyées. Le délai commence à courir à la fin de l’année civile au cours de laquelle la dernière écriture a été inscrite dans le livre, l’inventaire, le bilan d’ouverture, les comptes annuels ou le rapport de gestion a été établi, la lettre commerciale ou d’affaires a été reçue ou envoyée, ou le document comptable a été créé, ou encore l’enregistrement a été effectué ou les autres documents ont été créés.p>
- Types de données traitées : Données d’inventaire (par exemple, nom complet, adresse résidentielle, coordonnées, numéro de client, etc.) ; Données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; Données de contact (par exemple, adresses postale et électronique ou numéros de téléphone) ; Données contractuelles (par exemple, objet du contrat, durée, catégorie de client) ; Données d’utilisation (par exemple, pages consultées et durée de la visite, chemins d’accès, intensité et fréquence d’utilisation, types d’appareils et de systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités). Métadonnées, données de communication et données de processus (par exemple, adresses IP, horodatages, numéros d’identification, parties impliquées).
- Personnes concernées : Bénéficiaires de services et clients ; clients potentiels. Partenaires commerciaux et contractuels.
- Finalités du traitement : Fourniture de services contractuels et exécution des obligations contractuelles ; mesures de sécurité ; communication ; procédures administratives et organisationnelles ; procédures organisationnelles et administratives. Processus commerciaux et procédures de gestion.
- Conservation et suppression : Suppression conformément aux informations fournies dans la section « Informations générales sur la conservation et la suppression des données ».
- Base juridique : Exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b), du RGPD) ; Respect d’une obligation légale (article 6, paragraphe 1, point c), du RGPD). Intérêts légitimes (article 6, paragraphe 1, point f) RGPD).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
- Boutique en ligne, formulaires de commande, commerce électronique et exécution des services : Nous traitons les données de nos clients afin de leur permettre de sélectionner, d’acheter ou de commander les produits, marchandises et services connexes choisis, ainsi que leur paiement et leur fourniture, leur livraison ou leur exécution. Si cela est nécessaire pour l’exécution d’une commande, nous faisons appel à des prestataires de services, en particulier des services postaux, des transporteurs de fret et des compagnies maritimes, pour effectuer la livraison ou l’exécution pour nos clients. Pour le traitement des opérations de paiement, nous utilisons les services de banques et de prestataires de services de paiement. Les informations nécessaires sont indiquées comme telles dans le processus de commande ou d’acquisition comparable et comprennent les détails requis pour la livraison ou la fourniture et la facturation, ainsi que les coordonnées permettant de faciliter toute consultation nécessaire ; Base juridique : Exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b), du RGPD).
- Services artistiques : Nous traitons les données de nos clients afin de leur permettre de sélectionner, d’acquérir ou de commander les services ou œuvres sélectionnés et les tâches connexes, ainsi que leur paiement et leur livraison, ou leur exécution ou leur fourniture.
Les informations requises sont identifiées comme telles dans le cadre de la conclusion de la commande, de la commande ou du contrat comparable et comprennent les informations nécessaires à la livraison et à la facturation, ainsi que les coordonnées permettant d’organiser d’éventuelles consultations ; Base juridique : Exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b), du RGPD), Respect d’une obligation légale (article 6, paragraphe 1, point c), du RGPD), Intérêts légitimes (article 6, paragraphe 1, point f), du RGPD). - Gestion d’événements : Nous traitons les données des participants aux événements, manifestations et activités similaires que nous proposons ou organisons (ci-après dénommés uniformément « participants » et « événements ») afin de leur permettre de participer aux événements et de bénéficier des services ou actions associés à leur participation.
Dans la mesure où nous traitons des données relatives à la santé, des données religieuses, politiques ou d’autres catégories particulières de données dans ce contexte, cela se fait dans le cadre de la divulgation (par exemple pour des événements à thème ou des services de santé, de sécurité ou avec le consentement des personnes concernées).
Les informations nécessaires sont identifiées comme telles dans le cadre de la conclusion de l’accord, de la réservation ou d’un contrat comparable et comprennent les informations requises pour la fourniture des services et la facturation, ainsi que les coordonnées afin de pouvoir répondre à toute demande de renseignements. Dans la mesure où nous avons accès à des informations sur les clients finaux, les employés ou d’autres personnes, nous les traitons conformément aux exigences légales et contractuelles ; Base juridique : exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b), du RGPD). - Production cinématographique et télévisuelle : Nous traitons les données de nos clients et commanditaires afin de leur permettre de planifier, produire et distribuer des contenus cinématographiques et télévisuels ainsi que des services connexes. Les informations requises comprennent celles nécessaires à la réalisation du projet et à la facturation, ainsi que les coordonnées pour la coordination nécessaire. Dans la mesure où nous avons accès à des informations provenant de clients finaux, d’acteurs, d’employés ou d’autres personnes, nous les traitons conformément aux exigences légales et contractuelles ; Base juridique : exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b), du RGPD), respect d’une obligation légale (article 6, paragraphe 1, point c), du RGPD), intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).
Processus et opérations commerciaux
Les données à caractère personnel des destinataires de services et des clients – y compris les clients, les mandants, dans certains cas spécifiques, les patients ou les partenaires commerciaux ainsi que d’autres tiers – sont traitées dans le cadre de relations contractuelles et juridiques comparables et de mesures précontractuelles telles que l’établissement de relations commerciales. Ce traitement des données soutient et facilite les processus commerciaux dans des domaines tels que la gestion de la clientèle, les ventes, des opérations de paiement, de la comptabilité et de la gestion de projets. Les données collectées sont utilisées pour remplir les obligations contractuelles et rendre les processus commerciaux efficaces. Cela comprend l’exécution des transactions commerciales, la gestion des relations avec la clientèle, l’optimisation des stratégies de vente et la garantie des processus internes de facturation et financiers. En outre, les données contribuent à la protection des droits du responsable du traitement et facilitent les tâches administratives ainsi que l’organisation de l’entreprise.
Les données à caractère personnel peuvent être transférées à des tiers si cela est nécessaire pour remplir les objectifs mentionnés ou les obligations légales. Une fois les délais de conservation légaux expirés ou lorsque l’objectif du traitement n’est plus applicable, les données seront supprimées. Cela inclut également les données qui doivent être conservées pendant des périodes plus longues en raison de la législation fiscale et des obligations légales de fournir des preuves.
- Types de données traitées : Données d’inventaire (par exemple, nom complet, adresse résidentielle, coordonnées, numéro de client, etc.) ; Données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; Données de contact (par exemple, adresses postales et électroniques ou numéros de téléphone) ; Données de contenu (par exemple, messages et contributions textuels ou iconographiques, ainsi que les informations qui s’y rapportent, telles que les détails de l’auteur ou la date de création) ; Données contractuelles (par exemple, objet du contrat, durée, catégorie de client) ; Données de connexion (par exemple, fichiers journaux concernant les connexions, la récupération de données ou les heures d’accès) ; Données d’utilisation (par exemple, pages consultées et durée de la visite, chemins d’accès, intensité et fréquence d’utilisation, types d’appareils et de systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités) ; Données méta, de communication et de processus (par exemple, adresses IP, horodatages, numéros d’identification, parties concernées). Données relatives aux employés (informations sur les employés et autres personnes dans une relation de travail).
- Personnes concernées : Bénéficiaires de services et clients ; Clients potentiels ; Partenaires de communication (destinataires d’e-mails, de lettres, etc.) ; Partenaires commerciaux et contractuels ; Tiers ; Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne) ; employés (par exemple, employés, candidats à un emploi, travailleurs temporaires et autres membres du personnel). Clients.
- Finalités du traitement : fourniture de services contractuels et exécution d’obligations contractuelles ; procédures administratives et organisationnelles ; processus commerciaux et procédures de gestion ; communication ; marketing ; promotion des ventes ; relations publiques ; gestion financière et des paiements ; mesures de sécurité. Infrastructure informatique (exploitation et fourniture de systèmes d’information et d’appareils techniques, tels que des ordinateurs, des serveurs, etc.).
- Conservation et suppression : suppression conformément aux informations fournies dans la section « Informations générales sur la conservation et la suppression des données ».
- Base juridique : exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b), du RGPD) ; Intérêts légitimes (article 6, paragraphe 1, point f), du RGPD). Respect d’une obligation légale (article 6, paragraphe 1, point c), du RGPD).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
- Gestion de la clientèle et gestion de la relation client (CRM) : Les processus requis dans le cadre de la gestion de la clientèle et de la gestion de la relation client (CRM) comprennent l’acquisition de clients dans le respect des règles de protection des données, des mesures visant à promouvoir la fidélisation et la loyauté des clients, une communication efficace avec les clients, la gestion des réclamations et le service à la clientèle dans le respect de la protection des données, la gestion et l’analyse des données pour soutenir la relation client, la gestion des systèmes CRM, la gestion sécurisée des comptes, la segmentation et le ciblage des clients ; Base juridique : exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b), du RGPD), intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).
- Gestion et maintenance des contacts : processus nécessaires dans le cadre de l’organisation, de la maintenance et de la sécurisation des informations de contact (par exemple, mise en place et maintenance d’une base de données centrale de contacts, mises à jour régulières des coordonnées, contrôle de l’intégrité des données, mise en œuvre de mesures de protection des données, contrôle des accès, sauvegarde et restauration des données de contact, formation des employés à l’utilisation efficace des logiciels de gestion des contacts, examen régulier de l’historique des communications et ajustement des stratégies de contact) ; Base juridique : exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b), du RGPD), intérêts légitimes (article 6 1) (f) du RGPD).
- Opérations de paiement générales : procédures nécessaires à l’exécution des opérations de paiement, au suivi des comptes bancaires et au contrôle des flux de paiement (par exemple, création et vérification des virements, traitement des opérations de prélèvement automatique, vérification des relevés de compte, suivi des paiements entrants et sortants, gestion des rétrofacturations, rapprochement des comptes, gestion de la trésorerie); Base juridique : exécution d’un contrat et demandes préalables (article 6 (1) (b) du RGPD), intérêts légitimes (article 6 (1) (f) du RGPD).
- Comptabilité, comptes fournisseurs, comptes clients : procédures nécessaires à la collecte, au traitement et contrôle des transactions commerciales dans le domaine de la comptabilité fournisseurs et clients (par exemple, création et vérification des factures entrantes et sortantes, suivi et gestion des postes non réglés, exécution des opérations de paiement, traitement des processus de relance, rapprochement des comptes dans le cadre des créances et des dettes, comptabilité fournisseurs et comptabilité clients); Base juridique : exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b), du RGPD), respect d’une obligation légale (article 6, paragraphe 1, point c), du RGPD), intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).
- Comptabilité financière et fiscalité : Procédures nécessaires à la collecte, à la gestion et au contrôle des transactions commerciales liées aux finances, ainsi qu’au calcul, à la déclaration et au paiement des impôts (par exemple, comptabilisation et enregistrement des transactions commerciales, préparation des états financiers trimestriels et annuels, exécution des opérations de paiement, traitement des processus de relance, rapprochement des comptes, conseil fiscal, préparation et soumission des déclarations fiscales, gestion des affaires fiscales) ; Base juridique : exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b), du RGPD), respect d’une obligation légale (article 6, paragraphe 1, point c), du RGPD), intérêts légitimes (article 6 (1) (f) du RGPD).
- Achats : Processus nécessaires à l’approvisionnement en biens, matières premières ou services (par exemple, sélection et évaluation des fournisseurs, négociations de prix, passation et suivi des commandes, inspection et contrôle des livraisons, vérification des factures, gestion des commandes, gestion des stocks, création et mise à jour des politiques d’achat) ; Base juridique : exécution d’un contrat et demandes préalables (article 6 (1) (b) du RGPD), intérêts légitimes (article 6 (1) (f) du RGPD).
- Ventes : Procédures nécessaires à la planification, à la mise en œuvre et au contrôle des mesures de marketing et de vente de produits ou de services (par exemple, acquisition de clients, préparation et suivi des offres, traitement des commandes, consultation et assistance à la clientèle, promotion des ventes, formation sur les produits, contrôle et analyse des ventes, gestion des canaux de distribution) ; Base juridique : exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b), du RGPD), intérêts légitimes (article 6, paragraphe 1, (f) du RGPD).
- Marketing, publicité et promotion des ventes : Processus nécessaires dans le cadre du marketing, de la publicité et de la promotion des ventes (par exemple, analyse de marché et ciblage d’audience, développement de stratégies marketing, planification et exécution de campagnes publicitaires, conception et production de supports publicitaires, marketing en ligne, y compris le référencement et les campagnes sur les réseaux sociaux, marketing événementiel et participation à des salons professionnels, programmes de fidélisation de la clientèle, mesures de promotion des ventes, mesure de la performance et optimisation des activités marketing, gestion budgétaire et contrôle des coûts) ; Base juridique : intérêts légitimes (article 6, paragraphe 1 (f) du RGPD).
