Protection des données
Préambule
Avec la déclaration de protection des données suivante, nous souhaitons vous informer sur les types de données à caractère personnel (ci-après également désignées brièvement par " données ") que nous traitons, à quelles fins et dans quelle mesure. La déclaration de protection des données s'applique à tous les traitements de données à caractère personnel que nous effectuons, aussi bien dans le cadre de la fourniture de nos prestations que, en particulier, sur nos sites web, dans les applications mobiles ainsi qu'au sein de nos présences en ligne externes, comme par exemple nos profils de médias sociaux (ci-après désignés collectivement par "offre en ligne").
Les termes utilisés ne sont pas sexués.
En date du 5 septembre 2023
Aperçu du contenu
- Préambule
- Responsable
- Contact responsable de la protection des données
- Vue d'ensemble des traitements
- Les bases légales applicables
- Mesures de sécurité
- Transfert des données personnelles
- Transferts internationaux de données
- Suppression de données
- Droits des personnes concernées
- Utilisation de cookies
- Prestations commerciales
- Procédure de paiement
- Vérification de la solvabilité
- Mise à disposition de l'offre en ligne et hébergement web
- Blogs et médias de publication
- Gestion des contacts et des demandes
- Communication via Messenger
- Chatbots et fonctions de chat
- Newsletters et notifications électroniques
- Analyse web, monitoring et optimisation
- Marketing en ligne
- Présences dans les réseaux sociaux (Social Media)
- Plugins et fonctions intégrées et contenus
- Modification et mise à jour de la déclaration de confidentialité
- Définitions de termes
Responsable
Timon Grau & ; Melchior Grau
Grau GmbH
Siemensstraße 35b
25462 Rellingen
Timon Grau & ; Melchior Grau
Adresse électronique : Mentions légales :www.grau.art/pages/impressum
Contact délégué à la protection des données
Torsten Oestmann
Siemensstraße 35b
25462 Rellingen
Téléphone : +49 4101 370-0
E-mail : datenschutz@grau.art
Bases juridiques déterminantes
Bases juridiques déterminantes selon le RGPD : Vous trouverez ci-dessous un aperçu des bases juridiques du RGPD sur lesquelles nous nous basons pour traiter les données personnelles. Veuillez noter qu'outre les dispositions du RGPD, des dispositions nationales en matière de protection des données peuvent s'appliquer dans votre pays ou dans notre pays de résidence ou de domicile. Si, dans un cas particulier, des bases juridiques plus spécifiques devaient être déterminantes, nous vous les communiquerions dans la déclaration de protection des données.
- Consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD) - La personne concernée a donné son consentement au traitement des données à caractère personnel la concernant pour une ou plusieurs finalités spécifiques.
- Exécution d'un contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD) - Le traitement est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie ou à l'exécution de mesures précontractuelles prises à la demande de celle-ci.
- Obligation légale (art. 6, par. 1, phrase 1, point c) RGPD) - Le traitement est nécessaire au respect d'une obligation légale à laquelle le responsable du traitement est soumis.
- Intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD) - Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée, qui exigent une protection des données à caractère personnel.
Les réglementations nationales sur la protection des données en Allemagne : En plus des réglementations sur la protection des données du RGPD, des réglementations nationales sur la protection des données s'appliquent en Allemagne. Il s'agit notamment de la loi sur la protection contre l'utilisation abusive des données à caractère personnel lors du traitement des données (Bundesdatenschutzgesetz - BDSG). La BDSG contient notamment des dispositions spéciales relatives au droit d'accès, au droit d'effacement, au droit d'opposition, au traitement de catégories particulières de données à caractère personnel, au traitement à d'autres fins et à la transmission ainsi qu'à la prise de décision automatisée au cas par cas, y compris le profilage. En outre, les lois régionales sur la protection des données des différents Länder peuvent s'appliquer.
Remarque sur l'application du RGPD et de la LPD suisse : Les présentes informations sur la protection des données servent à la fois à fournir des informations conformément à la loi fédérale suisse sur la protection des données (LPD suisse) et au règlement général sur la protection des données (RGPD). Pour cette raison, nous vous prions de noter qu'en raison d'une application spatiale plus large et d'une meilleure compréhension, les termes utilisés sont ceux du RGPD. En particulier, au lieu des termes "traitement" de "données personnelles", "intérêt prépondérant" et "données personnelles sensibles" utilisés dans la LPD suisse, ce sont les termes "traitement" de "données personnelles" ainsi que "intérêt légitime" et "catégories particulières de données" utilisés dans le RGPD qui sont utilisés. Toutefois, dans le cadre de la validité de la LPD suisse, la signification légale de ces termes continuera à être déterminée conformément à la LPD suisse.
Aperçu des traitements
L'aperçu ci-dessous résume les types de données traitées, les finalités de leur traitement et renvoie aux personnes concernées.
Types de données traitées
- Données de stock.
- Données de paiement.
- Données de contact.
- Données de contenu.
- Données du contrat.
- Données d'utilisation.
- Données méta, de communication et de procédure.
- Données d'événements (Facebook).
Catégories de personnes concernées
- Clients.
- Intéressés.
- Partenaires de communication.
- Utilisateurs.
- Partenaires commerciaux et contractuels.
Les finalités du traitement
- Prestation de services contractuels et exécution d'obligations contractuelles.
- Demandes de contact et communication.
- Mesures de sécurité.
- Marketing direct.
- Mesure de la portée.
- Tracking.
- Procédures de bureau et d'organisation.
- Remarketing.
- Mesure des conversions.
- Suivi des clics.
- Création de groupes cibles.
- Gestion et réponse aux demandes.
- Réactions.
- Marketing.
- Profils avec informations relatives à l'utilisateur.
- Tracking cross-device.
- Mise à disposition de notre offre en ligne et convivialité.
- Evaluation de la solvabilité et du crédit.
- Infrastructure informatique.
Décisions automatisées dans des cas individuels
- Renseignements sur la solvabilité.
Mesures de sécurité
Nous prenons les mesures techniques et organisationnelles appropriées, conformément aux exigences légales, en tenant compte de l'état de la technique, des coûts de mise en œuvre et de la nature, de la portée, des circonstances et des finalités du traitement, ainsi que des différentes probabilités et du niveau de menace pour les droits et libertés des personnes physiques, afin de garantir un niveau de protection adapté au risque.
Ces mesures consistent notamment à assurer la confidentialité, l'intégrité et la disponibilité des données en contrôlant l'accès physique et électronique aux données, ainsi que l'accès, la saisie, la divulgation, la disponibilité et la séparation de ces données. Nous avons également mis en place des procédures pour garantir l'exercice des droits des personnes concernées, l'effacement des données et la réponse aux menaces pesant sur les données. En outre, nous tenons compte de la protection des données à caractère personnel dès le développement ou le choix du matériel, des logiciels et des procédures conformément au principe de protection des données, par la conception technique et par des paramètres par défaut favorables à la protection des données.
Cryptage TLS (https) : Afin de protéger les données que vous nous transmettez via notre offre en ligne, nous utilisons un cryptage TLS. Vous reconnaissez les connexions cryptées de cette manière au préfixe https:// dans la ligne d'adresse de votre navigateur.
Transmission de données à caractère personnel
Dans le cadre de notre traitement de données à caractère personnel, il arrive que les données soient transmises à d'autres organismes, entreprises, unités organisationnelles juridiquement indépendantes ou personnes, ou qu'elles leur soient divulguées. Les destinataires de ces données peuvent être, par exemple, des prestataires de services chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans de tels cas, nous respectons les dispositions légales et concluons en particulier des contrats ou des accords appropriés avec les destinataires de vos données, qui servent à les protéger.
Transferts internationaux de données
Traitement des données dans des pays tiers : si nous traitons des données dans un pays tiers (c'est-à-dire en dehors de l'Union européenne (UE), de l'Espace économique européen (EEE)) ou si le traitement a lieu dans le cadre de l'utilisation de services de tiers ou de la divulgation ou du transfert de données à d'autres personnes, services ou entreprises, cela ne se fait que conformément aux exigences légales. Si le niveau de protection des données dans le pays tiers a été reconnu au moyen d'une décision d'adéquation (article 45 du RGPD), celle-ci sert de base au transfert de données. Par ailleurs, les transferts de données ne sont effectués que si le niveau de protection des données est garanti d'une autre manière, notamment par des clauses contractuelles standard (art. 46, par. 2, point c) du RGPD), par un consentement explicite ou en cas de transmission contractuelle ou requise par la loi (art. 49, par. 1 du RGPD). Par ailleurs, nous vous communiquons les bases du transfert vers un pays tiers auprès des différents prestataires du pays tiers, les décisions d'adéquation étant considérées comme des bases prioritaires. Des informations sur les transferts vers des pays tiers et les décisions d'adéquation existantes peuvent être consultées sur le site d'information de la Commission européenne : https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de.
.Cadre transatlantique UE-USA sur la protection des données : Dans le cadre du "Data Privacy Framework" (DPF), la Commission européenne a également reconnu le niveau de protection des données pour certaines entreprises américaines dans le cadre de la décision d'adéquation du 10 juillet 2023. Vous trouverez la liste des entreprises certifiées ainsi que d'autres informations sur le DPF sur le site Internet du ministère américain du commerce à l'adresse https://www.dataprivacyframework.gov/ (en anglais). Nous vous informons dans le cadre des informations sur la protection des données quels sont les prestataires de services que nous utilisons et qui sont certifiés selon le Data Privacy Framework.
Suppression des données
Les données que nous traitons sont effacées conformément aux dispositions légales dès que les consentements autorisés pour leur traitement sont révoqués ou que d'autres autorisations ne sont plus valables (par ex. si la finalité du traitement de ces données a disparu ou si elles ne sont pas nécessaires à cette fin). Si les données ne sont pas supprimées parce qu'elles sont nécessaires à d'autres fins autorisées par la loi, leur traitement sera limité à ces fins. En d'autres termes, les données sont bloquées et ne sont pas traitées à d'autres fins. Cela s'applique par exemple aux données qui doivent être conservées pour des raisons commerciales ou fiscales ou dont l'enregistrement est nécessaire pour faire valoir, exercer ou défendre des droits juridiques ou pour protéger les droits d'une autre personne physique ou morale. Dans le cadre de nos informations sur la protection des données, nous pouvons fournir aux utilisateurs des informations supplémentaires sur l'effacement ainsi que sur la conservation des données, qui s'appliquent spécifiquement au processus de traitement concerné.
Droits des personnes concernées
Les droits des personnes concernées en vertu du RGPD : En tant que personnes concernées, vous disposez de différents droits en vertu du RGPD, qui découlent notamment des articles 15 à 21 du RGPD :
- Droit d'opposition : vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement des données à caractère personnel vous concernant, effectué sur la base de l'article 6, paragraphe 1, point e) ou f), du RGPD ; cela vaut également pour le profilage fondé sur ces dispositions. Si les données à caractère personnel vous concernant sont traitées à des fins de publicité directe, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à de telles fins de publicité ; cela vaut également pour le profilage dans la mesure où il est lié à une telle publicité directe.
- Droit de révocation des consentements : Vous avez le droit de révoquer à tout moment les consentements accordés.
- Droit d'accès : Vous avez le droit de demander la confirmation que les données en question sont ou ne sont pas traitées et d'obtenir des informations sur ces données ainsi que d'autres informations et une copie des données conformément aux exigences légales.
- Droit de rectification : Vous avez le droit, conformément aux dispositions légales, de demander que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
- Droit à l'effacement et à la limitation du traitement : Conformément aux dispositions légales, vous avez le droit d'exiger que les données vous concernant soient immédiatement effacées ou, à défaut, conformément aux dispositions légales, de demander la limitation du traitement des données.
