Politique de confidentialité
Préambule
La présente déclaration de confidentialité a pour but de vous informer sur les types de données à caractère personnel (ci-après également dénommées « données ») que nous traitons, ainsi que sur les finalités et l’étendue de ce traitement. La déclaration de confidentialité s’applique à tous les traitements de données à caractère personnel que nous effectuons , tant dans le cadre de la fourniture de nos services que, en particulier, sur nos sites web, dans nos applications mobiles ainsi que sur des présences en ligne externes, telles que nos profils sur les réseaux sociaux (ci-après dénommés collectivement « offre en ligne »).
Les termes utilisés ne sont pas spécifiques à un genre.
Mise à jour : 13 novembre 2025
Sommaire
- Préambule
- Responsable
- Aperçu des traitements
- Bases juridiques applicables
- Mesures de sécurité
- Transfert de données à caractère personnel
- Informations générales sur la conservation et la suppression des données
- Droits des personnes concernées
- Prestations commerciales
- Utilisation de plateformes en ligne à des fins d’offre et de commercialisation
- Prestataires et services utilisés dans le cadre de l’activité commerciale
- Modes de paiement
- Mise à disposition de l’offre en ligne et hébergement web
- Utilisation de cookies
- Traitement des données dans le cadre de l’application (App)
- Inscription, connexion et compte utilisateur
- Blogs et médias de publication
- Gestion des contacts et des demandes
- Communication via Messenger
- Chatbots et fonctions de chat
- K& Intelligence artificielle (IA)
- Services cloud
- Newsletters et notifications électroniques
- Communication publicitaire par e-mail, courrier postal, fax ou téléphone
- Analyse Web, suivi et optimisation
- Marketing en ligne
- Avis clients et procédures d’évaluation
- Présence sur les réseaux sociaux (Social Media)
- Plug-ins, fonctionnalités intégrées et contenus
- Gestion, organisation et outils d’aide
- Procédure de candidature
Responsable
Christian Haverkamp
oxytec AG
Feldeggstr. 39
8034 Zürich
Adresse e-mail : info@oxytec.com
Impressum: https://www.oxytec.com/fr/mentions-legales/
Aperçu des traitements
L’aperçu ci-dessous résume les types de données traitées et les finalités de leur traitement, et identifie les personnes concernées.
Types de données traitées
- Données d’identification.
- Données de paiement.
- Données de localisation.
- Coordonnées.
- Données de contenu.
- Données contractuelles.
- Données d’utilisation.
- Métadonnées, données de communication et données de procédure.
- Données des candidats.
- Données d’événements (Facebook).
- Données de journal.
Catégories de personnes concernées
- Bénéficiaires de prestations et donneurs d’ordre.
- Personnes intéressées.
- Partenaires de communication.
- Utilisateurs.
- Candidats.
- Partenaires commerciaux et contractuels.
- Tiers.
Finalités du traitement
- Prestation de services contractuels et exécution d’obligations contractuelles.
- Communication.
- Mesures de sécurité.
- Marketing direct.
- Mesure d’audience.
- Suivi.
- Procédures administratives et organisationnelles.
- Remarketing.
- Mesure de conversion.
- Suivi des clics.
- Définition de groupes cibles.
- Tests A/B.
- Procédures organisationnelles et administratives.
- Procédures de candidature.
- Retour d’information.
- Marketing.
- Profils contenant des informations relatives à l’utilisateur.
- Suivi multi-appareils.
- Mise à disposition de notre offre en ligne et convivialité.
- Infrastructure informatique.
- Relations publiques.
- Promotion des ventes.
- Processus commerciaux et procédures de gestion d’entreprise.
- Intelligence artificielle (IA).
Bases légales applicables
Bases légales applicables en vertu de la loi suisse sur la protection des données : Si vous vous trouvez en Suisse, nous traitons vos données sur la base de la loi fédérale sur la protection des données (en abrégé « LPD »). Contrairement au RGPD, par exemple, la LPD suisse ne prévoit en principe pas qu’une base légale doive être mentionnée pour le traitement des données personnelles et considère que le traitement des données personnelles est licite, légitime et proportionné s’il est effectué de bonne foi , qu’il soit licite et proportionné (art. 6, al. 1 et 2 de la LPD suisse). En outre, nous ne collectons des données personnelles que dans un but précis, reconnaissable par la personne concernée, et ne les traitons que d’une manière compatible avec ce but (art. 6, al. 3, de la LPD suisse).
Mesures de sécurité
Conformément aux dispositions légales, nous prenons, en tenant compte de l’état de la technique, des coûts de mise en œuvre ainsi que de la nature, de la portée, des circonstances et des finalités du traitement, ainsi que des différentes probabilités et de l’ampleur de la menace pesant sur les droits et libertés des personnes physiques, afin de garantir un niveau de protection adapté au risque.
Ces mesures comprennent notamment la garantie de la confidentialité, de l’intégrité et de la disponibilité des données par le contrôle de l’accès physique et électronique aux données, ainsi que de l’accès, de la saisie, de la transmission, de la sauvegarde de la disponibilité et de la séparation de celles-ci. En outre, nous avons mis en place des procédures garantissant l’exercice des droits des personnes concernées, la suppression des données et la réaction en cas de menace pesant sur les données. Par ailleurs, nous prenons en compte la protection des données à caractère personnel dès la conception ou le choix du matériel, des logiciels et des procédures, conformément au principe de protection des données dès la conception, par le biais de la conception technique et de paramètres par défaut respectueux de la protection des données.
Transmission de données à caractère personnel
Dans le cadre de notre traitement des données à caractère personnel, il arrive que celles-ci soient transmises ou communiquées à d’autres instances, entreprises, entités organisationnelles juridiquement autonomes ou personnes. Parmi les destinataires de ces données peuvent figurer, par exemple, des prestataires chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans de tels cas, nous respectons les dispositions légales et concluons notamment avec les destinataires de vos données des contrats ou accords appropriés visant à assurer la protection de vos données.
Transfert de données au sein du groupe d’entreprises : Transfert de données au sein du groupe d’entreprises : Nous pouvons transmettre des données à caractère personnel à d’autres entreprises au sein de notre groupe d’entreprises ou leur en accorder l’accès. Ce transfert de données s’effectue sur la base de nos intérêts commerciaux et économiques légitimes. Nous entendons par là, par exemple, l’amélioration des processus commerciaux, la garantie d’une communication interne efficace et performante, l’utilisation optimale de nos ressources humaines et technologiques, ainsi que la possibilité de prendre des décisions commerciales éclairées. Dans certains cas, le transfert de données peut également être nécessaire pour remplir nos obligations contractuelles, ou il peut reposer sur le consentement des personnes concernées ou sur une autorisation légale.
Transfert de données au sein de l’organisation : nous pouvons transférer des données à caractère personnel à d’autres services ou entités au sein de notre organisation ou leur en accorder l’accès. Si le transfert de données est effectué à des fins administratives, il repose sur nos intérêts commerciaux et économiques légitimes ou a lieu s’il est nécessaire pour remplir nos obligations contractuelles ou si le consentement des personnes concernées ou une autorisation légale a été obtenu.
Transferts internationaux de données
Transmission de données personnelles à l’étranger : conformément à la LPD suisse, nous ne transmettons des données personnelles à l’étranger que si une protection adéquate des personnes concernées est garantie (art. 16 de la LPD suisse). Si le Conseil fédéral n’a pas constaté de protection adéquate (liste : https://www.bj.admin.ch/bj/de/home/staat/datenschutz/internationales/anerkennung-staaten.html), nous prenons des mesures de sécurité alternatives.
Pour les transferts de données vers les États-Unis, nous nous appuyons principalement sur le Data Privacy Framework (DPF), qui a été reconnu comme un cadre juridique sûr par une décision d’adéquation de la Suisse du 7 juin 2024. De plus, nous avons conclu avec les prestataires concernés des clauses types de protection des données, qui ont été approuvées par le Préposé fédéral à la protection des données et à la transparence (PFPDT) et qui définissent des obligations contractuelles visant à protéger vos données.
Cette double garantie assure une protection complète de vos données : le DPF constitue le premier niveau de protection, tandis que les clauses standard de protection des données servent de sécurité supplémentaire. En cas de modifications dans le cadre du DPF, les clauses types de protection des données interviennent comme solution de secours fiable. Nous garantissons ainsi que vos données restent toujours protégées de manière adéquate, même en cas de changements politiques ou juridiques.
Pour chaque prestataire de services, nous vous indiquons s’il est certifié selon le DPF et s’il dispose de clauses types de protection des données. Vous trouverez la liste des entreprises certifiées ainsi que des informations complémentaires sur le DPF sur le site web du ministère américain du Commerce à l’adresse https://www.dataprivacyframework.gov/ (en anglais).
Les transferts de données vers d’autres pays tiers sont soumis à des mesures de sécurité appropriées, notamment des accords internationaux, des garanties spécifiques, des clauses types de protection des données approuvées par l’EDÖB ou des règles internes de protection des données préalablement reconnues par l’EDÖB ou par une autorité de protection des données compétente d’un autre pays.
Informations générales sur la conservation et la suppression des données
Nous supprimons les données à caractère personnel que nous traitons, conformément aux dispositions légales, dès que les consentements sur lesquels repose le traitement sont retirés ou qu’il n’existe plus de base juridique pour le traitement. Cela concerne les cas où la finalité initiale du traitement n’a plus lieu d’être ou où les données ne sont plus nécessaires. Il existe des exceptions à cette règle lorsque des obligations légales ou des intérêts particuliers exigent une conservation ou un archivage plus long des données.
En particulier, les données qui doivent être conservées pour des raisons de droit commercial ou fiscal, ou dont la conservation est nécessaire à des fins de poursuites judiciaires ou pour la protection des droits d’autres personnes physiques ou morales, doivent être archivées en conséquence.
Notre politique de confidentialité contient des informations supplémentaires sur la conservation et la suppression des données, qui s’appliquent spécifiquement à certains processus de traitement.
En cas d’indications multiples concernant la durée de conservation ou les délais de suppression d’une donnée, c’est toujours le délai le plus long qui prévaut. Les données qui ne sont plus conservées aux fins initialement prévues, mais en raison d’exigences légales ou pour d’autres motifs, sont traitées exclusivement pour les raisons justifiant leur conservation.
Conservation et suppression des données : les délais généraux suivants s’appliquent à la conservation et à l’archivage en vertu du droit suisse :
- 10 ans – Délai de conservation des livres et registres, des comptes annuels, des inventaires, des rapports de gestion, des bilans d’ouverture, des pièces comptables et des factures, ainsi que de toutes les instructions de travail nécessaires et autres documents organisationnels (art. 958f du Code suisse des obligations (CO)).
- 10 ans – Les données nécessaires à la prise en compte d’éventuelles demandes de dommages-intérêts ou de droits contractuels similaires, ainsi qu’au traitement des demandes y afférentes, sur la base d’expériences commerciales antérieures et des pratiques habituelles du secteur, sont conservées conservées pendant la durée du délai de prescription légal de dix ans, à moins qu’un délai plus court de cinq ans ne s’applique, ce qui est le cas dans certaines situations (art. 127, 130 CO). Les créances relatives aux loyers, aux fermages et aux intérêts sur le capital, ainsi qu’aux autres prestations périodiques, résultant de la livraison de denrées alimentaires, de la restauration et des dettes d’auberges, ainsi que des travaux d’artisanat, de la vente au détail de marchandises, de prestations médicales, des prestations professionnelles d’avocats, d’agents judiciaires, de procureurs et de notaires, ainsi que du rapport de travail des salariés (art. 128 CO).
Droits des personnes concernées
Droits des personnes concernées en vertu de la LPD suisse :
En tant que personne concernée, vous disposez des droits suivants conformément aux dispositions de la LPD suisse :
- Droit d’accès : Vous avez le droit d’exiger la confirmation que des données personnelles vous concernant sont traitées, ainsi que de recevoir les informations nécessaires pour faire valoir vos droits en vertu de cette loi et pour garantir la transparence du traitement des données.
- Droit à la remise ou au transfert des données : Vous avez le droit de demander la remise de vos données personnelles que vous nous avez communiquées, dans un format électronique courant.
- Droit de rectification : Vous avez le droit de demander la rectification des données personnelles inexactes vous concernant.
- Droit d’opposition, d’effacement et de destruction : Vous avez le droit de vous opposer au traitement de vos données, ainsi que d’exiger que les données à caractère personnel vous concernant soient effacées ou détruites.
Prestations commerciales
Nous traitons les données de nos partenaires contractuels et commerciaux, par exemple les clients et les prospects (désignés collectivement sous le terme « partenaires contractuels »), dans le cadre de relations contractuelles et de relations juridiques similaires, ainsi que des mesures qui y sont liées et en vue de la communication avec les partenaires contractuels (ou à titre précontractuel), par exemple pour répondre à des demandes de renseignements.
Nous utilisons ces données pour remplir nos obligations contractuelles. Cela comprend notamment les obligations de fournir les prestations convenues, les éventuelles obligations de mise à jour et la résolution des problèmes liés à la garantie et autres défauts de prestation. En outre, nous utilisons les données pour faire valoir nos droits et à des fins de tâches administratives liées à ces obligations ainsi que pour l’organisation de l’entreprise. Par ailleurs, nous traitons les données sur la base de nos intérêts légitimes tant en matière de gestion régulière et économique de l’entreprise que de mesures de sécurité visant à protéger nos partenaires contractuels et nos activités contre les abus, de menaces pesant sur leurs données, leurs secrets, leurs informations et leurs droits (par exemple, pour faire appel à des services de télécommunications, de transport et autres services auxiliaires, ainsi qu’à des sous-traitants, des banques, des conseillers fiscaux et juridiques, des prestataires de services de paiement ou des autorités financières). Dans le cadre de la législation en vigueur, nous ne transmettons les données de nos partenaires contractuels à des tiers que dans la mesure où cela est nécessaire aux fins susmentionnées ou pour remplir des obligations légales. Les partenaires contractuels sont informés des autres formes de traitement, par exemple à des fins de marketing, dans le cadre de la présente déclaration de confidentialité.
Nous indiquons aux parties contractantes, avant ou au moment de la collecte des données, quelles sont les données nécessaires aux fins susmentionnées, par exemple dans les formulaires en ligne, au moyen d’un marquage spécifique (par exemple des couleurs) ou de symboles (par exemple des astérisques ou autres), ou bien en personne.
Nous supprimons les données à l’expiration des obligations légales de garantie et des obligations similaires, c’est-à-dire en principe après quatre ans, sauf si les données sont enregistrées dans un compte client, par exemple tant qu’elles doivent être conservées pour des raisons légales d’archivage (par exemple à des fins fiscales, généralement dix ans). Nous supprimons les données qui nous ont été communiquées par le partenaire contractuel dans le cadre d’une mission conformément aux instructions et, en principe, à la fin de la mission.
- Types de données traitées : Données d’identification (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; Coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone) ; Données contractuelles (par exemple, objet du contrat, durée, catégorie de client) ; Données d’utilisation (par exemple, pages consultées et durée de visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctionnalités). Données méta, de communication et de procédure (par exemple, adresses IP, dates et heures, numéros d’identification, personnes concernées).
- Personnes concernées : Bénéficiaires de prestations et donneurs d’ordre ; personnes intéressées. Partenaires commerciaux et contractuels.
- Finalités du traitement : Prestation de services contractuels et exécution des obligations contractuelles ; mesures de sécurité ; communication ; procédures administratives et organisationnelles ; procédures organisationnelles et de gestion. Processus commerciaux et procédures de gestion d’entreprise.
- Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : Exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD) ; obligation légale (art. 6, al. 1, phrase 1, let. c) du RGPD). Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Boutique en ligne, formulaires de commande, commerce électronique et exécution des prestations : Nous traitons les données de nos clients afin de leur permettre de sélectionner, d’acheter ou de commander les produits, marchandises et prestations associées de leur choix, ainsi que d’effectuer leur paiement et d’assurer leur mise à disposition, leur livraison ou leur exécution. Dans la mesure où cela est nécessaire à l’exécution d’une commande, nous faisons appel à des prestataires de services, notamment des entreprises postales, de transport et d’expédition, afin d’assurer la livraison ou l’exécution de la commande auprès de nos clients. Pour le traitement des opérations de paiement, nous recourons aux services de banques et de prestataires de services de paiement. Les informations requises sont indiquées comme telles dans le cadre du processus de commande ou d’achat similaire et comprennent les informations nécessaires à la livraison, à la mise à disposition et à la facturation, ainsi que les coordonnées permettant d’établir un éventuel contact ; Bases juridiques : Exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD).
- Prestations artisanales : Nous traitons les données de nos clients et donneurs d’ordre (ci-après dénommés uniformément « clients ») afin de leur permettre de sélectionner, d’acquérir ou de commander les prestations ou travaux choisis ainsi que les activités connexes, et d’en assurer le paiement, la livraison, l’exécution ou la fourniture.