- Relations publiques : Processus nécessaires dans le cadre des relations publiques et des activités de relations publiques (par exemple, élaboration et mise en œuvre de stratégies de communication, planification et exécution de campagnes de relations publiques, création et diffusion de communiqués de presse, maintien de contacts avec les médias, suivi et analyse des réactions des médias, organisation de conférences de presse et d’événements publics, communication de crise, création de contenu pour les réseaux sociaux et les sites web d’entreprise, gestion de l’image de marque de l’entreprise) ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).
- Wi-Fi pour les invités : Procédures requises pour la mise en place, l’exploitation, la maintenance et la surveillance d’un réseau sans fil pour les invités (par exemple, installation et configuration de points d’accès Wi-Fi, création et gestion de l’accès des invités, surveillance de la connexion réseau, garantie de la sécurité du réseau, résolution des problèmes de connexion, mise à jour des logiciels réseau, conformité aux réglementations en matière de protection des données) ; Base juridique : Exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b), du RGPD), Respect d’une obligation légale (article 6, paragraphe 1, point c), du RGPD), Intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).
Fournisseurs et services utilisés dans le cadre de nos activités
Dans le cadre de nos activités commerciales, nous utilisons des services, plateformes, interfaces ou plug-ins supplémentaires provenant de fournisseurs tiers (en bref, des « services ») conformément aux exigences légales. Leur utilisation est fondée sur nos intérêts dans la gestion correcte, légale et économique de nos opérations commerciales et de notre organisation interne.
- Types de données traitées : Données d’inventaire (par exemple, nom complet, adresse résidentielle, coordonnées, numéro de client, etc.) ; Données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; Données de contact (par exemple, adresses postales et électroniques ou numéros de téléphone) ; Données de contenu (par exemple, messages et contributions textuels ou iconographiques, ainsi que les informations qui s’y rapportent, telles que les détails de l’auteur ou la date de création) ; Données contractuelles (par exemple, objet du contrat, durée, catégorie de client).
- Personnes concernées : Bénéficiaires de services et clients ; Clients potentiels. Partenaires commerciaux et contractuels.
- Finalités du traitement : Fourniture de services contractuels et exécution des obligations contractuelles ; Procédures administratives et organisationnelles. Processus commerciaux et procédures de gestion.
- Conservation et suppression : Suppression conformément aux informations fournies dans la section « Informations générales sur la conservation et la suppression des données ».
- Base juridique : Intérêts légitimes (article 6, paragraphe 1 (f) du RGPD). Exécution d’un contrat et demandes préalables (article 6 (1) (b) du RGPD).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
- weclapp : logiciel de gestion de la relation client (CRM), d’aide à la gestion des processus et à la vente (communication multicanal, c’est-à-dire gestion des demandes des clients provenant de différents canaux, ventes, gestion des processus, analyses et fonctions de retour d’information ; Prestataire de services : weclapp SE, Neue Mainzer Straße 66 – 68, 60311 Francfort-sur-le-Main, Allemagne ; Base juridique : exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b), du RGPD), intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) ; Site web : https://www.weclapp.com. Politique de confidentialité : https://www.weclapp.com/en/privacy/.
Procédure de paiement
Dans le cadre de relations contractuelles et autres relations juridiques, en raison d’obligations légales ou sur la base de nos intérêts légitimes, nous proposons aux personnes concernées des options de paiement efficaces et sécurisées et faisons appel à d’autres prestataires de services à cette fin, en plus des banques et des établissements de crédit (collectivement dénommés « prestataires de services de paiement »).
Les données traitées par les prestataires de services de paiement comprennent des données d’inventaire, telles que le nom et l’adresse, des données bancaires, telles que les numéros de compte ou de carte de crédit, les mots de passe, les TAN et les sommes de contrôle, ainsi que les informations relatives au contrat, au montant total et au destinataire. Ces informations sont nécessaires à l’exécution des transactions. Toutefois, les données saisies sont uniquement traitées par les prestataires de services de paiement et stockées chez eux. Cela signifie que nous ne recevons aucune information relative au compte ou à la carte de crédit, mais uniquement des informations confirmant ou infirmant le paiement. Dans certaines circonstances, les données peuvent être transmises par les prestataires de services de paiement à des agences de crédit. L’objectif de cette transmission est de vérifier l’identité et la solvabilité. Veuillez vous référer aux conditions générales et aux informations relatives à la protection des données des prestataires de services de paiement.
Les conditions générales et les informations relatives à la protection des données des prestataires de services de paiement concernés s’appliquent aux transactions de paiement et peuvent être consultées sur les sites web ou dans les applications de transaction correspondants. Nous vous renvoyons également à ces derniers pour plus d’informations et pour faire valoir vos droits de révocation, d’information et autres droits des personnes concernées.
- Types de données traitées : Données d’inventaire (par exemple, nom complet, adresse résidentielle, coordonnées, numéro de client, etc.) ; Données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; Données contractuelles (par exemple, objet du contrat, durée, catégorie de client) ; Données d’utilisation (par exemple, pages consultées et durée de la visite, chemins d’accès, intensité et fréquence d’utilisation, types d’appareils et de systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités) ; Données méta, de communication et de processus (par exemple, adresses IP, horodatages, numéros d’identification, parties concernées). Données de contact (par exemple, adresses postales et électroniques ou numéros de téléphone).
- Personnes concernées : Bénéficiaires de services et clients ; partenaires commerciaux et contractuels. Clients potentiels.
- Finalités du traitement : Fourniture de services contractuels et exécution des obligations contractuelles ; processus commerciaux et procédures de gestion. Procédures administratives et organisationnelles.
- Conservation et suppression : Suppression conformément aux informations fournies dans la section « Informations générales sur la conservation et la suppression des données ».
- Base juridique : Exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b), du RGPD). Intérêts légitimes (article 6 (1) (f) du RGPD).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
- Apple Pay : prestataire de services de paiement ; Prestataire de services : Apple Inc., Infinite Loop, Cupertino, CA 95014, États-Unis ; Base juridique : exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b), du RGPD) ; Site web : https://www.apple.com/apple-pay/. Politique de confidentialité : https://www.apple.com/legal/privacy/en-ww/.
- Mastercard : Prestataire de services de paiement (intégration technique des méthodes de paiement en ligne) ; Prestataire de services : Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belgique ; Base juridique : Exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b), du RGPD) ; Site web : https://www.mastercard.co.uk. Politique de confidentialité : https://www.mastercard.co.uk/en-gb/vision/terms-of-use/commitment-to-privacy/privacy.html.
- Visa : Prestataire de services de paiement (intégration technique des méthodes de paiement en ligne) ; Prestataire de services : Visa Europe Services Inc., Zweigniederlassung London, 1 Sheldon Square, Londres W2 6TT, Royaume-Uni ; Base juridique : exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b), du RGPD) ; site web : https://www.visa.de. Politique de confidentialité : https://www.visa.de/datenschutz.
- Saferpay : prestataire de services de paiement (intégration technique des méthodes de paiement en ligne) ; prestataire de services : Worldline Suisse SA, Hardturmstrasse 201, 8021 Zurich, Suisse ; Base juridique : Exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b), du RGPD), intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) ; Site web : https://worldline.com/en-ch/home/main-navigation/solutions/merchants/solutions-and-services/e-commerce/saferpay-payment-solution.html. Politique de confidentialité : https://worldline.com/en/compliancy/privacy.html.
- Services de paiement SumUp : Services de paiement (liens de paiement, terminaux de carte et systèmes de point de vente, gestion des transactions) ; Prestataire de services : SumUp Limited, Block 8, Harcourt Centre, Charlotte Way, Dublin 2, Irlande D02 K580 ; Base juridique : intérêts légitimes (article 6, paragraphe 1 (f) du RGPD) ; Site web : https://sumup.de. Politique de confidentialité : https://sumup.de/datenschutzbestimmungen.
Fourniture de services en ligne et hébergement web
Nous traitons les données des utilisateurs afin de pouvoir leur fournir nos services en ligne. À cette fin, nous traitons l’adresse IP de l’utilisateur, qui est nécessaire pour transmettre le contenu et les fonctions de nos services en ligne au navigateur ou au terminal de l’utilisateur.
- Types de données traitées : Données d’utilisation (par exemple, pages consultées et durée de la visite, chemins d’accès, intensité et fréquence d’utilisation, types d’appareils et de systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités) ; Données méta, de communication et de processus (par exemple, adresses IP, horodatages, numéros d’identification, parties concernées) ; Données de connexion (par exemple, fichiers journaux concernant les connexions ou la récupération de données ou les heures d’accès). Données de contenu (par exemple, messages et contributions textuels ou iconographiques, ainsi que les informations qui s’y rapportent, telles que les détails relatifs à l’auteur ou à la date de création).
- Personnes concernées : Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement : Fourniture de nos services en ligne et facilité d’utilisation ; Infrastructure informatique (exploitation et mise à disposition de systèmes d’information et d’appareils techniques, tels que des ordinateurs, des serveurs, etc.). Mesures de sécurité.
- Conservation et suppression : suppression conformément aux informations fournies dans la section « Informations générales sur la conservation et la suppression des données ».
- Base juridique : intérêts légitimes (article 6, paragraphe 1 f) du RGPD).
Informations complémentaires sur les méthodes, procédures et services de traitement utilisés :
- Fourniture d’une offre en ligne sur un espace d’hébergement loué : Pour la fourniture de nos services en ligne, nous utilisons un espace de stockage, une capacité de calcul et des logiciels que nous louons ou obtenons d’une autre manière auprès d’un fournisseur de serveurs correspondant (également appelé « hébergeur web ») ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).
- Collecte des données d’accès et des fichiers journaux : l’accès à notre service en ligne est enregistré sous la forme de « fichiers journaux du serveur ». Les fichiers journaux du serveur peuvent contenir l’adresse et le nom des pages web et des fichiers consultés, la date et l’heure de l’accès, les volumes de données transférés, la notification de récupération réussie, le type et la version du navigateur, le système d’exploitation de l’utilisateur, l’URL de référence (la page précédemment visitée) et, en règle générale, les adresses IP et le fournisseur demandeur. Les fichiers journaux du serveur peuvent être utilisés à des fins de sécurité, par exemple pour empêcher la surcharge du serveur (en particulier en cas d’attaques abusives, appelées attaques DDoS), et pour assurer la gestion de la charge et la stabilité du serveur ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD). Durée de conservation : Les informations contenues dans les fichiers journaux sont conservées pendant une durée maximale de 30 jours, puis supprimées ou anonymisées. Les données dont la conservation est nécessaire à des fins de preuve sont exclues de la suppression jusqu’à ce que l’incident concerné ait été définitivement clarifié.
- Envoi et hébergement d’e-mails : Les services d’hébergement web que nous utilisons comprennent également l’envoi, la réception et le stockage d’e-mails. À ces fins, les adresses des destinataires et des expéditeurs, ainsi que d’autres informations relatives à l’envoi d’e-mails (par exemple, les fournisseurs impliqués) et le contenu des e-mails respectifs sont traités. Les données susmentionnées peuvent également être traitées à des fins de détection des spams. Veuillez noter que les e-mails sur Internet ne sont généralement pas envoyés sous forme cryptée. En règle générale, les e-mails sont cryptés pendant leur transport, mais pas sur les serveurs à partir desquels ils sont envoyés et reçus (sauf si une méthode de cryptage dite « de bout en bout » est utilisée). Nous ne pouvons donc assumer aucune responsabilité quant au chemin de transmission des e-mails entre l’expéditeur et la réception sur notre serveur ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).
- Réseau de diffusion de contenu : nous utilisons un « réseau de diffusion de contenu » (CDN). Un CDN est un service qui permet de fournir plus rapidement et de manière plus sécurisée le contenu de nos services en ligne, en particulier les fichiers multimédias volumineux, tels que les graphiques ou les scripts, à l’aide de serveurs répartis dans différentes régions et connectés via Internet ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).
- Hetzner : Services dans le domaine de la fourniture d’infrastructures informatiques et de services connexes (par exemple, espace de stockage et/ou capacités de calcul) ; Prestataire de services : Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Allemagne ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD); Site web : https://www.hetzner.com ; Politique de confidentialité : https://www.hetzner.com/de/rechtliches/datenschutz. Accord sur le traitement des données : https://docs.hetzner.com/de/general/general-terms-and-conditions/data-privacy-faq/.
- Kinsta : Services dans le domaine de la fourniture d’infrastructures informatiques et de services connexes (par exemple, espace de stockage et/ou capacités de calcul) ; Prestataire de services : Kinsta Inc., 8605 Santa Monica Blvd #92581, West Hollywood, CA 90069, États-Unis ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) ; Site web : https://kinsta.com/ ; Politique de confidentialité : https://kinsta.com/de/legal/datenschutzpolitik/. Accord sur le traitement des données : https://kinsta.com/legal/data-processing-addendum/.
- Raidboxes : services dans le domaine de la fourniture d’infrastructures informatiques et de services connexes (par exemple, espace de stockage et/ou capacités de calcul) ; Prestataire de services : RAIDBOXES GmbH, Hafenstraße 32, 48153 Münster, Allemagne ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) ; Site web : https://raidboxes.io/en/ ; Politique de confidentialité : https://raidboxes.io/en/datenschutzerklaerung/. Accord sur le traitement des données : https://helpcenter.raidboxes.de/en/articles/1947634-data-processing-agreement-dpa.
