Politique de confidentialité
Préambule
Par la présente déclaration de protection des données, nous souhaitons vous expliquer quels types de données à caractère personnel (ci-après également désignées par le terme « données ») nous traitons, à quelles fins et dans quelle mesure. La déclaration de protection des données s'applique à tous les traitements de données à caractère personnel que nous effectuons, tant dans le cadre de la fourniture de nos prestations que, en particulier, sur nos sites web, dans les applications mobiles ainsi que sur nos présences en ligne externes, comme par exemple nos profils sur les réseaux sociaux (ci-après désignés collectivement par « offre en ligne »).
Les termes utilisés ne sont pas genrés.
Situation au 27 mai 2026
Aperçu du contenu
- Préambule
- Responsable
- Aperçu des traitements
- Bases juridiques pertinentes
- Mesures de sécurité
- Transmission de données à caractère personnel
- Transferts internationaux de données
- Informations générales sur la conservation et la suppression des données
- Droits des personnes concernées
- Services commerciaux
- Utilisation de plateformes en ligne à des fins de mise en vente et de vente
- Modalités de paiement
- Mise en ligne de l'offre et hébergement web
- Utilisation des cookies
- Traitement des données dans le cadre d'applications (apps)
- Inscription, connexion et compte utilisateur
- Gestion des contacts et des demandes
- Communication via Messenger
- Intelligence artificielle (IA)
- Bulletins d'information et notifications électroniques
- Communication publicitaire par e-mail, courrier, fax ou téléphone
- Jeux et concours
- Analyse web, suivi et optimisation
- Marketing en ligne
- Témoignages de clients et procédures d'évaluation
- Présence sur les réseaux sociaux
- Plug-ins, fonctions intégrées et contenus
- Gestion, organisation et outils d'aide
- Modification et mise à jour
- Définitions des termes
Responsable
Stoll Group Ventures GmbH
Aegeristrasse 116
6300 Zoug
Suisse
Personnes habilitées à représenter l'entreprise : Oliver Stoll
Adresse électronique : lockenkopf
Mentions légales :lockenkopf
Aperçu des traitements
Le tableau ci-dessous résume les types de données traitées et les finalités de leur traitement, et renvoie aux personnes concernées.
Types de données traitées
- Données d'inventaire.
- Informations de paiement.
- données de localisation.
- Coordonnées.
- Informations sur le contenu.
- Informations contractuelles.
- Données d'utilisation.
- Métadonnées, données de communication et données de procédure.
- Coordonnées (Facebook).
- Dates de l'événement (Facebook).
- Données du journal.
Catégories de personnes concernées
- Bénéficiaire et donneur d'ordre.
- Les personnes intéressées.
- Partenaires de communication.
- Utilisateurs.
- Participants aux jeux et concours.
- partenaires commerciaux et contractuels.
- Troisième personne.
Finalités du traitement
- Fournir des services contractuels et respecter les obligations contractuelles.
- Communication.
- Mesures de sécurité.
- le marketing direct.
- Mesure de la portée.
- Suivi.
- Procédures administratives et organisationnelles.
- Le remarketing.
- Mesure du taux de conversion.
- Suivi des clics.
- Constitution de groupes cibles.
- Tests A/B.
- Procédures organisationnelles et administratives.
- organisation de jeux et de concours.
- Réseau de diffusion de contenu (CDN).
- Réaction.
- Cartes thermiques.
- Sondages et questionnaires.
- Le marketing.
- Profil contenant des informations sur l'utilisateur.
- Mise à disposition de notre offre en ligne et convivialité.
- Infrastructure informatique.
- les relations publiques.
- Promotion des ventes.
- Processus de gestion et procédures de gestion d'entreprise.
- Intelligence artificielle (IA).
Bases juridiques pertinentes
Bases juridiques applicables en vertu du RGPD : Vous trouverez ci-dessous un aperçu des bases juridiques du RGPD sur lesquelles nous nous appuyons pour traiter les données à caractère personnel. Veuillez noter qu'outre les dispositions du RGPD, des dispositions nationales en matière de protection des données peuvent s'appliquer dans votre pays ou dans notre pays de résidence ou de domicile. Si, dans un cas particulier, des bases juridiques plus spécifiques devaient s'appliquer, nous vous en informerions dans la déclaration de protection des données.
- Consentement (article 6, paragraphe 1, première phrase, point a) du RGPD) - La personne concernée a donné son consentement au traitement des données à caractère personnel la concernant pour une ou plusieurs finalités déterminées.
- Exécution d'un contrat et demandes précontractuelles (article 6, paragraphe 1, première phrase, point b) du RGPD) - Le traitement est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie ou à l'exécution de mesures précontractuelles prises à la demande de la personne concernée.
- Obligation légale (article 6, paragraphe 1, première phrase, point c) du RGPD) - Le traitement est nécessaire au respect d'une obligation légale à laquelle le responsable du traitement est soumis.
- Intérêts légitimes (article 6, paragraphe 1, première phrase, point f) du RGPD) - le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à condition que ne prévalent pas les intérêts, les droits fondamentaux et les libertés fondamentales de la personne concernée, qui exigent la protection des données à caractère personnel.
Règles nationales en matière de protection des données en Allemagne : outre les règles de protection des données prévues par le RGPD, des règles nationales s'appliquent en Allemagne. Il s'agit notamment de la loi sur la protection contre l'utilisation abusive des données à caractère personnel lors du traitement des données (Bundesdatenschutzgesetz - BDSG). La BDSG contient notamment des dispositions spéciales relatives au droit d'accès, au droit à l'effacement, au droit d'opposition, au traitement de catégories particulières de données à caractère personnel, au traitement à d'autres fins et à la transmission, ainsi qu'à la prise de décision automatisée au cas par cas, y compris le profilage. En outre, les lois régionales sur la protection des données des différents Länder peuvent s'appliquer.
Remarque concernant l'applicabilité du RGPD et de la LPD suisse : les présentes informations sur la protection des données ont pour but de fournir des renseignements tant au titre de la LPD suisse que du règlement général sur la protection des données (RGPD). C'est pourquoi nous vous prions de noter qu'en raison d'un champ d'application plus large et d'une meilleure compréhension, les termes utilisés sont ceux du RGPD. En particulier, au lieu des termes « traitement » de « données personnelles », « intérêt prépondérant » et « données personnelles sensibles » utilisés dans la LPD suisse, ce sont les termes « traitement » de « données personnelles » ainsi que « intérêt légitime » et « catégories particulières de données » utilisés dans le RGPD qui sont utilisés. Toutefois, dans le cadre de la validité de la LPD suisse, la signification juridique de ces termes continuera d'être déterminée conformément à la LPD suisse.
Mesures de sécurité
Nous prenons les mesures techniques et organisationnelles appropriées, conformément aux exigences légales, en tenant compte de l'état de la technique, des coûts de mise en œuvre ainsi que de la nature, de la portée, des circonstances et des finalités du traitement, ainsi que des différentes probabilités d'occurrence et du niveau de menace pour les droits et libertés des personnes physiques, afin de garantir un niveau de protection adapté au risque.
Ces mesures consistent notamment à garantir la confidentialité, l'intégrité et la disponibilité des données en contrôlant l'accès physique et électronique aux données, ainsi que l'accès, la saisie, la divulgation, la disponibilité et la séparation des données. Nous avons également mis en place des procédures pour garantir l'exercice des droits des personnes concernées, l'effacement des données et la réponse aux menaces pesant sur les données. En outre, nous tenons compte de la protection des données à caractère personnel dès le développement ou le choix du matériel, des logiciels et des procédures, conformément au principe de protection des données dès la conception technique et par des paramètres par défaut favorables à la protection des données.
Sécurisation des connexions en ligne grâce à la technologie de cryptage TLS/SSL (HTTPS) : afin de protéger les données des utilisateurs transmises via nos services en ligne contre tout accès non autorisé, nous utilisons la technologie de cryptage TLS/SSL. Secure Sockets Layer (SSL) et Transport Layer Security (TLS) constituent les fondements de la transmission sécurisée des données sur Internet. Ces technologies chiffrent les informations transmises entre le site web ou l'application et le navigateur de l'utilisateur (ou entre deux serveurs), protégeant ainsi les données contre tout accès non autorisé. Le TLS, en tant que version plus avancée et plus sûre du SSL, garantit que toutes les transmissions de données répondent aux normes de sécurité les plus élevées. Lorsqu'un site web est sécurisé par un certificat SSL/TLS, cela est signalé par l'affichage de HTTPS dans l'URL. Cela sert d'indicateur pour les utilisateurs que leurs données sont transmises de manière sécurisée et cryptée.
Transmission de données à caractère personnel
Dans le cadre de notre traitement des données à caractère personnel, il peut arriver que celles-ci soient transmises à d'autres services, entreprises, entités organisationnelles juridiquement indépendantes ou personnes, ou qu'elles leur soient divulguées. Les destinataires de ces données peuvent être, par exemple, des prestataires de services chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans de tels cas, nous respectons les dispositions légales et concluons en particulier des contrats ou des accords appropriés avec les destinataires de vos données, qui servent à la protection de vos données.
Transferts internationaux de données
Traitement des données dans des pays tiers : si nous transférons des données vers un pays tiers (c'est-à-dire en dehors de l'Union européenne (UE) ou de l'Espace économique européen (EEE)) ou si cela se produit dans le cadre de l'utilisation de services tiers ou de la divulgation ou du transfert de données à d'autres personnes, services ou entreprises (ce qui est reconnaissable à l'adresse postale du fournisseur concerné ou si la déclaration de protection des données fait explicitement référence au transfert de données vers des pays tiers), cela se fait toujours en conformité avec les dispositions légales.
Pour les transferts de données vers les États-Unis, nous nous appuyons principalement sur le Data Privacy Framework (DPF), qui a été reconnu comme un cadre juridique sûr par une décision d'adéquation de la Commission européenne du 10 juillet 2023. En outre, nous avons conclu avec les fournisseurs concernés des clauses contractuelles types qui répondent aux exigences de la Commission européenne et qui définissent des obligations contractuelles en matière de protection de vos données.
Cette double protection garantit une protection complète de vos données : le DPF constitue le premier niveau de protection, tandis que les clauses contractuelles types offrent une sécurité supplémentaire. En cas de modification du DPF, les clauses contractuelles types constituent une solution de repli fiable. Nous veillons ainsi à ce que vos données soient toujours protégées de manière adéquate, même en cas de changements politiques ou juridiques.
Pour les différents prestataires de services, nous vous indiquons s'ils sont certifiés DPF et s'il existe des clauses contractuelles types. Vous trouverez plus d'informations sur le DPF et une liste des entreprises certifiées sur le site web du ministère américain du Commerce àl'adresse https://www.dataprivacyframework.gov/ (en anglais).
Pour les transferts de données vers d'autres pays tiers, des mesures de sécurité appropriées s'appliquent, notamment des clauses contractuelles types, des consentements explicites ou des transferts requis par la loi. Vous trouverez des informations sur les transferts vers des pays tiers et les décisions d'adéquation en vigueur sur le site d'information de la Commission européenne : https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
Informations générales sur la conservation et la suppression des données
Nous supprimons les données à caractère personnel que nous traitons conformément aux dispositions légales dès que les consentements sur lesquels repose le traitement sont révoqués ou qu'il n'existe plus de base légale pour le traitement. Cela concerne les cas où la finalité initiale du traitement n'a plus lieu d'être ou où les données ne sont plus nécessaires. Il existe des exceptions à cette règle lorsque des obligations légales ou des intérêts particuliers exigent une conservation ou un archivage plus long des données.
En particulier, les données qui doivent être conservées pour des raisons commerciales ou fiscales, ou dont la conservation est nécessaire dans le cadre de poursuites judiciaires ou pour protéger les droits d'autres personnes physiques ou morales, doivent être archivées en conséquence.
Notre politique de confidentialité contient des informations supplémentaires sur la conservation et la suppression des données, qui s'appliquent spécifiquement à certains processus de traitement.
En cas d'indications multiples concernant la durée de conservation ou les délais de suppression d'une donnée, c'est toujours le délai le plus long qui prévaut. Nous traitons les données qui ne sont plus conservées aux fins initialement prévues, mais en vertu d'exigences légales ou pour d'autres raisons, exclusivement pour les motifs qui justifient leur conservation.
Conservation et suppression des données : les délais généraux suivants s'appliquent à la conservation et à l'archivage conformément au droit allemand :
- 10 ans - Délai de conservation des livres et des registres, des comptes annuels, des inventaires, des rapports de situation, du bilan d'ouverture ainsi que des instructions de travail et autres documents d'organisation nécessaires à leur compréhension (article 147, paragraphe 1, point 1, en liaison avec l'article 3 de la loi sur les impôts, § 14b al. 1 UStG, § 257 al. 1 n° 1 en relation avec l'al. 4 du HGB).
- 8 ans - pièces comptables, telles que les factures et les justificatifs de frais (article 147, paragraphe 1, points 4 et 4a, en liaison avec le paragraphe 3, première phrase, de l'AO, ainsi que l'article 257, paragraphe 1, point 4, en liaison avec le paragraphe 4 du HGB).
- 6 ans - Autres documents commerciaux : lettres commerciales ou professionnelles reçues, copies des lettres commerciales ou professionnelles envoyées, autres documents, dans la mesure où ils sont pertinents pour l'imposition, par exemple fiches de paie horaires, feuilles de décompte d'exploitation, documents de calcul, étiquettes de prix, mais aussi documents de décompte de salaire, dans la mesure où ils ne constituent pas déjà des pièces comptables et des bandes de caisse (§ 147 al. 1 n° 2, 3, 5 en relation avec le § 147 al. 2, 3, 5 en relation avec le § 147 al. 1, 3, 5). al. 3 AO, § 257 al. 1 n° 2 et 3 en relation avec le BGB. al. 4 du HGB).
- 3 ans - Les données nécessaires pour prendre en compte les demandes potentielles de garantie et d'indemnisation ou les demandes et droits contractuels similaires, ainsi que pour traiter les demandes connexes, sur la base de l'expérience commerciale antérieure et des pratiques habituelles du secteur, sont conservées pendant la durée du délai de prescription légal de trois ans (articles 195 et 199 du Code civil allemand).
Début du délai à la fin de l'année : si un délai ne commence pas expressément à une date précise et qu'il est d'au moins un an, il commence automatiquement à la fin de l'année civile au cours de laquelle l'événement déclencheur du délai s'est produit. Dans le cas de relations contractuelles en cours, dans le cadre desquelles des données sont enregistrées, l'événement déclencheur du délai est la date d'effet de la résiliation ou de toute autre cessation de la relation juridique.
Droits des personnes concernées
Droits des personnes concernées en vertu du RGPD : En tant que personne concernée, vous disposez de différents droits en vertu du RGPD, qui découlent notamment des articles 15 à 21 du RGPD :
- Droit d'opposition : vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement des données à caractère personnel vous concernant effectué sur la base de l'article 6, paragraphe 1, point e) ou f), du RGPD ; cela vaut également pour le profilage fondé sur ces dispositions. Si les données à caractère personnel vous concernant sont traitées à des fins de prospection directe, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à de telles fins de prospection ; cela vaut également pour le profilage dans la mesure où il est lié à une telle prospection directe.
- Droit de retrait des consentements : Vous avez le droit de retirer à tout moment les autorisations que vous avez données.
- Droit d'accès : vous avez le droit de demander la confirmation que les données en question sont ou ne sont pas traitées et d'obtenir des informations sur ces données ainsi que des informations supplémentaires et une copie des données conformément aux exigences légales.
- Droit de rectification : conformément à la législation en vigueur, vous avez le droit d'exiger que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
- Droit à l'effacement et à la limitation du traitement : conformément à la législation en vigueur, vous avez le droit d'exiger que les données vous concernant soient immédiatement effacées ou, à défaut, de demander la limitation du traitement de ces données conformément à la législation en vigueur.
- Droit à la portabilité des données : vous avez le droit de recevoir les données vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, conformément aux exigences légales, ou de demander leur transmission à un autre responsable du traitement.
- déposer une plainte auprès d'une autorité de contrôle : Conformément aux dispositions légales et sans préjudice de tout autre recours administratif ou judiciaire, vous avez également le droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données, en particulier auprès d'une autorité de contrôle de l'État membre dans lequel vous résidez habituellement, de l'autorité de contrôle de votre lieu de travail ou du lieu de l'infraction présumée, si vous estimez que le traitement des données à caractère personnel vous concernant enfreint le RGPD.
Services commerciaux
Nous traitons les données à caractère personnel de nos partenaires contractuels et commerciaux, tels que les clients, les donneurs d'ordre, les personnes intéressées, les fournisseurs et autres partenaires de coopération (désignés collectivement « partenaires contractuels »), aux fins de l'établissement, de l'exécution et du bon déroulement des relations contractuelles ainsi que des relations juridiques comparables. Cela comprend également les mesures précontractuelles prises à la demande ainsi que la communication en rapport avec la relation contractuelle concernée.
Le traitement sert notamment à remplir nos obligations contractuelles principales et accessoires. Il s'agit notamment de la fourniture des prestations convenues, des éventuelles obligations de mise à jour et d'information, du traitement de la garantie et d'autres problèmes liés à l'exécution, du traitement des révoquations, des résiliations de contrats à durée indéterminée, des remboursements ainsi que du traitement d'autres déclarations et demandes relatives au contrat. Cela concerne aussi bien les contrats ponctuels que les relations contractuelles continues.
