Passer au contenu

Politique de confidentialité

Politique de confidentialité

Le responsable du traitement des données est :

Prime Welding GmbH

Heinrich-Uwe Schwart

Ehrmannstraße 2

76135 Karlsruhe

Tel. +49 (0) 561 9845 6572
Mobil +49 (0) 171 43 11 524


E-Mail: info@primewelding.eu

Préambule

La présente politique de confidentialité a pour objet de vous informer sur les types de vos données à caractère personnel (ci-après également désignées brièvement comme les « données ») que nous traitons, à quelles fins et dans quelle mesure. La politique de confidentialité s'applique à tous les traitements de données à caractère personnel effectués par nos soins, tant dans le cadre de la fourniture de nos prestations que, notamment, sur nos sites Internet, dans les applications mobiles ainsi que sur des présences en ligne externes, telles que nos profils sur les réseaux sociaux (ci-après désignés collectivement comme l’« offre en ligne »).

Les termes utilisés ne sont pas spécifiques au genre.

Version du : 7 août 2026

Texte juridique du Dr. Schwenke – cliquez pour plus d’informations.

Table des matières

Responsable du traitement

Vue d’ensemble des traitements

La vue d’ensemble ci-dessous résume les types de données traitées et les finalités de leur traitement et renvoie aux personnes concernées.

Types de données traitées

  • Données de base.
  • Données de paiement.
  • Données de localisation.
  • Données de contact.
  • Données de contenu.
  • Données contractuelles.
  • Données d’utilisation.
  • Métadonnées, données de communication et données de procédure.
  • Informations de contact (Facebook).
  • Données d’événements (Facebook).

Catégories de personnes concernées

  • Clients.
  • Employés.
  • Personnes intéressées.
  • Partenaires de communication.
  • Utilisateurs.
  • Partenaires commerciaux et contractuels.

Finalités du traitement

  • Fourniture de prestations contractuelles et exécution d’obligations contractuelles.
  • Demandes de contact et communication.
  • Mesures de sécurité.
  • Marketing direct.
  • Mesure de l’audience.
  • Suivi.
  • Procédures de bureau et d’organisation.
  • Remarketing.
  • Mesure des conversions.
  • Création d’audiences.
  • Gestion et réponse aux demandes.
  • Content Delivery Network (CDN).
  • Feedback.
  • Marketing.
  • Profils contenant des informations relatives aux utilisateurs.
  • Mise à disposition de notre offre en ligne et convivialité.
  • Évaluation de la solvabilité et de la capacité de crédit.
  • Infrastructure informatique.

Décisions automatisées dans des cas individuels

  • Renseignement sur la solvabilité.

Bases juridiques pertinentes

Bases juridiques pertinentes en vertu du RGPD : Vous trouverez ci-après une vue d’ensemble des bases juridiques du RGPD sur lesquelles nous fondons le traitement des données à caractère personnel. Veuillez noter qu’outre les dispositions du RGPD, des règles nationales en matière de protection des données peuvent s’appliquer dans votre pays de résidence ou de siège, ou dans le nôtre. Si des bases juridiques plus spécifiques sont pertinentes dans un cas individuel, nous vous les communiquerons dans la politique de confidentialité.

  • Consentement (Art. 6 par. 1 phrase 1 point a) RGPD) – La personne concernée a donné son consentement au traitement des données à caractère personnel la concernant pour une ou plusieurs finalités spécifiques.
  • Exécution d’un contrat et demandes précontractuelles (Art. 6 par. 1 phrase 1 point b) RGPD) – Le traitement est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à la demande de cette personne.
  • Obligation légale (Art. 6 par. 1 phrase 1 point c) RGPD) – Le traitement est nécessaire au respect d’une obligation légale à laquelle le responsable du traitement est soumis.
  • Intérêts légitimes (Art. 6 par. 1 phrase 1 point f) RGPD) – Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée qui exigent la protection des données à caractère personnel.

Règles nationales en matière de protection des données en Allemagne : Outre les dispositions du RGPD en matière de protection des données, les règles nationales de protection des données s’appliquent en Allemagne. Il s’agit notamment de la loi visant à protéger contre l’utilisation abusive des données à caractère personnel lors du traitement des données (Bundesdatenschutzgesetz – BDSG). Le BDSG contient notamment des règles spéciales relatives au droit d’accès, au droit à l’effacement, au droit d’opposition, au traitement de catégories particulières de données à caractère personnel, au traitement à d’autres fins et à la transmission ainsi qu’à la prise de décision automatisée dans des cas individuels, y compris le profilage. En outre, les lois sur la protection des données des différents Länder peuvent s’appliquer.

Remarque sur l’applicabilité du RGPD et de la DSG suisse : Les présentes informations sur la protection des données servent aussi bien à fournir des informations conformément à la loi fédérale suisse sur la protection des données (DSG suisse) que conformément au règlement général sur la protection des données (RGPD). Pour cette raison, veuillez noter qu’en raison de leur champ d’application territorial plus large et de leur intelligibilité, les termes du RGPD sont utilisés. En particulier, au lieu des termes utilisés dans la DSG suisse, à savoir « traitement » de « données personnelles », « intérêt prépondérant » et « données personnelles particulièrement sensibles », les termes utilisés dans le RGPD, à savoir « traitement » de « données à caractère personnel », « intérêt légitime » et « catégories particulières de données », sont employés. La signification juridique des termes demeure toutefois déterminée par la DSG suisse dans le cadre de son applicabilité.

Mesures de sécurité

Conformément aux exigences légales, en tenant compte de l’état de la technique, des coûts de mise en œuvre et de la nature, de l’étendue, des circonstances et des finalités du traitement, ainsi que des différentes probabilités de survenance et de l’ampleur de la menace pour les droits et libertés des personnes physiques, nous prenons les mesures techniques et organisationnelles appropriées afin de garantir un niveau de protection adapté au risque.

Ces mesures comprennent notamment la protection de la confidentialité, de l’intégrité et de la disponibilité des données par le contrôle de l’accès physique et électronique aux données ainsi que de l’accès aux données concernées, de leur saisie, de leur transmission, de la garantie de leur disponibilité et de leur séparation. Nous avons en outre mis en place des procédures qui garantissent l’exercice des droits des personnes concernées, la suppression des données et les réactions aux menaces pesant sur les données. Nous tenons également compte de la protection des données à caractère personnel dès le développement ou la sélection du matériel, des logiciels et des procédures, conformément au principe de la protection des données, par la conception des technologies et par des paramètres par défaut respectueux de la protection des données.

Troncature de l’adresse IP : Lorsque des adresses IP sont traitées par nos soins ou par les prestataires de services et les technologies utilisés, et que le traitement d’une adresse IP complète n’est pas nécessaire, l’adresse IP est tronquée (également appelée « masquage IP »). À cette fin, les deux derniers chiffres, ou la dernière partie de l’adresse IP après un point, sont supprimés ou remplacés par des caractères de remplacement. La troncature de l’adresse IP vise à empêcher ou à rendre considérablement plus difficile l’identification d’une personne au moyen de son adresse IP.

Chiffrement TLS/SSL (https) : Afin de protéger les données des utilisateurs transmises via nos services en ligne, nous utilisons le chiffrement TLS/SSL. Secure Sockets Layer (SSL) est la technologie standard permettant de sécuriser les connexions Internet par le chiffrement des données transmises entre un site web ou une application et un navigateur (ou entre deux serveurs). Transport Layer Security (TLS) est une version actualisée et plus sûre de SSL. Hyper Text Transfer Protocol Secure (HTTPS) s’affiche dans l’URL lorsqu’un site web est sécurisé par un certificat SSL/TLS.

Transmission de données à caractère personnel

Dans le cadre du traitement des données à caractère personnel, il peut arriver que les données soient transmises à d’autres organismes, entreprises, unités organisationnelles juridiquement indépendantes ou personnes, ou qu’elles leur soient communiquées. Les destinataires de ces données peuvent notamment être des prestataires de services chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans de tels cas, nous respectons les exigences légales et concluons notamment avec les destinataires de vos données les contrats ou accords correspondants destinés à protéger vos données.

Transmission de données au sein du groupe d’entreprises : Nous pouvons transmettre des données à caractère personnel à d’autres entreprises au sein de notre groupe d’entreprises ou leur accorder l’accès à ces données. Lorsque cette communication a lieu à des fins administratives, elle repose sur nos intérêts légitimes d’entreprise et nos intérêts économiques légitimes ou intervient lorsqu’elle est nécessaire à l’exécution de nos obligations contractuelles, lorsqu’un consentement des personnes concernées a été donné ou lorsqu’une autorisation légale existe.

Transmission de données au sein de l’organisation : Nous pouvons transmettre des données à caractère personnel à d’autres organismes au sein de notre organisation ou leur accorder l’accès à ces données. Lorsque cette communication a lieu à des fins administratives, elle repose sur nos intérêts légitimes d’entreprise et nos intérêts économiques légitimes ou intervient lorsqu’elle est nécessaire à l’exécution de nos obligations contractuelles, lorsqu’un consentement des personnes concernées a été donné ou lorsqu’une autorisation légale existe.

Transferts internationaux de données

Traitement des données dans des pays tiers : Lorsque nous traitons des données dans un pays tiers (c’est-à-dire en dehors de l’Union européenne (UE) ou de l’Espace économique européen (EEE)) ou lorsque le traitement a lieu dans le cadre du recours à des services de tiers ou de la communication ou de la transmission de données à d’autres personnes, organismes ou entreprises, cela n’a lieu que conformément aux exigences légales. Lorsque le niveau de protection des données dans le pays tiers a été reconnu au moyen d’une décision d’adéquation (Art. 45 RGPD), celle-ci sert de base au transfert de données. Dans le cas contraire, les transferts de données n’ont lieu que si le niveau de protection des données est garanti par d’autres moyens, notamment par des clauses contractuelles types (Art. 46 par. 2 point c) RGPD), par un consentement exprès ou en cas de transmission requise par un contrat ou par la loi (Art. 49 par. 1 RGPD). Par ailleurs, nous vous communiquons les bases de la transmission vers des pays tiers dans les informations relatives à chacun des fournisseurs établis dans un pays tiers, les décisions d’adéquation étant prioritaires en tant que bases. Des informations sur les transferts vers des pays tiers et les décisions d’adéquation existantes peuvent être consultées dans l’offre d’information de la Commission européenne : https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.

EU-US Trans-Atlantic Data Privacy Framework : Dans le cadre du « Data Privacy Framework » (DPF), la Commission européenne a également reconnu comme adéquat le niveau de protection des données de certaines entreprises des États-Unis au moyen de la décision d’adéquation du 10.07.2023. La liste des entreprises certifiées ainsi que de plus amples informations sur le DPF sont disponibles sur le site web du ministère du Commerce des États-Unis à l’adresse https://www.dataprivacyframework.gov/ (en anglais). Dans les informations sur la protection des données, nous vous indiquons quels prestataires de services que nous utilisons sont certifiés dans le cadre du Data Privacy Framework.

Suppression des données

Les données que nous traitons sont supprimées conformément aux exigences légales dès que les consentements autorisant leur traitement sont révoqués ou que d’autres autorisations cessent de s’appliquer (par exemple lorsque la finalité du traitement de ces données a disparu ou que les données ne sont pas nécessaires à cette fin). Si les données ne sont pas supprimées parce qu’elles sont nécessaires à d’autres fins autorisées par la loi, leur traitement est limité à ces fins. Cela signifie que les données sont bloquées et ne sont pas traitées à d’autres fins. Cela s’applique par exemple aux données qui doivent être conservées pour des raisons commerciales ou fiscales ou dont la conservation est nécessaire à la constatation, à l’exercice ou à la défense de droits en justice ou à la protection des droits d’une autre personne physique ou morale. Dans le cadre de nos informations sur la protection des données, nous pouvons communiquer aux utilisateurs des informations supplémentaires sur la suppression ainsi que sur la conservation des données qui s’appliquent spécifiquement aux processus de traitement concernés.

Droits des personnes concernées

Droits des personnes concernées en vertu du RGPD : En tant que personne concernée au sens du RGPD, vous disposez de différents droits, qui découlent notamment des Art. 15 à 21 RGPD :

  • Droit d’opposition : Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement des données à caractère personnel vous concernant fondé sur l’Art. 6 par. 1 point e ou f RGPD ; cela vaut également pour le profilage fondé sur ces dispositions. Lorsque les données à caractère personnel vous concernant sont traitées à des fins de prospection directe, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à de telles fins publicitaires ; cela vaut également pour le profilage dans la mesure où il est lié à une telle prospection directe.
  • Droit de révoquer les consentements : Vous avez le droit de révoquer à tout moment les consentements accordés.
  • Droit d’accès : Vous avez le droit de demander la confirmation que des données vous concernant sont traitées et d’obtenir l’accès à ces données ainsi que d’autres informations et une copie des données conformément aux exigences légales.
  • Droit de rectification : Conformément aux exigences légales, vous avez le droit de demander que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
  • Droit à l’effacement et à la limitation du traitement : Conformément aux exigences légales, vous avez le droit de demander que les données vous concernant soient supprimées sans délai ou, à titre subsidiaire et conformément aux exigences légales, de demander une limitation du traitement des données.
  • Droit à la portabilité des données : Vous avez le droit de recevoir, conformément aux exigences légales, les données vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, ou de demander leur transmission à un autre responsable du traitement.
  • Droit d’introduire une réclamation auprès d’une autorité de contrôle : Conformément aux exigences légales et sans préjudice de tout autre recours administratif ou juridictionnel, vous avez également le droit d’introduire une réclamation auprès d’une autorité de contrôle de la protection des données, notamment auprès d’une autorité de contrôle de l’État membre dans lequel vous résidez habituellement, de votre lieu de travail ou du lieu où la violation présumée a été commise, si vous estimez que le traitement des données à caractère personnel vous concernant enfreint le RGPD.

Utilisation des cookies

Les cookies sont de petits fichiers texte ou autres enregistrements de stockage qui enregistrent des informations sur les terminaux et lisent des informations à partir des terminaux. Ils peuvent par exemple enregistrer l’état de connexion dans un compte utilisateur, le contenu d’un panier dans une boutique en ligne, les contenus consultés ou les fonctions utilisées d’un service en ligne. Les cookies peuvent également être utilisés à différentes fins, par exemple pour assurer la fonctionnalité, la sécurité et le confort des services en ligne ainsi que pour établir des analyses des flux de visiteurs.

Informations sur le consentement : Nous utilisons les cookies conformément aux dispositions légales. Nous recueillons donc au préalable le consentement des utilisateurs, sauf si la loi ne l’exige pas. Le consentement n’est notamment pas nécessaire lorsque l’enregistrement et la lecture des informations, y compris des cookies, sont absolument nécessaires pour fournir aux utilisateurs un service de télécommunication expressément demandé par eux (c’est-à-dire notre service en ligne). Les cookies absolument nécessaires comprennent généralement les cookies ayant des fonctions servant à l’affichage et au bon fonctionnement du service en ligne, à l’équilibrage de charge, à la sécurité, à l’enregistrement des préférences et des choix des utilisateurs ou à des fins similaires liées à la mise à disposition des fonctions principales et secondaires du service en ligne demandé par les utilisateurs. Le consentement révocable est communiqué clairement aux utilisateurs et contient les informations relatives à l’utilisation des cookies concernée.