Utilisation des cookies
Le terme « cookies » désigne des fonctions qui stockent des informations sur les appareils des utilisateurs et les lisent à partir de ceux-ci. Les cookies peuvent également être utilisés à différentes fins, telles que garantir la fonctionnalité, la sécurité et la commodité des services en ligne, ainsi que l’analyse du trafic des visiteurs. Nous utilisons les cookies conformément aux dispositions légales. Si nécessaire, nous obtenons au préalable le consentement des utilisateurs. Si le consentement n’est pas requis, nous nous appuyons sur nos intérêts légitimes. Cela s’applique lorsque le stockage et la lecture d’informations sont essentiels pour fournir le contenu et les fonctions explicitement demandés. Cela inclut, par exemple, l’enregistrement des paramètres et la garantie de la fonctionnalité et de la sécurité de nos services en ligne. Le consentement peut être retiré à tout moment. Nous informons clairement les utilisateurs de la portée du consentement et des cookies utilisés.
Informations sur les bases juridiques de la protection des données : Le traitement des données personnelles à l’aide de cookies dépend du consentement des utilisateurs. Si le consentement est donné, il sert de base juridique. Sans consentement, nous nous appuyons sur nos intérêts légitimes, tels que décrits dans cette section et dans le contexte des services et procédures respectifs.
Durée de conservation : Les types de cookies suivants sont distingués en fonction de leur durée de conservation :
- Cookies temporaires (également appelés cookies de session) : les cookies temporaires sont supprimés au plus tard lorsque l’utilisateur quitte un service en ligne et ferme son appareil (par exemple, navigateur ou application mobile).
- Cookies permanents : les cookies permanents restent stockés même après la fermeture de l’appareil. Par exemple, l’état de connexion peut être enregistré et le contenu préféré peut être affiché directement lorsque l’utilisateur revisite un site web. En outre, les données utilisateur collectées à l’aide de cookies peuvent être utilisées pour mesurer l’audience. À moins que nous ne fournissions des informations explicites aux utilisateurs sur le type et la durée de stockage des cookies (par exemple, lors de l’obtention du consentement), les utilisateurs doivent supposer que ceux-ci sont permanents et peuvent avoir une durée de stockage allant jusqu’à deux ans.
Informations générales sur le retrait et l’opposition (opt-out) : Les utilisateurs peuvent retirer leur consentement à tout moment et s’opposer au traitement conformément aux dispositions légales, y compris via les paramètres de confidentialité de leur navigateur.p> Paramètres des cookies/désactivation :
- Types de données traitées : métadonnées, données de communication et de processus (par exemple, adresses IP, horodatages, numéros d’identification, parties concernées).
- Personnes concernées : utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Base juridique : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD). Consentement (article 6, paragraphe 1, a) du RGPD).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
- Traitement des données des cookies sur la base du consentement : Nous mettons en œuvre une solution de gestion du consentement qui permet d’obtenir le consentement des utilisateurs pour l’utilisation des cookies ou pour les processus et fournisseurs mentionnés dans le cadre de la gestion du consentement. Cette procédure est conçue pour solliciter, enregistrer, gérer et révoquer les consentements, en particulier en ce qui concerne l’utilisation de cookies et de technologies similaires utilisées pour stocker, lire et traiter des informations sur les appareils des utilisateurs. Dans le cadre de cette procédure, le consentement des utilisateurs est obtenu pour l’utilisation de cookies et le traitement des informations associées, y compris le traitement spécifique et les fournisseurs mentionnés dans le processus de gestion du consentement. Les utilisateurs ont également la possibilité de gérer et de retirer leurs consentements. Les déclarations de consentement sont stockées afin d’éviter les demandes répétées et de fournir une preuve de consentement conformément aux exigences légales. Le stockage est effectué côté serveur et/ou dans un cookie (appelé « cookie opt-in ») ou au moyen de technologies comparables afin d’associer le consentement à un utilisateur spécifique ou à son appareil.Si aucune information spécifique sur les fournisseurs de services de gestion du consentement n’est fournie, les remarques générales suivantes s’appliquent : La durée de stockage du consentement est de deux ans maximum. Un identifiant utilisateur pseudonyme est créé et stocké avec l’heure du consentement, des détails sur la portée du consentement (par exemple, les catégories de cookies et/ou les fournisseurs de services concernés), ainsi que des informations sur le navigateur, le système et l’appareil utilisés ; Base juridique : Consentement (article 6, paragraphe 1, point a), du RGPD).
- BorlabsCookie : Gestion du consentement aux cookies : procédures d’obtention, d’enregistrement, de gestion et de révocation des consentements, en particulier pour l’utilisation de cookies et de technologies similaires pour le stockage, l’accès et et traiter des informations sur les appareils des utilisateurs, ainsi que leur traitement ; Prestataire de services : exécuté sur des serveurs et/ou des ordinateurs sous notre contrôle ; Site web : https://borlabs.io/borlabs-cookie/. Informations complémentaires : un identifiant utilisateur individuel, la langue ainsi que les types de consentement et l’heure de leur soumission sont stockés sur le serveur et dans le cookie sur l’appareil de l’utilisateur.
Gestion des contacts et des demandes de renseignements
Lorsque vous nous contactez (par exemple par courrier, formulaire de contact, e-mail, téléphone ou via les réseaux sociaux) ainsi que dans le cadre de relations existantes avec les utilisateurs et les entreprises, les informations des personnes qui nous contactent sont traitées dans la mesure nécessaire pour répondre aux demandes de contact et aux mesures demandées.
- Types de données traitées : Données d’inventaire (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; Données de contact (par exemple, adresses postales et électroniques ou numéros de téléphone) ; Données de contenu (par exemple, messages et contributions textuels ou iconographiques, ainsi que les informations s’y rapportant, telles que les détails de l’auteur ou la date de création) ; Données d’utilisation (par exemple, pages consultées et durée de la visite, chemins d’accès, intensité et fréquence d’utilisation, types d’appareils et de systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités). Métadonnées, données de communication et données de processus (par exemple, adresses IP, horodatages, numéros d’identification, parties concernées).
- Personnes concernées : Partenaires de communication (destinataires d’e-mails, de lettres, etc.).
- Finalités du traitement : communication ; procédures organisationnelles et administratives ; retour d’information (par exemple, collecte de commentaires via un formulaire en ligne). Fourniture de nos services en ligne et convivialité.
- Conservation et suppression : Suppression conformément aux informations fournies dans la section « Informations générales sur la conservation et la suppression des données ».
- Base juridique : Intérêts légitimes (article 6, paragraphe 1, point f), du RGPD). Exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b), du RGPD).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
- Formulaire de contact : Lorsque vous nous contactez via notre formulaire de contact, par e-mail ou par tout autre moyen de communication, nous traitons les données à caractère personnel qui nous sont transmises afin de répondre et de traiter la demande correspondante. Cela comprend généralement des informations telles que le nom, les coordonnées et éventuellement d’autres informations qui nous sont fournies et qui sont nécessaires à un traitement approprié. Nous utilisons ces données exclusivement aux fins indiquées de contact et de communication ; Base juridique : exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b), du RGPD), intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).
Communication via Messenger
Nous utilisons des services de messagerie à des fins de communication et vous demandons donc de prendre connaissance des informations suivantes concernant le fonctionnement des services de messagerie, le cryptage, l’utilisation des métadonnées de la communication et vos possibilités d’opposition.
Vous pouvez également nous contacter par d’autres moyens, par exemple par téléphone ou par e-mail. Veuillez utiliser les options de contact qui vous sont proposées ou celles fournies dans nos services en ligne.
En cas de cryptage du contenu (c’est-à-dire le contenu de votre message et des pièces jointes), nous attirons votre attention sur le fait que le contenu de la communication (c’est-à-dire le contenu du message et des pièces jointes) est crypté de bout en bout. Cela signifie que le contenu des messages n’est pas visible, même par les fournisseurs de services de messagerie eux-mêmes. Vous devez toujours utiliser une version actuelle du service de messagerie avec le cryptage activé, afin que le cryptage du contenu des messages soit garanti.
Toutefois, nous tenons à signaler à nos partenaires de communication que, même si les fournisseurs de services de messagerie instantanée ne voient pas le contenu, ils peuvent savoir que et quand les partenaires de communication communiquent avec nous et traiter les informations techniques sur l’appareil utilisé par le partenaire de communication et, en fonction des paramètres de leur appareil, également les informations de localisation (appelées métadonnées).
Informations sur la base juridique : Si nous demandons l’autorisation de nos partenaires de communication avant de communiquer avec eux via des services de messagerie, la base juridique de notre traitement de leurs données est leur consentement. Dans le cas contraire, si nous ne demandons pas leur consentement et que vous nous contactez, par exemple, volontairement, nous utilisons les services de messagerie dans nos relations avec nos partenaires contractuels et dans le cadre du processus de conclusion du contrat à titre de mesure contractuelle et, dans le cas d’autres parties intéressées et partenaires de communication, sur la base de nos intérêts légitimes à communiquer de manière rapide et efficace et à répondre aux besoins de nos partenaires de communication en matière de communication via les services de messagerie. Nous tenons également à souligner que nous ne transmettons pas les coordonnées qui nous sont fournies aux fournisseurs de services de messagerie pour la première fois sans votre consentement.
Retrait, opposition et suppression : Vous pouvez à tout moment retirer votre consentement ou vous opposer à la communication avec nous via les services de messagerie. Dans le cas d’une communication via les services de messagerie, nous supprimons les messages conformément à notre politique générale de conservation des données (c’est-à-dire comme décrit ci-dessus après la fin des relations contractuelles, exigences d’archivage, etc.) et dès que nous pouvons supposer que nous avons répondu à toutes les informations fournies par les partenaires de communication, si aucune référence à une conversation antérieure n’est à prévoir et s’il n’existe aucune obligation légale de conserver les messages pour empêcher leur suppression.
Réserve concernant le recours à d’autres moyens de communication : pour votre sécurité, nous vous demandons de bien vouloir comprendre que nous pouvons ne pas répondre aux demandes de renseignements via Messenger pour des raisons spécifiques. Cela s’applique dans les situations où les détails du contrat exigent une confidentialité accrue ou où une réponse via Messenger ne répond pas aux exigences formelles. Dans de tels cas, nous vous recommandons d’utiliser des canaux de communication plus appropriés.
- Types de données traitées : Données de contact (par exemple, adresses postales et électroniques ou numéros de téléphone) ; Données de contenu (par exemple, messages et contributions textuels ou iconographiques, ainsi que les informations qui s’y rapportent, telles que les détails de l’auteur ou l’heure de création); Données d’utilisation (par exemple, pages consultées et durée de la visite, chemins d’accès, intensité et fréquence d’utilisation, types d’appareils et de systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités). Métadonnées, données de communication et de processus (par exemple, adresses IP, horodatages, numéros d’identification, parties concernées).
- Personnes concernées : Partenaire de communication (destinataires d’e-mails, de lettres, etc.).
- Finalités du traitement : Communication. Marketing direct (par exemple, par e-mail ou par courrier postal).
- Conservation et suppression : Suppression conformément aux informations fournies dans la section « Informations générales sur la conservation et la suppression des données ».
- Base juridique : Consentement (article 6, paragraphe 1, point a) du RGPD) ; Exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b) du RGPD). Intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
- Apple iMessage : envoyer et recevoir des messages texte, des messages vocaux et des appels vidéo. Mener des conversations de groupe. Partager des fichiers, des photos, des vidéos et des emplacements. Communication sécurisée grâce au chiffrement de bout en bout. Synchroniser les messages sur plusieurs appareils ; Fournisseur de services : Apple Inc., Infinite Loop, Cupertino, CA 95014, États-Unis ; Base juridique : Intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) ; Site web : https://www.apple.com/. Politique de confidentialité : https://www.apple.com/privacy/privacy-policy/.
- Instagram : Messagerie via le réseau social Instagram ; Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD); Site web : https://www.instagram.com. Politique de confidentialité : https://privacycenter.instagram.com/policy/.
- Facebook Messenger : envoi et réception de messages texte, appels vocaux et vidéo, création de discussions de groupe, partage de fichiers et de médias, transmission d’informations de localisation, synchronisation des contacts, cryptage des messages ; Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) ; Site web : https://www.facebook.com ; Politique de confidentialité : https://www.facebook.com/privacy/policy/ ; Accord sur le traitement des données : https://www.facebook.com/legal/terms/dataprocessing. Base pour les transferts vers des pays tiers : EEE – Cadre de protection des données (DPF), clauses contractuelles types (https://www.facebook.com/legal/EU_data_transfer_addendum), Suisse – Cadre de protection des données (DPF), clauses contractuelles types (https://www.facebook.com/legal/EU_data_transfer_addendum).
- Threema : transmission cryptée de messages, appels vocaux et vidéo, partage de fichiers et de médias, sondages et enquêtes, fonctionnalité de chat de groupe, vérification des contacts via des codes QR, aucun numéro de téléphone ou adresse e-mail requis ; Prestataire de services : Threema GmbH, Churerstrasse 82, 8808 Pfäffikon SZ, Suisse ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) ; Site web : https://threema.ch/de. Politique de confidentialité : https://threema.ch/en/privacy.