Sont notamment traitées les données de base telles que le nom, l'adresse et, le cas échéant, la raison sociale, les coordonnées telles que l'adresse électronique et le numéro de téléphone, les données contractuelles et de prestation telles que l'objet du contrat, la durée du contrat, le numéro de commande ou de dossier, les données d'utilisation et de prestation, les données de paiement et de facturation ainsi que le contenu et l'historique des communications. Si nécessaire, nous traitons également les données qui nous sont divulguées ou transmises dans le cadre de l'exécution d'une commande.
En outre, nous traitons les données afin de préserver nos droits et de remplir nos obligations légales. Cela comprend notamment les obligations de conservation prévues par le droit commercial et fiscal, les obligations de documentation et, le cas échéant, les obligations de preuve et de reddition de comptes. En outre, un traitement est effectué sur la base de nos intérêts légitimes à une bonne gestion des affaires, à l'administration interne, à la gestion des risques et à la sécurité informatique ainsi qu'à la protection de nos activités commerciales et de nos partenaires contractuels contre les abus, la mise en danger des données, des secrets et d'autres biens juridiques. Cela peut également inclure le recours à des prestataires de services externes tels que des fournisseurs de services informatiques et de télécommunications, des entreprises de transport et de logistique, des prestataires de services de paiement, des banques, des conseillers fiscaux et juridiques ou d'autres auxiliaires d'exécution, dans la mesure où cela est nécessaire à l'exécution du contrat ou au respect des obligations légales.
Les données personnelles ne sont transmises à des tiers que si cela est nécessaire à l'exécution du contrat, à la mise en œuvre de mesures précontractuelles, à la préservation d'intérêts légitimes ou au respect d'obligations légales. Nous vous informons séparément, dans le cadre de la présente déclaration de protection des données, des traitements dépassant ce cadre, notamment à des fins de marketing.
Nous indiquons à nos partenaires contractuels quelles données sont nécessaires dans chaque cas particulier lors de la collecte de données, par exemple dans les formulaires en ligne au moyen d'un marquage approprié ou lors d'un contact personnel.
Les données sont supprimées dès qu'elles ne sont plus nécessaires aux fins susmentionnées et qu'aucune obligation légale de conservation ne s'y oppose. Les délais de conservation légaux, notamment en vertu du droit commercial et fiscal, peuvent exiger un stockage plus long. Nous supprimons les données qui ont été transmises dans le cadre d'une commande concrète après l'achèvement de la commande et l'expiration d'éventuels délais de conservation, dans la mesure où il n'existe pas d'autres obligations légales ou contractuelles de stockage.
La base juridique du traitement est l'article 6, paragraphe 1, point b), du RGPD pour la mise en œuvre de mesures précontractuelles et pour l'exécution de la relation contractuelle correspondante, ainsi que l'article 6, paragraphe 1, point c), du RGPD pour le respect d'obligations légales. Si le traitement repose sur des intérêts légitimes, il est effectué sur la base de l'article 6, paragraphe 1, point f) du RGPD. Dans la mesure où le traitement est fondé sur l'article 6, paragraphe 1, point f), du RGPD, il a lieu pour sauvegarder nos intérêts légitimes à une organisation commerciale correcte et efficace, à la gestion interne et à la documentation des opérations commerciales, à l'application et à la défense de droits juridiques, à la garantie de la sécurité informatique et des données, à la prévention des abus et des fraudes ainsi qu'à la gestion économique et au développement de nos activités commerciales. Ces intérêts consistent notamment à garantir des activités commerciales sûres et juridiquement sûres ainsi qu'à préserver notre capacité d'action entrepreneuriale.
- Types de données traitées : données de base (par exemple, le nom complet, l'adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de paiement (par exemple, les coordonnées bancaires, les factures, l'historique des paiements) ; données de contact (par exemple, les adresses postales et électroniques ou les numéros de téléphone) ; données contractuelles (par exemple l'objet du contrat, la durée, la catégorie de clients) ; données d'utilisation (par exemple les pages consultées et la durée de consultation, les chemins de navigation, l'intensité et la fréquence d'utilisation, les types d'appareils et les systèmes d'exploitation utilisés, les interactions avec les contenus et les fonctions). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées).
- Personnes concernées : bénéficiaires et donneurs d'ordre ; personnes intéressées. Partenaires commerciaux et contractuels.
- Finalités du traitement et intérêts légitimes : prestation de services contractuels et exécution d'obligations contractuelles ; mesures de sécurité ; communication ; procédures administratives et d'organisation ; procédures organisationnelles et administratives. Processus commerciaux et procédures de gestion.
- Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD) ; obligation légale (art. 6, par. 1, phrase 1, point c) du RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres informations sur les processus de traitement, les procédures et les services :
- Boutique en ligne, formulaires de commande, commerce électronique et exécution des prestations : nous traitons les données de nos clients afin de leur permettre de choisir, d'acheter ou de commander les produits sélectionnés, les marchandises et les prestations associées, ainsi que de les payer et de les mettre à disposition, de les livrer ou de les exécuter. Dans la mesure où cela est nécessaire à l'exécution d'une commande, nous faisons appel à des prestataires de services, notamment à des entreprises postales, de transport et d'expédition, pour effectuer la livraison ou l'exécution vis-à-vis de nos clients. Pour le traitement des opérations de paiement, nous faisons appel aux services de banques et de prestataires de services de paiement. Les informations requises sont indiquées comme telles dans le cadre du processus de commande ou d'achat comparable et comprennent les informations nécessaires à la livraison, à la mise à disposition et à la facturation, ainsi que les coordonnées permettant de nous contacter si nécessaire ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, p. 1, let. b) du RGPD).
Utilisation de plateformes en ligne à des fins de mise en vente et de vente
Nous proposons nos services sur des plateformes en ligne exploitées par d'autres prestataires. Dans ce contexte, les politiques de confidentialité des plateformes concernées s'appliquent en complément de notre politique de confidentialité. Cela vaut en particulier pour le traitement des paiements et les procédures utilisées sur ces plateformes à des fins de mesure d'audience et de marketing ciblé par centres d'intérêt.
- Types de données traitées : données de base (par exemple, le nom complet, l'adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de paiement (par exemple, les coordonnées bancaires, les factures, l'historique des paiements) ; données de contact (par exemple, les adresses postales et électroniques ou les numéros de téléphone) ; données contractuelles (par exemple l'objet du contrat, la durée, la catégorie de clients) ; données d'utilisation (par exemple les pages consultées et la durée de consultation, les chemins de navigation, l'intensité et la fréquence d'utilisation, les types d'appareils et les systèmes d'exploitation utilisés, les interactions avec les contenus et les fonctions). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées).
- Les personnes concernées : bénéficiaires et donneurs d'ordre. Partenaires commerciaux et contractuels.
- Finalités du traitement et intérêts légitimes : fourniture de prestations contractuelles et exécution d'obligations contractuelles ; marketing. Processus commerciaux et procédures de gestion.
- Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres informations sur les processus de traitement, les procédures et les services :
- Shopify : plateforme par laquelle des services de commerce électronique sont proposés et fournis. Les services et les processus mis en œuvre dans le cadre de ces services comprennent notamment les boutiques en ligne, les sites web, leurs offres et leur contenu, les fonctionnalités communautaires, les processus d'achat et de paiement, la communication avec les clients, ainsi que l'analyse et le marketing ; prestataire de services : Shopify International Limited, Victoria Buildings, 2e étage, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlande ; bases juridiques : intérêts légitimes (art. 6, par. 1, al. 1, let. f) du RGPD) ; site web : https://www.shopify.com/de/. Déclaration de protection des données : https://www.shopify.com/de/legal/datenschutz.
Modalités de paiement
Dans le cadre de relations contractuelles et d'autres relations juridiques, en raison d'obligations légales ou sur la base de nos intérêts légitimes, nous proposons aux personnes concernées des moyens de paiement efficaces et sûrs et faisons appel à cet effet, outre aux banques et aux établissements de crédit, à d'autres prestataires de services (collectivement dénommés « prestataires de services de paiement »). Conformément à l'état de la technique, les opérations de paiement s'effectuent exclusivement via des connexions cryptées, de sorte que les données saisies sont protégées contre tout accès non autorisé pendant la transmission.
Les données traitées par les prestataires de services de paiement comprennent les données d'identification, telles que le nom et l'adresse, les données bancaires, telles que les numéros de compte ou de carte de crédit, les mots de passe, les codes TAN et les sommes de contrôle, ainsi que les informations relatives au contrat, aux montants et aux bénéficiaires. Ces informations sont nécessaires pour effectuer les transactions. Les données saisies ne sont toutefois traitées que par les prestataires de services de paiement et stockées chez eux. En d'autres termes, nous ne recevons pas d'informations relatives au compte ou à la carte de crédit, mais uniquement des informations indiquant si le paiement a été validé ou non. Dans certaines circonstances, les données sont transmises par les prestataires de services de paiement à des agences d'évaluation du crédit. Cette transmission a pour but de vérifier l'identité et la solvabilité. Nous vous renvoyons à ce sujet aux conditions générales et aux informations sur la protection des données des prestataires de services de paiement.
Les opérations de paiement sont soumises aux conditions générales et aux informations relatives à la protection des données des prestataires de services de paiement concernés, qui peuvent être consultées sur leurs sites web ou leurs applications de transaction respectifs. Nous vous renvoyons également à ces documents pour obtenir de plus amples informations et pour faire valoir les droits de rétractation, d'information et autres droits des personnes concernées.
- Types de données traitées : données d'identification (par exemple, nom complet, adresse personnelle, coordonnées, numéro de client, etc.) ; données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; données contractuelles (par exemple, objet du contrat, durée, catégorie de clients) ; données d'utilisation (par ex. pages consultées et durée de consultation, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d'identification, personnes impliquées). Données de contact (par exemple, adresses postales et électroniques ou numéros de téléphone).
- Personnes concernées : bénéficiaires et donneurs d'ordre ; partenaires commerciaux et contractuels. Personnes intéressées.
- Finalités du traitement et intérêts légitimes : prestation de services contractuels et exécution d'obligations contractuelles ; processus commerciaux et procédures de gestion. Procédures administratives et organisationnelles.
- Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres informations sur les processus de traitement, les procédures et les services :
- American Express : services de paiement (intégration technique de moyens de paiement en ligne) ; prestataire de services : American Express Europe S.A., Theodor-Heuss-Allee 112, 60486 Francfort-sur-le-Main, Allemagne ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b) du RGPD) ; site web : https://www.americanexpress.com/de/. Déclaration de protection des données : https://www.americanexpress.com/de-de/firma/legal/datenschutz-center/online-datenschutzerklarung/.
- Apple Pay : services de paiement (connexion technique aux moyens de paiement en ligne) ; prestataire de services : Apple Inc., Infinite Loop, Cupertino, CA 95014, États-Unis ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD) ; site web : https://www.apple.com/de/apple-pay/. Déclaration de protection des données : https://www.apple.com/legal/privacy/de-ww/.
- Google Pay : services de paiement (connexion technique aux moyens de paiement en ligne) ; prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : exécution d'un contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD) ; site web : https://pay.google.com/intl/de_de/about/. Déclaration de protection des données : https://business.safety.google/privacy/.
- Mastercard : services de paiement (intégration technique des moyens de paiement en ligne) ; prestataire de services : Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belgique ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, première phrase, point b) du RGPD) ; site web : https://www.mastercard.de/de-de.html. Déclaration de confidentialité : https://www.mastercard.com/de/de/datenschutz.html.
- Mollie : services de paiement (intégration technique de moyens de paiement en ligne) ; prestataire de services : Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Pays-Bas ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b) du RGPD) ; site web : https://www.mollie.com/de. Déclaration de protection des données : https://www.mollie.com/de/privacy.
- PayPal : services de paiement (intégration technique de moyens de paiement en ligne) (par ex. PayPal, PayPal Plus, Braintree) ; prestataire de services : PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, al. 1, let. b) RGPD) ; site web : https://www.paypal.com/de. Déclaration de protection des données : https://www.paypal.com/de/legalhub/paypal/privacy-full.
- Shopify Payments : services de paiement (intégration technique des moyens de paiement en ligne). Les paiements sont traités par Shopify Payments, la plateforme de paiement intégrée de Shopify. Elle permet aux clients d'utiliser différentes méthodes de paiement prises en charge, en fonction de la région. Le traitement des paiements est régi par les conditions d'utilisation de Shopify Payments, qui sont présentées au client lors du processus de paiement. Pour plus d'informations, rendez-vous sur https://www.shopify.com/de/payments; prestataire de services : Shopify International Limited, Victoria Buildings, 2e étage, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlande ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD) ; site web : https://www.shopify.de. Déclaration de protection des données : https://www.shopify.de/legal/datenschutz.
- Visa : services de paiement (connexion technique des moyens de paiement en ligne) ; prestataire de services : Visa Europe Services Inc., succursale de Londres, 1 Sheldon Square, Londres W2 6TT, Royaume-Uni ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, première phrase, point b) du RGPD) ; site web : https://www.visa.de. Déclaration de protection des données : https://www.visa.de/nutzungsbedingungen/visa-globale-datenschutzmitteilung.html.
- Riverty : services de paiement (intégration technique de moyens de paiement en ligne) ; prestataire de services : Riverty Group GmbH, Rheinstraße 99, 76532 Baden-Baden, Allemagne ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, première phrase, point f) du RGPD) ; site web : https://www.riverty.com/de/. Déclaration de protection des données : https://www.riverty.com/de/datenschutz/.
Mise en ligne de l'offre et hébergement web
Nous traitons les données des utilisateurs afin de pouvoir mettre nos services en ligne à leur disposition. À cette fin, nous traitons l'adresse IP de l'utilisateur, qui est nécessaire pour transmettre les contenus et les fonctionnalités de nos services en ligne au navigateur ou au terminal des utilisateurs.
- Types de données traitées : données d'utilisation (par exemple, pages consultées et durée de consultation, chemins d'accès, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions) ; métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes concernées) ; données de protocole (par ex. fichiers journaux concernant les connexions ou la consultation de données ou les heures d'accès) ; données de contenu (par exemple, les messages et contributions textuels ou illustrés ainsi que les informations les concernant, telles que les données relatives à l'auteur ou à la date de création) ; données de base (par exemple, nom complet, adresse du domicile, coordonnées, numéro de client, etc.) ; données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; données de contact (par exemple, adresses postales et électroniques ou numéros de téléphone). Données contractuelles (par exemple, objet du contrat, durée, catégorie de clients).
- Personnes concernées : utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne) ; partenaires commerciaux et contractuels. Bénéficiaires de prestations et donneurs d'ordre.
- Finalités du traitement et intérêts légitimes : mise à disposition de notre offre en ligne et convivialité ; infrastructure informatique (exploitation et mise à disposition de systèmes d'information et d'équipements techniques (ordinateurs, serveurs, etc.)) ; mesures de sécurité ; réseau de diffusion de contenu (CDN). Prestation de services contractuels et exécution d'obligations contractuelles.
- Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : intérêts légitimes (article 6, paragraphe 1, première phrase, point f) du RGPD).
Autres informations sur les processus de traitement, les procédures et les services :
- Mise à disposition de l'offre en ligne sur un espace de stockage loué : pour la mise à disposition de notre offre en ligne, nous utilisons un espace de stockage, une capacité de calcul et un logiciel que nous louons auprès d'un fournisseur de serveurs (également appelé « hébergeur ») ou que nous obtenons d'une autre manière ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD).
- Collecte des données d'accès et des fichiers journaux : l'accès à notre site web est enregistré sous la forme de « fichiers journaux du serveur ». Les fichiers journaux du serveur peuvent contenir l'adresse et le nom des pages web et des fichiers consultés, la date et l'heure de la consultation, la quantité de données transmises, la confirmation de la réussite de la consultation, le type et la version du navigateur, le système d'exploitation de l'utilisateur, l'URL de référence (la page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur d'accès. Les fichiers journaux du serveur peuvent être utilisés d'une part à des fins de sécurité, par exemple pour éviter une surcharge des serveurs (notamment en cas d'attaques abusives, dites attaques DDoS), et d'autre part pour garantir la charge des serveurs et leur stabilité ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD). Suppression des données : Les informations contenues dans les fichiers journaux sont conservées pendant une durée maximale de 30 jours, après quoi elles sont supprimées ou rendues anonymes. Les données dont la conservation ultérieure est nécessaire à des fins de preuve sont exclues de la suppression jusqu'à la clarification définitive de l'incident concerné.
- Amazon Web Services (AWS) : prestations dans le domaine de la mise à disposition d'une infrastructure informatique et de services connexes (par exemple, espace de stockage et/ou capacités de calcul) ; prestataire de services : Amazon Web Services EMEA SARL, 38 avenue John F. Kennedy, L-1855, Luxembourg ; bases juridiques : intérêts légitimes (art. 6, par. 1, par. 1, let. f) du RGPD) ; site web : https://aws.amazon.com/de/ ; déclaration de confidentialité : https://aws.amazon.com/de/privacy/ ; contrat de sous-traitance : https://aws.amazon.com/de/compliance/gdpr-center/. Base des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types(https://aws.amazon.com/de/compliance/gdpr-center/).
