Déclaration de confidentialité
Préambule
Par la présente déclaration de confidentialité, nous souhaitons vous informer sur les types de données à caractère personnel (ci-après également dénommées « données ») que nous traitons, ainsi que sur les finalités et l'étendue de ce traitement. La présente déclaration de confidentialité s'applique à tous les traitements de données à caractère personnel que nous effectuons, tant dans le cadre de la fourniture de nos services que, en particulier, sur nos sites web, dans nos applications mobiles ainsi que sur nos présences en ligne externes, telles que nos profils sur les réseaux sociaux (ci-après dénommés collectivement « offre en ligne »).
Les termes utilisés ne sont pas spécifiques à un genre.
Mise à jour : 13 mars 2026
Sommaire
- Préambule
- Responsable
- Aperçu des traitements
- Bases juridiques pertinentes
- Mesures de sécurité
- Transmission de données à caractère personnel
- Transferts internationaux de données
- Informations générales sur la conservation et la suppression des données
- Droits des personnes concernées
- Services aux entreprises
- Utilisation de plateformes en ligne à des fins de promotion et de vente
- Modes de paiement
- Mise à disposition du site web et hébergement web
- Utilisation des cookies
- Traitement des données dans le cadre de l'application (app)
- Inscription, connexion et compte utilisateur
- Gestion des contacts et des demandes
- Communication via Messenger
- Intelligence artificielle (IA)
- Newsletters et notifications électroniques
- Communication commerciale par e-mail, courrier postal, fax ou téléphone
- Jeux-concours et concours
- Analyse Web, suivi et optimisation
- Marketing en ligne
- Avis clients et procédure d'évaluation
- Présence sur les réseaux sociaux
- Plug-ins, fonctions intégrées et contenus
- Gestion, organisation et outils d'aide
- Modification et mise à jour
- Définitions des termes
Responsable
Stoll Group Ventures GmbH
Aegeristrasse 116
6300 Zoug
Suisse
Représentants légaux : Oliver Stoll
Adresse e-mail : lockenkopf
Mentions légales : lockenkopf
Aperçu des traitements
Le tableau ci-dessous résume les types de données traitées et les finalités de leur traitement, et précise les personnes concernées.
Types de données traitées
- Données de stock.
- Données de paiement.
- Données relatives à l'emplacement.
- Coordonnées.
- Sommaire.
- Données du contrat.
- Données d'utilisation.
- Données méta, données de communication et données de procédure.
- Coordonnées (Facebook).
- Données relatives à l'événement (Facebook).
- Données du journal.
Catégories de personnes concernées
- Bénéficiaire et donneur d'ordre.
- les personnes intéressées.
- Interlocuteur.
- Utilisateurs.
- Participants aux jeux-concours et aux concours.
- Partenaires commerciaux et contractuels.
- Des tiers.
Finalités du traitement
- Exécution des prestations contractuelles et respect des obligations contractuelles.
- Communication.
- Mesures de sécurité.
- Marketing direct.
- Mesure de la portée.
- Suivi.
- Procédures administratives et organisationnelles.
- Remarketing.
- Mesure de la conversion.
- Suivi des clics.
- Définition des groupes cibles.
- Tests A/B.
- Procédures organisationnelles et administratives.
- Organisation de jeux-concours et de concours.
- Réseau de diffusion de contenu (CDN).
- Commentaires.
- Cartes thermiques.
- Sondages et questionnaires.
- Marketing.
- Profils contenant des informations relatives à l'utilisateur.
- Mise à disposition de notre offre en ligne et convivialité.
- Infrastructure informatique.
- Relations publiques.
- Promotion des ventes.
- Processus opérationnels et procédures de gestion d'entreprise.
- Intelligence artificielle (IA).
Bases juridiques pertinentes
Bases juridiques applicables en vertu du RGPD : vous trouverez ci-dessous un aperçu des bases juridiques du RGPD sur lesquelles nous nous appuyons pour traiter les données à caractère personnel. Veuillez noter qu'outre les dispositions du RGPD, des règles nationales en matière de protection des données peuvent s'appliquer dans votre pays de résidence ou de siège social, ou dans le nôtre. Si, dans certains cas particuliers, des bases juridiques plus spécifiques s'appliquent, nous vous en informerons dans la déclaration de confidentialité.
- Consentement (art. 6, paragraphe 1, première phrase, point a) du RGPD) - La personne concernée a donné son consentement au traitement des données à caractère personnel la concernant pour une ou plusieurs finalités déterminées.
- Exécution du contrat et demandes précontractuelles (art. 6, par. 1, 1ère phrase, point b) du RGPD) - Le traitement est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie ou à l'exécution de mesures précontractuelles prises à la demande de celle-ci.
- Obligation légale (art. 6, par. 1, 1ère phrase, point c) du RGPD) - Le traitement est nécessaire au respect d'une obligation légale à laquelle le responsable du traitement est soumis.
- Intérêts légitimes (art. 6, par. 1, première phrase, point f) du RGPD) – le traitement est nécessaire à la sauvegarde des intérêts légitimes du responsable du traitement ou d'un tiers, à condition que les intérêts, les droits fondamentaux et les libertés fondamentales de la personne concernée, qui exigent la protection des données à caractère personnel, ne prévalent pas sur ceux-ci.
Réglementations nationales en matière de protection des données en Allemagne : outre les dispositions du RGPD, des réglementations nationales relatives à la protection des données s'appliquent en Allemagne. Il s'agit notamment de la loi sur la protection contre l'utilisation abusive des données à caractère personnel lors du traitement des données (loi fédérale sur la protection des données – BDSG). La BDSG contient notamment des dispositions spécifiques concernant le droit d'accès, le droit à l'effacement, le droit d'opposition, le traitement de catégories particulières de données à caractère personnel, le traitement à d'autres fins et le transfert, ainsi que la prise de décision automatisée dans des cas particuliers, y compris le profilage. En outre, les lois sur la protection des données des différents Länder peuvent s'appliquer.
Remarque concernant l'applicabilité du RGPD et de la LPD suisse : la présente politique de confidentialité vise à fournir des informations tant au titre de la LPD suisse que du règlement général sur la protection des données (RGPD). C'est pourquoi nous vous prions de noter que, compte tenu de son champ d'application géographique plus large et de sa clarté, ce sont les termes du RGPD qui sont utilisés. En particulier, les termes utilisés dans le RGPD, à savoir « traitement » des « données à caractère personnel », « intérêt prépondérant » et « catégories particulières de données », sont utilisés à la place des termes utilisés dans la LPD suisse, à savoir « traitement » des « données personnelles », « intérêt prépondérant » et « données personnelles sensibles ». La signification juridique de ces termes reste toutefois déterminée par la LPD suisse dans le cadre de l’application de celle-ci.
Mesures de sécurité
Conformément aux dispositions légales, nous mettons en œuvre des mesures techniques et organisationnelles appropriées, en tenant compte de l'état de la technique, des coûts de mise en œuvre, ainsi que de la nature, de la portée, du contexte et des finalités du traitement, et en prenant en considération les différentes probabilités et gravités des menaces pesant sur les droits et libertés des personnes physiques, afin de garantir un niveau de protection adapté au risque.
Ces mesures comprennent notamment la garantie de la confidentialité, de l'intégrité et de la disponibilité des données par le contrôle de l'accès physique et électronique aux données, ainsi que de leur consultation, de leur saisie, de leur transmission, de la garantie de leur disponibilité et de leur séparation. En outre, nous avons mis en place des procédures garantissant l'exercice des droits des personnes concernées, l'effacement des données et la réaction en cas de compromission des données. Par ailleurs, nous prenons en compte la protection des données à caractère personnel dès la conception ou le choix du matériel, des logiciels et des procédures, conformément au principe de protection des données dès la conception, grâce à la conception technique et à des paramètres par défaut respectueux de la protection des données.
Sécurisation des connexions en ligne grâce à la technologie de cryptage TLS/SSL (HTTPS) : afin de protéger les données des utilisateurs transmises via nos services en ligne contre tout accès non autorisé, nous utilisons la technologie de cryptage TLS/SSL. Secure Sockets Layer (SSL) et Transport Layer Security (TLS) sont les piliers de la transmission sécurisée des données sur Internet. Ces technologies chiffrent les informations transmises entre le site web ou l'application et le navigateur de l'utilisateur (ou entre deux serveurs), protégeant ainsi les données contre tout accès non autorisé. TLS, en tant que version améliorée et plus sécurisée de SSL, garantit que toutes les transmissions de données répondent aux normes de sécurité les plus élevées. Lorsqu'un site web est sécurisé par un certificat SSL/TLS, cela est signalé par l'affichage de HTTPS dans l'URL. Cela indique aux utilisateurs que leurs données sont transmises de manière sécurisée et cryptée.
Transmission de données à caractère personnel
Dans le cadre de notre traitement des données à caractère personnel, il arrive que celles-ci soient transmises ou communiquées à d'autres services, entreprises, entités organisationnelles juridiquement indépendantes ou personnes. Parmi les destinataires de ces données peuvent figurer, par exemple, des prestataires chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans de tels cas, nous respectons les dispositions légales et concluons notamment avec les destinataires de vos données des contrats ou accords appropriés visant à garantir la protection de vos données.
Transferts internationaux de données
Traitement des données dans des pays tiers : lorsque nous transférons des données vers un pays tiers (c'est-à-dire en dehors de l'Union européenne (UE) ou de l'Espace économique européen (EEE)), ou lorsque cela se produit dans le cadre de l'utilisation de services tiers ou de la divulgation ou du transfert de données à d'autres personnes, organismes ou entreprises (ce qui est identifiable à l'adresse postale du prestataire concerné ou lorsque la politique de confidentialité mentionne expressément le transfert de données vers des pays tiers), cela se fait toujours conformément aux dispositions légales.
Pour les transferts de données vers les États-Unis, nous nous appuyons principalement sur le Data Privacy Framework (DPF), qui a été reconnu comme un cadre juridique sûr par une décision d'adéquation de la Commission européenne du 10 juillet 2023. De plus, nous avons conclu avec les prestataires concernés des clauses contractuelles types qui répondent aux exigences de la Commission européenne et définissent des obligations contractuelles visant à protéger vos données.
Cette double garantie assure une protection complète de vos données : le DPF constitue le premier niveau de protection, tandis que les clauses contractuelles types offrent une sécurité supplémentaire. En cas de modifications apportées au DPF, les clauses contractuelles types interviennent comme solution de secours fiable. Nous garantissons ainsi que vos données restent toujours protégées de manière adéquate, même en cas de changements politiques ou juridiques.
Pour chaque prestataire de services, nous vous indiquons s'il est certifié DPF et s'il dispose de clauses contractuelles types. Vous trouverez de plus amples informations sur le DPF ainsi qu'une liste des entreprises certifiées sur le site web du ministère américain du Commerce à l'adresse https://www.dataprivacyframework.gov/ (en anglais).
Les transferts de données vers d'autres pays tiers sont soumis à des mesures de sécurité appropriées, notamment des clauses contractuelles types, des consentements explicites ou des transferts requis par la loi. Vous trouverez des informations sur les transferts vers des pays tiers et les décisions d'adéquation en vigueur sur le site de la Commission européenne : https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
Informations générales sur la conservation et la suppression des données
Nous supprimons les données à caractère personnel que nous traitons, conformément aux dispositions légales, dès que les consentements sur lesquels repose ce traitement sont retirés ou qu'il n'existe plus de fondement juridique pour le traitement. Cela concerne les cas où la finalité initiale du traitement n'a plus lieu d'être ou où les données ne sont plus nécessaires. Il existe des exceptions à cette règle lorsque des obligations légales ou des intérêts particuliers exigent une conservation ou un archivage plus long des données.
En particulier, les données qui doivent être conservées pour des raisons commerciales ou fiscales, ou dont la conservation est nécessaire à des fins de poursuites judiciaires ou pour protéger les droits d'autres personnes physiques ou morales, doivent être archivées en conséquence.
Notre politique de confidentialité contient des informations supplémentaires concernant la conservation et la suppression des données, qui s'appliquent spécifiquement à certains traitements.
En cas de mentions multiples concernant la durée de conservation ou les délais de suppression d'une donnée, c'est toujours le délai le plus long qui s'applique. Les données qui ne sont plus conservées aux fins initialement prévues, mais en raison d'exigences légales ou pour d'autres motifs, sont traitées exclusivement pour les raisons justifiant leur conservation.
Conservation et suppression des données : les délais généraux suivants s'appliquent à la conservation et à l'archivage en vertu du droit allemand :
- 10 ans - délai de conservation des livres et registres, des comptes annuels, des inventaires, des rapports de gestion, du bilan d'ouverture ainsi que des instructions de travail et autres documents organisationnels nécessaires à leur compréhension (article 147, paragraphe 1, point 1, en liaison avec le paragraphe 3 de la loi allemande sur la procédure fiscale (AO), § 14b, al. 1, de la loi allemande sur la TVA (UStG), § 257, al. 1, n° 1, en liaison avec l'al. 4 du Code de commerce allemand (HGB)).
- 8 ans - pièces comptables, telles que les factures et les justificatifs de dépenses (article 147, paragraphe 1, points 4 et 4a, en liaison avec le paragraphe 3, première phrase, du Code fiscal allemand (AO), ainsi que l'article 257, paragraphe 1, point 4, en liaison avec le paragraphe 4 du Code de commerce allemand (HGB)).
- 6 ans - Autres documents commerciaux : lettres commerciales ou d'affaires reçues, copies des lettres commerciales ou d'affaires envoyées, autres documents dans la mesure où ils sont pertinents pour l'imposition, par exemple les fiches de salaire horaire, les feuilles de calcul d'exploitation, les documents de calcul, les étiquettes de prix, mais aussi les documents de paie, dans la mesure où ils ne constituent pas déjà des pièces comptables, et les bandes de caisse (article 147, paragraphe 1, point 2, 3, 5 en liaison avec l'al. 3 AO, § 257, al. 1, n° 2 et 3 en liaison avec l'al. 4 HGB).
- 3 ans - Les données nécessaires pour prendre en compte d'éventuelles demandes de garantie, de dommages-intérêts ou autres droits contractuels similaires, ainsi que pour traiter les demandes y afférentes, sur la base de l'expérience commerciale passée et des pratiques habituelles du secteur, sont conservées pendant la durée du délai de prescription légal normal de trois ans (articles 195 et 199 du Code civil allemand).
Début du délai à la fin de l'année : si un délai ne commence pas expressément à une date déterminée et s'il est d'au moins un an, il prend automatiquement cours à la fin de l'année civile au cours de laquelle l'événement déclenchant le délai s'est produit. Dans le cas de relations contractuelles en cours dans le cadre desquelles des données sont conservées, l'événement déclenchant le délai est la date à laquelle la résiliation ou toute autre cessation de la relation juridique prend effet.
Droits des personnes concernées
Droits des personnes concernées en vertu du RGPD : en tant que personnes concernées, vous disposez, en vertu du RGPD, de divers droits qui découlent notamment des articles 15 à 21 du RGPD :
- Droit d'opposition : vous avez le droit, pour des raisons tenant à votre situation particulière, de vous opposer à tout moment au traitement des données à caractère personnel vous concernant effectué sur la base de l'article 6, paragraphe 1, points e) ou f) du RGPD ; cela s'applique également au profilage fondé sur ces dispositions. Si les données à caractère personnel vous concernant sont traitées à des fins de prospection directe, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à des fins de prospection directe ; cela s'applique également au profilage dans la mesure où il est lié à une telle prospection directe.
- Droit de rétractation concernant les consentements : vous avez le droit de retirer à tout moment les consentements que vous avez donnés.
- Droit d'accès : vous avez le droit de demander la confirmation du traitement des données vous concernant, ainsi que l'accès à ces données, à des informations complémentaires et à une copie de celles-ci, conformément aux dispositions légales.
- Droit de rectification : conformément aux dispositions légales, vous avez le droit de demander que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
- Droit à l'effacement et à la limitation du traitement : conformément aux dispositions légales, vous avez le droit d'exiger que les données vous concernant soient effacées sans délai ou, à défaut, de demander une limitation du traitement de ces données conformément aux dispositions légales.
- Droit à la portabilité des données : vous avez le droit de recevoir, conformément aux dispositions légales, les données vous concernant que vous nous avez fournies, dans un format structuré, couramment utilisé et lisible par machine, ou d'en demander la transmission à un autre responsable du traitement.
- Réclamation auprès d'une autorité de contrôle : conformément aux dispositions légales et sans préjudice de tout autre recours administratif ou judiciaire, vous avez également le droit de déposer une réclamation auprès d'une autorité de contrôle de la protection des données, notamment auprès de l'autorité de contrôle de l'État membre dans lequel vous résidez habituellement, l'autorité de contrôle de votre lieu de travail ou du lieu de la violation présumée, si vous estimez que le traitement des données à caractère personnel vous concernant enfreint le RGPD.
Services aux entreprises
Nous traitons les données à caractère personnel de nos partenaires contractuels et commerciaux, tels que nos clients, donneurs d'ordre, prospects, fournisseurs et autres partenaires de coopération (ci-après dénommés collectivement « partenaires contractuels »), aux fins de la mise en place, de l'exécution et du règlement des relations contractuelles ainsi que des relations juridiques similaires. Cela inclut également les mesures précontractuelles prises sur demande, ainsi que la communication relative à la relation contractuelle concernée.
