Politique de confidentialité
Préambule
Par la présente politique de confidentialité, nous souhaitons vous informer des catégories de vos données à caractère personnel (ci-après également désignées brièvement par « données ») que nous traitons, à quelles fins et dans quelle mesure. La présente politique de confidentialité s'applique à l'ensemble des traitements de données à caractère personnel que nous effectuons, aussi bien dans le cadre de la fourniture de nos prestations que, en particulier, sur nos sites Internet, dans nos applications mobiles ainsi qu'au sein de présences en ligne externes, telles que nos profils sur les réseaux sociaux (ci-après désignés conjointement par « offre en ligne »).
Les termes employés sont non genrés.
Dernière mise à jour : 2 août 2026
Sommaire
- Préambule
- Responsable du traitement
- Aperçu des traitements
- Bases légales applicables
- Mesures de sécurité
- Transmission de données à caractère personnel
- Informations générales sur la conservation et l'effacement des données
- Droits des personnes concernées
- Recours à des plateformes en ligne à des fins d'offre et de commercialisation
- Prestataires et services utilisés dans le cadre de l'activité commerciale
- Procédés de paiement
- Mise à disposition de l'offre en ligne et hébergement web
- Utilisation de cookies
- Traitement de données dans le cadre d'applications (apps)
- Acquisition d'applications via des magasins d'applications
- Blogs et supports de publication
- Gestion des contacts et des demandes
- Intelligence artificielle (IA)
- Analyse d'audience, surveillance et optimisation
- Marketing en ligne
- Programmes d'affiliation et liens d'affiliation
- Avis clients et procédés d'évaluation
- Présences sur les réseaux sociaux (social media)
- Modification et mise à jour
- Définitions
Responsable du traitement
Cedrik Sikora
Humsterdorf 11
25599 Wewelsfleth
Allemagne
Adresse électronique : info@wohnungscheck-app.de
Aperçu des traitements
L'aperçu ci-après résume les catégories de données traitées et les finalités de leur traitement et renvoie aux personnes concernées.
Catégories de données traitées
- Données d'inventaire.
- Données de paiement.
- Données de contact.
- Données de contenu.
- Données contractuelles.
- Données d'utilisation.
- Métadonnées, données de communication et de procédure.
- Enregistrements photographiques et/ou vidéo.
- Coordonnées (Facebook).
- Données d'événement (Facebook).
- Données de journalisation.
Catégories de personnes concernées
- Bénéficiaires de prestations et donneurs d'ordre.
- Salariés.
- Prospects.
- Partenaires de communication.
- Utilisateurs.
- Membres.
- Partenaires commerciaux et contractuels.
- Tiers.
Finalités du traitement
- Fourniture de prestations contractuelles et exécution d'obligations contractuelles.
- Communication.
- Mesures de sécurité.
- Mesure d'audience.
- Suivi (tracking).
- Procédures de bureau et d'organisation.
- Remarketing.
- Mesure de conversion.
- Suivi des clics.
- Constitution de groupes cibles.
- Suivi d'affiliation.
- Procédures d'organisation et d'administration.
- Retours d'expérience (feedback).
- Marketing.
- Profils comportant des informations relatives aux utilisateurs.
- Suivi multi-appareils (cross-device tracking).
- Mise à disposition de notre offre en ligne et convivialité d'utilisation.
- Infrastructure informatique.
- Relations publiques.
- Processus commerciaux et procédures de gestion.
- Intelligence artificielle (IA).
Bases légales applicables
Bases légales applicables au titre du RGPD : vous trouverez ci-après un aperçu des bases légales du RGPD sur le fondement desquelles nous traitons des données à caractère personnel. Nous vous prions de noter qu'outre les dispositions du RGPD, des règles nationales de protection des données peuvent s'appliquer dans votre pays de résidence ou dans le nôtre. Si, en outre, des bases légales plus spécifiques devaient s'appliquer dans un cas particulier, nous vous en informons dans la présente politique de confidentialité.
- Consentement (art. 6 par. 1 al. 1 point a) RGPD) - La personne concernée a consenti au traitement des données à caractère personnel la concernant pour une ou plusieurs finalités spécifiques.
- Exécution du contrat et demandes précontractuelles (art. 6 par. 1 al. 1 point b) RGPD) - Le traitement est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie ou à l'exécution de mesures précontractuelles prises à la demande de celle-ci.
- Intérêts légitimes (art. 6 par. 1 al. 1 point f) RGPD) - Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à condition que ne prévalent pas les intérêts ou les libertés et droits fondamentaux de la personne concernée qui exigent une protection des données à caractère personnel.
Dispositions nationales de protection des données en Allemagne : en complément des règles de protection des données du RGPD, des dispositions nationales relatives à la protection des données s'appliquent en Allemagne. Il s'agit notamment de la loi fédérale sur la protection des données (Bundesdatenschutzgesetz – BDSG). Le BDSG comporte en particulier des dispositions spécifiques relatives au droit d'accès, au droit à l'effacement, au droit d'opposition, au traitement de catégories particulières de données à caractère personnel, au traitement à d'autres fins, à la transmission ainsi qu'à la prise de décision individuelle automatisée, y compris le profilage. En outre, les lois sur la protection des données des différents Länder peuvent trouver à s'appliquer.
Indication relative à l'application du RGPD et de la LPD suisse : les présentes informations relatives à la protection des données servent à l'information tant au regard de la LPD suisse qu'au regard du règlement général sur la protection des données (RGPD). Pour cette raison, nous vous prions de noter que, en raison de son champ d'application territorial plus large et pour des raisons de compréhension, les termes du RGPD sont utilisés. En particulier, au lieu des termes employés par la LPD suisse « traitement » de « données personnelles », « intérêt prépondérant » et « données personnelles sensibles », les termes utilisés par le RGPD, à savoir « traitement » de « données à caractère personnel » ainsi que « intérêt légitime » et « catégories particulières de données », sont employés. La portée juridique de ces notions reste toutefois déterminée par la LPD suisse dans le cadre de l'application de celle-ci.
Mesures de sécurité
Conformément aux exigences légales et compte tenu de l'état des connaissances, des coûts de mise en œuvre et de la nature, de la portée, du contexte et des finalités du traitement ainsi que des risques, dont le degré de probabilité et de gravité varie, pour les droits et libertés des personnes physiques, nous prenons les mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté au risque.
Ces mesures comprennent en particulier la protection de la confidentialité, de l'intégrité et de la disponibilité des données par le contrôle de l'accès physique et électronique aux données ainsi que des accès, saisies, transmissions les concernant, la garantie de leur disponibilité et leur séparation. Nous avons en outre mis en place des procédures garantissant l'exercice des droits des personnes concernées, l'effacement des données et des réactions en cas de menace pesant sur les données. Par ailleurs, nous prenons en compte la protection des données à caractère personnel dès la conception ou la sélection du matériel, des logiciels et des procédés, conformément au principe de la protection des données dès la conception et par défaut.
Sécurisation des connexions en ligne par la technologie de chiffrement TLS/SSL (HTTPS) : afin de protéger contre les accès non autorisés les données des utilisateurs transmises via nos services en ligne, nous recourons à la technologie de chiffrement TLS/SSL. Secure Sockets Layer (SSL) et Transport Layer Security (TLS) constituent les piliers de la transmission sécurisée des données sur Internet. Ces technologies chiffrent les informations transmises entre le site Internet ou l'application et le navigateur de l'utilisateur (ou entre deux serveurs), de sorte que les données sont protégées contre tout accès non autorisé. TLS, en tant que version évoluée et plus sûre de SSL, garantit que toutes les transmissions de données répondent aux normes de sécurité les plus élevées. Lorsqu'un site Internet est sécurisé par un certificat SSL/TLS, cela est signalé par l'affichage de HTTPS dans l'URL. Il s'agit d'un indicateur permettant aux utilisateurs de savoir que leurs données sont transmises de manière sécurisée et chiffrée.
Transmission de données à caractère personnel
Dans le cadre de notre traitement de données à caractère personnel, il arrive que celles-ci soient transmises à d'autres organismes, entreprises, unités organisationnelles juridiquement indépendantes ou personnes, ou leur soient divulguées. Peuvent notamment figurer parmi les destinataires de ces données des prestataires chargés de missions informatiques ou des fournisseurs de services et de contenus intégrés à un site Internet. En pareils cas, nous respectons les exigences légales et concluons en particulier avec les destinataires de vos données des contrats ou accords appropriés visant à protéger vos données.
Informations générales sur la conservation et l'effacement des données
Nous effaçons les données à caractère personnel que nous traitons conformément aux dispositions légales, dès lors que les consentements sur lesquels elles reposent sont retirés ou qu'il n'existe plus d'autre base légale pour le traitement. Cela concerne les cas où la finalité initiale du traitement disparaît ou lorsque les données ne sont plus nécessaires. Il est fait exception à cette règle lorsque des obligations légales ou des intérêts particuliers exigent une conservation ou un archivage plus long des données.
En particulier, les données devant être conservées pour des motifs relevant du droit commercial ou fiscal, ou dont la conservation est nécessaire à l'exercice de droits en justice ou à la protection des droits d'autres personnes physiques ou morales, doivent être archivées en conséquence.
Nos informations relatives à la protection des données contiennent des indications complémentaires sur la conservation et l'effacement des données applicables spécifiquement à certains traitements.
Lorsque plusieurs indications relatives à la durée de conservation ou aux délais d'effacement d'une même donnée existent, c'est toujours le délai le plus long qui s'applique. Les données qui ne sont plus conservées aux fins initialement prévues, mais en raison d'exigences légales ou d'autres motifs, sont traitées exclusivement aux fins justifiant leur conservation.
Conservation et effacement des données : les délais généraux suivants s'appliquent à la conservation et à l'archivage en droit allemand :
- 10 ans - Délai de conservation des livres et écritures comptables, comptes annuels, inventaires, rapports de gestion, bilans d'ouverture ainsi que des instructions de travail et autres documents d'organisation nécessaires à leur compréhension (§ 147 al. 1 n° 1 combiné à l'al. 3 AO, § 14b al. 1 UStG, § 257 al. 1 n° 1 combiné à l'al. 4 HGB).
- 8 ans - Pièces justificatives comptables, telles que factures et justificatifs de frais (§ 147 al. 1 n° 4 et 4a combiné à l'al. 3 phrase 1 AO ainsi que § 257 al. 1 n° 4 combiné à l'al. 4 HGB).
- 6 ans - Autres documents commerciaux : lettres commerciales ou d'affaires reçues, copies des lettres commerciales ou d'affaires envoyées, autres documents dans la mesure où ils présentent un intérêt fiscal, par exemple fiches de rémunération horaire, feuilles de calcul de coûts, documents de calcul, marquages de prix, mais aussi documents de paie, dans la mesure où ils ne constituent pas déjà des pièces justificatives comptables, et bandes de caisse (§ 147 al. 1 n° 2, 3, 5 combiné à l'al. 3 AO, § 257 al. 1 n° 2 et 3 combiné à l'al. 4 HGB).
- 3 ans - Les données nécessaires à la prise en compte d'éventuelles prétentions au titre de la garantie ou de dommages-intérêts ou de droits et prétentions contractuels similaires, ainsi qu'au traitement des demandes qui y sont liées, sont conservées, sur la base de l'expérience commerciale antérieure et des pratiques usuelles du secteur, pendant la durée du délai de prescription légal ordinaire de trois ans (§§ 195, 199 BGB).
Point de départ du délai à la fin de l'année : lorsqu'un délai ne commence pas expressément à une date déterminée et qu'il est d'au moins un an, il commence automatiquement à courir à la fin de l'année civile au cours de laquelle est survenu l'événement déclencheur. Dans le cas de relations contractuelles en cours dans le cadre desquelles des données sont conservées, l'événement déclencheur est la date de prise d'effet de la résiliation ou de toute autre fin de la relation juridique.
Droits des personnes concernées
Droits des personnes concernées au titre du RGPD : en tant que personne concernée, vous disposez, en vertu du RGPD, de différents droits qui résultent notamment des articles 15 à 21 du RGPD :
- Droit d'opposition : vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement des données à caractère personnel vous concernant fondé sur l'article 6 par. 1 point e) ou f) du RGPD ; cela vaut également pour un profilage fondé sur ces dispositions. Lorsque les données à caractère personnel vous concernant sont traitées à des fins de prospection, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à de telles fins de prospection ; cela vaut également pour le profilage dans la mesure où il est lié à une telle prospection.
- Droit de retirer son consentement : vous avez le droit de retirer à tout moment les consentements donnés.
- Droit d'accès : vous avez le droit d'obtenir la confirmation que des données vous concernant sont ou ne sont pas traitées et d'accéder à ces données ainsi qu'à d'autres informations et à une copie des données, conformément aux exigences légales.
- Droit de rectification : vous avez le droit, conformément aux exigences légales, de demander que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
- Droit à l'effacement et à la limitation du traitement : vous avez le droit, conformément aux exigences légales, d'exiger que les données vous concernant soient effacées dans les meilleurs délais ou, à titre alternatif, d'exiger une limitation du traitement des données conformément aux exigences légales.
- Droit à la portabilité des données : vous avez le droit de recevoir les données vous concernant que vous nous avez fournies, conformément aux exigences légales, dans un format structuré, couramment utilisé et lisible par machine, ou d'en exiger la transmission à un autre responsable du traitement.
- Réclamation auprès d'une autorité de contrôle : conformément aux exigences légales et sans préjudice de tout autre recours administratif ou juridictionnel, vous avez en outre le droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données, en particulier auprès d'une autorité de contrôle de l'État membre dans lequel se trouve votre résidence habituelle, de l'autorité de contrôle de votre lieu de travail ou du lieu où la violation aurait été commise, si vous estimez que le traitement des données à caractère personnel vous concernant constitue une violation du RGPD.