- GoDaddy : enregistrement de domaines et services d'hébergement web ; prestataire de services : Go Daddy Operating Company, LLC, 14455 N. Hayden Road, Scottsdale, Arizona 85254, États-Unis ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) du RGPD) ; site web : https://www.godaddy.com/de-de ; déclaration de confidentialité : https://www.godaddy.com/de-de/legal/agreements/privacy-policy. Base des transferts vers des pays tiers : Data Privacy Framework (DPF).
- Cloudflare : réseau de diffusion de contenu (CDN) - service permettant de diffuser plus rapidement et de manière plus sûre les contenus d'une offre en ligne, en particulier les fichiers multimédias volumineux tels que les graphiques ou les scripts de programme, à l'aide de serveurs répartis par région et reliés par Internet ; fournisseur de services : Cloudflare, Inc, 101 Townsend St, San Francisco, CA 94107, États-Unis ; bases juridiques : intérêts légitimes (art. 6, al. 1, p. 1, let. f) RGPD) ; site web : https://www.cloudflare.com ; déclaration de protection des données : https://www.cloudflare.com/privacypolicy/ ; contrat de sous-traitance : https://www.cloudflare.com/cloudflare-customer-dpa/. Base des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types(https://www.cloudflare.com/cloudflare-customer-scc/).
- Cookie légal RGPD : stockage et gestion des consentements (consentement aux cookies et au traitement des données), enregistrement des choix des utilisateurs, affichage d'informations sur la protection des données et les cookies, possibilité pour les utilisateurs de révoquer ou de modifier leurs consentements ; fournisseur de services : beeclever GmbH, Friedrich-Mohr-Straße 1, 56070 Coblence, Allemagne ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, point f) du RGPD) ; site web : https://gdpr-legal-cookie.myshopify.com/. Déclaration de protection des données : https://gdpr-legal-cookie.myshopify.com/pages/datenschutzerklarung.
- Shopify : plateforme par laquelle des services de commerce électronique sont proposés et fournis. Les services et les processus mis en œuvre dans le cadre de ces services comprennent notamment les boutiques en ligne, les sites web, leurs offres et leur contenu, les fonctionnalités communautaires, les processus d'achat et de paiement, la communication avec les clients, ainsi que l'analyse et le marketing ; prestataire de services : Shopify International Limited, Victoria Buildings, 2e étage, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlande ; bases juridiques : intérêts légitimes (art. 6, par. 1, al. 1, let. f) du RGPD) ; site web : https://www.shopify.com/de/. Déclaration de protection des données : https://www.shopify.com/de/legal/datenschutz.
- Klaviyo : plateforme de marketing par e-mail et SMS ; prestataire de services : Klaviyo, 225 Franklin St., Boston, Massachusetts 02110, États-Unis ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD) ; site web : https://www.klaviyo.com/ ; politique de confidentialité : https://www.klaviyo.com/legal/privacy-notice. Base des transferts vers des pays tiers : Data Privacy Framework (DPF).
- Amazon CloudFront : réseau de diffusion de contenu (CDN) - service permettant de diffuser plus rapidement et de manière plus sûre les contenus d'une offre en ligne, en particulier les fichiers multimédias volumineux tels que les graphiques ou les scripts de programme, à l'aide de serveurs répartis par région et reliés par Internet ; fournisseur de services : Amazon Web Services EMEA SARL, 38 avenue John F. Kennedy, L-1855, Luxembourg ; bases juridiques : intérêts légitimes (art. 6, al. 1, p. 1, let. f) RGPD) ; site web : https://aws.amazon.com/de/cloudfront/ ; déclaration de confidentialité : https://aws.amazon.com/privacy/ ; contrat de sous-traitance : https://aws.amazon.com/de/compliance/gdpr-center/. Base des transferts vers des pays tiers : clauses contractuelles types (fournies par le prestataire de services).
- JSDelivr : réseau de diffusion de contenu (CDN) qui permet de fournir rapidement et efficacement des médias et des fichiers, en particulier en cas de forte charge ; prestataire de services : ProspectOne, Królewska 65A/1, 30-081, Cracovie, Pologne ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; site web : https://www.jsdelivr.com. Déclaration de protection des données : https://www.jsdelivr.com/terms/privacy-policy.
Utilisation des cookies
Le terme « cookies » désigne des fonctions qui enregistrent des informations sur les terminaux des utilisateurs et les lisent à partir de ceux-ci. Les cookies peuvent en outre être utilisés à différentes fins, par exemple pour le bon fonctionnement, la sécurité et le confort des offres en ligne ainsi que pour l'élaboration d'analyses des flux de visiteurs. Nous utilisons les cookies conformément aux dispositions légales. Si nécessaire, nous demandons au préalable le consentement des utilisateurs. Si un consentement n'est pas nécessaire, nous nous basons sur nos intérêts légitimes. C'est le cas lorsque le stockage et la lecture d'informations sont indispensables pour pouvoir fournir les contenus et les fonctions expressément demandés. Il s'agit par exemple de l'enregistrement des paramètres ainsi que de la garantie de la fonctionnalité et de la sécurité de notre offre en ligne. Le consentement peut être révoqué à tout moment. Nous fournissons des informations claires sur leur portée et sur les cookies utilisés.
Remarques sur les bases juridiques relatives à la protection des données : le traitement des données à caractère personnel à l'aide de cookies repose sur le consentement. En cas de consentement, celui-ci sert de base juridique. En l'absence de consentement, nous nous fondons sur nos intérêts légitimes, qui sont expliqués ci-dessus dans cette section et dans le cadre des services et procédures concernés.
Durée de conservation : en ce qui concerne la durée de conservation, on distingue les types de cookies suivants :
- Cookies temporaires (également appelés cookies de session) : les cookies temporaires sont supprimés au plus tard lorsqu'un utilisateur quitte un site web et ferme son appareil (par exemple, son navigateur ou son application mobile).
- Cookies permanents : les cookies permanents restent enregistrés même après la fermeture du terminal. Ils permettent par exemple de mémoriser le statut de connexion et d'afficher directement les contenus préférés lorsque l'utilisateur consulte à nouveau un site web. De même, les données d'utilisateur collectées à l'aide de cookies peuvent être utilisées pour mesurer l'audience. Dans la mesure où nous ne fournissons pas aux utilisateurs d'informations explicites sur la nature et la durée de conservation des cookies (par exemple dans le cadre de la demande de consentement), ceux-ci doivent partir du principe que ces cookies sont permanents et que leur durée de conservation peut aller jusqu'à deux ans.
Informations générales sur le retrait du consentement et l'opposition (opt-out) : Les utilisateurs peuvent à tout moment retirer les consentements qu'ils ont donnés et, en outre, s'opposer au traitement conformément aux dispositions légales, notamment via les paramètres de confidentialité de leur navigateur.
- Types de données traitées : métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes concernées).
- Les personnes concernées : les utilisateurs (par exemple, les visiteurs de sites web, les utilisateurs de services en ligne).
- Bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, let. f) du RGPD). Consentement (art. 6, paragraphe 1, phrase 1, point a) du RGPD).
Autres informations sur les processus de traitement, les procédures et les services :
- Traitement des données issues des cookies sur la base du consentement : nous utilisons une solution de gestion du consentement dans le cadre de laquelle le consentement des utilisateurs est recueilli pour l'utilisation des cookies ou pour les procédures et les fournisseurs mentionnés dans le cadre de cette solution. Cette procédure sert à l'obtention, à l'enregistrement, à la gestion et au retrait des consentements, notamment en ce qui concerne l'utilisation de cookies et de technologies comparables qui sont utilisées pour le stockage, la lecture et le traitement d'informations sur les terminaux des utilisateurs. Dans le cadre de cette procédure, les consentements des utilisateurs sont recueillis pour l'utilisation de cookies et les traitements d'informations associés, y compris les traitements et fournisseurs spécifiques mentionnés dans la procédure de gestion des consentements. Les utilisateurs ont également la possibilité de gérer et de retirer leurs consentements. Les déclarations de consentement sont enregistrées afin d'éviter une nouvelle demande et de pouvoir apporter la preuve du consentement conformément aux exigences légales. Le stockage s'effectue côté serveur et/ou dans un cookie (appelé cookie opt-in) ou au moyen de technologies comparables, afin de pouvoir attribuer le consentement à un utilisateur spécifique ou à son appareil. En l'absence d'informations spécifiques sur les fournisseurs de services de gestion du consentement, les indications générales suivantes s'appliquent : la durée de conservation du consentement peut aller jusqu'à deux ans. Un identifiant d'utilisateur pseudonyme est alors créé et stocké avec la date du consentement, les informations sur la portée du consentement (par exemple, les catégories de cookies et/ou les prestataires de services concernés) ainsi que des informations sur le navigateur, le système et le terminal utilisé ; bases juridiques : consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD).
- TrustArc : stockage et gestion des consentements (consentement aux cookies et au traitement des données), enregistrement des décisions des utilisateurs, affichage d'avis relatifs à la protection des données et aux cookies, possibilité pour les utilisateurs de retirer ou de modifier leurs consentements ; prestataire de services : TrustArc Inc., 111 Sutter Street, Suite 600, San Francisco, CA 94104, États-Unis ; site web : https://www.trustarc.com/products/cookie-consent-manager/ ; déclaration de confidentialité : https://trustarc.com/privacy-policy/ ; contrat de traitement des commandes : fourni par le prestataire de services. Base des transferts vers des pays tiers : clauses contractuelles types (fournies par le prestataire de services).
).
Traitement des données dans le cadre d'applications (apps)
Nous traitons les données des utilisateurs de notre application dans la mesure où cela est nécessaire pour mettre à leur disposition l'application et ses fonctionnalités, pour en assurer la sécurité et pour la développer. Nous pouvons en outre contacter les utilisateurs dans le respect des dispositions légales, dans la mesure où la communication est nécessaire à des fins d'administration ou d'utilisation de l'application. Par ailleurs, en ce qui concerne le traitement des données des utilisateurs, nous renvoyons aux informations relatives à la protection des données contenues dans la présente déclaration de protection des données.
Bases légales : le traitement des données nécessaires à la mise à disposition des fonctionnalités de l'application sert à remplir des obligations contractuelles. Il en va de même lorsque la mise à disposition des fonctionnalités nécessite l'autorisation des utilisateurs (par exemple, l'activation de certaines fonctions de l'appareil). Si le traitement des données n'est pas nécessaire à la mise à disposition des fonctionnalités de l'application, mais sert la sécurité de l'application ou nos intérêts commerciaux (par exemple, collecte de données à des fins d'optimisation de l'application ou de sécurité), il est effectué sur la base de nos intérêts légitimes. Dans la mesure où il est expressément demandé aux utilisateurs de consentir au traitement de leurs données, le traitement des données couvertes par le consentement est effectué sur la base de ce consentement.
- Types de données traitées : données d'identification (par exemple, le nom complet, l'adresse du domicile, les coordonnées, le numéro de client, etc.) ; données d'utilisation (par exemple, les pages consultées et la durée de la visite, les chemins de navigation, l'intensité et la fréquence d'utilisation, les types d'appareils et les systèmes d'exploitation utilisés, les interactions avec les contenus et les fonctions). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées).
- Les personnes concernées : les utilisateurs (par exemple, les visiteurs de sites web, les utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : fourniture de prestations contractuelles et exécution d'obligations contractuelles ; mesures de sécurité. Mise à disposition de notre offre en ligne et convivialité.
- Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres informations sur les processus de traitement, les procédures et les services :
- Autorisations des appareils pour l'accès aux fonctions et aux données : L'utilisation de notre application ou de ses fonctionnalités peut nécessiter que les utilisateurs accordent des autorisations pour accéder à certaines fonctions des appareils utilisés ou aux données stockées sur ces appareils ou accessibles via ceux-ci. Par défaut, ces autorisations doivent être accordées par les utilisateurs et peuvent être révoquées à tout moment dans les paramètres des appareils concernés. La procédure exacte de gestion des autorisations des applications peut varier en fonction de l'appareil et du système d'exploitation des utilisateurs. Les utilisateurs peuvent nous contacter s'ils ont besoin d'explications. Nous attirons votre attention sur le fait que le refus ou la révocation des autorisations concernées peut affecter le fonctionnement de notre application.
Inscription, connexion et compte utilisateur
Les utilisateurs peuvent créer un compte utilisateur. Lors de l'inscription, les données obligatoires requises sont communiquées aux utilisateurs et traitées afin de leur fournir un compte utilisateur, sur la base de l'exécution d'une obligation contractuelle. Les données traitées comprennent notamment les informations de connexion (nom d'utilisateur, mot de passe et adresse e-mail).
Dans le cadre de l'utilisation de nos fonctions d'enregistrement et de connexion ainsi que de l'utilisation du compte utilisateur, nous enregistrons l'adresse IP et l'heure de l'action de l'utilisateur. Ce stockage est effectué sur la base de nos intérêts légitimes ainsi que de ceux des utilisateurs en matière de protection contre les abus et autres utilisations non autorisées. Ces données ne sont en principe pas transmises à des tiers, à moins que cela ne soit nécessaire pour la défense de nos droits ou qu'il existe une obligation légale à cet effet.
Les utilisateurs peuvent être informés par courrier électronique des opérations concernant leur compte utilisateur, telles que les modifications techniques.
- Types de données traitées : données d'inventaire (par exemple, le nom complet, l'adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de contact (par exemple, les adresses postales et électroniques ou les numéros de téléphone) ; données de contenu (par exemple, les messages et les contributions textuelles ou visuelles ainsi que les informations les concernant, telles que les données relatives à l'auteur ou à la date de création) ; données d'utilisation (par exemple, les pages consultées et la durée de consultation, les chemins de navigation, l'intensité et la fréquence d'utilisation, les types d'appareils et les systèmes d'exploitation utilisés, les interactions avec les contenus et les fonctions). Données de protocole (par exemple, fichiers journaux concernant les connexions ou la récupération de données ou les heures d'accès.)
- Les personnes concernées : les utilisateurs (par exemple, les visiteurs de sites web, les utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : fourniture de services contractuels et exécution d'obligations contractuelles ; mesures de sécurité ; procédures organisationnelles et administratives. Mise à disposition de notre offre en ligne et convivialité.
- Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ». Suppression après résiliation.
- Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres informations sur les processus de traitement, les procédures et les services :
- Inscription avec des noms clairs : en raison de la nature de notre communauté, nous demandons aux utilisateurs de n'utiliser notre service qu'en utilisant des noms clairs. En d'autres termes, l'utilisation de pseudonymes n'est pas autorisée ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, p. 1, let. b) du RGPD).
- Les profils des utilisateurs ne sont pas publics : ils ne sont ni visibles ni accessibles au public.
- Aucune obligation de conservation des données : il incombe aux utilisateurs de sauvegarder leurs données en cas de résiliation avant la fin du contrat. Nous sommes en droit de supprimer définitivement toutes les données de l'utilisateur enregistrées pendant la durée du contrat ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, p. 1, let. b) du RGPD).
Gestion des contacts et des demandes
Lorsque vous nous contactez (par exemple par courrier, formulaire de contact, e-mail, téléphone ou via les réseaux sociaux) ainsi que dans le cadre de relations existantes avec les utilisateurs et de relations commerciales, les données des personnes ayant effectué la demande sont traitées dans la mesure où cela est nécessaire pour répondre aux demandes de contact et aux éventuelles mesures demandées.
- Types de données traitées : données de contact (par exemple, adresses postales et électroniques ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions sous forme de texte ou d'images, ainsi que les informations les concernant, telles que les données relatives à l'auteur ou à la date de création). les métadonnées, les données de communication et les données de procédure (par exemple, les adresses IP, les données temporelles, les numéros d'identification, les personnes impliquées).
- Les personnes concernées : partenaires de communication.
- Finalités du traitement et intérêts légitimes : communication ; procédures organisationnelles et administratives ; retours d'expérience (par exemple, collecte de retours d'expérience via un formulaire en ligne). Mise à disposition de notre offre en ligne et convivialité.
- Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : intérêts légitimes (art. 6, par. 1, al. 1, let. f) du RGPD). Exécution d'un contrat et demandes précontractuelles (art. 6, par. 1, al. 1, let. b) du RGPD).
Autres informations sur les processus de traitement, les procédures et les services :
- Formulaire de contact : lorsque vous nous contactez via notre formulaire de contact, par e-mail ou par d'autres moyens de communication, nous traitons les données à caractère personnel qui nous sont transmises afin de répondre à votre demande et de la traiter. Cela comprend généralement des données telles que le nom, les coordonnées et, le cas échéant, d'autres informations qui nous sont communiquées et qui sont nécessaires à un traitement approprié. Nous utilisons ces données exclusivement aux fins indiquées lors de la prise de contact et de la communication ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD), intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD).
- Rétractation par voie électronique : Dans le cadre de la rétractation par voie électronique, le nom, l'adresse e-mail et le numéro de commande sont traités. Le traitement est effectué par notre sous-traitant Revoq. Vous trouverez de plus amples informations dans le contrat de traitement des commandes (CTP) à l'adresse https://www.consumer-withdrawal.eu/dpa ; fournisseur de services : Informations conformément au § 5 de la loi allemande sur les télémédias (TMG) :
Jonas Busch (entrepreneur individuel)
Hofstraße n° 2-4
51061 Cologne
Allemagne ; Site web : https://www.consumer-withdrawal.eu/de. Déclaration de protection des données : https://www.consumer-withdrawal.eu/dpa.
