Préambule
La présente politique de confidentialité a pour but de vous informer sur les types de vos données à caractère personnel (ci-après désignées brièvement «données») que nous traitons, à quelles fins et dans quelle mesure. Cette politique de confidentialité s’applique à tous les traitements de données à caractère personnel effectués par nos soins, tant dans le cadre de la fourniture de nos prestations que, en particulier, sur nos sites Internet, dans les applications mobiles ainsi qu’au sein de présences en ligne externes, telles que nos profils sur les réseaux sociaux (ci-après collectivement désignés comme l’«offre en ligne»).
Les termes utilisés ne sont pas spécifiques au genre.
Dernière mise à jour : juin 2026
Table des matières
- Préambule
- Responsable du traitement
- Aperçu des traitements
- Bases juridiques applicables
- Mesures de sécurité
- Transferts internationaux de données
- Suppression des données
- Droits des personnes concernées
- Utilisation de cookies
- Prestations commerciales
- Fourniture de l’offre en ligne et hébergement
- Blogs et médias de publication
- Gestion des contacts et des demandes
- Présences sur les réseaux sociaux (Social Media)
- Plugins et fonctions ou contenus intégrés
- Modification et mise à jour de la politique de confidentialité
- Définitions
Responsable du traitement
Korbmacherei Kreative Finger
Katja Schyrer
Am Roten Graben 34
63691 Ranstadt
Téléphone : +49-(0)6041-962233
Adresse e-mail : info@kreativefinger.de
Aperçu des traitements
L’aperçu suivant résume les types de données traitées et les finalités de leur traitement, et renvoie aux personnes concernées.
Types de données traitées
- Données d’inventaire.
- Données de paiement.
- Données de localisation.
- Données de contact.
- Données de contenu.
- Données contractuelles.
- Données d’utilisation.
- Métadonnées, données de communication et de procédure.
- Données de journalisation (logs).
Catégories de personnes concernées
- Bénéficiaires de prestations et donneurs d’ordre.
- Prospects.
- Partenaires de communication.
- Utilisateurs.
- Partenaires commerciaux et contractuels.
Finalités du traitement
- Exécution de prestations contractuelles et respect d’obligations contractuelles.
- Communication.
- Mesures de sécurité.
- Procédures de bureau et d’organisation.
- Procédures d’organisation et d’administration.
- Pare-feu
- Retour d’information (feedback).
- Profils comportant des informations liées à l’utilisateur.
- Fourniture de notre offre en ligne et convivialité.
- Infrastructure informatique.
- Protection des lanceurs d’alerte
- Relations publiques.
- Processus commerciaux et procédures de gestion d’entreprise.
Bases juridiques applicables
Bases juridiques applicables selon le RGPD : vous trouverez ci-dessous un aperçu des bases juridiques du RGPD sur lesquelles nous fondons le traitement des données à caractère personnel. Veuillez noter qu’en plus des dispositions du RGPD, des réglementations nationales en matière de protection des données peuvent s’appliquer dans votre pays de résidence ou le nôtre. Si des bases juridiques plus spécifiques sont applicables dans des cas particuliers, nous vous en informerons dans la présente politique de confidentialité.
- Consentement (art. 6, § 1, phrase 1, let. a) RGPD) – La personne concernée a donné son consentement au traitement des données à caractère personnel la concernant pour une ou plusieurs finalités spécifiques.
- Exécution contractuelle et demandes précontractuelles (art. 6, § 1, phrase 1, let. b) RGPD) – Le traitement est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie, ou à l’exécution de mesures précontractuelles prises à la demande de celle-ci.
- Obligation légale (art. 6, § 1, phrase 1, let. c) RGPD) – Le traitement est nécessaire au respect d’une obligation légale à laquelle le responsable du traitement est soumis.
- Intérêts légitimes (art. 6, § 1, phrase 1, let. f) RGPD) – Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée qui exigent une protection des données à caractère personnel.
Réglementations nationales en matière de protection des données en Allemagne : outre les dispositions du RGPD, des réglementations nationales en matière de protection des données s’appliquent en Allemagne. Il s’agit notamment de la loi relative à la protection contre l’utilisation abusive des données à caractère personnel lors du traitement de données (loi fédérale sur la protection des données – BDSG). Le BDSG contient notamment des dispositions spéciales relatives au droit à l’information, au droit à l’effacement, au droit d’opposition, au traitement de catégories particulières de données à caractère personnel, au traitement à d’autres fins ainsi qu’à la transmission et à la prise de décision automatisée au cas par cas, y compris le profilage. En outre, les lois des Länder en matière de protection des données peuvent également s’appliquer.
Mesures de sécurité
Conformément aux exigences légales, en tenant compte de l’état de la technique, des coûts de mise en œuvre ainsi que de la nature, de la portée, du contexte et des finalités du traitement, de même que des risques, dont le degré de probabilité et de gravité varie, pour les droits et libertés des personnes physiques, nous prenons des mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté au risque.
Ces mesures comprennent notamment la garantie de la confidentialité, de l’intégrité et de la disponibilité des données, par le contrôle de l’accès physique et électronique aux données ainsi que de l’accès, de la saisie, de la transmission, de la garantie de la disponibilité et de la séparation des données. Nous avons également mis en place des procédures garantissant l’exercice des droits des personnes concernées, la suppression des données et les réactions en cas de menace pesant sur les données. Par ailleurs, nous tenons compte de la protection des données à caractère personnel dès la conception ou le choix du matériel, des logiciels et des procédures, conformément au principe de la protection des données dès la conception et par des paramètres par défaut respectueux de la protection des données.
Sécurisation des connexions en ligne par la technologie de cryptage TLS/SSL (HTTPS) : afin de protéger contre tout accès non autorisé les données des utilisateurs transmises via nos services en ligne, nous utilisons la technologie de cryptage TLS/SSL. Le Secure Sockets Layer (SSL) et le Transport Layer Security (TLS) constituent les fondements de la transmission sécurisée des données sur Internet. Ces technologies cryptent les informations transmises entre le site web ou l’application et le navigateur de l’utilisateur (ou entre deux serveurs), protégeant ainsi les données contre tout accès non autorisé. Le TLS, version plus avancée et plus sécurisée du SSL, garantit que toutes les transmissions de données répondent aux normes de sécurité les plus élevées. Lorsqu’un site web est sécurisé par un certificat SSL/TLS, cela est signalé par l’affichage de HTTPS dans l’URL, indiquant aux utilisateurs que leurs données sont transmises de manière sécurisée et cryptée.
Transferts internationaux de données
Traitement des données dans des pays tiers : dans la mesure où nous transférons des données vers un pays tiers (c’est-à-dire en dehors de l’Union européenne (UE) ou de l’Espace économique européen (EEE)) ou que cela se produit dans le cadre de l’utilisation de services de tiers ou de la divulgation ou de la transmission de données à d’autres personnes, organismes ou entreprises (ce qui ressort de l’adresse postale du prestataire concerné ou lorsque la politique de confidentialité mentionne expressément le transfert de données vers des pays tiers), cela se fait toujours dans le respect des dispositions légales.
Pour les transferts de données vers les États-Unis, nous nous appuyons principalement sur le Data Privacy Framework (DPF), reconnu comme cadre juridique sûr par une décision d’adéquation de la Commission européenne du 10 juillet 2023. En outre, nous avons conclu avec les prestataires concernés des clauses contractuelles types conformes aux exigences de la Commission européenne, établissant des obligations contractuelles visant à protéger vos données.
Cette double protection garantit une protection complète de vos données : le DPF constitue le niveau de protection principal, tandis que les clauses contractuelles types servent de garantie supplémentaire. En cas de modification du DPF, les clauses contractuelles types interviennent comme solution de repli fiable. Nous garantissons ainsi que vos données restent toujours adéquatement protégées, même en cas de changements politiques ou juridiques.