Recours à des plateformes en ligne à des fins d'offre et de commercialisation
Nous proposons nos prestations sur des plateformes en ligne exploitées par d'autres prestataires de services. Dans ce contexte, les informations relatives à la protection des données des plateformes concernées s'appliquent en complément de nos propres informations. Cela vaut en particulier en ce qui concerne l'exécution des opérations de paiement et les procédés de mesure d'audience et de marketing ciblé mis en œuvre sur ces plateformes.
- Catégories de données traitées : données d'inventaire (p. ex. nom complet, adresse du domicile, coordonnées, numéro de client, etc.) ; données de paiement (p. ex. coordonnées bancaires, factures, historique des paiements) ; données de contact (p. ex. adresses postales et électroniques ou numéros de téléphone) ; données contractuelles (p. ex. objet du contrat, durée, catégorie de client) ; données d'utilisation (p. ex. pages consultées et durée de consultation, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et fonctionnalités). Métadonnées, données de communication et de procédure (p. ex. adresses IP, horodatages, numéros d'identification, personnes impliquées).
- Personnes concernées : bénéficiaires de prestations et donneurs d'ordre. Partenaires commerciaux et contractuels.
- Finalités du traitement et intérêts légitimes : fourniture de prestations contractuelles et exécution d'obligations contractuelles ; marketing. Processus commerciaux et procédures de gestion.
- Conservation et effacement : effacement conformément aux indications figurant à la section « Informations générales sur la conservation et l'effacement des données ».
- Bases légales : exécution du contrat et demandes précontractuelles (art. 6 par. 1 al. 1 point b) RGPD). Intérêts légitimes (art. 6 par. 1 al. 1 point f) RGPD).
Indications complémentaires sur les processus de traitement, les procédés et les services :
- Etsy : place de marché en ligne pour le commerce électronique ; prestataire : Etsy, Inc., 55 Washington Street, Suite 712, Brooklyn, NY 11201, États-Unis ; bases légales : intérêts légitimes (art. 6 par. 1 al. 1 point f) RGPD) ; site Internet : https://www.etsy.com/de. Politique de confidentialité : https://www.etsy.com/de/legal/privacy/?ref=ftr.
Prestataires et services utilisés dans le cadre de l'activité commerciale
Dans le cadre de notre activité commerciale, nous utilisons, dans le respect des exigences légales, des services, plateformes, interfaces ou modules complémentaires supplémentaires de prestataires tiers (en abrégé « services »). Leur utilisation repose sur notre intérêt à une conduite régulière, licite et économique de notre activité et de notre organisation interne.
- Catégories de données traitées : données d'inventaire (p. ex. nom complet, adresse du domicile, coordonnées, numéro de client, etc.) ; données de paiement (p. ex. coordonnées bancaires, factures, historique des paiements) ; données de contact (p. ex. adresses postales et électroniques ou numéros de téléphone) ; données de contenu (p. ex. messages et publications textuels ou visuels ainsi que les informations les concernant, telles que des indications sur l'auteur ou la date de création). Données contractuelles (p. ex. objet du contrat, durée, catégorie de client).
- Personnes concernées : bénéficiaires de prestations et donneurs d'ordre ; prospects ; partenaires commerciaux et contractuels ; membres. Salariés (p. ex. employés, candidats, personnel auxiliaire et autres collaborateurs).
- Finalités du traitement et intérêts légitimes : fourniture de prestations contractuelles et exécution d'obligations contractuelles ; procédures de bureau et d'organisation. Processus commerciaux et procédures de gestion.
- Conservation et effacement : effacement conformément aux indications figurant à la section « Informations générales sur la conservation et l'effacement des données ».
- Bases légales : intérêts légitimes (art. 6 par. 1 al. 1 point f) RGPD).
Indications complémentaires sur les processus de traitement, les procédés et les services :
- DATEV : mise à disposition d'applications cloud pour la comptabilité, la paie, l'échange de documents et de données ainsi que la collaboration avec les conseils fiscaux et les entreprises. Traitement, stockage et transmission de données dans des centres de données (serveurs) aux fins de l'utilisation des applications concernées ; prestataire : DATEV eG, Paumgartnerstr. 6 - 14, 90429 Nuremberg, Allemagne ; bases légales : intérêts légitimes (art. 6 par. 1 al. 1 point f) RGPD) ; site Internet : https://www.datev.de/web/de/mydatev/datev-cloud-anwendungen/ ; politique de confidentialité : https://www.datev.de/web/de/berufsgruppenuebergreifend/ueber-datev/datenschutz-und-compliance/datenschutz-und-unternehmenssicherheit. Contrat de sous-traitance : mis à disposition par le prestataire.
- Lexware : comptabilité, facturation, paie, gestion commerciale et administration fiscale ; gestion des données clients, fournisseurs et commandes ; création, envoi et archivage de justificatifs et d'analyses ; transmission de données aux conseils fiscaux, aux autorités ou aux interfaces connectées (liaisons vers d'autres systèmes) ; prestataire : Haufe Service Center GmbH, Munzinger Straße 9, 79111 Fribourg-en-Brisgau, Allemagne ; bases légales : intérêts légitimes (art. 6 par. 1 al. 1 point f) RGPD) ; site Internet : https://www.lexware.de/ ; politique de confidentialité : https://datenschutz.lexware.de/lexware-office. Contrat de sous-traitance : https://avv.lexware.de/lexware-office.
- sevDesk : logiciel en ligne de facturation, de comptabilité, de gestion bancaire et de déclarations fiscales avec archivage des justificatifs ; prestataire : sevDesk GmbH, Hauptstraße 115, 77652 Offenburg, Allemagne ; bases légales : intérêts légitimes (art. 6 par. 1 al. 1 point f) RGPD) ; site Internet : https://sevdesk.de/ ; politique de confidentialité : https://sevdesk.de/datenschutz/. Contrat de sous-traitance : https://sevdesk.de/datenschutz/.
Procédés de paiement
Dans le cadre de relations contractuelles et d'autres relations juridiques, en raison d'obligations légales ou sur le fondement de nos intérêts légitimes, nous proposons aux personnes concernées des moyens de paiement efficaces et sûrs et faisons appel à cette fin, outre les banques et établissements de crédit, à d'autres prestataires (désignés conjointement par « prestataires de services de paiement »). Les opérations de paiement s'effectuent, conformément à l'état de la technique, exclusivement via des connexions chiffrées, de sorte que les données saisies sont protégées contre tout accès non autorisé pendant leur transmission.
Parmi les données traitées par les prestataires de services de paiement figurent des données d'inventaire, telles que le nom et l'adresse, des données bancaires, telles que les numéros de compte ou de carte de crédit, des mots de passe, des codes TAN et des sommes de contrôle, ainsi que les indications relatives au contrat, aux montants et aux destinataires. Ces indications sont nécessaires à l'exécution des transactions. Les données saisies sont toutefois traitées et conservées uniquement par les prestataires de services de paiement. Autrement dit, nous ne recevons aucune information relative aux comptes ou aux cartes de crédit, mais uniquement des informations confirmant ou infirmant le paiement. Le cas échéant, les données sont transmises par les prestataires de services de paiement à des sociétés de renseignements commerciaux. Cette transmission a pour objet la vérification de l'identité et de la solvabilité. Nous renvoyons à cet égard aux conditions générales et aux informations relatives à la protection des données des prestataires de services de paiement.
Les conditions générales et les informations relatives à la protection des données des prestataires de services de paiement concernés, consultables sur leurs sites Internet ou applications de transaction respectifs, s'appliquent aux opérations de paiement. Nous y renvoyons également pour de plus amples informations et pour l'exercice des droits de rétractation, d'accès et des autres droits des personnes concernées.
- Catégories de données traitées : données d'inventaire (p. ex. nom complet, adresse du domicile, coordonnées, numéro de client, etc.) ; données de paiement (p. ex. coordonnées bancaires, factures, historique des paiements) ; données contractuelles (p. ex. objet du contrat, durée, catégorie de client) ; données d'utilisation (p. ex. pages consultées et durée de consultation, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et fonctionnalités) ; métadonnées, données de communication et de procédure (p. ex. adresses IP, horodatages, numéros d'identification, personnes impliquées). Données de contact (p. ex. adresses postales et électroniques ou numéros de téléphone).
- Personnes concernées : bénéficiaires de prestations et donneurs d'ordre. Partenaires commerciaux et contractuels.
- Finalités du traitement et intérêts légitimes : fourniture de prestations contractuelles et exécution d'obligations contractuelles ; processus commerciaux et procédures de gestion ; mesure de conversion (mesure de l'efficacité des actions de marketing) ; marketing. Mise à disposition de notre offre en ligne et convivialité d'utilisation.
- Conservation et effacement : effacement conformément aux indications figurant à la section « Informations générales sur la conservation et l'effacement des données ».
- Bases légales : exécution du contrat et demandes précontractuelles (art. 6 par. 1 al. 1 point b) RGPD). Intérêts légitimes (art. 6 par. 1 al. 1 point f) RGPD).
Indications complémentaires sur les processus de traitement, les procédés et les services :
- RevenueCat : gestion des abonnements (paiements récurrents), analyse des données de chiffre d'affaires, suivi des activités des utilisateurs, intégration avec les magasins d'applications en vue d'automatiser le traitement des paiements, gestion des opérations promotionnelles et des remises, mise à disposition d'analyses et de rapports en temps réel sur les données des abonnés, accompagnement dans l'optimisation des stratégies de monétisation ; prestataire : Revenuecat, Inc., 1032 E Brandon Blvd #3003 Brandon, Fl 33511 États-Unis ; bases légales : intérêts légitimes (art. 6 par. 1 al. 1 point f) RGPD) ; site Internet : https://www.revenuecat.com/. Politique de confidentialité : https://www.revenuecat.com/privacy/.
Mise à disposition de l'offre en ligne et hébergement web
Nous traitons les données des utilisateurs afin de pouvoir mettre à leur disposition nos services en ligne. À cette fin, nous traitons l'adresse IP de l'utilisateur, nécessaire pour transmettre les contenus et fonctionnalités de nos services en ligne au navigateur ou au terminal des utilisateurs.
- Catégories de données traitées : données d'utilisation (p. ex. pages consultées et durée de consultation, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et fonctionnalités) ; métadonnées, données de communication et de procédure (p. ex. adresses IP, horodatages, numéros d'identification, personnes impliquées) ; données de journalisation (p. ex. fichiers journaux relatifs aux connexions ou à la consultation de données ou aux heures d'accès). Données de contenu (p. ex. messages et publications textuels ou visuels ainsi que les informations les concernant, telles que des indications sur l'auteur ou la date de création).
- Personnes concernées : utilisateurs (p. ex. visiteurs du site Internet, utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : mise à disposition de notre offre en ligne et convivialité d'utilisation ; infrastructure informatique (exploitation et mise à disposition de systèmes d'information et d'équipements techniques (ordinateurs, serveurs, etc.)). Mesures de sécurité.
- Conservation et effacement : effacement conformément aux indications figurant à la section « Informations générales sur la conservation et l'effacement des données ».
- Bases légales : intérêts légitimes (art. 6 par. 1 al. 1 point f) RGPD).
Indications complémentaires sur les processus de traitement, les procédés et les services :
- Mise à disposition de l'offre en ligne sur un espace de stockage loué : pour la mise à disposition de notre offre en ligne, nous utilisons de l'espace de stockage, de la capacité de calcul et des logiciels que nous louons ou obtenons d'une autre manière auprès d'un fournisseur de serveurs correspondant (également appelé « hébergeur web ») ; bases légales : intérêts légitimes (art. 6 par. 1 al. 1 point f) RGPD).
- Collecte de données d'accès et de fichiers journaux : l'accès à notre offre en ligne est enregistré sous la forme de ce que l'on appelle des « fichiers journaux du serveur ». Peuvent figurer dans ces fichiers journaux l'adresse et le nom des pages Internet et fichiers consultés, la date et l'heure de la consultation, les volumes de données transférés, le message de succès de la consultation, le type et la version du navigateur, le système d'exploitation de l'utilisateur, l'URL de référence (la page précédemment consultée) et, en règle générale, les adresses IP ainsi que le fournisseur d'accès à l'origine de la requête. Les fichiers journaux du serveur peuvent être utilisés, d'une part, à des fins de sécurité, par exemple afin d'éviter une surcharge des serveurs (notamment en cas d'attaques abusives, dites attaques DDoS) et, d'autre part, afin d'assurer la charge et la stabilité des serveurs ; bases légales : intérêts légitimes (art. 6 par. 1 al. 1 point f) RGPD). Effacement des données : les informations des fichiers journaux sont conservées pendant une durée maximale de 30 jours, puis effacées ou anonymisées. Les données dont la conservation ultérieure est nécessaire à des fins probatoires sont exclues de l'effacement jusqu'à l'élucidation définitive de l'incident concerné.
- Envoi et hébergement d'e-mails : les prestations d'hébergement web auxquelles nous recourons comprennent également l'envoi, la réception ainsi que la conservation d'e-mails. À ces fins sont traitées les adresses des destinataires et des expéditeurs ainsi que d'autres informations relatives à l'envoi des e-mails (p. ex. les fournisseurs concernés) et le contenu des e-mails concernés. Les données précitées peuvent en outre être traitées à des fins de détection de SPAM. Nous vous prions de noter que, sur Internet, les e-mails ne sont en principe pas envoyés de manière chiffrée. En règle générale, les e-mails sont certes chiffrés pendant leur acheminement, mais (à défaut de recours à un procédé dit de chiffrement de bout en bout) pas sur les serveurs à partir desquels ils sont envoyés et sur lesquels ils sont reçus. Nous ne pouvons donc assumer aucune responsabilité pour le trajet de transmission des e-mails entre l'expéditeur et leur réception sur notre serveur ; bases légales : intérêts légitimes (art. 6 par. 1 al. 1 point f) RGPD).
- Hostinger : prestations dans le domaine de la mise à disposition d'infrastructures informatiques et de services associés (p. ex. espace de stockage et/ou capacités de calcul) ; prestataire : Hostinger International Ltd, 61 Lordou Vironos Str., 6023 Larnaca, Chypre ; bases légales : intérêts légitimes (art. 6 par. 1 al. 1 point f) RGPD) ; site Internet : https://www.hostinger.de. Politique de confidentialité : https://www.hostinger.de/legal/datenschutz-bestimmungen.
