Politique de confidentialité
Préambule
Avec la présente politique de confidentialité, nous souhaitons vous informer sur les types de données personnelles (ci-après dénommées « données ») que nous traitons, ainsi que sur les finalités et l’étendue de ce traitement. La politique de confidentialité s’applique à tous les traitements de données personnelles effectués par nos soins, tant dans le cadre de la fourniture de nos services que, en particulier, sur nos sites web, dans nos applications mobiles et au sein de nos présences en ligne externes, comme par exemple nos profils sur les réseaux sociaux (ci-après désignés collectivement par « offre en ligne »).
Les termes utilisés ne sont pas spécifiques à un genre.
État : 21 août 2025
Sommaire
- Préambule
- Responsable
- Contact du délégué à la protection des données
- Aperçu des traitements
- Bases juridiques applicables
- Mesures de sécurité
- Transmission de données personnelles
- Transferts internationaux de données
- Informations générales sur la conservation et la suppression des données
- Droits des personnes concernées
- Prestations commerciales
- Prestataires et services utilisés dans le cadre de l’activité commerciale
- Procédures de paiement
- Vérification de solvabilité
- Mise à disposition de l’offre en ligne et hébergement web
- Utilisation de cookies
- Blogs et médias de publication
- Gestion des contacts et des demandes
- Communication via messagerie instantanée
- Chatbots et fonctions de chat
- Newsletter et notifications électroniques
- Analyse web, suivi et optimisation
- Marketing en ligne
- Programmes d’affiliation et liens d’affiliation
- Présence sur les réseaux sociaux
- Plug-ins et fonctionnalités intégrées
- Modification et mise à jour
- Définitions
Responsable
Timon Grau & Melchior Grau
Grau GmbH
Siemensstraße 35b
25462 Rellingen
Adresse e-mail : support@grau.art
Mentions légales : www.grau.art/pages/impressum
Contact du délégué à la protection des données
Torsten Oestmann
Siemensstraße 35b
25462 Rellingen
Téléphone : +49 4101 370-0
E-mail : datenschutz@grau.art
Aperçu des traitements
L’aperçu suivant résume les types de données traitées, les finalités de leur traitement et les catégories de personnes concernées.
Types de données traitées
- Données de base.
- Données de paiement.
- Données de contact.
- Données de contenu.
- Données contractuelles.
- Données d’utilisation.
- Données méta, de communication et procédurales.
- Informations de contact (Facebook).
- Données d’événements (Facebook).
- Données de journalisation.
- Données de solvabilité.
Catégories de personnes concernées
- Bénéficiaires de prestations et donneurs d’ordre.
- Personnes intéressées.
- Partenaires de communication.
- Utilisateurs.
- Partenaires commerciaux et contractuels.
Finalités du traitement
- Fourniture de prestations contractuelles et exécution d’obligations contractuelles.
- Communication.
- Mesures de sécurité.
- Marketing direct.
- Mesure d’audience.
- Tracking.
- Procédures administratives et organisationnelles.
- Remarketing.
- Mesure de conversion.
- Suivi des clics.
- Segmentation des audiences.
- Suivi d’affiliation.
- Tests A/B.
- Procédures d’organisation et d’administration.
- Commentaires et retours.
- Heatmaps.
- Marketing.
- Profils avec informations relatives aux utilisateurs.
- Tracking inter-appareils.
- Mise à disposition de notre offre en ligne et amélioration de l’expérience utilisateur.
- Évaluation de la solvabilité et de la capacité de crédit.
- Infrastructure informatique.
- Relations publiques.
- Processus commerciaux et procédures économiques.
Décisions automatisées au cas par cas
- Évaluation de solvabilité.
Bases juridiques applicables
Bases juridiques applicables selon le RGPD : Vous trouverez ci-après un aperçu des bases juridiques du RGPD sur lesquelles nous nous appuyons pour traiter vos données personnelles. Veuillez noter qu’en plus des dispositions du RGPD, des réglementations nationales en matière de protection des données peuvent s’appliquer dans votre pays de résidence ou dans le nôtre. Si, dans certains cas, des bases juridiques plus spécifiques sont applicables, nous vous en informerons dans la présente politique de confidentialité.
- Consentement (art. 6, par. 1, phr. 1, let. a RGPD) – La personne concernée a donné son consentement au traitement de ses données personnelles pour une ou plusieurs finalités spécifiques.
- Exécution d'un contrat et demandes précontractuelles (art. 6, par. 1, phr. 1, let. b RGPD) – Le traitement est nécessaire à l'exécution d’un contrat auquel la personne concernée est partie, ou à l’exécution de mesures précontractuelles effectuées à la demande de celle-ci.
- Obligation légale (art. 6, par. 1, phr. 1, let. c RGPD) – Le traitement est nécessaire au respect d’une obligation légale à laquelle le responsable du traitement est soumis.
- Intérêts légitimes (art. 6, par. 1, phr. 1, let. f RGPD) – Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, sauf si prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée exigeant la protection de ses données personnelles.
Réglementations nationales en Allemagne : En complément des dispositions du RGPD, les réglementations nationales allemandes en matière de protection des données s'appliquent, en particulier la loi fédérale sur la protection des données (Bundesdatenschutzgesetz – BDSG). Le BDSG contient notamment des règles spécifiques concernant le droit d’accès, le droit à l’effacement, le droit d’opposition, le traitement de catégories particulières de données personnelles, le traitement à d’autres fins ainsi que les transmissions et la prise de décisions automatisées au cas par cas, y compris le profilage. Les lois de protection des données des différents Länder peuvent également s'appliquer.
Indication concernant l’applicabilité du RGPD et de la LPD suisse : Ces informations sur la protection des données servent à la fois à satisfaire aux exigences de la loi suisse sur la protection des données (LPD) et à celles du RGPD. Pour des raisons de clarté et de portée territoriale, les termes utilisés proviennent principalement du RGPD. Ainsi, au lieu des termes suisses tels que « traitement » de « données personnelles », « intérêt prépondérant » ou « données personnelles sensibles », nous utilisons les termes du RGPD : « traitement » de « données à caractère personnel », « intérêt légitime » et « catégories particulières de données ». La signification juridique de ces termes reste toutefois celle précisée par la LPD suisse lorsqu’elle s’applique.
Mesures de sécurité
Nous mettons en œuvre, conformément aux exigences légales, des mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté au risque, en tenant compte de l’état de la technique, des coûts de mise en œuvre, de la nature, de l’ampleur, du contexte et des finalités du traitement, ainsi que de la probabilité et de la gravité variables des risques pour les droits et libertés des personnes physiques.
Ces mesures comprennent notamment la garantie de la confidentialité, de l’intégrité et de la disponibilité des données grâce au contrôle des accès physiques et électroniques, des autorisations d'accès, de la saisie, de la transmission, de la sauvegarde, de la disponibilité et de la séparation des données. Nous avons également mis en place des procédures permettant l’exercice des droits des personnes concernées, la suppression des données et la réaction en cas de menace pour les données. De plus, nous prenons en compte la protection des données dès la conception et lors du choix de matériels, logiciels et procédures, conformément au principe de « privacy by design » et de « privacy by default ».
Sécurisation des connexions en ligne via la technologie de chiffrement TLS/SSL (HTTPS) : Afin de protéger les données des utilisateurs transmises via nos services en ligne contre tout accès non autorisé, nous utilisons la technologie de chiffrement TLS/SSL. Le SSL (Secure Sockets Layer) et le TLS (Transport Layer Security) sont des technologies essentielles pour la sécurisation des transmissions de données sur internet. Elles chiffrent les informations échangées entre le site ou l’application et le navigateur de l’utilisateur (ou entre serveurs), empêchant ainsi tout accès non autorisé. Le TLS, version plus avancée et plus sûre, garantit que tous les transferts de données respectent les normes de sécurité les plus strictes. Un site sécurisé par un certificat SSL/TLS est reconnaissable à la mention HTTPS dans la barre d’adresse. Cela indique aux utilisateurs que leurs données sont transmises de manière sécurisée et chiffrée.
Transmission de données personnelles
Dans le cadre du traitement de données personnelles, il peut arriver que celles-ci soient transmises à d’autres organismes, entreprises, entités juridiquement indépendantes ou personnes, ou qu’elles leur soient rendues accessibles. Les destinataires peuvent notamment être des prestataires de services informatiques ou des fournisseurs de contenus intégrés à un site web. Dans ces cas, nous respectons les exigences légales et concluons en particulier les contrats ou accords nécessaires pour garantir la protection de vos données.
Transferts internationaux de données
Traitement de données dans des pays tiers : Lorsque nous transférons des données vers un pays tiers (c'est-à-dire en dehors de l’Union européenne (UE) ou de l’Espace économique européen (EEE)), ou lorsque des services de prestataires impliquent un tel transfert (ce qui peut être identifiable par l’adresse postale du prestataire ou une mention spécifique dans cette politique), celui-ci est toujours effectué conformément aux exigences légales.
Pour les transferts vers les États-Unis, nous nous appuyons en priorité sur le Data Privacy Framework (DPF), reconnu comme cadre sûr par la décision d’adéquation de la Commission européenne du 10/07/2023. Nous utilisons également des clauses contractuelles types (CCT) basées sur les modèles approuvés par la Commission européenne, garantissant des obligations contractuelles renforcées pour la protection de vos données.
Cette double protection assure un niveau de sécurité élevé : le DPF constitue la première couche de protection, tandis que les CCT servent de mesure complémentaire. Si le statut du DPF venait à changer, les CCT continueraient d’assurer la protection de vos données. Nous garantissons ainsi que vos données restent protégées même en cas d’évolution politique ou juridique.
Nous vous indiquons pour chaque prestataire s’il est certifié DPF et si des clauses contractuelles types sont en place. Vous trouverez davantage d’informations sur le DPF ainsi que la liste des entreprises certifiées sur le site du Département du commerce des États-Unis : https://www.dataprivacyframework.gov/.
Pour les transferts vers d’autres pays tiers, des mesures de sécurité appropriées s'appliquent également, notamment les CCT, le consentement explicite ou des transmissions légales obligatoires. Vous trouverez plus d’informations dans les ressources de la Commission européenne : https://commission.europa.eu/...
Informations générales sur la conservation et la suppression des données
Nous supprimons les données personnelles conformément aux exigences légales dès lors que les consentements accordés sont retirés ou qu’aucune autre base légale ne justifie leur traitement. Cela concerne notamment les cas où la finalité initiale disparaît ou lorsque les données ne sont plus nécessaires. Des exceptions existent lorsque la loi impose des obligations de conservation ou lorsque des intérêts particuliers rendent une conservation prolongée nécessaire.
Les données devant être conservées pour des raisons comptables ou fiscales, ou nécessaires à l’exercice ou à la défense de droits, sont archivées en conséquence.
Notre politique de confidentialité contient, à d’autres endroits, des informations complémentaires relatives aux durées de conservation applicables à certains traitements spécifiques.
En cas de mentions multiples concernant des durées de conservation, la durée la plus longue prévaut. Les données conservées pour des raisons légales ou autres ne seront traitées que pour les finalités justifiant leur conservation.
Conservation et suppression des données : Les durées suivantes s'appliquent au titre du droit allemand :
- 10 ans – Livres comptables, bilans, inventaires, rapports, instructions nécessaires à leur compréhension (§147 AO, §14b UStG, §257 HGB).
- 8 ans – Pièces comptables telles que factures et justificatifs (§147 AO, §257 HGB).
- 6 ans – Autres documents commerciaux : correspondances, documents nécessaires à l’imposition, fiches de paie, calculs, etc. (§147 AO, §257 HGB).
- 3 ans – Données nécessaires pour la prise en compte d’éventuelles réclamations, demandes de garantie ou demandes similaires (§§195, 199 BGB).
