[et_pb_section fb_built= »1″ _builder_version= »4.9.2″ _module_preset= »default »][et_pb_row _builder_version= »4.9.2″ _module_preset= »default »][et_pb_column type= »4_4″ _builder_version= »4.9.2″ _module_preset= »default »][et_pb_text _builder_version= »4.9.2″ _module_preset= »default » hover_enabled= »0″ sticky_enabled= »0″]
Déclaration de confidentialité
Préambule
Par la présente déclaration de protection des données, nous souhaitons vous expliquer quels types de données à caractère personnel (ci-après également désignées brièvement par le terme » données « ) nous traitons, à quelles fins et dans quelle mesure. La déclaration de protection des données s’applique à tous les traitements de données à caractère personnel que nous effectuons, aussi bien dans le cadre de la fourniture de nos prestations que, notamment, sur nos sites Internet, dans les applications mobiles ainsi qu’au sein de nos présences en ligne externes, comme par exemple nos profils de médias sociaux (ci-après désignés collectivement par » offre en ligne « ).
Les termes utilisés ne sont pas spécifiques au sexe.
Mise à jour : 5 juin 2023
Responsable
RUFALEX Rollladen-Systeme AG
Industrie Neuhof 11
CH-3422 Kirchberg
Personnes autorisées à représenter l’entreprise: Richard Studer et Jakob Rufer.
E-Mail: rufalex@rufalex.ch
Téléphone: +41 34 447 55 55
Mentions légales: https://rufalex.ch/fr/mentions-legales-2/
Contact responsable de la protection des données
Richard Studer, privacy@rufalex.ch
Aperçu des traitements
L’aperçu ci-dessous résume les types de données traitées et les finalités de leur traitement et renvoie aux personnes concernées.
Types de données traitées
- Données d’inventaire.
- Données de paiement.
- Données de localisation.
- Données de contact.
- Données de contenu.
- Données contractuelles.
- Données d’utilisation.
- Métadonnées, données de communication et données de procédure.
- Données relatives aux candidats.
- Données d’événements (Facebook).
Catégories de personnes concernées
- Les personnes intéressées.
- Partenaires de communication.
- Utilisateurs.
- Candidats à un emploi.
- Partenaires commerciaux et contractuels.
Objectifs du traitement
- Fourniture de prestations contractuelles et service à la clientèle.
- Demandes de contact et communication.
- Mesures de sécurité.
- Marketing direct.
- Mesure de la portée.
- Suivi de la clientèle.
- Procédures de bureau et d’organisation.
- Le remarketing.
- Mesure de la conversion.
- Création de groupes cibles.
- Gestion et réponse aux demandes.
- Procédures de candidature.
- Firewall.
- Retour d’informations.
- Marketing de l’entreprise.
- Profils contenant des informations relatives à l’utilisateur.
- Mise à disposition de notre offre en ligne et convivialité.
- Infrastructure informatique.
Bases juridiques pertinentes
Vous trouverez ci-dessous un aperçu des bases juridiques du RGPD sur lesquelles nous nous basons pour traiter les données personnelles. Veuillez noter qu’outre les dispositions du RGPD, des dispositions nationales en matière de protection des données peuvent s’appliquer dans votre pays ou dans notre pays de résidence ou de domicile. Si, dans un cas particulier, des bases juridiques plus spécifiques devaient être déterminantes, nous vous les communiquerions dans la déclaration de protection des données.
- Consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD) – La personne concernée a donné son consentement au traitement des données à caractère personnel la concernant pour une ou plusieurs finalités déterminées.
- Exécution d’un contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD) – Le traitement est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à la demande de la personne concernée.
- Obligation légale (article 6, paragraphe 1, phrase 1, point c) du RGPD) – Le traitement est nécessaire au respect d’une obligation légale à laquelle le responsable du traitement est soumis.
- Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) – Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée, qui exigent la protection des données à caractère personnel.
- Procédure de candidature en tant que relation précontractuelle ou contractuelle (article 6, paragraphe 1, point b) du RGPD) – Dans la mesure où, dans le cadre de la procédure de candidature, des catégories particulières de données à caractère personnel au sens de l’article 9, paragraphe 1 du RGPD (par exemple, des données relatives à la santé, telles que le fait d’être lourdement handicapé ou l’origine ethnique) sont demandées aux candidats afin que le responsable ou la personne concernée puisse remplir les obligations qui lui incombent. Si la personne concernée peut exercer les droits qui lui sont conférés par le droit du travail et le droit de la sécurité sociale et de la protection sociale et s’acquitter de ses obligations en la matière, le traitement est effectué conformément à l’article 9, paragraphe 2, point b), du RGPD. RGPD, dans le cas de la protection des intérêts vitaux des candidats ou d’autres personnes conformément à l’art. 9, par. 2, point c. RGPD ou à des fins de prévention sanitaire ou de médecine du travail, d’évaluation de la capacité de travail de l’employé, de diagnostic médical, de soins ou de traitement dans le domaine de la santé ou du social ou de gestion de systèmes et de services dans le domaine de la santé ou du social conformément à l’art. 9, par. 2, point h. RGPD. En cas de communication de catégories particulières de données sur la base d’un consentement volontaire, leur traitement est effectué sur la base de l’art. 9, al. 2, let. a. RGPD.
Outre les règles de protection des données du RGPD, des règles nationales relatives à la protection des données s’appliquent en Suisse. Il s’agit notamment de la loi fédérale sur la protection des données (LPD). La LPD s’applique en particulier lorsqu’aucun citoyen de l’UE/CEE n’est concerné et que, par exemple, seules des données de citoyens suisses sont traitées.
Mesures de sécurité
Nous prenons les mesures techniques et organisationnelles appropriées, conformément aux exigences légales, en tenant compte de l’état de l’art, des coûts de mise en œuvre et de la nature, de la portée, des circonstances et des finalités du traitement, ainsi que des différents degrés de probabilité et de gravité des menaces pesant sur les droits et libertés des personnes physiques, afin de garantir un niveau de protection adapté au risque.
Ces mesures consistent notamment à assurer la confidentialité, l’intégrité et la disponibilité des données en contrôlant l’accès physique et électronique aux données, ainsi que l’accès, la saisie, la divulgation, la disponibilité et la séparation des données. Nous avons également mis en place des procédures pour garantir l’exercice des droits des personnes concernées, l’effacement des données et la réponse aux menaces pesant sur les données. En outre, nous tenons compte de la protection des données personnelles dès le développement ou le choix du matériel, des logiciels et des procédures conformément au principe de la protection des données, par la conception technique et par des paramètres par défaut favorables à la protection des données.
Raccourcissement de l’adresse IP : Dans la mesure où les adresses IP sont traitées par nous ou par les prestataires de services et technologies utilisés et où le traitement d’une adresse IP complète n’est pas nécessaire, l’adresse IP est abrégée (également appelée « masquage IP »). Pour ce faire, les deux derniers chiffres, ou la dernière partie de l’adresse IP après un point, sont supprimés ou remplacés par des caractères génériques. Le raccourcissement de l’adresse IP vise à empêcher ou à rendre beaucoup plus difficile l’identification d’une personne à partir de son adresse IP.
Cryptage TLS (https) : Afin de protéger les données que vous nous transmettez via notre offre en ligne, nous utilisons un cryptage TLS. Vous reconnaissez les connexions cryptées par le préfixe https:// dans la ligne d’adresse de votre navigateur.
Transmission de données à caractère personnel
Dans le cadre de notre traitement des données à caractère personnel, il peut arriver que les données soient transmises à d’autres services, entreprises, unités organisationnelles juridiquement indépendantes ou personnes, ou qu’elles leur soient divulguées. Les destinataires de ces données peuvent être, par exemple, des prestataires de services chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans de tels cas, nous respectons les dispositions légales et concluons en particulier les contrats ou accords correspondants avec les destinataires de vos données, qui servent à la protection de vos données.
Échange de données : l’échange de données avec d’autres organisations (partenaires spécialisés RUFALEX) n’a lieu qu’en accord avec les clients finaux concernés.
Traitement des données dans les pays tiers
Si nous traitons des données dans un pays tiers (c’est-à-dire en dehors de l’Union européenne (UE), de l’Espace économique européen (EEE)) ou si le traitement a lieu dans le cadre de l’utilisation de services de tiers ou de la divulgation ou de la transmission de données à d’autres personnes, services ou entreprises, cela ne se fait qu’en conformité avec les exigences légales.
Sous réserve d’un consentement explicite ou d’un transfert requis par contrat ou par la loi, nous ne traitons ou ne faisons traiter les données que dans des pays tiers disposant d’un niveau de protection des données reconnu, d’un engagement contractuel par le biais de clauses de protection standard de la Commission européenne, de l’existence de certifications ou de règles internes contraignantes en matière de protection des données (art. 44 à 49 RGPD, page d’information de la Commission européenne : https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de).
Suppression des données
Les données que nous traitons sont effacées conformément aux dispositions légales dès que les consentements autorisés pour leur traitement sont révoqués ou que d’autres autorisations ne sont plus valables (par exemple, lorsque la finalité du traitement de ces données a disparu ou qu’elles ne sont plus nécessaires à cette fin). Si les données ne sont pas supprimées parce qu’elles sont nécessaires à d’autres fins autorisées par la loi, leur traitement sera limité à ces fins. En d’autres termes, les données sont bloquées et ne sont pas traitées à d’autres fins. Cela s’applique par exemple aux données qui doivent être conservées pour des raisons commerciales ou fiscales ou dont l’enregistrement est nécessaire pour faire valoir, exercer ou défendre des droits juridiques ou pour protéger les droits d’une autre personne physique ou morale.
Nos informations sur la protection des données peuvent en outre contenir d’autres indications sur la conservation et l’effacement des données, qui s’appliquent en priorité aux traitements concernés.