Pour chaque prestataire de services, nous vous informons s’il est certifié selon le DPF et si des clauses contractuelles types existent. Vous trouverez de plus amples informations sur le DPF ainsi qu’une liste des entreprises certifiées sur le site du ministère américain du Commerce à l’adresse https://www.dataprivacyframework.gov/ (en anglais).
Pour les transferts de données vers d’autres pays tiers, des garanties appropriées s’appliquent, notamment des clauses contractuelles types, des consentements explicites ou des transferts requis par la loi. Des informations sur les transferts vers des pays tiers et les décisions d’adéquation applicables sont disponibles sur le site de la Commission européenne : https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en.
Informations générales sur la conservation et la suppression des données
Nous supprimons les données à caractère personnel que nous traitons conformément aux dispositions légales, dès que les consentements sous-jacents sont révoqués ou qu’il n’existe plus de base juridique pour le traitement. Cela concerne les cas où la finalité initiale du traitement disparaît ou les données ne sont plus nécessaires. Des exceptions à cette règle existent lorsque des obligations légales ou des intérêts particuliers exigent une conservation ou un archivage plus long des données.
En particulier, les données devant être conservées pour des raisons de droit commercial ou fiscal, ou dont la conservation est nécessaire à des fins de défense en justice ou de protection des droits d’autres personnes physiques ou morales, doivent être archivées en conséquence.
Nos consignes de protection des données contiennent des informations supplémentaires sur la conservation et la suppression des données, spécifiques à certains processus de traitement.
En cas de pluralité d’indications relatives à la durée de conservation ou aux délais de suppression d’une donnée, le délai le plus long s’applique toujours. Les données qui ne sont plus conservées à leur fin initiale, mais en raison d’exigences légales ou d’autres motifs, ne sont traitées que pour les motifs justifiant leur conservation.
Conservation et suppression des données : les délais généraux suivants s’appliquent à la conservation et à l’archivage selon le droit allemand :
10 ans – délai de conservation des livres et documents comptables, des comptes annuels, des inventaires, des rapports de gestion, des bilans d’ouverture ainsi que des instructions de travail et autres documents organisationnels nécessaires à leur compréhension (§ 147, al. 1, n° 1, en liaison avec l’al. 3 AO, § 14b, al. 1 UStG, § 257, al. 1, n° 1, en liaison avec l’al. 4 HGB).
8 ans – pièces comptables, telles que les factures et justificatifs de frais (§ 147, al. 1, n° 4 et 4a, en liaison avec l’al. 3, phrase 1 AO, et § 257, al. 1, n° 4, en liaison avec l’al. 4 HGB).
6 ans – autres documents commerciaux : lettres commerciales ou d’affaires reçues, copies des lettres commerciales ou d’affaires envoyées, autres documents pertinents pour l’imposition, par ex. fiches d’heures, feuilles de calcul d’exploitation, documents de calcul, étiquetages de prix, ainsi que les documents de paie, dans la mesure où ils ne constituent pas déjà des pièces comptables, et les bandes de caisse (§ 147, al. 1, n° 2, 3 et 5, en liaison avec l’al. 3 AO, § 257, al. 1, n° 2 et 3, en liaison avec l’al. 4 HGB).
3 ans – données nécessaires à la prise en compte d’éventuelles demandes de garantie et de dommages-intérêts ou de droits contractuels similaires, ainsi qu’au traitement des demandes correspondantes, sur la base de l’expérience commerciale antérieure et des pratiques usuelles du secteur ; elles sont conservées pendant la durée du délai de prescription légal ordinaire de trois ans (§§ 195, 199 BGB).
Début du délai à la fin de l’année : si un délai ne commence pas expressément à une date déterminée et est d’au moins un an, il commence automatiquement à la fin de l’année civile au cours de laquelle l’événement déclencheur est survenu. Dans le cas de relations contractuelles en cours dans le cadre desquelles des données sont conservées, l’événement déclencheur est le moment où la résiliation ou toute autre fin de la relation juridique prend effet.
Modification et mise à jour
Nous vous invitons à vous informer régulièrement du contenu de notre politique de confidentialité. Nous adaptons la politique de confidentialité dès que les modifications apportées aux traitements de données que nous effectuons le rendent nécessaire. Nous vous informons dès lors que les modifications requièrent une action de votre part (par ex. un consentement) ou toute autre notification individuelle.
Dans la mesure où nous indiquons dans la présente politique de confidentialité des adresses et coordonnées d’entreprises et d’organisations, nous vous prions de noter que ces adresses peuvent changer au fil du temps et de vérifier les informations avant de prendre contact.
Droits des personnes concernées
Droits des personnes concernées en vertu du RGPD : en tant que personne concernée, vous disposez de divers droits en vertu du RGPD, qui découlent notamment des articles 15 à 21 du RGPD :
- Droit d’opposition : vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement des données à caractère personnel vous concernant qui est fondé sur l’art. 6, § 1, let. e ou f du RGPD ; cela vaut également pour le profilage fondé sur ces dispositions. Si les données à caractère personnel vous concernant sont traitées à des fins de prospection directe, vous avez le droit de vous opposer à tout moment au traitement de ces données à de telles fins ; cela vaut également pour le profilage dans la mesure où il est lié à une telle prospection directe.
- Droit de retrait du consentement : vous avez le droit de retirer à tout moment tout consentement donné.
- Droit d’accès : vous avez le droit d’obtenir la confirmation que des données vous concernant sont ou non traitées, ainsi que l’accès à ces données et à des informations complémentaires, et une copie des données, conformément aux exigences légales.
- Droit de rectification : conformément aux exigences légales, vous avez le droit de demander que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
- Droit à l’effacement et à la limitation du traitement : conformément aux exigences légales, vous avez le droit d’exiger que les données vous concernant soient effacées sans délai, ou, à titre subsidiaire, conformément aux exigences légales, d’exiger une limitation du traitement des données.
- Droit à la portabilité des données : vous avez le droit de recevoir les données vous concernant que vous nous avez fournies, conformément aux exigences légales, dans un format structuré, couramment utilisé et lisible par machine, ou d’en exiger la transmission à un autre responsable du traitement.
- Droit de réclamation auprès d’une autorité de contrôle : sans préjudice de tout autre recours administratif ou juridictionnel, vous avez le droit d’introduire une réclamation auprès d’une autorité de contrôle, notamment dans l’État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de la violation alléguée, si vous considérez que le traitement des données à caractère personnel vous concernant enfreint le RGPD. Délégué(e) régional(e) à la protection des données de Hesse
Prestations commerciales
Nous traitons les données à caractère personnel de nos partenaires contractuels et commerciaux, tels que les clients, donneurs d’ordre, prospects, fournisseurs et autres partenaires de coopération (collectivement désignés comme «partenaires contractuels»), aux fins de l’initiation, de l’exécution et du dénouement de relations contractuelles et de relations juridiques comparables. Cela inclut également les mesures précontractuelles effectuées sur demande, ainsi que la communication liée à la relation contractuelle concernée.
Le traitement sert notamment à l’exécution de nos obligations contractuelles principales et accessoires. Cela comprend la fourniture des prestations convenues, d’éventuelles obligations de mise à jour et d’information, le traitement des garanties et autres troubles d’exécution, le traitement des rétractations, des résiliations de contrats à durée indéterminée, des restitutions, des remboursements ainsi que le traitement d’autres déclarations et demandes liées au contrat. Sont concernés aussi bien les contrats ponctuels que les relations contractuelles continues.
