Déclaration de confidentialité

Déclaration de confidentialité

Préambule

Par la présente déclaration de protection des données, nous souhaitons vous expliquer quels types de données à caractère personnel (ci-après également désignées par le terme « données ») nous traitons, à quelles fins et dans quelle mesure. La déclaration de protection des données s’applique à tous les traitements de données à caractère personnel que nous effectuons, aussi bien dans le cadre de la fourniture de nos prestations que, en particulier, sur nos sites web, dans les applications mobiles ainsi qu’au sein de nos présences en ligne externes, comme par exemple nos profils de médias sociaux (ci-après désignés collectivement par « offre en ligne »).

Les termes utilisés ne sont pas sexués.

Situation au 19 juillet 2024

Texte juridique du Dr Schwenke - cliquer pour plus d'informations.

Aperçu du contenu

Responsable

Tania Quispe
Hönggestr. 24
8103 Unterengstringen
Suisse

Personnes autorisées à représenter l’association : Tania Quispe

Adresse électronique : mikkis@mikkis.ch

Mentions légales : https://mikkis.ch/impressum/

Aperçu des traitements

L’aperçu ci-dessous résume les types de données traitées et les finalités de leur traitement et renvoie aux personnes concernées.

Types de données traitées

  • Données d’inventaire.
  • Données relatives à l’emploi.
  • Données de paiement.
  • Données de localisation.
  • Données de contact.
  • Données de contenu.
  • Données contractuelles.
  • Données d’utilisation.
  • Métadonnées, données de communication et données de procédure.
  • Données de contact (Facebook).
  • Données d’événements (Facebook).
  • Données de journal.
  • Données de solvabilité.

Catégories de personnes concernées

  • Bénéficiaires et donneurs d’ordre.
  • Les personnes employées.
  • Les personnes intéressées.
  • Partenaires de communication.
  • Les utilisateurs.
  • Partenaires commerciaux et contractuels.
  • Les participants.
  • Tiers personnes.
  • Clients.

Finalités du traitement

  • Fourniture de services contractuels et exécution d’obligations contractuelles.
  • Communication.
  • Mesures de sécurité.
  • Marketing direct.
  • Mesure de la portée.
  • Suivi de la clientèle.
  • Procédures de bureau et d’organisation.
  • Le remarketing.
  • Mesure de la conversion.
  • Création de groupes cibles.
  • Procédures organisationnelles et administratives.
  • Pare-feu.
  • Rétroaction (feedback).
  • Enquêtes et questionnaires.
  • Marketing de l’information.
  • Profils contenant des informations relatives à l’utilisateur.
  • Mise à disposition de notre offre en ligne et convivialité.
  • Évaluation de la solvabilité et du crédit.
  • Infrastructure informatique.
  • Gestion des finances et des paiements.
  • Relations avec le public.
  • Promotion des ventes.
  • Processus commerciaux et procédures de gestion d’entreprise.

Bases juridiques pertinentes

Bases juridiques déterminantes selon le RGPD : Vous trouverez ci-dessous un aperçu des bases juridiques du RGPD sur lesquelles nous nous basons pour traiter les données personnelles. Veuillez noter qu’outre les dispositions du RGPD, des dispositions nationales en matière de protection des données peuvent s’appliquer dans votre pays ou dans notre pays de résidence ou de domicile. Si, dans un cas particulier, des bases juridiques plus spécifiques devaient être déterminantes, nous vous les communiquerions dans la déclaration de protection des données.

  • Consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD) – La personne concernée a donné son consentement au traitement des données à caractère personnel la concernant pour une ou plusieurs finalités déterminées.
  • Exécution d’un contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD) – Le traitement est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à la demande de la personne concernée.
  • Obligation légale (article 6, paragraphe 1, phrase 1, point c) du RGPD) – Le traitement est nécessaire au respect d’une obligation légale à laquelle le responsable est soumis.
  • Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) – le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à condition que ne prévalent pas les intérêts, les droits fondamentaux et les libertés fondamentales de la personne concernée, qui exigent la protection des données à caractère personnel.

Bases juridiques déterminantes selon la loi suisse sur la protection des données : si vous vous trouvez en Suisse, nous traitons vos données sur la base de la loi fédérale sur la protection des données (en abrégé « LPD suisse »). Contrairement au RGPD par exemple, la LPD suisse ne prévoit en principe pas qu’une base juridique doive être mentionnée pour le traitement des données personnelles et que le traitement des données personnelles soit effectué de manière loyale, licite et proportionnée (art. 6, al. 1 et 2 de la LPD suisse). En outre, nous ne collectons des données personnelles que dans un but précis et identifiable par la personne concernée et nous ne les traitons que de manière compatible avec ce but (article 6, paragraphe 3, de la LPD suisse).

Remarque sur la validité du RGPD et de la LPD suisse : les présentes informations sur la protection des données servent à la fois à fournir des informations selon la LPD suisse et selon le règlement général sur la protection des données (RGPD). Pour cette raison, nous vous prions de noter qu’en raison d’une application spatiale plus large et d’une meilleure compréhension, les termes utilisés sont ceux du RGPD. En particulier, au lieu des termes « traitement » de « données personnelles », « intérêt prépondérant » et « données personnelles sensibles » utilisés dans la LPD suisse, ce sont les termes « traitement » de « données personnelles » ainsi que « intérêt légitime » et « catégories particulières de données » utilisés dans le RGPD qui sont utilisés. Toutefois, dans le cadre de la validité de la LPD suisse, la signification légale de ces termes continuera à être déterminée conformément à la LPD suisse.

Réglementations nationales sur la protection des données au Lichtenstein : En plus des réglementations sur la protection des données du RGPD, des réglementations nationales sur la protection des données s’appliquent au Lichtenstein. Il s’agit notamment de la loi sur la protection des données (LPD) et du règlement sur la protection des données (RPD).

Mesures de sécurité

Nous prenons les mesures techniques et organisationnelles appropriées, conformément aux exigences légales, en tenant compte de l’état de la technique, des coûts de mise en œuvre et de la nature, de la portée, des circonstances et des finalités du traitement, ainsi que des différentes probabilités d’occurrence et du niveau de menace pour les droits et libertés des personnes physiques, afin de garantir un niveau de protection adapté au risque.

Ces mesures consistent notamment à assurer la confidentialité, l’intégrité et la disponibilité des données en contrôlant l’accès physique et électronique aux données, ainsi que l’accès, la saisie, la divulgation, la disponibilité et la séparation des données. Nous avons également mis en place des procédures pour garantir l’exercice des droits des personnes concernées, l’effacement des données et la réponse aux menaces pesant sur les données. En outre, nous tenons compte de la protection des données personnelles dès le développement ou le choix du matériel, des logiciels et des procédures conformément au principe de la protection des données, par la conception technique et par des paramètres par défaut favorables à la protection des données.

Sécurisation des connexions en ligne grâce à la technologie de cryptage TLS/SSL (HTTPS) : afin de protéger les données des utilisateurs transmises via nos services en ligne contre tout accès non autorisé, nous utilisons la technologie de cryptage TLS/SSL. Secure Sockets Layer (SSL) et Transport Layer Security (TLS) sont les pierres angulaires de la transmission sécurisée des données sur Internet. Ces technologies cryptent les informations transmises entre le site web ou l’application et le navigateur de l’utilisateur (ou entre deux serveurs), protégeant ainsi les données contre tout accès non autorisé. TLS, en tant que version plus avancée et plus sûre de SSL, garantit que toutes les transmissions de données répondent aux normes de sécurité les plus élevées. Lorsqu’un site web est sécurisé par un certificat SSL/TLS, cela est signalé par l’affichage de HTTPS dans l’URL. Cela sert d’indicateur pour les utilisateurs que leurs données sont transmises de manière sécurisée et cryptée.

Transmission de données à caractère personnel

Dans le cadre de notre traitement des données à caractère personnel, il peut arriver que celles-ci soient transmises à d’autres services, entreprises, unités organisationnelles juridiquement indépendantes ou personnes, ou qu’elles leur soient divulguées. Les destinataires de ces données peuvent être, par exemple, des prestataires de services chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans de tels cas, nous respectons les dispositions légales et concluons en particulier des contrats ou des accords appropriés avec les destinataires de vos données, qui servent à la protection de vos données.

Transferts de données internationaux

Traitement des données dans des pays tiers : si nous traitons des données dans un pays tiers (c’est-à-dire en dehors de l’Union européenne (UE), de l’Espace économique européen (EEE)) ou si le traitement a lieu dans le cadre de l’utilisation de services de tiers ou de la divulgation ou du transfert de données à d’autres personnes, services ou entreprises, cela ne se fait que conformément aux dispositions légales. Si le niveau de protection des données dans le pays tiers a été reconnu au moyen d’une décision d’adéquation (article 45 du RGPD), celle-ci sert de base au transfert de données. Par ailleurs, les transferts de données ne sont effectués que si le niveau de protection des données est assuré d’une autre manière, notamment par des clauses contractuelles standard (art. 46, par. 2, point c) du RGPD), un consentement explicite ou en cas de transmission contractuelle ou requise par la loi (art. 49, par. 1 du RGPD). Par ailleurs, nous vous communiquons les bases du transfert vers un pays tiers auprès des différents prestataires du pays tiers, les décisions d’adéquation étant considérées comme des bases prioritaires. Des informations sur les transferts vers des pays tiers et les décisions d’adéquation existantes peuvent être consultées dans l’offre d’information de la Commission européenne : https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.

Cadre transatlantique de protection des données UE-États-Unis : Dans le cadre du « Data Privacy Framework » (DPF), la Commission européenne a également reconnu le niveau de protection des données pour certaines entreprises américaines dans le cadre de la décision d’adéquation du 10 juillet 2023. Vous trouverez la liste des entreprises certifiées ainsi que d’autres informations sur le DPF sur le site Internet du ministère du commerce des États-Unis à l’adresse https://www.dataprivacyframework.gov/ (en anglais). Dans le cadre des informations sur la protection des données, nous vous informons des prestataires de services que nous utilisons et qui sont certifiés dans le cadre du Data Privacy Framework.

Communication de données personnelles à l’étranger : conformément à la LPD suisse, nous ne communiquons des données personnelles à l’étranger que si une protection adéquate des personnes concernées est garantie (art. 16 LPD suisse). Dans la mesure où le Conseil fédéral n’a pas constaté de protection adéquate (liste : https://www.bj.admin.ch/bj/de/home/staat/datenschutz/internationales/anerkennung-staaten.html), nous prenons des mesures de sécurité alternatives. Celles-ci peuvent inclure des accords internationaux, des garanties spécifiques, des clauses de protection des données dans les contrats, des clauses standard de protection des données approuvées par le Préposé fédéral à la protection des données et à la transparence (PFPDT) ou des règles de protection des données internes à l’entreprise préalablement reconnues par le PFPDT ou une autorité de protection des données compétente d’un autre pays.

Selon l’article 16 de la LPD suisse, des exceptions peuvent être autorisées pour la communication de données à l’étranger si certaines conditions sont remplies, notamment le consentement de la personne concernée, l’exécution d’un contrat, l’intérêt public, la protection de la vie ou de l’intégrité physique, les données rendues publiques ou les données provenant d’un registre prévu par la loi. Ces communications sont toujours effectuées conformément aux exigences légales.

Informations générales sur la conservation et la suppression des données

Nous supprimons les données à caractère personnel que nous traitons conformément aux dispositions légales, dès que les consentements sous-jacents sont révoqués ou qu’il n’existe plus de base légale pour le traitement. Cela concerne les cas où la finalité initiale du traitement n’a plus lieu d’être ou les données ne sont plus nécessaires. Des exceptions à cette règle existent lorsque des obligations légales ou des intérêts particuliers exigent une conservation ou un archivage plus long des données.

En particulier, les données qui doivent être conservées pour des raisons commerciales ou fiscales, ou dont l’enregistrement est nécessaire pour des poursuites judiciaires ou pour la protection des droits d’autres personnes physiques ou morales, doivent être archivées en conséquence.

Nos informations sur la protection des données contiennent des informations supplémentaires sur la conservation et la suppression des données, qui s’appliquent spécifiquement à certains processus de traitement.

S’il existe plusieurs indications concernant la durée de conservation ou les délais de suppression d’une donnée, c’est toujours le délai le plus long qui prévaut.

Si un délai ne commence pas expressément à une date précise et qu’il est d’au moins un an, il commence automatiquement à courir à la fin de l’année civile au cours de laquelle l’événement déclencheur du délai s’est produit. Dans le cas de relations contractuelles en cours dans le cadre desquelles des données sont conservées, l’événement déclencheur du délai est la date d’effet de la résiliation ou de toute autre cessation de la relation juridique.

Nous traitons les données qui ne sont plus conservées pour la finalité prévue à l’origine, mais en raison d’exigences légales ou d’autres motifs, exclusivement pour les raisons qui justifient leur conservation.

Autres indications sur les processus de traitement, les procédures et les services :

  • Conservation et suppression des données : Les délais généraux suivants s’appliquent à la conservation et à l’archivage conformément au droit suisse :
    • 10 ans – délai de conservation des livres et des enregistrements, des comptes annuels, des inventaires, des rapports de situation, des bilans d’ouverture, des pièces comptables et des factures, ainsi que de toutes les instructions de travail et autres documents organisationnels nécessaires (art. 958f du Code suisse des obligations (CO)).
    • 10 ans – Les données nécessaires à la prise en compte de demandes d’indemnisation potentielles ou de droits et prétentions contractuels similaires, ainsi qu’au traitement de demandes connexes, sur la base de l’expérience commerciale antérieure et des pratiques habituelles du secteur, sont conservées pendant la durée du délai de prescription légal de dix ans, à moins qu’un délai plus court de cinq ans ne s’applique, ce qui est le cas dans certains cas (art. 127, 130 CO). Les créances relatives aux loyers, aux fermages, aux intérêts du capital et aux autres prestations périodiques, à la livraison de denrées alimentaires, à la nourriture et aux dettes d’auberge, ainsi qu’au travail artisanal, à la vente au détail de marchandises, aux soins médicaux, aux travaux professionnels d’avocats, d’agents juridiques, de procureurs et de notaires et aux rapports de travail des employés se prescrivent par cinq ans (art. 128 CO).