Utilisation de cookies
Les cookies sont de petits fichiers texte ou d’autres marques de mémoire qui enregistrent des informations sur les terminaux et lisent des informations à partir des terminaux. Par exemple, pour enregistrer le statut de connexion d’un compte d’utilisateur, le contenu d’un panier dans une boutique en ligne, les contenus consultés ou les fonctions utilisées d’une offre en ligne. Les cookies peuvent en outre être utilisés à différentes fins, par exemple à des fins de fonctionnement, de sécurité et de confort des offres en ligne ainsi que pour l’élaboration d’analyses des flux de visiteurs.
Remarques sur le consentement : Nous utilisons les cookies conformément aux dispositions légales. C’est pourquoi nous demandons aux utilisateurs un consentement préalable, sauf si celui-ci n’est pas exigé par la loi. Le consentement n’est notamment pas nécessaire lorsque l’enregistrement et la lecture des informations, donc également des cookies, sont absolument indispensables pour fournir aux utilisateurs un service de télémédia qu’ils ont expressément demandé (donc notre offre en ligne). Les cookies strictement nécessaires comprennent généralement les cookies ayant des fonctions d’affichage et de fonctionnement de l’offre en ligne, d’équilibrage de la charge, de sécurité, de stockage des préférences et des choix de l’utilisateur ou des fonctions similaires liées à la fourniture des fonctions principales et secondaires de l’offre en ligne demandée par l’utilisateur. Le consentement révocable est clairement communiqué aux utilisateurs et contient les informations relatives à l’utilisation respective des cookies.
Remarques sur les bases juridiques de la protection des données : la base juridique de la protection des données sur laquelle nous traitons les données personnelles des utilisateurs à l’aide de cookies dépend du fait que nous demandons ou non le consentement des utilisateurs. Si les utilisateurs donnent leur consentement, la base juridique du traitement de leurs données est le consentement déclaré. Dans le cas contraire, les données traitées à l’aide de cookies sont traitées sur la base de nos intérêts légitimes (par exemple, l’exploitation commerciale de notre offre en ligne et l’amélioration de son utilisabilité) ou, si cela a lieu dans le cadre de l’exécution de nos obligations contractuelles, si l’utilisation de cookies est nécessaire pour remplir nos obligations contractuelles. Les finalités pour lesquelles nous traitons les cookies sont expliquées dans la présente déclaration de protection des données ou dans le cadre de nos processus de consentement et de traitement.
Durée de conservation : en ce qui concerne la durée de conservation, on distingue les types de cookies suivants :
- Les cookies temporaires (également appelés cookies de session) : Les cookies temporaires sont supprimés au plus tard après qu’un utilisateur a quitté une offre en ligne et fermé son terminal (par ex. navigateur ou application mobile).
- Cookies permanents : les cookies permanents restent enregistrés même après la fermeture du terminal. Ils permettent par exemple d’enregistrer le statut de connexion ou d’afficher directement les contenus préférés lorsque l’utilisateur consulte à nouveau un site web. De même, les données des utilisateurs collectées à l’aide de cookies peuvent être utilisées pour mesurer la portée. Dans la mesure où nous ne communiquons pas aux utilisateurs d’informations explicites sur la nature et la durée de stockage des cookies (par exemple dans le cadre de la demande de consentement), les utilisateurs doivent partir du principe que les cookies sont permanents et que leur durée de stockage peut aller jusqu’à deux ans.
Informations générales sur la révocation et l’opposition (opt-out) : Les utilisateurs peuvent révoquer à tout moment les consentements qu’ils ont donnés et s’opposer en outre au traitement conformément aux dispositions légales de l’article 21 du RGPD. Les utilisateurs peuvent également faire part de leur opposition via les paramètres de leur navigateur, par exemple en désactivant l’utilisation de cookies (ce qui peut également limiter la fonctionnalité de nos services en ligne). Une opposition à l’utilisation de cookies à des fins de marketing en ligne peut également être déclarée via les sites https://optout.aboutads.info et https://www.youronlinechoices.com/.
Paramétrage des cookies/possibilité de s’y opposer : nous utilisons cookie-script.com :
Objectis Ltd.
Laisves st. 60
LT-05120 Vilnius
Lithuania
https://cookie-script.com/legal/privacy-policy
- Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- Traitement des données de cookies sur la base d’un consentement : Nous utilisons une procédure de gestion du consentement aux cookies dans le cadre de laquelle les consentements des utilisateurs à l’utilisation de cookies, ou aux traitements et fournisseurs mentionnés dans le cadre de la procédure de gestion du consentement aux cookies, peuvent être recueillis, gérés et révoqués par les utilisateurs. Dans ce cas, la déclaration de consentement est enregistrée afin de ne pas devoir répéter sa demande et de pouvoir prouver le consentement conformément à l’obligation légale. L’enregistrement peut avoir lieu côté serveur et/ou dans un cookie (cookie opt-in ou à l’aide de technologies comparables) afin de pouvoir attribuer le consentement à un utilisateur ou à son appareil. Sous réserve d’indications individuelles concernant les fournisseurs de services de gestion des cookies, les indications suivantes s’appliquent : La durée de conservation du consentement peut aller jusqu’à deux ans. Dans ce cas, un identifiant pseudonyme de l’utilisateur est créé et enregistré avec la date du consentement, des informations sur la portée du consentement (par exemple, quelles catégories de cookies et/ou quels fournisseurs de services) ainsi que le navigateur, le système et le terminal utilisé ; bases juridiques : consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD).
Services commerciaux
Nous traitons les données de nos partenaires contractuels et commerciaux, par exemple les clients et les personnes intéressées (désignés collectivement par « partenaires contractuels ») dans le cadre de relations juridiques contractuelles et comparables ainsi que de mesures connexes et dans le cadre de la communication avec les partenaires contractuels (ou précontractuelle), par exemple pour répondre à des demandes.
Nous traitons ces données afin de remplir nos obligations contractuelles. En font notamment partie les obligations de fournir les prestations convenues, les éventuelles obligations de mise à jour et les remèdes en cas de défauts de garantie ou d’autres défauts de prestation. En outre, nous traitons les données pour préserver nos droits et aux fins des tâches administratives liées à ces obligations et de l’organisation de l’entreprise. En outre, nous traitons les données sur la base de nos intérêts légitimes à une gestion correcte et économique de l’entreprise ainsi qu’à des mesures de sécurité visant à protéger nos partenaires contractuels et nos activités commerciales contre les abus, la mise en danger de leurs données, secrets, informations et droits (par ex. pour la participation de services de télécommunication, de transport et autres services auxiliaires ainsi que de sous-traitants, de banques, de conseillers fiscaux et juridiques, de prestataires de services de paiement ou d’autorités financières). Dans le cadre du droit en vigueur, nous ne transmettons les données des partenaires contractuels à des tiers que dans la mesure où cela est nécessaire aux fins susmentionnées ou pour remplir des obligations légales. Les partenaires contractuels sont informés d’autres formes de traitement, par exemple à des fins de marketing, dans le cadre de la présente déclaration de protection des données.
Nous indiquons aux partenaires contractuels quelles données sont nécessaires aux fins susmentionnées avant ou dans le cadre de la collecte des données, par exemple dans les formulaires en ligne, par un marquage particulier (par ex. couleurs) ou des symboles (par ex. astérisques ou autres), ou personnellement.
Nous supprimons les données à l’expiration des obligations légales de garantie et des obligations comparables, c’est-à-dire, en principe, à l’expiration d’un délai de quatre ans, sauf si les données sont conservées dans un compte client, par exemple, tant qu’elles doivent être conservées pour des raisons légales d’archivage. Le délai légal de conservation est de dix ans pour les documents relevant du droit fiscal ainsi que pour les livres de commerce, les inventaires, les bilans d’ouverture, les comptes annuels, les instructions de travail et autres documents organisationnels nécessaires à la compréhension de ces documents et les pièces comptables, et de six ans pour les lettres commerciales et professionnelles reçues et les reproductions des lettres commerciales et professionnelles envoyées. Le délai commence à courir à la fin de l’année civile au cours de laquelle la dernière inscription a été faite dans le livre, l’inventaire, le bilan d’ouverture, les comptes annuels ou le rapport de gestion ont été établis, la lettre commerciale ou professionnelle a été reçue ou envoyée ou la pièce comptable a été établie, l’enregistrement a été effectué ou les autres documents ont été établis.
Dans la mesure où nous faisons appel à des fournisseurs tiers ou à des plateformes pour fournir nos prestations, les conditions générales et les informations relatives à la protection des données des fournisseurs tiers ou des plateformes concernés s’appliquent dans les relations entre les utilisateurs et les fournisseurs.
- Types de données traitées : données de base (par ex. noms, adresses) ; données de paiement (par ex. coordonnées bancaires, factures, historique des paiements) ; données de contact (par ex. e-mail, numéros de téléphone) ; données contractuelles (par ex. objet du contrat, durée, catégorie de clients).
- Personnes concernées : Personnes intéressées ; partenaires commerciaux et contractuels.
- Finalités du traitement : fourniture de prestations contractuelles et service à la clientèle ; demandes de contact et communication ; procédures de bureau et d’organisation ; gestion et réponse aux demandes.
- Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD) ; obligation légale (art. 6, par. 1, phrase 1, point c) du RGPD) ; intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- services de courtage et d’intermédiation : Nous traitons les données de nos clients, clients et prospects (désignés collectivement par le terme « clients ») conformément au mandat sous-jacent des clients. Nous pouvons également traiter les données relatives aux caractéristiques et aux circonstances des personnes ou des biens qui leur appartiennent, si cela fait partie de l’objet de notre mission. Dans la mesure où cela est nécessaire à l’exécution du contrat ou requis par la loi ou autorisé par les clients ou sur la base de nos intérêts légitimes, nous divulguons ou transmettons les données des clients dans le cadre des demandes de couverture, des conclusions et de l’exécution des contrats aux fournisseurs des prestations/objets négociés, aux assureurs, aux réassureurs, aux pools de courtiers, aux prestataires de services techniques, à d’autres prestataires de services, comme par exemple les associations. par exemple les associations coopérantes, ainsi que les prestataires de services financiers, les établissements de crédit et les sociétés d’investissement, de même que les organismes de sécurité sociale, les autorités fiscales, les conseillers fiscaux, les conseillers juridiques, les commissaires aux comptes, les médiateurs en matière d’assurance et l’Office fédéral de surveillance des services financiers (BaFin). En outre, sous réserve d’autres accords, nous pouvons faire appel à des sous-traitants, tels que des sous-courtiers ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, p. 1, let. b) RGPD).
