Déclaration de confidentialité

Préambule

Avec la déclaration de protection des données suivante, nous souhaitons vous informer sur les types de données à caractère personnel (ci-après également désignées brièvement par “données”) que nous traitons, sur les finalités de ce traitement et sur son étendue. La déclaration de protection des données s’applique à tous les traitements de données à caractère personnel que nous effectuons, aussi bien dans le cadre de la fourniture de nos prestations que, en particulier, sur nos sites web, dans les applications mobiles ainsi qu’au sein de nos présences en ligne externes, comme par exemple nos profils de médias sociaux (ci-après désignés collectivement par “offre en ligne”).

Les termes utilisés ne sont pas sexués.

En date du 26. mai 2023

Répertoire des contenus

Responsable

Schortgen Editions SARL
Lena Klages
1, rue Charly Gaul
L-4968 Schouweiler

Personnes habilitées à représenter la société :

Lena Klages

Adresse e-mail :

editions@schortgen.lu

Téléphone :

(+352) 26 59 18 78

Mentions légales :

editions-schortgen.lu/impressum

Aperçu des traitements

L’aperçu ci-dessous résume les types de données traitées et les finalités de leur traitement et renvoie aux personnes concernées.

Types de données traitées

  • Données d’inventaire.
  • Données de paiement.
  • Données de contact.
  • Données de contenu.
  • Données contractuelles.
  • Données d’utilisation.
  • Métadonnées, données de communication et données procédurales.
  • Données des candidats.
  • Données des événements (Facebook).

Catégories de personnes concernées

  • Clients.
  • Employés.
  • Intéressés.
  • Partenaires de communication.
  • Utilisateurs.
  • Candidats.
  • Participants à des jeux et concours.
  • Partenaires commerciaux et contractuels.
  • Personnes représentées.

Buts du traitement

  • Fourniture de prestations contractuelles et service à la clientèle.
  • Demandes de contact et communication.
  • Mesures de sécurité.
  • Marketing direct.
  • Mesure de la portée.
  • Tracking.
  • Procédures de bureau et d’organisation.
  • Mesure de la conversion.
  • Création de groupes cibles.
  • Gestion et réponse aux demandes.
  • Procédures de recrutement.
  • Mise en œuvre de jeux et de concours.
  • Feedback.
  • Marketing.
  • Profils avec informations relatives à l’utilisateur.
  • Mise à disposition de notre offre en ligne et convivialité.
  • Infrastructure informatique.

Bases juridiques applicables

Vous trouverez ci-dessous un aperçu des bases juridiques du RGPD sur lesquelles nous nous basons pour traiter les données personnelles. Veuillez noter qu’outre les dispositions du RGPD, des dispositions nationales en matière de protection des données peuvent s’appliquer dans votre pays ou dans notre pays de résidence ou de domicile. Si, dans un cas particulier, des bases juridiques plus spécifiques devaient être déterminantes, nous vous les communiquerions dans la déclaration de protection des données.

  • Consentement (art. 6, par. 1, phrase 1, point a) RGPD) – La personne concernée a donné son consentement au traitement des données à caractère personnel la concernant pour une ou plusieurs finalités spécifiques.
  • Exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point a) RGPD). b) RGPD) – Le traitement est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à la demande de celle-ci.
  • Obligation légale (art. 6, par. 1, p. 1, let. c) RGPD) – Le traitement est nécessaire au respect d’une obligation légale à laquelle le responsable est soumis.
  • Intérêts légitimes (art. 6, par. 1, let. f) RGPD) – Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée qui exigent une protection des données à caractère personnel.
  • Procédure de candidature en tant que relation précontractuelle ou contractuelle (art. 6, al. 1, let. b) RGPD) – Si, dans le cadre de la procédure de candidature, des catégories particulières de données à caractère personnel au sens de l’art. 9, paragraphe 1, du RGPD (par exemple, des données relatives à la santé, comme le fait d’être lourdement handicapé ou l’origine ethnique) sont demandées aux candidats afin que le responsable du traitement ou la personne concernée puisse exercer les droits qui lui sont conférés par le droit du travail et le droit de la sécurité sociale et de la protection sociale et remplir ses obligations à cet égard, leur traitement est effectué conformément à l’art. 9, paragraphe 2, point b). RGPD, en cas de protection des intérêts vitaux des candidats ou d’autres personnes conformément à l’art. 9, par. 2, let. c. RGPD ou à des fins de prévention sanitaire ou de médecine du travail, d’évaluation de la capacité de travail de l’employé, de diagnostic médical, de soins ou de traitement dans le domaine de la santé ou du social ou de gestion de systèmes et de services dans le domaine de la santé ou du social conformément à l’art. 9, par. 2, point h. RGPD. En cas de communication de catégories particulières de données sur la base d’un consentement volontaire, leur traitement est effectué sur la base de l’art. 9, al. 2, let. a. RGPD.

En plus des dispositions de protection des données du RGPD, les dispositions nationales respectives en matière de protection des données peuvent également s’appliquer dans le cas de points de référence nationaux, auxquels nous nous conformons également.

Le traitement de vos données est conforme aux dispositions légales luxembourgeoises, notamment celles de la loi du 1er août 2018 relative à la protection des personnes physiques à l’égard du traitement des données à caractère personnel en matière pénale (loi du 1er août 2018), de la loi du 30 mai 2005 portant dispositions particulières relatives à la protection des personnes à l’égard du traitement des données à caractère personnel dans le secteur des communications électroniques (loi du 30 mai 2005) et du Règlement général sur la protection des données de l’UE (RGPD).

Mesures de sécurité

Nous prenons les mesures techniques et organisationnelles appropriées, conformément aux exigences légales, compte tenu de l’état de l’art, des coûts de mise en œuvre et de la nature, de la portée, des circonstances et des finalités du traitement, ainsi que des différents degrés de probabilité et de gravité des menaces pesant sur les droits et libertés des personnes physiques, afin de garantir un niveau de protection adapté au risque.

Ces mesures consistent notamment à assurer la confidentialité, l’intégrité et la disponibilité des données en contrôlant l’accès physique et électronique aux données, ainsi que l’accès, la saisie, la divulgation, la disponibilité et la séparation de ces données. Nous avons également mis en place des procédures pour garantir l’exercice des droits des personnes concernées, l’effacement des données et la réponse aux menaces pesant sur les données. En outre, nous tenons compte de la protection des données personnelles dès le développement ou le choix du matériel, des logiciels et des procédures conformément au principe de la protection des données, par la conception technique et par des paramètres par défaut favorables à la protection des données.

Coupure de l’adresse IP : Dans la mesure où les adresses IP sont traitées par nous ou par les prestataires de services et technologies utilisés et où le traitement d’une adresse IP complète n’est pas nécessaire, l’adresse IP est abrégée (également appelée “masquage IP”). Pour ce faire, les deux derniers chiffres, ou la dernière partie de l’adresse IP après un point, sont supprimés ou remplacés par des caractères génériques. Le raccourcissement de l’adresse IP vise à empêcher ou à rendre beaucoup plus difficile l’identification d’une personne à partir de son adresse IP.

Cryptage TLS (https) : Afin de protéger vos données transmises via notre offre en ligne, nous utilisons un cryptage TLS. Vous reconnaissez les connexions cryptées de cette manière au préfixe https:// dans la ligne d’adresse de votre navigateur.

Transmission de données à caractère personnel

Dans le cadre de notre traitement de données à caractère personnel, il arrive que les données soient transmises à d’autres services, entreprises, unités organisationnelles juridiquement indépendantes ou personnes, ou qu’elles leur soient divulguées. Les destinataires de ces données peuvent être, par exemple, des prestataires de services chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans de tels cas, nous respectons les dispositions légales et concluons en particulier des contrats ou des accords appropriés avec les destinataires de vos données, qui servent à les protéger.

Traitement des données dans des pays tiers

Si nous traitons des données dans un pays tiers (c’est-à-dire en dehors de l’Union européenne (UE), de l’Espace économique européen (EEE)) ou si le traitement a lieu dans le cadre de l’utilisation de services de tiers ou de la divulgation ou de la transmission de données à d’autres personnes, services ou entreprises, cela ne se fait qu’en conformité avec les prescriptions légales.

Sous réserve d’un consentement explicite ou d’un transfert requis par contrat ou par la loi, nous ne traitons ou ne faisons traiter les données que dans des pays tiers disposant d’un niveau de protection des données reconnu, d’un engagement contractuel par des clauses de protection standard de la Commission européenne, en présence de certifications ou de règles internes contraignantes en matière de protection des données (articles 44 à 49 du RGPD, page d’information de la Commission européenne : https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de).

Effacement des données

Les données que nous traitons sont effacées conformément aux dispositions légales dès que leurs consentements autorisés pour le traitement sont révoqués ou que d’autres autorisations ne sont plus valables (par ex. si la finalité du traitement de ces données a disparu ou si elles ne sont pas nécessaires à cette fin). Si les données ne sont pas supprimées parce qu’elles sont nécessaires à d’autres fins autorisées par la loi, leur traitement sera limité à ces fins. En d’autres termes, les données sont bloquées et ne sont pas traitées à d’autres fins. C’est le cas, par exemple, des données qui doivent être conservées pour des raisons commerciales ou fiscales ou dont le stockage est nécessaire à la constatation, à l’exercice ou à la défense de droits en justice ou à la protection des droits d’une autre personne physique ou morale.

Notre avis sur la protection des données peut en outre contenir d’autres indications sur la conservation et l’effacement des données, qui s’appliquent en priorité aux traitements concernés.

Utilisation de cookies

Les cookies sont de petits fichiers texte, ou d’autres marques de stockage, qui enregistrent des informations sur les terminaux et lisent des informations à partir des terminaux. Par exemple, pour enregistrer le statut de connexion d’un compte utilisateur, le contenu d’un panier dans une boutique en ligne, les contenus consultés ou les fonctions utilisées d’une offre en ligne. Les cookies peuvent en outre être utilisés à différentes fins, par exemple à des fins de fonctionnement, de sécurité et de confort des offres en ligne ainsi que pour l’établissement d’analyses des flux de visiteurs.

Informations sur le consentement : nous utilisons des cookies conformément aux dispositions légales. Par conséquent, nous demandons aux utilisateurs un consentement préalable, sauf si celui-ci n’est pas requis par la loi. Un consentement n’est notamment pas nécessaire si le stockage et la lecture des informations, donc également des cookies, sont absolument nécessaires pour fournir aux utilisateurs un téléservice qu’ils ont expressément demandé (donc notre offre en ligne). Les cookies strictement nécessaires comprennent généralement les cookies ayant des fonctions d’affichage et de fonctionnement de l’offre en ligne, d’équilibrage de la charge, de sécurité, de stockage des préférences et des choix de l’utilisateur ou des fonctions similaires liées à la fourniture des fonctions principales et secondaires de l’offre en ligne demandée par l’utilisateur. Le consentement révocable est clairement communiqué aux utilisateurs et contient les informations relatives à l’utilisation respective des cookies.

Informations sur les bases juridiques relatives à la protection des données : la base juridique relative à la protection des données sur laquelle nous traitons les données personnelles des utilisateurs à l’aide de cookies dépend de la question de savoir si nous demandons le consentement des utilisateurs. Si les utilisateurs donnent leur consentement, la base juridique du traitement de leurs données est le consentement déclaré. Dans le cas contraire, les données traitées à l’aide de cookies sont traitées sur la base de nos intérêts légitimes (par exemple, l’exploitation commerciale de notre offre en ligne et l’amélioration de son utilisabilité) ou, si cela a lieu dans le cadre de l’exécution de nos obligations contractuelles, si l’utilisation de cookies est nécessaire pour remplir nos obligations contractuelles. Nous expliquons dans le cadre de cette déclaration de protection des données ou dans le cadre de nos processus de consentement et de traitement à quelles fins les cookies sont traités par nous.