Informations sur les bases juridiques en matière de protection des données : La base juridique en matière de protection des données sur laquelle nous traitons les données à caractère personnel des utilisateurs à l’aide de cookies dépend de la question de savoir si nous demandons le consentement des utilisateurs. Si les utilisateurs donnent leur consentement, la base juridique du traitement de leurs données est le consentement exprimé. Dans le cas contraire, les données traitées à l’aide de cookies sont traitées sur la base de nos intérêts légitimes (par exemple dans l’exploitation commerciale de notre service en ligne et l’amélioration de sa facilité d’utilisation) ou, lorsque cela intervient dans le cadre de l’exécution de nos obligations contractuelles, lorsque l’utilisation de cookies est nécessaire pour remplir nos obligations contractuelles. Nous expliquons les finalités pour lesquelles nous traitons les cookies au cours de la présente politique de confidentialité ou dans le cadre de nos procédures de consentement et de traitement.

Durée de conservation : En ce qui concerne la durée de conservation, on distingue les types de cookies suivants :

  • Cookies temporaires (également appelés cookies de session) : Les cookies temporaires sont supprimés au plus tard après qu’un utilisateur a quitté un service en ligne et fermé son terminal (par exemple son navigateur ou son application mobile).
  • Cookies permanents : Les cookies permanents restent enregistrés même après la fermeture du terminal. Ainsi, l’état de connexion peut par exemple être enregistré ou les contenus préférés peuvent être affichés directement lorsque l’utilisateur consulte à nouveau un site web. Les données des utilisateurs collectées à l’aide de cookies peuvent également être utilisées pour mesurer la portée. Si nous ne communiquons pas aux utilisateurs d’informations explicites sur le type et la durée de conservation des cookies (par exemple dans le cadre du recueil du consentement), les utilisateurs doivent partir du principe que les cookies sont permanents et que leur durée de conservation peut aller jusqu’à deux ans.

Informations générales sur la révocation et l’opposition (dites « opt-out ») : Les utilisateurs peuvent révoquer à tout moment les consentements qu’ils ont donnés et s’opposer au traitement conformément aux exigences légales. Les utilisateurs peuvent notamment limiter l’utilisation des cookies dans les paramètres de leur navigateur (ce qui peut également limiter les fonctionnalités de notre service en ligne). Une opposition à l’utilisation de cookies à des fins de marketing en ligne peut également être déclarée via les sites web https://optout.aboutads.info/ et https://www.youronlinechoices.com/.

  • Bases juridiques : Intérêts légitimes (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Consentement (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).

Informations complémentaires sur les processus de traitement, les procédures et les services :

  • Traitement des données relatives aux cookies sur la base d’un consentement : Nous utilisons une procédure de gestion du consentement : une procédure de recueil, d’enregistrement, de gestion et de révocation des consentements, notamment pour l’utilisation de cookies et de technologies similaires destinées à enregistrer, lire et traiter des informations sur les terminaux des utilisateurs ainsi qu’à traiter ces informations, dans le cadre de laquelle les consentements des utilisateurs à l’utilisation de cookies ou aux traitements et fournisseurs mentionnés dans la procédure de gestion du consentement — procédure de recueil, d’enregistrement, de gestion et de révocation des consentements, notamment pour l’utilisation de cookies et de technologies similaires destinées à enregistrer, lire et traiter des informations sur les terminaux des utilisateurs ainsi qu’à traiter ces informations — peuvent être recueillis, gérés et révoqués par les utilisateurs. La déclaration de consentement est enregistrée afin de ne pas devoir la redemander et de pouvoir prouver le consentement conformément à l’obligation légale. L’enregistrement peut être effectué côté serveur et/ou dans un cookie (dit cookie d’opt-in ou à l’aide de technologies comparables), afin de pouvoir associer le consentement à un utilisateur ou à son appareil. Sous réserve d’informations individuelles concernant les fournisseurs de services de gestion des cookies, les indications suivantes s’appliquent : le consentement peut être conservé pendant une durée allant jusqu’à deux ans. Un identifiant utilisateur pseudonyme est créé et enregistré avec la date et l’heure du consentement, les informations relatives à l’étendue du consentement (par exemple les catégories de cookies et/ou les fournisseurs de services concernés), ainsi que le navigateur, le système et le terminal utilisés ; Bases juridiques : Consentement (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).

Prestations commerciales

Nous traitons les données de nos partenaires contractuels et commerciaux, par exemple les clients et les prospects (désignés collectivement comme « partenaires contractuels »), dans le cadre de relations contractuelles et de relations juridiques comparables ainsi que des mesures qui y sont liées, et dans le cadre de la communication avec les partenaires contractuels (ou avant la conclusion du contrat), par exemple afin de répondre aux demandes.

Nous traitons ces données afin de remplir nos obligations contractuelles. Il s’agit notamment des obligations de fournir les prestations convenues, des éventuelles obligations de mise à jour et de remédier aux défauts couverts par la garantie ainsi qu’aux autres perturbations de prestation. Nous traitons en outre les données pour préserver nos droits et aux fins des tâches administratives liées à ces obligations ainsi que de l’organisation de l’entreprise. Nous traitons également les données sur la base de nos intérêts légitimes à une gestion correcte et économiquement rationnelle de l’activité ainsi qu’à des mesures de sécurité destinées à protéger nos partenaires contractuels et notre activité commerciale contre les abus, la mise en danger de leurs données, secrets, informations et droits (par exemple par le recours à des services de télécommunication, de transport et autres services auxiliaires ainsi qu’à des sous-traitants, banques, conseillers fiscaux et juridiques, prestataires de services de paiement ou autorités fiscales). Dans le cadre du droit applicable, nous ne transmettons les données des partenaires contractuels à des tiers que dans la mesure où cela est nécessaire aux fins susmentionnées ou au respect d’obligations légales. Les partenaires contractuels sont informés des autres formes de traitement, par exemple à des fins de marketing, dans le cadre de la présente politique de confidentialité.

Nous indiquons aux partenaires contractuels, avant ou au moment de la collecte des données, quelles données sont nécessaires aux fins susmentionnées, par exemple dans des formulaires en ligne, au moyen d’un marquage particulier (par exemple des couleurs) ou de symboles (par exemple des astérisques ou autres), ou personnellement.

Nous supprimons les données à l’expiration des obligations légales de garantie et obligations comparables, c’est-à-dire en principe après 4 ans, sauf si les données sont enregistrées dans un compte client, par exemple aussi longtemps qu’elles doivent être conservées pour des raisons légales d’archivage. Le délai légal de conservation est de dix ans pour les documents pertinents au regard du droit fiscal ainsi que pour les livres comptables, inventaires, bilans d’ouverture, comptes annuels, instructions de travail nécessaires à la compréhension de ces documents et autres documents organisationnels et pièces comptables, et de six ans pour les lettres commerciales et professionnelles reçues ainsi que les reproductions des lettres commerciales et professionnelles envoyées. Le délai commence à courir à la fin de l’année civile au cours de laquelle la dernière inscription a été portée dans le livre, l’inventaire, le bilan d’ouverture, les comptes annuels ou le rapport de gestion a été établi, la lettre commerciale ou professionnelle a été reçue ou envoyée, ou la pièce comptable a été créée, et au cours de laquelle l’enregistrement a été effectué ou les autres documents ont été créés.

Dans la mesure où nous faisons appel à des fournisseurs tiers ou à des plateformes pour fournir nos prestations, les conditions générales et les informations sur la protection des données des fournisseurs tiers ou plateformes concernés s’appliquent dans la relation entre les utilisateurs et les fournisseurs.

  • Catégories de données traitées : Données de base (par exemple noms, adresses) ; données de paiement (par exemple coordonnées bancaires, factures, historique des paiements) ; données de contact (par exemple e-mail, numéros de téléphone) ; données contractuelles (par exemple objet du contrat, durée, catégorie de client) ; données d’utilisation (par exemple sites web consultés, intérêt pour les contenus, heures d’accès) ; données méta, de communication et de procédure (par exemple adresses IP, indications temporelles, numéros d’identification, statut du consentement).
  • Personnes concernées : Clients ; prospects. Partenaires commerciaux et contractuels.
  • Finalités du traitement : Fourniture de prestations contractuelles et exécution d’obligations contractuelles ; mesures de sécurité ; demandes de contact et communication ; procédures de bureau et d’organisation. Gestion et réponse aux demandes.
  • Bases juridiques : Exécution d’un contrat et demandes précontractuelles (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) ; obligation légale (Art. 6 Abs. 1 S. 1 lit. c) DSGVO). Intérêts légitimes (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Informations complémentaires sur les processus de traitement, les procédures et les services :

  • Compte client : Les clients peuvent créer un compte dans le cadre de notre service en ligne (par exemple un compte client ou utilisateur, en abrégé « compte client »). Si l’enregistrement d’un compte client est nécessaire, les clients en sont informés ainsi que des indications requises pour l’enregistrement. Les comptes clients ne sont pas publics et ne peuvent pas être indexés par les moteurs de recherche. Dans le cadre de l’enregistrement ainsi que des connexions et utilisations ultérieures du compte client, nous enregistrons les adresses IP des clients ainsi que les moments d’accès afin de pouvoir prouver l’enregistrement et prévenir tout abus éventuel du compte client. Si le compte client est résilié, les données du compte client sont supprimées après la date de résiliation, à moins qu’elles ne soient conservées à d’autres fins que la mise à disposition dans le compte client ou qu’elles doivent être conservées pour des raisons légales (par exemple stockage interne de données clients, opérations de commande ou factures). Il incombe aux clients de sauvegarder leurs données lors de la résiliation du compte client ; Bases juridiques : Exécution d’un contrat et demandes précontractuelles (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
  • Boutique en ligne, formulaires de commande, commerce électronique et livraison : Nous traitons les données de nos clients afin de leur permettre de sélectionner, d’acheter ou de commander les produits, marchandises et prestations associées choisis, ainsi que de les payer et de les faire livrer ou exécuter. Si cela est nécessaire pour traiter une commande, nous faisons appel à des prestataires de services, notamment des entreprises postales, de transport et d’expédition, afin d’effectuer la livraison ou l’exécution auprès de nos clients. Pour le traitement des opérations de paiement, nous recourons aux services de banques et de prestataires de services de paiement. Les indications nécessaires sont identifiées comme telles dans le cadre du processus de commande ou d’acquisition comparable et comprennent les informations nécessaires à la livraison, à la mise à disposition et à la facturation ainsi que les coordonnées permettant de prendre contact si nécessaire ; Bases juridiques : Exécution d’un contrat et demandes précontractuelles (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).

Utilisation de plateformes en ligne à des fins d’offre et de distribution

Nous proposons nos prestations sur des plateformes en ligne exploitées par d’autres prestataires de services. Dans ce contexte, les informations sur la protection des données des plateformes concernées s’appliquent en complément de nos propres informations. Cela vaut notamment pour l’exécution de l’opération de paiement ainsi que pour les procédures de mesure de la portée et de marketing fondé sur les intérêts utilisées sur les plateformes.

  • Catégories de données traitées : Données de base (par exemple noms, adresses) ; données de paiement (par exemple coordonnées bancaires, factures, historique des paiements) ; données de contact (par exemple e-mail, numéros de téléphone) ; données contractuelles (par exemple objet du contrat, durée, catégorie de client) ; données d’utilisation (par exemple sites web consultés, intérêt pour les contenus, heures d’accès) ; données méta, de communication et de procédure (par exemple adresses IP, indications temporelles, numéros d’identification, statut du consentement).
  • Personnes concernées : Clients.
  • Finalités du traitement : Fourniture de prestations contractuelles et exécution d’obligations contractuelles. Marketing.
  • Bases juridiques : Exécution d’un contrat et demandes précontractuelles (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Intérêts légitimes (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Informations complémentaires sur les processus de traitement, les procédures et les services :

Fournisseurs et services utilisés dans le cadre de l’activité commerciale

Dans le cadre de notre activité commerciale, et dans le respect des dispositions légales, nous utilisons des services, plateformes, interfaces ou plug-ins supplémentaires de fournisseurs tiers (en abrégé, « services »). Leur utilisation repose sur nos intérêts à assurer une gestion correcte, légale et économiquement rationnelle de notre activité et de notre organisation interne.

  • Catégories de données traitées : Données de base (par exemple noms, adresses) ; données de paiement (par exemple coordonnées bancaires, factures, historique des paiements) ; données de contact (par exemple e-mail, numéros de téléphone) ; données de contenu (par exemple saisies dans des formulaires en ligne) ; données contractuelles (par exemple objet du contrat, durée, catégorie de client).
  • Personnes concernées : Clients ; prospects ; utilisateurs (par exemple visiteurs de sites web, utilisateurs de services en ligne) ; partenaires commerciaux et contractuels ; salariés (par exemple employés, candidats, anciens collaborateurs).
  • Finalités du traitement : Fourniture de prestations contractuelles et exécution d’obligations contractuelles. Procédures de bureau et d’organisation.
  • Bases juridiques : Intérêts légitimes (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Informations complémentaires sur les processus de traitement, les procédures et les services :

Procédures de paiement

Dans le cadre de relations contractuelles et autres relations juridiques, en raison d’obligations légales ou sur la base de nos intérêts légitimes, nous proposons aux personnes concernées des possibilités de paiement efficaces et sûres et faisons appel à cette fin, outre les banques et établissements de crédit, à d’autres prestataires de services (désignés collectivement comme « prestataires de services de paiement »).

Les données traitées par les prestataires de services de paiement comprennent les données de base, telles que le nom et l’adresse, les données bancaires, telles que les numéros de compte ou de carte de crédit, les mots de passe, les TAN et les sommes de contrôle, ainsi que les indications relatives au contrat, aux montants et aux destinataires. Ces indications sont nécessaires pour effectuer les transactions. Toutefois, les données saisies ne sont traitées et conservées que par les prestataires de services de paiement. Cela signifie que nous ne recevons aucune information relative au compte ou à la carte de crédit, mais uniquement des informations confirmant ou refusant le paiement. Dans certaines circonstances, les prestataires de services de paiement transmettent les données à des agences de renseignements commerciaux. Cette transmission sert à vérifier l’identité et la solvabilité. À ce sujet, nous renvoyons aux conditions générales et aux informations sur la protection des données des prestataires de services de paiement.

Les conditions générales et les informations sur la protection des données des prestataires de services de paiement concernés, accessibles sur leurs sites web ou dans leurs applications de transaction respectifs, s’appliquent aux opérations de paiement. Nous y renvoyons également pour de plus amples informations et pour l’exercice des droits de révocation, d’accès et autres droits des personnes concernées.

  • Catégories de données traitées : Données de base (par exemple noms, adresses) ; données de paiement (par exemple coordonnées bancaires, factures, historique des paiements) ; données contractuelles (par exemple objet du contrat, durée, catégorie de client) ; données d’utilisation (par exemple sites web consultés, intérêt pour les contenus, heures d’accès) ; données méta, de communication et de procédure (par exemple adresses IP, indications temporelles, numéros d’identification, statut du consentement) ; données de contact (par exemple e-mail, numéros de téléphone).
  • Personnes concernées : Clients. Prospects.
  • Finalités du traitement : Fourniture de prestations contractuelles et exécution d’obligations contractuelles.
  • Bases juridiques : Exécution d’un contrat et demandes précontractuelles (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).