Mise à disposition de l’offre en ligne et hébergement web
Nous traitons les données des utilisateurs afin de pouvoir mettre nos services en ligne à leur disposition. À cette fin, nous traitons l’adresse IP de l’utilisateur, qui est nécessaire pour transmettre les contenus et les fonctions de nos services en ligne au navigateur ou au terminal des utilisateurs.
- Types de données traitées : Données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d’accès) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d’identification, statut de consentement).
- Personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Buts du traitement : mise à disposition de notre offre en ligne et convivialité ; infrastructure informatique (exploitation et mise à disposition de systèmes d’information et d’appareils techniques (ordinateurs, serveurs, etc.).) ; mesures de sécurité ; pare-feu.
- Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- Mise à disposition de l’offre en ligne sur notre propre matériel serveur/serveur dédié : pour la mise à disposition de notre offre en ligne, nous utilisons du matériel serveur que nous exploitons ainsi que l’espace mémoire, la capacité de calcul et le logiciel qui y sont liés ; bases juridiques : intérêts légitimes (art. 6, al. 1, p. 1, let. f) du RGPD).
- Collecte des données d’accès et des fichiers journaux : l’accès à notre offre en ligne est consigné sous forme de « fichiers journaux du serveur ». Les fichiers journaux du serveur peuvent comprendre l’adresse et le nom des pages web et des fichiers consultés, la date et l’heure de la consultation, les quantités de données transmises, la notification de la réussite de la consultation, le type de navigateur et sa version, le système d’exploitation de l’utilisateur, l’URL de référence (la page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur d’accès.Les fichiers journaux du serveur peuvent être utilisés d’une part à des fins de sécurité, par ex, pour éviter une surcharge des serveurs (notamment en cas d’attaques abusives, dites attaques DDoS) et, d’autre part, pour assurer la charge des serveurs et leur stabilité ; bases juridiques : intérêts légitimes (art. 6, al. 1, p. 1, let. f) du RGPD) ; suppression des données : Les informations des fichiers journaux sont conservées pour une durée maximale de 30 jours, après quoi elles sont supprimées ou rendues anonymes. Les données dont la conservation ultérieure est nécessaire à des fins de preuve sont exclues de l’effacement jusqu’à la clarification définitive de l’incident concerné.
- Sucuri : fonctions de firewall et de sécurité ainsi que de détection des erreurs afin de détecter et d’empêcher les tentatives d’accès non autorisées ainsi que les vulnérabilités techniques qui pourraient permettre un tel accès. À ces fins, des cookies et des procédures de stockage similaires, nécessaires à cette fin, peuvent être utilisés et des protocoles de sécurité peuvent être établis pendant l’examen et, en particulier, en cas d’accès non autorisé. Dans ce contexte, les adresses IP des utilisateurs, un numéro d’identification de l’utilisateur et leurs activités, y compris l’heure de l’accès, sont traités et stockés, et sont comparés avec les données fournies par le fournisseur de la fonction de pare-feu et de sécurité et transmis à ce dernier ; fournisseur de services : Sucuri LLC, société mère : GoDaddy Media Temple, Inc. d/b/a Sucuri, 6060 Center Dr. Suite 500, Los Angeles CA 90045, États-Unis ; bases juridiques : intérêts légitimes (art. 6, al. 1, p. 1, let. f) RGPD) ; déclaration de confidentialité : https://sucuri.net/privacy.
Remarques particulières sur les applications (apps)
Nous traitons les données des utilisateurs de notre application dans la mesure où elles sont nécessaires pour mettre à disposition des utilisateurs l’application et ses fonctionnalités, pour surveiller sa sécurité et pour la développer. Nous pouvons en outre contacter les utilisateurs dans le respect des dispositions légales, dans la mesure où la communication est nécessaire à des fins d’administration ou d’utilisation de l’application. Par ailleurs, en ce qui concerne le traitement des données des utilisateurs, nous renvoyons aux informations relatives à la protection des données contenues dans la présente déclaration de protection des données.
Bases légales : le traitement des données nécessaires à la mise à disposition des fonctionnalités de l’application sert à remplir des obligations contractuelles. Il en va de même lorsque la mise à disposition des fonctionnalités requiert une autorisation de la part des utilisateurs (par exemple, des validations de fonctions de l’appareil). Si le traitement des données n’est pas nécessaire à la mise à disposition des fonctionnalités de l’application, mais sert la sécurité de l’application ou nos intérêts commerciaux (par ex. collecte de données à des fins d’optimisation de l’application ou de sécurité), il est effectué sur la base de nos intérêts légitimes. Dans la mesure où il est expressément demandé aux utilisateurs de consentir au traitement de leurs données, le traitement des données couvertes par le consentement est effectué sur la base de ce consentement.
- Types de données traitées : données d’inventaire (par ex. noms, adresses) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d’identification, statut du consentement) ; données de paiement (par ex. coordonnées bancaires, factures, historique des paiements) ; données contractuelles (par ex. objet du contrat, durée, catégorie de clients).
- Personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement : fourniture de prestations contractuelles et service à la clientèle.
- Bases juridiques : consentement (art. 6, par. 1, phrase 1, point a) RGPD) ; exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) RGPD) ; intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- Utilisation commerciale : nous traitons les données des utilisateurs de notre application, des utilisateurs inscrits et des utilisateurs test éventuels (ci-après dénommés collectivement « utilisateurs ») afin de pouvoir leur fournir nos prestations contractuelles ainsi que sur la base d’intérêts légitimes, afin de pouvoir garantir la sécurité de notre application et la développer. Les données requises sont identifiées comme telles dans le cadre de la conclusion d’un contrat d’utilisation, d’un ordre, d’une commande ou d’un contrat comparable et peuvent comprendre les données nécessaires à la fourniture de la prestation et à une éventuelle facturation ainsi que des informations de contact afin de pouvoir procéder à d’éventuelles consultations ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b) RGPD).
- Pas d’historique de localisation ni de profils de déplacement : Les données de localisation ne sont utilisées que ponctuellement et ne sont pas traitées pour constituer un historique de localisation ou un profil de déplacement des appareils utilisés ou de leurs utilisateurs.
Blogs et médias de publication
Nous utilisons des blogs ou des moyens comparables de communication et de publication en ligne (ci-après « média de publication »). Les données des lecteurs ne sont traitées aux fins du média de publication que dans la mesure où cela est nécessaire pour sa présentation et la communication entre les auteurs et les lecteurs ou pour des raisons de sécurité. Pour le reste, nous renvoyons aux informations relatives au traitement des visiteurs de notre média de publication dans le cadre des présentes informations sur la protection des données.
- Types de données traitées : données de base (par ex. noms, adresses) ; données de contact (par ex. e-mail, numéros de téléphone) ; données de contenu (par ex. saisies dans des formulaires en ligne) ; données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d’accès) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d’identification, statut de consentement).
- Personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement : fourniture de prestations contractuelles et service à la clientèle ; feed-back (p. ex. collecte de feed-back via un formulaire en ligne) ; mise à disposition de notre offre en ligne et convivialité.
- Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
Gestion des contacts et des demandes
Lors de la prise de contact avec nous (par ex. par courrier, formulaire de contact, e-mail, téléphone ou via les médias sociaux) ainsi que dans le cadre de relations d’utilisateur et d’affaires existantes, les données des personnes ayant fait la demande sont traitées dans la mesure où cela est nécessaire pour répondre aux demandes de contact et aux éventuelles mesures demandées.
- Types de données traitées : données de contact (par ex. e-mail, numéros de téléphone) ; données de contenu (par ex. saisies dans des formulaires en ligne) ; données d’utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d’accès) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d’identification, statut de consentement).
- Personnes concernées : Partenaires de communication.
- Finalités du traitement : demandes de contact et communication ; gestion et réponse aux demandes ; feedback (par ex. collecte de feedback via un formulaire en ligne) ; mise à disposition de notre offre en ligne et convivialité.
- Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Formulaire de contact : Lorsque les utilisateurs nous contactent via notre formulaire de contact, par e-mail ou par d’autres moyens de communication, nous traitons les données qui nous sont communiquées dans ce contexte afin de répondre à la demande communiquée ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD), intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
Procédure de candidature
La procédure de candidature implique que les candidats nous communiquent les informations nécessaires à leur évaluation et à leur sélection. Les informations requises sont indiquées dans la description du poste ou, dans le cas des formulaires en ligne, dans les informations qui y figurent.
En principe, les informations requises comprennent des informations personnelles telles que le nom, l’adresse, un moyen de contact ainsi que les justificatifs des qualifications requises pour le poste. Sur demande, nous communiquons volontiers les informations supplémentaires requises.
Dans la mesure où ils sont mis à disposition, les candidats peuvent nous transmettre leur candidature au moyen d’un formulaire en ligne. Les données nous sont transmises sous forme cryptée, conformément à l’état de la technique. Les candidats peuvent également nous transmettre leur candidature par e-mail. Nous attirons toutefois votre attention sur le fait que les e-mails envoyés par Internet ne sont en principe pas cryptés. En règle générale, les e-mails sont certes cryptés lors de leur transport, mais pas sur les serveurs à partir desquels ils sont envoyés et reçus. Nous ne pouvons donc pas être tenus responsables de la voie de transmission de la candidature entre l’expéditeur et la réception sur notre serveur.
Aux fins de la recherche, de la soumission et de la sélection des candidats, nous pouvons utiliser des logiciels de gestion des candidatures ou de recrutement, des plateformes et des services de tiers, dans le respect des exigences légales.