Utilisation de cookies
Le terme « cookies » désigne les fonctions qui enregistrent des informations sur les terminaux des utilisateurs et les lisent. Les cookies peuvent en outre être utilisés à différentes fins, par exemple pour assurer le fonctionnement, la sécurité et le confort des offres en ligne ainsi que pour réaliser des analyses des flux de visiteurs. Nous utilisons les cookies conformément aux dispositions légales. À cet effet, nous recueillons au préalable, lorsque cela est nécessaire, le consentement des utilisateurs. Lorsqu'un consentement n'est pas nécessaire, nous nous fondons sur nos intérêts légitimes. Tel est le cas lorsque l'enregistrement et la lecture d'informations sont indispensables pour pouvoir fournir des contenus et fonctionnalités expressément demandés. Il s'agit par exemple de l'enregistrement de paramètres ainsi que de la garantie de la fonctionnalité et de la sécurité de notre offre en ligne. Le consentement peut être retiré à tout moment. Nous informons clairement sur sa portée et sur les cookies utilisés.
Indications relatives aux bases légales en matière de protection des données : le fait que nous traitions ou non des données à caractère personnel au moyen de cookies dépend d'un consentement. Lorsqu'un consentement existe, il constitue la base légale. En l'absence de consentement, nous nous fondons sur nos intérêts légitimes, exposés ci-dessus dans la présente section et dans le contexte des services et procédés concernés.
Durée de conservation : s'agissant de la durée de conservation, on distingue les types de cookies suivants :
- Cookies temporaires (également : cookies de session) : les cookies temporaires sont effacés au plus tard après que l'utilisateur a quitté une offre en ligne et fermé son terminal (p. ex. navigateur ou application mobile).
- Cookies permanents : les cookies permanents restent enregistrés même après la fermeture du terminal. Ainsi, l'état de connexion peut par exemple être conservé et les contenus préférés être affichés directement lorsque l'utilisateur consulte à nouveau un site Internet. De même, les données d'utilisateurs collectées à l'aide de cookies peuvent servir à la mesure d'audience. Si nous ne communiquons pas aux utilisateurs d'indications explicites sur le type et la durée de conservation des cookies (p. ex. dans le cadre du recueil du consentement), ils doivent partir du principe que ceux-ci sont permanents et que leur durée de conservation peut atteindre deux ans.
Indications générales relatives au retrait et à l'opposition (opt-out) : les utilisateurs peuvent retirer à tout moment les consentements qu'ils ont donnés et former en outre une opposition au traitement conformément aux exigences légales, y compris au moyen des paramètres de confidentialité de leur navigateur.
Paramètres des cookies / possibilité d'opposition :
- Catégories de données traitées : métadonnées, données de communication et de procédure (p. ex. adresses IP, horodatages, numéros d'identification, personnes impliquées).
- Personnes concernées : utilisateurs (p. ex. visiteurs du site Internet, utilisateurs de services en ligne).
- Bases légales : intérêts légitimes (art. 6 par. 1 al. 1 point f) RGPD). Consentement (art. 6 par. 1 al. 1 point a) RGPD).
Indications complémentaires sur les processus de traitement, les procédés et les services :
- Traitement de données de cookies sur le fondement d'un consentement : nous utilisons une solution de gestion du consentement permettant de recueillir le consentement des utilisateurs à l'utilisation de cookies ou aux procédés et prestataires mentionnés dans le cadre de cette solution. Ce procédé sert au recueil, à l'enregistrement, à la gestion et au retrait des consentements, en particulier en ce qui concerne l'utilisation de cookies et de technologies comparables servant à enregistrer, lire et traiter des informations sur les terminaux des utilisateurs. Dans le cadre de ce procédé, les consentements des utilisateurs à l'utilisation de cookies et aux traitements d'informations qui y sont liés, y compris les traitements et prestataires spécifiques mentionnés dans la procédure de gestion du consentement, sont recueillis. Les utilisateurs ont en outre la possibilité de gérer et de retirer leurs consentements. Les déclarations de consentement sont conservées afin d'éviter une nouvelle demande et de pouvoir apporter la preuve du consentement conformément aux exigences légales. La conservation s'effectue côté serveur et/ou dans un cookie (dit cookie d'opt-in) ou au moyen de technologies comparables, afin de pouvoir rattacher le consentement à un utilisateur spécifique ou à son appareil. En l'absence d'indications spécifiques sur les fournisseurs de services de gestion du consentement, les indications générales suivantes s'appliquent : la durée de conservation du consentement est de deux ans au maximum. Un identifiant utilisateur pseudonyme est créé à cette occasion et conservé avec la date du consentement, les indications relatives à la portée du consentement (p. ex. catégories de cookies concernées et/ou prestataires de services) ainsi que des informations sur le navigateur, le système et le terminal utilisés ; bases légales : consentement (art. 6 par. 1 al. 1 point a) RGPD).
Traitement de données dans le cadre d'applications (apps)
Nous traitons les données des utilisateurs de notre application dans la mesure où cela est nécessaire pour mettre à leur disposition l'application et ses fonctionnalités, en surveiller la sécurité et la faire évoluer. Nous pouvons en outre contacter les utilisateurs, dans le respect des exigences légales, lorsque la communication est nécessaire aux fins de l'administration ou de l'utilisation de l'application. Pour le reste, nous renvoyons, s'agissant du traitement des données des utilisateurs, aux informations relatives à la protection des données figurant dans la présente politique de confidentialité.
Bases légales : le traitement de données nécessaire à la mise à disposition des fonctionnalités de l'application sert à l'exécution d'obligations contractuelles. Cela vaut également lorsque la mise à disposition des fonctions suppose une autorisation des utilisateurs (p. ex. l'activation de fonctions de l'appareil). Lorsque le traitement de données n'est pas nécessaire à la mise à disposition des fonctionnalités de l'application, mais sert à la sécurité de celle-ci ou à nos intérêts économiques (p. ex. collecte de données à des fins d'optimisation de l'application ou à des fins de sécurité), il est effectué sur le fondement de nos intérêts légitimes. Lorsque les utilisateurs sont expressément invités à consentir au traitement de leurs données, le traitement des données couvertes par le consentement est effectué sur le fondement de ce consentement.
- Catégories de données traitées : données d'inventaire (p. ex. nom complet, adresse du domicile, coordonnées, numéro de client, etc.) ; données d'utilisation (p. ex. pages consultées et durée de consultation, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et fonctionnalités) ; métadonnées, données de communication et de procédure (p. ex. adresses IP, horodatages, numéros d'identification, personnes impliquées). Enregistrements photographiques et/ou vidéo (p. ex. photographies ou enregistrements vidéo d'une personne).
- Personnes concernées : utilisateurs (p. ex. visiteurs du site Internet, utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : fourniture de prestations contractuelles et exécution d'obligations contractuelles ; mesures de sécurité. Mise à disposition de notre offre en ligne et convivialité d'utilisation.
- Conservation et effacement : effacement conformément aux indications figurant à la section « Informations générales sur la conservation et l'effacement des données ».
- Bases légales : exécution du contrat et demandes précontractuelles (art. 6 par. 1 al. 1 point b) RGPD). Intérêts légitimes (art. 6 par. 1 al. 1 point f) RGPD).
Indications complémentaires sur les processus de traitement, les procédés et les services :
- Enregistrement d'un identifiant universel unique (UUID) : aux fins de l'analyse de l'utilisation et du bon fonctionnement de l'application ainsi que de l'enregistrement des paramètres des utilisateurs, l'application enregistre un identifiant dit universel unique (en anglais « Universally Unique Identifier », UUID). Cet identifiant est généré lors de l'installation de cette application (il n'est toutefois pas lié à l'appareil et ne constitue donc pas un identifiant d'appareil au sens strict), demeure enregistré entre les démarrages de l'application et ses mises à jour et est effacé lorsque les utilisateurs suppriment l'application de leur appareil.
- Autorisations d'accès aux fonctions et données de l'appareil : l'utilisation de notre application ou de ses fonctionnalités peut supposer que les utilisateurs accordent des autorisations d'accès à certaines fonctions des appareils utilisés ou aux données enregistrées sur ces appareils ou accessibles par leur intermédiaire. Par défaut, ces autorisations doivent être accordées par les utilisateurs et peuvent être retirées à tout moment dans les paramètres des appareils concernés. La procédure exacte de contrôle des autorisations de l'application peut dépendre de l'appareil et du logiciel des utilisateurs. En cas de besoin d'explications, les utilisateurs peuvent s'adresser à nous. Nous attirons l'attention sur le fait que le refus ou le retrait des autorisations concernées peut affecter le bon fonctionnement de notre application.
- Accès à l'appareil photo ainsi qu'aux enregistrements sauvegardés : dans le cadre de l'utilisation de notre application, des enregistrements photographiques et/ou vidéo (y compris, le cas échéant, des enregistrements audio) des utilisateurs (et d'autres personnes figurant sur ces enregistrements) sont traités par l'accès aux fonctions de l'appareil photo ou aux enregistrements sauvegardés. L'accès aux fonctions de l'appareil photo ou aux enregistrements sauvegardés suppose une autorisation des utilisateurs, révocable à tout moment. Le traitement des enregistrements photographiques et/ou vidéo sert uniquement à la mise à disposition de la fonctionnalité concernée de notre application, conformément à sa description communiquée aux utilisateurs ou à son fonctionnement typique et prévisible.
- Aucun historique de localisation ni profil de déplacement : les données de localisation ne sont utilisées que ponctuellement et ne sont pas traitées aux fins de la constitution d'un historique de localisation ou d'un profil de déplacement des appareils utilisés ou de leurs utilisateurs.
Acquisition d'applications via des magasins d'applications
L'acquisition de notre application s'effectue via des plateformes en ligne spécifiques exploitées par d'autres prestataires de services (ce que l'on appelle les « magasins d'applications »). Dans ce contexte, les informations relatives à la protection des données des magasins d'applications concernés s'appliquent en complément de nos propres informations. Cela vaut en particulier en ce qui concerne les procédés de mesure d'audience et de marketing ciblé mis en œuvre sur ces plateformes ainsi que l'éventuel caractère payant.
- Catégories de données traitées : données d'inventaire (p. ex. nom complet, adresse du domicile, coordonnées, numéro de client, etc.) ; données de paiement (p. ex. coordonnées bancaires, factures, historique des paiements) ; données de contact (p. ex. adresses postales et électroniques ou numéros de téléphone) ; données contractuelles (p. ex. objet du contrat, durée, catégorie de client) ; données d'utilisation (p. ex. pages consultées et durée de consultation, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et fonctionnalités). Métadonnées, données de communication et de procédure (p. ex. adresses IP, horodatages, numéros d'identification, personnes impliquées).
- Personnes concernées : bénéficiaires de prestations et donneurs d'ordre. Utilisateurs (p. ex. visiteurs du site Internet, utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : fourniture de prestations contractuelles et exécution d'obligations contractuelles. Mise à disposition de notre offre en ligne et convivialité d'utilisation.
- Conservation et effacement : effacement conformément aux indications figurant à la section « Informations générales sur la conservation et l'effacement des données ».
- Bases légales : intérêts légitimes (art. 6 par. 1 al. 1 point f) RGPD).
Indications complémentaires sur les processus de traitement, les procédés et les services :
- Apple App Store : plateforme de vente d'applications et de logiciels ; prestataire : Apple Inc., Infinite Loop, Cupertino, CA 95014, États-Unis ; bases légales : intérêts légitimes (art. 6 par. 1 al. 1 point f) RGPD) ; site Internet : https://www.apple.com/de/app-store/. Politique de confidentialité : https://www.apple.com/legal/privacy/de-ww/.
- Google Play : plateforme de vente d'applications et de logiciels ; prestataire : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases légales : intérêts légitimes (art. 6 par. 1 al. 1 point f) RGPD) ; site Internet : https://play.google.com/store/apps?hl=de. Politique de confidentialité : https://business.safety.google/privacy/.
Blogs et supports de publication
Nous utilisons des blogs ou des moyens comparables de communication et de publication en ligne (ci-après « support de publication »). Les données des lecteurs ne sont traitées aux fins du support de publication que dans la mesure nécessaire à sa présentation et à la communication entre les auteurs et les lecteurs ou pour des raisons de sécurité. Pour le reste, nous renvoyons aux informations relatives au traitement des données des visiteurs de notre support de publication figurant dans les présentes informations sur la protection des données.
- Catégories de données traitées : données d'inventaire (p. ex. nom complet, adresse du domicile, coordonnées, numéro de client, etc.) ; données de contact (p. ex. adresses postales et électroniques ou numéros de téléphone) ; données de contenu (p. ex. messages et publications textuels ou visuels ainsi que les informations les concernant, telles que des indications sur l'auteur ou la date de création) ; données d'utilisation (p. ex. pages consultées et durée de consultation, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et fonctionnalités). Métadonnées, données de communication et de procédure (p. ex. adresses IP, horodatages, numéros d'identification, personnes impliquées).
- Personnes concernées : utilisateurs (p. ex. visiteurs du site Internet, utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : retours d'expérience (p. ex. collecte de retours via un formulaire en ligne). Mise à disposition de notre offre en ligne et convivialité d'utilisation.
- Conservation et effacement : effacement conformément aux indications figurant à la section « Informations générales sur la conservation et l'effacement des données ».
- Bases légales : intérêts légitimes (art. 6 par. 1 al. 1 point f) RGPD).
Gestion des contacts et des demandes
Lorsque vous nous contactez (p. ex. par courrier postal, formulaire de contact, e-mail, téléphone ou via les réseaux sociaux) ainsi que dans le cadre de relations d'utilisation et de relations commerciales existantes, les indications des personnes à l'origine de la demande sont traitées dans la mesure nécessaire pour répondre aux demandes de contact et aux éventuelles mesures sollicitées.