Durée de stockage : en ce qui concerne la durée de stockage, on distingue les types de cookies suivants :

  • Temporaires (également appelés cookies de session ou de séance): les cookies temporaires sont supprimés au plus tard après qu’un utilisateur a quitté une offre en ligne et fermé son terminal (par ex. navigateur ou application mobile).
  • Cookies permanents : les cookies permanents restent enregistrés même après la fermeture du terminal. Ils permettent par exemple d’enregistrer le statut de connexion ou d’afficher directement les contenus préférés lorsque l’utilisateur visite à nouveau un site web. De même, les données des utilisateurs collectées à l’aide de cookies peuvent être utilisées pour mesurer la portée. Dans la mesure où nous ne communiquons pas aux utilisateurs des informations explicites sur le type et la durée de stockage des cookies (par exemple dans le cadre de la demande de consentement), les utilisateurs doivent partir du principe que les cookies sont permanents et que leur durée de stockage peut aller jusqu’à deux ans.

Informations générales sur la révocation et l’opposition (opt-out) : les utilisateurs peuvent révoquer à tout moment les consentements qu’ils ont donnés et s’opposer en outre au traitement conformément aux dispositions légales de l’article 21 du RGPD. Les utilisateurs peuvent également faire part de leur opposition via les paramètres de leur navigateur, par exemple en désactivant l’utilisation de cookies (ce qui peut également limiter la fonctionnalité de nos services en ligne). Une opposition à l’utilisation de cookies à des fins de marketing en ligne peut également être exprimée via les sites https://optout.aboutads.info et https://www.youronlinechoices.com/.

Paramétrage/opposition des cookies :

paramétrage des cookies

  • Types de données traitées : données d’utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d’accès).
  • Personnes concernées : utilisateurs (par ex. visiteurs de pages web, utilisateurs de services en ligne).
  • Buts du traitement : mise à disposition de notre offre en ligne et convivialité.
  • Bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD) ; consentement (art. 6, par. 1, phrase 1, point a) RGPD).

Autres remarques sur les processus de traitement, les procédures et les services :

  • Traitement des données de cookies sur la base d’un consentement : nous utilisons une procédure de gestion du consentement aux cookies dans le cadre de laquelle les consentements des utilisateurs à l’utilisation de cookies, ou aux traitements et fournisseurs mentionnés dans le cadre de la procédure de gestion du consentement aux cookies, peuvent être recueillis et gérés et révoqués par les utilisateurs. Dans ce cas, la déclaration de consentement est enregistrée afin de ne pas devoir répéter sa demande et de pouvoir prouver le consentement conformément à l’obligation légale. L’enregistrement peut avoir lieu côté serveur et/ou dans un cookie (cookie opt-in ou à l’aide de technologies comparables) afin de pouvoir attribuer le consentement à un utilisateur ou à son appareil. Sous réserve d’indications individuelles concernant les fournisseurs de services de gestion des cookies, les indications suivantes s’appliquent : La durée de conservation du consentement peut aller jusqu’à deux ans. Dans ce cas, un identifiant pseudonyme de l’utilisateur est formé et enregistré avec le moment du consentement, des indications sur la portée du consentement (par exemple, quelles catégories de cookies et/ou quels fournisseurs de services) ainsi que le navigateur, le système et le terminal utilisé ; bases juridiques : consentement (art. 6, al. 1, phrase 1, point a) RGPD).
  • Cookie-Opt-Out : vous trouverez dans le pied de page de notre site web un lien vous permettant de modifier vos paramètres de cookies et de révoquer les consentements correspondants ; bases juridiques : intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD.
  • BorlabsCookie : gestion des cookies de consentement ; fournisseur de services : hébergé localement sur notre serveur, pas de transfert de données à des tiers ; site web : https://de.borlabs.io/borlabs-cookie/ ; informations complémentaires : un ID utilisateur individuel, la langue ainsi que les types de consentements et le moment où ils ont été donnés sont enregistrés côté serveur et dans le cookie sur l’appareil des utilisateurs.

Prestations commerciales

Nous traitons les données de nos partenaires contractuels et commerciaux, par ex. les clients et les personnes intéressées (désignés collectivement par ” partenaires contractuels “) dans le cadre de relations juridiques contractuelles et comparables ainsi que de mesures y afférentes et dans le cadre de la communication avec les partenaires contractuels (ou précontractuelle), par ex, pour répondre à des demandes.

Nous traitons ces données afin de remplir nos obligations contractuelles. En font notamment partie les obligations de fournir les prestations convenues, les éventuelles obligations de mise à jour et les remèdes en cas de défauts de garantie ou d’autres défauts de prestation. En outre, nous traitons les données afin de préserver nos droits et aux fins des tâches administratives liées à ces obligations et de l’organisation de l’entreprise. En outre, nous traitons les données sur la base de nos intérêts légitimes à une gestion correcte et économique de l’entreprise ainsi qu’à des mesures de sécurité Visant à protéger nos partenaires contractuels et nos activités commerciales contre les abus, la mise en danger de leurs données, secrets, informations et droits (par ex. pour la participation de services de télécommunication, de transport et autres services auxiliaires ainsi que de sous-traitants, de banques, de conseillers fiscaux et juridiques, de prestataires de services de paiement ou d’autorités financières). Dans le cadre du droit en vigueur, nous ne transmettons les données des partenaires contractuels à des tiers que dans la mesure où cela est nécessaire aux fins susmentionnées ou pour remplir des obligations légales. Les partenaires contractuels sont informés d’autres formes de traitement, par exemple à des fins de marketing, dans le cadre de la présente déclaration de protection des données.

Nous indiquons aux partenaires contractuels quelles données sont nécessaires aux fins susmentionnées avant ou dans le cadre de la collecte des données, par exemple dans les formulaires en ligne, par un marquage particulier (par ex. couleurs) ou des symboles (par ex. astérisques ou autres), ou personnellement.

Nous supprimons les données après l’expiration des obligations légales de garantie et des obligations comparables, c’est-à-dire, en principe, après l’expiration d’un délai de 4 ans, sauf si les données sont conservées dans un compte client, par exemple, tant qu’elles doivent être conservées pour des raisons légales d’archivage. Le délai légal de conservation est de dix ans pour les documents relevant du droit fiscal ainsi que pour les livres de commerce, les inventaires, les bilans d’ouverture, les comptes annuels, les instructions de travail et autres documents organisationnels nécessaires à la compréhension de ces documents et les pièces comptables, et de six ans pour les lettres commerciales et professionnelles reçues et les reproductions des lettres commerciales et professionnelles envoyées. Le délai commence à courir à la fin de l’année civile au cours de laquelle la dernière inscription a été faite dans le livre, l’inventaire, le bilan d’ouverture, les comptes annuels ou le rapport de gestion ont été établis, la lettre commerciale ou d’affaires a été reçue ou envoyée ou la pièce comptable a été établie, l’enregistrement a été effectué ou les autres documents ont été établis.

Si nous faisons appel à des fournisseurs tiers ou à des plateformes pour fournir nos prestations, les conditions générales et les informations relatives à la protection des données des fournisseurs tiers ou des plateformes concernés s’appliquent dans les relations entre les utilisateurs et les fournisseurs.

  • Types de données traitées : données de base (par ex. noms, adresses) ; données de paiement (par ex. coordonnées bancaires, factures, historique des paiements) ; données de contact (par ex. e-mail, numéros de téléphone) ; données contractuelles (par ex. objet du contrat, durée, catégorie de clients) ; données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d’accès) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d’identification, état du consentement).
  • Personnes concernées : clients ; personnes intéressées ; partenaires commerciaux et contractuels.
  • Buts du traitement : fourniture de prestations contractuelles et service à la clientèle ; mesures de sécurité ; demandes de contact et communication ; procédures de bureau et d’organisation ; gestion et réponse aux demandes.
  • Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b) RGPD) ; obligation légale (art. 6, par. 1, p. 1, let. c) RGPD) ; intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD).

Autres remarques sur les processus de traitement, les procédures et les services :

  • Boutique et e-commerce : nous traitons les données de nos clients afin de leur permettre de choisir, d’acheter ou de commander les produits sélectionnés, les marchandises ainsi que les prestations liées, de les payer et de les livrer ou de les exécuter. Dans la mesure où l’exécution d’une commande l’exige, nous faisons appel à des prestataires de services, en particulier à des entreprises postales, de transport et d’expédition, pour effectuer la livraison ou l’exécution vis-à-vis de nos clients. Pour le traitement des opérations de paiement, nous faisons appel aux services de banques et de prestataires de services de paiement. Les informations requises sont indiquées en tant que telles dans le cadre du processus de commande ou d’achat comparable et comprennent les informations nécessaires à la livraison, ou à la mise à disposition et à la facturation, ainsi que des informations de contact pour pouvoir éventuellement nous consulter.
  • Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6 paragraphe 1 p. 1 lit. b) RGPD).
  • Prestations artistiques et littéraires : nous traitons les données de nos clients afin de leur permettre de choisir, d’acheter ou de commander les prestations ou œuvres choisies ainsi que les activités connexes, de les payer et de les livrer, de les exécuter ou de les fournir. Les données requises sont identifiées en tant que telles dans le cadre de la conclusion d’un ordre, d’une commande ou d’un contrat comparable et comprennent les données nécessaires à la livraison et à la facturation ainsi que les informations de contact afin de pouvoir procéder à d’éventuelles consultations ;
  • Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, paragraphe 1, phrase 1, point b) du RGPD.

Utilisation de plateformes en ligne à des fins d’offre et de vente

Nous proposons nos services sur des plateformes en ligne exploitées par d’autres fournisseurs de services. Dans ce contexte, les informations sur la protection des données des plateformes respectives s’appliquent en plus de nos informations sur la protection des données. Cela s’applique en particulier à l’exécution du processus de paiement et aux procédures utilisées sur les plates-formes pour la mesure de la portée et le marketing basé sur les intérêts.

  • Types de données traitées : données de base (par ex. noms, adresses) ; données de paiement (par ex. coordonnées bancaires, factures, historique de paiement) ; données de contact (par ex. e-mail, numéros de téléphone) ; données contractuelles (par ex. objet du contrat, durée, catégorie de clients) ; données d’utilisation (p. ex. pages web visitées, intérêt pour les contenus, temps d’accès) ; métadonnées, données de communication et données de procédure (p. ex. adresses IP, données temporelles, numéros d’identification, statut de consentement).
  • Personnes concernées : clients.
  • Buts du traitement : fourniture de prestations contractuelles et service à la clientèle ; marketing.
  • Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, paragraphe 1, phrase 1, point b) RGPD ; intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

Fournisseurs et services utilisés dans le cadre de l’activité commerciale

Dans le cadre de notre activité commerciale, nous utilisons, dans le respect des dispositions légales, des services, plateformes, interfaces ou plug-ins supplémentaires de fournisseurs tiers (en abrégé “services”). Leur utilisation repose sur nos intérêts à une gestion correcte, légale et économique de nos activités commerciales et de notre organisation interne.

  • Types de données traitées : données de base (p. ex. noms, adresses) ; données de paiement (p. ex. coordonnées bancaires, factures, historique des paiements) ; données de contact (p. ex. e-mail, numéros de téléphone) ; données de contenu (p. ex. saisies dans des formulaires en ligne) ; données contractuelles (par ex. objet du contrat, durée, catégorie de clients).
  • Personnes concernées : clients ; personnes intéressées ; utilisateurs (par ex. visiteurs de sites web, utilisateurs de services en ligne) ; partenaires commerciaux et contractuels.
  • Buts du traitement : fourniture de prestations contractuelles et service à la clientèle ; procédures de bureau et d’organisation.
  • Bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD) ; exécution du contrat et demandes précontractuelles (art. 6, paragraphe 1, phrase 1, point b) du RGPD.

Autres remarques sur les processus de traitement, les procédures et les services :

  • weclapp : logiciel de gestion de la clientèle, de soutien aux processus et aux ventes (communication multicanale, c.-à-d. gestion des demandes des clients provenant de différents canaux, ventes, gestion des processus, analyses et fonctions de feedback) ; fournisseur de services : weclapp SE, Neue Mainzer Straße 66 – 68, 60311 Francfort-sur-le-Main, Allemagne ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) RGPD), intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD) ; site web : https://www.weclapp.com/fr/ ; déclaration de confidentialité : https://www.weclapp.com/de/datenschutz/.