Le traitement de ces données vise notamment à nous permettre de remplir nos obligations contractuelles principales et accessoires. Cela comprend la fourniture des prestations convenues, les éventuelles obligations de mise à jour et d'information, le traitement des cas de garantie et autres dysfonctionnements des prestations, le traitement des rétractations, des résiliations de contrats à durée indéterminée, des annulations, des remboursements ainsi que le traitement d'autres déclarations et demandes liées au contrat. Sont concernés aussi bien les contrats ponctuels que les relations contractuelles continues.
Nous traitons notamment les données de base telles que le nom, l'adresse et, le cas échéant, la raison sociale, les coordonnées telles que l'adresse e-mail et le numéro de téléphone, les données relatives au contrat et aux prestations telles que l'objet du contrat, la durée du contrat, le numéro de commande ou de dossier, les données d'utilisation et de prestation, les données de paiement et de facturation, ainsi que le contenu et l'historique des communications. Si nécessaire, nous traitons également les données qui nous sont communiquées ou transmises dans le cadre de l'exécution d'une commande.
En outre, nous traitons ces données afin de faire valoir nos droits et de respecter nos obligations légales. Cela comprend notamment les obligations de conservation prévues par le droit commercial et fiscal, les obligations de documentation ainsi que, le cas échéant, les obligations de preuve et de reddition de comptes. Le traitement est également effectué sur la base de nos intérêts légitimes en matière de bonne gestion, d'administration interne, de gestion des risques et de sécurité informatique, ainsi que de protection de nos activités commerciales et de nos partenaires contractuels contre les abus, les menaces pesant sur les données, les secrets et autres biens juridiques. Cela peut également inclure le recours à des prestataires de services externes tels que des fournisseurs de services informatiques et de télécommunications, des entreprises de transport et de logistique, des prestataires de services de paiement, des banques, des conseillers fiscaux et juridiques ou d'autres auxiliaires d'exécution, dans la mesure où cela est nécessaire à l'exécution du contrat ou au respect des obligations légales.
La transmission de données à caractère personnel à des tiers n'a lieu que dans la mesure où cela est nécessaire à l'exécution du contrat, à la mise en œuvre de mesures précontractuelles, à la sauvegarde d'intérêts légitimes ou au respect d'obligations légales. Nous vous informons séparément, dans le cadre de la présente déclaration de confidentialité, de tout traitement allant au-delà de ces finalités, notamment à des fins de marketing.
Nous indiquons aux parties contractantes quelles données sont requises dans chaque cas particulier lors de la collecte des données, par exemple dans les formulaires en ligne au moyen d'une mention appropriée ou lors d'un contact personnel.
Les données sont supprimées dès qu'elles ne sont plus nécessaires aux fins susmentionnées et qu'aucune obligation légale de conservation ne s'y oppose. Les délais de conservation légaux, notamment en vertu du droit commercial et fiscal, peuvent nécessiter une conservation plus longue. Nous supprimons les données qui ont été transmises dans le cadre d'une mission spécifique à l'issue de celle-ci et à l'expiration des délais de conservation éventuels, pour autant qu'il n'existe aucune autre obligation légale ou contractuelle de conservation.
La base juridique du traitement est l'article 6, paragraphe 1, point b), du RGPD, qui vise la mise en œuvre de mesures précontractuelles et l'exécution de la relation contractuelle concernée, ainsi que l'article 6, paragraphe 1, point c), du RGPD, qui vise le respect des obligations légales. Dans la mesure où le traitement repose sur des intérêts légitimes, il est fondé sur l'article 6, paragraphe 1, point f), du RGPD. Dans la mesure où le traitement est fondé sur l’article 6, paragraphe 1, point f) du RGPD, il est effectué afin de préserver nos intérêts légitimes en matière d’organisation commerciale correcte et efficace, de gestion interne et de documentation des opérations commerciales, de faire valoir et de défendre nos droits, d’assurer la sécurité informatique et la sécurité des données, de la prévention des abus et des fraudes, ainsi que de la gestion économique et du développement de nos activités commerciales. Ces intérêts consistent notamment à garantir un fonctionnement sûr et conforme à la législation de nos activités commerciales, ainsi qu’à préserver notre capacité d’action en tant qu’entreprise.
- Types de données traitées : données d'identification (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone) ; données contractuelles (par exemple, objet du contrat, durée, catégorie de client) ; données d'utilisation (par exemple, pages consultées et durée de la visite, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctionnalités) ; données méta, de communication et de procédure (par exemple, adresses IP, horodatages, numéros d'identification, personnes concernées).
- Personnes concernées : bénéficiaires de prestations et donneurs d'ordre ; personnes intéressées. Partenaires commerciaux et contractuels.
- Finalités du traitement et intérêts légitimes : prestation de services contractuels et respect des obligations contractuelles ; mesures de sécurité ; communication ; procédures administratives et organisationnelles ; procédures organisationnelles et de gestion. Processus opérationnels et procédures de gestion d'entreprise.
- Conservation et suppression : suppression conformément aux indications figurant dans la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD) ; obligation légale (art. 6, al. 1, phrase 1, let. c) du RGPD) ; intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Boutique en ligne, formulaires de commande, commerce électronique et exécution des prestations : nous traitons les données de nos clients afin de leur permettre de sélectionner, d'acheter ou de commander les produits, marchandises et prestations associées de leur choix, ainsi que d'effectuer leur paiement et d'assurer leur mise à disposition, leur livraison ou leur exécution. Si cela s'avère nécessaire pour l'exécution d'une commande, nous faisons appel à des prestataires de services, notamment des entreprises postales, de transport et d'expédition, afin d'assurer la livraison ou l'exécution auprès de nos clients. Pour le traitement des opérations de paiement, nous recourons aux services de banques et de prestataires de services de paiement. Les données requises sont identifiées comme telles dans le cadre du processus de commande ou d'achat similaire et comprennent les informations nécessaires à la livraison, à la mise à disposition et à la facturation, ainsi que les coordonnées permettant d'établir un éventuel contact ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD).
Utilisation de plateformes en ligne à des fins de promotion et de vente
Nous proposons nos services sur des plateformes en ligne gérées par d'autres prestataires. Dans ce contexte, les politiques de confidentialité de ces plateformes s'appliquent en complément de notre politique de confidentialité. Cela vaut en particulier pour le traitement des paiements ainsi que pour les procédures utilisées sur ces plateformes en matière de mesure d'audience et de marketing ciblé par centres d'intérêt.
- Types de données traitées : données d'identification (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone) ; données contractuelles (par exemple, objet du contrat, durée, catégorie de client) ; données d'utilisation (par exemple, pages consultées et durée de la visite, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctionnalités) ; données méta, de communication et de procédure (par exemple, adresses IP, horodatages, numéros d'identification, personnes concernées).
- Personnes concernées : bénéficiaires de prestations et donneurs d'ordre. Partenaires commerciaux et contractuels.
- Finalités du traitement et intérêts légitimes : prestation de services contractuels et respect des obligations contractuelles ; marketing ; processus opérationnels et procédures de gestion.
- Conservation et suppression : suppression conformément aux indications figurant dans la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, 1ère phrase, point b) du RGPD). Intérêts légitimes (art. 6, par. 1, 1ère phrase, point f) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Shopify : plateforme sur laquelle des services de commerce électronique sont proposés et fournis. Les services et les processus associés comprennent notamment les boutiques en ligne, les sites web, leurs offres et contenus, les éléments communautaires, les processus d'achat et de paiement, la communication avec les clients ainsi que l'analyse et le marketing ; prestataire de services : Shopify International Limited, Victoria Buildings, 2e étage, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlande ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; Site web : https://www.shopify.com/de/. Politique de confidentialité : https://www.shopify.com/de/legal/datenschutz.
Modes de paiement
Dans le cadre de relations contractuelles et autres relations juridiques, en vertu d'obligations légales ou sur la base de nos intérêts légitimes, nous proposons aux personnes concernées des moyens de paiement efficaces et sécurisés et faisons appel, à cette fin, à des prestataires de services autres que les banques et les établissements de crédit (ci-après dénommés collectivement « prestataires de services de paiement »). Les transactions de paiement s'effectuent exclusivement via des connexions cryptées, conformément à l'état actuel de la technique, de sorte que les données saisies sont protégées contre tout accès non autorisé pendant leur transmission.
Les données traitées par les prestataires de services de paiement comprennent des données d'identification, telles que le nom et l'adresse, des coordonnées bancaires, telles que les numéros de compte ou de carte de crédit, des mots de passe, des codes TAN et des codes de vérification, ainsi que des informations relatives au contrat, au montant et au bénéficiaire. Ces informations sont nécessaires à l'exécution des transactions. Les données saisies sont toutefois uniquement traitées et stockées par les prestataires de services de paiement. Cela signifie que nous ne recevons aucune information relative au compte ou à la carte de crédit, mais uniquement des informations confirmant ou refusant le paiement. Dans certains cas, les données peuvent être transmises par les prestataires de services de paiement à des agences de renseignements commerciaux. Cette transmission a pour but de vérifier l'identité et la solvabilité. À cet égard, nous renvoyons aux conditions générales et aux informations relatives à la protection des données des prestataires de services de paiement.
Les opérations de paiement sont régies par les conditions générales et les politiques de confidentialité des prestataires de services de paiement concernés, qui peuvent être consultées sur leurs sites web respectifs ou dans les applications de transaction. Nous vous renvoyons également à ces documents pour obtenir de plus amples informations et pour faire valoir vos droits de rétractation, d'accès aux données et autres droits des personnes concernées.
- Types de données traitées : données d'identification (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; données contractuelles (par exemple, objet du contrat, durée, catégorie de client) ; données d'utilisation (par exemple, pages consultées et durée de consultation, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctionnalités) ; données méta, de communication et de procédure (par exemple, adresses IP, dates et heures, numéros d'identification, personnes concernées). Coordonnées (par exemple, adresses postales et électroniques ou numéros de téléphone).
- Personnes concernées : bénéficiaires de prestations et donneurs d'ordre ; partenaires commerciaux et contractuels ; personnes intéressées.
- Finalités du traitement et intérêts légitimes : prestation de services contractuels et respect des obligations contractuelles ; processus opérationnels et procédures de gestion d'entreprise ; procédures administratives et organisationnelles.
- Conservation et suppression : suppression conformément aux indications figurant dans la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, 1ère phrase, point b) du RGPD). Intérêts légitimes (art. 6, par. 1, 1ère phrase, point f) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- American Express : services de paiement (intégration technique de moyens de paiement en ligne) ; prestataire de services : American Express Europe S.A., Theodor-Heuss-Allee 112, 60486 Francfort-sur-le-Main, Allemagne ; Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD) ; site web : https://www.americanexpress.com/de/. Politique de confidentialité : https://www.americanexpress.com/de-de/firma/legal/datenschutz-center/online-datenschutzerklarung/.
- Apple Pay : services de paiement (intégration technique de moyens de paiement en ligne) ; prestataire de services : Apple Inc., Infinite Loop, Cupertino, CA 95014, États-Unis ; Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD) ; site web : https://www.apple.com/de/apple-pay/. Politique de confidentialité : https://www.apple.com/legal/privacy/de-ww/.
- Google Pay : services de paiement (intégration technique de méthodes de paiement en ligne) ; prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD) ; site web : https://pay.google.com/intl/de_de/about/. Politique de confidentialité : https://policies.google.com/privacy.
- Mastercard : services de paiement (intégration technique de moyens de paiement en ligne) ; prestataire de services : Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belgique ; Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD) ; site web : https://www.mastercard.de/de-de.html. Politique de confidentialité : https://www.mastercard.de/de-de/datenschutz.html.
- Mollie : services de paiement (intégration technique de moyens de paiement en ligne) ; prestataire de services : Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Pays-Bas ; Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD) ; site web : https://www.mollie.com/de. Politique de confidentialité : https://www.mollie.com/de/privacy.
- PayPal : services de paiement (intégration technique de moyens de paiement en ligne) (par exemple, PayPal, PayPal Plus, Braintree) ; prestataire de services : PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg ; Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD) ; site web : https://www.paypal.com/de. Politique de confidentialité : https://www.paypal.com/de/legalhub/paypal/privacy-full.
- Shopify Payments : services de paiement (intégration technique des modes de paiement en ligne). Les paiements sont traités via Shopify Payments, la plateforme de paiement intégrée de Shopify. Elle permet aux clients d'utiliser différents modes de paiement pris en charge, en fonction de leur région. Le traitement des paiements s'effectue conformément aux conditions d'utilisation de Shopify Payments, qui sont présentées au client lors du processus de paiement. De plus amples informations sont disponibles à l'adresse https://www.shopify.com/de/payments; prestataire de services : Shopify International Limited, Victoria Buildings, 2e étage, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlande ; Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD) ; site web : https://www.shopify.de. Politique de confidentialité : https://www.shopify.de/legal/datenschutz.
- Visa : services de paiement (intégration technique de moyens de paiement en ligne) ; prestataire de services : Visa Europe Services Inc., succursale de Londres, 1 Sheldon Square, Londres W2 6TT, Royaume-Uni ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD) ; Site web : https://www.visa.de. Politique de confidentialité : https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.
- Riverty : services de paiement (intégration technique de moyens de paiement en ligne) ; prestataire : Riverty Group GmbH, Rheinstraße 99, 76532 Baden-Baden, Allemagne ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; site web : https://www.riverty.com/de/. Politique de confidentialité : https://www.riverty.com/de/datenschutz/.
Mise à disposition du site web et hébergement web
Nous traitons les données des utilisateurs afin de pouvoir leur fournir nos services en ligne. À cette fin, nous traitons l'adresse IP de l'utilisateur, qui est nécessaire pour transmettre le contenu et les fonctionnalités de nos services en ligne au navigateur ou à l'appareil de l'utilisateur.
- Types de données traitées : données d'utilisation (par exemple, pages consultées et durée de la visite, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctionnalités) ; données méta, de communication et de procédure (par exemple, adresses IP, horodatages, numéros d'identification, personnes concernées) ; Données de journalisation (par exemple, fichiers journaux relatifs aux connexions, à la consultation de données ou aux heures d'accès) ; Données de contenu (par exemple, messages et contributions textuels ou visuels, ainsi que les informations les concernant, telles que les détails relatifs à l'auteur ou à la date de création) ; Données d'inventaire (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; Données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; Coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone). Données contractuelles (par exemple, objet du contrat, durée, catégorie de client).
- Personnes concernées : utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne) ; partenaires commerciaux et contractuels ; bénéficiaires de prestations et donneurs d'ordre.
- Finalités du traitement et intérêts légitimes : mise à disposition de notre offre en ligne et convivialité ; infrastructure informatique (exploitation et mise à disposition de systèmes d'information et d'équipements techniques (ordinateurs, serveurs, etc.)) ; mesures de sécurité ; réseau de diffusion de contenu (CDN). Exécution des prestations contractuelles et respect des obligations contractuelles.
- Conservation et suppression : suppression conformément aux indications figurant dans la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Mise à disposition de notre offre en ligne sur un espace de stockage loué : pour la mise à disposition de notre offre en ligne, nous utilisons de l'espace de stockage, de la puissance de calcul et des logiciels que nous louons ou obtenons d'une autre manière auprès d'un fournisseur de serveurs (également appelé « hébergeur web ») ; bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
- Collecte des données d'accès et des fichiers journaux : l'accès à notre site web est enregistré sous la forme de « fichiers journaux de serveur ». Les fichiers journaux du serveur peuvent contenir l'adresse et le nom des pages Web et des fichiers consultés, la date et l'heure de la consultation, le volume de données transférées, la confirmation de la consultation, le type et la version du navigateur, le système d'exploitation de l'utilisateur, l'URL de référence (la page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur d'accès de l'utilisateur. Les fichiers journaux du serveur peuvent être utilisés, d'une part, à des fins de sécurité, par exemple pour éviter une surcharge des serveurs (notamment en cas d'attaques abusives, dites attaques DDoS), et, d'autre part, pour garantir la charge de travail des serveurs et leur stabilité ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD). Suppression des données : les informations des fichiers journaux sont conservées pendant une durée maximale de 30 jours, puis supprimées ou anonymisées. Les données dont la conservation est nécessaire à des fins de preuve sont exclues de la suppression jusqu'à la clarification définitive de l'incident concerné.
- Amazon Web Services (AWS) : prestations dans le domaine de la mise à disposition d'infrastructures informatiques et de services connexes (par exemple, espace de stockage et/ou capacités de calcul) ; Prestataire de services : Amazon Web Services EMEA SARL, 38 avenue John F. Kennedy, L-1855, Luxembourg ; bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; site web : https://aws.amazon.com/de/; politique de confidentialité : https://aws.amazon.com/de/privacy/; Contrat de sous-traitance : https://aws.amazon.com/de/compliance/gdpr-center/. Base des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types (https://aws.amazon.com/de/compliance/gdpr-center/).
- GoDaddy : services d'enregistrement de noms de domaine et d'hébergement web ; prestataire de services : Go Daddy Operating Company, LLC, 14455 N. Hayden Road, Scottsdale, Arizona 85254, États-Unis ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; site web : https://www.godaddy.com/de-de; politique de confidentialité : https://www.godaddy.com/de-de/legal/agreements/privacy-policy. Base des transferts vers des pays tiers : Data Privacy Framework (DPF).