Les candidats sont invités à nous contacter pour savoir comment soumettre leur candidature ou à nous l’envoyer par courrier.
Traitement de catégories particulières de données : si, dans le cadre de la procédure de candidature, des catégories particulières de données à caractère personnel au sens de l’article 9, paragraphe 1, du RGPD (p. ex. données relatives à la santé, comme la qualité de personne lourdement handicapée ou l’origine ethnique) sont demandées aux candidats afin que le responsable ou la personne concernée puisse exercer les droits qui lui sont conférés par le droit du travail et le droit de la sécurité sociale et de la protection sociale et remplir ses obligations à cet égard, leur traitement est effectué conformément à l’article 9, paragraphe 2, point b), du RGPD. RGPD, en cas de protection des intérêts vitaux des candidats ou d’autres personnes conformément à l’art. 9, par. 2, let. c. RGPD ou à des fins de prévention sanitaire ou de médecine du travail, d’évaluation de la capacité de travail de l’employé, de diagnostic médical, de soins ou de traitement dans le domaine de la santé ou du social ou de gestion de systèmes et de services dans le domaine de la santé ou du social conformément à l’art. 9, par. 2, point h. RGPD. Dans le cas d’une communication de catégories particulières de données basée sur le consentement volontaire, leur traitement est effectué sur la base de l’art. 9, par. 2, let. a. RGPD.
Suppression des données : En cas de candidature retenue, les données fournies par les candidats peuvent être traitées par nos soins aux fins de la relation d’emploi. Dans le cas contraire, si la candidature à une offre d’emploi n’est pas retenue, les données des candidats seront supprimées. Les données des candidats seront également supprimées si une candidature est retirée, ce que les candidats sont en droit de faire à tout moment. L’effacement a lieu, sous réserve d’un retrait justifié des candidats, au plus tard à l’expiration d’une période de six mois, afin que nous puissions répondre à d’éventuelles questions de suivi concernant la candidature et satisfaire à nos obligations de preuve en vertu des dispositions relatives à l’égalité de traitement des candidats. Les factures relatives au remboursement des frais de déplacement sont archivées conformément à la législation fiscale.
Intégration dans un pool de candidats : l’intégration dans un pool de candidats, si elle est proposée, se fait sur la base d’un consentement. Les candidats sont informés que leur consentement à être inclus dans le vivier de talents est volontaire, qu’il n’a aucune influence sur la procédure de candidature en cours et qu’ils peuvent à tout moment révoquer leur consentement pour l’avenir.
- Types de données traitées : données d’inventaire (par ex. noms, adresses) ; données de contact (par ex. e-mail, numéros de téléphone) ; données de contenu (par ex. saisies dans des formulaires en ligne) ; données des candidats (par ex. données personnelles, adresses postales et de contact, les documents faisant partie de la candidature et les informations qu’ils contiennent, comme la lettre de motivation, le curriculum vitae, les certificats ainsi que d’autres informations sur la personne ou la qualification communiquées par les candidats en vue d’un poste concret ou volontairement).
- Personnes concernées : Candidats.
- Finalités du traitement : procédure de candidature (établissement et exécution ultérieure éventuelle ainsi que fin ultérieure éventuelle de la relation de travail).
- Bases juridiques : procédure de candidature en tant que relation précontractuelle ou contractuelle (article 6, paragraphe 1, point b), du RGPD).
Bulletins d’information et notifications électroniques
Nous n’envoyons des newsletters, des e-mails et d’autres notifications électroniques (ci-après « newsletter ») qu’avec le consentement des destinataires ou une autorisation légale. Dans la mesure où, dans le cadre d’une inscription à la newsletter, son contenu est concrètement décrit, il est déterminant pour le consentement des utilisateurs. Par ailleurs, nos newsletters contiennent des informations sur nos prestations et sur nous-mêmes.
Pour vous inscrire à nos newsletters, il vous suffit en principe d’indiquer votre adresse e-mail. Nous pouvons toutefois vous demander d’indiquer un nom, dans le but de vous adresser personnellement à la newsletter, ou d’autres informations, dans la mesure où elles sont nécessaires aux fins de la newsletter.
Procédure de double opt-in : L’inscription à notre newsletter se fait en principe dans le cadre d’une procédure dite de double opt-in. Cela signifie qu’après votre inscription, vous recevez un e-mail vous demandant de confirmer votre inscription. Cette confirmation est nécessaire pour que personne ne puisse s’inscrire avec des adresses e-mail étrangères. Les inscriptions à la newsletter sont enregistrées afin de pouvoir prouver le processus d’inscription conformément aux exigences légales. Cela comprend l’enregistrement de l’heure d’inscription et de confirmation ainsi que de l’adresse IP. De même, les modifications de vos données enregistrées auprès du prestataire de services d’envoi sont consignées.
Effacement et limitation du traitement : nous pouvons conserver les adresses électroniques désinscrites pendant trois ans au maximum sur la base de nos intérêts légitimes, avant de les effacer pour pouvoir prouver un consentement précédemment donné. Le traitement de ces données sera limité à l’objectif d’une éventuelle défense contre des réclamations. Une demande individuelle d’effacement est possible à tout moment, à condition que l’existence d’un ancien consentement soit confirmée. En cas d’obligation de respecter durablement les oppositions, nous nous réservons le droit d’enregistrer l’adresse électronique dans une liste de blocage (dite « blocklist »), uniquement à cette fin.
L’enregistrement de la procédure d’inscription est effectué sur la base de nos intérêts légitimes à des fins de preuve de son bon déroulement. Si nous chargeons un prestataire de services de l’envoi d’e-mails, cela se fait sur la base de nos intérêts légitimes à un système d’envoi efficace et sûr.
Contenu : informations sur nous, nos prestations, nos actions et nos offres ainsi que des informations techniques pour nos partenaires spécialisés.
- Types de données traitées : données de base (par ex. noms, adresses) ; données de contact (par ex. e-mail, numéros de téléphone) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d’identification, statut de consentement) ; données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d’accès).
- Personnes concernées : Partenaires de communication.
- Finalités du traitement : marketing direct (par exemple, par courrier électronique ou postal).
Bases juridiques : consentement (art. 6, paragraphe 1, phrase 1, point a) du RGPD) ; intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD). - Possibilité d’opposition (opt-out) : Vous pouvez à tout moment résilier la réception de notre newsletter, c’est-à-dire révoquer vos consentements ou vous opposer à la poursuite de la réception. Vous trouverez un lien pour vous désabonner de la newsletter à la fin de chaque newsletter ou vous pouvez utiliser l’une des possibilités de contact indiquées ci-dessus, de préférence par e-mail.
Autres indications sur les processus de traitement, les procédures et les services :
- Mesure des taux d’ouverture et de clics : Les newsletters contiennent un « web-beacon », c’est-à-dire un fichier de la taille d’un pixel qui, à l’ouverture de la newsletter, est appelé par notre serveur ou, si nous faisons appel à un prestataire de services d’expédition, par le serveur de ce dernier. Dans le cadre de cet appel, des informations techniques, telles que des informations sur le navigateur et votre système, ainsi que votre adresse IP et l’heure de l’appel, sont d’abord collectées. Ces informations sont utilisées pour l’amélioration technique de notre newsletter à l’aide des données techniques ou des groupes cibles et de leur comportement de lecture sur la base de leurs lieux d’appel (qui peuvent être déterminés à l’aide de l’adresse IP) ou des heures d’accès. Cette analyse comprend également la détermination de l’ouverture des newsletters, du moment de leur ouverture et des liens sur lesquels ils ont cliqué. Ces informations sont attribuées aux différents destinataires de la newsletter et enregistrées dans leurs profils jusqu’à leur suppression. Les évaluations nous permettent de connaître les habitudes de lecture de nos utilisateurs et d’adapter nos contenus à ces derniers ou d’envoyer des contenus différents en fonction des intérêts de nos utilisateurs.La mesure des taux d’ouverture et des taux de clics ainsi que l’enregistrement des résultats de mesure dans les profils des utilisateurs et leur traitement ultérieur sont effectués sur la base du consentement des utilisateurs.Une révocation séparée de la mesure du succès n’est malheureusement pas possible, dans ce cas, il faut résilier l’ensemble de l’abonnement à la newsletter ou s’y opposer. Dans ce cas, les informations de profil enregistrées sont supprimées ; bases juridiques : consentement (art. 6, al. 1, p. 1, let. a) RGPD).
- Mailchimp : plateforme d’envoi d’e-mails et de marketing par e-mail ; fournisseur de services : Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, États-Unis ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD) ; site web : https://mailchimp.com ; déclaration de protection des données : https://mailchimp.com/legal/ ; contrat de sous-traitance : https://mailchimp.com/legal/ ; clauses contractuelles standard (garantie du niveau de protection des données en cas de traitement dans des pays tiers) : Inclusion dans le contrat de sous-traitance ; Autres informations : Mesures de sécurité particulières : https://mailchimp.com/help/Mailchimp-european-data-transfers/.
Communication publicitaire par e-mail, courrier, fax ou téléphone
Nous traitons les données à caractère personnel à des fins de communication publicitaire, qui peut être effectuée par divers canaux, tels que le courrier électronique, le téléphone, le courrier postal ou le fax, conformément aux dispositions légales.
Les destinataires ont le droit de révoquer à tout moment les autorisations accordées ou de s’opposer à tout moment à la communication publicitaire.
Après la révocation ou l’opposition, nous conservons les données nécessaires pour prouver l’autorisation antérieure de prise de contact ou d’envoi jusqu’à trois ans après l’expiration de l’année de la révocation ou de l’opposition sur la base de nos intérêts légitimes. Le traitement de ces données est limité à l’objectif d’une éventuelle défense contre des réclamations. Sur la base de l’intérêt légitime de respecter durablement la révocation ou l’opposition des utilisateurs, nous enregistrons en outre les données nécessaires pour éviter une nouvelle prise de contact (par exemple, selon le canal de communication, l’adresse électronique, le numéro de téléphone, le nom).