Les informations requises sont identifiées comme telles dans le cadre de la conclusion du contrat de commande, de l’ordre ou de tout autre contrat similaire et comprennent les informations nécessaires à la livraison et à la facturation, ainsi que les coordonnées permettant d’effectuer d’éventuelles consultations ; Bases juridiques : Exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD). - Services de location : Nous traitons les données de nos locataires et des personnes intéressées par une location conformément au contrat de location sous-jacent. Nous pouvons en outre traiter les informations relatives aux caractéristiques et à la situation des personnes ou des biens leur appartenant, si cela s’avère nécessaire dans le cadre de la relation locative. Il peut s’agir, par exemple, d’informations sur la situation personnelle, les biens mobiliers ou immobiliers, la situation financière ainsi que l’utilisation de services annexes (tels que l’approvisionnement en eau ou en énergie).
Dans le cadre de notre mandat, il peut s’avérer nécessaire que nous traitions des catégories particulières de données au sens de l’article 9, paragraphe 1, du RGPD, notamment des informations relatives à la santé d’une personne. Le traitement est effectué afin de protéger les intérêts des locataires en matière de santé et, dans les autres cas, uniquement avec le consentement des locataires.
Dans la mesure où cela est nécessaire à l’exécution du contrat, requis par la loi, autorisé par les locataires ou fondé sur nos intérêts légitimes, nous divulguons ou transmettons les données des locataires dans le cadre de demandes de couverture, de la conclusion et de l’exécution de contrats, par exemple à des prestataires de services financiers, des établissements de crédit, des fournisseurs (par exemple d’électricité) ou des autorités.
En outre, nous traitons les données des locataires si cela est nécessaire pour remplir des obligations légales (par exemple, en cas d’obligations d’information liées aux prestations accessoires et aux charges) ; Bases juridiques : Exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD).
Utilisation de plateformes en ligne à des fins commerciales et de distribution
Nous proposons nos services sur des plateformes en ligne exploitées par d’autres prestataires. Dans ce contexte, les politiques de confidentialité des plateformes concernées s’appliquent en complément de notre politique de confidentialité. Cela vaut en particulier pour l’exécution du processus de paiement et les procédures utilisées sur les plateformes pour mesurer l’audience et pour le marketing basé sur les centres d’intérêt.
- Types de données traitées : Données d’identification (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone) ; données contractuelles (par exemple, objet du contrat, durée, catégorie de client) ; Données d’utilisation (par exemple, pages consultées et durée de visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctionnalités). Données méta, de communication et de procédure (par exemple, adresses IP, dates et heures, numéros d’identification, personnes concernées).
- Personnes concernées : Bénéficiaires de prestations et donneurs d’ordre ; partenaires commerciaux et contractuels. Personnes intéressées.
- Finalités du traitement : Prestation de services contractuels et exécution d’obligations contractuelles ; marketing ; processus commerciaux et procédures de gestion d’entreprise ; mesure de la conversion (évaluation de l’efficacité des mesures marketing). Mise à disposition de notre offre en ligne et convivialité.
- Conservation et suppression : Suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : Exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD). Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Amazon : place de marché en ligne pour le commerce électronique ; Prestataire de services : Amazon EU S.à r.l. (Société à responsabilité limitée), 38 avenue John F. Kennedy, L-1855 Luxembourg ; Bases juridiques : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; Site web : https://www.amazon.de/ ; Politique de confidentialité : https://www.amazon.de/gp/help/customer/display.html?nodeId=201909010. Base des transferts vers des pays tiers : Data Privacy Framework (DPF), Data Privacy Framework (DPF).
- eBay : Place de marché en ligne pour le commerce électronique ; Prestataire de services : eBay Marketplaces GmbH, Helvetiastrasse 15/17, 3005 Berne, Suisse ; Bases juridiques : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; Site web : https://www.ebay.de/ ; Politique de confidentialité : https://www.ebay.de/help/policies/member-behavior-policies/datenschutzerklrung?id=4260. Contrat de sous-traitance : Fourni par le prestataire de services.
Prestataires et services utilisés dans le cadre de notre activité commerciale
Dans le cadre de notre activité commerciale, nous utilisons, dans le respect des dispositions légales, des services, plateformes, interfaces ou plug-ins supplémentaires proposés par des prestataires tiers (ci-après dénommés « services »). Leur utilisation repose sur notre intérêt à assurer une gestion correcte, légale et économique de nos activités commerciales et de notre organisation interne.
- Types de données traitées : Données d’identification (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions textuels ou visuels ainsi que les informations les concernant, telles que les indications relatives à l’auteur ou à la date de création). Données contractuelles (par exemple, objet du contrat, durée, catégorie de client).
- Personnes concernées : Bénéficiaires de prestations et donneurs d’ordre ; personnes intéressées. Partenaires commerciaux et contractuels.
- Finalités du traitement : Prestation de services contractuels et exécution d’obligations contractuelles ; procédures administratives et organisationnelles. Processus commerciaux et procédures de gestion d’entreprise.
- Conservation et suppression : Suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Collmex : Gestion des stocks.
Procédures de paiement
Dans le cadre de relations contractuelles et autres relations juridiques, en vertu d’obligations légales ou sur la base de nos intérêts légitimes, nous proposons aux personnes concernées des moyens de paiement efficaces et sécurisés et faisons appel, à cette fin, à des prestataires de services autres que les banques et les établissements de crédit (collectivement dénommés « prestataires de services de paiement »).
Les données traitées par les prestataires de services de paiement comprennent des données d’identification, telles que le nom et l’adresse, des données bancaires, telles que les numéros de compte ou de carte de crédit, des mots de passe, des codes TAN et des sommes de contrôle, ainsi que des informations relatives au contrat, au montant et au destinataire. Ces informations sont nécessaires pour effectuer les transactions. Les données saisies ne sont toutefois traitées et stockées que par les prestataires de services de paiement. Cela signifie que nous ne recevons aucune information relative au compte ou à la carte de crédit, mais uniquement des informations confirmant ou refusant le paiement. Dans certains cas, les données peuvent être transmises par les prestataires de services de paiement à des agences de renseignements commerciaux. Cette transmission a pour but de vérifier l’identité et la solvabilité. À cet égard, nous renvoyons aux conditions générales et aux mentions relatives à la protection des données des prestataires de services de paiement.
Les opérations de paiement sont régies par les conditions générales et les informations relatives à la protection des données des prestataires de services de paiement concernés, qui sont disponibles sur leurs sites web respectifs ou dans les applications de transaction. Nous vous renvoyons également à ces documents pour obtenir de plus amples informations et faire valoir vos droits de rétractation, d’accès et autres droits des personnes concernées.
- Types de données traitées : Données d’identification (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; données contractuelles (par exemple, objet du contrat, durée, catégorie de client) ; Données d’utilisation (par exemple, pages consultées et durée de visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctionnalités) ; données méta, de communication et de procédure (par exemple, adresses IP, horodatages, numéros d’identification, personnes concernées). Coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone).
- Personnes concernées : Bénéficiaires de prestations et donneurs d’ordre ; partenaires commerciaux et contractuels. Personnes intéressées.
- Finalités du traitement : Prestation de services contractuels et exécution d’obligations contractuelles. Processus commerciaux et procédures de gestion d’entreprise.
- Conservation et suppression : Suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : Exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD). Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Amazon Payments : Services de paiement (connexion technique des méthodes de paiement en ligne) ; Prestataire de services : Amazon Payments Europe S.C.A., 38 avenue J.F. Kennedy, L-1855 Luxembourg ; Bases juridiques : Exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD) ; Site web : https://pay.amazon.de/. Politique de confidentialité : https://pay.amazon.de/help/201212490.
- Apple Pay : Services de paiement (connexion technique aux méthodes de paiement en ligne) ; Prestataire de services : Apple Inc., Infinite Loop, Cupertino, CA 95014, États-Unis ; Bases juridiques : Exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD) ; Site web : https://www.apple.com/de/apple-pay/. Politique de confidentialité : https://www.apple.com/legal/privacy/de-ww/.
- Mollie : Services de paiement (connexion technique des méthodes de paiement en ligne) ; Prestataire de services : Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Pays-Bas ; Bases juridiques : Exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD) ; Site web : https://www.mollie.com/de. Politique de confidentialité : https://www.mollie.com/de/privacy.
- PayPal : Services de paiement (intégration technique de moyens de paiement en ligne) (par exemple PayPal, PayPal Plus, Braintree) ; Prestataire de services : PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg ; Bases juridiques : Exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD) ; Site web : https://www.paypal.com/de. Politique de confidentialité : https://www.paypal.com/de/legalhub/paypal/privacy-full.
Mise à disposition de l’offre en ligne et hébergement web
Nous traitons les données des utilisateurs afin de pouvoir leur fournir nos services en ligne. À cette fin, nous traitons l’adresse IP de l’utilisateur, qui est nécessaire pour transmettre les contenus et les fonctionnalités de nos services en ligne au navigateur ou à l’appareil de l’utilisateur.
- Types de données traitées : Données d’utilisation (par exemple, pages consultées et durée de la visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctionnalités) ; Données méta, de communication et de procédure (par exemple, adresses IP, dates et heures, numéros d’identification, personnes concernées) ; données de journalisation (par exemple, fichiers journaux relatifs aux connexions, à la consultation de données ou aux heures d’accès) ; coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone).
- Personnes concernées : Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne). Personnes intéressées.
- Finalités du traitement : Mise à disposition de notre offre en ligne et convivialité ; infrastructure informatique (exploitation et mise à disposition de systèmes d’information et d’équipements techniques (ordinateurs, serveurs, etc.)) ; Mesures de sécurité ; communication ; marketing direct (par exemple par e-mail ou par courrier postal) ; mesure d’audience (par exemple statistiques d’accès, identification des visiteurs réguliers) ; mesure de conversion (évaluation de l’efficacité des mesures marketing) ; définition de groupes cibles ; tests A/B. Marketing.
- Conservation et suppression : Suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Mise à disposition de l’offre en ligne sur un espace de stockage loué : Pour la mise à disposition de notre offre en ligne, nous utilisons de l’espace de stockage, de la capacité de calcul et des logiciels que nous louons ou obtenons d’une autre manière auprès d’un fournisseur de serveurs (également appelé « hébergeur web ») ; Bases juridiques : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
- Collecte des données d’accès et des fichiers journaux : L’accès à notre offre en ligne est consigné sous la forme de « fichiers journaux de serveur ». Les fichiers journaux du serveur peuvent contenir l’adresse et le nom des pages Web et des fichiers consultés, la date et l’heure de la consultation, les volumes de données transférés, la confirmation de la consultation, le type et la version du navigateur, le système d’exploitation de l’utilisateur, l’URL de référence (la page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur d’accès à l’origine de la requête. Les fichiers journaux du serveur peuvent être utilisés, d’une part, à des fins de sécurité, par exemple pour éviter une surcharge des serveurs (en particulier en cas d’attaques abusives, dites attaques DDoS), et, d’autre part, pour garantir la charge de travail des serveurs et leur stabilité ; Bases juridiques : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD). Suppression des données : Les informations des fichiers journaux sont conservées pendant une durée maximale de 30 jours, puis supprimées ou anonymisées. Les données dont la conservation est nécessaire à des fins de preuve sont exclues de la suppression jusqu’à la clarification définitive de l’incident concerné.
- Réseau de diffusion de contenu : Nous utilisons un « réseau de diffusion de contenu » (CDN). Un CDN est un service qui permet de diffuser plus rapidement et de manière plus sécurisée les contenus d’une offre en ligne, en particulier les fichiers multimédias volumineux tels que les graphiques ou les scripts de programme, à l’aide de serveurs répartis régionalement et connectés via Internet ; Bases juridiques : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
- Hetzner : Prestations dans le domaine de la mise à disposition d’infrastructures informatiques et de services connexes (par exemple, espace de stockage et/ou capacités de calcul) ; Prestataire de services : Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Allemagne ; Bases juridiques : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; Site web : https://www.hetzner.com ; Politique de confidentialité : https://www.hetzner.com/de/rechtliches/datenschutz. Contrat de sous-traitance : https://docs.hetzner.com/de/general/general-terms-and-conditions/data-privacy-faq/.
- Hubspot Forms : Création et gestion de formulaires, collecte et stockage des données utilisateur, intégration dans des sites web et des systèmes CRM, automatisation des e-mails de suivi, analyse des performances des formulaires, segmentation des données pour des campagnes marketing ciblées ; Prestataire de services : HubSpot Ireland Limited, Ground Floor, Two Dockland Central Guild Street, Dublin 1, Irlande ; Bases juridiques : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; Site web : https://www.hubspot.com/products/marketing/forms ; Politique de confidentialité : https://legal.hubspot.com/privacy-policy; Contrat de sous-traitance : https://legal.hubspot.com/dpa. Base des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types (https://legal.hubspot.com/dpa), Data Privacy Framework (DPF), clauses contractuelles types (https://legal.hubspot.com/dpa).
- Yoast SEO : optimisation de sites web pour les moteurs de recherche ; prestataire de services : Yoast B.V., Don Emanuelstraat 3, 6602 GX Wijchen, Pays-Bas ; Bases juridiques : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; Site web : https://yoast.com/ ; Politique de confidentialité : https://www.newfold.com/privacy-center?currencyCode=EUR&langPref=de. Informations complémentaires : Exploitation au sein d’un environnement d’hébergement propre.
Utilisation de cookies
Le terme « cookies » désigne des fonctions qui enregistrent et lisent des informations sur les terminaux des utilisateurs. Les cookies peuvent en outre être utilisés à des fins diverses, notamment pour assurer le bon fonctionnement, la sécurité et le confort des offres en ligne, ainsi que pour analyser le trafic des visiteurs. Nous utilisons des cookies conformément aux dispositions légales. À cette fin, nous demandons au préalable le consentement des utilisateurs si nécessaire. Si un consentement n’est pas nécessaire, nous nous appuyons sur nos intérêts légitimes. Cela s’applique lorsque l’enregistrement et la lecture d’informations sont indispensables pour pouvoir fournir des contenus et des fonctionnalités expressément demandés. Cela inclut notamment l’enregistrement des paramètres ainsi que la garantie du bon fonctionnement et de la sécurité de notre offre en ligne. Le consentement peut être révoqué à tout moment. Nous fournissons des informations claires sur leur portée et sur les cookies utilisés.
Remarques sur les bases juridiques en matière de protection des données : Le traitement de données à caractère personnel à l’aide de cookies dépend d’un consentement. Si un consentement a été donné, celui-ci sert de base juridique. En l’absence de consentement, nous nous appuyons sur nos intérêts légitimes, qui sont expliqués ci-dessus dans cette section et dans le contexte des services et procédures concernés.
Durée de conservation : En ce qui concerne la durée de conservation, on distingue les types de cookies suivants :
- Cookies temporaires (également appelés cookies de session) : Les cookies temporaires sont supprimés au plus tard lorsque l’utilisateur quitte un site web et ferme son terminal (par exemple, son navigateur ou son application mobile).
- Cookies permanents : Les cookies permanents restent enregistrés même après la fermeture du terminal. Cela permet, par exemple, de mémoriser le statut de connexion et d’afficher directement les contenus préférés lorsque l’utilisateur revisite un site web. De même, les données utilisateur collectées à l’aide de cookies peuvent être utilisées pour mesurer l’audience. À moins que nous ne fournissions aux utilisateurs des informations explicites sur la nature et la durée de conservation des cookies (par exemple dans le cadre de la demande de consentement), ils doivent partir du principe que ceux-ci sont permanents et que leur durée de conservation peut aller jusqu’à deux ans.
Informations générales sur la révocation et l’opposition (opt-out) : Les utilisateurs peuvent à tout moment révoquer les consentements qu’ils ont donnés et s’opposer au traitement conformément aux dispositions légales, y compris via les paramètres de confidentialité de leur navigateur.
- Types de données traitées : Données méta, de communication et de procédure (par exemple, adresses IP, horodatages, numéros d’identification, personnes concernées).
- Personnes concernées : Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Bases juridiques : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD). Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Traitement des données de cookies sur la base d’un consentement : Nous utilisons une solution de gestion du consentement qui permet d’obtenir le consentement des utilisateurs à l’utilisation de cookies ou aux procédures et prestataires mentionnés dans le cadre de cette solution. Cette procédure sert à recueillir, enregistrer, gérer et révoquer les consentements, notamment en ce qui concerne l’utilisation de cookies et de technologies similaires utilisées pour stocker, lire et traiter des informations sur les terminaux des utilisateurs. Dans le cadre de cette procédure, les consentements des utilisateurs sont recueillis pour l’utilisation de cookies et les traitements d’informations qui y sont liés, y compris les traitements et fournisseurs spécifiques mentionnés dans la procédure de gestion des consentements. Les utilisateurs ont en outre la possibilité de gérer et de révoquer leurs consentements. Les déclarations de consentement sont enregistrées afin d’éviter une nouvelle demande et de pouvoir apporter la preuve du consentement conformément aux exigences légales. La conservation s’effectue côté serveur et/ou dans un cookie (appelé « cookie opt-in ») ou au moyen de technologies comparables, afin de pouvoir attribuer le consentement à un utilisateur spécifique ou à son appareil. En l’absence d’informations spécifiques concernant les prestataires de services de gestion du consentement, les indications générales suivantes s’appliquent : la durée de conservation du consentement est de deux ans maximum. Un identifiant d’utilisateur pseudonyme est alors créé et enregistré avec la date du consentement, les détails relatifs à l’étendue du consentement (par exemple, les catégories de cookies et/ou de prestataires de services concernées) ainsi que des informations sur le navigateur, le système et l’appareil utilisé ; Bases juridiques : Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD).