- Cloudflare : réseau de diffusion de contenu (CDN) – service permettant de diffuser plus rapidement et de manière plus sécurisée le contenu d'un site web, en particulier les fichiers multimédias volumineux tels que les graphiques ou les scripts de programme, à l'aide de serveurs répartis dans différentes régions et connectés via Internet ; Prestataire de services : Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, États-Unis ; bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; site web : https://www.cloudflare.com; Politique de confidentialité : https://www.cloudflare.com/privacypolicy/; Contrat de sous-traitance : https://www.cloudflare.com/cloudflare-customer-dpa/. Base des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types (https://www.cloudflare.com/cloudflare-customer-scc/).
- Cookie juridique RGPD : enregistrement et gestion des consentements (acceptation des cookies et du traitement des données), journalisation des choix des utilisateurs, affichage des mentions relatives à la protection des données et aux cookies, possibilité pour les utilisateurs de retirer ou de modifier leurs consentements ; prestataire de services : beeclever GmbH, Friedrich-Mohr-Straße 1, 56070 Coblence, Allemagne ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; site web : https://gdpr-legal-cookie.myshopify.com/. Politique de confidentialité : https://gdpr-legal-cookie.myshopify.com/pages/datenschutzerklarung.
- Shopify : plateforme sur laquelle des services de commerce électronique sont proposés et fournis. Les services et les processus associés comprennent notamment les boutiques en ligne, les sites web, leurs offres et contenus, les éléments communautaires, les processus d'achat et de paiement, la communication avec les clients ainsi que l'analyse et le marketing ; prestataire de services : Shopify International Limited, Victoria Buildings, 2e étage, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlande ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; Site web : https://www.shopify.com/de/. Politique de confidentialité : https://www.shopify.com/de/legal/datenschutz.
- Klaviyo : plateforme de marketing par e-mail et SMS ; prestataire de services : Klaviyo, 225 Franklin St., Boston, Massachusetts 02110, États-Unis ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; site web : https://www.klaviyo.com/; politique de confidentialité : https://www.klaviyo.com/legal/privacy-notice. Base des transferts vers des pays tiers : Data Privacy Framework (DPF).
- Amazon CloudFront : réseau de diffusion de contenu (CDN) – service permettant de diffuser plus rapidement et en toute sécurité le contenu d'un site web, en particulier les fichiers multimédias volumineux tels que les graphiques ou les scripts de programme, à l'aide de serveurs répartis dans différentes régions et connectés via Internet ; prestataire de services : Amazon Web Services EMEA SARL, 38 avenue John F. Kennedy, L-1855, Luxembourg ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; site web : https://aws.amazon.com/de/cloudfront/; politique de confidentialité : https://aws.amazon.com/privacy/; Contrat de sous-traitance : https://aws.amazon.com/de/compliance/gdpr-center/. Base des transferts vers des pays tiers : clauses contractuelles types (fournies par le prestataire de services).
- JSDelivr : réseau de diffusion de contenu (CDN) permettant de fournir rapidement et efficacement des médias et des fichiers, notamment en cas de forte charge ; prestataire de services : ProspectOne, Królewska 65A/1, 30-081, Cracovie, Pologne ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; site web : https://www.jsdelivr.com. Politique de confidentialité : https://www.jsdelivr.com/terms/privacy-policy.
Utilisation des cookies
Le terme « cookies » désigne des fonctions qui enregistrent et lisent des informations sur les terminaux des utilisateurs. Les cookies peuvent en outre être utilisés à des fins diverses, notamment pour assurer le bon fonctionnement, la sécurité et la commodité des offres en ligne, ainsi que pour analyser le trafic des visiteurs. Nous utilisons les cookies conformément aux dispositions légales. À cette fin, nous demandons au préalable le consentement des utilisateurs lorsque cela est nécessaire. Si un consentement n'est pas nécessaire, nous nous appuyons sur nos intérêts légitimes. Cela s'applique lorsque l'enregistrement et la lecture d'informations sont indispensables pour pouvoir fournir des contenus et des fonctionnalités expressément demandés. Cela comprend notamment l'enregistrement des paramètres ainsi que la garantie de la fonctionnalité et de la sécurité de notre offre en ligne. Le consentement peut être révoqué à tout moment. Nous informons clairement sur leur portée et sur les cookies utilisés.
Remarques concernant les bases juridiques en matière de protection des données : le traitement de données à caractère personnel à l'aide de cookies est subordonné à l'obtention d'un consentement. Si ce consentement est donné, il sert de base juridique. En l'absence de consentement, nous nous appuyons sur nos intérêts légitimes, qui sont expliqués plus haut dans cette section et dans le contexte des services et procédures concernés.
Durée de conservation : ence qui concerne la durée de conservation, on distingue les types de cookies suivants :
- Cookies temporaires (également appelés « cookies de session ») : les cookies temporaires sont supprimés au plus tard lorsque l'utilisateur quitte un site web et ferme son terminal (par exemple, son navigateur ou son application mobile).
- Cookies permanents : les cookies permanents restent enregistrés même après la fermeture de l'appareil. Cela permet, par exemple, de conserver le statut de connexion et d'afficher directement les contenus préférés lorsque l'utilisateur revisite un site web. De même, les données utilisateur collectées à l'aide de cookies peuvent être utilisées pour mesurer l'audience. À moins que nous ne fournissions aux utilisateurs des informations explicites sur la nature et la durée de conservation des cookies (par exemple, dans le cadre de la demande de consentement), ils doivent partir du principe que ceux-ci sont permanents et que leur durée de conservation peut aller jusqu'à deux ans.
Remarques générales concernant la révocation et l'opposition (opt-out) : les utilisateurspeuvent à tout moment révoquer les consentements qu'ils ont donnés et s'opposer au traitement de leurs données conformément aux dispositions légales, y compris via les paramètres de confidentialité de leur navigateur.
- Types de données traitées : métadonnées, données de communication et données opérationnelles (par exemple, adresses IP, horodatages, numéros d'identification, personnes concernées).
- Personnes concernées : les utilisateurs (par exemple, les visiteurs du site web, les utilisateurs de services en ligne).
- Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, point f) du RGPD). Consentement (art. 6, al. 1, phrase 1, point a) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Traitement des données issues des cookies sur la base d'un consentement : nous utilisons une solution de gestion des consentements qui permet d'obtenir le consentement des utilisateurs concernant l'utilisation des cookies ou les procédures et prestataires mentionnés dans le cadre de cette solution. Cette procédure sert à recueillir, enregistrer, gérer et révoquer les consentements, notamment en ce qui concerne l'utilisation de cookies et de technologies similaires utilisées pour stocker, lire et traiter des informations sur les terminaux des utilisateurs. Dans le cadre de cette procédure, les consentements des utilisateurs sont obtenus pour l'utilisation de cookies et les traitements d'informations qui y sont liés, y compris les traitements spécifiques et les fournisseurs mentionnés dans la procédure de gestion des consentements. Les utilisateurs ont en outre la possibilité de gérer et de révoquer leurs consentements. Les déclarations de consentement sont enregistrées afin d'éviter une nouvelle demande et de pouvoir apporter la preuve du consentement conformément aux exigences légales. La conservation s'effectue côté serveur et/ou dans un cookie (appelé « cookie opt-in ») ou au moyen de technologies comparables, afin de pouvoir attribuer le consentement à un utilisateur spécifique ou à son appareil. En l'absence d'informations spécifiques concernant les prestataires de services de gestion des consentements, les indications générales suivantes s'appliquent : la durée de conservation du consentement est de deux ans maximum. Un identifiant d'utilisateur pseudonyme est créé à cet effet et enregistré avec la date du consentement, les informations relatives à l'étendue du consentement (par exemple, les catégories de cookies et/ou les prestataires de services concernés) ainsi que des informations sur le navigateur, le système et le terminal utilisé ; bases juridiques : consentement (art. 6, al. 1, phrase 1, let. a) du RGPD).
-
TrustArc : stockage et gestion des consentements (acceptation des cookies et du traitement des données), enregistrement des choix des utilisateurs, affichage des mentions relatives à la protection des données et aux cookies, possibilité pour les utilisateurs de retirer ou de modifier leurs consentements ; prestataire de services : TrustArc Inc., 111 Sutter Street, Suite 600, San Francisco, CA 94104, États-Unis ; Site web : https://www.trustarc.com/products/cookie-consent-manager/; Politique de confidentialité : https://trustarc.com/privacy-policy/; Contrat de sous-traitance : fourni par le prestataire de services. Base des transferts vers des pays tiers : clauses contractuelles types (fournies par le prestataire de services
).
Traitement des données dans le cadre de l'application (app)
Nous traitons les données des utilisateurs de notre application dans la mesure où cela est nécessaire pour mettre à leur disposition l'application et ses fonctionnalités, pour en assurer la sécurité et pour la faire évoluer. Nous pouvons également contacter les utilisateurs dans le respect des dispositions légales, dans la mesure où cette communication est nécessaire à des fins d'administration ou d'utilisation de l'application. Par ailleurs, en ce qui concerne le traitement des données des utilisateurs, nous renvoyons aux informations relatives à la protection des données figurant dans la présente déclaration de confidentialité.
Bases juridiques : le traitement des données nécessaires à la mise à disposition des fonctionnalités de l'application sert à l'exécution d'obligations contractuelles. Cela vaut également lorsque la mise à disposition des fonctionnalités nécessite l'autorisation des utilisateurs (par exemple, l'activation de certaines fonctions de l'appareil). Dans la mesure où le traitement des données n'est pas nécessaire à la mise à disposition des fonctionnalités de l'application, mais sert à la sécurité de l'application ou à nos intérêts commerciaux (par exemple, la collecte de données à des fins d'optimisation de l'application ou à des fins de sécurité), il est effectué sur la base de nos intérêts légitimes. Dans la mesure où les utilisateurs sont expressément invités à donner leur consentement au traitement de leurs données, le traitement des données couvertes par ce consentement s'effectue sur la base dudit consentement.
- Types de données traitées : données d'identification (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; données d'utilisation (par exemple, pages consultées et durée de visite, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctionnalités). Données méta, de communication et de procédure (par exemple, adresses IP, dates et heures, numéros d'identification, personnes concernées).
- Personnes concernées : les utilisateurs (par exemple, les visiteurs du site web, les utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : prestation de services contractuels et respect des obligations contractuelles ; mesures de sécurité. Mise à disposition de notre offre en ligne et convivialité.
- Conservation et suppression : suppression conformément aux indications figurant dans la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, 1ère phrase, point b) du RGPD). Intérêts légitimes (art. 6, par. 1, 1ère phrase, point f) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Autorisations d'accès aux fonctionnalités et aux données : l'utilisation de notre application ou de ses fonctionnalités peut nécessiter que les utilisateurs accordent des autorisations d'accès à certaines fonctionnalités des appareils utilisés ou aux données stockées sur ces appareils ou accessibles à l'aide de ceux-ci. Par défaut, ces autorisations doivent être accordées par les utilisateurs et peuvent être révoquées à tout moment dans les paramètres des appareils concernés. La procédure exacte de contrôle des autorisations de l'application peut varier en fonction de l'appareil et du logiciel utilisés par les utilisateurs. Si des explications sont nécessaires, les utilisateurs peuvent nous contacter. Nous attirons votre attention sur le fait que le refus ou la révocation des autorisations concernées peut affecter le bon fonctionnement de notre application.
Inscription, connexion et compte utilisateur
Les utilisateurs peuvent créer un compte utilisateur. Lors de l'inscription, les informations obligatoires sont communiquées aux utilisateurs et traitées aux fins de la mise à disposition du compte utilisateur, sur la base de l'exécution d'une obligation contractuelle. Les données traitées comprennent notamment les informations de connexion (nom d'utilisateur, mot de passe et adresse e-mail).
Dans le cadre de l'utilisation de nos fonctions d'enregistrement et de connexion, ainsi que de l'utilisation du compte utilisateur, nous enregistrons l'adresse IP et l'heure de chaque action effectuée par l'utilisateur. Cet enregistrement repose sur nos intérêts légitimes ainsi que sur ceux des utilisateurs, qui visent à se prémunir contre les abus et toute autre utilisation non autorisée. Ces données ne sont en principe pas transmises à des tiers, sauf si cela est nécessaire pour faire valoir nos droits ou s'il existe une obligation légale en ce sens.
Les utilisateurs peuvent être informés par e-mail des événements concernant leur compte, tels que des modifications techniques.
- Types de données traitées : données d'identification (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; coordonnées (par exemple, adresses postales et électroniques ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions sous forme de texte ou d'images, ainsi que les informations les concernant, telles que les détails relatifs à l'auteur ou à la date de création) ; Données d'utilisation (par exemple, pages consultées et durée de la visite, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctionnalités). Données de journalisation (par exemple, fichiers journaux relatifs aux connexions, à la consultation de données ou aux heures d'accès).
- Personnes concernées : les utilisateurs (par exemple, les visiteurs du site web, les utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : exécution des prestations contractuelles et respect des obligations contractuelles ; mesures de sécurité ; procédures organisationnelles et administratives. Mise à disposition de notre offre en ligne et convivialité.
- Conservation et suppression : suppression conformément aux indications figurant dans la section « Informations générales sur la conservation et la suppression des données ». Suppression après résiliation.
- Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, 1ère phrase, point b) du RGPD). Intérêts légitimes (art. 6, par. 1, 1ère phrase, point f) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Inscription sous son vrai nom : compte tenu de la nature de notre communauté, nous demandons aux utilisateurs de n'utiliser notre service qu'en utilisant leur vrai nom. L'utilisation de pseudonymes n'est donc pas autorisée ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD).
- Les profils des utilisateurs ne sont pas publics : les profils des utilisateurs ne sont ni visibles ni accessibles au public.
- Pas d'obligation de conservation des données : il incombe aux utilisateurs de sauvegarder leurs données en cas de résiliation avant la fin du contrat. Nous sommes en droit de supprimer définitivement toutes les données de l'utilisateur enregistrées pendant la durée du contrat ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD).
Gestion des contacts et des demandes
Lorsque vous nous contactez (par exemple par courrier postal, via le formulaire de contact, par e-mail, par téléphone ou via les réseaux sociaux), ainsi que dans le cadre de relations commerciales ou avec les utilisateurs déjà établies, les données des personnes qui nous contactent sont traitées dans la mesure où cela est nécessaire pour répondre aux demandes de contact et mettre en œuvre les mesures éventuellement demandées.
- Types de données traitées : coordonnées (par exemple, adresses postales et électroniques ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions sous forme de texte ou d'images, ainsi que les informations les concernant, telles que les données relatives à l'auteur ou à la date de création). Données méta, de communication et de procédure (par exemple, adresses IP, dates et heures, numéros d'identification, personnes concernées).
- Personnes concernées : interlocuteurs.
- Finalités du traitement et intérêts légitimes : communication ; procédures organisationnelles et administratives ; retours d'expérience (par exemple, collecte de retours d'expérience via un formulaire en ligne). Mise à disposition de notre offre en ligne et convivialité.
- Conservation et suppression : suppression conformément aux indications figurant dans la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : intérêts légitimes (art. 6, al. 1, 1ère phrase, let. f) du RGPD). Exécution du contrat et demandes précontractuelles (art. 6, al. 1, 1ère phrase, let. b) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Formulaire de contact : lorsque vous nous contactez via notre formulaire de contact, par e-mail ou par d'autres moyens de communication, nous traitons les données à caractère personnel qui nous sont transmises afin de répondre à votre demande et de la traiter. Cela comprend généralement des informations telles que le nom, les coordonnées et, le cas échéant, d'autres informations qui nous sont communiquées et qui sont nécessaires au traitement adéquat de votre demande. Nous utilisons ces données exclusivement aux fins indiquées de prise de contact et de communication ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD), intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
Communication via Messenger
Nous utilisons des messageries instantanées à des fins de communication et vous prions donc de bien vouloir prendre connaissance des informations suivantes concernant le fonctionnement de ces messageries, le cryptage, l'utilisation des métadonnées de communication et vos possibilités de refus.
Vous pouvez également nous contacter par d'autres moyens, par exemple par téléphone ou par e-mail. Veuillez utiliser les coordonnées qui vous ont été communiquées ou celles indiquées sur notre site Internet.
En cas de chiffrement de bout en bout du contenu (c'est-à-dire le contenu de votre message et de vos pièces jointes), nous tenons à préciser que le contenu des communications (c'est-à-dire le contenu du message et les images jointes) est chiffré de bout en bout. Cela signifie que le contenu des messages n'est pas accessible, pas même par les fournisseurs de messagerie eux-mêmes. Vous devez toujours utiliser une version à jour de l'application de messagerie avec le chiffrement activé afin de garantir le chiffrement du contenu des messages.
Nous attirons toutefois l'attention de nos interlocuteurs sur le fait que, même si les fournisseurs de messagerie instantanée ne consultent pas le contenu des messages, ils peuvent savoir si et quand nos interlocuteurs communiquent avec nous, et qu'ils traitent des informations techniques relatives à l'appareil utilisé par ces derniers ainsi que, selon les paramètres de leur appareil, des informations de localisation (ce que l'on appelle des métadonnées).