Droits des personnes concernées
Droits des personnes concernées selon le RGPD : En tant que personne concernée, vous disposez de différents droits conformément aux articles 15 à 21 du RGPD :
- Droit d’opposition : Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement des données personnelles vous concernant effectué sur la base de l’art. 6, par. 1, let. e ou f RGPD, y compris un profilage fondé sur ces dispositions. Si vos données sont traitées à des fins de prospection directe, vous pouvez à tout moment vous opposer au traitement de vos données à ces fins, y compris au profilage lorsque celui-ci est lié à cette prospection.
- Droit de révocation du consentement : Vous pouvez retirer à tout moment un consentement donné.
- Droit d’accès : Vous avez le droit d’obtenir la confirmation que des données vous concernant sont traitées, ainsi qu’un accès à ces données et des informations complémentaires conformément aux exigences légales.
- Droit de rectification : Vous pouvez demander la rectification de données incorrectes ou la complétion de données incomplètes conformément aux exigences légales.
- Droit à l’effacement et à la limitation du traitement : Vous pouvez demander l’effacement immédiat des données vous concernant ou, alternativement, la limitation de leur traitement conformément aux exigences légales.
- Droit à la portabilité des données : Vous pouvez demander à recevoir vos données dans un format structuré, couramment utilisé et lisible par machine, ou à ce qu’elles soient transmises à un autre responsable du traitement, conformément aux exigences légales.
- Droit d’introduire une réclamation : Vous pouvez introduire une réclamation auprès d’une autorité de contrôle compétente, notamment dans l’État de votre résidence habituelle, de votre lieu de travail ou du lieu de l’infraction présumée, si vous estimez que le traitement de vos données viole le RGPD.
Prestations commerciales
Nous traitons les données de nos partenaires contractuels et commerciaux, par exemple les clients et les personnes intéressées (ci-après désignés collectivement comme « partenaires contractuels »), dans le cadre de relations contractuelles ou similaires, ainsi que des mesures qui y sont associées, et dans le cadre de la communication avec les partenaires contractuels (y compris précontractuelle), notamment pour répondre aux demandes.
Nous utilisons ces données afin d’exécuter nos obligations contractuelles. Cela inclut en particulier l’obligation de fournir les prestations convenues, toute obligation de mise à jour et la prise en charge de défauts ou autres perturbations de prestations. Nous utilisons également les données pour préserver nos droits et pour l’exécution des tâches administratives liées à ces obligations ainsi qu’à l’organisation interne de l’entreprise. De plus, nous traitons les données sur la base de nos intérêts légitimes, tant pour assurer une gestion commerciale correcte et économiquement efficace que pour mettre en œuvre des mesures de sécurité visant à protéger nos partenaires contractuels et notre activité contre les abus, les menaces à la sécurité des données, les secrets, informations ou droits (par exemple, recours à des services de télécommunication, de transport, à d’autres services auxiliaires, sous-traitants, banques, conseillers fiscaux et juridiques, prestataires de paiement ou autorités fiscales). Dans le cadre de la loi applicable, nous ne transmettons les données des partenaires contractuels à des tiers que dans la mesure nécessaire aux fins mentionnées ou pour respecter des obligations légales. Les partenaires contractuels sont informés dans la présente politique de confidentialité de toute autre forme de traitement, notamment à des fins de marketing.
Nous informons les partenaires contractuels des données nécessaires pour les finalités susmentionnées avant ou au moment de leur collecte, par exemple dans les formulaires en ligne, par des marquages spécifiques (par ex. couleurs) ou symboles (par ex. astérisques), ou personnellement.
Nous supprimons les données à l’expiration des délais légaux de garantie ou d’obligations comparables, c’est-à-dire généralement après quatre ans, sauf si les données sont stockées dans un compte client, par exemple lorsque leur conservation est légalement obligatoire (par ex. pour des raisons fiscales, généralement pendant dix ans). Les données que nous recevons d’un partenaire contractuel dans le cadre d’une mission sont supprimées conformément aux exigences légales, et en règle générale après la fin de cette mission.
- Types de données traitées : Données de base (par ex. nom complet, adresse, coordonnées, numéro client, etc.) ; données de paiement (par ex. coordonnées bancaires, factures, historique de paiement) ; données de contact (par ex. adresses postales, adresses e-mail, numéros de téléphone) ; données contractuelles (par ex. objet du contrat, durée, catégorie de client) ; données d’utilisation (par ex. pages consultées et durée de visite, parcours de clics, fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et fonctionnalités). Données méta, de communication et procédurales (par ex. adresses IP, horodatages, identifiants, personnes impliquées).
- Personnes concernées : Bénéficiaires de prestations et donneurs d’ordre ; personnes intéressées ; partenaires commerciaux et contractuels.
- Finalités du traitement : Fourniture de prestations contractuelles et exécution d’obligations contractuelles ; mesures de sécurité ; communication ; procédures administratives et organisationnelles ; processus commerciaux et économiques.
- Conservation et suppression : Suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : Exécution d’un contrat et mesures précontractuelles (art. 6, §1, phr.1, let. b RGPD) ; obligation légale (art. 6, §1, phr.1, let. c RGPD) ; intérêts légitimes (art. 6, §1, phr.1, let. f RGPD).
Informations supplémentaires sur les processus, procédures et services de traitement :
- Boutique en ligne, formulaires de commande, e-commerce et exécution des prestations : Nous traitons les données de nos clients afin de leur permettre de sélectionner, d’acheter ou de commander les produits, marchandises ou services correspondants, ainsi que d’en permettre le paiement, la mise à disposition, la livraison ou l’exécution. Lorsque l’exécution d’une commande l’exige, nous faisons appel à des prestataires tels que des services postaux, des transporteurs et des entreprises d’expédition pour assurer la livraison ou l’exécution. Pour les paiements, nous utilisons les services de banques et de prestataires de paiement. Les informations nécessaires sont indiquées comme telles dans le cadre du processus de commande ou d’achat et comprennent les informations nécessaires à la livraison, à la mise à disposition et à la facturation, ainsi que les coordonnées permettant de répondre à d’éventuelles questions ; bases juridiques : exécution d’un contrat et mesures précontractuelles (art. 6, §1, phr.1, let. b RGPD).
Fournisseurs et services utilisés dans le cadre de notre activité commerciale
Dans le cadre de notre activité, nous utilisons, dans le respect des exigences légales, des services, plateformes, interfaces ou plug-ins de prestataires tiers (appelés ci-après « services »). Leur utilisation repose sur notre intérêt à une gestion efficace, licite et économique de notre entreprise et de notre organisation interne.
- Types de données traitées : Données de base (par ex. nom complet, adresse, coordonnées, numéro client) ; données de paiement (par ex. coordonnées bancaires, factures, historique de paiement) ; données de contact (par ex. adresses postales ou e-mail, numéros de téléphone) ; données de contenu (par ex. messages écrits ou visuels, informations associées telles que l’auteur ou l’heure de création) ; données contractuelles (par ex. objet du contrat, durée, catégorie de client). Données méta, de communication et procédurales (par ex. adresses IP, horodatages, identifiants, personnes impliquées).
- Personnes concernées : Bénéficiaires de prestations et donneurs d’ordre ; personnes intéressées ; partenaires commerciaux et contractuels.
- Finalités du traitement : Fourniture de prestations contractuelles ; procédures administratives et organisationnelles ; processus commerciaux et économiques.
- Conservation et suppression : Suppression conformément à la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : Intérêts légitimes (art. 6, §1, phr.1, let. f RGPD).
Informations supplémentaires sur les processus, procédures et services de traitement :
- Klar Insights : Permet l’analyse des données de vente afin d’obtenir des informations commerciales et d’optimiser les décisions. Offre des fonctionnalités de surveillance des indicateurs de performance, d’identification des tendances et d’établissement de rapports. Permet la segmentation des données clients et l’identification d’opportunités de croissance. Inclut également la collecte de données de commande et d’utilisation, ainsi que leur traitement dans le Data Warehouse pour optimiser le site. La plateforme permet d’analyser et d’améliorer la portée et l’efficacité des actions marketing. À cette fin, un script JavaScript a été mis en place, chargé uniquement après le consentement du visiteur. Il collecte des données d’activité, des cookies, des adresses IP, le referrer, les requêtes et le user-agent. Sans consentement, les données sont collectées de manière anonymisée, c’est-à-dire sans aucune donnée personnelle ou identifiable, et regroupées, c’est-à-dire attribuées aléatoirement à des groupes d’utilisateurs. Il est donc impossible d’identifier un utilisateur individuel. Bases juridiques : consentement (art. 6, §1, phr.1, let. a RGPD). Pour vous opposer à l’utilisation de Klar, veuillez utiliser ce lien : https://1581092576.grau.art/donottrack/me. Un cookie « do_not_track » sera alors installé. Ne le supprimez pas, sinon votre exclusion du tracking ne pourra pas être garantie. Fournisseur : Klar Insights GmbH, Marktstr. 18, 80802 Munich, Allemagne. Site web : https://www.getklar.com/. Politique de confidentialité : https://www.getklar.com/data-protection.
- Sendcloud : Plateforme d’expédition tout-en-un pour les entreprises e-commerce, intégrant plusieurs transporteurs et méthodes d’envoi, automatisant les étiquettes, suivant les colis et simplifiant la gestion des retours ; Fournisseur : Sendcloud GmbH, Fürstenrieder Str. 70, 80686 Munich, Allemagne ; Bases juridiques : intérêts légitimes (art. 6, §1, phr.1, let. f RGPD) ; Site web : https://www.sendcloud.com/. Politique de confidentialité : https://www.sendcloud.com/privacy-policy/.
Procédures de paiement
Dans le cadre de relations contractuelles ou autres obligations légales, ou sur la base de nos intérêts légitimes, nous proposons aux personnes concernées des solutions de paiement efficaces et sécurisées, en faisant appel, en plus des banques et institutions financières, à d’autres prestataires (appelés collectivement « prestataires de paiement »).
Les données traitées par les prestataires de paiement comprennent les données de base, telles que nom et adresse, les données bancaires (par ex. numéros de compte ou de carte), les mots de passe, TANs, sommes de contrôle, ainsi que les données relatives au contrat, aux montants et aux destinataires. Ces informations sont nécessaires pour effectuer les transactions. Les données saisies sont traitées et stockées exclusivement par les prestataires de paiement. Nous ne recevons donc ni informations de compte ni données de carte, mais uniquement des confirmations ou refus de paiement. Le cas échéant, les prestataires de paiement peuvent transmettre les données aux agences d’évaluation de solvabilité dans le cadre de contrôles d’identité et de crédit. Veuillez consulter les CGV et politiques de confidentialité des prestataires de paiement pour davantage d’informations.
Pour les transactions de paiement, les conditions générales et les politiques de confidentialité des prestataires concernés s’appliquent également. Nous vous recommandons de vous y référer pour toute information ou pour exercer vos droits d’accès, d’opposition ou de retrait du consentement.
- Types de données traitées : Données de base ; données de paiement ; données contractuelles ; données d’utilisation ; données méta, de communication et procédurales ; données de contact.
- Personnes concernées : Bénéficiaires de prestations et donneurs d’ordre ; partenaires commerciaux et contractuels ; personnes intéressées.
- Finalités du traitement : Fourniture de prestations contractuelles ; processus commerciaux et économiques.
- Conservation et suppression : Conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : Exécution d’un contrat et mesures précontractuelles (art. 6, §1, phr.1, let. b RGPD) ; intérêts légitimes (art. 6, §1, phr.1, let. f RGPD).
