Politique de confidentialité

Information concernant la traduction : La présente version française a été traduite à partir de la version allemande au moyen d’un système d’intelligence artificielle. Elle n’a pas fait l’objet d’une révision humaine.

Préambule

Par la présente politique de confidentialité, nous souhaitons vous informer des types de données à caractère personnel vous concernant (ci-après également désignées brièvement par les « données ») que nous traitons, ainsi que des finalités et de l’étendue de ces traitements. La politique de confidentialité s’applique à tous les traitements de données à caractère personnel que nous effectuons, tant dans le cadre de la fourniture de nos prestations que, notamment, sur nos sites web, dans nos applications mobiles et au sein de nos présences en ligne externes, telles que nos profils sur les réseaux sociaux (ci-après désignés collectivement par l’« offre en ligne »).

Les termes utilisés ne sont pas spécifiques à un genre.

Mise à jour : 25 août 2026

Table des matières

Responsable du traitement

Schortgen Editions SARL
Lena Klages
12 A, Rue du Neuf Septembre
L-4995 Schouweiler

Personne habilitée à représenter la société : Lena Klages

Adresse e-mail : editions@schortgen.lu

Téléphone : (+352) 26 59 18 78

Mentions légales : editions-schortgen.lu/impressum

Aperçu des traitements

L’aperçu ci-dessous récapitule les types de données traitées et les finalités de leur traitement et mentionne les personnes concernées.

Types de données traitées

  • Données de base.
  • Données de paiement.
  • Coordonnées.
  • Données de contenu.
  • Données contractuelles.
  • Données d’utilisation.
  • Métadonnées, données de communication et données procédurales.
  • Enregistrements photographiques et/ou vidéo.
  • Enregistrements sonores.
  • Données d’événements (Facebook).
  • Données de journalisation.

Catégories de personnes concernées

  • Bénéficiaires de prestations et donneurs d’ordre.
  • Prospects.
  • Partenaires de communication.
  • Utilisateurs.
  • Participants à des jeux-concours et concours.
  • Partenaires commerciaux et contractuels.
  • Personnes représentées.
  • Tiers.
  • Clients.

Finalités du traitement

  • Fourniture de prestations contractuelles et exécution d’obligations contractuelles.
  • Communication.
  • Mesures de sécurité.
  • Marketing direct.
  • Mesure d’audience.
  • Suivi.
  • Procédures administratives et organisationnelles.
  • Mesure des conversions.
  • Constitution de groupes cibles.
  • Procédures d’organisation et de gestion.
  • Organisation de jeux-concours et de concours.
  • Retour d’information.
  • Marketing.
  • Profils contenant des informations relatives aux utilisateurs.
  • Mise à disposition de notre offre en ligne et convivialité.
  • Infrastructure informatique.
  • Gestion financière et des paiements.
  • Relations publiques.
  • Promotion des ventes.
  • Processus d’entreprise et procédures de gestion.

Bases juridiques applicables

Bases juridiques applicables en vertu du RGPD : Vous trouverez ci-après un aperçu des bases juridiques du RGPD sur lesquelles nous fondons le traitement de données à caractère personnel. Veuillez noter qu’outre les dispositions du RGPD, des dispositions nationales en matière de protection des données peuvent s’appliquer dans votre pays de résidence ou d’établissement ou dans le nôtre. Si, dans un cas particulier, des bases juridiques plus spécifiques sont applicables, nous vous en informerons dans la présente politique de confidentialité.

  • Consentement (article 6, paragraphe 1, point a), du RGPD) – La personne concernée a consenti au traitement de ses données à caractère personnel pour une ou plusieurs finalités spécifiques.
  • Exécution d’un contrat et mesures précontractuelles (article 6, paragraphe 1, point b), du RGPD) – Le traitement est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à la demande de celle-ci.
  • Obligation légale (article 6, paragraphe 1, point c), du RGPD) – Le traitement est nécessaire au respect d’une obligation légale à laquelle le responsable du traitement est soumis.
  • Intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) – Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée qui exigent une protection des données à caractère personnel.

Dispositions nationales en matière de protection des données au Luxembourg : Outre les dispositions du RGPD en matière de protection des données, des dispositions nationales s’appliquent au Luxembourg. Il s’agit notamment de la loi du 1er août 2018 portant organisation de la Commission nationale pour la protection des données et du régime général sur la protection des données.

Bases juridiques applicables en vertu de la loi suisse sur la protection des données : Nous traitons vos données personnelles conformément à la loi fédérale sur la protection des données, ci-après la « LPD suisse ». Les données personnelles doivent être traitées de manière licite, conformément aux principes de la bonne foi et de la proportionnalité (article 6, paragraphes 1 et 2, de la LPD). Elles ne peuvent être collectées que pour une finalité déterminée et reconnaissable pour la personne concernée et ne peuvent être traitées ultérieurement que d’une manière compatible avec cette finalité (article 6, paragraphe 3, de la LPD). Contrairement au RGPD, la LPD suisse ne subordonne en principe pas la licéité du traitement par des responsables du traitement privés au choix d’une base juridique déterminée dans un catalogue fixé par la loi. Il n’existe donc en principe aucune obligation générale d’indiquer une telle base juridique dans la politique de confidentialité pour chaque traitement.

Indication concernant l’application du RGPD et de la LPD suisse : Les présentes informations relatives à la protection des données servent à fournir des informations aussi bien en vertu de la LPD suisse que du règlement général sur la protection des données (RGPD). Pour cette raison, veuillez noter que, compte tenu du champ d’application territorial plus large du RGPD et afin de faciliter la compréhension, les termes du RGPD sont utilisés. En particulier, les termes du RGPD « traitement » de « données à caractère personnel », « intérêt légitime » et « catégories particulières de données » sont employés à la place des termes « traitement » de « données personnelles », « intérêt prépondérant » et « données sensibles » utilisés dans la LPD suisse. Dans le champ d’application de la LPD suisse, la signification juridique de ces termes reste toutefois déterminée conformément à la LPD suisse.

Mesures de sécurité

Conformément aux exigences légales et compte tenu de l’état de la technique, des coûts de mise en œuvre, de la nature, de la portée, du contexte et des finalités du traitement, ainsi que des différents degrés de probabilité et de gravité des risques pour les droits et libertés des personnes physiques, nous mettons en œuvre des mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté au risque.

Ces mesures comprennent notamment la garantie de la confidentialité, de l’intégrité et de la disponibilité des données par le contrôle de l’accès physique et électronique aux données ainsi que des accès, saisies, transmissions, mesures de sauvegarde de la disponibilité et séparations qui les concernent. Nous avons en outre mis en place des procédures garantissant l’exercice des droits des personnes concernées, l’effacement des données et la réaction aux risques menaçant les données. Par ailleurs, nous prenons en considération la protection des données à caractère personnel dès le développement ou la sélection du matériel, des logiciels et des procédures, conformément aux principes de protection des données dès la conception et de protection des données par défaut.

Troncature de l’adresse IP : lorsque des adresses IP sont traitées par nous-mêmes ou par les prestataires et technologies que nous utilisons et que le traitement d’une adresse IP complète n’est pas nécessaire, l’adresse IP est tronquée (également appelé « masquage IP »). Les deux derniers chiffres ou la dernière partie de l’adresse IP après un point sont alors supprimés ou remplacés par des caractères de substitution. La troncature de l’adresse IP vise à empêcher ou à rendre sensiblement plus difficile l’identification d’une personne au moyen de son adresse IP.

Sécurisation des connexions en ligne au moyen de la technologie de chiffrement TLS/SSL (HTTPS) : afin de protéger contre les accès non autorisés les données des utilisateurs transmises par l’intermédiaire de nos services en ligne, nous utilisons la technologie de chiffrement TLS/SSL. Secure Sockets Layer (SSL) et Transport Layer Security (TLS) constituent les piliers d’une transmission sécurisée des données sur Internet. Ces technologies chiffrent les informations transmises entre le site web ou l’application et le navigateur de l’utilisateur (ou entre deux serveurs), protégeant ainsi les données contre les accès non autorisés. TLS, version plus avancée et plus sûre de SSL, garantit que toutes les transmissions de données respectent les normes de sécurité les plus élevées. Lorsqu’un site web est sécurisé par un certificat SSL/TLS, la mention HTTPS apparaît dans l’URL. Celle-ci indique aux utilisateurs que leurs données sont transmises de manière sécurisée et chiffrée.

Transmission de données à caractère personnel

Dans le cadre de nos traitements de données à caractère personnel, il peut arriver que celles-ci soient transmises à d’autres organismes, entreprises, unités organisationnelles juridiquement indépendantes ou personnes, ou qu’elles leur soient communiquées. Les destinataires de ces données peuvent notamment comprendre des prestataires chargés de tâches informatiques ou des prestataires de services et de contenus intégrés à un site web. Dans de tels cas, nous respectons les exigences légales et concluons notamment avec les destinataires de vos données les contrats ou accords appropriés destinés à protéger celles-ci.

Transferts internationaux de données

Traitement de données dans des pays tiers : lorsque nous transférons des données vers un pays tiers, c’est-à-dire un pays situé en dehors de l’Union européenne (UE) ou de l’Espace économique européen (EEE), ou lorsqu’un tel transfert intervient dans le cadre de l’utilisation de services de tiers ou de la communication ou transmission de données à d’autres personnes, organismes ou entreprises (ce qui ressort de l’adresse postale du prestataire concerné ou d’une mention expresse, dans la politique de confidentialité, d’un transfert de données vers des pays tiers), nous agissons toujours conformément aux exigences légales.

Pour les transferts de données vers les États-Unis, nous nous fondons en priorité sur le Data Privacy Framework (DPF), reconnu comme cadre juridique sûr par une décision d’adéquation de la Commission européenne du 10 juillet 2023. Nous avons en outre conclu avec les prestataires concernés des clauses contractuelles types conformes aux exigences de la Commission européenne et imposant des obligations contractuelles destinées à protéger vos données.

Cette double garantie assure une protection complète de vos données : le DPF constitue le niveau de protection principal, tandis que les clauses contractuelles types offrent une garantie supplémentaire. Si le cadre du DPF devait être modifié, les clauses contractuelles types serviraient de solution de repli fiable. Nous veillons ainsi à ce que vos données restent protégées de manière appropriée, même en cas d’éventuelles évolutions politiques ou juridiques.

Pour chaque prestataire de services, nous vous indiquons s’il est certifié au titre du DPF et si des clauses contractuelles types ont été conclues. Vous trouverez de plus amples informations sur le DPF ainsi qu’une liste des entreprises certifiées sur le site web du ministère américain du Commerce à l’adresse https://www.dataprivacyframework.gov/ (en anglais).

Pour les transferts de données vers d’autres pays tiers, des mesures de sécurité appropriées s’appliquent, notamment des clauses contractuelles types, des consentements exprès ou des transferts requis par la loi. Vous trouverez des informations sur les transferts vers des pays tiers et les décisions d’adéquation applicables dans les ressources d’information de la Commission européenne : https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.

Communication de données personnelles à l’étranger : conformément à la LPD suisse, nous ne communiquons des données personnelles à l’étranger que si une protection appropriée des personnes concernées est garantie (article 16 de la LPD suisse). Si le Conseil fédéral n’a pas constaté qu’une protection appropriée est assurée (liste : https://www.bj.admin.ch/de/schweizerische-anerkennung-von-staaten-die-einen-angemessenen-datenschutz-gewaehrleisten), nous prenons d’autres mesures de sécurité.

Pour les transferts de données vers les États-Unis, nous nous fondons en priorité sur le Data Privacy Framework (DPF), reconnu comme cadre juridique sûr par une décision d’adéquation de la Suisse du 15 septembre 2024. Nous avons en outre conclu avec les prestataires concernés des clauses types de protection des données approuvées par le Préposé fédéral à la protection des données et à la transparence (PFPDT) et imposant des obligations contractuelles destinées à protéger vos données.

Cette double garantie assure une protection complète de vos données : le DPF constitue le niveau de protection principal, tandis que les clauses types de protection des données offrent une garantie supplémentaire. Si le cadre du DPF devait être modifié, les clauses types de protection des données serviraient de solution de repli fiable. Nous veillons ainsi à ce que vos données restent protégées de manière appropriée, même en cas d’éventuelles évolutions politiques ou juridiques.

Pour chaque prestataire de services, nous vous indiquons s’il est certifié au titre du DPF et si des clauses types de protection des données ont été conclues. Vous trouverez la liste des entreprises certifiées ainsi que de plus amples informations sur le DPF sur le site web du ministère américain du Commerce à l’adresse https://www.dataprivacyframework.gov/ (en anglais).

Pour les transferts de données vers d’autres pays tiers, des mesures de sécurité appropriées s’appliquent, notamment des traités internationaux, des garanties spécifiques, des clauses types de protection des données approuvées par le PFPDT ou des règles d’entreprise contraignantes reconnues au préalable par le PFPDT ou par une autorité de protection des données compétente d’un autre pays.

Informations générales sur la conservation et l’effacement des données

Nous effaçons les données à caractère personnel que nous traitons conformément aux dispositions légales dès que les consentements sur lesquels le traitement repose sont retirés ou qu’il n’existe plus aucune autre base juridique pour le traitement. Cela concerne les cas dans lesquels la finalité initiale du traitement disparaît ou les données ne sont plus nécessaires. Des exceptions s’appliquent lorsque des obligations légales ou des intérêts particuliers exigent une conservation ou un archivage plus long des données.

En particulier, les données qui doivent être conservées pour des raisons relevant du droit commercial ou fiscal, ou dont la conservation est nécessaire à l’exercice d’actions en justice ou à la protection des droits d’autres personnes physiques ou morales, doivent être archivées en conséquence.

Nos informations relatives à la protection des données contiennent des renseignements supplémentaires sur la conservation et l’effacement des données applicables spécifiquement à certains traitements.

Lorsque plusieurs durées de conservation ou délais d’effacement sont indiqués pour une même donnée, le délai le plus long s’applique toujours. Les données qui ne sont plus conservées pour la finalité initialement prévue, mais en raison d’exigences légales ou d’autres motifs, sont traitées exclusivement pour les motifs justifiant leur conservation.