Remarques concernant les bases juridiques : lorsque nous demandons l'autorisation à nos interlocuteurs avant de communiquer avec eux via Messenger, la base juridique du traitement de leurs données est leur consentement. Par ailleurs, si nous ne demandons pas de consentement et que vous prenez par exemple contact avec nous de votre propre initiative, nous utilisons Messenger dans le cadre de nos relations avec nos partenaires contractuels ainsi que dans le cadre de la préparation d'un contrat en tant que mesure contractuelle, et dans le cas d'autres personnes intéressées et partenaires de communication, sur la base de nos intérêts légitimes à une communication rapide et efficace et à la satisfaction des besoins de nos partenaires de communication en matière de communication via Messenger. Nous attirons également votre attention sur le fait que nous ne transmettons pas les coordonnées qui nous ont été communiquées à Messenger sans votre consentement.
Révocation, opposition et suppression : vous pouvez à tout moment révoquer un consentement donné et vous opposer à toute communication avec nous via Messenger. En cas de communication via Messenger, nous supprimons les messages conformément à notre politique générale de suppression (c'est-à-dire par exemple, comme décrit ci-dessus, à la fin des relations contractuelles, dans le cadre des obligations d’archivage, etc.) et, dans les autres cas, dès que nous pouvons considérer avoir répondu à toutes les demandes des interlocuteurs, qu’aucun retour sur une conversation antérieure n’est à prévoir et qu’aucune obligation légale de conservation ne s’oppose à la suppression.
Réserve concernant le recours à d'autres moyens de communication : afin de garantir votre sécurité, nous vous prions de bien vouloir comprendre que, pour certaines raisons, nous ne serons peut-être pas en mesure de répondre à vos demandes via Messenger. Cela concerne notamment les situations dans lesquelles les détails d'un contrat doivent être traités de manière particulièrement confidentielle ou dans lesquelles une réponse via Messenger ne répondrait pas aux exigences formelles. Dans ces cas-là, nous vous recommandons d'utiliser des canaux de communication plus adaptés.
- Types de données traitées : coordonnées (par exemple, adresses postales et électroniques ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions sous forme de texte ou d'images, ainsi que les informations les concernant, telles que les détails relatifs à l'auteur ou à la date de création) ; Données d'utilisation (par exemple, pages consultées et durée de la visite, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctionnalités). Données méta, de communication et de procédure (par exemple, adresses IP, dates et heures, numéros d'identification, personnes concernées).
- Personnes concernées : interlocuteurs.
- Finalités du traitement et intérêts légitimes : communication. Marketing direct (par exemple, par e-mail ou par courrier postal).
- Conservation et suppression : suppression conformément aux indications figurant dans la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : consentement (art. 6, al. 1, 1ère phrase, let. a) du RGPD) ; exécution du contrat et demandes précontractuelles (art. 6, al. 1, 1ère phrase, let. b) du RGPD) ; intérêts légitimes (art. 6, al. 1, 1ère phrase, let. f) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Slack : communication et collaboration au sein d'une équipe , messagerie en temps réel, partage de fichiers et de documents, intégration avec des outils tiers, appels vidéo et vocaux, canaux pour des discussions thématiques, fonction de recherche pour les messages et les fichiers ; prestataire de services : Slack Technologies, Inc., 500 Howard Street, San Francisco, CA 94105, États-Unis ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; site web : https://slack.com/intl/de-de/; politique de confidentialité : https://slack.com/intl/de-de/legal; Contrat de sous-traitance : https://slack.com/intl/de-de/terms-of-service/data-processing; Base des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types (https://slack.com/intl/de-de/terms-of-service/data-processing). Informations complémentaires : mesures de sécurité : https://slack.com/intl/de-de/security-practices.
Intelligence artificielle (IA)
Nous utilisons l'intelligence artificielle (IA), ce qui implique le traitement de données à caractère personnel. Les finalités spécifiques et notre intérêt à recourir à l'IA sont exposés ci-après. Par IA, nous entendons, conformément à la définition d'un « système d'IA » au sens de l'article 3, paragraphe 1, du règlement sur l'IA, un système assisté par ordinateur conçu pour fonctionner de manière autonome à des degrés divers, capable de s'adapter après sa mise en place et produisant, à partir des données reçues, des résultats tels que des prévisions, des contenus, des recommandations ou des décisions susceptibles d'influencer des environnements physiques ou virtuels.
Nos systèmes d'IA sont utilisés dans le strict respect des dispositions légales. Celles-ci englobent à la fois des réglementations spécifiques à l'intelligence artificielle et des exigences en matière de protection des données. Nous respectons en particulier les principes de licéité, de transparence, d'équité, de contrôle humain, de limitation de la finalité, de minimisation des données, d'intégrité et de confidentialité. Nous veillons à ce que le traitement des données à caractère personnel repose toujours sur une base juridique. Il peut s'agir soit du consentement des personnes concernées, soit d'une autorisation légale.
Lorsque nous utilisons des systèmes d'IA externes, nous sélectionnons soigneusement leurs fournisseurs (ci-après dénommés « fournisseurs d'IA »). Conformément à nos obligations légales, nous veillons à ce que les fournisseurs d'IA respectent les dispositions en vigueur. De même, nous respectons les obligations qui nous incombent lors de l'utilisation ou de l'exploitation des services d'IA auxquels nous avons recours. Le traitement des données à caractère personnel par nos soins et par les fournisseurs d'IA s'effectue exclusivement sur la base d'un consentement ou d'une autorisation légale. À cet égard, nous accordons une importance particulière à la transparence, à l'équité et au maintien du contrôle humain sur les processus décisionnels assistés par l'IA.
Afin de protéger les données traitées, nous mettons en œuvre des mesures techniques et organisationnelles appropriées et rigoureuses. Celles-ci garantissent l'intégrité et la confidentialité des données traitées et réduisent au minimum les risques potentiels. Grâce à des contrôles réguliers des fournisseurs d'IA et de leurs prestations, nous veillons au respect constant des normes juridiques et éthiques en vigueur.
- Types de données traitées : données de contenu (par exemple, messages et publications sous forme de texte ou d'images, ainsi que les informations les concernant, telles que les données relatives à l'auteur ou à la date de création). Données d'utilisation (par exemple, pages consultées et durée de consultation, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctionnalités).
- Personnes concernées : utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne). Tiers.
- Finalités du traitement et intérêts légitimes : intelligence artificielle (IA).
- Conservation et suppression : suppression conformément aux indications figurant dans la section « Informations générales sur la conservation et la suppression des données ».
Newsletters et notifications électroniques
Nous envoyons des newsletters, des e-mails et d'autres notifications électroniques (ci-après dénommés « newsletters ») exclusivement avec le consentement des destinataires ou sur la base d'une disposition légale. Si le contenu de la newsletter est mentionné lors de l'inscription, ce contenu est déterminant pour le consentement des utilisateurs. Pour vous inscrire à notre newsletter, il suffit généralement d'indiquer votre adresse e-mail. Toutefois, afin de pouvoir vous offrir un service personnalisé, nous vous demandons, le cas échéant, d'indiquer votre nom pour vous adresser personnellement dans la newsletter ou de fournir d'autres informations si celles-ci sont nécessaires à la finalité de la newsletter.
Suppression et limitation du traitement : nous pouvons conserver les adresses e-mail désabonnées pendant une durée maximale de trois ans, sur la base de nos intérêts légitimes, avant de les supprimer, afin de pouvoir prouver qu’un consentement avait été donné par le passé. Le traitement de ces données est limité à la finalité d'une éventuelle défense contre des réclamations. Une demande de suppression individuelle est possible à tout moment, à condition que l'existence antérieure d'un consentement soit confirmée. En cas d'obligations de respect permanent des oppositions, nous nous réservons le droit de conserver l'adresse e-mail uniquement à cette fin dans une liste de blocage (appelée « blocklist »).
L'enregistrement de la procédure d'inscription est effectué sur la base de nos intérêts légitimes, afin de pouvoir prouver que celle-ci s'est déroulée correctement. Lorsque nous confions l'envoi d'e-mails à un prestataire de services, cela se fait sur la base de nos intérêts légitimes à disposer d'un système d'envoi efficace et sécurisé.
Contenu :Des informations sur notre entreprise, nos services, nos promotions et nos offres.
- Types de données traitées : données d'identification (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; coordonnées (par exemple, adresses postales et électroniques ou numéros de téléphone) ; données méta, de communication et de procédure (par exemple, adresses IP, horodatages, numéros d'identification, personnes concernées). Données d'utilisation (par exemple, pages consultées et durée de consultation, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctionnalités).
- Personnes concernées : interlocuteurs. Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : marketing direct (par exemple, par e-mail ou par courrier postal). Exécution des prestations contractuelles et respect des obligations contractuelles.
- Bases juridiques : consentement (art. 6, par. 1, phrase 1, point a) du RGPD). Intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD).
- Possibilité de désabonnement (opt-out) : vous pouvez à tout moment vous désabonner de notre newsletter, c'est-à-dire retirer votre consentement ou refuser de continuer à la recevoir. Vous trouverez un lien de désabonnement à la fin de chaque newsletter ; vous pouvez également utiliser l'un des moyens de contact indiqués ci-dessus, de préférence par e-mail.
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Mesure des taux d'ouverture et de clics : les newsletters contiennent ce que l'on appelle des « balises web », c'est-à-dire un fichier de la taille d'un pixel qui est récupéré par notre serveur ou celui du prestataire de services d'envoi, le cas échéant, lorsque la newsletter est ouverte. Dans le cadre de cette consultation, des informations techniques, telles que des données sur le navigateur et votre système, ainsi que votre adresse IP et l'heure de la consultation, sont d'abord collectées. Ces informations sont utilisées pour améliorer techniquement notre newsletter à partir des données techniques ou des groupes cibles et de leur comportement de lecture, sur la base de leurs lieux de consultation (qui peuvent être déterminés à l'aide de l'adresse IP) ou des heures d'accès. Cette analyse permet également de déterminer si et quand les newsletters sont ouvertes et quels liens sont cliqués. Les informations collectées sont attribuées aux différents destinataires de la newsletter et enregistrées dans leurs profils jusqu'à leur suppression. Sur cette base, des profils d'utilisateurs sont créés, dans lesquels le comportement d'utilisation et les caractéristiques des utilisateurs sont enregistrés. La mesure des taux d'ouverture et de clics, ainsi que l'enregistrement des résultats de mesure dans les profils des utilisateurs et leur traitement ultérieur, s'effectuent sur la base du consentement des utilisateurs. Il n'est malheureusement pas possible de révoquer séparément le consentement relatif à la mesure de performance ; dans ce cas, l'abonnement à la newsletter doit être résilié ou refusé dans son intégralité. Dans ce cas, les informations de profil enregistrées seront supprimées ; bases juridiques : consentement (art. 6, al. 1, phrase 1, let. a) du RGPD).
- Condition préalable à l'utilisation des services gratuits : l'acceptation de recevoir des courriers électroniques peut être posée comme condition préalable à l'utilisation de services gratuits (par exemple, l'accès à certains contenus ou la participation à certaines promotions). Si les utilisateurs souhaitent bénéficier du service gratuit sans s'abonner à la newsletter, nous vous prions de bien vouloir nous contacter.
- E-mails de rappel concernant le processus de commande : si un utilisateur ne finalise pas son processus de commande, nous pouvons lui envoyer un e-mail pour lui rappeler ce processus et lui fournir un lien lui permettant de le reprendre. Cette fonctionnalité peut s'avérer utile, par exemple, lorsque le processus d'achat n'a pas pu être poursuivi en raison d'un plantage du navigateur, d'une erreur ou d'un oubli. L'envoi est effectué sur la base d'un consentement que les utilisateurs peuvent révoquer à tout moment ; bases juridiques : consentement (art. 6, al. 1, phrase 1, let. a) du RGPD).
- Klaviyo : plateforme de marketing par e-mail et SMS ; prestataire de services : Klaviyo, 225 Franklin St., Boston, Massachusetts 02110, États-Unis ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; site web : https://www.klaviyo.com/; politique de confidentialité : https://www.klaviyo.com/legal/privacy-notice. Base des transferts vers des pays tiers : Data Privacy Framework (DPF).
Communication commerciale par e-mail, courrier postal, fax ou téléphone
Nous traitons les données à caractère personnel à des fins de communication commerciale, qui peut s'effectuer par divers canaux, tels que le courrier électronique, le téléphone, la poste ou le fax, conformément aux dispositions légales.
Les destinataires ont le droit de retirer à tout moment leur consentement ou de s'opposer gratuitement à tout moment aux communications commerciales en utilisant les coordonnées indiquées ci-dessus.
En cas de révocation ou d'opposition, nous conservons les données nécessaires pour prouver la légitimité antérieure de nos actions (prise de contact ou envoi de communications) pendant une durée maximale de trois ans à compter de la fin de l'année au cours de laquelle la révocation ou l'opposition a été formulée, sur la base de nos intérêts légitimes. Le traitement de ces données est limité à la finalité d'une éventuelle défense contre des réclamations. Sur la base de l'intérêt légitime de respecter de manière permanente la révocation ou l'opposition de l'utilisateur, nous conservons en outre les données nécessaires pour éviter toute nouvelle prise de contact (par exemple, selon le canal de communication, l'adresse e-mail, le numéro de téléphone, le nom).
- Types de données traitées : données d'identification (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; coordonnées (par exemple, adresses postales et électroniques ou numéros de téléphone) ; données de contenu (par exemple, messages et publications sous forme de texte ou d'images, ainsi que les informations qui s'y rapportent, telles que les informations relatives à l'auteur ou à la date de création).
- Personnes concernées : interlocuteurs.
- Finalités du traitement et intérêts légitimes : marketing direct (par exemple, par e-mail ou par courrier postal) ; marketing ; promotion des ventes.
- Conservation et suppression : suppression conformément aux indications figurant dans la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : consentement (art. 6, par. 1, phrase 1, point a) du RGPD). Intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Klaviyo : plateforme de marketing par e-mail et SMS ; prestataire de services : Klaviyo, 225 Franklin St., Boston, Massachusetts 02110, États-Unis ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; site web : https://www.klaviyo.com/; politique de confidentialité : https://www.klaviyo.com/legal/privacy-notice. Base des transferts vers des pays tiers : Data Privacy Framework (DPF).
Jeux-concours et concours
Nous traitons les données à caractère personnel des participants aux jeux-concours et aux concours uniquement dans le respect des dispositions applicables en matière de protection des données, dans la mesure où ce traitement est contractuellement nécessaire à la mise en place, à l'organisation et au déroulement du jeu-concours, où les participants ont consenti à ce traitement ou où celui-ci sert nos intérêts légitimes (par exemple, à la sécurité du jeu-concours ou à la protection de nos intérêts contre les abus par l'enregistrement éventuel d'adresses IP lors de la soumission des participations au jeu-concours).
Si des contributions des participants sont publiées dans le cadre du concours (par exemple, dans le cadre d'un vote, d'une présentation des contributions ou des gagnants, ou d'un compte rendu du concours), nous attirons votre attention sur le fait que les noms des participants peuvent également être publiés dans ce contexte. Les participants peuvent s'y opposer à tout moment.
Si le jeu-concours se déroule sur une plateforme en ligne ou un réseau social (par exemple Facebook ou Instagram, ci-après dénommés « plateforme en ligne »), les conditions d'utilisation et la politique de confidentialité de ces plateformes s'appliquent également. Dans ces cas, nous attirons votre attention sur le fait que nous sommes responsables des informations fournies par les participants dans le cadre du jeu-concours et que toute demande relative au jeu-concours doit nous être adressée.
Les données des participants sont supprimées dès que le jeu-concours ou le concours est terminé et qu'elles ne sont plus nécessaires pour informer les gagnants ou parce qu'il ne faut plus s'attendre à des demandes de renseignements concernant le jeu-concours. En principe, les données des participants sont supprimées au plus tard six mois après la fin du jeu-concours. Les données des gagnants peuvent être conservées plus longtemps, par exemple répondre à des questions concernant les gains ou pour pouvoir fournir les prestations gagnées ; dans ce cas, la durée de conservation dépend du type de gain et peut aller jusqu'à trois ans pour les biens ou les prestations, par exemple pour pouvoir traiter les cas de garantie. En outre, les données des participants peuvent être conservées plus longtemps, par exemple sous la forme de reportages sur le jeu-concours dans les médias en ligne et hors ligne.
Si des données ont également été collectées à d'autres fins dans le cadre du jeu-concours, leur traitement et leur durée de conservation sont régis par les mentions relatives à la protection des données applicables à cette utilisation (par exemple, en cas d'inscription à la newsletter dans le cadre d'un jeu-concours).
- Types de données traitées : données d'identification (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; coordonnées (par exemple, adresses postales et électroniques ou numéros de téléphone) ; données de contenu (par exemple, messages et publications sous forme de texte ou d'images, ainsi que les informations les concernant, telles que les détails relatifs à l'auteur ou à la date de création) ; données d'utilisation (par exemple, pages consultées et durée de la visite, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctionnalités) ; données méta, de communication et de procédure (par exemple, adresses IP, dates et heures, numéros d'identification, personnes concernées).