- Usercentrics : enregistrement et gestion des consentements (acceptation des cookies et du traitement des données), journalisation des décisions des utilisateurs, affichage d’informations sur la protection des données et les cookies, possibilité pour les utilisateurs de retirer ou de modifier leurs consentements ; Prestataire de services : Usercentrics GmbH, Sendlinger Straße 7, 80331 Munich, Allemagne ; Site web : https://usercentrics.com/de/. Politique de confidentialité : https://usercentrics.com/de/datenschutzerklaerung/.
Traitement des données dans le cadre de l’application (App)
Nous traitons les données des utilisateurs de notre application dans la mesure où celles-ci sont nécessaires pour mettre à disposition des utilisateurs l’application et ses fonctionnalités, pour en surveiller la sécurité et pour pouvoir la perfectionner. Nous pouvons également contacter les utilisateurs dans le respect des dispositions légales, dans la mesure où cette communication est nécessaire à des fins d’administration ou d’utilisation de l’application. Par ailleurs, en ce qui concerne le traitement des données des utilisateurs, nous renvoyons aux informations relatives à la protection des données figurant dans la présente déclaration de confidentialité.
Bases juridiques : Le traitement des données nécessaires à la mise à disposition des fonctionnalités de l’application vise à remplir des obligations contractuelles. Cela vaut également lorsque la mise à disposition des fonctionnalités nécessite l’autorisation des utilisateurs (par exemple, l’activation de certaines fonctions de l’appareil). Dans la mesure où le traitement des données n’est pas nécessaire à la mise à disposition des fonctionnalités de l’application, mais sert à la sécurité de l’application ou à nos intérêts commerciaux (par exemple, la collecte de données à des fins d’optimisation de l’application ou de sécurité), il est effectué sur la base de nos intérêts légitimes. Dans la mesure où les utilisateurs sont expressément invités à donner leur consentement au traitement de leurs données, le traitement des données couvertes par ce consentement s’effectue sur la base dudit consentement.
- Types de données traitées : Données d’identification (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; Données d’utilisation (par exemple, pages consultées et durée de visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctionnalités). Données méta, de communication et de procédure (par exemple, adresses IP, horodatages, numéros d’identification, personnes concernées).
- Personnes concernées : Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement : Prestation de services contractuels et respect des obligations contractuelles ; mesures de sécurité. Mise à disposition de notre offre en ligne et convivialité.
- Conservation et suppression : Suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : Exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD). Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
Inscription, connexion et compte utilisateur
Les utilisateurs peuvent créer un compte utilisateur. Lors de l’inscription, les informations obligatoires requises sont communiquées aux utilisateurs et traitées aux fins de la mise à disposition du compte utilisateur sur la base de l’exécution d’une obligation contractuelle. Les données traitées comprennent notamment les informations de connexion (nom d’utilisateur, mot de passe et adresse e-mail).
Dans le cadre de l’utilisation de nos fonctions d’enregistrement et d’inscription ainsi que de l’utilisation du compte utilisateur, nous enregistrons l’adresse IP et l’heure de chaque action effectuée par l’utilisateur. Cet enregistrement repose sur nos intérêts légitimes ainsi que sur ceux des utilisateurs, qui visent à se prémunir contre les abus et toute autre utilisation non autorisée. Ces données ne sont en principe pas transmises à des tiers, sauf si cela est nécessaire pour faire valoir nos droits ou s’il existe une obligation légale en ce sens.
Les utilisateurs peuvent être informés par e-mail des opérations concernant leur compte utilisateur, telles que des modifications techniques.
- Types de données traitées : Données d’identification (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone) ; Données de contenu (par exemple, messages et contributions textuels ou visuels, ainsi que les informations les concernant, telles que les détails relatifs à l’auteur ou à la date de création) ; Données d’utilisation (par exemple, pages consultées et durée de la visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctionnalités). Données de journalisation (par exemple, fichiers journaux relatifs aux connexions, à la consultation de données ou aux heures d’accès).
- Personnes concernées : Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement : Prestation de services contractuels et exécution d’obligations contractuelles ; mesures de sécurité ; procédures organisationnelles et administratives. Mise à disposition de notre offre en ligne et convivialité.
- Conservation et suppression : Suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ». Suppression après résiliation.
- Bases juridiques : Exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD). Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Inscription sous son vrai nom : Compte tenu de la nature de notre communauté, nous demandons aux utilisateurs de n’utiliser notre offre qu’en utilisant leur vrai nom. Cela signifie que l’utilisation de pseudonymes n’est pas autorisée ; Bases juridiques : Exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD).
- Les profils des utilisateurs ne sont pas publics : Les profils des utilisateurs ne sont pas visibles par le public et ne sont pas accessibles.
- Pas d’obligation de conservation des données : Il incombe aux utilisateurs de sauvegarder leurs données en cas de résiliation avant la fin du contrat. Nous sommes en droit de supprimer définitivement toutes les données de l’utilisateur enregistrées pendant la durée du contrat ; Bases juridiques : Exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD).
Blogs et supports de publication
Nous utilisons des blogs ou des moyens similaires de communication et de publication en ligne (ci-après dénommés « supports de publication »). Les données des lecteurs ne sont traitées aux fins du support de publication que dans la mesure où cela est nécessaire à sa présentation et à la communication entre les auteurs et les lecteurs, ou pour des raisons de sécurité. Pour le reste, nous renvoyons aux informations relatives au traitement des données des visiteurs de notre support de publication dans le cadre de la présente politique de confidentialité.
- Types de données traitées : Données d’identification (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; coordonnées (par exemple, adresses postales et électroniques ou numéros de téléphone) ; Données de contenu (par exemple, messages et contributions textuels ou visuels, ainsi que les informations les concernant, telles que les détails relatifs à l’auteur ou à la date de création) ; Données d’utilisation (par exemple, pages consultées et durée de la visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctionnalités). Données méta, de communication et de procédure (par exemple, adresses IP, dates et heures, numéros d’identification, personnes concernées).
- Personnes concernées : Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement : Retour d’information (par exemple, collecte de commentaires via un formulaire en ligne). Mise à disposition de notre offre en ligne et convivialité.
- Conservation et suppression : Suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
Gestion des contacts et des demandes
Lorsque vous nous contactez (par exemple par courrier postal, formulaire de contact, e-mail, par téléphone ou via les réseaux sociaux) ainsi que dans le cadre de relations existantes avec les utilisateurs et de relations commerciales, les données des personnes qui nous contactent sont traitées dans la mesure où cela est nécessaire pour répondre aux demandes de contact et aux éventuelles mesures demandées.
- Types de données traitées : Données d’identification (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; coordonnées (par exemple, adresses postales et électroniques ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions textuels ou visuels, ainsi que les informations les concernant, telles que les indications relatives à l’auteur ou à la date de création) ; Données d’utilisation (par exemple, pages consultées et durée de la visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctionnalités). Données méta, de communication et de procédure (par exemple, adresses IP, dates et heures, numéros d’identification, personnes concernées).
- Personnes concernées : Interlocuteurs.
- Finalités du traitement : Communication ; procédures organisationnelles et administratives ; retours d’information (par exemple, collecte de retours d’information via un formulaire en ligne) ; Mise à disposition de notre offre en ligne et convivialité ; marketing direct (par exemple par e-mail ou par courrier postal) ; mesure d’audience (par exemple statistiques d’accès, identification des visiteurs réguliers) ; mesure de conversion (mesure de l’efficacité des mesures marketing) ; suivi des clics ; marketing. Profils contenant des informations relatives à l’utilisateur (création de profils d’utilisateurs).
- Conservation et suppression : Suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD). Exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Formulaire de contact : Lorsque vous nous contactez via notre formulaire de contact, par e-mail ou par d’autres moyens de communication, nous traitons les données à caractère personnel qui nous sont transmises afin de répondre à votre demande et de la traiter. Cela comprend généralement des informations telles que le nom, les coordonnées et, le cas échéant, d’autres informations qui nous sont communiquées et qui sont nécessaires au traitement approprié de votre demande. Nous utilisons ces données exclusivement aux fins indiquées de prise de contact et de communication ; Bases juridiques : Exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD), intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
- HubSpot CRM : gestion des contacts clients, suivi des activités commerciales, automatisation des campagnes marketing, analyse des données commerciales, création et gestion de campagnes par e-mail, intégration avec d’autres outils et plateformes, gestion des demandes d’assistance client, génération de contenu basée sur l’IA, création d’e-mails personnalisés, prévisions de ventes prédictives, descriptions automatiques des flux de travail et chatbots IA pour l’interaction avec les clients ; Prestataire de services : HubSpot Ireland Limited, Ground Floor, Two Dockland Central Guild Street, Dublin 1, Irlande ; Bases juridiques : Exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD), intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; Site web : https://www.hubspot.de/pa/crm; Politique de confidentialité : https://legal.hubspot.com/de/privacy-policy; Contrat de sous-traitance : https://legal.hubspot.com/dpa. Base juridique des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types (https://legal.hubspot.com/dpa), Data Privacy Framework (DPF), clauses contractuelles types (https://legal.hubspot.com/dpa).
- HubSpot WordPress: Collecte des données des visiteurs, analyse du comportement des utilisateurs, gestion des contacts, création et gestion de formulaires, intégration avec des outils de marketing par e-mail, suivi des interactions des visiteurs du site web ; Prestataire de services : HubSpot Ireland Limited, Ground Floor, Two Dockland Central Guild Street, Dublin 1, Irlande ; Bases juridiques : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; Site web : https://wordpress.org/plugins/leadin/ ; Politique de confidentialité : https://legal.hubspot.com/de/privacy-policy; Contrat de sous-traitance : https://legal.hubspot.com/dpa. Base juridique des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types (https://legal.hubspot.com/dpa), Data Privacy Framework (DPF), clauses contractuelles types (https://legal.hubspot.com/dpa).
Communication via Messenger
Nous utilisons Messenger à des fins de communication et vous prions donc de prendre connaissance des informations suivantes concernant le fonctionnement de Messenger, le cryptage, l’utilisation des métadonnées de communication et vos possibilités d’opposition.
Vous pouvez également nous contacter par d’autres moyens, par exemple par téléphone ou par e-mail. Veuillez utiliser les coordonnées qui vous ont été communiquées ou celles indiquées sur notre site web.
En cas de chiffrement de bout en bout du contenu (c’est-à-dire le contenu de votre message et de vos pièces jointes), nous tenons à préciser que le contenu des communications (c’est-à-dire le contenu du message et les images jointes) est chiffré de bout en bout. Cela signifie que le contenu des messages n’est pas accessible, pas même par les fournisseurs de messagerie eux-mêmes. Vous devez toujours utiliser une version à jour de la messagerie avec le chiffrement activé afin de garantir le chiffrement du contenu des messages.
Nous attirons toutefois l’attention de nos interlocuteurs sur le fait que, bien que les fournisseurs de messagerie instantanée ne puissent pas consulter le contenu des messages, ils peuvent savoir si et quand nos interlocuteurs communiquent avec nous, et qu’ils traitent des informations techniques sur l’appareil utilisé par nos interlocuteurs ainsi que, selon les paramètres de leur appareil, des informations de localisation (appelées métadonnées).
Remarques concernant les bases juridiques : Lorsque nous demandons l’autorisation de nos interlocuteurs avant de communiquer avec eux via Messenger, la base juridique du traitement de leurs données est leur consentement. Par ailleurs, si nous ne demandons pas de consentement et que vous prenez par exemple contact avec nous de votre propre initiative, nous utilisons Messenger dans le cadre de nos relations avec nos partenaires contractuels ainsi que dans le cadre de la préparation d’un contrat à titre de mesure contractuelle et, dans le cas d’autres personnes intéressées et partenaires de communication, sur la base de nos intérêts légitimes à une communication rapide et efficace et à la satisfaction des besoins de nos partenaires de communication en matière de communication via Messenger. Nous attirons par ailleurs votre attention sur le fait que nous ne transmettons pas les coordonnées qui nous ont été communiquées à Messenger sans votre consentement.
Révocation, opposition et suppression : Vous pouvez à tout moment révoquer un consentement donné et vous opposer à toute communication avec nous via Messenger. En cas de communication via Messenger, nous supprimons les messages conformément à nos directives générales en matière de suppression (c’est-à-dire, par exemple, comme décrit ci-dessus, à la fin des relations contractuelles, dans le cadre des obligations d’archivage, etc.) et, dans les autres cas, dès que nous pouvons considérer avoir répondu à toutes les demandes des interlocuteurs, s’il n’y a pas lieu de de référence à une conversation précédente et qu’aucune obligation légale de conservation ne s’oppose à la suppression.
Réserve concernant le renvoi vers d’autres canaux de communication : Afin de garantir votre sécurité, nous vous prions de bien vouloir comprendre que, pour certaines raisons, nous ne serons peut-être pas en mesure de répondre aux demandes via Messenger. Cela concerne les situations dans lesquelles, par exemple, les détails d’un contrat doivent être traités de manière particulièrement confidentielle ou dans lesquelles une réponse via Messenger ne répond pas aux exigences formelles. Dans ces cas, nous vous recommandons de recourir à des canaux de communication plus appropriés.
- Types de données traitées : Coordonnées (par exemple, adresses postales et électroniques ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions sous forme de texte ou d’images, ainsi que les informations les concernant, telles que les données relatives à l’auteur ou à la date de création) ; Données d’utilisation (par exemple, pages consultées et durée de la visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctionnalités). Données méta, de communication et de procédure (par exemple, adresses IP, dates et heures, numéros d’identification, personnes concernées).
- Personnes concernées : Interlocuteurs.
- Finalités du traitement : Communication. Marketing direct (par exemple par e-mail ou par courrier postal).
- Conservation et suppression : Suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD) ; exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD). Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- WhatsApp : Service de communication permettant l’envoi et la réception de messages texte, de messages vocaux, d’images, de vidéos, de documents ainsi que de appels vocaux et vidéo via Internet. La communication s’effectue via un chiffrement de bout en bout, ce qui signifie que les contenus ne sont accessibles qu’aux interlocuteurs concernés. Pour fournir ce service, la plateforme traite des métadonnées (par exemple, numéros de téléphone, horodatages, informations sur les appareils) et peut les utiliser à des fins d’amélioration des fonctionnalités, de sécurité et d’optimisation du service ; Prestataire de services : WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Bases juridiques : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; Site web : https://www.whatsapp.com/ ; Politique de confidentialité : https://www.whatsapp.com/legal/privacy-policy-eea. Base juridique des transferts vers des pays tiers : Data Privacy Framework (DPF), Data Privacy Framework (DPF).
Chatbots et fonctions de chat
Nous proposons des chats en ligne et des fonctions de chatbot (collectivement dénommés « services de chat ») comme moyen de communication. Un chat est une conversation en ligne menée en temps quasi réel. Un chatbot est un logiciel qui répond aux questions des utilisateurs ou les informe par le biais de messages. Si vous utilisez nos fonctions de chat, nous pouvons traiter vos données à caractère personnel.
Si vous utilisez nos services de chat au sein d’une plateforme en ligne, votre numéro d’identification est également enregistré sur cette plateforme. Nous pouvons également collecter des informations sur les utilisateurs qui interagissent avec nos services de chat et à quel moment. De plus, nous enregistrons le contenu de vos conversations via les services de chat et consignons les processus d’inscription et de consentement afin de pouvoir en apporter la preuve conformément aux dispositions légales.
Nous attirons l’attention des utilisateurs sur le fait que le fournisseur de la plateforme concernée peut savoir si et quand les utilisateurs communiquent via nos services de chat, et qu’il peut collecter des informations techniques sur l’appareil utilisé par l’utilisateur ainsi que, selon les paramètres de son appareil, des informations de localisation (appelées métadonnées) à des fins d’optimisation des services concernés et de sécurité. De même, les métadonnées des communications via les services de chat (c’est-à-dire, par exemple, les informations indiquant qui a communiqué avec qui) pourraient être utilisées par les fournisseurs de plateformes concernés, conformément à leurs conditions d’utilisation (auxquelles nous renvoyons pour plus d’informations), à des fins de marketing ou pour afficher des publicités personnalisées destinées aux utilisateurs.
Si les utilisateurs acceptent, via un chatbot, de recevoir des informations par le biais de messages réguliers, ils ont à tout moment la possibilité de se désabonner pour l’avenir. Le chatbot indique aux utilisateurs comment et à l’aide de quels termes ils peuvent se désabonner des messages. Lorsque les utilisateurs se désabonnent des messages du chatbot, leurs données sont supprimées de la liste des destinataires.
Nous utilisons les informations susmentionnées pour exploiter nos services de chat, par exemple pour nous adresser personnellement aux utilisateurs, pour répondre à leurs demandes, pour leur transmettre les contenus éventuellement demandés, ainsi que pour améliorer nos services de chat (par exemple pour « apprendre » aux chatbots les réponses aux questions fréquemment posées ou pour identifier les demandes restées sans réponse).