- Droit à la portabilité des données : Vous avez le droit de recevoir les données vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, conformément aux exigences légales, ou de demander leur transmission à un autre responsable du traitement.
- Recours auprès d'une autorité de contrôle : Conformément aux dispositions légales et sans préjudice d'un autre recours administratif ou judiciaire, vous avez également le droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données, en particulier auprès d'une autorité de contrôle de l'État membre dans lequel vous résidez habituellement, de l'autorité de contrôle de votre lieu de travail ou du lieu de l'infraction présumée, si vous estimez que le traitement des données à caractère personnel vous concernant enfreint le RGPD.
Utilisation de cookies
Les cookies sont de petits fichiers de texte, ou d'autres marques de mémoire, qui enregistrent des informations sur les terminaux et extraient des informations des terminaux. Par exemple, pour enregistrer le statut de connexion d'un compte d'utilisateur, le contenu d'un panier dans une boutique en ligne, les contenus consultés ou les fonctions utilisées d'une offre en ligne. Les cookies peuvent en outre être utilisés à différentes fins, par exemple à des fins de fonctionnement, de sécurité et de confort des offres en ligne ainsi que pour l'établissement d'analyses des flux de visiteurs.
Informations sur le consentement : Nous utilisons des cookies conformément aux dispositions légales. Par conséquent, nous demandons aux utilisateurs un consentement préalable, sauf si celui-ci n'est pas requis par la loi. Un consentement n'est notamment pas nécessaire si le stockage et la lecture des informations, donc également des cookies, sont absolument nécessaires pour fournir aux utilisateurs un téléservice qu'ils ont expressément demandé (donc notre offre en ligne). Les cookies strictement nécessaires comprennent généralement les cookies ayant des fonctions d'affichage et de fonctionnement de l'offre en ligne, d'équilibrage de la charge, de sécurité, de stockage des préférences et des choix de l'utilisateur ou des fonctions similaires liées à la fourniture des fonctions principales et secondaires de l'offre en ligne demandée par l'utilisateur. Le consentement révocable est clairement communiqué aux utilisateurs et contient les informations relatives à l'utilisation respective des cookies.
Informations sur les bases juridiques relatives à la protection des données : La base juridique relative à la protection des données sur laquelle nous traitons les données personnelles des utilisateurs à l'aide de cookies dépend de la question de savoir si nous demandons le consentement des utilisateurs. Si les utilisateurs donnent leur consentement, la base juridique du traitement de leurs données est le consentement déclaré. Dans le cas contraire, les données traitées à l'aide de cookies sont traitées sur la base de nos intérêts légitimes (par exemple, l'exploitation commerciale de notre offre en ligne et l'amélioration de son utilisabilité) ou, si cela a lieu dans le cadre de l'exécution de nos obligations contractuelles, si l'utilisation de cookies est nécessaire pour remplir nos obligations contractuelles. Nous expliquons dans le cadre de cette déclaration de protection des données ou dans le cadre de nos processus de consentement et de traitement à quelles fins les cookies sont traités par nous.
Durée de conservation : En ce qui concerne la durée de conservation, on distingue les types de cookies suivants :
- Tous les cookies temporaires (également appelés cookies de session) : Les cookies temporaires sont supprimés au plus tard après qu'un utilisateur a quitté une offre en ligne et fermé son terminal (par ex. navigateur ou application mobile).
- Cookies permanents: Les cookies permanents restent enregistrés même après la fermeture du terminal. Ils permettent par exemple d'enregistrer le statut de connexion ou d'afficher directement les contenus préférés lorsque l'utilisateur visite à nouveau un site web. De même, les données des utilisateurs collectées à l'aide de cookies peuvent être utilisées pour mesurer la portée. Dans la mesure où nous ne communiquons pas aux utilisateurs des informations explicites sur le type et la durée de stockage des cookies (par exemple dans le cadre de la demande de consentement), les utilisateurs doivent partir du principe que les cookies sont permanents et que leur durée de stockage peut aller jusqu'à deux ans.
Informations générales sur la révocation et l'opposition (dite "opt-out") : Les utilisateurs peuvent révoquer à tout moment les consentements qu'ils ont donnés et s'opposer au traitement conformément aux dispositions légales. Pour ce faire, les utilisateurs peuvent notamment restreindre l'utilisation des cookies dans les paramètres de leur navigateur (ce qui peut également limiter la fonctionnalité de notre offre en ligne). Une opposition à l'utilisation de cookies à des fins de marketing en ligne peut également être déclarée via les sites https://optout.aboutads.info et https://www.youronlinechoices.com/.
- Fondations juridiques : Intérêts légitimes (art. 6, al. 1, phrase 1, point f) RGPD). Consentement (art. 6, par. 1, phrase 1, point a) RGPD) .
Autres remarques concernant les processus de traitement, les procédures et les services :
- Traitement des données de cookies sur la base d'un consentement : Nous utilisons une procédure de gestion du consentement aux cookies dans le cadre de laquelle les consentements des utilisateurs à l'utilisation de cookies, ou aux traitements et fournisseurs mentionnés dans le cadre de la procédure de gestion du consentement aux cookies, peuvent être recueillis, gérés et révoqués par les utilisateurs. Dans ce cas, la déclaration de consentement est enregistrée afin de ne pas devoir répéter sa demande et de pouvoir prouver le consentement conformément à l'obligation légale. L'enregistrement peut avoir lieu côté serveur et/ou dans un cookie (cookie opt-in ou à l'aide de technologies comparables) afin de pouvoir attribuer le consentement à un utilisateur ou à son appareil. Sous réserve d'indications individuelles concernant les fournisseurs de services de gestion des cookies, les indications suivantes s'appliquent : La durée de conservation du consentement peut aller jusqu'à deux ans. Dans ce cas, un identifiant pseudonyme de l'utilisateur est formé et enregistré avec le moment du consentement, des indications sur la portée du consentement (par exemple, quelles catégories de cookies et/ou quels fournisseurs de services) ainsi que le navigateur, le système et le terminal utilisé ; Fondements juridiques: Consentement (art. 6, al. 1, phrase 1, point a) RGPD).
- OneTrust : gestion des cookies de consentement ; fournisseur de services: OneTrust Technology Limited, 82 St John St, Farringdon, Londres EC1M 4JN, Royaume-Uni (UK) ; site web: https://www.onetrust.de/produkte-einwilligungs-und-praeferenzmanagement/; Déclaration de confidentialité: https://www.onetrust.com/privacy/. .
Prestations commerciales
Nous traitons les données de nos partenaires contractuels et commerciaux, par exemple les clients et les personnes intéressées (désignés collectivement comme "partenaires contractuels") dans le cadre de relations juridiques contractuelles et comparables ainsi que des mesures qui y sont liées et dans le cadre de la communication avec les partenaires contractuels (ou précontractuelle), par exemple pour répondre aux demandes.
Nous traitons ces données afin de remplir nos obligations contractuelles. En font notamment partie les obligations de fournir les prestations convenues, les éventuelles obligations de mise à jour et les remèdes en cas de défauts de garantie ou d'autres défauts de prestation. En outre, nous traitons les données afin de préserver nos droits et aux fins des tâches administratives liées à ces obligations et de l'organisation de l'entreprise. En outre, nous traitons les données sur la base de nos intérêts légitimes à une gestion correcte et économique de l'entreprise ainsi qu'à des mesures de sécurité visant à protéger nos partenaires contractuels et nos activités commerciales contre les abus, la mise en danger de leurs données, secrets, informations et droits (par ex. pour la participation de services de télécommunication, de transport et autres services auxiliaires ainsi que de sous-traitants, de banques, de conseillers fiscaux et juridiques, de prestataires de services de paiement ou d'autorités financières). Dans le cadre du droit en vigueur, nous ne transmettons les données des partenaires contractuels à des tiers que dans la mesure où cela est nécessaire aux fins susmentionnées ou pour remplir des obligations légales. Les partenaires contractuels sont informés d'autres formes de traitement, par exemple à des fins de marketing, dans le cadre de la présente déclaration de protection des données.
Nous indiquons aux partenaires contractuels quelles données sont nécessaires aux fins susmentionnées avant ou dans le cadre de la collecte des données, par exemple dans les formulaires en ligne, par un marquage particulier (par ex. couleurs) ou des symboles (par ex. astérisques ou autres), ou personnellement.
Nous supprimons les données après l'expiration des obligations légales de garantie et des obligations comparables, c'est-à-dire, en principe, après l'expiration d'un délai de 4 ans, sauf si les données sont conservées dans un compte client, par exemple, tant qu'elles doivent être conservées pour des raisons légales d'archivage. Le délai légal de conservation est de dix ans pour les documents relevant du droit fiscal ainsi que pour les livres de commerce, les inventaires, les bilans d'ouverture, les comptes annuels, les instructions de travail et autres documents organisationnels nécessaires à la compréhension de ces documents et les pièces comptables, et de six ans pour les lettres commerciales et professionnelles reçues et les reproductions des lettres commerciales et professionnelles envoyées. Le délai commence à courir à la fin de l'année civile au cours de laquelle la dernière inscription a été faite dans le livre, l'inventaire, le bilan d'ouverture, les comptes annuels ou le rapport de gestion ont été établis, la lettre commerciale ou d'affaires a été reçue ou envoyée ou la pièce comptable a été établie, l'enregistrement a été effectué ou les autres documents ont été établis.
Si nous faisons appel à des fournisseurs tiers ou à des plateformes pour fournir nos prestations, les conditions générales et les informations relatives à la protection des données des fournisseurs tiers ou des plateformes concernés s'appliquent dans les relations entre les utilisateurs et les fournisseurs.
- Types de données traitées : Données de base (par ex. noms, adresses) ; données de paiement (par ex. coordonnées bancaires, factures, historique des paiements) ; données de contact (par ex. e-mail, numéros de téléphone) ; données contractuelles (par ex. objet du contrat, durée, catégorie de clients) ; données d'utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d'accès). Métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d'identification, statut du consentement).
- Personnes concernées: Clients ; personnes intéressées. Partenaires commerciaux et contractuels.
- Buts du traitement : Prestation de services contractuels et exécution d'obligations contractuelles ; mesures de sécurité ; demandes de contact et communication ; procédures de bureau et d'organisation. Gestion et réponse aux demandes.
- Fondations juridiques: Exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, point b) RGPD) ; obligation légale (art. 6, par. 1, p. 1, point c) RGPD). Intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD).
Autres remarques sur les processus de traitement, les procédures et les services :
- Compte client : Les clients peuvent créer un compte au sein de notre offre en ligne (par ex. compte client ou compte utilisateur, en abrégé "compte client"). Si l'enregistrement d'un compte client est nécessaire, les clients en sont informés ainsi que des données requises pour l'enregistrement. Les comptes clients ne sont pas publics et ne peuvent pas être indexés par les moteurs de recherche. Dans le cadre de l'enregistrement ainsi que des inscriptions et utilisations ultérieures du compte client, nous enregistrons les adresses IP des clients ainsi que les heures d'accès afin de pouvoir prouver l'enregistrement et prévenir d'éventuels abus du compte client. Si le compte client a été résilié, les données du compte client sont supprimées après la date de résiliation, à moins qu'elles ne soient conservées à d'autres fins que la mise à disposition dans le compte client ou qu'elles doivent être conservées pour des raisons juridiques (par ex. stockage interne des données clients, des processus de commande ou des factures). Il est de la responsabilité des clients de sauvegarder leurs données en cas de résiliation de leur compte client ; Fondations juridiques: Exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).