Sont notamment traitées les données de base telles que le nom, l’adresse et, le cas échéant, la société, les données de contact telles que l’adresse e-mail et le numéro de téléphone, les données contractuelles et de prestation telles que l’objet du contrat, la durée du contrat, le numéro de commande ou de dossier, les données d’utilisation et de prestation, les données de paiement et de facturation ainsi que le contenu et l’historique des communications. Si nécessaire, nous traitons également les données qui nous sont divulguées ou transmises dans le cadre de l’exécution d’une commande.
En outre, nous traitons les données afin de préserver nos droits et de nous conformer à nos obligations légales. Cela comprend notamment les obligations de conservation découlant du droit commercial et fiscal, les obligations de documentation ainsi que, le cas échéant, les obligations de justification et de rendre compte. Un traitement a également lieu sur la base de nos intérêts légitimes à une gestion d’entreprise correcte, à l’administration interne, à la gestion des risques et à la sécurité informatique, ainsi qu’à la protection de notre activité et de nos partenaires contractuels contre les abus, les atteintes aux données, aux secrets et à d’autres biens juridiques. Cela peut également inclure le recours à des prestataires externes tels que des fournisseurs informatiques et de télécommunications, des entreprises de transport et de logistique, des prestataires de services de paiement, des banques, des conseillers fiscaux et juridiques ou d’autres auxiliaires d’exécution, dans la mesure où cela est nécessaire à l’exécution du contrat ou au respect d’obligations légales.
La transmission de données à caractère personnel à des tiers n’a lieu que dans la mesure où elle est nécessaire à l’exécution du contrat, à la mise en œuvre de mesures précontractuelles, à la sauvegarde d’intérêts légitimes ou au respect d’obligations légales. Nous vous informons séparément, dans le cadre de la présente politique de confidentialité, de tout traitement allànt au-delà, en particulier à des fins de marketing.
Nous informons les partenaires contractuels des données requises dans chaque cas particulier lors de la collecte des données, par exemple par un marquage correspondant dans les formulaires en ligne ou lors d’un contact personnel.
Les données sont supprimées dès qu’elles ne sont plus nécessaires aux fins susmentionnées et qu’aucune obligation légale de conservation ne s’y oppose. Les délais légaux de conservation, notamment en droit commercial et fiscal, peuvent exiger une conservation plus longue. Les données transmises dans le cadre d’une commande concrète sont supprimées après l’achèvement de la commande et l’expiration des délais de conservation éventuels, sous réserve qu’aucune autre obligation légale ou contractuelle de conservation n’existe. La base juridique du traitement est l’art. 6, § 1, let. b du RGPD pour l’exécution de mesures précontractuelles et de la relation contractuelle concernée, ainsi que l’art. 6, § 1, let. c du RGPD pour le respect d’obligations légales. Dans la mesure où le traitement repose sur des intérêts légitimes, il a lieu sur la base de l’art. 6, § 1, let. f du RGPD. Lorsque le traitement est fondé sur l’art. 6, § 1, let. f du RGPD, il vise à préserver nos intérêts légitimes à une organisation d’entreprise correcte et efficace, à l’administration interne et à la documentation des opérations commerciales, à la défense de droits en justice, à la garantie de la sécurité informatique et des données, à la prévention des abus et de la fraude ainsi qu’à la gestion économique et au développement de notre activité. Ces intérêts résident notamment dans la garantie d’une activité sûre et conforme au droit ainsi que dans la préservation de notre capacité d’action entrepreneuriale.
- Types de données traitées : données d’inventaire (par ex. noms, adresses) ; données de paiement (par ex. coordonnées bancaires, factures, historique des paiements) ; données de contact (par ex. e-mail, numéros de téléphone) ; données contractuelles (par ex. objet du contrat, durée, catégorie de client).
- Personnes concernées : prospects ; partenaires commerciaux et contractuels.
- Finalités du traitement : exécution de prestations contractuelles et respect d’obligations contractuelles ; demandes de contact et communication ; procédures de bureau et d’organisation ; gestion et traitement des demandes.
- Conservation et suppression : suppression conformément aux indications figurant dans la section «Informations générales sur la conservation et la suppression des données».
- Bases juridiques : exécution contractuelle et demandes précontractuelles (art. 6, § 1, phrase 1, let. b) RGPD) ; obligation légale (art. 6, § 1, phrase 1, let. c) RGPD) ; intérêts légitimes (art. 6, § 1, phrase 1, let. f) RGPD).
Autres indications relatives aux processus de traitement, procédures et services :
- Prestations artisanales : nous traitons les données de nos clients et donneurs d’ordre (ci-après uniformément désignés comme «clients») afin de leur permettre le choix, l’achat ou la commande des prestations ou ouvrages sélectionnés ainsi que des activités connexes, de même que leur paiement et leur livraison ou exécution. Les informations requises sont identifiées comme telles dans le cadre de la commande ou d’un processus contractuel comparable et comprennent les informations nécessaires à la livraison et à la facturation ainsi que des informations de contact permettant d’éventuels échanges ; Bases juridiques : exécution contractuelle et demandes précontractuelles (art. 6, § 1, phrase 1, let. b) RGPD).
Fourniture de l’offre en ligne et hébergement
Nous traitons les données des utilisateurs afin de pouvoir leur fournir nos services en ligne. À cette fin, nous traitons l’adresse IP de l’utilisateur, nécessaire pour transmettre les contenus et fonctions de nos services en ligne au navigateur ou à l’appareil des utilisateurs.
- Types de données traitées : données d’utilisation (par ex. pages consultées et durée de visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et fonctions) ; métadonnées, données de communication et de procédure (par ex. adresses IP, horodatages, numéros d’identification, personnes concernées) ; données de journalisation (par ex. fichiers journaux relatifs aux connexions ou à la consultation de données ou aux heures d’accès) ; données de contenu (par ex. messages et contributions textuels ou visuels ainsi que les informations les concernant, telles que la paternité ou la date de création).
- Personnes concernées : utilisateurs (par ex. visiteurs du site, utilisateurs de services en ligne).
- Finalités du traitement : fourniture de notre offre en ligne et convivialité ; infrastructure informatique (exploitation et mise à disposition de systèmes d’information et d’appareils techniques (ordinateurs, serveurs, etc.)) ; mesures de sécurité ; pare-feu.
- Bases juridiques : intérêts légitimes (art. 6, § 1, phrase 1, let. f) RGPD).
Autres indications relatives aux processus de traitement, procédures et services :
- Fourniture de l’offre en ligne sur un espace de stockage loué : pour fournir notre offre en ligne, nous utilisons de l’espace de stockage, de la capacité de calcul et des logiciels que nous louons ou obtenons d’une autre manière auprès d’un fournisseur de serveurs correspondant (également appelé «hébergeur») ; Bases juridiques : intérêts légitimes (art. 6, § 1, phrase 1, let. f) RGPD).
- Collecte des données d’accès et fichiers journaux : l’accès à notre offre en ligne est enregistré sous forme de «fichiers journaux du serveur». Ceux-ci peuvent comprendre l’adresse et le nom des pages et fichiers consultés, la date et l’heure de la consultation, les volumes de données transférés, la notification d’accès réussi, le type et la version du navigateur, le système d’exploitation de l’utilisateur, l’URL de référence (page précédemment visitée) et, en règle générale, les adresses IP et le fournisseur d’accès. Les fichiers journaux du serveur peuvent être utilisés, d’une part, à des fins de sécurité, par exemple pour éviter une surcharge des serveurs (notamment en cas d’attaques abusives, dites attaques DDoS), et, d’autre part, pour assurer l’utilisation et la stabilité des serveurs ; Bases juridiques : intérêts légitimes (art. 6, § 1, phrase 1, let. f) RGPD). Suppression des données : les informations des fichiers journaux sont conservées pendant une durée maximale de 30 jours, puis supprimées ou anonymisées. Les données dont la conservation supplémentaire est nécessaire à des fins probatoires sont exclues de la suppression jusqu’à la clarification définitive de l’incident concerné.