Communication via Messenger
Nous utilisons des messageries pour communiquer et vous prions donc de prendre connaissance des remarques suivantes concernant le fonctionnement des messageries, le chiffrement, l'utilisation des métadonnées de communication et vos possibilités de refus.
Vous pouvez également nous contacter par d'autres moyens, par exemple par téléphone ou par e-mail. Veuillez utiliser les coordonnées qui vous ont été communiquées ou celles indiquées dans notre offre en ligne.
En cas de chiffrement de bout en bout du contenu (c'est-à-dire le contenu de votre message et les pièces jointes), nous attirons votre attention sur le fait que le contenu de la communication (c'est-à-dire le contenu du message et les images jointes) est chiffré de bout en bout. Cela signifie que le contenu des messages ne peut pas être consulté, même par les fournisseurs de messagerie eux-mêmes. Vous devriez toujours utiliser une version à jour de Messenger avec le cryptage activé afin de garantir le cryptage du contenu des messages.
Nous attirons toutefois l'attention de nos partenaires de communication sur le fait que, si les fournisseurs de messagerie ne peuvent certes pas voir le contenu, ils peuvent toutefois savoir que des partenaires de communication communiquent avec nous et à quel moment ils le font, et que des informations techniques sur l'appareil utilisé par les partenaires de communication ainsi que, selon les paramètres de leur appareil, des informations de localisation (appelées métadonnées) sont traitées.
Remarques sur les bases juridiques : si nous demandons l'autorisation de nos partenaires de communication avant de communiquer avec eux via Messenger, la base juridique de notre traitement de leurs données est leur consentement. Par ailleurs, si nous ne demandons pas de consentement et qu'ils nous contactent, par exemple, de leur propre initiative, nous utilisons Messenger dans nos relations avec nos partenaires contractuels ainsi que dans le cadre de la préparation d'un contrat en tant que mesure contractuelle et, dans le cas d'autres personnes intéressées et partenaires de communication, sur la base de nos intérêts légitimes à une communication rapide et efficace et à la satisfaction des besoins de nos partenaires de communication en matière de communication via Messenger. En outre, nous attirons votre attention sur le fait que nous ne transmettons pas pour la première fois aux services de messagerie les coordonnées qui nous ont été communiquées sans votre consentement.
Révocation, opposition et suppression : vous pouvez à tout moment révoquer le consentement que vous avez donné et vous opposer à tout moment à la communication avec nous via Messenger. En ce qui concerne la communication via Messenger, nous supprimons les messages conformément à nos directives générales de suppression (c'est-à-dire, par exemple, comme décrit ci-dessus, après la fin des relations contractuelles, dans le cadre des exigences d'archivage, etc.) et, dans le cas contraire, dès que nous pouvons supposer avoir répondu à d'éventuelles demandes d'informations de la part des partenaires de communication, si aucune référence à une conversation précédente n'est attendue et si aucune obligation légale de conservation ne s'oppose à la suppression.
Sous réserve de la mention d'autres moyens de communication : afin de garantir votre sécurité, nous vous prions de bien vouloir comprendre que, pour certaines raisons, il se peut que nous ne soyons pas en mesure de répondre à vos demandes via Messenger. Il s'agit de situations dans lesquelles les détails du contrat doivent être traités de manière particulièrement confidentielle ou dans lesquelles une réponse via Messenger ne répond pas aux exigences formelles. Dans ces cas, nous vous recommandons d'utiliser des canaux de communication plus appropriés.
- Types de données traitées : données de contact (par exemple, adresses postales et électroniques ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions sous forme de texte ou d'image, ainsi que les informations les concernant, telles que les données relatives à l'auteur ou à la date de création) ; données d'utilisation (par exemple, pages consultées et temps passé sur le site, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées).
- Les personnes concernées : partenaires de communication.
- Finalités du traitement et intérêts légitimes : communication. Marketing direct (par exemple, par courrier électronique ou postal).
- Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : consentement (art. 6, par. 1, phrase 1, point a) du RGPD) ; exécution d'un contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres informations sur les processus de traitement, les procédures et les services :
- Slack : communication et collaboration en équipe, messagerie en temps réel, partage de fichiers et de documents, intégration avec des outils tiers, appels vidéo et vocaux, canaux de discussion sur des sujets spécifiques, fonction de recherche pour les messages et les fichiers ; fournisseur de services : Slack Technologies, Inc., 500 Howard Street, San Francisco, CA 94105, États-Unis ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; site web : https://slack.com/intl/de-de/ ; déclaration de confidentialité : https://slack.com/intl/de-de/legal ; contrat de traitement des commandes : https://slack.com/intl/de-de/terms-of-service/data-processing ; base des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types(https://slack.com/intl/de-de/terms-of-service/data-processing). Informations supplémentaires : Mesures de sécurité : https://slack.com/intl/de-de/security-practices.
Intelligence artificielle (IA)
Nous utilisons l'intelligence artificielle (IA), ce qui implique le traitement de données à caractère personnel. Les finalités spécifiques et notre intérêt à utiliser l'IA sont mentionnés ci-dessous. Par IA, nous entendons, conformément à la notion de « système d'IA » visée à l'article 3, point 1, du règlement sur l'IA, un système assisté par une machine qui est conçu pour fonctionner de manière variable et autonome, qui peut s'adapter après sa mise en œuvre et qui produit, à partir des données d'entrée reçues, des résultats tels que des prédictions, des contenus, des recommandations ou des décisions susceptibles d'affecter des environnements physiques ou virtuels.
Nos systèmes d'intelligence artificielle sont utilisés dans le strict respect des dispositions légales. Celles-ci comprennent à la fois des réglementations spécifiques à l'IA et des directives en matière de protection des données. Nous respectons notamment les principes de légalité, de transparence, d'équité, de contrôle humain, de limitation des finalités, de minimisation des données, d'intégrité et de confidentialité. Nous veillons à ce que le traitement des données à caractère personnel repose toujours sur une base légale. Il peut s'agir soit du consentement des personnes concernées, soit d'une autorisation légale.
Lorsque nous utilisons des systèmes d'intelligence artificielle externes, nous sélectionnons soigneusement leurs fournisseurs (ci-après dénommés « fournisseurs d'intelligence artificielle »). Conformément à nos obligations légales, nous veillons à ce que les fournisseurs d'IA respectent les dispositions en vigueur. De même, nous respectons les obligations qui nous incombent lors de l'utilisation ou de l'exploitation des prestations d'IA achetées. Le traitement des données à caractère personnel par nous-mêmes et par les fournisseurs d'IA s'effectue exclusivement sur la base d'un consentement ou d'une autorisation légale. Ce faisant, nous accordons une importance particulière à la transparence, à l'équité et à la préservation du contrôle humain sur les processus décisionnels basés sur l'IA.
Afin de protéger les données traitées, nous mettons en œuvre des mesures techniques et organisationnelles appropriées et rigoureuses. Ces mesures garantissent l'intégrité et la confidentialité des données traitées et minimisent les risques potentiels. Nous veillons au respect constant des normes juridiques et éthiques en vigueur en contrôlant régulièrement les fournisseurs d'IA et leurs prestations.
- Types de données traitées : Données de contenu (par exemple, les messages et contributions textuels ou visuels ainsi que les informations les concernant, telles que les données relatives à l'auteur ou à la date de création). Données d'utilisation (par exemple, pages consultées et durée de consultation, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions).
- Les personnes concernées : les utilisateurs (par exemple, les visiteurs de sites web, les utilisateurs de services en ligne). Les tiers.
- Finalités du traitement et intérêts légitimes : intelligence artificielle (IA).
- Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
Bulletins d'information et notifications électroniques
Nous envoyons des newsletters, des e-mails et d'autres notifications électroniques (ci-après « newsletter ») exclusivement avec le consentement des destinataires ou sur la base d'un fondement juridique. Si, dans le cadre d'une inscription à la newsletter, son contenu est mentionné, ce contenu est déterminant pour le consentement des utilisateurs. Pour vous inscrire à notre newsletter, il suffit généralement d'indiquer votre adresse e-mail. Toutefois, afin de pouvoir vous offrir un service personnalisé, nous vous demandons éventuellement d'indiquer votre nom pour nous adresser personnellement à vous dans la newsletter ou de fournir d'autres informations si celles-ci sont nécessaires à la finalité de la newsletter.
Effacement et limitation du traitement : nous pouvons conserver les adresses électroniques désinscrites pendant une période maximale de trois ans sur la base de nos intérêts légitimes, avant de les effacer afin de pouvoir prouver un consentement donné précédemment. Le traitement de ces données sera limité à l'objectif d'une défense potentielle contre d'éventuelles réclamations. Une demande individuelle d'effacement est possible à tout moment, à condition que l'existence d'un ancien consentement soit également confirmée. En cas d'obligation de respecter durablement les oppositions, nous nous réservons le droit d'enregistrer l'adresse électronique dans une liste de blocage (dite « blocklist ») uniquement à cette fin.
L'enregistrement de la procédure d'inscription est fondé sur nos intérêts légitimes, dans le but d'en attester le bon déroulement. Si nous confions à un prestataire de services l'envoi d'e-mails, cela repose sur nos intérêts légitimes à disposer d'un système d'envoi efficace et sécurisé.
Contenu:Informations sur nous, nos services, nos activités et nos offres.
- Types de données traitées : données d'inventaire (par exemple, le nom complet, l'adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de contact (par exemple, les adresses postales et électroniques ou les numéros de téléphone) ; métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées). Données d'utilisation (par exemple, pages consultées et temps passé sur le site, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions).
- Les personnes concernées : Partenaires de communication. Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : marketing direct (par exemple, par courrier électronique ou postal). Prestation de services contractuels et exécution d'obligations contractuelles.
- Bases juridiques : consentement (art. 6, par. 1, phrase 1, point a) du RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).
- Possibilité de désabonnement (opt-out) : Vous pouvez à tout moment vous désabonner de notre newsletter, c'est-à-dire retirer vos consentements ou vous opposer à la poursuite de la réception. Vous trouverez un lien de désabonnement à la fin de chaque newsletter ou vous pouvez utiliser l'un des moyens de contact indiqués ci-dessus, de préférence par e-mail.
Autres informations sur les processus de traitement, les procédures et les services :
- Mesure des taux d'ouverture et de clics : les newsletters contiennent ce que l'on appelle un « pixel invisible », c'est-à-dire un fichier de la taille d'un pixel qui, à l'ouverture de la newsletter, est appelé par notre serveur ou par son serveur si nous faisons appel à un prestataire de services d'expédition. Dans le cadre de cet appel, des informations techniques, telles que des indications sur le navigateur et votre système, ainsi que votre adresse IP et l'heure de l'appel, sont d'abord collectées. Ces informations sont utilisées pour l'amélioration technique de notre newsletter à l'aide des données techniques ou des groupes cibles et de leur comportement de lecture sur la base de leur lieu de consultation (qui peut être déterminé à l'aide de l'adresse IP) ou des heures d'accès. Cette analyse consiste également à déterminer si et quand les newsletters sont ouvertes et quels liens sont cliqués. Les informations collectées sont attribuées aux différents destinataires de la newsletter et enregistrées dans leurs profils jusqu'à leur suppression. Sur cette base, des profils d'utilisateurs sont créés, dans lesquels le comportement d'utilisation et les caractéristiques des utilisateurs sont enregistrés. La mesure des taux d'ouverture et de clics ainsi que l'enregistrement des résultats de mesure dans les profils des utilisateurs et leur traitement ultérieur sont effectués sur la base du consentement des utilisateurs. Une révocation séparée de la mesure de l'efficacité n'est malheureusement pas possible ; dans ce cas, l'abonnement à la newsletter doit être résilié ou révoqué dans son intégralité. Dans ce cas, les informations de profil enregistrées sont supprimées ; bases juridiques : consentement (art. 6, al. 1, p. 1, let. a) RGPD).
- Condition préalable à l'utilisation des services gratuits : les autorisations d'envoi de mailings peuvent être subordonnées à l'utilisation de services gratuits (par exemple, l'accès à certains contenus ou la participation à certaines actions). Si les utilisateurs souhaitent bénéficier des services gratuits sans s'abonner à la newsletter, nous vous prions de bien vouloir les contacter.
- E-mails de rappel concernant le processus de commande : si les utilisateurs ne terminent pas un processus de commande, nous pouvons leur envoyer un e-mail leur rappelant ce processus et leur fournissant un lien pour le poursuivre. Cette fonction peut être utile, par exemple, lorsque le processus d'achat n'a pas pu être poursuivi en raison d'un blocage du navigateur, d'une erreur ou d'un oubli. L'envoi est effectué sur la base d'un consentement que les utilisateurs peuvent révoquer à tout moment ; bases juridiques : consentement (art. 6, al. 1, p. 1, let. a) RGPD).
- Klaviyo : plateforme de marketing par e-mail et SMS ; prestataire de services : Klaviyo, 225 Franklin St., Boston, Massachusetts 02110, États-Unis ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD) ; site web : https://www.klaviyo.com/ ; politique de confidentialité : https://www.klaviyo.com/legal/privacy-notice. Base des transferts vers des pays tiers : Data Privacy Framework (DPF).
Communication publicitaire par e-mail, courrier, fax ou téléphone
Nous traitons les données à caractère personnel à des fins de communication publicitaire, qui peut être effectuée par divers canaux, tels que le courrier électronique, le téléphone, le courrier postal ou le fax, conformément aux dispositions légales.
Les destinataires ont le droit de retirer à tout moment les consentements qu'ils ont donnés ou de s'opposer à tout moment et gratuitement à la communication publicitaire en utilisant l'option de contact mentionnée ci-dessus.
Après révocation ou opposition, nous conservons les données nécessaires pour prouver l'autorisation antérieure de prise de contact ou d'envoi jusqu'à trois ans après l'expiration de l'année de révocation ou d'opposition, sur la base de nos intérêts légitimes. Le traitement de ces données est limité à l'objectif d'une éventuelle défense contre des réclamations. Sur la base de l'intérêt légitime de respecter durablement la révocation ou l'opposition des utilisateurs, nous conservons en outre les données nécessaires pour éviter une nouvelle prise de contact (par exemple, selon le canal de communication, l'adresse électronique, le numéro de téléphone, le nom).
- Types de données traitées : données de base (par exemple, le nom complet, l'adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de contact (par exemple, les adresses postales et électroniques ou les numéros de téléphone). Données de contenu (par exemple, les messages et les contributions textuelles ou illustrées, ainsi que les informations les concernant, telles que les données relatives à l'auteur ou à la date de création).
- Les personnes concernées : partenaires de communication.
- Finalités du traitement et intérêts légitimes : marketing direct (par exemple par e-mail ou par courrier) ; marketing. Promotion des ventes.
- Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : consentement (art. 6, par. 1, phrase 1, point a) du RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres informations sur les processus de traitement, les procédures et les services :
- Klaviyo : plateforme de marketing par e-mail et SMS ; prestataire de services : Klaviyo, 225 Franklin St., Boston, Massachusetts 02110, États-Unis ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD) ; site web : https://www.klaviyo.com/ ; politique de confidentialité : https://www.klaviyo.com/legal/privacy-notice. Base des transferts vers des pays tiers : Data Privacy Framework (DPF).
Jeux et concours
Nous ne traitons les données à caractère personnel des participants aux jeux et concours que dans le respect des dispositions applicables en matière de protection des données, dans la mesure où ce traitement est contractuellement nécessaire à la mise à disposition, à l'exécution et au déroulement du jeu-concours, où les participants ont donné leur consentement au traitement ou où le traitement sert nos intérêts légitimes (par exemple, la sécurité du jeu-concours ou la protection de nos intérêts contre les abus par l'enregistrement éventuel d'adresses IP lors de la soumission des participations au jeu-concours).
Si les contributions des participants sont publiées dans le cadre des jeux-concours (par exemple dans le cadre d'un vote, d'une présentation des contributions au jeu-concours ou des gagnants, ou encore d'un compte-rendu du jeu-concours), nous attirons votre attention sur le fait que les noms des participants peuvent également être publiés dans ce contexte. Les participants peuvent s'y opposer à tout moment.
Si le jeu-concours se déroule sur une plateforme en ligne ou un réseau social (par exemple Facebook ou Instagram, ci-après dénommés « plateforme en ligne »), les conditions d'utilisation et de protection des données des plateformes concernées s'appliquent également. Dans ces cas, nous attirons votre attention sur le fait que nous sommes responsables des informations communiquées par les participants dans le cadre du jeu-concours et que les demandes relatives au jeu-concours doivent nous être adressées.