- Catégories de données traitées : données de contact (p. ex. adresses postales et électroniques ou numéros de téléphone) ; données de contenu (p. ex. messages et publications textuels ou visuels ainsi que les informations les concernant, telles que des indications sur l'auteur ou la date de création). Métadonnées, données de communication et de procédure (p. ex. adresses IP, horodatages, numéros d'identification, personnes impliquées).
- Personnes concernées : partenaires de communication.
- Finalités du traitement et intérêts légitimes : communication ; procédures d'organisation et d'administration ; retours d'expérience (p. ex. collecte de retours via un formulaire en ligne). Mise à disposition de notre offre en ligne et convivialité d'utilisation.
- Conservation et effacement : effacement conformément aux indications figurant à la section « Informations générales sur la conservation et l'effacement des données ».
- Bases légales : intérêts légitimes (art. 6 par. 1 al. 1 point f) RGPD). Exécution du contrat et demandes précontractuelles (art. 6 par. 1 al. 1 point b) RGPD).
Indications complémentaires sur les processus de traitement, les procédés et les services :
- Formulaire de contact : lorsque vous nous contactez via notre formulaire de contact, par e-mail ou par d'autres moyens de communication, nous traitons les données à caractère personnel qui nous sont transmises afin de répondre à la demande concernée et de la traiter. Cela comprend en règle générale des indications telles que le nom, les coordonnées et, le cas échéant, d'autres informations qui nous sont communiquées et qui sont nécessaires à un traitement approprié. Nous utilisons ces données exclusivement aux fins indiquées de la prise de contact et de la communication ; bases légales : exécution du contrat et demandes précontractuelles (art. 6 par. 1 al. 1 point b) RGPD), intérêts légitimes (art. 6 par. 1 al. 1 point f) RGPD).
Intelligence artificielle (IA)
Nous recourons à l'intelligence artificielle (IA), ce qui implique le traitement de données à caractère personnel. Les finalités spécifiques et notre intérêt au recours à l'IA sont exposés ci-après. Par IA, nous entendons, conformément à la notion de « système d'IA » au sens de l'article 3 point 1 du règlement sur l'intelligence artificielle, un système automatisé conçu pour fonctionner avec des niveaux d'autonomie variables, pouvant faire preuve d'une capacité d'adaptation après son déploiement et qui, à partir des entrées qu'il reçoit, produit des résultats tels que des prédictions, des contenus, des recommandations ou des décisions susceptibles d'influencer des environnements physiques ou virtuels.
Nos systèmes d'IA sont utilisés dans le strict respect des exigences légales. Celles-ci comprennent aussi bien les règles spécifiques à l'intelligence artificielle que les exigences en matière de protection des données. Nous respectons en particulier les principes de licéité, de transparence, de loyauté, de contrôle humain, de limitation des finalités, de minimisation des données ainsi que d'intégrité et de confidentialité. Nous veillons à ce que le traitement de données à caractère personnel repose toujours sur une base légale. Il peut s'agir soit du consentement des personnes concernées, soit d'une autorisation légale.
Lors de l'utilisation de systèmes d'IA externes, nous sélectionnons avec soin leurs fournisseurs (ci-après « fournisseurs d'IA »). Conformément à nos obligations légales, nous nous assurons que les fournisseurs d'IA respectent les dispositions applicables. Nous respectons de même les obligations qui nous incombent lors de l'utilisation ou de l'exploitation des prestations d'IA acquises. Le traitement de données à caractère personnel par nos soins et par les fournisseurs d'IA s'effectue exclusivement sur le fondement d'un consentement ou d'une autorisation légale. Nous attachons à cet égard une importance particulière à la transparence, à la loyauté et au maintien du contrôle humain sur les processus décisionnels assistés par l'IA.
Afin de protéger les données traitées, nous mettons en œuvre des mesures techniques et organisationnelles appropriées et robustes. Celles-ci garantissent l'intégrité et la confidentialité des données traitées et minimisent les risques potentiels. Par des contrôles réguliers des fournisseurs d'IA et de leurs prestations, nous assurons le respect continu des normes juridiques et éthiques en vigueur.
- Catégories de données traitées : données de contenu (p. ex. messages et publications textuels ou visuels ainsi que les informations les concernant, telles que des indications sur l'auteur ou la date de création). Données d'utilisation (p. ex. pages consultées et durée de consultation, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et fonctionnalités).
- Personnes concernées : utilisateurs (p. ex. visiteurs du site Internet, utilisateurs de services en ligne). Tiers.
- Finalités du traitement et intérêts légitimes : intelligence artificielle (IA) ; procédures de bureau et d'organisation ; mise à disposition de notre offre en ligne et convivialité d'utilisation. Infrastructure informatique (exploitation et mise à disposition de systèmes d'information et d'équipements techniques (ordinateurs, serveurs, etc.)).
- Conservation et effacement : effacement conformément aux indications figurant à la section « Informations générales sur la conservation et l'effacement des données ».
- Bases légales : intérêts légitimes (art. 6 par. 1 al. 1 point f) RGPD).
Indications complémentaires sur les processus de traitement, les procédés et les services :
- ChatGPT : service fondé sur l'IA conçu pour comprendre et générer le langage naturel ainsi que les entrées et données qui y sont liées, analyser des informations et formuler des prédictions (« IA », c'est-à-dire « intelligence artificielle », s'entend au sens juridique applicable de ce terme) ; prestataire : OpenAI Ireland Ltd, 117-126 Sheriff Street Upper, D01 YC43 Dublin 1, Irlande ; bases légales : intérêts légitimes (art. 6 par. 1 al. 1 point f) RGPD) ; site Internet : https://openai.com/de-DE/chatgpt/overview/ ; politique de confidentialité : https://openai.com/de-DE/policies/privacy-policy/. Possibilité d'opposition (opt-out) : https://privacy.openai.com/policies?modal=select-subject.
- Claude API : service assisté par IA conçu pour comprendre et générer le langage naturel ainsi que les entrées qui y sont liées, analyser des informations et formuler des prédictions (« IA », c'est-à-dire « intelligence artificielle », s'entend au sens juridique applicable de ce terme). La fourniture des services d'IA comprend le traitement (y compris la collecte, la conservation, l'organisation et la structuration) de données à caractère personnel dans le cadre d'un procédé d'apprentissage automatique fondé sur le langage naturel ; la mise en œuvre de mesures de vérification et de maintien de la qualité des services ; l'identification et la correction d'erreurs susceptibles d'affecter la fonctionnalité prévue, ainsi que le soutien à la garantie de la sécurité et de l'intégrité des services d'IA ; prestataire : Anthropic PBC, 548 Market Street, PMB 90375, San Francisco, CA 94104, États-Unis ; bases légales : intérêts légitimes (art. 6 par. 1 al. 1 point f) RGPD) ; site Internet : https://www.anthropic.com/ ; politique de confidentialité : https://www.anthropic.com/legal/privacy ; contrat de sous-traitance : https://www.anthropic.com/legal/data-processing-addendum. Fondement des transferts vers des pays tiers : clauses contractuelles types (https://www.anthropic.com/legal/data-processing-addendum).
- Claude API : accès par interface (dite « API ») à des services fondés sur l'IA conçus pour comprendre et générer le langage naturel ainsi que les entrées qui y sont liées, analyser des informations et formuler des prédictions (« IA », c'est-à-dire « intelligence artificielle », s'entend au sens juridique applicable de ce terme). La fourniture des services d'IA comprend le traitement (y compris la collecte, la conservation, l'organisation et la structuration) de données à caractère personnel dans le cadre d'un procédé d'apprentissage automatique fondé sur le langage naturel ; la réalisation d'activités de vérification ou de maintien de la qualité des services ; l'identification et la correction d'erreurs affectant la fonctionnalité prévue existante, ainsi que le soutien à la garantie de la sécurité et de l'intégrité des services d'IA ; prestataire : Anthropic PBC, 548 Market Street, PMB 90375, San Francisco, CA 94104, États-Unis ; bases légales : intérêts légitimes (art. 6 par. 1 al. 1 point f) RGPD) ; site Internet : https://www.anthropic.com/ ; politique de confidentialité : https://www.anthropic.com/legal/privacy ; contrat de sous-traitance : https://www.anthropic.com/legal/data-processing-addendum. Fondement des transferts vers des pays tiers : clauses contractuelles types (https://www.anthropic.com/legal/data-processing-addendum).
Analyse d'audience, surveillance et optimisation
L'analyse d'audience (également désignée par « mesure d'audience ») sert à évaluer les flux de visiteurs de notre offre en ligne et peut comprendre, sous forme de valeurs pseudonymes, le comportement, les centres d'intérêt ou des informations démographiques relatives aux visiteurs, telles que l'âge ou le sexe. L'analyse d'audience nous permet par exemple de déterminer à quel moment notre offre en ligne, ses fonctions ou ses contenus sont les plus utilisés, ou d'inciter à une nouvelle utilisation. Elle nous permet également de comprendre quels domaines nécessitent une optimisation.
Outre l'analyse d'audience, nous pouvons également recourir à des procédés de test afin, par exemple, de tester et d'optimiser différentes versions de notre offre en ligne ou de ses composantes.
Sauf indication contraire ci-après, des profils, c'est-à-dire des données regroupées relatives à une opération d'utilisation, peuvent être créés à ces fins, et des informations peuvent être enregistrées dans un navigateur ou dans un terminal puis lues. Parmi les indications collectées figurent notamment les sites Internet consultés et les éléments qui y sont utilisés ainsi que des informations techniques, telles que le navigateur utilisé, le système informatique employé et des indications sur les durées d'utilisation. Lorsque les utilisateurs ont consenti, à notre égard ou à l'égard des fournisseurs des services que nous utilisons, à la collecte de leurs données de localisation, le traitement de données de localisation est également possible.
Les adresses IP des utilisateurs sont en outre conservées. Nous utilisons toutefois un procédé de masquage d'IP (c'est-à-dire une pseudonymisation par troncature de l'adresse IP) afin de protéger les utilisateurs. De manière générale, aucune donnée en clair des utilisateurs (telle que des adresses électroniques ou des noms) n'est conservée dans le cadre de l'analyse d'audience, des tests A/B et de l'optimisation, mais uniquement des pseudonymes. Autrement dit, ni nous ni les fournisseurs des logiciels utilisés ne connaissons l'identité réelle des utilisateurs, mais uniquement les indications enregistrées dans leurs profils aux fins des procédés concernés.
Indications relatives aux bases légales : lorsque nous demandons aux utilisateurs leur consentement au recours à des prestataires tiers, la base légale du traitement des données est le consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur le fondement de nos intérêts légitimes (c'est-à-dire l'intérêt à des prestations efficaces, économiques et adaptées aux destinataires). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l'utilisation de cookies figurant dans la présente politique de confidentialité.
- Catégories de données traitées : données d'utilisation (p. ex. pages consultées et durée de consultation, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et fonctionnalités) ; métadonnées, données de communication et de procédure (p. ex. adresses IP, horodatages, numéros d'identification, personnes impliquées) ; données de contenu (p. ex. messages et publications textuels ou visuels ainsi que les informations les concernant, telles que des indications sur l'auteur ou la date de création). Données d'événement (Facebook) (les « données d'événement » sont des informations transmises au prestataire Meta, par exemple via le pixel Meta (que ce soit par des applications ou d'autres canaux), et qui se rapportent à des personnes ou à leurs actions. En font notamment partie des détails relatifs aux visites de sites Internet, aux interactions avec des contenus et des fonctionnalités, aux installations d'applications ainsi qu'aux achats de produits. Le traitement des données d'événement a pour objectif de constituer des groupes cibles pour des contenus et des messages publicitaires (custom audiences). Il importe de noter que les données d'événement ne comprennent ni les contenus effectifs, tels que les commentaires rédigés, ni les informations de connexion, ni les coordonnées telles que les noms, adresses électroniques ou numéros de téléphone. Les « données d'événement » sont effacées par Meta après deux ans au maximum, et les groupes cibles constitués à partir de celles-ci disparaissent avec la suppression de nos comptes utilisateur Meta.).
- Personnes concernées : utilisateurs (p. ex. visiteurs du site Internet, utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : mesure d'audience (p. ex. statistiques d'accès, reconnaissance des visiteurs récurrents) ; profils comportant des informations relatives aux utilisateurs (création de profils d'utilisateurs) ; mise à disposition de notre offre en ligne et convivialité d'utilisation ; suivi (p. ex. profilage fondé sur les centres d'intérêt/le comportement, utilisation de cookies) ; mesure de conversion (mesure de l'efficacité des actions de marketing) ; constitution de groupes cibles. Marketing.
- Conservation et effacement : effacement conformément aux indications figurant à la section « Informations générales sur la conservation et l'effacement des données ». Conservation de cookies pendant une durée pouvant aller jusqu'à 2 ans (sauf indication contraire, les cookies et méthodes de stockage similaires peuvent être conservés pendant une durée de deux ans sur les appareils des utilisateurs.).
- Mesures de sécurité : masquage d'IP (pseudonymisation de l'adresse IP).
- Bases légales : consentement (art. 6 par. 1 al. 1 point a) RGPD). Intérêts légitimes (art. 6 par. 1 al. 1 point f) RGPD).