- webhoster.de AG : prestations dans le domaine de la fourniture d’infrastructure informatique et de services associés (par ex. espace de stockage et/ou capacités de calcul) ; Prestataire de services : webhoster AG, Zum Haunert 22, 59519 Möhnesee, Allemagne ; Bases juridiques : intérêts légitimes (art. 6, § 1, phrase 1, let. f) RGPD) ; Site web : https://www.webhoster.de ; Politique de confidentialité : https://www.webhoster.de/datenschutzerklaerung ; Contrat de sous-traitance : fourni par le prestataire de services.
- Envoi et hébergement d’e-mails : les services d’hébergement que nous utilisons comprennent également l’envoi, la réception et le stockage d’e-mails. À ces fins, les adresses des destinataires et expéditeurs, ainsi que d’autres informations relatives à l’envoi des e-mails (par ex. les fournisseurs concernés) et le contenu des e-mails respectifs sont traités. Ces données peuvent également être traitées à des fins de détection du spam. Nous vous prions de noter que les e-mails ne sont généralement pas envoyés de manière cryptée sur Internet. En règle générale, les e-mails sont cryptés pendant le transport, mais pas (sauf en cas de recours à un chiffrement de bout en bout) sur les serveurs à partir desquels ils sont envoyés et reçus. Nous ne pouvons donc assumer aucune responsabilité quant au trajet de transmission des e-mails entre l’expéditeur et la réception sur notre serveur ; Bases juridiques : intérêts légitimes (art. 6, § 1, phrase 1, let. f) RGPD).
- Wordfence : fonctions de pare-feu, de sécurité et de détection d’erreurs, destinées à détecter et à empêcher les tentatives d’accès non autorisées ainsi que les vulnérabilités techniques susceptibles de permettre un tel accès. À ces fins, des cookies et procédés de stockage similaires nécessaires peuvent être utilisés, et des protocoles de sécurité peuvent être établis pendant la vérification, notamment en cas d’accès non autorisé. Dans ce cadre, les adresses IP des utilisateurs, un numéro d’identification d’utilisateur et leurs activités, y compris l’heure d’accès, sont traités et stockés, puis comparés et transmis aux données fournies par le prestataire de la fonction de pare-feu et de sécurité ; Prestataire de services : Defiant, Inc., 800 5th Ave Ste 4100, Seattle, WA 98104, États-Unis ; Bases juridiques : intérêts légitimes (art. 6, § 1, phrase 1, let. f) RGPD) ; Site web : https://www.wordfence.com ; Politique de confidentialité : https://www.wordfence.com/privacy-policy/ ; Base des transferts vers des pays tiers : clauses contractuelles types (https://www.wordfence.com/standard-contractual-clauses/) ; Informations complémentaires : https://www.wordfence.com/help/general-data-protection-regulation/.
Utilisation de cookies
Le terme «cookies» désigne des fonctions qui enregistrent des informations sur les appareils des utilisateurs et les lisent à partir de ceux-ci. Les cookies peuvent également être utilisés pour différentes finalités, notamment la fonctionnalité, la sécurité et le confort des offres en ligne, ainsi que la réalisation d’analyses des flux de visiteurs. Nous utilisons les cookies conformément aux dispositions légales. Nous recueillons pour cela, si nécessaire, le consentement préalable des utilisateurs. Si un consentement n’est pas nécessaire, nous nous appuyons sur nos intérêts légitimes. Cela s’applique lorsque l’enregistrement et la lecture d’informations sont indispensables pour fournir des contenus et fonctions expressément demandés. Cela comprend par exemple la conservation des paramètres ainsi que la garantie de la fonctionnalité et de la sécurité de notre offre en ligne. Le consentement peut être retiré à tout moment. Nous informons clairement de sa portée et des cookies utilisés.
Indications relatives aux bases juridiques en matière de protection des données : la base juridique sur laquelle nous traitons les données à caractère personnel des utilisateurs à l’aide de cookies dépend du fait que nous demandions ou non le consentement des utilisateurs. Si les utilisateurs consentent, la base juridique du traitement de vos données est le consentement déclaré. Dans le cas contraire, les données traitées à l’aide de cookies sont traitées sur la base de nos intérêts légitimes (par ex. l’exploitation économique de notre offre en ligne et l’amélioration de son utilisabilité), ou, si cela s’inscrit dans le cadre de l’exécution de nos obligations contractuelles, lorsque l’utilisation de cookies est nécessaire à l’exécution de nos obligations contractuelles. Nous vous informons des finalités pour lesquelles les cookies sont traités par nos soins tout au long de la présente politique de confidentialité ou dans le cadre de nos processus de consentement et de traitement.
Durée de conservation : en ce qui concerne la durée de conservation, on distingue les types de cookies suivants :
- Cookies temporaires (également appelés cookies de session) : les cookies temporaires sont supprimés au plus tard lorsqu’un utilisateur a quitté une offre en ligne et fermé son appareil (par ex. navigateur ou application mobile).
- Cookies permanents : les cookies permanents restent enregistrés même après la fermeture de l’appareil. Ainsi, le statut de connexion peut par exemple être mémorisé ou des contenus préférés directement affichés lorsque l’utilisateur visite à nouveau un site. De même, les données collectées à l’aide de cookies peuvent être utilisées pour la mesure d’audience. Sauf indication explicite de notre part sur le type et la durée de conservation des cookies (par ex. lors du recueil du consentement), les utilisateurs doivent partir du principe que les cookies sont permanents et que la durée de conservation peut aller jusqu’à deux ans.
- Real Cookie Banner : ce site utilise la technologie de consentement de Real Cookie Banner de devowl.io GmbH, Tannet 12, 94539 Grafling, et sert à documenter les paramètres relatifs aux cookies choisis par le visiteur du site. L’utilisation de la technologie de consentement Real Cookie Banner vise à recueillir les consentements légalement requis pour l’utilisation de cookies. La base juridique de ce traitement est l’art. 6, § 1, let. c du RGPD. L’outil de consentement place des cookies contextuels (ici : langue sélectionnée) real_cookie_banner-* pendant 183 jours. Le cookie enregistre l’UUID (identifiant unique universel) du consentement du visiteur du site. L’UUID est un numéro d’identification pseudonyme unique du consentement donné, généré aléatoirement côté serveur. Les consentements des différents visiteurs du site ne sont pas liés entre eux. Un hachage de révision est également enregistré, permettant de retrouver quels paramètres (textes, couleurs, fonctions, groupes de services, services, bloqueurs de contenu, etc.) étaient utilisés au moment où le consentement a été donné pour l’affichage de la bannière de cookies. En outre, le cookie enregistre à quels services, au sein de quels groupes de services, le visiteur a consenti. Chaque service et chaque groupe de services est représenté par un numéro d’identification (ID) unique.
- Langues Polylang : le programme Polylang est utilisé pour le multilinguisme du site. Il place un cookie pll_language dans lequel la langue sélectionnée par le visiteur du site est enregistrée. Le cookie est conservé pendant 1 an. L’utilisation de Polylang répond à l’intérêt d’une présentation attrayante du site et repose sur notre intérêt légitime (art. 6, § 1, let. f du RGPD). Vous trouverez de plus amples informations à l’adresse https://polylang.pro/privacy-policy/.
