Politique de confidentialité

Introduction

Par la présente politique de confidentialité, nous souhaitons t’informer des types de données personnelles te concernant (ci-après également « données ») que nous traitons, à quelles fins et dans quelle mesure. La politique de confidentialité s’applique à tous les traitements de données personnelles que nous effectuons, tant dans le cadre de la fourniture de nos services qu’en particulier sur nos sites web, dans nos applications mobiles et au sein de présences en ligne externes, comme par exemple nos profils sur les réseaux sociaux (ci-après dénommés collectivement « offre en ligne »).

Les termes utilisés ne sont pas spécifiques à un genre.

Délégué à la protection des données :
IITR Datenschutz GmbH, Dr. Sebastian Kraska, Marienplatz 2, 80331 Munich (Allemagne), e-mail : [email protected], téléphone : +49 89 18917360

Aperçu des traitements

L’aperçu suivant récapitule les types de données traitées et les finalités de leur traitement, et renvoie aux personnes concernées.

Types de données traitées

  • Données d’inventaire (p. ex. noms, adresses).
  • Données de contenu (p. ex. textes saisis, photographies, vidéos).
  • Coordonnées (p. ex. e-mail, numéros de téléphone).
  • Métadonnées et données de communication (p. ex. informations sur l’appareil, adresses IP).
  • Données d’utilisation (p. ex. pages web consultées, intérêt pour les contenus, heures d’accès).
  • Données contractuelles (p. ex. objet du contrat, durée, catégorie de client).
  • Données de paiement (p. ex. coordonnées bancaires, factures, historique des paiements).

Catégories de personnes concernées

  • Salariés (p. ex. personnel employé, candidats, anciens salariés).
  • Partenaires commerciaux et contractuels.
  • Personnes intéressées.
  • Interlocuteurs.
  • Clients.
  • Utilisateurs (p. ex. visiteurs du site web, utilisateurs de services en ligne).

Finalités du traitement

  • Mise à disposition de notre offre en ligne et convivialité.
  • Procédures administratives et organisationnelles.
  • Marketing direct (p. ex. par e-mail ou par courrier postal).
  • Marketing basé sur les centres d’intérêt et le comportement.
  • Demandes de contact et communication.
  • Profilage (création de profils d’utilisateurs).
  • Remarketing.
  • Mesure d’audience (p. ex. statistiques d’accès, reconnaissance des visiteurs récurrents).
  • Mesures de sécurité.
  • Tracking (p. ex. profilage basé sur les centres d’intérêt/le comportement, utilisation de cookies).
  • Prestations contractuelles et service.
  • Gestion des demandes et réponse à celles-ci.

Bases juridiques applicables

Nous t’indiquons ci-après les bases juridiques du Règlement général sur la protection des données (RGPD) sur lesquelles nous nous fondons pour traiter les données personnelles. Nous attirons ton attention sur le fait qu’en plus des dispositions du RGPD, les réglementations nationales en matière de protection des données de ton pays de résidence ou du nôtre peuvent s’appliquer.

  • Consentement (art. 6, par. 1, phrase 1, point a du RGPD) – La personne concernée a consenti au traitement de ses données personnelles pour une ou plusieurs finalités spécifiques.
  • Exécution d’un contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b du RGPD) – Le traitement est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à la demande de celle-ci.
  • Obligation légale (art. 6, par. 1, phrase 1, point c du RGPD) – Le traitement est nécessaire au respect d’une obligation légale à laquelle le responsable du traitement est soumis.
  • Intérêts légitimes (art. 6, par. 1, phrase 1, point f du RGPD) – Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée qui exigent une protection des données à caractère personnel.

Réglementation nationale en matière de protection des données en Allemagne :en plus des dispositions du Règlement général sur la protection des données, des réglementations nationales en matière de protection des données s’appliquent en Allemagne. Il s’agit notamment de la loi sur la protection contre l’utilisation abusive des données personnelles lors du traitement des données (loi fédérale sur la protection des données, Bundesdatenschutzgesetz – BDSG). Le BDSG contient notamment des dispositions particulières concernant le droit d’accès, le droit à l’effacement, le droit d’opposition, le traitement de catégories particulières de données personnelles, le traitement à d’autres fins et la transmission, ainsi que la prise de décision automatisée dans des cas individuels, y compris le profilage. Il régit en outre le traitement des données aux fins de la relation de travail (§ 26 BDSG), notamment en ce qui concerne l’établissement, l’exécution ou la cessation de relations de travail, ainsi que le consentement des salariés. Les lois sur la protection des données des différents Länder allemands peuvent également s’appliquer.

Mesures de sécurité

Conformément aux dispositions légales et compte tenu de l’état de la technique, des coûts de mise en œuvre et de la nature, de la portée, du contexte et des finalités du traitement, ainsi que des probabilités variables de survenance d’une menace pour les droits et libertés des personnes physiques et de la gravité de cette menace, nous prenons des mesures techniques et organisationnelles appropriées afin de garantir un niveau de protection adapté au risque.

Ces mesures comprennent notamment la garantie de la confidentialité, de l’intégrité et de la disponibilité des données par le contrôle de l’accès physique et électronique aux données, ainsi que de l’accès à celles-ci, de leur saisie, de leur transmission, de la garantie de leur disponibilité et de leur séparation. Nous avons en outre mis en place des procédures qui garantissent l’exercice des droits des personnes concernées, l’effacement des données et la réaction face aux risques pesant sur les données. Par ailleurs, nous tenons compte de la protection des données personnelles dès le développement ou la sélection du matériel, des logiciels et des procédures, conformément au principe de protection des données dès la conception et par défaut.

Raccourcissement de l’adresse IP : dans la mesure où cela nous est possible ou où le stockage de l’adresse IP n’est pas nécessaire, nous raccourcissons ton adresse IP ou la faisons raccourcir. En cas de raccourcissement de l’adresse IP, également appelé « IP masking », le dernier octet, c’est-à-dire les deux derniers chiffres d’une adresse IP, est supprimé (dans ce contexte, l’adresse IP est un identifiant attribué individuellement à une connexion Internet par le fournisseur d’accès). Le raccourcissement de l’adresse IP vise à empêcher ou à rendre considérablement plus difficile l’identification d’une personne à partir de son adresse IP.

Chiffrement SSL (https) : afin de protéger les données que tu transmets via notre offre en ligne, nous utilisons un chiffrement SSL. Tu peux reconnaître les connexions ainsi chiffrées au préfixe https:// dans la barre d’adresse de ton navigateur.

Transmission et divulgation de données personnelles

Dans le cadre de notre traitement de données personnelles, il peut arriver que les données soient transmises ou divulguées à d’autres organismes, entreprises, unités organisationnelles juridiquement indépendantes ou personnes. Parmi les destinataires de ces données peuvent figurer, par exemple, des établissements de paiement dans le cadre d’opérations de paiement, des prestataires chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés dans un site web. Dans de tels cas, nous respectons les dispositions légales et concluons notamment avec les destinataires de tes données les contrats ou accords correspondants qui servent à la protection de tes données.

Traitement de données dans des pays tiers

Si nous traitons des données dans un pays tiers (c’est-à-dire en dehors de l’Union européenne (UE) ou de l’Espace économique européen (EEE)) ou si le traitement a lieu dans le cadre du recours aux services de tiers ou de la divulgation ou de la transmission de données à d’autres personnes, organismes ou entreprises, cela se fait uniquement conformément aux dispositions légales.

Sauf consentement exprès ou transmission requise par contrat ou par la loi, nous ne traitons ou ne faisons traiter les données que dans des pays tiers présentant un niveau de protection des données reconnu, parmi lesquels figurent les sous-traitants américains certifiés dans le cadre du « Privacy Shield », ou sur la base de garanties particulières, comme par exemple l’obligation contractuelle au moyen des clauses contractuelles types de la Commission européenne, l’existence de certifications ou de règles d’entreprise contraignantes en matière de protection des données (art. 44 à 49 du RGPD ; page d’information de la Commission européenne : https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_fr).