Conservation et effacement des données : les délais généraux suivants s’appliquent à la conservation et à l’archivage en vertu du droit suisse :

  • 10 ans – Délai de conservation des livres et pièces comptables, des rapports de gestion et des rapports de révision (article 958f du Code des obligations suisse (CO)).
  • 10 ans – Les données nécessaires à la prise en compte d’éventuelles demandes de dommages-intérêts ou d’autres prétentions et droits contractuels similaires, ainsi qu’au traitement des demandes qui s’y rapportent, sont conservées pendant le délai légal de prescription de dix ans, sur la base de l’expérience commerciale antérieure et des pratiques usuelles du secteur, sauf si un délai plus court de cinq ans s’applique dans certains cas (articles 127 et 130 CO). Se prescrivent par cinq ans les loyers et fermages, les intérêts de capitaux et toutes autres redevances périodiques, les actions pour fournitures de vivres, pension alimentaire et dépenses d’auberge, ainsi que celles des artisans pour leur travail, des marchands en détail pour leurs fournitures, des médecins pour leurs soins, des avocats, procureurs, agents de droit et notaires pour leurs services professionnels, et celles des travailleurs pour leurs services (article 128 CO).

Point de départ du délai à la fin de l’année : lorsqu’un délai ne commence pas expressément à une date déterminée et qu’il est d’au moins un an, il commence automatiquement à courir à la fin de l’année civile au cours de laquelle l’événement déclenchant le délai s’est produit. Dans le cas de relations contractuelles en cours dans le cadre desquelles des données sont conservées, l’événement déclenchant est la date à laquelle la résiliation ou toute autre cessation de la relation juridique prend effet.

Droits des personnes concernées

Droits des personnes concernées en vertu du RGPD : en tant que personne concernée, vous disposez de différents droits en vertu du RGPD, lesquels découlent notamment de ses articles 15 à 21 :

  • Droit d’opposition : pour des raisons tenant à votre situation particulière, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant fondé sur l’article 6, paragraphe 1, point e) ou f), du RGPD, y compris au profilage fondé sur ces dispositions. Lorsque les données à caractère personnel vous concernant sont traitées à des fins de prospection, vous avez le droit de vous opposer à tout moment au traitement de ces données à de telles fins de prospection, y compris au profilage dans la mesure où il est lié à une telle prospection.
  • Droit de retirer un consentement : vous avez le droit de retirer à tout moment les consentements que vous avez donnés.
  • Droit d’accès : vous avez le droit d’obtenir la confirmation que des données vous concernant sont ou ne sont pas traitées et d’accéder à ces données, ainsi que d’obtenir des informations complémentaires et une copie des données conformément aux exigences légales.
  • Droit de rectification : conformément aux exigences légales, vous avez le droit de demander que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
  • Droit à l’effacement et à la limitation du traitement : conformément aux exigences légales, vous avez le droit de demander que les données vous concernant soient effacées dans les meilleurs délais ou, à défaut, que leur traitement soit limité.
  • Droit à la portabilité des données : vous avez le droit de recevoir, dans un format structuré, couramment utilisé et lisible par machine, les données vous concernant que vous nous avez fournies, conformément aux exigences légales, ou de demander leur transmission à un autre responsable du traitement.
  • Réclamation auprès d’une autorité de contrôle : conformément aux exigences légales et sans préjudice de tout autre recours administratif ou juridictionnel, vous avez également le droit d’introduire une réclamation auprès d’une autorité de contrôle de la protection des données, notamment dans l’État membre dans lequel se trouve votre résidence habituelle ou votre lieu de travail ou dans lequel la violation aurait été commise, si vous considérez que le traitement de données à caractère personnel vous concernant constitue une violation du RGPD.

Droits des personnes concernées en vertu de la LPD suisse :

En tant que personne concernée, vous disposez des droits suivants conformément aux dispositions de la LPD suisse :

  • Droit d’accès : vous avez le droit d’obtenir la confirmation que des données personnelles vous concernant sont ou ne sont pas traitées et de recevoir les informations nécessaires pour faire valoir vos droits en vertu de cette loi et garantir un traitement transparent des données.
  • Droit à la remise ou à la transmission des données : vous avez le droit d’exiger la remise, dans un format électronique couramment utilisé, des données personnelles vous concernant que vous nous avez communiquées.
  • Droit de rectification : vous avez le droit d’exiger la rectification des données personnelles inexactes vous concernant.
  • Droit d’opposition, d’effacement et de destruction : vous avez le droit de vous opposer au traitement de vos données et d’exiger que les données personnelles vous concernant soient effacées ou détruites.

Prestations commerciales

Nous traitons les données à caractère personnel de nos partenaires contractuels et commerciaux, notamment les clients, donneurs d’ordre, prospects, fournisseurs et autres partenaires de coopération (ci-après désignés collectivement par les « partenaires contractuels »), aux fins de la préparation, de l’exécution et de la gestion des relations contractuelles et des relations juridiques comparables. Cela comprend également les mesures précontractuelles prises sur demande ainsi que les communications relatives à la relation contractuelle concernée.

Le traitement sert notamment à l’exécution de nos obligations contractuelles principales et accessoires. Il comprend la fourniture des prestations convenues, les éventuelles obligations de mise à jour et d’information, le traitement des demandes au titre de la garantie et d’autres défauts d’exécution, la gestion des rétractations, des résiliations de relations contractuelles continues, des restitutions, des remboursements ainsi que le traitement d’autres déclarations et demandes relatives au contrat. Sont concernés tant les contrats ponctuels que les relations contractuelles continues.

Nous traitons notamment des données de base telles que le nom, l’adresse et, le cas échéant, la raison sociale, des coordonnées telles que l’adresse e-mail et le numéro de téléphone, des données contractuelles et de prestation telles que l’objet et la durée du contrat, le numéro de commande ou de dossier, des données d’utilisation et de prestation, des données de paiement et de facturation ainsi que le contenu et l’historique des communications. Si nécessaire, nous traitons également les données qui nous sont communiquées ou transmises dans le cadre de l’exécution d’une mission.

Nous traitons par ailleurs les données afin de sauvegarder nos droits et de respecter nos obligations légales. Cela comprend notamment les obligations de conservation relevant du droit commercial et fiscal, les obligations de documentation ainsi que, le cas échéant, les obligations de preuve et de responsabilité. Le traitement repose également sur nos intérêts légitimes à assurer une gestion correcte de l’entreprise, une administration interne, une gestion des risques et une sécurité informatique appropriées, ainsi qu’à protéger notre activité et nos partenaires contractuels contre les abus et contre les risques menaçant les données, les secrets et d’autres biens juridiquement protégés. Cela peut également inclure le recours à des prestataires externes tels que des prestataires de services informatiques et de télécommunications, des entreprises de transport et de logistique, des prestataires de services de paiement, des banques, des conseillers fiscaux et juridiques ou d’autres auxiliaires d’exécution, dans la mesure où cela est nécessaire à l’exécution du contrat ou au respect d’obligations légales.

Les données à caractère personnel ne sont transmises à des tiers que dans la mesure où cela est nécessaire à l’exécution du contrat, à la mise en œuvre de mesures précontractuelles, à la sauvegarde d’intérêts légitimes ou au respect d’obligations légales. Nous vous informons séparément, dans le cadre de la présente politique de confidentialité, des traitements allant au-delà, notamment à des fins de marketing.

Lors de la collecte des données, nous indiquons aux partenaires contractuels quelles données sont nécessaires dans chaque cas, par exemple au moyen d’un marquage correspondant dans les formulaires en ligne ou lors d’un contact personnel.

Les données sont effacées dès qu’elles ne sont plus nécessaires aux finalités précitées et qu’aucune obligation légale de conservation ne s’y oppose. Les délais légaux de conservation, notamment en matière commerciale et fiscale, peuvent imposer une conservation plus longue. Les données transmises dans le cadre d’une mission concrète sont effacées après l’achèvement de la mission et l’expiration d’éventuels délais de conservation, sauf s’il existe d’autres obligations légales ou contractuelles de conservation.

Le traitement est fondé sur l’article 6, paragraphe 1, point b), du RGPD pour la mise en œuvre de mesures précontractuelles et l’exécution de la relation contractuelle concernée, ainsi que sur l’article 6, paragraphe 1, point c), du RGPD pour le respect d’obligations légales. Lorsque le traitement repose sur des intérêts légitimes, il est fondé sur l’article 6, paragraphe 1, point f), du RGPD. Dans ce dernier cas, le traitement sert à sauvegarder nos intérêts légitimes à assurer une organisation correcte et efficace de l’entreprise, l’administration interne et la documentation des opérations commerciales, la constatation, l’exercice et la défense de droits en justice, la sécurité informatique et des données, la prévention des abus et de la fraude, ainsi que la gestion économique et le développement de notre activité. Ces intérêts consistent notamment à garantir une activité sûre et conforme au droit et à préserver notre capacité d’action entrepreneuriale.

  • Types de données traitées : données de base (par exemple, nom complet, adresse du domicile, coordonnées, numéro de client, etc.) ; données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone) ; données contractuelles (par exemple, objet du contrat, durée, catégorie de client) ; données d’utilisation (par exemple, pages consultées et durée de consultation, parcours de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et fonctions) ; métadonnées, données de communication et données procédurales (par exemple, adresses IP, indications temporelles, numéros d’identification, personnes impliquées).
  • Personnes concernées : bénéficiaires de prestations et donneurs d’ordre ; prospects ; partenaires commerciaux et contractuels.
  • Finalités du traitement et intérêts légitimes : fourniture de prestations contractuelles et exécution d’obligations contractuelles ; mesures de sécurité ; communication ; procédures administratives et organisationnelles ; procédures d’organisation et de gestion ; processus d’entreprise et procédures de gestion.
  • Conservation et effacement : effacement conformément aux indications figurant dans la section « Informations générales sur la conservation et l’effacement des données ».
  • Bases juridiques : exécution d’un contrat et mesures précontractuelles (article 6, paragraphe 1, point b), du RGPD) ; obligation légale (article 6, paragraphe 1, point c), du RGPD) ; intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).

Informations complémentaires sur les traitements, procédures et services :

  • Boutique en ligne, formulaires de commande, commerce électronique et exécution des prestations : nous traitons les données de nos clients afin de leur permettre de choisir, d’acheter ou de commander les produits, marchandises et prestations associées sélectionnés, ainsi que de les payer et de les recevoir, qu’il s’agisse d’une mise à disposition, d’une livraison ou d’une exécution. Lorsque cela est nécessaire à l’exécution d’une commande, nous recourons à des prestataires, notamment des services postaux, des transitaires et des entreprises d’expédition, afin d’assurer la livraison ou l’exécution auprès de nos clients. Nous faisons appel aux services de banques et de prestataires de services de paiement pour traiter les opérations de paiement. Les informations requises sont signalées comme telles dans le cadre du processus de commande ou d’un processus d’achat comparable et comprennent les informations nécessaires à la livraison, à la mise à disposition et à la facturation ainsi que les coordonnées permettant d’effectuer d’éventuelles demandes de précision ; bases juridiques : exécution d’un contrat et mesures précontractuelles (article 6, paragraphe 1, point b), du RGPD).
  • Prestations artistiques : les procédures liées aux prestations artistiques comprennent l’acquisition et la gestion des données des clients et donneurs d’ordre, ce qui inclut la collecte, la conservation et l’utilisation de coordonnées, de détails contractuels et de données relatives aux projets. La gestion et la coordination de projets artistiques nécessitent l’établissement de plans de projet, l’affectation de ressources, la coordination des rendez-vous et le suivi de l’avancement. L’organisation d’événements et d’expositions exige le traitement de données relatives aux visiteurs, par exemple la collecte de coordonnées pour les invitations, la vente de billets ou l’inscription à des newsletters. La gestion financière des prestations artistiques comprend le traitement de données à caractère personnel lors de la facturation, du décompte des honoraires et du traitement des paiements. La communication et les échanges avec les clients, les partenaires et le public s’effectuent par différents canaux tels que l’e-mail, les réseaux sociaux ou les services de messagerie et nécessitent l’utilisation de données à caractère personnel ; bases juridiques : exécution d’un contrat et mesures précontractuelles (article 6, paragraphe 1, point b), du RGPD), obligation légale (article 6, paragraphe 1, point c), du RGPD), intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).
  • Gestion d’événements : nous traitons les données des participants aux manifestations, événements et activités similaires que nous proposons ou organisons (ci-après désignés uniformément par les « participants » et les « événements ») afin de leur permettre de participer aux événements et de bénéficier des prestations ou actions liées à cette participation.

    Lorsque, dans ce cadre, nous traitons des données relatives à la santé, des données religieuses ou politiques ou d’autres catégories particulières de données, ce traitement intervient lorsque les données ont manifestement été rendues publiques (par exemple, lors d’événements thématiques), aux fins de la prévention sanitaire ou de la sécurité, ou avec le consentement des personnes concernées.

    Les informations requises sont signalées comme telles dans le cadre de la conclusion d’une mission, d’une commande ou d’un contrat comparable et comprennent les informations nécessaires à la fourniture et à la facturation des prestations ainsi que les coordonnées permettant d’effectuer d’éventuelles demandes de précision. Si nous avons accès à des informations concernant les clients finaux, les employés ou d’autres personnes, nous les traitons conformément aux exigences légales et contractuelles ; bases juridiques : exécution d’un contrat et mesures précontractuelles (article 6, paragraphe 1, point b), du RGPD).
  • Production cinématographique et télévisuelle : nous traitons les données de nos clients et donneurs d’ordre afin de leur permettre de planifier, de produire et de diffuser des contenus cinématographiques et télévisuels ainsi que de fournir les services associés. Les informations requises comprennent celles qui sont nécessaires à la réalisation du projet et à la facturation, ainsi que les coordonnées nécessaires aux concertations. Si nous avons accès à des informations concernant les clients finaux, les acteurs, les employés ou d’autres personnes, nous les traitons conformément aux exigences légales et contractuelles ; bases juridiques : exécution d’un contrat et mesures précontractuelles (article 6, paragraphe 1, point b), du RGPD), obligation légale (article 6, paragraphe 1, point c), du RGPD), intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).

Processus et procédures d’entreprise

Les données à caractère personnel des bénéficiaires de prestations et des donneurs d’ordre – notamment des clients, usagers ou, dans certains cas particuliers, mandants, patients ou partenaires commerciaux, ainsi que d’autres tiers – sont traitées dans le cadre de relations contractuelles ou de relations juridiques comparables et de mesures précontractuelles telles que l’établissement de relations commerciales. Ce traitement de données soutient et facilite les processus de gestion dans des domaines tels que la gestion des clients, la vente, les paiements, la comptabilité et la gestion de projets.

Les données collectées servent à exécuter les obligations contractuelles et à organiser efficacement les processus opérationnels. Cela comprend la gestion des opérations commerciales, la gestion de la relation client, l’optimisation des stratégies de vente ainsi que la garantie des processus internes de comptabilité et de finance. Les données contribuent en outre à la sauvegarde des droits du responsable du traitement et soutiennent les tâches administratives ainsi que l’organisation de l’entreprise.