- Personnes concernées : participants à des jeux-concours et à des concours. Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : organisation de jeux-concours et de concours.
- Conservation et suppression : suppression conformément aux indications figurant dans la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, 1ère phrase, point b) du RGPD). Intérêts légitimes (art. 6, par. 1, 1ère phrase, point f) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Pages Facebook : profils au sein du réseau social Facebook - Le responsable du traitement est conjointement responsable, avec Meta Platforms Ireland Limited, de la collecte et de la transmission des données des visiteurs de notre page Facebook (« page fan »). Cela comprend notamment des informations sur le comportement des utilisateurs (par exemple, les contenus consultés ou avec lesquels ils ont interagi, les actions effectuées) ainsi que des informations sur les appareils (par exemple, adresse IP, système d'exploitation, type de navigateur, paramètres linguistiques, données de cookies). Vous trouverez plus de détails à ce sujet dans la politique de confidentialité de Facebook : https://www.facebook.com/privacy/policy/. Facebook utilise également ces données pour nous fournir, via le service « Pages Insights », des analyses statistiques qui renseignent sur la manière dont les utilisateurs interagissent avec notre page et son contenu. Cette pratique repose sur un accord avec Facebook (« Informations sur les statistiques de la page » : https://www.facebook.com/legal/terms/page_controller_addendum), qui régit notamment les mesures de sécurité ainsi que l'exercice des droits des personnes concernées. Vous trouverez de plus amples informations ici : https://www.facebook.com/legal/terms/information_about_page_insights_data. Les utilisateurs peuvent donc adresser leurs demandes d'accès ou de suppression directement à Facebook. Les droits des utilisateurs (notamment le droit d'accès, de suppression, d'opposition et de recours auprès d'une autorité de contrôle) n'en sont pas affectés. La responsabilité conjointe se limite exclusivement à la collecte des données par Meta Platforms Ireland Limited (UE). Meta Platforms Ireland Limited est seule responsable du traitement ultérieur, y compris d'un éventuel transfert vers Meta Platforms Inc. aux États-Unis ; prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; site web : https://www.facebook.com; Politique de confidentialité : https://www.facebook.com/privacy/policy/. Base des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types (https://www.facebook.com/legal/EU_data_transfer_addendum).
- Instagram : réseau social permettant de partager des photos et des vidéos, de commenter et de marquer des publications comme favorites, d'envoyer des messages, de s'abonner à des profils et à des pages ; prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; site web : https://www.instagram.com; politique de confidentialité : https://privacycenter.instagram.com/policy/. Base des transferts vers des pays tiers : Data Privacy Framework (DPF).
- TikTok : réseau social permettant de partager des photos et des vidéos, de commenter et d'ajouter des publications à ses favoris, d'envoyer des messages et de s'abonner à des comptes ; prestataires de services : TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlande, et TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, Londres, Royaume-Uni, EC1A 9HP ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; site web : https://www.tiktok.com; politique de confidentialité : https://www.tiktok.com/legal/page/eea/privacy-policy/de. Contrat de sous-traitance : fourni par le prestataire de services.
Analyse Web, suivi et optimisation
L'analyse Web (également appelée « mesure d'audience ») sert à évaluer le trafic sur notre site et peut inclure des données pseudonymisées concernant le comportement, les centres d'intérêt ou les informations démographiques des visiteurs, telles que l'âge ou le sexe. Grâce à l'analyse d'audience, nous pouvons par exemple identifier à quel moment notre site, ses fonctionnalités ou ses contenus sont le plus fréquemment utilisés, ou inciter à les réutiliser. De même, cela nous permet d'identifier les domaines qui nécessitent une optimisation.
Outre l'analyse Web, nous pouvons également recourir à des procédures de test afin, par exemple, de tester et d'optimiser différentes versions de notre site Web ou de ses éléments.
Sauf indication contraire ci-après, des profils, c'est-à-dire des données regroupées en fonction d'une session d'utilisation, peuvent être créés à ces fins, et des informations peuvent être enregistrées dans un navigateur ou sur un terminal, puis lues. Les données collectées comprennent notamment les sites web visités et les éléments qui y sont utilisés, ainsi que des informations techniques telles que le navigateur utilisé, le système informatique utilisé et des informations sur les durées d'utilisation. Si les utilisateurs ont donné leur consentement à la collecte de leurs données de localisation auprès de nous ou auprès des fournisseurs des services que nous utilisons, le traitement des données de localisation est également possible.
De plus, les adresses IP des utilisateurs sont enregistrées. Cependant, nous utilisons une méthode de masquage d'adresse IP (c'est-à-dire une pseudonymisation par tronquage de l'adresse IP) afin de protéger les utilisateurs. De manière générale, dans le cadre de l'analyse Web, des tests A/B et de l'optimisation, aucune donnée personnelle identifiable des utilisateurs (telle que les adresses e-mail ou les noms) n'est enregistrée, mais uniquement des pseudonymes. Cela signifie que ni nous, ni les fournisseurs des logiciels utilisés, ne connaissons l'identité réelle des utilisateurs, mais uniquement les informations enregistrées dans leurs profils aux fins des procédures concernées.
Remarques concernant les bases juridiques : lorsque nous demandons aux utilisateurs leur consentement pour l'utilisation de services tiers, le traitement des données repose sur ce consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt pour des services efficaces, économiques et conviviaux). À cet égard, nous attirons également votre attention sur les informations relatives à l'utilisation des cookies figurant dans la présente politique de confidentialité.
- Types de données traitées : données d'utilisation (par exemple, pages consultées et durée de consultation, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctionnalités). Données méta, de communication et de procédure (par exemple, adresses IP, horodatages, numéros d'identification, personnes concernées).
- Personnes concernées : les utilisateurs (par exemple, les visiteurs du site web, les utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : mesure de l'audience (par exemple, statistiques de fréquentation, identification des visiteurs réguliers) ; profils contenant des informations relatives aux utilisateurs (création de profils d'utilisateurs) ; mise à disposition de notre offre en ligne et convivialité ; suivi des clics ; tests A/B ; retours d'expérience (par exemple, collecte de retours d'expérience via un formulaire en ligne) ; cartes thermiques (mouvements de souris des utilisateurs, regroupés pour former une vue d'ensemble) ; sondages et questionnaires (par exemple, sondages avec champs de saisie, questions à choix multiples). Marketing.
- Conservation et suppression : suppression conformément aux indications figurant dans la section « Informations générales sur la conservation et la suppression des données ». Conservation des cookies pendant une durée maximale de 2 ans (sauf indication contraire, les cookies et autres méthodes de stockage similaires peuvent être conservés sur les appareils des utilisateurs pendant une période de deux ans).
- Mesures de sécurité : masquage de l'adresse IP (pseudonymisation de l'adresse IP).
- Bases juridiques : consentement (art. 6, par. 1, phrase 1, point a) du RGPD). Intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
-
Google Analytics : nous utilisons Google Analytics pour mesurer et analyser l'utilisation de notre site web à l'aide d'un identifiant utilisateur pseudonyme. Ce numéro d'identification ne contient aucune donnée personnelle identifiable, telle que des noms ou des adresses e-mail. Il sert à associer des informations d'analyse à un terminal afin de déterminer quels contenus les utilisateurs ont consultés au cours d'une ou de plusieurs sessions, quels mots-clés ils ont utilisés, s'ils ont consulté ces contenus à nouveau ou s'ils ont interagi avec notre offre en ligne. De même, l'heure et la durée de l'utilisation sont enregistrées, ainsi que les sources des utilisateurs qui renvoient à notre offre en ligne et les aspects techniques de leurs terminaux et navigateurs.
Des profils pseudonymes d'utilisateurs sont ainsi créés à partir d'informations issues de l'utilisation de différents appareils, ce qui peut nécessiter l'utilisation de cookies. Google Analytics n'enregistre ni ne stocke pas les adresses IP individuelles des utilisateurs de l'UE. Analytics fournit toutefois des données de localisation géographique approximatives en déduisant les métadonnées suivantes à partir des adresses IP : ville (et les coordonnées de latitude et de longitude dérivées de la ville), continent, pays, région, sous-continent (et équivalents basés sur des identifiants). Dans le cadre du trafic de données au sein de l'UE, les données d'adresse IP sont utilisées exclusivement pour cette déduction de données de géolocalisation, avant d'être immédiatement supprimées. Elles ne sont pas enregistrées, ne sont pas accessibles et ne sont pas utilisées à d'autres fins. Lorsque Google Analytics collecte des données de mesure, toutes les requêtes d'adresse IP sont effectuées sur des serveurs basés dans l'UE avant que le trafic ne soit transféré vers les serveurs d'Analytics pour traitement ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : consentement (art. 6, al. 1, phrase 1, let. a) du RGPD) ; site web : https://marketingplatform.google.com/intl/de/about/analytics/; mesures de sécurité : masquage de l'adresse IP (pseudonymisation de l'adresse IP) ; Politique de confidentialité : https://policies.google.com/privacy; Contrat de sous-traitance : https://business.safety.google/adsprocessorterms/; Base des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types (https://business.safety.google/adsprocessorterms) ; Possibilité de s'opposer (opt-out) : Plugin de désactivation : https://tools.google.com/dlpage/gaoptout?hl=de, Paramètres d'affichage des publicités : https://myadcenter.google.com/personalizationoff. Informations complémentaires : https://business.safety.google/adsservices/ (types de traitement et données traitées). -
Google Tag Manager : nous utilisons Google Tag Manager, un logiciel de Google qui nous permet de gérer de manière centralisée les « balises » de notre site web via une interface utilisateur. Les balises sont de petits éléments de code présents sur notre site web qui servent à enregistrer et à analyser l'activité des visiteurs. Cette technologie nous aide à améliorer notre site web et les contenus qui y sont proposés. Google Tag Manager ne crée pas lui-même de profils d'utilisateurs, n'enregistre pas de cookies contenant des profils d'utilisateurs et n'effectue pas d'analyses de manière autonome. Sa fonction se limite à simplifier et à rendre plus efficace l'intégration et la gestion des outils et services que nous utilisons sur notre site web. Néanmoins, lors de l'utilisation de Google Tag Manager, l'adresse IP des utilisateurs est transmise à Google, ce qui est nécessaire pour des raisons techniques afin de mettre en œuvre les services que nous utilisons. Des cookies peuvent également être placés à cette occasion. Ce traitement des données n'a toutefois lieu que lorsque des services sont intégrés via le Tag Manager. Pour plus d'informations sur ces services et leur traitement des données, nous vous renvoyons aux sections suivantes de la présente politique de confidentialité ; prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : consentement (art. 6, al. 1, phrase 1, let. a) du RGPD) ; site web : https://marketingplatform.google.com; Politique de confidentialité : https://policies.google.com/privacy; Contrat de sous-traitance :
https://business.safety.google/adsprocessorterms. Base des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types (https://business.safety.google/adsprocessorterms). - Hotjar : logiciel d'analyse et d'optimisation des offres en ligne basé sur des fonctions de retour d'information ainsi que sur des mesures et des analyses pseudonymisées du comportement des utilisateurs, pouvant notamment inclure des tests A/B (évaluation de la popularité et de la convivialité de différents contenus et fonctionnalités), la mesure des parcours de navigation et de l'interaction avec les contenus et fonctionnalités de l'offre en ligne (ce que l'on appelle les « heatmaps » et les « enregistrements ») ; Prestataire de services : Hotjar Ltd., 3 Lyons Range, 20 Bisazza Street, Sliema SLM 1640, Malte ; bases juridiques : consentement (art. 6, al. 1, phrase 1, let. a) du RGPD) ; site web : https://www.hotjar.com; Politique de confidentialité : https://www.hotjar.com/legal/policies/privacy; Suppression des données : les cookies utilisés par Hotjar ont une « durée de vie » variable ; certains restent valables jusqu'à 365 jours, d'autres uniquement pendant la visite en cours ; Politique en matière de cookies : https://www.hotjar.com/legal/policies/cookie-information. Possibilité de refus (opt-out) : https://www.hotjar.com/legal/compliance/opt-out.
Marketing en ligne
Nous traitons des données à caractère personnel à des fins de marketing en ligne, ce qui peut notamment inclure la commercialisation d'espaces publicitaires ou la présentation de contenus publicitaires et autres (désignés collectivement sous le terme « contenus ») en fonction des centres d'intérêt potentiels des utilisateurs, ainsi que la mesure de leur efficacité.
À ces fins, des profils d'utilisateurs sont créés et enregistrés dans un fichier (appelé « cookie ») ou des procédés similaires sont utilisés, grâce auxquels sont enregistrées les informations relatives à l'utilisateur qui sont pertinentes pour l'affichage des contenus susmentionnés. Il peut s'agir, par exemple, des contenus consultés, des sites web visités, des réseaux sociaux utilisés, mais aussi des interlocuteurs et de données techniques telles que le navigateur utilisé, le système informatique utilisé ainsi que des informations sur les durées d'utilisation et les fonctions utilisées. Si les utilisateurs ont consenti à la collecte de leurs données de localisation, celles-ci peuvent également être traitées.
De plus, les adresses IP des utilisateurs sont enregistrées. Cependant, nous utilisons les techniques de masquage d'adresse IP disponibles (c'est-à-dire la pseudonymisation par raccourcissement de l'adresse IP) afin de protéger les utilisateurs. De manière générale, dans le cadre des procédures de marketing en ligne, aucune donnée personnelle identifiable des utilisateurs (telle que les adresses e-mail ou les noms) n'est enregistrée, mais uniquement des pseudonymes. Cela signifie que ni nous, ni les prestataires des procédures de marketing en ligne ne connaissons l'identité réelle des utilisateurs, mais uniquement les informations enregistrées dans leurs profils.
Les informations contenues dans les profils sont généralement enregistrées dans des cookies ou à l'aide de techniques similaires. Ces cookies peuvent généralement être lus ultérieurement sur d'autres sites web utilisant la même technique de marketing en ligne, puis analysés à des fins de présentation de contenus, complétés par d'autres données et stockés sur le serveur du fournisseur de cette technique de marketing en ligne.
Dans certains cas exceptionnels, il est possible d'associer des données personnelles aux profils, notamment lorsque les utilisateurs sont, par exemple, membres d'un réseau social dont nous utilisons les techniques de marketing en ligne et que ce réseau relie les profils des utilisateurs aux informations susmentionnées. Veuillez noter que les utilisateurs peuvent conclure des accords supplémentaires avec ces prestataires, par exemple en donnant leur consentement lors de leur inscription.
En principe, nous n'avons accès qu'à des informations agrégées concernant l'efficacité de nos publicités. Cependant, dans le cadre de ce que l'on appelle les mesures de conversion, nous pouvons vérifier lesquelles de nos stratégies de marketing en ligne ont conduit à une conversion, c'est-à-dire, par exemple, à la conclusion d'un contrat avec nous. La mesure de conversion est utilisée uniquement pour analyser l'efficacité de nos mesures marketing.
Sauf indication contraire, veuillez considérer que les cookies utilisés sont conservés pendant une période de deux ans.
Remarques concernant les bases juridiques : lorsque nous demandons aux utilisateurs leur consentement pour l'utilisation de services tiers, la base juridique du traitement des données est ce consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c'est-à-dire notre intérêt à fournir des services efficaces, économiques et conviviaux). À cet égard, nous attirons également votre attention sur les informations relatives à l'utilisation des cookies figurant dans la présente déclaration de confidentialité.
Informations relatives au droit de rétractation et à l'opposition :
Nous vous renvoyons aux mentions relatives à la protection des données des prestataires concernés et aux possibilités de refus (appelées « opt-out ») indiquées pour chacun d'entre eux. Si aucune possibilité d'opt-out n'est explicitement mentionnée, vous avez la possibilité de désactiver les cookies dans les paramètres de votre navigateur. Cela peut toutefois entraîner une limitation des fonctionnalités de notre site web. Nous vous recommandons donc également les options de désactivation suivantes, qui sont proposées de manière synthétique pour chaque domaine concerné :
a) Europe : https://www.youronlinechoices.eu.
b) Canada : https://youradchoices.ca/.
c) États-Unis : https://optout.aboutads.info/.
d) À l'échelle interrégionale : https://optout.aboutads.info.
- Types de données traitées : données de contenu (par exemple, messages et publications sous forme de texte ou d'images, ainsi que les informations qui s'y rapportent, telles que les données relatives à l'auteur ou à la date de création) ; données d'utilisation (par exemple, pages consultées et durée de la visite, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctionnalités) ; Données méta, de communication et de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes concernées) ; données d'événement (Facebook) (« données d'événement » désigne les informations qui sont envoyées au fournisseur Meta, par exemple via des pixels Meta (que ce soit via des applications ou d'autres canaux), et qui se rapportent à des personnes ou à leurs actions. Ces données comprennent notamment des détails sur les visites du site web, les interactions avec les contenus et les fonctionnalités, les installations d’applications ainsi que les achats de produits. Le traitement des données d’événement a pour objectif de créer des groupes cibles pour des contenus et des messages publicitaires (Custom Audiences). Il est important de noter que les données d'événement ne comprennent pas de contenu réel tel que des commentaires rédigés, ni d'informations de connexion, ni d'informations de contact telles que les noms, adresses e-mail ou numéros de téléphone. Les « données d'événement » sont supprimées par Meta au bout de deux ans maximum, et les audiences cibles créées à partir de celles-ci disparaissent lors de la suppression de nos comptes d'utilisateurs Meta.) ; Informations de contact (Facebook) (« Les informations de contact » sont des données qui identifient (clairement) les personnes concernées, telles que les noms, adresses e-mail et numéros de téléphone, qui peuvent être transmises à Facebook, par exemple via le pixel Facebook ou un téléchargement, à des fins de recoupement pour la création d’audiences personnalisées. Une fois le recoupement effectué pour la création de groupes cibles, les informations de contact sont supprimées).