Utilisation de cookies

Les cookies sont des fichiers texte qui contiennent des données provenant des sites web ou des domaines visités et qui sont enregistrés par le navigateur sur l’ordinateur de l’utilisateur. Un cookie sert principalement à enregistrer les informations relatives à un utilisateur pendant ou après sa visite d’une offre en ligne. Parmi les informations enregistrées peuvent figurer, par exemple, les paramètres de langue d’un site web, le statut de connexion, un panier d’achat ou l’endroit où une vidéo a été regardée. Nous incluons également dans la notion de cookies d’autres technologies qui remplissent les mêmes fonctions que les cookies (p. ex. lorsque des informations sur l’utilisateur sont enregistrées au moyen d’identifiants en ligne pseudonymes, également appelés « ID d’utilisateur »).

On distingue les types et fonctions de cookies suivants :

  • Cookies temporaires (également : cookies de session) : les cookies temporaires sont supprimés au plus tard lorsque l’utilisateur a quitté une offre en ligne et fermé son navigateur.
  • Cookies permanents : les cookies permanents restent enregistrés même après la fermeture du navigateur. Ainsi, par exemple, le statut de connexion peut être enregistré ou les contenus préférés peuvent être affichés directement lorsque l’utilisateur visite de nouveau un site web. De même, les centres d’intérêt des utilisateurs, utilisés pour la mesure d’audience ou à des fins de marketing, peuvent être enregistrés dans un tel cookie.
  • Cookies propriétaires (first party) : les cookies propriétaires sont déposés par nous-mêmes.
  • Cookies tiers (third party) : les cookies tiers sont principalement utilisés par des annonceurs (appelés tiers) pour traiter des informations sur les utilisateurs.
  • Cookies nécessaires (également : essentiels ou strictement nécessaires) : les cookies peuvent être strictement nécessaires au fonctionnement d’un site web (p. ex. pour enregistrer des connexions ou d’autres saisies de l’utilisateur, ou pour des raisons de sécurité).
  • Cookies de statistiques, de marketing et de personnalisation : en outre, les cookies sont en règle générale utilisés dans le cadre de la mesure d’audience ainsi que lorsque les centres d’intérêt d’un utilisateur ou son comportement (p. ex. consultation de certains contenus, utilisation de fonctions, etc.) sont enregistrés sur différents sites web dans un profil d’utilisateur. Ces profils servent par exemple à présenter aux utilisateurs des contenus correspondant à leurs centres d’intérêt potentiels. Ce procédé est également appelé « tracking », c’est-à-dire le suivi des centres d’intérêt potentiels des utilisateurs. Dans la mesure où nous utilisons des cookies ou des technologies de « tracking », nous t’en informons séparément dans notre politique de confidentialité ou dans le cadre du recueil du consentement.

Remarques sur les bases juridiques : la base juridique sur laquelle nous traitons tes données personnelles au moyen de cookies dépend de la question de savoir si nous te demandons ton consentement. Si c’est le cas et que tu consens à l’utilisation de cookies, la base juridique du traitement de tes données est le consentement exprimé. Dans le cas contraire, les données traitées au moyen de cookies le sont sur la base de nos intérêts légitimes (p. ex. l’exploitation économique de notre offre en ligne et son amélioration) ou, si l’utilisation de cookies est nécessaire, afin de remplir nos obligations contractuelles.

Remarques générales sur la révocation et l’opposition (opt-out) : selon que le traitement repose sur un consentement ou sur une autorisation légale, tu as à tout moment la possibilité de révoquer un consentement donné ou de t’opposer au traitement de tes données au moyen de technologies de cookies (désigné collectivement « opt-out »). Tu peux tout d’abord exprimer ton opposition via les paramètres de ton navigateur, par exemple en désactivant l’utilisation de cookies (ce qui peut également limiter les fonctionnalités de notre offre en ligne). L’opposition à l’utilisation de cookies à des fins de marketing en ligne peut également être exprimée, notamment dans le cas du tracking, au moyen de divers services via les sites web https://optout.aboutads.info et https://www.youronlinechoices.com/. Tu peux en outre obtenir d’autres indications sur l’opposition dans les informations relatives aux prestataires de services et aux cookies utilisés.

Traitement des données de cookies sur la base d’un consentement : avant de traiter ou de faire traiter des données dans le cadre de l’utilisation de cookies, nous demandons aux utilisateurs un consentement révocable à tout moment. Tant que le consentement n’a pas été donné, seuls sont utilisés, le cas échéant, les cookies nécessaires au fonctionnement de notre offre en ligne. Leur utilisation repose sur notre intérêt et sur l’intérêt des utilisateurs à la fonctionnalité attendue de notre offre en ligne.

  • Types de données traitées : données d’utilisation (p. ex. pages web consultées, intérêt pour les contenus, heures d’accès), métadonnées et données de communication (p. ex. informations sur l’appareil, adresses IP).
  • Personnes concernées : utilisateurs (p. ex. visiteurs du site web, utilisateurs de services en ligne).
  • Bases juridiques : consentement (art. 6, par. 1, phrase 1, point a du RGPD), intérêts légitimes (art. 6, par. 1, phrase 1, point f du RGPD).

Prestations commerciales et professionnelles

Nous traitons des données de nos partenaires contractuels et commerciaux, p. ex. de clients et de personnes intéressées (désignés collectivement « partenaires contractuels »), dans le cadre de relations juridiques contractuelles et comparables, ainsi que des mesures qui y sont associées et de la communication avec les partenaires contractuels (ou précontractuelle), p. ex. pour répondre à des demandes.

Nous traitons ces données afin de remplir nos obligations contractuelles, de préserver nos droits et aux fins des tâches administratives liées à ces informations ainsi que de l’organisation de l’entreprise. Nous ne transmettons les données des partenaires contractuels à des tiers, dans le cadre du droit applicable, que dans la mesure où cela est nécessaire aux fins susmentionnées ou au respect d’obligations légales, ou avec le consentement des partenaires contractuels (p. ex. aux services de télécommunications, de transport et autres services auxiliaires concernés, ainsi qu’aux sous-traitants, banques, conseillers fiscaux et juridiques, prestataires de services de paiement ou autorités fiscales). Les partenaires contractuels sont informés d’autres formes de traitement, p. ex. à des fins de marketing, dans le cadre de la présente politique de confidentialité.

Nous indiquons aux partenaires contractuels quelles données sont nécessaires aux fins susmentionnées avant ou dans le cadre de la collecte des données, p. ex. dans des formulaires en ligne, au moyen de marquages particuliers (p. ex. des couleurs) ou de symboles (p. ex. des astérisques ou similaires), ou personnellement.

Nous supprimons les données à l’expiration des obligations légales de garantie et d’obligations comparables, c’est-à-dire en règle générale au bout de 4 ans, sauf si les données sont enregistrées dans un compte client, p. ex. tant qu’elles doivent être conservées pour des raisons légales d’archivage (p. ex. à des fins fiscales, en règle générale 10 ans). Les données que le partenaire contractuel nous a communiquées dans le cadre d’une commande sont supprimées conformément aux spécifications de la commande, en règle générale à la fin de celle-ci.

Dans la mesure où nous faisons appel à des prestataires externes ou à des plateformes pour fournir nos services, les conditions générales et les avis de confidentialité des prestataires externes ou plateformes concernés s’appliquent dans la relation entre les utilisateurs et ces prestataires.

Application mobile : nous traitons les données des utilisateurs de nos apps, des utilisateurs inscrits et des éventuels utilisateurs test (ci-après collectivement « utilisateurs ») afin de pouvoir leur fournir nos prestations contractuelles, ainsi que sur la base d’intérêts légitimes, afin de pouvoir garantir la sécurité de notre app et continuer à la développer. Les données nécessaires sont identifiées comme telles dans le cadre de la conclusion du contrat d’utilisation, de mandat, de commande ou d’un contrat comparable, et peuvent comprendre les données nécessaires à la fourniture de la prestation et à l’éventuelle facturation, ainsi que des coordonnées permettant d’éventuelles demandes de précisions. Dans la mesure où nos apps sont obtenues via des plateformes d’autres fournisseurs (p. ex. l’App Store d’Apple ou Google Play), les conditions générales et les avis de confidentialité des plateformes concernées s’appliquent dans la relation entre les utilisateurs et ces fournisseurs.