Droits des personnes concernées

Droits des personnes concernées en vertu du RGPD : En tant que personne concernée, vous disposez de différents droits en vertu du RGPD, qui découlent notamment des articles 15 à 21 du RGPD :

  • Droit d’opposition : vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement des données à caractère personnel vous concernant effectué sur la base de l’article 6, paragraphe 1, point e) ou f), du RGPD ; cela vaut également pour le profilage fondé sur ces dispositions. Si les données à caractère personnel vous concernant sont traitées à des fins de publicité directe, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à de telles fins de publicité ; cela vaut également pour le profilage dans la mesure où il est lié à une telle publicité directe.
  • Droit de révocation des consentements : Vous avez le droit de révoquer à tout moment les autorisations accordées.
  • Droit d’accès : vous avez le droit de demander la confirmation que les données en question sont ou ne sont pas traitées et d’obtenir des informations sur ces données ainsi que des informations supplémentaires et une copie des données conformément aux exigences légales.
  • Droit de rectification : conformément aux dispositions légales, vous avez le droit d’exiger que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
  • Droit à l’effacement et à la limitation du traitement : conformément aux dispositions légales, vous avez le droit d’exiger que les données vous concernant soient immédiatement effacées ou, à défaut, de demander une limitation du traitement des données conformément aux dispositions légales.
  • Droit à la portabilité des données : vous avez le droit de recevoir les données vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, conformément aux exigences légales, ou de demander leur transmission à un autre responsable.
  • déposer une plainte auprès d’une autorité de contrôle : Conformément aux dispositions légales et sans préjudice de tout autre recours administratif ou judiciaire, vous avez également le droit d’introduire une réclamation auprès d’une autorité de contrôle de la protection des données, en particulier auprès d’une autorité de contrôle de l’État membre dans lequel vous résidez habituellement, de l’autorité de contrôle de votre lieu de travail ou du lieu de l’infraction présumée, si vous estimez que le traitement des données à caractère personnel vous concernant enfreint le RGPD.

Droits des personnes concernées en vertu de la LPD suisse :

En tant que personne concernée, vous disposez des droits suivants, conformément aux dispositions de la LPD suisse :

  • Droit d’accès : vous avez le droit d’obtenir la confirmation que des données personnelles vous concernant sont ou ne sont pas traitées et de recevoir les informations nécessaires pour vous permettre d’exercer vos droits en vertu de la présente loi et pour garantir un traitement transparent des données.
  • Droit à la remise ou à la transmission des données : vous avez le droit d’exiger que les données personnelles que vous nous avez communiquées vous soient remises dans un format électronique courant.
  • Droit de rectification : vous avez le droit d’exiger la rectification des données personnelles inexactes vous concernant.
  • Droit d’opposition, d’effacement et de destruction : vous avez le droit de vous opposer au traitement de vos données et d’exiger que les données personnelles vous concernant soient effacées ou détruites.

Services commerciaux

Nous traitons les données de nos partenaires contractuels et commerciaux, par exemple les clients et les personnes intéressées (désignés collectivement par « partenaires contractuels »), dans le cadre de relations juridiques contractuelles et comparables ainsi que de mesures connexes et en vue de la communication avec les partenaires contractuels (ou précontractuelle), par exemple pour répondre à des demandes.

Nous utilisons ces données pour remplir nos obligations contractuelles. Il s’agit notamment des obligations de fournir les services convenus, des éventuelles obligations de mise à jour et des remèdes en cas de garantie ou d’autres problèmes de performance. En outre, nous utilisons les données pour préserver nos droits et aux fins des tâches administratives liées à ces obligations ainsi qu’à l’organisation de l’entreprise. En outre, nous traitons les données sur la base de nos intérêts légitimes, tant pour une gestion correcte et économique que pour des mesures de sécurité visant à protéger nos partenaires contractuels et nos activités commerciales contre les abus, la mise en danger de leurs données, secrets, informations et droits (par exemple pour la participation de services de télécommunication, de transport et autres services auxiliaires ainsi que de sous-traitants, de banques, de conseillers fiscaux et juridiques, de prestataires de services de paiement ou d’autorités financières). Dans le cadre du droit applicable, nous ne transmettons les données des partenaires contractuels à des tiers que dans la mesure où cela est nécessaire aux fins susmentionnées ou pour remplir des obligations légales. Les partenaires contractuels sont informés d’autres formes de traitement, par exemple à des fins de marketing, dans le cadre de la présente déclaration de protection des données.

Nous communiquons aux partenaires contractuels les données nécessaires aux fins susmentionnées avant ou dans le cadre de la collecte des données, par exemple dans les formulaires en ligne, par un marquage particulier (par ex. couleurs) ou des symboles (par ex. astérisques ou autres), ou personnellement.

Nous supprimons les données après l’expiration des obligations légales de garantie et des obligations comparables, c’est-à-dire en principe après quatre ans, sauf si les données sont conservées dans un compte client, par exemple tant qu’elles doivent être conservées pour des raisons légales d’archivage (par exemple à des fins fiscales, en règle générale dix ans). Nous supprimons les données qui nous ont été communiquées par le partenaire contractuel dans le cadre d’une commande, conformément aux directives et en principe à la fin de la commande.

  • Types de données traitées : données de base (par exemple le nom complet, l’adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de paiement (par exemple les coordonnées bancaires, les factures, l’historique des paiements) ; données de contact (par exemple les adresses postales et électroniques ou les numéros de téléphone) ; données contractuelles (par exemple l’objet du contrat, la durée, la catégorie de clients) ; données d’utilisation (par exemple les pages consultées et la durée de consultation, les chemins de clics, l’intensité et la fréquence d’utilisation, les types d’appareils et les systèmes d’exploitation utilisés, les interactions avec les contenus et les fonctions). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d’identification, personnes impliquées).
  • Personnes concernées : Bénéficiaires et donneurs d’ordre ; personnes intéressées. Partenaires commerciaux et contractuels.
  • Finalités du traitement : fourniture de services contractuels et exécution d’obligations contractuelles ; mesures de sécurité ; communication ; procédures de bureau et d’organisation ; procédures organisationnelles et administratives. Processus commerciaux et procédures de gestion.
  • Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
  • Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD) ; obligation légale (art. 6, par. 1, phrase 1, point c) du RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Boutique en ligne, formulaires de commande, commerce électronique et livraison : nous traitons les données de nos clients afin de leur permettre de choisir, d’acheter ou de commander les produits sélectionnés, les marchandises et les services associés, ainsi que de les payer et de les livrer ou de les exécuter. Si l’exécution d’une commande l’exige, nous faisons appel à des prestataires de services, en particulier à des entreprises postales, de transport et d’expédition, pour effectuer la livraison ou l’exécution vis-à-vis de nos clients. Pour le traitement des opérations de paiement, nous faisons appel aux services de banques et de prestataires de services de paiement. Les informations requises sont indiquées en tant que telles dans le cadre du processus de commande ou d’achat comparable et comprennent les informations nécessaires à la livraison, ou à la mise à disposition et à la facturation, ainsi que des informations de contact pour pouvoir éventuellement nous consulter ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD).

Processus et procédures d’entreprise

Les données à caractère personnel des bénéficiaires de prestations et des donneurs d’ordre – dont les clients ou, dans des cas particuliers, les mandants, les patients ou les partenaires commerciaux ainsi que d’autres tiers – sont traitées dans le cadre de relations juridiques contractuelles ou comparables et de mesures précontractuelles telles que l’établissement de relations commerciales. Ce traitement des données soutient et facilite les processus de gestion d’entreprise dans des domaines tels que la gestion de la clientèle, les ventes, les opérations de paiement, la comptabilité et la gestion de projet.

Les données collectées servent à remplir les obligations contractuelles et à organiser efficacement les processus opérationnels. Cela inclut le traitement des transactions commerciales, la gestion des relations avec les clients, l’optimisation des stratégies de vente et la garantie des processus comptables et financiers internes. En outre, les données contribuent au respect des droits du responsable et favorisent les tâches administratives ainsi que l’organisation de l’entreprise.

Les données à caractère personnel peuvent être transmises à des tiers si cela est nécessaire pour atteindre les objectifs mentionnés ou pour satisfaire à des obligations légales. Les données sont effacées à l’expiration des délais de conservation légaux ou lorsque la finalité du traitement n’est plus d’actualité. Cela comprend également les données qui doivent être conservées plus longtemps en raison d’obligations fiscales et légales de preuve.

  • Types de données traitées : ) ; données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; données de contact (par exemple, adresses postales et électroniques ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions sous forme de texte ou d’image, ainsi que les informations les concernant, telles que les données relatives à l’auteur ou à la date de création) ; données contractuelles (par exemple, objet du contrat, durée, catégorie de clients) ; données d’utilisation (par exemple, données de navigation). pages consultées et durée de la visite, chemins de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctions) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d’identification, personnes impliquées) ; données de protocole (par ex. fichiers journaux concernant les connexions ou la consultation de données ou les temps d’accès.) ; données de solvabilité (par ex. score de solvabilité obtenu, probabilité de défaillance estimée, classification des risques basée sur ce score, comportement de paiement historique). Données relatives à l’emploi (informations sur les employés et autres personnes ayant une relation de travail).
  • Personnes concernées : Bénéficiaires et donneurs d’ordre ; personnes intéressées ; partenaires de communication ; partenaires commerciaux et contractuels ; clients ; tiers ; utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne). Employés (par exemple, employés, candidats à l’emploi, intérimaires et autres collaborateurs).
  • Finalités du traitement : fourniture de prestations contractuelles et exécution des obligations contractuelles ; procédures de bureau et d’organisation ; processus commerciaux et procédures de gestion d’entreprise ; mesures de sécurité ; mise à disposition de notre offre en ligne et convivialité ; communication ; marketing ; promotion des ventes ; relations publiques ; évaluation de la solvabilité et du crédit ; gestion financière et des paiements. Infrastructure informatique (exploitation et mise à disposition de systèmes d’information et d’appareils techniques (ordinateurs, serveurs, etc.).
  • Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
  • Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD) ; intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD). Obligation légale (art. 6, paragraphe 1, phrase 1, point c) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Gestion de la clientèle et gestion de la relation client (CRM) : procédures requises dans le cadre de la gestion de la clientèle et de la gestion de la relation client (par ex. acquisition de clients dans le respect des prescriptions en matière de protection des données, mesures visant à favoriser la fidélisation et la loyauté des clients, communication efficace avec les clients, gestion des réclamations et service à la clientèle dans le respect de la protection des données, gestion et analyse des données pour soutenir la relation avec les clients, gestion des systèmes CRM, gestion sécurisée des comptes, segmentation de la clientèle et constitution de groupes cibles) ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD), intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
  • Gestion et entretien des contacts : procédures requises dans le cadre de l’organisation, de l’entretien et de la sécurisation des informations de contact (par ex. la création et la maintenance d’une base de données centrale des contacts, les mises à jour régulières des informations de contact, la surveillance de l’intégrité des données, la mise en œuvre de mesures de protection des données, la garantie des contrôles d’accès, la réalisation de sauvegardes et de restaurations des données de contact, la formation des collaborateurs à l’utilisation efficace du logiciel de gestion des contacts, la vérification régulière de l’historique des communications et l’adaptation des stratégies de contact) ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD), intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
  • Compte client : Les clients peuvent créer un compte au sein de notre offre en ligne (par ex. compte client ou compte utilisateur, en abrégé « compte client »). Si l’enregistrement d’un compte client est nécessaire, les clients en sont informés ainsi que des données requises pour l’enregistrement. Les comptes clients ne sont pas publics et ne peuvent pas être indexés par les moteurs de recherche. Dans le cadre de l’enregistrement ainsi que des inscriptions et utilisations ultérieures du compte client, nous enregistrons les adresses IP des clients ainsi que les heures d’accès afin de pouvoir prouver l’enregistrement et prévenir d’éventuels abus du compte client. Si le compte client a été résilié, les données du compte client sont supprimées après la date de résiliation, à moins qu’elles ne soient conservées à d’autres fins que la mise à disposition dans le compte client ou qu’elles doivent être conservées pour des raisons juridiques (p. ex. stockage interne des données clients, des processus de commande ou des factures). Il est de la responsabilité des clients de sauvegarder leurs données en cas de résiliation du compte client ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b) RGPD), intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD).
  • Liste de favoris/ liste de souhaits : Les clients peuvent créer une liste de produits/de souhaits. Dans ce cas, les produits sont stockés dans le cadre de l’exécution de nos obligations contractuelles jusqu’à la suppression du compte, à moins que les entrées de la liste de produits ne soient supprimées par le client ou que nous indiquions expressément au client des durées de stockage différentes ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).
  • Opérations générales de paiement : procédures nécessaires à l’exécution des opérations de paiement, à la surveillance des comptes bancaires et au contrôle des flux de paiement (par exemple, établissement et vérification des virements, traitement des prélèvements automatiques, contrôle des extraits de compte, surveillance des paiements entrants et sortants, gestion des rejets de débit, rapprochement des comptes, gestion de la trésorerie) ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD), intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
  • Comptabilité, comptabilité fournisseurs, comptabilité clients : procédures nécessaires à l’enregistrement, au traitement et au contrôle des opérations commerciales dans le domaine de la comptabilité fournisseurs et clients (par exemple, établissement et vérification des factures entrantes et sortantes, suivi et gestion des postes ouverts, exécution des opérations de paiement, traitement des rappels, rapprochement des comptes dans le cadre des créances et des dettes, comptabilité fournisseurs et comptes clients) ; Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD), obligation légale (art. 6, par. 1, phrase 1, point c) du RGPD), intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD).
  • Comptabilité financière et fiscalité : procédures nécessaires à l’enregistrement, à la gestion et au contrôle des transactions commerciales ayant une incidence financière, ainsi qu’au calcul, à la déclaration et au paiement des impôts (par exemple, imputation et comptabilisation des transactions commerciales, établissement des comptes trimestriels et annuels, exécution des opérations de paiement, traitement des rappels, rapprochement des comptes, conseils fiscaux, établissement et dépôt des déclarations fiscales, traitement de la fiscalité) ; Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD), obligation légale (art. 6, par. 1, phrase 1, point c) du RGPD), intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD).
  • Achats : procédures requises lors de l’achat de biens, de matières premières ou de services (par exemple, sélection et évaluation des fournisseurs, négociation des prix, passation et suivi des commandes, vérification et contrôle des livraisons, audit, gestion des commandes, gestion des stocks, élaboration et mise à jour des politiques d’achat) ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, p. 1, point b), du RGPD), intérêts légitimes (article 6, paragraphe 1, p. 1, point f), du RGPD).
  • Vente : procédures nécessaires à la planification, à l’exécution et au contrôle des mesures de commercialisation et de vente de produits ou de services (par exemple, acquisition de clients, établissement et suivi des offres, traitement des commandes, conseil et suivi des clients, promotion des ventes, formation sur les produits, contrôle et analyse des ventes, gestion des canaux de distribution) ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD), intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
  • Marketing, publicité et promotion des ventes : procédures nécessaires dans le cadre du marketing, de la publicité et de la promotion des ventes (par ex. analyse de marché et définition de groupes cibles, développement de stratégies marketing, planification et réalisation de campagnes publicitaires, conception et production de matériel publicitaire, marketing en ligne, y compris campagnes SEO et de médias sociaux, marketing événementiel et participation à des salons, programmes de fidélisation de la clientèle, mesures de promotion des ventes, mesure des performances et optimisation des activités marketing, gestion du budget et contrôle des coûts) ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD).
  • Analyses économiques et études de marché : afin de remplir des objectifs économiques et de reconnaître les tendances du marché, les souhaits des partenaires contractuels et des utilisateurs, les données disponibles concernant les transactions commerciales, les contrats, les demandes, etc. sont analysées. Les partenaires contractuels, les personnes intéressées, les clients, les visiteurs et les utilisateurs de l’offre en ligne du responsable peuvent faire partie du groupe des personnes concernées. La réalisation des analyses sert à des fins d’évaluation de la gestion d’entreprise, de marketing et d’étude de marché (par exemple pour déterminer des groupes de clients aux caractéristiques différentes). Dans ce contexte, les profils des utilisateurs enregistrés, y compris leurs données sur les prestations utilisées, sont pris en compte, s’ils sont disponibles. Les analyses servent exclusivement au responsable et ne sont pas divulguées à l’extérieur, sauf s’il s’agit d’analyses anonymes avec des valeurs résumées, donc anonymes. En outre, la vie privée des utilisateurs est prise en compte ; les données sont traitées à des fins d’analyse de manière aussi pseudonymisée que possible et, dans la mesure du possible, anonymisée (par exemple sous forme de données agrégées) ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD).
  • Relations publiques : procédures nécessaires dans le cadre des relations publiques et des relations avec le public (par exemple, développement et mise en œuvre de stratégies de communication, planification et réalisation de campagnes de relations publiques, rédaction et diffusion de communiqués de presse, gestion des contacts avec les médias, suivi et analyse de l’écho médiatique, organisation de conférences de presse et d’événements publics, communication de crise, création de contenu pour les médias sociaux et les sites web des entreprises, gestion de l’image de marque de l’entreprise) ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Procédure de paiement