Procédures de paiement

Dans le cadre de relations contractuelles et d’autres relations juridiques, en raison d’obligations légales ou autrement sur la base de nos intérêts légitimes, nous offrons aux personnes concernées des possibilités de paiement efficaces et sûres et faisons appel à cet effet, outre aux banques et aux établissements de crédit, à d’autres prestataires de services (collectivement “prestataires de services de paiement”).

Les données traitées par les prestataires de services de paiement comprennent les données d’inventaire, telles que le nom et l’adresse, les données bancaires, telles que les numéros de compte ou de carte de crédit, les mots de passe, les numéros TAN et les sommes de contrôle, ainsi que les informations relatives au contrat, à la somme et au destinataire. Ces informations sont nécessaires pour effectuer les transactions. Les données saisies ne sont toutefois traitées que par les prestataires de services de paiement et stockées chez eux. En d’autres termes, nous ne recevons pas d’informations relatives au compte ou à la carte de crédit, mais uniquement des informations avec confirmation ou non du paiement. Dans certaines circonstances, les données sont transmises par les prestataires de services de paiement à des agences d’évaluation du crédit. Cette transmission a pour but de vérifier l’identité et la solvabilité. Nous renvoyons à ce sujet aux conditions générales et aux informations sur la protection des données des prestataires de services de paiement.

Les opérations de paiement sont soumises aux conditions générales et aux informations relatives à la protection des données des prestataires de services de paiement respectifs, qui peuvent être consultées sur les sites web ou les applications de transaction correspondants. Nous y renvoyons également pour de plus amples informations et pour faire valoir les droits de révocation, d’information et autres droits des personnes concernées.

  • Types de données traitées : données de base (par ex. noms, adresses) ; données de paiement (par ex. coordonnées bancaires, factures, historique des paiements) ; données contractuelles (par ex. objet du contrat, durée, catégorie de clients) ; données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d’accès) ; métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d’identification, statut de consentement) ; données de contact (par exemple, e-mail, numéros de téléphone).
  • Personnes concernées : clients ; personnes intéressées ; partenaires commerciaux et contractuels.
  • Buts du traitement : fourniture de prestations contractuelles et service à la clientèle.
  • Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) RGPD).

Autres remarques sur les processus de traitement, les procédures et les services :

  • Apple Pay : services de paiement (connexion technique de méthodes de paiement en ligne) ; fournisseur de services : Apple Inc, Infinite Loop, Cupertino, CA 95014, États-Unis ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) RGPD) ; site web : https://www.apple.com/de/apple-pay/ ; déclaration de confidentialité : https://www.apple.com/legal/privacy/de-ww/.
  • Mastercard : services de paiement (connexion technique de méthodes de paiement en ligne) ; fournisseur de services : Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belgique ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, paragraphe 1, phrase 1, point b) RGPD) ; site web : https://www.mastercard.de/de-de.html ; déclaration de confidentialité : https://www.mastercard.de/de-de/datenschutz.html.
  • Visa : services de paiement (connexion technique des méthodes de paiement en ligne) ; fournisseur de services : Visa Europe Services Inc, succursale de Londres, 1 Sheldon Square, London W2 6TT, GB ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) RGPD) ; site web : https://www.visa.de ; déclaration de confidentialité : https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.
  • Worldline : services de paiement (connexion technique de méthodes de paiement en ligne) ; fournisseur de services : Worldline, Tour Voltaire 1 place des degrés CS 81162, 92059 Paris la Défense Cedex, France ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, lettre b) RGPD) ; site web : https://worldline.com/ ; déclaration de confidentialité : https://worldline.com/en/home/privacy.html.

Mise à disposition de l’offre en ligne et hébergement web

Nous traitons les données des utilisateurs afin de pouvoir mettre à leur disposition nos services en ligne. A cette fin, nous traitons l’adresse IP de l’utilisateur, qui est nécessaire pour transmettre les contenus et les fonctions de nos services en ligne au navigateur ou au terminal des utilisateurs.

  • Types de données traitées : données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d’accès) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d’identification, statut de consentement) ; données de contenu (par ex. saisies dans des formulaires en ligne).
  • Personnes concernées : utilisateurs (par ex. visiteurs de pages web, utilisateurs de services en ligne).
  • Buts du traitement : mise à disposition de notre offre en ligne et convivialité ; infrastructure informatique (exploitation et mise à disposition de systèmes d’information et d’appareils techniques (ordinateurs, serveurs, etc.).) ; mesures de sécurité.
  • Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, point f) RGPD).

Autres remarques sur les processus de traitement, les procédures et les services :

  • Mise à disposition de l’offre en ligne sur un espace de stockage loué : pour la mise à disposition de notre offre en ligne, nous utilisons un espace de stockage, une capacité de calcul et un logiciel que nous louons ou obtenons d’une autre manière auprès d’un fournisseur de serveur correspondant (également appelé “hébergeur web”) ; bases juridiques : intérêts légitimes (art. 6, al. 1, p. 1, let. f) RGPD) .
  • Mise à disposition de l’offre en ligne sur notre propre matériel serveur/serveur dédié : pour la mise à disposition de notre offre en ligne, nous utilisons le matériel serveur que nous exploitons ainsi que l’espace de stockage, la capacité de calcul et le logiciel qui y sont liés ; bases juridiques : intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD.
  • Collecte des données d’accès et des fichiers journaux : l’accès à notre offre en ligne est consigné sous la forme de ce que l’on appelle des “fichiers journaux du serveur”. Les fichiers journaux du serveur peuvent comprendre l’adresse et le nom des pages web et des fichiers consultés, la date et l’heure de la consultation, les quantités de données transmises, la notification de la réussite de la consultation, le type de navigateur et sa version, le système d’exploitation de l’utilisateur, l’URL de référence (la page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur d’accès. Les fichiers journaux du serveur peuvent être utilisés, d’une part, à des fins de sécurité, par exemple pour éviter une surcharge des serveurs (notamment en cas d’attaques abusives, dites attaques DDoS) et, d’autre part, pour garantir l’utilisation des serveurs et leur stabilité ; bases juridiques : intérêts légitimes (art. 6, al. 1, p. 1, let. f) RGPD) ; effacement des données : les informations des fichiers journaux sont conservées pendant une durée maximale de 30 jours, après quoi elles sont effacées ou rendues anonymes. Les données dont la conservation ultérieure est nécessaire à des fins de preuve sont exclues de l’effacement jusqu’à la clarification définitive de l’incident concerné.
  • Envoi et hébergement de courriels : les prestations d’hébergement web auxquelles nous avons recours comprennent également l’envoi, la réception ainsi que le stockage de courriels. A ces fins, les adresses des destinataires et des expéditeurs ainsi que d’autres informations concernant l’envoi d’e-mails (par ex. les fournisseurs d’accès impliqués) et le contenu des e-mails respectifs sont traités. Les données susmentionnées peuvent également être traitées à des fins de détection des SPAM. Nous vous prions de noter que les e-mails envoyés sur Internet ne sont en principe pas cryptés. En règle générale, les e-mails sont certes cryptés lors de leur transport, mais pas sur les serveurs d’où ils sont envoyés et reçus (dans la mesure où aucune méthode de cryptage de bout en bout n’est utilisée). Nous ne pouvons donc pas assumer la responsabilité de la voie de transmission des e-mails entre l’expéditeur et la réception sur notre serveur ; bases juridiques : intérêts légitimes (art. 6, al. 1, p. 1, let. f) RGPD).
  • Hetzner : prestations dans le domaine de la mise à disposition d’infrastructures informatiques et de services associés (par ex. espace de stockage et/ou capacités de calcul) ; fournisseur de services : hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Allemagne ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD) ; site web : https://www.hetzner.com ; déclaration de confidentialité : https://www.hetzner.com/de/rechtliches/datenschutz ; contrat de traitement des commandes : https://docs.hetzner.com/de/general/general-terms-and-conditions/data-privacy-faq/.
  • Ninja Firewall : pare-feu et fonctions de sécurité et de détection des erreurs ; fournisseur de services. Traitement dans des centres de données européens en Allemagne (Nuremberg et Falkenstein), France (Paris) et Luxembourg (Bissen) ; fournisseur de services : nintechnet Limited, Unit 1603, 16th Floor, The L. Plaza 367 – 375 Queen’s Road Central Sheung Wan, Hong Kong, Chine ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD) ; site web : https://nintechnet.com/ ; déclaration de confidentialité : https://nintechnet.com/about/#privacy.
  • Raidboxes : prestations dans le domaine de la mise à disposition d’infrastructures informatiques et de services associés (par ex. espace de stockage et/ou capacités de calcul) ; fournisseur de services : raidboxes GmbH, Hafenstraße 32, 48153 Münster, Allemagne ; bases juridiques : intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) RGPD) ; site web : https://raidboxes.io/ ; déclaration de confidentialité : https://raidboxes.io/datenschutzerklaerung/ ; contrat de traitement des commandes : https://helpcenter. raidboxes.de/fr/articles/1947634-contrat de traitement des commandes-av.

Gestion des contacts et des demandes

Lors de la prise de contact avec nous (par exemple par courrier, formulaire de contact, e-mail, téléphone ou via les médias sociaux) ainsi que dans le cadre des relations existantes avec les utilisateurs et les entreprises, les données des personnes ayant fait la demande sont traitées dans la mesure où cela est nécessaire pour répondre aux demandes de contact et aux éventuelles mesures demandées.

  • Types de données traitées : données de contact (par ex. e-mail, numéros de téléphone) ; données de contenu (par ex. saisies dans des formulaires en ligne) ; données d’utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d’accès) ; métadonnées, données de communication et données de procédure (par ex.
  • Personnes concernées : partenaires de communication.
  • Buts du traitement : demandes de contact et communication ; gestion et réponse aux demandes ; feedback (par ex. par exemple, collecte de feedbacks via un formulaire en ligne) ; mise à disposition de notre offre en ligne et convivialité.
  • Bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD) ; exécution d’un contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) RGPD).

Autres remarques sur les processus de traitement, les procédures et les services :

  • Formulaire de contact : lorsque les utilisateurs nous contactent par le biais de notre formulaire de contact, par e-mail ou par d’autres moyens de communication, nous traitons les données qui nous sont communiquées dans ce contexte afin de traiter la demande communiquée ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, lettre b) RGPD), intérêts légitimes (art. 6, par. 1, p. 1, lettre f) RGPD).
  • weclapp : logiciel de gestion de la clientèle, de soutien des processus et des ventes (communication multicanale, c’est-à-dire gestion des demandes des clients provenant de différents canaux, ventes, gestion des processus, analyses et fonctions de feedback) ; fournisseur de services : weclapp SE, Neue Mainzer Straße 66 – 68, 60311 Francfort-sur-le-Main, Allemagne ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, paragraphe 1, phrase 1, point b) RGPD), intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) RGPD) ; site web : https://www.weclapp.com/de/ ; déclaration de confidentialité : https://www.weclapp.com/fr/protection des données/.

Communication via Messenger

Nous utilisons des Messenger à des fins de communication et vous prions donc de bien vouloir tenir compte des remarques suivantes concernant le fonctionnement des Messenger, le cryptage, l’utilisation des métadonnées de la communication et vos possibilités d’opposition.

Vous pouvez également nous contacter par des moyens alternatifs, par exemple par téléphone ou par e-mail. Veuillez utiliser les possibilités de contact qui vous ont été communiquées ou les possibilités de contact indiquées dans notre offre en ligne.

En cas de cryptage de bout en bout du contenu (c’est-à-dire le contenu de votre message et les pièces jointes), nous attirons votre attention sur le fait que le contenu de la communication (c’est-à-dire le contenu du message et les images jointes) est crypté de bout en bout. Cela signifie que le contenu des messages ne peut pas être consulté, même par les fournisseurs de messageries eux-mêmes. Vous devriez toujours utiliser une version actuelle de Messenger avec le cryptage activé afin de garantir le cryptage du contenu des messages.