Les données des participants sont supprimées dès que le jeu-concours ou le concours est terminé et que ces données ne sont plus nécessaires pour informer les gagnants ou parce qu'il ne faut plus s'attendre à des demandes de précisions concernant le jeu-concours. En principe, les données des participants sont supprimées au plus tard 6 mois après la fin du jeu-concours. Les données des gagnants peuvent être conservées plus longtemps, par exemple pour répondre à des questions sur les prix ou pour remplir les conditions d'attribution du prix ; dans ce cas, la durée de conservation dépend de la nature du prix et peut aller jusqu'à trois ans pour les objets ou les prestations, par exemple pour pouvoir traiter les cas de garantie. En outre, les données des participants peuvent être conservées plus longtemps, par exemple sous la forme d'un compte rendu du jeu-concours dans les médias en ligne et hors ligne.
Si des données ont également été collectées à d'autres fins dans le cadre du jeu-concours, leur traitement et leur durée de conservation sont régis par les informations relatives à la protection des données applicables à cette utilisation (par exemple, en cas d'inscription à la newsletter dans le cadre d'un jeu-concours).
- Types de données traitées : données d'inventaire (par exemple, le nom complet, l'adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de contact (par exemple, les adresses postales et électroniques ou les numéros de téléphone) ; données de contenu (par exemple, les messages et les contributions sous forme de texte ou d'image, ainsi que les informations les concernant, telles que les données relatives à l'auteur ou à la date de création) ; données d'utilisation (par exemple, les pages consultées et la durée de consultation, les chemins de navigation, l'intensité et la fréquence d'utilisation, les types d'appareils et les systèmes d'exploitation utilisés, les interactions avec les contenus et les fonctions). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées).
- Personnes concernées par le concours : participants à des jeux et concours. Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : organisation de jeux et de concours.
- Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres informations sur les processus de traitement, les procédures et les services :
- Pages Facebook : profils au sein du réseau social Facebook - Le responsable est chargé, conjointement avec Meta Platforms Ireland Limited, de la collecte et de la transmission des données des visiteurs de notre page Facebook (« page fan »). Il s'agit notamment d'informations sur le comportement des utilisateurs (par ex. contenus consultés ou avec lesquels ils ont interagi, actions effectuées) ainsi que d'informations sur l'appareil (par ex. adresse IP, système d'exploitation, type de navigateur, paramètres linguistiques, données de cookies). Pour plus de détails, consultez la politique de confidentialité de Facebook : https://www.facebook.com/privacy/policy/. Facebook utilise également ces données pour nous fournir des analyses statistiques via le service « Pages-Insights », qui nous renseignent sur la manière dont les personnes interagissent avec notre site et son contenu. Ceci est basé sur un accord avec Facebook (« Informations sur Pages-Insights » : https://www.facebook.com/legal/terms/page_controller_addendum), dans lequel sont réglées entre autres les mesures de sécurité ainsi que l'exercice des droits des personnes concernées. Vous trouverez d'autres indications ici : https://www.facebook.com/legal/terms/information_about_page_insights_data. Les utilisateurs peuvent donc adresser des demandes d'information ou de suppression directement à Facebook. Les droits des utilisateurs (notamment l'information, l'effacement, l'opposition, la plainte auprès d'une autorité de contrôle) ne sont pas affectés. La responsabilité conjointe se limite exclusivement à la collecte des données par Meta Platforms Ireland Limited (UE). Meta Platforms Ireland Limited est seule responsable du traitement ultérieur, y compris d'un éventuel transfert à Meta Platforms Inc. aux États-Unis ; prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases juridiques : intérêts légitimes (art. 6, al. 1, p. 1, let. f) du RGPD) ; site web : https://www.facebook.com ; déclaration de confidentialité : https://www.facebook.com/privacy/policy/. Base des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types(https://www.facebook.com/legal/EU_data_transfer_addendum).
- Instagram : réseau social permettant de partager des photos et des vidéos, de commenter et d'ajouter des publications à ses favoris, d'envoyer des messages, de s'abonner à des profils et à des pages ; prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) du RGPD) ; site web : https://www.instagram.com ; déclaration de confidentialité : https://privacycenter.instagram.com/policy/. Base des transferts vers des pays tiers : Data Privacy Framework (DPF).
- TikTok : réseau social permettant de partager des photos et des vidéos, de commenter et d'ajouter des publications à ses favoris, d'envoyer des messages et de s'abonner à des comptes ; fournisseur de services : TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlande et TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, Londres, Royaume-Uni, EC1A 9HP ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD) ; site web : https://www.tiktok.com ; déclaration de confidentialité : https://www.tiktok.com/legal/page/eea/privacy-policy/de. Contrat de traitement des commandes : fourni par le prestataire de services.
Analyse web, suivi et optimisation
L'analyse web (également appelée « mesure d'audience ») sert à évaluer le trafic sur notre site web et peut fournir des informations sur le comportement, les centres d'intérêt ou les caractéristiques démographiques des visiteurs, telles que l'âge ou le sexe, sous forme de données pseudonymisées. L'analyse d'audience nous permet, par exemple, de savoir à quel moment notre site web, ses fonctionnalités ou ses contenus sont le plus souvent utilisés, ou d'encourager leur réutilisation. Elle nous permet également d'identifier les domaines qui nécessitent une optimisation.
Outre l'analyse web, nous pouvons également recourir à des procédures de test pour évaluer et optimiser, par exemple, différentes versions de notre offre en ligne ou de ses composants.
Sauf indication contraire ci-après, des profils, c'est-à-dire des données regroupées pour un processus d'utilisation, peuvent être créés à ces fins et des informations peuvent être enregistrées dans un navigateur ou sur un terminal, puis lues. Les données collectées comprennent notamment les sites web visités et les éléments utilisés sur ces sites, ainsi que des informations techniques, telles que le navigateur utilisé, le système informatique utilisé et les données relatives aux heures d'utilisation. Dans la mesure où les utilisateurs ont donné leur accord pour que leurs données de localisation soient collectées par nous ou par les fournisseurs des services que nous utilisons, le traitement des données de localisation est également possible.
En outre, les adresses IP des utilisateurs sont enregistrées. Toutefois, nous utilisons un procédé de masquage d'IP (c'est-à-dire une pseudonymisation par raccourcissement de l'adresse IP) afin de protéger les utilisateurs. En règle générale, les données personnelles des utilisateurs (telles que les adresses e-mail ou les noms) ne sont pas enregistrées dans le cadre de l'analyse web, des tests A/B et de l'optimisation, mais sous forme de pseudonymes. Cela signifie que ni nous, ni les fournisseurs des logiciels utilisés, ne connaissons l'identité réelle des utilisateurs, mais uniquement les données enregistrées dans leurs profils aux fins des procédures respectives.
Remarques sur les bases juridiques : si nous demandons aux utilisateurs de consentir à l'utilisation de prestataires tiers, la base juridique du traitement des données est le consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (à savoir l'intérêt à fournir des services efficaces, économiques et conviviaux pour les destinataires). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l'utilisation des cookies dans la présente déclaration de confidentialité.
- Types de données traitées : données d'utilisation (par exemple, pages consultées et temps passé sur le site, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctionnalités). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes concernées).
- Les personnes concernées : les utilisateurs (par exemple, les visiteurs de sites web, les utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : mesure de l'audience (par ex. statistiques d'accès, identification des visiteurs réguliers) ; profils contenant des informations relatives à l'utilisateur (création de profils d'utilisateurs) ; mise à disposition de notre offre en ligne et convivialité ; suivi des clics ; tests A/B ; retours d'expérience (par ex. collecte de retours d'expérience via un formulaire en ligne) ; cartes thermiques (mouvements de souris des utilisateurs, regroupés en une image globale) ; sondages et questionnaires (par ex. sondages avec possibilité de saisie, questions à choix multiples). Marketing.
- Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ». Conservation des cookies jusqu'à 2 ans (Sauf indication contraire, les cookies et autres méthodes de stockage similaires peuvent être conservés sur les appareils des utilisateurs pendant une période de deux ans).
- Mesures de sécurité : masquage de l'adresse IP (pseudonymisation de l'adresse IP).
- Bases juridiques : consentement (art. 6, par. 1, phrase 1, point a) du RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres informations sur les processus de traitement, les procédures et les services :
- Google Analytics : nous utilisons Google Analytics pour mesurer et analyser l'utilisation de notre site web à l'aide d'un identifiant d'utilisateur pseudonyme. Cet identifiant ne contient aucune donnée permettant d'identifier un utilisateur de manière univoque, telle qu'un nom ou une adresse e-mail. Il sert à attribuer des informations d'analyse à un terminal afin de reconnaître les contenus que les utilisateurs ont consultés au cours d'une ou de plusieurs visites, les termes de recherche qu'ils ont utilisés, s'ils ont consulté à nouveau ces contenus ou s'ils ont interagi avec notre offre en ligne. De même, le moment de l'utilisation et sa durée sont enregistrés, ainsi que les sources des utilisateurs qui renvoient à notre offre en ligne et les caractéristiques techniques de leurs terminaux et navigateurs.
Des profils d'utilisateurs pseudonymes sont ainsi créés à partir d'informations issues de l'utilisation de différents appareils, des cookies pouvant être utilisés. Google Analytics ne consigne ni n'enregistre les adresses IP individuelles des utilisateurs de l'UE. Toutefois, Analytics fournit des données de localisation géographique approximatives en dérivant les métadonnées suivantes des adresses IP : ville (et latitude et longitude dérivées de la ville), continent, pays, région, sous-continent (et correspondances basées sur l'identification). Pour le trafic provenant de l'UE, les données d'adresse IP sont utilisées exclusivement pour cette dérivation des données de géolocalisation avant d'être immédiatement supprimées. Elles ne sont pas enregistrées, ne sont pas accessibles et ne sont pas utilisées à d'autres fins. Lorsque Google Analytics collecte des données de mesure, toutes les requêtes IP sont effectuées sur des serveurs basés dans l'UE avant que le trafic ne soit transféré aux serveurs d'Analytics pour traitement ; prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : consentement (art. 6, par. 1, phrase 1, point a) du RGPD) ; site web : https://marketingplatform.google.com/intl/de/about/analytics/ ; mesures de sécurité : masquage de l'adresse IP (pseudonymisation de l'adresse IP) ; Déclaration de protection des données : https://business.safety.google/privacy/ ; Contrat de sous-traitance : https://business.safety.google/adsprocessorterms/ ; Fondement des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types(https://business.safety.google/adsprocessorterms); Possibilité d'opposition (opt-out) : Plugin opt-out : https://tools.google.com/dlpage/gaoptout?hl=de, paramètres d'affichage des publicités : https://myadcenter.google.com/personalizationoff. Informations complémentaires : https://business.safety.google/adsservices/ (types de traitement ainsi que données traitées). - Google Tag Manager : nous utilisons Google Tag Manager, un logiciel de Google qui nous permet de gérer les balises de notre site web de manière centralisée via une interface utilisateur. Les balises sont de petits éléments de code placés sur notre site web qui servent à enregistrer et à analyser l'activité des visiteurs. Cette technologie nous aide à améliorer notre site web et les contenus qui y sont proposés. Le Google Tag Manager lui-même ne crée pas de profils d'utilisateurs, ne stocke pas de cookies contenant des profils d'utilisateurs et n'effectue pas d'analyses autonomes. Sa fonction se limite à simplifier et à rendre plus efficace l'intégration et la gestion des outils et des services que nous utilisons sur notre site web. Néanmoins, lors de l'utilisation de Google Tag Manager, l'adresse IP des utilisateurs est transmise à Google, ce qui est nécessaire pour des raisons techniques afin de mettre en œuvre les services que nous utilisons. Des cookies peuvent également être installés à cette occasion. Ce traitement de données n'a toutefois lieu que si des services sont intégrés via le Tag Manager. Pour des informations plus précises sur ces services et leur traitement des données, nous vous renvoyons aux sections suivantes de la présente déclaration de protection des données ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : consentement (art. 6, par. 1, phrase 1, point a) RGPD) ; site web : https://marketingplatform.google.com ; déclaration de protection des données : https://business.safety.google/privacy/ ; contrat de sous-traitance:
https://business.safety.google/adsprocessorterms. Base des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types(https://business.safety.google/adsprocessorterms). - Hotjar : logiciel d'analyse et d'optimisation des offres en ligne basé sur des fonctionnalités de feedback ainsi que sur des mesures et des analyses du comportement des utilisateurs effectuées de manière pseudonymisée, pouvant notamment inclure des tests A/B (évaluation de la popularité et de la convivialité de différents contenus et fonctionnalités), la mesure des parcours de clics et de l'interaction avec les contenus et les fonctionnalités de l'offre en ligne (appelés heatmaps et enregistrements) ; prestataire de services : Hotjar Ltd, 3 Lyons Range, 20 Bisazza Street, Sliema SLM 1640, Malte ; bases juridiques : consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD) ; site web : https://www.hotjar.com ; déclaration de confidentialité : https://www.hotjar.com/legal/policies/privacy ; suppression des données : Les cookies utilisés par Hotjar ont une « durée de vie » différente ; certains restent valables jusqu'à 365 jours, d'autres seulement pendant la visite en cours ; politique en matière de cookies : https://www.hotjar.com/legal/policies/cookie-information. Possibilité de refus (opt-out) : https://www.hotjar.com/legal/compliance/opt-out.
Marketing en ligne
Nous traitons les données à caractère personnel à des fins de marketing en ligne, ce qui peut notamment inclure la commercialisation d'espaces publicitaires ou la présentation de contenus publicitaires et autres (collectivement dénommés « contenus ») en fonction des intérêts potentiels des utilisateurs, ainsi que la mesure de leur efficacité.
À ces fins, des profils d'utilisateurs sont créés et enregistrés dans un fichier (appelé « cookie ») ou des procédures similaires sont utilisées, grâce auxquelles les informations pertinentes concernant l'utilisateur sont enregistrées en vue de la présentation des contenus susmentionnés. Il peut s'agir, par exemple, des contenus consultés, des sites web visités, des réseaux en ligne utilisés, mais aussi des partenaires de communication et des données techniques, telles que le navigateur utilisé, le système informatique utilisé ainsi que des informations sur les heures d'utilisation et les fonctions utilisées. Si les utilisateurs ont consenti à la collecte de leurs données de localisation, celles-ci peuvent également être traitées.
De plus, les adresses IP des utilisateurs sont enregistrées. Toutefois, nous utilisons les procédures de masquage d'IP disponibles (c'est-à-dire la pseudonymisation par raccourcissement de l'adresse IP) afin de protéger les utilisateurs. En général, aucune donnée personnelle identifiable des utilisateurs (telle que les adresses e-mail ou les noms) n'est enregistrée dans le cadre de la procédure de marketing en ligne, mais uniquement des pseudonymes. Cela signifie que ni nous, ni les fournisseurs des procédures de marketing en ligne, ne connaissons l'identité réelle des utilisateurs, mais uniquement les informations enregistrées dans leurs profils.
Les informations contenues dans les profils sont généralement enregistrées dans des cookies ou au moyen de techniques similaires. Par la suite, ces cookies peuvent généralement être lus sur d'autres sites web qui utilisent la même technique de marketing en ligne, puis analysés à des fins de personnalisation du contenu, complétés par d'autres données et stockés sur le serveur du fournisseur de la technique de marketing en ligne.
À titre exceptionnel, il est possible d'associer des données à caractère personnel aux profils, principalement lorsque les utilisateurs sont, par exemple, membres d'un réseau social dont nous utilisons les services de marketing en ligne et que ce réseau associe les profils des utilisateurs aux données susmentionnées. Veuillez noter que les utilisateurs peuvent conclure des accords supplémentaires avec les fournisseurs, par exemple en donnant leur consentement lors de leur inscription.
En principe, nous n'avons accès qu'à des informations agrégées sur l'efficacité de nos publicités. Toutefois, dans le cadre de ce que l'on appelle les mesures de conversion, nous pouvons vérifier lesquelles de nos actions de marketing en ligne ont conduit à ce que l'on appelle une conversion, c'est-à-dire par exemple à la conclusion d'un contrat avec nous. La mesure de la conversion est utilisée uniquement pour analyser le succès de nos actions de marketing.
Sauf indication contraire, veuillez considérer que les cookies utilisés sont conservés pendant deux ans.
Remarques sur les bases juridiques : si nous demandons aux utilisateurs de consentir à l'utilisation de prestataires tiers, la base juridique du traitement des données est le consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt à fournir des services efficaces, économiques et adaptés aux destinataires). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l'utilisation des cookies dans la présente déclaration de confidentialité.
Instructions relatives à la révocation et à l'opposition:
Nous vous renvoyons aux informations relatives à la protection des données des fournisseurs concernés et aux possibilités de refus indiquées pour ces derniers (appelées « opt-out »). Dans la mesure où aucune possibilité d'opt-out explicite n'a été indiquée, vous avez d'une part la possibilité de désactiver les cookies dans les paramètres de votre navigateur. Cela peut toutefois limiter les fonctionnalités de notre site web. Nous recommandons donc en outre les possibilités d'opt-out suivantes, qui sont proposées en résumé pour chaque domaine :
a) Europe : https://youronlinechoices.eu/.
b) Canada : https://youradchoices.ca/.
c) États-Unis : https://optout.aboutads.info/.
d) interrégional : https://optout.aboutads.info.