Dans le cadre de relations contractuelles et d’autres relations juridiques, en raison d’obligations légales ou autrement sur la base de nos intérêts légitimes, nous proposons aux personnes concernées des possibilités de paiement efficaces et sûres et faisons appel à cet effet, outre aux banques et aux établissements de crédit, à d’autres prestataires de services (collectivement, les « prestataires de services de paiement »).

Les données traitées par les prestataires de services de paiement comprennent les données d’inventaire, telles que le nom et l’adresse, les données bancaires, telles que les numéros de compte ou de carte de crédit, les mots de passe, les numéros TAN et les sommes de contrôle, ainsi que les informations relatives au contrat, aux totaux et aux bénéficiaires. Ces informations sont nécessaires pour effectuer les transactions. Les données saisies ne sont toutefois traitées que par les prestataires de services de paiement et stockées chez eux. En d’autres termes, nous ne recevons pas d’informations relatives au compte ou à la carte de crédit, mais uniquement des informations avec confirmation ou non du paiement. Dans certaines circonstances, les données sont transmises par les prestataires de services de paiement à des agences d’évaluation du crédit. Cette transmission a pour but de vérifier l’identité et la solvabilité. Nous renvoyons à ce sujet aux conditions générales et aux informations sur la protection des données des prestataires de services de paiement.

Les opérations de paiement sont soumises aux conditions générales et aux informations relatives à la protection des données des prestataires de services de paiement respectifs, qui peuvent être consultées sur les sites web ou les applications de transaction correspondants. Nous y renvoyons également pour de plus amples informations et pour faire valoir les droits de révocation, d’information et autres droits des personnes concernées.

  • Types de données traitées : données d’inventaire (par ex. le nom complet, l’adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de paiement (par ex. coordonnées bancaires, factures, historique des paiements) ; données contractuelles (par ex. objet du contrat, durée, catégorie de clients) ; données d’utilisation (par ex. pages consultées et durée de la visite, chemins de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctions) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d’identification, personnes impliquées). Données de contact (par exemple, adresses postales et électroniques ou numéros de téléphone).
  • Personnes concernées : Bénéficiaires et donneurs d’ordre ; partenaires commerciaux et contractuels. Personnes intéressées.
  • Finalités du traitement : fourniture de services contractuels et exécution d’obligations contractuelles ; processus commerciaux et procédures de gestion. Procédures bureautiques et organisationnelles.
  • Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
  • Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b) RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • American Express : services de paiement (connexion technique de méthodes de paiement en ligne) ; prestataire de services : American Express Europe S.A., Theodor-Heuss-Allee 112, 60486 Frankfurt am Main, Allemagne ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b) RGPD) ; site web : https://www.americanexpress.com/de/ ; déclaration de confidentialité : https://www.americanexpress.com/de-de/firma/legal/datenschutz-center/online-datenschutzerklarung/. Base des transferts vers des pays tiers : Suisse – décision d’adéquation (Allemagne).
  • Mastercard : services de paiement (connexion technique de méthodes de paiement en ligne) ; prestataire de services : Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belgique ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b) RGPD) ; site web : https://www.mastercard.de/de-de.html ; déclaration de confidentialité : https://www.mastercard.de/de-de/datenschutz.html. Base des transferts vers des pays tiers : Suisse – décision d’adéquation (Belgique).
  • PayPal : services de paiement (connexion technique de méthodes de paiement en ligne) (p. ex. PayPal, PayPal Plus, Braintree) ; prestataire de services : PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, lettre b) RGPD) ; site web : https://www.paypal.com/de ; déclaration de confidentialité : https://www.paypal.com/de/webapps/mpp/ua/privacy-full. Base des transferts vers des pays tiers : Suisse – décision d’adéquation (Luxembourg).
  • Visa : services de paiement (connexion technique de méthodes de paiement en ligne) ; prestataire de services : Visa Europe Services Inc., succursale de Londres, 1 Sheldon Square, London W2 6TT, GB ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b) RGPD) ; site web : https://www.visa.de ; déclaration de confidentialité : https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html. Base des transferts vers des pays tiers : UE/EEE – décision d’adéquation (GB), Suisse – décision d’adéquation (GB).
  • TWINT : services de paiement (systèmes de paiement, apps, terminaux de cartes et systèmes de caisse, gestion des transactions) ; fournisseur de services : TWINT AG, Stauffacherstrasse 41, CH-8004 Zurich, Suisse ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; site web : https://www.twint.ch/ ; déclaration de confidentialité : https://www.twint.ch/datenschutz/. Base des transferts vers des pays tiers : UE/EEE – décision d’adéquation (Suisse).

Mise à disposition de l’offre en ligne et hébergement web

Nous traitons les données des utilisateurs afin de pouvoir mettre nos services en ligne à leur disposition. À cette fin, nous traitons l’adresse IP de l’utilisateur, qui est nécessaire pour transmettre les contenus et les fonctions de nos services en ligne au navigateur ou au terminal des utilisateurs.

  • Types de données traitées : Données d’utilisation (p. ex. pages consultées et durée de consultation, chemins d’accès, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctions) ; métadonnées, données de communication et données de procédure (p. ex. adresses IP, données temporelles, numéros d’identification, personnes impliquées) ; données de protocole (p. ex. fichiers journaux concernant les connexions ou la consultation de données ou temps d’accès.) ; données de contenu (par exemple, les messages et contributions textuels ou illustrés ainsi que les informations les concernant, telles que les données relatives à l’auteur ou à la date de création) ; données de base (par exemple, le nom complet, l’adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de paiement (par exemple, les coordonnées bancaires, les factures, l’historique des paiements) ; données de contact (par exemple, les adresses postales et électroniques ou les numéros de téléphone). Données contractuelles (par exemple, objet du contrat, durée, catégorie de clients).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne) ; bénéficiaires de prestations et donneurs d’ordre ; personnes intéressées. Partenaires commerciaux et contractuels.
  • Buts du traitement : mise à disposition de notre offre en ligne et convivialité ; infrastructure informatique (exploitation et mise à disposition de systèmes d’information et d’appareils techniques (ordinateurs, serveurs, etc.).) ; mesures de sécurité ; pare-feu ; fourniture de prestations contractuelles et exécution d’obligations contractuelles ; mesure de la conversion (mesure de l’efficacité des mesures de marketing). Marketing.
  • Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Mise à disposition de l’offre en ligne sur un espace de stockage loué : pour la mise à disposition de notre offre en ligne, nous utilisons un espace de stockage, une capacité de calcul et un logiciel que nous louons auprès d’un fournisseur de serveur correspondant (également appelé « hébergeur ») ou que nous obtenons d’une autre manière ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD).
  • Collecte des données d’accès et des fichiers journaux : l’accès à notre offre en ligne est enregistré sous la forme de « fichiers journaux du serveur ». Les fichiers journaux du serveur peuvent comprendre l’adresse et le nom des pages web et des fichiers consultés, la date et l’heure de la consultation, les quantités de données transmises, la notification de la réussite de la consultation, le type de navigateur et sa version, le système d’exploitation de l’utilisateur, l’URL de référence (la page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur d’accès. Les fichiers journaux du serveur peuvent être utilisés d’une part à des fins de sécurité, par exemple pour éviter une surcharge des serveurs (notamment en cas d’attaques abusives, dites attaques DDoS), et d’autre part pour garantir la charge des serveurs et leur stabilité ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD). Suppression des données : Les informations des fichiers journaux sont conservées pour une durée maximale de 30 jours, après quoi elles sont supprimées ou rendues anonymes. Les données dont la conservation ultérieure est nécessaire à des fins de preuve sont exclues de l’effacement jusqu’à la clarification définitive de l’incident concerné.
  • Envoi et hébergement de courriers électroniques : les services d’hébergement que nous utilisons comprennent également l’envoi, la réception et le stockage de courriers électroniques. À ces fins, nous traitons les adresses des destinataires et des expéditeurs, ainsi que d’autres informations relatives à l’envoi d’e-mails (par exemple, les fournisseurs d’accès impliqués) et le contenu des e-mails respectifs. Les données susmentionnées peuvent également être traitées à des fins de détection des SPAM. Nous vous prions de noter que les e-mails envoyés sur Internet ne sont en principe pas cryptés. En règle générale, les e-mails sont certes cryptés lors du transport, mais pas sur les serveurs d’où ils sont envoyés et reçus (dans la mesure où aucune procédure de cryptage de bout en bout n’est utilisée). Nous ne pouvons donc pas assumer la responsabilité de la voie de transmission des e-mails entre l’expéditeur et la réception sur notre serveur ; bases juridiques : intérêts légitimes (art. 6, al. 1, p. 1, let. f) du RGPD).
  • Wordfence : fonctions de pare-feu, de sécurité et de détection d’erreurs permettant de détecter et d’empêcher les tentatives d’accès non autorisées ainsi que les vulnérabilités techniques qui pourraient permettre un tel accès. À ces fins, des cookies et des procédures de stockage similaires, nécessaires à cette fin, peuvent être utilisés et des protocoles de sécurité peuvent être établis pendant l’examen et, en particulier, en cas d’accès non autorisé. Dans ce contexte, les adresses IP des utilisateurs, un numéro d’identification de l’utilisateur et leurs activités, y compris l’heure de l’accès, sont traités et stockés, et sont comparés avec les données fournies par le fournisseur de la fonction de pare-feu et de sécurité et transmis à ce dernier ; fournisseur de services : Defiant, Inc, 800 5th Ave Ste 4100, Seattle, WA 98104, États-Unis ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD) ; site web : https://www.wordfence.com ; déclaration de protection des données : https://www.wordfence.com/privacy-policy/ ; base des transferts vers des pays tiers : UE/EEE – clauses contractuelles types(https://www.wordfence.com/standard-contractual-clauses/), Suisse – clauses contractuelles types(https://www.wordfence.com/standard-contractual-clauses/). Pour plus d’informations : https://www.wordfence.com/help/general-data-protection-regulation/.
  • Plesk : prestations dans le domaine de la mise à disposition d’infrastructures informatiques et de services connexes (par exemple, espace de stockage et/ou capacités de calcul) ; fournisseur de services : Plesk International GmbH, Vordergasse 59, 8200 Schaffhausen, Suisse ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD) ; site web : https://www.parallels.com/ ; déclaration de confidentialité : https://www.plesk.com/legal/#privacy-policy ; contrat de traitement des commandes : fourni par le fournisseur de services. Base des transferts vers des pays tiers : UE/EEE – décision d’adéquation (Suisse).
  • WooCommerce : logiciel de commerce électronique pour l’exploitation de boutiques en ligne, le traitement des paiements et les processus de gestion des clients ; fournisseur de services : Exécution sur des serveurs et/ou des ordinateurs sous sa propre responsabilité en matière de protection des données ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; site web : https://woocommerce.com/. Déclaration de protection des données : https://automattic.com/privacy/.
  • Raidboxes : prestations dans le domaine de la mise à disposition d’infrastructures informatiques et de services connexes (par exemple, espace de stockage et/ou capacités de calcul) ; fournisseur de services : RAIDBOXES GmbH, Hafenstraße 32, 48153 Münster, Allemagne ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD) ; site web : https://raidboxes.io/ ; déclaration de protection des données : https://raidboxes.io/legal/privacy/ ; contrat de sous-traitance : https://helpcenter.raidboxes.de/de/articles/1947634-auftragsverarbeitungsvertrag-av. Base des transferts vers des pays tiers : Suisse – décision d’adéquation (Allemagne).

Enregistrement, connexion et compte utilisateur

Les utilisateurs peuvent créer un compte d’utilisateur. Dans le cadre de l’enregistrement, les données obligatoires nécessaires sont communiquées aux utilisateurs et traitées à des fins de mise à disposition du compte d’utilisateur sur la base de l’exécution d’une obligation contractuelle. Parmi les données traitées figurent notamment les informations de connexion (nom d’utilisateur, mot de passe ainsi qu’une adresse e-mail).

Dans le cadre de l’utilisation de nos fonctions d’enregistrement et de connexion ainsi que de l’utilisation du compte utilisateur, nous enregistrons l’adresse IP et le moment de l’action de l’utilisateur. Ce stockage est effectué sur la base de nos intérêts légitimes ainsi que de ceux des utilisateurs en matière de protection contre les abus et autres utilisations non autorisées. Ces données ne sont en principe pas transmises à des tiers, sauf si elles sont nécessaires à la poursuite de nos droits ou s’il existe une obligation légale de le faire.

Les utilisateurs peuvent être informés par courrier électronique des opérations relatives à leur compte d’utilisateur, telles que les modifications techniques.