Informations supplémentaires sur les processus, procédures et services de traitement :
- American Express : Services de paiement (intégration technique de méthodes de paiement en ligne) ; Prestataire : American Express Europe S.A., Theodor-Heuss-Allee 112, 60486 Francfort-sur-le-Main, Allemagne ; Bases juridiques : exécution d’un contrat et mesures précontractuelles (art. 6, §1, phr.1, let. b RGPD) ; Site web : https://www.americanexpress.com/de/. Politique de confidentialité : https://www.americanexpress.com/de-de/firma/legal/datenschutz-center/online-datenschutzerklarung/.
- Apple Pay : Services de paiement (intégration technique de méthodes de paiement en ligne) ; Prestataire : Apple Inc., Infinite Loop, Cupertino, CA 95014, États-Unis ; Bases juridiques : exécution d’un contrat et mesures précontractuelles (art. 6, §1, phr.1, let. b RGPD) ; Site web : https://www.apple.com/de/apple-pay/. Politique de confidentialité : https://www.apple.com/legal/privacy/de-ww/.
- Google Pay : Services de paiement (intégration technique de méthodes de paiement en ligne) ; Prestataire : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : exécution d’un contrat et mesures précontractuelles (art. 6, §1, phr.1, let. b RGPD) ; Site web : https://pay.google.com/intl/de_de/about/. Politique de confidentialité : https://policies.google.com/privacy.
- Mastercard : Services de paiement (intégration technique de méthodes de paiement en ligne) ; Prestataire : Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belgique ; Bases juridiques : exécution d’un contrat et mesures précontractuelles (art. 6, §1, phr.1, let. b RGPD) ; Site web : https://www.mastercard.de/de-de.html. Politique de confidentialité : https://www.mastercard.de/de-de/datenschutz.html.
- PayPal : Services de paiement (intégration technique de méthodes de paiement en ligne) (par ex. PayPal, PayPal Plus, Braintree) ; Prestataire : PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg ; Bases juridiques : exécution d’un contrat et mesures précontractuelles (art. 6, §1, phr.1, let. b RGPD) ; Site web : https://www.paypal.com/de. Politique de confidentialité : https://www.paypal.com/de/legalhub/paypal/privacy-full.
- Shopify Payments : Services de paiement (intégration technique de méthodes de paiement en ligne). Les paiements sont traités via Shopify Payments, la plateforme de paiement intégrée de Shopify, permettant aux clients d’utiliser différentes méthodes de paiement selon la région. Le traitement du paiement s’effectue conformément aux conditions d’utilisation de Shopify Payments présentées au client lors du paiement. Plus d’informations : https://www.shopify.com/de/payments ; Prestataire : Shopify International Limited, Victoria Buildings, 2e étage, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlande ; Bases juridiques : exécution d’un contrat et mesures précontractuelles (art. 6, §1, phr.1, let. b RGPD) ; Site web : https://www.shopify.de. Politique de confidentialité : https://www.shopify.de/legal/datenschutz.
- Stripe : Services de paiement (intégration technique de méthodes de paiement en ligne) ; Prestataire : Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, États-Unis ; Bases juridiques : exécution d’un contrat et mesures précontractuelles (art. 6, §1, phr.1, let. b RGPD) ; Site web : https://stripe.com. Politique de confidentialité : https://stripe.com/de/privacy. Base des transferts vers pays tiers : Data Privacy Framework (DPF).
- Visa : Services de paiement (intégration technique de méthodes de paiement en ligne) ; Prestataire : Visa Europe Services Inc., succursale de Londres, 1 Sheldon Square, London W2 6TT, Royaume-Uni ; Bases juridiques : exécution d’un contrat et mesures précontractuelles (art. 6, §1, phr.1, let. b RGPD) ; Site web : https://www.visa.de. Politique de confidentialité : https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.
Vérification de solvabilité
Lorsque nous fournissons une prestation anticipée ou assumons des risques économiques comparables (par ex. un achat sur facture), nous nous réservons le droit d’obtenir, afin de protéger nos intérêts légitimes, une vérification d’identité et de solvabilité auprès de sociétés spécialisées (agences de crédit), sur la base de méthodes mathématiques et statistiques, afin d’évaluer le risque de crédit.
Les informations reçues des agences de crédit concernant la probabilité statistique d’un défaut de paiement sont traitées par nos soins afin de prendre une décision appropriée concernant l’établissement, l’exécution ou la fin de la relation contractuelle. En cas de résultat négatif, nous nous réservons le droit de refuser un paiement sur facture ou toute autre prestation anticipée.
La décision de fournir une prestation anticipée repose exclusivement sur une décision automatisée au cas par cas, prise par notre logiciel sur la base des informations de l’agence de crédit, conformément aux exigences légales.
Si nous obtenons un consentement explicite des partenaires contractuels, la base juridique de la vérification de solvabilité et de la transmission des données aux agences de crédit est ce consentement. En l’absence de consentement, la vérification repose sur notre intérêt légitime à garantir la sécurité de nos créances.
- Types de données traitées : Données de base ; données de paiement ; données de contact ; données contractuelles ; données de solvabilité (par ex. score de crédit, probabilité estimée de défaut, classification de risque associée, comportement de paiement historique).
- Personnes concernées : Bénéficiaires de prestations et donneurs d’ordre ; personnes intéressées ; partenaires commerciaux et contractuels.
- Finalités du traitement : Évaluation de la solvabilité et de la capacité de crédit.
- Conservation et suppression : Conformément à la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : Consentement (art. 6, §1, phr.1, let. a RGPD) ; intérêts légitimes (art. 6, §1, phr.1, let. f RGPD).
- Décisions automatisées au cas par cas : Vérification de solvabilité (décision fondée sur une analyse de crédit).
Mise à disposition de l’offre en ligne et hébergement web
Nous traitons les données des utilisateurs afin de pouvoir leur fournir nos services en ligne. À cette fin, nous traitons l’adresse IP de l’utilisateur, nécessaire pour transmettre les contenus et fonctionnalités de nos services en ligne au navigateur ou à l’appareil de l’utilisateur.
- Types de données traitées : Données d’utilisation ; données méta, de communication et procédurales ; données de journalisation (par ex. fichiers log relatifs aux connexions, à l’accès aux données ou aux horaires d’accès).
- Personnes concernées : Utilisateurs (par ex. visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement : Mise à disposition de notre offre en ligne et amélioration de l’expérience utilisateur ; infrastructure informatique (exploitation et mise à disposition de systèmes informatiques et d’équipements techniques) ; mesures de sécurité.
- Conservation et suppression : Conformément à la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : Intérêts légitimes (art. 6, §1, phr.1, let. f RGPD).
Informations supplémentaires sur les processus, procédures et services de traitement :
- Shopify : Plateforme permettant de proposer et d’exécuter des services d’e-commerce. Les prestations et les processus associés comprennent notamment les boutiques en ligne, sites web, offres et contenus, éléments communautaires, processus d’achat et de paiement, communication client, ainsi que l’analyse et le marketing ; bases juridiques : intérêts légitimes (art. 6, §1, phr.1, let. f RGPD) ; prestataire : Shopify International Limited, Victoria Buildings, 2e étage, 1–2 Haddington Road, Dublin 4, D04 XN32, Irlande ; site web : https://www.shopify.de. Politique de confidentialité : https://www.shopify.de/legal/datenschutz.
- Fourniture de l’offre en ligne sur un espace serveur loué : Pour fournir notre offre en ligne, nous utilisons de l’espace de stockage, de la capacité de calcul et des logiciels que nous louons ou obtenons auprès d’un fournisseur de serveurs (également appelé « hébergeur ») ; bases juridiques : intérêts légitimes (art. 6, §1, phr.1, let. f RGPD).
- Collecte des données d’accès et fichiers journaux : L’accès à notre offre en ligne est enregistré sous forme de « fichiers journaux de serveur ». Les fichiers journaux peuvent inclure l’adresse et le nom des pages web et fichiers consultés, la date et l’heure de l’accès, les volumes de données transférés, un message de réussite d’accès, le type de navigateur et sa version, le système d’exploitation de l’utilisateur, l’URL de provenance (« referrer », la page précédemment visitée) ainsi que, en règle générale, les adresses IP et le fournisseur d’accès. Les fichiers journaux servent notamment à des fins de sécurité, par exemple pour éviter une surcharge des serveurs (en particulier en cas d’attaques abusives, telles que des attaques DDoS), ainsi qu’à garantir la stabilité et la capacité des serveurs ; bases juridiques : intérêts légitimes (art. 6, §1, phr.1, let. f RGPD). Suppression des données : Les fichiers journaux sont conservés pendant un maximum de 30 jours, puis supprimés ou anonymisés. Les données nécessaires à des fins de preuve sont exclues de la suppression jusqu’à la résolution complète de l’incident concerné.
- Content Delivery Network (CDN) : Nous utilisons un Content-Delivery-Network. Un CDN est un service permettant de distribuer plus rapidement et plus sûrement les contenus d’une offre en ligne, en particulier les fichiers multimédias volumineux tels que les images ou scripts, grâce à des serveurs répartis régionalement et connectés via Internet ; bases juridiques : intérêts légitimes (art. 6, §1, phr.1, let. f RGPD).
Utilisation de cookies
Le terme « cookies » désigne des fonctions permettant d’enregistrer ou de lire des informations sur les terminaux des utilisateurs. Les cookies peuvent être utilisés pour diverses finalités, notamment pour assurer le fonctionnement, la sécurité et le confort des offres en ligne, ainsi que pour analyser les flux de visiteurs. Nous utilisons les cookies conformément aux exigences légales. Lorsque cela est nécessaire, nous obtenons au préalable le consentement des utilisateurs. Si aucun consentement n’est requis, nous nous appuyons sur nos intérêts légitimes lorsque l’enregistrement ou la lecture d’informations est indispensable pour fournir les contenus et fonctionnalités expressément demandés. Cela inclut notamment la sauvegarde de paramètres et la garantie de la fonctionnalité et de la sécurité de notre offre en ligne. Le consentement peut être retiré à tout moment. Nous informons clairement sur sa portée et les cookies utilisés.
Indications relatives aux bases juridiques en matière de protection des données : Le traitement de données personnelles au moyen de cookies dépend du consentement. Lorsqu’un consentement est donné, celui-ci constitue la base juridique. Sans consentement, nous nous appuyons sur nos intérêts légitimes, tels qu’expliqués au présent chapitre et dans le contexte des services et procédures utilisés.
Durée de stockage : Concernant la durée de stockage, les types de cookies suivants sont distingués :
- Cookies temporaires (cookies de session) : Ces cookies sont supprimés au plus tard après que l’utilisateur a quitté l’offre en ligne et fermé son terminal (par ex. navigateur ou application).
- Cookies permanents : Ces cookies restent stockés même après la fermeture du terminal. Ils permettent, par exemple, de conserver l’état de connexion ou d’afficher directement les contenus préférés lors de visites ultérieures. Les données d’utilisation collectées via ces cookies peuvent également servir à mesurer l’audience. Sauf indication explicite de notre part concernant le type et la durée de stockage (par ex. lors du recueil du consentement), les utilisateurs doivent supposer que les cookies sont permanents et peuvent être conservés jusqu’à deux ans.
Indications générales concernant le retrait et l’opposition (opt-out) : Les utilisateurs peuvent retirer à tout moment les consentements qu’ils ont donnés et peuvent également faire valoir leur droit d’opposition conformément aux exigences légales, notamment via les paramètres de confidentialité de leur navigateur.
- Types de données traitées : données méta, de communication et procédurales (par ex. adresses IP, horodatages, identifiants, personnes impliquées).
- Personnes concernées : utilisateurs (par ex. visiteurs de sites web, utilisateurs de services en ligne).
- Bases juridiques : intérêts légitimes (art. 6, §1, phr.1, let. f RGPD) ; consentement (art. 6, §1, phr.1, let. a RGPD).