Indications complémentaires sur les processus de traitement, les procédés et les services :
- Google Analytics : nous utilisons Google Analytics pour mesurer et analyser l'utilisation de notre offre en ligne sur la base d'un numéro d'identification pseudonyme des utilisateurs. Ce numéro d'identification ne contient aucune donnée univoque, telle que des noms ou des adresses électroniques. Il sert à rattacher des informations d'analyse à un terminal afin de déterminer quels contenus les utilisateurs ont consultés au cours d'une ou de plusieurs opérations d'utilisation, quels termes de recherche ils ont employés, s'ils ont consulté à nouveau ces contenus ou s'ils ont interagi avec notre offre en ligne. Sont également enregistrés le moment et la durée de l'utilisation, ainsi que les sources renvoyant les utilisateurs vers notre offre en ligne et les aspects techniques de leurs terminaux et navigateurs. Des profils pseudonymes d'utilisateurs sont ainsi créés à partir d'informations relatives à l'utilisation de différents appareils, des cookies pouvant être utilisés à cette fin. Google Analytics n'enregistre ni ne conserve d'adresses IP individuelles pour les utilisateurs de l'UE. Analytics fournit toutefois des données de localisation géographique approximatives en dérivant des adresses IP les métadonnées suivantes : ville (ainsi que la latitude et la longitude dérivées de la ville), continent, pays, région, sous-continent (et leurs équivalents fondés sur des identifiants). Pour le trafic en provenance de l'UE, les données d'adresse IP sont utilisées exclusivement pour cette dérivation de données de géolocalisation, avant d'être immédiatement effacées. Elles ne sont pas enregistrées, ne sont pas accessibles et ne sont pas utilisées à d'autres fins. Lorsque Google Analytics collecte des données de mesure, toutes les requêtes portant sur les adresses IP sont effectuées sur des serveurs situés dans l'UE avant que le trafic ne soit transféré vers les serveurs Analytics pour traitement ; prestataire : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases légales : consentement (art. 6 par. 1 al. 1 point a) RGPD) ; site Internet : https://marketingplatform.google.com/intl/de/about/analytics/ ; mesures de sécurité : masquage d'IP (pseudonymisation de l'adresse IP) ; politique de confidentialité : https://business.safety.google/privacy/ ; contrat de sous-traitance : https://business.safety.google/adsprocessorterms/ ; fondement des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types (https://business.safety.google/adsprocessorterms) ; possibilité d'opposition (opt-out) : module d'opt-out : https://tools.google.com/dlpage/gaoptout?hl=de, paramètres relatifs à l'affichage des annonces publicitaires : https://myadcenter.google.com/personalizationoff. Informations complémentaires : https://business.safety.google/adsservices/ (types de traitement ainsi que données traitées).
- Publicités Facebook : diffusion d'annonces publicitaires au sein de la plateforme Facebook et évaluation des résultats des annonces ; prestataire : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases légales : consentement (art. 6 par. 1 al. 1 point a) RGPD) ; site Internet : https://www.facebook.com ; politique de confidentialité : https://www.facebook.com/privacy/policy/ ; fondement des transferts vers des pays tiers : Data Privacy Framework (DPF) ; possibilité d'opposition (opt-out) : nous renvoyons aux paramètres de confidentialité et de publicité figurant dans le profil des utilisateurs sur les plateformes Facebook ainsi qu'aux procédures de consentement de Facebook et aux moyens de contact permettant d'exercer les droits d'accès et les autres droits des personnes concernées, tels que décrits dans la politique de confidentialité de Facebook ; informations complémentaires : les données d'événement des utilisateurs, c'est-à-dire les indications relatives à leur comportement et à leurs centres d'intérêt, sont traitées aux fins de la publicité ciblée et de la constitution de groupes cibles sur le fondement de l'accord de responsabilité conjointe (« Addendum du responsable du traitement », https://www.facebook.com/legal/controller_addendum). La responsabilité conjointe se limite à la collecte des données par Meta Platforms Ireland Limited, société établie dans l'UE, et à leur transmission à celle-ci. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, ce qui concerne en particulier la transmission des données à la société mère Meta Platforms, Inc. aux États-Unis (sur le fondement des clauses contractuelles types conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc.).
- Pixel Meta et constitution de groupes cibles (custom audiences) : le pixel Meta (ou des fonctions comparables, destinées à transmettre des données d'événement ou des coordonnées au moyen d'interfaces dans des applications) permet d'une part à la société Meta de déterminer les visiteurs de notre offre en ligne en tant que groupe cible pour l'affichage d'annonces (dites « Meta Ads »). Nous utilisons en conséquence le pixel Meta afin que les Meta Ads que nous diffusons ne soient affichées, sur les plateformes de Meta et au sein des services des partenaires coopérant avec Meta (ce que l'on appelle l'« Audience Network » https://www.facebook.com/audiencenetwork/ ), qu'aux utilisateurs ayant également manifesté un intérêt pour notre offre en ligne ou présentant certaines caractéristiques (p. ex. un intérêt pour certains thèmes ou produits, déduit des sites Internet consultés) que nous transmettons à Meta (dites « custom audiences »). Le pixel Meta nous permet également de nous assurer que nos Meta Ads correspondent à l'intérêt potentiel des utilisateurs et ne revêtent pas un caractère importun. Le pixel Meta nous permet en outre de comprendre l'efficacité des Meta Ads à des fins statistiques et d'étude de marché, en constatant si les utilisateurs ont été redirigés vers notre site Internet après avoir cliqué sur une Meta Ad (ce que l'on appelle la « mesure de conversion ») ; prestataire : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases légales : consentement (art. 6 par. 1 al. 1 point a) RGPD) ; site Internet : https://www.facebook.com ; politique de confidentialité : https://www.facebook.com/privacy/policy/ ; contrat de sous-traitance : https://www.facebook.com/legal/terms/dataprocessing ; fondement des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types (https://www.facebook.com/legal/EU_data_transfer_addendum) ; informations complémentaires : les données d'événement des utilisateurs, c'est-à-dire les indications relatives à leur comportement et à leurs centres d'intérêt, sont traitées aux fins de la publicité ciblée et de la constitution de groupes cibles sur le fondement de l'accord de responsabilité conjointe (« Addendum du responsable du traitement », https://www.facebook.com/legal/controller_addendum). La responsabilité conjointe se limite à la collecte des données par Meta Platforms Ireland Limited, société établie dans l'UE, et à leur transmission à celle-ci. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, ce qui concerne en particulier la transmission des données à la société mère Meta Platforms, Inc. aux États-Unis (sur le fondement des clauses contractuelles types conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc.).
Marketing en ligne
Nous traitons des données à caractère personnel à des fins de marketing en ligne, ce qui peut recouvrir en particulier la commercialisation d'espaces publicitaires ou la présentation de contenus publicitaires et autres (désignés conjointement par « contenus ») en fonction des centres d'intérêt potentiels des utilisateurs, ainsi que la mesure de leur efficacité.
À ces fins, des profils dits d'utilisateurs sont créés et enregistrés dans un fichier (le « cookie »), ou des procédés similaires sont utilisés, au moyen desquels sont enregistrées les indications relatives à l'utilisateur pertinentes pour la présentation des contenus précités. Il peut s'agir par exemple des contenus consultés, des sites Internet visités, des réseaux en ligne utilisés, mais aussi des partenaires de communication et d'indications techniques, telles que le navigateur utilisé, le système informatique employé ainsi que des informations sur les durées d'utilisation et les fonctions utilisées. Lorsque les utilisateurs ont consenti à la collecte de leurs données de localisation, celles-ci peuvent également être traitées.
Les adresses IP des utilisateurs sont en outre conservées. Nous utilisons toutefois les procédés de masquage d'IP disponibles (c'est-à-dire une pseudonymisation par troncature de l'adresse IP) afin de protéger les utilisateurs. De manière générale, aucune donnée en clair des utilisateurs (telle que des adresses électroniques ou des noms) n'est conservée dans le cadre du procédé de marketing en ligne, mais uniquement des pseudonymes. Autrement dit, ni nous ni les fournisseurs des procédés de marketing en ligne ne connaissons l'identité réelle des utilisateurs, mais uniquement les indications enregistrées dans leurs profils.
Les indications figurant dans les profils sont en règle générale enregistrées dans les cookies ou au moyen de procédés similaires. Ces cookies peuvent ensuite, de manière générale, être lus également sur d'autres sites Internet utilisant le même procédé de marketing en ligne, être analysés aux fins de la présentation de contenus, complétés par d'autres données et enregistrés sur le serveur du fournisseur du procédé de marketing en ligne.
À titre exceptionnel, il est possible de rattacher des données en clair aux profils, principalement lorsque les utilisateurs sont par exemple membres d'un réseau social dont nous utilisons le procédé de marketing en ligne et que le réseau relie les profils d'utilisateurs aux indications précitées. Nous vous prions de noter que les utilisateurs peuvent conclure des accords supplémentaires avec les fournisseurs, par exemple en donnant leur consentement lors de l'inscription.
Nous n'avons en principe accès qu'à des informations agrégées sur le succès de nos annonces publicitaires. Nous pouvons toutefois, dans le cadre de ce que l'on appelle les mesures de conversion, vérifier lesquels de nos procédés de marketing en ligne ont conduit à une conversion, c'est-à-dire par exemple à la conclusion d'un contrat avec nous. La mesure de conversion est utilisée uniquement pour analyser le succès de nos actions de marketing.
Sauf indication contraire, nous vous prions de partir du principe que les cookies utilisés sont conservés pendant une durée de deux ans.
Indications relatives aux bases légales : lorsque nous demandons aux utilisateurs leur consentement au recours à des prestataires tiers, la base légale du traitement des données est l'autorisation ainsi donnée. Dans le cas contraire, les données des utilisateurs sont traitées sur le fondement de nos intérêts légitimes (c'est-à-dire l'intérêt à des prestations efficaces, économiques et adaptées aux destinataires). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l'utilisation de cookies figurant dans la présente politique de confidentialité.
Indications relatives au retrait et à l'opposition :
Nous renvoyons aux informations relatives à la protection des données des fournisseurs concernés et aux possibilités d'opposition indiquées pour ces fournisseurs (dites « opt-out »). Lorsqu'aucune possibilité explicite d'opt-out n'a été indiquée, vous avez d'une part la possibilité de désactiver les cookies dans les paramètres de votre navigateur. Cela peut toutefois restreindre certaines fonctions de notre offre en ligne. Nous recommandons donc en complément les possibilités d'opt-out suivantes, proposées de manière groupée par zone géographique :
a) Europe : https://youronlinechoices.eu/.
b) Canada : https://youradchoices.ca/.
c) États-Unis : https://optout.aboutads.info/.
d) Toutes zones confondues : https://optout.aboutads.info.
- Catégories de données traitées : données de contenu (p. ex. messages et publications textuels ou visuels ainsi que les informations les concernant, telles que des indications sur l'auteur ou la date de création) ; données d'utilisation (p. ex. pages consultées et durée de consultation, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et fonctionnalités) ; métadonnées, données de communication et de procédure (p. ex. adresses IP, horodatages, numéros d'identification, personnes impliquées) ; données d'événement (Facebook) (les « données d'événement » sont des informations transmises au prestataire Meta, par exemple via le pixel Meta (que ce soit par des applications ou d'autres canaux), et qui se rapportent à des personnes ou à leurs actions. En font notamment partie des détails relatifs aux visites de sites Internet, aux interactions avec des contenus et des fonctionnalités, aux installations d'applications ainsi qu'aux achats de produits. Le traitement des données d'événement a pour objectif de constituer des groupes cibles pour des contenus et des messages publicitaires (custom audiences). Il importe de noter que les données d'événement ne comprennent ni les contenus effectifs, tels que les commentaires rédigés, ni les informations de connexion, ni les coordonnées telles que les noms, adresses électroniques ou numéros de téléphone. Les « données d'événement » sont effacées par Meta après deux ans au maximum, et les groupes cibles constitués à partir de celles-ci disparaissent avec la suppression de nos comptes utilisateur Meta.) ; coordonnées (Facebook) (les « coordonnées » sont des données identifiant (clairement) les personnes concernées, telles que les noms, adresses électroniques et numéros de téléphone, qui peuvent être transmis à Facebook, p. ex. via le pixel Facebook ou par téléversement, à des fins de rapprochement en vue de la constitution de custom audiences. Après le rapprochement aux fins de la constitution de groupes cibles, les coordonnées sont effacées).
- Personnes concernées : utilisateurs (p. ex. visiteurs du site Internet, utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : mesure d'audience (p. ex. statistiques d'accès, reconnaissance des visiteurs récurrents) ; suivi (p. ex. profilage fondé sur les centres d'intérêt/le comportement, utilisation de cookies) ; mesure de conversion (mesure de l'efficacité des actions de marketing) ; constitution de groupes cibles ; marketing ; profils comportant des informations relatives aux utilisateurs (création de profils d'utilisateurs) ; mise à disposition de notre offre en ligne et convivialité d'utilisation ; remarketing ; suivi des clics. Suivi multi-appareils (traitement des données des utilisateurs sur plusieurs appareils à des fins de marketing).
- Conservation et effacement : effacement conformément aux indications figurant à la section « Informations générales sur la conservation et l'effacement des données ». Conservation de cookies pendant une durée pouvant aller jusqu'à 2 ans (sauf indication contraire, les cookies et méthodes de stockage similaires peuvent être conservés pendant une durée de deux ans sur les appareils des utilisateurs.).
- Mesures de sécurité : masquage d'IP (pseudonymisation de l'adresse IP).
- Bases légales : consentement (art. 6 par. 1 al. 1 point a) RGPD).