  • Types de données traitées : données d’inventaire (par exemple, le nom complet, l’adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de contact (par exemple, les adresses postales et électroniques ou les numéros de téléphone) ; données de contenu (par exemple, les messages et les contributions textuels ou visuels ainsi que les informations les concernant, telles que les données relatives à l’auteur ou à la date de création) ; données d’utilisation (par exemple, les pages consultées et la durée de consultation, les chemins de clics, l’intensité et la fréquence d’utilisation, les types d’appareils et les systèmes d’exploitation utilisés, les interactions avec les contenus et les fonctions). Données de protocole (par exemple, fichiers journaux concernant les connexions ou la récupération de données ou les temps d’accès.)
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement : fourniture de services contractuels et exécution d’obligations contractuelles ; mesures de sécurité ; procédures organisationnelles et administratives. Mise à disposition de notre offre en ligne et convivialité.
  • Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ». Suppression après résiliation.
  • Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b) RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Enregistrement avec des pseudonymes : Les utilisateurs peuvent utiliser des pseudonymes comme noms d’utilisateur au lieu de noms en clair ; bases juridiques : exécution d’un contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).
  • Les profils des utilisateurs ne sont pas publics : les profils des utilisateurs ne sont pas visibles ni accessibles au public.
  • Authentification à deux facteurs : l’authentification à deux facteurs offre un niveau de sécurité supplémentaire pour votre compte d’utilisateur et garantit que vous seul pouvez accéder à votre compte, même si quelqu’un d’autre connaît votre mot de passe. À cette fin, vous devez effectuer une autre mesure d’authentification en plus de votre mot de passe (par exemple, saisir un code envoyé à un appareil mobile). Nous vous informerons de la procédure que nous utilisons ; bases juridiques : exécution d’un contrat et demandes précontractuelles (art. 6, al. 1, p. 1, let. b) RGPD).
  • Suppression des données après résiliation : Lorsque les utilisateurs ont résilié leur compte d’utilisateur, leurs données relatives au compte d’utilisateur sont supprimées, sous réserve d’une autorisation, d’une obligation ou d’un consentement légal des utilisateurs ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).
  • Aucune obligation de conservation des données : Il incombe aux utilisateurs de sauvegarder leurs données en cas de résiliation avant la fin du contrat. Nous sommes en droit de supprimer irrémédiablement toutes les données de l’utilisateur enregistrées pendant la durée du contrat ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, p. 1, let. b) du RGPD).

Blogs et médias de publication

Nous utilisons des blogs ou des moyens comparables de communication et de publication en ligne (ci-après « média de publication »). Les données des lecteurs ne sont traitées aux fins du média de publication que dans la mesure où cela est nécessaire pour sa présentation et la communication entre les auteurs et les lecteurs ou pour des raisons de sécurité. Pour le reste, nous renvoyons aux informations relatives au traitement des visiteurs de notre média de publication dans le cadre des présentes informations sur la protection des données.

  • Types de données traitées : données d’inventaire (par exemple, le nom complet, l’adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de contact (par exemple, les adresses postales et électroniques ou les numéros de téléphone) ; données de contenu (par exemple, les messages et les contributions sous forme de texte ou d’image, ainsi que les informations les concernant, telles que les données relatives à l’auteur ou à la date de création) ; données d’utilisation (par exemple, les pages consultées et la durée de consultation, les chemins de clics, l’intensité et la fréquence d’utilisation, les types d’appareils et les systèmes d’exploitation utilisés, les interactions avec les contenus et les fonctions). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d’identification, personnes impliquées).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement : feedback (par ex. collecte de feedback via un formulaire en ligne) ; mise à disposition de notre offre en ligne et convivialité. Mesures de sécurité.
  • Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • UpdraftPlus : logiciel de sauvegarde et stockage de sauvegarde ; fournisseur de services : Simba Hosting Ltd, 11, Barringer Way, St Neots, Cambs, PE19 1LW, GB ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, lettre f) du RGPD) ; site web : https://updraftplus.com/ ; déclaration de confidentialité : https://updraftplus.com/data-protection-and-privacy-centre/. Base des transferts vers des pays tiers : UE/EEE – décision d’adéquation (GB), Suisse – décision d’adéquation (GB).

Gestion des contacts et des demandes

Lors de la prise de contact avec nous (par ex. par courrier, formulaire de contact, e-mail, téléphone ou via les médias sociaux) ainsi que dans le cadre de relations d’utilisateurs et commerciales existantes, les données des personnes ayant fait la demande sont traitées dans la mesure où cela est nécessaire pour répondre aux demandes de contact et aux éventuelles mesures demandées.

  • Types de données traitées : données d’inventaire (par exemple, le nom complet, l’adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de contact (par exemple, les adresses postales et électroniques ou les numéros de téléphone) ; données de contenu (par exemple, les messages et les contributions sous forme de texte ou d’image, ainsi que les informations les concernant, telles que les données relatives à l’auteur ou à la date de création) ; données d’utilisation (par exemple, les pages consultées et la durée de consultation, les chemins de clics, l’intensité et la fréquence d’utilisation, les types d’appareils et les systèmes d’exploitation utilisés, les interactions avec les contenus et les fonctions). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d’identification, personnes impliquées).
  • Les personnes concernées : Partenaires de communication.
  • Finalités du traitement : communication ; procédures organisationnelles et administratives ; feedback (par exemple, collecte de feedback via un formulaire en ligne). Mise à disposition de notre offre en ligne et convivialité.
  • Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
  • Bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD). Exécution d’un contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b) RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Formulaire de contact : En cas de prise de contact via notre formulaire de contact, par e-mail ou par d’autres moyens de communication, nous traitons les données personnelles qui nous sont transmises afin de répondre et de traiter la demande concernée. Cela comprend généralement des données telles que le nom, les coordonnées et, le cas échéant, d’autres informations qui nous sont communiquées et qui sont nécessaires pour un traitement approprié. Nous utilisons ces données exclusivement dans le but indiqué de la prise de contact et de la communication ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD), intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD).

Communication via Messenger

Nous utilisons des messageries à des fins de communication et vous prions donc de bien vouloir tenir compte des remarques suivantes concernant le fonctionnement des messageries, le cryptage, l’utilisation des métadonnées de la communication et vos possibilités d’opposition.

Vous pouvez également nous contacter par d’autres moyens, par exemple par téléphone ou par e-mail. Veuillez utiliser les possibilités de contact qui vous ont été communiquées ou celles qui sont indiquées dans notre offre en ligne.

En cas de cryptage de bout en bout du contenu (c’est-à-dire le contenu de votre message et les pièces jointes), nous attirons votre attention sur le fait que le contenu de la communication (c’est-à-dire le contenu du message et les images jointes) est crypté de bout en bout. Cela signifie que le contenu des messages ne peut pas être consulté, même par les fournisseurs de messageries eux-mêmes. Vous devriez toujours utiliser une version actuelle de Messenger avec le cryptage activé afin de garantir le cryptage du contenu des messages.

Nous attirons toutefois l’attention de nos partenaires de communication sur le fait que les fournisseurs de messageries ne peuvent certes pas voir le contenu, mais qu’ils peuvent savoir que des partenaires de communication communiquent avec nous et quand ils le font, et que des informations techniques sur l’appareil utilisé par les partenaires de communication et, selon les paramètres de leur appareil, des informations de localisation (appelées métadonnées) sont traitées.

Remarques sur les bases juridiques : si nous demandons l’autorisation de nos partenaires de communication avant de communiquer avec eux via Messenger, la base juridique de notre traitement de leurs données est leur consentement. Par ailleurs, si nous ne demandons pas de consentement et qu’ils nous contactent par exemple de leur propre initiative, nous utilisons Messenger dans nos relations avec nos partenaires contractuels ainsi que dans le cadre de la préparation d’un contrat en tant que mesure contractuelle et, dans le cas d’autres personnes intéressées et partenaires de communication, sur la base de nos intérêts légitimes à une communication rapide et efficace et à la satisfaction des besoins de nos partenaires de communication en matière de communication via Messenger. En outre, nous attirons votre attention sur le fait que nous ne transmettons pas pour la première fois aux messageries les données de contact qui nous ont été communiquées sans votre consentement.

Révocation, opposition et suppression : vous pouvez révoquer à tout moment le consentement que vous avez donné et vous opposer à tout moment à la communication avec nous via Messenger. Dans le cas de la communication via Messenger, nous supprimons les messages conformément à nos directives générales de suppression (c’est-à-dire, par exemple, comme décrit ci-dessus, à la fin des relations contractuelles, dans le contexte des exigences d’archivage, etc.) et sinon, dès que nous pouvons supposer avoir répondu à d’éventuelles demandes d’informations des partenaires de communication, si aucune référence à une conversation précédente n’est attendue et si la suppression ne s’oppose à aucune obligation légale de conservation.

Sous réserve de la référence à d’autres moyens de communication : afin de garantir votre sécurité, nous vous prions de comprendre que, pour certaines raisons, il se peut que nous ne soyons pas en mesure de répondre à des demandes via Messenger. Il s’agit de situations dans lesquelles les détails du contrat doivent être traités de manière particulièrement confidentielle ou dans lesquelles une réponse par Messenger ne répond pas aux exigences formelles. Dans ces cas, nous vous recommandons de recourir à des canaux de communication plus appropriés.

  • Types de données traitées : données de contact (par exemple, adresses postales et électroniques ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions sous forme de texte ou d’image, ainsi que les informations les concernant, telles que les données relatives à l’auteur ou à la date de création) ; données d’utilisation (par exemple, pages consultées et temps passé sur le site, chemins de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctions). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d’identification, personnes impliquées).
  • Les personnes concernées : Partenaires de communication.
  • Finalités du traitement : communication. Marketing direct (par exemple, par courrier électronique ou postal).
  • Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
  • Bases juridiques : consentement (art. 6, par. 1, phrase 1, point a) du RGPD) ; exécution d’un contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Le réseau social Instagram : Envoi de messages via le réseau social Instagram ; fournisseur de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD) ; site web : https://www.instagram.com ; déclaration de confidentialité : https://privacycenter.instagram.com/policy/. Base des transferts vers des pays tiers : Suisse – décision d’adéquation (Irlande).
  • Facebook Messenger : envoyer et recevoir des messages texte, effectuer des appels vocaux et vidéo, créer des conversations de groupe, partager des fichiers et des médias, transmettre des informations de localisation, synchroniser des contacts, crypter des messages ; fournisseur de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; site web : https://www.facebook.com ; déclaration de confidentialité : https://www.facebook.com/privacy/policy/ ; contrat de sous-traitance : https://www.facebook.com/legal/terms/dataprocessing. Base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Suisse – décision d’adéquation (Irlande).
  • WhatsApp : messages texte, appels vocaux et vidéo, envoi d’images, de vidéos et de documents, fonction de chat en groupe, cryptage de bout en bout pour une sécurité accrue ; fournisseur de services : WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; site web : https://www.whatsapp.com/ ; déclaration de confidentialité : https://www.whatsapp.com/legal. Base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Suisse – décision d’adéquation (Irlande).

Bulletins d’information et notifications électroniques

Nous envoyons des newsletters, des e-mails et d’autres notifications électroniques (ci-après « newsletter ») exclusivement avec le consentement des destinataires ou sur la base d’une base légale. Si, dans le cadre d’une inscription à la newsletter, son contenu est mentionné, ce contenu est déterminant pour le consentement des utilisateurs. Pour vous inscrire à notre newsletter, il suffit normalement d’indiquer votre adresse e-mail. Toutefois, afin de pouvoir vous offrir un service personnalisé, nous vous demandons éventuellement d’indiquer votre nom pour vous adresser personnellement à vous dans la newsletter ou de nous fournir d’autres informations si celles-ci sont nécessaires au but de la newsletter.

Effacement et limitation du traitement : nous pouvons conserver les adresses électroniques désinscrites pendant une période maximale de trois ans sur la base de nos intérêts légitimes, avant de les effacer pour pouvoir prouver un consentement précédemment donné. Le traitement de ces données sera limité à l’objectif d’une défense potentielle contre des réclamations. Une demande individuelle d’effacement est possible à tout moment, à condition que l’existence d’un ancien consentement soit confirmée. En cas d’obligation de respecter durablement les oppositions, nous nous réservons le droit d’enregistrer l’adresse électronique dans une liste de blocage (dite « blocklist ») uniquement à cette fin.

L’enregistrement de la procédure d’inscription se fait sur la base de nos intérêts légitimes, dans le but de prouver son bon déroulement. Si nous chargeons un prestataire de services de l’envoi de courriels, cela se fait sur la base de nos intérêts légitimes à un système d’envoi efficace et sûr.

Contenu :

Informations sur nous, nos services, nos actions et nos offres.

  • Types de données traitées : données d’inventaire (par exemple, le nom complet, l’adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de contact (par exemple, les adresses postales et électroniques ou les numéros de téléphone) ; métadonnées, données de communication et données de procédure (par exemple, les adresses IP, les données temporelles, les numéros d’identification, les personnes impliquées). Données d’utilisation (par exemple, pages consultées et temps passé sur le site, chemins de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctions).
  • Les personnes concernées : Partenaires de communication.
  • Finalités du traitement : marketing direct (par exemple, par courrier électronique ou postal).
  • Conservation et suppression : 3 ans – Réclamations contractuelles (AT) (les données nécessaires à la prise en compte de réclamations potentielles au titre de la garantie et des dommages-intérêts ou de réclamations et droits contractuels similaires, ainsi qu’au traitement de demandes connexes, sur la base de l’expérience commerciale antérieure et des pratiques habituelles du secteur, sont conservées pendant la durée du délai de prescription légal normal de trois ans (§§ 1478, 1480 ABGB). 10 ans – Droits contractuels (CH) (les données nécessaires à la prise en compte de demandes potentielles de dommages et intérêts ou de droits et prétentions contractuels similaires, ainsi qu’au traitement des demandes y afférentes, sur la base de l’expérience commerciale antérieure et des pratiques habituelles du secteur, sont conservées pendant la durée du délai de prescription légal de dix ans, à moins qu’un délai plus court de cinq ans ne s’applique, ce qui est pertinent dans certains cas (art. 127, 130 CO)).
  • Bases juridiques : consentement (art. 6, par. 1, p. 1, let. a) RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).
  • Possibilité d’opposition (opt-out) : Vous pouvez à tout moment résilier la réception de notre newsletter, c’est-à-dire révoquer vos consentements ou vous opposer à la poursuite de la réception. Vous trouverez un lien pour vous désabonner de la newsletter à la fin de chaque newsletter ou vous pouvez utiliser l’une des possibilités de contact indiquées ci-dessus, de préférence par e-mail.