Informations supplémentaires sur les processus, procédures et services de traitement :
- Traitement des données issues de cookies sur la base d’un consentement : Nous utilisons une solution de gestion des consentements qui recueille le consentement des utilisateurs concernant l’utilisation de cookies ou des procédures et prestataires indiqués dans le cadre de ladite solution. Ce procédé permet la collecte, la documentation, la gestion et le retrait des consentements, notamment concernant l’utilisation de cookies et de technologies similaires utilisées pour stocker, lire ou traiter des informations sur les terminaux des utilisateurs. Les consentements ainsi recueillis couvrent également les traitements spécifiques et prestataires mentionnés dans la solution de gestion des consentements. Les utilisateurs peuvent gérer ou retirer leurs consentements à tout moment. Les déclarations de consentement sont enregistrées afin d’éviter une nouvelle demande et de pouvoir en apporter la preuve conformément aux exigences légales. Le stockage s’effectue côté serveur et/ou via un cookie (« cookie opt-in ») ou une technologie similaire permettant d’associer le consentement à un utilisateur ou terminal spécifique. Sauf indication contraire, la durée de stockage du consentement est de deux ans. Un identifiant pseudonymisé est créé et stocké avec l’heure du consentement, les choix effectués (par ex. catégories de cookies et/ou prestataires) ainsi que des informations concernant le navigateur, le système et le terminal utilisé ; bases juridiques : consentement (art. 6, §1, phr.1, let. a RGPD).
- OneTrust : Gestion des consentements : procédure de recueil, documentation, gestion et retrait des consentements, notamment concernant l’utilisation de cookies et de technologies similaires pour le stockage, la lecture et le traitement d’informations sur les terminaux des utilisateurs ; prestataire : OneTrust Technology Limited, 82 St John St, Farringdon, London EC1M 4JN, Royaume-Uni ; site web : https://www.onetrust.de/einwilligungsmanagement/. Politique de confidentialité : https://www.onetrust.com/privacy/.
Blogs et médias de publication
Nous utilisons des blogs ou des moyens comparables de communication et de publication en ligne (ci-après « média de publication »). Les données des lecteurs sont traitées uniquement dans la mesure nécessaire à l’affichage du média de publication, à la communication entre auteurs et lecteurs ou pour des raisons de sécurité. Pour le reste, nous renvoyons aux informations concernant le traitement des visiteurs de notre média de publication, telles qu’indiquées dans la présente politique de confidentialité.
- Types de données traitées : Données de base (par ex. nom complet, adresse, coordonnées, numéro client, etc.) ; données de contact (par ex. adresses postales, e-mail ou numéros de téléphone) ; données de contenu (par ex. messages écrits ou visuels et leurs métadonnées telles que l’auteur ou la date de création) ; données d’utilisation (par ex. pages consultées, durée de visite, parcours de clics, fréquence d’utilisation, types d'appareils et systèmes d’exploitation utilisés, interactions avec les contenus et fonctionnalités). Données méta, de communication et procédurales (par ex. adresses IP, horodatages, identifiants, personnes impliquées).
- Personnes concernées : Utilisateurs (par ex. visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement : Feedback (par ex. collecte de retours via formulaire en ligne). Mise à disposition de notre offre en ligne et amélioration de l’expérience utilisateur.
- Conservation et suppression : Suppression conforme aux indications de la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : Intérêts légitimes (art. 6, §1, phr.1, let. f RGPD).
Gestion des contacts et des demandes
Lorsque vous nous contactez (par ex. par courrier, formulaire de contact, e-mail, téléphone ou via les réseaux sociaux) ou dans le cadre d’une relation utilisateur ou commerciale existante, les données fournies par les personnes nous contactant sont traitées dans la mesure nécessaire pour répondre aux demandes et exécuter les mesures demandées.
- Types de données traitées : Données de base ; données de contact ; données de contenu ; données d’utilisation ; données méta, de communication et procédurales (par ex. adresses IP, horodatages, identifiants, personnes impliquées).
- Personnes concernées : Partenaires de communication.
- Finalités du traitement : Communication ; procédures organisationnelles et administratives ; feedback (par ex. collecte de retours via formulaire); mise à disposition de notre offre en ligne et amélioration de l’expérience utilisateur.
- Conservation et suppression : Conformément à la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : Intérêts légitimes (art. 6, §1, phr.1, let. f RGPD) ; exécution d’un contrat et mesures précontractuelles (art. 6, §1, phr.1, let. b RGPD).
Informations supplémentaires sur les processus, procédures et services de traitement :
- Formulaire de contact : Lorsqu’une prise de contact est effectuée via notre formulaire, par e-mail ou via tout autre moyen de communication, nous traitons les données personnelles transmises afin de répondre à la demande et de la traiter. Cela inclut généralement des informations telles que le nom, les coordonnées et toute autre information nécessaire à un traitement adéquat. Nous utilisons ces données exclusivement aux fins indiquées pour la prise de contact et la communication ; bases juridiques : exécution d’un contrat et mesures précontractuelles (art. 6, §1, phr.1, let. b RGPD), intérêts légitimes (art. 6, §1, phr.1, let. f RGPD).
- Zendesk : Gestion du support client, gestion de tickets, communication multicanal, création de bases de connaissances, collecte et analyse du feedback, automatisation des processus de support, reporting et analyse de performance ; prestataire : Zendesk, Inc., 989 Market Street #300, San Francisco, CA 94102, USA ; bases juridiques : exécution d’un contrat et mesures précontractuelles (art. 6, §1, phr.1, let. b RGPD), intérêts légitimes (art. 6, §1, phr.1, let. f RGPD) ; site web : https://www.zendesk.de ; politique de confidentialité : https://www.zendesk.de/company/customers-partners/privacy-policy/ ; contrat de traitement des données : https://www.zendesk.de/company/data-processing-form/. Base des transferts vers pays tiers : Data Privacy Framework (DPF).
Communication via messagerie instantanée
Nous utilisons des services de messagerie à des fins de communication et vous prions de tenir compte des informations suivantes concernant leur fonctionnement, le chiffrement, l’utilisation des métadonnées de communication et vos possibilités d’opposition.
Vous pouvez également nous contacter par d’autres moyens, tels que téléphone ou e-mail. Veuillez utiliser les coordonnées qui vous ont été communiquées ou celles indiquées dans notre offre en ligne.
En cas de chiffrement de bout en bout des contenus (c’est-à-dire du contenu de vos messages et pièces jointes), nous attirons votre attention sur le fait que le contenu des messages est chiffré de manière à ne pouvoir être consulté par aucune tierce partie, pas même par les fournisseurs de messagerie. Vous devez toujours utiliser une version à jour du service de messagerie avec chiffrement activé afin de garantir la protection des contenus échangés.
Nous informons néanmoins nos partenaires de communication que les fournisseurs de messagerie, bien qu’ils ne puissent pas accéder au contenu, peuvent savoir quand et avec qui vous communiquez, ainsi que collecter des informations techniques concernant votre appareil et, selon les réglages, des données de localisation (appelées métadonnées).
Indications concernant les bases juridiques : Si nous demandons une autorisation préalable avant d’utiliser la messagerie pour communiquer, la base juridique du traitement est votre consentement. Dans tous les autres cas, lorsque vous nous contactez spontanément, nous utilisons la messagerie dans le cadre de relations contractuelles ou précontractuelles et, pour les autres personnes intéressées ou partenaires de communication, sur la base de nos intérêts légitimes à une communication rapide, efficace et adaptée aux besoins des utilisateurs. Nous ne transmettons jamais vos coordonnées initiales au service de messagerie sans votre consentement.
Retrait, opposition et suppression : Vous pouvez à tout moment retirer un consentement donné ou vous opposer à la communication via messagerie. Nous supprimons ensuite les messages conformément à nos règles générales de suppression (par ex. à la fin des relations contractuelles, conformément aux obligations d’archivage, etc.) ou dès que nous pouvons supposer qu’une demande est traitée et qu’aucune référence future à la conversation n’est attendue.
Réserve quant au renvoi à d’autres moyens de communication : Pour des raisons de sécurité, il peut arriver que nous ne puissions pas répondre à certaines demandes via messagerie, par exemple lorsque des informations contractuelles confidentielles doivent être protégées ou lorsque une réponse via messagerie ne répond pas aux exigences formelles. Dans ce cas, nous vous recommandons d’utiliser d’autres canaux de communication appropriés.
- Types de données traitées : Données de contact ; données de contenu (messages écrits ou visuels, métadonnées telles que l’auteur ou l’heure de création).
- Personnes concernées : Partenaires de communication.
- Finalités du traitement : Communication.
- Conservation et suppression : Conformément à la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : Consentement (art. 6, §1, phr.1, let. a RGPD) ; exécution d’un contrat et mesures précontractuelles (art. 6, §1, phr.1, let. b RGPD) ; intérêts légitimes (art. 6, §1, phr.1, let. f RGPD).
Chatbots et fonctions de chat
Nous proposons des chats en ligne et des fonctions de chatbot comme moyen de communication (ci-après désignés collectivement « services de chat »). Un chat correspond à une conversation en ligne en quasi-temps réel. Un chatbot est un logiciel qui répond aux questions des utilisateurs ou leur envoie des messages informatifs. Lorsque vous utilisez nos fonctions de chat, nous pouvons traiter vos données personnelles.
Si vous utilisez nos services de chat au sein d’une plateforme en ligne, votre identifiant interne à cette plateforme peut également être enregistré. Nous pouvons également collecter des informations concernant les moments où les utilisateurs interagissent avec nos services de chat. De plus, nous stockons le contenu de vos conversations via les services de chat et enregistrons les processus d’inscription et de consentement afin de pouvoir les prouver conformément aux exigences légales.
Nous informons les utilisateurs que le fournisseur de la plateforme concernée peut savoir que des utilisateurs communiquent avec nos services de chat, ainsi que quand cette communication a lieu, et qu’il peut collecter des informations techniques sur l’appareil utilisé. Selon les réglages de l’appareil, des informations de localisation peuvent également être traitées (appelées métadonnées), notamment à des fins d’optimisation et de sécurité des services. De plus, les métadonnées de la communication (par ex. qui a communiqué avec qui) peuvent être utilisées par les fournisseurs de plateformes, conformément à leurs propres politiques, à des fins marketing ou pour afficher de la publicité personnalisée.
Si les utilisateurs acceptent de recevoir des messages réguliers d’un chatbot, ils peuvent se désabonner à tout moment. Le chatbot indique clairement comment et quels mots-clés utiliser pour se désabonner. Lors du désabonnement, les données des utilisateurs sont supprimées de la liste des destinataires.
Nous utilisons les informations mentionnées ci-dessus pour exploiter nos services de chat, par exemple pour adresser une réponse personnalisée aux utilisateurs, traiter leurs demandes, transmettre les informations demandées, ou améliorer nos services de chat (par ex. apprendre aux chatbots à répondre à des questions fréquentes ou identifier les demandes restées sans réponse).
Base juridique : Nous utilisons les services de chat sur la base du consentement lorsque nous avons préalablement demandé l’autorisation des utilisateurs pour traiter leurs données dans le cadre des services de chat (par ex. pour l’envoi régulier de messages d’un chatbot). Lorsque nous répondons à des demandes concernant nos services ou notre entreprise, le traitement repose sur la communication contractuelle ou précontractuelle. Dans les autres cas, nous utilisons les services de chat sur la base de nos intérêts légitimes liés à l’optimisation, à l’efficacité et à l’amélioration de l’expérience utilisateur.
Retrait, opposition et suppression : Vous pouvez à tout moment retirer un consentement donné ou vous opposer au traitement de vos données dans le cadre de nos services de chat.