Les données à caractère personnel peuvent être transmises à des tiers lorsque cela est nécessaire à la réalisation des finalités précitées ou au respect d’obligations légales. Les données sont effacées à l’expiration des délais légaux de conservation ou lorsque la finalité du traitement disparaît. Cela comprend également les données qui doivent être conservées plus longtemps en raison d’obligations fiscales et légales de preuve.

  • Types de données traitées : données de base (par exemple, nom complet, adresse du domicile, coordonnées, numéro de client, etc.) ; données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions sous forme de texte ou d’image ainsi que les informations qui s’y rapportent, telles que l’identité de l’auteur ou la date de création) ; données contractuelles (par exemple, objet du contrat, durée, catégorie de client) ; données de journalisation (par exemple, fichiers journaux relatifs aux connexions, à la consultation de données ou aux heures d’accès) ; données d’utilisation (par exemple, pages consultées et durée de consultation, parcours de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et fonctions) ; métadonnées, données de communication et données procédurales (par exemple, adresses IP, indications temporelles, numéros d’identification, personnes impliquées).
  • Personnes concernées : bénéficiaires de prestations et donneurs d’ordre ; prospects ; partenaires de communication ; partenaires commerciaux et contractuels ; tiers ; utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne) ; clients.
  • Finalités du traitement et intérêts légitimes : fourniture de prestations contractuelles et exécution d’obligations contractuelles ; procédures administratives et organisationnelles ; processus d’entreprise et procédures de gestion ; communication ; marketing ; promotion des ventes ; relations publiques ; gestion financière et des paiements ; mesures de sécurité ; infrastructure informatique (exploitation et mise à disposition de systèmes d’information et d’équipements techniques tels que des ordinateurs, serveurs, etc.).
  • Conservation et effacement : effacement conformément aux indications figurant dans la section « Informations générales sur la conservation et l’effacement des données ».
  • Bases juridiques : exécution d’un contrat et mesures précontractuelles (article 6, paragraphe 1, point b), du RGPD) ; intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) ; obligation légale (article 6, paragraphe 1, point c), du RGPD).

Informations complémentaires sur les traitements, procédures et services :

  • Gestion des clients et Customer Relationship Management (CRM) : procédures nécessaires dans le cadre de la gestion des clients et du Customer Relationship Management (CRM) (par exemple, acquisition de clients dans le respect des exigences de protection des données, mesures de fidélisation, communication efficace avec les clients, gestion des réclamations et service client tenant compte de la protection des données, gestion et analyse des données pour soutenir la relation client, administration des systèmes CRM, gestion sécurisée des comptes, segmentation des clients et constitution de groupes cibles) ; bases juridiques : exécution d’un contrat et mesures précontractuelles (article 6, paragraphe 1, point b), du RGPD), intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).
  • Gestion et entretien des contacts : procédures nécessaires à l’organisation, à l’entretien et à la sécurisation des coordonnées (par exemple, création et maintenance d’une base de données centrale de contacts, mise à jour régulière des coordonnées, contrôle de l’intégrité des données, mise en œuvre de mesures de protection des données, garantie des contrôles d’accès, sauvegarde et restauration des coordonnées, formation des employés à l’utilisation efficace des logiciels de gestion des contacts, examen régulier de l’historique des communications et adaptation des stratégies de contact) ; bases juridiques : exécution d’un contrat et mesures précontractuelles (article 6, paragraphe 1, point b), du RGPD), intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).
  • Opérations de paiement générales : procédures nécessaires à l’exécution des opérations de paiement, au suivi des comptes bancaires et au contrôle des flux de paiement (par exemple, établissement et vérification des virements, gestion des prélèvements, contrôle des relevés de compte, suivi des entrées et sorties de paiements, gestion des rejets de prélèvement, rapprochement des comptes et gestion de trésorerie) ; bases juridiques : exécution d’un contrat et mesures précontractuelles (article 6, paragraphe 1, point b), du RGPD), intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).
  • Comptabilité, comptes fournisseurs et comptes clients : procédures nécessaires à l’enregistrement, au traitement et au contrôle des opérations commerciales dans le domaine de la comptabilité fournisseurs et clients (par exemple, établissement et vérification des factures entrantes et sortantes, suivi et gestion des postes ouverts, exécution des paiements, gestion des rappels, rapprochement des créances et dettes, comptabilité fournisseurs et comptabilité clients) ; bases juridiques : exécution d’un contrat et mesures précontractuelles (article 6, paragraphe 1, point b), du RGPD), obligation légale (article 6, paragraphe 1, point c), du RGPD), intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).
  • Comptabilité financière et fiscalité : procédures nécessaires à l’enregistrement, à la gestion et au contrôle des opérations commerciales ayant une incidence financière, ainsi qu’au calcul, à la déclaration et au paiement des impôts (par exemple, imputation et comptabilisation des opérations commerciales, établissement des comptes trimestriels et annuels, exécution des paiements, gestion des rappels, rapprochement des comptes, conseil fiscal, établissement et dépôt des déclarations fiscales, gestion de la fiscalité) ; bases juridiques : exécution d’un contrat et mesures précontractuelles (article 6, paragraphe 1, point b), du RGPD), obligation légale (article 6, paragraphe 1, point c), du RGPD), intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).
  • Achats : procédures nécessaires à l’acquisition de marchandises, de matières premières ou de services (par exemple, sélection et évaluation des fournisseurs, négociation des prix, passation et suivi des commandes, vérification et contrôle des livraisons, contrôle des factures, gestion des commandes, gestion des stocks, établissement et mise à jour de directives d’achat) ; bases juridiques : exécution d’un contrat et mesures précontractuelles (article 6, paragraphe 1, point b), du RGPD), intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).
  • Vente : procédures nécessaires à la planification, à la mise en œuvre et au contrôle des mesures de commercialisation et de vente de produits ou services (par exemple, prospection de clients, établissement et suivi d’offres, traitement des commandes, conseil et suivi des clients, promotion des ventes, formations sur les produits, contrôle et analyse des ventes, gestion des canaux de vente) ; bases juridiques : exécution d’un contrat et mesures précontractuelles (article 6, paragraphe 1, point b), du RGPD), intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).
  • Marketing, publicité et promotion des ventes : procédures nécessaires dans le cadre du marketing, de la publicité et de la promotion des ventes (par exemple, analyse du marché et définition des groupes cibles, élaboration de stratégies de marketing, planification et réalisation de campagnes publicitaires, conception et production de supports publicitaires, marketing en ligne, y compris SEO et campagnes sur les médias sociaux, marketing événementiel et participation à des salons, programmes de fidélisation, mesures de promotion des ventes, mesure des performances et optimisation des activités de marketing, gestion du budget et contrôle des coûts) ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).
  • Relations publiques : procédures nécessaires dans le cadre des relations publiques et Public Relations (par exemple, élaboration et mise en œuvre de stratégies de communication, planification et réalisation de campagnes de relations publiques, rédaction et diffusion de communiqués de presse, entretien des contacts avec les médias, suivi et analyse des retombées médiatiques, organisation de conférences de presse et d’événements publics, communication de crise, création de contenu pour les médias sociaux et les sites web de l’entreprise, gestion du Corporate Branding) ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).
  • Wi-Fi pour les visiteurs : procédures nécessaires à l’installation, à l’exploitation, à la maintenance et à la surveillance d’un réseau sans fil destiné aux visiteurs (par exemple, installation et configuration de points d’accès Wi-Fi, création et gestion des accès visiteurs, surveillance de la connexion au réseau, garantie de la sécurité du réseau, résolution des problèmes de connexion, mise à jour des logiciels réseau, respect des dispositions relatives à la protection des données) ; bases juridiques : exécution d’un contrat et mesures précontractuelles (article 6, paragraphe 1, point b), du RGPD), obligation légale (article 6, paragraphe 1, point c), du RGPD), intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).

Prestataires et services utilisés dans le cadre de l’activité commerciale

Dans le cadre de notre activité commerciale, nous utilisons, dans le respect des exigences légales, des services, plateformes, interfaces ou extensions supplémentaires fournis par des tiers (ci-après désignés brièvement par les « services »). Leur utilisation repose sur notre intérêt à assurer une gestion correcte, licite et économique de notre activité et de notre organisation interne.

  • Types de données traitées : données de base (par exemple, nom complet, adresse du domicile, coordonnées, numéro de client, etc.) ; données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions sous forme de texte ou d’image ainsi que les informations qui s’y rapportent, telles que l’identité de l’auteur ou la date de création) ; données contractuelles (par exemple, objet du contrat, durée, catégorie de client).
  • Personnes concernées : bénéficiaires de prestations et donneurs d’ordre ; prospects ; partenaires commerciaux et contractuels.
  • Finalités du traitement et intérêts légitimes : fourniture de prestations contractuelles et exécution d’obligations contractuelles ; procédures administratives et organisationnelles ; processus d’entreprise et procédures de gestion.
  • Conservation et effacement : effacement conformément aux indications figurant dans la section « Informations générales sur la conservation et l’effacement des données ».
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) ; exécution d’un contrat et mesures précontractuelles (article 6, paragraphe 1, point b), du RGPD).

Informations complémentaires sur les traitements, procédures et services :

  • weclapp : logiciel de gestion des clients et d’assistance aux processus et aux ventes (communication multicanale, c’est-à-dire gestion des demandes de clients provenant de différents canaux, vente, gestion des processus, analyses et fonctions de retour d’information) ; prestataire de services : weclapp SE, Neue Mainzer Straße 66 – 68, 60311 Frankfurt am Main, Allemagne ; bases juridiques : exécution d’un contrat et mesures précontractuelles (article 6, paragraphe 1, point b), du RGPD), intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) ; site web : https://www.weclapp.com/de/. Politique de confidentialité : https://www.weclapp.com/de/datenschutz/.
  • Synchronisation Brevo – WooCommerce et tracker : connexion de notre boutique en ligne WooCommerce à Brevo afin de synchroniser et de gérer les données relatives aux produits, les catégories, les contacts clients, les paniers et les commandes, et de mettre les produits à disposition dans l’éditeur de newsletter. Peuvent notamment être transmis à Brevo et associés à un profil de contact le nom, l’adresse e-mail, les données client et les coordonnées, l’adresse de facturation et de livraison, l’adresse IP, les données relatives au panier, aux commandes, aux produits et à l’utilisation, ainsi que les informations temporelles et relatives à l’appareil. L’extension WooCommerce installe en outre le tracker Brevo. Après consentement préalable, celui-ci enregistre les consultations de pages et de produits, les modifications du panier et les commandes finalisées. Le tracker Brevo peut traiter l’adresse IP complète ; nous ne faisons procéder à aucune troncature ou anonymisation de l’adresse IP. Le tracker fonctionnant dans le navigateur n’est activé qu’après consentement. La synchronisation côté serveur sert à la connexion technique de la boutique, à la gestion des contacts et des commandes et à la mise à disposition des produits pour les newsletters. Bases juridiques : consentement (article 6, paragraphe 1, point a), du RGPD) pour le tracker fonctionnant dans le navigateur ; exécution d’un contrat et mesures précontractuelles (article 6, paragraphe 1, point b), du RGPD), dans la mesure où le traitement est nécessaire à ces fins ; intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) à assurer une connexion efficace de la boutique, la gestion des contacts et des commandes ainsi que l’organisation interne ; prestataire de services : Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Allemagne ; site web : https://www.brevo.com/de/. Politique de confidentialité : https://www.brevo.com/de/legal/privacypolicy/.

Procédures de paiement

Dans le cadre de relations contractuelles et d’autres relations juridiques, en raison d’obligations légales ou sur le fondement de nos intérêts légitimes, nous proposons aux personnes concernées des moyens de paiement efficaces et sûrs et faisons appel, outre les banques et établissements de crédit, à d’autres prestataires (ci-après désignés collectivement par les « prestataires de services de paiement »). Conformément à l’état de la technique, les opérations de paiement sont effectuées exclusivement au moyen de connexions chiffrées, de sorte que les données saisies sont protégées contre tout accès non autorisé pendant leur transmission.

Les données traitées par les prestataires de services de paiement comprennent des données de base telles que le nom et l’adresse, des données bancaires telles que les numéros de compte ou de carte de crédit, des mots de passe, des TAN et des sommes de contrôle, ainsi que des informations relatives au contrat, aux montants et aux destinataires. Ces informations sont nécessaires à l’exécution des transactions. Les données saisies sont toutefois traitées et conservées uniquement par les prestataires de services de paiement. En d’autres termes, nous ne recevons aucune information relative à un compte ou à une carte de crédit, mais uniquement une confirmation du paiement ou une information négative à son sujet. Dans certaines circonstances, les prestataires de services de paiement peuvent transmettre les données à des agences d’évaluation du crédit. Cette transmission a pour finalité la vérification de l’identité et de la solvabilité. Nous vous renvoyons à cet égard aux conditions générales et aux informations relatives à la protection des données des prestataires de services de paiement.

Les opérations de paiement sont soumises aux conditions générales et aux informations relatives à la protection des données du prestataire de services de paiement concerné, qui peuvent être consultées sur son site web ou dans son application de transaction. Nous vous y renvoyons également pour obtenir des informations complémentaires et exercer vos droits de retrait, d’accès et autres droits des personnes concernées.

  • Types de données traitées : données de base (par exemple, nom complet, adresse du domicile, coordonnées, numéro de client, etc.) ; données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; données contractuelles (par exemple, objet du contrat, durée, catégorie de client) ; données d’utilisation (par exemple, pages consultées et durée de consultation, parcours de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et fonctions) ; métadonnées, données de communication et données procédurales (par exemple, adresses IP, indications temporelles, numéros d’identification, personnes impliquées) ; coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone).
  • Personnes concernées : bénéficiaires de prestations et donneurs d’ordre ; partenaires commerciaux et contractuels ; prospects.
  • Finalités du traitement et intérêts légitimes : fourniture de prestations contractuelles et exécution d’obligations contractuelles ; processus d’entreprise et procédures de gestion ; procédures administratives et organisationnelles.
  • Conservation et effacement : effacement conformément aux indications figurant dans la section « Informations générales sur la conservation et l’effacement des données ».
  • Bases juridiques : exécution d’un contrat et mesures précontractuelles (article 6, paragraphe 1, point b), du RGPD) ; intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).

Informations complémentaires sur les traitements, procédures et services :

Mise à disposition de l’offre en ligne et hébergement web

Nous traitons les données des utilisateurs afin de pouvoir mettre nos services en ligne à leur disposition. À cette fin, nous traitons l’adresse IP de l’utilisateur, qui est nécessaire pour transmettre le contenu et les fonctions de nos services en ligne au navigateur ou à l’appareil de l’utilisateur.