Autres indications sur les processus de traitement, les procédures et les services :

  • Mailchimp : marketing par e-mail, automatisation des processus de marketing, collecte. Stockage et gestion des données de contact, mesure de la performance des campagnes, collecte et analyse de l’interaction des destinataires avec le contenu, personnalisation du contenu ; fournisseur de services : Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, États-Unis ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD) ; site web : https://mailchimp.com ; déclaration de protection des données : https://mailchimp.com/legal/ ; contrat de traitement des commandes : https://mailchimp.com/legal/ ; base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Suisse – clauses contractuelles standard (Sont fournies par le fournisseur de services). Informations supplémentaires : Mesures de sécurité particulières : https://mailchimp.com/de/help/mailchimp-european-data-transfers/.

Sondages et enquêtes

Nous réalisons des enquêtes et des sondages afin de collecter des informations pour l’objectif de l’enquête ou du sondage communiqué. Les sondages et enquêtes que nous réalisons (ci-après « enquêtes ») sont évalués de manière anonyme. Les données à caractère personnel ne sont traitées que dans la mesure où cela est nécessaire pour la mise à disposition et l’exécution technique des enquêtes (par exemple, traitement de l’adresse IP pour afficher l’enquête dans le navigateur de l’utilisateur ou pour permettre la reprise de l’enquête à l’aide d’un cookie).

  • Types de données traitées : données d’inventaire (par exemple, le nom complet, l’adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de contact (par exemple, les adresses postales et électroniques ou les numéros de téléphone) ; données de contenu (par exemple, les messages et les contributions sous forme de texte ou d’image, ainsi que les informations les concernant, telles que les données relatives à l’auteur ou au moment de la création). Données d’utilisation (par exemple, pages consultées et durée de consultation, chemins de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctions).
  • Les personnes concernées : Participants.
  • Finalités du traitement : feedback (par exemple, collecte de feedback via un formulaire en ligne). Sondages et questionnaires (par exemple, sondages avec possibilité de saisie, questions à choix multiples).
  • Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Analyse web, suivi et optimisation

L’analyse web (également appelée « mesure d’audience ») sert à évaluer les flux de visiteurs de notre offre en ligne et peut comprendre le comportement, les intérêts ou les informations démographiques des visiteurs, comme l’âge ou le sexe, sous forme de valeurs pseudonymes. L’analyse de la portée nous permet par exemple de savoir à quel moment notre offre en ligne ou ses fonctions ou contenus sont le plus souvent utilisés, ou d’inviter à les réutiliser. Il nous est également possible de comprendre quels sont les domaines qui nécessitent une optimisation.

Outre l’analyse web, nous pouvons également utiliser des procédures de test pour tester et optimiser, par exemple, différentes versions de notre offre en ligne ou de ses composants.

Sauf indication contraire ci-après, des profils, c’est-à-dire des données regroupées pour un processus d’utilisation, peuvent être créés à ces fins et des informations peuvent être enregistrées dans un navigateur ou dans un terminal, puis lues. Les données collectées comprennent notamment les sites web visités et les éléments qui y sont utilisés, ainsi que des informations techniques, telles que le navigateur utilisé, le système informatique utilisé et les données relatives aux heures d’utilisation. Dans la mesure où les utilisateurs ont donné leur accord pour que leurs données de localisation soient collectées auprès de nous ou des fournisseurs des services que nous utilisons, le traitement des données de localisation est également possible.

En outre, les adresses IP des utilisateurs sont enregistrées. Toutefois, nous utilisons un procédé de masquage IP (c’est-à-dire une pseudonymisation par raccourcissement de l’adresse IP) pour protéger les utilisateurs. En règle générale, les données claires des utilisateurs (telles que les adresses e-mail ou les noms) ne sont pas enregistrées dans le cadre de l’analyse web, des tests A/B et de l’optimisation, mais sous forme de pseudonymes. Cela signifie que nous, ainsi que les fournisseurs des logiciels utilisés, ne connaissons pas l’identité réelle des utilisateurs, mais uniquement les données enregistrées dans leurs profils aux fins des procédures respectives.

Remarques sur les bases juridiques : si nous demandons aux utilisateurs de consentir à l’utilisation de fournisseurs tiers, la base juridique du traitement des données est le consentement. Sinon, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt à fournir des services efficaces, économiques et conviviaux pour les destinataires). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l’utilisation des cookies dans la présente déclaration de confidentialité.

  • Types de données traitées : Données d’utilisation (par exemple, pages consultées et temps passé sur le site, chemins de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctions). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d’identification, personnes impliquées).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Objectifs du traitement : remarketing ; création de groupes cibles ; mesure de la portée (par ex. statistiques d’accès, identification des visiteurs récurrents) ; profils contenant des informations relatives à l’utilisateur (création de profils d’utilisateurs). Mise à disposition de notre offre en ligne et convivialité.
  • Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ». Conservation des cookies jusqu’à 2 ans (Sauf indication contraire, les cookies et autres méthodes de stockage similaires peuvent être conservés sur les appareils des utilisateurs pendant une période de deux ans).
  • Mesures de sécurité : Masquage IP (pseudonymisation de l’adresse IP).
  • Bases juridiques : consentement (art. 6, par. 1, p. 1, let. a) RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Google Analytics : nous utilisons Google Analytics pour mesurer et analyser l’utilisation de notre offre en ligne sur la base d’un numéro d’identification d’utilisateur pseudonyme. Ce numéro d’identification ne contient aucune donnée univoque, comme un nom ou une adresse e-mail. Il sert à attribuer des informations d’analyse à un terminal afin de reconnaître les contenus que les utilisateurs ont consultés au cours d’une ou de plusieurs utilisations, les termes de recherche qu’ils ont utilisés, qu’ils ont consultés à nouveau ou qu’ils ont interagi avec notre offre en ligne. De même, le moment de l’utilisation et sa durée sont enregistrés, ainsi que les sources des utilisateurs qui renvoient à notre offre en ligne et les aspects techniques de leurs terminaux et navigateurs.
    Des profils pseudonymes d’utilisateurs sont ainsi créés avec des informations issues de l’utilisation de différents appareils, des cookies pouvant être utilisés à cet effet. Google Analytics ne consigne pas et n’enregistre pas d’adresses IP individuelles pour les utilisateurs de l’UE. Toutefois, Analytics fournit des données de localisation géographique approximatives en dérivant les métadonnées suivantes des adresses IP : Ville (et la latitude et la longitude dérivées de la ville), continent, pays, région, sous-continent (et contreparties basées sur l’ID). Pour le trafic de l’UE, les données d’adresse IP sont utilisées exclusivement pour cette dérivation des données de géolocalisation avant d’être immédiatement supprimées. Elles ne sont pas consignées, ne sont pas accessibles et ne sont pas utilisées à d’autres fins. Lorsque Google Analytics collecte des données de mesure, toutes les requêtes IP sont effectuées sur des serveurs basés dans l’UE avant que le trafic ne soit transféré aux serveurs d’Analytics pour traitement ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD) ; Site web : https://marketingplatform.google.com/intl/de/about/analytics/ ; mesures de sécurité : Masquage IP (pseudonymisation de l’adresse IP) ; déclaration de protection des données : https://policies.google.com/privacy ; contrat de traitement des commandes : https://business.safety.google/adsprocessorterms/ ; base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Suisse – décision d’adéquation (Irlande) ; possibilité d’opposition (opt-out) : Opt-Out-Plugin : https://tools.google.com/dlpage/gaoptout?hl=de, Paramètres pour l’affichage des publicités : https://myadcenter.google.com/personalizationoff. Pour plus d’informations : https://business.safety.google/adsservices/ (types de traitement ainsi que données traitées).
  • Google Signals (fonction Google- Analytics) : Les signaux Google sont des données de session de sites web et d’applications que Google associe à des utilisateurs qui se sont connectés à leurs comptes Google et ont activé la personnalisation des annonces. Cette association de données avec ces utilisateurs connectés est utilisée pour permettre des rapports inter-appareils, le remarketing inter-appareils et la mesure de la conversion inter-appareils. Cela comprend : Rapports inter-plateformes – mise en relation des données relatives aux appareils et aux activités de différentes sessions à l’aide de votre ID utilisateur ou des données Google Signals, permettant de comprendre le comportement des utilisateurs à chaque étape du processus de conversion, du premier contact à la conversion et au-delà ; remarketing avec Google Analytics – création d’audiences de remarketing à partir des données Google Analytics et transmission de ces audiences aux comptes publicitaires associés ; démographies et intérêts – Google Analytics collecte des informations supplémentaires sur les données démographiques et les intérêts des utilisateurs connectés à leurs comptes Google et ayant activé la personnalisation des annonces ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD) ; Site web : https://support.google.com/analytics/answer/7532985?hl=de ; déclaration de confidentialité : https://policies.google.com/privacy ; contrat de traitement des commandes : https://business.safety.google/adsprocessorterms ; base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Suisse – décision d’adéquation (Irlande). Pour plus d’informations : https://business.safety.google/adsservices/ (types de traitement ainsi que les données traitées).
  • Ciblage avec Google Analytics : nous utilisons Google Analytics pour présenter les annonces diffusées par les services publicitaires de Google et de ses partenaires de manière ciblée aux utilisateurs qui ont déjà montré de l’intérêt pour notre offre en ligne ou qui présentent certaines caractéristiques (par exemple des intérêts pour des thèmes ou des produits spécifiques, déterminés en fonction des pages web qu’ils ont consultées). Nous transmettons ces données à Google dans le cadre de ce que l’on appelle le « remarketing » ou les « Google-Analytics-Audiences ». L’objectif de l’utilisation de Remarketing Audiences est de garantir que nos annonces correspondent le mieux possible aux intérêts potentiels des utilisateurs ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : consentement (art. 6, par. 1, p. 1, let. a) RGPD) ; site web : https://marketingplatform.google.com ; bases juridiques : https://business.safety.google/adsprocessorterms/ ; déclaration de confidentialité : https://policies.google.com/privacy ; contrat de traitement des commandes : https://business.safety.google/adsprocessorterms/ ; base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Suisse – décision d’adéquation (Irlande) ; autres informations : Types de traitement ainsi que les données traitées : https://business.safety.google/adsservices/. Conditions de traitement des données pour les produits publicitaires Google et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adsprocessorterms.
  • Google Tag Manager : nous utilisons le Google Tag Manager, un logiciel de Google qui nous permet de gérer les balises de site web de manière centralisée via une interface utilisateur. Les tags sont de petits éléments de code sur notre site web qui servent à enregistrer et à analyser l’activité des visiteurs. Cette technologie nous aide à améliorer notre site web et les contenus qui y sont proposés. Le Google Tag Manager lui-même ne crée pas de profils d’utilisateurs, ne stocke pas de cookies avec des profils d’utilisateurs et n’effectue pas d’analyses autonomes. Sa fonction se limite à simplifier et à rendre plus efficace l’intégration et la gestion des outils et des services que nous utilisons sur notre site web. Néanmoins, lors de l’utilisation de Google Tag Manager, l’adresse IP des utilisateurs est transmise à Google, ce qui est nécessaire pour des raisons techniques afin de mettre en œuvre les services que nous utilisons. Des cookies peuvent également être installés à cette occasion. Ce traitement de données n’a toutefois lieu que si des services sont intégrés via le Tag Manager. Pour des informations plus précises sur ces services et leur traitement des données, nous vous renvoyons aux sections suivantes de la présente déclaration de protection des données ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : consentement (art. 6, par. 1, phrase 1, point a) RGPD) ; site web : https://marketingplatform.google.com ; déclaration de protection des données : https://policies.google.com/privacy ; contrat de traitement des commandes :
    https://business.safety.google/adsprocessorterms. Base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Suisse – décision d’adéquation (Irlande).

Marketing en ligne

Nous traitons les données à caractère personnel à des fins de marketing en ligne, ce qui peut notamment inclure la commercialisation d’espaces publicitaires ou la présentation de contenus publicitaires et autres (collectivement dénommés « contenus ») en fonction des intérêts potentiels des utilisateurs, ainsi que la mesure de leur efficacité.

À ces fins, des profils d’utilisateurs sont créés et enregistrés dans un fichier (appelé « cookie ») ou des procédures similaires sont utilisées, au moyen desquelles les informations pertinentes sur l’utilisateur sont enregistrées pour la présentation des contenus susmentionnés. Il peut s’agir par exemple des contenus consultés, des sites web visités, des réseaux en ligne utilisés, mais aussi des partenaires de communication et des données techniques, comme le navigateur utilisé, le système informatique utilisé ainsi que des informations sur les heures d’utilisation et les fonctions utilisées. Si les utilisateurs ont consenti à la collecte de leurs données de localisation, celles-ci peuvent également être traitées.

En outre, les adresses IP des utilisateurs sont enregistrées. Toutefois, nous utilisons les procédures de masquage IP disponibles (c’est-à-dire la pseudonymisation par raccourcissement de l’adresse IP) pour protéger les utilisateurs. En général, aucune donnée claire des utilisateurs (comme les adresses e-mail ou les noms) n’est enregistrée dans le cadre de la procédure de marketing en ligne, mais des pseudonymes. Cela signifie que nous, ainsi que les fournisseurs des procédures de marketing en ligne, ne connaissons pas l’identité réelle des utilisateurs, mais uniquement les informations enregistrées dans leurs profils.

Les déclarations contenues dans les profils sont généralement enregistrées dans les cookies ou au moyen de procédés similaires. Par la suite, ces cookies peuvent généralement être lus sur d’autres sites web qui utilisent le même procédé de marketing en ligne et être analysés à des fins de présentation de contenus, complétés par d’autres données et stockés sur le serveur du fournisseur du procédé de marketing en ligne.

Exceptionnellement, il est possible d’associer des données claires aux profils, principalement lorsque les utilisateurs sont par exemple membres d’un réseau social dont nous utilisons les procédures de marketing en ligne et que le réseau associe les profils des utilisateurs aux données susmentionnées. Nous vous prions de noter que les utilisateurs peuvent conclure des accords supplémentaires avec les fournisseurs, par exemple en donnant leur consentement dans le cadre de l’enregistrement.

En principe, nous n’avons accès qu’à des informations agrégées sur le succès de nos publicités. Toutefois, dans le cadre de ce que l’on appelle des mesures de conversion, nous pouvons vérifier lesquelles de nos procédures de marketing en ligne ont conduit à ce que l’on appelle une conversion, c’est-à-dire par exemple à la conclusion d’un contrat avec nous. La mesure de la conversion est utilisée uniquement pour analyser le succès de nos mesures de marketing.

Sauf indication contraire, nous vous prions de partir du principe que les cookies utilisés sont conservés pendant une période de deux ans.

Remarques sur les bases juridiques : si nous demandons aux utilisateurs de consentir à l’utilisation de fournisseurs tiers, la base juridique du traitement des données constitue l’autorisation. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt à fournir des services efficaces, économiques et adaptés aux destinataires). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l’utilisation des cookies dans la présente déclaration de confidentialité.