  • Types de données traitées : données d’inventaire (p. ex. noms, adresses), données de paiement (p. ex. coordonnées bancaires, factures, historique des paiements), coordonnées (p. ex. e-mail, numéros de téléphone), données contractuelles (p. ex. objet du contrat, durée, catégorie de client).
  • Personnes concernées : personnes intéressées, partenaires commerciaux et contractuels.
  • Finalités du traitement : prestations contractuelles et service, demandes de contact et communication, procédures administratives et organisationnelles, gestion des demandes et réponse à celles-ci.
  • Bases juridiques : exécution d’un contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b du RGPD), obligation légale (art. 6, par. 1, phrase 1, point c du RGPD), intérêts légitimes (art. 6, par. 1, phrase 1, point f du RGPD).

Inscription et connexion

Les utilisateurs peuvent créer un compte utilisateur. Dans le cadre de l’inscription, les données obligatoires requises sont communiquées aux utilisateurs ; elles sont traitées aux fins de la mise à disposition du compte utilisateur sur la base de l’exécution d’obligations contractuelles. Parmi les données traitées figurent notamment les données de connexion (nom, mot de passe et une adresse e-mail). Les données saisies dans le cadre de l’inscription sont utilisées aux fins de l’utilisation du compte utilisateur et de sa finalité.

Les utilisateurs peuvent être informés par e-mail des opérations importantes pour leur compte utilisateur, comme p. ex. des modifications techniques. Si les utilisateurs ont résilié leur compte utilisateur, leurs données relatives au compte sont supprimées, sous réserve d’une obligation légale de conservation. Il incombe aux utilisateurs de sauvegarder leurs données avant la fin du contrat en cas de résiliation. Nous sommes en droit de supprimer de manière irrécupérable toutes les données de l’utilisateur enregistrées pendant la durée du contrat.

Dans le cadre de l’utilisation de nos fonctions d’inscription et de connexion ainsi que de l’utilisation du compte utilisateur, nous enregistrons l’adresse IP et l’heure de l’action concernée de l’utilisateur. L’enregistrement repose sur nos intérêts légitimes ainsi que sur ceux des utilisateurs à la protection contre les abus et autres utilisations non autorisées. En règle générale, ces données ne sont pas transmises à des tiers, sauf si cela est nécessaire à la poursuite de nos droits ou s’il existe une obligation légale en ce sens.

  • Types de données traitées : données d’inventaire (p. ex. noms, adresses), coordonnées (p. ex. e-mail, numéros de téléphone), données de contenu (p. ex. textes saisis, photographies, vidéos), métadonnées et données de communication (p. ex. informations sur l’appareil, adresses IP).
  • Personnes concernées : utilisateurs (p. ex. visiteurs du site web, utilisateurs de services en ligne).
  • Finalités du traitement : prestations contractuelles et service, mesures de sécurité, gestion des demandes et réponse à celles-ci.
  • Bases juridiques : consentement (art. 6, par. 1, phrase 1, point a du RGPD), exécution d’un contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b du RGPD), intérêts légitimes (art. 6, par. 1, phrase 1, point f du RGPD).

Contact

Lorsque tu nous contactes (p. ex. via le formulaire de contact, par e-mail, par téléphone ou via les réseaux sociaux), les données des personnes à l’origine de la demande sont traitées dans la mesure où cela est nécessaire pour répondre aux demandes de contact et aux éventuelles mesures demandées.

La réponse aux demandes de contact dans le cadre de relations contractuelles ou précontractuelles a lieu afin de remplir nos obligations contractuelles ou de répondre à des demandes (pré)contractuelles et, dans les autres cas, sur la base des intérêts légitimes à répondre aux demandes.

Fonction de chat : à des fins de communication et de réponse aux demandes, nous proposons une fonction de chat au sein de notre offre en ligne. Les saisies des utilisateurs dans le chat sont traitées afin de répondre à leurs demandes.

  • Types de données traitées : données d’inventaire (p. ex. noms, adresses), coordonnées (p. ex. e-mail, numéros de téléphone), données de contenu (p. ex. textes saisis, photographies, vidéos), données d’utilisation (p. ex. pages web consultées, intérêt pour les contenus, heures d’accès), métadonnées et données de communication (p. ex. informations sur l’appareil, adresses IP).
  • Personnes concernées : interlocuteurs, personnes intéressées.
  • Finalités du traitement : demandes de contact et communication, gestion des demandes et réponse à celles-ci.
  • Bases juridiques : exécution d’un contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b du RGPD), intérêts légitimes (art. 6, par. 1, phrase 1, point f du RGPD).

Mise à disposition de l’offre en ligne et hébergement web

Afin de pouvoir mettre à disposition notre offre en ligne de manière sûre et efficace, nous faisons appel aux services d’un ou de plusieurs hébergeurs web depuis les serveurs desquels (ou des serveurs gérés par eux) l’offre en ligne peut être consultée. À ces fins, nous pouvons recourir à des services d’infrastructure et de plateforme, à de la capacité de calcul, à de l’espace de stockage et à des services de bases de données, ainsi qu’à des services de sécurité et de maintenance technique.

Parmi les données traitées dans le cadre de la fourniture du service d’hébergement peuvent figurer toutes les données relatives aux utilisateurs de notre offre en ligne qui sont générées dans le cadre de l’utilisation et de la communication. Il s’agit habituellement de l’adresse IP, nécessaire pour pouvoir transmettre les contenus des offres en ligne aux navigateurs, ainsi que de toutes les saisies effectuées au sein de notre offre en ligne ou des sites web.

Collecte des données d’accès et fichiers journaux : nous-mêmes (ou notre hébergeur web) collectons des données relatives à chaque accès au serveur (appelées fichiers journaux du serveur ou server logfiles). Les fichiers journaux du serveur peuvent comprendre l’adresse et le nom des pages web et fichiers consultés, la date et l’heure de la consultation, les volumes de données transférés, la notification de consultation réussie, le type et la version du navigateur, le système d’exploitation de l’utilisateur, l’URL de référence (la page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur d’accès à l’origine de la requête.

Les fichiers journaux du serveur peuvent être utilisés, d’une part, à des fins de sécurité, p. ex. pour éviter une surcharge des serveurs (notamment en cas d’attaques abusives, appelées attaques DDoS) et, d’autre part, pour garantir la charge des serveurs et leur stabilité.

  • Types de données traitées : données de contenu (p. ex. textes saisis, photographies, vidéos), données d’utilisation (p. ex. pages web consultées, intérêt pour les contenus, heures d’accès), métadonnées et données de communication (p. ex. informations sur l’appareil, adresses IP).
  • Personnes concernées : utilisateurs (p. ex. visiteurs du site web, utilisateurs de services en ligne).
  • Bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f du RGPD).

Services cloud

Nous utilisons des services logiciels accessibles via Internet et exécutés sur les serveurs de leurs fournisseurs (appelés « services cloud », également appelés « software as a service ») aux fins suivantes : stockage et gestion de documents, gestion d’agendas, envoi d’e-mails, tableurs et présentations, échange de documents, de contenus et d’informations avec des destinataires déterminés ou publication de pages web, de formulaires ou d’autres contenus et informations, ainsi que chats et participation à des audioconférences et visioconférences.

Dans ce cadre, des données personnelles peuvent être traitées et stockées sur les serveurs des fournisseurs, dans la mesure où elles font partie de processus de communication avec nous ou où nous les traitons d’une autre manière, comme exposé dans la présente politique de confidentialité. Parmi ces données peuvent figurer notamment des données d’inventaire et des coordonnées des utilisateurs, des données relatives à des opérations, contrats et autres processus, ainsi que leurs contenus. Les fournisseurs des services cloud traitent en outre des données d’utilisation et des métadonnées qu’ils utilisent à des fins de sécurité et d’optimisation du service.

Dans la mesure où nous mettons à la disposition d’autres utilisateurs ou de pages web accessibles au public des formulaires ou d’autres documents et contenus à l’aide des services cloud, les fournisseurs peuvent enregistrer des cookies sur les appareils des utilisateurs à des fins d’analyse web ou pour mémoriser les paramètres des utilisateurs (p. ex. dans le cas du contrôle des médias).