- Types de données traitées : données de contenu (par exemple, messages et contributions textuels ou visuels, ainsi que les informations les concernant, telles que les données relatives à l'auteur ou à la date de création) ; données d'utilisation (par exemple, pages consultées et durée de consultation, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec le contenu et les fonctionnalités) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d'identification, personnes impliquées) ; données d'événements (Facebook) (« données d'événements » désigne les informations envoyées, par exemple, au fournisseur Meta via des méta-pixels (que ce soit via des applications ou d'autres canaux) et qui se rapportent à des personnes ou à leurs actions. Ces données comprennent, par exemple, les détails des visites de sites web, les interactions avec des contenus et des fonctionnalités, les installations d'applications et les achats de produits. Le traitement des données d'événements a pour but de créer des groupes cibles pour les contenus et les messages publicitaires (Custom Audiences). Il est important de noter que les données d'événements n'incluent pas de contenu réel tel que des commentaires rédigés, des informations de connexion ou des informations de contact telles que des noms, des adresses e-mail ou des numéros de téléphone. Les « données d'événements » sont supprimées par Meta au bout de deux ans maximum et les groupes cibles créés à partir de ces données disparaissent avec la suppression de nos comptes d'utilisateurs Meta) ; informations de contact (Facebook) (« informations de contact » désignent les données qui identifient (clairement) les personnes concernées, telles que les noms, les adresses e-mail et les numéros de téléphone, qui peuvent être transmises à Facebook, par exemple via le pixel Facebook ou un téléchargement, à des fins de comparaison pour la création d'audiences personnalisées. Après la comparaison en vue de la formation d'audiences ciblées, les informations de contact sont supprimées).
- Les personnes concernées : les utilisateurs (par exemple, les visiteurs de sites web, les utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : mesure de l'audience (par exemple, statistiques d'accès, identification des visiteurs réguliers) ; suivi (par exemple, profilage basé sur les intérêts/le comportement, utilisation de cookies) ; mesure de la conversion (évaluation de l'efficacité des actions marketing) ; création de groupes cibles ; marketing ; profils contenant des informations relatives à l'utilisateur (création de profils d'utilisateurs) ; mise à disposition de notre offre en ligne et convivialité. Remarketing.
- Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ». Conservation des cookies jusqu'à 2 ans (Sauf indication contraire, les cookies et autres méthodes de stockage similaires peuvent être conservés sur les appareils des utilisateurs pendant une période de deux ans).
- Mesures de sécurité : masquage de l'adresse IP (pseudonymisation de l'adresse IP).
- Bases juridiques : consentement (art. 6, par. 1, phrase 1, point a) du RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres informations sur les processus de traitement, les procédures et les services :
- Pixel Meta et création de groupes cibles (Custom Audiences) : Grâce au pixel Meta (ou à des fonctions similaires, pour la transmission de données d'événements ou d'informations de contact via des interfaces dans les applications), il est possible pour la société Meta d'identifier les visiteurs de notre site web comme groupe cible pour l'affichage de publicités (appelées « méta-publicités »). En conséquence, nous utilisons le pixel Meta pour afficher les méta-annonces que nous diffusons uniquement aux utilisateurs sur les plateformes de Meta et au sein des services des partenaires coopérant avec Meta (appelés « Audience Network » https://www.facebook.com/audiencenetwork/ ) qui ont également manifesté un intérêt pour notre offre en ligne ou qui présentent certaines caractéristiques (par ex. intérêt pour certains thèmes ou produits, visible sur la base des pages web visitées) que nous transmettons à Meta (appelées « Custom Audiences »). À l'aide du pixel Meta, nous souhaitons également nous assurer que nos méta-annonces correspondent à l'intérêt potentiel des utilisateurs et ne constituent pas un harcèlement. Le pixel Meta nous permet en outre de suivre l'efficacité des méta-annonces à des fins statistiques et d'étude de marché, en vérifiant si les utilisateurs ont été redirigés vers notre site web après avoir cliqué sur une méta-annonce (ce que l'on appelle la « mesure de la conversion ») ; fournisseur de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases juridiques : consentement (art. 6, par. 1, al. 1, let. a) RGPD) ; site web : https://www.facebook.com ; déclaration de protection des données : https://www.facebook.com/privacy/policy/ ; contrat de sous-traitance : https://www.facebook.com/legal/terms/dataprocessing ; base des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types(https://www.facebook.com/legal/EU_data_transfer_addendum); autres informations : Les données d'événement des utilisateurs, c'est-à-dire les données de comportement et d'intérêt, sont traitées à des fins de publicité ciblée et de ciblage sur la base de l'accord de responsabilité conjointe (« Addendum au responsable », https://www.facebook.com/legal/controller_addendum). La responsabilité conjointe se limite à la collecte par Meta Platforms Ireland Limited, une société établie dans l'UE, et au transfert des données. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, ce qui concerne notamment le transfert des données à la société mère Meta Platforms, Inc. aux États-Unis (sur la base des clauses contractuelles types conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc.)
- Comparaison avancée pour le pixel Meta : outre le traitement des données événementielles dans le cadre de l'utilisation du pixel Meta (ou de fonctions comparables, par exemple dans les applications), des informations de contact (données permettant d'identifier des personnes individuelles, telles que les noms, les adresses e-mail et les numéros de téléphone) sont également collectées par Meta au sein de notre offre en ligne ou transmises à Meta. Le traitement des informations de contact sert à la constitution de groupes cibles (appelés « Custom Audiences ») pour l'affichage de contenus et d'informations publicitaires adaptés aux intérêts présumés des utilisateurs. La collecte, la transmission et la comparaison avec les données disponibles chez Meta ne s'effectuent pas en texte clair, mais sous forme de « valeurs de hachage », c'est-à-dire de représentations mathématiques des données (cette méthode est utilisée par exemple pour l'enregistrement des mots de passe). Après la comparaison en vue de la constitution de groupes cibles, les informations de contact sont effacées ; bases juridiques : consentement (art. 6, al. 1, phrase 1, point a) du RGPD) ; déclaration de protection des données : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; contrat de traitement des commandes : https://www.facebook.com/legal/terms/dataprocessing ; base des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types(https://www.facebook.com/legal/EU_data_transfer_addendum). Pour plus d'informations : https://www.facebook.com/legal/terms/data_security_terms.
- Publicités Facebook : diffusion de publicités sur la plateforme Facebook et évaluation des résultats publicitaires ; prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases juridiques : consentement (art. 6, par. 1, al. 1, let. a) du RGPD) ; site web : https://www.facebook.com ; politique de confidentialité : https://www.facebook.com/privacy/policy/ ; base des transferts vers des pays tiers : Data Privacy Framework (DPF) ; possibilité de s'opposer (opt-out) : Nous renvoyons aux paramètres de confidentialité et de publicité dans le profil des utilisateurs sur les plateformes Facebook ainsi qu'aux procédures de consentement de Facebook et aux possibilités de contact pour l'exercice des droits d'accès et autres droits des personnes concernées, comme décrit dans la politique de confidentialité de Facebook ; Autres informations : Les données d'événement des utilisateurs, c'est-à-dire les données de comportement et d'intérêt, sont traitées à des fins de publicité ciblée et de ciblage sur la base de l'accord de responsabilité conjointe (« supplément au responsable », https://www.facebook.com/legal/controller_addendum). La responsabilité conjointe se limite à la collecte par Meta Platforms Ireland Limited, une société établie dans l'UE, et au transfert des données. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, ce qui concerne notamment le transfert des données à la société mère Meta Platforms, Inc. aux États-Unis (sur la base des clauses contractuelles types conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc.)
- Google Ad Manager : nous utilisons le service « Google Ad Manager » pour diffuser des publicités sur le réseau publicitaire de Google (par exemple dans les résultats de recherche, dans des vidéos, sur des pages web, etc.). Google Ad Manager se caractérise par le fait que les publicités sont affichées en temps réel en fonction des centres d'intérêt présumés des utilisateurs. Cela nous permet d'afficher des annonces pour notre offre en ligne à des utilisateurs qui pourraient être intéressés par notre offre ou qui l'ont été auparavant, et de mesurer le succès des annonces ; prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD) ; site web : https://marketingplatform.google.com ; déclaration de confidentialité : https://business.safety.google/privacy/ ; base des transferts vers des pays tiers : Data Privacy Framework (DPF) ; autres informations : types de traitement et données traitées : https://business.safety.google/adsservices/ ; conditions de traitement des données pour les produits publicitaires Google : informations sur les services ; conditions de traitement des données entre responsables du traitement et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms. Si Google agit en tant que sous-traitant, conditions de traitement des données pour les produits publicitaires Google et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adsprocessorterms.
- Google Ads et la mesure de la conversion : processus de marketing en ligne visant à diffuser des contenus et des annonces au sein du réseau publicitaire du prestataire de services (par exemple, dans les résultats de recherche, dans des vidéos, sur des pages web, etc.), de manière à ce qu'ils soient présentés aux utilisateurs susceptibles d'être intéressés par ces annonces. En outre, nous mesurons la conversion des annonces, c'est-à-dire si les utilisateurs ont interagi avec les annonces et utilisé les offres promues (ce que l'on appelle les conversions). Nous ne recevons toutefois que des informations anonymes et aucune information personnelle sur des utilisateurs individuels ; prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : consentement (art. 6, par. 1, phrase 1, point a) du RGPD), intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD) ; site web : https://marketingplatform.google.com ; déclaration de confidentialité : https://business.safety.google/privacy/ ; base des transferts vers des pays tiers : Data Privacy Framework (DPF) ; autres informations : types de traitement et données traitées : https://business.safety.google/adsservices/. Conditions de traitement des données entre responsables et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms.
- Conversions avancées pour Google Ads : lorsque les utilisateurs cliquent sur nos annonces Google et utilisent ensuite le service promu (ce que l'on appelle une « conversion »), les données saisies par l'utilisateur, telles que l'adresse e-mail, le nom, l'adresse postale ou le numéro de téléphone, peuvent être transmises à Google. Les valeurs de hachage sont ensuite comparées aux comptes Google existants des utilisateurs afin de mieux évaluer et d'améliorer l'interaction des utilisateurs avec les annonces (par exemple, clics ou vues) et donc leur performance ; bases juridiques : consentement (art. 6, al. 1, p. 1, let. a) RGPD). Site web : https://support.google.com/google-ads/answer/9888656.
- Google Adsense avec des annonces personnalisées : Nous intégrons le service Google Adsense, qui permet de placer des annonces personnalisées au sein de notre offre en ligne. Google Adsense analyse le comportement des utilisateurs et utilise ces données pour diffuser des publicités ciblées en fonction des intérêts de nos visiteurs. Nous recevons une compensation financière pour chaque affichage d'annonce ou autre utilisation de ces annonces ; prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD) ; site web : https://marketingplatform.google.com ; déclaration de confidentialité : https://business.safety.google/privacy/ ; base des transferts vers des pays tiers : Data Privacy Framework (DPF) ; autres informations : types de traitement et données traitées : https://business.safety.google/adsservices/. Conditions de traitement des données pour les produits publicitaires Google : Informations sur les services Conditions de traitement des données entre responsables et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms.
- Google Adsense avec des annonces non personnalisées : Nous utilisons le service Google Adsense pour diffuser des annonces non personnalisées sur notre site web. Ces annonces ne sont pas basées sur le comportement individuel de l'utilisateur, mais sont sélectionnées en fonction de caractéristiques générales telles que le contenu de la page ou votre situation géographique approximative. Nous percevons une rémunération pour l'affichage ou toute autre utilisation de ces annonces ; prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD) ; site web : https://marketingplatform.google.com ; déclaration de confidentialité : https://business.safety.google/privacy/ ; base des transferts vers des pays tiers : Data Privacy Framework (DPF) ; autres informations : types de traitement et données traitées : https://business.safety.google/adsservices/. Conditions de traitement des données pour les produits publicitaires Google : Informations sur les services Conditions de traitement des données entre responsables et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms.
- Pixel TikTok : code qui est chargé lorsqu'un utilisateur consulte notre site web et qui suit le comportement et les conversions de l'utilisateur, puis les enregistre dans un profil (utilisations possibles : mesure des performances des campagnes, optimisation de la diffusion des publicités, création de groupes cibles personnalisés, etc.). - Nous et TikTok sommes conjointement responsables de la collecte et de la transmission des données d'événements, ainsi que de la mesure et de la création de rapports d'informations (statistiques) pour les propriétaires de profils. Ces données d'événement comprennent des informations sur les types de contenu que les utilisateurs regardent ou avec lesquels ils interagissent, ou les actions qu'ils effectuent, ainsi que des informations sur les appareils utilisés par les utilisateurs (par exemple, adresses IP, système d'exploitation, type de navigateur, paramètres de langue, données de cookies) et des informations de profil des utilisateurs, telles que le pays ou la ville. Les informations relatives à la protection des données concernant le traitement des données des utilisateurs par TikTok peuvent être consultées dans la déclaration de confidentialité de TikTok : https://www.tiktok.com/legal/page/eea/privacy-policy/de. Nous avons conclu avec TikTok un accord spécifique de responsabilité conjointe qui définit notamment les mesures de sécurité que TikTok doit respecter et dans lequel TikTok s'est déclaré prêt à respecter les droits des personnes concernées (c'est-à-dire que les utilisateurs peuvent, par exemple, adresser directement à TikTok des demandes d'information ou de suppression). Les droits des utilisateurs (notamment en matière d'information, d'effacement, d'opposition et de plainte auprès de l'autorité de contrôle compétente) ne sont pas limités par les accords conclus avec TikTok. L'accord de responsabilité conjointe figure dans les « Jurisdiction Specific Terms » de TikTok : https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms. ; fournisseur de services : TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlande et TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, Londres, Royaume-Uni, EC1A 9HP ; bases juridiques : consentement (art. 6, al. 1, p. 1, let. a) RGPD) ; site web : https://ads.tiktok.com/help/article/tiktok-pixel ; déclaration de confidentialité : https://www.tiktok.com/legal/page/eea/privacy-policy/de. Base des transferts vers des pays tiers : clauses contractuelles types(https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms).
Témoignages de clients et procédures d'évaluation
Nous participons à des procédures d'examen et d'évaluation afin d'évaluer, d'optimiser et de promouvoir nos services. Lorsque les utilisateurs nous évaluent ou nous font part de leur avis d'une autre manière via les plateformes ou procédures d'évaluation participantes, les conditions générales de vente ou d'utilisation ainsi que les informations relatives à la protection des données des fournisseurs s'appliquent également. En règle générale, l'évaluation nécessite en outre une inscription auprès des fournisseurs concernés.
Afin de nous assurer que les personnes qui laissent un avis ont bien utilisé nos services, nous transmettons, avec l'accord des clients, les données nécessaires à cet effet concernant le client et le service utilisé à la plateforme d'évaluation concernée (notamment le nom, l'adresse e-mail et le numéro de commande ou d'article). Ces données sont utilisées uniquement pour vérifier l'authenticité de l'utilisateur.
- Types de données traitées : données contractuelles (par exemple, objet du contrat, durée, catégorie de clients) ; données d'utilisation (par exemple, pages consultées et durée de la visite, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctionnalités). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées).
- Les personnes concernées : bénéficiaires et commanditaires. Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : Retour d'expérience (par exemple, collecte de commentaires via un formulaire en ligne). Marketing.
- Bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, let. f) du RGPD). Consentement (art. 6, paragraphe 1, phrase 1, point a) du RGPD).
Autres informations sur les processus de traitement, les procédures et les services :
- Google Avis clients : service permettant de recueillir et/ou de présenter la satisfaction et les avis des clients ; prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD) ; site web : https://www.google.com/ ; déclaration de confidentialité : https://business.safety.google/privacy/ ; base des transferts vers des pays tiers : Data Privacy Framework (DPF) ; autres informations : dans le cadre de la collecte d'avis clients, un numéro d'identification ainsi que la date de la transaction commerciale à évaluer sont traités ; pour les demandes d'avis envoyées directement aux clients, l'adresse e-mail du client ainsi que l'indication de son pays de résidence et les données d'avis elles-mêmes sont traitées ; Autres informations sur les types de traitement ainsi que sur les données traitées : https://business.safety.google/adsservices/. Conditions de traitement des données pour les produits publicitaires Google : Informations sur les services Conditions de traitement des données entre responsables et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms.
- Trusted Shops (Trustedbadge) : Plateforme d'évaluation - Dans le cadre de la responsabilité conjointe qui nous lie à Trusted Shops, veuillez vous adresser de préférence à Trusted Shops pour toute question relative à la protection des données et pour faire valoir vos droits, en utilisant les coordonnées indiquées dans la politique de confidentialité. Indépendamment de cela, vous pouvez toujours vous adresser au responsable de votre choix. Votre demande sera alors transmise, si nécessaire, à l'autre responsable pour qu'il y réponde.
Le Trustbadge est mis à disposition par un fournisseur américain de CDN (Content-Delivery-Network). Un niveau de protection des données approprié est garanti par des clauses standard de protection des données et d'autres mesures contractuelles.
Lors de l'appel du Trustbadge, le serveur web enregistre automatiquement ce que l'on appelle un fichier journal du serveur, qui contient également votre adresse IP, la date et l'heure de la consultation, la quantité de données transmises et le fournisseur demandeur (données d'accès) et documente la consultation. L'adresse IP est anonymisée immédiatement après la collecte, de sorte que les données enregistrées ne peuvent pas être attribuées à votre personne. Les données anonymisées sont utilisées notamment à des fins statistiques et pour l'analyse des erreurs.