- WhatsApp : Messages texte, appels vocaux et vidéo, envoi d’images, de vidéos et de documents, fonctionnalité de discussion de groupe, cryptage de bout en bout pour une sécurité renforcée ; Fournisseur de services : WhatsApp Ireland Limited, Merrion Road 4, D04 X2K5 Dublin, Irlande ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) ; Site web : https://www.whatsapp.com/ ; Politique de confidentialité : https://www.whatsapp.com/legal. Base pour les transferts vers des pays tiers : EEE – Cadre de protection des données (DPF), Suisse – Cadre de protection des données (DPF).
Vidéoconférences, réunions en ligne, webinaires et partage d’écran
Nous utilisons les plateformes et applications d’autres fournisseurs (ci-après dénommées « plateformes de conférence ») dans le but d’organiser des vidéoconférences, des audioconférences, des webinaires et d’autres types de réunions vidéo et audio (ci-après dénommés collectivement « conférence »). Lorsque nous utilisons les plateformes de conférence et leurs services, nous respectons les exigences légales.
Données traitées par les plateformes de conférence : Dans le cadre de la participation à une conférence, les données des participants énumérées ci-dessous sont traitées. L’étendue du traitement dépend, d’une part, des données demandées dans le cadre d’une conférence spécifique (par exemple, fourniture de données d’accès ou de noms clairs) et, d’autre part, des informations facultatives fournies par les participants. Outre le traitement à des fins de conduite de la conférence, les données des participants peuvent également être traitées par les plateformes de conférence à des fins de sécurité ou d’optimisation du service. Les données traitées comprennent des informations personnelles (prénom, nom), des coordonnées (adresse e-mail, numéro de téléphone), données d’accès (codes d’accès ou mots de passe), photos de profil, informations sur la position/fonction professionnelle, adresse IP de l’accès Internet, informations sur les terminaux des participants, leur système d’exploitation, le navigateur et ses paramètres techniques et linguistiques, informations sur les processus de communication liés au contenu, c’est-à-dire les entrées dans les chats et les données audio et vidéo, ainsi que l’utilisation d’autres fonctions disponibles (par exemple, les sondages). Le contenu des communications est crypté dans la mesure où cela est techniquement possible par les fournisseurs de conférences. Si les participants sont enregistrés en tant qu’utilisateurs sur les plateformes de conférence, d’autres données peuvent être traitées conformément à l’accord conclu avec le fournisseur de conférence concerné.
Enregistrement et conservation : si des entrées de texte, des résultats de participation (par exemple, à des sondages) ainsi que des enregistrements vidéo ou audio sont enregistrés, cela sera communiqué de manière transparente aux participants à l’avance et leur consentement sera demandé, si nécessaire.
Mesures de protection des données des participants : veuillez vous reporter aux informations relatives à la protection des données des plateformes de conférence pour plus de détails sur le traitement de vos données et sélectionner les paramètres de sécurité et de confidentialité qui vous conviennent le mieux dans le cadre des paramètres des plateformes de conférence. En outre, veuillez assurer la protection des données et de la vie privée en arrière-plan de votre enregistrement pendant toute la durée d’une conférence (par exemple, en informant vos colocataires, en verrouillant les portes et en utilisant la fonction de masquage de l’arrière-plan, si cela est techniquement possible). Les liens vers les salles de conférence ainsi que les données d’accès ne doivent pas être transmis à des tiers non autorisés.
Remarques sur les bases juridiques : dans la mesure où, en plus des plateformes de conférence, nous traitons également les données des utilisateurs et demandons leur consentement pour utiliser le contenu des conférences ou certaines fonctions (par exemple, le consentement à l’enregistrement des conférences), la base juridique du traitement est ce consentement. En outre, notre traitement peut être nécessaire pour l’exécution de nos obligations contractuelles (par exemple, dans les listes de participants, en cas de retraitement des résultats de la conférence, etc.). Dans les autres cas, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes à une communication efficace et sécurisée avec nos partenaires de communication.
- Types de données traitées : Données d’inventaire (par exemple, nom complet, adresse résidentielle, coordonnées, numéro de client, etc.) ; Données de contact (par exemple, adresses postales et électroniques ou numéros de téléphone) ; Données de contenu (par exemple, messages et contributions textuels ou iconographiques, ainsi que les informations s’y rapportant, telles que les détails de la paternité ou la date de création) ; Données d’utilisation (par exemple, pages consultées et durée de la visite, chemins d’accès, intensité et fréquence d’utilisation, types d’appareils et de systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités) ; Images et/ou enregistrements vidéo (par exemple, photographies ou enregistrements vidéo d’une personne) ; Enregistrements audio. Données de connexion (par exemple, fichiers journaux concernant les connexions ou les récupérations de données ou les heures d’accès).
- Personnes concernées : Partenaires de communication (destinataires d’e-mails, de lettres, etc.) ; Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne). Personnes représentées.
- Finalités du traitement : Fourniture de services contractuels et exécution d’obligations contractuelles ; communication. Procédures administratives et organisationnelles.
- Conservation et suppression : Suppression conformément aux informations fournies dans la section « Informations générales sur la conservation et la suppression des données ».
- Base juridique : Intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
- Zoom : vidéoconférences, réunions en ligne, webinaires, partage d’écran, enregistrement facultatif des sessions, fonction de chat, intégration avec des calendriers et d’autres applications ; Prestataire de services : Zoom Video Communications, Inc., 55 Almaden Blvd., Suite 600, San Jose, CA 95113, États-Unis ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD); Site web : https://zoom.us ; Politique de confidentialité : https://explore.zoom.us/en/privacy/ ; Accord sur le traitement des données : https://explore.zoom.us/docs/doc/Zoom_GLOBAL_DPA.pdf. Base pour les transferts vers des pays tiers : EEE – Cadre de protection des données (DPF), clauses contractuelles types (https://explore.zoom.us/docs/doc/Zoom_GLOBAL_DPA.pdf), Suisse – Cadre de protection des données (DPF), clauses contractuelles types (https://explore.zoom.us/docs/doc/Zoom_GLOBAL_DPA.pdf).
Services cloud
Nous utilisons des services logiciels accessibles via Internet (appelés « services cloud », également désignés sous le nom de « Software as a Service ») fournis sur les serveurs de leurs fournisseurs pour le stockage et la gestion de contenus (par exemple, stockage et gestion de documents, échange de documents, de contenus et d’informations avec certains destinataires ou publication de contenus et d’informations).
Dans ce cadre, des données à caractère personnel peuvent être traitées et stockées sur les serveurs du fournisseur dans la mesure où ces données font partie des processus de communication avec nous ou sont traitées par nous conformément à la présente politique de confidentialité. Ces données peuvent notamment inclure les données de base et les coordonnées des personnes concernées, les données relatives aux processus, aux contrats, aux autres procédures et à leur contenu. Les fournisseurs de services cloud traitent également les données d’utilisation et les métadonnées qu’ils utilisent à des fins de sécurité et d’optimisation des services.
Si nous utilisons des services cloud pour fournir des documents et du contenu à d’autres utilisateurs ou à des sites web, des formulaires, etc., les fournisseurs peuvent stocker des cookies sur les appareils des utilisateurs à des fins d’analyse web ou pour mémoriser les paramètres des utilisateurs (par exemple dans le cas du contrôle des médias).
- Types de données traitées : Données d’inventaire (par exemple, nom complet, adresse résidentielle, coordonnées, numéro de client, etc.) ; Données de contact (par exemple, adresses postales et électroniques ou numéros de téléphone) ; Données de contenu (par exemple, messages et contributions textuels ou iconographiques, ainsi que les informations s’y rapportant, telles que les détails de l’auteur ou la date de création). Données d’utilisation (par exemple, pages consultées et durée de la visite, chemins d’accès, intensité et fréquence d’utilisation, types d’appareils et de systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités).
- Personnes concernées : Clients potentiels ; Partenaires de communication (destinataires d’e-mails, de lettres, etc.). Partenaires commerciaux et contractuels.
- Finalités du traitement : Procédures administratives et organisationnelles. Infrastructure informatique (exploitation et mise à disposition de systèmes d’information et d’appareils techniques, tels que des ordinateurs, des serveurs, etc.).
- Conservation et suppression : suppression conformément aux informations fournies dans la section « Informations générales sur la conservation et la suppression des données ».
- Base juridique : intérêts légitimes (article 6 (1) (f) du RGPD).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
- Nextcloud : stockage dans le cloud, services d’infrastructure cloud et logiciels d’application basés sur le cloud ; Prestataire de services : Nextcloud GmbH, Hauptmannsreute 44a, 70192 Stuttgart, Allemagne ; Base juridique : intérêts légitimes (article 6 (1) (f) du RGPD) ; Site web : https://nextcloud.com/. Politique de confidentialité : https://nextcloud.com/privacy/.
Newsletter et communications électroniques
Nous envoyons des newsletters, des e-mails et d’autres notifications électroniques (ci-après dénommés « newsletters ») exclusivement avec le consentement des destinataires ou sur la base d’un fondement juridique. Si le contenu de la newsletter est précisé lors de l’inscription à celle-ci, ce contenu est déterminant pour le consentement des utilisateurs. Normalement, il suffit de fournir votre adresse e-mail pour vous inscrire à notre newsletter. Toutefois, afin de vous offrir un service personnalisé, nous pouvons vous demander votre nom pour vous saluer personnellement dans la newsletter ou des informations supplémentaires si cela est nécessaire aux fins de la newsletter.
Suppression et limitation du traitement : nous pouvons conserver les adresses e-mail désabonnées pendant trois ans au maximum, sur la base de nos intérêts légitimes, avant de les supprimer afin de pouvoir prouver le consentement donné précédemment. Le traitement de ces données est limité à la défense éventuelle contre des réclamations. Une demande individuelle de suppression est possible à tout moment, à condition que l’existence antérieure du consentement soit confirmée. En cas d’obligation de respecter de manière permanente des objections, nous nous réservons le droit de stocker l’adresse e-mail uniquement à cette fin dans une liste de blocage. L’enregistrement du processus d’inscription est basé sur nos intérêts légitimes afin de prouver sa bonne exécution. Si nous chargeons un prestataire de services d’envoyer des e-mails, cela est fait sur la base de nos intérêts légitimes dans un système de messagerie efficace et sécurisé. Contenu :
Informations sur nous, nos services, nos promotions et nos offres.
- Types de données traitées : Données d’inventaire (par exemple, nom complet, adresse résidentielle, coordonnées, numéro de client, etc.) ; Données de contact (par exemple, adresses postales et électroniques ou numéros de téléphone) ; Données méta, de communication et de processus (par exemple, adresses IP, horodatages, numéros d’identification, parties concernées). Données d’utilisation (par exemple, pages consultées et durée de la visite, chemins d’accès, intensité et fréquence d’utilisation, types d’appareils et de systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités).
- Personnes concernées : Partenaires de communication (destinataires d’e-mails, de lettres, etc.).
- Finalités du traitement : marketing direct (par exemple, par e-mail ou par courrier postal).
- Base juridique : consentement (article 6, paragraphe 1, point a), du RGPD). Intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).
- Désinscription : Vous pouvez à tout moment vous désabonner de notre newsletter, c’est-à-dire révoquer votre consentement ou vous opposer à la réception future. Vous trouverez un lien pour vous désabonner à la fin de chaque newsletter ou vous pouvez utiliser l’une des options de contact indiquées ci-dessus, de préférence par e-mail.
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
- Mesure des taux d’ouverture et des taux de clics : Les newsletters contiennent ce que l’on appelle des « balises web », qui sont des fichiers de la taille d’un pixel qui sont récupérés depuis notre serveur, ou depuis le serveur du prestataire de services d’envoi si celui-ci est utilisé, lorsque la newsletter est ouverte. Au cours de cette récupération, des informations techniques telles que des détails sur le navigateur et votre système, ainsi que votre adresse IP et l’heure d’accès sont collectées. Ces informations sont utilisées pour améliorer techniquement notre newsletter sur la base de données techniques ou des publics cibles et de leur comportement de lecture, qui peut être déterminé par leurs lieux d’accès (identifiables par leur adresse IP) ou leurs heures d’accès. Cette analyse consiste également à déterminer si et quand les newsletters sont ouvertes et quels liens sont cliqués. Les informations sont attribuées à chaque destinataire de la newsletter et stockées dans leur profil jusqu’à leur suppression. Les évaluations servent à reconnaître les habitudes de lecture de nos utilisateurs et à adapter notre contenu en conséquence ou à envoyer des contenus différents en fonction des intérêts de nos utilisateurs. La mesure des taux d’ouverture et de clic, ainsi que le stockage des résultats de mesure dans les profils des utilisateurs et leur traitement ultérieur, sont basés sur le consentement des utilisateurs. Malheureusement, il n’est pas possible de révoquer séparément la mesure du succès ; dans ce cas, l’abonnement à la newsletter doit être annulé ou refusé dans son intégralité. Dans ce cas, les informations de profil stockées seront supprimées ; Base juridique : consentement (article 6, paragraphe 1, point a), du RGPD).