Nous attirons toutefois l’attention de nos partenaires de communication sur le fait que les fournisseurs de messageries ne peuvent certes pas voir le contenu, mais qu’ils peuvent savoir que des partenaires de communication communiquent avec nous et à quel moment, et que des informations techniques sur l’appareil utilisé par les partenaires de communication et, selon les paramètres de leur appareil, des informations de localisation (appelées métadonnées) sont traitées.

Informations sur les bases juridiques : Si nous demandons l’autorisation à nos partenaires de communication avant de communiquer avec eux via Messenger, la base juridique de notre traitement de leurs données est leur consentement. Par ailleurs, si nous ne demandons pas de consentement et qu’ils nous contactent par exemple de leur propre initiative, nous utilisons Messenger dans nos relations avec nos partenaires contractuels ainsi que dans le cadre de la préparation d’un contrat en tant que mesure contractuelle et, dans le cas d’autres personnes intéressées et partenaires de communication, sur la base de nos intérêts légitimes à une communication rapide et efficace et à la satisfaction des besoins de nos partenaires de communication en matière de communication via Messenger. En outre, nous attirons votre attention sur le fait que nous ne transmettons pas pour la première fois aux messageries les données de contact qui nous ont été communiquées sans votre consentement.

Révocation, opposition et suppression : vous pouvez révoquer à tout moment le consentement que vous avez donné et vous opposer à tout moment à la communication avec nous via Messenger. Dans le cas de la communication via Messenger, nous supprimons les messages conformément à nos directives générales de suppression (c’est-à-dire, par exemple, comme décrit ci-dessus, après la fin des relations contractuelles, dans le contexte des exigences d’archivage, etc.) et sinon, dès que nous pouvons supposer avoir répondu à d’éventuelles demandes d’informations des partenaires de communication, si aucune référence à une conversation précédente n’est attendue et si aucune obligation légale de conservation ne s’oppose à la suppression.

Réserve de renvoi à d’autres voies de communication : pour conclure, nous souhaitons attirer votre attention sur le fait que, pour des raisons de sécurité, nous nous réservons le droit de ne pas répondre aux demandes formulées via Messenger. C’est le cas, par exemple, lorsque des informations internes au contrat nécessitent une confidentialité particulière ou qu’une réponse par Messenger ne répond pas aux exigences formelles. Dans de tels cas, nous vous renvoyons à des moyens de communication plus adéquats.

  • Types de données traitées : données de contact (par ex. e-mail, numéros de téléphone) ; données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d’accès) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d’identification, statut de consentement) ; données de contenu (par ex. saisies dans des formulaires en ligne).
  • Personnes concernées : partenaires de communication.
  • Buts du traitement : demandes de contact et communication ; marketing direct (par ex. par e-mail ou par courrier).
  • Bases juridiques : consentement (art. 6, par. 1, p. 1, let. a) RGPD) ; Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD.

Autres remarques sur les processus de traitement, les procédures et les services :

  • Apple iMessage : fournisseur de services : Apple Inc, Infinite Loop, Cupertino, CA 95014, États-Unis ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD) ; site web : https://www.apple.com/de/ ; déclaration de confidentialité : https://www.apple.com/legal/privacy/de-ww/.
  • Instagram : envoi de messages via le réseau social Instagram ; fournisseur de services : Meta Platforms Irland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; bases juridiques : intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) RGPD) ; site web : https://www.instagram.com ; déclaration de confidentialité : https://instagram.com/about/legal/privacy.
  • Messagerie Facebook : messagerie Facebook avec cryptage de bout en bout (le cryptage de bout en bout de la messagerie Facebook nécessite une activation, à moins qu’il ne soit activé par défaut) ; fournisseur de services : Meta Platforms Irland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; bases juridiques : intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) RGPD) ; site web : https://www.facebook.com ; déclaration de confidentialité : https://www.facebook.com/about/privacy ; contrat de traitement des commandes : https://www.facebook.com/legal/terms/dataprocessing ; clauses contractuelles standard (garantie du niveau de protection des données en cas de traitement dans des pays tiers): https://www.facebook.com/legal/eu_data_transfer_addendum.
  • Threema : Threema Messenger avec cryptage de bout en bout ; fournisseur de services : Threema GmbH, Churerstrasse 82, 8808 Pfäffikon SZ, Suisse ; bases juridiques : intérêts légitimes (art. 6 al. 1 p. 1 lit. f) RGPD) ; site web : https://threema.ch/en ; déclaration de confidentialité : https://threema.ch/de/privacy.
  • WhatsApp : WhatsApp Messenger avec cryptage de bout en bout ; fournisseur de services : WhatsApp Ireland Limited, 4 Grand Canal Quay, Dublin 2, D02 KH28, Irlande ; bases juridiques : intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) RGPD) ; site web : https://www.whatsapp.com/ ; déclaration de confidentialité : https://www.whatsapp.com/legal.

Vidéoconférences, réunions en ligne, webinaires et partage d’écran

Nous utilisons des plateformes et des applications d’autres fournisseurs (ci-après dénommées “plateformes de conférence”) à des fins d’organisation de vidéoconférences et d’audioconférences, de webinaires et d’autres types de réunions vidéo et audio (ci-après dénommées collectivement “conférence”). Lors de la sélection des plateformes de conférence et de leurs prestations, nous respectons les dispositions légales.

Données traitées par les plateformes de conférence : dans le cadre de la participation à une conférence, les plateformes de conférence traitent les données à caractère personnel des participants mentionnées ci-dessous. L’étendue du traitement dépend d’une part des données demandées dans le cadre d’une conférence concrète (par ex. indication de données d’accès ou de noms en clair) et d’autre part des données facultatives fournies par les participants. Outre le traitement nécessaire à l’organisation de la conférence, les données des participants peuvent également être traitées par les plateformes de conférence à des fins de sécurité ou d’optimisation des services. Les données traitées comprennent des données personnelles (prénom, nom), des informations de contact (adresse électronique, numéro de téléphone), des données d’accès (codes d’accès ou mots de passe), des photos de profil, des informations sur la position/fonction professionnelle, l’adresse IP de l’accès à Internet, des informations sur les terminaux des participants, leur système d’exploitation, le navigateur et ses paramètres techniques et linguistiques, des informations sur le contenu des communications, c’est-à-dire les données saisies dans les chats et les données audio et vidéo, ainsi que l’utilisation d’autres fonctions disponibles (par exemple, des sondages). Le contenu des communications est crypté dans la mesure où les fournisseurs de conférences le permettent techniquement. Si les participants sont enregistrés en tant qu’utilisateurs sur les plateformes de conférence, d’autres données peuvent être traitées conformément à l’accord conclu avec le fournisseur de conférence concerné.

Journalisation et enregistrements : si les textes saisis, les résultats de participation (par ex. de sondages) et les enregistrements vidéo ou audio sont journalisés, les participants en seront informés au préalable de manière transparente et leur consentement sera demandé si nécessaire.

Mesures de protection des données des participants : veuillez consulter les informations relatives à la protection des données sur les détails du traitement de vos données par les plateformes de conférence et choisir les paramètres de sécurité et de protection des données qui vous conviennent le mieux dans le cadre des réglages des plateformes de conférence. Veuillez en outre veiller, pendant la durée d’une vidéoconférence, à la protection des données et de la personnalité à l’arrière-plan de votre enregistrement (par ex. en donnant des instructions aux colocataires, en fermant les portes à clé et en utilisant, dans la mesure où cela est techniquement possible, la fonction permettant de masquer l’arrière-plan). Les liens vers les salles de conférence ainsi que les données d’accès ne doivent pas être communiqués à des tiers non autorisés.

Remarques concernant les bases juridiques : dans la mesure où, outre les plateformes de conférence, nous traitons également les données des utilisateurs et demandons à ces derniers de consentir à l’utilisation des plateformes de conférence ou de certaines fonctions (par exemple, consentement à un enregistrement des conférences), la base juridique du traitement est ce consentement. En outre, notre traitement peut être nécessaire pour remplir nos obligations contractuelles (par exemple, dans les listes de participants, en cas de traitement des résultats des entretiens, etc.) Par ailleurs, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes à une communication efficace et sûre avec nos partenaires de communication.

  • Types de données traitées : données de base (par ex. noms, adresses) ; données de contact (par ex. e-mail, numéros de téléphone) ; données de contenu (par ex. entrées dans des formulaires en ligne) ; données d’utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d’accès) ; métadonnées, données de communication et données de procédure (par ex.
  • Personnes concernées : partenaires de communication ; utilisateurs (p. ex. visiteurs de sites web, utilisateurs de services en ligne) ; personnes représentées.
  • Buts du traitement : fourniture de prestations contractuelles et service à la clientèle ; demandes de contact et communication ; procédures de bureau et d’organisation.
  • Bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD.

Autres remarques sur les processus de traitement, les procédures et les services :

Procédure de candidature

La procédure de candidature implique que les candidats nous communiquent les données nécessaires à leur évaluation et à leur sélection. Les informations requises sont indiquées dans la description du poste ou, dans le cas des formulaires en ligne, dans les informations qui y figurent.

En principe, les informations requises comprennent des informations personnelles, telles que le nom, l’adresse, un moyen de contact et la preuve des qualifications requises pour un poste. Sur demande, nous vous indiquerons volontiers quelles informations sont nécessaires.

Lorsqu’ils sont mis à disposition, les candidats peuvent nous transmettre leur candidature au moyen d’un formulaire en ligne. Les données nous seront transmises sous forme cryptée, conformément à l’état de la technique. Les candidats peuvent également nous transmettre leur candidature par e-mail. Nous attirons toutefois votre attention sur le fait que les e-mails envoyés par Internet ne sont en principe pas cryptés. En règle générale, les e-mails sont certes cryptés lors de leur transport, mais pas sur les serveurs à partir desquels ils sont envoyés et reçus. Nous ne pouvons donc pas assumer la responsabilité de la voie de transmission de la candidature entre l’expéditeur et la réception sur notre serveur.

A des fins de recherche de candidats, de soumission de candidatures et de sélection de candidats, nous pouvons faire appel à des logiciels de gestion de candidats ou de recrutement et à des plates-formes et services de tiers, dans le respect des exigences légales.

Les candidats sont invités à nous contacter sur la manière de soumettre leur candidature ou de nous l’envoyer par courrier.

Traitement de catégories particulières de données : dans la mesure où, dans le cadre de la procédure de candidature, des catégories particulières de données à caractère personnel au sens de l’article 9, paragraphe 1, du RGPD (par exemple, des données relatives à la santé, comme le fait d’être lourdement handicapé ou l’origine ethnique) sont demandées aux candidats afin que le responsable du traitement ou la personne concernée puisse remplir les obligations qui lui incombent. Si la personne concernée peut exercer les droits qui lui sont conférés par le droit du travail et le droit de la sécurité sociale et de la protection sociale et s’acquitter de ses obligations à cet égard, le traitement est effectué conformément à l’article 9, paragraphe 2, point b), du RGPD. RGPD, en cas de protection des intérêts vitaux des candidats ou d’autres personnes conformément à l’art. 9, par. 2, let. c. RGPD ou à des fins de prévention sanitaire ou de médecine du travail, d’évaluation de la capacité de travail de l’employé, de diagnostic médical, de soins ou de traitement dans le domaine de la santé ou du social ou de gestion de systèmes et de services dans le domaine de la santé ou du social conformément à l’art. 9, par. 2, point h. RGPD. Dans le cas d’une communication de catégories particulières de données basée sur le consentement volontaire, leur traitement est effectué sur la base de l’art. 9, par. 2, let. a. RGPD.