- Types de données traitées : données de base (par ex. noms, adresses) ; données de contact (par ex. e-mail, numéros de téléphone).
- Personnes concernées par les données : Partenaires de communication.
- Finalités du traitement : marketing direct (par exemple, par courrier électronique ou postal).
- Bases juridiques : consentement (art. 6, par. 1, phrase 1, point a) du RGPD) ; intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD).
Analyse web, suivi et optimisation
L’analyse web (également appelée « mesure d’audience ») sert à évaluer les flux de visiteurs de notre offre en ligne et peut comprendre le comportement, les intérêts ou les informations démographiques des visiteurs, comme l’âge ou le sexe, sous forme de valeurs pseudonymes. L’analyse de la portée nous permet par exemple de savoir à quel moment notre offre en ligne ou ses fonctions ou contenus sont le plus souvent utilisés ou invitent à les réutiliser. De même, nous pouvons comprendre quels domaines nécessitent une optimisation.
Outre l’analyse web, nous pouvons également utiliser des procédures de test, par exemple pour tester et optimiser différentes versions de notre offre en ligne ou de ses composants.
Sauf indication contraire ci-après, des profils, c’est-à-dire des données regroupées pour un processus d’utilisation, peuvent être créés à ces fins et des informations peuvent être enregistrées dans un navigateur ou dans un terminal et être lues à partir de celui-ci. Les données collectées comprennent notamment les pages web visitées et les éléments qui y sont utilisés, ainsi que des données techniques telles que le navigateur utilisé, le système informatique utilisé et les données relatives aux heures d’utilisation. Dans la mesure où les utilisateurs ont donné leur accord pour que leurs données de localisation soient collectées auprès de nous ou des fournisseurs des services que nous utilisons, les données de localisation peuvent également être traitées.
Les adresses IP des utilisateurs sont également enregistrées. Toutefois, nous utilisons un procédé de masquage IP (c’est-à-dire une pseudonymisation par raccourcissement de l’adresse IP) pour protéger les utilisateurs. En général, les données claires des utilisateurs (telles que les adresses e-mail ou les noms) ne sont pas enregistrées dans le cadre de l’analyse web, des tests A/B et de l’optimisation, mais sous forme de pseudonymes. Cela signifie que nous, ainsi que les fournisseurs des logiciels utilisés, ne connaissons pas l’identité réelle des utilisateurs, mais uniquement les données enregistrées dans leurs profils aux fins des procédures respectives.
- Types de données traitées : Données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d’accès) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d’identification, statut de consentement).
- Personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement : remarketing ; ciblage ; mesure de la portée (par ex. statistiques d’accès, identification des visiteurs récurrents) ; profils contenant des informations relatives à l’utilisateur (création de profils d’utilisateur) ; suivi (par ex. profilage basé sur les intérêts/le comportement, utilisation de cookies) ; mise à disposition de notre offre en ligne et convivialité.
- Mesures de sécurité : Masquage IP (pseudonymisation de l’adresse IP).
- Bases juridiques : consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- Google Analytics : analyse web, mesure de la portée ainsi que mesure des flux d’utilisateurs ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : consentement (art. 6, al. 1, p. 1, let. a) RGPD) ; site web : https://marketingplatform.google.com/intl/de/about/analytics/ ; déclaration de protection des données : https://policies.google.com/privacy ; contrat de sous-traitance : https://business.safety.google/adsprocessorterms ; clauses contractuelles standard (garantie du niveau de protection des données en cas de traitement dans des pays tiers) : https://business.safety.google/adsprocessorterms ; possibilité d’opposition (opt-out) : Opt-Out-Plugin : https://tools.google.com/dlpage/gaoptout?hl=de ; Paramètres pour l’affichage des publicités : https://adssettings.google.com/authenticated ; Informations complémentaires : https://privacy.google.com/businesses/adsservices (types de traitement ainsi que données traitées).
- Google Analytics 4 : nous utilisons Google Analytics pour mesurer et analyser l’utilisation de notre offre en ligne sur la base d’un numéro d’identification d’utilisateur pseudonyme. Ce numéro d’identification ne contient pas de données univoques, telles que des noms ou des adresses e-mail. Il sert à attribuer des informations d’analyse à un terminal afin de reconnaître les contenus que les utilisateurs ont consultés au cours d’une ou de plusieurs utilisations, les termes de recherche qu’ils ont utilisés, qu’ils ont consultés à nouveau ou qu’ils ont interagi avec notre offre en ligne. De même, le moment de l’utilisation et sa durée sont enregistrés, ainsi que les sources des utilisateurs qui renvoient à notre offre en ligne et les aspects techniques de leurs terminaux et navigateurs. Des profils pseudonymes d’utilisateurs sont ainsi créés avec des informations provenant de l’utilisation de différents appareils, des cookies pouvant être utilisés. Dans Analytics, les données relatives à la localisation géographique sont fournies à un niveau supérieur en collectant les métadonnées suivantes à l’aide de la recherche IP : « ville » (et la latitude et la longitude dérivées de la ville), « continent », « pays », « région », « sous-continent » (et les équivalents basés sur l’ID). Afin de garantir la protection des données des utilisateurs dans l’UE, Google reçoit et traite toutes les données des utilisateurs via des domaines et des serveurs situés dans l’UE. L’adresse IP des utilisateurs n’est pas consignée et est raccourcie par défaut des deux derniers chiffres. Le raccourcissement de l’adresse IP a lieu sur des serveurs de l’UE pour les utilisateurs de l’UE. En outre, toutes les données sensibles collectées auprès des utilisateurs de l’UE sont supprimées avant d’être collectées via des domaines et des serveurs de l’UE ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : consentement (art. 6, al. 1, p. 1, let. a) RGPD) ; site web : https://marketingplatform.google.com/intl/de/about/analytics/ ; déclaration de confidentialité : https://policies.google.com/privacy ; contrat de sous-traitance : https://business.safety.google/adsprocessorterms/ ; clauses contractuelles standard (garantie du niveau de protection des données en cas de traitement dans des pays tiers) : https://business.safety.google/adsprocessorterms ; possibilité d’opposition (opt-out) : Opt-Out-Plugin : https://tools.google.com/dlpage/gaoptout?hl=de ; Paramètres pour l’affichage des publicités : https://adssettings.google.com/authenticated ; Informations complémentaires : https://privacy.google.com/businesses/adsservices (types de traitement ainsi que données traitées).
- Google Signals (fonction Google- Analytics) : Les signaux Google sont des données de session de sites web et d’applications que Google associe à des utilisateurs qui se sont connectés à leurs comptes Google et ont activé la personnalisation des annonces. Cette association de données avec ces utilisateurs connectés est utilisée pour permettre des rapports inter-appareils, le remarketing inter-appareils et la mesure de la conversion inter-appareils. Cela comprend : Rapports inter-plateformes – mise en relation des données relatives aux appareils et aux activités de différentes sessions à l’aide de votre ID utilisateur ou des données Google Signals, permettant de comprendre le comportement des utilisateurs à chaque étape du processus de conversion, du premier contact à la conversion et au-delà ; remarketing avec Google Analytics – création d’audiences de remarketing à partir des données Google Analytics et transmission de ces audiences aux comptes publicitaires associés ; démographies et intérêts – Google Analytics collecte des informations supplémentaires sur les données démographiques et les intérêts des utilisateurs connectés à leurs comptes Google et ayant activé la personnalisation des annonces ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : consentement (art. 6, al. 1, p. 1, let. a) RGPD) ; site web : https://support.google.com/analytics/answer/7532985?hl=de ; déclaration de confidentialité : https://policies.google.com/privacy ; contrat de sous-traitance : https://business.safety.google/adsprocessorterms ; clauses contractuelles types (garantie du niveau de protection des données en cas de traitement dans des pays tiers) : https://business.safety.google/adsprocessorterms ; informations complémentaires : https://privacy.google.com/businesses/adsservices (types de traitement ainsi que les données traitées).
- Ciblage avec Google Analytics : nous utilisons Google Analytics pour afficher les annonces diffusées par les services publicitaires de Google et de ses partenaires uniquement aux utilisateurs qui ont également manifesté un intérêt pour notre offre en ligne ou qui présentent certaines caractéristiques (par ex. intérêts pour certains thèmes ou produits, déterminés sur la base des pages web visitées), que nous transmettons à Google (appelées « audiences de remarketing » ou « audiences Google Analytics »). Grâce aux audiences de remarketing, nous souhaitons également nous assurer que nos annonces correspondent à l’intérêt potentiel des utilisateurs ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : consentement (art. 6, par. 1, p. 1, lettre a) RGPD) ; site web : https://marketingplatform.google.com ; bases juridiques : https://business.safety.google/adsprocessorterms/ ; déclaration de protection des données : https://policies.google.com/privacy ; contrat de traitement des commandes : https://business.safety.google/adsprocessorterms/ ; autres informations : Types de traitement ainsi que de données traitées : https://privacy.google.com/businesses/adsservices ; Conditions de traitement des données pour les produits publicitaires Google et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adsprocessorterms.
- Google Analytics en mode consentement : en mode consentement, les données personnelles des utilisateurs sont traitées par Google à des fins de mesure et de publicité, selon le consentement des utilisateurs. Le consentement est recueilli auprès des utilisateurs dans le cadre de nos services en ligne. Si le consentement des utilisateurs fait totalement défaut, les données ne sont traitées qu’à un niveau agrégé (c’est-à-dire non attribuées à des utilisateurs individuels et résumées). Si le consentement ne comprend que la mesure statistique, aucune donnée à caractère personnel des utilisateurs n’est traitée pour la diffusion d’annonces ou la mesure du succès de la publicité (appelée « conversion ») ; bases juridiques : consentement (art. 6, al. 1, p. 1, let. a) RGPD) ; site web : https://support.google.com/analytics/answer/9976101?hl=de.