Indications complémentaires sur les processus de traitement, les procédés et les services :
- Pixel Meta et constitution de groupes cibles (custom audiences) : le pixel Meta (ou des fonctions comparables, destinées à transmettre des données d'événement ou des coordonnées au moyen d'interfaces dans des applications) permet d'une part à la société Meta de déterminer les visiteurs de notre offre en ligne en tant que groupe cible pour l'affichage d'annonces (dites « Meta Ads »). Nous utilisons en conséquence le pixel Meta afin que les Meta Ads que nous diffusons ne soient affichées, sur les plateformes de Meta et au sein des services des partenaires coopérant avec Meta (ce que l'on appelle l'« Audience Network » https://www.facebook.com/audiencenetwork/ ), qu'aux utilisateurs ayant également manifesté un intérêt pour notre offre en ligne ou présentant certaines caractéristiques (p. ex. un intérêt pour certains thèmes ou produits, déduit des sites Internet consultés) que nous transmettons à Meta (dites « custom audiences »). Le pixel Meta nous permet également de nous assurer que nos Meta Ads correspondent à l'intérêt potentiel des utilisateurs et ne revêtent pas un caractère importun. Le pixel Meta nous permet en outre de comprendre l'efficacité des Meta Ads à des fins statistiques et d'étude de marché, en constatant si les utilisateurs ont été redirigés vers notre site Internet après avoir cliqué sur une Meta Ad (ce que l'on appelle la « mesure de conversion ») ; prestataire : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases légales : consentement (art. 6 par. 1 al. 1 point a) RGPD) ; site Internet : https://www.facebook.com ; politique de confidentialité : https://www.facebook.com/privacy/policy/ ; contrat de sous-traitance : https://www.facebook.com/legal/terms/dataprocessing ; fondement des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types (https://www.facebook.com/legal/EU_data_transfer_addendum) ; informations complémentaires : les données d'événement des utilisateurs, c'est-à-dire les indications relatives à leur comportement et à leurs centres d'intérêt, sont traitées aux fins de la publicité ciblée et de la constitution de groupes cibles sur le fondement de l'accord de responsabilité conjointe (« Addendum du responsable du traitement », https://www.facebook.com/legal/controller_addendum). La responsabilité conjointe se limite à la collecte des données par Meta Platforms Ireland Limited, société établie dans l'UE, et à leur transmission à celle-ci. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, ce qui concerne en particulier la transmission des données à la société mère Meta Platforms, Inc. aux États-Unis (sur le fondement des clauses contractuelles types conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc.).
- Rapprochement avancé pour le pixel Meta : outre le traitement de données d'événement dans le cadre de l'utilisation du pixel Meta (ou de fonctions comparables, p. ex. dans des applications), des coordonnées (données identifiant des personnes individuelles, telles que noms, adresses électroniques et numéros de téléphone) sont également collectées par Meta au sein de notre offre en ligne ou transmises à Meta. Le traitement des coordonnées sert à la constitution de groupes cibles (dites « custom audiences ») en vue d'un affichage de contenus et d'informations publicitaires orienté vers les centres d'intérêt présumés des utilisateurs. La collecte, la transmission et le rapprochement avec les données dont dispose Meta ne s'effectuent pas en clair, mais sous forme de ce que l'on appelle des « valeurs de hachage », c'est-à-dire des représentations mathématiques des données (cette méthode est par exemple utilisée pour la conservation des mots de passe). Après le rapprochement aux fins de la constitution de groupes cibles, les coordonnées sont effacées ; bases légales : consentement (art. 6 par. 1 al. 1 point a) RGPD) ; politique de confidentialité : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; contrat de sous-traitance : https://www.facebook.com/legal/terms/dataprocessing ; fondement des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types (https://www.facebook.com/legal/EU_data_transfer_addendum). Informations complémentaires : https://www.facebook.com/legal/terms/data_security_terms.
- Meta - constitution de groupes cibles par téléversement de données : constitution de groupes cibles à des fins de marketing - Nous transmettons à Meta des coordonnées (noms, adresses électroniques et numéros de téléphone) sous forme de listes aux fins de la constitution de groupes cibles (dites « custom audiences ») en vue d'un affichage de contenus et d'informations publicitaires orienté vers les centres d'intérêt présumés des utilisateurs. La transmission et le rapprochement avec les données dont dispose Meta ne s'effectuent pas en clair, mais sous forme de ce que l'on appelle des « valeurs de hachage », c'est-à-dire des représentations mathématiques des données (cette méthode est par exemple utilisée pour la conservation des mots de passe). Après le rapprochement aux fins de la constitution de groupes cibles, les coordonnées sont effacées ; prestataire : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases légales : consentement (art. 6 par. 1 al. 1 point a) RGPD) ; site Internet : https://www.facebook.com ; politique de confidentialité : https://www.facebook.com/privacy/policy/ ; contrat de sous-traitance : https://www.facebook.com/legal/terms/dataprocessing. Fondement des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types (https://www.facebook.com/legal/EU_data_transfer_addendum).
- Publicités Facebook : diffusion d'annonces publicitaires au sein de la plateforme Facebook et évaluation des résultats des annonces ; prestataire : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases légales : consentement (art. 6 par. 1 al. 1 point a) RGPD) ; site Internet : https://www.facebook.com ; politique de confidentialité : https://www.facebook.com/privacy/policy/ ; fondement des transferts vers des pays tiers : Data Privacy Framework (DPF) ; possibilité d'opposition (opt-out) : nous renvoyons aux paramètres de confidentialité et de publicité figurant dans le profil des utilisateurs sur les plateformes Facebook ainsi qu'aux procédures de consentement de Facebook et aux moyens de contact permettant d'exercer les droits d'accès et les autres droits des personnes concernées, tels que décrits dans la politique de confidentialité de Facebook ; informations complémentaires : les données d'événement des utilisateurs, c'est-à-dire les indications relatives à leur comportement et à leurs centres d'intérêt, sont traitées aux fins de la publicité ciblée et de la constitution de groupes cibles sur le fondement de l'accord de responsabilité conjointe (« Addendum du responsable du traitement », https://www.facebook.com/legal/controller_addendum). La responsabilité conjointe se limite à la collecte des données par Meta Platforms Ireland Limited, société établie dans l'UE, et à leur transmission à celle-ci. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, ce qui concerne en particulier la transmission des données à la société mère Meta Platforms, Inc. aux États-Unis (sur le fondement des clauses contractuelles types conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc.).
- Publicités Instagram : diffusion d'annonces publicitaires au sein de la plateforme Instagram et évaluation des résultats des annonces ; prestataire : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases légales : consentement (art. 6 par. 1 al. 1 point a) RGPD) ; site Internet : https://www.instagram.com ; politique de confidentialité : https://privacycenter.instagram.com/policy/ ; fondement des transferts vers des pays tiers : Data Privacy Framework (DPF) ; possibilité d'opposition (opt-out) : nous renvoyons aux paramètres de confidentialité et de publicité figurant dans le profil des utilisateurs sur la plateforme Instagram ainsi qu'aux procédures de consentement d'Instagram et aux moyens de contact d'Instagram permettant d'exercer les droits d'accès et les autres droits des personnes concernées, indiqués dans la politique de confidentialité d'Instagram ; informations complémentaires : les données d'événement des utilisateurs, c'est-à-dire les indications relatives à leur comportement et à leurs centres d'intérêt, sont traitées aux fins de la publicité ciblée et de la constitution de groupes cibles sur le fondement de l'accord de responsabilité conjointe (« Addendum du responsable du traitement », https://www.facebook.com/legal/controller_addendum). La responsabilité conjointe se limite à la collecte des données par Meta Platforms Ireland Limited, société établie dans l'UE, et à leur transmission à celle-ci. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, ce qui concerne en particulier la transmission des données à la société mère Meta Platforms, Inc. aux États-Unis.
- Pinterest Tag : le « Pinterest Tag » est un code exécuté lors de la consultation de notre offre en ligne et qui enregistre les interactions des utilisateurs avec notre offre en ligne. Le « Pinterest Tag » sert en particulier à mesurer les performances des campagnes, à optimiser la diffusion des annonces ainsi qu'à constituer des groupes cibles personnalisés et similaires au sein de la plateforme Pinterest et du réseau de partenaires de Pinterest. Sont traitées à cette occasion des données dites d'activité, parmi lesquelles figurent notamment le comportement des utilisateurs (p. ex. pages consultées, requêtes de recherche, transactions, consultations de vidéos), des informations techniques (p. ex. adresse IP, système d'exploitation, type de navigateur, paramètres linguistiques, données de cookies) ainsi que des indications démographiques (p. ex. pays ou localité) : https://policy.pinterest.com/de/ad-data-terms. Nous et Pinterest sommes conjointement responsables de la collecte et de la transmission de ces données ainsi que de l'établissement de rapports statistiques. L'accord de responsabilité conjointe correspondant est consultable dans le « Contrat de services publicitaires Pinterest – Annexe B : Annexe Pinterest relative aux responsables conjoints du traitement » : https://business.pinterest.com/de/pinterest-advertising-services-agreement/. Pinterest s'y engage en particulier à respecter des mesures de sécurité appropriées et à garantir les droits des personnes concernées. Les utilisateurs peuvent faire valoir leurs droits, tels que les demandes d'accès ou d'effacement, directement auprès de Pinterest. Les droits des utilisateurs ne sont pas affectés par cet accord ; prestataire : Pinterest Europe Limited, 2nd Floor, Palmerston House, Fenian Street, Dublin 2, Irlande ; bases légales : consentement (art. 6 par. 1 al. 1 point a) RGPD) ; site Internet : https://help.pinterest.com/en/business/article/track-conversions-with-pinterest-tag ; politique de confidentialité : https://policy.pinterest.com/de/privacy-policy. Possibilité d'opposition (opt-out) : https://help.pinterest.com/de/article/personalized-ads-on-pinterest.
Programmes d'affiliation et liens d'affiliation
Nous intégrons dans notre offre en ligne des liens dits d'affiliation ou d'autres renvois (parmi lesquels peuvent figurer p. ex. des masques de recherche, des widgets ou des codes de réduction) vers les offres et prestations de prestataires tiers (désignés conjointement par « liens d'affiliation »). Lorsque les utilisateurs suivent ces liens d'affiliation ou recourent ensuite aux offres correspondantes, nous pouvons percevoir de ces prestataires tiers une commission ou d'autres avantages (désignés conjointement par « commission »).
Afin de pouvoir déterminer si les utilisateurs ont recouru aux offres d'un lien d'affiliation que nous utilisons, il est nécessaire que les prestataires tiers concernés sachent que les utilisateurs ont suivi un lien d'affiliation intégré à notre offre en ligne. Le rattachement des liens d'affiliation aux transactions concernées ou à d'autres actions (p. ex. des achats) sert uniquement à la facturation des commissions et est supprimé dès qu'il n'est plus nécessaire à cette fin.
Aux fins du rattachement précité des liens d'affiliation, ceux-ci peuvent être complétés par certaines valeurs qui font partie intégrante du lien ou qui peuvent être enregistrées d'une autre manière, p. ex. dans un cookie. Parmi ces valeurs peuvent notamment figurer le site Internet d'origine (référent), le moment, un identifiant en ligne de l'exploitant du site Internet sur lequel se trouvait le lien d'affiliation, un identifiant en ligne de l'offre concernée, le type de lien utilisé, le type d'offre et un identifiant en ligne de l'utilisateur.
Indications relatives aux bases légales : lorsque nous demandons aux utilisateurs leur consentement au recours à des prestataires tiers, la base légale du traitement des données est le consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur le fondement de nos intérêts légitimes (c'est-à-dire l'intérêt à des prestations efficaces, économiques et adaptées aux destinataires). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l'utilisation de cookies figurant dans la présente politique de confidentialité.
- Catégories de données traitées : données contractuelles (p. ex. objet du contrat, durée, catégorie de client) ; données d'utilisation (p. ex. pages consultées et durée de consultation, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et fonctionnalités) ; métadonnées, données de communication et de procédure (p. ex. adresses IP, horodatages, numéros d'identification, personnes impliquées) ; données d'inventaire (p. ex. nom complet, adresse du domicile, coordonnées, numéro de client, etc.) ; données de paiement (p. ex. coordonnées bancaires, factures, historique des paiements). Données de contact (p. ex. adresses postales et électroniques ou numéros de téléphone).
- Personnes concernées : prospects ; utilisateurs (p. ex. visiteurs du site Internet, utilisateurs de services en ligne). Bénéficiaires de prestations et donneurs d'ordre.
- Finalités du traitement et intérêts légitimes : suivi d'affiliation ; mesure d'audience (p. ex. statistiques d'accès, reconnaissance des visiteurs récurrents) ; suivi (p. ex. profilage fondé sur les centres d'intérêt/le comportement, utilisation de cookies) ; mesure de conversion (mesure de l'efficacité des actions de marketing) ; marketing. Fourniture de prestations contractuelles et exécution d'obligations contractuelles.
- Conservation et effacement : effacement conformément aux indications figurant à la section « Informations générales sur la conservation et l'effacement des données ».
- Bases légales : consentement (art. 6 par. 1 al. 1 point a) RGPD). Intérêts légitimes (art. 6 par. 1 al. 1 point f) RGPD).
Indications complémentaires sur les processus de traitement, les procédés et les services :
- Programme partenaire Amazon : programme partenaire d'affiliation (Amazon et le logo Amazon sont des marques d'Amazon.com, Inc. ou de l'une de ses sociétés affiliées) ; prestataire : Amazon EU S.à r.l. (Société à responsabilité limitée), 38 avenue John F. Kennedy, L-1855 Luxembourg ; bases légales : intérêts légitimes (art. 6 par. 1 al. 1 point f) RGPD) ; site Internet : https://www.amazon.de ; politique de confidentialité : https://www.amazon.de/gp/help/customer/display.html?nodeId=201909010. Fondement des transferts vers des pays tiers : Data Privacy Framework (DPF).
- Programme partenaire AWIN : programme partenaire de marketing d'affiliation - Met en relation et gère des programmes partenaires, mesure les clics et les ventes ou inscriptions apportées, les rattache aux partenaires concernés et établit des rapports de facturation et de performance. Des données d'utilisation telles que des données de cookies (petits fichiers de stockage dans le navigateur) et des identifiants d'appareils peuvent être traitées à cette occasion ; prestataire : AWIN AG, Otto-Ostrowski-Straße 1A, 10249 Berlin, Allemagne ; bases légales : intérêts légitimes (art. 6 par. 1 al. 1 point f) RGPD) ; site Internet : https://www.awin.com/de/. Politique de confidentialité : https://www.awin.com/de/datenschutzerklarung.
- Programme partenaire TARIFCHECK24 : génération de commissions issues de contrats conclus par son intermédiaire, par la collecte et l'analyse des actions des utilisateurs (p. ex. clics sur des liens d'affiliation et conclusions de contrats) aux fins du rattachement nécessaire des résultats obtenus, de la détermination de l'efficacité des actions de marketing et de la facturation des commissions des partenaires. Bases légales : intérêts légitimes (art. 6 par. 1 al. 1 point f) RGPD) ; prestataire : Tarifcheck24 GmbH, Zollstraße 11b, 21465 Wentorf bei Hamburg, Allemagne ; bases légales : intérêts légitimes (art. 6 par. 1 al. 1 point f) RGPD) ; site Internet : https://www.tarifcheck-partnerprogramm.de/. Politique de confidentialité : https://www.tarifcheck-partnerprogramm.de/datenschutz/.