Suppression des données : les données fournies par les candidats peuvent être traitées par nos soins aux fins de la relation d’emploi si leur candidature est retenue. Dans le cas contraire, si la candidature à une offre d’emploi n’est pas retenue, les données des candidats seront supprimées. Les données des candidats sont également supprimées si une candidature est retirée, ce que les candidats sont en droit de faire à tout moment. L’effacement a lieu, sous réserve d’un retrait justifié des candidats, au plus tard à l’expiration d’une période de six mois, afin que nous puissions répondre à d’éventuelles questions de suivi concernant la candidature et satisfaire à nos obligations de preuve en vertu des dispositions relatives à l’égalité de traitement des candidats. Les factures relatives aux éventuels remboursements de frais de déplacement sont archivées conformément à la législation fiscale.

Accueil dans un pool de candidats : l’accueil dans un pool de candidats, lorsqu’il est offert, se fait sur la base d’un consentement. Les candidats sont informés que leur consentement à être inclus dans le vivier de talents est volontaire, qu’il n’a aucune influence sur la procédure de candidature en cours et qu’ils peuvent révoquer leur consentement à tout moment pour l’avenir.

  • Types de données traitées : données de base (par ex. noms, adresses) ; données de contact (par ex. e-mail, numéros de téléphone) ; données de contenu (par ex. saisies dans des formulaires en ligne) ; données des candidats (par ex. données personnelles, adresses postales et de contact, les documents faisant partie de la candidature et les informations qu’ils contiennent, comme par ex. lettre de motivation, curriculum vitae, diplômes ainsi que d’autres informations relatives à la personne ou à la qualification du candidat, fournies en vue d’un poste concret ou volontairement).
  • Personnes concernées : candidats.
  • Buts du traitement : procédure de candidature (établissement et exécution ultérieure éventuelle ainsi que fin ultérieure éventuelle de la relation d’emploi).
  • Bases juridiques : procédure de candidature en tant que relation précontractuelle ou contractuelle (art. 6, par. 1, point b) RGPD).

Services cloud

Nous utilisons des services logiciels accessibles via Internet et exécutés sur les serveurs de leurs fournisseurs (appelés “services cloud”, également appelés “Software as a Service”) pour le stockage et la gestion de contenus (par ex. stockage et gestion de documents, échange de documents, de contenus et d’informations avec des destinataires spécifiques ou publication de contenus et d’informations).

Dans ce cadre, des données à caractère personnel peuvent être traitées et stockées sur les serveurs des fournisseurs, dans la mesure où elles font partie intégrante des processus de communication avec nous ou sont traitées par nous d’une autre manière, comme indiqué dans le cadre de la présente déclaration de confidentialité. Ces données peuvent inclure notamment les données de base et les coordonnées des utilisateurs, les données relatives aux opérations, aux contrats, aux autres processus et à leur contenu. Les fournisseurs de cloud services traitent également des données d’utilisation et des métadonnées qu’ils utilisent à des fins de sécurité et d’optimisation du service.

Si nous mettons des formulaires ou d’autres documents et contenus à la disposition d’autres utilisateurs ou de sites web accessibles au public à l’aide des cloud services, les fournisseurs peuvent enregistrer des cookies sur les appareils des utilisateurs à des fins d’analyse web ou pour mémoriser les réglages des utilisateurs (par ex. dans le cas du contrôle des médias).

  • Types de données traitées : données d’inventaire (p. ex. noms, adresses) ; données de contact (p. ex. e-mail, numéros de téléphone) ; données de contenu (p. ex. saisies dans des formulaires en ligne) ; données d’utilisation (p. ex. pages web visitées, intérêt pour le contenu, temps d’accès) ; métadonnées, données de communication et données de procédure (p. ex. adresses IP, indications de temps, numéros d’identification, statut de consentement).
  • Personnes concernées : clients ; employés (par exemple, employés, candidats, anciens employés) ; personnes intéressées ; partenaires de communication ; utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Buts du traitement : procédures de bureau et d’organisation ; infrastructure informatique (exploitation et fourniture de systèmes d’information et d’appareils techniques (ordinateurs, serveurs, etc.). ).) ; demandes de contact et communication ; fourniture de prestations contractuelles et service à la clientèle.
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres remarques sur les processus de traitement, les procédures et les services :

  • Nextcloud : stockage en cloud, services d’infrastructure en cloud et logiciels d’application basés sur le cloud ; fournisseur de services : Nextcloud GmbH, Hauptmannsreute 44a, 70192 Stuttgart, Allemagne ; bases juridiques : intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) RGPD) ; site web : https://nextcloud.com/de/ ; déclaration de confidentialité : https://nextcloud.com/de/privacy/.
  • WeTransfer : transfert de fichiers via Internet ; fournisseur de services : WeTransfer BV, Oostelijke Handelskade 751, Amsterdam, 1019 BW, Pays-Bas ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD) ; site web : https://wetransfer.com ; déclaration de confidentialité : https://wetransfer.com/legal/privacy.
  • Infomaniak : prestations dans le domaine de la fourniture d’infrastructures informatiques et de services connexes (par ex. espace de stockage et/ou capacité de calcul) ; fournisseur de services : Infomaniak SA, 25 Eugène-Marziano, 1227 Les Acacias, GE, Suisse ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD) ; site web : https://www.infomaniak.com/de ; déclaration de confidentialité : https://www.infomaniak.com/de/agb/datenschutzrichtlinien ; contrat de traitement des commandes : fourni par le fournisseur de services.

Newsletters et notifications électroniques

Nous n’envoyons des newsletters, des e-mails et autres notifications électroniques (ci-après “newsletters”) qu’avec le consentement des destinataires ou une autorisation légale. Dans la mesure où, dans le cadre d’une inscription à la newsletter, son contenu est concrètement décrit, il est déterminant pour le consentement des utilisateurs. Par ailleurs, nos newsletters contiennent des informations sur nos prestations et sur nous-mêmes.

Pour vous inscrire à nos newsletters, il vous suffit en principe d’indiquer votre adresse e-mail. Nous pouvons toutefois vous demander d’indiquer un nom, afin de vous adresser personnellement à nous dans la newsletter, ou d’autres informations, si elles sont nécessaires aux fins de la newsletter.

Procédure de double opt-in : l’inscription à notre newsletter se fait en principe dans le cadre d’une procédure dite de double opt-in. Cela signifie qu’après votre inscription, vous recevrez un e-mail vous demandant de confirmer votre inscription. Cette confirmation est nécessaire pour que personne ne puisse s’inscrire avec des adresses e-mail étrangères. Les inscriptions à la newsletter sont enregistrées afin de pouvoir prouver le processus d’inscription conformément aux exigences légales. Cela comprend l’enregistrement de l’heure d’inscription et de confirmation ainsi que de l’adresse IP. De même, les modifications de vos données enregistrées auprès du prestataire de services d’envoi sont consignées.

Suppression et limitation du traitement : Nous pouvons conserver les adresses électroniques désinscrites jusqu’à trois ans sur la base de nos intérêts légitimes, avant de les supprimer pour pouvoir prouver un consentement précédemment donné. Le traitement de ces données sera limité à l’objectif d’une éventuelle défense contre des réclamations. Une demande individuelle d’effacement est possible à tout moment, à condition que l’existence d’un ancien consentement soit confirmée. En cas d’obligation de respecter durablement les oppositions, nous nous réservons le droit de sauvegarder l’adresse e-mail dans une liste de blocage (dite “blocklist”) uniquement à cette fin.

L’enregistrement de la procédure d’inscription se fait sur la base de nos intérêts légitimes à des fins de preuve de son bon déroulement. Si nous chargeons un prestataire de services de l’envoi d’e-mails, cela se fait sur la base de nos intérêts légitimes à un système d’envoi efficace et sûr.

Contenus :

Informations sur nous, nos prestations, nos actions et nos offres.

  • Types de données traitées : données de base (par ex. noms, adresses) ; données de contact (par ex. e-mail, numéros de téléphone) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d’identification, statut de consentement) ; données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d’accès).
  • Personnes concernées : partenaires de communication.
  • Buts du traitement : marketing direct (par ex. par e-mail ou par courrier).
  • Bases juridiques : consentement (art. 6, par. 1, p. 1, lettre a) RGPD) ; Intérêts légitimes (art. 6, par. 1, p. 1, lettre f) RGPD).
  • Possibilité d’opposition (opt-out) : vous pouvez à tout moment résilier la réception de notre newsletter, c’est-à-dire révoquer vos consentements ou vous opposer à la poursuite de la réception. Vous trouverez un lien pour vous désabonner de la newsletter soit à la fin de chaque newsletter, soit en utilisant l’une des possibilités de contact indiquées ci-dessus, de préférence l’e-mail.

Autres informations sur les processus de traitement, les procédures et les services :

  • Mesure des taux d’ouverture et de clics : les newsletters contiennent ce que l’on appelle une “balise web”, c’est-à-dire, un fichier de la taille d’un pixel qui, à l’ouverture de la newsletter, est appelé par notre serveur ou, si nous faisons appel à un prestataire de services d’expédition, par le serveur de ce dernier. Dans le cadre de cet appel, des informations techniques, telles que des informations sur le navigateur et votre système, ainsi que votre adresse IP et l’heure de l’appel, sont d’abord collectées.

    Ces informations sont utilisées pour l’amélioration technique de notre newsletter à l’aide des données techniques ou des groupes cibles et de leur comportement de lecture sur la base de leur lieu de consultation (qui peut être déterminé à l’aide de l’adresse IP) ou des heures d’accès. Cette analyse comprend également la détermination de l’ouverture des newsletters, du moment de leur ouverture et des liens sur lesquels ils ont cliqué. Ces informations sont attribuées aux différents destinataires de la newsletter et enregistrées dans leurs profils jusqu’à leur suppression. Ces évaluations nous permettent de connaître les habitudes de lecture de nos utilisateurs et d’adapter nos contenus à ceux-ci ou d’envoyer des contenus différents en fonction des intérêts de nos utilisateurs.

    La mesure des taux d’ouverture et des taux de clics ainsi que l’enregistrement des résultats de mesure dans les profils des utilisateurs et leur traitement ultérieur sont effectués sur la base d’un consentement des utilisateurs.

    Il n’est malheureusement pas possible de révoquer séparément la mesure du succès, dans ce cas, il faut résilier l’ensemble de l’abonnement à la newsletter ou s’y opposer. Dans ce cas, les informations de profil enregistrées sont supprimées ; bases juridiques : consentement (art. 6, par. 1, phrase 1, point a) RGPD).

  • Mailchimp : plateforme d’envoi et de marketing par e-mail ; fournisseur de services : Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, USA ; bases juridiques : intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) RGPD) ; site web : https://mailchimp.com ; déclaration de confidentialité : https://mailchimp.com/legal/ ; contrat de traitement des commandes : https://mailchimp.com/legal/ ; clauses contractuelles standard (garantie du niveau de protection des données en cas de traitement dans des pays tiers): inclusion dans le contrat de sous-traitance ; autres informations : mesures de sécurité particulières : https://mailchimp.com/help/mailchimp-european-data-transfers/.

Communication commerciale par e-mail, courrier, fax ou téléphone

Nous traitons des données à caractère personnel à des fins de communication commerciale, qui peut se faire par divers canaux, tels que l’e-mail, le téléphone, le courrier ou le fax, conformément aux exigences légales.

Les destinataires ont le droit de révoquer à tout moment les consentements accordés ou de s’opposer à tout moment à la communication publicitaire.

Après la révocation ou l’opposition, nous conservons les données nécessaires pour prouver l’autorisation antérieure de prise de contact ou d’envoi jusqu’à trois ans après l’expiration de l’année de la révocation ou de l’opposition sur la base de nos intérêts légitimes. Le traitement de ces données est limité à l’objectif d’une éventuelle défense des droits. Sur la base de l’intérêt légitime de respecter durablement la révocation ou l’opposition des utilisateurs, nous conservons en outre les données nécessaires pour éviter une nouvelle prise de contact (par exemple, selon le canal de communication, l’adresse électronique, le numéro de téléphone, le nom).