- Google Tag Manager : Google Tag Manager est une solution qui nous permet de gérer ce que l’on appelle les tags de site web via une interface et d’intégrer ainsi d’autres services dans notre offre en ligne (nous renvoyons à ce sujet à d’autres indications dans la présente déclaration de protection des données). Le Tag Manager lui-même (qui implémente les balises) ne crée donc pas encore de profils d’utilisateurs et n’enregistre pas de cookies. Google apprend uniquement l’adresse IP de l’utilisateur, ce qui est nécessaire pour exécuter le Google Tag Manager ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : consentement (art. 6, al. 1, p. 1, let. a) RGPD) ; site web : https://marketingplatform.google.com ; déclaration de confidentialité : https://policies.google.com/privacy ; contrat de sous-traitance :
https://business.safety.google/adsprocessorterms ; Clauses contractuelles types (garantie du niveau de protection des données en cas de traitement dans des pays tiers) : https://business.safety.google/adsprocessorterms.
Marketing en ligne
Nous traitons les données personnelles à des fins de marketing en ligne, ce qui peut inclure en particulier la commercialisation d’espaces publicitaires ou la présentation de contenus publicitaires et autres (désignés collectivement par « contenus ») en fonction des intérêts potentiels des utilisateurs ainsi que la mesure de leur efficacité.
À ces fins, des profils d’utilisateurs sont créés et enregistrés dans un fichier (appelé « cookie ») ou des procédures similaires sont utilisées, au moyen desquelles les données pertinentes concernant l’utilisateur sont enregistrées pour la présentation des contenus susmentionnés. Ces données peuvent inclure, par exemple, les contenus consultés, les pages web visitées, les réseaux en ligne utilisés, mais aussi les partenaires de communication et les données techniques, telles que le navigateur et le système informatique utilisés, ainsi que les données relatives aux heures d’utilisation et aux fonctions utilisées. Si les utilisateurs ont consenti à la collecte de leurs données de localisation, celles-ci peuvent également être traitées.
Les adresses IP des utilisateurs sont également enregistrées. Toutefois, nous utilisons les procédures de masquage IP disponibles (c’est-à-dire la pseudonymisation par raccourcissement de l’adresse IP) pour protéger les utilisateurs. En général, les données claires des utilisateurs (comme les adresses e-mail ou les noms) ne sont pas enregistrées dans le cadre de la procédure de marketing en ligne, mais des pseudonymes. Cela signifie que nous, ainsi que les fournisseurs des procédures de marketing en ligne, ne connaissons pas l’identité réelle des utilisateurs, mais uniquement les informations enregistrées dans leurs profils.
Les informations contenues dans les profils sont généralement enregistrées dans les cookies ou au moyen de procédés similaires. Ces cookies peuvent être lus ultérieurement sur d’autres sites web qui utilisent le même procédé de marketing en ligne et être analysés à des fins de présentation de contenus ainsi que complétés par d’autres données et stockés sur le serveur du fournisseur de procédé de marketing en ligne.
Exceptionnellement, des données claires peuvent être attribuées aux profils. C’est le cas, par exemple, lorsque les utilisateurs sont membres d’un réseau social dont nous utilisons la procédure de marketing en ligne et que le réseau associe les profils des utilisateurs aux données susmentionnées. Nous vous prions de noter que les utilisateurs peuvent conclure des accords supplémentaires avec les fournisseurs, par exemple en donnant leur consentement dans le cadre de l’enregistrement.
En principe, nous n’avons accès qu’à des informations agrégées sur le succès de nos annonces publicitaires. Toutefois, dans le cadre de ce que l’on appelle des mesures de conversion, nous pouvons vérifier lesquelles de nos procédures de marketing en ligne ont conduit à une conversion, c’est-à-dire, par exemple, à la conclusion d’un contrat avec nous. La mesure de conversion est utilisée uniquement pour analyser le succès de nos mesures marketing.
Sauf indication contraire, nous vous prions de partir du principe que les cookies utilisés sont conservés pendant une période de deux ans.
- Types de données traitées : Données de contenu (par ex. entrées dans des formulaires en ligne) ; données d’utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d’accès) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d’identification, statut de consentement) ; données d’événement (Facebook) (« données d’événement » sont des données qui peuvent être transmises par nous à Facebook, par ex. via le pixel Facebook (via des apps ou par d’autres moyens) et qui se rapportent à des personnes ou à leurs actions ; les données comprennent par ex. Les données d’événements sont traitées dans le but de créer des groupes cibles pour les contenus et les informations publicitaires (Custom Audiences) ; les données d’événements ne comprennent pas les contenus proprement dits (comme les commentaires rédigés), les informations de connexion et les informations de contact (c’est-à-dire les noms, les adresses e-mail et les numéros de téléphone). Les données d’événement sont supprimées par Facebook au bout de deux ans maximum, les groupes cibles constitués à partir de ces données sont supprimés lors de la suppression de notre compte Facebook).
Personnes concernées : Utilisateurs (par ex. visiteurs de sites web, utilisateurs de services en ligne).
Buts du traitement : mesure de la portée (par ex. statistiques d’accès, reconnaissance des visiteurs récurrents) ; suivi (par ex. profilage basé sur les intérêts/le comportement, utilisation de cookies) ; mesure de la conversion (mesure de l’efficacité des mesures marketing) ; création de groupes cibles ; marketing ; profils contenant des informations relatives aux utilisateurs (création de profils d’utilisateurs) ; mise à disposition de notre offre en ligne et convivialité. - Mesures de sécurité : Masquage IP (pseudonymisation de l’adresse IP).
- Bases juridiques : consentement (art. 6, al. 1, p. 1, let. a) RGPD).
- Possibilité d’opposition (opt-out) : Nous renvoyons aux informations sur la protection des données des fournisseurs respectifs et aux possibilités d’opposition indiquées pour les fournisseurs (appelées « Opt-Out »). Si aucune possibilité d’opt-out explicite n’a été indiquée, vous avez d’une part la possibilité de désactiver les cookies dans les paramètres de votre navigateur. Cela peut toutefois limiter les fonctions de notre offre en ligne. C’est pourquoi nous recommandons en outre les possibilités d’opt-out suivantes, qui sont proposées en résumé pour les territoires respectifs:a) Europe : https://www.youronlinechoices.eu.
b) Canada : https://www.youradchoices.ca/choices.
c) États-Unis : https://www.aboutads.info/choices.
d) Pour tous les territoires : https://optout.aboutads.info.
Autres indications sur les processus de traitement, les procédures et les services :
- Pixel Facebook et création de groupes cibles (Custom Audiences) : À l’aide du pixel Facebook (ou de fonctions comparables, pour la transmission de données d’événements ou d’informations de contact au moyen d’interfaces dans les applications), Facebook peut d’une part déterminer les visiteurs de notre offre en ligne comme groupe cible pour l’affichage d’annonces (appelées « Facebook-Ads »). En conséquence, nous utilisons le pixel Facebook pour afficher les Facebook-Ads que nous avons placées uniquement aux utilisateurs de Facebook et des services des partenaires coopérant avec Facebook (appelé « Audience Network » https://www.facebook.com/audiencenetwork/ ) qui ont également montré un intérêt pour notre offre en ligne ou qui présentent certaines caractéristiques (par ex. intérêt pour certains thèmes ou produits, visible à l’aide des pages web visitées) que nous transmettons à Facebook (appelées « Custom Audiences »). À l’aide du pixel Facebook, nous voulons également nous assurer que nos Facebook Ads correspondent à l’intérêt potentiel des utilisateurs et ne sont pas harcelantes. Le pixel Facebook nous permet en outre de suivre l’efficacité des publicités Facebook à des fins statistiques et d’étude de marché, en voyant si les utilisateurs ont été redirigés vers notre site web après avoir cliqué sur une publicité Facebook (ce que l’on appelle la « mesure de conversion ») ; fournisseur de services : Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; bases juridiques : consentement (art. 6, par. 1, p. 1, let. a) RGPD) ; site web : https://www.facebook.com ; déclaration de confidentialité : https://www.facebook.com/about/privacy ; autres informations : Event Les données des utilisateurs, c’est-à-dire les données relatives à leur comportement et à leurs intérêts, sont traitées à des fins de publicité ciblée et de ciblage sur la base de l’accord de responsabilité conjointe (« Addendum au responsable », https://www.facebook.com/legal/controller_addendum). La responsabilité conjointe se limite à la collecte par Meta Platforms Ireland Limited, une société établie dans l’UE, et au transfert des données. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, ce qui concerne notamment le transfert des données à la société mère Meta Platforms, Inc. aux États-Unis (sur la base des clauses contractuelles types conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc.)
Présences dans les réseaux sociaux (Social Media)
Nous sommes présents en ligne sur les réseaux sociaux et traitons dans ce cadre les données des utilisateurs afin de communiquer avec les utilisateurs actifs sur ces réseaux ou de proposer des informations nous concernant.
Nous attirons votre attention sur le fait que les données des utilisateurs peuvent être traitées en dehors de l’espace de l’Union européenne. Il peut en résulter des risques pour les utilisateurs, par exemple parce que l’application des droits des utilisateurs pourrait être rendue plus difficile.
En outre, les données des utilisateurs des réseaux sociaux sont généralement traitées à des fins d’études de marché et de publicité. Ainsi, des profils d’utilisation peuvent être créés sur la base du comportement d’utilisation et des intérêts des utilisateurs qui en découlent. Les profils d’utilisation peuvent à leur tour être utilisés, par exemple, pour diffuser des annonces publicitaires à l’intérieur et à l’extérieur des réseaux, qui sont supposées correspondre aux intérêts des utilisateurs. À ces fins, des cookies sont généralement stockés sur les ordinateurs des utilisateurs, dans lesquels le comportement d’utilisation et les intérêts des utilisateurs sont enregistrés. En outre, des données peuvent être enregistrées dans les profils d’utilisation indépendamment des appareils utilisés par les utilisateurs (notamment lorsque les utilisateurs sont membres des plateformes concernées et qu’ils sont connectés à celles-ci).