Instructions relatives à la révocation et à l’opposition :

Nous renvoyons aux informations sur la protection des données des fournisseurs respectifs et aux possibilités d’opposition indiquées pour les fournisseurs (appelées « opt-out »). Dans la mesure où aucune possibilité d’opt-out explicite n’a été indiquée, vous avez d’une part la possibilité de désactiver les cookies dans les paramètres de votre navigateur. Cela peut toutefois limiter les fonctions de notre offre en ligne. Nous recommandons donc en outre les possibilités d’opt-out suivantes, qui sont proposées en résumé pour chaque domaine :

a) Europe : https://www.youronlinechoices.eu.

b) Canada : https://www.youradchoices.ca/choices.

c) États-Unis : https://www.aboutads.info/choices.

d) interrégional : https://optout.aboutads.info.

  • Types de données traitées : Données de contenu (par ex. messages et contributions textuels ou visuels ainsi que les informations les concernant, telles que les données relatives à l’auteur ou au moment de la création) ; données d’utilisation (par ex. pages consultées et durée de consultation, chemins de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctions) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d’identification, personnes impliquées) ; données d’événements (Facebook) (« données d’événements » sont des informations envoyées par exemple au fournisseur Meta via des méta-pixels (que ce soit via des applications ou d’autres canaux) et qui se rapportent à des personnes ou à leurs actions. Ces données comprennent par exemple les détails des visites de sites web, les interactions avec des contenus et des fonctionnalités, les installations d’applications et les achats de produits. Le traitement des données d’événements a pour but de créer des groupes cibles pour les contenus et les messages publicitaires (Custom Audiences). Il est important de noter que les données d’événement n’incluent pas de contenu réel tel que des commentaires rédigés, des informations de connexion ou des informations de contact telles que des noms, des adresses e-mail ou des numéros de téléphone. Les « données d’événements » sont supprimées par Meta au bout de deux ans maximum et les groupes cibles créés à partir de ces données disparaissent avec la suppression de nos comptes d’utilisateurs Meta) ; informations de contact (Facebook) (« informations de contact » sont des données qui identifient (clairement) les personnes concernées, telles que les noms, les adresses e-mail et les numéros de téléphone, qui peuvent être transmises à Facebook, par exemple via le pixel Facebook ou le téléchargement, à des fins de comparaison pour la création d’audiences personnalisées. Après la comparaison en vue de la formation d’audiences ciblées, les informations de contact sont supprimées).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Objectifs du traitement : mesure de la portée (par ex. statistiques d’accès, identification des visiteurs récurrents) ; suivi (par ex. profilage basé sur les intérêts/le comportement, utilisation de cookies) ; mesure de la conversion (mesure de l’efficacité des mesures de marketing) ; création de groupes cibles ; marketing ; profils contenant des informations relatives à l’utilisateur (création de profils d’utilisateurs) ; mise à disposition de notre offre en ligne et convivialité. Remarketing.
  • Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ». Conservation des cookies jusqu’à 2 ans (Sauf indication contraire, les cookies et autres méthodes de stockage similaires peuvent être conservés sur les appareils des utilisateurs pendant une période de deux ans).
  • Mesures de sécurité : Masquage IP (pseudonymisation de l’adresse IP).
  • Bases juridiques : consentement (art. 6, par. 1, p. 1, let. a) RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Pixel Meta et création de groupes cibles (Custom Audiences) : À l’aide du pixel Meta (ou de fonctions comparables, pour la transmission de données d’événements ou d’informations de contact au moyen d’interfaces dans les apps), il est possible à l’entreprise Meta, d’une part, de déterminer les visiteurs de notre offre en ligne comme groupe cible pour l’affichage d’annonces (appelées « méta-annonces »). En conséquence, nous utilisons le pixel Meta pour afficher les méta-annonces que nous diffusons uniquement aux utilisateurs sur les plateformes de Meta et au sein des services des partenaires coopérant avec Meta (appelé « Audience Network » https://www.facebook.com/audiencenetwork/ ) qui ont également montré un intérêt pour notre offre en ligne ou qui présentent certaines caractéristiques (par ex. intérêt pour certains thèmes ou produits, visible sur la base des pages web visitées) que nous transmettons à Meta (appelées « Custom Audiences »). À l’aide du pixel Meta, nous souhaitons également nous assurer que nos méta-annonces correspondent à l’intérêt potentiel des utilisateurs et ne constituent pas un harcèlement. Le méta-pixel nous permet en outre de suivre l’efficacité des méta-annonces à des fins statistiques et d’étude de marché, en voyant si les utilisateurs ont été redirigés vers notre site web après avoir cliqué sur une méta-annonce (ce que l’on appelle la « mesure de la conversion ») ; fournisseur de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Bases juridiques : consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD) ; Site web : https://www.facebook.com ; déclaration de confidentialité : https://www.facebook.com/privacy/policy/ ; contrat de traitement des commandes : https://www.facebook.com/legal/terms/dataprocessing ; base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Suisse – décision d’adéquation (Irlande) ; informations complémentaires : Les données d’événement des utilisateurs, c’est-à-dire les données de comportement et d’intérêt, sont traitées à des fins de publicité ciblée et de ciblage sur la base de l’accord de responsabilité conjointe (« supplément au responsable », https://www.facebook.com/legal/controller_addendum). La responsabilité conjointe se limite à la collecte par et au transfert des données à Meta Platforms Ireland Limited, une société établie dans l’UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, ce qui concerne notamment le transfert des données à la société mère Meta Platforms, Inc. aux États-Unis (sur la base des clauses contractuelles types conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc.)
  • Comparaison étendue pour le pixel Meta : en plus du traitement des données événementielles dans le cadre de l’utilisation du pixel Meta (ou de fonctions comparables, par exemple dans les applications), des informations de contact (données identifiant des personnes individuelles, telles que des noms, des adresses e-mail et des numéros de téléphone) sont également collectées par Meta au sein de notre offre en ligne ou transmises à Meta. Le traitement des informations de contact sert à former des groupes cibles (appelés « Custom Audiences ») pour un affichage de contenus et d’informations publicitaires orienté sur les intérêts présumés des utilisateurs. La collecte, la transmission et la comparaison avec les données disponibles chez Meta ne s’effectuent pas en texte clair, mais sous forme de « valeurs de hachage », c’est-à-dire de représentations mathématiques des données (cette méthode est utilisée par exemple pour le stockage des mots de passe). Après la comparaison en vue de la constitution de groupes cibles, les informations de contact sont supprimées ; bases juridiques : consentement (art. 6, al. 1, p. 1, let. a) RGPD) ; déclaration de protection des données : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; contrat de traitement des commandes : https://www.facebook.com/legal/terms/dataprocessing ; base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Suisse – Clauses contractuelles standard(https://www.facebook.com/legal/EU_data_transfer_addendum). Pour plus d’informations : https://www.facebook.com/legal/terms/data_security_terms.
  • Publicités Facebook : diffusion de publicités au sein de la plate-forme Facebook et évaluation des résultats des publicités ; fournisseur de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Bases juridiques : consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD) ; Site web : https://www.facebook.com ; déclaration de confidentialité : https://www.facebook.com/privacy/policy/ ; base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Suisse – décision d’adéquation (Irlande) ; possibilité d’opposition (opt-out) : Nous renvoyons aux paramètres de confidentialité et de publicité dans le profil des utilisateurs sur les plateformes Facebook ainsi qu’aux procédures de consentement de Facebook et aux possibilités de contact pour l’exercice des droits d’accès et autres droits des personnes concernées, comme décrit dans la politique de confidentialité de Facebook ; Autres informations : Les données d’événement des utilisateurs, c’est-à-dire les données de comportement et d’intérêt, sont traitées à des fins de publicité ciblée et de ciblage sur la base de l’accord de responsabilité conjointe (« supplément au responsable », https://www.facebook.com/legal/controller_addendum). La responsabilité conjointe se limite à la collecte par et au transfert des données à Meta Platforms Ireland Limited, une société établie dans l’UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, ce qui concerne notamment le transfert des données à la société mère Meta Platforms, Inc. aux États-Unis (sur la base des clauses contractuelles types conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc.)
  • Google Ad Manager : nous utilisons le service « Google Ad Manager » pour placer des annonces sur le réseau publicitaire de Google (par ex. dans les résultats de recherche, dans des vidéos, sur des pages web, etc.) Google Ad Manager se caractérise par le fait que les annonces sont affichées en temps réel en fonction des intérêts présumés des utilisateurs. Cela nous permet d’afficher des annonces pour notre offre en ligne à des utilisateurs qui pourraient être intéressés par notre offre ou qui l’ont été auparavant, et de mesurer le succès des annonces ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; Site web : https://marketingplatform.google.com ; Déclaration de confidentialité : https://policies.google.com/privacy ; Base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Suisse – Décision d’adéquation (Irlande) ; Autres informations : Types de traitement ainsi que les données traitées : https://business.safety.google/adsservices/ ; Conditions de traitement des données pour les produits publicitaires Google : Informations sur les services Conditions de traitement des données entre responsables du traitement et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms. Si Google agit en tant que sous-traitant, conditions de traitement des données pour les produits publicitaires Google et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adsprocessorterms.
  • Google Ads et mesure de la conversion : processus de marketing en ligne visant à placer des contenus et des annonces au sein du réseau publicitaire du prestataire de services (par exemple, dans les résultats de recherche, dans des vidéos, sur des pages web, etc.), de manière à ce qu’ils soient affichés aux utilisateurs qui ont un intérêt présumé pour les annonces. En outre, nous mesurons la conversion des annonces, c’est-à-dire si les utilisateurs en ont profité pour interagir avec les annonces et utiliser les offres promues (ce que l’on appelle les conversions). Nous ne recevons toutefois que des informations anonymes et aucune information personnelle sur des utilisateurs individuels ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : consentement (art. 6, par. 1, phrase 1, point a) du RGPD), intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD) ; site web : https://marketingplatform.google.com ; déclaration de protection des données : https://policies.google.com/privacy ; base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Suisse – décision d’adéquation (Irlande) ; autres informations : Types de traitement ainsi que les données traitées : https://business.safety.google/adsservices/. Conditions de traitement des données entre responsables et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms.
  • Google Ads Remarketing : Google Remarketing, également appelé retargeting, est une technologie qui permet d’inclure les utilisateurs d’un service en ligne dans une liste de remarketing pseudonymisée, de sorte que des annonces sur d’autres offres en ligne puissent être affichées aux utilisateurs en fonction de leur visite sur le service en ligne ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : consentement (art. 6, par. 1, phrase 1, point a) du RGPD) ; site web : https://marketingplatform.google.com ; déclaration de protection des données : https://policies.google.com/privacy ; base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Suisse – décision d’adéquation (Irlande) ; autres informations : Types de traitement ainsi que les données traitées : https://business.safety.google/adsservices/. Conditions de traitement des données entre responsables et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms.
  • Conversions avancées pour Google Ads : lorsque les utilisateurs cliquent sur nos annonces Google et utilisent ensuite le service promu (ce que l’on appelle une « conversion »), les données saisies par l’utilisateur, telles que l’adresse e-mail, le nom, l’adresse du domicile ou le numéro de téléphone, peuvent être transmises à Google. Les valeurs de hachage sont ensuite comparées aux comptes Google existants des utilisateurs afin de mieux évaluer et d’améliorer l’interaction des utilisateurs avec les annonces (p. ex. clics ou vues) et donc leur performance ; bases juridiques : consentement (art. 6, al. 1, p. 1, let. a) RGPD). Site web : https://support.google.com/google-ads/answer/9888656.
  • Publicités Instagram : diffusion de publicités sur la plateforme Instagram et analyse des résultats des publicités ; fournisseur de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Bases juridiques : consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD) ; Site web : https://www.instagram.com ; déclaration de protection des données : https://privacycenter.instagram.com/policy/ ; base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Suisse – décision d’adéquation (Irlande) ; possibilité d’opposition (opt-out) : Nous renvoyons aux paramètres de protection des données et de publicité dans le profil de l’utilisateur sur la plateforme Instagram ainsi que dans le cadre de la procédure de consentement d’Instagram et des possibilités de contact d’Instagram pour l’exercice des droits d’accès et autres droits des personnes concernées dans la déclaration de protection des données d’Instagram ; Autres informations : Les données événementielles des utilisateurs, c’est-à-dire les données relatives à leur comportement et à leurs intérêts, sont traitées à des fins de publicité ciblée et de ciblage sur la base de l’accord de responsabilité conjointe (« Addendum au responsable », https://www.facebook.com/legal/controller_addendum). La responsabilité conjointe se limite à la collecte par et au transfert des données à Meta Platforms Ireland Limited, une société établie dans l’UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, ce qui concerne notamment le transfert des données à la société mère Meta Platforms, Inc. aux États-Unis (sur la base des clauses contractuelles types conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc.)
  • Microsoft Advertising : processus de marketing en ligne visant à placer des contenus et des annonces au sein du réseau publicitaire du fournisseur de services (par exemple, dans les résultats de recherche, dans des vidéos, sur des pages web, etc.), de manière à ce qu’ils soient affichés aux utilisateurs qui sont supposés être intéressés par les annonces. En outre, nous mesurons la conversion des annonces, c’est-à-dire si les utilisateurs ont profité de celles-ci pour interagir avec les annonces et utiliser les offres promues (ce que l’on appelle la conversion). Nous ne recevons toutefois que des informations anonymes et aucune information personnelle sur les utilisateurs individuels ; fournisseur de services : Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlande ; bases juridiques : consentement (art. 6, par. 1, p. 1, lettre a) RGPD), intérêts légitimes (art. 6, par. 1, p. 1, lettre f) RGPD) ; site web : https://about.ads.microsoft.com/en-us ; déclaration de confidentialité : https://privacy.microsoft.com/de-de/privacystatement ; base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Suisse – décision d’adéquation (Irlande). Possibilité d’opposition (opt-out) : https://account.microsoft.com/privacy/ad-settings/.

Témoignages de clients et procédures d’évaluation

Nous participons à des procédures d’examen et d’évaluation afin d’évaluer, d’optimiser et de promouvoir nos services. Lorsque les utilisateurs nous évaluent ou nous donnent leur avis d’une autre manière via les plates-formes ou procédures d’évaluation participantes, les conditions générales de vente ou d’utilisation et les informations sur la protection des données des fournisseurs s’appliquent également. En règle générale, l’évaluation suppose en outre un enregistrement auprès des fournisseurs respectifs.

Afin de s’assurer que les personnes qui évaluent ont effectivement utilisé nos services, nous transmettons, avec l’accord des clients, les données nécessaires à cet effet concernant le client et le service utilisé à la plateforme d’évaluation concernée (y compris le nom, l’adresse e-mail et le numéro de commande ou d’article). Ces données sont utilisées uniquement pour vérifier l’authenticité de l’utilisateur.