  • Types de données traitées : données de base (p. ex. noms, adresses) ; données de contact (p. ex. e-mail, numéros de téléphone).
  • Personnes concernées : partenaires de communication.
  • Buts du traitement : marketing direct (par ex. par e-mail ou par courrier).
  • Bases juridiques : consentement (art. 6, par. 1, p. 1, lettre a) RGPD) ; Intérêts légitimes (art. 6, par. 1, p. 1, lettre f) RGPD).

Jeux et concours

Nous ne traitons les données à caractère personnel des participants à des jeux et concours que dans le respect des dispositions applicables en matière de protection des données, dans la mesure où le traitement est contractuellement nécessaire à la mise à disposition, à l’exécution et au déroulement du jeu-concours, où les participants ont donné leur consentement au traitement ou si le traitement sert nos intérêts légitimes (par ex. à la sécurité du jeu-concours ou à la protection de nos intérêts contre les abus par la saisie éventuelle d’adresses IP lors de la soumission de participations au jeu-concours).

Si des contributions des participants sont publiées dans le cadre du jeu-concours (par exemple dans le cadre d’un vote ou de la présentation des contributions au jeu-concours ou des gagnants, ou de la couverture médiatique du jeu-concours), nous attirons votre attention sur le fait que les noms des participants peuvent également être publiés dans ce contexte. Les participants peuvent s’y opposer à tout moment.

Si le jeu-concours a lieu au sein d’une plateforme en ligne ou d’un réseau social (par ex. Facebook ou Instagram, ci-après dénommés “plateforme en ligne”), les dispositions d’utilisation et de protection des données des plateformes respectives s’appliquent également. Dans ces cas, nous attirons votre attention sur le fait que nous sommes responsables des informations communiquées par les participants dans le cadre du jeu-concours et que les demandes relatives au jeu-concours doivent nous être adressées.

Les données des participants sont supprimées dès que le jeu-concours ou le concours est terminé et que les données ne sont plus nécessaires pour informer les gagnants ou parce qu’il faut s’attendre à des demandes de précisions concernant le jeu-concours. En principe, les données des participants sont effacées au plus tard 6 mois après la fin du jeu-concours. Les données des gagnants peuvent être conservées plus longtemps, par exemple pour répondre à des questions sur les prix ou pour remplir les prestations dues au titre du prix ; dans ce cas, la durée de conservation dépend de la nature du prix et peut aller jusqu’à trois ans pour les objets ou les prestations, par exemple pour pouvoir traiter les cas de garantie. En outre, les données des participants peuvent être conservées plus longtemps, par exemple sous la forme d’un compte rendu du jeu-concours dans les médias en ligne et hors ligne.

Si des données ont également été collectées à d’autres fins dans le cadre du jeu-concours, leur traitement et leur durée de conservation sont régis par les informations relatives à la protection des données concernant cette utilisation (par ex. en cas d’inscription à la newsletter dans le cadre d’un jeu-concours).

  • Types de données traitées : données de base (par ex. noms, adresses) ; données de contenu (par ex. saisies dans des formulaires en ligne) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d’identification, état du consentement).
  • Personnes concernées : participants à des jeux et concours.
  • Buts du traitement : organisation de jeux et concours.
  • Bases juridiques : exécution d’un contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD).

Marketing en ligne

Nous traitons des données à caractère personnel à des fins de marketing en ligne, ce qui peut notamment inclure la commercialisation d’espaces publicitaires ou la présentation de contenus publicitaires et autres (collectivement dénommés “contenus”) en fonction des intérêts potentiels des utilisateurs ainsi que la mesure de leur efficacité.

À ces fins, des profils d’utilisateurs sont créés et stockés dans un fichier (appelé “cookie”) ou des procédures similaires sont utilisées, au moyen desquelles les informations pertinentes sur l’utilisateur sont stockées pour la présentation des contenus susmentionnés. Ces données peuvent inclure, par exemple, les contenus consultés, les pages web visitées, les réseaux en ligne utilisés, mais aussi les partenaires de communication et les données techniques, telles que le navigateur et le système informatique utilisés, ainsi que les données relatives aux heures d’utilisation et aux fonctions utilisées. Si les utilisateurs ont consenti à la collecte de leurs données de localisation, celles-ci peuvent également être traitées.

Les adresses IP des utilisateurs sont également enregistrées. Toutefois, nous utilisons les procédures de masquage IP disponibles (c’est-à-dire la pseudonymisation par raccourcissement de l’adresse IP) pour protéger les utilisateurs. En général, les données claires des utilisateurs (comme les adresses e-mail ou les noms) ne sont pas enregistrées dans le cadre de la procédure de marketing en ligne, mais des pseudonymes. Cela signifie que nous, ainsi que les fournisseurs des procédures de marketing en ligne, ne connaissons pas l’identité réelle des utilisateurs, mais uniquement les informations enregistrées dans leurs profils.

Les informations contenues dans les profils sont généralement stockées dans les cookies ou au moyen de procédures similaires. Ces cookies peuvent être lus ultérieurement sur d’autres sites web utilisant le même procédé de marketing en ligne et analysés à des fins de présentation de contenus ainsi que complétés par d’autres données et stockés sur le serveur du fournisseur de procédé de marketing en ligne.

Exceptionnellement, des données claires peuvent être associées aux profils. C’est le cas, par exemple, lorsque les utilisateurs sont membres d’un réseau social dont nous utilisons la procédure de marketing en ligne et que le réseau associe les profils des utilisateurs aux données susmentionnées. Nous vous prions de noter que les utilisateurs peuvent conclure des accords supplémentaires avec les fournisseurs, par exemple en donnant leur consentement dans le cadre de l’inscription.

En principe, nous n’avons accès qu’à des informations agrégées sur le succès de nos publicités. Toutefois, dans le cadre de ce que l’on appelle des mesures de conversion, nous pouvons vérifier lesquelles de nos procédures de marketing en ligne ont conduit à ce que l’on appelle une conversion, c’est-à-dire, par exemple, à la conclusion d’un contrat avec nous. La mesure de la conversion est utilisée uniquement pour analyser le succès de nos mesures de marketing.

Sauf indication contraire, nous vous demandons de partir du principe que les cookies utilisés sont conservés pendant une période de deux ans.

  • Types de données traitées : données de contenu (par ex. entrées dans des formulaires en ligne) ; données d’utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d’accès) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d’identification, statut de consentement) ; données d’événements (Facebook) (“données d’événements” sont des données qui peuvent être transmises par nous à Facebook, par exemple via le pixel Facebook (via des applications ou par d’autres moyens) et qui se rapportent à des personnes ou à leurs actions ; les données comprennent par ex. Les données d’événements sont traitées dans le but de créer des groupes cibles pour les contenus et les informations publicitaires (Custom Audiences) ; les données d’événements ne comprennent pas les contenus proprement dits (comme les commentaires rédigés), les informations de connexion et les informations de contact (c’est-à-dire les noms, les adresses e-mail et les numéros de téléphone). Les données événementielles sont supprimées par Facebook au bout de deux ans maximum, les groupes cibles constitués à partir de ces données sont supprimés lors de la suppression de notre compte Facebook).
  • Personnes concernées : utilisateurs (par ex. visiteurs de sites web, utilisateurs de services en ligne).
  • Buts du traitement : mesure de la portée (par ex. statistiques d’accès, identification des visiteurs récurrents) ; Tracking (par ex. profilage basé sur les intérêts/le comportement, utilisation de cookies) ; mesure de la conversion (mesure de l’efficacité des mesures de marketing) ; ciblage ; marketing ; profils contenant des informations relatives à l’utilisateur (création de profils d’utilisateurs) ; mise à disposition de notre offre en ligne et convivialité.
  • Mesures de sécurité: masquage IP (pseudonymisation de l’adresse IP).
  • Bases juridiques : consentement (art. 6, par. 1, phrase 1, point a) RGPD) ; Intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD).
  • Possibilité de s’opposer (opt-out) : nous renvoyons aux informations sur la protection des données des fournisseurs respectifs et aux possibilités d’opposition indiquées pour les fournisseurs (appelées “Opt-Out”). Si aucune possibilité d’opt-out explicite n’a été indiquée, vous avez d’une part la possibilité de désactiver les cookies dans les paramètres de votre navigateur. Cela peut toutefois limiter les fonctions de notre offre en ligne. Nous recommandons donc en outre les possibilités d’opt-out suivantes, qui sont offertes en résumé pour les territoires respectifs :

    a) Europe : https://www.youronlinechoices.eu.
    b) Canada : https://www.youradchoices.ca/choices.
    c) États-Unis : https://www.aboutads.info/choices.
    d) Interrégional : https://optout.aboutads.info.

Autres remarques sur les processus de traitement, les procédures et les services :

  • Pixel Facebook et formation de groupes cibles (Custom Audiences) : a l’aide du pixel Facebook (ou de fonctions comparables, pour la transmission de données d’événements ou d’informations de contact au moyen d’interfaces dans les applications), il est possible à Facebook, d’une part, de déterminer les visiteurs de notre offre en ligne comme groupe cible pour l’affichage d’annonces (appelées ” Facebook-Ads “). En conséquence, nous utilisons le pixel Facebook pour n’afficher les Facebook-Ads que sur Facebook et dans le cadre des services des partenaires coopérant avec Facebook (ce que l’on appelle le “Audience Network” https://www.facebook.com/audiencenetwork/ ) aux utilisateurs qui ont également montré un intérêt pour notre offre en ligne ou qui présentent certaines caractéristiques (par ex. intérêt pour certains thèmes ou produits, visible sur la base des pages web visitées), que nous transmettons à Facebook (ce que l’on appelle les “Custom Audiences”). À l’aide du pixel Facebook, nous voulons également nous assurer que nos Facebook Ads correspondent à l’intérêt potentiel des utilisateurs et ne sont pas harcelantes. Le pixel Facebook nous permet en outre de suivre l’efficacité des annonces publicitaires Facebook à des fins statistiques et d’étude de marché, en voyant si les utilisateurs ont été redirigés vers notre site web après avoir cliqué sur une annonce publicitaire Facebook (ce que l’on appelle la “mesure de conversion”) ; fournisseur de services : Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; base juridique : consentement (art. 6, paragraphe 1, phrase 1, point a) RGPD) ; site web : https://www.facebook.com ; confidentialité : https://www.facebook.com/about/privacy ; informations complémentaires : les données événementielles des utilisateurs, c’est-à-dire les données relatives à leur comportement et à leurs intérêts, sont traitées à des fins de publicité ciblée et de ciblage sur la base de l’accord de responsabilité conjointe (“Addendum au responsable”, https://www.facebook.com/legal/controller_addendum). La responsabilité conjointe se limite à la collecte par et au transfert des données à Meta Platforms Ireland Limited, une société établie dans l’UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, ce qui concerne notamment le transfert des données à la société mère Meta Platforms, Inc. aux États-Unis (sur la base des clauses contractuelles types conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc. conclues avec les clauses contractuelles standard).
  • TikTok : réseau social / plateforme vidéo ; fournisseur de services : TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlande ; bases juridiques : intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) RGPD) ; site web : https://www.tiktok.com ; déclaration de confidentialité : https://www.tiktok.com/de/privacy-policy.
  • TikTok Pixel : un pixel TikTok est un code HTML qui est chargé lorsqu’un utilisateur visite un site web. Lorsqu’un utilisateur visite notre offre en ligne, le pixel est déclenché et suit le comportement et les conversions de l’utilisateur (utilisations possibles : mesure de la performance des campagnes, optimisation de la livraison des annonces, création de groupes cibles personnalisés et similaires) ; fournisseur de services : tiktok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlande ; base juridique : consentement (art. 6, paragraphe 1, phrase 1, point a) RGPD) ; site web : https://ads.tiktok.com/help/article?aid=6669727593823993861 ; déclaration de confidentialité : https://www.tiktok.com/de/privacy-policy.
  • TikTok Plugins et Contenus : plugins et contenus TikTok – Cela peut inclure, par exemple, des contenus tels que des images, des vidéos ou des textes et des boutons ; fournisseur de services : tiktok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlande ; base juridique : intérêts légitimes (art. 6, par. 1, p. 1, point f) RGPD) ; site web : https://www.tiktok.com ; déclaration de confidentialité : https://www.tiktok.com/de/privacy-policy.