Si vous avez donné votre consentement, le Trustbadge accède, après la conclusion de la commande, aux informations de commande enregistrées sur votre terminal (montant de la commande, numéro de commande, produit acheté le cas échéant) ainsi qu'à votre adresse e-mail, et votre adresse e-mail est hachée à l'aide d'une fonction cryptographique à sens unique. La valeur de hachage est ensuite transmise avec les informations de commande à Trusted Shops conformément à l'art. 6, al. 1, phrase 1, lettre a du RGPD. Cela sert à vérifier si vous êtes déjà inscrit aux services de Trusted Shops. Si tel est le cas, le traitement ultérieur s'effectue conformément à l'accord contractuel conclu entre vous et Trusted Shops. Si vous n'êtes pas encore inscrit aux services ou si vous ne donnez pas votre accord pour la reconnaissance automatique via le Trustbadge, vous aurez ensuite la possibilité de vous inscrire manuellement pour l'utilisation des services ou de finaliser la sécurisation dans le cadre de votre contrat d'utilisation existant, le cas échéant.
À cette fin, le Trustbadge accède, après la finalisation de votre commande, aux informations suivantes, qui sont enregistrées dans l'équipement terminal que vous utilisez : montant de la commande, numéro de commande et adresse e-mail. Cela est nécessaire pour que nous puissions vous offrir la Protection acheteurs. Une transmission des données à Trusted Shops n'a lieu que si vous décidez activement de souscrire à la Protection acheteurs en cliquant sur le bouton prévu à cet effet dans ce que l'on appelle la Trustcard. Si vous décidez d'utiliser ces services, le traitement ultérieur dépend de l'accord contractuel avec Trusted Shops conformément à l'art. 6, al. 1, let. b du RGPD, afin de pouvoir finaliser votre inscription à la Protection des acheteurs et sécuriser la commande ainsi que, le cas échéant, vous envoyer des invitations à évaluer par e-mail.
Trusted Shops fait appel à des prestataires de services dans les domaines de l'hébergement, de la surveillance et de la journalisation. La base juridique est l'art. 6, al. 1, let. f du RGPD dans le but d'assurer un fonctionnement sans faille. Dans ce cadre, un traitement peut avoir lieu dans des pays tiers (États-Unis et Israël). Un niveau adéquat de protection des données est assuré, dans le cas des États-Unis, par des clauses standard de protection des données et d'autres mesures contractuelles et, dans le cas d'Israël, par une décision d'adéquation.
; Prestataire de services : Trusted Shops GmbH, Subbelrather Str. 15C, 50823 Cologne, Allemagne ; Bases juridiques : consentement (art. 6, par. 1, al. 1, lettre a) RGPD), intérêts légitimes (art. 6, par. 1, al. 1, lettre f) RGPD) ; Site web : https://www.trustedshops.de. Déclaration de protection des données : https://www.trustedshops.de/impressum-datenschutz/. - Klaviyo : plateforme de marketing par e-mail et SMS ; prestataire de services : Klaviyo, 225 Franklin St., Boston, Massachusetts 02110, États-Unis ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD) ; site web : https://www.klaviyo.com/ ; politique de confidentialité : https://www.klaviyo.com/legal/privacy-notice. Base des transferts vers des pays tiers : Data Privacy Framework (DPF).
Présence sur les réseaux sociaux
Nous sommes présents sur les réseaux sociaux et traitons, dans ce cadre, les données des utilisateurs afin de communiquer avec les utilisateurs actifs sur ces réseaux ou de leur fournir des informations nous concernant.
Nous attirons votre attention sur le fait que les données des utilisateurs peuvent être traitées en dehors de l'Union européenne. Cela peut entraîner des risques pour les utilisateurs, notamment parce que l'exercice de leurs droits pourrait s'en trouver compliqué.
En outre, les données des utilisateurs sur les réseaux sociaux sont généralement traitées à des fins d'études de marché et de publicité. Par exemple, des profils d'utilisation peuvent être créés sur la base du comportement des utilisateurs et des intérêts qui en découlent. Ces profils peuvent être utilisés pour diffuser des publicités à l'intérieur et à l'extérieur des réseaux, censées correspondre aux intérêts des utilisateurs. C'est pourquoi des cookies sont généralement stockés sur les ordinateurs des utilisateurs, dans lesquels le comportement d'utilisation et les intérêts des utilisateurs sont enregistrés. En outre, des données peuvent être enregistrées dans les profils d'utilisation indépendamment des appareils utilisés par les utilisateurs (notamment s'ils sont membres des plateformes concernées et s'y sont connectés).
Pour une présentation détaillée des différentes formes de traitement et des possibilités de refus (opt-out), nous vous renvoyons aux déclarations de confidentialité et aux informations fournies par les exploitants des réseaux concernés.
Nous attirons également votre attention sur le fait que les demandes de renseignements et l'exercice des droits des personnes concernées peuvent être effectués plus efficacement auprès des fournisseurs. Seuls ces derniers ont accès aux données des utilisateurs et peuvent prendre directement les mesures qui s'imposent et fournir des informations. Si vous avez néanmoins besoin d'aide, vous pouvez nous contacter.
- Types de données traitées : données de contact (par exemple, adresses postales et électroniques ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions sous forme de texte ou d'image, ainsi que les informations les concernant, telles que les données relatives à l'auteur ou à la date de création) ; données d'utilisation (par exemple, pages consultées et temps passé sur le site, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions) ; métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées). Données d'inventaire (par exemple, le nom complet, l'adresse du domicile, les coordonnées, le numéro de client, etc.)
- Les personnes concernées : les utilisateurs (par exemple, les visiteurs de sites web, les utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : communication ; retours d'expérience (par exemple, collecte de retours d'expérience via un formulaire en ligne) ; relations publiques ; marketing. Mise à disposition de notre offre en ligne et convivialité.
- Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, let. f) du RGPD). Consentement (art. 6, paragraphe 1, phrase 1, point a) du RGPD).
Autres informations sur les processus de traitement, les procédures et les services :
- Instagram : réseau social permettant de partager des photos et des vidéos, de commenter et d'ajouter des publications à ses favoris, d'envoyer des messages, de s'abonner à des profils et à des pages ; prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) du RGPD) ; site web : https://www.instagram.com ; déclaration de confidentialité : https://privacycenter.instagram.com/policy/. Base des transferts vers des pays tiers : Data Privacy Framework (DPF).
- Pages Facebook : profils au sein du réseau social Facebook - Le responsable est chargé, conjointement avec Meta Platforms Ireland Limited, de la collecte et de la transmission des données des visiteurs de notre page Facebook (« page fan »). Il s'agit notamment d'informations sur le comportement des utilisateurs (par ex. contenus consultés ou avec lesquels ils ont interagi, actions effectuées) ainsi que d'informations sur l'appareil (par ex. adresse IP, système d'exploitation, type de navigateur, paramètres linguistiques, données de cookies). Pour plus de détails, consultez la politique de confidentialité de Facebook : https://www.facebook.com/privacy/policy/. Facebook utilise également ces données pour nous fournir des analyses statistiques via le service « Pages-Insights », qui nous renseignent sur la manière dont les personnes interagissent avec notre site et son contenu. Ceci est basé sur un accord avec Facebook (« Informations sur Pages-Insights » : https://www.facebook.com/legal/terms/page_controller_addendum), dans lequel sont réglées entre autres les mesures de sécurité ainsi que l'exercice des droits des personnes concernées. Vous trouverez d'autres indications ici : https://www.facebook.com/legal/terms/information_about_page_insights_data. Les utilisateurs peuvent donc adresser des demandes d'information ou de suppression directement à Facebook. Les droits des utilisateurs (notamment l'information, l'effacement, l'opposition, la plainte auprès d'une autorité de contrôle) ne sont pas affectés. La responsabilité conjointe se limite exclusivement à la collecte des données par Meta Platforms Ireland Limited (UE). Meta Platforms Ireland Limited est seule responsable du traitement ultérieur, y compris d'un éventuel transfert à Meta Platforms Inc. aux États-Unis ; prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases juridiques : intérêts légitimes (art. 6, al. 1, p. 1, let. f) du RGPD) ; site web : https://www.facebook.com ; déclaration de confidentialité : https://www.facebook.com/privacy/policy/. Base des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types(https://www.facebook.com/legal/EU_data_transfer_addendum).
- Pinterest : réseau social permettant de partager des photos, de les commenter, de les ajouter à ses favoris et de les organiser, d'envoyer des messages, de s'abonner à des profils ; fournisseur de services : Pinterest Europe Limited, 2nd Floor, Palmerston House, Fenian Street, Dublin 2, Irlande ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD) ; site web : https://www.pinterest.com. Déclaration de protection des données : https://policy.pinterest.com/de/privacy-policy.
- TikTok : réseau social permettant de partager des photos et des vidéos, de commenter et d'ajouter des publications à ses favoris, d'envoyer des messages et de s'abonner à des comptes ; fournisseur de services : TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlande et TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, Londres, Royaume-Uni, EC1A 9HP ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD) ; site web : https://www.tiktok.com ; déclaration de confidentialité : https://www.tiktok.com/legal/page/eea/privacy-policy/de. Contrat de traitement des commandes : fourni par le prestataire de services.
- TikTok Business : réseau social permettant de partager des photos et des vidéos, de commenter et d'ajouter des publications à ses favoris, d'envoyer des messages et de s'abonner à des comptes. Nous et TikTok sommes conjointement responsables de la collecte et de la transmission des données d'événements, ainsi que de la mesure et de la création de rapports d'analyses (statistiques) pour les propriétaires de profils. Ces données d'événement comprennent des informations sur les types de contenu que les utilisateurs regardent ou avec lesquels ils interagissent, ou les actions qu'ils effectuent, ainsi que des informations sur les appareils utilisés par les utilisateurs (par exemple, adresses IP, système d'exploitation, type de navigateur, paramètres de langue, données de cookies) et des informations de profil d'utilisateur, telles que le pays ou la ville. Les informations relatives à la protection des données concernant le traitement des données des utilisateurs par TikTok peuvent être consultées dans la déclaration de confidentialité de TikTok : https://www.tiktok.com/legal/page/eea/privacy-policy/de. Nous avons conclu avec TikTok un accord spécifique de responsabilité conjointe qui définit notamment les mesures de sécurité que TikTok doit respecter et dans lequel TikTok s'est déclaré prêt à respecter les droits des personnes concernées (c'est-à-dire que les utilisateurs peuvent par exemple adresser directement à TikTok des demandes d'information ou de suppression). Les droits des utilisateurs (notamment en matière d'information, d'effacement, d'opposition et de plainte auprès de l'autorité de contrôle compétente) ne sont pas limités par les accords conclus avec TikTok. L'accord de responsabilité conjointe figure dans les « Jurisdiction Specific Terms » de TikTok : https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms. ; fournisseur de services : TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlande et TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, Londres, Royaume-Uni, EC1A 9HP ; bases juridiques : consentement (art. 6, al. 1, p. 1, let. a) du RGPD) ; site web : https://www.tiktok.com ; déclaration de confidentialité : https://www.tiktok.com/legal/page/eea/privacy-policy/de. Base des transferts vers des pays tiers : clauses contractuelles types(https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms).
- YouTube, le site de partage de vidéos : réseau social et plateforme vidéo ; prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD) ; politique de confidentialité : https://business.safety.google/privacy/ ; base des transferts vers des pays tiers : Data Privacy Framework (DPF). Possibilité de s'opposer (opt-out) : https://myadcenter.google.com/.
Plug-ins, fonctions intégrées et contenus
Nous intégrons dans notre offre en ligne des éléments fonctionnels et de contenu provenant des serveurs de leurs fournisseurs respectifs (ci-après dénommés « fournisseurs tiers »). Il peut s'agir, par exemple, de graphiques, de vidéos ou de plans de ville (ci-après désignés par le terme générique de « contenus »).
L'intégration implique toujours que les fournisseurs tiers de ces contenus traitent l'adresse IP des utilisateurs, car sans adresse IP, ils ne pourraient pas envoyer les contenus à leur navigateur. L'adresse IP est donc nécessaire à la présentation de ces contenus ou fonctions. Nous nous efforçons de n'utiliser que des contenus dont les fournisseurs respectifs utilisent l'adresse IP uniquement pour la diffusion des contenus. Les fournisseurs tiers peuvent en outre utiliser des « pixels invisibles » (images invisibles, également appelées « balises web ») à des fins statistiques ou de marketing. Les « pixels invisibles » permettent d'évaluer des informations telles que le trafic des visiteurs sur les pages de ce site web. Des informations pseudonymes peuvent en outre être enregistrées dans des cookies sur l'appareil de l'utilisateur et contenir, entre autres, des renseignements techniques sur le navigateur et le système d'exploitation, les sites web de référence, l'heure de la visite ainsi que d'autres indications sur l'utilisation de notre offre en ligne, mais elles peuvent aussi être associées à de telles informations provenant d'autres sources.
Remarques sur les bases juridiques : si nous demandons aux utilisateurs de consentir à l'utilisation de prestataires tiers, la base juridique du traitement des données est le consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt à fournir des services efficaces, économiques et adaptés aux destinataires). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l'utilisation des cookies dans la présente déclaration de confidentialité.
- Types de données traitées : données d'utilisation (par exemple, pages consultées et temps passé sur le site, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec le contenu et les fonctionnalités) ; métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées) ; données de localisation (informations sur la position géographique d'un appareil ou d'une personne). Données d'événement (Facebook) (« données d'événement » désignent les informations envoyées au fournisseur Meta, par exemple via des pixels Meta (que ce soit via des applications ou d'autres canaux) et qui se rapportent à des personnes ou à leurs actions. Ces données comprennent par exemple les détails des visites de sites web, les interactions avec les contenus et les fonctionnalités, les installations d'applications et les achats de produits. Le traitement des données d'événements a pour but de créer des groupes cibles pour les contenus et les messages publicitaires (Custom Audiences). Il est important de noter que les données d'événements n'incluent pas de contenu réel tel que des commentaires rédigés, des informations de connexion ou des informations de contact telles que des noms, des adresses e-mail ou des numéros de téléphone. « Les données d'événements » sont supprimées par Meta au bout de deux ans maximum, et les groupes cibles constitués à partir de ces données disparaissent avec la suppression de nos comptes d'utilisateurs Meta.
- Les personnes concernées : les utilisateurs (par exemple, les visiteurs de sites web, les utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : mise à disposition de notre offre en ligne et convivialité. Profils contenant des informations relatives à l'utilisateur (création de profils d'utilisateurs).
- Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ». Conservation des cookies jusqu'à 2 ans (Sauf indication contraire, les cookies et autres méthodes de stockage similaires peuvent être conservés sur les appareils des utilisateurs pendant une période de deux ans).
- Bases juridiques : consentement (art. 6, par. 1, phrase 1, point a) du RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres informations sur les processus de traitement, les procédures et les services :
- Plugins et contenus Facebook : Plugins sociaux et contenus Facebook - Il peut s'agir, par exemple, de contenus tels que des images, des vidéos ou des textes, ainsi que de boutons permettant aux utilisateurs de partager des contenus de ce site web sur Facebook. La liste et l'apparence des plugins sociaux Facebook peuvent être consultées ici : https://developers.facebook.com/docs/plugins/ - Nous sommes conjointement responsables avec Meta Platforms Ireland Limited de la collecte ou de la réception, dans le cadre d'une transmission (mais pas d'un traitement ultérieur), des « données d'événement » que Facebook collecte ou reçoit dans le cadre d'une transmission au moyen des plugins sociaux Facebook (et des fonctions d'intégration de contenu) qui sont exécutés sur notre offre en ligne, aux fins suivantes : a) l'affichage de contenu ainsi que d'informations publicitaires correspondant aux intérêts présumés des utilisateurs ; b) l'envoi de messages commerciaux et transactionnels (par exemple, pour contacter les utilisateurs via Facebook Messenger) ; c) l'amélioration de la diffusion des publicités et de la personnalisation des fonctions et du contenu (par exemple, améliorer la reconnaissance du contenu ou des informations publicitaires censés correspondre aux intérêts des utilisateurs). Nous avons conclu un accord spécial avec Facebook (« Supplément au responsable du traitement », https://www.facebook.com/legal/controller_addendum), qui définit notamment les mesures de sécurité que Facebook doit respecter(https://www.facebook.com/legal/terms/data_security_terms) et dans lequel Facebook s'est engagé à respecter les droits des personnes concernées (c'est-à-dire que les utilisateurs peuvent, par exemple, adresser des demandes d'information ou de suppression directement à Facebook). Remarque : lorsque Facebook nous fournit des mesures, des analyses et des rapports (qui sont agrégés, c'est-à-dire qui ne contiennent pas d'informations sur les utilisateurs individuels et qui sont anonymes pour nous), ce traitement n'est pas effectué dans le cadre de la responsabilité partagée, mais sur la base d'un contrat de sous-traitance (« Conditions de traitement des données », https://www.facebook.com/legal/terms/dataprocessing), des « Conditions de sécurité des données »(https://www.facebook.com/legal/terms/data_security_terms) et, en ce qui concerne le traitement aux États-Unis, sur la base de clauses contractuelles types (« Supplément au transfert de données Facebook-UE », https://www.facebook.com/legal/EU_data_transfer_addendum). Les droits des utilisateurs (notamment l'information, la suppression, l'opposition et la plainte auprès de l'autorité de contrôle compétente) ne sont pas limités par les accords avec Facebook ; prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases juridiques : consentement (art. 6, al. 1, p. 1, let. a) du RGPD) ; site web : https://www.facebook.com ; déclaration de confidentialité : https://www.facebook.com/privacy/policy/. Base des transferts vers des pays tiers : Data Privacy Framework (DPF).