Informations complémentaires sur les processus de traitement, les procédures et les services :

  • Amazon Payments : Services de paiement (connexion technique de méthodes de paiement en ligne) ; Fournisseur de services : Amazon Payments Europe S.C.A. 38 avenue J.F. Kennedy, L-1855 Luxemburg ; Bases juridiques : Exécution d’un contrat et demandes précontractuelles (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) ; Site web : https://pay.amazon.de/. Politique de confidentialité : https://pay.amazon.de/help/201212490.
  • American Express : Services de paiement (connexion technique de méthodes de paiement en ligne) ; Fournisseur de services : American Express Europe S.A., Theodor-Heuss-Allee 112, 60486 Frankfurt am Main, Deutschland ; Bases juridiques : Exécution d’un contrat et demandes précontractuelles (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) ; Site web : https://www.americanexpress.com/de/. Politique de confidentialité : https://www.americanexpress.com/de-de/firma/legal/datenschutz-center/online-datenschutzerklarung/.
  • Apple Pay : Services de paiement (connexion technique de méthodes de paiement en ligne) ; Fournisseur de services : Apple Inc., Infinite Loop, Cupertino, CA 95014, USA ; Bases juridiques : Exécution d’un contrat et demandes précontractuelles (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) ; Site web : https://www.apple.com/de/apple-pay/. Politique de confidentialité : https://www.apple.com/legal/privacy/de-ww/.
  • Giropay : Services de paiement (connexion technique de méthodes de paiement en ligne) ; Fournisseur de services : giropay GmbH, An der Welle 4, 60322 Frankfurt, Deutschland ; Bases juridiques : Exécution d’un contrat et demandes précontractuelles (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) ; Site web : https://www.giropay.de. Politique de confidentialité : https://www.giropay.de/rechtliches/datenschutzerklaerung/.
  • Google Pay : Services de paiement (connexion technique de méthodes de paiement en ligne) ; Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ; Bases juridiques : Exécution d’un contrat et demandes précontractuelles (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) ; Site web : https://pay.google.com/intl/de_de/about/. Politique de confidentialité : https://policies.google.com/privacy.
  • Klarna : Services de paiement (connexion technique de méthodes de paiement en ligne) ; Fournisseur de services : Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Schweden ; Bases juridiques : Exécution d’un contrat et demandes précontractuelles (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) ; Site web : https://www.klarna.com/de. Politique de confidentialité : https://www.klarna.com/de/datenschutz.
  • Mastercard : Services de paiement (connexion technique de méthodes de paiement en ligne) ; Fournisseur de services : Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belgien ; Bases juridiques : Exécution d’un contrat et demandes précontractuelles (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) ; Site web : https://www.mastercard.de/de-de.html. Politique de confidentialité : https://www.mastercard.de/de-de/datenschutz.html.
  • PayPal : Services de paiement (connexion technique de méthodes de paiement en ligne) (par exemple PayPal, PayPal Plus, Braintree) ; Fournisseur de services : PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg ; Bases juridiques : Exécution d’un contrat et demandes précontractuelles (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) ; Site web : https://www.paypal.com/de. Politique de confidentialité : https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
  • Shop Pay (Shopify) : Services de paiement (connexion technique de méthodes de paiement en ligne) ; Fournisseur de services : Shopify International Limited, Victoria Buildings, 2. Etage,1-2 Haddington Road, Dublin 4, D04 XN32, Irland ; Bases juridiques : Exécution d’un contrat et demandes précontractuelles (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) ; Site web : https://www.shopify.de. Politique de confidentialité : https://www.shopify.de/legal/datenschutz.
  • Stripe : Services de paiement (connexion technique de méthodes de paiement en ligne) ; Fournisseur de services : Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA ; Bases juridiques : Exécution d’un contrat et demandes précontractuelles (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) ; Site web : https://stripe.com ; Politique de confidentialité : https://stripe.com/de/privacy. Fondement du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF).
  • Visa : Services de paiement (connexion technique de méthodes de paiement en ligne) ; Fournisseur de services : Visa Europe Services Inc., Zweigniederlassung London, 1 Sheldon Square, London W2 6TT, GB ; Bases juridiques : Exécution d’un contrat et demandes précontractuelles (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) ; Site web : https://www.visa.de. Politique de confidentialité : https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.

Évaluation de la solvabilité

Lorsque nous effectuons des paiements anticipés ou assumons des risques économiques comparables (par exemple lors d’une commande sur facture), nous nous réservons le droit, afin de préserver nos intérêts légitimes, d’obtenir des renseignements sur l’identité et la solvabilité afin d’évaluer le risque de crédit, sur la base de méthodes mathématiques et statistiques, auprès d’entreprises de services spécialisées dans ce domaine (agences de renseignements commerciaux).

Nous traitons les informations reçues des agences de renseignements commerciaux concernant la probabilité statistique d’un défaut de paiement dans le cadre d’une décision discrétionnaire appropriée relative à la création, à l’exécution et à la fin de la relation contractuelle. Nous nous réservons le droit, en cas de résultat négatif de l’évaluation de la solvabilité, de refuser le paiement sur facture ou un autre paiement anticipé.

La décision de savoir si nous effectuons un paiement anticipé est prise conformément aux exigences légales, exclusivement sur la base d’une décision automatisée dans un cas individuel, prise par notre logiciel en fonction des renseignements fournis par l’agence de renseignements commerciaux.

Si nous recueillons le consentement exprès de partenaires contractuels, la base juridique des renseignements sur la solvabilité et de la transmission des données du client aux agences de renseignements commerciaux est le consentement. Si aucun consentement n’est recueilli, les renseignements sur la solvabilité sont fournis sur la base de nos intérêts légitimes à la sécurité de nos créances de paiement.

  • Catégories de données traitées : Données de base (par exemple noms, adresses) ; données de paiement (par exemple coordonnées bancaires, factures, historique des paiements) ; données de contact (par exemple e-mail, numéros de téléphone) ; données contractuelles (par exemple objet du contrat, durée, catégorie de client) ; données d’utilisation (par exemple sites web consultés, intérêt pour les contenus, heures d’accès).
  • Personnes concernées : Clients ; prospects. Partenaires commerciaux et contractuels.
  • Finalités du traitement : Évaluation de la solvabilité et de la capacité de crédit.
  • Bases juridiques : Intérêts légitimes (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Consentement (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
  • Décisions automatisées dans des cas individuels : Renseignements sur la solvabilité (décision fondée sur une évaluation de la solvabilité).

Informations complémentaires sur les processus de traitement, les procédures et les services :

  • Évaluation de la solvabilité comme condition préalable à la mise à disposition de possibilités de paiement : La mise à disposition de possibilités de paiement, par exemple le paiement sur facture ou le paiement échelonné, peut dépendre du résultat de l’évaluation de la solvabilité du client. Dans ce cas, nous demandons aux clients de consentir à la procédure d’évaluation de la solvabilité ; Bases juridiques : Consentement (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
  • Verband der Vereine Creditreform e.V. : Agence de renseignements commerciaux ; Fournisseur de services : Verband der Vereine Creditreform e.V., Hellersbergstraße 12, D-41460 Neuss, Deutschland ; Bases juridiques : Intérêts légitimes (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) ; Site web : https://www.creditreform.de/. Politique de confidentialité : https://www.creditreform.de/datenschutz.

Mise à disposition du service en ligne et hébergement web

Nous traitons les données des utilisateurs afin de pouvoir leur fournir nos services en ligne. À cette fin, nous traitons l’adresse IP de l’utilisateur, qui est nécessaire pour transmettre les contenus et fonctions de nos services en ligne au navigateur ou au terminal des utilisateurs.

  • Catégories de données traitées : Données d’utilisation (par exemple sites web consultés, intérêt pour les contenus, heures d’accès) ; données méta, de communication et de procédure (par exemple adresses IP, indications temporelles, numéros d’identification, statut du consentement) ; données de contenu (par exemple saisies dans des formulaires en ligne).
  • Personnes concernées : Utilisateurs (par exemple visiteurs de sites web, utilisateurs de services en ligne). Partenaires commerciaux et contractuels.
  • Finalités du traitement : Mise à disposition de notre service en ligne et facilité d’utilisation ; infrastructure informatique (exploitation et mise à disposition de systèmes d’information et d’appareils techniques (ordinateurs, serveurs, etc.).) ; mesures de sécurité. Content Delivery Network (CDN).
  • Bases juridiques : Intérêts légitimes (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Informations complémentaires sur les processus de traitement, les procédures et les services :

  • Mise à disposition du service en ligne sur un espace de stockage loué : Pour mettre à disposition notre service en ligne, nous utilisons un espace de stockage, une capacité de calcul et des logiciels que nous louons ou obtenons d’une autre manière auprès d’un fournisseur de serveurs approprié (également appelé « hébergeur web ») ; Bases juridiques : Intérêts légitimes (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Collecte des données d’accès et des fichiers journaux : L’accès à notre service en ligne est enregistré sous la forme de ce que l’on appelle des « fichiers journaux du serveur ». Les fichiers journaux du serveur peuvent contenir l’adresse et le nom des sites web et fichiers consultés, la date et l’heure de la consultation, les quantités de données transférées, un message indiquant que la consultation a réussi, le type et la version du navigateur, le système d’exploitation de l’utilisateur, l’URL de référence (la page consultée précédemment) et, en règle générale, les adresses IP ainsi que le fournisseur à l’origine de la demande. Les fichiers journaux du serveur peuvent d’une part être utilisés à des fins de sécurité, par exemple pour éviter une surcharge des serveurs (notamment en cas d’attaques abusives, dites attaques DDoS), et d’autre part pour garantir la charge et la stabilité des serveurs ; Bases juridiques : Intérêts légitimes (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Suppression des données : Les informations des fichiers journaux sont conservées pendant une durée maximale de 30 jours, puis supprimées ou anonymisées. Les données dont la conservation ultérieure est nécessaire à des fins probatoires sont exclues de la suppression jusqu’à la clarification définitive de l’incident concerné.
  • Amazon Web Services (AWS) : Prestations dans le domaine de la mise à disposition d’une infrastructure informatique et de services associés (par exemple espace de stockage et/ou capacités de calcul) ; Fournisseur de services : Amazon Web Services EMEA SARL, 38 avenue John F. Kennedy, L-1855, Luxemburg ; Bases juridiques : Intérêts légitimes (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) ; Site web : https://aws.amazon.com/de/ ; Politique de confidentialité : https://aws.amazon.com/de/privacy/ ; Accord de traitement des données : https://aws.amazon.com/de/compliance/gdpr-center/. Fondement du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF), clauses contractuelles types (https://aws.amazon.com/service-terms/).
  • STRATO : Prestations dans le domaine de la mise à disposition d’une infrastructure informatique et de services associés (par exemple espace de stockage et/ou capacités de calcul) ; Fournisseur de services : STRATO AG, Pascalstraße 10,10587 Berlin, Deutschland ; Bases juridiques : Intérêts légitimes (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) ; Site web : https://www.strato.de ; Politique de confidentialité : https://www.strato.de/datenschutz/. Accord de traitement des données : Fourni par le fournisseur de services.
  • Cloudflare : Réseau de diffusion de contenu (CDN) — service permettant de livrer plus rapidement et plus sûrement le contenu d’un service en ligne, notamment les fichiers multimédias volumineux tels que les graphiques ou scripts de programme, à l’aide de serveurs répartis régionalement et reliés par Internet ; Fournisseur de services : Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA ; Bases juridiques : Intérêts légitimes (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) ; Site web : https://www.cloudflare.com ; Politique de confidentialité : https://www.cloudflare.com/privacypolicy/ ; Accord de traitement des données : https://www.cloudflare.com/cloudflare-customer-dpa/. Fondement du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF), clauses contractuelles types (https://www.cloudflare.com/cloudflare-customer-scc/).

Gestion des contacts et des demandes

Lorsqu’elles nous contactent (par exemple par courrier, formulaire de contact, e-mail, téléphone ou via les réseaux sociaux) ainsi que dans le cadre de relations existantes avec des utilisateurs et des partenaires commerciaux, les informations fournies par les personnes à l’origine de la demande sont traitées dans la mesure où cela est nécessaire pour répondre aux demandes de contact et aux éventuelles mesures demandées.

  • Catégories de données traitées : Données de contact (par exemple e-mail, numéros de téléphone) ; données de contenu (par exemple saisies dans des formulaires en ligne) ; données d’utilisation (par exemple sites web consultés, intérêt pour les contenus, heures d’accès) ; données méta, de communication et de procédure (par exemple adresses IP, indications temporelles, numéros d’identification, statut du consentement).
  • Personnes concernées : Partenaires de communication.
  • Finalités du traitement : Demandes de contact et communication ; gestion et réponse aux demandes ; retours d’information (par exemple collecte de retours via un formulaire en ligne). Mise à disposition de notre service en ligne et facilité d’utilisation.
  • Bases juridiques : Intérêts légitimes (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Exécution d’un contrat et demandes précontractuelles (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).

Informations complémentaires sur les processus de traitement, les procédures et les services :

  • Formulaire de contact : Lorsque les utilisateurs nous contactent via notre formulaire de contact, par e-mail ou par d’autres moyens de communication, nous traitons les données qui nous sont communiquées dans ce contexte afin de traiter la demande communiquée ; Bases juridiques : Exécution d’un contrat et demandes précontractuelles (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), intérêts légitimes (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Services cloud

Nous utilisons des services logiciels accessibles via Internet et exécutés sur les serveurs de leurs fournisseurs (appelés « services cloud », également désignés par « Software as a Service ») pour le stockage et la gestion de contenus (par exemple stockage et gestion de documents, échange de documents, contenus et informations avec certains destinataires ou publication de contenus et d’informations).

Dans ce cadre, des données à caractère personnel peuvent être traitées et enregistrées sur les serveurs des fournisseurs dans la mesure où elles font partie de processus de communication avec nous ou sont traitées par nous d’une autre manière, comme indiqué dans la présente politique de confidentialité. Ces données peuvent notamment comprendre les données de base et les coordonnées des utilisateurs, les données relatives aux opérations, contrats et autres processus ainsi que leur contenu. Les fournisseurs des services cloud traitent en outre des données d’utilisation et des métadonnées qu’ils utilisent à des fins de sécurité et d’optimisation du service.

Si nous mettons à disposition, à l’aide des services cloud, des formulaires ou autres documents et contenus pour d’autres utilisateurs ou des sites web accessibles au public, les fournisseurs peuvent enregistrer des cookies sur les appareils des utilisateurs à des fins d’analyse web ou pour mémoriser les paramètres des utilisateurs (par exemple dans le cas du contrôle des médias).

  • Catégories de données traitées : Données de base (par exemple noms, adresses) ; données de contact (par exemple e-mail, numéros de téléphone) ; données de contenu (par exemple saisies dans des formulaires en ligne) ; données d’utilisation (par exemple sites web consultés, intérêt pour les contenus, heures d’accès) ; données méta, de communication et de procédure (par exemple adresses IP, indications temporelles, numéros d’identification, statut du consentement).
  • Personnes concernées : Clients ; salariés (par exemple employés, candidats, anciens collaborateurs) ; prospects. Partenaires de communication.
  • Finalités du traitement : Procédures de bureau et d’organisation. Infrastructure informatique (exploitation et mise à disposition de systèmes d’information et d’appareils techniques (ordinateurs, serveurs, etc.).).
  • Bases juridiques : Intérêts légitimes (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Informations complémentaires sur les processus de traitement, les procédures et les services :

Newsletters et notifications électroniques

Nous envoyons des newsletters, des e-mails et d’autres notifications électroniques (ci-après « newsletters ») uniquement avec le consentement des destinataires ou sur la base d’une autorisation légale. Si, dans le cadre d’une inscription à la newsletter, son contenu est décrit de manière concrète, il est déterminant pour le consentement des utilisateurs. Pour le reste, nos newsletters contiennent des informations sur nos prestations et sur nous-mêmes.

Pour s’inscrire à nos newsletters, il suffit en principe d’indiquer son adresse e-mail. Nous pouvons toutefois vous demander d’indiquer un nom, afin de vous adresser personnellement la parole dans la newsletter, ou d’autres informations si celles-ci sont nécessaires aux fins de la newsletter.

Procédure de double opt-in : L’inscription à notre newsletter se fait en principe selon une procédure dite de double opt-in. Cela signifie qu’après l’inscription, vous recevez un e-mail vous demandant de confirmer votre inscription. Cette confirmation est nécessaire afin que personne ne puisse s’inscrire avec des adresses e-mail appartenant à des tiers. Les inscriptions à la newsletter sont consignées afin de pouvoir démontrer que la procédure d’inscription a été effectuée conformément aux exigences légales. Cela comprend l’enregistrement de la date et de l’heure de l’inscription et de la confirmation ainsi que de l’adresse IP. Les modifications apportées à vos données enregistrées auprès du prestataire d’envoi sont également consignées.