Présences dans les réseaux sociaux (Social Media)

Nous entretenons des présences en ligne au sein des réseaux sociaux et traitons dans ce cadre les données des utilisateurs afin de communiquer avec les utilisateurs actifs sur ces réseaux ou de proposer des informations nous concernant.

Nous attirons votre attention sur le fait que les données des utilisateurs peuvent être traitées en dehors de l’espace de l’Union européenne. Il peut en résulter des risques pour les utilisateurs, par exemple parce que l’application de leurs droits pourrait être rendue plus difficile.

En outre, les données des utilisateurs des réseaux sociaux sont généralement traitées à des fins d’études de marché et de publicité. Ainsi, des profils d’utilisation peuvent être créés sur la base du comportement d’utilisation et des intérêts des utilisateurs qui en découlent. Les profils d’utilisation peuvent à leur tour être utilisés, par exemple, pour diffuser des annonces publicitaires à l’intérieur et à l’extérieur des réseaux, qui sont supposées correspondre aux intérêts des utilisateurs. À ces fins, des cookies sont généralement stockés sur les ordinateurs des utilisateurs, dans lesquels le comportement d’utilisation et les intérêts des utilisateurs sont enregistrés. En outre, les données peuvent être enregistrées dans les profils d’utilisation indépendamment des appareils utilisés par les utilisateurs (en particulier si les utilisateurs sont membres des plateformes concernées et s’y sont connectés).

Pour une présentation détaillée des formes de traitement respectives et des possibilités d’opposition (opt-out), nous renvoyons aux déclarations de protection des données et aux indications des exploitants des réseaux respectifs.

En cas de demande de renseignements et d’exercice des droits des personnes concernées, nous attirons votre attention sur le fait que ceux-ci peuvent être exercés le plus efficacement auprès des fournisseurs. Seuls les fournisseurs ont accès aux données des utilisateurs et peuvent prendre directement les mesures appropriées et fournir des informations. Si vous avez néanmoins besoin d’aide, vous pouvez vous adresser à nous.

  • Types de données traitées : données de contact (par ex. e-mail, numéros de téléphone) ; données de contenu (par ex. saisies dans des formulaires en ligne) ; données d’utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d’accès) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d’identification, statut de consentement).
  • Personnes concernées : utilisateurs (p. ex. visiteurs de sites web, utilisateurs de services en ligne).
  • Buts du traitement : demandes de contact et communication ; feedback (p. ex. collecte de feedback via un formulaire en ligne) ; marketing.
  • Bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD).

Autres remarques sur les processus de traitement, les procédures et les services :

  • Instagram : réseau social ; fournisseur de services : Meta Platforms Irland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; bases juridiques : intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD) ; site web : https://www.instagram.com ; déclaration de confidentialité : https://instagram.com/about/legal/privacy.
  • Pages Facebook : profils au sein du réseau social Facebook – Nous sommes responsables, conjointement avec Meta Platforms Ireland Limited, de la collecte (mais pas du traitement ultérieur) des données des visiteurs de notre page Facebook (dite “page fan”). Ces données comprennent des informations sur les types de contenu que les utilisateurs regardent ou avec lesquels ils interagissent, ou les actions qu’ils effectuent (voir la section “Choses faites et fournies par vous et d’autres” dans la politique de données de Facebook : https://www.facebook.com/policy), ainsi que des informations sur les appareils utilisés par les utilisateurs (par ex. adresses IP, système d’exploitation, type de navigateur, paramètres de langue, données de cookie ; voir sous “Informations sur les appareils” dans la politique de confidentialité de Facebook : https://www.facebook.com/policy). Comme expliqué dans la politique de données de Facebook sous “Comment utilisons-nous ces informations ?”, Facebook collecte et utilise également des informations pour fournir des services d’analyse, appelés “insights de page”, aux opérateurs de pages afin de leur permettre de comprendre comment les personnes interagissent avec leurs pages et le contenu qui leur est associé. Nous avons conclu un accord spécial avec Facebook (“Informations sur les Pages-Insights”, https://www.facebook.com/legal/terms/page_controller_addendum), dans lequel sont notamment réglées les mesures de sécurité que Facebook doit respecter et dans lequel Facebook s’est déclaré prêt à respecter les droits des personnes concernées (c’est-à-dire que les utilisateurs peuvent par exemple adresser directement à Facebook des demandes d’information ou de suppression). Les droits des utilisateurs (en particulier l’information, l’effacement, l’opposition et la plainte auprès de l’autorité de surveillance compétente) ne sont pas limités par les accords avec Facebook. Pour de plus amples informations, veuillez consulter les “Informations sur les insights des pages” (https://www.facebook.com/legal/terms/information_about_page_insights_data) ; fournisseur de services : Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; bases juridiques : intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) RGPD) ; site web : https://www.facebook.com ; déclaration de confidentialité : https://www.facebook.com/about/privacy ; clauses contractuelles standard (garantie du niveau de protection des données en cas de traitement dans des pays tiers): https://www.facebook.com/legal/eu_data_transfer_addendum ; plus d’informations : accord de responsabilité conjointe : https://www.facebook.com/legal/terms/information_about_page_insights_data. La responsabilité conjointe se limite à la collecte et au transfert des données à Meta Platforms Ireland Limited, une société établie dans l’UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, ce qui concerne notamment le transfert des données à la société mère Meta Platforms, Inc. aux États-Unis (sur la base des clauses contractuelles types conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc. conclues avec les clauses contractuelles standard).
  • LinkedIn : réseau social ; fournisseur de services : LinkedIn Irland Unlimited Company, Wilton Plaza Wilton Place, Dublin 2, Irlande ; bases juridiques : intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) RGPD) ; site web : https://www.linkedin.com ; déclaration de confidentialité : https://www.linkedin.com/legal/privacy-policy ; contrat de traitement des commandes : https://legal. linkedin.com/dpa ; clauses contractuelles standard (garantie du niveau de protection des données en cas de traitement dans des pays tiers): https://legal.linkedin.com/dpa ; possibilité de s’opposer (opt-out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
  • TikTok : réseau social / plateforme vidéo ; fournisseur de services : TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlande ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD) ; site web : https://www.tiktok.com ; déclaration de confidentialité : https://www.tiktok.com/de/privacy-policy.
  • YouTube : réseau social et plateforme vidéo ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD) ; déclaration de confidentialité : https://policies.google.com/privacy ; possibilité d’opposition (opt-out): https://adssettings.google.com/authenticated.

Plugins et fonctions et contenus intégrés

Nous intégrons dans notre offre en ligne des éléments fonctionnels et de contenu qui sont obtenus à partir des serveurs de leurs fournisseurs respectifs (désignés ci-après par “fournisseurs tiers”). Il peut s’agir par exemple de graphiques, de vidéos ou de plans de ville (désignés ci-après par le terme générique de “contenus”).

L’intégration suppose toujours que les fournisseurs tiers de ces contenus traitent l’adresse IP des utilisateurs, car ils ne pourraient pas envoyer les contenus à leur navigateur sans l’adresse IP. L’adresse IP est donc nécessaire pour la présentation de ces contenus ou fonctions. Nous nous efforçons de n’utiliser que des contenus dont les fournisseurs respectifs utilisent l’adresse IP uniquement pour la livraison des contenus. Les fournisseurs tiers peuvent en outre utiliser des “pixel tags” (graphiques invisibles, également appelés “balises web”) à des fins statistiques ou de marketing. Les “pixel tags” permettent d’évaluer des informations telles que le trafic de visiteurs sur les pages de ce site web. Les informations pseudonymes peuvent en outre être stockées dans des cookies sur l’appareil de l’utilisateur et contenir, entre autres, des informations techniques sur le navigateur et le système d’exploitation, les pages web de référence, l’heure de la visite ainsi que d’autres indications sur l’utilisation de notre offre en ligne, mais aussi être liées à de telles informations provenant d’autres sources.

  • Types de données traitées : données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d’accès) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d’identification, statut de consentement) ; données de base (par ex. noms, adresses) ; données de contact (par ex. e-mail, numéros de téléphone) ; données de contenu (par ex. saisies dans des formulaires en ligne) ; données d’événement (Facebook) (” données d’événement ” sont des données qui sont, par ex. peuvent être transmises par nous à Facebook via le pixel Facebook (via des apps ou par d’autres moyens) et se rapportent à des personnes ou à leurs actions ; les données comprennent par exemple des informations sur les visites de sites web, les interactions avec des contenus, des fonctions, des installations d’apps, des achats de produits, etc. ; les données d’événements sont traitées dans le but de former des groupes cibles pour les contenus et les informations publicitaires (Custom Audiences) ; les données d’événements ne comprennent pas les contenus proprement dits (comme les commentaires rédigés), les informations de connexion et les informations de contact (donc pas de noms, d’adresses e-mail et de numéros de téléphone). Les données d’événements sont supprimées par Facebook au bout de deux ans maximum, les groupes cibles constitués à partir de ces données sont supprimés lors de la suppression de notre compte Facebook).
  • Personnes concernées : utilisateurs (par ex. visiteurs de sites web, utilisateurs de services en ligne).
  • Buts du traitement : mise à disposition de notre offre en ligne et convivialité ; marketing ; profils avec informations relatives à l’utilisateur (création de profils d’utilisateurs) ; feedback (par ex. collecte de feedback via un formulaire en ligne).
  • Fondations juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD) ; consentement (art. 6, par. 1, phrase 1, point a) RGPD).

Informations complémentaires sur les processus, procédures et services de traitement :