  • Types de données traitées : données d’utilisation (par exemple, pages consultées et durée de consultation, parcours de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et fonctions) ; métadonnées, données de communication et données procédurales (par exemple, adresses IP, indications temporelles, numéros d’identification, personnes impliquées) ; données de journalisation (par exemple, fichiers journaux relatifs aux connexions, à la consultation de données ou aux heures d’accès) ; données de contenu (par exemple, messages et contributions sous forme de texte ou d’image ainsi que les informations qui s’y rapportent, telles que l’identité de l’auteur ou la date de création) ; données de base (par exemple, nom complet, adresse du domicile, coordonnées, numéro de client, etc.) ; données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone) ; données contractuelles (par exemple, objet du contrat, durée, catégorie de client).
  • Personnes concernées : utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne) ; bénéficiaires de prestations et donneurs d’ordre ; prospects ; partenaires commerciaux et contractuels.
  • Finalités du traitement et intérêts légitimes : mise à disposition de notre offre en ligne et convivialité ; infrastructure informatique (exploitation et mise à disposition de systèmes d’information et d’équipements techniques tels que des ordinateurs, serveurs, etc.) ; mesures de sécurité ; fourniture de prestations contractuelles et exécution d’obligations contractuelles ; mesure des conversions (mesure de l’efficacité des mesures de marketing) ; marketing.
  • Conservation et effacement : effacement conformément aux indications figurant dans la section « Informations générales sur la conservation et l’effacement des données ».
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).

Informations complémentaires sur les traitements, procédures et services :

  • Mise à disposition de l’offre en ligne sur un espace de stockage loué : pour mettre notre offre en ligne à disposition, nous utilisons de l’espace de stockage, de la capacité de calcul et des logiciels que nous louons ou obtenons d’une autre manière auprès d’un fournisseur de serveurs correspondant (également appelé « hébergeur web ») ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).
  • Collecte des données d’accès et des fichiers journaux : l’accès à notre offre en ligne est consigné dans des « fichiers journaux de serveur ». Ces fichiers peuvent comprendre l’adresse et le nom des pages web et fichiers consultés, la date et l’heure de la consultation, les volumes de données transmis, la notification de la réussite de la consultation, le type et la version du navigateur, le système d’exploitation de l’utilisateur, l’URL de référence (page précédemment visitée) et, en règle générale, les adresses IP et le fournisseur à l’origine de la demande. Les fichiers journaux du serveur peuvent servir, d’une part, à des fins de sécurité, par exemple pour éviter une surcharge des serveurs (notamment en cas d’attaques abusives dites attaques DDoS), et, d’autre part, à assurer l’utilisation optimale et la stabilité des serveurs ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD). Effacement des données : les informations des fichiers journaux sont conservées pendant une durée maximale de 30 jours, puis effacées ou anonymisées. Les données dont la conservation ultérieure est nécessaire à des fins de preuve ne sont pas effacées avant la clarification définitive de l’incident concerné.
  • Envoi et hébergement d’e-mails : les prestations d’hébergement web auxquelles nous recourons comprennent également l’envoi, la réception et la conservation d’e-mails. À ces fins sont traitées les adresses des destinataires et des expéditeurs, d’autres informations relatives à l’envoi des e-mails (par exemple, les fournisseurs impliqués) ainsi que le contenu des e-mails concernés. Les données précitées peuvent en outre être traitées aux fins de détection des messages indésirables. Veuillez noter que les e-mails ne sont en principe pas envoyés sous forme chiffrée sur Internet. En règle générale, les e-mails sont certes chiffrés pendant leur transport, mais pas sur les serveurs depuis lesquels ils sont envoyés et reçus, sauf si une procédure de chiffrement de bout en bout est utilisée. Nous ne pouvons donc assumer aucune responsabilité pour le trajet de transmission des e-mails entre l’expéditeur et leur réception sur notre serveur ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).
  • Content Delivery Network : nous utilisons un « Content Delivery Network » (CDN). Un CDN est un service qui permet de fournir plus rapidement et de manière plus sûre le contenu d’une offre en ligne, notamment les fichiers multimédias volumineux tels que les graphiques ou les scripts de programme, au moyen de serveurs répartis dans différentes régions et connectés à Internet ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).
  • Hetzner : prestations de mise à disposition d’une infrastructure informatique et services associés (par exemple, espace de stockage et/ou capacité de calcul) ; prestataire de services : Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Allemagne ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) ; site web : https://www.hetzner.com ; politique de confidentialité : https://docs.hetzner.com/de/general/company-and-policy/data-protection-at-hetzner. Contrat de sous-traitance : https://docs.hetzner.com/de/general/company-and-policy/data-protection-at-hetzner.
  • Kinsta : prestations de mise à disposition d’une infrastructure informatique et services associés (par exemple, espace de stockage et/ou capacité de calcul) ; prestataire de services : Kinsta Inc., 8605 Santa Monica Blvd #92581, West Hollywood, CA 90069, USA ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) ; site web : https://kinsta.com/de/ ; politique de confidentialité : https://kinsta.com/de/legal/datenschutzpolitik/. Contrat de sous-traitance : https://kinsta.com/legal/data-processing-addendum/.
  • WooCommerce : logiciel de commerce électronique destiné à l’exploitation de boutiques en ligne, au traitement des paiements et aux processus de gestion des clients ; prestataire de services : exécution sur des serveurs et/ou ordinateurs placés sous notre propre responsabilité en matière de protection des données ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) ; site web : https://woocommerce.com/. Politique de confidentialité : https://automattic.com/privacy/.

Utilisation de cookies

Le terme « cookies » désigne des fonctions qui enregistrent des informations sur les appareils des utilisateurs et les lisent à partir de ceux-ci. Les cookies peuvent être utilisés à différentes fins, notamment pour assurer le bon fonctionnement, la sécurité et le confort des offres en ligne ainsi que pour analyser les flux de visiteurs. Nous utilisons des cookies conformément aux dispositions légales. Lorsque cela est nécessaire, nous recueillons au préalable le consentement des utilisateurs. Lorsqu’un consentement n’est pas nécessaire, nous nous fondons sur nos intérêts légitimes. C’est le cas lorsque l’enregistrement et la lecture d’informations sont indispensables pour mettre à disposition des contenus et fonctions expressément demandés. Cela comprend notamment l’enregistrement de paramètres ainsi que la garantie du fonctionnement et de la sécurité de notre offre en ligne. Le consentement peut être retiré à tout moment. Nous fournissons des informations claires sur sa portée et sur les cookies utilisés.

Informations sur les bases juridiques en matière de protection des données : le traitement de données à caractère personnel au moyen de cookies dépend de l’existence d’un consentement. Lorsqu’un consentement a été donné, il constitue la base juridique. En l’absence de consentement, nous nous fondons sur nos intérêts légitimes, qui sont expliqués ci-dessus dans la présente section et dans le contexte des services et procédures concernés.

Durée de conservation : les types de cookies suivants sont distingués en fonction de leur durée de conservation :

  • Cookies temporaires (également appelés cookies de session) : les cookies temporaires sont effacés au plus tard lorsqu’un utilisateur quitte une offre en ligne et ferme son appareil (par exemple, son navigateur ou son application mobile).
  • Cookies permanents : les cookies permanents restent enregistrés même après la fermeture de l’appareil. Ils peuvent par exemple permettre d’enregistrer le statut de connexion et d’afficher directement les contenus préférés lorsqu’un utilisateur consulte de nouveau un site web. Les données d’utilisation collectées au moyen de cookies peuvent également servir à mesurer l’audience. Si nous ne fournissons pas aux utilisateurs d’informations explicites sur le type et la durée de conservation des cookies, par exemple lors du recueil du consentement, ils doivent partir du principe que ces cookies sont permanents et peuvent être conservés jusqu’à deux ans.

Informations générales sur le retrait et l’opposition (opt-out) : les utilisateurs peuvent retirer à tout moment les consentements qu’ils ont donnés et s’opposer au traitement conformément aux exigences légales, notamment au moyen des paramètres de confidentialité de leur navigateur.

Paramètres des cookies/possibilité d’opposition :

  • Types de données traitées : métadonnées, données de communication et données procédurales (par exemple, adresses IP, indications temporelles, numéros d’identification, personnes impliquées).
  • Personnes concernées : utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) ; consentement (article 6, paragraphe 1, point a), du RGPD).

Informations complémentaires sur les traitements, procédures et services :

  • Traitement des données de cookies sur la base d’un consentement : nous utilisons une solution de gestion du consentement au moyen de laquelle nous recueillons le consentement des utilisateurs à l’utilisation de cookies ou aux procédures et prestataires mentionnés dans la solution de gestion du consentement. Cette procédure sert à recueillir, consigner, gérer et permettre le retrait des consentements, notamment en ce qui concerne l’utilisation de cookies et de technologies comparables servant à enregistrer, lire et traiter des informations sur les appareils des utilisateurs. Dans le cadre de cette procédure, les consentements des utilisateurs sont recueillis pour l’utilisation de cookies et les traitements d’informations qui y sont associés, y compris les traitements et prestataires spécifiques mentionnés dans la procédure de gestion du consentement. Les utilisateurs peuvent en outre gérer et retirer leurs consentements. Les déclarations de consentement sont conservées afin d’éviter une nouvelle demande et de pouvoir apporter la preuve du consentement conformément aux exigences légales. La conservation s’effectue côté serveur et/ou dans un cookie (appelé cookie opt-in) ou au moyen de technologies comparables afin de pouvoir associer le consentement à un utilisateur ou à son appareil. En l’absence d’informations spécifiques sur les prestataires de services de gestion du consentement, les indications générales suivantes s’appliquent : le consentement est conservé pendant une durée maximale de deux ans. Un identifiant d’utilisateur pseudonyme est alors créé et conservé avec la date et l’heure du consentement, les informations sur la portée du consentement (par exemple, les catégories de cookies et/ou prestataires de services concernés) ainsi que les informations relatives au navigateur, au système et à l’appareil utilisé ; bases juridiques : consentement (article 6, paragraphe 1, point a), du RGPD).
  • BorlabsCookie : conservation et gestion des consentements (consentement aux cookies et au traitement de données), consignation des choix des utilisateurs, affichage d’informations sur la protection des données et les cookies, possibilité pour les utilisateurs de retirer ou d’adapter leurs consentements ; prestataire de services : exécution sur des serveurs et/ou ordinateurs placés sous notre propre responsabilité en matière de protection des données ; site web : https://de.borlabs.io/borlabs-cookie/. Informations complémentaires : un identifiant d’utilisateur individuel, la langue, les types de consentements et la date et l’heure auxquelles ils ont été donnés sont enregistrés côté serveur et dans le cookie placé sur l’appareil de l’utilisateur.

Gestion des contacts et des demandes

Lorsque vous nous contactez, par exemple par courrier, formulaire de contact, e-mail, téléphone ou via les réseaux sociaux, ainsi que dans le cadre de relations existantes avec des utilisateurs et de relations commerciales, les informations des personnes à l’origine de la demande sont traitées dans la mesure où cela est nécessaire pour répondre aux demandes de contact et mettre en œuvre les éventuelles mesures demandées.

  • Types de données traitées : coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions sous forme de texte ou d’image ainsi que les informations qui s’y rapportent, telles que l’identité de l’auteur ou la date de création) ; métadonnées, données de communication et données procédurales (par exemple, adresses IP, indications temporelles, numéros d’identification, personnes impliquées).
  • Personnes concernées : partenaires de communication.
  • Finalités du traitement et intérêts légitimes : communication ; procédures d’organisation et de gestion ; retour d’information (par exemple, collecte d’avis au moyen d’un formulaire en ligne) ; mise à disposition de notre offre en ligne et convivialité.
  • Conservation et effacement : effacement conformément aux indications figurant dans la section « Informations générales sur la conservation et l’effacement des données ».
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) ; exécution d’un contrat et mesures précontractuelles (article 6, paragraphe 1, point b), du RGPD).

Informations complémentaires sur les traitements, procédures et services :

  • Formulaire de contact : lorsque vous nous contactez au moyen de notre formulaire de contact, par e-mail ou par d’autres moyens de communication, nous traitons les données à caractère personnel qui nous sont transmises afin de répondre à la demande concernée et de la traiter. Cela comprend généralement des informations telles que le nom, les coordonnées et, le cas échéant, d’autres informations qui nous sont communiquées et sont nécessaires à un traitement approprié. Nous utilisons ces données exclusivement pour la finalité indiquée de la prise de contact et de la communication ; bases juridiques : exécution d’un contrat et mesures précontractuelles (article 6, paragraphe 1, point b), du RGPD), intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).

Communication via messagerie

Nous utilisons des services de messagerie à des fins de communication et vous prions donc de prendre connaissance des informations ci-après concernant leur fonctionnement, leur chiffrement, l’utilisation des métadonnées de communication et vos possibilités d’opposition.

Vous pouvez également nous contacter par d’autres moyens, par exemple par téléphone ou par e-mail. Veuillez utiliser les coordonnées qui vous ont été communiquées ou celles qui figurent dans notre offre en ligne.

En cas de chiffrement de bout en bout des contenus, c’est-à-dire du contenu de votre message et de ses pièces jointes, nous vous informons que les contenus de la communication, à savoir le contenu du message et les images jointes, sont chiffrés de bout en bout. Cela signifie que le contenu des messages ne peut être consulté, pas même par les prestataires des services de messagerie. Vous devez toujours utiliser une version à jour du service de messagerie avec le chiffrement activé afin de garantir le chiffrement du contenu des messages.

Nous attirons toutefois également l’attention de nos partenaires de communication sur le fait que, même si les prestataires des services de messagerie ne peuvent pas consulter le contenu, ils peuvent savoir si et quand les partenaires de communication communiquent avec nous. Ils peuvent également traiter des informations techniques sur l’appareil utilisé par les partenaires de communication et, selon les paramètres de leur appareil, des données de localisation (appelées métadonnées).

Informations sur les bases juridiques : si nous demandons aux partenaires de communication leur autorisation avant de communiquer avec eux via un service de messagerie, la base juridique du traitement de leurs données est leur consentement. Dans les autres cas, si nous ne demandons pas de consentement et qu’ils nous contactent par exemple de leur propre initiative, nous utilisons les services de messagerie, dans nos relations avec nos partenaires contractuels et lors de la préparation de contrats, comme mesure contractuelle et, pour les autres prospects et partenaires de communication, sur la base de nos intérêts légitimes à assurer une communication rapide et efficace et à répondre aux besoins de nos partenaires de communication en matière de communication via messagerie. Nous vous informons en outre que nous ne transmettons pas pour la première fois aux services de messagerie, sans votre consentement, les coordonnées qui nous ont été communiquées.