Suppression et limitation du traitement : Nous pouvons conserver les adresses e-mail désinscrites pendant une durée maximale de trois ans sur la base de nos intérêts légitimes avant de les supprimer, afin de pouvoir prouver qu’un consentement a été donné antérieurement. Le traitement de ces données est limité à la finalité d’une éventuelle défense contre des réclamations. Une demande individuelle de suppression est possible à tout moment, à condition de confirmer simultanément l’existence antérieure d’un consentement. En cas d’obligations de tenir durablement compte des oppositions, nous nous réservons le droit de conserver l’adresse e-mail uniquement à cette fin dans une liste de blocage (dite « blocklist »).

La consignation de la procédure d’inscription est effectuée sur la base de nos intérêts légitimes, aux fins de prouver son déroulement régulier. Dans la mesure où nous chargeons un prestataire d’envoyer des e-mails, cela se fait sur la base de nos intérêts légitimes à disposer d’un système d’envoi efficace et sûr.

Contenu :

Informations sur nous, nos prestations, nos actions et nos offres.

  • Types de données traitées : Données de base (p. ex. noms, adresses) ; données de contact (p. ex. e-mail, numéros de téléphone) ; données méta, de communication et de procédure (p. ex. adresses IP, indications temporelles, numéros d’identification, statut du consentement) ; données d’utilisation (p. ex. sites web visités, intérêt pour les contenus, heures d’accès).
  • Personnes concernées : Partenaires de communication.
  • Finalités du traitement : Marketing direct (p. ex. par e-mail ou par voie postale).
  • Bases légales : Consentement (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Intérêts légitimes (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Possibilité d’opposition (opt-out) : Vous pouvez résilier à tout moment la réception de notre newsletter, c’est-à-dire révoquer vos consentements ou vous opposer à la poursuite de sa réception. Vous trouverez un lien de désinscription de la newsletter soit à la fin de chaque newsletter, soit vous pouvez utiliser à cette fin l’une des coordonnées indiquées ci-dessus, de préférence l’e-mail.

Autres informations sur les processus de traitement, les procédures et les services :

  • Mesure des taux d’ouverture et de clics : Les newsletters contiennent un « web beacon », c’est-à-dire un fichier de la taille d’un pixel qui est récupéré sur notre serveur lors de l’ouverture de la newsletter ou, si nous faisons appel à un prestataire d’envoi, sur le serveur de celui-ci. Dans le cadre de cette récupération, des informations techniques, telles que des informations sur votre navigateur et votre système, ainsi que votre adresse IP et la date et l’heure de la récupération, sont d’abord collectées. Ces informations sont utilisées pour améliorer techniquement notre newsletter sur la base des données techniques ou des groupes cibles et de leur comportement de lecture, en fonction de leurs lieux de récupération (qui peuvent être déterminés à l’aide de l’adresse IP) ou des heures d’accès. Cette analyse comprend également la constatation du fait que les newsletters sont ouvertes, du moment où elles sont ouvertes et des liens sur lesquels il est cliqué. Ces informations sont attribuées aux différents destinataires de la newsletter et conservées dans leurs profils jusqu’à leur suppression. Les évaluations nous servent à identifier les habitudes de lecture de nos utilisateurs et à adapter nos contenus en conséquence ou à envoyer des contenus différents selon les intérêts de nos utilisateurs. La mesure des taux d’ouverture et de clics, ainsi que l’enregistrement des résultats de mesure dans les profils des utilisateurs et leur traitement ultérieur, sont effectués sur la base du consentement des utilisateurs. Une révocation distincte du consentement à la mesure de la performance n’est malheureusement pas possible ; dans ce cas, l’abonnement complet à la newsletter doit être résilié ou il faut s’y opposer. Dans ce cas, les informations de profil enregistrées sont supprimées ;





    Bases légales : Consentement (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
  • E-mails de rappel concernant le processus de commande : Si les utilisateurs ne terminent pas un processus de commande, nous pouvons leur rappeler par e-mail le processus de commande et leur envoyer un lien permettant de le poursuivre. Cette fonction peut par exemple être utile si le processus d’achat n’a pas pu être poursuivi en raison d’un plantage du navigateur, d’une inadvertance ou d’un oubli. L’envoi est effectué sur la base d’un consentement que les utilisateurs peuvent révoquer à tout moment ; Bases légales : Consentement (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
  • ActiveCampaign : Services d’envoi d’e-mails et d’automatisation ; Prestataire de services : ActiveCampaign, Inc., 1 N Dearborn, 5th Floor Chicago, Illinois 60602, USA ; Bases légales : Intérêts légitimes (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) ; Site web : https://www.activecampaign.com ; Politique de confidentialité : https://www.activecampaign.com/privacy-policy/. Base du transfert vers des pays tiers : EU-US Data Privacy Framework (DPF), clauses contractuelles types (https://www.activecampaign.com/legal/newscc).
  • CleverReach : Services d’envoi d’e-mails et d’automatisation ; Prestataire de services : CleverReach GmbH & Co. KG, //CRASH Building, Schafjückenweg 2, 26180 Rastede, Deutschland ; Bases légales : Intérêts légitimes (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) ; Site web : https://www.cleverreach.com/de ; Politique de confidentialité : https://www.cleverreach.com/de/datenschutz/. Accord de traitement des données : Mis à disposition par le prestataire de services.
  • Clickfunnels : Services d’envoi d’e-mails et d’automatisation ; Prestataire de services : Etison LLC, 3443 W. Bavaria Street, Eagle, Idaho 83616, USA ; Bases légales : Intérêts légitimes (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) ; Site web : https://www.clickfunnels.com/ ; Politique de confidentialité : https://signup.clickfunnels.com/privacy-policy ; Accord de traitement des données : https://signup.clickfunnels.com/dpa. Base du transfert vers des pays tiers : Clauses contractuelles types ( https://signup.clickfunnels.com/dpa).
  • Mailchimp : Services d’envoi d’e-mails et services d’envoi d’e-mails et d’automatisation ; Prestataire de services : Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, USA ; Bases légales : Intérêts légitimes (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) ; Site web : https://mailchimp.com ; Politique de confidentialité : https://mailchimp.com/legal/ ; Accord de traitement des données : https://mailchimp.com/legal/ ; Base du transfert vers des pays tiers : EU-US Data Privacy Framework (DPF), clauses contractuelles types (mises à disposition par le prestataire de services). Informations complémentaires : Mesures de sécurité particulières : https://mailchimp.com/de/help/mailchimp-european-data-transfers/.

Communication publicitaire par e-mail, courrier, fax ou téléphone

Nous traitons des données à caractère personnel à des fins de communication publicitaire, qui peut être effectuée par divers canaux, tels que l’e-mail, le téléphone, le courrier ou le fax, conformément aux dispositions légales.

Les destinataires ont le droit de révoquer à tout moment les consentements accordés ou de s’opposer à tout moment à la communication publicitaire.

Après une révocation ou une opposition, nous conservons, sur la base de nos intérêts légitimes, les données nécessaires pour prouver l’autorisation antérieure de prise de contact ou d’envoi pendant une durée maximale de trois ans après la fin de l’année de la révocation ou de l’opposition. Le traitement de ces données est limité à la finalité d’une éventuelle défense contre des réclamations. Sur la base de l’intérêt légitime à tenir durablement compte de la révocation ou de l’opposition des utilisateurs, nous conservons en outre les données nécessaires pour éviter une nouvelle prise de contact (p. ex., selon le canal de communication, l’adresse e-mail, le numéro de téléphone, le nom).

  • Types de données traitées : Données de base (p. ex. noms, adresses) ; données de contact (p. ex. e-mail, numéros de téléphone).
  • Personnes concernées : Partenaires de communication.
  • Finalités du traitement : Marketing direct (p. ex. par e-mail ou par voie postale).
  • Bases légales : Consentement (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Intérêts légitimes (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Analyse web, monitoring et optimisation

L’analyse web (également appelée « mesure d’audience ») sert à évaluer les flux de visiteurs de notre offre en ligne et peut inclure, sous forme de valeurs pseudonymes, des informations sur le comportement, les intérêts ou les caractéristiques démographiques des visiteurs, telles que l’âge ou le sexe. À l’aide de l’analyse d’audience, nous pouvons par exemple déterminer à quel moment notre offre en ligne, ses fonctions ou ses contenus sont le plus souvent utilisés ou invitent à une réutilisation. Nous pouvons également identifier les domaines qui nécessitent une optimisation.

Outre l’analyse web, nous pouvons également utiliser des procédures de test afin de tester et d’optimiser, par exemple, différentes versions de notre offre en ligne ou de ses composants.

Sauf indication contraire ci-dessous, des profils, c’est-à-dire des données regroupées en fonction d’un processus d’utilisation, peuvent être créés à ces fins, et des informations peuvent être enregistrées dans un navigateur ou sur un terminal et lues à partir de celui-ci. Les informations collectées comprennent notamment les sites web visités et les éléments qui y sont utilisés, ainsi que des informations techniques telles que le navigateur utilisé, le système informatique utilisé et les indications relatives aux heures d’utilisation. Si les utilisateurs ont consenti à la collecte de leurs données de localisation par nous ou par les fournisseurs des services que nous utilisons, des données de localisation peuvent également être traitées.

Les adresses IP des utilisateurs sont également enregistrées. Nous utilisons toutefois une procédure de masquage de l’adresse IP (c’est-à-dire une pseudonymisation par raccourcissement de l’adresse IP) afin de protéger les utilisateurs. En règle générale, dans le cadre de l’analyse web, des tests A/B et de l’optimisation, nous n’enregistrons pas de données directement identifiantes des utilisateurs (telles que des adresses e-mail ou des noms), mais des pseudonymes. Cela signifie que ni nous ni les fournisseurs des logiciels utilisés ne connaissons l’identité réelle des utilisateurs, mais uniquement les informations enregistrées dans leurs profils aux fins des procédures concernées.

  • Types de données traitées : Données d’utilisation (p. ex. sites web visités, intérêt pour les contenus, heures d’accès) ; données méta, de communication et de procédure (p. ex. adresses IP, indications temporelles, numéros d’identification, statut du consentement).
  • Personnes concernées : Utilisateurs (p. ex. visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement : Remarketing ; constitution de groupes cibles ; mesure d’audience (p. ex. statistiques d’accès, détection des visiteurs récurrents) ; profils contenant des informations liées à l’utilisateur (création de profils d’utilisateurs). Mise à disposition de notre offre en ligne et convivialité.
  • Mesures de sécurité : Masquage de l’adresse IP (pseudonymisation de l’adresse IP).
  • Bases légales : Consentement (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).

Autres informations sur les processus de traitement, les procédures et les services :