Remarques sur les bases juridiques : si nous demandons le consentement pour l’utilisation des services cloud, la base juridique du traitement est le consentement. En outre, leur utilisation peut faire partie de nos prestations (pré)contractuelles, dans la mesure où l’utilisation des services cloud a été convenue dans ce cadre. Dans les autres cas, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt pour des processus de gestion et de collaboration efficaces et sûrs).

  • Types de données traitées : données d’inventaire (p. ex. noms, adresses), coordonnées (p. ex. e-mail, numéros de téléphone), données de contenu (p. ex. textes saisis, photographies, vidéos), données d’utilisation (p. ex. pages web consultées, intérêt pour les contenus, heures d’accès), métadonnées et données de communication (p. ex. informations sur l’appareil, adresses IP).
  • Personnes concernées : clients, salariés (p. ex. personnel employé, candidats, anciens salariés), personnes intéressées, interlocuteurs.
  • Finalités du traitement : procédures administratives et organisationnelles.
  • Bases juridiques : consentement (art. 6, par. 1, phrase 1, point a du RGPD), exécution d’un contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b du RGPD), intérêts légitimes (art. 6, par. 1, phrase 1, point f du RGPD).

Services et prestataires utilisés :

  • Services cloud de Google : services de stockage dans le cloud ; fournisseur : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis ; site web : https://cloud.google.com/ ; politique de confidentialité : https://www.google.com/policies/privacy ; informations de sécurité : https://cloud.google.com/security/privacy ; Privacy Shield (garantie du niveau de protection des données lors du traitement de données aux États-Unis) : https://www.privacyshield.gov/participant?id=a2zt0000000000001L5AAI&status=Aktive ; clauses contractuelles types (garantie du niveau de protection des données lors du traitement dans des pays tiers) : https://cloud.google.com/terms/data-processing-terms ; informations complémentaires sur la protection des données : https://cloud.google.com/terms/data-processing-terms.
  • Content Delivery Network (« CDN ») : prestataire Cloudflare, Inc. (101 Townsend St., San Francisco, CA 94107, États-Unis). Un CDN est un réseau de serveurs reliés via Internet dans le monde entier, destiné à accélérer l’affichage du site web et à le protéger, p. ex. par une protection contre les attaques DDoS et un pare-feu applicatif web. Cloudflare bloque les menaces et limite les bots et crawlers abusifs.

    Cloudflare peut collecter certaines informations sur l’utilisation du site web et traite des données qui sont envoyées ou pour lesquelles Cloudflare a reçu de notre part les autorisations correspondantes. Il s’agit en règle générale d’adresses IP, de données de protocole DNS et de données de performance des sites web issues de l’activité du navigateur. Le traitement est effectué conformément à l’art. 6, par. 1, point f) du RGPD sur la base de notre intérêt légitime à une mise à disposition sûre et efficace ainsi qu’à l’amélioration de la stabilité et de la fonctionnalité de notre site web.

    Cloudflare utilise également un cookie (__cfduid) afin d’identifier des utilisateurs individuels derrière une adresse IP partagée et d’appliquer des paramètres de sécurité pour chaque utilisateur. Ce cookie n’enregistre aucune donnée personnelle. Le cookie est strictement nécessaire pour pouvoir utiliser l’architecture de sécurité de Cloudflare. Il est donc techniquement nécessaire et son utilisation ne requiert pas de consentement.

    Cloudflare ne conserve les données personnelles que pendant la durée nécessaire aux finalités décrites. En règle générale, ces données sont supprimées au bout de 24 heures.

    Cloudflare enregistre également des données aux États-Unis. Nous fondons la transmission de données depuis l’UE sur les clauses types de protection des données de la Commission européenne, qui garantissent le respect du niveau européen de protection des données aux États-Unis.

    Tu trouveras plus d’informations dans la politique de confidentialité de Cloudflare à l’adresse : https://www.cloudflare.com/privacypolicy/
  • AgeChecker.net : AgeChecker.net (2625 Townsgate RD STE 100, Westlake Village, CA 91361) vérifie l’identité et l’âge d’une personne. Le processus de vérification exige que tu transmettes des informations permettant de vérifier ton âge et ton identité (le « processus de vérification »). AgeChecker collecte toutes les informations que tu fournis en remplissant des formulaires sur la plateforme. Les informations indiquées ci-dessous sont utilisées pour mener à bien la procédure de vérification. En règle générale, AgeChecker peut mener à bien le processus de vérification en recueillant les informations suivantes :
    – nom et prénom
    – date de naissance
    – adresse
    – image d’une pièce d’identité

    Tu trouveras plus d’informations dans la politique de confidentialité d’agechecker.net : https://agechecker.net/privacy
  • Novalnet AG : full payment service provider. Nous avons intégré sur ce site web des composants de Novalnet AG. Novalnet AG est un prestataire de services de paiement complet (full payment service provider) qui se charge, entre autres, du traitement des paiements. Si la personne concernée sélectionne un mode de paiement lors de la souscription de l’abonnement premium dans l’app, des données de la personne concernée sont automatiquement transmises à Novalnet AG. En sélectionnant une option de paiement, la personne concernée consent à cette transmission de données personnelles nécessaire au traitement du paiement.

    Les données personnelles transmises à Novalnet sont, en règle générale, le prénom, le nom, l’adresse, le sexe, l’adresse e-mail, l’adresse IP et, le cas échéant, la date de naissance, le numéro de téléphone, le numéro de téléphone mobile ainsi que d’autres données nécessaires au traitement d’un paiement. Pour le traitement du contrat d’achat, les données personnelles liées à la commande concernée sont également nécessaires. En particulier, un échange réciproque d’informations de paiement peut avoir lieu, telles que les coordonnées bancaires, le numéro de carte, la date de validité et le code CVC, ainsi que des données relatives aux biens et services et aux prix.

    La transmission des données a notamment pour objet la vérification de l’identité, la gestion des paiements et la prévention de la fraude. Le responsable du traitement transmettra des données personnelles à Novalnet AG notamment lorsqu’il existe un intérêt légitime à la transmission. Les données personnelles échangées entre Novalnet AG et le responsable du traitement peuvent être transmises par Novalnet AG à des agences d’évaluation du crédit. Cette transmission a pour objet la vérification de l’identité et de la solvabilité.

    Novalnet AG transmet également les données personnelles à des prestataires de services ou à des sous-traitants dans la mesure où cela est nécessaire à l’exécution des obligations contractuelles ou où les données doivent être traitées.

    La personne concernée a la possibilité de révoquer à tout moment auprès de Novalnet AG son consentement au traitement de données personnelles. La révocation n’affecte pas les données personnelles qui doivent obligatoirement être traitées, utilisées ou transmises pour le traitement (conforme au contrat) des paiements.

Newsletter et communication de masse

Nous envoyons des newsletters, des e-mails et d’autres notifications électroniques (ci-après « newsletter ») uniquement avec le consentement des destinataires ou sur la base d’une autorisation légale. Si les contenus d’une newsletter sont décrits concrètement dans le cadre de l’inscription à celle-ci, ils sont déterminants pour le consentement des utilisateurs. Pour le reste, nos newsletters contiennent des informations sur nos services et sur nous.

Pour t’inscrire à nos newsletters, il suffit en règle générale d’indiquer ton adresse e-mail. Nous pouvons toutefois te demander d’indiquer un nom, afin de pouvoir nous adresser à toi personnellement dans la newsletter, ou d’autres données, dans la mesure où elles sont nécessaires aux fins de la newsletter.

Procédure de double opt-in : l’inscription à notre newsletter s’effectue en règle générale selon la procédure dite de double opt-in. Cela signifie qu’après ton inscription, tu reçois un e-mail te demandant de confirmer ton inscription. Cette confirmation est nécessaire afin que personne ne puisse s’inscrire avec des adresses e-mail qui ne lui appartiennent pas. Les inscriptions à la newsletter sont consignées afin de pouvoir prouver le processus d’inscription conformément aux exigences légales. Cela comprend l’enregistrement de l’heure de l’inscription et de la confirmation, ainsi que de l’adresse IP. Les modifications de tes données enregistrées auprès du prestataire d’envoi sont également consignées.