- E-mails de rappel du processus de commande : lorsque les utilisateurs annulent un processus de commande, nous pouvons leur envoyer un avis d’annulation et leur rappeler de continuer. Cette fonction peut être utile, par exemple, si le processus d’achat n’a pas pu être poursuivi en raison d’un plantage du navigateur, d’une négligence ou d’un oubli. L’envoi est basé sur le consentement, auquel les utilisateurs peuvent s’opposer à tout moment ; Base juridique : consentement (article 6, paragraphe 1, point a), du RGPD).
- Mailchimp : marketing par e-mail, automatisation des processus marketing, collecte, stockage et gestion des coordonnées, mesure des performances des campagnes, enregistrement et analyse de l’interaction des destinataires avec le contenu, personnalisation du contenu ; Prestataire de services : Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, États-Unis ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) ; Site web : https://mailchimp.com ; Politique de confidentialité : https://mailchimp.com/legal/ ; Accord sur le traitement des données : https://mailchimp.com/legal/data-processing-addendum/ ; Base pour les transferts vers des pays tiers : EEE – Cadre de protection des données (DPF), clauses contractuelles types (fournies par le prestataire de services), Suisse – Cadre de protection des données (DPF), clauses contractuelles types (fournies par le prestataire de services). Informations complémentaires : Mesures de sécurité spéciales : https://mailchimp.com/help/Mailchimp-european-data-transfers/.
Communication commerciale par e-mail, courrier postal, fax ou téléphone
Nous traitons les données à caractère personnel à des fins de communication promotionnelle, qui peut être effectuée par différents canaux, tels que l’e-mail, le téléphone, le courrier postal ou le fax, conformément aux exigences légales.
Les destinataires ont le droit de retirer leur consentement à tout moment ou de s’opposer à tout moment à la communication publicitaire.
Après révocation ou opposition, nous conservons les données nécessaires pour prouver l’autorisation passée de contacter ou d’envoyer jusqu’à trois ans à compter de la fin de l’année de révocation ou d’opposition sur la base de nos intérêts légitimes. Le traitement de ces données est limité à la finalité d’une éventuelle défense contre des réclamations. Sur la base de l’intérêt légitime à respecter de manière permanente la révocation ou l’opposition des utilisateurs, nous conservons également les données nécessaires pour éviter un nouveau contact (par exemple, selon le canal de communication, l’adresse e-mail, le numéro de téléphone, le nom).
- Types de données traitées : Données d’inventaire (par exemple, nom complet, adresse résidentielle, coordonnées, numéro de client, etc.) ; Données de contact (par exemple, adresses postales et électroniques ou numéros de téléphone). Données de contenu (par exemple, messages et contributions textuels ou iconographiques, ainsi que les informations qui s’y rapportent, telles que les détails de l’auteur ou la date de création).
- Personnes concernées : Partenaires de communication (destinataires d’e-mails, de lettres, etc.).
- Finalités du traitement : Marketing direct (par exemple, par e-mail ou par courrier postal) ; marketing ; promotion des ventes.
- Conservation et suppression : Suppression conformément aux informations fournies dans la section « Informations générales sur la conservation et la suppression des données ».
- Base juridique : Consentement (article 6, paragraphe 1, point a), du RGPD). Intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).
Jeux-concours et concours
Nous traitons les données à caractère personnel des participants à Nous traitons les données à caractère personnel des participants à des concours, des jeux-concours, des tirages au sort ou des loteries (ci-après dénommés « concours ») uniquement dans le respect des dispositions applicables en matière de protection des données et si le traitement est nécessaire sur le plan contractuel pour la mise en place, l’exécution et le traitement du concours, les participants ont consenti au traitement ou le traitement sert nos intérêts légitimes (par exemple, la sécurité du concours ou la protection de nos intérêts contre les abus par l’enregistrement éventuel des adresses IP lors de la soumission des participations au concours.
Dans le cas où les participations seraient publiées dans le cadre des concours (par exemple dans le cadre d’un vote ou d’une présentation des participations au concours, ou du gagnant ou d’un compte rendu du concours), nous tenons à souligner que les noms des participants peuvent également être publiés dans ce contexte. Les participants peuvent s’y opposer à tout moment.
Si les concours ont lieu sur une plateforme en ligne ou un réseau social (par exemple Facebook ou Instagram, ci-après dénommés « plateforme en ligne »), les dispositions relatives à l’utilisation et à la protection des données des plateformes en ligne respectives s’appliquent également. Dans ce cas, nous tenons à souligner que nous sommes responsables des informations fournies par les participants dans le cadre du concours et que nous devons être contactés pour toute question relative aux concours.
Les données des participants seront supprimées dès que le concours sera terminé et qu’elles ne seront plus nécessaires pour informer les gagnants ou pour répondre à d’éventuelles questions sur le concours. En général, les données des participants seront supprimées au plus tard 6 mois après la fin du concours. Les données des gagnants peuvent être conservées pendant une période plus longue, par exemple pour répondre à des questions sur les prix ou pour remettre les prix ; dans ce cas, la durée de conservation dépend du type de prix et peut aller jusqu’à trois ans pour les articles ou les services, par exemple afin de pouvoir traiter les demandes de garantie. En outre, les données des participants peuvent être conservées plus longtemps, par exemple dans le cadre de la couverture du concours dans les médias en ligne et hors ligne.
Dans la mesure où des données ont été collectées à d’autres fins dans le cadre du concours, leur traitement et leur durée de conservation sont régis par les informations relatives à la protection de la vie privée pour cette utilisation (par exemple, dans le cas de l’inscription à une newsletter dans le cadre d’un concours).
- Types de données traitées : Données d’inventaire (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; Données de contact (par exemple, adresses postales et électroniques ou numéros de téléphone). Données de contenu (par exemple, messages et contributions textuels ou iconographiques, ainsi que les informations qui s’y rapportent, telles que les détails de l’auteur ou la date de création).
- Personnes concernées : Participants à des loteries et concours.
- Conservation et suppression : Suppression conformément aux informations fournies dans la section « Informations générales sur la conservation et la suppression des données ».
- Base juridique : Exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b), du RGPD). Intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).
Analyse, surveillance et optimisation du site web
L’analyse du site web (également appelée « mesure d’audience ») est utilisée pour évaluer les flux de visiteurs de nos services en ligne et peut inclure des valeurs pseudonymes liées au comportement des visiteurs, à leurs intérêts ou à des informations démographiques telles que l’âge ou le sexe. Grâce à l’analyse d’audience, nous pouvons, par exemple, identifier quand nos services en ligne ou leurs fonctions et contenus sont les plus fréquemment utilisés ou susceptibles d’encourager des visites répétées. Elle nous permet également de déterminer les domaines qui doivent être optimisés.
Outre l’analyse Web, nous pouvons également utiliser des procédures de test pour tester et optimiser différentes versions de nos services en ligne ou de leurs composants.
Sauf indication contraire ci-dessous, des profils (c’est-à-dire des données combinées à partir d’un processus d’utilisation) peuvent être créés à ces fins, et des informations peuvent être stockées dans un navigateur ou un appareil, puis récupérées ultérieurement. Les données collectées comprennent notamment les sites web visités et les éléments utilisés sur ceux-ci, ainsi que des informations techniques telles que le navigateur utilisé, le système informatique et des informations sur les temps d’utilisation. Si les utilisateurs ont donné leur consentement à la collecte de leurs données de localisation à notre société ou aux fournisseurs des services que nous utilisons, le traitement des données de localisation est également possible.
De plus, les adresses IP des utilisateurs sont stockées. Cependant, nous utilisons un processus de masquage des adresses IP (c’est-à-dire une pseudonymisation par raccourcissement de l’adresse IP) afin de protéger les utilisateurs. En général, aucune donnée utilisateur claire (telle que les adresses e-mail ou les noms) n’est stockée dans le cadre de l’analyse web, des tests A/B ou de l’optimisation. À la place, des pseudonymes sont utilisés. Cela signifie que ni nous ni les fournisseurs des logiciels utilisés ne connaissons l’identité réelle des utilisateurs, mais uniquement les informations stockées dans leurs profils pour les procédures respectives.
Informations sur la base juridique : si nous demandons aux utilisateurs leur consentement pour recourir à des fournisseurs tiers, la base juridique du traitement des données est le consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire notre intérêt pour des services efficaces, économiques et conviviaux). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l’utilisation des cookies dans la présente politique de confidentialité.
- Types de données traitées : Données d’utilisation (par exemple, pages consultées et durée de la visite, chemins d’accès, intensité et fréquence d’utilisation, types d’appareils et de systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités). Métadonnées, données de communication et de processus (par exemple, adresses IP, horodatages, numéros d’identification, parties concernées).
- Personnes concernées : utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement : Analyse Web (par exemple, statistiques d’accès, reconnaissance des visiteurs qui reviennent). Profils contenant des informations relatives aux utilisateurs (création de profils d’utilisateurs).
- Conservation et suppression : Suppression conformément aux informations fournies dans la section « Informations générales sur la conservation et la suppression des données ». Stockage des cookies pendant une durée maximale de 2 ans (sauf indication contraire, les cookies et autres méthodes de stockage similaires peuvent être conservés sur les appareils des utilisateurs pendant une période de deux ans).
- Mesures de sécurité : masquage de l’adresse IP (pseudonymisation de l’adresse IP).
- Base juridique : consentement (article 6, paragraphe 1, point a), du RGPD). Intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
- Matomo (sans cookies) : Matomo est un logiciel d’analyse web respectueux de la protection des données, qui est utilisé sans cookies et dans lequel la reconnaissance des utilisateurs qui reviennent est effectuée à l’aide d’une « empreinte digitale » stockée de manière anonyme et modifiée toutes les 24 heures ; dans le cas de l’« empreinte digitale », les mouvements des utilisateurs au sein de nos services en ligne sont enregistrés à l’aide d’adresses IP pseudonymisées en combinaison avec les paramètres du navigateur côté utilisateur, de manière à ce qu’il ne soit pas possible de tirer des conclusions sur l’identité des utilisateurs individuels. Les données utilisateur collectées grâce à l’utilisation de Matomo sont traitées uniquement par nous et ne sont pas partagées avec des tiers ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) ; Site web : https://matomo.org/. Mesures de sécurité : masquage de l’adresse IP (pseudonymisation de l’adresse IP).
Marketing en ligne
Nous traitons des données à caractère personnel à des fins de marketing en ligne, ce qui peut notamment inclure la commercialisation d’espaces publicitaires ou l’affichage de publicités et d’autres contenus (collectivement dénommés « Contenu ») en fonction des intérêts potentiels des utilisateurs et la mesure de leur efficacité.
À ces fins, des profils d’utilisateurs sont créés et stockés dans un fichier (appelé « cookie ») ou une procédure similaire est utilisée pour stocker les informations pertinentes sur l’utilisateur pour l’affichage du contenu susmentionné. Ces informations peuvent inclure, par exemple, le contenu consulté, les sites web visités, les réseaux en ligne utilisés, les partenaires de communication et des informations techniques telles que le navigateur utilisé, le système informatique utilisé et des informations sur les temps d’utilisation et les fonctions utilisées. Si les utilisateurs ont consenti à la collecte de leurs données secondaires, celles-ci peuvent également être traitées.
Les adresses IP des utilisateurs sont également enregistrées. Cependant, nous utilisons des procédures de masquage d’IP (c’est-à-dire la pseudonymisation par raccourcissement de l’adresse IP) afin de garantir la protection des utilisateurs grâce à l’utilisation d’un pseudonyme. En général, dans le cadre du processus de marketing en ligne, aucune donnée utilisateur claire (telle que les adresses e-mail ou les noms) n’est sécurisée, mais des pseudonymes. Cela signifie que nous, ainsi que les fournisseurs de procédures de marketing en ligne, ne connaissons pas l’identité réelle des utilisateurs, mais uniquement les informations stockées dans leurs profils.
Les informations contenues dans les profils sont généralement stockées dans des cookies ou des procédures de mémorisation similaires. Ces cookies peuvent ensuite, généralement également sur d’autres sites web qui utilisent la même technologie de marketing en ligne, être lus et analysés à des fins d’affichage de contenu, ainsi que complétés par d’autres données et stockés sur le serveur du fournisseur de technologie de marketing en ligne.
À titre exceptionnel, des données claires peuvent être attribuées aux profils. C’est le cas, par exemple, si les utilisateurs sont membres d’un réseau social dont nous utilisons la technologie de marketing en ligne et que le réseau relie les profils des utilisateurs dans les données susmentionnées. Veuillez noter que les utilisateurs peuvent conclure des accords supplémentaires avec les fournisseurs de réseaux sociaux ou d’autres prestataires de services, par exemple en donnant leur consentement dans le cadre d’un processus d’inscription.