  • Google Analytics : Nous utilisons Google Analytics pour mesurer et analyser l’utilisation de notre offre en ligne sur la base d’un numéro d’identification pseudonyme de l’utilisateur. Ce numéro d’identification ne contient pas de données uniques telles que des noms ou des adresses e-mail. Il sert à attribuer des informations d’analyse à un terminal afin de déterminer quels contenus les utilisateurs ont consultés au cours d’un ou de plusieurs processus d’utilisation, quels termes de recherche ils ont utilisés, s’ils les ont consultés à nouveau ou s’ils ont interagi avec notre offre en ligne. Le moment de l’utilisation et sa durée sont également enregistrés, de même que les sources des utilisateurs qui renvoient vers notre offre en ligne et les aspects techniques de leurs terminaux et navigateurs. Des profils pseudonymes d’utilisateurs sont créés à partir d’informations issues de l’utilisation de différents appareils ; des cookies peuvent être utilisés. Google Analytics n’enregistre ni ne conserve les adresses IP individuelles des utilisateurs de l’UE. Analytics fournit toutefois des données approximatives de localisation géographique en déduisant des adresses IP les métadonnées suivantes : ville (ainsi que la latitude et la longitude déduites de la ville), continent, pays, région, sous-continent (et équivalents fondés sur des identifiants). Pour le trafic de l’UE, les données d’adresse IP sont utilisées exclusivement pour cette déduction de données de géolocalisation avant d’être immédiatement supprimées. Elles ne sont pas enregistrées, ne sont pas accessibles et ne sont pas utilisées à d’autres fins. Lorsque Google Analytics collecte des données de mesure, toutes les recherches d’adresses IP sont effectuées sur des serveurs situés dans l’UE avant que le trafic ne soit transmis aux serveurs Analytics pour traitement ;
    Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ; Bases légales : Consentement (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) ; Site web : https://marketingplatform.google.com/intl/de/about/analytics/ ; Mesures de sécurité : Masquage de l’adresse IP (pseudonymisation de l’adresse IP) ; Politique de confidentialité : https://policies.google.com/privacy ; Accord de traitement des données : https://business.safety.google/adsprocessorterms/ ; Base du transfert vers des pays tiers : EU-US Data Privacy Framework (DPF), clauses contractuelles types (https://business.safety.google/adsprocessorterms) ; Possibilité d’opposition (opt-out) : Plugin d’opt-out : https://tools.google.com/dlpage/gaoptout?hl=de, paramètres d’affichage des annonces publicitaires : https://myadcenter.google.com/personalizationoff. Informations complémentaires : https://business.safety.google/adsservices/ (types de traitement et données traitées).
  • Informations sur les destinataires du consentement : Le consentement donné par les utilisateurs dans le cadre d’une boîte de dialogue de consentement (également appelé « cookie opt-in/consentement », « bannière de cookies », etc.) remplit plusieurs objectifs. D’une part, il nous sert à remplir notre obligation d’obtenir un consentement au stockage et à la lecture d’informations sur le terminal des utilisateurs et à partir de celui-ci (conformément aux directives ePrivacy). D’autre part, il couvre le traitement des données à caractère personnel des utilisateurs conformément aux exigences en matière de protection des données. Ce consentement s’applique également à Google, car l’entreprise est tenue, en vertu de la loi sur les marchés numériques, d’obtenir un consentement pour les services personnalisés. Nous communiquons donc à Google le statut des consentements accordés par les utilisateurs. Notre logiciel de gestion du consentement informe Google de l’octroi ou non de consentements. L’objectif est de garantir que les consentements accordés ou non accordés par les utilisateurs soient pris en compte lors de l’utilisation de Google Analytics et de l’intégration de fonctions et de services externes. Ainsi, les consentements des utilisateurs et leur révocation peuvent être adaptés dynamiquement dans le cadre de Google Analytics et d’autres services Google de notre offre en ligne, en fonction du choix de l’utilisateur ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ; Bases légales : Consentement (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) ; Site web : https://support.google.com/analytics/answer/9976101?hl=de. Politique de confidentialité : https://policies.google.com/privacy.
  • Google Analytics (utilisation côté serveur) : Nous utilisons Google Analytics pour mesurer et analyser l’utilisation de nos services en ligne par les utilisateurs. Les données des utilisateurs sont certes traitées, mais elles ne sont pas transmises directement du terminal des utilisateurs à Google. En particulier, l’adresse IP des utilisateurs n’est pas transmise à Google. Les données sont d’abord transmises à notre serveur, où les ensembles de données des utilisateurs sont associés à notre numéro interne d’identification de l’utilisateur. La transmission ultérieure s’effectue uniquement sous cette forme pseudonymisée, de notre serveur à Google. Le numéro d’identification ne contient pas de données uniques telles que des noms ou des adresses e-mail. Il sert à attribuer des informations d’analyse à un terminal afin de déterminer quels contenus les utilisateurs ont consultés au cours d’un ou de plusieurs processus d’utilisation, quels termes de recherche ils ont utilisés, s’ils les ont consultés à nouveau ou s’ils ont interagi avec notre offre en ligne. Le moment de l’utilisation et sa durée sont également enregistrés, de même que les sources des utilisateurs qui renvoient vers notre offre en ligne et les aspects techniques de leurs terminaux et navigateurs. Des profils pseudonymes d’utilisateurs sont créés à partir d’informations issues de l’utilisation de différents appareils ; des cookies peuvent être utilisés. Dans Analytics, des données de localisation géographique à un niveau plus élevé sont fournies en collectant les métadonnées suivantes à partir de la recherche IP : « ville » (ainsi que la latitude et la longitude déduites de la ville), « continent », « pays », « région », « sous-continent » (et les équivalents fondés sur des identifiants) ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ; Bases légales : Consentement (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) ; Site web : https://marketingplatform.google.com/intl/de/about/analytics/ ; Politique de confidentialité : https://policies.google.com/privacy ; Accord de traitement des données : https://business.safety.google/adsprocessorterms/ ; Base du transfert vers des pays tiers : EU-US Data Privacy Framework (DPF), clauses contractuelles types (https://business.safety.google/adsprocessorterms/). Informations complémentaires : https://business.safety.google/adsservices/ (types de traitement et données traitées).
  • Google Signals (fonction Google Analytics) : Google Signals sont des données de session provenant de sites web et d’applications que Google associe à des utilisateurs connectés à leurs comptes Google et ayant activé la personnalisation des annonces. Cette association des données avec ces utilisateurs connectés sert à permettre des rapports multi-appareils, du remarketing multi-appareils et la mesure des conversions multi-appareils. Cela comprend : rapports multiplateformes – mise en relation de données sur les appareils et les activités de différentes sessions au moyen de votre User-ID ou de données Google Signals, permettant de comprendre le comportement des utilisateurs à chaque étape du processus de conversion, du premier contact à la conversion et au-delà ; remarketing avec Google Analytics – création d’audiences de remarketing à partir des données Google Analytics et transmission de ces audiences à des comptes publicitaires associés ; données démographiques et centres d’intérêt – Google Analytics collecte des informations supplémentaires sur les données démographiques et les centres d’intérêt des utilisateurs connectés à leurs comptes Google et ayant activé la personnalisation des annonces ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ; Bases légales : Consentement (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) ; Site web : https://support.google.com/analytics/answer/7532985?hl=de ; Politique de confidentialité : https://policies.google.com/privacy ; Accord de traitement des données : https://business.safety.google/adsprocessorterms ; Base du transfert vers des pays tiers : EU-US Data Privacy Framework (DPF), clauses contractuelles types (https://business.safety.google/adsprocessorterms). Informations complémentaires : https://business.safety.google/adsservices/ (types de traitement et données traitées).
  • Constitution de groupes cibles avec Google Analytics : Nous utilisons Google Analytics afin de ne diffuser les annonces publiées dans les services publicitaires de Google et de ses partenaires qu’aux utilisateurs qui ont également manifesté un intérêt pour notre offre en ligne ou qui présentent certaines caractéristiques (p. ex. intérêts pour certains thèmes ou produits, déterminés sur la base des sites web visités) que nous transmettons à Google (dites « remarketing » ou « audiences Google Analytics »). À l’aide des audiences de remarketing, nous souhaitons également nous assurer que nos annonces correspondent aux intérêts potentiels des utilisateurs ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ; Bases légales : Consentement (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) ; Site web : https://marketingplatform.google.com ; Bases légales : https://business.safety.google/adsprocessorterms/ ; Politique de confidentialité : https://policies.google.com/privacy ; Accord de traitement des données : https://business.safety.google/adsprocessorterms/ ; Base du transfert vers des pays tiers : EU-US Data Privacy Framework (DPF) ; Informations complémentaires : Types de traitement et données traitées : https://business.safety.google/adsservices/. Conditions de traitement des données pour les produits publicitaires Google et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adsprocessorterms.
  • Google Tag Manager : Google Tag Manager est une solution qui nous permet de gérer des « balises de site web » via une interface et d’intégrer ainsi d’autres services à notre offre en ligne (à cette fin, il est renvoyé à d’autres informations dans la présente politique de confidentialité). Le Tag Manager lui-même (qui implémente les balises) ne crée donc pas encore de profils d’utilisateurs et n’enregistre pas de cookies. Google prend uniquement connaissance de l’adresse IP de l’utilisateur, ce qui est nécessaire à l’exécution de Google Tag Manager ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ; Bases légales : Consentement (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) ; Site web : https://marketingplatform.google.com ; Politique de confidentialité : https://policies.google.com/privacy ; Accord de traitement des données :
    https://business.safety.google/adsprocessorterms. Base du transfert vers des pays tiers : EU-US Data Privacy Framework (DPF), clauses contractuelles types (https://business.safety.google/adsprocessorterms).
  • Google Tag Manager (utilisation côté serveur) : Google Tag Manager est une application qui nous permet de gérer des « balises de site web » via une interface et d’intégrer ainsi d’autres services à notre offre en ligne (voir également les autres informations de la présente politique de confidentialité). Le Tag Manager lui-même (qui implémente les balises) n’enregistre donc ni profils d’utilisateurs ni cookies. L’intégration des autres services s’effectue côté serveur. Cela signifie que les données des utilisateurs ne sont pas transmises directement de leur terminal au service concerné ou à Google. En particulier, l’adresse IP des utilisateurs n’est pas transmise à l’autre service. Les données sont d’abord transmises à notre serveur, où les ensembles de données des utilisateurs sont associés à notre numéro interne d’identification de l’utilisateur. La transmission ultérieure des données de notre serveur vers les serveurs des prestataires de services concernés n’a lieu que sous cette forme pseudonymisée. Le numéro d’identification de l’utilisateur ne contient pas de données uniques telles que des noms ou des adresses e-mail ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ; Bases légales : Consentement (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) ; Site web : https://marketingplatform.google.com/intl/de/about/analytics/ ; Politique de confidentialité : https://policies.google.com/privacy ; Accord de traitement des données : https://business.safety.google/adsprocessorterms/ ; Base du transfert vers des pays tiers : EU-US Data Privacy Framework (DPF), clauses contractuelles types (https://business.safety.google/adsprocessorterms). Informations complémentaires : https://business.safety.google/adsservices/ (types de traitement et données traitées).

Marketing en ligne

Nous traitons des données à caractère personnel à des fins de marketing en ligne, ce qui peut notamment inclure la commercialisation d'espaces publicitaires ou la présentation de contenus publicitaires et autres contenus (désignés collectivement comme « contenus ») en fonction des intérêts potentiels des utilisateurs, ainsi que la mesure de leur efficacité.

À ces fins, des profils d'utilisateurs sont créés et enregistrés dans un fichier (appelé « cookie »), ou des procédés similaires sont utilisés pour enregistrer des informations concernant l'utilisateur qui sont pertinentes pour la présentation des contenus susmentionnés. Ces informations peuvent notamment comprendre les contenus consultés, les sites Internet visités, les réseaux en ligne utilisés, ainsi que les interlocuteurs et les informations techniques, telles que le navigateur utilisé, le système informatique utilisé et les informations relatives aux horaires d'utilisation et aux fonctions utilisées. Si les utilisateurs ont consenti à la collecte de leurs données de localisation, celles-ci peuvent également être traitées.

Les adresses IP des utilisateurs sont également enregistrées. Toutefois, nous utilisons les procédés disponibles de masquage de l'adresse IP (c'est-à-dire la pseudonymisation par raccourcissement de l'adresse IP) afin de protéger les utilisateurs. En règle générale, dans le cadre des procédés de marketing en ligne, aucune donnée en clair des utilisateurs (telle que les adresses e-mail ou les noms) n'est enregistrée, mais des pseudonymes. En d'autres termes, ni nous ni les fournisseurs des procédés de marketing en ligne ne connaissons l'identité réelle des utilisateurs, mais uniquement les informations enregistrées dans leurs profils.

Les informations contenues dans les profils sont généralement enregistrées dans les cookies ou au moyen de procédés similaires. Ces cookies peuvent ensuite généralement être lus sur d'autres sites Internet qui utilisent le même procédé de marketing en ligne, être analysés à des fins de présentation de contenus, être complétés par d'autres données et être enregistrés sur le serveur du fournisseur du procédé de marketing en ligne.

À titre exceptionnel, des données en clair peuvent être associées aux profils. C'est le cas lorsque les utilisateurs sont, par exemple, membres d'un réseau social dont nous utilisons le procédé de marketing en ligne et que le réseau relie les profils des utilisateurs aux informations susmentionnées. Nous vous prions de noter que les utilisateurs peuvent conclure des accords supplémentaires avec les fournisseurs, par exemple en donnant leur consentement lors de l'inscription.

En principe, nous n'avons accès qu'à des informations agrégées sur le succès de nos publicités. Toutefois, dans le cadre de la mesure des conversions, nous pouvons vérifier lequel de nos procédés de marketing en ligne a conduit à une conversion, c'est-à-dire par exemple à la conclusion d'un contrat avec nous. La mesure des conversions est utilisée uniquement pour analyser le succès de nos mesures de marketing.

Sauf indication contraire, nous vous prions de partir du principe que les cookies utilisés sont enregistrés pendant une période de deux ans.

  • Catégories de données traitées : Données de contenu (p. ex. saisies dans des formulaires en ligne) ; données d'utilisation (p. ex. sites Internet visités, intérêt pour les contenus, heures d'accès) ; données méta, de communication et de procédure (p. ex. adresses IP, indications temporelles, numéros d'identification, statut du consentement) ; données d'événement (Facebook) (« les données d'événement » sont des données qui peuvent, par exemple, nous être transmises par Facebook via le Facebook Pixel (via des applications ou par d'autres moyens) et qui se rapportent à des personnes ou à leurs actions ; ces données comprennent notamment des informations sur les visites de sites Internet, les interactions avec des contenus, les fonctions, les installations d'applications, les achats de produits, etc. ; les données d'événement sont traitées afin de créer des groupes cibles pour des contenus et des informations publicitaires (Custom Audiences) ; les données d'événement ne comprennent pas les contenus proprement dits (tels que les commentaires rédigés), ni les informations de connexion ni les informations de contact (c'est-à-dire aucun nom, aucune adresse e-mail et aucun numéro de téléphone). Les données d'événement sont supprimées par Facebook après deux ans au maximum, les groupes cibles constitués à partir de ces données étant supprimés lors de la suppression de notre compte Facebook) ; informations de contact (Facebook) (« les informations de contact » sont des données qui identifient (clairement) les personnes concernées, telles que les noms, adresses e-mail et numéros de téléphone, qui peuvent être transmises à Facebook, par exemple via le Facebook Pixel ou par téléchargement à des fins de rapprochement en vue de la création de Custom Audiences. Après le rapprochement en vue de la création de groupes cibles, les informations de contact sont supprimées).
  • Personnes concernées : Utilisateurs (p. ex. visiteurs de sites Internet, utilisateurs de services en ligne).
  • Finalités du traitement : Mesure de l'audience (p. ex. statistiques d'accès, reconnaissance des visiteurs récurrents) ; suivi (p. ex. profilage fondé sur les intérêts ou le comportement, utilisation de cookies) ; mesure des conversions (mesure de l'efficacité des mesures de marketing) ; création de groupes cibles ; marketing ; profils contenant des informations relatives aux utilisateurs (création de profils d'utilisateurs) ; mise à disposition de notre offre en ligne et convivialité. Remarketing.
  • Mesures de sécurité : Masquage de l'adresse IP (pseudonymisation de l'adresse IP).
  • Bases juridiques : Consentement (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Intérêts légitimes (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Possibilité d'opposition (opt-out) : Nous vous renvoyons aux informations relatives à la protection des données des fournisseurs respectifs ainsi qu'aux possibilités d'opposition indiquées pour ces fournisseurs (appelées « opt-outs »). Si aucune possibilité explicite d'opt-out n'est indiquée, vous pouvez désactiver les cookies dans les paramètres de votre navigateur. Cela peut toutefois limiter les fonctions de notre offre en ligne. Nous recommandons donc également les possibilités d'opt-out suivantes, proposées de manière récapitulative pour les territoires respectifs :

    a) Europe : https://www.youronlinechoices.eu.
    b) Canada : https://www.youradchoices.ca/choices.
    c) USA : https://www.aboutads.info/choices.
    d) Interterritorial : https://optout.aboutads.info.

Informations complémentaires sur les opérations de traitement, les procédés et les services :