- Shop et e-commerce : Nous traitons les données de nos clients afin de leur permettre de choisir, d'acheter ou de commander les produits sélectionnés, les marchandises ainsi que les prestations liées, de les payer et de les livrer ou de les exécuter. Si l'exécution d'une commande l'exige, nous faisons appel à des prestataires de services, en particulier à des entreprises postales, de transport et d'expédition, pour effectuer la livraison ou l'exécution vis-à-vis de nos clients. Pour le traitement des opérations de paiement, nous faisons appel aux services de banques et de prestataires de services de paiement. Les informations requises sont indiquées en tant que telles dans le cadre du processus de commande ou d'achat comparable et comprennent les informations nécessaires à la livraison, ou à la mise à disposition et à la facturation, ainsi que des informations de contact pour pouvoir éventuellement nous consulter ; Fondations juridiques : Exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD). .
Procédure de paiement
Dans le cadre de relations contractuelles et d'autres relations juridiques, en raison d'obligations légales ou autrement sur la base de nos intérêts légitimes, nous offrons aux personnes concernées des possibilités de paiement efficaces et sûres et faisons appel à cet effet, outre aux banques et aux établissements de crédit, à d'autres prestataires de services (appelés collectivement "prestataires de services de paiement").
Les données traitées par les prestataires de services de paiement comprennent les données d'inventaire, telles que le nom et l'adresse, les données bancaires, telles que les numéros de compte ou de carte de crédit, les mots de passe, les numéros TAN et les sommes de contrôle, ainsi que les informations relatives au contrat, à la somme et au destinataire. Ces informations sont nécessaires pour effectuer les transactions. Les données saisies ne sont toutefois traitées que par les prestataires de services de paiement et stockées chez eux. C'est-à-dire que nous ne recevons pas d'informations relatives au compte ou à la carte de crédit, mais uniquement des informations avec confirmation ou non du paiement. Dans certaines circonstances, les données sont transmises par les prestataires de services de paiement à des agences d'évaluation du crédit. Cette transmission a pour but de vérifier l'identité et la solvabilité. Nous renvoyons à ce sujet aux conditions générales et aux informations sur la protection des données des prestataires de services de paiement.
Les opérations de paiement sont soumises aux conditions générales et aux informations relatives à la protection des données des prestataires de services de paiement respectifs, qui peuvent être consultées sur les sites web ou les applications de transaction correspondants. Nous y renvoyons également pour de plus amples informations et pour faire valoir les droits de révocation, d'information et autres droits des personnes concernées.
- Types de données traitées : Données d'inventaire (p. ex. noms, adresses) ; données de paiement (p. ex. coordonnées bancaires, factures, historique des paiements) ; données contractuelles (p. ex. objet du contrat, durée, catégorie de clients) ; données d'utilisation (p. ex. pages web visitées, intérêt pour les contenus, temps d'accès) ; métadonnées, données de communication et données de procédure (p. ex. adresses IP, indications de temps, numéros d'identification, statut de consentement). données de contact (par ex. e-mail, numéros de téléphone).
- Personnes concernées: Clients. Personnes intéressées.
- Buts du traitement : Fourniture de prestations contractuelles et exécution d'obligations contractuelles.
- Fondations juridiques : Exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD).
Autres remarques sur les processus de traitement, les procédures et les services :
- American Express : Services de paiement (connexion technique de méthodes de paiement en ligne) ; Fournisseur de services: American Express Europe S.A., Theodor-Heuss-Allee 112, 60486 Francfort-sur-le-Main, Allemagne ; Bases juridiques: Exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b) RGPD) ; Site web: https://www.americanexpress.com/de; Déclaration de confidentialité: https://www.americanexpress.com/de/legal/online-datenschutzerklarung.html. .
- Apple Pay : Services de paiement (connexion technique de méthodes de paiement en ligne) ; Fournisseur de services : Apple Inc, Infinite Loop, Cupertino, CA 95014, USA ; Fondements juridiques: Exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) RGPD) ; Site web: https://www.apple.com/de/apple-pay/; Déclaration de protection des données: https://www.apple.com/legal/privacy/de-ww/. .
- Google Pay : Services de paiement (connexion technique de méthodes de paiement en ligne) ; Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Fond juridique : Exécution du contrat et demandes précontractuelles (art. 6 par. 1 p. 1 lit. b) RGPD) ; Site web: https://pay.google.com/intl/de_de/about/; Déclaration de confidentialité: https://policies.google.com/privacy. .
- Mastercard : Services de paiement (connexion technique de méthodes de paiement en ligne) ; Fournisseur de services: Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belgique ; Fond juridique: Exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1 lit. b) RGPD) ; Site web: https://www.mastercard.de/de-de.html; Déclaration de confidentialité: https://www.mastercard.de/de-de/datenschutz.html. .
- PayPal : Services de paiement (connexion technique de méthodes de paiement en ligne) (par ex. PayPal, PayPal Plus, Braintree) ; Fournisseur de services : PayPal (Europe) S.à r.l. et Cie, S.C.A, 22-24 Boulevard Royal, L-2449 Luxembourg ; Fondements juridiques: Exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) RGPD) ; Site web: https://www.paypal.com/de; Déclaration de confidentialité: https://www.paypal.com/de/webapps/mpp/ua/privacy-full. .
- Shop Pay (Shopify) : Services de paiement (connexion technique de méthodes de paiement en ligne) ; Fournisseur de services : Shopify International Limited, Victoria Buildings, 2ème étage,1-2 Haddington Road, Dublin 4, D04 XN32, Irlande ; Fondements juridiques : Exécution du contrat et demandes précontractuelles (art. 6, paragraphe 1, phrase 1, point b) RGPD) ; Site web: https://www.shopify.de; Déclaration de confidentialité: https://www.shopify.de/legal/datenschutz. .
- Stripe : Services de paiement (connexion technique de méthodes de paiement en ligne) ; Fournisseur de services: Stripe, Inc, 510 Townsend Street, San Francisco, CA 94103, États-Unis ; Fondements juridiques: Exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) RGPD) ; Site web: https://stripe. com; Déclaration de confidentialité: https://stripe.com/de/privacy. Base de transfert de pays tiers: EU-US Data Privacy Framework (DPF).
- Visa : Services de paiement (connexion technique de méthodes de paiement en ligne) ; Fournisseur de services: Visa Europe Services Inc, succursale de Londres, 1 Sheldon Square, London W2 6TT, GB ; Fondements juridiques: Exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) RGPD) ; Site web: https://www.visa.de; Déclaration de protection des données: https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html. .
Vérification de la solvabilité
Dans la mesure où nous effectuons des prestations à l'avance ou prenons des risques économiques comparables (par ex. en cas de commande sur facture), nous nous réservons le droit, afin de préserver nos intérêts légitimes, de demander des renseignements sur l'identité et la solvabilité à des fins d'évaluation du risque de crédit sur la base de procédés mathématiques et statistiques à des sociétés de services spécialisées dans ce domaine (agences de renseignements commerciaux).
Nous traitons les informations obtenues auprès des agences d'évaluation du crédit sur la probabilité statistique d'un défaut de paiement dans le cadre d'une décision discrétionnaire appropriée concernant l'établissement, l'exécution et la résiliation de la relation contractuelle. Nous nous réservons le droit, en cas de résultat négatif de la vérification de solvabilité, de refuser le paiement sur facture ou toute autre prestation préalable.
La décision d'effectuer ou non une prestation anticipée est prise, conformément aux dispositions légales, uniquement sur la base d'une décision automatisée au cas par cas, prise par notre logiciel sur la base des renseignements fournis par l'agence de renseignements commerciaux.
Si nous demandons un consentement explicite aux partenaires contractuels, la base juridique pour les renseignements sur la solvabilité et la transmission des données du client aux agences d'évaluation du crédit est le consentement. Si aucun consentement n'est demandé, l'information sur la solvabilité est basée sur nos intérêts légitimes à la sécurité de nos créances de paiement.
- Types de données traitées : Données de base (par ex. noms, adresses) ; données de paiement (par ex. coordonnées bancaires, factures, historique des paiements) ; données de contact (par ex. e-mail, numéros de téléphone). Données contractuelles (par ex. objet du contrat, durée, catégorie de clients).
- Personnes concernées: Clients.
- Buts du traitement : Évaluation de la solvabilité et du crédit.
- Fondations juridiques: Intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD).
- Décisions automatisées dans des cas individuels : Renseignements sur la solvabilité (décision basée sur une analyse de solvabilité).
Mise à disposition de l'offre en ligne et hébergement web
Nous traitons les données des utilisateurs afin de pouvoir mettre à leur disposition nos services en ligne. A cette fin, nous traitons l'adresse IP de l'utilisateur, qui est nécessaire pour transmettre les contenus et les fonctions de nos services en ligne au navigateur ou au terminal des utilisateurs.
- Types de données traitées : Données d'utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d'accès). Métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d'identification, statut du consentement).
- Personnes concernées: Utilisateurs (par ex. visiteurs de sites web, utilisateurs de services en ligne).
- Buts du traitement: Mise à disposition de notre offre en ligne et convivialité ; infrastructure informatique (exploitation et mise à disposition de systèmes d'information et d'appareils techniques (ordinateurs, serveurs, etc.). Mesures de sécurité.
- Fondations juridiques : Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres remarques sur les processus de traitement, les procédures et les services :
- Mise à disposition de l'offre en ligne sur un espace de stockage loué : Pour la mise à disposition de notre offre en ligne, nous utilisons un espace de stockage, une capacité de calcul et un logiciel que nous louons ou obtenons d'une autre manière auprès d'un fournisseur de serveur correspondant (également appelé "hébergeur web") ; Fondement juridique: Intérêts légitimes (art. 6, par. 1, p. 1, lettre f) du RGPD).
- Collecte des données d'accès et des fichiers journaux : L'accès à notre offre en ligne est consigné sous forme de "fichiers journaux du serveur". Les fichiers journaux du serveur peuvent comprendre l'adresse et le nom des pages web et des fichiers consultés, la date et l'heure de la consultation, les quantités de données transmises, la notification de la réussite de la consultation, le type de navigateur et sa version, le système d'exploitation de l'utilisateur, l'URL de référence (la page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur d'accès. Les fichiers journaux du serveur peuvent être utilisés, d'une part, à des fins de sécurité, par exemple pour éviter une surcharge des serveurs (notamment en cas d'attaques abusives, dites attaques DDoS) et, d'autre part, pour garantir la charge des serveurs et leur stabilité ; Fondements juridiques: Intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD). Effacement des données: Les informations des fichiers journaux sont conservées pour une durée maximale de 30 jours, puis effacées ou rendues anonymes. Les données dont la conservation ultérieure est nécessaire à des fins de preuve sont exclues de la suppression jusqu'à la clarification définitive de l'incident concerné.
- Content-Delivery-Network : Nous utilisons un "Content-Delivery-Network" (CDN). Un CDN est un service qui permet de livrer plus rapidement et de manière plus sûre les contenus d'une offre en ligne, en particulier les fichiers multimédias volumineux tels que les graphiques ou les scripts de programme, à l'aide de serveurs répartis au niveau régional et reliés par Internet ; Fondements juridiques: Intérêts légitimes (art. 6, par. 1, p. 1, lettre f) du RGPD).
- Shopify : Plate-forme par laquelle des prestations de commerce électronique sont proposées et exécutées. Les prestations et les processus exécutés en relation avec celles-ci comprennent notamment les boutiques en ligne, les sites web, leurs offres et contenus, les éléments communautaires, les processus d'achat et de paiement, la communication avec les clients ainsi que l'analyse et le marketing ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD) ; fournisseur de services: Shopify International Limited, Victoria Buildings, 2. Etage,1-2 Haddington Road, Dublin 4, D04 XN32, Irlande ; Site web: https://www.shopify.de; Déclaration de confidentialité: https://www.shopify.de/legal/datenschutz. .