- Types de données traitées : Données de contact ; données de contenu (messages écrits ou visuels, métadonnées telles que l’auteur ou la date de création) ; données d’utilisation (par ex. pages consultées, durée de visite, parcours de clics, fréquence d’utilisation, type d’appareil et système d’exploitation, interactions avec les fonctionnalités).
- Personnes concernées : Partenaires de communication.
- Finalités du traitement : Communication.
- Conservation et suppression : Conformément à la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : Consentement (art. 6, §1, phr.1, let. a RGPD) ; exécution d’un contrat et mesures précontractuelles (art. 6, §1, phr.1, let. b RGPD) ; intérêts légitimes (art. 6, §1, phr.1, let. f RGPD).
Newsletter et notifications électroniques
Nous envoyons des newsletters, e-mails et autres notifications électroniques (ci-après « newsletter ») uniquement avec le consentement des destinataires ou sur une base légale. Si des contenus sont annoncés lors de l’inscription, ils sont déterminants pour le consentement. Pour vous inscrire, votre adresse e-mail est généralement suffisante. Toutefois, afin de vous offrir un service personnalisé, nous pouvons vous demander votre nom ou d’autres informations nécessaires à la personnalisation ou à la finalité du newsletter.
Suppression et limitation du traitement : Nous pouvons conserver les adresses e-mail désinscrites jusqu’à trois ans sur la base de nos intérêts légitimes afin de prouver qu’un consentement existait. Le traitement de ces données est limité à ce seul objectif. Vous pouvez demander la suppression immédiate à condition de confirmer qu’un consentement avait été donné auparavant. Si nous devons respecter durablement une opposition à la réception, nous conserverons l’adresse e-mail uniquement dans une liste de blocage (« blocklist »).
L’enregistrement du processus d’inscription repose sur nos intérêts légitimes afin de prouver son déroulement conforme. Si nous faisons appel à un prestataire pour l’envoi des e-mails, cela repose également sur nos intérêts légitimes à un système d’envoi efficace et sécurisé.
Contenus :
Informations sur notre entreprise, nos services, actions et offres.
- Types de données traitées : Données de base ; données de contact ; données méta, de communication et procédurales ; données d’utilisation (par ex. pages consultées, durée de visite, parcours de clics, type d’appareil, interactions, etc.).
- Personnes concernées : Partenaires de communication.
- Finalités du traitement : Marketing direct (par ex. par e-mail ou par courrier).
- Bases juridiques : Consentement (art. 6, §1, phr.1, let. a RGPD) ; intérêts légitimes (art. 6, §1, phr.1, let. f RGPD).
- Possibilité d’opposition (opt-out) : Vous pouvez à tout moment vous désabonner de notre newsletter, retirer votre consentement ou vous opposer à son envoi. Un lien de désinscription se trouve à la fin de chaque newsletter ou vous pouvez utiliser l’une des coordonnées indiquées, de préférence l’e-mail.
Informations supplémentaires sur les processus, procédures et services de traitement :
- Mesure des taux d’ouverture et de clics : Les newsletters contiennent un « web beacon », un pixel invisible chargé lors de l’ouverture. Lors de cet appel, des informations techniques sont collectées : navigateur, système, IP, heure d’ouverture. Ces données servent à améliorer techniquement la newsletter et à analyser les comportements de lecture, par ex. lieux d’ouverture ou temps d’accès. L’analyse inclut également la détection de l’ouverture des newsletters et des liens cliqués. Ces données sont attribuées aux profils des abonnés et conservées jusqu’à suppression. Elles servent à adapter nos contenus aux préférences des utilisateurs. La mesure de performance et la conservation des données dans les profils reposent sur le consentement. Il n’est pas possible de retirer la mesure séparément : le désabonnement complet est nécessaire. Dans ce cas, les données profilées sont supprimées ; bases juridiques : consentement (art. 6, §1, phr.1, let. a RGPD).
- Klaviyo : Plateforme d’e-mailing et de SMS marketing ; prestataire : Klaviyo, 225 Franklin St., Boston, Massachusetts 02110, États-Unis ; bases juridiques : intérêts légitimes (art. 6, §1, phr.1, let. f RGPD) ; site web : https://www.klaviyo.com/ ; politique de confidentialité : https://www.klaviyo.com/legal/privacy-notice. Base des transferts vers pays tiers : Data Privacy Framework (DPF).
Analyse web, suivi et optimisation
L’analyse web (également appelée « mesure d’audience ») permet d’évaluer les flux de visiteurs de notre offre en ligne. Elle peut inclure des informations comportementales, des centres d’intérêt ou des données démographiques pseudonymisées, comme l’âge ou le sexe des visiteurs. Grâce à la mesure d’audience, nous pouvons par exemple déterminer à quels moments notre offre en ligne, ses fonctionnalités ou contenus sont les plus utilisés, ou lesquels incitent à revenir. Cela nous permet également d’identifier les éléments nécessitant une optimisation.
En complément de l’analyse web, nous pouvons également utiliser des tests (A/B tests) afin de comparer différentes versions de notre offre en ligne ou de certains éléments, pour les améliorer.
Sauf indication contraire, des profils — c’est-à-dire des données regroupées selon un comportement d’utilisation — peuvent être créés à ces fins. Des informations peuvent être stockées dans un navigateur ou un terminal, puis être relues. Les données collectées incluent notamment les pages visitées, les éléments utilisés sur ces pages, ainsi que des informations techniques comme le navigateur, le système informatique utilisé et les horaires d’utilisation. Lorsque les utilisateurs donnent leur accord à la collecte de données de localisation (soit à nous, soit à des prestataires intégrés), les données de localisation peuvent également être traitées.
Les adresses IP des utilisateurs sont également enregistrées. Toutefois, nous utilisons une méthode de masquage IP (pseudonymisation par raccourcissement de l’adresse IP) afin de protéger les utilisateurs. De manière générale, aucune donnée identifiante (ex. adresses e-mail ou noms) n’est enregistrée dans le cadre de l’analyse web, des tests A/B ou d’optimisation. Seules des informations pseudonymisées sont stockées, et ni nous ni les prestataires n’avons accès à l’identité réelle des utilisateurs, seulement aux données pseudonymes utilisées pour ces traitements.
Base juridique : Lorsque nous demandons aux utilisateurs leur consentement pour l’usage de services tiers, la base juridique du traitement est le consentement. Dans les autres cas, les données sont traitées sur la base de nos intérêts légitimes (par ex. offrir une prestation efficace, économique et adaptée aux besoins). Nous renvoyons également à la section sur l’utilisation des cookies dans la présente politique de confidentialité.
- Types de données traitées : Données d’utilisation ; données méta, de communication et procédurales (par ex. adresses IP, horodatages, identifiants, personnes impliquées).
- Personnes concernées : Utilisateurs (par ex. visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement : Mesure d’audience ; création de profils utilisateur ; mise à disposition et amélioration de l’offre en ligne ; suivi (profilage, cookies) ; suivi des clics ; tests A/B ; heatmaps (mouvements de souris agrégés).
- Conservation et suppression : Selon la section « Informations générales sur la conservation et la suppression ». Cookies conservés jusqu’à 2 ans, sauf indication contraire.
- Mesures de sécurité : Masquage IP (pseudonymisation).
- Bases juridiques : Consentement (art. 6, §1, phr.1, let. a RGPD) ; intérêts légitimes (art. 6, §1, phr.1, let. f RGPD).
Informations supplémentaires sur les processus, procédures et services :
-
Google Analytics : Nous utilisons Google Analytics pour mesurer et analyser l’utilisation de notre offre en ligne à l’aide d’un identifiant pseudonyme. Cet identifiant ne contient aucune donnée permettant une identification directe (nom, e-mail). Il permet d’associer des informations d’analyse à un terminal afin de comprendre quels contenus ont été consultés, quelles recherches ont été effectuées, ou comment les utilisateurs interagissent avec notre site. Les horaires d’utilisation et les sources d’accès sont également enregistrés, ainsi que des informations techniques (appareils, navigateur).
Des profils pseudonymisés multi-appareils peuvent être créés, et des cookies peuvent être utilisés. Google Analytics n’enregistre ni ne stocke d’adresses IP individuelles des utilisateurs européens. Les adresses IP ne servent qu’à déterminer approximativement la localisation (ville, pays, région), avant d’être supprimées immédiatement. Elles ne sont pas stockées ni réutilisées. Collecte, traitement et transfert s’effectuent d’abord sur des serveurs situés dans l’UE ; Prestataire : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : consentement (art. 6, §1, let. a RGPD) ; Site web : https://marketingplatform.google.com/intl/de/about/analytics/ ; Mesures de sécurité : Masquage IP ; Politique de confidentialité : https://policies.google.com/privacy ; Contrat de traitement : https://business.safety.google/adsprocessorterms/ ; Transferts hors UE : Data Privacy Framework (DPF), Clauses contractuelles types ; Opt-out : https://tools.google.com/dlpage/gaoptout?hl=de, personnalisation pubs : https://myadcenter.google.com/personalizationoff. Infos supplémentaires : https://business.safety.google/adsservices/. - Google Tag Manager : Nous utilisons Google Tag Manager pour gérer les balises de suivi et d’analyse sur notre site via une interface centralisée. Les balises sont de petits éléments de code permettant d’analyser le comportement des visiteurs. Le Tag Manager n’analyse pas lui-même les données et ne crée pas de profils, mais facilite l’intégration d’outils tiers. L’adresse IP est cependant transmise à Google pour des raisons techniques. Des cookies peuvent être déclenchés par les services intégrés via le Tag Manager ; Prestataire : Google Ireland Limited ; Base juridique : consentement (art. 6, §1, let. a RGPD) ; Site : https://marketingplatform.google.com ; Politique de confidentialité : https://policies.google.com/privacy ; Contrat : https://business.safety.google/adsprocessorterms ; Transferts hors UE : DPF, Clauses contractuelles types.
- Hotjar Observe : Logiciel d’analyse et d’optimisation basé sur des mesures pseudonymisées. Comprend : tests A/B, analyse des parcours de clics, heatmaps, enregistrements d’interactions ; Prestataire : Hotjar Ltd., Sliema, Malte ; Base juridique : consentement (art. 6, §1, let. a RGPD) ; Site : https://www.hotjar.com ; Politique de confidentialité : https://www.hotjar.com/legal/policies/privacy ; Cookies : durée variable (certains jusqu’à 365 jours) ; Politique Cookies : https://www.hotjar.com/legal/policies/cookie-information ; Opt-out : https://www.hotjar.com/legal/compliance/opt-out.
Marketing en ligne
Nous traitons des données personnelles à des fins de marketing en ligne, ce qui inclut notamment la commercialisation d’espaces publicitaires, la diffusion de contenus publicitaires et autres contenus (désignés collectivement « contenus ») en fonction des intérêts potentiels des utilisateurs, ainsi que la mesure de leur efficacité.
À ces fins, des profils d’utilisateurs peuvent être créés et enregistrés dans un fichier (appelé « cookie ») ou via des technologies similaires, permettant de stocker les informations pertinentes pour l’affichage des contenus mentionnés. Cela peut inclure, par exemple, les contenus consultés, les pages web visitées, les réseaux en ligne utilisés, mais aussi des partenaires de communication et des informations techniques telles que le navigateur, le système informatique utilisé, les horaires et les fonctionnalités utilisées. Si les utilisateurs ont consenti à la collecte de leurs données de localisation, ces données peuvent également être traitées.
Les adresses IP des utilisateurs sont également enregistrées. Toutefois, nous utilisons des méthodes de masquage IP (pseudonymisation par raccourcissement de l’adresse IP) afin de protéger les utilisateurs. De manière générale, aucune donnée directement identifiante (telle que les adresses e-mail ou les noms) n’est enregistrée dans le cadre des procédures de marketing en ligne — uniquement des données pseudonymisées. Cela signifie que ni nous ni les prestataires n’avons connaissance de l’identité réelle des utilisateurs, mais seulement des informations stockées dans leurs profils à des fins de ciblage.