Remarques concernant les bases juridiques : Nous utilisons les services de chat sur la base d’un consentement lorsque nous avons préalablement obtenu l’autorisation des utilisateurs pour le traitement de leurs données dans le cadre de nos services de chat (cela s’applique aux cas où les utilisateurs sont invités à donner leur consentement, par exemple pour qu’un chatbot leur envoie régulièrement ). Lorsque nous utilisons des services de chat pour répondre aux demandes des utilisateurs concernant nos prestations ou notre entreprise, cela relève de la communication contractuelle et précontractuelle. Par ailleurs, nous utilisons les services de chat sur la base de nos intérêts légitimes visant à optimiser ces services, à en améliorer la rentabilité et à renforcer l’expérience positive des utilisateurs.
Révocation, opposition et suppression : Vous pouvez à tout moment révoquer un consentement donné ou vous opposer au traitement de vos données dans le cadre de nos services de chat.
- Types de données traitées : Coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions textuels ou visuels, ainsi que les informations les concernant, telles que les détails relatifs à l’auteur ou à la date de création). Données d’utilisation (par exemple, pages consultées et durée de la visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctionnalités).
- Personnes concernées : Interlocuteurs.
- Finalités du traitement : Communication.
- Conservation et suppression : Suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD) ; exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD). Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Chat-GPT : Réponses sans engagement à des questions simples sur la base de notre base de données ; Prestataire de services : oxytec AG
Feldeggstr. 39
8034 Zurich
Suisse ; Site web : www.oxytec.com. Politique de confidentialité : https://www.oxytec.com/fr/politique-de-confidentialite/.
Intelligence artificielle (IA)
Nous utilisons l’intelligence artificielle (IA), ce qui implique le traitement de données à caractère personnel. Les finalités spécifiques et notre intérêt à utiliser l’IA sont indiqués ci-dessous. Par IA, nous entendons, conformément à la définition d’un « système d’IA » au sens de l’article 3, paragraphe 1, du règlement sur l’IA, un système assisté par ordinateur conçu pour fonctionner de manière plus ou moins autonome, capable de s’adapter après sa mise en , et qui produit, à partir des données reçues, des résultats tels que des prévisions, des contenus, des recommandations ou des décisions susceptibles d’influencer des environnements physiques ou virtuels.
Nos systèmes d’IA sont utilisés dans le strict respect des dispositions légales. Celles-ci comprennent à la fois des réglementations spécifiques à l’intelligence artificielle et des exigences en matière de protection des données. Nous respectons en particulier les principes de légalité, de transparence, d’équité, de contrôle humain, de limitation de la finalité, de minimisation des données, d’intégrité et de confidentialité. Nous veillons à ce que le traitement des données à caractère personnel repose toujours sur une base juridique. Il peut s’agir soit du consentement des personnes concernées, soit d’une autorisation légale.
Lorsque nous utilisons des systèmes d’IA externes, nous sélectionnons soigneusement leurs fournisseurs (ci-après dénommés « fournisseurs d’IA »). Conformément à nos obligations légales, nous veillons à ce que les fournisseurs d’IA respectent les dispositions en vigueur. De même, nous respectons les obligations qui nous incombent lors de l’utilisation ou de l’exploitation des services d’IA souscrits. Le traitement des données à caractère personnel par nous-mêmes et par les fournisseurs d’IA s’effectue exclusivement sur la base d’un consentement ou d’une autorisation légale. Ce faisant, nous accordons une importance particulière à la transparence, à l’équité et au maintien du contrôle humain sur les processus décisionnels basés sur l’IA.
Afin de protéger les données traitées, nous mettons en œuvre des mesures techniques et organisationnelles appropriées et rigoureuses. Celles-ci garantissent l’intégrité et la confidentialité des données traitées et minimisent les risques potentiels. Grâce à des contrôles réguliers des fournisseurs d’IA et de leurs prestations, nous garantissons le respect continu des normes juridiques et éthiques en vigueur.
- Types de données traitées : Données de contenu (par exemple, messages et contributions textuels ou visuels, ainsi que les informations les concernant, telles que les détails relatifs à l’auteur ou à la date de création). Données d’utilisation (par exemple, pages consultées et durée de la visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctionnalités).
- Personnes concernées : Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne). Tiers.
- Finalités du traitement : Intelligence artificielle (IA).
- Conservation et suppression : Suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- ChatGPT : Service basé sur l’IA, conçu pour comprendre et générer du langage naturel et les entrées ainsi que les données qui y sont associées, analyser des informations et faire des prédictions (« IA », c’est-à-dire « intelligence artificielle », doit être comprise au sens juridique du terme tel qu’il s’applique dans chaque cas) ; Prestataire de services : OpenAI Ireland Ltd, 117-126 Sheriff Street Upper, D01 YC43 Dublin 1, Irlande ; Bases juridiques : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; Site web : https://openai.com/de-DE/chatgpt/overview/; Politique de confidentialité : https://openai.com/de-DE/policies/privacy-policy/. Possibilité de refus (opt-out) : https://privacy.openai.com/policies?modal=select-subject.
- DeepL : traduction de textes dans différentes langues et fourniture de synonymes ainsi que d’exemples de contexte. Aide à la correction et à l’amélioration de textes dans différentes langues ; prestataire de services : DeepL SE, Maarweg 165, 50825 Cologne, Allemagne ; Bases juridiques : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; Site web : https://www.deepl.com ; Politique de confidentialité : https://www.deepl.com/de/privacy. Contrat de sous-traitance : Fourni par le prestataire de services.
- API OpenAI : Une API (interface de programmation) dédiée à l’intelligence artificielle qui offre aux développeurs l’accès à des modèles linguistiques et visuels tels que GPT et DALL·E. Elle permet d’intégrer des fonctionnalités telles que la génération automatique de texte, le traitement du langage naturel (NLP), la traduction, la génération de code, la création d’images et l’analyse d’images dans leurs propres applications. Des interfaces standardisées permettent d’intégrer des fonctions d’IA complexes et d’automatiser des processus ; Prestataire de services : OpenAI Ireland Ltd, 117-126 Sheriff Street Upper, D01 YC43 Dublin 1, Irlande ; Bases juridiques : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; Site web : https://openai.com/; Politique de confidentialité : https://openai.com/de/policies/eu-privacy-policy; Contrat de sous-traitance : https://openai.com/policies/data-processing-addendum; Base des transferts vers des pays tiers : clauses contractuelles types (https://openai.com/policies/data-processing-addendum), clauses contractuelles types (https://openai.com/policies/data-processing-addendum). Possibilité de refus (opt-out) : https://privacy.openai.com/policies?modal=select-subject.
Services cloud
Nous utilisons des services logiciels accessibles via Internet et hébergés sur les serveurs de leurs fournisseurs (appelés « services cloud », également désignés sous le nom de « Software as a Service ») pour le stockage et la gestion de contenus (par exemple, le stockage et la gestion de documents, l’échange de documents, de contenus et d’informations avec des destinataires spécifiques ou la publication de contenus et d’informations).
Dans ce cadre, des données à caractère personnel peuvent être traitées et stockées sur les serveurs des fournisseurs, dans la mesure où elles font partie intégrante des processus de communication avec nous ou sont traitées par nos soins d’une autre manière, comme indiqué dans la présente déclaration de confidentialité. Ces données peuvent notamment inclure les données de base et les coordonnées des utilisateurs, ainsi que des données relatives aux opérations, aux contrats, à d’autres processus et à leur contenu. Les fournisseurs de services cloud traitent en outre des données d’utilisation et des métadonnées, qu’ils utilisent à des fins de sécurité et d’optimisation des services.
Dans la mesure où nous mettons à disposition, à l’aide de services cloud, des formulaires ou d’autres documents et contenus destinés à d’autres utilisateurs ou à des sites web accessibles au public, les fournisseurs peuvent enregistrer des cookies sur les appareils des utilisateurs à des fins d’analyse Web ou pour mémoriser les paramètres des utilisateurs (par exemple, dans le cas du contrôle des médias).
- Types de données traitées : Données d’identification (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; données de contact (par exemple, adresses postales et e-mail ou numéros de téléphone) ; Données de contenu (par exemple, messages et contributions textuels ou visuels, ainsi que les informations les concernant, telles que les détails relatifs à l’auteur ou à la date de création). Données d’utilisation (par exemple, pages consultées et durée de la visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctionnalités).
- Personnes concernées : Personnes intéressées ; interlocuteurs. Partenaires commerciaux et contractuels.
- Finalités du traitement : Procédures administratives et organisationnelles. Infrastructure informatique (exploitation et mise à disposition de systèmes d’information et d’équipements techniques (ordinateurs, serveurs, etc.)).
- Conservation et suppression : Suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Microsoft 365 et les services cloud Microsoft : Mise à disposition d’applications, protection des données et des systèmes informatiques, ainsi qu’utilisation des journaux, des données de diagnostic et des métadonnées générés par le système pour l’exécution du contrat par Microsoft. Les données traitées comprennent les coordonnées (nom, adresse e-mail), les données de contenu (fichiers, commentaires, profils), les données de configuration et d’inventaire des logiciels, les données de connectivité et de configuration des appareils, les interactions professionnelles (lecture de badge) ainsi que les journaux et les métadonnées. Le traitement est effectué à des fins d’amélioration de l’efficacité et de la productivité, de rentabilité, de flexibilité, de mobilité, d’amélioration de la communication, d’intégration des services Microsoft, de sécurité informatique et de gestion des opérations commerciales de Microsoft. La durée de conservation des données dépend des documents concernés et des directives de l’entreprise : jusqu’à 12 mois pour Defender (protection des données et des systèmes informatiques) et 10 jours pour la gestion de l’impression. De plus, des données de diagnostic sont collectées à des fins de stabilité du produit et d’amélioration ; Fournisseur de services : Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlande ; Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, États-Unis ; Bases juridiques : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; Site web : https://microsoft.com/de-de ; Politique de confidentialité : https://privacy.microsoft.com/de-de/privacystatement, Consignes de sécurité : https://www.microsoft.com/de-de/trustcenter; Contrat de sous-traitance : https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA. Base juridique des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA), Cadre de protection des données (DPF), Clauses contractuelles types (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
Newsletters et notifications électroniques
Nous envoyons des newsletters, des e-mails et d’autres notifications électroniques (ci-après dénommées « newsletters ») exclusivement avec le consentement des destinataires ou sur la base d’un fondement juridique. Si le contenu de la newsletter est mentionné lors de l’inscription, ce contenu est déterminant pour le consentement des utilisateurs. Pour vous inscrire à notre newsletter, il suffit généralement d’indiquer votre adresse e-mail. Toutefois, afin de pouvoir vous offrir un service personnalisé, nous vous demandons, le cas échéant, d’indiquer votre nom pour vous adresser personnellement dans la newsletter ou de fournir d’autres informations si celles-ci sont nécessaires aux fins de la newsletter.
Suppression et limitation du traitement : nous pouvons conserver les adresses e-mail désabonnées pendant une durée maximale de trois ans, sur la base de nos intérêts légitimes, avant de les supprimer, afin de pouvoir prouver qu’un consentement avait été donné par le passé. Le traitement de ces données est limité à la finalité d’une éventuelle défense contre des réclamations. Une demande de suppression individuelle est possible à tout moment, à condition que l’existence antérieure d’un consentement soit confirmée. En cas d’obligations de respect permanent des oppositions, nous nous réservons le droit de conserver l’adresse e-mail dans une liste de blocage (appelée « blocklist ») à cette seule fin.
L’enregistrement de la procédure d’inscription s’effectue sur la base de nos intérêts légitimes afin de prouver son bon déroulement. Dans la mesure où nous confions l’envoi d’e-mails à un prestataire de services, cela s’effectue sur la base de nos intérêts légitimes à disposer d’un système d’envoi efficace et sécurisé.
Contenu :Informations techniques sur les prestations, les promotions et les offres d’Oxytec.
- Types de données traitées : Données d’identification (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone) ; Données méta, de communication et de procédure (par exemple, adresses IP, horodatages, numéros d’identification, personnes concernées). Données d’utilisation (par exemple, pages consultées et durée de visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctionnalités).
- Personnes concernées : Interlocuteurs.
- Finalités du traitement : Marketing direct (par exemple par e-mail ou par courrier postal). Mesure d’audience (par exemple statistiques d’accès, identification des visiteurs récurrents).
- Bases juridiques : Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD). Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
- Possibilité de s’opposer (opt-out) : Vous pouvez à tout moment vous désabonner de notre newsletter, c’est-à-dire retirer votre consentement ou vous opposer à la poursuite de son envoi. Vous trouverez un lien pour vous désabonner de la newsletter soit à la fin de chaque newsletter, soit en utilisant l’un des moyens de contact indiqués ci-dessus, de préférence par e-mail.
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Mesure des taux d’ouverture et de clics : Les newsletters contiennent ce que l’on appelle des « balises web », c’est-à-dire un fichier de la taille d’un pixel qui est récupéré par notre serveur ou par celui du prestataire de services d’envoi, le cas échéant, lorsque vous ouvrez la newsletter. Lors de cette consultation, des informations techniques, telles que des données sur le navigateur et votre système, ainsi que votre adresse IP et l’heure de la consultation, sont d’abord collectées. Ces informations sont utilisées pour améliorer techniquement notre newsletter à partir des données techniques ou des groupes cibles et de leur comportement de lecture, sur la base de leurs lieux de consultation (qui peuvent être déterminés à l’aide de l’adresse IP) ou des heures d’accès. Cette analyse permet également de déterminer si et quand les newsletters sont ouvertes et quels liens sont cliqués. Les informations sont associées à chaque destinataire de la newsletter et conservées dans son profil jusqu’à leur suppression. Ces analyses permettent d’identifier les habitudes de lecture de nos utilisateurs et d’adapter notre contenu en conséquence, ou d’envoyer des contenus variés en fonction de leurs centres d’intérêt. La mesure des taux d’ouverture et de clics, ainsi que l’enregistrement des résultats de mesure dans les profils des utilisateurs et leur traitement ultérieur, s’effectuent sur la base du consentement des utilisateurs. Il n’est malheureusement pas possible de révoquer séparément le consentement à la mesure de performance ; dans ce cas, il faut résilier l’abonnement à la newsletter dans son intégralité ou s’y opposer. Dans ce cas, les informations de profil enregistrées seront supprimées ; Bases juridiques : Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD).
- Envoi par SMS : Les notifications électroniques peuvent également être envoyées sous forme de SMS (ou sont envoyées exclusivement par SMS si l’autorisation d’envoi, par exemple un consentement, ne couvre que l’envoi par SMS) ; Bases juridiques : Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD).
- Marketing par e-mail HubSpot : envoi d’e-mails, création de campagnes personnalisées, automatisation des flux de travail, segmentation des groupes cibles, intégration avec des systèmes CRM, analyse des performances à l’aide de rapports et de tableaux de bord ; Prestataire de services : HubSpot Ireland Limited, Ground Floor, Two Dockland Central Guild Street, Dublin 1, Irlande ; Bases juridiques : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; Site web : https://www.hubspot.com/products/marketing/email ; Politique de confidentialité : https://legal.hubspot.com/de/privacy-policy ; Contrat de sous-traitance : https://legal.hubspot.com/dpa. Base des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types (https://legal.hubspot.com/dpa), Data Privacy Framework (DPF), clauses contractuelles types (https://legal.hubspot.com/dpa).
- Brevo : services d’envoi d’e-mails et d’automatisation ; Prestataire de services : Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin, Allemagne ; Bases juridiques : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; Site web : https://www.brevo.com/ ; Politique de confidentialité : https://www.brevo.com/legal/privacypolicy/. Contrat de sous-traitance : Fourni par le prestataire de services.
Communications commerciales par e-mail, courrier postal, fax ou téléphone
Nous traitons des données à caractère personnel à des fins de communication commerciale, qui peut s’effectuer via divers canaux, tels que l’e-mail, le téléphone, le courrier postal ou le fax, conformément aux dispositions légales.
Les destinataires ont le droit de retirer à tout moment leur consentement ou de s’opposer à tout moment à la communication publicitaire.
En cas de révocation ou d’opposition, nous conservons les données nécessaires pour prouver la légitimité antérieure de la prise de contact ou de l’envoi jusqu’à trois ans après la fin de l’année au cours de laquelle la révocation ou l’opposition a eu lieu, sur la base de nos intérêts légitimes. Le traitement de ces données est limité à la finalité d’une éventuelle défense contre des réclamations. Sur la base de l’intérêt légitime de respecter de manière permanente la révocation ou l’opposition des utilisateurs, nous conservons en outre les données nécessaires pour éviter toute nouvelle prise de contact (par exemple, selon le canal de communication, l’adresse e-mail, le numéro de téléphone, le nom).
- Types de données traitées : Données d’identification (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; coordonnées (par exemple, adresses postales et électroniques ou numéros de téléphone). Données de contenu (par exemple, messages et contributions textuels ou visuels, ainsi que les informations les concernant, telles que les indications relatives à l’auteur ou à la date de création).
- Personnes concernées : Interlocuteurs.
- Finalités du traitement : Marketing direct (par exemple, par e-mail ou par courrier postal) ; Marketing. Promotion des ventes.