Blogs et supports de publication
Nous utilisons des blogs ou des moyens comparables de communication et de publication en ligne (ci-après "média de publication"). Les données des lecteurs ne sont traitées aux fins du média de publication que dans la mesure où cela est nécessaire pour sa présentation et la communication entre les auteurs et les lecteurs ou pour des raisons de sécurité. Pour le reste, nous renvoyons aux informations relatives au traitement des visiteurs de notre média de publication dans le cadre de ces informations sur la protection des données.
- Types de données traitées : Données d'inventaire (p. ex. noms, adresses) ; données de contact (p. ex. e-mail, numéros de téléphone) ; données de contenu (p. ex. saisies dans des formulaires en ligne) ; données d'utilisation (p. ex. pages web visitées, intérêt pour les contenus, temps d'accès). Métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d'identification, statut de consentement).
- Personnes concernées: Utilisateurs (par ex. visiteurs de sites web, utilisateurs de services en ligne).
- Buts du traitement: Fourniture de prestations contractuelles et exécution d'obligations contractuelles ; feedback (par ex. collecte de feedback via un formulaire en ligne). Mise à disposition de notre offre en ligne et convivialité.
- Fondations juridiques : Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
Gestion des contacts et des demandes
Lors de la prise de contact avec nous (par ex. par courrier, formulaire de contact, e-mail, téléphone ou via les médias sociaux) ainsi que dans le cadre de relations d'utilisateur et d'affaires existantes, les données des personnes ayant fait la demande sont traitées dans la mesure où cela est nécessaire pour répondre aux demandes de contact et aux éventuelles mesures demandées.
- Types de données traitées: Données de contact (par ex. e-mail, numéros de téléphone) ; données de contenu (par ex. saisies dans des formulaires en ligne) ; données d'utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d'accès). Métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d'identification, statut de consentement).
- Personnes concernées: Partenaires de communication.
- Buts du traitement: Demandes de contact et communication ; gestion et réponse aux demandes ; feedback (par exemple, collecte de feedback via un formulaire en ligne). Mise à disposition de notre offre en ligne et convivialité.
- Fondations juridiques : Intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD). Exécution d'un contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) RGPD).
Autres remarques sur les processus de traitement, les procédures et les services :
- Formulaire de contact : Lorsque les utilisateurs nous contactent par le biais de notre formulaire de contact, par e-mail ou par d'autres moyens de communication, nous traitons les données qui nous sont communiquées dans ce contexte afin de traiter la demande communiquée ; Fondations juridiques: Exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, point b) RGPD), intérêts légitimes (art. 6, par. 1, p. 1, point f) RGPD).
- Zendesk : Gestion des demandes de contact et des communications ; Fournisseur de services: Zendesk, Inc, 989 Market Street #300, San Francisco, CA 94102, États-Unis ; Fondements juridiques: Exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) RGPD), intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) RGPD) ; Site web: https://www.zendesk.de; Déclaration de confidentialité: https://www.zendesk.de/company/customers-partners/privacy-policy/; Contrat de traitement des commandes: https://www.zendesk.de/company/data-processing-form/. Fondement du transfert vers un pays tiers: Cadre de protection des données UE-US (DPF).
Communication via Messenger
Nous utilisons des messageries à des fins de communication et vous prions donc de bien vouloir tenir compte des remarques suivantes concernant le fonctionnement des messageries, le cryptage, l'utilisation des métadonnées de la communication et vos possibilités d'opposition.
Vous pouvez également nous contacter par des moyens alternatifs, par exemple par téléphone ou par e-mail. Veuillez utiliser les possibilités de contact qui vous ont été communiquées ou les possibilités de contact indiquées dans notre offre en ligne.
En cas de cryptage de bout en bout du contenu (c'est-à-dire le contenu de votre message et les pièces jointes), nous attirons votre attention sur le fait que le contenu de la communication (c'est-à-dire le contenu du message et les images jointes) est crypté de bout en bout. Cela signifie que le contenu des messages ne peut pas être consulté, même par les fournisseurs de messageries eux-mêmes. Vous devriez toujours utiliser une version actuelle de Messenger avec le cryptage activé, afin de garantir le cryptage du contenu des messages.
Nous attirons toutefois l'attention de nos partenaires de communication sur le fait que les fournisseurs de messageries ne peuvent certes pas voir le contenu, mais qu'ils peuvent savoir que des partenaires de communication communiquent avec nous et à quel moment, et que des informations techniques sur l'appareil utilisé par les partenaires de communication et, selon les paramètres de leur appareil, des informations de localisation (appelées métadonnées) sont traitées.
Informations sur les bases juridiques : Si nous demandons l'autorisation à nos partenaires de communication avant de communiquer avec eux via Messenger, la base juridique de notre traitement de leurs données est leur consentement. Par ailleurs, si nous ne demandons pas de consentement et qu'ils nous contactent par exemple de leur propre initiative, nous utilisons Messenger dans nos relations avec nos partenaires contractuels ainsi que dans le cadre de la préparation d'un contrat en tant que mesure contractuelle et, dans le cas d'autres personnes intéressées et partenaires de communication, sur la base de nos intérêts légitimes à une communication rapide et efficace et à la satisfaction des besoins de nos partenaires de communication en matière de communication via Messenger. En outre, nous attirons votre attention sur le fait que nous ne transmettons pas pour la première fois aux messageries les données de contact qui nous ont été communiquées sans votre consentement.
Révocation, opposition et suppression: Vous pouvez révoquer à tout moment le consentement que vous avez donné et vous opposer à tout moment à la communication avec nous via Messenger. Dans le cas de la communication via Messenger, nous supprimons les messages conformément à nos directives générales de suppression (c'est-à-dire, par exemple, comme décrit ci-dessus, après la fin des relations contractuelles, dans le contexte des directives d'archivage, etc.) et sinon, dès que nous pouvons supposer avoir répondu à d'éventuelles demandes d'informations des partenaires de communication, si aucune référence à une conversation précédente n'est attendue et si aucune obligation légale de conservation ne s'oppose à la suppression.
Réserve de renvoi à d'autres voies de communication: Pour conclure, nous souhaitons attirer votre attention sur le fait que, pour des raisons de sécurité, nous nous réservons le droit de ne pas répondre aux demandes formulées via Messenger. C'est le cas, par exemple, lorsque des informations internes au contrat nécessitent une confidentialité particulière ou qu'une réponse par Messenger ne répond pas aux exigences formelles. Dans de tels cas, nous vous renvoyons à des moyens de communication plus adéquats.
- Types de données traitées: Données de contact (par ex. e-mail, numéros de téléphone) ; données d'utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d'accès). Métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d'identification, statut du consentement).
- Personnes concernées: Partenaires de communication.
- Buts du traitement : Demandes de contact et communication. Marketing direct (par exemple par e-mail ou par courrier).
- Fondements juridiques: Consentement (art. 6, par. 1, p. 1, let. a) RGPD). Intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD).
Chatbots et fonctions de chat
Nous offrons comme possibilité de communication des chats en ligne et des fonctions de chatbot (désignés ensemble comme "services de chat"). Un chat est une conversation en ligne qui se déroule en temps réel. Un chatbot est un logiciel qui répond aux questions des utilisateurs ou les informe de messages. Si vous utilisez nos fonctions de chat, nous pouvons traiter vos données personnelles.
Si vous utilisez nos services de chat au sein d'une plateforme en ligne, votre numéro d'identification sera également enregistré au sein de la plateforme concernée. Nous pouvons également collecter des informations sur les utilisateurs qui interagissent avec nos services de chat et à quel moment. En outre, nous enregistrons le contenu de vos conversations via les services de chat et consignons les processus d'enregistrement et de consentement afin de pouvoir en apporter la preuve conformément aux dispositions légales.
Nous attirons l'attention des utilisateurs sur le fait que le fournisseur de la plate-forme concernée peut savoir que les utilisateurs communiquent avec nos services de chat et quand ils le font, et qu'il peut collecter des informations techniques sur l'appareil utilisé par les utilisateurs et, en fonction des paramètres de leur appareil, également des informations de localisation (appelées métadonnées) à des fins d'optimisation des services concernés et de sécurité. De même, les métadonnées de la communication via les services de chat (c'est-à-dire, par exemple, l'information sur qui a communiqué avec qui) pourraient être utilisées par les fournisseurs de plateformes respectifs, conformément à leurs dispositions, auxquelles nous renvoyons pour plus d'informations, à des fins de marketing ou pour afficher des publicités adaptées aux utilisateurs.
Si les utilisateurs acceptent d'activer des informations avec des messages réguliers auprès d'un chatbot, ils ont à tout moment la possibilité de se désabonner de ces informations pour l'avenir. Le chatbot indique aux utilisateurs comment et avec quels termes ils peuvent se désabonner des messages. En se désabonnant des messages du chatbot, les données des utilisateurs sont supprimées de la liste des destinataires des messages.
Nous utilisons les données susmentionnées pour exploiter nos services de chat, par exemple pour nous adresser personnellement aux utilisateurs, pour répondre à leurs demandes, pour transmettre d'éventuels contenus demandés et également pour améliorer nos services de chat (par exemple pour "apprendre" aux robots de chat les réponses aux questions fréquemment posées ou pour identifier les demandes sans réponse).
Remarques sur les bases juridiques : Nous utilisons les services de chat sur la base d'un consentement, lorsque nous avons préalablement obtenu l'autorisation des utilisateurs pour le traitement de leurs données dans le cadre de nos services de chat (cela s'applique aux cas où le consentement des utilisateurs est demandé, par exemple pour qu'un chatbot leur envoie régulièrement des messages). Dans la mesure où nous utilisons des services de chat pour répondre aux demandes des utilisateurs concernant nos prestations ou notre entreprise, nous le faisons à des fins de communication contractuelle et précontractuelle. Par ailleurs, nous utilisons des services de chat sur la base de nos intérêts légitimes à optimiser les services de chat, à les rentabiliser et à améliorer l'expérience positive des utilisateurs.
Révocation, opposition et suppression : Vous pouvez à tout moment révoquer le consentement que vous avez donné ou vous opposer au traitement de vos données dans le cadre de nos services de chat.
- Types de données traitées: Données de contact (par ex. e-mail, numéros de téléphone) ; données de contenu (par ex. saisies dans des formulaires en ligne) ; données d'utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d'accès). Métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d'identification, statut de consentement).
- Personnes concernées: Partenaires de communication.
- Buts du traitement : Demandes de contact et communication. Marketing direct (par exemple par e-mail ou par courrier).
- Fondations juridiques: Consentement (art. 6, par. 1, p. 1, point a) RGPD) ; exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, point b) RGPD). Intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD).
Autres remarques sur les processus de traitement, les procédures et les services :
- Zendesk : gestion des demandes de contact et des communications ; Fournisseur de services : Zendesk, Inc, 989 Market Street #300, San Francisco, CA 94102, États-Unis ; Fondements juridiques: Exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) RGPD), intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) RGPD) ; Site web: https://www.zendesk.de; Déclaration de confidentialité: https://www.zendesk.de/company/customers-partners/privacy-policy/; Contrat de traitement des commandes: https://www.zendesk.de/company/data-processing-form/. Fondement du transfert vers un pays tiers: Cadre de protection des données UE-US (DPF).