- Personnes concernées : les utilisateurs (par exemple, les visiteurs du site web, les utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : mesure de l'audience (par exemple, statistiques de fréquentation, identification des visiteurs réguliers) ; suivi (par exemple, profilage basé sur les centres d'intérêt ou le comportement, utilisation de cookies) ; mesure de la conversion (évaluation de l'efficacité des mesures marketing) ; définition de groupes cibles ; marketing ; profils contenant des informations relatives à l'utilisateur (création de profils d'utilisateurs) ; mise à disposition de notre offre en ligne et convivialité. Remarketing.
- Conservation et suppression : suppression conformément aux indications figurant dans la section « Informations générales sur la conservation et la suppression des données ». Conservation des cookies pendant une durée maximale de 2 ans (sauf indication contraire, les cookies et autres méthodes de stockage similaires peuvent être conservés sur les appareils des utilisateurs pendant une période de deux ans).
- Mesures de sécurité : masquage de l'adresse IP (pseudonymisation de l'adresse IP).
- Bases juridiques : consentement (art. 6, par. 1, phrase 1, point a) du RGPD). Intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Meta-Pixel et création d'audiences personnalisées (Custom Audiences) : grâce au Meta-Pixel (ou à des fonctionnalités similaires permettant de transmettre des données d'événements ou des informations de contact via des interfaces dans les applications), la société Meta est en mesure, d'une part, de cibler les visiteurs de notre site web pour leur présenter des publicités (appelées « Meta-Ads »). En conséquence, nous utilisons le Meta-Pixel pour afficher les Meta-Ads que nous diffusons uniquement aux utilisateurs, sur les plateformes de Meta et au sein des services des partenaires coopérant avec Meta (ce que l'on appelle « Audience Network » https://www.facebook.com/audiencenetwork/ ), qui ont également manifesté un intérêt pour notre offre en ligne ou qui présentent certaines caractéristiques (par exemple, un intérêt pour certains thèmes ou produits, visible à partir des sites web visités) que nous transmettons à Meta (appelées « Custom Audiences »). À l’aide du pixel Meta, nous souhaitons également nous assurer que nos Meta-Ads correspondent à l’intérêt potentiel des utilisateurs et ne soient pas perçues comme une nuisance. Le pixel Meta nous permet en outre d'évaluer l'efficacité des publicités Meta à des fins statistiques et d'étude de marché, en vérifiant si les utilisateurs ont été redirigés vers notre site web après avoir cliqué sur une publicité Meta (ce que l'on appelle la « mesure de conversion ») ; prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Bases juridiques : consentement (art. 6, al. 1, phrase 1, let. a) du RGPD) ; Site web : https://www.facebook.com; Politique de confidentialité : https://www.facebook.com/privacy/policy/; Contrat de sous-traitance : https://www.facebook.com/legal/terms/dataprocessing; Base des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types (https://www.facebook.com/legal/EU_data_transfer_addendum) ; Informations complémentaires : les données d'événement des utilisateurs, c'est-à-dire les informations relatives à leur comportement et à leurs centres d'intérêt, sont traitées à des fins de publicité ciblée et de segmentation de l'audience sur la base de l'accord de responsabilité conjointe (« Annexe pour les responsables », https://www.facebook.com/legal/controller_addendum). La responsabilité conjointe se limite à la collecte et au transfert de données à Meta Platforms Ireland Limited, une société établie dans l'UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, notamment en ce qui concerne le transfert des données à la société mère Meta Platforms, Inc. aux États-Unis (sur la base des clauses contractuelles types conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc.).
- Synchronisation étendue pour le Meta-Pixel : outre le traitement des données d'événements dans le cadre de l'utilisation du Meta-Pixel (ou de fonctions similaires, par exemple dans les applications), des informations de contact (données permettant d'identifier des personnes individuelles, telles que les noms, adresses e-mail et numéros de téléphone) sont également collectées par Meta au sein de notre offre en ligne ou transmises à Meta. Le traitement des informations de contact sert à constituer des groupes cibles (appelés « Custom Audiences ») afin d'afficher des contenus et des informations publicitaires adaptés aux intérêts présumés des utilisateurs. La collecte, la transmission et la comparaison avec les données existantes chez Meta ne s'effectuent pas en texte clair, mais sous forme de « valeurs de hachage », c'est-à-dire de représentations mathématiques des données (cette méthode est par exemple utilisée pour le stockage des mots de passe). Une fois la comparaison effectuée aux fins de la constitution de groupes cibles, les coordonnées sont supprimées ; bases juridiques : consentement (art. 6, al. 1, phrase 1, let. a) du RGPD) ; politique de confidentialité : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Contrat de sous-traitance : https://www.facebook.com/legal/terms/dataprocessing; Base des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types (https://www.facebook.com/legal/EU_data_transfer_addendum). Informations complémentaires : https://www.facebook.com/legal/terms/data_security_terms.
- Publicités Facebook : diffusion de publicités sur la plateforme Facebook et analyse des résultats publicitaires ; prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases juridiques : consentement (art. 6, al. 1, phrase 1, let. a) du RGPD) ; site web : https://www.facebook.com; Politique de confidentialité : https://www.facebook.com/privacy/policy/; Base des transferts vers des pays tiers : Data Privacy Framework (DPF) ; Possibilité de s'opposer (opt-out) : nous renvoyons aux paramètres de confidentialité et de publicité dans le profil des utilisateurs sur les plateformes Facebook ainsi qu'à la procédure de consentement de Facebook et aux possibilités de contact pour exercer les droits d'accès et autres droits des personnes concernées, comme décrit dans la politique de confidentialité de Facebook ; Informations complémentaires : les données d'événement des utilisateurs, c'est-à-dire les informations relatives à leur comportement et à leurs centres d'intérêt, sont traitées à des fins de publicité ciblée et de constitution de groupes cibles sur la base de l'accord de responsabilité conjointe (« Addendum pour les responsables », https://www.facebook.com/legal/controller_addendum). La responsabilité conjointe se limite à la collecte et au transfert de données à Meta Platforms Ireland Limited, une société établie dans l'UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, notamment en ce qui concerne le transfert des données à la société mère Meta Platforms, Inc. aux États-Unis (sur la base des clauses contractuelles types conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc.).
- Google Ad Manager : nous utilisons le service « Google Ad Manager » pour diffuser des publicités sur le réseau publicitaire de Google (par exemple, dans les résultats de recherche, dans les vidéos, sur des sites web, etc.). Google Ad Manager se distingue par le fait qu'il affiche des publicités en temps réel en fonction des centres d'intérêt présumés des utilisateurs. Cela nous permet de présenter des publicités pour notre offre en ligne aux utilisateurs susceptibles d'être intéressés par notre offre ou qui s'y sont déjà intéressés, ainsi que de mesurer l'efficacité de ces publicités ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; Site web : https://marketingplatform.google.com; Politique de confidentialité : https://policies.google.com/privacy; Base des transferts vers des pays tiers : Data Privacy Framework (DPF) ; Informations complémentaires : types de traitement et données traitées : https://business.safety.google/adsservices/; Conditions de traitement des données pour les produits publicitaires de Google : Informations sur les services, conditions de traitement des données entre responsables du traitement et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms. Dans la mesure où Google agit en tant que sous-traitant, conditions de traitement des données pour les produits publicitaires de Google et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adsprocessorterms.
- Google Ads et mesure des conversions : techniques de marketing en ligne visant à placer du contenu et des publicités au sein du réseau publicitaire du prestataire de services (par exemple dans les résultats de recherche, dans des vidéos, sur des sites web, etc.) afin qu'elles s'affichent auprès d'utilisateurs susceptibles d'être intéressés par ces publicités. En outre, nous mesurons la conversion des publicités, c'est-à-dire si les utilisateurs ont été amenés à interagir avec les publicités et à utiliser les offres promues (ce que l'on appelle les conversions). Nous ne recevons toutefois que des informations anonymes et aucune information personnelle concernant les utilisateurs individuels ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : consentement (art. 6, al. 1, phrase 1, let. a) du RGPD), intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; site web : https://marketingplatform.google.com; politique de confidentialité : https://policies.google.com/privacy; Base des transferts vers des pays tiers : Data Privacy Framework (DPF) ; Informations complémentaires : types de traitement et données traitées : https://business.safety.google/adsservices/. Conditions de traitement des données entre les responsables du traitement et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms.
- Conversions étendues pour Google Ads : lorsque des utilisateurs cliquent sur nos annonces Google et utilisent ensuite le service promu (ce que l'on appelle une « conversion »), les données saisies par l'utilisateur, telles que l'adresse e-mail, le nom, l'adresse postale ou le numéro de téléphone, peuvent être transmises à Google. Les valeurs de hachage sont ensuite comparées aux comptes Google existants des utilisateurs afin de mieux évaluer et améliorer l'interaction des utilisateurs avec les annonces (par exemple, les clics ou les vues) et, par conséquent, leur performance ; bases juridiques : consentement (art. 6, al. 1, phrase 1, let. a) du RGPD). Site web : https://support.google.com/google-ads/answer/9888656.
- Google Adsense avec des publicités personnalisées : nous intégrons le service Google Adsense, qui permet de diffuser des publicités personnalisées au sein de notre site web. Google Adsense analyse le comportement des utilisateurs et utilise ces données pour diffuser des publicités ciblées, adaptées aux centres d'intérêt de nos visiteurs. Nous percevons une rémunération financière pour chaque diffusion de publicité ou pour toute autre utilisation de ces publicités ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : consentement (art. 6, al. 1, phrase 1, let. a) du RGPD) ; site web : https://marketingplatform.google.com; politique de confidentialité : https://policies.google.com/privacy; base des transferts vers des pays tiers : Data Privacy Framework (DPF) ; Informations complémentaires : types de traitement et données traitées : https://business.safety.google/adsservices/. Conditions de traitement des données pour les produits publicitaires de Google : informations sur les services, conditions de traitement des données entre les responsables du traitement et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms.
- Google Adsense avec des publicités non personnalisées : nous utilisons le service Google Adsense pour diffuser des publicités non personnalisées sur notre site web. Ces publicités ne sont pas basées sur le comportement individuel des utilisateurs, mais sont sélectionnées en fonction de caractéristiques générales telles que le contenu de la page ou votre localisation géographique approximative. Nous percevons une rémunération pour l'affichage ou toute autre utilisation de ces publicités ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : consentement (art. 6, al. 1, phrase 1, let. a) du RGPD) ; site web : https://marketingplatform.google.com; politique de confidentialité : https://policies.google.com/privacy; base des transferts vers des pays tiers : Data Privacy Framework (DPF) ; Informations complémentaires : types de traitement et données traitées : https://business.safety.google/adsservices/. Conditions de traitement des données pour les produits publicitaires de Google : informations sur les services, conditions de traitement des données entre les responsables du traitement et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms.
- Pixel TikTok : code chargé lorsqu'un utilisateur consulte notre site web, qui suit le comportement et les conversions de l'utilisateur et les enregistre dans un profil (utilisations possibles : mesure des performances des campagnes, optimisation de la diffusion des publicités, création d'audiences personnalisées et similaires). - TikTok et nous-mêmes sommes conjointement responsables de la collecte et du transfert des données d'événements, ainsi que de la mesure et de la création de rapports d'analyse (statistiques) pour les titulaires de profil. Ces données d'événements comprennent des informations sur les types de contenus que les utilisateurs consultent ou avec lesquels ils interagissent, ou sur les actions qu'ils effectuent, ainsi que des informations sur les appareils utilisés par les utilisateurs (par exemple, adresses IP, système d'exploitation, type de navigateur, paramètres linguistiques, données de cookies) et des informations issues du profil des utilisateurs, telles que le pays ou la localité. Les informations relatives à la protection des données concernant le traitement des données des utilisateurs par TikTok sont disponibles dans la politique de confidentialité de TikTok : https://www.tiktok.com/legal/page/eea/privacy-policy/de. Nous avons conclu avec TikTok un accord spécifique de responsabilité conjointe qui régit notamment les mesures de sécurité que TikTok doit respecter et dans lequel TikTok s'est engagé à respecter les droits des personnes concernées (c'est-à-dire que les utilisateurs peuvent, par exemple, adresser des demandes d'informations ou de suppression directement à TikTok). Les droits des utilisateurs (notamment le droit d'accès, de suppression, d'opposition et de réclamation auprès de l'autorité de contrôle compétente) ne sont pas limités par les accords conclus avec TikTok. L'accord de responsabilité conjointe figure dans les « Jurisdiction Specific Terms » de TikTok : https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms ; Prestataires de services : TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlande et TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, Londres, Royaume-Uni, EC1A 9HP ; bases juridiques : consentement (art. 6, al. 1, phrase 1, let. a) du RGPD) ; Site web : https://ads.tiktok.com/help/article/tiktok-pixel; Politique de confidentialité : https://www.tiktok.com/legal/page/eea/privacy-policy/de. Base des transferts vers des pays tiers : clauses contractuelles types (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms).
Avis clients et procédure d'évaluation
Nous participons à des procédures d'évaluation et de notation afin d'évaluer, d'optimiser et de promouvoir nos services. Lorsque les utilisateurs nous évaluent ou nous font part de leurs commentaires via les plateformes ou procédures d'évaluation concernées, les conditions générales de vente ou d'utilisation ainsi que les politiques de confidentialité des prestataires s'appliquent également. En règle générale, l'évaluation nécessite en outre une inscription auprès des prestataires concernés.
Afin de nous assurer que les personnes laissant un avis ont bien utilisé nos services, nous transmettons, avec le consentement des clients, les données nécessaires à cet effet concernant le client et le service utilisé à la plateforme d'avis concernée (notamment le nom, l'adresse e-mail et le numéro de commande ou la référence de l'article). Ces données sont utilisées uniquement pour vérifier l'authenticité de l'utilisateur.
- Types de données traitées : données contractuelles (par exemple, objet du contrat, durée, catégorie de client) ; données d'utilisation (par exemple, pages consultées et durée de consultation, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctionnalités). Données méta, de communication et de procédure (par exemple, adresses IP, horodatages, numéros d'identification, personnes concernées).
- Personnes concernées : bénéficiaires de prestations et donneurs d'ordre. Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : commentaires (par exemple, collecte de commentaires via un formulaire en ligne). Marketing.
- Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, point f) du RGPD). Consentement (art. 6, al. 1, phrase 1, point a) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Avis clients Google : service permettant de recueillir et/ou de présenter la satisfaction et les avis des clients ; prestataire : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; site web : https://www.google.com/; politique de confidentialité : https://policies.google.com/privacy; base des transferts vers des pays tiers : Data Privacy Framework (DPF) ; informations complémentaires : Dans le cadre de la collecte d'avis clients, un numéro d'identification ainsi que la date de la transaction à évaluer sont traités ; dans le cas de demandes d'avis envoyées directement aux clients, l'adresse e-mail du client ainsi que son pays de résidence sont également traités, tout comme les avis eux-mêmes ; Informations complémentaires sur les types de traitement et les données traitées : https://business.safety.google/adsservices/. Conditions de traitement des données pour les produits publicitaires de Google : informations sur les services, conditions de traitement des données entre les responsables du traitement et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms.
-
Trusted Shops (Trustedbadge) : plateforme d'avis - Dans le cadre de la responsabilité conjointe qui nous lie à Trusted Shops, nous vous invitons à vous adresser en priorité à Trusted Shops pour toute question relative à la protection des données ou pour faire valoir vos droits, en utilisant les coordonnées indiquées dans la politique de confidentialité. Indépendamment de cela, vous pouvez toutefois toujours vous adresser au responsable de votre choix. Votre demande sera alors, si nécessaire, transmise à l'autre responsable afin qu'il y réponde.
Le Trustbadge est mis à disposition par un fournisseur américain de CDN (réseau de diffusion de contenu). Un niveau de protection des données approprié est garanti par des clauses standard de protection des données et d'autres mesures contractuelles.
Lorsque vous consultez le Trustbadge, le serveur web enregistre automatiquement un fichier journal de serveur qui contient votre adresse IP, la date et l'heure de la consultation, le volume de données transférées et le fournisseur d'accès à l'origine de la requête (données d'accès) et qui documente la consultation. L'adresse IP est anonymisée immédiatement après la collecte, de sorte que les données enregistrées ne peuvent pas être associées à votre personne. Les données anonymisées sont notamment utilisées à des fins statistiques et pour l'analyse des erreurs.