- Etsy : place de marché en ligne pour le commerce électronique ; prestataire : Etsy, Inc., 55 Washington Street, Suite 712, Brooklyn, NY 11201, États-Unis ; bases légales : intérêts légitimes (art. 6 par. 1 al. 1 point f) RGPD) ; site Internet : https://www.etsy.com/de. Politique de confidentialité : https://www.etsy.com/de/legal/privacy/?ref=ftr.
Avis clients et procédés d'évaluation
Nous participons à des procédés d'avis et d'évaluation afin d'évaluer, d'optimiser et de promouvoir nos prestations. Lorsque des utilisateurs nous évaluent via les plateformes ou procédés d'évaluation concernés ou nous adressent d'une autre manière des retours, les conditions générales de vente ou d'utilisation et les informations relatives à la protection des données des prestataires s'appliquent en complément. En règle générale, l'évaluation suppose en outre une inscription auprès des prestataires concernés.
Afin de garantir que les personnes émettant une évaluation ont effectivement eu recours à nos prestations, nous transmettons, avec le consentement des clients, les données nécessaires à cet effet concernant le client et la prestation dont il a bénéficié à la plateforme d'évaluation concernée (y compris le nom, l'adresse électronique et le numéro de commande ou le numéro d'article). Ces données sont utilisées uniquement pour vérifier l'authenticité de l'utilisateur.
- Catégories de données traitées : données contractuelles (p. ex. objet du contrat, durée, catégorie de client) ; données d'utilisation (p. ex. pages consultées et durée de consultation, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et fonctionnalités) ; métadonnées, données de communication et de procédure (p. ex. adresses IP, horodatages, numéros d'identification, personnes impliquées). Données de contenu (p. ex. messages et publications textuels ou visuels ainsi que les informations les concernant, telles que des indications sur l'auteur ou la date de création).
- Personnes concernées : bénéficiaires de prestations et donneurs d'ordre ; utilisateurs (p. ex. visiteurs du site Internet, utilisateurs de services en ligne). Partenaires commerciaux et contractuels.
- Finalités du traitement et intérêts légitimes : retours d'expérience (p. ex. collecte de retours via un formulaire en ligne). Marketing.
- Conservation et effacement : effacement conformément aux indications figurant à la section « Informations générales sur la conservation et l'effacement des données ».
- Bases légales : intérêts légitimes (art. 6 par. 1 al. 1 point f) RGPD).
Indications complémentaires sur les processus de traitement, les procédés et les services :
- Widget d'évaluation : nous intégrons dans notre offre en ligne des « widgets d'évaluation ». Un widget est un élément fonctionnel et de contenu intégré à notre offre en ligne qui affiche des informations variables. Il peut par exemple se présenter sous la forme d'un label ou d'un élément comparable, parfois également appelé « badge ». Le contenu correspondant du widget est certes affiché au sein de notre offre en ligne, mais il est à ce moment-là chargé depuis les serveurs du fournisseur du widget concerné. C'est le seul moyen d'afficher en permanence le contenu actualisé, en particulier l'évaluation en vigueur. Pour ce faire, une connexion de données doit être établie entre la page Internet consultée au sein de notre offre en ligne et le serveur du fournisseur du widget, et ce dernier reçoit certaines données techniques (données d'accès, y compris l'adresse IP) nécessaires pour que le contenu du widget puisse être transmis au navigateur de l'utilisateur. Le fournisseur du widget reçoit en outre l'information selon laquelle des utilisateurs ont consulté notre offre en ligne. Ces informations peuvent être enregistrées dans un cookie et utilisées par le fournisseur du widget afin de déterminer quelles offres en ligne participant au procédé d'évaluation ont été consultées par l'utilisateur. Les informations peuvent être enregistrées dans un profil d'utilisateur et utilisées à des fins publicitaires ou d'étude de marché ; bases légales : intérêts légitimes (art. 6 par. 1 al. 1 point f) RGPD).
- Trustpilot : plateforme d'évaluation ; prestataire : Trustpilot A/S, Pilestræde 58, 5, 1112 Copenhague, Danemark ; bases légales : intérêts légitimes (art. 6 par. 1 al. 1 point f) RGPD) ; site Internet : https://de.trustpilot.com ; politique de confidentialité : https://de.legal.trustpilot.com/for-reviewers/end-user-privacy-terms. Contrat de sous-traitance : https://de.legal.trustpilot.com/for-businesses/data-processing-agreement.
- OMR Reviews : OMR Reviews est une plateforme d'évaluation et de comparaison de logiciels professionnels, exploitée par OMR (Online Marketing Rockstars), dont le siège est à Hambourg. Des utilisateurs issus d'entreprises y déposent des évaluations vérifiées portant sur les outils logiciels qu'ils utilisent dans un cadre professionnel. D'autres personnes intéressées peuvent lire ces évaluations, comparer des produits selon des critères tels que l'étendue des fonctionnalités, la facilité d'utilisation et le rapport qualité-prix, et prendre ainsi une décision d'achat. La plateforme est orientée vers l'espace germanophone (DACH) et fonctionne, dans son principe, de manière similaire à des prestataires internationaux tels que G2 ou Capterra. Les éditeurs de logiciels peuvent créer un profil pour leur produit, le compléter par une description, des fonctionnalités et des tarifs, et solliciter des évaluations auprès de leurs clients. Des profils gratuits et payants sont proposés aux éditeurs ; prestataire : Software Reviews GmbH, Lagerstraße 36, 20357 Hambourg ; site Internet : https://omr.com/de/reviews. Politique de confidentialité : https://omr.com/de/datenschutz.
Présences sur les réseaux sociaux (social media)
Nous entretenons des présences en ligne au sein de réseaux sociaux et traitons dans ce cadre des données d'utilisateurs afin de communiquer avec les utilisateurs qui y sont actifs ou de proposer des informations à notre sujet.
Nous attirons l'attention sur le fait que des données d'utilisateurs peuvent à cette occasion être traitées en dehors du territoire de l'Union européenne. Il peut en résulter des risques pour les utilisateurs, car l'exercice de leurs droits pourrait par exemple s'en trouver rendu plus difficile.
Par ailleurs, les données des utilisateurs sont en règle générale traitées au sein des réseaux sociaux à des fins d'étude de marché et de publicité. Ainsi, des profils d'utilisation peuvent par exemple être créés à partir du comportement d'utilisation et des centres d'intérêt qui en résultent. Ces profils peuvent à leur tour être utilisés, par exemple, pour diffuser à l'intérieur et à l'extérieur des réseaux des annonces publicitaires correspondant vraisemblablement aux centres d'intérêt des utilisateurs. C'est pourquoi des cookies, dans lesquels sont enregistrés le comportement d'utilisation et les centres d'intérêt des utilisateurs, sont en règle générale stockés sur les ordinateurs de ces derniers. En outre, des données peuvent également être enregistrées dans les profils d'utilisation indépendamment des appareils utilisés par les utilisateurs (en particulier lorsque ceux-ci sont membres des plateformes concernées et y sont connectés).
Pour une présentation détaillée des différentes formes de traitement et des possibilités d'opposition (opt-out), nous renvoyons aux politiques de confidentialité et aux indications des exploitants des réseaux concernés.
En cas de demandes d'accès et d'exercice des droits des personnes concernées, nous attirons également l'attention sur le fait que ceux-ci peuvent être exercés le plus efficacement auprès des prestataires. Seuls ces derniers ont accès aux données des utilisateurs et peuvent prendre directement les mesures correspondantes et fournir des renseignements. Si vous aviez néanmoins besoin d'aide, vous pouvez vous adresser à nous.
- Catégories de données traitées : données de contact (p. ex. adresses postales et électroniques ou numéros de téléphone) ; données de contenu (p. ex. messages et publications textuels ou visuels ainsi que les informations les concernant, telles que des indications sur l'auteur ou la date de création). Données d'utilisation (p. ex. pages consultées et durée de consultation, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et fonctionnalités).
- Personnes concernées : utilisateurs (p. ex. visiteurs du site Internet, utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : communication ; retours d'expérience (p. ex. collecte de retours via un formulaire en ligne). Relations publiques.
- Conservation et effacement : effacement conformément aux indications figurant à la section « Informations générales sur la conservation et l'effacement des données ».
- Bases légales : intérêts légitimes (art. 6 par. 1 al. 1 point f) RGPD).
Indications complémentaires sur les processus de traitement, les procédés et les services :
- Instagram : réseau social permettant le partage de photos et de vidéos, le commentaire et la mise en favori de publications, l'envoi de messages, l'abonnement à des profils et à des pages ; prestataire : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases légales : intérêts légitimes (art. 6 par. 1 al. 1 point f) RGPD) ; site Internet : https://www.instagram.com ; politique de confidentialité : https://privacycenter.instagram.com/policy/. Fondement des transferts vers des pays tiers : Data Privacy Framework (DPF).
- Pages Facebook : profils au sein du réseau social Facebook - Le responsable du traitement est conjointement responsable avec Meta Platforms Ireland Limited de la collecte et de la transmission des données des visiteurs de notre page Facebook (« fanpage »). En font notamment partie des informations relatives au comportement des utilisateurs (p. ex. contenus consultés ou avec lesquels ils ont interagi, actions effectuées) ainsi que des informations relatives aux appareils (p. ex. adresse IP, système d'exploitation, type de navigateur, paramètres linguistiques, données de cookies). De plus amples informations à ce sujet figurent dans la politique d'utilisation des données de Facebook : https://www.facebook.com/privacy/policy/. Facebook utilise également ces données pour nous fournir, via le service « statistiques de la page » (Seiten-Insights), des analyses statistiques renseignant sur la manière dont les personnes interagissent avec notre page et ses contenus. Cela repose sur un accord conclu avec Facebook (« Informations sur les statistiques de la page » : https://www.facebook.com/legal/terms/page_controller_addendum), qui régit notamment les mesures de sécurité ainsi que l'exercice des droits des personnes concernées. De plus amples indications sont disponibles ici : https://www.facebook.com/legal/terms/information_about_page_insights_data. Les utilisateurs peuvent donc adresser directement à Facebook leurs demandes d'accès ou d'effacement. Les droits des utilisateurs (en particulier l'accès, l'effacement, l'opposition et la réclamation auprès d'une autorité de contrôle) n'en sont pas affectés. La responsabilité conjointe se limite exclusivement à la collecte des données par Meta Platforms Ireland Limited (UE). Meta Platforms Ireland Limited est seule responsable du traitement ultérieur, y compris d'une éventuelle transmission à Meta Platforms Inc. aux États-Unis ; prestataire : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases légales : intérêts légitimes (art. 6 par. 1 al. 1 point f) RGPD) ; site Internet : https://www.facebook.com ; politique de confidentialité : https://www.facebook.com/privacy/policy/. Fondement des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types (https://www.facebook.com/legal/EU_data_transfer_addendum).
- LinkedIn : réseau social - Nous sommes conjointement responsables avec LinkedIn Ireland Unlimited Company de la collecte (mais non du traitement ultérieur) des données des visiteurs utilisées pour établir les « Page Insights » (statistiques) de nos profils LinkedIn. Font partie de ces données des informations relatives aux types de contenus que les utilisateurs consultent ou avec lesquels ils interagissent, ainsi qu'aux actions qu'ils effectuent. Sont en outre collectés des détails relatifs aux appareils utilisés, tels que les adresses IP, le système d'exploitation, le type de navigateur, les paramètres linguistiques et les données de cookies, ainsi que des indications issues des profils d'utilisateurs, telles que la fonction professionnelle, le pays, le secteur d'activité, le niveau hiérarchique, la taille de l'entreprise et le statut d'emploi. Les informations relatives au traitement des données des utilisateurs par LinkedIn figurent dans la politique de confidentialité de LinkedIn : https://www.linkedin.com/legal/privacy-policy. Nous avons conclu avec LinkedIn Ireland un accord spécifique (« Page Insights Joint Controller Addendum », https://legal.linkedin.com/pages-joint-controller-addendum), qui régit en particulier les mesures de sécurité que LinkedIn doit respecter et dans lequel LinkedIn s'est déclaré prêt à satisfaire aux droits des personnes concernées (c'est-à-dire que les utilisateurs peuvent par exemple adresser directement à LinkedIn leurs demandes d'accès ou d'effacement). Les droits des utilisateurs (en particulier le droit d'accès, d'effacement, d'opposition et de réclamation auprès de l'autorité de contrôle compétente) ne sont pas restreints par les accords conclus avec LinkedIn. La responsabilité conjointe se limite à la collecte des données et à leur transmission à LinkedIn Ireland Unlimited Company, société établie dans l'UE. Le traitement ultérieur des données incombe exclusivement à LinkedIn Ireland Unlimited Company, en particulier s'agissant de la transmission des données à la société mère LinkedIn Corporation aux États-Unis ; prestataire : LinkedIn Ireland Unlimited Company, Wilton Plaza, Dublin 2, Irlande ; bases légales : intérêts légitimes (art. 6 par. 1 al. 1 point f) RGPD) ; site Internet : https://www.linkedin.com ; politique de confidentialité : https://www.linkedin.com/legal/privacy-policy ; fondement des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types (https://www.linkedin.com/legal/privacy-policy). Possibilité d'opposition (opt-out) : https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
- Pinterest : réseau social permettant le partage de photos, le commentaire, la mise en favori et la curation de publications, l'envoi de messages, l'abonnement à des profils ; prestataire : Pinterest Europe Limited, 2nd Floor, Palmerston House, Fenian Street, Dublin 2, Irlande ; bases légales : intérêts légitimes (art. 6 par. 1 al. 1 point f) RGPD) ; site Internet : https://www.pinterest.com. Politique de confidentialité : https://policy.pinterest.com/de/privacy-policy.