Newsletters et notifications électroniques
Nous n'envoyons des newsletters, des e-mails et d'autres notifications électroniques (ci-après "newsletter") qu'avec le consentement des destinataires ou une autorisation légale. Dans la mesure où, dans le cadre d'une inscription à la newsletter, son contenu est concrètement décrit, il est déterminant pour le consentement des utilisateurs. Par ailleurs, nos newsletters contiennent des informations sur nos prestations et sur nous-mêmes.
Pour vous inscrire à nos newsletters, il vous suffit en principe d'indiquer votre adresse e-mail. Nous pouvons toutefois vous demander d'indiquer un nom, afin de vous adresser personnellement à vous dans la newsletter, ou d'autres informations, si elles sont nécessaires aux fins de la newsletter.
Procédure de double opt-in: L'inscription à notre newsletter se fait en principe dans le cadre d'une procédure dite de double opt-in. Cela signifie qu'après votre inscription, vous recevrez un e-mail vous demandant de confirmer votre inscription. Cette confirmation est nécessaire pour que personne ne puisse s'inscrire avec des adresses e-mail étrangères. Les inscriptions à la newsletter sont enregistrées afin de pouvoir prouver le processus d'inscription conformément aux exigences légales. Cela comprend l'enregistrement de l'heure d'inscription et de confirmation ainsi que de l'adresse IP. De même, les modifications de vos données enregistrées auprès du prestataire de services d'envoi sont consignées.
Suppression et limitation du traitement : Nous pouvons conserver les adresses électroniques désinscrites jusqu'à trois ans sur la base de nos intérêts légitimes, avant de les supprimer pour pouvoir prouver un consentement précédemment donné. Le traitement de ces données sera limité à l'objectif d'une éventuelle défense contre des réclamations. Une demande individuelle d'effacement est possible à tout moment, à condition que l'existence d'un ancien consentement soit confirmée. En cas d'obligation de respecter durablement les oppositions, nous nous réservons le droit d'enregistrer l'adresse e-mail dans une liste de blocage (dite "blocklist"), uniquement dans ce but.
L'enregistrement de la procédure d'inscription se fait sur la base de nos intérêts légitimes à des fins de preuve de son bon déroulement. Si nous chargeons un prestataire de services de l'envoi d'e-mails, cela se fait sur la base de nos intérêts légitimes à un système d'envoi efficace et sûr.
Contenu :Informations sur nous, nos prestations, nos actions et nos offres.
- Types de données traitées: Données d'inventaire (par ex. noms, adresses) ; données de contact (par ex. e-mail, numéros de téléphone) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d'identification, statut de consentement). Données d'utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d'accès).
- Personnes concernées: Partenaires de communication.
- Buts du traitement : Marketing direct (par ex. par e-mail ou par courrier). Mesure de la portée (par ex. statistiques d'accès, reconnaissance des visiteurs récurrents).
- Fondations juridiques: Consentement (art. 6, par. 1, p. 1, let. a) RGPD). Intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD).
- Possibilité d'opposition (opt-out) : Vous pouvez à tout moment résilier la réception de notre newsletter, c'est-à-dire révoquer vos consentements ou vous opposer à la poursuite de la réception. Vous trouverez un lien pour résilier la newsletter soit à la fin de chaque newsletter, soit en utilisant l'une des possibilités de contact indiquées ci-dessus, de préférence par e-mail.
Autres remarques sur les processus de traitement, les procédures et les services :
- Mesure des taux d'ouverture et de clics : Les newsletters contiennent ce que l'on appelle un "web-beacon", c'est-à-dire un fichier de la taille d'un pixel qui, à l'ouverture de la newsletter, est appelé par notre serveur ou, si nous faisons appel à un prestataire de services d'expédition, par son serveur. Dans le cadre de cet appel, des informations techniques, telles que des informations sur le navigateur et votre système, ainsi que votre adresse IP et l'heure de l'appel, sont d'abord collectées.
Ces informations sont utilisées pour améliorer techniquement notre newsletter à l'aide des données techniques ou des groupes cibles et de leur comportement de lecture sur la base de leur lieu de consultation (qui peut être déterminé à l'aide de l'adresse IP) ou des temps d'accès. Cette analyse comprend également la détermination de l'ouverture des newsletters, du moment de leur ouverture et des liens sur lesquels ils ont cliqué. Ces informations sont attribuées aux différents destinataires de la newsletter et enregistrées dans leurs profils jusqu'à leur suppression. Les évaluations nous permettent de connaître les habitudes de lecture de nos utilisateurs et d'adapter nos contenus à ceux-ci ou d'envoyer des contenus différents en fonction des intérêts de nos utilisateurs.
La mesure des taux d'ouverture et des taux de clics ainsi que l'enregistrement des résultats de mesure dans les profils des utilisateurs et leur traitement ultérieur sont effectués sur la base du consentement des utilisateurs.
Une révocation séparée de la mesure du succès n'est malheureusement pas possible, dans ce cas, l'ensemble de l'abonnement à la newsletter doit être résilié, ou bien il faut s'y opposer. Dans ce cas, les informations de profil enregistrées seront supprimées;
Fondations juridiques: Consentement (art. 6, al. 1, phrase 1, point a) RGPD). - Brevo : Services d'envoi et d'automatisation de courriers électroniques ; Fournisseur de services: Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin, Allemagne ; Bases juridiques: Intérêts légitimes (art. 6, par. 1, p. 1, point f) RGPD) ; Site web: https://www.brevo.com/; Déclaration de confidentialité: https://www.brevo.com/legal/privacypolicy/. Contrat de traitement des données: Fourni par le prestataire de services.
- Klaviyo : Plate-forme de marketing par e-mail et SMS ; Fournisseur de services: Klaviyo, 225 Franklin St, Boston, Massachusetts 02110, États-Unis ; Fondements juridiques: Intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD) ; Site web: https://www.klaviyo. com/; Déclaration de confidentialité: https://www.klaviyo.com/privacy. Base de transfert de pays tiers: EU-US Data Privacy Framework (DPF).
Analyse web, monitoring et optimisation
L'analyse web (également appelée "mesure d'audience") sert à évaluer le flux de visiteurs de notre offre en ligne et peut comprendre le comportement, les intérêts ou les informations démographiques des visiteurs, comme l'âge ou le sexe, sous forme de valeurs pseudonymes. L'analyse de la portée nous permet par exemple de savoir à quel moment notre offre en ligne ou ses fonctions ou contenus sont le plus souvent utilisés ou invitent à les réutiliser. De même, nous pouvons comprendre quels sont les domaines qui nécessitent une optimisation.
En plus de l'analyse Web, nous pouvons également utiliser des procédures de test, par exemple pour tester et optimiser différentes versions de notre offre en ligne ou de ses composants.
Sauf indication contraire ci-après, des profils, c'est-à-dire des données regroupées pour un processus d'utilisation, peuvent être créés à ces fins et des informations peuvent être enregistrées dans un navigateur ou dans un terminal et être lues à partir de celui-ci. Les données collectées comprennent notamment les pages web visitées et les éléments qui y sont utilisés, ainsi que des données techniques telles que le navigateur utilisé, le système informatique utilisé et les données relatives aux heures d'utilisation. Dans la mesure où les utilisateurs ont donné leur accord pour que leurs données de localisation soient collectées auprès de nous ou des fournisseurs des services que nous utilisons, les données de localisation peuvent également être traitées.
Les adresses IP des utilisateurs sont également enregistrées. Toutefois, nous utilisons un procédé de masquage IP (c'est-à-dire une pseudonymisation par raccourcissement de l'adresse IP) pour protéger les utilisateurs. En général, les données claires des utilisateurs (telles que les adresses e-mail ou les noms) ne sont pas enregistrées dans le cadre de l'analyse web, des tests A/B et de l'optimisation, mais sous forme de pseudonymes. Cela signifie que nous, ainsi que les fournisseurs des logiciels utilisés, ne connaissons pas l'identité réelle des utilisateurs, mais uniquement les données enregistrées dans leurs profils aux fins des procédures respectives.
- Types de données traitées: Données d'utilisation (p. ex. pages web visitées, intérêt pour les contenus, temps d'accès). Métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d'identification, statut du consentement).
- Personnes concernées: Utilisateurs (par ex. visiteurs de sites web, utilisateurs de services en ligne).
- Buts du traitement: Mesure de la portée (par ex. statistiques d'accès, reconnaissance des visiteurs récurrents) ; profils contenant des informations relatives à l'utilisateur (création de profils d'utilisateurs) ; mise à disposition de notre offre en ligne et convivialité ; tracking (par ex. profilage basé sur les intérêts/le comportement, utilisation de cookies). Remarketing.
- Mesures de sécurité : Masquage IP (pseudonymisation de l'adresse IP).
- Fondations juridiques: Consentement (art. 6, par. 1, phrase 1, point a) RGPD). Intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD).
Autres remarques sur les processus de traitement, les procédures et les services :
- Google Analytics 4 : Nous utilisons Google Analytics pour mesurer et analyser l'utilisation de notre offre en ligne sur la base d'un numéro d'identification d'utilisateur pseudonyme. Ce numéro d'identification ne contient aucune donnée univoque, comme un nom ou une adresse e-mail. Il sert à attribuer des informations d'analyse à un terminal afin de reconnaître les contenus que les utilisateurs ont consultés au cours d'une ou de plusieurs utilisations, les termes de recherche qu'ils ont utilisés, qu'ils ont consultés à nouveau ou qu'ils ont interagi avec notre offre en ligne. De même, le moment de l'utilisation et sa durée sont enregistrés, ainsi que les sources des utilisateurs qui renvoient à notre offre en ligne et les aspects techniques de leurs terminaux et navigateurs. Des profils pseudonymes d'utilisateurs sont ainsi créés avec des informations provenant de l'utilisation de différents appareils, des cookies pouvant être utilisés. Google Analytics ne consigne pas et n'enregistre pas d'adresses IP individuelles pour les utilisateurs de l'UE. Toutefois, Analytics fournit des données de localisation géographique approximatives en dérivant les métadonnées suivantes des adresses IP : Ville (et la latitude et la longitude dérivées de la ville), continent, pays, région, sous-continent (et contreparties basées sur l'identification). Pour le trafic de l'UE, les données d'adresse IP sont utilisées exclusivement pour cette dérivation des données de géolocalisation avant d'être immédiatement supprimées. Elles ne sont pas consignées, ne sont pas accessibles et ne sont pas utilisées à d'autres fins. Lorsque Google Analytics collecte des données de mesure, toutes les requêtes IP sont effectuées sur des serveurs basés dans l'UE avant que le trafic ne soit transmis aux serveurs Analytics pour traitement ; Fournisseur de services: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Fond juridique: Intérêts légitimes (art. 6, par. 1, p. 1, point f) RGPD) ; Site web: https://marketingplatform.google.com/intl/de/about/analytics/; Déclaration de protection des données: https://policies.google.com/privacy; Contrat de traitement des commandes: https://business.safety. google/adsprocessorterms/; Base du transfert vers un pays tiers: EU-US Data Privacy Framework (DPF), Clauses contractuelles standard (https://business.safety.google/adsprocessorterms); Possibilité de s'opposer (opt-out): Plugin opt-out : https://tools. google.com/dlpage/gaoptout?hl=fr, Paramètres d'affichage des publicités : https://adssettings.google.com/authenticated. Plus d'informations: https://privacy.google.com/businesses/adsservices (types de traitement ainsi que les données traitées).