- Conservation et suppression : Suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD). Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
Analyse Web, suivi et optimisation
L’analyse Web (également appelée « mesure d’audience ») sert à évaluer les flux de visiteurs de notre offre en ligne et peut inclure des données pseudonymisées sur le comportement, les intérêts ou les informations démographiques des visiteurs, telles que l’âge ou le sexe. Grâce à l’analyse d’audience, nous pouvons par exemple identifier à quel moment notre offre en ligne, ses fonctionnalités ou ses contenus sont le plus souvent utilisés, ou inciter à la réutilisation. De même, cela nous permet de déterminer quels domaines nécessitent une optimisation.
Outre l’analyse Web, nous pouvons également recourir à des procédures de test afin, par exemple, de tester et d’optimiser différentes versions de notre offre en ligne ou de ses composants.
Sauf indication contraire ci-après, des profils, c’est-à-dire des données regroupées en fonction d’une session d’utilisation, peuvent être créés à ces fins, et des informations peuvent être enregistrées dans un navigateur ou sur un terminal, puis lues. Les données collectées comprennent notamment les sites web visités et les éléments qui y sont utilisés, ainsi que des informations techniques telles que le navigateur utilisé, le système informatique utilisé et des informations sur les durées d’utilisation. Dans la mesure où les utilisateurs ont donné leur consentement à la collecte de leurs données de localisation à notre égard ou à l’égard des fournisseurs des services que nous utilisons, le traitement des données de localisation est également possible.
De plus, les adresses IP des utilisateurs sont enregistrées. Cependant, nous utilisons une méthode de masquage des adresses IP (c’est-à-dire une pseudonymisation par tronquage de l’adresse IP) afin de protéger les utilisateurs. De manière générale, dans le cadre de l’analyse Web, des tests A/B et de l’optimisation, aucune donnée personnelle des utilisateurs (telle que les adresses e-mail ou les noms) n’est enregistrée, mais uniquement des pseudonymes. Cela signifie que ni nous, ni les fournisseurs des logiciels utilisés, ne connaissons l’identité réelle des utilisateurs, mais uniquement les informations enregistrées dans leurs profils aux fins des procédures concernées.
Remarques concernant les bases juridiques : lorsque nous demandons aux utilisateurs leur consentement à l’utilisation de prestataires tiers, le traitement des données repose sur ce consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire notre intérêt pour des services efficaces, économiques et conviviaux). Dans ce contexte, nous attirons également votre attention sur les informations relatives à l’utilisation des cookies figurant dans la présente déclaration de confidentialité.
- Types de données traitées : Données d’utilisation (par exemple, pages consultées et durée de visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctionnalités). Données méta, de communication et de procédure (par exemple, adresses IP, dates et heures, numéros d’identification, personnes concernées).
- Personnes concernées : Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement : Remarketing ; Définition des groupes cibles ; mesure de l’audience (par exemple, statistiques de fréquentation, identification des visiteurs réguliers) ; profils contenant des informations relatives aux utilisateurs (création de profils d’utilisateurs) ; mise à disposition de notre offre en ligne et convivialité ; suivi (par exemple, profilage basé sur les centres d’intérêt ou le comportement, utilisation de cookies). Marketing.
- Conservation et suppression : Suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ». Stockage des cookies pendant une durée maximale de 2 ans (sauf indication contraire, les cookies et autres méthodes de stockage similaires peuvent être conservés sur les appareils des utilisateurs pendant une période de deux ans).
- Mesures de sécurité : Masquage de l’adresse IP (pseudonymisation de l’adresse IP).
- Bases juridiques : Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD). Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) .
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Google Analytics : Nous utilisons Google Analytics pour mesurer et analyser l’utilisation de notre offre en ligne sur la base d’un numéro d’identification d’utilisateur pseudonymisé. Ce numéro d’identification ne contient aucune donnée personnelle identifiable, telle qu’un nom ou une adresse e-mail. Il sert à associer des informations d’analyse à un terminal afin de déterminer quels contenus les utilisateurs ont consultés au cours d’une ou de plusieurs sessions, quels mots-clés ils ont utilisés, s’ils ont consulté à nouveau ces contenus ou s’ils ont interagi avec notre site web. De même, l’heure et la durée de l’utilisation sont enregistrées, ainsi que les sources des utilisateurs qui renvoient à notre offre en ligne et les caractéristiques techniques de leurs terminaux et navigateurs.
Dans ce cadre, des profils pseudonymes d’utilisateurs sont créés à partir des informations issues de l’utilisation de différents terminaux, ce qui peut nécessiter l’utilisation de cookies. Google Analytics n’enregistre ni ne stocke les adresses IP individuelles des utilisateurs de l’UE. Analytics fournit toutefois des données géographiques approximatives en déduisant les métadonnées suivantes à partir des adresses IP : ville (ainsi que les coordonnées de latitude et de longitude associées à cette ville), continent, pays, région, sous-continent (et équivalents basés sur des identifiants) . Pour le trafic de données au sein de l’UE, les données d’adresse IP sont utilisées exclusivement pour cette déduction de données de géolocalisation, avant d’être immédiatement supprimées. Elles ne sont pas enregistrées, ne sont pas accessibles et ne sont pas utilisées à d’autres fins. Lorsque Google Analytics collecte des données de mesure, toutes les requêtes IP sont traitées sur des serveurs situés dans l’Union européenne avant que le trafic ne soit transféré vers les serveurs d’Analytics pour y être traité ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD) ; Site web : https://marketingplatform.google.com/intl/de/about/analytics/ ; Mesures de sécurité : Masquage de l’adresse IP (pseudonymisation de l’adresse IP) ; Politique de confidentialité : https://policies.google.com/privacy; Contrat de sous-traitance : https://business.safety.google/adsprocessorterms/; Base juridique des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types (https://business.safety.google/adsprocessorterms), Data Privacy Framework (DPF), clauses contractuelles types ( https://business.safety.google/adsprocessorterms); Possibilité de s’opposer (opt-out) : Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de, Paramètres d’affichage des publicités : https://myadcenter.google.com/personalizationoff. Informations complémentaires : https://business.safety.google/adsservices/ (types de traitement et données traitées). - Google Signals (fonctionnalité de Google Analytics) : Google Signals regroupe des données de session provenant de sites web et d’applications que Google associe aux utilisateurs connectés à leur compte Google et ayant activé la personnalisation des annonces. Cette association des données à ces utilisateurs connectés sert à permettre la création de rapports multi-appareils, le remarketing multi-appareils et la mesure des conversions multi-appareils. Cela comprend : les rapports multi-plateformes – le regroupement des données relatives aux appareils et aux activités issues de différentes sessions à l’aide de votre identifiant utilisateur ou des données Google Signals, ce qui permet de comprendre le comportement des utilisateurs à chaque étape du processus de conversion, du premier contact à la conversion et au-delà ; Remarketing avec Google Analytics – Création d’audiences de remarketing à partir des données de Google Analytics et partage de ces audiences avec des comptes publicitaires associés ; Données démographiques et centres d’intérêt – Google Analytics collecte des informations supplémentaires sur les données démographiques et les centres d’intérêt des utilisateurs connectés à leur compte Google et ayant activé la personnalisation des annonces ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD) ; Site web : https://support.google.com/analytics/answer/7532985?hl=de; Politique de confidentialité : https://policies.google.com/privacy; Contrat de sous-traitance : https://business.safety.google/adsprocessorterms; Base juridique des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types (https://business.safety.google/adsprocessorterms), Cadre de protection des données (DPF), clauses contractuelles types ( https://business.safety.google/adsprocessorterms). Informations complémentaires : https://business.safety.google/adsservices/ (types de traitement et données traitées).
- Définition de groupes cibles avec Google Analytics : Nous utilisons Google Analytics pour présenter de manière ciblée, via les services publicitaires de Google et de ses partenaires, des annonces aux utilisateurs qui ont déjà manifesté un intérêt pour notre offre en ligne ou qui présentent certaines caractéristiques (par exemple, un intérêt pour des thèmes ou des produits spécifiques, déterminé en fonction des sites web qu’ils ont consultés). Nous transmettons ces données à Google dans le cadre du « remarketing » ou des « audiences Google Analytics ». L’utilisation des audiences de remarketing a pour objectif de garantir que nos publicités correspondent au mieux aux centres d’intérêt potentiels des utilisateurs ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD) ; Site web : https://marketingplatform.google.com ; Bases juridiques : https://business.safety.google/adsprocessorterms/; Politique de confidentialité : https://policies.google.com/privacy; Contrat de sous-traitance : https://business.safety.google/adsprocessorterms/; Base juridique des transferts vers des pays tiers : Data Privacy Framework (DPF), Data Privacy Framework (DPF); Informations complémentaires : Types de traitement et données traitées : https://business.safety.google/adsservices/. Conditions de traitement des données pour les produits publicitaires Google et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adsprocessorterms.
- Google en tant que destinataire du consentement : Le consentement donné par les utilisateurs dans le cadre d’une boîte de dialogue de consentement (également appelé « opt-in/consentement aux cookies », « bannière de cookies », etc.) remplit plusieurs fonctions. D’une part, il nous permet de remplir notre obligation d’obtenir le consentement pour le stockage et la lecture d’informations sur et à partir du terminal de l’utilisateur (conformément aux directives ePrivacy). D’autre part, il couvre le traitement des données à caractère personnel des utilisateurs conformément aux exigences en matière de protection des données. En outre, ce consentement s’applique également à Google, car l’entreprise est tenue, en vertu de la loi sur les marchés numériques, d’obtenir un consentement pour les services personnalisés. C’est pourquoi nous communiquons à Google le statut des consentements donnés par les utilisateurs. Notre logiciel de gestion des consentements indique à Google si les consentements ont été donnés ou non. L’objectif est de garantir que les consentements accordés ou non par les utilisateurs soient pris en compte lors de l’utilisation de Google Analytics et lors de l’intégration de fonctionnalités et de services externes. Ainsi, les consentements des utilisateurs et leur révocation dans le cadre de Google Analytics et d’autres services Google peuvent être adaptés de manière dynamique et en fonction des choix des utilisateurs au sein de notre offre en ligne ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD) ; Site web : https://support.google.com/analytics/answer/9976101?hl=de. Politique de confidentialité : https://policies.google.com/privacy.
- Google Tag Manager : Nous utilisons Google Tag Manager, un logiciel de Google qui nous permet de gérer de manière centralisée les balises de site web via une interface utilisateur. Les balises sont de petits éléments de code présents sur notre site web qui servent à enregistrer et à analyser les activités des visiteurs. Cette technologie nous aide à améliorer notre site web et les contenus qui y sont proposés. Google Tag Manager ne crée pas lui-même de profils d’utilisateurs, n’enregistre pas de cookies contenant des profils d’utilisateurs et n’effectue pas d’analyses de manière autonome. Sa fonction se limite à simplifier et à rendre plus efficace l’intégration et la gestion des outils et des services que nous utilisons sur notre site web. Néanmoins, lors de l’utilisation de Google Tag Manager, l’adresse IP des utilisateurs est transmise à Google, ce qui est nécessaire pour des raisons techniques afin de mettre en œuvre les services que nous utilisons. Des cookies peuvent également être installés à cette occasion. Ce traitement des données n’a toutefois lieu que lorsque des services sont intégrés via Tag Manager. Pour plus d’informations sur ces services et leur traitement des données, nous vous renvoyons aux sections suivantes de la présente déclaration de confidentialité ; Prestataires de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Bases juridiques : Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD) ; Site web : https://marketingplatform.google.com; Politique de confidentialité : https://policies.google.com/privacy; Contrat de sous-traitance :
https://business.safety.google/adsprocessorterms. Base juridique des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types (https://business.safety.google/adsprocessorterms), Cadre de protection des données (DPF), clauses contractuelles types ( https://business.safety.google/adsprocessorterms). - Code de suivi HubSpot : Le code de suivi et le pixel de suivi collectent des données sur les visiteurs, y compris les activités sur le site web, les adresses IP et les identifiants en ligne, afin de surveiller le trafic du site web et d’analyser le comportement des utilisateurs. Ces données permettent d’identifier les entreprises visiteuses, d’attribuer les visites à des contacts connus et d’enregistrer des informations sur les navigateurs et les appareils. Les informations ainsi obtenues contribuent à l’optimisation de l’expérience utilisateur et des performances du site web. Les données collectées comprennent le domaine de l’entreprise (en cas d’auto-identification via un formulaire ou une inscription), l’adresse IP, l’horodatage des visites, l’identifiant du visiteur, les pages consultées, les clics et les informations relatives à l’appareil. De plus, des interactions telles que le comportement de défilement, le temps passé sur les pages, les chemins de navigation et les URL de référence sont enregistrées afin de permettre une analyse plus précise du comportement des utilisateurs et d’obtenir des informations détaillées sur le parcours des visiteurs. Ces données sont traitées sur la base du consentement aux cookies et des paramètres du compte afin d’améliorer les services numériques, de générer des rapports sur le trafic et les interactions du site web et d’affiner les stratégies d’optimisation du contenu et de fidélisation des utilisateurs. En analysant le comportement des utilisateurs, les entreprises peuvent adapter leurs contenus de manière ciblée, améliorer les taux de conversion et optimiser leurs actions marketing. De plus, la collecte de données permet d’identifier les visites répétées, de segmenter les groupes cibles et de personnaliser l’expérience utilisateur en fonction des interactions passées. De plus, les mécanismes de suivi permettent aux entreprises de suivre les prospects et d’évaluer l’efficacité des campagnes marketing en analysant les taux de clics, les soumissions de formulaires et les interactions avec les éléments d’appel à l’action. Ces données aident à optimiser les stratégies, à cibler plus précisément les groupes cibles et à maximiser l’interaction avec les contenus numériques ; Prestataire de services : HubSpot Ireland Limited, Ground Floor, Two Dockland Central Guild Street, Dublin 1, Irlande ; Bases juridiques : Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD) ; Site web : https://knowledge.hubspot.com/account/how-does-hubspot-track-visitors; Politique de confidentialité : https://legal.hubspot.com/de/privacy-policy; Contrat de sous-traitance : https://legal.hubspot.com/dpa. Base juridique des transferts vers des pays tiers : Clauses contractuelles types (https://legal.hubspot.com/dpa), Clauses contractuelles types (https://legal.hubspot.com/dpa).
- HubSpot Sales Hub : gestion des processus de vente, automatisation des tâches commerciales, suivi des interactions avec les clients, analyse des données de vente, intégration avec les e-mails et les calendriers, création de rapports et de prévisions, gestion des contacts et des prospects, aide à la communication avec les clients ; Prestataire de services : HubSpot Ireland Limited, Ground Floor, Two Dockland Central Guild Street, Dublin 1, Irlande ; Bases juridiques : Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD) ; Site web : https://www.hubspot.com/products/sales; Politique de confidentialité : https://legal.hubspot.com/privacy-policy; Base juridique des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types (oui), Data Privacy Framework (DPF), clauses contractuelles types (oui). Informations complémentaires : https://legal.hubspot.com/dpa.
- HubSpot Analytics : analyse Web, mesure de l’audience et analyse du comportement des utilisateurs en termes d’utilisation et d’intérêts concernant les fonctionnalités et les contenus, ainsi que la durée d’utilisation, sur la base d’un numéro d’identification d’utilisateur pseudonymisé et de la création de profils ; Prestataire de services : HubSpot Ireland Limited, Ground Floor, Two Dockland Central Guild Street, Dublin 1, Irlande ; Bases juridiques : Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD) ; Site web : https://www.hubspot.com/products/marketing/analytics; Politique de confidentialité : https://legal.hubspot.com/de/privacy-policy; Contrat de sous-traitance : https://legal.hubspot.com/dpa. Base des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types (https://legal.hubspot.com/dpa), Data Privacy Framework (DPF), clauses contractuelles types (https://legal.hubspot.com/dpa).
Marketing en ligne
Nous traitons des données à caractère personnel à des fins de marketing en ligne, ce qui peut notamment inclure la commercialisation d’espaces publicitaires ou l’affichage de contenus publicitaires et autres (ci-après dénommés collectivement « contenus ») en fonction des intérêts potentiels des utilisateurs, ainsi que la mesure de leur efficacité.
À ces fins, des profils d’utilisateurs sont créés et enregistrés dans un fichier (appelé « cookie ») ou des procédés similaires sont utilisés, grâce auxquels les informations relatives à l’utilisateur pertinentes pour l’affichage des contenus susmentionnés sont enregistrées. Il peut s’agir, par exemple, des contenus consultés, des sites web visités, des réseaux sociaux utilisés, mais aussi des interlocuteurs et des informations techniques, telles que le navigateur utilisé, le système informatique utilisé ainsi que des informations sur les durées d’utilisation et les fonctions utilisées. Si les utilisateurs ont consenti à la collecte de leurs données de localisation, celles-ci peuvent également être traitées.
De plus, les adresses IP des utilisateurs sont enregistrées. Toutefois, nous utilisons les techniques de masquage d’adresse IP disponibles (c’est-à-dire la pseudonymisation par raccourcissement de l’adresse IP) afin de protéger les utilisateurs. De manière générale, dans le cadre des procédures de marketing en ligne, aucune donnée personnelle identifiable des utilisateurs (telle que les adresses e-mail ou les noms) n’est enregistrée, mais uniquement des pseudonymes. Cela signifie que ni nous, ni les prestataires des procédures de marketing en ligne ne connaissons l’identité réelle des utilisateurs, mais uniquement les informations enregistrées dans leurs profils.