  • Types de données traitées : données contractuelles (par exemple, objet du contrat, durée, catégorie de clients) ; données d’utilisation (par exemple, pages consultées et durée de la visite, chemins de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctions). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d’identification, personnes impliquées).
  • Personnes concernées par les données : Bénéficiaires et commanditaires. Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement : feedback (par exemple, collecte de feedback via un formulaire en ligne). Marketing.
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Google Avis clients : Service permettant de recueillir et/ou de présenter la satisfaction et les avis des clients ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; Site web : https://www.google.com/ ; Déclaration de protection des données : https://policies.google.com/privacy ; Base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Suisse – Décision d’adéquation (Irlande) ; Autres informations : Dans le cadre de la collecte d’avis de clients, un numéro d’identification ainsi que le moment de la transaction à évaluer sont traités, pour les demandes d’avis envoyées directement aux clients, l’adresse e-mail du client ainsi que l’indication de son pays de résidence et les données d’avis elles-mêmes sont traitées ; Autres informations sur les types de traitement ainsi que les données traitées : https://business.safety.google/adsservices/. Conditions de traitement des données pour les produits publicitaires Google : Informations sur les services Conditions de traitement des données entre responsables et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms.

Présences dans les réseaux sociaux (Social Media)

Nous entretenons des présences en ligne au sein de réseaux sociaux et traitons dans ce cadre des données d’utilisateurs afin de communiquer avec les utilisateurs actifs sur ces réseaux ou de proposer des informations nous concernant.

Nous attirons votre attention sur le fait que les données des utilisateurs peuvent être traitées en dehors de l’Union européenne. Il peut en résulter des risques pour les utilisateurs, par exemple parce que l’application des droits des utilisateurs pourrait être rendue plus difficile.

En outre, les données des utilisateurs au sein des réseaux sociaux sont généralement traitées à des fins d’études de marché et de publicité. Par exemple, des profils d’utilisation peuvent être créés sur la base du comportement d’utilisation et des intérêts des utilisateurs qui en découlent. Ces derniers peuvent être utilisés pour diffuser des publicités à l’intérieur et à l’extérieur des réseaux, qui sont supposées correspondre aux intérêts des utilisateurs. C’est pourquoi des cookies sont généralement stockés sur les ordinateurs des utilisateurs, dans lesquels le comportement d’utilisation et les intérêts des utilisateurs sont enregistrés. En outre, des données peuvent être enregistrées dans les profils d’utilisation indépendamment des appareils utilisés par les utilisateurs (notamment s’ils sont membres des plateformes concernées et s’y sont connectés).

Pour une présentation détaillée des formes de traitement respectives et des possibilités d’opposition (opt-out), nous renvoyons aux déclarations de protection des données et aux indications des exploitants des réseaux respectifs.

Nous attirons également l’attention sur le fait que les demandes de renseignements et l’exercice des droits des personnes concernées peuvent être exercés le plus efficacement auprès des fournisseurs. Seuls ces derniers ont accès aux données des utilisateurs et peuvent prendre directement les mesures qui s’imposent et fournir des informations. Si vous avez néanmoins besoin d’aide, vous pouvez vous adresser à nous.

  • Types de données traitées : données de contact (par exemple, adresses postales et électroniques ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions sous forme de texte ou d’image, ainsi que les informations les concernant, telles que les données relatives à l’auteur ou au moment de la création). Données d’utilisation (par exemple, pages consultées et durée de consultation, chemins de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctions).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement : communication ; feedback (par ex. collecte de feedback via un formulaire en ligne). Relations publiques.
  • Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Instagram : réseau social, permet de partager des photos et des vidéos, de commenter et de mettre en favoris des publications, d’envoyer des messages, de s’abonner à des profils et des pages ; fournisseur de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD) ; site web : https://www.instagram.com ; déclaration de confidentialité : https://privacycenter.instagram.com/policy/. Base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Suisse – décision d’adéquation (Irlande).
  • Pages sur Facebook : Profils au sein du réseau social Facebook – Nous sommes responsables, conjointement avec Meta Platforms Ireland Limited, de la collecte (mais pas du traitement ultérieur) des données des visiteurs de notre page Facebook (appelée « page fan »). Ces données comprennent des informations sur les types de contenu que les utilisateurs regardent ou avec lesquels ils interagissent, ou les actions qu’ils effectuent (voir sous « Choses faites et fournies par vous et d’autres » dans la politique de données de Facebook : https://www.facebook.com/privacy/policy/), ainsi que des informations sur les appareils utilisés par les utilisateurs (par exemple, adresses IP, système d’exploitation, type de navigateur, paramètres de langue, données de cookies ; voir sous « Informations sur les appareils » dans la politique de données de Facebook : https://www.facebook.com/privacy/policy/). Comme expliqué dans la politique de données de Facebook sous « Comment utilisons-nous ces informations ? », Facebook collecte et utilise également des informations pour fournir des services d’analyse, appelés « insights de page », aux opérateurs de pages afin de leur permettre de savoir comment les personnes interagissent avec leurs pages et le contenu qui y est associé. Nous avons conclu un accord spécial avec Facebook (« Informations sur les Pages-Insights », https://www.facebook.com/legal/terms/page_controller_addendum), dans lequel sont notamment réglées les mesures de sécurité que Facebook doit respecter et dans lequel Facebook s’est déclaré prêt à respecter les droits des personnes concernées (c’est-à-dire que les utilisateurs peuvent par exemple adresser directement à Facebook des demandes d’information ou de suppression). Les droits des utilisateurs (en particulier l’information, l’effacement, l’opposition et la plainte auprès de l’autorité de surveillance compétente) ne sont pas limités par les accords avec Facebook. Vous trouverez d’autres indications dans les « Informations sur les Pages-Insights »(https://www.facebook.com/legal/terms/information_about_page_insights_data). La responsabilité conjointe se limite à la collecte par et au transfert des données à Meta Platforms Ireland Limited, une entreprise basée dans l’UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, ce qui concerne notamment le transfert des données à la société mère Meta Platforms, Inc. aux États-Unis ; fournisseur de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD) ; site web : https://www.facebook.com ; déclaration de confidentialité : https://www.facebook.com/privacy/policy/. Base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Suisse – décision d’adéquation (Irlande).
  • LinkedIn : réseau social – Nous sommes responsables, conjointement avec LinkedIn Ireland Unlimited Company, de la collecte (mais pas du traitement ultérieur) des données des visiteurs, à des fins de création de « pages-éclair » (statistiques) de nos profils LinkedIn.
    Ces données comprennent des informations sur les types de contenu que les utilisateurs consultent ou avec lesquels ils interagissent, ou sur les actions qu’ils effectuent, ainsi que des informations sur les appareils utilisés par les utilisateurs (par exemple, adresses IP, système d’exploitation, type de navigateur, paramètres linguistiques, données relatives aux cookies) et des informations tirées du profil des utilisateurs, telles que la fonction professionnelle, le pays, le secteur, le niveau hiérarchique, la taille de l’entreprise et le statut d’emploi. Les informations relatives à la protection des données concernant le traitement des données des utilisateurs par LinkedIn peuvent être consultées dans les informations relatives à la protection des données de LinkedIn : https://www.linkedin.com/legal/privacy-policy
    Nous avons conclu un accord spécial avec LinkedIn Irlande (« Page Insights Joint Controller Addendum (the ‘Addendum’) », https://legal.linkedin.com/pages-joint-controller-addendum), qui régit notamment les mesures de sécurité que LinkedIn doit respecter et dans lequel LinkedIn s’est déclaré prêt à respecter les droits des personnes concernées (c’est-à-dire que les utilisateurs peuvent par exemple adresser directement à LinkedIn des demandes d’information ou de suppression). Les droits des utilisateurs (en particulier l’accès, l’effacement, l’opposition et le recours auprès de l’autorité de contrôle compétente) ne sont pas limités par les accords conclus avec LinkedIn. La responsabilité conjointe se limite à la collecte des données par Ireland Unlimited Company, une entreprise basée dans l’UE, et à leur transmission à cette dernière. Le traitement ultérieur des données incombe exclusivement à Ireland Unlimited Company, ce qui concerne notamment le transfert des données à la société mère LinkedIn Corporation aux États-Unis ; fournisseur de services : LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD) ; site web : https://www.linkedin.com ; déclaration de protection des données : https://www.linkedin.com/legal/privacy-policy ; base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Suisse – décision d’adéquation (Irlande). Possibilité d’opposition (opt-out) : https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
  • Pinterest : réseau social, permet de partager des photos, de commenter, de mettre en favoris et de curater des publications, d’envoyer des messages, de s’abonner à des profils ; fournisseur de services : Pinterest Europe Limited, 2nd Floor, Palmerston House, Fenian Street, Dublin 2, Irlande ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD) ; site web : https://www.pinterest.com ; déclaration de confidentialité : https://policy.pinterest.com/de/privacy-policy. Base des transferts vers des pays tiers : Suisse – décision d’adéquation (Irlande).
  • TikTok : réseau social, permet de partager des photos et des vidéos, de commenter et de mettre en favoris des publications, d’envoyer des messages, de s’abonner à des comptes ; fournisseur de services : TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlande et TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, Londres, Royaume-Uni, EC1A 9HP ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD) ; site web : https://www.tiktok.com. Déclaration de protection des données : https://www.tiktok.com/de/privacy-policy.
  • X : réseau social ; fournisseur de services : Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irlande ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; site web : https://x.com ; déclaration de confidentialité : https://x.com/de/privacy. Base des transferts vers des pays tiers : Suisse – décision d’adéquation (Irlande).

Plug-ins et fonctions intégrées et contenu

Nous intégrons dans notre offre en ligne des éléments fonctionnels et de contenu qui sont obtenus à partir des serveurs de leurs fournisseurs respectifs (désignés ci-après par « fournisseurs tiers »). Il peut s’agir par exemple de graphiques, de vidéos ou de plans de ville (désignés ci-après par le terme générique de « contenus »).

L’intégration suppose toujours que les fournisseurs tiers de ces contenus traitent l’adresse IP des utilisateurs, car sans adresse IP, ils ne pourraient pas envoyer les contenus à leur navigateur. L’adresse IP est donc nécessaire pour la présentation de ces contenus ou fonctions. Nous nous efforçons de n’utiliser que des contenus dont les fournisseurs respectifs utilisent l’adresse IP uniquement pour la livraison des contenus. Les fournisseurs tiers peuvent en outre utiliser des « pixel tags » (graphiques invisibles, également appelés « balises web ») à des fins statistiques ou de marketing. Les « pixel tags » permettent d’évaluer des informations telles que le trafic de visiteurs sur les pages de ce site web. Les informations pseudonymes peuvent en outre être enregistrées dans des cookies sur l’appareil de l’utilisateur et contenir, entre autres, des renseignements techniques sur le navigateur et le système d’exploitation, les sites web de référence, l’heure de la visite ainsi que d’autres indications sur l’utilisation de notre offre en ligne, mais elles peuvent aussi être associées à de telles informations provenant d’autres sources.

Remarques sur les bases juridiques : si nous demandons aux utilisateurs de consentir à l’utilisation des fournisseurs tiers, la base juridique du traitement des données constitue l’autorisation. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt à fournir des services efficaces, économiques et adaptés aux destinataires). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l’utilisation des cookies dans la présente déclaration de confidentialité.

  • Types de données traitées : Données d’utilisation (par exemple, pages consultées et durée de consultation, chemins de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctions) ; métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d’identification, personnes impliquées). données de localisation (informations sur la position géographique d’un appareil ou d’une personne).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Objectifs du traitement : mise à disposition de notre offre en ligne et convivialité. Fourniture de prestations contractuelles et exécution d’obligations contractuelles.
  • Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ». Conservation des cookies jusqu’à 2 ans (Sauf indication contraire, les cookies et autres méthodes de stockage similaires peuvent être conservés sur les appareils des utilisateurs pendant une période de deux ans).
  • Bases juridiques : consentement (art. 6, par. 1, p. 1, let. a) RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Intégration de logiciels, scripts ou frameworks tiers (p. ex. jQuery) : Nous intégrons dans notre offre en ligne des logiciels que nous appelons depuis les serveurs d’autres fournisseurs (par ex. des bibliothèques de fonctions que nous utilisons pour la présentation ou la convivialité de notre offre en ligne). Dans ce cas, les fournisseurs respectifs collectent l’adresse IP des utilisateurs et peuvent la traiter à des fins de transmission du logiciel au navigateur des utilisateurs ainsi qu’à des fins de sécurité, d’évaluation et d’optimisation de leur offre. – Nous intégrons dans notre offre en ligne des logiciels que nous appelons depuis les serveurs d’autres fournisseurs (par ex. des bibliothèques de fonctions que nous utilisons pour la présentation ou la convivialité de notre offre en ligne). Dans ce cas, les fournisseurs respectifs collectent l’adresse IP des utilisateurs et peuvent la traiter à des fins de transmission du logiciel au navigateur des utilisateurs ainsi qu’à des fins de sécurité, d’évaluation et d’optimisation de leur offre ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD).
  • Google Fonts (achat sur le serveur Google) : Obtention de polices (et de symboles) dans le but d’une utilisation techniquement sûre, sans entretien et efficace des polices et des symboles en ce qui concerne l’actualité et les temps de chargement, leur présentation uniforme et la prise en compte d’éventuelles restrictions en matière de droits de licence. L’adresse IP de l’utilisateur est communiquée au fournisseur des polices afin que les polices puissent être mises à disposition dans le navigateur de l’utilisateur. En outre, des données techniques (paramètres linguistiques, résolution d’écran, système d’exploitation, matériel utilisé) nécessaires à la mise à disposition des polices en fonction des appareils utilisés et de l’environnement technique sont transmises. Ces données peuvent être traitées sur un serveur du fournisseur des polices aux États-Unis – Lors de la visite de notre offre en ligne, les navigateurs des utilisateurs envoient leurs requêtes HTTP à l’API Web de Google Fonts (c’est-à-dire une interface logicielle pour la récupération des polices). L’API Web de Google Fonts met à la disposition des utilisateurs les feuilles de style en cascade (CSS) de Google Fonts et ensuite les polices spécifiées dans le CCS. Ces requêtes HTTP comprennent (1) l’adresse IP utilisée par l’utilisateur concerné pour accéder à Internet, (2) l’URL demandée sur le serveur Google et (3) les en-têtes HTTP, y compris l’agent utilisateur décrivant les versions du navigateur et du système d’exploitation des visiteurs du site, ainsi que l’URL de référence (c’est-à-dire la page Web sur laquelle la police Google doit être affichée). Les adresses IP ne sont ni enregistrées ni stockées sur les serveurs de Google et elles ne sont pas analysées. L’API Web de Google Fonts consigne les détails des requêtes HTTP (URL demandée, agent utilisateur et URL de référence). L’accès à ces données est limité et strictement contrôlé. L’URL demandée identifie les familles de polices pour lesquelles l’utilisateur souhaite charger des polices. Ces données sont consignées afin que Google puisse déterminer la fréquence à laquelle une famille de polices donnée est demandée. Avec l’API Google Fonts Web, l’agent utilisateur doit adapter la police qui est générée pour le type de navigateur concerné. L’agent utilisateur est principalement consigné à des fins de débogage et utilisé pour générer des statistiques d’utilisation agrégées qui permettent de mesurer la popularité des familles de polices. Ces statistiques d’utilisation agrégées sont publiées sur la page « Analyses » de Google Fonts. Enfin, l’URL de référence est consignée, ce qui permet d’utiliser les données pour la maintenance de la production et de générer un rapport agrégé sur les meilleures intégrations en fonction du nombre de demandes de polices. Selon ses propres informations, Google n’utilise pas les informations collectées par Google Fonts pour créer des profils d’utilisateurs finaux ou pour diffuser des annonces ciblées ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD) ; site web : https://fonts.google.com/ ; déclaration de confidentialité : https://policies.google.com/privacy ; base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Suisse – décision d’adéquation (Irlande). Pour plus d’informations : https://developers.google.com/fonts/faq/privacy?hl=de.
  • Le service Google Maps : Nous intégrons les cartes du service « Google Maps » du fournisseur Google. Les données traitées peuvent notamment inclure les adresses IP et les données de localisation des utilisateurs ; fournisseur de services : Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irlande ; bases juridiques : consentement (art. 6, par. 1, p. 1, let. a) RGPD) ; site web : https://mapsplatform.google.com/ ; déclaration de confidentialité : https://policies.google.com/privacy. Base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Suisse – décision d’adéquation (Irlande).
  • reCAPTCHA : nous intégrons la fonction « reCAPTCHA » afin de pouvoir reconnaître si les saisies (par ex. dans les formulaires en ligne) sont effectuées par des personnes et non par des machines agissant automatiquement (appelées « bots »). Les données traitées peuvent inclure des adresses IP, des informations sur les systèmes d’exploitation, les appareils ou les navigateurs utilisés, les paramètres de langue, la localisation, les mouvements de la souris, les frappes de clavier, le temps passé sur les pages web, les pages web précédemment visitées, les interactions avec ReCaptcha sur d’autres pages web, dans certaines circonstances des cookies ainsi que les résultats des processus de reconnaissance manuels (p. ex. réponse à des questions posées ou sélection d’objets dans des images). Le traitement des données est basé sur notre intérêt légitime à protéger notre offre en ligne contre l’exploration automatisée abusive et le spam ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD) ; site web : https://www.google.com/recaptcha/ ; déclaration de protection des données : https://policies.google.com/privacy ; base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Suisse – décision d’adéquation (Irlande). Possibilité d’opposition (opt-out) : Plugin opt-out : https://tools.google.com/dlpage/gaoptout?hl=de, paramètres d’affichage des publicités : https://myadcenter.google.com/personalizationoff.