En principe, nous n’avons accès qu’à des informations résumées sur les performances de nos publicités. Toutefois, dans le cadre de ce que l’on appelle la mesure de conversion, nous pouvons vérifier lesquels de nos processus de marketing en ligne ont conduit à une conversion, c’est-à-dire à la conclusion d’un contrat avec nous. La mesure de conversion est utilisée uniquement pour l’analyse des performances de nos activités de marketing.
Sauf indication contraire, nous vous prions de bien vouloir tenir compte du fait que les cookies utilisés seront conservés pendant une période de deux ans.
Remarques sur la révocation et l’opposition :
Nous renvoyons aux politiques de confidentialité des prestataires de services respectifs et aux possibilités d’opposition (appelées « opt-out »). Si aucune option d’opt-out explicite n’a été spécifiée, il est possible de désactiver les cookies dans les paramètres de votre navigateur. Toutefois, cela peut limiter les fonctions de notre offre en ligne. Nous recommandons donc les options d’opt-out supplémentaires suivantes, qui sont proposées collectivement pour chaque domaine :
a) Europe : https://www.youronlinechoices.eu.
b) Canada : https://www.youradchoices.ca/choices.
c) États-Unis : https://www.aboutads.info/choices.
d) Interrégional : https://optout.aboutads.info.
- Types de données traitées : Données de contenu (par exemple, messages et contributions textuels ou illustrés, ainsi que les informations qui s’y rapportent, telles que les détails relatifs à l’auteur ou à la date de création) ; Données d’utilisation (par exemple, pages consultées et durée de la visite, chemins d’accès, intensité et fréquence d’utilisation, types d’appareils et de systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités); Données méta, de communication et de processus (par exemple, adresses IP, horodatages, numéros d’identification, parties impliquées) ; Données d’événement (Facebook) (« Données d’événement » désigne les données qui peuvent être transmises par nous à Facebook, par exemple via des pixels Facebook (via des applications ou d’autres moyens) et qui concernent des personnes ou leurs actions ; ces données comprennent, par exemple, des informations sur les visites de sites web, les interactions avec le contenu, les fonctions, les installations d’applications, les achats de produits, etc. ; les données d’événement sont traitées dans le but de créer des groupes cibles pour le contenu et les informations publicitaires (audiences personnalisées). Les données d’événement n’incluent pas le contenu réel (tel que les commentaires écrits), les informations de connexion et les coordonnées (telles que les noms, adresses e-mail et numéros de téléphone). Les données d’événement sont supprimées par Facebook après un délai maximum de deux ans, les audiences personnalisées créées à partir de celles-ci étant supprimées avec la suppression de notre compte Facebook).
- Personnes concernées : utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement : analyse web (par exemple, statistiques d’accès, reconnaissance des visiteurs qui reviennent) ; ciblage (par exemple, profilage basé sur les intérêts et le comportement, utilisation de cookies) ; suivi des conversions (mesure de l’efficacité des activités de marketing) ; Suivi des affiliés ; marketing ; profils contenant des informations relatives aux utilisateurs (création de profils d’utilisateurs). Fourniture de nos services en ligne et facilité d’utilisation.
- Conservation et suppression : Suppression conformément aux informations fournies dans la section « Informations générales sur la conservation et la suppression des données ». Stockage des cookies pendant une durée maximale de 2 ans (sauf indication contraire, les cookies et autres méthodes de stockage similaires peuvent être conservés sur les appareils des utilisateurs pendant une période de deux ans).
- Mesures de sécurité : masquage de l’adresse IP (pseudonymisation de l’adresse IP).
- Base juridique : consentement (article 6, paragraphe 1, point a), du RGPD).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
- Meta Pixel et Custom Audiences (audiences personnalisées) : à l’aide du Meta-Pixel (ou de fonctions équivalentes, pour transférer des données d’événements ou des informations de contact via des interfaces ou d’autres logiciels dans des applications), Meta est d’une part en mesure de déterminer les visiteurs de nos services en ligne comme groupe cible pour la présentation de publicités (appelées « Meta ads »). En conséquence, nous utilisons les Meta-Pixels pour afficher les Meta ads que nous plaçons uniquement aux utilisateurs Meta et dans les services des partenaires coopérant avec Meta (ce que l’on appelle « audience network » https://www.facebook.com/audiencenetwork/ ) qui ont manifesté un intérêt pour nos services en ligne ou qui présentent certaines caractéristiques (par exemple, des intérêts pour certains sujets ou produits déterminés sur la base des sites web visités) que nous transmettons à Meta (appelées « audiences personnalisées »). À l’aide des Meta-Pixels, nous voulons également nous assurer que nos publicités Meta correspondent à l’intérêt potentiel des utilisateurs et ne soient pas perçues comme gênantes. Le Meta-Pixel nous permet également de suivre l’efficacité des publicités Meta à des fins statistiques et d’études de marché en indiquant si les utilisateurs ont été redirigés vers notre site web après avoir cliqué sur une publicité Meta (ce que l’on appelle le « suivi des conversions ») ; Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Base juridique : Consentement (article 6, paragraphe 1, point a), du RGPD) ; Site web : https://www.facebook.com ; Politique de confidentialité : https://www.facebook.com/privacy/policy/ ; Accord sur le traitement des données : https://www.facebook.com/legal/terms/dataprocessing ; Base pour les transferts vers des pays tiers : EEE – Cadre de protection des données (DPF), clauses contractuelles types (https://www.facebook.com/legal/EU_data_transfer_addendum), Suisse – Cadre de protection des données (DPF), clauses contractuelles types (https://www.facebook.com/legal/EU_data_transfer_addendum). Informations complémentaires : Les données relatives aux événements utilisateur, c’est-à-dire les données comportementales et d’intérêt, sont traitées à des fins de publicité ciblée et de constitution d’audience sur la base de l’accord de contrôle conjoint (« Addendum du contrôleur », https://www.facebook.com/legal/controller_addendum). Le contrôle conjoint se limite à la collecte et au transfert des données à Meta Platforms Ireland Limited, une société située dans l’UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, qui concerne en particulier le transfert des données à la société mère Meta Platforms, Inc. aux États-Unis (sur la base de clauses contractuelles types conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc.).
Profils sur les réseaux sociaux (médias sociaux)
Nous sommes présents sur les réseaux sociaux et traitons les données des utilisateurs dans ce contexte afin de communiquer avec les utilisateurs actifs sur ces réseaux ou de leur fournir des informations à notre sujet.
Nous tenons à souligner que les données des utilisateurs peuvent être traitées en dehors de l’Union européenne. Cela peut entraîner des risques pour les utilisateurs, par exemple en rendant plus difficile l’exercice de leurs droits.
En outre, les données des utilisateurs sont généralement traitées au sein des réseaux sociaux à des fins d’études de marché et de publicité. Par exemple, des profils d’utilisateurs peuvent être créés sur la base du comportement des utilisateurs et de leurs intérêts associés. Les profils d’utilisateurs peuvent ensuite être utilisés, par exemple, pour placer des publicités à l’intérieur et à l’extérieur des réseaux qui sont présumées correspondre aux intérêts des utilisateurs. À ces fins, des cookies sont généralement stockés sur l’ordinateur de l’utilisateur, dans lesquels sont enregistrés le comportement d’utilisation et les intérêts de l’utilisateur. En outre, les données peuvent être stockées dans les profils d’utilisateurs indépendamment des appareils utilisés par les utilisateurs (en particulier si les utilisateurs sont membres des réseaux respectifs ou le deviendront ultérieurement).
Pour une description détaillée des opérations de traitement respectives et des options de désactivation, veuillez vous référer aux déclarations de protection des données et aux informations fournies par les fournisseurs des réseaux respectifs. Dans le cas de demandes d’informations et d’exercice des droits des personnes concernées, nous signalons également que celles-ci peuvent être traitées de manière plus efficace par les fournisseurs. Seuls les fournisseurs ont accès aux données des utilisateurs et peuvent directement prendre les mesures appropriées et fournir des informations. Si vous avez encore besoin d’aide, n’hésitez pas à nous contacter.
- Types de données traitées : Données de contact (par exemple, adresses postales et électroniques ou numéros de téléphone) ; Données de contenu (par exemple, messages et contributions textuels ou iconographiques, ainsi que les informations qui s’y rapportent, telles que les détails de l’auteur ou la date de création) ; Données d’utilisation (par exemple, pages consultées et durée de la visite, chemins d’accès, intensité et fréquence d’utilisation, types d’appareils et de systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités). Données méta, de communication et de processus (par exemple, adresses IP, horodatages, numéros d’identification, parties concernées).
- Personnes concernées : Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement : Communication ; commentaires (par exemple, collecte de commentaires via un formulaire en ligne). Relations publiques.
- Conservation et suppression : suppression conformément aux informations fournies dans la section « Informations générales sur la conservation et la suppression des données ».
- Base juridique : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD). Consentement (article 6, paragraphe 1, point a), du RGPD).
Informations complémentaires sur les méthodes, procédures et services de traitement utilisés :
- Instagram : réseau social permettant de partager des photos et des vidéos, de commenter et d’ajouter des publications à ses favoris, d’envoyer des messages, de s’abonner à des profils et à des pages ; Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) ; Site web : https://www.instagram.com ; Politique de confidentialité : https://privacycenter.instagram.com/policy/. Base pour les transferts vers des pays tiers : EEE – Cadre de protection des données (DPF), Suisse – Cadre de protection des données (DPF).
- Pages Facebook : Profils au sein du réseau social Facebook – Le responsable du traitement est conjointement responsable avec Meta Platforms Ireland Limited de la collecte et de la transmission des données des visiteurs de notre page Facebook (« Fanpage »). Cela comprend notamment des informations sur le comportement des utilisateurs (par exemple, les contenus consultés ou avec lesquels ils ont interagi, les actions effectuées) ainsi que des informations sur les appareils (par exemple, l’adresse IP, le système d’exploitation, le type de navigateur, les paramètres linguistiques, les données des cookies). Vous trouverez plus de détails dans la politique de confidentialité de Facebook : https://www.facebook.com/privacy/policy/. Facebook utilise également ces données pour nous fournir des évaluations statistiques via le service « Page Insights », qui donne un aperçu de la manière dont les utilisateurs interagissent avec notre page et son contenu. Cela repose sur un accord avec Facebook (« Informations sur Page Insights » : https://www.facebook.com/legal/terms/page_controller_addendum), qui régit les mesures de sécurité et l’exercice des droits des personnes concernées. Vous trouverez de plus amples informations ici : https://www.facebook.com/legal/terms/information_about_page_insights_data. Les utilisateurs peuvent donc adresser leurs demandes d’information ou de suppression directement à Facebook. Les droits des utilisateurs (notamment l’accès, la suppression, l’opposition, la réclamation auprès d’une autorité de contrôle) ne sont pas affectés par cette disposition. La responsabilité conjointe se limite exclusivement à la collecte de données par Meta Platforms Ireland Limited (UE). Meta Platforms Ireland Limited est seule responsable du traitement ultérieur, y compris toute transmission éventuelle à Meta Platforms Inc. aux États-Unis ; Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Base juridique : intérêts légitimes (article 6, paragraphe 1 (f) du RGPD) ; Site web : https://www.facebook.com ; Politique de confidentialité : https://www.facebook.com/privacy/policy/. Base pour les transferts vers des pays tiers : EEE – Cadre de protection des données (DPF), clauses contractuelles types (https://www.facebook.com/legal/EU_data_transfer_addendum), Suisse – Cadre de protection des données (DPF), clauses contractuelles types (https://www.facebook.com/legal/EU_data_transfer_addendum).
- LinkedIn : Réseau social – Nous sommes conjointement responsables avec LinkedIn Ireland Unlimited Company de la collecte (mais pas du traitement ultérieur) des données des visiteurs, qui sont utilisées pour créer des « Page Insights » (statistiques) pour nos profils LinkedIn. Ces données comprennent des informations sur les types de contenu que les utilisateurs consultent ou avec lesquels ils interagissent, ainsi que sur les actions qu’ils entreprennent. Elles comprennent également des détails sur les appareils utilisés, tels que les adresses IP, les systèmes d’exploitation, les types de navigateurs, les paramètres linguistiques et les données des cookies, ainsi que des détails sur le profil des utilisateurs, tels que leur fonction, leur pays, leur secteur d’activité, leur ancienneté, la taille de leur entreprise et leur statut professionnel. Les informations relatives à la confidentialité concernant le traitement des données des utilisateurs par LinkedIn sont disponibles dans la politique de confidentialité de LinkedIn : https://www.linkedin.com/legal/privacy-policy.