Retrait, opposition et effacement : vous pouvez retirer à tout moment un consentement donné et vous opposer à tout moment à la communication avec nous via un service de messagerie. Lorsque nous communiquons via messagerie, nous effaçons les messages conformément à nos règles générales d’effacement, par exemple, comme indiqué ci-dessus, après la fin des relations contractuelles et compte tenu des exigences d’archivage, et, par ailleurs, dès que nous pouvons considérer avoir répondu aux éventuelles demandes d’information du partenaire de communication, lorsqu’aucun renvoi à une conversation antérieure n’est à prévoir et qu’aucune obligation légale de conservation ne s’oppose à l’effacement.

Réserve concernant le renvoi vers d’autres moyens de communication : afin de garantir votre sécurité, veuillez comprendre que, pour certains motifs, il peut nous être impossible de répondre aux demandes reçues via un service de messagerie. Cela concerne notamment les situations dans lesquelles des détails contractuels doivent être traités de manière particulièrement confidentielle ou dans lesquelles une réponse via messagerie ne satisfait pas aux exigences de forme. Dans ces cas, nous vous recommandons d’utiliser des canaux de communication plus appropriés.

  • Types de données traitées : coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions sous forme de texte ou d’image ainsi que les informations qui s’y rapportent, telles que l’identité de l’auteur ou la date de création) ; données d’utilisation (par exemple, pages consultées et durée de consultation, parcours de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et fonctions) ; métadonnées, données de communication et données procédurales (par exemple, adresses IP, indications temporelles, numéros d’identification, personnes impliquées).
  • Personnes concernées : partenaires de communication.
  • Finalités du traitement et intérêts légitimes : communication.
  • Conservation et effacement : effacement conformément aux indications figurant dans la section « Informations générales sur la conservation et l’effacement des données ».
  • Bases juridiques : consentement (article 6, paragraphe 1, point a), du RGPD) ; exécution d’un contrat et mesures précontractuelles (article 6, paragraphe 1, point b), du RGPD) ; intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).

Informations complémentaires sur les traitements, procédures et services :

  • Apple iMessage : envoi et réception de messages texte, de messages vocaux et d’appels vidéo ; conversations de groupe ; partage de fichiers, photos, vidéos et localisations ; sécurisation des communications par chiffrement de bout en bout ; synchronisation des messages entre plusieurs appareils ; prestataire de services : Apple Inc., Infinite Loop, Cupertino, CA 95014, USA ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) ; site web : https://www.apple.com/de/. Politique de confidentialité : https://www.apple.com/legal/privacy/de-ww/.
  • Instagram : envoi de messages par l’intermédiaire du réseau social Instagram ; prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) ; site web : https://www.instagram.com. Politique de confidentialité : https://privacycenter.instagram.com/policy/.
  • Facebook-Messenger : envoi et réception de messages texte, appels vocaux et vidéo, création de discussions de groupe, partage de fichiers et de contenus multimédias, transmission de données de localisation, synchronisation des contacts, chiffrement des messages ; prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) ; site web : https://www.facebook.com ; politique de confidentialité : https://www.facebook.com/privacy/policy/ ; contrat de sous-traitance : https://www.facebook.com/legal/terms/dataprocessing. Fondement des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), clauses contractuelles types (https://www.facebook.com/legal/EU_data_transfer_addendum), Suisse – Data Privacy Framework (DPF), clauses contractuelles types (https://www.facebook.com/legal/EU_data_transfer_addendum).
  • Threema : transmission chiffrée de messages, envoi et réception de messages texte, de messages vocaux (messages audio enregistrés), d’images et de fichiers, appels vocaux et vidéo (communication directe avec son/image), gestion des listes de contacts, création et utilisation de discussions de groupe (conversations entre plusieurs personnes), synchronisation des contacts et des messages entre les appareils ; prestataire de services : Threema GmbH, Churerstrasse 82, 8808 Pfäffikon SZ, Suisse ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) ; site web : https://threema.com/ ; politique de confidentialité : https://threema.com/de/privacy-note. Contrat de sous-traitance : https://threema.com/de/dpa.
  • WhatsApp : service de communication permettant l’envoi et la réception de messages texte, de messages vocaux, d’images, de vidéos et de documents, ainsi que les appels vocaux et vidéo via Internet. La communication est protégée par un chiffrement de bout en bout, de sorte que les contenus ne sont accessibles qu’aux partenaires participant à la communication. Pour fournir le service, la plateforme traite des métadonnées (par exemple, numéros de téléphone, indications temporelles, informations relatives à l’appareil) et peut les utiliser pour améliorer le fonctionnement, la sécurité et l’optimisation du service ; prestataire de services : WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) ; site web : https://www.whatsapp.com/. Politique de confidentialité : https://www.whatsapp.com/legal/privacy-policy-eea.

Vidéoconférences, réunions en ligne, webinaires et partage d’écran

Nous utilisons des plateformes et applications d’autres prestataires (ci-après désignées par les « plateformes de conférence ») afin d’organiser des conférences vidéo et audio, des webinaires et d’autres types de réunions vidéo et audio (ci-après désignés collectivement par les « conférences »). Lors de la sélection des plateformes de conférence et de leurs prestations, nous respectons les exigences légales.

Données traitées par les plateformes de conférence : lors de la participation à une conférence, les plateformes de conférence traitent les données à caractère personnel des participants mentionnées ci-après. L’étendue du traitement dépend, d’une part, des données demandées dans le cadre d’une conférence concrète (par exemple, la fourniture de données d’accès ou du nom réel) et, d’autre part, des informations facultatives fournies par les participants. Outre le traitement nécessaire à l’organisation de la conférence, les données des participants peuvent également être traitées par les plateformes de conférence à des fins de sécurité ou d’optimisation du service. Les données traitées comprennent des données d’identification (prénom, nom), des coordonnées (adresse e-mail, numéro de téléphone), des données d’accès (codes d’accès ou mots de passe), des photos de profil, des informations sur la situation ou la fonction professionnelle, l’adresse IP de la connexion Internet, des informations sur les appareils des participants, leur système d’exploitation, le navigateur et ses paramètres techniques et linguistiques, des informations relatives au contenu des communications, c’est-à-dire les saisies dans les discussions, ainsi que les données audio et vidéo et l’utilisation d’autres fonctions disponibles, telles que les sondages. Le contenu des communications est chiffré dans la mesure techniquement permise par le prestataire de la plateforme de conférence. Lorsque les participants sont inscrits comme utilisateurs auprès des plateformes de conférence, d’autres données peuvent être traitées conformément à l’accord conclu avec le prestataire concerné.

Consignation et enregistrements : si les saisies de texte, les résultats de participation, par exemple à des sondages, ainsi que les enregistrements vidéo ou audio sont consignés, les participants en sont informés de manière transparente au préalable et leur consentement est demandé dans la mesure nécessaire.

Mesures de protection des données incombant aux participants : pour plus de détails sur le traitement de vos données par les plateformes de conférence, veuillez consulter leurs informations relatives à la protection des données et sélectionner, dans les paramètres des plateformes de conférence, les paramètres de sécurité et de protection des données qui vous conviennent le mieux. Pendant toute la durée d’une vidéoconférence, veillez en outre à protéger les données et les droits de la personnalité à l’arrière-plan de votre enregistrement, par exemple en informant les personnes avec lesquelles vous vivez, en fermant les portes et en utilisant, lorsque cela est techniquement possible, la fonction permettant de rendre l’arrière-plan méconnaissable. Les liens vers les salles de conférence et les données d’accès ne doivent pas être transmis à des tiers non autorisés.

Informations sur les bases juridiques : si, outre les plateformes de conférence, nous traitons nous-mêmes les données des utilisateurs et leur demandons leur consentement à l’utilisation de ces plateformes ou de certaines fonctions, par exemple à l’enregistrement des conférences, ce consentement constitue la base juridique du traitement. Notre traitement peut en outre être nécessaire à l’exécution de nos obligations contractuelles, par exemple pour les listes de participants ou le traitement ultérieur des résultats des discussions. Par ailleurs, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes à assurer une communication efficace et sûre avec nos partenaires de communication.

  • Types de données traitées : données de base (par exemple, nom complet, adresse du domicile, coordonnées, numéro de client, etc.) ; coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions sous forme de texte ou d’image ainsi que les informations qui s’y rapportent, telles que l’identité de l’auteur ou la date de création) ; données d’utilisation (par exemple, pages consultées et durée de consultation, parcours de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et fonctions) ; enregistrements photographiques et/ou vidéo (par exemple, photographies ou enregistrements vidéo d’une personne) ; enregistrements sonores ; données de journalisation (par exemple, fichiers journaux relatifs aux connexions, à la consultation de données ou aux heures d’accès).
  • Personnes concernées : partenaires de communication ; utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne) ; personnes représentées.
  • Finalités du traitement et intérêts légitimes : fourniture de prestations contractuelles et exécution d’obligations contractuelles ; communication ; procédures administratives et organisationnelles.
  • Conservation et effacement : effacement conformément aux indications figurant dans la section « Informations générales sur la conservation et l’effacement des données ».
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).

Informations complémentaires sur les traitements, procédures et services :

Services cloud

Nous utilisons des services logiciels accessibles via Internet et exécutés sur les serveurs de leurs prestataires (appelés « services cloud » ou « Software as a Service ») afin de conserver et de gérer des contenus, par exemple pour conserver et gérer des documents, échanger des documents, contenus et informations avec certains destinataires ou publier des contenus et informations.

Dans ce cadre, des données à caractère personnel peuvent être traitées et conservées sur les serveurs des prestataires lorsqu’elles font partie de communications avec nous ou sont autrement traitées par nos soins comme exposé dans la présente politique de confidentialité. Ces données peuvent notamment comprendre les données de base et les coordonnées des utilisateurs, des données relatives à des opérations, contrats et autres processus ainsi que leur contenu. Les prestataires de services cloud traitent en outre des données d’utilisation et des métadonnées qu’ils utilisent à des fins de sécurité et d’optimisation de leurs services.

Lorsque nous mettons à disposition, au moyen des services cloud, des formulaires ou d’autres documents et contenus destinés à d’autres utilisateurs ou à des sites web accessibles au public, les prestataires peuvent enregistrer des cookies sur les appareils des utilisateurs à des fins d’analyse web ou afin de mémoriser les paramètres des utilisateurs, par exemple dans le cas de commandes de lecture de contenus multimédias.

  • Types de données traitées : données de base (par exemple, nom complet, adresse du domicile, coordonnées, numéro de client, etc.) ; coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions sous forme de texte ou d’image ainsi que les informations qui s’y rapportent, telles que l’identité de l’auteur ou la date de création) ; données d’utilisation (par exemple, pages consultées et durée de consultation, parcours de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et fonctions).
  • Personnes concernées : prospects ; partenaires de communication ; partenaires commerciaux et contractuels.
  • Finalités du traitement et intérêts légitimes : procédures administratives et organisationnelles ; infrastructure informatique (exploitation et mise à disposition de systèmes d’information et d’équipements techniques tels que des ordinateurs, serveurs, etc.).
  • Conservation et effacement : effacement conformément aux indications figurant dans la section « Informations générales sur la conservation et l’effacement des données ».
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).

Informations complémentaires sur les traitements, procédures et services :

  • Nextcloud : stockage cloud, services d’infrastructure cloud et logiciels applicatifs basés sur le cloud ; prestataire de services : Nextcloud GmbH, Hauptmannsreute 44a, 70192 Stuttgart, Allemagne ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) ; site web : https://nextcloud.com/de/. Politique de confidentialité : https://nextcloud.com/de/privacy/.

Newsletter et notifications électroniques

Nous envoyons des newsletters, e-mails et autres notifications électroniques (ci-après désignés par les « newsletters ») exclusivement avec le consentement des destinataires ou sur le fondement d’une base juridique. Lorsque les contenus d’une newsletter sont indiqués lors de l’inscription, ces contenus sont déterminants pour le consentement des utilisateurs. En règle générale, votre adresse e-mail suffit pour vous inscrire à notre newsletter. Afin de pouvoir vous proposer un service personnalisé, nous pouvons toutefois vous demander votre nom pour nous adresser personnellement à vous dans la newsletter ou d’autres informations si elles sont nécessaires à la finalité de la newsletter.

Effacement et limitation du traitement : sur le fondement de nos intérêts légitimes, nous pouvons conserver pendant une durée maximale de trois ans les adresses e-mail désinscrites avant de les effacer, afin de pouvoir apporter la preuve d’un consentement antérieurement donné. Le traitement de ces données est limité à la finalité d’une éventuelle défense contre des réclamations. Une demande individuelle d’effacement est possible à tout moment, à condition que l’existence antérieure d’un consentement soit confirmée simultanément. Lorsque nous sommes tenus de respecter durablement les oppositions, nous nous réservons le droit de conserver l’adresse e-mail dans une liste de blocage (« blocklist ») uniquement à cette fin.

La consignation de la procédure d’inscription repose sur nos intérêts légitimes afin de pouvoir prouver qu’elle s’est déroulée correctement. Lorsque nous chargeons un prestataire de l’envoi des e-mails, nous le faisons sur le fondement de nos intérêts légitimes à disposer d’un système d’envoi efficace et sûr.

Contenus :

informations sur nous, nos prestations, nos actions et nos offres.

  • Types de données traitées : données de base (par exemple, nom complet, adresse du domicile, coordonnées, numéro de client, etc.) ; coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone) ; métadonnées, données de communication et données procédurales (par exemple, adresses IP, indications temporelles, numéros d’identification, personnes impliquées) ; données d’utilisation (par exemple, pages consultées et durée de consultation, parcours de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et fonctions).
  • Personnes concernées : partenaires de communication.
  • Finalités du traitement et intérêts légitimes : marketing direct (par exemple, par e-mail ou courrier postal) ; mesure d’audience (par exemple, statistiques d’accès, identification des visiteurs récurrents).
  • Bases juridiques : consentement (article 6, paragraphe 1, point a), du RGPD) ; intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).
  • Possibilité d’opposition (opt-out) : vous pouvez vous désabonner de notre newsletter à tout moment, c’est-à-dire retirer votre consentement ou vous opposer à sa réception ultérieure. Vous trouverez un lien de désinscription à la fin de chaque newsletter ou pouvez utiliser à cette fin l’un des moyens de contact indiqués ci-dessus, de préférence l’e-mail.