- Google Tag Manager : Google Tag Manager est une solution qui nous permet de gérer ce que l'on appelle les balises de site web via une interface et d'intégrer ainsi d'autres services dans notre offre en ligne (nous renvoyons à ce sujet à d'autres informations dans la présente déclaration de protection des données). Le Tag Manager lui-même (qui implémente les balises) ne crée donc pas encore de profils d'utilisateurs et n'enregistre pas de cookies. Google apprend uniquement l'adresse IP de l'utilisateur, ce qui est nécessaire pour exécuter le Google Tag Manager ; Fournisseur de services: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique: Consentement (art. 6, paragraphe 1, phrase 1, point a) RGPD) ; Site web: https://marketingplatform.google.com; Déclaration de confidentialité: https://policies.google.com/privacy; Contrat de traitement des commandes:
https://business.safety. google/adsprocessorterms; Base du transfert vers un pays tiers: Cadre UE-US de protection des données (DPF), Clauses contractuelles standard (https://business.safety.google/adsprocessorterms). . - Google Analytics : Nous utilisons Google Analytics pour mesurer et analyser l'utilisation de notre offre en ligne sur la base d'un numéro d'identification d'utilisateur pseudonyme. Ce numéro d'identification ne contient aucune donnée univoque, telle que le nom ou l'adresse e-mail. Il sert à attribuer des informations d'analyse à un terminal afin de reconnaître les contenus que les utilisateurs ont consultés au cours d'une ou de plusieurs utilisations, les termes de recherche qu'ils ont utilisés, qu'ils ont consultés à nouveau ou qu'ils ont interagi avec notre offre en ligne. De même, le moment de l'utilisation et sa durée sont enregistrés, ainsi que les sources des utilisateurs qui renvoient à notre offre en ligne et les aspects techniques de leurs terminaux et navigateurs. Des profils pseudonymes d'utilisateurs sont ainsi créés avec des informations provenant de l'utilisation de différents appareils, des cookies pouvant être utilisés. Google Analytics ne consigne pas et n'enregistre pas d'adresses IP individuelles pour les utilisateurs de l'UE. Toutefois, Analytics fournit des données de localisation géographique approximatives en dérivant les métadonnées suivantes des adresses IP : Ville (et la latitude et la longitude dérivées de la ville), continent, pays, région, sous-continent (et contreparties basées sur l'identification). Pour le trafic de l'UE, les données d'adresse IP sont utilisées exclusivement pour cette dérivation des données de géolocalisation avant d'être immédiatement supprimées. Elles ne sont pas consignées, ne sont pas accessibles et ne sont pas utilisées à d'autres fins. Lorsque Google Analytics collecte des données de mesure, toutes les requêtes IP sont effectuées sur des serveurs basés dans l'UE avant que le trafic ne soit transmis aux serveurs Analytics pour traitement ; Fournisseur de services: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique: Consentement (art. 6, par. 1, p. 1, point a) RGPD) ; Site web: https://marketingplatform.google.com/intl/de/about/analytics/; Déclaration de protection des données: https://policies.google.com/privacy; Contrat de traitement des commandes: https://business.safety. google/adsprocessorterms; Base du transfert vers un pays tiers: EU-US Data Privacy Framework (DPF), Clauses contractuelles standard (https://business.safety.google/adsprocessorterms); Opposition (opt-out): Plugin opt-out : https://tools. google.com/dlpage/gaoptout?hl=fr, Paramètres d'affichage des publicités : https://adssettings.google.com/authenticated. Plus d'informations: https://privacy.google.com/businesses/adsservices (types de traitement ainsi que les données traitées).
- Google Universal Analytics : Mesure de la portée et analyse web - Nous utilisons Universal Analytics, une version de Google Analytics, pour effectuer une analyse des utilisateurs sur la base d'un numéro d'identification d'utilisateur pseudonyme. Ce numéro d'identification  ; ne contient pas de données claires, comme par exemple des noms ou des adresses e-mail. Il sert à l'attribution d'informations d'analyse à un utilisateur, par exemple pour reconnaître quels contenus les utilisateurs ont consultés au cours d'une utilisation ou s'ils consultent à nouveau notre offre en ligne. A cet effet, des profils pseudonymes d'utilisateurs sont créés avec des informations provenant de l'utilisation de différents appareils ; Fournisseur de services: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique: Consentement (art. 6, par. 1, p. 1, lettre a) RGPD) ; Site web: https://marketingplatform.google. com; CGU: https://business.safety.google/adsprocessorterms/; Déclaration de confidentialité: https://policies.google.com/privacy; Contrat de traitement des commandes: https://business.safety. google/adsprocessorterms; Base du transfert vers un pays tiers: EU-US Data Privacy Framework (DPF), Clauses contractuelles standard (https://business.safety.google/adsprocessorterms); Opposition (opt-out): Plugin opt-out : https://tools. google.com/dlpage/gaoptout?hl=fr, Paramètres d'affichage des publicités : https://adssettings.google.com/authenticated. Plus d'informations: https://privacy.google.com/businesses/adsservices (types de traitement ainsi que les données traitées).
- Google Signals (fonction Google- Analytics) : Les signaux Google sont des données de session de sites web et d'applications que Google associe à des utilisateurs qui se sont connectés à leurs comptes Google et ont activé la personnalisation des annonces. Cette association de données avec ces utilisateurs connectés est utilisée pour permettre la création de rapports inter-appareils, le remarketing inter-appareils et la mesure de la conversion inter-appareils. Cela comprend : Rapports inter-plateformes - mise en relation des données relatives aux appareils et aux activités de différentes sessions à l'aide de votre ID utilisateur ou des données Google Signals, ce qui permet de comprendre le comportement des utilisateurs à chaque étape du processus de conversion, du premier contact à la conversion et au-delà ; Remarketing avec Google Analytics - création d'audiences de remarketing à partir des données de Google Analytics et partage de ces audiences avec des comptes publicitaires associés ; Démographies et intérêts - Google Analytics collecte des informations supplémentaires sur les données démographiques et les intérêts des utilisateurs connectés à leurs comptes Google et ayant activé la personnalisation des annonces ; Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique: Consentement (art. 6, paragraphe 1, phrase 1, point a) RGPD) ; Site web: https://support.google.com/analytics/answer/7532985?hl=de; Déclaration de protection des données: https://policies.google.com/privacy; Contrat de traitement des commandes: https://business.safety. google/adsprocessorterms; Base du transfert vers un pays tiers: Cadre UE-US de protection des données (DPF), Clauses contractuelles standard (https://business.safety. google/adsprocessorterms). Plus d'informations: https://privacy.google.com/businesses/adsservices (types de traitement ainsi que les données traitées).
Marketing en ligne
Nous traitons des données à caractère personnel à des fins de marketing en ligne, ce qui peut notamment inclure la commercialisation d'espaces publicitaires ou la présentation de contenus publicitaires et autres (collectivement dénommés "contenus") en fonction des intérêts potentiels des utilisateurs ainsi que la mesure de leur efficacité.
À ces fins, des profils d'utilisateurs sont créés et stockés dans un fichier (appelé "cookie") ou des procédures similaires sont utilisées, au moyen desquelles les informations pertinentes sur l'utilisateur sont stockées pour la présentation des contenus susmentionnés. Ces données peuvent inclure, par exemple, les contenus consultés, les pages web visitées, les réseaux en ligne utilisés, mais aussi les partenaires de communication et les données techniques, telles que le navigateur et le système informatique utilisés, ainsi que les données relatives aux heures d'utilisation et aux fonctions utilisées. Si les utilisateurs ont consenti à la collecte de leurs données de localisation, celles-ci peuvent également être traitées.
Les adresses IP des utilisateurs sont également enregistrées. Toutefois, nous utilisons les procédures de masquage IP disponibles (c'est-à-dire la pseudonymisation par raccourcissement de l'adresse IP) pour protéger les utilisateurs. En général, les données claires des utilisateurs (comme les adresses e-mail ou les noms) ne sont pas enregistrées dans le cadre de la procédure de marketing en ligne, mais des pseudonymes. Cela signifie que nous, ainsi que les fournisseurs des procédures de marketing en ligne, ne connaissons pas l'identité réelle des utilisateurs, mais uniquement les informations enregistrées dans leurs profils.
Les informations contenues dans les profils sont généralement stockées dans les cookies ou au moyen de procédures similaires. Ces cookies peuvent être lus ultérieurement sur d'autres sites web utilisant le même procédé de marketing en ligne et analysés à des fins de présentation de contenus ainsi que complétés par d'autres données et stockés sur le serveur du fournisseur du procédé de marketing en ligne.
Exceptionnellement, des données claires peuvent être associées aux profils. C'est le cas, par exemple, lorsque les utilisateurs sont membres d'un réseau social dont nous utilisons la procédure de marketing en ligne et que le réseau associe les profils des utilisateurs aux données susmentionnées. Nous vous prions de noter que les utilisateurs peuvent conclure des accords supplémentaires avec les fournisseurs, par exemple en donnant leur consentement dans le cadre de l'inscription.
En principe, nous n'avons accès qu'à des informations agrégées sur le succès de nos publicités. Toutefois, dans le cadre de ce que l'on appelle des mesures de conversion, nous pouvons vérifier lesquelles de nos procédures de marketing en ligne ont conduit à ce que l'on appelle une conversion, c'est-à-dire, par exemple, à la conclusion d'un contrat avec nous. La mesure de la conversion est utilisée uniquement pour analyser le succès de nos mesures de marketing.
Sauf indication contraire, nous vous demandons de partir du principe que les cookies utilisés sont conservés pendant une période de deux ans.
- Types de données traitées : Données de contenu (par ex. entrées dans des formulaires en ligne) ; données d'utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d'accès) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d'identification, statut de consentement) ; données d'événement (Facebook) ("les données d'événement" sont des données qui sont, par ex. peuvent être transmises par nous à Facebook via le pixel Facebook (via des apps ou d'autres moyens) et se rapportent à des personnes ou à leurs actions ; les données comprennent par exemple des informations sur les visites de sites web, les interactions avec des contenus, des fonctions, des installations d'apps, des achats de produits, etc. Les données d'événement ne comprennent pas les contenus proprement dits (comme les commentaires rédigés), les informations de connexion et les informations de contact (c'est-à-dire les noms, les adresses e-mail et les numéros de téléphone). Les données événementielles sont supprimées par Facebook au bout de deux ans maximum, les groupes cibles constitués à partir de ces données sont supprimés avec la suppression de notre compte Facebook).
- Personnes concernées: Utilisateurs (par ex. visiteurs de sites web, utilisateurs de services en ligne).
- Buts du traitement: Mesure de la portée (par ex. statistiques d'accès, reconnaissance des visiteurs récurrents) ; suivi (par ex. profilage basé sur les intérêts/le comportement, utilisation de cookies) ; mesure de la conversion (mesure de l'efficacité des mesures de marketing) ; ciblage ; marketing ; profils avec informations relatives à l'utilisateur (création de profils d'utilisateurs) ; mise à disposition de notre offre en ligne et convivialité ; remarketing ; suivi des clics. Cross-Device Tracking (traitement des données des utilisateurs sur plusieurs appareils à des fins de marketing).
- Mesures de sécurité : Masquage IP (pseudonymisation de l'adresse IP).
- Fondations juridiques: Consentement (art. 6, par. 1, phrase 1, point a) RGPD). Intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD).
- Possibilité d'opposition (opt-out) : Nous renvoyons aux informations sur la protection des données des fournisseurs respectifs et aux possibilités d'opposition indiquées pour les fournisseurs (appelées "Opt-Out"). Si aucune possibilité d'opt-out explicite n'a été indiquée, vous avez d'une part la possibilité de désactiver les cookies dans les paramètres de votre navigateur. Cela peut toutefois limiter les fonctions de notre offre en ligne. Nous recommandons donc en outre les possibilités d'opt-out suivantes, qui sont proposées en résumé pour chaque domaine :
a) Europe : https://www.youronlinechoices.eu.
b) Canada : https://www.youradchoices.ca/choices.
c) États-Unis : https://www.aboutads.info/choices.
d) Interrégional : https://optout.aboutads.info.