- Téléchargement de fichiers Contact Form 7 : permet l’attribution sécurisée des documents téléchargés lors de l’envoi. Pour chaque visiteur consultant le formulaire de contact, un répertoire temporaire individuel est généré pour les fichiers à télécharger. Le nom du dossier est enregistré de manière pseudonymisée dans ce cookie. Aucun suivi ou traçage de l’utilisateur sur d’autres sous-pages de ce site n’a lieu. Le cookie est valable au maximum 12 heures après la consultation de la page de contact, puis est automatiquement supprimé par le navigateur. La base juridique est l’intérêt légitime conformément à l’art. 6, § 1, let. f du RGPD en liaison avec le § 25, al. 2, n° 2 TDDDG. L’intérêt légitime consiste à fournir une fonction de téléchargement techniquement fiable, sécurisée et conviviale lors d’une prise de contact directe.
Indications générales sur le retrait et l’opposition (opt-out) : les utilisateurs peuvent retirer à tout moment les consentements donnés et s’opposer également au traitement conformément aux dispositions légales, y compris via les paramètres de confidentialité de leur navigateur.
Bases juridiques : intérêts légitimes (art. 6, § 1, phrase 1, let. f) RGPD) ; consentement (art. 6, § 1, phrase 1, let. a) RGPD).
Types de données traitées : métadonnées, données de communication et de procédure (par ex. adresses IP, horodatages, numéros d’identification, personnes concernées).
Personnes concernées : utilisateurs (par ex. visiteurs du site, utilisateurs de services en ligne).
Autres indications relatives aux processus de traitement, procédures et services :
- Traitement des données de cookies sur la base d’un consentement : nous utilisons une solution de gestion des consentements dans laquelle le consentement des utilisateurs à l’utilisation de cookies ou aux procédés et prestataires mentionnés dans le cadre de cette solution est recueilli. Cette procédure sert à recueillir, enregistrer, gérer et révoquer les consentements, en particulier en ce qui concerne l’utilisation de cookies et de technologies comparables utilisées pour le stockage, la lecture et le traitement d’informations sur les appareils des utilisateurs. Dans le cadre de cette procédure, les consentements des utilisateurs à l’utilisation de cookies et aux traitements d’informations associés, y compris les traitements et prestataires spécifiques mentionnés dans le processus de gestion des consentements, sont recueillis. Les utilisateurs ont également la possibilité de gérer et de révoquer leurs consentements. Les déclarations de consentement sont enregistrées afin d’éviter une nouvelle demande et de pouvoir apporter la preuve du consentement conformément aux exigences légales. Le stockage a lieu côté serveur et/ou dans un cookie (dit cookie d’opt-in) ou par des technologies comparables, afin de pouvoir attribuer le consentement à un utilisateur ou à son appareil spécifique. En l’absence d’indications spécifiques sur les prestataires de services de gestion des consentements, les indications générales suivantes s’appliquent : la durée de conservation du consentement est de deux ans au maximum. Un identifiant d’utilisateur pseudonyme est créé, enregistré avec le moment du consentement, les indications sur la portée du consentement (par ex. catégories de cookies et/ou prestataires concernés) ainsi que des informations sur le navigateur, le système et l’appareil utilisé ; Bases juridiques : consentement (art. 6, § 1, phrase 1, let. a) RGPD).
- Pour gérer les cookies et technologies similaires utilisés (pixels de suivi, balises web, etc.) ainsi que les consentements associés, nous utilisons l’outil de consentement «Real Cookie Banner». Vous trouverez des détails sur le fonctionnement de «Real Cookie Banner» à l’adresse https://devowl.io/de/rcb/datenverarbeitung/.
- Les bases juridiques du traitement des données à caractère personnel dans ce contexte sont l’art. 6, § 1, let. c du RGPD et l’art. 6, § 1, let. f du RGPD. Notre intérêt légitime est la gestion des cookies et technologies similaires utilisés et des consentements associés.
- La fourniture des données à caractère personnel n’est ni prescrite contractuellement, ni nécessaire à la conclusion d’un contrat. Vous n’êtes pas obligé(e) de fournir les données à caractère personnel. Si vous ne fournissez pas les données à caractère personnel, nous ne pourrons pas gérer vos consentements.
Blogs et médias de publication
Nous utilisons des blogs ou des moyens comparables de communication et de publication en ligne (ci-après «média de publication»). Les données des lecteurs ne sont traitées aux fins du média de publication que dans la mesure nécessaire à sa présentation et à la communication entre les auteurs et les lecteurs, ou pour des raisons de sécurité. Pour le reste, nous renvoyons aux informations relatives au traitement des visiteurs de notre média de publication figurant dans la présente politique de confidentialité.
- Types de données traitées : données d’inventaire (par ex. nom complet, adresse du domicile, coordonnées, numéro de client, etc.) ; données de contact (par ex. adresses postales et électroniques ou numéros de téléphone) ; données de contenu (par ex. messages et contributions textuels ou visuels ainsi que les informations les concernant, telles que la paternité ou la date de création) ; données d’utilisation (par ex. pages consultées et durée de visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et fonctions) ; métadonnées, données de communication et de procédure (par ex. adresses IP, horodatages, numéros d’identification, personnes concernées).
- Personnes concernées : utilisateurs (par ex. visiteurs du site, utilisateurs de services en ligne).
- Finalités du traitement : retour d’information (par ex. collecte d’avis via un formulaire en ligne) ; fourniture de notre offre en ligne et convivialité ; mesures de sécurité.
- Conservation et suppression : suppression conformément aux indications figurant dans la section «Informations générales sur la conservation et la suppression des données».
- Bases juridiques : intérêts légitimes (art. 6, § 1, phrase 1, let. f) RGPD).
Autres indications relatives aux processus de traitement, procédures et services :
- UpdraftPlus : logiciel et stockage de sauvegarde ; Prestataire de services : Simba Hosting Ltd., 11 Barringer Way, St. Neots, Cambs., PE19 1LW, Royaume-Uni ; Bases juridiques : intérêts légitimes (art. 6, § 1, phrase 1, let. f) RGPD) ; Site web : https://updraftplus.com/ ; Politique de confidentialité : https://updraftplus.com/data-protection-and-privacy-centre/ ; Base des transferts vers des pays tiers : décision d’adéquation (Royaume-Uni).
Gestion des contacts et des demandes
Lors de la prise de contact avec nous (par ex. par courrier, formulaire de contact, e-mail, téléphone ou via les réseaux sociaux) ainsi que dans le cadre de relations existantes avec les utilisateurs et les partenaires commerciaux, les informations des personnes formulant la demande sont traitées dans la mesure nécessaire pour répondre aux demandes de contact et aux mesures éventuellement sollicitées.
- Types de données traitées : données d’inventaire (par ex. nom complet, adresse du domicile, coordonnées, numéro de client, etc.) ; données de contact (par ex. adresses postales et électroniques ou numéros de téléphone) ; données de contenu (par ex. messages et contributions textuels ou visuels ainsi que les informations les concernant, telles que la paternité ou la date de création) ; données d’utilisation (par ex. pages consultées et durée de visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et fonctions) ; métadonnées, données de communication et de procédure (par ex. adresses IP, horodatages, numéros d’identification, personnes concernées).
- Personnes concernées : partenaires de communication.
- Finalités du traitement : demandes de contact et communication ; gestion et traitement des demandes ; retour d’information (par ex. collecte d’avis via un formulaire en ligne) ; fourniture de notre offre en ligne et convivialité.
- Conservation et suppression : suppression conformément aux indications figurant dans la section «Informations générales sur la conservation et la suppression des données».
- Bases juridiques : intérêts légitimes (art. 6, § 1, phrase 1, let. f) RGPD) ; exécution contractuelle et demandes précontractuelles (art. 6, § 1, phrase 1, let. b) RGPD).