Suppression et limitation du traitement : nous pouvons conserver les adresses e-mail désinscrites jusqu’à trois ans sur la base de nos intérêts légitimes avant de les supprimer, afin de pouvoir prouver un consentement donné antérieurement. Le traitement de ces données est limité à la finalité d’une éventuelle défense contre des réclamations. Une demande individuelle d’effacement est possible à tout moment, à condition que l’existence antérieure d’un consentement soit confirmée en même temps. En cas d’obligation de respecter durablement les oppositions, nous nous réservons le droit de conserver l’adresse e-mail uniquement à cette fin dans une liste de blocage (appelée « blacklist »).

La consignation de la procédure d’inscription s’effectue sur la base de nos intérêts légitimes afin de prouver son bon déroulement. Si nous confions l’envoi d’e-mails à un prestataire, cela s’effectue sur la base de nos intérêts légitimes à un système d’envoi efficace et sûr.

Remarques sur les bases juridiques : l’envoi des newsletters repose sur le consentement des destinataires ou, si aucun consentement n’est requis, sur nos intérêts légitimes en matière de marketing direct, dans la mesure où la loi l’autorise, p. ex. dans le cas de la publicité auprès de clients existants. Si nous confions l’envoi d’e-mails à un prestataire, cela se fait sur la base de nos intérêts légitimes. La procédure d’inscription est documentée sur la base de nos intérêts légitimes afin de prouver qu’elle a été menée conformément à la loi.

Contenus : informations sur nous, nos services, nos promotions et nos offres.

Mesure des résultats : les newsletters contiennent ce qu’on appelle un « web beacon », c’est-à-dire un fichier de la taille d’un pixel qui est téléchargé depuis notre serveur à l’ouverture de la newsletter ou, si nous faisons appel à un prestataire d’envoi, depuis le serveur de celui-ci. Dans le cadre de ce téléchargement, des données techniques sont d’abord collectées, comme des informations sur le navigateur et ton système, ainsi que ton adresse IP et l’heure du téléchargement.

Ces informations sont utilisées pour l’amélioration technique de notre newsletter à partir des données techniques ou des groupes cibles et de leur comportement de lecture, sur la base de leurs lieux de consultation (qui peuvent être déterminés à l’aide de l’adresse IP) ou des heures d’accès. Cette analyse comprend également la détermination de si les newsletters sont ouvertes, quand elles le sont et sur quels liens on clique. Pour des raisons techniques, ces informations peuvent être attribuées aux différents destinataires de la newsletter. Toutefois, ni nous ni, le cas échéant, le prestataire d’envoi n’avons l’intention d’observer des utilisateurs individuels. Les analyses nous servent plutôt à identifier les habitudes de lecture de nos utilisateurs et à y adapter nos contenus, ou à envoyer des contenus différents en fonction des centres d’intérêt de nos utilisateurs.

L’analyse de la newsletter et la mesure des résultats s’effectuent, sauf consentement exprès des utilisateurs, sur la base de nos intérêts légitimes afin d’utiliser un système de newsletter sûr et convivial qui serve aussi bien nos intérêts commerciaux que les attentes des utilisateurs.

Il n’est malheureusement pas possible de révoquer séparément la mesure des résultats ; dans ce cas, il faut résilier l’ensemble de l’abonnement à la newsletter ou s’y opposer.

Condition d’utilisation de services gratuits : le consentement à l’envoi de mailings peut être posé comme condition de l’utilisation de services gratuits (p. ex. accès à certains contenus ou participation à certaines promotions). Si tu souhaites utiliser le service gratuit sans t’inscrire à la newsletter, nous te prions de nous contacter.

  • Types de données traitées : données d’inventaire (p. ex. noms, adresses), coordonnées (p. ex. e-mail, numéros de téléphone), métadonnées et données de communication (p. ex. informations sur l’appareil, adresses IP), données d’utilisation (p. ex. pages web consultées, intérêt pour les contenus, heures d’accès).
  • Personnes concernées : interlocuteurs, utilisateurs (p. ex. visiteurs du site web, utilisateurs de services en ligne).
  • Finalités du traitement : marketing direct (p. ex. par e-mail ou par courrier postal), prestations contractuelles et service.
  • Bases juridiques : consentement (art. 6, par. 1, phrase 1, point a du RGPD), intérêts légitimes (art. 6, par. 1, phrase 1, point f du RGPD).
  • Possibilité d’opposition (opt-out) : tu peux résilier à tout moment la réception de notre newsletter, c’est-à-dire révoquer tes consentements ou t’opposer à la poursuite de sa réception. Tu trouveras un lien de désinscription à la fin de chaque newsletter, ou tu peux utiliser à cet effet l’un des moyens de contact indiqués ci-dessus, de préférence l’e-mail.

Services et prestataires utilisés :

Présence sur les réseaux sociaux

Nous entretenons des présences en ligne au sein de réseaux sociaux afin de communiquer avec les utilisateurs qui y sont actifs ou d’y proposer des informations sur nous.

Nous attirons ton attention sur le fait que, dans ce contexte, les données des utilisateurs peuvent être traitées en dehors de l’espace de l’Union européenne. Il peut en résulter des risques pour les utilisateurs, car, p. ex., l’exercice de leurs droits pourrait être rendu plus difficile. En ce qui concerne les fournisseurs américains certifiés dans le cadre du Privacy Shield ou offrant des garanties comparables d’un niveau de protection des données sûr, nous attirons ton attention sur le fait qu’ils s’engagent ainsi à respecter les normes de protection des données de l’UE.

En outre, les données des utilisateurs au sein des réseaux sociaux sont en règle générale traitées à des fins d’études de marché et de publicité. Ainsi, p. ex., des profils d’utilisation peuvent être créés à partir du comportement d’utilisation et des centres d’intérêt des utilisateurs qui en découlent. Les profils d’utilisation peuvent à leur tour être utilisés, p. ex., pour afficher à l’intérieur et à l’extérieur des réseaux des annonces publicitaires qui correspondent vraisemblablement aux centres d’intérêt des utilisateurs. À ces fins, des cookies sont en règle générale enregistrés sur les ordinateurs des utilisateurs, dans lesquels sont conservés le comportement d’utilisation et les centres d’intérêt des utilisateurs. En outre, des données peuvent également être enregistrées dans les profils d’utilisation indépendamment des appareils utilisés par les utilisateurs (notamment lorsque les utilisateurs sont membres des plateformes concernées et y sont connectés).

Pour une description détaillée des différentes formes de traitement et des possibilités d’opposition (opt-out), nous renvoyons aux politiques de confidentialité et aux informations des exploitants des réseaux concernés.

Également en cas de demandes d’informations et d’exercice des droits des personnes concernées, nous attirons ton attention sur le fait que ceux-ci peuvent être exercés de la manière la plus efficace auprès des fournisseurs eux-mêmes. Seuls les fournisseurs ont accès aux données des utilisateurs et peuvent prendre directement les mesures correspondantes et fournir des informations. Si tu as malgré tout besoin d’aide, tu peux t’adresser à nous.

  • Types de données traitées : données d’inventaire (p. ex. noms, adresses), coordonnées (p. ex. e-mail, numéros de téléphone), données de contenu (p. ex. textes saisis, photographies, vidéos), données d’utilisation (p. ex. pages web consultées, intérêt pour les contenus, heures d’accès), métadonnées et données de communication (p. ex. informations sur l’appareil, adresses IP).
  • Personnes concernées : utilisateurs (p. ex. visiteurs du site web, utilisateurs de services en ligne).
  • Finalités du traitement : demandes de contact et communication, tracking (p. ex. profilage basé sur les centres d’intérêt/le comportement, utilisation de cookies), remarketing, mesure d’audience (p. ex. statistiques d’accès, reconnaissance des visiteurs récurrents).
  • Bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f du RGPD).