Modification et mise à jour

Nous vous prions de vous informer régulièrement sur le contenu de notre déclaration de protection des données. Nous adaptons la déclaration de protection des données dès que les modifications des traitements de données que nous effectuons le rendent nécessaire. Nous vous informons dès que les modifications nécessitent une action de coopération de votre part (par ex. consentement) ou une autre notification individuelle.

Dans la mesure où nous indiquons dans cette déclaration de protection des données les adresses et les coordonnées d’entreprises et d’organisations, nous vous prions de noter que les adresses peuvent changer au fil du temps et nous vous prions de vérifier les données avant de nous contacter.

Définitions des termes

Cette section vous donne un aperçu des termes utilisés dans la présente déclaration de confidentialité. Dans la mesure où les termes sont définis par la loi, ce sont leurs définitions légales qui s’appliquent. En revanche, les explications qui suivent visent principalement à faciliter la compréhension.

  • Employés : les employés sont des personnes qui ont une relation de travail, qu’il s’agisse d’un collaborateur, d’un employé ou d’un poste similaire. Une relation d’emploi est une relation juridique entre un employeur et un employé, définie par un contrat de travail ou une convention. Elle implique l’obligation pour l’employeur de verser une rémunération à l’employé pendant que ce dernier effectue sa prestation de travail. La relation de travail comprend différentes phases, dont l’établissement, au cours duquel le contrat de travail est conclu, l’exécution, au cours de laquelle le travailleur exerce son activité professionnelle, et la cessation, lorsque la relation de travail prend fin, que ce soit par un licenciement, un accord de résiliation ou autre. Les données relatives à l’emploi sont toutes les informations qui se rapportent à ces personnes et qui sont dans le contexte de leur emploi. Cela comprend des aspects tels que les données d’identification personnelle, les numéros d’identification, les données salariales et bancaires, les heures de travail, les droits aux congés, les données relatives à la santé et les évaluations de performance.
  • Données d’inventaire : Les données d’inventaire comprennent les informations essentielles nécessaires à l’identification et à la gestion des contractants, des comptes d’utilisateurs, des profils et des attributions similaires. Ces données peuvent inclure, entre autres, des informations personnelles et démographiques telles que les noms, les coordonnées (adresses, numéros de téléphone, adresses électroniques), les dates de naissance et les identifiants spécifiques (ID utilisateur). Les données d’inventaire constituent la base de toute interaction formelle entre les personnes et les services, les institutions ou les systèmes, en permettant une attribution et une communication uniques.
  • Pare-feu : un pare-feu est un système de sécurité qui protège un réseau d’ordinateurs ou un ordinateur individuel contre les accès indésirables au réseau.
  • Données de contenu : Les données de contenu comprennent les informations générées lors de la création, du traitement et de la publication de tout type de contenu. Cette catégorie de données peut inclure des textes, des images, des vidéos, des fichiers audio et d’autres contenus multimédias publiés sur différentes plates-formes et supports. Les données de contenu ne se limitent pas au contenu proprement dit, mais comprennent également des métadonnées qui fournissent des informations sur le contenu lui-même, telles que des balises, des descriptions, des informations sur l’auteur et des données de publication.
  • Les données de contact : Les données de contact sont des informations essentielles qui permettent de communiquer avec des personnes ou des organisations. Elles comprennent, entre autres, les numéros de téléphone, les adresses postales et les adresses électroniques, ainsi que les moyens de communication tels que les handles des médias sociaux et les identifiants de messagerie instantanée.
  • Mesure de la conversion : la mesure de la conversion (également appelée « évaluation de l’action de visite ») est une méthode qui permet de déterminer l’efficacité des mesures marketing. Pour ce faire, un cookie est généralement enregistré sur l’appareil de l’utilisateur au sein des pages web sur lesquelles les mesures de marketing sont prises, puis il est à nouveau consulté sur la page web cible. Cela nous permet par exemple de savoir si les annonces que nous avons placées sur d’autres sites web ont été efficaces.
  • Métadonnées, données de communication et données de procédure : Les métadonnées, les données de communication et les données procédurales sont des catégories qui contiennent des informations sur la manière dont les données sont traitées, transmises et gérées. Les métadonnées, également connues sous le nom de données sur les données, comprennent des informations qui décrivent le contexte, l’origine et la structure d’autres données. Elles peuvent inclure des informations sur la taille du fichier, la date de création, l’auteur d’un document et l’historique des modifications. Les données de communication enregistrent les échanges d’informations entre utilisateurs par différents canaux, tels que les échanges de courriels, les journaux d’appels, les messages sur les réseaux sociaux et les historiques de chat, y compris les personnes impliquées, les horodatages et les modes de transmission. Les données procédurales décrivent les processus et les opérations au sein des systèmes ou des organisations, y compris la documentation des flux de travail, les journaux des transactions et des activités, ainsi que les journaux d’audit utilisés pour le suivi et la vérification des opérations.
  • Données d’utilisation : Les données d’utilisation font référence aux informations qui enregistrent la manière dont les utilisateurs interagissent avec les produits, les services ou les plateformes numériques. Ces données comprennent un large éventail d’informations qui montrent comment les utilisateurs utilisent les applications, les fonctionnalités qu’ils préfèrent, le temps qu’ils passent sur certaines pages et les chemins qu’ils empruntent pour naviguer dans une application. Les données d’utilisation peuvent également inclure la fréquence d’utilisation, l’horodatage des activités, les adresses IP, les informations sur les appareils et les données de localisation. Elles sont particulièrement précieuses pour l’analyse du comportement des utilisateurs, l’optimisation de l’expérience utilisateur, la personnalisation du contenu et l’amélioration des produits ou services. En outre, les données d’utilisation jouent un rôle essentiel dans l’identification des tendances, des préférences et des problèmes potentiels au sein des offres numériques.
  • Données à caractère personnel : on entend par « données à caractère personnel » toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée « personne concernée ») ; est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, à un numéro d’identification, à des données de localisation, à un identifiant en ligne (par exemple un cookie) ou à une ou plusieurs caractéristiques particulières, propres à l’identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique.
  • Profils contenant des informations relatives à l’utilisateur : Le traitement des « profils avec informations relatives à l’utilisateur », ou plus brièvement « profils », comprend tout type de traitement automatisé de données à caractère personnel consistant à utiliser ces données à caractère personnel pour analyser, évaluer ou prédire certains aspects personnels relatifs à une personne physique (selon le type de profilage, il peut s’agir de différentes informations concernant la démographie, le comportement et les intérêts, comme l’interaction avec des sites web et leur contenu, etc. Les cookies et les balises web sont souvent utilisés à des fins de profilage.
  • Données de journal : Les données de journal sont des informations sur les événements ou les activités qui ont été consignées dans un système ou un réseau. Ces données contiennent généralement des informations telles que l’horodatage, les adresses IP, les actions des utilisateurs, les messages d’erreur et d’autres détails sur l’utilisation ou le fonctionnement d’un système. Les données des journaux sont souvent utilisées pour analyser les problèmes du système, pour surveiller la sécurité ou pour établir des rapports de performance.
  • Mesure d’audience : la mesure d’audience (également appelée Web Analytics) sert à évaluer le flux de visiteurs d’une offre en ligne et peut inclure le comportement ou les intérêts des visiteurs pour certaines informations, comme le contenu des pages web. Grâce à l’analyse de la portée, les exploitants d’offres en ligne peuvent par exemple savoir à quelle heure les utilisateurs visitent leurs pages Web et quels sont les contenus qui les intéressent. Cela leur permet par exemple de mieux adapter le contenu des pages web aux besoins de leurs visiteurs. Des cookies et des balises web pseudonymes sont souvent utilisés à des fins d’analyse d’audience afin de reconnaître les visiteurs récurrents et d’obtenir ainsi des analyses plus précises sur l’utilisation d’une offre en ligne.
  • Remarketing : on parle de « remarketing » ou de « retargeting » lorsque, par exemple à des fins publicitaires, on note les produits auxquels un utilisateur s’est intéressé sur un site web, afin de rappeler ces produits à l’utilisateur sur d’autres sites web, par exemple dans des annonces publicitaires.
  • Données de localisation : les données de localisation sont générées lorsqu’un appareil mobile (ou un autre appareil disposant des conditions techniques de localisation) se connecte à une cellule radio, à un réseau local sans fil ou à des moyens techniques et fonctions de localisation similaires. Les données de localisation servent à indiquer à quelle position géographique déterminable du globe se trouve l’appareil en question. Les données de localisation peuvent être utilisées, par exemple, pour afficher des fonctions cartographiques ou d’autres informations dépendant d’un lieu.
  • Tracking : on parle de « tracking » lorsqu’il est possible de suivre le comportement des utilisateurs sur plusieurs offres en ligne. En règle générale, des informations sur le comportement et les intérêts sont enregistrées dans des cookies ou sur les serveurs des fournisseurs de technologies de suivi (profilage) en ce qui concerne les offres en ligne utilisées. Ces informations peuvent ensuite être utilisées, par exemple, pour afficher aux utilisateurs des publicités qui correspondent vraisemblablement à leurs intérêts.
  • Responsable : le terme « responsable » désigne la personne physique ou morale, l’autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement de données à caractère personnel.
  • Traitement : le « traitement » désigne toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données à caractère personnel. Le terme est large et couvre pratiquement toute manipulation de données, qu’il s’agisse de la collecte, de l’analyse, de l’enregistrement, de la transmission ou de l’effacement.
  • Données contractuelles : Les données contractuelles sont des informations spécifiques qui se rapportent à la formalisation d’un accord entre deux ou plusieurs parties. Elles documentent les conditions dans lesquelles des services ou des produits sont fournis, échangés ou vendus. Cette catégorie de données est essentielle pour la gestion et l’exécution des obligations contractuelles et comprend à la fois l’identification des parties contractantes et les termes et conditions spécifiques de l’accord. Les données contractuelles peuvent inclure les dates de début et de fin du contrat, le type de services ou de produits convenus, les accords de prix, les conditions de paiement, les droits de résiliation, les options de renouvellement et les conditions ou clauses spécifiques. Elles servent de base juridique à la relation entre les parties et sont essentielles pour clarifier les droits et les obligations, faire valoir les droits et résoudre les litiges.
  • Les données de paiement : Les données de paiement comprennent toutes les informations nécessaires au traitement des transactions de paiement entre les acheteurs et les vendeurs. Ces données sont essentielles pour le commerce électronique, les services bancaires en ligne et toute autre forme de transaction financière. Elles comprennent des détails tels que les numéros de carte de crédit, les coordonnées bancaires, les montants des paiements, les données des transactions, les numéros de vérification et les informations de facturation. Les données de paiement peuvent également contenir des informations sur le statut des paiements, les rejets de débit, les autorisations et les frais.
  • Ciblage : on parle de ciblage (en anglais « Custom Audiences ») lorsque des groupes cibles sont déterminés à des fins publicitaires, par exemple pour l’affichage d’annonces publicitaires. Par exemple, l’intérêt d’un utilisateur pour certains produits ou thèmes sur Internet permet de déduire que cet utilisateur est intéressé par des annonces publicitaires pour des produits similaires ou par la boutique en ligne dans laquelle il a consulté les produits. On parle à nouveau de « Lookalike Audiences » (ou de groupes cibles similaires) lorsque les contenus jugés appropriés sont affichés à des utilisateurs dont les profils, ou les intérêts, sont supposés correspondre aux utilisateurs pour lesquels les profils ont été créés. Pour la création d’audiences personnalisées et d’audiences similaires, on utilise en général des cookies et des balises web.