Modification et mise à jour
Nous vous invitons à vous informer régulièrement du contenu de notre politique de confidentialité. Nous adaptons celle-ci dès que les modifications des traitements de données que nous effectuons le rendent nécessaire. Nous vous informons dès lors que ces modifications nécessitent un acte de votre part (p. ex. un consentement) ou toute autre notification individuelle.
Lorsque nous indiquons dans la présente politique de confidentialité des adresses et coordonnées d'entreprises et d'organisations, nous vous prions de noter que ces adresses peuvent évoluer dans le temps et vous invitons à vérifier ces indications avant toute prise de contact.
Définitions
Cette section vous donne un aperçu des notions employées dans la présente politique de confidentialité. Dans la mesure où ces notions sont définies par la loi, leurs définitions légales s'appliquent. Les explications ci-après visent en revanche avant tout à en faciliter la compréhension.
- Suivi d'affiliation : dans le cadre du suivi d'affiliation, les liens au moyen desquels les sites Internet renvoient les utilisateurs vers des sites proposant des produits ou d'autres offres sont enregistrés. Les exploitants des sites Internet à l'origine du lien peuvent percevoir une commission lorsque des utilisateurs suivent ces liens dits d'affiliation et recourent ensuite aux offres correspondantes (p. ex. achètent des biens ou recourent à des services). À cette fin, il est nécessaire que les prestataires puissent déterminer si les utilisateurs intéressés par certaines offres y recourent ensuite à l'initiative des liens d'affiliation. Pour que les liens d'affiliation soient fonctionnels, il est donc nécessaire qu'ils soient complétés par certaines valeurs, qui font partie intégrante du lien ou sont enregistrées d'une autre manière, p. ex. dans un cookie. Parmi ces valeurs figurent notamment le site Internet d'origine (référent), le moment, un identifiant en ligne de l'exploitant du site Internet sur lequel se trouvait le lien d'affiliation, un identifiant en ligne de l'offre concernée, un identifiant en ligne de l'utilisateur ainsi que des valeurs spécifiques au suivi, telles que l'identifiant du support publicitaire, l'identifiant du partenaire et des catégorisations.
- Salariés : sont désignées comme salariés les personnes qui se trouvent dans une relation de travail, que ce soit en qualité de collaborateur, d'employé ou dans des positions similaires. Une relation de travail est un rapport juridique entre un employeur et un travailleur, défini par un contrat de travail ou une convention. Elle comporte l'obligation pour l'employeur de verser une rémunération au travailleur, tandis que ce dernier fournit sa prestation de travail. La relation de travail comprend différentes phases, dont la formation, au cours de laquelle le contrat de travail est conclu, l'exécution, au cours de laquelle le travailleur exerce son activité, et la cessation, lorsque la relation de travail prend fin, que ce soit par licenciement, rupture conventionnelle ou d'une autre manière. Les données des salariés sont l'ensemble des informations se rapportant à ces personnes dans le contexte de leur emploi. Cela comprend des aspects tels que les données d'identification personnelles, les numéros d'identification, les données de salaire et bancaires, les horaires de travail, les droits à congés, les données de santé et les évaluations de performance.
- Données d'inventaire : les données d'inventaire comprennent les informations essentielles nécessaires à l'identification et à la gestion des partenaires contractuels, des comptes utilisateurs, des profils et des rattachements similaires. Ces données peuvent notamment comprendre des indications personnelles et démographiques telles que les noms, les coordonnées (adresses, numéros de téléphone, adresses électroniques), les dates de naissance et des identifiants spécifiques (identifiants d'utilisateur). Les données d'inventaire constituent le fondement de toute interaction formelle entre des personnes et des services, établissements ou systèmes, en permettant un rattachement et une communication univoques.
- Suivi multi-appareils (cross-device tracking) : le suivi multi-appareils est une forme de suivi dans laquelle les informations relatives au comportement et aux centres d'intérêt des utilisateurs sont collectées sur plusieurs appareils dans ce que l'on appelle des profils, en attribuant aux utilisateurs un identifiant en ligne. Les informations relatives aux utilisateurs peuvent ainsi, en règle générale, être analysées à des fins de marketing indépendamment des navigateurs ou appareils utilisés (p. ex. téléphones mobiles ou ordinateurs de bureau). Chez la plupart des prestataires, l'identifiant en ligne n'est pas lié à des données en clair telles que les noms, adresses postales ou adresses électroniques.
- Données de contenu : les données de contenu comprennent les informations générées dans le cadre de la création, de la modification et de la publication de contenus de toute nature. Cette catégorie de données peut inclure des textes, images, vidéos, fichiers audio et autres contenus multimédias publiés sur différentes plateformes et supports. Les données de contenu ne se limitent pas au contenu proprement dit, mais comprennent également des métadonnées fournissant des informations sur le contenu lui-même, telles que des mots-clés, des descriptions, des informations sur l'auteur et des dates de publication.
- Suivi des clics : le suivi des clics permet d'appréhender les déplacements des utilisateurs au sein de l'ensemble d'une offre en ligne. Les résultats de ces tests étant plus précis lorsque l'interaction des utilisateurs peut être suivie sur une certaine période (p. ex. afin que nous puissions déterminer si un utilisateur revient volontiers), des cookies sont en règle générale enregistrés à ces fins de test sur les ordinateurs des utilisateurs.
- Données de contact : les données de contact sont des informations essentielles permettant la communication avec des personnes ou des organisations. Elles comprennent notamment les numéros de téléphone, les adresses postales et les adresses électroniques, ainsi que des moyens de communication tels que les identifiants sur les réseaux sociaux et les identifiants de messagerie instantanée.
- Mesure de conversion : la mesure de conversion (également désignée par « analyse des actions de visite ») est un procédé permettant de déterminer l'efficacité des actions de marketing. À cette fin, un cookie est en règle générale enregistré sur les appareils des utilisateurs au sein des sites Internet sur lesquels les actions de marketing sont menées, puis à nouveau lu sur le site Internet cible. Cela nous permet par exemple de comprendre si les annonces que nous avons diffusées sur d'autres sites Internet ont été efficaces.
- Intelligence artificielle (IA) : la finalité du traitement de données par l'intelligence artificielle (IA) comprend l'analyse et le traitement automatisés des données des utilisateurs afin de reconnaître des schémas, d'établir des prédictions et d'améliorer l'efficacité ainsi que la qualité de nos prestations. Cela comprend la collecte, le nettoyage et la structuration des données, l'entraînement et l'application de modèles d'IA ainsi que la vérification et l'optimisation continues des résultats, et s'effectue exclusivement avec le consentement des utilisateurs ou sur le fondement d'autorisations légales.
- Métadonnées, données de communication et de procédure : les métadonnées, données de communication et de procédure sont des catégories qui contiennent des informations sur la manière dont les données sont traitées, transmises et gérées. Les métadonnées, également appelées données sur les données, comprennent les informations décrivant le contexte, l'origine et la structure d'autres données. Elles peuvent comprendre des indications sur la taille du fichier, la date de création, l'auteur d'un document et les historiques de modification. Les données de communication enregistrent les échanges d'informations entre utilisateurs via différents canaux, tels que le trafic de courriers électroniques, les journaux d'appels, les messages sur les réseaux sociaux et les historiques de conversation, y compris les personnes impliquées, les horodatages et les voies de transmission. Les données de procédure décrivent les processus et déroulements au sein de systèmes ou d'organisations, y compris les documentations de flux de travail, les journaux de transactions et d'activités, ainsi que les journaux d'audit utilisés pour le suivi et le contrôle des opérations.
- Données d'utilisation : les données d'utilisation se rapportent aux informations qui rendent compte de la manière dont les utilisateurs interagissent avec des produits, services ou plateformes numériques. Ces données comprennent un large éventail d'informations montrant comment les utilisateurs se servent des applications, quelles fonctions ils privilégient, combien de temps ils demeurent sur certaines pages et par quels chemins ils naviguent dans une application. Les données d'utilisation peuvent également comprendre la fréquence d'utilisation, les horodatages d'activités, les adresses IP, les informations relatives aux appareils et les données de localisation. Elles sont particulièrement précieuses pour l'analyse du comportement des utilisateurs, l'optimisation des expériences utilisateur, la personnalisation des contenus et l'amélioration des produits ou services. Les données d'utilisation jouent en outre un rôle déterminant dans l'identification de tendances, de préférences et d'éventuels points problématiques au sein des offres numériques.
- Données à caractère personnel : on entend par « données à caractère personnel » toute information se rapportant à une personne physique identifiée ou identifiable (ci-après « personne concernée ») ; est réputée être une personne physique identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne (p. ex. un cookie) ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
- Profils comportant des informations relatives aux utilisateurs : le traitement de « profils comportant des informations relatives aux utilisateurs », ou en abrégé de « profils », comprend tout type de traitement automatisé de données à caractère personnel consistant à utiliser ces données à caractère personnel pour analyser, évaluer ou prédire certains aspects personnels relatifs à une personne physique (selon le type de profilage, il peut s'agir d'informations différentes concernant la démographie, le comportement et les centres d'intérêt, telles que l'interaction avec des sites Internet et leurs contenus, etc.), par exemple l'intérêt pour certains contenus ou produits, le comportement de clic sur un site Internet ou le lieu de séjour. Des cookies et des balises web sont fréquemment utilisés à des fins de profilage.
- Données de journalisation : les données de journalisation sont des informations relatives à des événements ou activités enregistrés dans un système ou un réseau. Ces données contiennent typiquement des informations telles que des horodatages, des adresses IP, des actions des utilisateurs, des messages d'erreur et d'autres détails sur l'utilisation ou le fonctionnement d'un système. Les données de journalisation sont souvent utilisées pour l'analyse de problèmes système, la surveillance de la sécurité ou l'établissement de rapports de performance.
- Mesure d'audience : la mesure d'audience (également désignée par web analytics) sert à évaluer les flux de visiteurs d'une offre en ligne et peut porter sur le comportement ou les centres d'intérêt des visiteurs à l'égard de certaines informations, telles que les contenus de pages Internet. À l'aide de l'analyse d'audience, les exploitants d'offres en ligne peuvent par exemple déterminer à quel moment les utilisateurs consultent leurs pages Internet et quels contenus les intéressent. Ils peuvent ainsi, par exemple, mieux adapter les contenus de leurs pages aux besoins de leurs visiteurs. À des fins d'analyse d'audience, des cookies pseudonymes et des balises web sont fréquemment utilisés afin de reconnaître les visiteurs récurrents et d'obtenir ainsi des analyses plus précises de l'utilisation d'une offre en ligne.
- Remarketing : on parle de « remarketing » ou de « reciblage » lorsque, par exemple à des fins publicitaires, il est consigné quels produits ont intéressé un utilisateur sur un site Internet, afin de rappeler ces produits à l'utilisateur sur d'autres sites Internet, p. ex. dans des annonces publicitaires.
- Suivi (tracking) : on parle de « suivi » lorsque le comportement des utilisateurs peut être retracé à travers plusieurs offres en ligne. En règle générale, des informations relatives au comportement et aux centres d'intérêt concernant les offres en ligne utilisées sont enregistrées dans des cookies ou sur les serveurs des fournisseurs des technologies de suivi (ce que l'on appelle le profilage). Ces informations peuvent ensuite être utilisées, par exemple, pour afficher aux utilisateurs des annonces publicitaires correspondant vraisemblablement à leurs centres d'intérêt.
- Responsable du traitement : on désigne par « responsable du traitement » la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement de données à caractère personnel.
- Traitement : le « traitement » est toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données à caractère personnel. Cette notion est large et englobe pratiquement toute manipulation de données, qu'il s'agisse de leur collecte, de leur analyse, de leur conservation, de leur transmission ou de leur effacement.
- Données contractuelles : les données contractuelles sont des informations spécifiques se rapportant à la formalisation d'un accord entre deux ou plusieurs parties. Elles documentent les conditions dans lesquelles des services ou produits sont fournis, échangés ou vendus. Cette catégorie de données est essentielle à la gestion et à l'exécution des obligations contractuelles et comprend aussi bien l'identification des parties au contrat que les conditions spécifiques de l'accord. Les données contractuelles peuvent comprendre les dates de début et de fin du contrat, la nature des prestations ou produits convenus, les accords de prix, les conditions de paiement, les droits de résiliation, les options de prolongation ainsi que des conditions ou clauses particulières. Elles servent de fondement juridique à la relation entre les parties et sont déterminantes pour clarifier les droits et obligations, faire valoir des prétentions et résoudre les litiges.
- Données de paiement : les données de paiement comprennent l'ensemble des informations nécessaires à l'exécution des opérations de paiement entre acheteurs et vendeurs. Ces données revêtent une importance déterminante pour le commerce électronique, la banque en ligne et toute autre forme de transaction financière. Elles comprennent des détails tels que les numéros de carte de crédit, les coordonnées bancaires, les montants des paiements, les données de transaction, les numéros de vérification et les informations de facturation. Les données de paiement peuvent également comprendre des informations sur l'état du paiement, les rétrofacturations, les autorisations et les frais.
- Constitution de groupes cibles : on parle de constitution de groupes cibles (en anglais « custom audiences ») lorsque des groupes cibles sont déterminés à des fins publicitaires, p. ex. pour l'affichage d'annonces publicitaires. Ainsi, il peut par exemple être déduit de l'intérêt d'un utilisateur pour certains produits ou thèmes sur Internet que cet utilisateur s'intéresse à des annonces publicitaires portant sur des produits similaires ou à la boutique en ligne dans laquelle il a consulté ces produits. On parle en revanche de « lookalike audiences » (ou groupes cibles similaires) lorsque les contenus jugés pertinents sont affichés à des utilisateurs dont les profils ou les centres d'intérêt correspondent vraisemblablement à ceux des utilisateurs pour lesquels les profils ont été constitués. Aux fins de la constitution de custom audiences et de lookalike audiences, des cookies et des balises web sont en règle générale utilisés.