Services et prestataires utilisés :

Plugins, fonctions et contenus intégrés

Nous intégrons dans notre offre en ligne des éléments fonctionnels et de contenu qui sont obtenus depuis les serveurs de leurs fournisseurs respectifs (ci-après « fournisseurs tiers »). Il peut s’agir, par exemple, de graphiques, de vidéos ou de boutons de réseaux sociaux, ainsi que de publications (ci-après dénommés collectivement « contenus »).

L’intégration suppose toujours que les fournisseurs tiers de ces contenus traitent l’adresse IP des utilisateurs, car sans l’adresse IP, ils ne pourraient pas envoyer les contenus à leurs navigateurs. L’adresse IP est donc nécessaire à l’affichage de ces contenus ou fonctions. Nous nous efforçons de n’utiliser que des contenus dont les fournisseurs respectifs utilisent l’adresse IP uniquement pour la livraison des contenus. Les fournisseurs tiers peuvent en outre utiliser des pixels de suivi (graphiques invisibles, également appelés « web beacons ») à des fins statistiques ou de marketing. Les « pixels de suivi » permettent d’analyser des informations telles que la fréquentation des pages de ce site web. Les informations pseudonymes peuvent en outre être enregistrées dans des cookies sur l’appareil des utilisateurs et contenir, entre autres, des informations techniques sur le navigateur et le système d’exploitation, les pages web de référence, l’heure de la visite et d’autres données sur l’utilisation de notre offre en ligne, et être associées à des informations de ce type provenant d’autres sources.

Remarques sur les bases juridiques : si nous demandons aux utilisateurs leur consentement à l’utilisation des fournisseurs tiers, la base juridique du traitement des données est le consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt pour des services efficaces, économiques et pratiques pour les destinataires). Dans ce contexte, nous souhaitons également te renvoyer aux informations sur l’utilisation de cookies figurant dans la présente politique de confidentialité.

  • Types de données traitées : données d’utilisation (p. ex. pages web consultées, intérêt pour les contenus, heures d’accès), métadonnées et données de communication (p. ex. informations sur l’appareil, adresses IP), coordonnées (p. ex. e-mail, numéros de téléphone), données de contenu (p. ex. textes saisis, photographies, vidéos), données d’inventaire (p. ex. noms, adresses).
  • Personnes concernées : utilisateurs (p. ex. visiteurs du site web, utilisateurs de services en ligne), interlocuteurs.
  • Finalités du traitement : mise à disposition de notre offre en ligne et convivialité, prestations contractuelles et service, demandes de contact et communication, marketing direct (p. ex. par e-mail ou par courrier postal), tracking (p. ex. profilage basé sur les centres d’intérêt/le comportement, utilisation de cookies), marketing basé sur les centres d’intérêt et le comportement, profilage (création de profils d’utilisateurs), mesures de sécurité, gestion des demandes et réponse à celles-ci.
  • Bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f du RGPD), consentement (art. 6, par. 1, phrase 1, point a du RGPD), exécution d’un contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b du RGPD).

Services et prestataires utilisés :

Souscription d’un abonnement premium

Si tu optes pour le statut premium, il s’agit d’un service payant. Le traitement de l’ensemble du contrat et des opérations de paiement est effectué par nos prestataires de services de paiement. Pour la souscription, tu peux choisir entre différentes durées, puis tu es redirigé vers la page du prestataire de services de paiement pour effectuer la souscription. Tu peux y choisir entre différents modes de paiement. Les données suivantes sont collectées pour ta commande :

Prénom, nom, adresse, date de naissance, adresse e-mail, adresse IP, numéro de téléphone, ainsi que les données nécessaires au traitement des paiements. Les informations de paiement dépendent du mode de paiement ; les données personnelles possibles sont les coordonnées bancaires, le numéro de carte, la date de validité et le code CVC, les données relatives aux biens/services et le prix, ainsi que la durée de ton abonnement.

La transmission de ces données est nécessaire à la vérification de l’identité, au traitement du paiement et, en ce qui concerne l’enregistrement de l’adresse IP, à la prévention des infractions. La base juridique en est l’art. 6, par. 1, phrase 1, point b) du RGPD. Le responsable du traitement ne transmettra des données personnelles à son partenaire contractuel que s’il existe un intérêt légitime à la transmission. Les données personnelles transmises au prestataire de services de paiement peuvent, le cas échéant, être transmises par celui-ci à des agences d’évaluation du crédit. La base juridique en est l’art. 6, par. 1, phrase 1, point f) du RGPD.

Les prestataires de services de paiement transmettent les données personnelles à des sous-traitants et prestataires de services dans la mesure où cela est nécessaire à l’exécution des obligations contractuelles. Tu as à tout moment la possibilité de révoquer auprès des prestataires de services de paiement ton consentement au traitement de données personnelles. La révocation n’affecte pas les données personnelles qui doivent obligatoirement être traitées, utilisées ou transmises pour le traitement (conforme au contrat) des paiements.

Afin d’attribuer la souscription, nous transmettons ton numéro de membre aux prestataires de services de paiement. En retour, les prestataires de services de paiement nous transmettent le numéro de client généré pour l’opération, le numéro de réservation, la durée de l’accès premium et le statut de la souscription (remboursement, révocation, etc.). Tout cela est nécessaire pour que seul l’utilisateur autorisé puisse utiliser les fonctions premium.

L’enregistrement de ces données découle de l’exécution d’obligations contractuelles conformément à l’art. 6, par. 1, phrase 1, point b du RGPD. Les données sont supprimées dès qu’elles ne sont plus nécessaires à la réalisation de la finalité de leur collecte et ne sont plus non plus nécessaires à des fins fiscales.

Effacement des données

Les données que nous traitons sont supprimées conformément aux dispositions légales dès que les consentements autorisant leur traitement sont révoqués ou que d’autres autorisations cessent d’exister (p. ex. lorsque la finalité du traitement de ces données a disparu ou qu’elles ne sont pas nécessaires à cette finalité).

Si les données ne sont pas supprimées parce qu’elles sont nécessaires à d’autres fins légalement admissibles, leur traitement est limité à ces fins. Cela signifie que les données sont bloquées et ne sont pas traitées à d’autres fins. Cela s’applique p. ex. aux données qui doivent être conservées pour des raisons commerciales ou fiscales ou dont l’enregistrement est nécessaire à la constatation, à l’exercice ou à la défense de droits en justice ou à la protection des droits d’une autre personne physique ou morale.

Des indications complémentaires sur l’effacement des données personnelles peuvent en outre être fournies dans le cadre des différentes mentions de la présente politique de confidentialité.

Modification et mise à jour de la politique de confidentialité

Nous te prions de te tenir régulièrement informé du contenu de notre politique de confidentialité. Nous adaptons la politique de confidentialité dès que les modifications des traitements de données que nous effectuons le rendent nécessaire. Nous t’informerons dès que les modifications nécessiteront une action de ta part (p. ex. un consentement) ou une autre notification individuelle.

Droits des personnes concernées

En tant que personne concernée, le RGPD te confère divers droits, qui découlent notamment des art. 15 à 18 et 21 du RGPD :

  • Droit d’opposition : tu as le droit de t’opposer à tout moment, pour des raisons tenant à ta situation particulière, au traitement des données personnelles te concernant fondé sur l’art. 6, par. 1, point e ou f du RGPD ; cela s’applique également au profilage fondé sur ces dispositions. Si tes données personnelles sont traitées à des fins de marketing direct, tu as le droit de t’opposer à tout moment au traitement des données personnelles te concernant à des fins de ce marketing ; cela s’applique également au profilage dans la mesure où il est lié à ce marketing direct.
  • Droit de révocation des consentements : tu as le droit de révoquer à tout moment les consentements donnés.
  • Droit d’accès : tu as le droit de demander la confirmation que les données en question sont ou ne sont pas traitées, ainsi que d’obtenir des informations sur ces données, d’autres informations et une copie des données conformément aux dispositions légales.
  • Droit de rectification : conformément aux dispositions légales, tu as le droit de demander que les données te concernant soient complétées ou que les données inexactes te concernant soient rectifiées.
  • Droit à l’effacement et à la limitation du traitement : conformément aux dispositions légales, tu as le droit de demander que les données te concernant soient effacées dans les meilleurs délais ou, à défaut, de demander la limitation du traitement des données conformément aux dispositions légales.
  • Droit à la portabilité des données : tu as le droit de recevoir les données te concernant que tu nous as fournies, conformément aux dispositions légales, dans un format structuré, couramment utilisé et lisible par machine, ou d’en demander la transmission à un autre responsable du traitement.
  • Réclamation auprès d’une autorité de contrôle : conformément aux dispositions légales, tu as en outre le droit d’introduire une réclamation auprès d’une autorité de contrôle, en particulier dans l’État membre de ta résidence habituelle, de ton lieu de travail ou du lieu de l’infraction présumée, si tu estimes que le traitement des données personnelles te concernant constitue une violation du RGPD.