Les données contenues dans les profils sont généralement enregistrées dans des cookies ou des technologies similaires. Ces cookies peuvent ensuite être lus sur d’autres sites utilisant la même technologie de marketing en ligne, analysés pour l’affichage de contenus et complétés par d’autres données, puis stockés sur les serveurs du prestataire responsable du procédé de marketing en ligne.
Exceptionnellement, il est possible que des données en clair soient associées aux profils, notamment lorsque les utilisateurs sont membres d’un réseau social dont nous utilisons les outils marketing, et que ce réseau combine les profils avec les informations pseudonymisées. Nous attirons votre attention sur le fait que des accords supplémentaires avec ces prestataires peuvent exister, par exemple dans le cadre du consentement lors de l’inscription.
Nous recevons en principe uniquement des données statistiques agrégées concernant la performance de nos publicités. Toutefois, dans le cadre de la mesure des conversions, nous pouvons déterminer quels procédés marketing ont conduit à une « conversion » (par ex. une commande). La mesure des conversions sert exclusivement à l’analyse de l’efficacité de nos actions marketing.
Sauf mention contraire, veuillez considérer que les cookies utilisés sont conservés pour une durée de deux ans.
Base juridique : Lorsque nous demandons le consentement des utilisateurs pour l’utilisation de services tiers, ce consentement constitue la base juridique du traitement. Dans les autres cas, les données sont traitées sur la base de nos intérêts légitimes (par ex. offrir une prestation efficace, économique et adaptée aux besoins). Nous renvoyons également à la section sur les cookies dans la présente politique.
Retrait et opposition :
Veuillez consulter les politiques de confidentialité des prestataires concernés ainsi que leurs options d’opposition (« opt-out »). Si aucune option directe n’est proposée, vous pouvez désactiver les cookies dans les réglages de votre navigateur. Cela peut toutefois limiter les fonctionnalités de notre site. Nous recommandons également les plateformes d’opt-out suivantes :
a) Europe : https://www.youronlinechoices.eu
b) Canada : https://www.youradchoices.ca/choices
c) USA : https://www.aboutads.info/choices
d) International : https://optout.aboutads.info
- Types de données traitées : Données de contenu ; données d’utilisation ; données méta, de communication et procédurales ; Event-Daten (Meta/Facebook) ; coordonnées (Facebook) ; données de base ; données de contact ; données contractuelles.
- Personnes concernées : Utilisateurs ; clients ; partenaires contractuels ; prospects ; partenaires de communication.
- Finalités du traitement : Mesure d’audience ; tracking ; mesure des conversions ; création d’audiences ; marketing ; création de profils ; amélioration de l’offre en ligne ; remarketing ; suivi des clics ; suivi cross-device ; exécution contractuelle ; communication ; organisation interne.
- Conservation et suppression : Selon la section « Informations générales sur la conservation et la suppression ». Cookies jusqu’à 2 ans.
- Mesures de sécurité : Masquage IP.
- Bases juridiques : Consentement (art. 6, §1, let. a RGPD) ; intérêts légitimes (art. 6, §1, let. f RGPD).
Informations supplémentaires sur les processus, procédures et services :
-
Meta Pixel & création d’audiences (Custom Audiences) : Grâce au Meta Pixel (ou à des outils équivalents pour transmettre des Event-Daten et coordonnées via des interfaces d’applications), Meta peut identifier les visiteurs de notre offre en ligne comme cibles pour nos publicités (« Meta Ads »). Nous utilisons le Pixel afin de montrer nos publicités uniquement aux utilisateurs susceptibles d’être intéressés par nos services, selon leur comportement (ex. pages consultées). Il permet également de mesurer l’efficacité de nos publicités via la « mesure de conversions ».
Prestataire : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irlande ; Base juridique : consentement (art. 6, §1, let. a RGPD) ; Site : https://www.facebook.com ; Politique : https://www.facebook.com/privacy/policy/ ; Contrat de traitement : https://www.facebook.com/legal/terms/dataprocessing ; Transferts hors UE : DPF, Clauses contractuelles types ; Infos : Les Event-Daten des utilisateurs sont traitées dans le cadre d’une responsabilité conjointe limitée à la collecte et la transmission à Meta, conformément à l’accord « Controller Addendum » (https://www.facebook.com/legal/controller_addendum). Meta assure ensuite le traitement ultérieur sous sa seule responsabilité. - Correspondance avancée pour le Meta Pixel : Outre les Event-Daten, des coordonnées (nom, e-mail, téléphone) peuvent être collectées ou transmises à Meta sous forme de valeurs hachées (« hash »), puis comparées aux données existantes afin de créer des audiences personnalisées. Les données sont supprimées après correspondance ; Base juridique : consentement (art. 6, §1, let. a RGPD) ; Politique : Meta Platforms Ireland Limited ; Contrat : https://www.facebook.com/legal/terms/dataprocessing ; Transferts hors UE : DPF, Clauses contractuelles types ; Infos : https://www.facebook.com/legal/terms/data_security_terms.
Programmes d’affiliation et liens affiliés
Nous intégrons dans notre offre en ligne des liens d’affiliation ou d’autres références (par ex. moteurs de recherche internes, widgets ou codes de réduction) vers les offres de prestataires tiers (désignés collectivement comme « liens affiliés »). Lorsque les utilisateurs suivent ces liens ou utilisent les offres qui y sont liées, nous pouvons recevoir une commission ou d’autres avantages de la part de ces prestataires (désignés collectivement comme « commission »).
Pour suivre si les utilisateurs ont utilisé les offres proposées via un lien affilié, il est nécessaire que les prestataires tiers soient informés que les utilisateurs ont suivi un lien provenant de notre site. L’attribution des liens affiliés aux transactions (par ex. achats) sert exclusivement à la facturation des commissions et est supprimée dès qu’elle n’est plus nécessaire.
Aux fins de l’attribution des liens d’affiliation décrits ci-dessus, les liens d’affiliation peuvent être complétés par certaines valeurs, qui font partie du lien ou peuvent être stockées, par exemple, dans un cookie. Ces valeurs peuvent notamment inclure le site de provenance (referrer), la date et l’heure, un identifiant en ligne de l’exploitant du site sur lequel se trouvait le lien d’affiliation, un identifiant en ligne de l’offre concernée, le type de lien utilisé, le type d’offre ainsi qu’un identifiant en ligne de l’utilisateur.
Base juridique : Lorsque nous demandons aux utilisateurs leur consentement pour l’utilisation de prestataires tiers, ce consentement constitue la base juridique du traitement des données. Dans les autres cas, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire notre intérêt à proposer des services efficaces, économiques et adaptés aux destinataires). À ce sujet, nous renvoyons également aux informations relatives à l’utilisation des cookies figurant dans la présente politique de confidentialité.
- Types de données traitées : Données contractuelles (p. ex. objet du contrat, durée, catégorie de client) ; données d’utilisation (p. ex. pages consultées, durée de visite, parcours de clics, intensité et fréquence d’utilisation, type d’appareil et système d’exploitation, interactions avec les contenus et fonctionnalités) ; données méta, de communication et procédurales (p. ex. adresses IP, horodatages, identifiants, personnes impliquées).
- Personnes concernées : Prospects ; utilisateurs (p. ex. visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement : Suivi d’affiliation.
- Conservation et suppression : Suppression conformément à la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : Consentement (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) ; intérêts légitimes (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Informations supplémentaires sur les processus, procédures et services :
- Programme partenaire AWIN (anciennement Zanox et Affilinet) : Programme d’affiliation marketing ; Prestataire : AWIN AG, Eichhornstr. 3, 10785 Berlin, Allemagne ; Base juridique : Intérêts légitimes (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) ; Site web : https://www.awin.com/de. Politique de confidentialité : https://www.awin.com/de/rechtliches/privacy-policy-DACH.
Présences sur les réseaux sociaux (Social Media)
Nous gérons des présences en ligne au sein de réseaux sociaux et y traitons des données d’utilisateurs afin de communiquer avec les utilisateurs actifs sur ces plateformes ou de leur fournir des informations sur notre entreprise.
Nous attirons votre attention sur le fait que les données des utilisateurs peuvent être traitées en dehors de l’Union européenne. Cela peut entraîner des risques pour les utilisateurs, par exemple parce que l’exercice de leurs droits pourrait s’en trouver plus difficile.
Par ailleurs, les données des utilisateurs sont généralement traitées au sein des réseaux sociaux à des fins d’étude de marché et de publicité. À partir du comportement d’utilisation et des centres d’intérêt qui en résultent, des profils d’utilisation peuvent être créés. Ces profils peuvent ensuite être utilisés, par exemple, pour diffuser des publicités susceptibles de correspondre aux intérêts des utilisateurs, à l’intérieur comme à l’extérieur des réseaux. À cette fin, des cookies sont généralement stockés sur les appareils des utilisateurs afin d’y consigner leur comportement d’utilisation et leurs intérêts. De plus, ces profils peuvent également regrouper des données indépendamment des appareils utilisés (en particulier lorsque les utilisateurs sont connectés à la plateforme concernée).
Pour une description détaillée des traitements respectifs et des possibilités d’opposition (opt-out), nous vous renvoyons aux politiques de confidentialité et aux informations fournies par les exploitants de chaque réseau.
En cas de demande d’accès ou d’exercice de vos droits en tant que personne concernée, nous vous indiquons également que ces demandes sont généralement à adresser directement aux plateformes. Elles seules ont un accès complet aux données des utilisateurs et peuvent prendre des mesures appropriées ou fournir des informations. Si vous avez néanmoins besoin d’aide, vous pouvez bien sûr nous contacter.
- Types de données traitées : Données de contact (p. ex. adresses postales et e-mail, numéros de téléphone) ; données de contenu (p. ex. messages et publications textuels ou visuels, ainsi que les informations associées, comme l’auteur ou la date de création) ; données d’utilisation (p. ex. pages consultées, durée de visite, parcours de clics, intensité et fréquence d’utilisation, type d’appareil et système d’exploitation, interactions avec les contenus et fonctionnalités) ; données méta, de communication et procédurales (p. ex. adresses IP, horodatages, identifiants, personnes impliquées).
- Personnes concernées : Utilisateurs (p. ex. visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement : Communication ; recueil de feedback (p. ex. via formulaires en ligne) ; relations publiques.
- Conservation et suppression : Suppression conformément à la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : Intérêts légitimes (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) ; consentement (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Informations supplémentaires sur les processus, procédures et services :
- Instagram : Réseau social permettant de partager des photos et vidéos, de commenter et d’indiquer des favoris, d’envoyer des messages et de suivre des profils et des pages ; Prestataire : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Base juridique : Intérêts légitimes (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) ; Site web : https://www.instagram.com ; Politique de confidentialité : https://privacycenter.instagram.com/policy/. Base des transferts hors UE : Data Privacy Framework (DPF).