Pour une présentation détaillée des formes de traitement respectives et des possibilités d’opposition (opt-out), nous renvoyons aux déclarations de protection des données et aux indications des exploitants des réseaux respectifs.
Nous attirons également l’attention sur le fait que les demandes de renseignements et l’exercice des droits des personnes concernées peuvent être exercés le plus efficacement auprès des fournisseurs. Seuls les fournisseurs ont accès aux données des utilisateurs et peuvent prendre directement les mesures qui s’imposent et fournir des informations. Si vous avez néanmoins besoin d’aide, vous pouvez vous adresser à nous.
- Types de données traitées : données de contact (par ex. e-mail, numéros de téléphone) ; données de contenu (par ex. saisies dans des formulaires en ligne) ; données d’utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d’accès) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d’identification, statut de consentement).
- Personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement : demandes de contact et communication ; feedback (p. ex. collecte de feedback via un formulaire en ligne) ; marketing.
- Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- Pages sur Facebook : Profils au sein du réseau social Facebook – Nous sommes responsables, conjointement avec Meta Platforms Ireland Limited, de la collecte (mais pas du traitement ultérieur) des données des visiteurs de notre page Facebook (appelée « page fan »). Ces données comprennent des informations sur les types de contenu que les utilisateurs regardent ou avec lesquels ils interagissent, ou les actions qu’ils effectuent (voir sous « Choses faites et fournies par vous et d’autres » dans la politique de données Facebook : https://www.facebook.com/policy), ainsi que des informations sur les appareils utilisés par les utilisateurs (par exemple, adresses IP, système d’exploitation, type de navigateur, paramètres de langue, données de cookie ; voir sous « Informations sur l’appareil » dans la politique de données Facebook : https://www.facebook.com/policy). Comme expliqué dans la politique de données de Facebook sous « Comment utilisons-nous ces informations ? », Facebook collecte et utilise également des informations pour fournir des services d’analyse, appelés « insights de page », aux opérateurs de page afin de leur permettre de comprendre comment les personnes interagissent avec leurs pages et le contenu qui leur est associé. Nous avons conclu un accord spécial avec Facebook (« Informations sur les Pages-Insights », https://www.facebook.com/legal/terms/page_controller_addendum), dans lequel sont notamment réglées les mesures de sécurité que Facebook doit respecter et dans lequel Facebook s’est déclaré prêt à respecter les droits des personnes concernées (c’est-à-dire que les utilisateurs peuvent par exemple adresser directement à Facebook des demandes d’information ou de suppression). Les droits des utilisateurs (en particulier l’information, l’effacement, l’opposition et la plainte auprès de l’autorité de surveillance compétente) ne sont pas limités par les accords avec Facebook. Pour plus d’informations, voir les « Informations sur les Pages-Insights » (https://www.facebook.com/legal/terms/information_about_page_insights_data) ; fournisseur de services : Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; bases juridiques : intérêts légitimes (art. 6, al. 1, p. 1, let. f) RGPD) ; site web : https://www.facebook.com ; déclaration de confidentialité : https://www.facebook.com/about/privacy ;
Clauses contractuelles types (garantie du niveau de protection des données en cas de traitement dans des pays tiers) : https://www.facebook.com/legal/EU_data_transfer_addendum ; Plus d’informations : Accord de responsabilité conjointe : https://www.facebook.com/legal/terms/information_about_page_insights_data. La responsabilité conjointe se limite à la collecte et au transfert des données à Meta Platforms Ireland Limited, une société établie dans l’UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, ce qui concerne notamment le transfert des données à la société mère Meta Platforms, Inc. aux États-Unis (sur la base des clauses contractuelles types conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc.) - YouTube, le site de partage de vidéos : Réseau social et plateforme vidéo ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : intérêts légitimes (art. 6, al. 1, p. 1, let. f) RGPD) ; déclaration de confidentialité : https://policies.google.com/privacy ; possibilité d’opposition (opt-out) : https://adssettings.google.com/authenticated.
Plugins et fonctions intégrées et contenus
Nous intégrons dans notre offre en ligne des éléments fonctionnels et de contenu qui sont obtenus à partir des serveurs de leurs fournisseurs respectifs (désignés ci-après par « fournisseurs tiers »). Il peut s’agir par exemple de graphiques, de vidéos ou de plans de ville (désignés ci-après par le terme générique de « contenus »).
L’intégration suppose toujours que les fournisseurs tiers de ces contenus traitent l’adresse IP des utilisateurs, car ils ne pourraient pas envoyer les contenus à leur navigateur sans l’adresse IP. L’adresse IP est donc nécessaire pour la présentation de ces contenus ou fonctions. Nous nous efforçons de n’utiliser que des contenus dont les fournisseurs respectifs utilisent l’adresse IP uniquement pour la livraison des contenus. Les fournisseurs tiers peuvent en outre utiliser des « pixel tags » (graphiques invisibles, également appelés « balises web ») à des fins statistiques ou de marketing. Les « pixel tags » permettent d’évaluer des informations telles que le trafic de visiteurs sur les pages de ce site web. Les informations pseudonymes peuvent en outre être enregistrées dans des cookies sur l’appareil de l’utilisateur et contenir, entre autres, des informations techniques sur le navigateur et le système d’exploitation, sur les pages web de référence, sur l’heure de la visite ainsi que d’autres indications sur l’utilisation de notre offre en ligne, mais aussi être liées à de telles informations provenant d’autres sources.
- Types de données traitées : Données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d’accès) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d’identification, statut de consentement) ; données de base (par ex. noms, adresses) ; données de contact (par ex. e-mail, numéros de téléphone) ; données de contenu (par ex. saisies dans des formulaires en ligne) ; données de localisation (informations sur la position géographique d’un appareil ou d’une personne) ; données d’événements (Facebook) (« données d’événements » sont des données qui peuvent être transmises par ex. peuvent être transmises par nous à Facebook via le pixel Facebook (via des apps ou d’autres moyens) et se rapportent à des personnes ou à leurs actions ; les données comprennent par exemple des informations sur les visites de sites web, les interactions avec des contenus, des fonctions, des installations d’apps, des achats de produits, etc. ; les données d’événements sont traitées dans le but de créer des groupes cibles pour les contenus et les informations publicitaires (Custom Audiences) ; les données d’événements ne comprennent pas les contenus proprement dits (comme les commentaires rédigés), les informations de connexion et les informations de contact (donc pas les noms, les adresses e-mail et les numéros de téléphone). Les données d’événement sont supprimées par Facebook au bout de deux ans maximum, les groupes cibles constitués à partir de ces données sont supprimés lors de la suppression de notre compte Facebook).
- Personnes concernées : Utilisateurs (par ex. visiteurs de sites web, utilisateurs de services en ligne).
- Buts du traitement : mise à disposition de notre offre en ligne et convivialité ; fourniture de prestations contractuelles et service à la clientèle ; profils contenant des informations relatives à l’utilisateur (création de profils d’utilisateurs).
- Bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD) ; consentement (art. 6, par. 1, phrase 1, point a) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- Intégration de logiciels, scripts ou frameworks tiers (par ex. jQuery) : Nous intégrons dans notre offre en ligne des logiciels que nous appelons depuis les serveurs d’autres fournisseurs (par ex. des bibliothèques de fonctions que nous utilisons à des fins de présentation ou de convivialité de notre offre en ligne). Dans ce cas, les fournisseurs respectifs collectent l’adresse IP des utilisateurs et peuvent la traiter à des fins de transmission du logiciel au navigateur des utilisateurs ainsi qu’à des fins de sécurité, d’évaluation et d’optimisation de leur offre. – Nous intégrons dans notre offre en ligne des logiciels que nous appelons depuis les serveurs d’autres fournisseurs (par ex. des bibliothèques de fonctions que nous utilisons pour la présentation ou la convivialité de notre offre en ligne). Dans ce cas, les fournisseurs respectifs collectent l’adresse IP des utilisateurs et peuvent la traiter à des fins de transmission du logiciel au navigateur des utilisateurs ainsi qu’à des fins de sécurité, d’évaluation et d’optimisation de leur offre ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD).
- Plugins et contenus Facebook : Plugins sociaux et contenus Facebook – Il peut s’agir, par exemple, de contenus tels que des images, des vidéos ou des textes et des boutons permettant aux utilisateurs de partager des contenus de cette offre en ligne au sein de Facebook. La liste et l’apparence des plugins sociaux Facebook peuvent être consultées ici : https://developers.facebook. com/docs/plugins/ – Nous sommes conjointement responsables avec Meta Platforms Ireland Limited de la collecte ou de la réception, dans le cadre d’une transmission (mais pas d’un traitement ultérieur), de « données d’événement » que Facebook collecte ou reçoit dans le cadre d’une transmission au moyen des plug-ins sociaux Facebook (et des fonctions d’intégration de contenu) qui sont exécutés sur notre offre en ligne, aux fins suivantes : a) affichage de contenu et d’informations publicitaires qui correspondent aux intérêts présumés des utilisateurs ; b) envoi de messages commerciaux et transactionnels (par ex. par exemple, s’adresser aux utilisateurs via Facebook Messenger) ; c) améliorer la diffusion des annonces et la personnalisation des fonctions et du contenu (par exemple, améliorer l’identification du contenu ou des informations publicitaires supposés correspondre aux intérêts des utilisateurs). Nous avons conclu un accord spécial avec Facebook (« Supplément au responsable du traitement », https://www.facebook.com/legal/controller_addendum), qui définit notamment les mesures de sécurité que Facebook doit respecter (https://www.facebook.com/legal/terms/data_security_terms) et dans lequel Facebook s’est déclaré prêt à respecter les droits des personnes concernées (c’est-à-dire que les utilisateurs peuvent, par exemple, adresser des demandes d’information ou de suppression directement à Facebook). Remarque : lorsque Facebook nous fournit des mesures, des analyses et des rapports (qui sont agrégés, c’est-à-dire qui ne reçoivent pas d’informations sur les utilisateurs individuels et qui sont anonymes pour nous), ce traitement n’est pas effectué dans le cadre de la responsabilité partagée, mais sur la base d’un contrat de sous-traitance (« Conditions de traitement des données », https://www.facebook.com/legal/terms/dataprocessing). , des « Conditions de sécurité des données » (https://www.facebook.com/legal/terms/data_security_terms) et, en ce qui concerne le traitement aux États-Unis, sur la base de clauses contractuelles standard (« Supplément au transfert de données Facebook-UE, https://www.facebook.com/legal/EU_data_transfer_addendum). Les droits des utilisateurs (en particulier l’information, la suppression, l’opposition et la plainte auprès de l’autorité de surveillance compétente) ne sont pas limités par les accords avec Facebook ; fournisseur de services : Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; bases juridiques : consentement (art. 6, al. 1, p. 1, let. a) RGPD) ; site web : https://www.facebook.com ; déclaration de confidentialité : https://www.facebook.com/about/privacy.