Informations complémentaires sur les traitements, procédures et services :

  • Mesure des taux d’ouverture et de clic : les newsletters contiennent une « balise web », c’est-à-dire un fichier de la taille d’un pixel qui est chargé depuis notre serveur ou, lorsque nous faisons appel à un prestataire d’envoi, depuis le serveur de celui-ci lors de l’ouverture de la newsletter. Ce chargement permet d’abord de collecter des informations techniques, telles que des informations sur le navigateur et votre système, ainsi que votre adresse IP et la date et l’heure du chargement. Ces informations servent à améliorer techniquement notre newsletter sur la base des données techniques, ou à analyser les groupes cibles et leur comportement de lecture sur la base de leur lieu de consultation, qui peut être déterminé à l’aide de l’adresse IP, ou de l’heure d’accès. Cette analyse permet également de déterminer si et quand les newsletters sont ouvertes et quels liens sont sélectionnés. Les informations collectées sont associées à chaque destinataire de la newsletter et conservées dans son profil jusqu’à leur effacement. Des profils d’utilisateur dans lesquels le comportement d’utilisation et les caractéristiques d’utilisation sont enregistrés sont créés sur cette base. La mesure des taux d’ouverture et de clic, la conservation des résultats de mesure dans les profils des utilisateurs et leur traitement ultérieur reposent sur le consentement des utilisateurs. Il n’est malheureusement pas possible de retirer séparément le consentement à la mesure des performances ; dans ce cas, l’abonnement à la newsletter doit être entièrement résilié ou faire l’objet d’une opposition. Les informations de profil conservées sont alors effacées ; bases juridiques : consentement (article 6, paragraphe 1, point a), du RGPD).
  • Mailchimp : marketing par e-mail, automatisation des processus de marketing, collecte, conservation et gestion des coordonnées, mesure des performances des campagnes, collecte et analyse des interactions des destinataires avec les contenus, personnalisation des contenus ; prestataire de services : Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, USA ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) ; site web : https://mailchimp.com ; politique de confidentialité : https://mailchimp.com/legal/ ; contrat de sous-traitance : https://mailchimp.com/legal/ ; fondement des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), clauses contractuelles types (fournies par le prestataire de services), Suisse – Data Privacy Framework (DPF), clauses contractuelles types (fournies par le prestataire de services). Informations complémentaires : mesures de sécurité particulières : https://mailchimp.com/de/help/mailchimp-european-data-transfers/.
  • Brevo : services d’envoi d’e-mails et d’automatisation ; prestataire de services : Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin, Allemagne ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) ; site web : https://www.brevo.com/ ; politique de confidentialité : https://www.brevo.com/legal/privacypolicy/. Contrat de sous-traitance : fourni par le prestataire de services.

Communication publicitaire par e-mail, courrier, fax ou téléphone

Nous traitons des données à caractère personnel à des fins de communication publicitaire, laquelle peut s’effectuer par différents canaux tels que l’e-mail, le téléphone, le courrier ou le fax, conformément aux exigences légales.

Les destinataires ont le droit de retirer à tout moment les consentements qu’ils ont donnés ou de s’opposer à tout moment et sans frais à la communication publicitaire au moyen des coordonnées indiquées ci-dessus.

Après un retrait ou une opposition, nous conservons, sur le fondement de nos intérêts légitimes, les données nécessaires pour apporter la preuve de l’autorisation antérieure de prise de contact ou d’envoi pendant une durée maximale de trois ans après la fin de l’année au cours de laquelle le retrait ou l’opposition est intervenu. Le traitement de ces données est limité à la finalité d’une éventuelle défense contre des réclamations. Sur le fondement de l’intérêt légitime à respecter durablement le retrait ou l’opposition des utilisateurs, nous conservons en outre les données nécessaires pour éviter une nouvelle prise de contact, par exemple, selon le canal de communication, l’adresse e-mail, le numéro de téléphone ou le nom.

  • Types de données traitées : données de base (par exemple, nom complet, adresse du domicile, coordonnées, numéro de client, etc.) ; coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions sous forme de texte ou d’image ainsi que les informations qui s’y rapportent, telles que l’identité de l’auteur ou la date de création).
  • Personnes concernées : partenaires de communication.
  • Finalités du traitement et intérêts légitimes : marketing direct (par exemple, par e-mail ou courrier postal) ; marketing ; promotion des ventes.
  • Conservation et effacement : effacement conformément aux indications figurant dans la section « Informations générales sur la conservation et l’effacement des données ».
  • Bases juridiques : consentement (article 6, paragraphe 1, point a), du RGPD) ; intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).

Jeux-concours et concours

Nous traitons les données à caractère personnel des participants à des jeux-concours et concours uniquement dans le respect des dispositions applicables en matière de protection des données, lorsque le traitement est contractuellement nécessaire à la mise à disposition, à l’organisation et à la gestion du jeu-concours, lorsque les participants ont consenti au traitement ou lorsque le traitement sert nos intérêts légitimes, par exemple à assurer la sécurité du jeu-concours ou à protéger nos intérêts contre les abus grâce à l’éventuelle collecte d’adresses IP lors de l’envoi de participations au jeu-concours.

Lorsque des contributions des participants sont publiées dans le cadre des jeux-concours, par exemple à l’occasion d’un vote ou d’une présentation des participations ou des gagnants, ou dans le cadre d’un compte rendu du jeu-concours, nous vous informons que les noms des participants peuvent également être publiés dans ce contexte. Les participants peuvent s’y opposer à tout moment.

Lorsque le jeu-concours se déroule sur une plateforme en ligne ou un réseau social, par exemple Facebook ou Instagram (ci-après désigné par la « plateforme en ligne »), les conditions d’utilisation et les dispositions relatives à la protection des données de la plateforme concernée s’appliquent également. Dans ces cas, nous vous informons que nous sommes responsables des informations communiquées par les participants dans le cadre du jeu-concours et que les demandes relatives au jeu-concours doivent nous être adressées.

Les données des participants sont effacées dès que le jeu-concours ou le concours est terminé et que les données ne sont plus nécessaires pour informer les gagnants ou qu’il n’y a plus lieu de s’attendre à des demandes concernant le jeu-concours. En principe, les données des participants sont effacées au plus tard six mois après la fin du jeu-concours. Les données des gagnants peuvent être conservées plus longtemps, par exemple pour pouvoir répondre aux demandes relatives aux gains ou fournir les prestations gagnées ; dans ce cas, la durée de conservation dépend de la nature du gain et peut atteindre trois ans pour des biens ou des prestations, notamment afin de pouvoir traiter les demandes relevant de la garantie. Les données des participants peuvent également être conservées plus longtemps, par exemple dans le cadre de comptes rendus du jeu-concours diffusés dans des médias en ligne ou hors ligne.

Lorsque des données ont également été collectées à d’autres fins dans le cadre du jeu-concours, leur traitement et leur durée de conservation sont régis par les informations relatives à la protection des données applicables à cette utilisation, par exemple en cas d’inscription à la newsletter dans le cadre d’un jeu-concours.

  • Types de données traitées : données de base (par exemple, nom complet, adresse du domicile, coordonnées, numéro de client, etc.) ; coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions sous forme de texte ou d’image ainsi que les informations qui s’y rapportent, telles que l’identité de l’auteur ou la date de création).
  • Personnes concernées : participants à des jeux-concours et concours.
  • Finalités du traitement et intérêts légitimes : organisation de jeux-concours et de concours.
  • Conservation et effacement : effacement conformément aux indications figurant dans la section « Informations générales sur la conservation et l’effacement des données ».
  • Bases juridiques : exécution d’un contrat et mesures précontractuelles (article 6, paragraphe 1, point b), du RGPD) ; intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).

Analyse web, suivi et optimisation

L’analyse web (également appelée « mesure d’audience ») sert à évaluer les flux de visiteurs de notre offre en ligne et peut comprendre, sous forme de valeurs pseudonymes, des informations sur le comportement, les intérêts ou des informations démographiques concernant les visiteurs, telles que l’âge ou le sexe. L’analyse d’audience nous permet, par exemple, de déterminer à quel moment notre offre en ligne, ses fonctions ou ses contenus sont utilisés le plus fréquemment ou incitent à une nouvelle utilisation. Elle nous permet également d’identifier les domaines nécessitant une optimisation.

Outre l’analyse web, nous pouvons également utiliser des procédures de test afin, par exemple, de tester et d’optimiser différentes versions de notre offre en ligne ou de ses composantes.

Sauf indication contraire ci-après, des profils, c’est-à-dire des données regroupées pour une opération d’utilisation, peuvent être créés à ces fins et des informations peuvent être enregistrées dans un navigateur ou sur un appareil, puis lues. Les informations collectées comprennent notamment les sites web consultés et les éléments qui y sont utilisés, ainsi que des renseignements techniques tels que le navigateur et le système informatique utilisés et les périodes d’utilisation. Lorsque les utilisateurs ont consenti, auprès de nous ou des prestataires des services que nous utilisons, à la collecte de leurs données de localisation, celles-ci peuvent également être traitées.

Les adresses IP des utilisateurs sont en outre conservées. Nous utilisons toutefois une procédure de masquage IP, c’est-à-dire une pseudonymisation par troncature de l’adresse IP, afin de protéger les utilisateurs. De manière générale, aucune donnée permettant d’identifier directement les utilisateurs, telle qu’une adresse e-mail ou un nom, n’est conservée dans le cadre de l’analyse web, des tests A/B et de l’optimisation ; seuls des pseudonymes le sont. Cela signifie que ni nous ni les prestataires des logiciels utilisés ne connaissons l’identité réelle des utilisateurs, mais uniquement les informations conservées dans leur profil aux fins de la procédure concernée.

Informations sur les bases juridiques : lorsque nous demandons aux utilisateurs leur consentement à l’utilisation de prestataires tiers, ce consentement constitue la base juridique du traitement des données. Dans les autres cas, les données des utilisateurs sont traitées sur le fondement de nos intérêts légitimes, c’est-à-dire notre intérêt à fournir des prestations efficaces, économiques et adaptées aux destinataires. Dans ce contexte, nous attirons également votre attention sur les informations relatives à l’utilisation des cookies figurant dans la présente politique de confidentialité.

  • Types de données traitées : données d’utilisation (par exemple, pages consultées et durée de consultation, parcours de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et fonctions) ; métadonnées, données de communication et données procédurales (par exemple, adresses IP, indications temporelles, numéros d’identification, personnes impliquées).
  • Personnes concernées : utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
  • Finalités du traitement et intérêts légitimes : mesure d’audience (par exemple, statistiques d’accès, identification des visiteurs récurrents) ; profils contenant des informations relatives aux utilisateurs (création de profils d’utilisateur).
  • Conservation et effacement : effacement conformément aux indications figurant dans la section « Informations générales sur la conservation et l’effacement des données » ; conservation de cookies pendant une durée maximale de deux ans (sauf indication contraire, les cookies et méthodes de conservation similaires peuvent être conservés pendant deux ans sur les appareils des utilisateurs).
  • Mesures de sécurité : masquage IP (pseudonymisation de l’adresse IP).
  • Bases juridiques : consentement (article 6, paragraphe 1, point a), du RGPD) ; intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).

Informations complémentaires sur les traitements, procédures et services :

  • Matomo (sans cookies) : Matomo est un logiciel d’analyse web respectueux de la protection des données, utilisé sans cookies, qui reconnaît les utilisateurs récurrents au moyen d’une « empreinte numérique » conservée sous forme anonymisée et modifiée toutes les 24 heures. Dans le cadre de l’empreinte numérique, les déplacements des utilisateurs au sein de notre offre en ligne sont enregistrés au moyen d’adresses IP pseudonymisées combinées aux paramètres du navigateur de l’utilisateur, de manière à empêcher toute déduction sur l’identité des différents utilisateurs. Les données des utilisateurs collectées lors de l’utilisation de Matomo sont traitées uniquement par nous et ne sont pas partagées avec des tiers ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) ; site web : https://matomo.org/. Mesures de sécurité : masquage IP (pseudonymisation de l’adresse IP).

Présences sur les réseaux sociaux (médias sociaux)

Nous entretenons des présences en ligne sur des réseaux sociaux et traitons dans ce cadre les données des utilisateurs afin de communiquer avec les utilisateurs qui y sont actifs ou de fournir des informations nous concernant.

Nous vous informons que des données des utilisateurs peuvent être traitées en dehors de l’Union européenne. Cela peut entraîner des risques pour les utilisateurs, notamment parce que l’exercice de leurs droits pourrait s’en trouver compliqué.

En outre, les données des utilisateurs sont en règle générale traitées au sein des réseaux sociaux à des fins d’étude de marché et de publicité. Des profils d’utilisation peuvent par exemple être créés sur la base du comportement d’utilisation et des intérêts des utilisateurs qui en découlent. Ces profils peuvent à leur tour être utilisés, par exemple, pour diffuser, à l’intérieur et à l’extérieur des réseaux, des publicités supposées correspondre aux intérêts des utilisateurs. À cette fin, des cookies dans lesquels sont enregistrés le comportement d’utilisation et les intérêts des utilisateurs sont en règle générale placés sur leurs ordinateurs. Des données peuvent en outre être conservées dans les profils d’utilisation indépendamment des appareils utilisés par les utilisateurs, notamment lorsqu’ils sont membres des plateformes concernées et y sont connectés.

Pour une présentation détaillée des différents types de traitement et des possibilités d’opposition (opt-out), nous vous renvoyons aux politiques de confidentialité et aux informations fournies par les exploitants des réseaux concernés.

En ce qui concerne les demandes d’accès et l’exercice des droits des personnes concernées, nous vous informons également que ceux-ci peuvent être exercés le plus efficacement auprès des prestataires. Eux seuls ont accès aux données des utilisateurs et peuvent prendre directement les mesures appropriées et fournir des informations. Si vous avez néanmoins besoin d’aide, vous pouvez nous contacter.

  • Types de données traitées : coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions sous forme de texte ou d’image ainsi que les informations qui s’y rapportent, telles que l’identité de l’auteur ou la date de création) ; données d’utilisation (par exemple, pages consultées et durée de consultation, parcours de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et fonctions) ; métadonnées, données de communication et données procédurales (par exemple, adresses IP, indications temporelles, numéros d’identification, personnes impliquées).
  • Personnes concernées : utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
  • Finalités du traitement et intérêts légitimes : communication ; retour d’information (par exemple, collecte d’avis au moyen d’un formulaire en ligne) ; relations publiques.
  • Conservation et effacement : effacement conformément aux indications figurant dans la section « Informations générales sur la conservation et l’effacement des données ».
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).