Les informations contenues dans les profils sont généralement enregistrées dans des cookies ou au moyen de procédés similaires. Ces cookies peuvent généralement être lus ultérieurement sur d’autres sites web utilisant le même outil de marketing en ligne, analysés à des fins d’affichage de contenus, complétés par d’autres données et stockés sur le serveur du fournisseur de l’outil de marketing en ligne.
Dans certains cas exceptionnels, il est possible d’associer des données à caractère personnel aux profils, notamment lorsque les utilisateurs sont, par exemple, membres d’un réseau social dont nous utilisons les techniques de marketing en ligne et que ce réseau relie les profils des utilisateurs aux informations susmentionnées. Veuillez noter que les utilisateurs peuvent conclure des accords supplémentaires avec les fournisseurs, par exemple en donnant leur consentement lors de l’inscription.
En principe, nous n’avons accès qu’à des informations agrégées concernant le succès de nos publicités. Toutefois, dans le cadre de ce que l’on appelle les mesures de conversion, nous pouvons vérifier lesquelles de nos méthodes de marketing en ligne ont conduit à une « conversion », c’est-à-dire, par exemple, à la conclusion d’un contrat avec nous. La mesure de conversion est utilisée uniquement pour analyser l’efficacité de nos mesures marketing.
Sauf indication contraire, veuillez considérer que les cookies utilisés sont conservés pendant une période de deux ans.
Remarques concernant les bases juridiques : Lorsque nous demandons aux utilisateurs leur consentement à l’utilisation de services tiers, la base juridique du traitement des données est ce consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire notre intérêt à fournir des services efficaces, économiques et conviviaux). Dans ce contexte, nous attirons également votre attention sur les informations relatives à l’utilisation des cookies figurant dans la présente déclaration de confidentialité.
Remarques concernant la révocation et l’opposition :
Nous vous renvoyons aux mentions relatives à la protection des données des fournisseurs concernés et aux possibilités d’opposition (dites « opt-out ») indiquées pour ces derniers. Si aucune possibilité d’opt-out n’a été explicitement mentionnée, vous avez d’une part la possibilité de désactiver les cookies dans les paramètres de votre navigateur. Cela peut toutefois limiter certaines fonctionnalités de notre offre en ligne. Nous vous recommandons donc également les possibilités d’opt-out suivantes, qui sont proposées de manière synthétique et ciblées par zone géographique :
a) Europe : https://www.youronlinechoices.eu.
b) Canada : https://youradchoices.ca/.
c) États-Unis : https://optout.aboutads.info/.
d) Interrégional : https://optout.aboutads.info.
- Types de données traitées : Données de contenu (par exemple, messages et contributions textuels ou visuels, ainsi que les informations les concernant, telles que les indications relatives à l’auteur ou à la date de création) ; Données d’utilisation (par exemple, pages consultées et durée de visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctionnalités) ; Données méta, de communication et de procédure (par exemple, adresses IP, horodatages, numéros d’identification, personnes concernées) ; Données d’événement (Facebook) (les « données d’événement » sont des informations qui sont, par exemple, envoyées au fournisseur Meta via des pixels Meta (que ce soit via des applications ou d’autres canaux) et qui se rapportent à des personnes ou à leurs actions. Ces données comprennent notamment des informations sur les visites de sites web, les interactions avec les contenus et les fonctionnalités, les installations d’applications ainsi que les achats de produits. Le traitement des données d’événement a pour objectif de créer des audiences cibles pour des contenus et des messages publicitaires (Custom Audiences). Il est important de noter que les données d’événement ne comprennent pas de contenus réels tels que des commentaires rédigés, ni d’informations de connexion, ni d’informations de contact telles que des noms, des adresses e-mail ou des numéros de téléphone. Les « données d’événement » sont supprimées par Meta au bout de deux ans maximum, et les groupes cibles créés à partir de celles-ci disparaissent lors de la suppression de nos comptes d’utilisateurs Meta. Données d’inventaire (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.).
- Personnes concernées : Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne). Bénéficiaires de prestations et donneurs d’ordre.
- Finalités du traitement : Mesure de l’audience (par exemple, statistiques d’accès, identification des visiteurs récurrents) ; suivi (par exemple, profilage basé sur les centres d’intérêt/le comportement, utilisation de cookies) ; Mesure de la conversion (évaluation de l’efficacité des mesures marketing) ; définition de groupes cibles ; marketing ; profils contenant des informations relatives à l’utilisateur (création de profils d’utilisateurs) ; mise à disposition de notre offre en ligne et convivialité ; remarketing ; suivi des clics. Suivi multi-appareils (traitement des données utilisateur sur plusieurs appareils à des fins marketing).
- Conservation et suppression : Suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ». Stockage des cookies pendant une durée maximale de 2 ans (sauf indication contraire, les cookies et autres méthodes de stockage similaires peuvent être conservés sur les appareils des utilisateurs pendant une période de deux ans).
- Mesures de sécurité : Masquage de l’adresse IP (pseudonymisation de l’adresse IP).
- Bases juridiques : Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD). Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Méta-pixels et création d’audiences cibles (Custom Audiences) : Grâce au Meta-Pixel (ou à des fonctionnalités similaires permettant de transmettre des données d’événements ou des informations de contact via des interfaces dans les applications), la société Meta est en mesure, d’une part, de cibler les visiteurs de notre site web pour leur présenter des publicités (appelées « Meta-Ads »). En conséquence, nous utilisons le Meta-Pixel pour afficher les Meta-Ads que nous diffusons uniquement aux utilisateurs, sur les plateformes de Meta et au sein des services des partenaires coopérant avec Meta (ce que l’on appelle « Audience Network » https://www.facebook.com/audiencenetwork/ ) qui ont également manifesté un intérêt pour notre offre en ligne ou qui présentent certaines caractéristiques (par exemple, un intérêt pour des thèmes ou des produits spécifiques, déduits des sites web visités) que nous transmettons à Meta (appelées « Custom Audiences »). Grâce au pixel Meta, nous souhaitons également nous assurer que nos publicités Meta correspondent aux centres d’intérêt potentiels des utilisateurs et ne soient pas perçues comme intrusives. Le pixel Meta nous permet en outre d’évaluer l’efficacité des publicités Meta à des fins statistiques et d’études de marché, en vérifiant si les utilisateurs ont été redirigés vers notre site web après avoir cliqué sur une publicité Meta (ce que l’on appelle la « mesure de conversion ») ; Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Bases juridiques : Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD) ; Site web : https://www.facebook.com ; Politique de confidentialité : https://www.facebook.com/privacy/policy/; Contrat de sous-traitance : https://www.facebook.com/legal/terms/dataprocessing; Base juridique des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types (https://www.facebook.com/legal/EU_data_transfer_addendum), Data Privacy Framework (DPF), clauses contractuelles types (https://www.facebook.com/legal/EU_data_transfer_addendum) ; Informations complémentaires : Les données d’événement des utilisateurs, c’est-à-dire les informations relatives à leur comportement et à leurs centres d’intérêt, sont traitées à des fins de publicité ciblée et de constitution de groupes cibles sur la base de l’accord de responsabilité conjointe (« Addendum pour les responsables du traitement », https://www.facebook.com/legal/controller_addendum). La responsabilité conjointe se limite à la collecte et à la transmission de données à Meta Platforms Ireland Limited, une société dont le siège se trouve dans l’UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, notamment en ce qui concerne le transfert des données à la société mère Meta Platforms, Inc. aux États-Unis (sur la base des clauses contractuelles types conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc.).
- Publicités Facebook : Diffusion de publicités au sein de la plateforme Facebook et analyse des résultats publicitaires ; Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Bases juridiques : Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD) ; Site web : https://www.facebook.com ; Politique de confidentialité : https://www.facebook.com/privacy/policy/ ; Base des transferts vers des pays tiers : Data Privacy Framework (DPF), Data Privacy Framework (DPF) ; Possibilité de refus (opt-out) : Nous renvoyons aux paramètres de confidentialité et de publicité figurant dans le profil des utilisateurs sur les plateformes Facebook, ainsi qu’à la procédure de consentement de Facebook et aux moyens de contact permettant d’exercer le droit d’accès et les autres droits des personnes concernées, tels que décrits dans la politique de confidentialité de Facebook ; Informations complémentaires : Les données d’événement des utilisateurs, c’est-à-dire les informations relatives à leur comportement et à leurs centres d’intérêt, sont traitées à des fins de publicité ciblée et de constitution de groupes cibles sur la base de l’accord de responsabilité conjointe (« Annexe pour les responsables du traitement », https://www.facebook.com/legal/controller_addendum). La responsabilité conjointe se limite à la collecte et à la transmission de données à Meta Platforms Ireland Limited, une société dont le siège social est situé dans l’Union européenne. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, notamment en ce qui concerne le transfert des données à la société mère Meta Platforms, Inc. aux États-Unis (sur la base des clauses contractuelles types conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc.).
- Google Ads et mesure des conversions : Procédés de marketing en ligne visant à placer du contenu et des publicités au sein du réseau publicitaire du prestataire de services (par exemple dans les résultats de recherche, dans des vidéos, sur des sites web, etc.) de manière à ce qu’ils soient présentés aux utilisateurs susceptibles d’être intéressés par ces publicités. De plus, nous mesurons la conversion des publicités, c’est-à-dire si les utilisateurs ont été amenés à interagir avec les publicités et à utiliser les offres promues (ce que l’on appelle des conversions). Nous ne recevons toutefois que des informations anonymes et aucune donnée à caractère personnel concernant les utilisateurs individuels ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD), intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; Site web : https://marketingplatform.google.com; Politique de confidentialité : https://policies.google.com/privacy ; Base des transferts vers des pays tiers : Data Privacy Framework (DPF), Data Privacy Framework (DPF) ; Informations complémentaires : Types de traitement et données traitées : https://business.safety.google/adsservices/. Conditions de traitement des données entre responsables du traitement et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms.
- Remarketing Google Ads : Le remarketing Google, également appelé reciblage, est une technologie qui permet d’ajouter les utilisateurs d’un service en ligne à une liste de remarketing pseudonymisée, afin de leur présenter des publicités sur d’autres sites web en fonction de leur visite sur le service en ligne ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Bases juridiques : Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD) ; Site web : https://marketingplatform.google.com; Politique de confidentialité : https://policies.google.com/privacy; Base des transferts vers des pays tiers : Data Privacy Framework (DPF), Data Privacy Framework (DPF) ; Informations complémentaires : Types de traitement et données traitées : https://business.safety.google/adsservices/. Conditions de traitement des données entre les responsables du traitement et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms.
- Conversions avancées pour Google Ads : Lorsque des utilisateurs cliquent sur nos annonces Google et utilisent ensuite le service annoncé (ce que l’on appelle une « conversion »), les données saisies par l’utilisateur, telles que l’adresse e-mail, le nom, l’adresse postale ou le numéro de téléphone, peuvent être transmises à Google. Les valeurs de hachage sont ensuite comparées aux comptes Google existants des utilisateurs afin de mieux évaluer et améliorer l’interaction des utilisateurs avec les annonces (par exemple, les clics ou les vues) et, par conséquent, leur performance ; Bases juridiques : Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD). Site web : https://support.google.com/google-ads/answer/9888656.
- Publicités Instagram : Diffusion de publicités sur la plateforme Instagram et analyse des résultats publicitaires ; Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Bases juridiques : Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD) ; Site web : https://www.instagram.com ; Politique de confidentialité : https://privacycenter.instagram.com/policy/ ; Base des transferts vers des pays tiers : Data Privacy Framework (DPF), Data Privacy Framework (DPF) ; Possibilité d’opposition (Opt-Out): Nous renvoyons aux paramètres de confidentialité et de publicité figurant dans le profil des utilisateurs sur la plateforme Instagram, ainsi qu’à la procédure de consentement d’Instagram et aux moyens de contact proposés par Instagram pour exercer les droits d’accès et autres droits des personnes concernées, tels que décrits dans la politique de confidentialité d’Instagram ; Informations complémentaires : Les données d’événement des utilisateurs, c’est-à-dire les informations relatives à leur comportement et à leurs centres d’intérêt, sont traitées à des fins de publicité ciblée et de constitution de groupes cibles sur la base de l’accord de responsabilité conjointe (« Annexe pour les responsables du traitement », https://www.facebook.com/legal/controller_addendum). La responsabilité conjointe se limite à la collecte et au transfert de données à Meta Platforms Ireland Limited, une société établie dans l’Union européenne. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, notamment en ce qui concerne le transfert des données à la société mère Meta Platforms, Inc. aux États-Unis.
- LinkedIn Insight Tag : code chargé lorsqu’un utilisateur visite notre site web, qui suit le comportement et les conversions de l’utilisateur et les enregistre dans un profil (utilisations possibles : mesure des performances des campagnes, optimisation de la diffusion des publicités, création d’audiences personnalisées et similaires) ; Prestataires de services : LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande ; Bases juridiques : Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD) ; Site web : https://www.linkedin.com ; Politique de confidentialité : https://www.linkedin.com/legal/privacy-policy, Politique en matière de cookies : https://www.linkedin.com/legal/cookie_policy; Contrat de sous-traitance : https://www.linkedin.com/legal/l/dpa; Base des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types (https://legal.linkedin.com/dpa), Data Privacy Framework (DPF), clauses contractuelles types (https://legal.linkedin.com/dpa). Possibilité de s’opposer (opt-out) : https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
- Microsoft Advertising : Pratique de marketing en ligne visant à placer du contenu et des publicités au sein du réseau publicitaire du fournisseur de services (par exemple, dans les résultats de recherche, dans des vidéos, sur des sites web, etc.), de manière à ce qu’ils soient présentés aux utilisateurs susceptibles d’être intéressés par ces publicités. De plus, nous mesurons la conversion des publicités, c’est-à-dire si les utilisateurs ont été amenés à interagir avec les publicités et à utiliser les offres promues (ce que l’on appelle la conversion). Nous ne recevons toutefois que des informations anonymes et aucune information personnelle concernant les utilisateurs individuels ; Prestataire de services : Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlande ; Bases juridiques : Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD), intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; Site web : https://about.ads.microsoft.com/; Politique de confidentialité : https://privacy.microsoft.com/de-de/privacystatement; Base juridique des transferts vers des pays tiers : Data Privacy Framework (DPF), Data Privacy Framework (DPF). Possibilité de s’opposer (opt-out) : https://account.microsoft.com/privacy/ad-settings/.
- Outbrain Direct Response (ODR) by teads : plateforme de marketing à la performance permettant de mener des campagnes publicitaires personnalisées sur différents supports numériques. Elle facilite le ciblage de groupes d’utilisateurs, les processus d’enchères automatiques et l’adaptation des supports publicitaires à l’environnement dans lequel ils apparaissent ; Prestataire de services : Teads France SAS, 97 rue du Cherche-Midi, 75006 Paris, France ; Bases juridiques : Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD) ; Site web : https://www.outbrain.com; Politique de confidentialité : https://www.outbrain.com/privacy/; Base juridique des transferts vers des pays tiers : Data Privacy Framework (DPF), Data Privacy Framework (DPF). Informations complémentaires : https://dsr.outbrain.com/recommendations-settings/home/de.
- Balise Pinterest : Le « Pinterest Tag » est un code qui s’exécute lorsque vous visitez notre site web et qui enregistre les interactions des utilisateurs avec notre site. Le « Pinterest Tag » sert notamment à mesurer les performances des campagnes, à optimiser la diffusion des publicités ainsi qu’à créer des audiences personnalisées et similaires au sein de la plateforme Pinterest et du réseau de partenaires de Pinterest. Ce traitement porte sur ce que l’on appelle les « données d’activité », qui comprennent notamment le comportement de l’utilisateur (par exemple, les pages consultées, les requêtes de recherche, les transactions, les vidéos visionnées), des informations techniques (par exemple, l’adresse IP, le système d’exploitation, le type de navigateur, les paramètres linguistiques, les données des cookies) ainsi que des données démographiques (par exemple, le pays ou la localité) : https://policy.pinterest.com/de/ad-data-terms. Nous et Pinterest sommes conjointement responsables de la collecte et de la transmission de ces données, ainsi que de l’établissement de rapports statistiques. L’accord correspondant sur la responsabilité conjointe est disponible dans le « Contrat de services publicitaires Pinterest – Annexe B : Annexe Pinterest pour les responsables conjoints » : https://business.pinterest.com/de/pinterest-advertising-services-agreement/. Pinterest s’engage notamment à respecter des mesures de sécurité appropriées et à garantir les droits des personnes concernées. Les utilisateurs peuvent faire valoir leurs droits, tels que les demandes d’accès ou de suppression, directement auprès de Pinterest. Les droits des utilisateurs ne sont pas affectés par le présent accord ; Prestataire de services : Pinterest Europe Limited, 2nd Floor, Palmerston House, Fenian Street, Dublin 2, Irlande ; Bases juridiques : Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD) ; Site web : https://help.pinterest.com/en/business/article/track-conversions-with-pinterest-tag; Politique de confidentialité : https://policy.pinterest.com/de/privacy-policy. Possibilité de s’opposer (opt-out) : https://help.pinterest.com/de/article/personalized-ads-on-pinterest.