Autres indications sur les processus de traitement, les procédures et les services :
- Meta-Pixel et ciblage (Custom Audiences) : Avec l'aide du Meta-Pixel (ou de fonctions comparables, pour la transmission de données d'événements ou d'informations de contact au moyen d'interfaces dans les Apps), il est possible à l'entreprise Meta, d'une part, de déterminer les visiteurs de notre offre en ligne comme groupe cible pour l'affichage d'annonces (appelées "Meta-Ads"). En conséquence, nous utilisons le pixel Meta pour afficher les méta-annonces que nous diffusons uniquement aux utilisateurs des plateformes de Meta et des services des partenaires coopérant avec Meta (réseau dit "Audience Network" https://www.facebook.com/audiencenetwork/ ) qui ont également manifesté un intérêt pour notre offre en ligne ou qui présentent certaines caractéristiques (par ex. intérêt pour certains thèmes ou produits, visible sur la base des pages web visitées), que nous transmettons à Meta (ce que l'on appelle les "Custom Audiences"). À l'aide du pixel Meta, nous souhaitons également nous assurer que nos méta-annonces correspondent à l'intérêt potentiel des utilisateurs et ne constituent pas un harcèlement. Le méta-pixel nous permet en outre de suivre l'efficacité des méta-annonces à des fins statistiques et d'études de marché, en voyant si les utilisateurs ont été redirigés vers notre site web après avoir cliqué sur une méta-annonce (ce que l'on appelle la "mesure de conversion") ; Fournisseur de services: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Base juridique: Consentement (art. 6, paragraphe 1, phrase 1, point a) RGPD) ; Site web: https://www.facebook.com; Déclaration de confidentialité: https://www.facebook.com/about/privacy; Contrat de traitement des données: https://www.facebook.com/legal/terms/dataprocessing; Base de transfert de pays tiers: Cadre de protection des données UE-US (DPF), Clauses contractuelles standard (https://www.facebook.com/legal/EU_data_transfer_addendum). Plus d'informations: Les données événementielles des utilisateurs, c'est-à-dire les données relatives à leur comportement et à leurs intérêts, sont traitées à des fins de publicité ciblée et de ciblage sur la base de l'accord relatif à la responsabilité conjointe ("Addendum au responsable", https://www.facebook.com/legal/controller_addendum). La responsabilité conjointe se limite à la collecte par et au transfert des données à Meta Platforms Ireland Limited, une société établie dans l'UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, ce qui concerne notamment le transfert des données à la société mère Meta Platforms, Inc. aux États-Unis (sur la base des clauses contractuelles standard conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc.
- Publicités Facebook : Mise en ligne de publicités au sein de la plateforme Facebook et analyse des résultats des publicités ; Fournisseur de services : Meta Platforms Irland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; Fond juridique : Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) RGPD) ; Site web: https://www.facebook.com; Déclaration de confidentialité: https://www.facebook.com/about/privacy; Base du transfert vers un pays tiers: EU-US Data Privacy Framework (DPF) ; Possibilité d'opposition (opt-out): Nous renvoyons aux paramètres de protection des données et de publicité dans le profil de l'utilisateur sur la plate-forme Facebook ainsi que dans le cadre de la procédure de consentement de Facebook et des possibilités de contact de Facebook pour l'exercice des droits d'information et autres droits des personnes concernées dans la déclaration de protection des données de Facebook. Autres informations: Les données événementielles des utilisateurs, c'est-à-dire les données relatives à leur comportement et à leurs intérêts, sont traitées à des fins de publicité ciblée et de ciblage sur la base de l'accord de responsabilité conjointe ("Supplément au responsable", https://www.facebook.com/legal/controller_addendum). La responsabilité conjointe se limite à la collecte par et au transfert des données à Meta Platforms Ireland Limited, une société établie dans l'UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, ce qui concerne notamment le transfert des données à la société mère Meta Platforms, Inc. aux États-Unis (sur la base des clauses contractuelles standard conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc.
- Google Ads et mesure de la conversion : Procédures de marketing en ligne visant à placer du contenu et des annonces au sein du réseau publicitaire du prestataire de services (par exemple, dans les résultats de recherche, dans des vidéos, sur des pages web, etc.) de manière à ce qu'ils soient affichés aux utilisateurs qui ont un intérêt présumé pour les annonces. En outre, nous mesurons la conversion des annonces, c'est-à-dire si les utilisateurs en ont profité pour interagir avec les annonces et utiliser les offres promues (ce que l'on appelle la conversion). Nous ne recevons toutefois que des informations anonymes et aucune information personnelle sur des utilisateurs individuels ; Fournisseur de services: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques: Consentement (art. 6, par. 1, p. 1, let. a) RGPD), Intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD) ; Site web: https://marketingplatform.google.com; Déclaration de confidentialité: https://policies. google.com/privacy; Base du transfert vers un pays tiers: EU-US Data Privacy Framework (DPF) ; Autres informations: Types de traitement ainsi que les données traitées : https://privacy. google.com/businesses/adsservices; Conditions de traitement des données entre responsables de traitement et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms. .
- Microsoft Advertising : Procédures de marketing en ligne visant à placer des contenus et des annonces au sein du réseau publicitaire du fournisseur de services (par exemple, dans les résultats de recherche, dans des vidéos, sur des pages web, etc.) de manière à ce qu'ils soient affichés aux utilisateurs qui sont supposés être intéressés par les annonces. En outre, nous mesurons la conversion des annonces, c'est-à-dire si les utilisateurs en ont profité pour interagir avec les annonces et utiliser les offres promues (ce que l'on appelle la conversion). Nous ne recevons toutefois que des informations anonymes et aucune information personnelle sur des utilisateurs individuels ; Fournisseur de services: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlande ; Base juridique: Consentement (art. 6, paragraphe 1, phrase 1, point a) RGPD), Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) RGPD) ; Site web: https://about.ads.microsoft.com/; Déclaration de confidentialité: https://privacy.microsoft.com/de-de/privacystatement; Base de transfert vers un pays tiers: EU-US Data Privacy Framework (DPF) ; Possibilité de s'opposer (opt-out): https://account.microsoft.com/privacy/ad-settings/; Plus d'informations: https://about.ads.microsoft.com/de-de/policies/legal-privacy-and-security. .
- Pinterest tag : mesure et analyse, sur la base des intérêts et du comportement, de l'interaction des utilisateurs avec nos services en ligne (notamment les visites de pages, les recherches effectuées, les transactions, les vidéos et les pages visionnées, ainsi que le temps et la période) dans le but de créer des groupes cibles pour l'affichage de contenus et de publicités au sein de la plateforme Pinterest et des partenaires participant à son réseau publicitaire ; fournisseur de services : Pinterest Europe Limited, 2nd Floor, Palmerston House, Fenian Street, Dublin 2, Irlande ; Base juridique: Consentement (art. 6, paragraphe 1, phrase 1, point a) RGPD) ; Site web: https://help.pinterest.com/en/business/article/track-conversions-with-pinterest-tag; Déclaration de confidentialité: https://policy.pinterest.com/de/privacy-policy. .
- Paramètres UTM : Analyse des sources et des actions des utilisateurs sur la base d'une extension des adresses web qui nous renvoient avec un paramètre supplémentaire, le paramètre "UTM". Par exemple, un paramètre UTM "utm_source=plattformX &utm_medium=video" peut nous indiquer qu'une personne a cliqué sur le lien de la plateforme X au sein d'une vidéo. Les paramètres UTM nous renseignent sur la source du lien, le média utilisé (par ex. médias sociaux, site web, newsletter), le type de campagne ou le contenu de la campagne (par ex. post, lien, image et vidéo). Ces informations nous permettent par exemple de vérifier notre visibilité sur Internet ou l'efficacité de nos campagnes ; Fondements juridiques: Intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD).
Présences dans les réseaux sociaux (Social Media)
Nous entretenons des présences en ligne au sein des réseaux sociaux et traitons dans ce cadre les données des utilisateurs afin de communiquer avec les utilisateurs actifs sur ces réseaux ou de proposer des informations nous concernant.
Nous attirons votre attention sur le fait que les données des utilisateurs peuvent être traitées en dehors de l'espace de l'Union européenne. Il peut en résulter des risques pour les utilisateurs, par exemple parce que l'application de leurs droits pourrait être rendue plus difficile.
En outre, les données des utilisateurs des réseaux sociaux sont généralement traitées à des fins d'études de marché et de publicité. Ainsi, des profils d'utilisation peuvent être créés sur la base du comportement d'utilisation et des intérêts des utilisateurs qui en découlent. Les profils d'utilisation peuvent à leur tour être utilisés, par exemple, pour diffuser des annonces publicitaires à l'intérieur et à l'extérieur des réseaux, qui sont supposées correspondre aux intérêts des utilisateurs. À ces fins, des cookies sont généralement stockés sur les ordinateurs des utilisateurs, dans lesquels le comportement d'utilisation et les intérêts des utilisateurs sont enregistrés. En outre, les données peuvent être enregistrées dans les profils d'utilisation indépendamment des appareils utilisés par les utilisateurs (en particulier si les utilisateurs sont membres des plateformes concernées et s'y sont connectés).
Pour une présentation détaillée des formes de traitement respectives et des possibilités d'opposition (opt-out), nous renvoyons aux déclarations de protection des données et aux indications des exploitants des réseaux respectifs.
En cas de demande de renseignements et d'exercice des droits des personnes concernées, nous attirons l'attention sur le fait que ceux-ci peuvent être exercés le plus efficacement auprès des fournisseurs. Seuls les fournisseurs ont accès aux données des utilisateurs et peuvent prendre directement les mesures appropriées et fournir des informations. Si vous avez néanmoins besoin d'aide, vous pouvez vous adresser à nous.
- Types de données traitées: Données de contact (par ex. e-mail, numéros de téléphone) ; données de contenu (par ex. saisies dans des formulaires en ligne) ; données d'utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d'accès). Métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d'identification, statut de consentement).
- Personnes concernées: Utilisateurs (par ex. visiteurs de sites web, utilisateurs de services en ligne).
- Buts du traitement: Demandes de contact et communication ; feedback (par ex. collecte de feedback via un formulaire en ligne). Marketing.
- Fondations juridiques: Intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD).
Autres remarques sur les processus de traitement, les procédures et les services :
- Instagram : réseau social ; fournisseur de services: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; bases juridiques: intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD) ; Site web: https://www.instagram.com; Déclaration de confidentialité: https://instagram.com/about/legal/privacy. .