Informations complémentaires sur les traitements, procédures et services :

  • Instagram : réseau social permettant de partager des photos et des vidéos, de commenter et d’ajouter des publications aux favoris, d’envoyer des messages et de suivre des profils et des pages ; prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) ; site web : https://www.instagram.com ; politique de confidentialité : https://privacycenter.instagram.com/policy/. Fondement des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Suisse – Data Privacy Framework (DPF).
  • Pages Facebook : profils au sein du réseau social Facebook – Le responsable du traitement est conjointement responsable avec Meta Platforms Ireland Limited de la collecte et de la transmission des données des visiteurs de notre page Facebook (« Fanpage »). Cela comprend notamment des informations sur le comportement d’utilisation (par exemple, contenus consultés ou avec lesquels une interaction a eu lieu, actions effectuées) ainsi que des informations sur les appareils (par exemple, adresse IP, système d’exploitation, type de navigateur, paramètres linguistiques, données de cookies). Vous trouverez de plus amples informations dans la politique de Facebook relative aux données : https://www.facebook.com/privacy/policy/. Facebook utilise également ces données pour nous fournir, au moyen du service « Seiten-Insights », des évaluations statistiques indiquant comment les personnes interagissent avec notre page et ses contenus. Ce traitement repose sur un accord avec Facebook (« Informationen zu Seiten-Insights » : https://www.facebook.com/legal/terms/page_controller_addendum) qui régit notamment les mesures de sécurité et l’exercice des droits des personnes concernées. Vous trouverez d’autres informations à l’adresse : https://www.facebook.com/legal/terms/information_about_page_insights_data. Les utilisateurs peuvent donc adresser directement à Facebook leurs demandes d’accès ou d’effacement. Les droits des utilisateurs, notamment les droits d’accès, d’effacement et d’opposition et le droit d’introduire une réclamation auprès d’une autorité de contrôle, n’en sont pas affectés. La responsabilité conjointe se limite exclusivement à la collecte des données par Meta Platforms Ireland Limited (UE). Meta Platforms Ireland Limited est seule responsable du traitement ultérieur, y compris d’un éventuel transfert à Meta Platforms Inc. aux États-Unis ; prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) ; site web : https://www.facebook.com ; politique de confidentialité : https://www.facebook.com/privacy/policy/. Fondement des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), clauses contractuelles types (https://www.facebook.com/legal/EU_data_transfer_addendum), Suisse – Data Privacy Framework (DPF), clauses contractuelles types (https://www.facebook.com/legal/EU_data_transfer_addendum).
  • LinkedIn : réseau social – Nous sommes conjointement responsables avec LinkedIn Ireland Unlimited Company de la collecte, mais non du traitement ultérieur, des données des visiteurs utilisées pour établir les « Page-Insights » (statistiques) de nos profils LinkedIn. Ces données comprennent des informations sur les types de contenus que les utilisateurs consultent ou avec lesquels ils interagissent ainsi que les actions qu’ils effectuent. Sont également collectées des informations sur les appareils utilisés, telles que les adresses IP, le système d’exploitation, le type de navigateur, les paramètres linguistiques et les données de cookies, ainsi que des informations provenant des profils des utilisateurs, telles que la fonction professionnelle, le pays, le secteur, le niveau hiérarchique, la taille de l’entreprise et le statut d’emploi. Les informations relatives au traitement des données des utilisateurs par LinkedIn figurent dans la politique de confidentialité de LinkedIn : https://www.linkedin.com/legal/privacy-policy.
    Nous avons conclu avec LinkedIn Ireland Unlimited Company un accord spécifique (« Page Insights Joint Controller Addendum », https://legal.linkedin.com/pages-joint-controller-addendum) qui prévoit notamment les mesures de sécurité que LinkedIn doit respecter et par lequel LinkedIn s’est engagée à assurer l’exercice des droits des personnes concernées (c’est-à-dire que les utilisateurs peuvent, par exemple, adresser directement à LinkedIn leurs demandes d’accès ou d’effacement). Les droits des utilisateurs, notamment les droits d’accès, d’effacement et d’opposition et le droit d’introduire une réclamation auprès de l’autorité de contrôle compétente, ne sont pas limités par les accords avec LinkedIn. La responsabilité conjointe se limite à la collecte et à la transmission des données à LinkedIn Ireland Unlimited Company, entreprise établie dans l’UE. Le traitement ultérieur des données relève exclusivement de LinkedIn Ireland Unlimited Company, notamment en ce qui concerne leur transfert à la société mère LinkedIn Corporation aux États-Unis ; prestataire de services : LinkedIn Ireland Unlimited Company, Wilton Plaza, Dublin 2, Irlande ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) ; site web : https://www.linkedin.com ; politique de confidentialité : https://www.linkedin.com/legal/privacy-policy ; fondement des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), clauses contractuelles types (https://www.linkedin.com/legal/privacy-policy), Suisse – Data Privacy Framework (DPF), clauses contractuelles types (https://www.linkedin.com/legal/privacy-policy). Possibilité d’opposition (opt-out) : https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
  • YouTube : réseau social et plateforme vidéo ; prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) ; politique de confidentialité : https://business.safety.google/privacy/ ; fondement des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Suisse – Data Privacy Framework (DPF). Possibilité d’opposition (opt-out) : https://myadcenter.google.com/.
  • TikTok : réseau social permettant de partager des photos et des vidéos, de commenter et d’ajouter des publications aux favoris, d’envoyer des messages et de suivre des comptes ; prestataire de services : TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlande et TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, London, United Kingdom, EC1A 9HP ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) ; site web : https://www.tiktok.com ; politique de confidentialité : https://www.tiktok.com/legal/page/eea/privacy-policy/de. Contrat de sous-traitance : fourni par le prestataire de services.

Extensions, fonctions et contenus intégrés

Nous intégrons dans notre offre en ligne des éléments fonctionnels et des contenus provenant des serveurs de leurs prestataires respectifs (ci-après désignés par les « prestataires tiers »). Il peut s’agir, par exemple, de graphiques, de vidéos ou de plans de ville (ci-après désignés uniformément par les « contenus »).

L’intégration suppose toujours que les prestataires tiers de ces contenus traitent l’adresse IP des utilisateurs, car ils ne pourraient pas transmettre les contenus à leur navigateur sans celle-ci. L’adresse IP est donc nécessaire à l’affichage de ces contenus ou fonctions. Nous nous efforçons d’utiliser uniquement des contenus dont les prestataires respectifs emploient l’adresse IP aux seules fins de fournir les contenus. Les prestataires tiers peuvent en outre utiliser des pixels invisibles (pixel tags, également appelés « balises web ») à des fins statistiques ou de marketing. Ces pixels permettent d’analyser des informations telles que la fréquentation des pages du présent site web. Les informations pseudonymes peuvent en outre être enregistrées dans des cookies placés sur l’appareil des utilisateurs et comprendre, entre autres, des renseignements techniques sur le navigateur et le système d’exploitation, les sites web de référence, l’heure de la visite et d’autres informations sur l’utilisation de notre offre en ligne, et peuvent également être associées à de telles informations provenant d’autres sources.

Informations sur les bases juridiques : lorsque nous demandons aux utilisateurs leur consentement à l’utilisation de prestataires tiers, ce consentement constitue la base juridique du traitement des données. Dans les autres cas, les données des utilisateurs sont traitées sur le fondement de nos intérêts légitimes, c’est-à-dire notre intérêt à fournir des prestations efficaces, économiques et adaptées aux destinataires. Dans ce contexte, nous attirons également votre attention sur les informations relatives à l’utilisation des cookies figurant dans la présente politique de confidentialité.

  • Types de données traitées : données d’utilisation (par exemple, pages consultées et durée de consultation, parcours de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et fonctions) ; métadonnées, données de communication et données procédurales (par exemple, adresses IP, indications temporelles, numéros d’identification, personnes impliquées) ; données d’événements (Facebook) (les « données d’événements » sont des informations transmises au prestataire Meta, par exemple au moyen du Meta-Pixel, que ce soit par l’intermédiaire d’applications ou d’autres canaux, et qui se rapportent à des personnes ou à leurs actions. Ces données comprennent notamment des informations sur les visites de sites web, les interactions avec les contenus et fonctions, les installations d’applications et les achats de produits. Le traitement des données d’événements vise à constituer des groupes cibles pour les contenus et les messages publicitaires (Custom Audiences). Il convient de noter que les données d’événements ne comprennent aucun contenu effectif tel que des commentaires rédigés, aucune information de connexion et aucune coordonnée telle que le nom, l’adresse e-mail ou le numéro de téléphone. Les données d’événements sont effacées par Meta au plus tard après deux ans et les groupes cibles constitués à partir de celles-ci disparaissent lorsque nos comptes utilisateur Meta sont supprimés) ; coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions sous forme de texte ou d’image ainsi que les informations qui s’y rapportent, telles que l’identité de l’auteur ou la date de création).
  • Personnes concernées : utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
  • Finalités du traitement et intérêts légitimes : mise à disposition de notre offre en ligne et convivialité ; mesure d’audience (par exemple, statistiques d’accès, identification des visiteurs récurrents) ; suivi (par exemple, profilage fondé sur les intérêts ou le comportement, utilisation de cookies) ; constitution de groupes cibles ; marketing ; profils contenant des informations relatives aux utilisateurs (création de profils d’utilisateur) ; retour d’information (par exemple, collecte d’avis au moyen d’un formulaire en ligne).
  • Conservation et effacement : effacement conformément aux indications figurant dans la section « Informations générales sur la conservation et l’effacement des données » ; conservation de cookies pendant une durée maximale de deux ans (sauf indication contraire, les cookies et méthodes de conservation similaires peuvent être conservés pendant deux ans sur les appareils des utilisateurs).
  • Bases juridiques : consentement (article 6, paragraphe 1, point a), du RGPD) ; intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).

Informations complémentaires sur les traitements, procédures et services :

  • Extensions et contenus Facebook : Facebook Social Plugins et contenus – Il peut s’agir, par exemple, de contenus tels que des images, vidéos ou textes et de boutons permettant aux utilisateurs de partager sur Facebook des contenus de la présente offre en ligne. La liste et l’apparence des Facebook Social Plugins peuvent être consultées à l’adresse : https://developers.facebook.com/documentation/plugins. Nous sommes conjointement responsables avec Meta Platforms Ireland Limited de la collecte ou de la réception dans le cadre d’une transmission, mais non du traitement ultérieur, des « données d’événements » que Facebook collecte au moyen des Facebook Social Plugins et des fonctions d’intégration de contenus exécutés dans notre offre en ligne, ou qu’elle reçoit dans le cadre d’une transmission, aux fins suivantes : a) affichage de contenus et d’informations publicitaires supposés correspondre aux intérêts des utilisateurs ; b) envoi de messages commerciaux et transactionnels, par exemple prise de contact avec les utilisateurs via Facebook-Messenger ; c) amélioration de la diffusion des publicités et personnalisation des fonctions et contenus, par exemple amélioration de l’identification des contenus ou informations publicitaires supposés correspondre aux intérêts des utilisateurs. Nous avons conclu avec Facebook un accord spécifique (« Zusatz für Verantwortliche », https://www.facebook.com/legal/controller_addendum) qui prévoit notamment les mesures de sécurité que Facebook doit respecter (https://www.facebook.com/legal/terms/data_security_terms) et par lequel Facebook s’est engagée à assurer l’exercice des droits des personnes concernées, c’est-à-dire que les utilisateurs peuvent, par exemple, adresser directement à Facebook leurs demandes d’accès ou d’effacement. Remarque : lorsque Facebook nous fournit des valeurs de mesure, des analyses et des rapports agrégés, qui ne contiennent donc aucune information sur des utilisateurs individuels et sont anonymes pour nous, ce traitement n’est pas effectué dans le cadre de la responsabilité conjointe, mais sur le fondement d’un contrat de sous-traitance (« Datenverarbeitungsbedingungen », https://www.facebook.com/legal/terms/dataprocessing), des « Datensicherheitsbedingungen » (https://www.facebook.com/legal/terms/data_security_terms) et, pour le traitement aux États-Unis, de clauses contractuelles types (« Facebook-EU-Datenübermittlungszusatz », https://www.facebook.com/legal/EU_data_transfer_addendum). Les droits des utilisateurs, notamment les droits d’accès, d’effacement et d’opposition et le droit d’introduire une réclamation auprès de l’autorité de contrôle compétente, ne sont pas limités par les accords avec Facebook ; prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases juridiques : consentement (article 6, paragraphe 1, point a), du RGPD) ; site web : https://www.facebook.com ; politique de confidentialité : https://www.facebook.com/privacy/policy/. Fondement des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Suisse – Data Privacy Framework (DPF).
  • Google Fonts (mise à disposition sur notre propre serveur) : mise à disposition de fichiers de polices afin d’assurer un affichage convivial de notre offre en ligne ; prestataire de services : les Google Fonts sont hébergées sur notre serveur et aucune donnée n’est transmise à Google ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).
  • Extensions et contenus Instagram : Instagram Plugins et contenus – Il peut s’agir, par exemple, de contenus tels que des images, vidéos ou textes et de boutons permettant aux utilisateurs de partager sur Instagram des contenus de la présente offre en ligne. Nous sommes conjointement responsables avec Meta Platforms Ireland Limited de la collecte ou de la réception dans le cadre d’une transmission, mais non du traitement ultérieur, des « données d’événements » que Facebook collecte au moyen de fonctions d’Instagram, par exemple des fonctions d’intégration de contenus, exécutées dans notre offre en ligne, ou qu’elle reçoit dans le cadre d’une transmission, aux fins suivantes : a) affichage de contenus et d’informations publicitaires supposés correspondre aux intérêts des utilisateurs ; b) envoi de messages commerciaux et transactionnels, par exemple prise de contact avec les utilisateurs via Facebook-Messenger ; c) amélioration de la diffusion des publicités et personnalisation des fonctions et contenus, par exemple amélioration de l’identification des contenus ou informations publicitaires supposés correspondre aux intérêts des utilisateurs. Nous avons conclu avec Facebook un accord spécifique (« Zusatz für Verantwortliche », https://www.facebook.com/legal/controller_addendum) qui prévoit notamment les mesures de sécurité que Facebook doit respecter (https://www.facebook.com/legal/terms/data_security_terms) et par lequel Facebook s’est engagée à assurer l’exercice des droits des personnes concernées, c’est-à-dire que les utilisateurs peuvent, par exemple, adresser directement à Facebook leurs demandes d’accès ou d’effacement. Remarque : lorsque Facebook nous fournit des valeurs de mesure, des analyses et des rapports agrégés, qui ne contiennent donc aucune information sur des utilisateurs individuels et sont anonymes pour nous, ce traitement n’est pas effectué dans le cadre de la responsabilité conjointe, mais sur le fondement d’un contrat de sous-traitance (« Datenverarbeitungsbedingungen », https://www.facebook.com/legal/terms/dataprocessing), des « Datensicherheitsbedingungen » (https://www.facebook.com/legal/terms/data_security_terms) et, pour le traitement aux États-Unis, de clauses contractuelles types (« Facebook-EU-Datenübermittlungszusatz », https://www.facebook.com/legal/EU_data_transfer_addendum). Les droits des utilisateurs, notamment les droits d’accès, d’effacement et d’opposition et le droit d’introduire une réclamation auprès de l’autorité de contrôle compétente, ne sont pas limités par les accords avec Facebook ; prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) ; site web : https://www.instagram.com. Politique de confidentialité : https://privacycenter.instagram.com/policy/.
  • Shariff : nous utilisons les boutons « Shariff » respectueux de la protection des données. « Shariff » a été conçu pour renforcer la confidentialité sur Internet et remplacer les boutons « Share » habituels des réseaux sociaux. Ce n’est pas le navigateur de l’utilisateur, mais le serveur sur lequel se trouve la présente offre en ligne qui se connecte au serveur de la plateforme de médias sociaux concernée et demande, par exemple, le nombre de mentions « J’aime ». L’utilisateur reste anonyme ; prestataire de services : Heise Medien GmbH & Co. KG, Karl-Wiechert-Allee 10, 30625 Hannover, Allemagne ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) ; site web : https://www.heise.de/hintergrund/Ein-Shariff-fuer-mehr-Datenschutz-2467514.html. Politique de confidentialité : https://www.heise.de/Datenschutzerklaerung-der-Heise-Medien-GmbH-Co-KG-4860.html.
  • Vidéos YouTube : contenus vidéo ; prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : consentement (article 6, paragraphe 1, point a), du RGPD) ; site web : https://www.youtube.com ; politique de confidentialité : https://business.safety.google/privacy/ ; fondement des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Suisse – Data Privacy Framework (DPF). Possibilité d’opposition (opt-out) : extension d’opt-out : https://tools.google.com/dlpage/gaoptout?hl=de, paramètres d’affichage des annonces publicitaires : https://myadcenter.google.com/personalizationoff.