Si vous avez donné votre consentement, le Trustbadge accède, une fois la commande terminée, aux informations de commande enregistrées sur votre terminal (montant de la commande, numéro de commande, produit acheté le cas échéant) ainsi qu'à votre adresse e-mail, et votre adresse e-mail est hachée à l'aide d'une fonction cryptographique à sens unique. La valeur de hachage est ensuite transmise à Trusted Shops avec les informations de commande, conformément à l'art. 6, al. 1, phrase 1, let. a du RGPD. Cela permet de vérifier si vous êtes déjà inscrit aux services de Trusted Shops. Si tel est le cas, le traitement ultérieur s'effectue conformément à l'accord contractuel conclu entre vous et Trusted Shops. Si vous n'êtes pas encore inscrit aux services ou si vous ne donnez pas votre consentement à la reconnaissance automatique via le Trustbadge, vous aurez ensuite la possibilité de vous inscrire manuellement pour utiliser les services ou de souscrire à la protection dans le cadre de votre contrat d'utilisation éventuellement déjà existant.
À cette fin, une fois votre commande finalisée, le Trustbadge accède aux informations suivantes, qui sont stockées sur le terminal que vous utilisez : montant de la commande, numéro de commande et adresse e-mail. Cela est nécessaire pour que nous puissions vous proposer la protection des acheteurs. La transmission des données à Trusted Shops n'a lieu que lorsque vous décidez activement de souscrire à la protection des acheteurs en cliquant sur le bouton correspondant dans la « Trustcard ». Si vous décidez d'utiliser ces services, le traitement ultérieur est régi par l'accord contractuel conclu avec Trusted Shops conformément à l'art. 6, al. 1, let. b du RGPD, afin de finaliser votre inscription à la protection des acheteurs, de sécuriser la commande et, le cas échéant, de pouvoir vous envoyer par la suite des invitations à laisser un avis par e-mail.
Trusted Shops fait appel à des prestataires de services dans les domaines de l'hébergement, de la surveillance et de la journalisation. La base juridique est l'art. 6, al. 1, let. f du RGPD, dans le but de garantir un fonctionnement sans faille. Un traitement peut avoir lieu dans des pays tiers (États-Unis et Israël). Un niveau de protection des données adéquat est garanti, dans le cas des États-Unis, par des clauses types de protection des données et d'autres mesures contractuelles, et dans le cas d'Israël, par une décision d'adéquation.
; Prestataire de services : Trusted Shops GmbH, Subbelrather Str. 15C, 50823 Cologne, Allemagne ; Bases juridiques : consentement (art. 6, al. 1, phrase 1, let. a) du RGPD), intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; site web : https://www.trustedshops.de. Politique de confidentialité : https://www.trustedshops.de/impressum-datenschutz/. - Klaviyo : plateforme de marketing par e-mail et SMS ; prestataire de services : Klaviyo, 225 Franklin St., Boston, Massachusetts 02110, États-Unis ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; site web : https://www.klaviyo.com/; politique de confidentialité : https://www.klaviyo.com/legal/privacy-notice. Base des transferts vers des pays tiers : Data Privacy Framework (DPF).
Présence sur les réseaux sociaux
Nous sommes présents sur les réseaux sociaux et, dans ce cadre, nous traitons les données des utilisateurs afin de communiquer avec les utilisateurs actifs sur ces plateformes ou de leur fournir des informations à notre sujet.
Nous attirons votre attention sur le fait que les données des utilisateurs peuvent être traitées en dehors de l'Union européenne. Cela peut entraîner des risques pour les utilisateurs, car cela pourrait, par exemple, compliquer l'exercice de leurs droits.
En outre, les données des utilisateurs au sein des réseaux sociaux sont généralement traitées à des fins d'études de marché et de publicité. Ainsi, il est par exemple possible de créer des profils d'utilisation à partir du comportement des utilisateurs et des centres d'intérêt qui en découlent. Ces profils peuvent à leur tour être utilisés, par exemple, pour diffuser des publicités au sein et en dehors des réseaux, qui sont supposées correspondre aux centres d'intérêt des utilisateurs. C'est pourquoi des cookies sont généralement enregistrés sur les ordinateurs des utilisateurs, dans lesquels sont stockés leur comportement d'utilisation et leurs centres d'intérêt. De plus, les profils d'utilisation peuvent également contenir des données indépendamment des appareils utilisés par les utilisateurs (en particulier lorsqu'ils sont membres des plateformes concernées et qu'ils y sont connectés).
Pour une présentation détaillée des différentes modalités de traitement et des possibilités de refus (opt-out), nous vous renvoyons aux politiques de confidentialité et aux informations fournies par les exploitants des réseaux concernés.
De même, en ce qui concerne les demandes d'informations et l'exercice des droits des personnes concernées, nous tenons à souligner que c'est auprès des prestataires que ces démarches sont les plus efficaces. En effet, seuls ces derniers ont accès aux données des utilisateurs et sont en mesure de prendre directement les mesures qui s'imposent et de fournir les informations demandées. Si vous avez néanmoins besoin d'aide, n'hésitez pas à nous contacter.
- Types de données traitées : coordonnées (par exemple, adresses postales et électroniques ou numéros de téléphone) ; Données de contenu (par exemple, messages et contributions textuels ou visuels, ainsi que les informations les concernant, telles que les données relatives à l'auteur ou à la date de création) ; Données d'utilisation (par exemple, pages consultées et durée de la visite, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctionnalités) ; Données méta, de communication et de procédure (par exemple, adresses IP, dates et heures, numéros d'identification, personnes concernées). Données d'inventaire (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.).
- Personnes concernées : les utilisateurs (par exemple, les visiteurs du site web, les utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : communication ; retours d'expérience (par exemple, collecte de retours d'expérience via un formulaire en ligne) ; relations publiques ; marketing. Mise à disposition de notre offre en ligne et convivialité.
- Conservation et suppression : suppression conformément aux indications figurant dans la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, point f) du RGPD). Consentement (art. 6, al. 1, phrase 1, point a) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Instagram : réseau social permettant de partager des photos et des vidéos, de commenter et de marquer des publications comme favorites, d'envoyer des messages, de s'abonner à des profils et à des pages ; prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; site web : https://www.instagram.com; politique de confidentialité : https://privacycenter.instagram.com/policy/. Base des transferts vers des pays tiers : Data Privacy Framework (DPF).
- Pages Facebook : profils au sein du réseau social Facebook - Le responsable du traitement est conjointement responsable, avec Meta Platforms Ireland Limited, de la collecte et de la transmission des données des visiteurs de notre page Facebook (« page fan »). Cela comprend notamment des informations sur le comportement des utilisateurs (par exemple, les contenus consultés ou avec lesquels ils ont interagi, les actions effectuées) ainsi que des informations sur les appareils (par exemple, adresse IP, système d'exploitation, type de navigateur, paramètres linguistiques, données de cookies). Vous trouverez plus de détails à ce sujet dans la politique de confidentialité de Facebook : https://www.facebook.com/privacy/policy/. Facebook utilise également ces données pour nous fournir, via le service « Pages Insights », des analyses statistiques qui renseignent sur la manière dont les utilisateurs interagissent avec notre page et son contenu. Cette pratique repose sur un accord avec Facebook (« Informations sur les statistiques de la page » : https://www.facebook.com/legal/terms/page_controller_addendum), qui régit notamment les mesures de sécurité ainsi que l'exercice des droits des personnes concernées. Vous trouverez de plus amples informations ici : https://www.facebook.com/legal/terms/information_about_page_insights_data. Les utilisateurs peuvent donc adresser leurs demandes d'accès ou de suppression directement à Facebook. Les droits des utilisateurs (notamment le droit d'accès, de suppression, d'opposition et de recours auprès d'une autorité de contrôle) n'en sont pas affectés. La responsabilité conjointe se limite exclusivement à la collecte des données par Meta Platforms Ireland Limited (UE). Meta Platforms Ireland Limited est seule responsable du traitement ultérieur, y compris d'un éventuel transfert vers Meta Platforms Inc. aux États-Unis ; prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; site web : https://www.facebook.com; Politique de confidentialité : https://www.facebook.com/privacy/policy/. Base des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types (https://www.facebook.com/legal/EU_data_transfer_addendum).
- Pinterest : réseau social permettant de partager des photos, de commenter, d'ajouter des publications à ses favoris et de les organiser, d'envoyer des messages et de s'abonner à des profils ; prestataire de services : Pinterest Europe Limited, 2nd Floor, Palmerston House, Fenian Street, Dublin 2, Irlande ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; site web : https://www.pinterest.com. Politique de confidentialité : https://policy.pinterest.com/de/privacy-policy.
- TikTok : réseau social permettant de partager des photos et des vidéos, de commenter et d'ajouter des publications à ses favoris, d'envoyer des messages et de s'abonner à des comptes ; prestataires de services : TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlande, et TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, Londres, Royaume-Uni, EC1A 9HP ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; site web : https://www.tiktok.com; politique de confidentialité : https://www.tiktok.com/legal/page/eea/privacy-policy/de. Contrat de sous-traitance : fourni par le prestataire de services.
- TikTok Business : réseau social permettant de partager des photos et des vidéos, de commenter et d'ajouter des publications à ses favoris, d'envoyer des messages et de s'abonner à des comptes. Nous et TikTok sommes conjointement responsables de la collecte et de la transmission des données d'événements, ainsi que de la mesure et de la création de rapports d'analyse (statistiques) pour les titulaires de profil. Ces données d'événement comprennent des informations sur les types de contenus que les utilisateurs consultent ou avec lesquels ils interagissent, ou sur les actions qu'ils effectuent, ainsi que des informations sur les appareils utilisés par les utilisateurs (par exemple, adresses IP, système d'exploitation, type de navigateur, paramètres linguistiques, données de cookies) et des informations issues du profil des utilisateurs, telles que le pays ou la localité. Les informations relatives à la protection des données concernant le traitement des données des utilisateurs par TikTok sont disponibles dans la politique de confidentialité de TikTok : https://www.tiktok.com/legal/page/eea/privacy-policy/de. Nous avons conclu avec TikTok un accord spécifique de responsabilité conjointe qui régit notamment les mesures de sécurité que TikTok doit respecter et dans lequel TikTok s'est engagé à respecter les droits des personnes concernées (c'est-à-dire que les utilisateurs peuvent, par exemple, adresser des demandes d'informations ou de suppression directement à TikTok). Les droits des utilisateurs (notamment le droit d'accès, de suppression, d'opposition et de réclamation auprès de l'autorité de contrôle compétente) ne sont pas limités par les accords conclus avec TikTok. L'accord de responsabilité conjointe figure dans les « Jurisdiction Specific Terms » de TikTok : https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms ; Prestataires de services : TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlande et TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, Londres, Royaume-Uni, EC1A 9HP ; bases juridiques : consentement (art. 6, al. 1, phrase 1, let. a) du RGPD) ; site web : https://www.tiktok.com; Politique de confidentialité : https://www.tiktok.com/legal/page/eea/privacy-policy/de. Base des transferts vers des pays tiers : clauses contractuelles types (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms).
- YouTube : réseau social et plateforme vidéo ; prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; politique de confidentialité : https://policies.google.com/privacy; base des transferts vers des pays tiers : Data Privacy Framework (DPF). Possibilité de s'opposer (opt-out) : https://myadcenter.google.com/personalizationoff.
Plug-ins, fonctions intégrées et contenus
Nous intégrons dans notre offre en ligne des éléments fonctionnels et de contenu provenant des serveurs de leurs fournisseurs respectifs (ci-après dénommés « fournisseurs tiers »). Il peut s'agir, par exemple, d'images, de vidéos ou de plans de ville (ci-après dénommés de manière uniforme « contenus »).
L'intégration implique toujours que les fournisseurs tiers de ces contenus traitent l'adresse IP des utilisateurs, car sans celle-ci, ils ne pourraient pas envoyer les contenus à leur navigateur. L'adresse IP est donc nécessaire à l'affichage de ces contenus ou fonctions. Nous nous efforçons de n'utiliser que des contenus dont les fournisseurs respectifs utilisent l'adresse IP uniquement pour la diffusion des contenus. Les fournisseurs tiers peuvent en outre utiliser des « pixels invisibles » (graphiques invisibles, également appelés « balises web ») à des fins statistiques ou marketing. Les « pixels invisibles » permettent d'analyser des informations telles que le trafic des visiteurs sur les pages de ce site web. Les informations pseudonymes peuvent en outre être enregistrées dans des cookies sur l'appareil de l'utilisateur et contenir, entre autres, des informations techniques sur le navigateur et le système d'exploitation, les sites web référents, l'heure de la visite ainsi que d'autres détails relatifs à l'utilisation de notre offre en ligne, mais elles peuvent également être associées à des informations provenant d'autres sources.
Remarques concernant les bases juridiques : lorsque nous demandons aux utilisateurs leur consentement pour l'utilisation de services tiers, la base juridique du traitement des données est ce consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c'est-à-dire notre intérêt à fournir des services efficaces, économiques et conviviaux). À cet égard, nous attirons également votre attention sur les informations relatives à l'utilisation des cookies figurant dans la présente politique de confidentialité.
- Types de données traitées : données d'utilisation (par exemple, pages consultées et durée de consultation, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctionnalités) ; données méta, de communication et de procédure (par exemple, adresses IP, horodatages, numéros d'identification, personnes concernées) ; Données de localisation (informations relatives à la position géographique d'un appareil ou d'une personne). Données d'événement (Facebook) (« Données d'événement » désigne les informations qui sont envoyées au fournisseur Meta, par exemple via des pixels Meta (que ce soit via des applications ou d'autres canaux), et qui se rapportent à des personnes ou à leurs actions. Ces données comprennent notamment des détails sur les visites de sites web, les interactions avec les contenus et les fonctionnalités, les installations d’applications ainsi que les achats de produits. Le traitement des données d’événement a pour objectif de créer des groupes cibles pour des contenus et des messages publicitaires (Custom Audiences). Il est important de noter que les données d'événement ne comprennent pas de contenu réel tel que des commentaires rédigés, ni d'informations de connexion, ni d'informations de contact telles que les noms, adresses e-mail ou numéros de téléphone. Les « données d'événement » sont supprimées par Meta au bout de deux ans maximum, et les audiences cibles créées à partir de celles-ci disparaissent lors de la suppression de nos comptes d'utilisateurs Meta.).
- Personnes concernées : les utilisateurs (par exemple, les visiteurs du site web, les utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : mise à disposition de notre offre en ligne et facilité d'utilisation. Profils contenant des informations relatives aux utilisateurs (création de profils d'utilisateurs).
- Conservation et suppression : suppression conformément aux indications figurant dans la section « Informations générales sur la conservation et la suppression des données ». Conservation des cookies pendant une durée maximale de 2 ans (sauf indication contraire, les cookies et autres méthodes de stockage similaires peuvent être conservés sur les appareils des utilisateurs pendant une période de deux ans).
- Bases juridiques : consentement (art. 6, par. 1, phrase 1, point a) du RGPD). Intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Plugins et contenus Facebook : Plugins sociaux et contenus Facebook - Il peut s'agir, par exemple, de contenus tels que des images, des vidéos ou des textes, ainsi que de boutons permettant aux utilisateurs de partager des contenus de cette offre en ligne sur Facebook. La liste et l'apparence des plugins sociaux Facebook peuvent être consultées ici : https://developers.facebook.com/docs/plugins/ - Nous sommes conjointement responsables avec Meta Platforms Ireland Limited de la collecte ou de la réception, dans le cadre d'un transfert (mais pas du traitement ultérieur), des « données d'événement » que Facebook collecte ou reçoit dans le cadre d'un transfert via les plugins sociaux Facebook (et les fonctions d'intégration de contenu) exécutés sur notre offre en ligne, aux fins suivantes : a) Affichage de contenus et d'informations publicitaires correspondant aux intérêts présumés des utilisateurs ; b) Envoi de messages commerciaux et liés aux transactions (par exemple, communication avec les utilisateurs via Facebook Messenger) ; c) amélioration de la diffusion des publicités et personnalisation des fonctionnalités et des contenus (par exemple, amélioration de l'identification des contenus ou des informations publicitaires susceptibles de correspondre aux intérêts des utilisateurs). Nous avons conclu un accord spécifique avec Facebook (« Addendum pour les responsables du traitement », https://www.facebook.com/legal/controller_addendum), qui régit notamment les mesures de sécurité que Facebook doit respecter (https://www.facebook.com/legal/terms/data_security_terms) et dans lequel Facebook s'est engagé à respecter les droits des personnes concernées (c'est-à-dire que les utilisateurs peuvent, par exemple, adresser des demandes d'informations ou de suppression directement à Facebook). Remarque : lorsque Facebook nous fournit des mesures, des analyses et des rapports (qui sont agrégés, c'est-à-dire qu'ils ne contiennent aucune information sur des utilisateurs individuels et sont anonymes pour nous), ce traitement n'est pas effectué dans le cadre de la responsabilité conjointe, mais sur la base d'un contrat de sous-traitance (« Conditions de traitement des données », https://www.facebook.com/legal/terms/dataprocessing) , des « Conditions de sécurité des données » (https://www.facebook.com/legal/terms/data_security_terms) ainsi que, en ce qui concerne le traitement aux États-Unis, sur la base de clauses contractuelles types (« Avenant Facebook-UE sur le transfert de données, https://www.facebook.com/legal/EU_data_transfer_addendum). Les droits des utilisateurs (notamment le droit d'accès, de suppression, d'opposition et de réclamation auprès de l'autorité de contrôle compétente) ne sont pas limités par les accords conclus avec Facebook ; prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Bases juridiques : consentement (art. 6, al. 1, phrase 1, let. a) du RGPD) ; site web : https://www.facebook.com; politique de confidentialité : https://www.facebook.com/privacy/policy/. Base des transferts vers des pays tiers : Data Privacy Framework (DPF).