  • Meta Pixel et création de groupes cibles (Custom Audiences) : À l'aide du Meta Pixel (ou de fonctions comparables permettant de transmettre des données d'événement ou des informations de contact au moyen d'interfaces dans des applications), l'entreprise Meta peut notamment déterminer les visiteurs de notre offre en ligne comme groupe cible pour la présentation de publicités (appelées « Meta Ads »). Nous utilisons donc le Meta Pixel afin de ne présenter les Meta Ads que nous diffusons qu'aux utilisateurs des plateformes de Meta et dans le cadre des services de partenaires coopérant avec Meta (le « Audience Network » https://www.facebook.com/audiencenetwork/) qui ont également manifesté un intérêt pour notre offre en ligne ou qui présentent certaines caractéristiques (p. ex. un intérêt pour certains thèmes ou produits apparaissant au vu des sites Internet visités) que nous transmettons à Meta (appelées « Custom Audiences »). À l'aide du Meta Pixel, nous souhaitons également nous assurer que nos Meta Ads correspondent aux intérêts potentiels des utilisateurs et ne soient pas intrusives. Le Meta Pixel nous permet en outre de suivre l'efficacité des Meta Ads à des fins statistiques et d'étude de marché, en constatant si les utilisateurs ont été redirigés vers notre site Internet après avoir cliqué sur une Meta Ad (mesure des conversions) ; Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland ; Bases juridiques : Consentement (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) ; Site Internet : https://www.facebook.com ; Politique de confidentialité : https://www.facebook.com/about/privacy ; Accord de traitement des données : https://www.facebook.com/legal/terms/dataprocessing ; Fondement du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF), clauses contractuelles types (https://www.facebook.com/legal/EU_data_transfer_addendum) ; Informations complémentaires : Les données d'événement des utilisateurs, c'est-à-dire les informations comportementales et relatives aux intérêts, sont traitées à des fins de publicité ciblée et de création de groupes cibles sur la base de l'accord relatif à la responsabilité conjointe (« Controller Addendum », https://www.facebook.com/legal/controller_addendum). La responsabilité conjointe se limite à la collecte par Meta Platforms Ireland Limited et à la transmission de données à cette société, qui a son siège dans l'UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, ce qui concerne notamment la transmission des données à la société mère Meta Platforms, Inc. aux USA (sur la base des clauses contractuelles types conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc.).
  • Rapprochement avancé pour le Meta Pixel : En plus du traitement des données d'événement dans le cadre de l'utilisation du Meta Pixel (ou de fonctions comparables, par exemple dans des applications), des informations de contact (données identifiant des personnes individuelles, telles que les noms, adresses e-mail et numéros de téléphone) sont également collectées par Meta dans le cadre de notre offre en ligne ou transmises à Meta. Le traitement des informations de contact sert à créer des groupes cibles (appelés « Custom Audiences ») pour présenter des contenus et des informations publicitaires orientés vers les intérêts présumés des utilisateurs. La collecte, la transmission ou le rapprochement avec les données détenues par Meta ne se font pas en clair, mais sous forme de « valeurs de hachage », c'est-à-dire de représentations mathématiques des données (cette méthode est notamment utilisée pour l'enregistrement des mots de passe). Après le rapprochement en vue de la création de groupes cibles, les informations de contact sont supprimées ; Bases juridiques : Consentement (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) ; Politique de confidentialité : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland ; Accord de traitement des données : https://www.facebook.com/legal/terms/dataprocessing ; Fondement du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF), clauses contractuelles types (https://www.facebook.com/legal/EU_data_transfer_addendum). Informations complémentaires : https://www.facebook.com/legal/terms/data_security_terms.
  • Meta – création de groupes cibles par téléchargement de données : Création de groupes cibles à des fins de marketing – Nous transmettons à Meta des informations de contact (noms, adresses e-mail et numéros de téléphone) sous forme de listes afin de créer des groupes cibles (appelés « Custom Audiences ») pour présenter des contenus et des informations publicitaires orientés vers les intérêts présumés des utilisateurs. La transmission et le rapprochement avec les données détenues par Meta ne se font pas en clair, mais sous forme de « valeurs de hachage », c'est-à-dire de représentations mathématiques des données (cette méthode est notamment utilisée pour l'enregistrement des mots de passe). Après le rapprochement en vue de la création de groupes cibles, les informations de contact sont supprimées ; Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland ; Bases juridiques : Consentement (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) ; Site Internet : https://www.facebook.com ; Politique de confidentialité : https://www.facebook.com/about/privacy ; Accord de traitement des données : https://www.facebook.com/legal/terms/dataprocessing. Fondement du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF), clauses contractuelles types (https://www.facebook.com/legal/EU_data_transfer_addendum).
  • Publicités Facebook : Diffusion de publicités au sein de la plateforme Facebook et évaluation des résultats publicitaires ; Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland ; Bases juridiques : Consentement (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) ; Site Internet : https://www.facebook.com ; Politique de confidentialité : https://www.facebook.com/about/privacy ; Fondement du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF) ; Possibilité d'opposition (opt-out) : Nous vous renvoyons aux paramètres de confidentialité et de publicité dans le profil des utilisateurs sur les plateformes Facebook, ainsi qu'aux procédures de consentement de Facebook et aux possibilités de contact de Facebook pour l'exercice des droits d'accès et d'autres droits des personnes concernées, tels qu'ils sont décrits dans la politique de confidentialité de Facebook ; Informations complémentaires : Les données d'événement des utilisateurs, c'est-à-dire les informations comportementales et relatives aux intérêts, sont traitées à des fins de publicité ciblée et de création de groupes cibles sur la base de l'accord relatif à la responsabilité conjointe (« Controller Addendum », https://www.facebook.com/legal/controller_addendum). La responsabilité conjointe se limite à la collecte par Meta Platforms Ireland Limited et à la transmission de données à cette société, qui a son siège dans l'UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, ce qui concerne notamment la transmission des données à la société mère Meta Platforms, Inc. aux USA (sur la base des clauses contractuelles types conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc.).
  • Google Ad Manager : Nous utilisons le service « Google Ad Manager » afin de placer des publicités dans le réseau publicitaire de Google (p. ex. dans les résultats de recherche, dans des vidéos, sur des sites Internet, etc.). Google Ad Manager se caractérise par le fait que les publicités sont affichées en temps réel en fonction des intérêts présumés des utilisateurs. Cela nous permet d'afficher des publicités pour notre offre en ligne aux utilisateurs qui pourraient avoir un intérêt potentiel pour notre offre ou qui s'y sont déjà intéressés, ainsi que de mesurer le succès des publicités ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ; Bases juridiques : Intérêts légitimes (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) ; Site Internet : https://marketingplatform.google.com ; Politique de confidentialité : https://policies.google.com/privacy ; Fondement du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF) ; Informations complémentaires : Types de traitement et données traitées : https://business.safety.google/adsservices/ ; conditions de traitement des données pour les produits publicitaires de Google : informations sur les services, conditions de traitement des données entre responsables et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms ; si Google agit en qualité de sous-traitant, conditions de traitement des données pour les produits publicitaires de Google et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adsprocessorterms.
  • Google Ads et mesure des conversions : Procédé de marketing en ligne destiné à placer des contenus et des publicités au sein du réseau publicitaire du prestataire de services (p. ex. dans les résultats de recherche, dans des vidéos, sur des sites Internet, etc.), afin qu'ils soient affichés aux utilisateurs qui ont un intérêt présumé pour les publicités. Nous mesurons en outre la conversion des publicités, c'est-à-dire si les utilisateurs ont été incités par celles-ci à interagir avec les publicités et à utiliser les offres annoncées (appelée « conversion »). Nous ne recevons toutefois que des informations anonymes et aucune information personnelle sur les utilisateurs individuels ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ; Bases juridiques : Consentement (Art. 6 Abs. 1 S. 1 lit. a) DSGVO), intérêts légitimes (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) ; Site Internet : https://marketingplatform.google.com ; Politique de confidentialité : https://policies.google.com/privacy ; Fondement du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF) ; Informations complémentaires : Types de traitement et données traitées : https://business.safety.google/adsservices/. Conditions de traitement des données entre responsables et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms.
  • Google Ads Remarketing : Google Remarketing, également appelé retargeting, est une technologie qui permet d'ajouter à une liste de remarketing pseudonyme les utilisateurs qui utilisent un service en ligne, afin que des publicités puissent leur être présentées sur d'autres offres en ligne sur la base de leur visite du service en ligne ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ; Bases juridiques : Consentement (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) ; Site Internet : https://marketingplatform.google.com ; Politique de confidentialité : https://policies.google.com/privacy ; Fondement du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF) ; Informations complémentaires : Types de traitement et données traitées : https://business.safety.google/adsservices/. Conditions de traitement des données entre responsables et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms.
  • Conversions améliorées pour Google Ads : Lorsque des clients cliquent sur nos publicités Google et utilisent ensuite le service annoncé (appelé « conversion »), les données saisies par l'utilisateur, telles que l'adresse e-mail, le nom, l'adresse du domicile ou le numéro de téléphone, peuvent être transmises à Google. Les valeurs de hachage sont ensuite comparées aux comptes Google existants des utilisateurs afin de mieux évaluer et améliorer l'interaction des utilisateurs avec les publicités (p. ex. clics ou vues) et donc leur performance ; Bases juridiques : Consentement (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Site Internet : https://support.google.com/google-ads/answer/9888656.
  • Google Adsense avec des publicités personnalisées : Nous utilisons le service Google Adsense avec des publicités personnalisées, qui permet d'afficher des publicités dans le cadre de notre offre en ligne et de recevoir une rémunération pour leur affichage ou leur autre utilisation ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ; Bases juridiques : Consentement (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) ; Site Internet : https://marketingplatform.google.com ; Politique de confidentialité : https://policies.google.com/privacy ; Fondement du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF) ; Informations complémentaires : Types de traitement et données traitées : https://business.safety.google/adsservices/. Conditions de traitement des données pour les produits publicitaires de Google : informations sur les services, conditions de traitement des données entre responsables et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms.
  • Google Adsense avec des publicités non personnalisées : Nous utilisons le service Google Adsense avec des publicités non personnalisées, qui permet d'afficher des publicités dans le cadre de notre offre en ligne et de recevoir une rémunération pour leur affichage ou leur autre utilisation ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ; Bases juridiques : Consentement (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) ; Site Internet : https://marketingplatform.google.com ; Politique de confidentialité : https://policies.google.com/privacy ; Fondement du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF) ; Informations complémentaires : Types de traitement et données traitées : https://business.safety.google/adsservices/. Google Ads Controller-Controller Data Protection Terms et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms.
  • Publicités Instagram : Diffusion de publicités au sein de la plateforme Instagram et évaluation des résultats publicitaires ; Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland ; Bases juridiques : Consentement (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) ; Site Internet : https://www.instagram.com ; Politique de confidentialité : https://instagram.com/about/legal/privacy ; Fondement du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF) ; Possibilité d'opposition (opt-out) : Nous vous renvoyons aux paramètres de confidentialité et de publicité dans le profil des utilisateurs sur la plateforme Instagram, ainsi qu'aux procédures de consentement d'Instagram et aux possibilités de contact d'Instagram pour l'exercice des droits d'accès et d'autres droits des personnes concernées dans la politique de confidentialité d'Instagram ; Informations complémentaires : Les données d'événement des utilisateurs, c'est-à-dire les informations comportementales et relatives aux intérêts, sont traitées à des fins de publicité ciblée et de création de groupes cibles sur la base de l'accord relatif à la responsabilité conjointe (« Controller Addendum », https://www.facebook.com/legal/controller_addendum). La responsabilité conjointe se limite à la collecte par Meta Platforms Ireland Limited et à la transmission de données à cette société, qui a son siège dans l'UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, ce qui concerne notamment la transmission des données à la société mère Meta Platforms, Inc. aux USA (sur la base des clauses contractuelles types conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc.).
  • Microsoft Advertising : Procédé de marketing en ligne destiné à placer des contenus et des publicités au sein du réseau publicitaire du prestataire de services (p. ex. dans les résultats de recherche, dans des vidéos, sur des sites Internet, etc.), afin qu'ils soient affichés aux utilisateurs qui ont un intérêt présumé pour les publicités. Nous mesurons en outre la conversion des publicités, c'est-à-dire si les utilisateurs ont été incités par celles-ci à interagir avec les publicités et à utiliser les offres annoncées (appelée « conversion »). Nous ne recevons toutefois que des informations anonymes et aucune information personnelle sur les utilisateurs individuels ; Prestataire de services : Microsoft Irland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland ; Bases juridiques : Consentement (Art. 6 Abs. 1 S. 1 lit. a) DSGVO), intérêts légitimes (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) ; Site Internet : https://about.ads.microsoft.com/en-us ; Politique de confidentialité : https://privacy.microsoft.com/de-de/privacystatement ; Fondement du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF) ; Possibilité d'opposition (opt-out) : https://account.microsoft.com/privacy/ad-settings/. Informations complémentaires : https://about.ads.microsoft.com/de-de/policies/legal-privacy-and-security.

Avis clients et procédures d'évaluation

Nous participons à des procédures d'avis et d'évaluation afin d'évaluer, d'optimiser et de promouvoir nos prestations. Lorsque les utilisateurs nous évaluent via les plateformes ou procédures d'évaluation participantes ou fournissent autrement un retour d'information, les conditions générales de vente ou d'utilisation ainsi que les informations relatives à la protection des données des fournisseurs s'appliquent également. En règle générale, l'évaluation nécessite en outre une inscription auprès des fournisseurs respectifs.

Afin de garantir que les personnes qui donnent leur avis ont effectivement utilisé nos prestations, nous transmettons, avec le consentement des clients, les données nécessaires à cette fin concernant le client et la prestation utilisée à la plateforme d'évaluation respective (y compris le nom, l'adresse e-mail et le numéro de commande ou le numéro d'article). Ces données sont utilisées uniquement pour vérifier l'authenticité de l'utilisateur.

  • Catégories de données traitées : Données contractuelles (p. ex. objet du contrat, durée, catégorie de client) ; données d'utilisation (p. ex. sites Internet visités, intérêt pour les contenus, heures d'accès) ; données méta, de communication et de procédure (p. ex. adresses IP, indications temporelles, numéros d'identification, statut du consentement).
  • Personnes concernées : Clients ; utilisateurs (p. ex. visiteurs de sites Internet, utilisateurs de services en ligne).
  • Finalités du traitement : Retour d'information (p. ex. collecte de retours via un formulaire en ligne). Marketing.
  • Bases juridiques : Intérêts légitimes (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Informations complémentaires sur les opérations de traitement, les procédés et les services :

  • Widget d'évaluation : Nous intégrons à notre offre en ligne des « widgets d'évaluation ». Un widget est un élément fonctionnel et de contenu intégré à notre offre en ligne, qui affiche des informations variables. Il peut notamment être présenté sous la forme d'un sceau ou d'un élément comparable, parfois appelé « badge ». Le contenu correspondant du widget est certes affiché dans notre offre en ligne, mais il est récupéré à ce moment-là sur les serveurs du fournisseur du widget concerné. C'est la seule manière d'afficher toujours le contenu actuel, notamment l'évaluation actuelle. Pour cela, une connexion de données doit être établie entre le site Internet consulté dans le cadre de notre offre en ligne et le serveur du fournisseur du widget, et le fournisseur du widget reçoit certaines données techniques (données d'accès, y compris l'adresse IP) nécessaires à la transmission du contenu du widget au navigateur de l'utilisateur. Le fournisseur du widget reçoit en outre des informations indiquant que des utilisateurs ont visité notre offre en ligne. Ces informations peuvent être enregistrées dans un cookie et utilisées par le fournisseur du widget pour déterminer quelles offres en ligne participant à la procédure d'évaluation ont été visitées par l'utilisateur. Les informations peuvent être enregistrées dans un profil d'utilisateur et utilisées à des fins publicitaires ou d'étude de marché ; Bases juridiques : Intérêts légitimes (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Avis clients Google : Service destiné à recueillir et/ou à présenter la satisfaction et les avis des clients ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ; Bases juridiques : Intérêts légitimes (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) ; Site Internet : https://www.google.com/ ; Politique de confidentialité : https://policies.google.com/privacy ; Fondement du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF) ; Informations complémentaires : Dans le cadre de la collecte d'avis clients, un numéro d'identification ainsi que la date et l'heure de l'opération commerciale à évaluer sont traités ; lorsque les demandes d'avis sont envoyées directement aux clients, l'adresse e-mail du client ainsi que l'indication de son pays de résidence et les informations relatives à l'avis sont également traitées ; autres informations sur les types de traitement et les données traitées : https://business.safety.google/adsservices/. Conditions de traitement des données pour les produits publicitaires de Google : informations sur les services, conditions de traitement des données entre responsables et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms.
  • Judge.me : Nous utilisons Judge.me pour recueillir, vérifier et afficher les évaluations des produits et de la boutique. Dans ce cadre, notamment le nom, l’adresse e-mail, les données relatives aux commandes et aux produits, le contenu de l’évaluation ainsi que les données techniques d’utilisation peuvent être traités. Judge.me traite les données des clients dans le cadre de la fonction d’évaluation pour notre compte ; lors de l’utilisation directe de ses propres offres, Judge.me peut être lui-même responsable du traitement. Prestataire de services : Judge.me Ltd, c/o Buckworths, 2nd Floor, 1-3 Worship Street, London EC2A 2AB, Vereinigtes Königreich; Bases juridiques : Exécution d’un contrat et demandes précontractuelles (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), consentement (Art. 6 Abs. 1 S. 1 lit. a) DSGVO), intérêts légitimes liés à l’assurance qualité et à la présentation authentique des avis clients (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) ; Site Internet : https://judge.me; Politique de confidentialité : https://judge.me/privacy; Informations complémentaires : Accord de traitement des données.

Présences sur les réseaux sociaux (médias sociaux)

Nous maintenons des présences en ligne au sein de réseaux sociaux et traitons, dans ce cadre, les données des utilisateurs afin de communiquer avec les utilisateurs qui y sont actifs ou de fournir des informations nous concernant.

Nous attirons votre attention sur le fait que les données des utilisateurs peuvent être traitées en dehors de l'Union européenne dans ce contexte. Cela peut entraîner des risques pour les utilisateurs, car l'exercice de leurs droits pourrait par exemple s'en trouver compliqué.

En outre, les données des utilisateurs sont généralement traitées au sein des réseaux sociaux à des fins d'étude de marché et de publicité. Des profils d'utilisation peuvent ainsi être créés, par exemple sur la base du comportement d'utilisation et des intérêts qui en résultent. Les profils d'utilisation peuvent à leur tour être utilisés pour diffuser, à l'intérieur et à l'extérieur des réseaux, des publicités qui correspondent vraisemblablement aux intérêts des utilisateurs. À ces fins, des cookies sont généralement enregistrés sur les ordinateurs des utilisateurs, dans lesquels sont enregistrés le comportement d'utilisation et les intérêts des utilisateurs. En outre, des données peuvent être enregistrées dans les profils d'utilisation indépendamment des appareils utilisés par les utilisateurs (notamment lorsque les utilisateurs sont membres des plateformes respectives et y sont connectés).