- Pages Facebook : Profils au sein du réseau social Facebook – Nous sommes conjointement responsables avec Meta Platforms Ireland Limited de la collecte et de la transmission des données des visiteurs de notre page Facebook (« Fanpage »). Cela inclut notamment des informations sur le comportement d’utilisation (par ex. contenus consultés ou avec lesquels il y a eu interaction, actions effectuées) ainsi que des informations sur les appareils (par ex. adresse IP, système d’exploitation, type de navigateur, langue, données de cookies). De plus amples informations figurent dans la politique de confidentialité de Facebook : https://www.facebook.com/privacy/policy/. Facebook utilise également ces données pour nous fournir, via le service « Pages Insights », des statistiques sur la manière dont les personnes interagissent avec notre page et nos contenus. La base de ce traitement est un accord avec Facebook (« Page Insights Controller Addendum » : https://www.facebook.com/legal/terms/page_controller_addendum), qui précise notamment les mesures de sécurité et l’exercice des droits des personnes concernées. Plus d’informations : https://www.facebook.com/legal/terms/information_about_page_insights_data. Les utilisateurs peuvent adresser leurs demandes d’accès ou de suppression directement à Facebook. Les droits des utilisateurs (notamment accès, suppression, opposition, réclamation auprès d’une autorité de contrôle) restent inchangés. La responsabilité conjointe se limite à la collecte des données par Meta Platforms Ireland Limited (UE). Le traitement ultérieur, y compris tout transfert éventuel à Meta Platforms Inc. aux États-Unis, relève exclusivement de Meta Platforms Ireland Limited ; Prestataire : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Base juridique : Intérêts légitimes (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) ; Site web : https://www.facebook.com ; Politique de confidentialité : https://www.facebook.com/privacy/policy/. Transferts hors UE : Data Privacy Framework (DPF), clauses contractuelles types (https://www.facebook.com/legal/EU_data_transfer_addendum).
-
LinkedIn : Réseau social – Nous sommes conjointement responsables avec LinkedIn Ireland Unlimited Company de la collecte (mais non du traitement ultérieur) des données des visiteurs de nos profils, utilisées pour établir les « Page Insights » (statistiques). Ces données comprennent des informations sur les contenus consultés ou les interactions, les actions réalisées, ainsi que des détails sur les appareils (adresse IP, système, navigateur, langue, cookies) et des informations issues des profils (fonction, pays, secteur, niveau hiérarchique, taille de l’entreprise, statut professionnel). Les informations détaillées sur le traitement des données par LinkedIn figurent dans la politique de confidentialité de LinkedIn : https://www.linkedin.com/legal/privacy-policy.
Nous avons conclu avec LinkedIn Ireland un accord spécifique (« Page Insights Joint Controller Addendum », https://legal.linkedin.com/pages-joint-controller-addendum) qui définit notamment les mesures de sécurité et l’engagement de LinkedIn à respecter les droits des personnes concernées (par ex. demandes d’accès ou de suppression adressées directement à LinkedIn). Les droits des utilisateurs (accès, suppression, opposition, réclamation) ne sont pas limités par cet accord. La responsabilité conjointe se limite à la collecte et à la transmission des données à LinkedIn Ireland Unlimited Company, établie dans l’UE. Le traitement ultérieur des données, notamment leur transfert à la maison mère LinkedIn Corporation aux États-Unis, relève uniquement de LinkedIn Ireland Unlimited Company ; Prestataire : LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande ; Base juridique : Intérêts légitimes (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) ; Site web : https://www.linkedin.com ; Politique de confidentialité : https://www.linkedin.com/legal/privacy-policy ; Transferts hors UE : Data Privacy Framework (DPF), clauses contractuelles types (https://legal.linkedin.com/dpa). Opt-Out : https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out. - Pinterest : Réseau social permettant de partager des photos, de commenter, d’enregistrer et de regrouper des contenus, d’envoyer des messages et de suivre des profils ; Prestataire : Pinterest Europe Limited, 2nd Floor, Palmerston House, Fenian Street, Dublin 2, Irlande ; Base juridique : Intérêts légitimes (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) ; Site web : https://www.pinterest.com. Politique de confidentialité : https://policy.pinterest.com/de/privacy-policy.
- TikTok : Réseau social permettant de partager des photos et vidéos, de commenter et de marquer des contenus comme favoris, d’envoyer des messages et de suivre des comptes ; Prestataires : TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlande, et TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, London EC1A 9HP, Royaume-Uni ; Base juridique : Consentement (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) ; Site web : https://www.tiktok.com ; Politique de confidentialité : https://www.tiktok.com/de/privacy-policy. Base des transferts hors UE : Clauses contractuelles types (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms).
- Vimeo : Réseau social et plateforme vidéo ; Prestataire : Vimeo Inc., Attention: Legal Department, 555 West 18th Street, New York, New York 10011, USA ; Base juridique : Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) ; Site web : https://vimeo.com. Politique de confidentialité : https://vimeo.com/privacy.
- YouTube : Réseau social et plateforme vidéo ; Prestataire : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) ; Politique de confidentialité : https://policies.google.com/privacy ; Base des transferts vers des pays tiers : Data Privacy Framework (DPF). Option de refus (Opt-out) : https://myadcenter.google.com/personalizationoff.
Plug-ins et fonctions ainsi que contenus intégrés
Nous intégrons dans notre offre en ligne des éléments fonctionnels et de contenu qui sont fournis depuis les serveurs de leurs prestataires respectifs (ci-après désignés « prestataires tiers »). Il peut s’agir par exemple de graphiques, de vidéos ou de cartes (désignés ci-après collectivement comme « contenus »).
Cette intégration implique toujours que les prestataires tiers de ces contenus traitent l’adresse IP des utilisateurs, car sans adresse IP, ils ne pourraient pas envoyer les contenus au navigateur des utilisateurs. L’adresse IP est donc nécessaire à l’affichage de ces contenus ou fonctions. Nous nous efforçons de n’utiliser que des contenus dont les prestataires se servent de l’adresse IP exclusivement pour livrer les contenus. Les prestataires tiers peuvent en outre utiliser des « pixel tags » (graphiques invisibles, également appelés « balises web » ou « web beacons ») à des fins statistiques ou marketing. Ces balises permettent par exemple d’analyser le trafic des visiteurs sur les pages de ce site. Les informations pseudonymes peuvent également être stockées dans des cookies sur l’appareil des utilisateurs et contenir, entre autres, des informations techniques sur le navigateur et le système d’exploitation, les sites de provenance, l’heure de la visite ainsi que d’autres indications sur l’utilisation de notre offre en ligne. Elles peuvent aussi être combinées avec des informations issues d’autres sources.
Base juridique : Lorsque nous demandons le consentement des utilisateurs pour l’utilisation de prestataires tiers, ce consentement constitue la base juridique du traitement des données. Dans les autres cas, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire notre intérêt à proposer des services efficaces, économiques et adaptés aux destinataires). À ce sujet, nous vous renvoyons également aux informations relatives à l’utilisation des cookies dans la présente politique de confidentialité.
- Types de données traitées : Données d’utilisation (p. ex. pages consultées et durée de visite, parcours de clics, intensité et fréquence d’utilisation, type d’appareil et système d’exploitation utilisés, interactions avec les contenus et fonctionnalités). Données méta, de communication et procédurales (p. ex. adresses IP, horodatages, identifiants, personnes impliquées).
- Personnes concernées : Utilisateurs (p. ex. visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement : Mise à disposition de notre offre en ligne et amélioration de l’expérience utilisateur.
- Conservation et suppression : Suppression conformément à la section « Informations générales sur la conservation et la suppression des données ». Conservation de cookies jusqu’à 2 ans (sauf indication contraire, les cookies et technologies similaires peuvent être stockés pendant deux ans sur les appareils des utilisateurs).
- Bases juridiques : Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Informations supplémentaires sur les processus, procédures et services :
- Google Fonts (chargement depuis les serveurs de Google) : Chargement de polices (et d’icônes) afin de garantir une utilisation techniquement sûre, peu exigeante en maintenance et efficace des polices et icônes, en termes d’actualité, de temps de chargement, d’affichage uniforme et de respect des éventuelles restrictions de licence. Le prestataire des polices reçoit l’adresse IP de l’utilisateur afin de pouvoir fournir les polices dans le navigateur de celui-ci. Des données techniques (paramètres de langue, résolution d’écran, système d’exploitation, matériel utilisé) sont également transmises, dans la mesure où elles sont nécessaires pour servir les polices en fonction de l’appareil et de l’environnement technique. Ces données peuvent être traitées sur un serveur du prestataire de polices aux États-Unis. Lors de la visite de notre offre en ligne, les navigateurs des utilisateurs envoient des requêtes HTTP à l’API Web Google Fonts (interface permettant de récupérer les polices). L’API fournit aux utilisateurs les feuilles de style CSS de Google Fonts, puis les polices qui y sont référencées. Ces requêtes HTTP incluent (1) l’adresse IP utilisée pour accéder à Internet, (2) l’URL appelée sur le serveur Google et (3) les en-têtes HTTP, comprenant notamment le « user agent », qui décrit les versions du navigateur et du système d’exploitation, ainsi que l’URL de référence (c’est-à-dire la page sur laquelle la police Google doit apparaître). Les adresses IP ne sont ni journalisées ni enregistrées sur les serveurs de Google et ne sont pas analysées. L’API Google Fonts journalise les détails des requêtes HTTP (URL demandée, user agent et URL de référence). L’accès à ces données est restreint et strictement contrôlé. L’URL demandée identifie les familles de polices que l’utilisateur souhaite charger. Ces informations sont journalisées afin de déterminer la fréquence de demande de chaque famille de polices. L’API doit tenir compte du user agent pour générer la police adaptée au navigateur concerné. Le user agent est principalement enregistré à des fins de débogage et pour générer des statistiques d’utilisation agrégées permettant de mesurer la popularité des polices. Ces statistiques agrégées sont publiées sur la page « Analyses » de Google Fonts. Enfin, l’URL de référence est journalisée afin de pouvoir utiliser les données pour la maintenance et pour établir un rapport agrégé sur les principales intégrations en fonction du volume de requêtes. Selon Google, aucune des informations collectées via Google Fonts n’est utilisée pour créer des profils d’utilisateurs finaux ou diffuser des annonces ciblées ; Prestataire : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) ; Site web : https://fonts.google.com/ ; Politique de confidentialité : https://policies.google.com/privacy ; Base des transferts vers des pays tiers : Data Privacy Framework (DPF). Informations supplémentaires : https://developers.google.com/fonts/faq/privacy?hl=de.
Modification et mise à jour
Nous vous invitons à consulter régulièrement le contenu de la présente politique de confidentialité. Nous adaptons celle-ci dès que des modifications de nos traitements de données l’exigent. Nous vous informons lorsque ces modifications nécessitent un acte de votre part (par ex. un nouveau consentement) ou une autre forme de notification individuelle.
Lorsque nous indiquons dans la présente politique de confidentialité des adresses ou coordonnées d’entreprises ou d’organisations, veuillez noter que ces informations peuvent évoluer au fil du temps. Nous vous prions donc de vérifier ces données avant de prendre contact.
Définitions
La présente section vous fournit un aperçu des notions utilisées dans cette politique de confidentialité. Dans la mesure où ces termes sont définis par la loi, leurs définitions légales s’appliquent. Les explications ci-dessous visent principalement à faciliter votre compréhension.
- Tests A/B : Les tests A/B servent à améliorer la convivialité et les performances des offres en ligne. Ils consistent à présenter différentes versions d’une page web ou de certains de ses éléments (par ex. formulaires, positionnement des contenus, libellés des éléments de navigation) à différents groupes d’utilisateurs. En fonction du comportement observé (par ex. temps de consultation, fréquence d’interaction avec certains éléments), il est possible de déterminer quelle version répond le mieux aux attentes des utilisateurs.
- Suivi d’affiliation : Dans le cadre du suivi d’affiliation, les liens permettant à des sites référents de diriger les utilisateurs vers des offres de produits ou de services sont enregistrés. Les exploitants de ces sites peuvent percevoir une commission lorsque les utilisateurs suivent ces liens d’affiliation et utilisent ensuite les offres (par ex. achat de produits ou utilisation de services). Pour cela, il est nécessaire que les prestataires puissent retracer si des utilisateurs intéressés par certaines offres y accèdent effectivement à la suite d’un lien d’affiliation. Afin de garantir cette traçabilité, les liens d’affiliation sont complétés par certains paramètres, intégrés dans le lien ou stockés ailleurs (par ex. dans un cookie). Ces paramètres comprennent notamment la page de provenance (referrer), la date et l’heure, un identifiant en ligne de l’exploitant du site d’origine, un identifiant en ligne de l’offre concernée, un identifiant en ligne de l’utilisateur ainsi que des valeurs spécifiques au suivi comme l’ID du support publicitaire, l’ID du partenaire et diverses catégorisations.