Autres indications relatives aux processus de traitement, procédures et services :
- Formulaire de contact : lors d’une prise de contact via notre formulaire de contact, par e-mail ou par d’autres canaux de communication, nous traitons les données à caractère personnel qui nous sont transmises afin de répondre à la demande concernée et de la traiter. Cela comprend généralement des informations telles que le nom, les coordonnées et, le cas échéant, d’autres informations qui nous sont communiquées et nécessaires à un traitement approprié. Nous utilisons ces données exclusivement aux fins indiquées de contact et de communication ; Bases juridiques : exécution contractuelle et demandes précontractuelles (art. 6, § 1, phrase 1, let. b) RGPD), intérêts légitimes (art. 6, § 1, phrase 1, let. f) RGPD).
Présences sur les réseaux sociaux (Social Media)
Nous entretenons des présences en ligne au sein de réseaux sociaux et traitons dans ce cadre des données d’utilisateurs afin de communiquer avec les utilisateurs qui y sont actifs ou de proposer des informations sur nous-mêmes.
Nous attirons votre attention sur le fait que les données d’utilisateurs peuvent être traitées en dehors de l’Union européenne dans ce cadre. Cela peut entraîner des risques pour les utilisateurs, par exemple en compliquant l’exercice de leurs droits.
En outre, les données des utilisateurs au sein des réseaux sociaux sont généralement traitées à des fins d’étude de marché et de publicité. Ainsi, des profils d’utilisation peuvent par exemple être établis sur la base du comportement d’utilisation et des intérêts qui en résultent. Ces derniers peuvent à leur tour être utilisés pour diffuser, au sein et en dehors des réseaux, des annonces publicitaires susceptibles de correspondre aux intérêts des utilisateurs. C’est pourquoi des cookies sont généralement enregistrés sur les ordinateurs des utilisateurs, dans lesquels le comportement d’utilisation et les intérêts des utilisateurs sont enregistrés. En outre, des données peuvent également être enregistrées dans les profils d’utilisation indépendamment des appareils utilisés par les utilisateurs (notamment lorsqu’ils sont membres des plateformes concernées et y sont connectés).
Pour une présentation détaillée des différentes formes de traitement et des possibilités d’opposition (opt-out), nous renvoyons aux politiques de confidentialité et informations des exploitants des réseaux concernés.
Même en cas de demandes d’information et d’exercice des droits des personnes concernées, nous soulignons que celles-ci peuvent être exercées le plus efficacement auprès des prestataires. Seuls ces derniers ont accès aux données des utilisateurs et peuvent prendre directement les mesures correspondantes et fournir des informations. Si vous avez toutefois besoin d’aide, vous pouvez vous adresser à nous.
- Types de données traitées : données de contact (par ex. adresses postales et électroniques ou numéros de téléphone) ; données de contenu (par ex. messages et contributions textuels ou visuels ainsi que les informations les concernant, telles que la paternité ou la date de création) ; données d’utilisation (par ex. pages consultées et durée de visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et fonctions).
- Personnes concernées : utilisateurs (par ex. visiteurs du site, utilisateurs de services en ligne).
- Finalités du traitement : demandes de contact et communication ; retour d’information (par ex. collecte d’avis via un formulaire en ligne) ; marketing.
- Conservation et suppression : suppression conformément aux indications figurant dans la section «Informations générales sur la conservation et la suppression des données».
- Bases juridiques : intérêts légitimes (art. 6, § 1, phrase 1, let. f) RGPD).
Autres indications relatives aux processus de traitement, procédures et services :
- Instagram : réseau social permettant le partage de photos et vidéos, les commentaires et la mise en favoris de publications, l’envoi de messages, l’abonnement à des profils et pages ; Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Bases juridiques : intérêts légitimes (art. 6, § 1, phrase 1, let. f) RGPD) ; Site web : https://www.instagram.com ; Politique de confidentialité : https://privacycenter.instagram.com/policy/ ; Base des transferts vers des pays tiers : Data Privacy Framework (DPF).
- Pages Facebook : profils au sein du réseau social Facebook – nous sommes conjointement responsables avec Meta Platforms Ireland Limited de la collecte (mais pas du traitement ultérieur) des données des visiteurs de notre page Facebook (dite «page fan»). Ces données comprennent des informations sur les types de contenus que les utilisateurs consultent ou avec lesquels ils interagissent, ou sur les actions qu’ils entreprennent (voir «Les choses que vous et d’autres faites et fournissez» dans la politique de confidentialité de Facebook : https://www.facebook.com/privacy/policy/), ainsi que des informations sur les appareils utilisés par les utilisateurs (par ex. adresses IP, système d’exploitation, type de navigateur, paramètres de langue, données de cookies ; voir «Informations sur l’appareil» dans la politique de confidentialité de Facebook : https://www.facebook.com/privacy/policy/). Comme expliqué dans la politique de confidentialité de Facebook sous «Comment utilisons-nous ces informations ?», Facebook collecte et utilise également des informations pour fournir des services d’analyse, appelés «statistiques de pages», aux exploitants de pages, afin qu’ils obtiennent des informations sur la manière dont les personnes interagissent avec leurs pages et les contenus qui y sont associés. Nous avons conclu avec Facebook un accord spécifique («Informations sur les statistiques de pages», https://www.facebook.com/legal/terms/page_controller_addendum), régissant notamment les mesures de sécurité que Facebook doit respecter, Facebook s’étant engagé à respecter les droits des personnes concernées (c’est-à-dire que les utilisateurs peuvent par exemple adresser directement à Facebook des demandes d’information ou de suppression). Les droits des utilisateurs (notamment le droit à l’information, à l’effacement, à l’opposition et à la réclamation auprès de l’autorité de contrôle compétente) ne sont pas restreints par les accords conclus avec Facebook. De plus amples informations figurent dans les «Informations sur les statistiques de pages» (https://www.facebook.com/legal/terms/information_about_page_insights_data). La responsabilité conjointe se limite à la collecte et à la transmission de données à Meta Platforms Ireland Limited, société ayant son siège dans l’UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, ce qui concerne notamment la transmission des données à la société mère Meta Platforms, Inc., aux États-Unis ; Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Bases juridiques : intérêts légitimes (art. 6, § 1, phrase 1, let. f) RGPD) ; Site web : https://www.facebook.com ; Politique de confidentialité : https://www.facebook.com/privacy/policy/ ; Base des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types (https://www.facebook.com/legal/EU_data_transfer_addendum).
- Pinterest : réseau social permettant le partage, le commentaire, la mise en favoris et la curation de publications, l’envoi de messages, l’abonnement à des profils ; Prestataire de services : Pinterest Europe Limited, 2nd Floor, Palmerston House, Fenian Street, Dublin 2, Irlande ; Bases juridiques : intérêts légitimes (art. 6, § 1, phrase 1, let. f) RGPD) ; Site web : https://www.pinterest.com ; Politique de confidentialité : https://policy.pinterest.com/de/privacy-policy.
- YouTube : réseau social et plateforme vidéo ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : intérêts légitimes (art. 6, § 1, phrase 1, let. f) RGPD) ; Politique de confidentialité : https://policies.google.com/privacy ; Base des transferts vers des pays tiers : Data Privacy Framework (DPF) ; Possibilité d’opposition (opt-out) : https://myadcenter.google.com/personalizationoff.
Plugins et fonctions ou contenus intégrés
Nous intégrons dans notre offre en ligne des éléments fonctionnels et de contenu qui sont obtenus à partir des serveurs de leurs prestataires respectifs (ci-après désignés comme «tiers prestataires»). Il peut s’agir par exemple de graphiques, de vidéos ou de plans (ci-après uniformément désignés comme «contenus»).