- Le service Google Maps : Nous intégrons les cartes du service « Google Maps » du fournisseur Google. Les données traitées peuvent notamment inclure les adresses IP et les données de localisation des utilisateurs ; prestataire de services : Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Dublin 2, Irlande ; bases juridiques : consentement (art. 6, par. 1, p. 1, let. a) RGPD) ; site web : https://mapsplatform.google.com/ ; déclaration de confidentialité : https://business.safety.google/privacy/. Base des transferts vers des pays tiers : Data Privacy Framework (DPF).
- Font Awesome (achat sur le serveur du fournisseur) : obtention de polices (ainsi que de symboles) dans le but d'une utilisation techniquement sûre, sans maintenance et efficace des polices et des symboles en ce qui concerne l'actualité et les temps de chargement, leur présentation uniforme et la prise en compte d'éventuelles restrictions en matière de droit de licence. L'adresse IP de l'utilisateur est communiquée au fournisseur de polices afin que celles-ci puissent être mises à disposition dans le navigateur de l'utilisateur. En outre, des données techniques (paramètres de langue, résolution d'écran, système d'exploitation, matériel utilisé) nécessaires à la mise à disposition des polices en fonction des appareils utilisés et de l'environnement technique sont transmises ; fournisseur de services : Fonticons, Inc., 6 Porter Road Apartment 3R, Cambridge, MA 02140, États-Unis ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; site web : https://fontawesome.com/. Déclaration de protection des données : https://fontawesome.com/privacy.
- Plugins et contenus TikTok : Plug-ins et contenu TikTok - Cela peut inclure, par exemple, des contenus tels que des images, des vidéos ou des textes et des boutons ; prestataires de services : TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlande et TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, Londres, Royaume-Uni, EC1A 9HP ; bases juridiques : consentement (art. 6, par. 1, p. 1, let. a) RGPD) ; site web : https://www.tiktok.com. Déclaration de protection des données : https://www.tiktok.com/legal/page/eea/privacy-policy/de.
- Adobe Fonts : mise à disposition de polices de caractères destinées à être intégrées dans des conceptions web et imprimées, synchronisation des polices entre les appareils, accès à une bibliothèque de polices sous licence pour les projets créatifs, gestion et organisation des polices dans les projets ; prestataire de services : Adobe Systems Software Ireland, 4-6, Riverwalk Drive, Citywest Business Campus, Brownsbarn, Dublin 24, D24 DCW0, Irlande ; bases juridiques : intérêts légitimes (art. 6, al. 1, p. 1, let. f) RGPD) ; site web : https://www.adobe.com/de/ ; déclaration de confidentialité : https://www.adobe.com/de/privacy.html ; base des transferts vers des pays tiers : Data Privacy Framework (DPF). Pour plus d'informations : https://www.adobe.com/de/privacy/policies/adobe-fonts.html.
Gestion, organisation et outils d'aide
Nous utilisons les services, les plateformes et les logiciels d'autres prestataires (ci-après dénommés « prestataires tiers ») à des fins d'organisation, de gestion, de planification et de fourniture de nos prestations. Lors de la sélection des prestataires tiers et de leurs prestations, nous respectons les dispositions légales.
Dans ce cadre, des données à caractère personnel peuvent être traitées et stockées sur les serveurs de fournisseurs tiers. Cela peut concerner diverses données que nous traitons conformément à la présente déclaration de protection des données. Ces données peuvent notamment inclure les données de base et les coordonnées des utilisateurs, ainsi que les données relatives aux opérations, aux contrats, aux autres processus et à leur contenu.
Dans la mesure où les utilisateurs sont redirigés vers des fournisseurs tiers, leurs logiciels ou leurs plateformes dans le cadre de la communication, des relations commerciales ou d'autres relations avec nous, ces fournisseurs tiers peuvent traiter les données d'utilisation et les métadonnées à des fins de sécurité, d'optimisation du service ou à des fins de marketing. Nous vous invitons donc à consulter les informations relatives à la protection des données des fournisseurs tiers concernés.
- Types de données traitées : données de contenu (par exemple, messages et contributions textuels ou visuels, ainsi que les informations les concernant, telles que les données relatives à l'auteur ou à la date de création) ; données d'utilisation (par exemple, pages consultées et durée de consultation, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées).
- Les personnes concernées : Partenaires de communication. Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : Prestation de services contractuels et exécution d'obligations contractuelles. Procédures administratives et organisationnelles.
- Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : intérêts légitimes (article 6, paragraphe 1, première phrase, point f) du RGPD).
Modification et mise à jour
Nous vous invitons à consulter régulièrement le contenu de notre politique de confidentialité. Nous mettons à jour cette politique dès que des modifications apportées à nos traitements de données le rendent nécessaire. Nous vous informons dès que ces modifications nécessitent une action de votre part (par exemple, votre consentement) ou une autre notification individuelle.
Dans la mesure où nous indiquons dans la présente déclaration de protection des données les adresses et les coordonnées d'entreprises et d'organisations, veuillez noter que ces informations peuvent changer au fil du temps et nous vous invitons à vérifier ces données avant de nous contacter.
Définitions des termes
Cette section vous donne un aperçu des termes utilisés dans la présente déclaration de confidentialité. Dans la mesure où ces termes sont définis par la loi, ce sont leurs définitions légales qui s'appliquent. En revanche, les explications qui suivent visent avant tout à faciliter la compréhension.
- Tests A/B : les tests A/B servent à améliorer la convivialité et les performances des offres en ligne. Ils consistent à présenter aux utilisateurs, par exemple, différentes versions d'un site web ou de ses éléments, tels que des formulaires de saisie, dans lesquelles l'emplacement des contenus ou les libellés des éléments de navigation peuvent varier. Ensuite, le comportement des utilisateurs, par exemple le fait de rester plus longtemps sur le site web ou d'interagir plus souvent avec les éléments, permet de déterminer lesquelles de ces pages web ou de ces éléments correspondent le mieux aux besoins des utilisateurs.
- Données d'inventaire : Les données d'inventaire comprennent les informations essentielles nécessaires à l'identification et à la gestion des contractants, des comptes d'utilisateurs, des profils et des attributions similaires. Ces données peuvent inclure, entre autres, des informations personnelles et démographiques telles que les noms, les coordonnées (adresses, numéros de téléphone, adresses électroniques), les dates de naissance et les identifiants spécifiques (ID utilisateur). Les données d'inventaire constituent la base de toute interaction formelle entre les personnes et les services, les institutions ou les systèmes, en permettant une attribution et une communication uniques.
- Réseau de diffusion de contenu (CDN) : un « réseau de diffusion de contenu » (CDN) est un service qui permet de diffuser plus rapidement et de manière plus sécurisée les contenus d'une offre en ligne, en particulier les fichiers multimédias volumineux tels que les graphiques ou les scripts de programmes, à l'aide de serveurs répartis par région et reliés par Internet.
- Cartes thermiques : les « cartes thermiques » représentent les mouvements de souris des utilisateurs, regroupés en une image globale qui permet d'identifier, par exemple, les éléments du site web que les utilisateurs préfèrent consulter et ceux qu'ils consultent le moins.
- Données de contenu : Les données de contenu comprennent les informations générées lors de la création, du traitement et de la publication de tout type de contenu. Cette catégorie de données peut inclure des textes, des images, des vidéos, des fichiers audio et d'autres contenus multimédias publiés sur différentes plateformes et supports. Les données de contenu ne se limitent pas au contenu proprement dit, mais comprennent également des métadonnées qui fournissent des informations sur le contenu lui-même, telles que des balises, des descriptions, des informations sur l'auteur et des données de publication.
- Le suivi des clics : Le suivi des clics permet d'avoir un aperçu des mouvements des utilisateurs au sein de l'ensemble d'une offre en ligne. Les résultats de ces tests étant plus précis si l'interaction des utilisateurs peut être suivie sur une certaine période (par exemple, pour savoir si un utilisateur souhaite revenir), des cookies sont généralement stockés sur les ordinateurs des utilisateurs à ces fins de test.
- Les coordonnées : Les coordonnées sont des informations essentielles qui permettent de communiquer avec des personnes ou des organisations. Elles comprennent, entre autres, les numéros de téléphone, les adresses postales et les adresses électroniques, ainsi que les moyens de communication tels que les identifiants sur les réseaux sociaux et les identifiants de messagerie instantanée.
- Mesure de la conversion : la mesure de la conversion (également appelée « évaluation de l'action de visite ») est une méthode qui permet de déterminer l'efficacité des actions marketing. Pour ce faire, un cookie est généralement enregistré sur l'appareil de l'utilisateur au sein des pages web sur lesquelles les mesures de marketing sont prises, puis il est à nouveau consulté sur la page web cible. Cela nous permet par exemple de savoir si les annonces que nous avons placées sur d'autres sites web ont été efficaces.
- Intelligence artificielle (IA) : Le traitement des données par intelligence artificielle (IA) a pour objectif l'analyse et le traitement automatisés des données des utilisateurs afin d'identifier des modèles, de faire des prévisions et d'améliorer l'efficacité et la qualité de nos services. Cela comprend la collecte, le nettoyage et la structuration des données, l'entraînement et l'application de modèles d'IA ainsi que la vérification et l'optimisation continues des résultats, et s'effectue exclusivement avec le consentement des utilisateurs ou sur la base d'autorisations légales.
- Métadonnées, données de communication et données de procédure : Les métadonnées, les données de communication et les données de procédure constituent des catégories qui contiennent des informations sur la manière dont les données sont traitées, transmises et gérées. Les métadonnées, également appelées « données sur les données », comprennent des informations qui décrivent le contexte, l'origine et la structure d'autres données. Elles peuvent inclure des informations sur la taille du fichier, la date de création, l'auteur d'un document et l'historique des modifications. Les données de communication enregistrent les échanges d'informations entre utilisateurs via différents canaux, tels que les échanges d'e-mails, les journaux d'appels, les messages sur les réseaux sociaux et les historiques de chat, y compris les personnes impliquées, les horodatages et les modes de transmission. Les données procédurales décrivent les processus et les opérations au sein des systèmes ou des organisations, y compris la documentation des flux de travail, les journaux des transactions et des activités, ainsi que les journaux d'audit utilisés pour le suivi et la vérification des opérations.
- Données d'utilisation : Les données d'utilisation désignent les informations qui enregistrent la manière dont les utilisateurs interagissent avec les produits, les services ou les plateformes numériques. Ces données comprennent un large éventail d'informations qui montrent comment les utilisateurs utilisent les applications, les fonctionnalités qu'ils préfèrent, le temps qu'ils passent sur certaines pages et les chemins qu'ils empruntent pour naviguer dans une application. Les données d'utilisation peuvent également inclure la fréquence d'utilisation, l'horodatage des activités, les adresses IP, les informations sur les appareils et les données de localisation. Elles sont particulièrement précieuses pour l'analyse du comportement des utilisateurs, l'optimisation de l'expérience utilisateur, la personnalisation du contenu et l'amélioration des produits ou services. En outre, les données d'utilisation jouent un rôle essentiel dans l'identification des tendances, des préférences et des problèmes potentiels au sein des offres numériques.
- Données à caractère personnel : on entend par « données à caractère personnel » toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée « personne concernée ») ; est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, à un numéro d'identification, à des données de localisation, à un identifiant en ligne (par exemple un cookie) ou à une ou plusieurs caractéristiques particulières, propres à l'identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique.
- Profils contenant des informations relatives à l'utilisateur : Le traitement des « profils contenant des informations relatives à l'utilisateur », ou plus simplement « profils », désigne tout type de traitement automatisé de données à caractère personnel consistant à utiliser ces données pour analyser, évaluer ou prédire certains aspects personnels relatifs à une personne physique (selon le type de profilage, il peut s'agir de différentes informations concernant la démographie, le comportement et les intérêts, comme l'interaction avec des sites web et leur contenu, etc. Les cookies et les balises web sont souvent utilisés à des fins de profilage.
- Données de journal : Les données de journal sont des informations relatives aux événements ou aux activités qui ont été enregistrés dans un système ou un réseau. Ces données contiennent généralement des informations telles que l'horodatage, les adresses IP, les actions des utilisateurs, les messages d'erreur et d'autres détails sur l'utilisation ou le fonctionnement d'un système. Les données de journal sont souvent utilisées pour analyser les problèmes du système, pour surveiller la sécurité ou pour établir des rapports de performance.
- Mesure d'audience : la mesure d'audience (également appelée Web Analytics) sert à évaluer le flux de visiteurs d'un site web et peut inclure le comportement ou les intérêts des visiteurs pour certaines informations, telles que le contenu des pages web. Grâce à l'analyse d'audience, les exploitants de sites web peuvent par exemple savoir à quelle heure les utilisateurs visitent leurs pages web et quels sont les contenus qui les intéressent. Cela leur permet, par exemple, de mieux adapter le contenu des pages web aux besoins de leurs visiteurs. Des cookies et des balises web pseudonymes sont souvent utilisés à des fins d'analyse d'audience afin de reconnaître les visiteurs récurrents et d'obtenir ainsi des analyses plus précises sur l'utilisation d'une offre en ligne.
- Remarketing : on parle de « remarketing » ou de « reciblage » lorsque, par exemple à des fins publicitaires, on enregistre les produits qui ont intéressé un utilisateur sur un site web, afin de lui rappeler ces produits sur d'autres sites web, par exemple dans des publicités.
- Données de localisation : les données de localisation sont générées lorsqu'un appareil mobile (ou tout autre appareil disposant des moyens techniques nécessaires à la localisation) se connecte à une cellule radio, à un réseau local sans fil ou à des moyens techniques et fonctions de localisation similaires. Les données de localisation servent à indiquer à quel emplacement géographique identifiable de la planète se trouve l'appareil en question. Les données de localisation peuvent être utilisées, par exemple, pour afficher des fonctions cartographiques ou d'autres informations liées à un lieu.
- Suivi : on parle de « suivi » lorsqu'il est possible de suivre le comportement des utilisateurs sur plusieurs sites web. En règle générale, des informations sur le comportement et les centres d'intérêt sont enregistrées dans des cookies ou sur les serveurs des fournisseurs de technologies de suivi (profilage) concernant les sites web consultés. Ces informations peuvent ensuite être utilisées, par exemple, pour afficher aux utilisateurs des publicités susceptibles de correspondre à leurs centres d'intérêt.
- Responsable : le terme « responsable » désigne la personne physique ou morale, l'autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement des données à caractère personnel.
- Traitement : le « traitement » désigne toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données à caractère personnel. Ce terme est large et couvre pratiquement toute manipulation de données, qu'il s'agisse de la collecte, de l'analyse, de l'enregistrement, de la transmission ou de l'effacement.
- Données contractuelles : Les données contractuelles sont des informations spécifiques relatives à la conclusion d'un accord entre deux ou plusieurs parties. Elles documentent les conditions dans lesquelles des services ou des produits sont fournis, échangés ou vendus. Cette catégorie de données est essentielle à la gestion et à l'exécution des obligations contractuelles et comprend à la fois l'identification des parties contractantes et les termes et conditions spécifiques de l'accord. Les données contractuelles peuvent inclure les dates de début et de fin du contrat, le type de services ou de produits convenus, les accords de prix, les conditions de paiement, les droits de résiliation, les options de renouvellement et les conditions ou clauses spécifiques. Elles servent de base juridique à la relation entre les parties et sont essentielles pour clarifier les droits et les obligations, faire valoir les droits et résoudre les litiges.
- Les données de paiement : Les données de paiement comprennent toutes les informations nécessaires au traitement des transactions de paiement entre les acheteurs et les vendeurs. Ces données sont essentielles pour le commerce électronique, les services bancaires en ligne et toute autre forme de transaction financière. Elles comprennent des informations telles que les numéros de carte de crédit, les coordonnées bancaires, les montants des paiements, les données de transaction, les codes de vérification et les informations de facturation. Les données de paiement peuvent également contenir des informations sur le statut des paiements, les rejets de débit, les autorisations et les frais.
- Ciblage : on parle de ciblage (en anglais « Custom Audiences ») lorsque des groupes cibles sont déterminés à des fins publicitaires, par exemple pour l'affichage de publicités. Par exemple, l'intérêt d'un utilisateur pour certains produits ou thèmes sur Internet permet de déduire que cet utilisateur est intéressé par des publicités pour des produits similaires ou par la boutique en ligne dans laquelle il a consulté les produits. On parle à nouveau de « Lookalike Audiences » (ou de groupes cibles similaires) lorsque les contenus jugés appropriés sont affichés à des utilisateurs dont les profils, ou les intérêts, sont supposés correspondre aux utilisateurs pour lesquels les profils ont été créés. Pour la création d'audiences personnalisées et d'audiences similaires, on utilise en général des cookies et des balises web.