- Données de base (Bestandsdaten) : Les données de base regroupent les informations essentielles nécessaires à l’identification et à la gestion des partenaires contractuels, comptes utilisateurs, profils ou autres entités similaires. Elles peuvent inclure notamment des données personnelles et démographiques telles que noms, coordonnées (adresses, numéros de téléphone, adresses e-mail), dates de naissance et identifiants spécifiques (IDs utilisateur). Les données de base constituent le socle de toute interaction formelle entre les personnes et les services, structures ou systèmes, en permettant une identification et une communication claires.
- Informations de solvabilité : Les décisions automatisées reposent sur un traitement automatisé de données sans intervention humaine (par ex. en cas de refus automatique d’un achat sur facture, d’une demande de crédit en ligne ou d’une procédure de candidature en ligne sans aucune intervention humaine). De telles décisions automatisées ne sont autorisées, conformément à l’art. 22 RGPD, que si les personnes concernées y ont consenti, si elles sont nécessaires à l’exécution d’un contrat ou si des lois nationales les prévoient.
- Suivi cross-device : Le suivi cross-device est une forme de tracking dans le cadre de laquelle les informations relatives au comportement et aux centres d’intérêt des utilisateurs sont collectées de manière transversale aux appareils dans des profils dits « cross-device », en attribuant aux utilisateurs un identifiant en ligne. Les informations des utilisateurs peuvent ainsi, en règle générale à des fins de marketing, être analysées indépendamment des navigateurs ou appareils utilisés (par ex. smartphones ou ordinateurs de bureau). Chez la plupart des prestataires, cet identifiant en ligne n’est pas associé à des données en clair telles que les noms, adresses postales ou adresses e-mail.
- Heatmaps : Les « heatmaps » représentent les mouvements de la souris des utilisateurs, agrégés sous forme de vue d’ensemble, ce qui permet par exemple de voir quels éléments d’une page web sont le plus souvent ciblés et lesquels le sont moins.
- Données de contenu : Les données de contenu regroupent les informations générées lors de la création, de la modification et de la publication de tout type de contenu. Cette catégorie peut inclure des textes, images, vidéos, fichiers audio et autres contenus multimédias publiés sur différentes plateformes et supports. Les données de contenu ne se limitent pas au contenu lui-même, mais comprennent également les métadonnées fournissant des informations sur ce contenu, comme les tags, descriptions, informations sur les auteurs et dates de publication.
- Suivi des clics : Le suivi des clics (« clicktracking ») permet de suivre les déplacements et interactions des utilisateurs au sein d’une offre en ligne. Les résultats de ces tests gagnent en précision lorsque les interactions sont observées sur une certaine période (par ex. pour déterminer si un utilisateur revient régulièrement). À cette fin, des cookies sont généralement enregistrés sur les appareils des utilisateurs.
- Données de contact : Les données de contact sont des informations essentielles permettant la communication avec des personnes ou des organisations. Elles comprennent notamment les numéros de téléphone, adresses postales, adresses e-mail ainsi que les moyens de communication tels que les identifiants de réseaux sociaux ou de messageries instantanées.
- Mesure des conversions : La mesure des conversions (également appelée « évaluation des actions de visite ») est une méthode permettant de déterminer l’efficacité des actions marketing. À cette fin, un cookie est généralement enregistré sur les appareils des utilisateurs sur les sites web où sont diffusées les campagnes, puis lu de nouveau sur la page cible. Nous pouvons ainsi, par exemple, savoir si les annonces que nous avons publiées sur d’autres sites ont été efficaces.
- Données méta, de communication et procédurales : Les données méta, de communication et procédurales regroupent les informations relatives à la manière dont les données sont traitées, transmises et gérées. Les métadonnées, également appelées « données sur les données », fournissent des informations sur le contexte, l’origine et la structure d’autres données. Elles peuvent inclure, par exemple, la taille de fichier, la date de création, l’auteur d’un document et l’historique des modifications. Les données de communication documentent les échanges d’informations entre utilisateurs via différents canaux (trafic e-mail, journaux d’appels, messages sur les réseaux sociaux, historiques de chat), y compris les personnes impliquées, les horodatages et les voies de transmission. Les données procédurales décrivent les processus et flux internes aux systèmes ou organisations, notamment la documentation des workflows, les journaux de transactions et d’activités, ainsi que les logs d’audit utilisés pour retracer et vérifier les opérations.
- Données d’utilisation : Les données d’utilisation se rapportent aux informations qui décrivent la façon dont les utilisateurs interagissent avec des produits, services ou plateformes numériques. Elles comprennent un large éventail de données montrant, par exemple, quelles fonctionnalités sont utilisées, la durée des visites sur certaines pages, les parcours de navigation au sein d’une application. Les données d’utilisation peuvent également inclure la fréquence d’utilisation, les horodatages des activités, les adresses IP, les informations sur l’appareil et, le cas échéant, les données de localisation. Elles sont particulièrement utiles pour analyser le comportement des utilisateurs, optimiser l’expérience, personnaliser les contenus et améliorer les produits ou services. Elles jouent en outre un rôle clé dans l’identification de tendances, de préférences et de zones de friction potentielles au sein des offres numériques.
- Données à caractère personnel : Les « données à caractère personnel » sont toutes les informations se rapportant à une personne physique identifiée ou identifiable (ci-après « personne concernée »). Est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne (par ex. cookie) ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
- Profils avec informations relatives aux utilisateurs : Le traitement de « profils avec informations relatives aux utilisateurs », ou « profils » en abrégé, désigne toute forme de traitement automatisé de données à caractère personnel consistant à utiliser ces données pour analyser, évaluer ou prédire certains aspects personnels relatifs à une personne physique (selon le type de profilage, différentes informations peuvent être utilisées, par ex. données démographiques, comportementales ou d’intérêt, telles que l’interaction avec des sites web et leurs contenus, etc.). À des fins de profilage, des cookies et balises web sont fréquemment utilisés.
- Données de journal : Les données de journal sont des informations relatives à des événements ou activités consignées dans un système ou réseau. Elles contiennent généralement des informations telles que les horodatages, adresses IP, actions des utilisateurs, messages d’erreur et autres détails sur l’utilisation ou le fonctionnement d’un système. Les données de journal sont souvent utilisées pour analyser des problèmes techniques, surveiller la sécurité ou établir des rapports de performance.
- Mesure d’audience : La mesure d’audience (également appelée « web analytics ») permet d’analyser les flux de visiteurs d’une offre en ligne et peut inclure des informations sur le comportement ou les centres d’intérêt des visiteurs à l’égard de certains contenus (par ex. pages consultées). Grâce à l’analyse d’audience, les exploitants peuvent déterminer à quels moments les utilisateurs visitent leurs sites et pour quels contenus ils manifestent de l’intérêt. Ils peuvent ainsi adapter plus efficacement les contenus aux besoins des visiteurs. À cette fin, des cookies pseudonymes et des balises web sont fréquemment utilisés pour reconnaître les visiteurs récurrents et obtenir des analyses plus précises.
- Remarketing : On parle de « remarketing » ou de « retargeting » lorsqu’il est noté, à des fins publicitaires, pour quels produits un utilisateur s’est intéressé sur un site web afin de lui rappeler ces produits sur d’autres sites au moyen, par exemple, de bannières publicitaires.
- Tracking : On parle de « tracking » lorsqu’il est possible de suivre le comportement des utilisateurs à travers plusieurs offres en ligne. En règle générale, les informations relatives au comportement et aux centres d’intérêt des utilisateurs, en lien avec les offres utilisées, sont enregistrées dans des cookies ou sur les serveurs des prestataires des technologies de tracking (profilage). Ces informations peuvent ensuite être utilisées pour afficher aux utilisateurs des publicités supposées correspondre à leurs intérêts.
- Responsable du traitement : Est qualifiée de « responsable du traitement » la personne physique ou morale, l’autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement de données à caractère personnel.
- Traitement : Le « traitement » désigne toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données à caractère personnel. Le terme est très large et couvre pratiquement toute manipulation de données, comme la collecte, l’analyse, l’enregistrement, la transmission ou la suppression.
- Données contractuelles : Les données contractuelles sont des informations spécifiques relatives à la formalisation d’un accord entre deux parties ou plus. Elles documentent les conditions dans lesquelles des services ou produits sont fournis, échangés ou vendus. Cette catégorie de données est essentielle à la gestion et à l’exécution des obligations contractuelles et inclut l’identification des parties ainsi que les conditions précises de l’accord. Les données contractuelles peuvent comprendre les dates de début et de fin du contrat, la nature des prestations ou produits convenus, les modalités de prix et de paiement, les droits de résiliation, les options de prolongation ainsi que des clauses particulières. Elles servent de base juridique à la relation entre les parties et sont déterminantes pour la clarification des droits et obligations, la mise en œuvre de prétentions et la résolution de litiges.
- Données de paiement : Les données de paiement regroupent l’ensemble des informations nécessaires au traitement de transactions financières entre acheteurs et vendeurs. Elles sont essentielles pour le commerce électronique, la banque en ligne et toute autre forme de transaction financière. Elles comprennent, par exemple, les numéros de cartes bancaires, coordonnées bancaires, montants, dates de transaction, numéros de vérification et informations de facturation. Les données de paiement peuvent également inclure le statut de la transaction, les rétrofacturations, autorisations et éventuels frais.
- Constitution de groupes cibles : On parle de constitution de groupes cibles (ou « Custom Audiences ») lorsque des groupes d’utilisateurs sont définis à des fins publicitaires, par exemple pour l’affichage de bannières. Ainsi, l’intérêt manifesté par un utilisateur pour certains produits ou thèmes sur Internet peut permettre de déduire qu’il est susceptible d’être intéressé par des annonces relatives à des produits similaires ou à la boutique en ligne où il a consulté ces produits. On parle de « Lookalike Audiences » (ou « audiences similaires ») lorsque des contenus jugés pertinents sont affichés à des utilisateurs dont les profils et intérêts sont supposés similaires à ceux du groupe de référence. La constitution de Custom Audiences et de Lookalike Audiences repose en règle générale sur l’utilisation de cookies et de balises web.
Informations sur la protection des données relatives au concours Instagram
Dans le cadre du concours organisé sur notre compte Instagram @grau, nous traitons vos données personnelles exclusivement pour la réalisation du concours.
-
Responsable du traitement
Grau GmbH
Siemensstraße 35b
25462 Rellingen
E-mail : support@grau.art -
Données que nous traitons
- Nom d’utilisateur Instagram
- Données de profil visibles publiquement
- Commentaire
- pour les gagnants : nom, adresse, e-mail
-
Finalité du traitement
- Organisation et gestion du concours
- Identification et prise de contact avec les gagnants
- Envoi du lot
-
Base juridique
- Art. 6, par. 1, let. b RGPD
- en cas de publication : art. 6, par. 1, let. a RGPD
-
Destinataires
Uniquement les prestataires de services d’expédition, si nécessaire. -
Durée de conservation
- Suppression des données des participants à la fin du concours
- Suppression des données des gagnants après la remise et l’envoi du lot
-
Vos droits
- Droit d’accès, de rectification, d’effacement, de limitation du traitement, d’opposition et de portabilité des données
-
Information concernant Instagram/Meta
Le concours n’est en aucun cas associé à Instagram/Meta. Le traitement des données par Meta est effectué sous sa propre responsabilité.