Définitions

Dans cette section, tu trouveras un aperçu des termes utilisés dans la présente politique de confidentialité. De nombreux termes sont issus de la loi et sont surtout définis à l’art. 4 du RGPD. Les définitions légales font foi. Les explications suivantes visent en revanche surtout à faciliter la compréhension. Les termes sont classés par ordre alphabétique.

  • Marketing basé sur les centres d’intérêt et le comportement : on parle de marketing basé sur les centres d’intérêt et/ou le comportement lorsque les centres d’intérêt potentiels des utilisateurs pour des annonces et d’autres contenus sont déterminés à l’avance de la manière la plus précise possible. Cela se fait à partir de données sur leur comportement antérieur (p. ex. consultation de certains sites web et durée de visite sur ceux-ci, comportement d’achat ou interaction avec d’autres utilisateurs), qui sont enregistrées dans ce qu’on appelle un profil. À ces fins, on utilise en règle générale des cookies.
  • Données personnelles : les « données personnelles » sont toutes les informations se rapportant à une personne physique identifiée ou identifiable (ci-après « personne concernée ») ; est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne (p. ex. un cookie) ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
  • Profilage : on appelle « profilage » toute forme de traitement automatisé de données personnelles consistant à utiliser ces données personnelles pour analyser, évaluer ou prédire certains aspects personnels relatifs à une personne physique (selon le type de profilage, il peut s’agir d’informations sur l’âge, le sexe, les données de localisation et de déplacement, l’interaction avec des sites web et leurs contenus, le comportement d’achat, les interactions sociales avec d’autres personnes), p. ex. les centres d’intérêt pour certains contenus ou produits, le comportement de clic sur un site web ou la localisation. Les cookies et les web beacons sont fréquemment utilisés à des fins de profilage.
  • Mesure d’audience : la mesure d’audience (également appelée web analytics) sert à évaluer les flux de visiteurs d’une offre en ligne et peut porter sur le comportement ou les centres d’intérêt des visiteurs pour certaines informations, comme p. ex. les contenus de sites web. À l’aide de l’analyse d’audience, les propriétaires de sites web peuvent identifier, p. ex., à quelle heure les utilisateurs visitent leur site web et à quels contenus ils s’intéressent. Ils peuvent ainsi, p. ex., mieux adapter les contenus du site web aux besoins de leurs visiteurs. À des fins d’analyse d’audience, on utilise fréquemment des cookies pseudonymes et des web beacons afin de reconnaître les visiteurs récurrents et d’obtenir ainsi des analyses plus précises de l’utilisation d’une offre en ligne.
  • Remarketing : on parle de « remarketing » ou de « retargeting » lorsque, p. ex. à des fins publicitaires, on enregistre les produits auxquels un utilisateur s’est intéressé sur un site web, afin de lui rappeler ces produits sur d’autres sites web, p. ex. dans des annonces publicitaires.
  • Tracking : on parle de « tracking » lorsque le comportement des utilisateurs peut être suivi sur plusieurs offres en ligne. En règle générale, des informations sur le comportement et les centres d’intérêt relatives aux offres en ligne utilisées sont enregistrées dans des cookies ou sur des serveurs des fournisseurs des technologies de tracking (on parle alors de profilage). Ces informations peuvent ensuite être utilisées, p. ex., pour afficher aux utilisateurs des annonces publicitaires susceptibles de correspondre à leurs centres d’intérêt.
  • Responsable du traitement : on appelle « responsable du traitement » la personne physique ou morale, l’autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement de données personnelles.
  • Traitement : le « traitement » désigne toute opération ou tout ensemble d’opérations effectuées sur des données personnelles, à l’aide ou non de procédés automatisés. La notion est large et couvre pratiquement toute manipulation de données, qu’il s’agisse de la collecte, de l’analyse, de l’enregistrement, de la transmission ou de l’effacement.

Politique en matière de cookies

Cette politique en matière de cookies a été mise à jour pour la dernière fois le 7 juin 2024 et s’applique aux citoyens et aux résidents permanents de l’Espace économique européen et de la Suisse.

1. Introduction

Notre site web, https://www.deviance.com (ci-après « le site web »), utilise des cookies et des technologies similaires (par souci de simplicité, toutes regroupées sous le terme « cookies »). Des cookies sont également déposés par des tiers que nous avons mandatés. Dans le document ci-dessous, nous t’informons de l’utilisation de cookies sur notre site web.

2. Que sont les cookies ?

Un cookie est un petit fichier simple qui est envoyé avec les pages d’une adresse Internet et que le navigateur peut enregistrer sur le PC ou sur un autre appareil. Les informations qui y sont enregistrées peuvent être renvoyées à nos serveurs ou aux serveurs des tiers concernés lors de visites ultérieures.

3. Que sont les scripts ?

Un script est un fragment de code de programme utilisé pour doter notre site web de fonctionnalités et d’interactivité. Ce code est exécuté sur nos serveurs ou sur ton appareil.

4. Qu’est-ce qu’un web beacon ?

Un web beacon (également appelé pixel de suivi) est un petit fragment de texte ou d’image invisible sur un site web, utilisé pour surveiller le trafic du site web. Pour ce faire, les web beacons enregistrent diverses données te concernant.

5. Cookies

5.1 Cookies techniques ou fonctionnels

Certains cookies garantissent que certaines parties du site web fonctionnent correctement et que tes préférences d’utilisateur restent mémorisées. En déposant des cookies fonctionnels, nous te facilitons la visite de notre site web. Ainsi, tu n’as pas besoin de saisir à plusieurs reprises les mêmes informations lorsque tu visites notre site web et, par exemple, les articles restent dans ton panier jusqu’à ce que tu paies. Nous pouvons déposer ces cookies sans ton consentement.

5.2 Cookies analytiques

Nous utilisons des cookies analytiques afin d’optimiser l’expérience du site web pour nos utilisateurs. Grâce à ces cookies analytiques, nous obtenons des informations sur l’utilisation de notre site web. Nous te demandons l’autorisation de déposer des cookies analytiques.

5.3 Cookies marketing / de suivi

Les cookies marketing/de suivi sont des cookies ou une autre forme de stockage local utilisés pour créer des profils d’utilisateurs afin d’afficher de la publicité ou de suivre l’utilisateur sur ce site web ou sur plusieurs sites web à des fins de marketing similaires.

6. Cookies déposés

WordPress

Fonctionnel. Nous utilisons WordPress pour le développement du site web. En savoir plus sur WordPress. Ces données ne sont pas partagées avec des tiers.

  • WP_PREFERENCES_USER_* — expiration : persistant ; fonction : enregistrer les préférences de l’utilisateur.
  • wpEmojiSettingsSupports — expiration : 365 jours ; fonction : enregistrer les préférences de consentement aux cookies.
  • wordpress_test_cookie — expiration : session ; fonction : vérifier si des cookies peuvent être déposés.
  • wp_lang — expiration : session ; fonction : enregistrer les paramètres de langue.
  • wp-settings-* — expiration : persistant ; fonction : enregistrer les préférences de l’utilisateur.
  • wp-settings-time-* — expiration : 1 an ; fonction : enregistrer les préférences de l’utilisateur.
  • wordpress_logged_in_* — expiration : persistant ; fonction : enregistrer les utilisateurs connectés.