- Google Fonts (achat sur le serveur Google) : Obtention de polices (et de symboles) dans le but d’une utilisation techniquement sûre, sans entretien et efficace des polices et des symboles en ce qui concerne l’actualité et les temps de chargement, leur présentation uniforme et la prise en compte d’éventuelles restrictions en matière de droits de licence. L’adresse IP de l’utilisateur est communiquée au fournisseur des polices afin que les polices puissent être mises à disposition dans le navigateur de l’utilisateur. En outre, des données techniques (paramètres linguistiques, résolution d’écran, système d’exploitation, matériel utilisé) nécessaires à la mise à disposition des polices en fonction des appareils utilisés et de l’environnement technique sont transmises. Ces données peuvent être traitées sur un serveur du fournisseur des polices aux États-Unis – Lors de la visite de notre offre en ligne, les navigateurs des utilisateurs envoient leurs requêtes HTTP à l’API Web de Google Fonts (c’est-à-dire une interface logicielle pour la récupération des polices). L’API Web de Google Fonts met à la disposition des utilisateurs les feuilles de style en cascade (CSS) de Google Fonts et ensuite les polices spécifiées dans le CCS. Ces requêtes HTTP comprennent (1) l’adresse IP utilisée par l’utilisateur concerné pour accéder à Internet, (2) l’URL demandée sur le serveur Google et (3) les en-têtes HTTP, y compris l’agent utilisateur décrivant les versions du navigateur et du système d’exploitation des visiteurs du site, ainsi que l’URL de référence (c’est-à-dire la page web sur laquelle la police Google doit être affichée). Les adresses IP ne sont ni enregistrées ni stockées sur les serveurs de Google et elles ne sont pas analysées. L’API Web de Google Fonts enregistre les détails des requêtes HTTP (URL demandée, agent utilisateur et URL de référence). L’accès à ces données est limité et strictement contrôlé. L’URL demandée identifie les familles de polices pour lesquelles l’utilisateur souhaite charger des polices. Ces données sont consignées afin que Google puisse déterminer la fréquence à laquelle une famille de polices donnée est demandée.Avec l’API Google Fonts Web, l’agent utilisateur doit adapter la police générée pour le type de navigateur concerné. L’agent utilisateur est principalement consigné à des fins de débogage et utilisé pour générer des statistiques d’utilisation agrégées qui permettent de mesurer la popularité des familles de polices. Ces statistiques d’utilisation agrégées sont publiées sur la page « Analyses » de Google Fonts. Enfin, l’URL de référence est consignée, ce qui permet d’utiliser les données pour la maintenance de la production et de générer un rapport agrégé sur les meilleures intégrations en fonction du nombre de demandes de polices. Selon ses propres informations, Google n’utilise pas les informations collectées par Google Fonts pour créer des profils d’utilisateurs finaux ou pour diffuser des annonces ciblées ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD) ; site web : https://fonts.google.com/ ; déclaration de protection des données : https://policies.google.com/privacy ; informations complémentaires : https://developers.google.com/fonts/faq/privacy?hl=de.
- Font Awesome (mise à disposition sur son propre serveur) : Représentation de polices de caractères et d’icônes ; Fournisseur de services : Les icônes Font Awesome sont hébergées sur notre serveur, aucune donnée n’est transmise au fournisseur de Font Awesome ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD).
- Google Maps : Nous intégrons les cartes géographiques du service « Google Maps » du fournisseur Google. Les données traitées peuvent notamment inclure les adresses IP et les données de localisation des utilisateurs ; fournisseur de services : Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irlande ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD) ; site web : https://mapsplatform.google.com/ ; déclaration de confidentialité : https://policies.google.com/privacy.
- Google Maps APIs et SDKs : interfaces vers les services de cartographie et de localisation de Google, qui permettent par exemple de compléter les saisies d’adresses, de déterminer la localisation, de calculer les distances ou de fournir des informations complémentaires sur les lieux de stationnement et autres ; fournisseur de services : Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irlande ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD) ; site web : https://mapsplatform.google.com/ ; déclaration de confidentialité : https://policies.google.com/privacy.
- reCAPTCHA : nous intégrons la fonction « reCAPTCHA » afin de pouvoir reconnaître si les saisies (par ex. dans les formulaires en ligne) sont effectuées par des personnes et non par des machines agissant automatiquement (appelées « bots »). Les données traitées peuvent inclure des adresses IP, des informations sur les systèmes d’exploitation, les appareils ou les navigateurs utilisés, les paramètres de langue, la localisation, les mouvements de la souris, les frappes de clavier, le temps passé sur les pages web, les pages web précédemment visitées, les interactions avec ReCaptcha sur d’autres pages web, dans certaines circonstances des cookies ainsi que les résultats de processus de reconnaissance manuels (p. ex. réponse à des questions posées ou sélection d’objets dans des images). Le traitement des données est basé sur notre intérêt légitime à protéger notre offre en ligne contre l’exploration automatisée abusive et le spam ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : intérêts légitimes (art. 6, al. 1, p. 1, let. f) RGPD) ; site web : https://www.google.com/recaptcha/ ; déclaration de confidentialité : https://policies.google.com/privacy ; possibilité d’opposition (opt-out) : Plugin opt-out : https://tools.google.com/dlpage/gaoptout?hl=de ; paramètres d’affichage des publicités : https://adssettings.google.com/authenticated.
- Vidéos sur YouTube : Contenu vidéo ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : intérêts légitimes (art. 6, al. 1, p. 1, let. f) RGPD) ; site web : https://www.youtube.com ; déclaration de confidentialité : https://policies.google.com/privacy ; possibilité d’opposition (opt-out) : Plugin opt-out : https://tools.google.com/dlpage/gaoptout?hl=de ; paramètres d’affichage des publicités : https://adssettings.google.com/authenticated.
- Vimeo : contenu vidéo ; fournisseur de services : Vimeo Inc., Attention : Legal Department, 555 West 18th Street New York, New York 10011, USA ; bases juridiques : intérêts légitimes (art. 6, al. 1, p. 1, let. f) RGPD) ; site web : https://vimeo.com ; déclaration de protection des données : https://vimeo.com/privacy ; possibilité d’opposition (Opt-Out) : Nous attirons votre attention sur le fait que Vimeo peut utiliser Google Analytics et vous renvoyons à ce sujet à la déclaration de protection des données (https://policies.google.com/privacy) ainsi qu’aux possibilités d’opt-out pour Google-Analytics (https://tools.google.com/dlpage/gaoptout?hl=de) ou aux paramètres de Google pour l’utilisation des données à des fins de marketing (https://adssettings.google.com/).
Modification et mise à jour de la déclaration de confidentialité
Nous vous prions de vous informer régulièrement sur le contenu de notre déclaration de protection des données. Nous adaptons la déclaration de protection des données dès que les modifications des traitements de données que nous effectuons le rendent nécessaire. Nous vous informons dès que les modifications nécessitent une action de coopération de votre part (par ex. consentement) ou une autre notification individuelle.
Dans la mesure où nous indiquons dans cette déclaration de protection des données les adresses et les coordonnées d’entreprises et d’organisations, nous vous prions de noter que les adresses peuvent changer au fil du temps et nous vous prions de vérifier les données avant de nous contacter.
Droits des personnes concernées
En tant que personne concernée, vous disposez de différents droits en vertu du RGPD, qui découlent notamment des articles 15 à 21 du RGPD :
- Droit d’opposition : vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement des données à caractère personnel vous concernant effectué sur la base de l’article 6, paragraphe 1, point e) ou f), du RGPD ; cela vaut également pour le profilage fondé sur ces dispositions. Si les données à caractère personnel vous concernant sont traitées à des fins de publicité directe, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à de telles fins de publicité ; cela vaut également pour le profilage dans la mesure où il est lié à une telle publicité directe.
Droit de révocation des consentements : Vous avez le droit de révoquer à tout moment les consentements accordés. - Droit d’accès : vous avez le droit de demander la confirmation que des données vous concernant sont ou ne sont pas traitées et d’obtenir des informations sur ces données ainsi que d’autres informations et une copie des données conformément aux dispositions légales.
- Droit de rectification : vous avez le droit, conformément aux dispositions légales, de demander que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
- Droit à l’effacement et à la limitation du traitement : conformément aux dispositions légales, vous avez le droit d’exiger que les données vous concernant soient immédiatement effacées ou, à défaut, de demander la limitation du traitement des données conformément aux dispositions légales.
- Droit à la portabilité des données : vous avez le droit de recevoir les données vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, conformément aux dispositions légales, ou de demander leur transmission à un autre responsable du traitement.
- Réclamation auprès de l’autorité de contrôle : vous avez le droit, sans préjudice d’un autre recours administratif ou judiciaire, d’introduire une réclamation auprès d’une autorité de contrôle, en particulier dans l’État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de l’infraction présumée, si vous estimez que le traitement des données à caractère personnel vous concernant enfreint les dispositions du RGPD
[/et_pb_text][/et_pb_column][/et_pb_row][/et_pb_section]