Outils de gestion, d’organisation et auxiliaires

Nous utilisons les services, plateformes et logiciels d’autres prestataires (ci-après désignés par les « prestataires tiers ») à des fins d’organisation, d’administration, de planification et de fourniture de nos prestations. Lors de la sélection des prestataires tiers et de leurs prestations, nous respectons les exigences légales.

Dans ce cadre, des données à caractère personnel peuvent être traitées et conservées sur les serveurs des prestataires tiers. Différents types de données que nous traitons conformément à la présente politique de confidentialité peuvent être concernés. Ces données peuvent notamment comprendre les données de base et les coordonnées des utilisateurs, des données relatives à des opérations, contrats et autres processus ainsi que leur contenu.

Lorsque, dans le cadre de communications, de relations commerciales ou d’autres relations avec nous, les utilisateurs sont dirigés vers les prestataires tiers ou leurs logiciels ou plateformes, les prestataires tiers peuvent traiter des données d’utilisation et des métadonnées à des fins de sécurité, d’optimisation de leurs services ou de marketing. Nous vous prions donc de consulter les informations relatives à la protection des données des différents prestataires tiers.

  • Types de données traitées : données de contenu (par exemple, messages et contributions sous forme de texte ou d’image ainsi que les informations qui s’y rapportent, telles que l’identité de l’auteur ou la date de création) ; données d’utilisation (par exemple, pages consultées et durée de consultation, parcours de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et fonctions) ; métadonnées, données de communication et données procédurales (par exemple, adresses IP, indications temporelles, numéros d’identification, personnes impliquées).
  • Personnes concernées : partenaires de communication ; utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
  • Finalités du traitement et intérêts légitimes : communication ; fourniture de prestations contractuelles et exécution d’obligations contractuelles ; procédures administratives et organisationnelles.
  • Conservation et effacement : effacement conformément aux indications figurant dans la section « Informations générales sur la conservation et l’effacement des données ».
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD).

Informations complémentaires sur les traitements, procédures et services :

  • WeTransfer : transfert de fichiers via Internet ; prestataire de services : WeTransfer BV, Oostelijke Handelskade 751, Amsterdam, 1019 BW, Pays-Bas ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, point f), du RGPD) ; site web : https://wetransfer.com. Politique de confidentialité : https://wetransfer.com/de-DE/explore/legal/privacy.

Modification et mise à jour

Nous vous prions de prendre régulièrement connaissance du contenu de notre politique de confidentialité. Nous adaptons la politique de confidentialité dès que des modifications des traitements de données que nous effectuons le rendent nécessaire. Nous vous informons dès que ces modifications exigent une action de votre part, par exemple un consentement, ou une autre notification individuelle.

Lorsque nous indiquons dans la présente politique de confidentialité les adresses et coordonnées d’entreprises et d’organisations, veuillez noter que celles-ci peuvent changer avec le temps et vérifiez les informations avant toute prise de contact.

Autorité de contrôle compétente à notre égard :

Commission nationale pour la protection des données
15, Boulevard du Jazz
L-4370 Belvaux
Tél. : (+352) 26 10 60 -1
Fax : (+352) 26 10 60 -6099
E-mail : info@cnpd.lu

Définitions

La présente section vous donne un aperçu des termes utilisés dans cette politique de confidentialité. Lorsque ces termes sont définis par la loi, leurs définitions légales s’appliquent. Les explications ci-après visent avant tout à faciliter la compréhension.

  • Données de base : les données de base comprennent les informations essentielles nécessaires à l’identification et à la gestion des partenaires contractuels, des comptes d’utilisateur, des profils et d’autres attributions similaires. Ces données peuvent notamment inclure des renseignements personnels et démographiques tels que les noms, les coordonnées (adresses, numéros de téléphone, adresses e-mail), les dates de naissance et des identifiants spécifiques (identifiants utilisateur). Les données de base constituent le fondement de toute interaction formelle entre des personnes et des services, organismes ou systèmes, en permettant une attribution et une communication sans équivoque.
  • Données de contenu : les données de contenu comprennent les informations générées lors de la création, du traitement et de la publication de contenus de toute nature. Cette catégorie de données peut inclure des textes, des images, des vidéos, des fichiers audio et d’autres contenus multimédias publiés sur différentes plateformes et dans différents médias. Les données de contenu ne se limitent pas au contenu proprement dit, mais comprennent également les métadonnées qui fournissent des informations sur le contenu lui-même, telles que les balises, les descriptions, les informations sur les auteurs et les dates de publication.
  • Coordonnées : les coordonnées sont des informations essentielles qui permettent de communiquer avec des personnes ou des organisations. Elles comprennent notamment les numéros de téléphone, les adresses postales et les adresses e-mail, ainsi que des moyens de communication tels que les identifiants sur les réseaux sociaux et les identifiants de messagerie instantanée.
  • Mesure des conversions : la mesure des conversions (également appelée « évaluation des actions des visiteurs ») est une procédure permettant de déterminer l’efficacité des mesures de marketing. À cette fin, un cookie est généralement conservé sur les appareils des utilisateurs au sein des sites web sur lesquels les mesures de marketing sont mises en œuvre, puis de nouveau consulté sur le site web cible. Nous pouvons ainsi, par exemple, déterminer si les publicités que nous avons placées sur d’autres sites web ont été efficaces.
  • Métadonnées, données de communication et données procédurales : les métadonnées, les données de communication et les données procédurales sont des catégories contenant des informations sur la manière dont les données sont traitées, transmises et gérées. Les métadonnées, également appelées données sur les données, comprennent des informations qui décrivent le contexte, l’origine et la structure d’autres données. Elles peuvent inclure des renseignements sur la taille d’un fichier, sa date de création, l’auteur d’un document et l’historique de ses modifications. Les données de communication enregistrent les échanges d’informations entre utilisateurs par différents canaux, tels que les échanges d’e-mails, les journaux d’appels, les messages sur les réseaux sociaux et les historiques de discussion, y compris les personnes impliquées, les horodatages et les voies de transmission. Les données procédurales décrivent les processus et les déroulements au sein de systèmes ou d’organisations, y compris la documentation des flux de travail, les journaux des transactions et des activités ainsi que les journaux d’audit utilisés pour retracer et contrôler les opérations.
  • Données d’utilisation : les données d’utilisation désignent les informations qui permettent de comprendre comment les utilisateurs interagissent avec des produits, services ou plateformes numériques. Ces données couvrent un large éventail d’informations qui indiquent comment les utilisateurs se servent des applications, quelles fonctions ils préfèrent, combien de temps ils restent sur certaines pages et quels parcours ils empruntent dans une application. Elles peuvent également comprendre la fréquence d’utilisation, l’horodatage des activités, les adresses IP, les informations relatives aux appareils et les données de localisation. Elles sont particulièrement utiles pour analyser le comportement des utilisateurs, optimiser l’expérience utilisateur, personnaliser les contenus et améliorer les produits ou services. En outre, les données d’utilisation jouent un rôle essentiel dans l’identification des tendances, des préférences et des éventuelles difficultés au sein des offres numériques.
  • Données à caractère personnel : les « données à caractère personnel » désignent toute information se rapportant à une personne physique identifiée ou identifiable (ci-après la « personne concernée »). Est réputée être une personne physique identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne (par exemple, un cookie), ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
  • Profils contenant des informations relatives aux utilisateurs : le traitement de « profils contenant des informations relatives aux utilisateurs », ou plus brièvement de « profils », comprend toute forme de traitement automatisé de données à caractère personnel consistant à utiliser ces données afin d’analyser ou d’évaluer certains aspects personnels relatifs à une personne physique, ou d’effectuer des prévisions à leur sujet. Selon la nature du profilage, cela peut concerner diverses informations relatives, par exemple, à la situation démographique, au comportement et aux intérêts, comme l’interaction avec des sites web et leurs contenus, et permettre de prévoir notamment l’intérêt pour certains contenus ou produits, le comportement de clic sur un site web ou le lieu de séjour. Les cookies et les balises web sont souvent utilisés à des fins de profilage.
  • Données de journalisation : les données de journalisation sont des informations relatives à des événements ou à des activités consignés dans un système ou un réseau. Elles comprennent généralement des informations telles que les horodatages, les adresses IP, les actions des utilisateurs, les messages d’erreur et d’autres précisions sur l’utilisation ou le fonctionnement d’un système. Les données de journalisation sont souvent utilisées pour analyser des problèmes affectant le système, surveiller la sécurité ou établir des rapports de performance.
  • Mesure d’audience : la mesure d’audience (également appelée analyse web) sert à évaluer les flux de visiteurs d’une offre en ligne et peut porter sur le comportement ou les intérêts des visiteurs à l’égard de certaines informations, telles que les contenus de sites web. L’analyse d’audience permet, par exemple, aux exploitants d’offres en ligne de connaître les heures auxquelles les utilisateurs visitent leurs sites web et les contenus auxquels ils s’intéressent. Ils peuvent ainsi mieux adapter le contenu de leurs sites web aux besoins de leurs visiteurs. Des cookies pseudonymes et des balises web sont souvent utilisés à des fins d’analyse d’audience afin de reconnaître les visiteurs récurrents et d’obtenir ainsi des analyses plus précises de l’utilisation d’une offre en ligne.
  • Suivi : on parle de « suivi » lorsque le comportement des utilisateurs peut être retracé sur plusieurs offres en ligne. En règle générale, les informations relatives au comportement et aux intérêts concernant les offres en ligne utilisées sont conservées dans des cookies ou sur les serveurs des prestataires de technologies de suivi (ce que l’on appelle le profilage). Ces informations peuvent ensuite être utilisées, par exemple, pour afficher aux utilisateurs des publicités susceptibles de correspondre à leurs intérêts.
  • Responsable du traitement : le « responsable du traitement » est la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement de données à caractère personnel.
  • Traitement : le « traitement » désigne toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données à caractère personnel. Le terme a une portée étendue et englobe pratiquement toute manipulation de données, qu’il s’agisse de leur collecte, de leur analyse, de leur conservation, de leur transmission ou de leur effacement.
  • Données contractuelles : les données contractuelles sont des informations spécifiques relatives à la formalisation d’un accord entre deux ou plusieurs parties. Elles consignent les conditions dans lesquelles des services ou des produits sont fournis, échangés ou vendus. Cette catégorie de données est essentielle à la gestion et à l’exécution des obligations contractuelles et comprend tant l’identification des parties au contrat que les conditions particulières de l’accord. Les données contractuelles peuvent comprendre les dates de début et de fin du contrat, la nature des prestations ou produits convenus, les accords de prix, les conditions de paiement, les droits de résiliation, les possibilités de prolongation et les conditions ou clauses particulières. Elles servent de fondement juridique à la relation entre les parties et sont essentielles à la clarification des droits et obligations, à l’exercice des prétentions et au règlement des litiges.
  • Données de paiement : les données de paiement comprennent toutes les informations nécessaires au traitement des opérations de paiement entre acheteurs et vendeurs. Elles revêtent une importance déterminante pour le commerce électronique, les services bancaires en ligne et toute autre forme d’opération financière. Elles comprennent notamment les numéros de cartes de crédit, les coordonnées bancaires, les montants des paiements, les dates des transactions, les numéros de vérification et les informations de facturation. Les données de paiement peuvent également contenir des informations sur le statut du paiement, les rétrofacturations, les autorisations et les frais.
  • Constitution de groupes cibles : on parle de constitution de groupes cibles (en anglais « Custom Audiences ») lorsque des groupes cibles sont définis à des fins publicitaires, par exemple pour l’affichage de publicités. L’intérêt manifesté par un utilisateur pour certains produits ou sujets sur Internet peut ainsi permettre de conclure qu’il s’intéresse à des publicités portant sur des produits similaires ou à la boutique en ligne dans laquelle il a consulté ces produits. On parle de « Lookalike Audiences » (ou de groupes cibles similaires) lorsque les contenus considérés comme appropriés sont présentés à des utilisateurs dont les profils ou les intérêts sont supposés correspondre à ceux des utilisateurs pour lesquels les profils ont été constitués. Des cookies et des balises web sont généralement utilisés pour constituer des Custom Audiences et des Lookalike Audiences.