- Taboola : Mise à disposition de fonctionnalités permettant d’afficher des publicités personnalisées sur la base d’informations liées aux centres d’intérêt et au comportement, qui comprennent les caractéristiques démographiques, les centres d’intérêt et l’historique de navigation des utilisateurs et sont enregistrées dans des profils d’utilisateurs ; Prestataire de services : Taboola, Inc. 16 Madison Square West 7th Floor New York, New York 10010, États-Unis ; Bases juridiques : Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD) ; Site web : https://www.taboola.com/de ; Politique de confidentialité : https://www.taboola.com/privacy-policy; Contrat de sous-traitance : Fourni par le prestataire de services ; Base des transferts vers des pays tiers : clauses contractuelles types (fournies par le prestataire de services), clauses contractuelles types (fournies par le prestataire de services) ; Suppression des données : Taboola conserve les informations utilisateur collectées directement aux fins de la diffusion publicitaire pendant une durée maximale de dix-huit (18) mois à compter de la dernière interaction de l’utilisateur avec les services Taboola, puis les anonymise en supprimant les identifiants personnels ou en agrégeant les données. Taboola conserve les données anonymes ou agrégées qui ne permettent pas d’identifier une personne ou un appareil et qui sont utilisées à des fins de reporting et d’analyse aussi longtemps que cela est nécessaire d’un point de vue commercial. Possibilité de s’opposer (opt-out) : https://www.taboola.com/privacy-policy#user-choices-and-optout.
- HubSpot Marketing Hub : marketing par e-mail, génération de prospects, automatisation du marketing, analyse des performances des campagnes, gestion des interactions sur les réseaux sociaux, création et optimisation de pages de destination ainsi que gestion des contacts ; Prestataires de services : HubSpot Irland Limited, Ground Floor, Two Dockland Central Guild Street, Dublin 1, Irland; Bases juridiques : Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD) ; Site web : https://www.hubspot.de; Politique de confidentialité : https://legal.hubspot.com/de/privacy-policy; Contrat de sous-traitance : https://legal.hubspot.com/dpa. Base des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types (https://legal.hubspot.com/dpa), Data Privacy Framework (DPF), clauses contractuelles types (https://legal.hubspot.com/dpa).
- Leadinfo : Leadinfo analyse les données générales d’utilisation du site web afin d’identifier les tendances et les schémas de comportement des visiteurs. Ce faisant, il fournit des informations synthétiques sur les entreprises, aide à classer les prospects potentiels, met en place des systèmes de notification et permet la connexion à des systèmes CRM. Fonctionnement : Leadinfo identifie les visites d’entreprises sur notre site web à l’aide d’adresses IP et nous fournit à cette fin des informations accessibles au public, telles que les noms ou les adresses des entreprises. De plus, Leadinfo utilise deux cookies propriétaires pour analyser le comportement des utilisateurs sur notre site web et traite les domaines issus des saisies dans les formulaires (par exemple « leadinfo.com ») afin de corréler les adresses IP avec les entreprises et d’améliorer les services ; Prestataire de services : Leadinfo B.V., Rivium Quadrant 141, 2909 LC Capelle aan den IJssel, Pays-Bas ; Bases juridiques : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; Site web : https://www.leadinfo.com ; Politique de confidentialité : https://www.leadinfo.com/de/rechtliches/datenschutz/ ; Contrat de sous-traitance : Fourni par le prestataire de services. Possibilité de refus (opt-out) : https://www.leadinfo.com/de/rechtliches/opt-out/.
Avis clients et procédure d’évaluation
Nous participons à des procédures d’évaluation et de notation afin d’évaluer, d’optimiser et de promouvoir nos services. Lorsque les utilisateurs nous évaluent ou nous font part de leurs commentaires via les plateformes ou procédures d’évaluation concernées, les conditions générales de vente ou d’utilisation ainsi que les politiques de confidentialité des prestataires s’appliquent en outre. En règle générale, l’évaluation nécessite également une inscription auprès des prestataires concernés.
Afin de nous assurer que les personnes qui nous évaluent ont effectivement utilisé nos services, nous transmettons, avec le consentement des clients, les données nécessaires à cet effet concernant le client et le service utilisé à la plateforme d’évaluation concernée (y compris le nom, l’adresse e-mail et le numéro de commande ou de référence). Ces données sont utilisées uniquement pour vérifier l’authenticité de l’utilisateur.
- Types de données traitées : Données contractuelles (par exemple, objet du contrat, durée, catégorie de client) ; Données d’utilisation (par exemple, pages consultées et durée de visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctionnalités) ; Données méta, de communication et de procédure (par exemple, adresses IP, dates et heures, numéros d’identification, personnes concernées). Données de contenu (par exemple, messages et contributions textuels ou visuels, ainsi que les informations les concernant, telles que les données relatives à l’auteur ou à la date de création).
- Personnes concernées : Bénéficiaires de prestations et donneurs d’ordre ; utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne). Partenaires commerciaux et contractuels.
- Finalités du traitement : Retour d’information (par exemple, collecte de retours d’information via un formulaire en ligne). Marketing.
- Conservation et suppression : Suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) . Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Widget d’évaluation : Nous intégrons dans notre offre en ligne ce que l’on appelle des « widgets d’évaluation ». Un widget est un élément fonctionnel et de contenu intégré à notre offre en ligne qui affiche des informations variables. Il peut par exemple se présenter sous la forme d’un sceau ou d’un élément similaire, parfois également appelé « badge ». Le contenu correspondant du widget s’affiche certes au sein de notre site, mais il est récupéré à ce moment-là depuis les serveurs du fournisseur du widget concerné. C’est la seule façon de garantir l’affichage du contenu le plus récent, en particulier la note actuelle. Pour cela, une connexion de données doit être établie entre la page web consultée au sein de notre offre en ligne et le serveur du fournisseur du widget, et ce dernier reçoit certaines données techniques (données d’accès, y compris l’adresse IP) nécessaires pour que le contenu du widget puisse être transmis au navigateur de l’utilisateur. En outre, le fournisseur de widgets reçoit des informations indiquant que des utilisateurs ont consulté notre site web. Ces informations peuvent être enregistrées dans un cookie et utilisées par le fournisseur de widgets afin d’identifier les sites web participant au processus d’évaluation qui ont été consultés par l’utilisateur. Ces informations peuvent être enregistrées dans un profil d’utilisateur et utilisées à des fins publicitaires ou d’études de marché ; Bases juridiques : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
- Avis clients Google : Service permettant de recueillir et/ou de présenter la satisfaction et les avis des clients ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; Site web : https://www.google.com/; Déclaration de confidentialité : https://policies.google.com/privacy; Base juridique des transferts vers des pays tiers : Data Privacy Framework (DPF), Data Privacy Framework (DPF); Informations complémentaires : Dans le cadre de la collecte d’avis clients, un numéro d’identification ainsi que la date de la transaction à évaluer sont traités ; dans le cas de demandes d’avis envoyées directement aux clients, l’adresse e-mail du client ainsi que son pays de résidence sont traités, tout comme les informations contenues dans l’avis lui-même ; Informations complémentaires sur les types de traitement et les données traitées : https://business.safety.google/adsservices/. Conditions de traitement des données pour les produits publicitaires Google : informations sur les services, conditions de traitement des données entre responsables du traitement et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms.
- Trusted Shops (Trustedbadge) : Plateforme d’évaluation – Dans le cadre de la responsabilité conjointe qui nous lie à Trusted Shops, veuillez vous adresser de préférence à Trusted Shops pour toute question relative à la protection des données et pour faire valoir vos droits, en utilisant les coordonnées indiquées dans les informations sur la protection des données. Indépendamment de cela, vous pouvez toutefois toujours vous adresser au responsable de votre choix. Votre demande sera alors, si nécessaire, transmise à l’autre responsable afin qu’il y réponde.
Le Trustbadge est mis à disposition par un fournisseur américain de CDN (réseau de diffusion de contenu). Un niveau de protection des données adéquat est garanti par des clauses types de protection des données et d’autres mesures contractuelles.
Lorsque vous consultez le Trustbadge, le serveur web enregistre automatiquement un fichier journal de serveur qui contient notamment votre adresse IP, la date et l’heure de la consultation, le volume de données transférées et le fournisseur d’accès à l’origine de la requête (données d’accès), et qui documente cette consultation. L’adresse IP est anonymisée immédiatement après sa collecte, de sorte que les données enregistrées ne peuvent pas être associées à votre personne. Les données anonymisées sont notamment utilisées à des fins statistiques et pour l’analyse des erreurs.
Si vous avez donné votre consentement, le Trustbadge accède, une fois la commande terminée, aux informations de commande enregistrées sur votre terminal (montant de la commande, numéro de commande, produit acheté le cas échéant) ainsi qu’à votre adresse e-mail, et votre adresse e-mail est hachée à l’aide d’une fonction cryptographique à sens unique. La valeur de hachage est ensuite transmise à Trusted Shops avec les informations de commande, conformément à l’article 6, paragraphe 1, phrase 1, point a) du RGPD. Cette vérification permet de déterminer si vous êtes déjà inscrit aux services de Trusted Shops. Si tel est le cas, le traitement ultérieur s’effectue conformément à l’accord contractuel conclu entre vous et Trusted Shops. Si vous n’êtes pas encore inscrit aux services ou si vous ne donnez pas votre consentement à la reconnaissance automatique via le Trustbadge, vous aurez ensuite la possibilité de vous inscrire manuellement pour utiliser les services ou de souscrire à la protection dans le cadre de votre contrat d’utilisation éventuellement déjà existant.
À cette fin, une fois votre commande finalisée, le Trustbadge accède aux informations suivantes, qui sont enregistrées dans le terminal que vous utilisez : montant de la commande, numéro de commande et adresse e-mail. Cela est nécessaire pour que nous puissions vous offrir la protection des achats. La transmission des données à Trusted Shops n’a lieu que lorsque vous décidez activement de souscrire à la protection des achats en cliquant sur le bouton correspondant dans la « Trustcard ». Si vous décidez d’utiliser ces services, le traitement ultérieur des données est régi par l’accord contractuel conclu avec Trusted Shops, conformément à l’article 6, paragraphe 1, point b) du RGPD, afin de finaliser votre inscription à la protection des achats et de sécuriser la commande, ainsi que pour pouvoir vous envoyer, le cas échéant, des invitations à laisser un avis par e-mail.
Trusted Shops fait appel à des prestataires de services dans les domaines de l’hébergement, de la surveillance et de la journalisation. La base juridique est l’article 6, paragraphe 1, point f) du RGPD, dans le but de garantir un fonctionnement sans faille. Ce traitement peut avoir lieu dans des pays tiers (États-Unis et Israël). Un niveau de protection des données adéquat est garanti, dans le cas des États-Unis, par des clauses types de protection des données et d’autres mesures contractuelles, et dans le cas d’Israël, par une décision d’adéquation.
; Prestataire de services : Trusted Shops GmbH, Subbelrather Str. 15C, 50823 Cologne, Allemagne ; Bases juridiques : Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD), intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; Site web : https://www.trustedshops.de. Politique de confidentialité : https://www.trustedshops.de/impressum-datenschutz/. - Trustpilot : plateforme d’évaluation ; Prestataire de services : Trustpilot A/S, Pilestræde 58, 5, 1112 Copenhague, Danemark ; Bases juridiques : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; Site web : https://de.trustpilot.com; Politique de confidentialité : https://de.legal.trustpilot.com/for-reviewers/end-user-privacy-terms. Contrat de sous-traitance : https://de.legal.trustpilot.com/for-businesses/data-processing-agreement.
Présence sur les réseaux sociaux (Social Media)
Nous sommes présents sur les réseaux sociaux et traitons, dans ce cadre, des données d’utilisateurs afin de communiquer avec les utilisateurs actifs sur ces plateformes ou de leur fournir des informations à notre sujet.
Nous attirons votre attention sur le fait que les données des utilisateurs peuvent être traitées en dehors de l’Union européenne. Cela peut entraîner des risques pour les utilisateurs, car cela pourrait, par exemple, compliquer l’exercice de leurs droits.
En outre, les données des utilisateurs au sein des réseaux sociaux sont généralement traitées à des fins d’études de marché et de publicité. Ainsi, il est par exemple possible de créer des profils d’utilisation à partir du comportement des utilisateurs et des centres d’intérêt qui en découlent. Ces derniers peuvent à leur tour être utilisés pour diffuser, par exemple, des publicités au sein et en dehors des réseaux, qui correspondent vraisemblablement aux intérêts des utilisateurs. C’est pourquoi des cookies sont généralement enregistrés sur les ordinateurs des utilisateurs, dans lesquels sont stockés leur comportement d’utilisation et leurs intérêts. En outre, les profils d’utilisation peuvent également contenir des données indépendamment des appareils utilisés par les utilisateurs (en particulier lorsqu’ils sont membres des plateformes concernées et qu’ils y sont connectés).
Pour une présentation détaillée des différentes formes de traitement et des possibilités de refus (opt-out), nous vous renvoyons aux déclarations de confidentialité et aux informations fournies par les exploitants des réseaux concernés.
De même, en cas de demandes d’accès aux données et d’exercice des droits des personnes concernées, nous attirons votre attention sur le fait que c’est auprès des fournisseurs que ces droits peuvent être exercés le plus efficacement. Seuls ces derniers ont accès aux données des utilisateurs et peuvent prendre directement les mesures appropriées et fournir des informations. Si vous avez néanmoins besoin d’aide, vous pouvez nous contacter.
- Types de données traitées : Coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions textuels ou visuels, ainsi que les informations les concernant, telles que les détails relatifs à l’auteur ou à la date de création). Données d’utilisation (par exemple, pages consultées et durée de la visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctionnalités).
- Personnes concernées : Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement : Communication ; retours d’expérience (par exemple, collecte de retours d’expérience via un formulaire en ligne). Relations publiques.
- Conservation et suppression : Suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Instagram : réseau social permettant de partager des photos et des vidéos, de commenter et de marquer des publications comme favorites, d’envoyer des messages, de s’abonner à des profils et à des pages ; Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Bases juridiques : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; Site web : https://www.instagram.com ; Politique de confidentialité : https://privacycenter.instagram.com/policy/. Base des transferts vers des pays tiers : Data Privacy Framework (DPF), Data Privacy Framework (DPF).
- Pages Facebook : Profils sur le réseau social Facebook – Le responsable du traitement est conjointement responsable, avec Meta Platforms Ireland Limited, de la collecte et de la transmission des données des visiteurs de notre page Facebook (« page fan »). Il s’agit notamment d’informations sur le comportement des utilisateurs (par exemple, les contenus consultés ou avec lesquels ils ont interagi, les actions effectuées) ainsi que d’informations sur les appareils (par exemple, l’adresse IP, le système d’exploitation, le type de navigateur, les paramètres linguistiques, les données des cookies). Pour plus d’informations à ce sujet, veuillez consulter la politique de confidentialité de Facebook : https://www.facebook.com/privacy/policy/. Facebook utilise également ces données pour nous fournir, via le service « Pages Insights », des analyses statistiques qui nous renseignent sur la manière dont les utilisateurs interagissent avec notre page et son contenu. Cela repose sur un accord conclu avec Facebook (« Informations sur Pages Insights » : https://www.facebook.com/legal/terms/page_controller_addendum), qui régit notamment les mesures de sécurité ainsi que l’exercice des droits des personnes concernées. Vous trouverez de plus amples informations ici : https://www.facebook.com/legal/terms/information_about_page_insights_data. Les utilisateurs peuvent donc adresser leurs demandes d’accès ou de suppression directement à Facebook. Les droits des utilisateurs (notamment le droit d’accès, de suppression, d’opposition et de recours auprès d’une autorité de contrôle) ne sont pas affectés par cette disposition. La responsabilité conjointe se limite exclusivement à la collecte des données par Meta Platforms Ireland Limited (UE). Meta Platforms Ireland Limited est seule responsable du traitement ultérieur, y compris d’un éventuel transfert vers Meta Platforms Inc. aux États-Unis ; Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Bases juridiques : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; Site web : https://www.facebook.com ; Politique de confidentialité : https://www.facebook.com/privacy/policy/. Base des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types (https://www.facebook.com/legal/EU_data_transfer_addendum), Cadre de protection des données (DPF), clauses contractuelles types (https://www.facebook.com/legal/EU_data_transfer_addendum).
- LinkedIn : Réseau social – Nous sommes, conjointement avec LinkedIn Ireland Unlimited Company, responsables de la collecte (mais pas du traitement ultérieur) des données des visiteurs utilisées pour générer les « Page Insights » (statistiques) de nos profils LinkedIn. Ces données comprennent des informations sur les types de contenus que les utilisateurs consultent ou avec lesquels ils interagissent, ainsi que les actions qu’ils effectuent. De plus, des détails sur les appareils utilisés sont collectés, tels que les adresses IP, le système d’exploitation, le type de navigateur, les paramètres linguistiques et les données de cookies, ainsi que des informations issues des profils des utilisateurs, telles que la fonction professionnelle, le pays, le secteur d’activité, le niveau hiérarchique, la taille de l’entreprise et le statut professionnel. Les informations relatives à la protection des données concernant le traitement des données des utilisateurs par LinkedIn sont disponibles dans la politique de confidentialité de LinkedIn : https://www.linkedin.com/legal/privacy-policy.