  • Plugins et contenus Facebook : plugins et contenus sociaux de Facebook – Il peut s’agir par exemple de contenus tels que des images, des vidéos ou des textes et des boutons permettant aux utilisateurs de partager des contenus de cette offre en ligne au sein de Facebook. La liste et l’apparence des plugins sociaux Facebook peuvent être consultées ici : https://developers.facebook.com/docs/plugins/ – Nous sommes conjointement responsables avec Meta Platforms Ireland Limited de la collecte ou de la réception, dans le cadre d’une transmission (mais pas d’un traitement ultérieur), de “données d’événement” que Facebook collecte ou reçoit dans le cadre d’une transmission au moyen des plug-ins sociaux Facebook (et des fonctions d’intégration de contenu) exécutés sur notre offre en ligne, aux fins suivantes : a) affichage de contenu ainsi que d’informations publicitaires correspondant aux intérêts présumés des utilisateurs ; b) envoi de messages commerciaux et transactionnels (par ex. par exemple, s’adresser aux utilisateurs via Facebook Messenger) ; c) améliorer la diffusion des annonces et la personnalisation des fonctions et du contenu (par exemple, améliorer l’identification du contenu ou des informations publicitaires supposés correspondre aux intérêts des utilisateurs). Nous avons conclu un accord spécial avec Facebook (“Supplément au responsable du traitement”, https://www.facebook.com/legal/controller_addendum), dans lequel sont notamment réglées les mesures de sécurité que Facebook doit respecter (https://www.facebook.com/legal/terms/data_security_terms) et dans lequel Facebook s’est déclaré prêt à respecter les droits des personnes concernées (c’est-à-dire que les utilisateurs peuvent, par exemple, adresser directement à Facebook des demandes d’information ou de suppression). Remarque : lorsque Facebook nous fournit des mesures, des analyses et des rapports (qui sont agrégés, c’est-à-dire qui ne reçoivent pas d’informations sur les utilisateurs individuels et qui sont anonymes pour nous), ce traitement n’est pas effectué dans le cadre de la responsabilité partagée, mais sur la base d’un contrat de sous-traitance (“Conditions de traitement des données “, https://www.facebook.com/legal/terms/dataprocessing). , des “Conditions de sécurité des données” (https://www.facebook.com/legal/terms/data_security_terms) et, en ce qui concerne le traitement aux États-Unis, sur la base de clauses contractuelles standard (“Supplément au transfert de données Facebook-UE, https://www.facebook.com/legal/eu_data_transfer_addendum). Les droits des utilisateurs (en particulier l’accès, l’effacement, l’opposition et la plainte auprès de l’autorité de surveillance compétente), ne sont pas limités par les accords avec Facebook ; fournisseur de services : Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; base juridique : consentement (art. 6, paragraphe 1, phrase 1, point a) RGPD) ; site web : https://www.facebook.com ; déclaration de confidentialité : https://www.facebook.com/about/privacy.
  • Google Fonts (mise à disposition sur notre propre serveur) : mise à disposition de fichiers de polices de caractères en vue d’une présentation conviviale de notre offre en ligne ; fournisseur de services : les Google Fonts sont hébergées sur notre serveur, aucune donnée n’est transmise à Google ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, point f) RGPD).
  • Plugins et contenus Instagram : plugins et contenus Instagram – Il peut s’agir par exemple de contenus tels que des images, des vidéos ou des textes et des boutons avec lesquels les utilisateurs peuvent partager des contenus de cette offre en ligne au sein d’Instagram. – Nous partageons avec Meta Platforms Ireland Limited la responsabilité de la collecte ou de la réception, dans le cadre d’un transfert (mais pas d’un traitement ultérieur), de “données d’événement” que Facebook collecte ou reçoit dans le cadre d’un transfert au moyen de fonctions d’Instagram (par ex. fonctions d’intégration de contenu) exécutées sur notre offre en ligne, aux fins suivantes : a) affichage de contenu et d’informations publicitaires correspondant aux intérêts présumés des utilisateurs ; b) envoi de messages commerciaux et transactionnels (par ex. par exemple, s’adresser aux utilisateurs via Facebook Messenger) ; c) améliorer la diffusion des annonces et la personnalisation des fonctions et du contenu (par exemple, améliorer l’identification du contenu ou des informations publicitaires supposés correspondre aux intérêts des utilisateurs). Nous avons conclu un accord spécial avec Facebook (“Supplément au responsable du traitement”, https://www.facebook.com/legal/controller_addendum), dans lequel sont notamment réglées les mesures de sécurité que Facebook doit respecter (https://www.facebook.com/legal/terms/data_security_terms) et dans lequel Facebook s’est déclaré prêt à respecter les droits des personnes concernées (c’est-à-dire que les utilisateurs peuvent, par exemple, adresser directement à Facebook des demandes d’information ou de suppression). Remarque : lorsque Facebook nous fournit des mesures, des analyses et des rapports (qui sont agrégés, c’est-à-dire qui ne reçoivent pas d’informations sur les utilisateurs individuels et qui sont anonymes pour nous), ce traitement n’est pas effectué dans le cadre de la responsabilité partagée, mais sur la base d’un contrat de sous-traitance (“Conditions de traitement des données “, https://www.facebook.com/legal/terms/dataprocessing). , des “Conditions de sécurité des données” (https://www.facebook.com/legal/terms/data_security_terms) et, en ce qui concerne le traitement aux États-Unis, sur la base de clauses contractuelles standard (“Supplément au transfert de données Facebook-UE, https://www.facebook.com/legal/eu_data_transfer_addendum). Les droits des utilisateurs (en particulier l’accès, l’effacement, l’opposition et la plainte auprès de l’autorité de surveillance compétente), ne sont pas limités par les accords avec Facebook ; fournisseur de services : Meta Platforms Irland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; bases juridiques : intérêts légitimes (art. 6 al. 1, p. 1, point f) RGPD) ; site web : https://www.instagram.com ; déclaration de confidentialité : https://instagram.com/about/legal/privacy.
  • Shariff : nous utilisons les boutons “Shariff” qui garantissent la protection des données. “Shariff” a été développé pour permettre une plus grande confidentialité en ligne et pour remplacer les boutons “Share” habituels des réseaux sociaux. Ce n’est pas le navigateur de l’utilisateur, mais le serveur sur lequel se trouve cette offre en ligne qui établit une connexion avec le serveur des plateformes de médias sociaux concernées et demande par exemple le nombre de likes. L’utilisateur reste anonyme. Vous trouverez plus d’informations sur le projet Shariff auprès des développeurs du magazine c’t : https://www.heise.de/ct/artikel/shariff-social-media-buttons-mit-datenschutz-2467514.html ; fournisseur de services : Heise Medien GmbH & Co. KG, Karl-Wiechert-Allee 10, 30625 Hanovre, Allemagne ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD) ; site web : https://www.heise.de/ct/artikel/shariff-social-media-buttons-mit-datenschutz-2467514.html ; déclaration de confidentialité : https://www.heise.de/datenschutzerklaerung-der-heise-medien-gmbh-co-kg-4860.html.
  • YouTube-Videos : contenu vidéo ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; base juridique : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD) ; site web : https://www.youtube.com ; déclaration de confidentialité : https://policies.google.com/privacy ; possibilité de s’opposer (opt-out): plugin opt-out : https://tools.google.com/dlpage/gaoptout?hl=de, paramètres d’affichage des publicités : https://adssettings.google.com/authenticated.

Modification et mise à jour de la déclaration de protection des données

Nous vous prions de vous informer régulièrement sur le contenu de notre déclaration de protection des données. Nous adaptons la déclaration de confidentialité dès que les modifications des traitements de données que nous effectuons le rendent nécessaire. Nous vous informons dès que les modifications nécessitent une action de coopération de votre part (par ex. consentement) ou une autre notification individuelle.

Si nous indiquons dans cette déclaration de protection des données les adresses et les coordonnées d’entreprises et d’organisations, nous vous prions de noter que les adresses peuvent changer au fil du temps et nous vous prions de vérifier les données avant de nous contacter.

Droits des personnes concernées

En tant que personnes concernées, vous disposez de différents droits en vertu du RGPD, qui découlent notamment des articles 15 et 21 du RGPD. 15 à 21 du RGPD :

  • Droit d’opposition : vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement des données à caractère personnel vous concernant, effectué sur la base de l’article 6, paragraphe 1, point e) ou f), du RGPD ; cela vaut également pour le profilage fondé sur ces dispositions. Si les données à caractère personnel vous concernant sont traitées à des fins de publicité directe, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à de telles fins de publicité ; ceci s’applique également au profilage dans la mesure où il est lié à une telle publicité directe.
  • Droit de révocation des consentements : vous avez le droit de révoquer à tout moment les consentements accordés.
  • Droit d’accès : vous avez le droit de demander la confirmation que les données en question sont ou ne sont pas traitées et d’obtenir des informations sur ces données ainsi que des informations complémentaires et une copie des données conformément aux exigences légales.
  • Droit de rectification : vous avez le droit, conformément aux exigences légales, de demander que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
  • Droit à l’effacement et à la limitation du traitement : conformément aux dispositions légales, vous avez le droit d’exiger que les données vous concernant soient immédiatement effacées ou, à défaut, conformément aux dispositions légales, de demander la limitation du traitement des données.
  • Droit à la portabilité des données : vous avez le droit de recevoir les données vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, conformément aux exigences légales, ou de demander leur transmission à un autre responsable.
  • Réclamation auprès de l’autorité de contrôle : vous avez le droit, sans préjudice de tout autre recours administratif ou judiciaire, d’introduire une réclamation auprès d’une autorité de contrôle, notamment dans l’État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de l’infraction présumée, si vous estimez que le traitement des données à caractère personnel vous concernant enfreint les dispositions du RGPD.

Autorité de contrôle compétente pour nous :

Commission nationale pour la protection des données
1, avenue du Rock’n’Roll
L-4361 Esch-sur-Alzette
Téléphone : (+352) 26 10 60 -1
Fax. (+352) 26 10 60 29
E-Mail : info@cnpd.lu

Définitions des termes

Cette section vous donne un aperçu des termes utilisés dans la présente déclaration de confidentialité. De nombreux termes sont tirés de la loi et définis principalement à l’article 4 du RGPD. Les définitions légales sont contraignantes. En revanche, les explications suivantes doivent avant tout servir à la compréhension. Les termes sont rangés par ordre alphabétique.

  • Mesure de la conversion : la mesure de la conversion (également appelée “évaluation de l’action de visite”) est une méthode qui permet de constater l’efficacité des mesures de marketing. Pour ce faire, un cookie est généralement enregistré sur l’appareil de l’utilisateur au sein des pages web sur lesquelles les mesures marketing sont prises, puis il est à nouveau consulté sur la page web cible. Par exemple, cela nous permet de savoir si les annonces que nous avons placées sur d’autres sites web ont été couronnées de succès.
  • Données à caractère personnel : “données à caractère personnel” désigne toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée “personne concernée”) ; est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, à un numéro d’identification, à des données de localisation, à un identifiant en ligne (par ex. par exemple un cookie) ou à une ou plusieurs caractéristiques particulières qui sont l’expression de l’identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique.
  • Profils contenant des informations relatives à l’utilisateur : le traitement de “profils contenant des informations relatives à l’utilisateur”, ou plus brièvement de “profils”, comprend tout type de traitement automatisé de données à caractère personnel consistant à utiliser ces données à caractère personnel pour identifier certains aspects personnels relatifs à une personne physique (selon le type de profilage, il peut s’agir de différentes informations relatives à la démographie, au comportement et aux intérêts, comme par exemple les données relatives à l’âge, au sexe, à l’orientation sexuelle, à l’orientation professionnelle, etc. l’interaction avec des sites web et leur contenu, etc.) ou pour les prédire (par exemple, l’intérêt pour certains contenus ou produits, le comportement en matière de clics sur un site web ou le lieu de séjour). Les cookies et les balises web sont souvent utilisés à des fins de profilage.
  • Mesure d’audience : la mesure d’audience (également appelée Web Analytics) sert à évaluer le flux de visiteurs d’une offre en ligne et peut inclure le comportement ou les intérêts des visiteurs pour certaines informations, comme le contenu des pages web. Grâce à l’analyse de la portée, les propriétaires de sites web peuvent par exemple savoir à quelle heure les visiteurs visitent leur site web et quels sont les contenus qui les intéressent. Cela leur permet par exemple de mieux adapter le contenu du site web aux besoins de leurs visiteurs. Des cookies pseudonymes et des balises web sont souvent utilisés à des fins d’analyse de la portée, afin de reconnaître les visiteurs récurrents et d’obtenir ainsi des analyses plus précises sur l’utilisation d’une offre en ligne.
  • Tracking : on parle de “tracking” lorsqu’il est possible de suivre le comportement des utilisateurs sur plusieurs offres en ligne. En règle générale, en ce qui concerne les offres en ligne utilisées, des informations sur le comportement et les intérêts sont enregistrées dans des cookies ou sur les serveurs des fournisseurs des technologies de tracking (ce que l’on appelle le profilage). Ces informations peuvent ensuite être utilisées, par exemple, pour afficher aux utilisateurs des annonces publicitaires qui correspondent vraisemblablement à leurs intérêts.
  • Responsable : par “responsable”, on entend la personne physique ou morale, l’autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement de données à caractère personnel.
  • Traitement : “traitement” désigne toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données à caractère personnel. Le terme est large et englobe pratiquement tout traitement de données, qu’il s’agisse de la collecte, de l’analyse, du stockage, de la transmission ou de l’effacement.
  • Création de groupes cibles : on parle de création de groupes cibles (en anglais “Custom Audiences”) lorsque des groupes cibles sont déterminés à des fins publicitaires, par exemple pour l’affichage d’annonces publicitaires. Par exemple, l’intérêt d’un utilisateur pour certains produits ou thèmes sur Internet permet de déduire que cet utilisateur est intéressé par des annonces publicitaires pour des produits similaires ou par la boutique en ligne dans laquelle il a consulté les produits. On parle à nouveau de “Lookalike Audiences” (ou de groupes cibles similaires) lorsque les contenus jugés appropriés sont affichés à des utilisateurs dont les profils, ou les intérêts, sont supposés correspondre aux utilisateurs pour lesquels les profils ont été créés. En règle générale, des cookies et des balises web sont utilisés pour la formation d’audiences personnalisées et d’audiences similaires.