Pour une présentation détaillée des différentes formes de traitement et des possibilités d'opposition (opt-out), nous vous renvoyons aux politiques de confidentialité et aux informations fournies par les exploitants des réseaux concernés.

Même en cas de demandes d'accès et d'exercice de droits des personnes concernées, nous attirons votre attention sur le fait que ces droits peuvent être exercés le plus efficacement auprès des fournisseurs. Seuls les fournisseurs disposent dans chaque cas d'un accès aux données des utilisateurs et peuvent prendre directement les mesures correspondantes et fournir des renseignements. Si vous avez néanmoins besoin d'aide, vous pouvez nous contacter.

  • Catégories de données traitées : Données de contact (p. ex. e-mail, numéros de téléphone) ; données de contenu (p. ex. saisies dans des formulaires en ligne) ; données d'utilisation (p. ex. sites Internet visités, intérêt pour les contenus, heures d'accès) ; données méta, de communication et de procédure (p. ex. adresses IP, indications temporelles, numéros d'identification, statut du consentement).
  • Personnes concernées : Utilisateurs (p. ex. visiteurs de sites Internet, utilisateurs de services en ligne).
  • Finalités du traitement : Demandes de contact et communication ; retour d'information (p. ex. collecte de retours via un formulaire en ligne). Marketing.
  • Bases juridiques : Intérêts légitimes (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Informations complémentaires sur les opérations de traitement, les procédés et les services :

  • Instagram : Réseau social ; Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland ; Bases juridiques : Intérêts légitimes (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) ; Site Internet : https://www.instagram.com ; Politique de confidentialité : https://instagram.com/about/legal/privacy. Fondement du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF).
  • Pages Facebook : Profils au sein du réseau social Facebook ; Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland ; Bases juridiques : Intérêts légitimes (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) ; Site Internet : https://www.facebook.com ; Politique de confidentialité : https://www.facebook.com/about/privacy ; Fondement du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF), clauses contractuelles types (https://www.facebook.com/legal/EU_data_transfer_addendum) ; Informations complémentaires : Nous sommes conjointement responsables avec Meta Platforms Ireland Limited de la collecte (mais pas du traitement ultérieur) des données des visiteurs de notre page Facebook (appelée « fan page »). Ces données comprennent des informations sur les types de contenus que les utilisateurs consultent ou avec lesquels ils interagissent, ou sur les actions qu'ils effectuent (voir sous « Choses que vous et d’autres faites et fournissez » dans la politique de données de Facebook : https://www.facebook.com/policy), ainsi que des informations sur les appareils utilisés par les utilisateurs (p. ex. adresses IP, système d'exploitation, type de navigateur, paramètres linguistiques, données de cookies ; voir sous « Informations sur l’appareil » dans la politique de données de Facebook : https://www.facebook.com/policy). Comme l'explique la politique de données de Facebook sous « Comment utilisons-nous ces informations ? », Facebook collecte et utilise également des informations afin de mettre à la disposition des administrateurs de pages des services d'analyse, appelés « Page Insights », pour leur permettre de comprendre comment les personnes interagissent avec leurs pages et avec les contenus qui y sont associés. Nous avons conclu avec Facebook un accord spécial (« Informationen zu Seiten-Insights », https://www.facebook.com/legal/terms/page_controller_addendum), qui régit notamment les mesures de sécurité que Facebook doit respecter et par lequel Facebook s'est engagé à respecter les droits des personnes concernées (les utilisateurs peuvent donc, par exemple, adresser directement à Facebook des demandes d'accès ou de suppression). Les droits des utilisateurs (notamment d'accès, de suppression, d'opposition et de réclamation auprès de l'autorité de contrôle compétente) ne sont pas limités par les accords conclus avec Facebook. De plus amples informations figurent dans « Informationen zu Seiten-Insights » (https://www.facebook.com/legal/terms/information_about_page_insights_data). La responsabilité conjointe se limite à la collecte par Meta Platforms Ireland Limited et à la transmission de données à cette société, qui a son siège dans l'UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, ce qui concerne notamment la transmission des données à la société mère Meta Platforms, Inc. aux USA.
  • Groupes Facebook : Nous utilisons la fonction « Groupes » de la plateforme Facebook pour créer des groupes d'intérêt au sein desquels les utilisateurs de Facebook peuvent entrer en contact entre eux ou avec nous et échanger des informations. Dans ce cadre, nous traitons les données à caractère personnel des utilisateurs de nos groupes dans la mesure où cela est nécessaire à l'utilisation et à la modération des groupes. Nos directives au sein des groupes peuvent contenir d'autres exigences et informations concernant l'utilisation du groupe concerné. Ces données comprennent des informations sur les nom et prénom, ainsi que les contenus publiés ou communiqués à titre privé, mais aussi des valeurs relatives au statut de membre du groupe ou aux activités liées au groupe, telles que l'adhésion ou le départ, ainsi que les indications temporelles relatives aux données susmentionnées. Nous renvoyons également au traitement des données des utilisateurs par Facebook lui-même. Ces données comprennent des informations sur les types de contenus que les utilisateurs consultent ou avec lesquels ils interagissent, ou sur les actions qu'ils effectuent (voir sous « Choses que vous et d’autres faites et fournissez » dans la politique de données de Facebook : https://www.facebook.com/privacy/policy/), ainsi que des informations sur les appareils utilisés par les utilisateurs (p. ex. adresses IP, système d'exploitation, type de navigateur, paramètres linguistiques, données de cookies ; voir sous « Informations sur l’appareil » dans la politique de données de Facebook : https://www.facebook.com/privacy/policy/). Comme l'explique la politique de données de Facebook sous « Comment utilisons-nous ces informations ? », Facebook collecte et utilise également des informations afin de mettre à la disposition des administrateurs de groupes des services d'analyse, appelés « Insights », pour leur permettre de comprendre comment les personnes interagissent avec leurs groupes et avec les contenus qui y sont associés ; Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland ; Bases juridiques : Intérêts légitimes (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) ; Site Internet : https://www.facebook.com ; Politique de confidentialité : https://www.facebook.com/about/privacy. Fondement du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF).
  • Événements Facebook : Profils d'événements au sein du réseau social Facebook – Nous utilisons la fonction « Événements » de la plateforme Facebook pour attirer l'attention sur des événements et des rendez-vous, pour entrer en contact avec les utilisateurs (participants et personnes intéressées) et pour pouvoir échanger des informations. Dans ce cadre, nous traitons les données à caractère personnel des utilisateurs de nos pages d'événements dans la mesure où cela est nécessaire à la page de l'événement et à sa modération. Ces données comprennent des informations sur les nom et prénom, ainsi que les contenus publiés ou communiqués à titre privé, mais aussi des valeurs relatives au statut de participation et les indications temporelles relatives aux données susmentionnées. Nous renvoyons également au traitement des données des utilisateurs par Facebook lui-même. Ces données comprennent des informations sur les types de contenus que les utilisateurs consultent ou avec lesquels ils interagissent, ou sur les actions qu'ils effectuent (voir sous « Choses que vous et d’autres faites et fournissez » dans la politique de données de Facebook : https://www.facebook.com/policy), ainsi que des informations sur les appareils utilisés par les utilisateurs (p. ex. adresses IP, système d'exploitation, type de navigateur, paramètres linguistiques, données de cookies ; voir sous « Informations sur l’appareil » dans la politique de données de Facebook : https://www.facebook.com/policy). Comme l'explique la politique de données de Facebook sous « Comment utilisons-nous ces informations ? », Facebook collecte et utilise également des informations afin de mettre à la disposition des fournisseurs d'événements des services d'analyse, appelés « Insights », pour leur permettre de comprendre comment les personnes interagissent avec leurs pages d'événements et avec les contenus qui y sont associés ; Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland ; Bases juridiques : Intérêts légitimes (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) ; Site Internet : https://www.facebook.com ; Politique de confidentialité : https://www.facebook.com/about/privacy. Fondement du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF).
  • Pinterest : Réseau social ; Prestataire de services : Pinterest Europe Limited, 2nd Floor, Palmerston House, Fenian Street, Dublin 2, Irland ; Bases juridiques : Intérêts légitimes (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) ; Site Internet : https://www.pinterest.com. Politique de confidentialité : https://policy.pinterest.com/de/privacy-policy.
  • YouTube : Réseau social et plateforme vidéo ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ; Bases juridiques : Intérêts légitimes (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) ; Politique de confidentialité : https://policies.google.com/privacy ; Fondement du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF). Possibilité d'opposition (opt-out) : https://myadcenter.google.com/personalizationoff.

Plugins et fonctions et contenus intégrés

Nous intégrons à notre offre en ligne des éléments fonctionnels et de contenu obtenus auprès des serveurs de leurs fournisseurs respectifs (ci-après dénommés « fournisseurs tiers »). Il peut s’agir, par exemple, de graphiques, de vidéos ou de plans de ville (ci-après désignés uniformément comme « contenus »).

L’intégration suppose toujours que les fournisseurs tiers de ces contenus traitent l’adresse IP des utilisateurs, car sans cette adresse IP ils ne pourraient pas envoyer les contenus à leur navigateur. L’adresse IP est donc nécessaire à l’affichage de ces contenus ou fonctions. Nous nous efforçons de n’utiliser que des contenus dont les fournisseurs respectifs utilisent l’adresse IP uniquement pour la fourniture des contenus. Les fournisseurs tiers peuvent en outre utiliser des balises pixel (graphiques invisibles, également appelés « balises web ») à des fins statistiques ou marketing. Les « balises pixel » permettent d’évaluer des informations telles que le trafic des visiteurs sur les pages de ce site web. Les informations pseudonymisées peuvent également être enregistrées dans des cookies sur l’appareil des utilisateurs et contenir notamment des informations techniques sur le navigateur et le système d’exploitation, les sites web référents, l’heure de la visite ainsi que d’autres données relatives à l’utilisation de notre offre en ligne, et être associées à de telles informations provenant d’autres sources.

  • Types de données traitées : données d’utilisation (p. ex. sites web visités, intérêt pour les contenus, heures d’accès) ; données méta, de communication et de procédure (p. ex. adresses IP, indications temporelles, numéros d’identification, statut du consentement) ; données d’inventaire (p. ex. noms, adresses) ; données de contact (p. ex. e-mail, numéros de téléphone) ; données de contenu (p. ex. saisies dans des formulaires en ligne) ; données de localisation (indications relatives à la position géographique d’un appareil ou d’une personne) ; données d’événement (Facebook) (« données d’événement » désigne les données que nous pouvons transmettre à Facebook, p. ex. via le pixel Facebook (via des applications ou par d’autres moyens), et qui se rapportent à des personnes ou à leurs actions ; ces données comprennent p. ex. des informations sur les visites de sites web, les interactions avec des contenus, des fonctions, les installations d’applications, les achats de produits, etc. ; les données d’événement sont traitées aux fins de la constitution d’audiences pour des contenus et des informations publicitaires (Custom Audiences) ; les données d’événement ne comprennent pas les contenus proprement dits (tels que les commentaires rédigés), ni les informations de connexion ni les informations de contact (donc ni les noms, adresses e-mail et numéros de téléphone). Les données d’événement sont supprimées par Facebook au plus tard après deux ans, et les audiences constituées à partir de ces données lors de la suppression de notre compte Facebook).
  • Personnes concernées : utilisateurs (p. ex. visiteurs du site web, utilisateurs de services en ligne).
  • Finalités du traitement : mise à disposition de notre offre en ligne et convivialité ; fourniture de prestations contractuelles et exécution d’obligations contractuelles ; marketing. Profils contenant des informations relatives aux utilisateurs (création de profils d’utilisateurs).
  • Bases juridiques : consentement (art. 6, par. 1, phrase 1, point a) RGPD). Intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD).

Autres informations sur les processus de traitement, procédures et services :