Nous avons conclu un accord spécifique avec LinkedIn Irlande (« Page Insights Joint Controller Addendum », https://legal.linkedin.com/ pages-joint-controller-addendum), qui définit notamment les mesures de sécurité que LinkedIn doit respecter et dans lequel LinkedIn s’est engagé à respecter les droits des personnes concernées (c’est-à-dire que les utilisateurs peuvent, par exemple, adresser des demandes d’accès ou de suppression directement à LinkedIn). Les droits des utilisateurs (notamment le droit d’accès, de suppression, d’opposition et de réclamation auprès de l’autorité de contrôle compétente) ne sont pas limités par les accords conclus avec LinkedIn. La responsabilité conjointe se limite à la collecte et au transfert des données à LinkedIn Ireland Unlimited Company, une société dont le siège se trouve dans l’UE. Le traitement ultérieur des données incombe exclusivement à LinkedIn Ireland Unlimited Company, notamment en ce qui concerne le transfert des données à la société mère LinkedIn Corporation aux États-Unis ; Prestataires de services : LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland; Bases juridiques : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; Site web : https://www.linkedin.com; Politique de confidentialité : https://www.linkedin.com/legal/privacy-policy; Base des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types (https://legal.linkedin.com/dpa), Data Privacy Framework (DPF), clauses contractuelles types (https://legal.linkedin.com/dpa). Possibilité de s’opposer (opt-out) : https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out. - Pinterest : réseau social permettant de partager des photos, de commenter, d’ajouter des favoris et de sélectionner des publications, d’envoyer des messages et de s’abonner à des profils ; fournisseur de services : Pinterest Europe Limited, 2nd Floor, Palmerston House, Fenian Street, Dublin 2, Irland; Bases juridiques : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; Site web : https://www.pinterest.com. Politique de confidentialité : https://policy.pinterest.com/de/privacy-policy.
- YouTube : Réseau social et plateforme vidéo ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; Politique de confidentialité : https://policies.google.com/privacy ; Base des transferts vers des pays tiers : Data Privacy Framework (DPF), Data Privacy Framework (DPF). Possibilité de s’opposer (opt-out) : https://myadcenter.google.com/personalizationoff.
Plug-ins, fonctionnalités intégrées et contenus
Nous intégrons dans notre offre en ligne des éléments fonctionnels et des contenus provenant des serveurs de leurs fournisseurs respectifs (ci-après dénommés « fournisseurs tiers »). Il peut s’agir, par exemple, d’images, de vidéos ou de plans de ville (ci-après dénommés de manière uniforme « contenus »).
Cette intégration implique toujours que les fournisseurs tiers de ces contenus traitent l’adresse IP des utilisateurs, car sans celle-ci, ils ne pourraient pas envoyer les contenus à leur navigateur. L’adresse IP est donc nécessaire à l’affichage de ces contenus ou fonctions. Nous nous efforçons de n’utiliser que des contenus dont les fournisseurs respectifs utilisent l’adresse IP uniquement pour la diffusion des contenus. Les fournisseurs tiers peuvent en outre utiliser des « pixels invisibles » (graphiques invisibles, également appelés « balises web ») à des fins statistiques ou marketing. Les « pixels invisibles » permettent d’analyser certaines informations, telles que le trafic sur les pages de ce site web. Les informations pseudonymisées peuvent en outre être enregistrées dans des cookies sur l’appareil de l’utilisateur et contenir, entre autres, des informations techniques sur le navigateur et le système d’exploitation, les sites web référents, l’heure de la visite ainsi que d’autres détails sur l’utilisation de notre offre en ligne, mais elles peuvent également être associées à des informations provenant d’autres sources.
Remarques concernant les bases juridiques : Dans la mesure où nous demandons aux utilisateurs leur consentement à l’utilisation de prestataires tiers, la base juridique du traitement des données est le consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt pour des services efficaces, économiques et conviviaux). Dans ce contexte, nous attirons également votre attention sur les informations relatives à l’utilisation des cookies figurant dans la présente déclaration de confidentialité.
- Types de données traitées : Données d’utilisation (par exemple, pages consultées et durée de visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctionnalités) ; Données méta, de communication et de procédure (par exemple, adresses IP, horodatages, numéros d’identification, personnes concernées). Données de localisation (informations sur la position géographique d’un appareil ou d’une personne).
- Personnes concernées : Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement : Mise à disposition de notre offre en ligne et convivialité ; mesure d’audience (par exemple, statistiques d’accès, identification des visiteurs récurrents) ; suivi (par exemple, profilage basé sur les centres d’intérêt/le comportement, utilisation de cookies) ; définition de groupes cibles. Marketing.
- Conservation et suppression : Suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ». Stockage des cookies pendant une durée maximale de 2 ans (sauf indication contraire, les cookies et autres techniques de stockage similaires peuvent être conservés sur les appareils des utilisateurs pendant une période de deux ans).
- Bases juridiques : Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD). Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Google Fonts (mise à disposition sur notre propre serveur) : Mise à disposition de fichiers de polices de caractères afin d’assurer une présentation conviviale de notre offre en ligne ; Prestataire de services : Les polices Google Fonts sont hébergées sur notre serveur, aucune donnée n’est transmise à Google ; Bases juridiques : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
- Google Fonts (téléchargement depuis le serveur de Google) : Téléchargement de polices (et de symboles) dans le but d’assurer une utilisation techniquement sûre, sans maintenance et efficace des polices et des symboles, en tenant compte de leur actualité et de leurs temps de chargement, de leur affichage uniforme et des éventuelles restrictions liées aux droits de licence. L’adresse IP de l’utilisateur est communiquée au fournisseur des polices de caractères afin que celles-ci puissent être mises à disposition dans le navigateur de l’utilisateur. De plus, des données techniques (paramètres linguistiques, résolution d’écran, système d’exploitation, matériel utilisé) sont transmises, lesquelles sont nécessaires à la mise à disposition des polices en fonction des appareils utilisés et de l’environnement technique. Ces données peuvent être traitées sur un serveur du fournisseur des polices aux États-Unis. Lorsque vous visitez notre site web, les navigateurs des utilisateurs envoient des requêtes HTTP à l’API Web Google Fonts (c’est-à-dire une interface logicielle permettant de récupérer les polices). L’API Web Google Fonts met à la disposition des utilisateurs les feuilles de style en cascade (CSS) de Google Fonts, puis les polices spécifiées dans les CSS. Ces requêtes HTTP comprennent (1) l’adresse IP utilisée par l’utilisateur concerné pour accéder à Internet, (2) l’URL demandée sur le serveur Google et (3) les en-têtes HTTP, y compris l’agent utilisateur, qui décrit les versions du navigateur et du système d’exploitation des visiteurs du site web, ainsi que l’URL de référence (c’est-à-dire la page web sur laquelle la police Google doit s’afficher). Les adresses IP ne sont ni enregistrées ni stockées sur les serveurs de Google et ne font l’objet d’aucune analyse. L’API Web Google Fonts enregistre les détails des requêtes HTTP (URL demandée, agent utilisateur et URL de référence). L’accès à ces données est restreint et strictement contrôlé. L’URL demandée identifie les familles de polices pour lesquelles l’utilisateur souhaite charger des polices. Ces données sont enregistrées afin que Google puisse déterminer la fréquence à laquelle une famille de polices donnée est demandée. Dans le cadre de l’API Web Google Fonts, l’agent utilisateur doit correspondre à la police générée pour le type de navigateur concerné. L’agent utilisateur est principalement enregistré à des fins de débogage et utilisé pour générer des statistiques d’utilisation agrégées permettant de mesurer la popularité des familles de polices. Ces statistiques d’utilisation agrégées sont publiées sur la page « Analyses » de Google Fonts. Enfin, l’URL de référence est enregistrée afin que les données puissent être utilisées pour la maintenance de la production et qu’un rapport agrégé sur les principales intégrations puisse être généré en fonction du nombre de requêtes de polices. Selon ses propres informations, Google n’utilise aucune des informations collectées par Google Fonts pour créer des profils d’utilisateurs finaux ou diffuser des publicités ciblées ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; Site web : https://fonts.google.com/ ; Politique de confidentialité : https://policies.google.com/privacy; Base des transferts vers des pays tiers : Data Privacy Framework (DPF), Data Privacy Framework (DPF). Informations complémentaires : https://developers.google.com/fonts/faq/privacy?hl=de.
- Google Maps: Nous intégrons les cartes du service « Google Maps » fourni par Google. Les données traitées peuvent notamment inclure les adresses IP et les données de localisation des utilisateurs ; Prestataire de services : Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irlande ; Bases juridiques : Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD) ; Site web : https://mapsplatform.google.com/ ; Politique de confidentialité : https://policies.google.com/privacy. Base des transferts vers des pays tiers : Data Privacy Framework (DPF), Data Privacy Framework (DPF).
- Vidéos YouTube : Contenu vidéo ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD) ; Site web : https://www.youtube.com; Politique de confidentialité : https://policies.google.com/privacy; Base juridique des transferts vers des pays tiers : Data Privacy Framework (DPF), Data Privacy Framework (DPF). Possibilité de s’opposer (opt-out) : Plugin d’opt-out : https://tools.google.com/dlpage/gaoptout?hl=de, Paramètres pour l’affichage des publicités : https://myadcenter.google.com/personalizationoff.
Gestion, organisation et outils d’aide
Nous utilisons les services, plateformes et logiciels d’autres prestataires (ci-après dénommés « prestataires tiers ») à des fins d’organisation, de gestion, de planification et de fourniture de nos prestations. Lors de la sélection des prestataires tiers et de leurs prestations, nous respectons les dispositions légales.
Dans ce cadre, des données à caractère personnel peuvent être traitées et stockées sur les serveurs de prestataires tiers. Cela peut concerner diverses données que nous traitons conformément à la présente déclaration de confidentialité. Ces données peuvent notamment inclure les données de base et les coordonnées des utilisateurs, ainsi que des données relatives aux opérations, aux contrats, à d’autres processus et à leur contenu.
Si, dans le cadre de nos communications, de nos relations commerciales ou de toute autre relation avec nous, les utilisateurs sont redirigés vers des prestataires tiers ou vers leurs logiciels ou plateformes, ces derniers peuvent traiter des données d’utilisation et des métadonnées à des fins de sécurité, d’optimisation des services ou de marketing. Nous vous invitons donc à consulter les politiques de confidentialité des prestataires tiers concernés.
- Types de données traitées : Données de contenu (par exemple, messages et contributions textuels ou visuels, ainsi que les informations les concernant, telles que les indications relatives à l’auteur ou à la date de création) ; Données d’utilisation (par exemple, pages consultées et durée de visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctionnalités). Données méta, de communication et de procédure (par exemple, adresses IP, horodatages, numéros d’identification, personnes concernées).
- Personnes concernées : Interlocuteurs. Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement : Prestation de services contractuels et exécution d’obligations contractuelles ; procédures administratives et organisationnelles ; mesure d’audience (par exemple, statistiques d’accès, identification des visiteurs récurrents). Profils contenant des informations relatives aux utilisateurs (création de profils d’utilisateurs).
- Conservation et suppression : Suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- HubSpot : publication sur les réseaux sociaux et gestion des contacts : publication sur les réseaux sociaux, rapports (par exemple, sources de trafic, statistiques de fréquentation, analyse Web), gestion des contacts (par exemple, formulaires de contact, communication directe et segmentation des utilisateurs), pages de destination ; prestataire de services : HubSpot Ireland Limited, Ground Floor, Two Dockland Central Guild Street, Dublin 1, Irlande ; Bases juridiques : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; Site web : https://www.hubspot.de ; Politique de confidentialité : https://legal.hubspot.com/de/privacy-policy; Contrat de sous-traitance : https://legal.hubspot.com/dpa. Base des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types (https://legal.hubspot.com/dpa), Data Privacy Framework (DPF), clauses contractuelles types (https://legal.hubspot.com/dpa).
- Logiciel d’IA (sur serveur propre) : Utilisation de l’« intelligence artificielle » au sens juridique du terme, c’est-à-dire principalement un logiciel basé sur une logique spécifique et capable, de manière essentiellement autonome, de comprendre et de générer du langage naturel ou d’autres entrées ainsi que des données, d’analyser des informations et de faire des prévisions ; Prestataire de services : Exécution sur des serveurs et/ou des ordinateurs sous sa propre responsabilité en matière de protection des données ; Bases juridiques : Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
Procédure de candidature
La procédure de candidature implique que les candidats nous communiquent les données nécessaires à leur évaluation et à leur sélection. Les informations requises sont précisées dans la description du poste ou, dans le cas des formulaires en ligne, dans les indications qui y figurent.
En principe, les informations requises comprennent les données personnelles telles que le nom, l’adresse, les coordonnées ainsi que les justificatifs des qualifications requises pour le poste. Sur demande, nous vous indiquons volontiers quelles informations sont nécessaires.
Si possible, les candidats sont invités à soumettre leur candidature via notre formulaire en ligne, qui est crypté selon les normes les plus récentes. Il est également possible de nous envoyer les candidatures par e-mail. Nous tenons toutefois à vous signaler que les e-mails ne sont en principe pas envoyés de manière cryptée sur Internet. Bien que les e-mails soient généralement cryptés pendant leur transit, cela n’est pas le cas sur les serveurs à partir desquels ils sont envoyés et reçus. Par conséquent, nous ne pouvons assumer aucune responsabilité quant à la sécurité de la candidature lors de son transfert entre l’expéditeur et notre serveur.
Aux fins de la recherche de candidats, du dépôt des candidatures et de la sélection des candidats, nous pouvons, dans le respect des dispositions légales, recourir à des logiciels de gestion des candidatures ou de recrutement, ainsi qu’à des plateformes et services proposés par des prestataires tiers.
Les candidats peuvent nous contacter pour connaître les modalités de dépôt de candidature ou nous envoyer leur candidature par courrier postal.
Traitement de catégories particulières de données : Dans la mesure où, dans le cadre de la procédure de candidature, des catégories particulières de données à caractère personnel (art. 9, al. 1 du RGPD, par exemple les données relatives à la santé, telles que le statut de personne gravement handicapée ou l’origine ethnique) sont demandées aux candidats ou communiquées par ceux-ci, leur traitement a pour but de permettre au responsable du traitement ou à la personne concernée d’exercer les droits qui lui sont conférés par le droit du travail et le droit de la sécurité sociale et de la protection sociale et de s’acquitter de ses obligations y afférentes éventuelles obligations en la matière, en cas de protection des intérêts vitaux des candidats ou d’autres personnes, ou à des fins de médecine préventive ou de médecine du travail, pour l’évaluation de l’aptitude au travail du salarié, pour le diagnostic médical, aux soins ou traitements dans le domaine de la santé ou du social, ou à la gestion de systèmes et de services dans le domaine de la santé ou du social.
Suppression des données : Les données fournies par les candidats peuvent, en cas de candidature retenue, être traitées par nos soins aux fins de la relation de travail. Dans le cas contraire, si la candidature à une offre d’emploi n’aboutit pas, les données des candidats sont supprimées. Les données des candidats sont également supprimées si une candidature est retirée, ce que les candidats sont en droit de faire à tout moment. Sous réserve d’une rétractation justifiée de la part du candidat, la suppression des données intervient au plus tard à l’expiration d’un délai de six mois, afin que nous puissions répondre à d’éventuelles questions complémentaires concernant la candidature et nous conformer à nos obligations de preuve découlant de la réglementation relative à l’égalité de traitement des candidats. Les factures relatives au remboursement éventuel des frais de déplacement sont archivées conformément aux dispositions fiscales.
Intégration dans un vivier de candidats : L’intégration dans un vivier de candidats, si elle est proposée, repose sur le consentement du candidat. Les candidats sont informés que leur consentement à l’inscription dans le vivier de talents est volontaire, n’a aucune incidence sur la procédure de candidature en cours et qu’ils peuvent révoquer leur consentement à tout moment pour l’avenir.
- Types de données traitées : Données d’identification (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; coordonnées (par exemple, adresses postales et électroniques ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions textuels ou visuels, ainsi que les informations les concernant, telles que les indications relatives à l’auteur ou à la date de création). Données relatives aux candidats (par exemple, informations personnelles, adresses postales et de contact, documents joints à la candidature et informations qu’ils contiennent, tels que la lettre de motivation, le CV, les diplômes, ainsi que d’autres informations relatives à un poste spécifique ou communiquées volontairement par les candidats concernant leur personne ou leurs qualifications).
- Personnes concernées : Candidats.
- Finalités du traitement : Procédure de recrutement (justification et mise en œuvre éventuelle ultérieure, ainsi que la résiliation éventuelle ultérieure du contrat de travail).
- Conservation et effacement : Effacement conformément aux indications de la section « Informations générales sur la conservation et l’effacement des données ».
- Bases juridiques : Procédure de candidature en tant que relation précontractuelle ou contractuelle (art. 6, al. 1, phrase 1, let. b) du RGPD).