L’intégration suppose toujours que les tiers prestataires de ces contenus traitent l’adresse IP des utilisateurs, car sans cette adresse IP, ils ne pourraient pas envoyer les contenus à leur navigateur. L’adresse IP est donc nécessaire à l’affichage de ces contenus ou fonctions. Nous nous efforcons de n’utiliser que des contenus dont les prestataires respectifs n’utilisent l’adresse IP qu’à des fins de fourniture des contenus. Les tiers prestataires peuvent en outre utiliser des «pixels de suivi» (graphiques invisibles, également appelés «web beacons») à des fins statistiques ou marketing. Ces «pixels de suivi» permettent d’analyser des informations telles que le trafic des visiteurs sur les pages de ce site. Les informations pseudonymes peuvent en outre être stockées dans des cookies sur l’appareil des utilisateurs et contenir, entre autres, des informations techniques sur le navigateur et le système d’exploitation, les sites référents, l’heure de la visite ainsi que d’autres informations sur l’utilisation de notre offre en ligne, et peuvent également être combinées avec de telles informations provenant d’autres sources.
Indications relatives aux bases juridiques : dans la mesure où nous demandons aux utilisateurs leur consentement à l’utilisation des tiers prestataires, la base juridique du traitement des données est ce consentement. Sinon, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt à des prestations efficaces, économiques et conviviales). Nous souhaitons également attirer votre attention, dans ce contexte, sur les informations relatives à l’utilisation de cookies dans la présente politique de confidentialité.
- Types de données traitées : données d’utilisation (par ex. pages consultées et durée de visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et fonctions) ; métadonnées, données de communication et de procédure (par ex. adresses IP, horodatages, numéros d’identification, personnes concernées) ; données d’inventaire (par ex. nom complet, adresse du domicile, coordonnées, numéro de client, etc.) ; données de contact (par ex. adresses postales et électroniques ou numéros de téléphone) ; données de contenu (par ex. messages et contributions textuels ou visuels ainsi que les informations les concernant, telles que la paternité ou la date de création) ; données de localisation (informations sur la position géographique d’un appareil ou d’une personne).
- Personnes concernées : utilisateurs (par ex. visiteurs du site, utilisateurs de services en ligne).
- Finalités du traitement : fourniture de notre offre en ligne et convivialité ; profils comportant des informations liées à l’utilisateur (création de profils d’utilisateurs) ; retour d’information (par ex. collecte d’avis via un formulaire en ligne).
- Conservation et suppression : suppression conformément aux indications figurant dans la section «Informations générales sur la conservation et la suppression des données». Conservation des cookies jusqu’à 2 ans (sauf indication contraire, les cookies et méthodes de stockage similaires peuvent être conservés sur les appareils des utilisateurs pendant une période de deux ans).
- Bases juridiques : consentement (art. 6, § 1, phrase 1, let. a) RGPD) ; intérêts légitimes (art. 6, § 1, phrase 1, let. f) RGPD).
Autres indications relatives aux processus de traitement, procédures et services :
- Intégration de logiciels, scripts ou frameworks tiers (par ex. jQuery) : nous intégrons dans notre offre en ligne des logiciels que nous récupérons sur les serveurs d’autres prestataires (par ex. des bibliothèques de fonctions que nous utilisons pour la présentation ou la convivialité de notre offre en ligne). Ce faisant, les prestataires concernés collectent l’adresse IP des utilisateurs et peuvent la traiter aux fins de transmission du logiciel au navigateur des utilisateurs, ainsi qu’à des fins de sécurité et d’évaluation et d’optimisation de leur offre ; Bases juridiques : intérêts légitimes (art. 6, § 1, phrase 1, let. f) RGPD).
- Google Fonts (fourniture sur notre propre serveur) : fourniture de fichiers de polices de caractères à des fins de présentation conviviale de notre offre en ligne ; Prestataire de services : les Google Fonts sont hébergées sur notre propre serveur, aucune donnée n’est transmise à Google ; Bases juridiques : intérêts légitimes (art. 6, § 1, phrase 1, let. f) RGPD).
- Google Maps : nous intégrons les cartes du service «Google Maps» de Google. Les données traitées peuvent notamment inclure les adresses IP et les données de localisation des utilisateurs ; Prestataire de services : Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irlande ; Bases juridiques : consentement (art. 6, § 1, phrase 1, let. a) RGPD) ; Site web : https://mapsplatform.google.com/ ; Politique de confidentialité : https://policies.google.com/privacy ; Base du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF).
- Vidéos YouTube : contenus vidéo ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : consentement (art. 6, § 1, phrase 1, let. a) RGPD) ; Site web : https://www.youtube.com ; Politique de confidentialité : https://policies.google.com/privacy ; Base des transferts vers des pays tiers : Data Privacy Framework (DPF) ; Possibilité d’opposition (opt-out) : module complémentaire opt-out : https://tools.google.com/dlpage/gaoptout?hl=fr, paramètres pour l’affichage de publicités : https://myadcenter.google.com/personalizationoff.
- Lecteur vidéo Vimeo : intégration d’un lecteur vidéo ; Prestataire de services : Vimeo Inc., à l’attention du service juridique, 555 West 18th Street, New York, New York 10011, États-Unis ; Bases juridiques : consentement (art. 6, § 1, phrase 1, let. a) RGPD) ; Site web : https://vimeo.com ; Politique de confidentialité : https://vimeo.com/privacy ; Contrat de sous-traitance : https://vimeo.com/enterpriseterms/dpa ; Base des transferts vers des pays tiers : Data Privacy Framework (DPF).
- Vosges Télévision : nous intégrons des vidéos de la chaîne de télévision française Vosges Télévision. Prestataire de services : Vosges Télévision, 2 rue de la Chipotte – 88000 Épinal – contact@vosgestelevision.tv ; Politique de confidentialité : https://www.vosgestelevision.tv/Politique-confidentialite.html
Modification et mise à jour de la politique de confidentialité
Nous vous invitons à vous informer régulièrement du contenu de notre politique de confidentialité. Nous adaptons la politique de confidentialité dès que les modifications apportées aux traitements de données que nous effectuons le rendent nécessaire. Nous vous informons dès lors que les modifications requièrent une action de votre part (par ex. un consentement) ou toute autre notification individuelle.
Dans la mesure où nous indiquons dans la présente politique de confidentialité des adresses et coordonnées d’entreprises et d’organisations, nous vous prions de noter que ces adresses peuvent changer au fil du temps et de vérifier les informations avant de prendre contact. Autorité de contrôle compétente pour nous :
Définitions
Cette section vous propose un aperçu des termes utilisés dans la présente politique de confidentialité. Dans la mesure où les termes sont définis légalement, leurs définitions légales s’appliquent. Les explications suivantes visent avant tout à faciliter la compréhension.
- Données d’inventaire : les données d’inventaire comprennent les informations essentielles nécessaires à l’identification et à la gestion des partenaires contractuels, comptes utilisateurs, profils et attributions similaires. Ces données peuvent inclure, entre autres, des informations personnelles et démographiques telles que noms, coordonnées (adresses, numéros de téléphone, adresses e-mail), dates de naissance et identifiants spécifiques (identifiants utilisateurs). Les données d’inventaire constituent la base de toute interaction formelle entre des personnes et des services, établissements ou systèmes, en permettant une attribution et une communication claires.
- Données de contenu : les données de contenu comprennent les informations générées lors de la création, du traitement et de la publication de contenus de toute nature. Cette catégorie de données peut inclure des textes, images, vidéos, fichiers audio et autres contenus multimédias publiés sur diverses plateformes et supports. Les données de contenu ne se limitent pas au contenu proprement dit, mais comprennent également des métadonnées fournissant des informations sur le contenu lui-même, telles que des mots-clés, des descriptions, des informations sur l’auteur et les dates de publication.