- Google Maps : nous intégrons les cartes du service « Google Maps » fourni par Google. Les données traitées peuvent notamment inclure les adresses IP et les données de localisation des utilisateurs ; prestataire de services : Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irlande ; Bases juridiques : consentement (art. 6, al. 1, phrase 1, let. a) du RGPD) ; site web : https://mapsplatform.google.com/; politique de confidentialité : https://policies.google.com/privacy. Base des transferts vers des pays tiers : Data Privacy Framework (DPF).
- Font Awesome (récupération depuis le serveur du fournisseur) : récupération de polices (ainsi que d'icônes) dans le but d'assurer une utilisation techniquement sûre, sans maintenance et efficace des polices et des icônes, en termes d'actualité et de temps de chargement, de leur affichage uniforme et de la prise en compte d'éventuelles restrictions liées aux licences. L'adresse IP de l'utilisateur est communiquée au fournisseur des polices afin que celles-ci puissent être mises à disposition dans le navigateur de l'utilisateur. En outre, des données techniques (paramètres linguistiques, résolution d'écran, système d'exploitation, matériel utilisé) sont transmises, lesquelles sont nécessaires à la mise à disposition des polices en fonction des appareils utilisés et de l'environnement technique ; Fournisseur de services : Fonticons, Inc., 6 Porter Road, appartement 3R, Cambridge, MA 02140, États-Unis ; bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; site web : https://fontawesome.com/. Politique de confidentialité : https://fontawesome.com/privacy.
- Plugins et contenus TikTok : Plugins et contenus TikTok – Il peut s'agir, par exemple, de contenus tels que des images, des vidéos ou des textes, ainsi que des boutons ; Prestataires de services : TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlande et TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, Londres, Royaume-Uni, EC1A 9HP ; bases juridiques : consentement (art. 6, al. 1, phrase 1, let. a) du RGPD) ; site web : https://www.tiktok.com. Politique de confidentialité : https://www.tiktok.com/legal/page/eea/privacy-policy/de.
- Adobe Fonts : mise à disposition de polices de caractères à intégrer dans des conceptions web et imprimées, synchronisation des polices entre différents appareils, accès à une bibliothèque de polices sous licence pour des projets créatifs, gestion et organisation des polices dans les projets ; prestataire de services : Adobe Systems Software Ireland, 4-6, Riverwalk Drive, Citywest Business Campus, Brownsbarn, Dublin 24, D24 DCW0, Irlande ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; site web : https://www.adobe.com/de/; politique de confidentialité : https://www.adobe.com/de/privacy.html; Base des transferts vers des pays tiers : Data Privacy Framework (DPF). Pour plus d'informations : https://www.adobe.com/de/privacy/policies/adobe-fonts.html.
Gestion, organisation et outils d'aide
Nous utilisons les services, les plateformes et les logiciels d'autres prestataires (ci-après dénommés « prestataires tiers ») à des fins d'organisation, de gestion, de planification et de prestation de nos services. Lors du choix des prestataires tiers et de leurs services, nous respectons les dispositions légales.
Dans ce cadre, des données à caractère personnel peuvent être traitées et stockées sur les serveurs de prestataires tiers. Cela peut concerner diverses données que nous traitons conformément à la présente politique de confidentialité. Ces données peuvent notamment inclure les données de base et les coordonnées des utilisateurs, ainsi que des informations relatives aux opérations, aux contrats, à d'autres processus et à leur contenu.
Si, dans le cadre de nos communications, de nos relations commerciales ou de toute autre relation avec nous, les utilisateurs sont redirigés vers des prestataires tiers ou vers leurs logiciels ou plateformes, ces derniers peuvent traiter des données d'utilisation et des métadonnées à des fins de sécurité, d'optimisation des services ou de marketing. Nous vous invitons donc à consulter les politiques de confidentialité des prestataires tiers concernés.
- Types de données traitées : données de contenu (par exemple, messages et contributions sous forme de texte ou d'images, ainsi que les informations les concernant, telles que les données relatives à l'auteur ou à la date de création) ; données d'utilisation (par exemple, pages consultées et durée de consultation, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctionnalités). Données méta, de communication et de procédure (par exemple, adresses IP, dates et heures, numéros d'identification, personnes concernées).
- Personnes concernées : interlocuteurs. Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : prestation de services contractuels et respect des obligations contractuelles. Procédures administratives et organisationnelles.
- Conservation et suppression : suppression conformément aux indications figurant dans la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD).
Modification et mise à jour
Nous vous invitons à consulter régulièrement le contenu de notre politique de confidentialité. Nous la mettons à jour dès que les modifications apportées à nos traitements de données l'exigent. Nous vous informerons dès que ces modifications nécessiteront une action de votre part (par exemple, un consentement) ou une autre notification individuelle.
Si nous mentionnons dans la présente politique de confidentialité les adresses et coordonnées d'entreprises et d'organisations, veuillez noter que celles-ci peuvent changer au fil du temps et nous vous invitons à vérifier ces informations avant de nous contacter.
Définitions des termes
Cette section vous donne un aperçu des termes utilisés dans la présente politique de confidentialité. Lorsque ces termes sont définis par la loi, ce sont leurs définitions légales qui s'appliquent. Les explications suivantes ont toutefois pour principal objectif de faciliter la compréhension.
- Tests A/B : les tests A/B servent à améliorer la convivialité et les performances des offres en ligne. Dans ce cadre, différentes versions d'un site web ou de ses éléments, tels que les formulaires de saisie, sont présentées aux utilisateurs ; ces versions peuvent se distinguer par l'emplacement des contenus ou par les libellés des éléments de navigation. Il est ensuite possible, en fonction du comportement des utilisateurs (par exemple, un temps de visite plus long sur le site web ou une interaction plus fréquente avec les éléments), de déterminer lesquels de ces sites web ou éléments répondent le mieux aux besoins des utilisateurs.
- Données d'inventaire : les données d'inventaire comprennent les informations essentielles nécessaires à l'identification et à la gestion des parties contractantes, des comptes d'utilisateurs, des profils et autres attributions similaires. Ces données peuvent notamment inclure des informations personnelles et démographiques telles que les noms, les coordonnées (adresses, numéros de téléphone, adresses e-mail), les dates de naissance et des identifiants spécifiques (identifiants d'utilisateur). Les données d'inventaire constituent la base de toute interaction formelle entre des personnes et des services, des institutions ou des systèmes, en permettant une attribution et une communication univoques.
- Réseau de diffusion de contenu (CDN) : un « réseau de diffusion de contenu » (CDN) est un service qui permet de diffuser plus rapidement et de manière plus sécurisée le contenu d'un site web, en particulier les fichiers multimédias volumineux tels que les images ou les scripts de programme, grâce à des serveurs répartis dans différentes régions et connectés via Internet.
- Cartes thermiques : les « cartes thermiques » représentent les mouvements de souris des utilisateurs, regroupés pour former une vue d'ensemble qui permet, par exemple, d'identifier les éléments du site web les plus consultés et ceux que les utilisateurs privilégient moins.
- Données de contenu : les données de contenu comprennent les informations générées lors de la création, de la modification et de la publication de contenus de toute nature. Cette catégorie de données peut inclure des textes, des images, des vidéos, des fichiers audio et d'autres contenus multimédias publiés sur différentes plateformes et différents supports. Les données de contenu ne se limitent pas au contenu proprement dit, mais comprennent également des métadonnées qui fournissent des informations sur le contenu lui-même, telles que des balises, des descriptions, des informations sur l'auteur et des dates de publication.
- Suivi des clics : le suivi des clics permet d'avoir une vue d'ensemble des mouvements des utilisateurs au sein d'un site web. Étant donné que les résultats de ces tests sont plus précis lorsque l'interaction des utilisateurs peut être suivie sur une certaine période (par exemple, pour déterminer si un utilisateur revient volontiers sur le site), des cookies sont généralement enregistrés sur les ordinateurs des utilisateurs à des fins de test.
- Coordonnées : les coordonnées sont des informations essentielles qui permettent de communiquer avec des personnes ou des organisations. Elles comprennent notamment les numéros de téléphone, les adresses postales et les adresses e-mail, ainsi que des moyens de communication tels que les identifiants sur les réseaux sociaux et les identifiants de messagerie instantanée.
- Mesure de conversion : la mesure de conversion (également appelée « analyse des actions des visiteurs ») est une méthode permettant de déterminer l'efficacité des mesures marketing. Pour ce faire, un cookie est généralement enregistré sur les appareils des utilisateurs au sein des sites web sur lesquels les mesures marketing sont mises en œuvre, puis récupéré sur le site web cible. Cela nous permet, par exemple, de déterminer si les publicités que nous avons diffusées sur d'autres sites web ont été efficaces.
- Intelligence artificielle (IA) : le traitement des données par l'intelligence artificielle (IA) a pour objectif l'analyse et le traitement automatisés des données des utilisateurs afin d'identifier des tendances, de formuler des prévisions et d'améliorer l'efficacité et la qualité de nos services. Cela inclut la collecte, le nettoyage et la structuration des données, l'entraînement et l'application de modèles d'IA, ainsi que la vérification et l'optimisation continues des résultats, et s'effectue exclusivement avec le consentement des utilisateurs ou sur la base de fondements juridiques autorisés.
- Données de métadonnées, de communication et de traitement : les données de métadonnées, de communication et de traitement constituent des catégories contenant des informations sur la manière dont les données sont traitées, transmises et gérées. Les métadonnées, également appelées « données sur les données », comprennent des informations qui décrivent le contexte, l'origine et la structure d'autres données. Elles peuvent contenir des informations sur la taille du fichier, la date de création, l'auteur d'un document et l'historique des modifications. Les données de communication enregistrent les échanges d'informations entre les utilisateurs via différents canaux, tels que les échanges d'e-mails, les journaux d'appels, les messages sur les réseaux sociaux et les historiques de chat, y compris les personnes impliquées, les horodatages et les voies de transmission. Les données de procédure décrivent les processus et les opérations au sein des systèmes ou des organisations, y compris la documentation des flux de travail, les journaux des transactions et des activités, ainsi que les journaux d'audit utilisés pour le suivi et la vérification des opérations.
- Données d'utilisation : les données d'utilisation désignent les informations qui permettent de déterminer comment les utilisateurs interagissent avec des produits, des services ou des plateformes numériques. Ces données englobent un large éventail d'informations qui révèlent comment les utilisateurs utilisent les applications, quelles fonctionnalités ils privilégient, combien de temps ils passent sur certaines pages et par quels chemins ils naviguent au sein d'une application. Les données d'utilisation peuvent également inclure la fréquence d'utilisation, les horodatages des activités, les adresses IP, les informations sur les appareils et les données de localisation. Elles sont particulièrement précieuses pour analyser le comportement des utilisateurs, optimiser l'expérience utilisateur, personnaliser les contenus et améliorer les produits ou services. De plus, les données d'utilisation jouent un rôle crucial dans l'identification des tendances, des préférences et des éventuels problèmes au sein des offres numériques.
- Données à caractère personnel : on entend par « données à caractère personnel » toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée « personne concernée ») ; est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne (par exemple un cookie) ou à une ou plusieurs caractéristiques particulières exprimant l’identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique.
- Profils contenant des informations relatives à l'utilisateur : le traitement des « profils contenant des informations relatives à l'utilisateur », ou « profils » en abrégé, englobe tout type de traitement automatisé de données à caractère personnel consistant à utiliser ces données pour analyser, évaluer ou prédire certains aspects personnels se rapportant à une personne physique (selon le type de profilage, il peut s'agir de différentes informations concernant la démographie, le comportement et les centres d'intérêt, comme par exemple l'interaction avec des sites web et leurs contenus, etc.) ou de les prédire (par exemple, l'intérêt pour certains contenus ou produits, le comportement de navigation sur un site web ou la localisation). Des cookies et des balises web sont souvent utilisés à des fins de profilage.
- Données de journalisation : les données de journalisation sont des informations relatives à des événements ou à des activités enregistrés dans un système ou un réseau. Ces données contiennent généralement des informations telles que des horodatages, des adresses IP, des actions des utilisateurs, des messages d'erreur et d'autres détails concernant l'utilisation ou le fonctionnement d'un système. Les données de journalisation sont souvent utilisées pour analyser les problèmes système, assurer la surveillance de la sécurité ou générer des rapports de performance.
- Mesure d'audience : la mesure d'audience (également appelée « web analytics ») sert à analyser le trafic d'un site web et peut porter sur le comportement ou les intérêts des visiteurs vis-à-vis de certaines informations, telles que le contenu des pages web. Grâce à l'analyse d'audience, les exploitants de sites web peuvent, par exemple, déterminer à quel moment les utilisateurs visitent leurs pages et quels contenus les intéressent. Cela leur permet, par exemple, de mieux adapter le contenu des pages web aux besoins de leurs visiteurs. À des fins d'analyse d'audience, on utilise souvent des cookies pseudonymes et des balises web pour reconnaître les visiteurs réguliers et obtenir ainsi des analyses plus précises sur l'utilisation d'un site web.
- Remarketing : on parle de « remarketing » ou de « reciblage » lorsque, par exemple, à des fins publicitaires, on enregistre les produits qui ont intéressé un utilisateur sur un site web afin de lui rappeler ces produits sur d'autres sites web, par exemple via des publicités.
- Données de localisation : les données de localisation sont générées lorsqu'un appareil mobile (ou tout autre appareil disposant des capacités techniques nécessaires à la localisation) se connecte à une cellule de réseau mobile, à un réseau Wi-Fi ou à d'autres moyens techniques et fonctions de localisation similaires. Les données de localisation servent à indiquer la position géographique précise de l'appareil concerné sur la Terre. Elles peuvent, par exemple, être utilisées pour afficher des fonctions cartographiques ou d'autres informations dépendantes d'un lieu.
- Suivi : on parle de « suivi » lorsque le comportement des utilisateurs peut être retracé sur plusieurs sites web. En règle générale, des informations relatives au comportement et aux centres d'intérêt des utilisateurs sont enregistrées dans des cookies ou sur les serveurs des fournisseurs de technologies de suivi (ce que l'on appelle le « profilage »). Ces informations peuvent ensuite être utilisées, par exemple, pour afficher aux utilisateurs des publicités susceptibles de correspondre à leurs centres d'intérêt.
- Responsable du traitement : on entend par « responsable du traitement » la personne physique ou morale, l'autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement des données à caractère personnel.
- Traitement : le « traitement » désigne toute opération ou tout ensemble d'opérations effectuées, avec ou sans l'aide de procédés automatisés, sur des données à caractère personnel. Ce terme a une portée très large et englobe pratiquement toute manipulation de données, qu'il s'agisse de la collecte, de l'analyse, du stockage, de la transmission ou de la suppression.
- Données contractuelles : les données contractuelles sont des informations spécifiques relatives à la formalisation d'un accord entre deux ou plusieurs parties. Elles documentent les conditions dans lesquelles des services ou des produits sont fournis, échangés ou vendus. Cette catégorie de données est essentielle à la gestion et à l'exécution des obligations contractuelles et comprend à la fois l'identification des parties contractantes et les conditions spécifiques de l'accord. Les données contractuelles peuvent inclure les dates de début et de fin du contrat, la nature des prestations ou des produits convenus, les accords sur les prix, les conditions de paiement, les droits de résiliation, les options de prolongation et les conditions ou clauses spéciales. Elles servent de base juridique à la relation entre les parties et sont déterminantes pour la clarification des droits et obligations, l'exécution des droits et la résolution des litiges.
- Données de paiement : les données de paiement englobent toutes les informations nécessaires au traitement des transactions financières entre acheteurs et vendeurs. Ces données revêtent une importance cruciale pour le commerce électronique, les services bancaires en ligne et toute autre forme de transaction financière. Elles comprennent des informations telles que les numéros de carte de crédit, les coordonnées bancaires, les montants des paiements, les données de transaction, les codes de vérification et les informations de facturation. Les données de paiement peuvent également contenir des informations sur le statut du paiement, les rejets de débit, les autorisations et les frais.
- Création d'audiences : on parle de création d'audiences (en anglais « Custom Audiences ») lorsque des groupes cibles sont définis à des fins publicitaires, par exemple pour l'affichage de publicités. Ainsi, l'intérêt d'un utilisateur pour certains produits ou thèmes sur Internet permet de conclure que cet utilisateur est susceptible d'être intéressé par des publicités pour des produits similaires ou par la boutique en ligne dans laquelle il a consulté ces produits. On parle quant à lui de « Lookalike Audiences » (ou groupes cibles similaires) lorsque les contenus jugés appropriés sont présentés à des utilisateurs dont les profils ou les centres d’intérêt correspondent vraisemblablement à ceux des utilisateurs à partir desquels les profils ont été créés. Des cookies et des balises web sont généralement utilisés pour la constitution de Custom Audiences et de Lookalike Audiences.