Google Analytics

Statistiques. Nous utilisons Google Analytics pour les statistiques du site web. En savoir plus sur Google Analytics. Pour plus d’informations, consulte la politique de confidentialité de Google Analytics.

  • _ga — expiration : 2 ans ; fonction : enregistrer et compter les pages vues.
  • _ga_* — expiration : 1 an ; fonction : enregistrer et compter les pages vues.

Divi (Elegant Themes)

Fonctionnel. Nous utilisons Divi (Elegant Themes) pour le design du site web. En savoir plus sur Divi (Elegant Themes). Ces données ne sont pas partagées avec des tiers.

  • et-pb-recent-items-font_family — expiration : 365 jours ; fonction : enregistrer les préférences de consentement aux cookies.
  • et-saved-post* — finalité à déterminer.
  • et-editing-post-* — finalité à déterminer.

WPML

Fonctionnel. Nous utilisons WPML pour la gestion des paramètres régionaux. En savoir plus sur WPML. Ces données ne sont pas partagées avec des tiers.

  • wp-wpml_current_language — expiration : 1 jour ; fonction : enregistrer les paramètres de langue.
  • wpml_browser_redirect_test — expiration : 365 jours ; fonction : enregistrer les préférences de consentement aux cookies.
  • _icl_visitor_lang_js — finalité à déterminer.

Complianz

Fonctionnel. Nous utilisons Complianz pour la gestion du consentement aux cookies. En savoir plus sur Complianz. Ces données ne sont pas partagées avec des tiers. Pour plus d’informations, consulte la politique de confidentialité de Complianz.

  • cmplz_banner-status — expiration : 365 jours ; fonction : enregistrer si la bannière de cookies a été fermée.
  • cmplz_consented_services — expiration : 365 jours ; fonction : enregistrer les préférences de consentement aux cookies.
  • cmplz_functional — expiration : 365 jours ; fonction : enregistrer les préférences de consentement aux cookies.
  • cmplz_marketing — expiration : 365 jours ; fonction : enregistrer les préférences de consentement aux cookies.
  • cmplz_policy_id — expiration : 365 jours ; fonction : enregistrer les préférences de consentement aux cookies.
  • cmplz_preferences — expiration : 365 jours ; fonction : enregistrer les préférences de consentement aux cookies.
  • cmplz_statistics — expiration : 365 jours ; fonction : enregistrer les préférences de consentement aux cookies.

Visual Composer

Fonctionnel. Nous utilisons Visual Composer pour le design du site web. En savoir plus sur Visual Composer. Ces données ne sont pas partagées avec des tiers.

  • vchideactivationmsg — expiration : 30 jours ; fonction : enregistrer un numéro de version pour les mises à jour.
  • vchideactivationmsg_vc11 — expiration : 30 jours ; fonction : enregistrer un numéro de version pour les mises à jour.

Google Fonts

Marketing. Nous utilisons Google Fonts pour afficher des polices web. En savoir plus sur Google Fonts. Pour plus d’informations, consulte la politique de confidentialité de Google Fonts.

  • Google Fonts API — expiration : aucune ; fonction : demander l’adresse IP de l’utilisateur.

Google Maps

Marketing. Nous utilisons Google Maps pour afficher des cartes. En savoir plus sur Google Maps. Pour plus d’informations, consulte la politique de confidentialité de Google Maps.

  • Google Maps API — expiration : aucune ; fonction : demander l’adresse IP de l’utilisateur.

Popup Maker

Finalité à déterminer. Nous utilisons Popup Maker pour la création de fenêtres contextuelles. En savoir plus sur Popup Maker. Ces données ne sont pas partagées avec des tiers.

  • pum-* — finalité à déterminer.

YouTube

Marketing. Nous utilisons YouTube pour afficher des vidéos. En savoir plus sur YouTube. Pour plus d’informations, consulte la politique de confidentialité de YouTube.

  • GPS — expiration : session ; fonction : enregistrer des données de localisation.
  • VISITOR_INFO1_LIVE — expiration : 6 mois ; fonction : afficher des publicités ou faire du retargeting.
  • YSC — expiration : session ; fonction : enregistrer et suivre l’interaction.
  • PREF — expiration : 8 mois ; fonction : enregistrer les préférences de l’utilisateur.

Wistia

Statistiques, marketing. Nous utilisons Wistia pour afficher des vidéos. En savoir plus sur Wistia. Pour plus d’informations, consulte la politique de confidentialité de Wistia.

  • wistia-video-progress-* — expiration : persistant ; fonction : enregistrer si l’utilisateur a regardé un contenu intégré.
  • wistia — expiration : persistant ; fonction : enregistrer les actions effectuées sur le site web.

Autres

Finalité à déterminer. Le partage de ces données est encore à l’étude.

  • continueReview
  • WP_DATA_USER_2
  • aiDataOptions
  • _fbp
  • i18nextLng
  • WP_DATA_USER_3
  • mantine-color-scheme-value
  • loglevel
  • tk
  • _gid
  • qm-container-height
  • qm-front-container-pinned
  • et-recommend-sync-post-66-fb
  • AMP-CONSENT
  • wpml-available-translators-notice-dismissed
  • _clck
  • _clsk

7. Consentement

Lors de ta première visite sur notre site web, nous t’affichons une fenêtre contextuelle contenant une explication sur les cookies. Dès que tu cliques sur « Enregistrer les paramètres », tu nous donnes ton consentement à l’utilisation de toutes les catégories de cookies et de plugins que tu as sélectionnées, comme décrit dans la présente déclaration relative aux cookies. Tu peux désactiver l’utilisation de cookies via ton navigateur, mais note que, dans ce cas, notre site web risque de ne pas fonctionner correctement.

7.1 Gère tes préférences de consentement

Tu peux modifier ou révoquer ton consentement à tout moment via la bannière de cookies du site web ou les paramètres de ton navigateur.

8. Activation/désactivation et suppression des cookies

Tu peux utiliser ton navigateur Internet pour supprimer des cookies automatiquement ou manuellement. Tu peux également indiquer que certains cookies ne doivent pas être déposés. Une autre possibilité consiste à configurer ton navigateur Internet de manière à être averti chaque fois qu’un cookie est déposé. Pour plus d’informations sur ces options, consulte les instructions de la rubrique d’aide de ton navigateur.

Note que notre site web risque de ne pas fonctionner correctement si tous les cookies sont désactivés. Si tu supprimes les cookies de ton navigateur, ils seront de nouveau déposés lorsque tu visiteras à nouveau notre site web.

9. Tes droits concernant les données personnelles

Tu disposes des droits suivants concernant tes données personnelles :

  • Tu as le droit de savoir pourquoi tes données personnelles sont nécessaires, ce qu’il en est fait et pendant combien de temps elles sont conservées.
  • Droit d’accès : tu as le droit de consulter les données personnelles te concernant dont nous avons connaissance.
  • Droit de rectification : tu as le droit, à tout moment, de compléter, corriger ou faire supprimer ou bloquer tes données personnelles.
  • Si tu nous donnes ton consentement au traitement de tes données, tu as le droit de révoquer ce consentement et de faire supprimer tes données personnelles.
  • Droit à la portabilité des données : tu as le droit de demander toutes tes données personnelles au responsable du traitement et de les transférer intégralement à un autre responsable du traitement.
  • Droit d’opposition : tu peux t’opposer au traitement de tes données. Nous y donnerons suite, à moins qu’il n’existe des motifs légitimes justifiant le traitement.

Pour exercer ces droits, contacte-nous. Tu trouveras nos coordonnées à la fin de la présente déclaration relative aux cookies. Si tu as une réclamation concernant la manière dont nous traitons tes données, nous aimerions en être informés, mais tu as également le droit de l’adresser à l’autorité de contrôle (l’autorité de protection des données).

10. Coordonnées

Pour toute question et/ou tout commentaire concernant notre politique en matière de cookies et la présente déclaration, contacte-nous via les coordonnées suivantes :

DVNC GmbH
Zeppelinstr. 2
82178 Puchheim
Allemagne
Site web : https://www.deviance.com
E-mail : [email protected]

Cette politique en matière de cookies a été synchronisée avec cookiedatabase.org le 13 mai 2024.