- Données de contact : les données de contact sont des informations essentielles permettant la communication avec des personnes ou des organisations. Elles comprennent notamment les numéros de téléphone, les adresses postales et les adresses e-mail, ainsi que les moyens de communication tels que les identifiants sur les réseaux sociaux et de messagerie instantanée.
- Métadonnées, données de communication et de procédure : ces catégories contiennent des informations sur la manière dont les données sont traitées, transmises et gérées. Les métadonnées, également appelées données sur les données, comprennent des informations décrivant le contexte, l’origine et la structure d’autres données. Elles peuvent inclure des indications sur la taille du fichier, la date de création, l’auteur d’un document et l’historique des modifications. Les données de communication enregistrent l’échange d’informations entre utilisateurs via différents canaux, tels que le trafic e-mail, les journaux d’appels, les messages sur les réseaux sociaux et les historiques de discussion, y compris les personnes concernées, les horodatages et les voies de transmission. Les données de procédure décrivent les processus et déroulements au sein de systèmes ou d’organisations, y compris la documentation des flux de travail, les journaux de transactions et d’activités, ainsi que les journaux d’audit utilisés pour le suivi et la vérification des opérations.
- Données d’utilisation : les données d’utilisation renvoient aux informations qui enregistrent la manière dont les utilisateurs interagissent avec des produits, services ou plateformes numériques. Ces données comprennent un large éventail d’informations montrant comment les utilisateurs utilisent les applications, quelles fonctions ils préfèrent, combien de temps ils passent sur certaines pages et par quels parcours ils naviguent dans une application. Les données d’utilisation peuvent également inclure la fréquence d’utilisation, les horodatages des activités, les adresses IP, les informations sur les appareils et les données de localisation. Elles sont particulièrement précieuses pour l’analyse du comportement des utilisateurs, l’optimisation de l’expérience utilisateur, la personnalisation des contenus et l’amélioration des produits ou services. En outre, les données d’utilisation jouent un rôle déterminant dans l’identification des tendances, des préférences et des éventuelles zones problématiques au sein des offres numériques.
- Données à caractère personnel : on entend par «données à caractère personnel» toute information se rapportant à une personne physique identifiée ou identifiable (ci-après «personne concernée») ; est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne (par ex. un cookie), ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
- Profils comportant des informations liées à l’utilisateur : le traitement de «profils comportant des informations liées à l’utilisateur», ou «profils», comprend tout type de traitement automatisé de données à caractère personnel consistant à utiliser ces données pour analyser, évaluer ou prédire certains aspects personnels concernant une personne physique (selon le type de profilage, cela peut concerner diverses informations relatives à la démographie, au comportement et aux intérêts, telles que l’interaction avec des sites web et leur contenu, etc.) (par ex. les intérêts pour certains contenus ou produits, le comportement de navigation sur un site ou le lieu de séjour). Des cookies et des balises web sont fréquemment utilisés à des fins de profilage.
- Données de journalisation (logs) : les données de journalisation sont des informations sur des événements ou activités enregistrés dans un système ou un réseau. Ces données contiennent généralement des informations telles que des horodatages, des adresses IP, des actions d’utilisateurs, des messages d’erreur et d’autres détails sur l’utilisation ou le fonctionnement d’un système. Elles sont souvent utilisées pour analyser des problèmes système, surveiller la sécurité ou établir des rapports de performance.
- Mesure d’audience : la mesure d’audience (également appelée web analytics) sert à évaluer les flux de visiteurs d’une offre en ligne et peut porter sur le comportement ou les intérêts des visiteurs pour certaines informations, telles que le contenu de sites web. Grâce à l’analyse d’audience, les exploitants d’offres en ligne peuvent par exemple déterminer à quel moment les utilisateurs visitent leurs sites et pour quels contenus ils manifestent de l’intérêt, ce qui leur permet d’adapter le contenu de leurs sites aux besoins de leurs visiteurs. Des cookies et balises web pseudonymes sont souvent utilisés à des fins d’analyse d’audience afin d’identifier les visiteurs récurrents et d’obtenir ainsi des analyses plus précises de l’utilisation d’une offre en ligne.
- Données de localisation : les données de localisation sont générées lorsqu’un appareil mobile (ou un autre appareil disposant des conditions techniques nécessaires à la localisation) se connecte à une cellule radio, un réseau WLAN ou d’autres moyens et fonctions techniques de localisation. Les données de localisation servent à indiquer la position géographique déterminable de l’appareil concerné. Elles peuvent être utilisées par exemple pour afficher des fonctions cartographiques ou d’autres informations liées à un lieu.
- Suivi (Tracking) : on parle de «suivi» lorsqu’il est possible de retracer le comportement des utilisateurs à travers plusieurs offres en ligne. En règle générale, des informations sur le comportement et les intérêts concernant les offres en ligne utilisées sont stockées dans des cookies ou sur les serveurs des prestataires de technologies de suivi (dit profilage). Ces informations peuvent ensuite être utilisées, par exemple, pour afficher aux utilisateurs des publicités susceptibles de correspondre à leurs intérêts.
- Responsable du traitement : le «responsable du traitement» désigne la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement de données à caractère personnel.
- Traitement : le «traitement» est toute opération ou tout ensemble d’opérations, avec ou sans procédés automatisés, portant sur des données à caractère personnel. Le terme est large et couvre pratiquement toute manipulation de données, qu’il s’agisse de la collecte, de l’évaluation, du stockage, de la transmission ou de la suppression.
- Données contractuelles : les données contractuelles sont des informations spécifiques relatives à la formalisation d’un accord entre deux ou plusieurs parties. Elles documentent les conditions dans lesquelles des services ou produits sont fournis, échangés ou vendus. Cette catégorie de données est essentielle pour la gestion et l’exécution d’obligations contractuelles et comprend à la fois l’identification des parties contractantes et les conditions spécifiques de l’accord. Les données contractuelles peuvent inclure les dates de début et de fin du contrat, le type de prestations ou produits convenus, les accords de prix, les conditions de paiement, les droits de résiliation, les options de renouvellement et les conditions ou clauses particulières. Elles servent de base juridique à la relation entre les parties et sont déterminantes pour clarifier les droits et obligations, faire valoir des droits et résoudre des litiges.
- Données de paiement : les données de paiement comprennent toutes les informations nécessaires au traitement des transactions de paiement entre acheteurs et vendeurs. Ces données revêtent une importance cruciale pour le commerce électronique, les opérations bancaires en ligne et toute autre forme de transaction financière. Elles comprennent des détails tels que les numéros de cartes de crédit, les coordonnées bancaires, les montants des paiements, les données de transaction, les numéros de vérification et les informations de facturation. Les données de paiement peuvent également inclure des informations sur le statut du paiement, les rétrofacturations, les autorisations et les frais.
- Constitution de groupes cibles : on parle de constitution de groupes cibles (en anglais «custom audiences») lorsque des groupes cibles sont déterminés à des fins publicitaires, par exemple pour l’affichage d’annonces. Ainsi, l’intérêt d’un utilisateur pour certains produits ou sujets sur Internet peut permettre de conclure que cet utilisateur est intéressé par des annonces pour des produits similaires ou pour la boutique en ligne dans laquelle il a consulté les produits. On parle en revanche de «groupes cibles similaires» («lookalike audiences») lorsque des contenus jugés appropriés sont affichés à des utilisateurs dont les profils ou intérêts correspondent vraisemblablement à ceux des utilisateurs pour lesquels les profils ont été constitués. Des cookies et balises web sont généralement utilisés aux fins de constitution de groupes cibles personnalisés et de groupes cibles similaires.
Ce texte a été traduit à l’aide de l’intelligence artificielle (IA) et post-édité par machine.