  • Intégration de logiciels, scripts ou frameworks tiers (p. ex. jQuery) : Nous intégrons à notre offre en ligne des logiciels que nous récupérons depuis les serveurs d’autres fournisseurs (p. ex. des bibliothèques fonctionnelles que nous utilisons pour l’affichage ou la convivialité de notre offre en ligne). Dans ce cadre, les fournisseurs respectifs collectent l’adresse IP des utilisateurs et peuvent la traiter aux fins de la transmission du logiciel au navigateur des utilisateurs, à des fins de sécurité ainsi que pour l’évaluation et l’optimisation de leur offre. - Nous intégrons à notre offre en ligne des logiciels que nous récupérons depuis les serveurs d’autres fournisseurs (p. ex. des bibliothèques fonctionnelles que nous utilisons pour l’affichage ou la convivialité de notre offre en ligne). Dans ce cadre, les fournisseurs respectifs collectent l’adresse IP des utilisateurs et peuvent la traiter aux fins de la transmission du logiciel au navigateur des utilisateurs, à des fins de sécurité ainsi que pour l’évaluation et l’optimisation de leur offre ; Bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD).
  • Plugins et contenus Facebook : plugins et contenus sociaux Facebook - Il peut s’agir notamment de contenus tels que des images, des vidéos ou des textes ainsi que de boutons permettant aux utilisateurs de partager sur Facebook des contenus de cette offre en ligne. La liste et l’apparence des plugins sociaux Facebook peuvent être consultées ici : https://developers.facebook.com/docs/plugins/ - Avec Meta Platforms Ireland Limited, nous sommes conjointement responsables de la collecte ou de la réception, dans le cadre d’une transmission (mais pas du traitement ultérieur), des « données d’événement » que Facebook collecte au moyen des plugins sociaux Facebook (et des fonctions d’intégration de contenus) exécutés sur notre offre en ligne, ou qu’il reçoit dans le cadre d’une transmission, aux fins suivantes : a) affichage de contenus et d’informations publicitaires correspondant aux intérêts présumés des utilisateurs ; b) envoi de messages commerciaux et transactionnels (p. ex. prise de contact avec des utilisateurs via Facebook Messenger) ; c) amélioration de la diffusion des publicités et personnalisation des fonctions et contenus (p. ex. amélioration de l’identification des contenus ou informations publicitaires correspondant présumément aux intérêts des utilisateurs). Nous avons conclu avec Facebook un accord spécial (« Zusatz für Verantwortliche », https://www.facebook.com/legal/controller_addendum), qui réglemente notamment les mesures de sécurité que Facebook doit respecter (https://www.facebook.com/legal/terms/data_security_terms) et par lequel Facebook s’est engagé à respecter les droits des personnes concernées (c.-à-d. que les utilisateurs peuvent p. ex. adresser directement à Facebook des demandes d’information ou d’effacement). Remarque : si Facebook nous fournit des mesures, analyses et rapports (qui sont agrégés, c.-à-d. qui ne contiennent aucune indication sur des utilisateurs individuels et sont anonymes pour nous), ce traitement n’est pas effectué dans le cadre de la responsabilité conjointe, mais sur la base d’un contrat de sous-traitance (« Datenverarbeitungsbedingungen », https://www.facebook.com/legal/terms/dataprocessing), des « Datensicherheitsbedingungen » (https://www.facebook.com/legal/terms/data_security_terms) ainsi que, en ce qui concerne le traitement aux États-Unis, sur la base de clauses contractuelles types (« Facebook-EU-Datenübermittlungszusatz », https://www.facebook.com/legal/EU_data_transfer_addendum). Les droits des utilisateurs (notamment d’accès, d’effacement, d’opposition et de réclamation auprès de l’autorité de contrôle compétente) ne sont pas limités par les accords conclus avec Facebook ; Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland ; Bases juridiques : consentement (art. 6, par. 1, phrase 1, point a) RGPD) ; Site web : https://www.facebook.com ; Politique de confidentialité : https://www.facebook.com/privacy/policy/. Fondement du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF).
  • Google Fonts (mise à disposition sur notre propre serveur) : mise à disposition de fichiers de polices pour un affichage convivial de notre offre en ligne ; Prestataire de services : les polices Google Fonts sont hébergées sur notre serveur ; aucune donnée n’est transmise à Google ; Bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD).
  • Google Fonts (récupération depuis le serveur Google) : récupération de polices (et de symboles) aux fins d’une utilisation techniquement sûre, sans maintenance et efficace des polices et symboles, eu égard à leur actualité et aux temps de chargement, à leur affichage uniforme et à la prise en compte d’éventuelles restrictions en matière de licences. L’adresse IP de l’utilisateur est communiquée au fournisseur des polices afin que celles-ci puissent être mises à disposition dans le navigateur de l’utilisateur. En outre, des données techniques (paramètres linguistiques, résolution de l’écran, système d’exploitation, matériel utilisé) sont transmises ; elles sont nécessaires à la mise à disposition des polices en fonction des appareils utilisés et de l’environnement technique. Ces données peuvent être traitées sur un serveur du fournisseur des polices aux États-Unis - Lors de la consultation de notre offre en ligne, les navigateurs des utilisateurs envoient leurs requêtes HTTP de navigateur à l’API Web Google Fonts (c.-à-d. une interface logicielle pour la récupération des polices). L’API Web Google Fonts met à la disposition des utilisateurs les feuilles de style en cascade (CSS) de Google Fonts, puis les polices indiquées dans les CCS. Ces requêtes HTTP comprennent (1) l’adresse IP utilisée par l’utilisateur concerné pour accéder à Internet, (2) l’URL demandée sur le serveur Google et (3) les en-têtes HTTP, y compris l’agent utilisateur, qui décrit les versions du navigateur et du système d’exploitation des visiteurs du site web, ainsi que l’URL référente (c.-à-d. le site web sur lequel la police Google doit être affichée). Les adresses IP ne sont ni consignées ni enregistrées sur les serveurs Google et ne sont pas analysées. L’API Web Google Fonts consigne les détails des requêtes HTTP (URL demandée, agent utilisateur et URL référente). L’accès à ces données est restreint et strictement contrôlé. L’URL demandée identifie les familles de polices que l’utilisateur souhaite charger. Ces données sont consignées afin que Google puisse déterminer la fréquence à laquelle une famille de polices donnée est demandée. Dans l’API Web Google Fonts, l’agent utilisateur doit adapter la police générée au type de navigateur concerné. L’agent utilisateur est principalement consigné à des fins de débogage et utilisé pour générer des statistiques d’utilisation agrégées permettant de mesurer la popularité des familles de polices. Ces statistiques d’utilisation synthétisées sont publiées sur la page « Analytics » de Google Fonts. Enfin, l’URL référente est consignée afin que les données puissent être utilisées pour la maintenance de la production et qu’un rapport agrégé sur les principales intégrations, établi en fonction du nombre de demandes de polices, puisse être généré. Selon ses propres informations, Google n’utilise aucune des informations recueillies par Google Fonts pour créer des profils d’utilisateurs finaux ou diffuser des publicités ciblées ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ; Bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD) ; Site web : https://fonts.google.com/ ; Politique de confidentialité : https://policies.google.com/privacy ; Fondement du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF). Informations complémentaires : https://developers.google.com/fonts/faq/privacy?hl=de.
  • Google Maps : Nous intégrons les cartes du service « Google Maps » fourni par Google. Les données traitées peuvent notamment comprendre les adresses IP et les données de localisation des utilisateurs ; Prestataire de services : Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland ; Bases juridiques : consentement (art. 6, par. 1, phrase 1, point a) RGPD) ; Site web : https://mapsplatform.google.com/ ; Politique de confidentialité : https://policies.google.com/privacy. Fondement du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF).
  • Plugins et contenus Instagram : plugins et contenus Instagram - Il peut s’agir notamment de contenus tels que des images, des vidéos ou des textes ainsi que de boutons permettant aux utilisateurs de partager sur Instagram des contenus de cette offre en ligne. - Avec Meta Platforms Ireland Limited, nous sommes conjointement responsables de la collecte ou de la réception, dans le cadre d’une transmission (mais pas du traitement ultérieur), des « données d’événement » que Facebook collecte au moyen des fonctions d’Instagram (p. ex. fonctions d’intégration de contenus) exécutées sur notre offre en ligne, ou qu’il reçoit dans le cadre d’une transmission, aux fins suivantes : a) affichage de contenus et d’informations publicitaires correspondant aux intérêts présumés des utilisateurs ; b) envoi de messages commerciaux et transactionnels (p. ex. prise de contact avec des utilisateurs via Facebook Messenger) ; c) amélioration de la diffusion des publicités et personnalisation des fonctions et contenus (p. ex. amélioration de l’identification des contenus ou informations publicitaires correspondant présumément aux intérêts des utilisateurs). Nous avons conclu avec Facebook un accord spécial (« Avenant pour responsables du traitement », https://www.facebook.com/legal/controller_addendum), qui réglemente notamment les mesures de sécurité que Facebook doit respecter (https://www.facebook.com/legal/terms/data_security_terms) et par lequel Facebook s’est engagé à respecter les droits des personnes concernées (c.-à-d. que les utilisateurs peuvent p. ex. adresser directement à Facebook des demandes d’information ou d’effacement). Remarque : si Facebook nous fournit des mesures, analyses et rapports (qui sont agrégés, c.-à-d. qui ne contiennent aucune indication sur des utilisateurs individuels et sont anonymes pour nous), ce traitement n’est pas effectué dans le cadre de la responsabilité conjointe, mais sur la base d’un contrat de sous-traitance (« Conditions de traitement des données », https://www.facebook.com/legal/terms/dataprocessing), des « Conditions de sécurité des données » (https://www.facebook.com/legal/terms/data_security_terms) ainsi que, en ce qui concerne le traitement aux États-Unis, sur la base de clauses contractuelles types (« Avenant Facebook-UE relatif au transfert de données », https://www.facebook.com/legal/EU_data_transfer_addendum). Les droits des utilisateurs (notamment d’accès, d’effacement, d’opposition et de réclamation auprès de l’autorité de contrôle compétente) ne sont pas limités par les accords conclus avec Facebook ; Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD) ; Site web : https://www.instagram.com. Politique de confidentialité : https://instagram.com/about/legal/privacy/.
  • Plugins et contenus Pinterest : plugins et contenus Pinterest - Il peut s’agir notamment de contenus tels que des images, des vidéos ou des textes ainsi que de boutons permettant aux utilisateurs de partager sur Pinterest des contenus de cette offre en ligne ; Prestataire de services : Pinterest Inc., 635 High Street, Palo Alto, CA, 94301, USA ; Bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD) ; Site web : https://www.pinterest.com. Politique de confidentialité : https://policy.pinterest.com/de/privacy-policy.
  • reCAPTCHA : Nous intégrons la fonction « reCAPTCHA » afin de pouvoir reconnaître si les saisies (p. ex. dans des formulaires en ligne) sont effectuées par des personnes et non par des machines fonctionnant automatiquement (appelées « bots »). Les données traitées peuvent comprendre des adresses IP, des informations sur les systèmes d’exploitation, les appareils ou les navigateurs utilisés, les paramètres linguistiques, la localisation, les mouvements de la souris, les frappes au clavier, la durée de présence sur les sites web, les sites web visités précédemment, les interactions avec ReCaptcha sur d’autres sites web, le cas échéant des cookies ainsi que les résultats de procédures de détection manuelle (p. ex. réponses aux questions posées ou sélection d’objets dans des images). Le traitement des données est effectué sur la base de notre intérêt légitime à protéger notre offre en ligne contre l’exploration automatisée abusive et le spam ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ; Bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD) ; Site web : https://www.google.com/recaptcha/ ; Politique de confidentialité : https://policies.google.com/privacy ; Fondement du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF). Possibilité d’opposition (opt-out) : plugin opt-out : https://tools.google.com/dlpage/gaoptout?hl=de, paramètres d’affichage des publicités : https://myadcenter.google.com/personalizationoff.
  • Vidéos YouTube : contenus vidéo ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ; Bases juridiques : consentement (art. 6, par. 1, phrase 1, point a) RGPD) ; Site web : https://www.youtube.com ; Politique de confidentialité : https://policies.google.com/privacy ; Fondement du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF). Possibilité d’opposition (opt-out) : plugin opt-out : https://tools.google.com/dlpage/gaoptout?hl=de, paramètres d’affichage des publicités : https://myadcenter.google.com/personalizationoff.
  • Vidéos YouTube : contenus vidéo ; les vidéos YouTube sont intégrées via un domaine spécial (reconnaissable à l’élément « youtube-nocookie ») dans le « mode de confidentialité avancé », de sorte qu’aucun cookie relatif aux activités des utilisateurs n’est collecté afin de personnaliser la lecture des vidéos. Néanmoins, des informations sur l’interaction des utilisateurs avec la vidéo (p. ex. mémorisation du dernier emplacement de lecture) peuvent être enregistrées ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ; Bases juridiques : consentement (art. 6, par. 1, phrase 1, point a) RGPD) ; Site web : https://www.youtube.com ; Politique de confidentialité : https://policies.google.com/privacy. Fondement du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF).

Modification et mise à jour de la politique de confidentialité

Nous vous prions de vous informer régulièrement du contenu de notre politique de confidentialité. Nous adaptons la politique de confidentialité dès que les modifications des traitements de données que nous effectuons le rendent nécessaire. Nous vous informerons dès que les modifications nécessiteront une action de votre part (p. ex. un consentement) ou toute autre notification individuelle.

Dans la mesure où nous indiquons dans cette politique de confidentialité des adresses et coordonnées d’entreprises et d’organisations, nous vous prions de noter que les adresses peuvent changer au fil du temps et de vérifier les informations avant de prendre contact.

Définitions

Dans cette section, vous trouverez un aperçu de la terminologie utilisée dans cette politique de confidentialité. Dans la mesure où la terminologie est définie par la loi, ses définitions légales s’appliquent. Les explications ci-dessous servent en revanche avant tout à faciliter la compréhension.

  • Rapport de solvabilité : Les décisions automatisées reposent sur un traitement automatisé des données sans intervention humaine (p. ex. dans le cas d’un refus automatique d’un achat sur facture, d’une demande de crédit en ligne ou d’une procédure de candidature en ligne sans aucune intervention humaine). De telles décisions automatisées ne sont autorisées en vertu de l’art. 22 du RGPD que si les personnes concernées y consentent, si elles sont nécessaires à l’exécution d’un contrat ou si les lois nationales autorisent ces décisions.
  • Content Delivery Network (CDN) : Un « Content Delivery Network » (CDN) est un service grâce auquel les contenus d’une offre en ligne, notamment les fichiers multimédias volumineux tels que les graphiques ou les scripts de programme, peuvent être fournis plus rapidement et de manière plus sûre à l’aide de serveurs répartis régionalement et connectés via Internet.
  • Mesure des conversions : La mesure des conversions (également appelée « analyse des actions de visite ») est une méthode permettant de déterminer l’efficacité des mesures marketing. À cette fin, un cookie est généralement enregistré sur les appareils des utilisateurs au sein des sites web sur lesquels les mesures marketing sont mises en œuvre, puis récupéré à nouveau sur le site web cible. Cela nous permet par exemple de déterminer si les annonces que nous plaçons sur d’autres sites web ont été efficaces.
  • Données à caractère personnel : Les « données à caractère personnel » sont toutes les informations se rapportant à une personne physique identifiée ou identifiable (ci-après « personne concernée ») ; est réputée être identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne (p. ex. un cookie) ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
  • Profils contenant des informations relatives aux utilisateurs : Le traitement de « profils contenant des informations relatives aux utilisateurs », ou plus brièvement de « profils », comprend tout type de traitement automatisé de données à caractère personnel consistant à utiliser ces données à caractère personnel pour analyser, évaluer ou prédire certains aspects personnels se rapportant à une personne physique (selon le type de profilage, cela peut inclure différentes informations concernant la démographie, le comportement et les intérêts, comme p. ex. l’interaction avec des sites web et leurs contenus, etc.) (p. ex. les intérêts pour certains contenus ou produits, le comportement de clic sur un site web ou le lieu de séjour). Des cookies et des balises web sont souvent utilisés à des fins de profilage.
  • Mesure d’audience : La mesure d’audience (également appelée analyse web) sert à évaluer les flux de visiteurs d’une offre en ligne et peut inclure le comportement ou les intérêts des visiteurs concernant certaines informations, telles que les contenus de sites web. À l’aide de l’analyse d’audience, les exploitants d’offres en ligne peuvent par exemple déterminer à quelle heure les utilisateurs consultent leurs sites web et quels contenus les intéressent. Ils peuvent ainsi, par exemple, mieux adapter les contenus des sites web aux besoins de leurs visiteurs. Des cookies pseudonymisés et des balises web sont souvent utilisés à des fins d’analyse d’audience afin de reconnaître les visiteurs récurrents et d’obtenir ainsi des analyses plus précises de l’utilisation d’une offre en ligne.
  • Remarketing : On parle de « remarketing » ou de « retargeting » lorsque l’on note, p. ex. à des fins publicitaires, les produits auxquels un utilisateur s’est intéressé sur un site web afin de lui rappeler ces produits sur d’autres sites web, p. ex. dans des annonces publicitaires.
  • Données de localisation : Les données de localisation apparaissent lorsqu’un appareil mobile (ou un autre appareil disposant des conditions techniques nécessaires à la détermination d’une position) se connecte à une cellule radio, à un réseau WLAN ou à des moyens et fonctions similaires de détermination de la position. Les données de localisation indiquent la position géographique déterminable sur Terre à laquelle se trouve l’appareil concerné. Les données de localisation peuvent être utilisées, par exemple, pour afficher des fonctions cartographiques ou d’autres informations dépendant d’un lieu.
  • Suivi : On parle de « suivi » lorsque le comportement des utilisateurs peut être suivi sur plusieurs offres en ligne. En règle générale, les informations relatives au comportement et aux intérêts concernant les offres en ligne utilisées sont enregistrées dans des cookies ou sur les serveurs des fournisseurs des technologies de suivi (profilage). Ces informations peuvent ensuite être utilisées, par exemple, pour afficher aux utilisateurs des annonces publicitaires qui correspondent vraisemblablement à leurs intérêts.
  • Responsable du traitement : Le « responsable du traitement » désigne la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement de données à caractère personnel.
  • Traitement : Le « traitement » est toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données à caractère personnel. Le terme est large et couvre pratiquement toute manipulation de données, qu’il s’agisse de la collecte, de l’évaluation, de l’enregistrement, de la transmission ou de la suppression.
  • Constitution d’audiences : On parle de constitution d’audiences (en anglais « Custom Audiences ») lorsque des audiences sont déterminées à des fins publicitaires, p. ex. pour l’affichage d’annonces publicitaires. Ainsi, il peut par exemple être déduit de l’intérêt d’un utilisateur pour certains produits ou sujets sur Internet que cet utilisateur s’intéresse aux annonces publicitaires pour des produits similaires ou pour la boutique en ligne dans laquelle il a consulté les produits. On parle en revanche de « Lookalike Audiences » (ou audiences similaires) lorsque des contenus considérés comme appropriés sont affichés à des utilisateurs dont les profils ou les intérêts correspondent vraisemblablement à ceux des utilisateurs auxquels se rapportent les profils constitués. Des cookies et des balises web sont généralement utilisés aux fins de la constitution de Custom Audiences et de Lookalike Audiences.

Soumettre une demande de rétractation

Veuillez remplir le formulaire suivant pour soumettre votre demande de rétractation.