Nous avons conclu un accord spécial avec LinkedIn Ireland (« Page Insights Joint Controller Addendum », https://legal.linkedin.com/pages-joint-controller-addendum), qui réglemente spécifiquement les mesures de sécurité auxquelles LinkedIn doit se conformer et dans lequel LinkedIn s’est engagé à respecter les droits des personnes concernées (c’est-à-dire que les utilisateurs peuvent, par exemple, adresser directement à LinkedIn des demandes d’informations ou de suppression). Les droits des utilisateurs (en particulier le droit à l’information, à la suppression, à l’opposition et à déposer une plainte auprès de l’autorité de contrôle compétente) ne sont pas limités par nos accords avec LinkedIn. La responsabilité conjointe se limite à la collecte des données et à leur transmission à LinkedIn Ireland Unlimited Company, une société basée dans l’UE. Le traitement ultérieur des données relève de la seule responsabilité de LinkedIn Ireland Unlimited Company, en particulier en ce qui concerne le transfert de données à la société mère LinkedIn Corporation aux États-Unis ; Prestataire de services : LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) ; Site web : https://www.linkedin.com ; Politique de confidentialité : https://www.linkedin.com/legal/privacy-policy ; Base pour les transferts vers des pays tiers : EEE – Cadre de protection des données (DPF), clauses contractuelles types (https://legal.linkedin.com/dpa), Suisse – Cadre de protection des données (DPF), clauses contractuelles types (https://legal.linkedin.com/dpa). Désinscription : https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out. - YouTube : réseau social et plateforme vidéo ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) ; Politique de confidentialité : https://policies.google.com/privacy ; Base pour les transferts vers des pays tiers : EEE – Cadre de protection des données (DPF), Suisse – Cadre de protection des données (DPF). Désinscription : https://myadcenter.google.com/personalizationoff.
- TikTok : réseau social permettant de partager des photos et des vidéos, de commenter et d’ajouter des publications à ses favoris, d’envoyer des messages et de s’abonner à des comptes ; Prestataire de services : TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlande et TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, Londres, Royaume-Uni, EC1A 9HP ; Base juridique : consentement (article 6, paragraphe 1, point a), du RGPD) ; Site web : https://www.tiktok.com ; Politique de confidentialité : https://www.tiktok.com/de/privacy-policy. Base pour les transferts vers des pays tiers : EEE – Clauses contractuelles types (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms), Suisse – Clauses contractuelles types (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms).
Plugins, fonctions et contenus intégrés
Dans le cadre de nos services en ligne, nous intégrons des éléments fonctionnels et de contenu qui proviennent des serveurs de leurs fournisseurs respectifs (ci-après dénommés « fournisseurs tiers »). Il peut s’agir, par exemple, de graphiques, de vidéos ou de plans de ville (ci-après dénommés uniformément « contenu »).
L’intégration présuppose toujours que les fournisseurs tiers de ce contenu traitent l’adresse IP de l’utilisateur, car ils ne pourraient pas envoyer le contenu à son navigateur sans cette adresse. L’adresse IP est donc nécessaire pour la présentation de ces contenus ou fonctions. Nous nous efforçons de n’utiliser que des contenus dont les fournisseurs respectifs utilisent l’adresse IP uniquement pour la distribution des contenus. Les tiers peuvent également utiliser des « pixels invisibles » (graphiques invisibles, également appelés « balises web ») à des fins statistiques ou marketing. Les « pixels invisibles » peuvent être utilisés pour évaluer des informations telles que le trafic des visiteurs sur les pages de ce site web. Les informations pseudonymisées peuvent également être stockées dans des cookies sur l’appareil de l’utilisateur et peuvent inclure des informations techniques sur le navigateur et le système d’exploitation, les sites web référents, les heures de visite et d’autres informations sur l’utilisation de notre site web, et peuvent être liées à des informations provenant d’autres sources.
- Types de données traitées : Données d’utilisation (par exemple, pages consultées et durée de la visite, chemins de clic, intensité et fréquence d’utilisation, types d’appareils et de systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités) ; Données méta, de communication et de processus (par exemple, adresses IP, horodatages, numéros d’identification, parties impliquées) ; Données d’événement (Facebook) (« Données d’événement » désigne les données qui peuvent être transmises par nous à Facebook, par exemple via des pixels Facebook (via des applications ou d’autres moyens) et qui concernent des personnes ou leurs actions ; ces données comprennent, par exemple, des informations sur les visites de sites web, les interactions avec le contenu, les fonctions, les installations d’applications, les achats de produits, etc. ; les données d’événement sont traitées dans le but de créer des groupes cibles pour le contenu et les informations publicitaires (audiences personnalisées) ; les données d’événement n’incluent pas le contenu réel (tel que les commentaires écrits), les informations de connexion et les coordonnées (telles que les noms, adresses e-mail et numéros de téléphone). Les données d’événement sont supprimées par Facebook après un délai maximum de deux ans, les audiences personnalisées créées à partir de celles-ci sont supprimées avec la suppression de notre compte Facebook) ; Données de contact (par exemple, adresses postales et e-mail ou numéros de téléphone). Données de contenu (par exemple, messages et contributions textuels ou iconographiques, ainsi que les informations qui s’y rapportent, telles que les détails sur l’auteur ou l’heure de création).
- Personnes concernées : utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement : Fourniture de nos services en ligne et facilité d’utilisation ; analyse web (par exemple, statistiques d’accès, reconnaissance des visiteurs qui reviennent) ; ciblage (par exemple, profilage basé sur les intérêts et le comportement, utilisation de cookies) ; suivi des affiliés ; marketing ; profils contenant des informations relatives aux utilisateurs (création de profils d’utilisateurs). Feedback (par exemple, collecte de commentaires via un formulaire en ligne).
- Conservation et suppression : Suppression conformément aux informations fournies dans la section « Informations générales sur la conservation et la suppression des données ». Stockage des cookies pendant une durée maximale de 2 ans (sauf indication contraire, les cookies et autres méthodes de stockage similaires peuvent être stockés sur les appareils des utilisateurs pendant une période de deux ans).
- Base juridique : consentement (article 6, paragraphe 1, point a), du RGPD). Intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
- Intégration de logiciels, scripts ou frameworks tiers : Nous intégrons dans nos services en ligne des logiciels que nous récupérons à partir des serveurs d’autres fournisseurs (par exemple, des bibliothèques de fonctions que nous utilisons à des fins d’affichage ou de convivialité de nos services en ligne). Les fournisseurs respectifs collectent l’adresse IP de l’utilisateur et peuvent la traiter à des fins de transfert du logiciel vers le navigateur de l’utilisateur, ainsi qu’à des fins de sécurité et d’évaluation et d’optimisation de leurs services ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).
- Plugins et contenus Facebook : Plugins sociaux et contenus Facebook – Il peut s’agir de contenus tels que des images, des vidéos ou du texte et des boutons permettant aux utilisateurs de partager des contenus de ce service en ligne sur Facebook. La liste et l’apparence des plugins sociaux Facebook peuvent être consultées ici : https://developers.facebook.com/docs/plugins/ – Nous sommes conjointement responsables (ce que l’on appelle le « contrôle conjoint ») avec Meta Platforms Ireland Limited de la collecte ou de la transmission (mais pas du traitement ultérieur) des « données d’événement » que Facebook collecte ou reçoit dans le cadre d’une transmission utilisant les plugins sociaux Facebook qui fonctionnent sur notre site web aux fins suivantes : a) afficher des informations publicitaires dont le contenu correspond aux intérêts présumés des utilisateurs ; b) envoyer des messages commerciaux et transactionnels (par exemple, b) envoyer des messages commerciaux et transactionnels (par exemple, contacter les utilisateurs via Facebook Messenger) ; c) améliorer la diffusion des publicités et personnaliser les fonctionnalités et le contenu (par exemple, améliorer la reconnaissance des contenus ou des informations publicitaires susceptibles d’intéresser les utilisateurs). Nous avons conclu un accord spécial avec Facebook (« Addendum du contrôleur », https://www.facebook.com/legal/controller_addendum), qui traite spécifiquement des mesures de sécurité que Facebook doit prendre (https://www.facebook.com/legal/terms/data_security_terms) et dans lequel Facebook s’est engagé à respecter les droits des personnes concernées (c’est-à-dire que les utilisateurs peuvent, par exemple, soumettre des demandes d’accès ou de suppression d’informations directement à Facebook). Remarque : si Facebook nous fournit des mesures, des analyses et des rapports (qui sont agrégés, c’est-à-dire qu’ils ne contiennent pas d’informations sur les utilisateurs individuels et sont anonymes pour nous), ce traitement n’est pas effectué dans le cadre d’une responsabilité conjointe, mais sur la base d’un DPA (« Conditions de traitement des données », https://www.facebook.com/legal/terms/dataprocessing/update), les « Conditions de sécurité des données » (https://www.facebook.com/legal/terms/data_security_terms) et, en ce qui concerne le traitement aux États-Unis, sur la base des clauses contractuelles types (« Facebook EU Data Transfer Addendum, https://www.facebook.com/legal/EU_data_transfer_addendum). Les droits des utilisateurs (en particulier l’accès à l’information, l’effacement, l’opposition et la réclamation auprès de l’autorité de contrôle compétente) ne sont pas limités par les accords conclus avec Facebook ; Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Base juridique : consentement (article 6, paragraphe 1, point a), du RGPD) ; Site web : https://www.facebook.com ; Politique de confidentialité : https://www.facebook.com/privacy/policy/. Base pour les transferts vers des pays tiers : EEE – Cadre de protection des données (DPF), Suisse – Cadre de protection des données (DPF).
- Google Fonts (mise à disposition sur notre propre serveur) : Mise à disposition de fichiers de polices dans le but d’une présentation conviviale de nos services en ligne ; Prestataire de services : les polices Google sont hébergées sur notre serveur, aucune donnée n’est transmise à Google ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).
- Plugins et contenus Instagram : Plugins et contenus Instagram – Il peut s’agir de contenus tels que des images, des vidéos ou du texte et des boutons permettant aux utilisateurs de partager des contenus de ce service en ligne sur Instagram . – Nous sommes conjointement responsables (ce que l’on appelle le « contrôle conjoint ») avec Meta Platforms Ireland Limited de la collecte ou de la transmission (mais pas du traitement ultérieur) des « données d’événement » que Facebook collecte ou reçoit dans le cadre d’une transmission utilisant les fonctions Instagram qui fonctionnent sur notre site web aux fins suivantes : a) afficher des informations publicitaires sur le contenu qui correspondent aux intérêts présumés des utilisateurs ; b) délivrer des messages commerciaux et transactionnels (par exemple b) la diffusion de messages commerciaux et transactionnels (par exemple, l’envoi de messages aux utilisateurs via Facebook Messenger) ; c) l’amélioration de la diffusion des publicités et la personnalisation des fonctionnalités et du contenu (par exemple, l’amélioration de la reconnaissance des contenus ou des informations publicitaires susceptibles d’intéresser les utilisateurs). Nous avons conclu un accord spécial avec Facebook (« Addendum du contrôleur », https://www.facebook.com/legal/controller_addendum), qui traite spécifiquement des mesures de sécurité que Facebook doit prendre (https://www.facebook.com/legal/terms/data_security_terms) et dans lequel Facebook s’est engagé à respecter les droits des personnes concernées (c’est-à-dire que les utilisateurs peuvent, par exemple, soumettre des demandes d’accès ou de suppression d’informations directement à Facebook). Remarque : si Facebook nous fournit des mesures, des analyses et des rapports (qui sont agrégés, c’est-à-dire qu’ils ne contiennent pas d’informations sur les utilisateurs individuels et sont anonymes pour nous), ce traitement n’est pas effectué dans le cadre de la responsabilité conjointe, mais sur la base d’un DPA (« Conditions de traitement des données », https://www.facebook.com/legal/terms/dataprocessing/update), les « Conditions de sécurité des données » (https://www.facebook.com/legal/terms/data_security_terms) et, en ce qui concerne le traitement aux États-Unis, sur la base des clauses contractuelles types (« Facebook EU Data Transfer Addendum », https://www.facebook.com/legal/EU_data_transfer_addendum). Les droits des utilisateurs (en particulier l’accès à l’information, l’effacement, l’opposition et la réclamation auprès de l’autorité de contrôle compétente) ne sont pas limités par les accords conclus avec Facebook ; Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) ; Site web : https://www.instagram.com. Politique de confidentialité : https://privacycenter.instagram.com/policy/.
- Shariff : Nous utilisons les boutons « Shariff » sécurisés. «Shariff » a été développé pour offrir une meilleure confidentialité sur Internet et remplacer les boutons « Partager » habituels des réseaux sociaux. Ce n’est pas le navigateur de l’utilisateur, mais le serveur sur lequel se trouve cette offre en ligne qui établit une connexion avec le serveur des plateformes de réseaux sociaux respectives et interroge, par exemple, le nombre de « J’aime », etc. L’utilisateur reste anonyme. Pour plus d’informations sur le projet Shariff, consultez le site des développeurs du magazine c’t : https://www.heise.de/ct/artikel/Shariff-Social-Media-Buttons-mit-Datenschutz-2467514.html ; Prestataire de services : Heise Medien GmbH & Co. KG, Karl-Wiechert-Allee 10, 30625 Hanovre, Allemagne ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) ; Site web : https://www.heise.de/ct/artikel/Shariff-Social-Media-Buttons-mit-Datenschutz-2467514.html. Politique de confidentialité : https://www.heise.de/Datenschutzerklaerung-der-Heise-Medien-GmbH-Co-KG-4860.html.
- Vidéos YouTube : Contenu vidéo ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis ; Base juridique : consentement (article 6, paragraphe 1, point a), du RGPD) ; site web : https://www.youtube.com ; Politique de confidentialité : https://policies.google.com/privacy ; Base pour les transferts vers des pays tiers : EEE – Cadre de protection des données (DPF), Suisse – Cadre de protection des données (DPF). Désactivation : Plug-in de désactivation : https://tools.google.com/dlpage/gaoptout?hl=en, Paramètres d’affichage des publicités : https://myadcenter.google.com/personalizationoff.
Gestion, organisation et utilitaires
Nous utilisons les services, plateformes et logiciels d’autres fournisseurs (ci-après dénommés « fournisseurs tiers ») à des fins d’organisation, d’administration, de planification et de fourniture de nos services. Lors de la sélection des fournisseurs tiers et de leurs services, nous respectons les exigences légales.
Dans ce contexte, des données à caractère personnel peuvent être traitées et stockées sur les serveurs de fournisseurs tiers. Il peut s’agir de diverses données que nous traitons conformément à la présente politique de confidentialité. Ces données peuvent notamment inclure les données de base et les coordonnées des utilisateurs, les données relatives aux processus, aux contrats, à d’autres processus et à leur contenu.
Si les utilisateurs sont redirigés vers des fournisseurs tiers ou leurs logiciels ou plateformes dans le cadre de communications, de relations commerciales ou autres avec nous, le fournisseur tiers peut traiter des données d’utilisation et des métadonnées à des fins de sécurité, d’optimisation des services ou de marketing. Nous vous invitons donc à lire les avis de protection des données des fournisseurs tiers concernés.
- Types de données traitées : Données de contenu (par exemple, messages et contributions textuels ou iconographiques, ainsi que les informations qui s’y rapportent, telles que les détails de l’auteur ou la date de création) ; Données d’utilisation (par exemple, pages consultées et durée de la visite, chemins de clic, intensité et fréquence d’utilisation, types d’appareils et de systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités). Données méta, de communication et de processus (par exemple, adresses IP, horodatages, numéros d’identification, parties concernées).
- Personnes concernées : Partenaires de communication (destinataires d’e-mails, de lettres, etc.). Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement : Communication ; fourniture de services contractuels et exécution d’obligations contractuelles. Procédures administratives et organisationnelles.li>
- Conservation et suppression : suppression conformément aux informations fournies dans la section « Informations générales sur la conservation et la suppression des données ».
- Base juridique : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
- WeTransfer : Transfert de fichiers via Internet ; Prestataire de services : WeTransfer BV, Oostelijke Handelskade 751, Amsterdam, 1019 BW, Pays-Bas ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) ; Site web : https://wetransfer.com. Politique de confidentialité : https://wetransfer.com/legal/privacy.
Modifications et mises à jour
Nous vous invitons à vous informer régulièrement du contenu de notre déclaration de protection des données. Nous adapterons la politique de confidentialité si des modifications dans nos pratiques de traitement des données le rendent nécessaire. Nous vous informerons dès que les modifications nécessiteront votre coopération (par exemple, votre consentement) ou une autre notification individuelle. Si nous fournissons des adresses et des coordonnées d’entreprises et d’organisations dans la présente politique de confidentialité, nous vous demandons de noter que les adresses peuvent changer au fil du temps et de vérifier les informations avant de nous contacter. Autorité de contrôle compétente pour nous :
Nationale Kommission für den Datenschutz
1, avenue du Rock’n’Roll
L-4361 Esch-sur-Alzette
Tél. : (+352) 26 10 60 -1
Fax. : (+352) 26 10 60 29
E-mail : info@cnpd.lu
Terminologie et définitions
Dans cette section, vous trouverez un aperçu de la terminologie utilisée dans la présente politique de confidentialité. Lorsque la terminologie est définie juridiquement, ce sont les définitions juridiques qui s’appliquent. Les explications suivantes ont toutefois pour principal objectif de faciliter la compréhension.
- Suivi des affiliés : Les audiences personnalisées désignent le processus de détermination des groupes cibles à des fins publicitaires, par exemple l’affichage de publicités. Par exemple, l’intérêt d’un utilisateur pour certains produits ou sujets sur Internet peut être utilisé pour conclure que l’utilisateur est intéressé par des publicités pour des produits similaires ou par la boutique en ligne dans laquelle l’utilisateur a consulté les produits. «Le terme « audiences similaires » désigne les contenus considérés comme appropriés par les utilisateurs dont les profils ou les intérêts correspondent vraisemblablement à ceux des utilisateurs pour lesquels les profils ont été créés. Des cookies et des balises web sont généralement utilisés pour créer des audiences personnalisées et des audiences similaires.
- Données de contact : Les coordonnées sont des informations essentielles qui permettent de communiquer avec des personnes ou des organisations. Elles comprennent, entre autres, les numéros de téléphone, les adresses postales et les adresses électroniques, ainsi que les moyens de communication tels que les identifiants des réseaux sociaux et les identifiants de messagerie instantanée.
- Données de contenu : Les données de contenu comprennent les informations générées lors du processus de création, d’édition et de publication de contenus de tous types. Cette catégorie de données peut inclure des textes, des images, des vidéos, des fichiers audio et d’autres contenus multimédias publiés sur diverses plateformes et divers médias. Les données de contenu ne se limitent pas au contenu lui-même, mais comprennent également des métadonnées fournissant des informations sur le contenu, telles que des balises, des descriptions, des détails sur l’auteur et les dates de publication.
- Données contractuelles : Les données contractuelles sont des détails spécifiques relatifs à la formalisation d’un accord entre deux ou plusieurs parties. Elles documentent les conditions dans lesquelles les services ou les produits sont fournis, échangés ou vendus. Cette catégorie de données est essentielle pour gérer et remplir les obligations contractuelles et comprend à la fois l’identification des parties contractantes et les conditions spécifiques de l’accord. Les données contractuelles peuvent inclure les dates de début et de fin du contrat, la nature des services ou produits convenus, les modalités de prix, les conditions de paiement, les droits de résiliation, les options de prolongation et les conditions ou clauses spéciales. Elles constituent le fondement juridique de la relation entre les parties et sont essentielles pour clarifier les droits et les obligations, faire valoir des réclamations et résoudre des litiges.
- Responsable du traitement : Le « responsable du traitement » désigne la personne physique ou morale, l’autorité publique, l’agence ou tout autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement des données à caractère personnel.
- Suivi des conversions : Le suivi des conversions est une méthode utilisée pour évaluer l’efficacité des mesures marketing. À cette fin, un cookie est généralement stocké sur les appareils des utilisateurs au sein des sites web sur lesquels les mesures marketing sont mises en œuvre, puis rappelé sur le site web cible (nous pouvons ainsi déterminer si les publicités que nous avons placées sur d’autres sites web ont été efficaces).
- Employés : Les employés sont les personnes qui sont engagées dans une relation de travail, que ce soit en tant que personnel, employés ou à des postes similaires. L’emploi désigne une relation juridique entre un employeur et un employé, établie par un contrat ou un accord de travail. Il implique l’obligation pour l’employeur de verser une rémunération à l’employé pendant que celui-ci effectue son travail. La relation de travail comprend différentes étapes, notamment la conclusion du contrat de travail, l’exécution, pendant laquelle l’employé effectue ses activités professionnelles, et la résiliation, lorsque la relation de travail prend fin, que ce soit par licenciement, d’un commun accord ou autrement. Les données relatives aux employés englobent toutes les informations concernant ces personnes dans le cadre de leur emploi. Cela comprend des aspects tels que les données d’identification personnelle, les numéros d’identification, les informations salariales et bancaires, les heures de travail, droits à congé, données relatives à la santé et évaluations des performances.
- Données d’inventaire : Les données d’inventaire englobent les informations essentielles nécessaires à l’identification et à la gestion des partenaires contractuels, des comptes d’utilisateurs, des profils et des affectations similaires. Ces données peuvent inclure, entre autres, des détails personnels et démographiques tels que les noms, les coordonnées (adresses, numéros de téléphone, adresses électroniques), les dates de naissance et les identifiants spécifiques (identifiants utilisateur). Les données d’inventaire constituent la base de toute interaction formelle entre des individus et des services, des installations ou des systèmes, en permettant une attribution et une communication uniques.
- Données de journalisation : Les données de protocole, ou données de journalisation, font référence aux informations concernant les événements ou les activités qui ont été enregistrés dans un système ou un réseau. Ces données comprennent généralement des détails tels que les horodatages, les adresses IP, les actions des utilisateurs, les messages d’erreur et d’autres spécificités concernant l’utilisation ou le fonctionnement d’un système. Les données de protocole sont souvent utilisées pour analyser les problèmes du système, surveiller la sécurité ou générer des rapports de performance.
- Méta-données, données de communication et données de processus : Les méta-données, les données de communication et les données de processus sont des catégories qui contiennent des informations sur la manière dont les données sont traitées, transmises et gérées. Les méta-données, également appelées données sur les données, comprennent des informations qui décrivent le contexte, l’origine et la structure d’autres données. Elles peuvent inclure des détails sur la taille des fichiers, la date de création, l’auteur d’un document et l’historique des modifications. Les données de communication capturent les échanges d’informations entre les utilisateurs sur différents canaux, tels que le trafic de courriels, les journaux d’appels, les messages sur les réseaux sociaux et l’historique des discussions, y compris les parties impliquées, les horodatages et les chemins de transmission. Les données de procédure décrivent les processus et les opérations au sein des systèmes ou des organisations, y compris la documentation des flux de travail, les journaux des transactions et des activités, et les journaux d’audit utilisés pour le suivi et la vérification des procédures.
- Données de paiement : Les données de paiement comprennent toutes les informations nécessaires au traitement des transactions de paiement entre acheteurs et vendeurs. Ces données sont essentielles pour le commerce électronique, les services bancaires en ligne et toute autre forme de transaction financière. Elles comprennent des détails tels que les numéros de carte de crédit, les informations bancaires, les montants des paiements, les dates des transactions, les numéros de vérification et les informations de facturation. Les données de paiement peuvent également contenir des informations sur l’état des paiements, les rétrofacturations, les autorisations et les frais.
- Données à caractère personnel : Les « données à caractère personnel » désignent toute information se rapportant à une personne physique identifiée ou identifiable (« personne concernée ») ; une personne physique identifiable est une personne qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, mentale, économique, culturelle ou sociale de cette personne physique.
- Traitement : le terme « traitement » couvre un large éventail et pratiquement toutes les manipulations de données, qu’il s’agisse de collecte, d’évaluation, de stockage, de transmission ou d’effacement.
- Profils contenant des informations relatives à l’utilisateur : le traitement des « profils contenant des informations relatives à l’utilisateur », ou « profils » en abrégé, comprend tout type de traitement automatisé de données à caractère personnel qui consiste à utiliser ces données à caractère personnel pour analyser, évaluer ou prédire certains aspects personnels relatifs à une personne physique (selon le type de profilage, cela peut inclure différentes informations concernant la démographie, le comportement et les intérêts, telles que l’interaction avec des sites web et leur contenu, etc.) (par exemple, les intérêts pour certains contenus ou produits, le comportement de clic sur un site web ou la localisation). Les cookies et les balises web sont souvent utilisés à des fins de profilage.
- Ciblage : le terme « suivi » est utilisé lorsque le comportement des utilisateurs peut être suivi sur plusieurs sites web. En règle générale, les informations relatives au comportement et aux intérêts des utilisateurs concernant les sites web utilisés sont stockées dans des cookies ou sur les serveurs des fournisseurs de technologies de suivi (ce que l’on appelle le profilage). Ces informations peuvent ensuite être utilisées, par exemple, pour afficher des publicités susceptibles de correspondre aux intérêts des utilisateurs.
- Données d’utilisation : Les données d’utilisation désignent les informations qui capturent la manière dont les utilisateurs interagissent avec les produits, services ou plateformes numériques. Ces données englobent un large éventail d’informations qui montrent comment les utilisateurs utilisent les applications, quelles fonctionnalités ils préfèrent, combien de temps ils passent sur des pages spécifiques et par quels chemins ils naviguent dans une application. Les données d’utilisation peuvent également inclure la fréquence d’utilisation, les horodatages des activités, les adresses IP, les informations sur les appareils et les données de localisation. Elles sont particulièrement utiles pour analyser le comportement des utilisateurs, optimiser leur expérience, personnaliser le contenu et améliorer les produits ou services. En outre, les données d’utilisation jouent un rôle crucial dans l’identification des tendances, des préférences et des problèmes potentiels au sein des offres numériques.
- Analyse Web : l’analyse Web sert à évaluer le trafic des visiteurs des services en ligne et peut déterminer leur comportement ou leurs intérêts pour certaines informations, telles que le contenu des sites Web. À l’aide de l’analyse Web, les propriétaires de sites Web peuvent, par exemple, reconnaître à quel moment les visiteurs consultent leur site Web et quel contenu les intéresse. Cela leur permet, par exemple, de mieux adapter le contenu de leurs sites web aux besoins de leurs visiteurs. À des fins d’analyse web , des cookies pseudonymes et des balises web sont souvent utilisés pour reconnaître les visiteurs qui reviennent et obtenir ainsi des analyses plus précises de l’utilisation d’un service en ligne.