- Pages Facebook : Profils au sein du réseau social Facebook - Nous sommes responsables, conjointement avec Meta Platforms Ireland Limited, de la collecte (mais pas du traitement ultérieur) des données des visiteurs de notre page Facebook (dite "page fan"). Ces données comprennent des informations sur les types de contenu que les utilisateurs regardent ou avec lesquels ils interagissent, ou les actions qu'ils effectuent (voir la section "Choses faites et fournies par vous et d'autres" dans la politique de données de Facebook : https://www.facebook.com/policy), ainsi que des informations sur les appareils utilisés par les utilisateurs (par exemple, adresses IP, système d'exploitation, type de navigateur, paramètres linguistiques, données des cookies ; voir sous "Informations sur les appareils" dans la politique de confidentialité de Facebook : https://www.facebook.com/policy). Comme expliqué dans la politique de données de Facebook sous "Comment utilisons-nous ces informations ?", Facebook collecte et utilise également des informations pour fournir des services d'analyse, appelés "insights de page", aux opérateurs de page afin de leur permettre de comprendre comment les personnes interagissent avec leurs pages et le contenu qui leur est associé. Nous avons conclu un accord spécial avec Facebook ("Informations sur les Pages-Insights", https://www.facebook.com/legal/terms/page_controller_addendum), dans lequel sont notamment réglées les mesures de sécurité que Facebook doit respecter et dans lequel Facebook s'est déclaré prêt à respecter les droits des personnes concernées (c'est-à-dire que les utilisateurs peuvent par exemple adresser directement à Facebook des demandes d'information ou de suppression). Les droits des utilisateurs (en particulier l'information, l'effacement, l'opposition et la plainte auprès de l'autorité de surveillance compétente) ne sont pas limités par les accords avec Facebook. Vous trouverez d'autres indications dans les "Informations sur les Pages-Insights" (https://www.facebook.com/legal/terms/information_about_page_insights_data). ; Fournisseur de services: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Fondements juridiques: Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) RGPD) ; Site web: https://www.facebook.com; Déclaration de confidentialité: https://www.facebook.com/about/privacy; Base de transfert vers un pays tiers: Cadre de protection des données UE-US (DPF), Clauses contractuelles standard (https://www.facebook.com/legal/EU_data_transfer_addendum). Autres informations: Accord de responsabilité conjointe : https://www.facebook.com/legal/terms/information_about_page_insights_data. La responsabilité conjointe se limite à la collecte et au transfert des données à Meta Platforms Ireland Limited, une société établie dans l'UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, ce qui concerne notamment le transfert des données à la société mère Meta Platforms, Inc. aux États-Unis (sur la base des clauses contractuelles types conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc.) .
- LinkedIn : réseau social ; fournisseur de services: LinkedIn Ireland Unlimited Company, Wilton Plaza Wilton Place, Dublin 2, Irlande ; bases juridiques: intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD) ; Site web: https://www.linkedin.com; Déclaration de confidentialité: https://www.linkedin. com/legal/privacy-policy; Contrat de sous-traitance: https://legal.linkedin.com/dpa; Base du transfert vers un pays tiers: Clauses contractuelles standard (https://legal.linkedin.com/dpa); Possibilité de s'opposer (opt-out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out. .
- Pinterest : Réseau social ; Fournisseur de services: Pinterest Europe Limited, 2nd Floor, Palmerston House, Fenian Street, Dublin 2, Irlande ; Base juridique: Intérêts légitimes (art. 6, par. 1, p. 1, point f) RGPD) ; Site web: https://www.pinterest.com; Déclaration de confidentialité: https://policy.pinterest.com/de/privacy-policy; Autres informations: Annexe Pinterest sur l'échange de données (ANNEXE A) : https://business.pinterest.com/de/pinterest-advertising-services-agreement/. .
- Vimeo : réseau social et plateforme vidéo ; fournisseur de services: Vimeo Inc, Attention : Legal Department, 555 West 18th Street New York, New York 10011, USA ; Bases juridiques: Intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD) ; Site web: https://vimeo.com; Déclaration de confidentialité: https://vimeo.com/privacy. .
Plugins et fonctions intégrées et contenu
Nous intégrons dans notre offre en ligne des éléments fonctionnels et de contenu qui sont obtenus à partir des serveurs de leurs fournisseurs respectifs (désignés ci-après par "fournisseurs tiers"). Il peut s'agir par exemple de graphiques, de vidéos ou de plans de ville (désignés ci-après par le terme générique de "contenus").
L'intégration suppose toujours que les fournisseurs tiers de ces contenus traitent l'adresse IP des utilisateurs, car ils ne pourraient pas envoyer les contenus à leur navigateur sans l'adresse IP. L'adresse IP est donc nécessaire pour la présentation de ces contenus ou fonctions. Nous nous efforçons de n'utiliser que des contenus dont les fournisseurs respectifs utilisent l'adresse IP uniquement pour la livraison des contenus. Les fournisseurs tiers peuvent en outre utiliser des "pixel tags" (graphiques invisibles, également appelés "balises web") à des fins statistiques ou de marketing. Les "pixel tags" permettent d'évaluer des informations telles que le trafic de visiteurs sur les pages de ce site web. Les informations pseudonymes peuvent en outre être stockées dans des cookies sur l'appareil de l'utilisateur et contenir, entre autres, des informations techniques sur le navigateur et le système d'exploitation, les pages web de référence, l'heure de la visite ainsi que d'autres indications sur l'utilisation de notre offre en ligne, mais aussi être liées à de telles informations provenant d'autres sources.
- Types de données traitées : Données d'utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d'accès). Métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d'identification, statut du consentement).
- Personnes concernées: Utilisateurs (par ex. visiteurs de sites web, utilisateurs de services en ligne).
- Buts du traitement : Mise à disposition de notre offre en ligne et convivialité.
- Fondations juridiques: Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres remarques sur les processus de traitement, les procédures et les services :
- Google Fonts (obtention à partir du serveur Google) : obtention de polices (et de symboles) dans le but d'une utilisation techniquement sûre, sans maintenance et efficace des polices et des symboles en ce qui concerne l'actualité et les temps de chargement, leur représentation uniforme et la prise en compte d'éventuelles restrictions en matière de droit de licence. L'adresse IP de l'utilisateur est communiquée au fournisseur des polices afin que les polices puissent être mises à disposition dans le navigateur de l'utilisateur. En outre, des données techniques (paramètres linguistiques, résolution d'écran, système d'exploitation, matériel utilisé) nécessaires à la mise à disposition des polices en fonction des appareils utilisés et de l'environnement technique sont transmises. Ces données peuvent être traitées sur un serveur du fournisseur des polices aux États-Unis - Lors de la visite de notre offre en ligne, les navigateurs des utilisateurs envoient leurs requêtes HTTP à l'API Web de Google Fonts (c'est-à-dire une interface logicielle pour la récupération des polices). L'API Web de Google Fonts met à la disposition des utilisateurs les feuilles de style en cascade (CSS) de Google Fonts et ensuite les polices spécifiées dans le CCS. Ces requêtes HTTP comprennent (1) l'adresse IP utilisée par l'utilisateur concerné pour accéder à Internet, (2) l'URL demandée sur le serveur Google et (3) les en-têtes HTTP, y compris l'agent utilisateur décrivant les versions du navigateur et du système d'exploitation des visiteurs du site, ainsi que l'URL de référence (c'est-à-dire la page web sur laquelle la police Google doit être affichée). Les adresses IP ne sont ni enregistrées ni stockées sur les serveurs de Google et elles ne sont pas analysées. L'API Web de Google Fonts enregistre les détails des requêtes HTTP (URL demandée, agent utilisateur et URL de référence). L'accès à ces données est limité et strictement contrôlé. L'URL demandée identifie les familles de polices pour lesquelles l'utilisateur souhaite charger des polices. Ces données sont consignées afin que Google puisse déterminer la fréquence à laquelle une famille de polices donnée est demandée. Avec l'API Google Fonts Web, l'agent utilisateur doit adapter la police qui est générée pour le type de navigateur concerné. L'agent utilisateur est principalement consigné à des fins de débogage et utilisé pour générer des statistiques d'utilisation agrégées qui permettent de mesurer la popularité des familles de polices. Ces statistiques d'utilisation agrégées sont publiées sur la page "Analyses" de Google Fonts. Enfin, l'URL de référence est consignée, ce qui permet d'utiliser les données pour la maintenance de la production et de générer un rapport agrégé sur les meilleures intégrations en fonction du nombre de demandes de polices. Selon ses propres informations, Google n'utilise pas les informations collectées par Google Fonts pour créer des profils d'utilisateurs finaux ou pour diffuser des annonces ciblées ; Fournisseur de services: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Fond juridique: Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD) ; Site web: https://fonts. google.com/; Déclaration de confidentialité: https://policies.google.com/privacy; Base de transfert de pays tiers: EU-US Data Privacy Framework (DPF) ; Plus d'informations: https://developers.google.com/fonts/faq/privacy?hl=de. .
Modification et mise à jour de la déclaration de confidentialité
Nous vous invitons à consulter régulièrement le contenu de notre déclaration de confidentialité. Nous adaptons la déclaration de protection des données dès que les modifications apportées aux traitements de données que nous effectuons le rendent nécessaire. Nous vous informons dès que les modifications nécessitent une action de coopération de votre part (par ex. consentement) ou une autre notification individuelle.
Si nous indiquons dans cette déclaration de protection des données les adresses et les coordonnées d'entreprises et d'organisations, nous vous prions de noter que les adresses peuvent changer au fil du temps et nous vous prions de vérifier les données avant de nous contacter.
Définitions des termes
Cette section vous donne un aperçu de la terminologie utilisée dans la présente déclaration de confidentialité. Dans la mesure où les termes sont définis par la loi, ce sont leurs définitions légales qui s'appliquent. En revanche, les explications suivantes doivent avant tout servir à la compréhension.
- Information sur la solvabilité: Les décisions automatisées reposent sur un traitement automatique des données sans intervention humaine (p. ex. en cas de refus automatique d'un achat sur facture, d'une demande de crédit en ligne ou d'une procédure de candidature en ligne sans aucune intervention humaine). De telles décisions automatisées ne sont autorisées par l'article 22 du RGPD que si les personnes concernées y consentent, si elles sont nécessaires à l'exécution d'un contrat ou si la législation nationale autorise de telles décisions.
- Cross-Device Tracking: Le Cross-Device Tracking est une forme de tracking dans le cadre de laquelle les informations sur le comportement et les intérêts des utilisateurs sont saisies sur tous les appareils dans ce que l'on appelle des profils, en attribuant aux utilisateurs un identifiant en ligne. Ainsi, les informations sur les utilisateurs peuvent être analysées à des fins de marketing, indépendamment du navigateur ou de l'appareil utilisé (par ex. téléphone portable ou ordinateur de bureau). Chez la plupart des fournisseurs, l'identifiant en ligne n'est pas associé à des données claires, telles que le nom, l'adresse postale ou l'adresse e-mail.
- Suivi des clics: Le suivi des clics permet d'avoir une vue d'ensemble des mouvements des utilisateurs au sein d'une offre en ligne complète. Comme les résultats de ces tests sont plus précis lorsque l'interaction des utilisateurs peut être suivie sur une certaine période (par exemple pour savoir si un utilisateur souhaite revenir), des cookies sont généralement stockés sur les ordinateurs des utilisateurs à ces fins de test.
- Mesure de la conversion: La mesure de la conversion (également appelée "évaluation de l'action de visite") est une procédure qui permet de déterminer l'efficacité des mesures de marketing. Pour ce faire, un cookie est généralement enregistré sur l'appareil de l'utilisateur au sein des pages web sur lesquelles les mesures de marketing sont prises, puis il est à nouveau consulté sur la page web cible. Cela nous permet par exemple de savoir si les annonces que nous avons placées sur d'autres sites Web ont été couronnées de succès.
- Données à caractère personnel: "Données à caractère personnel" désigne toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée "personne concernée") ; est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, à un numéro d'identification, à des données de localisation, à un identifiant en ligne (par ex. par exemple un cookie) ou à une ou plusieurs caractéristiques particulières qui sont l'expression de l'identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique.
- Profils contenant des informations relatives à l'utilisateur : Le traitement des "profils contenant des informations relatives à l'utilisateur", ou plus brièvement "profils", comprend tout type de traitement automatisé de données à caractère personnel consistant à utiliser ces données à caractère personnel pour identifier certains aspects personnels relatifs à une personne physique (selon le type de profilage, il peut s'agir de différentes informations relatives à la démographie, au comportement et aux intérêts, comme par exemple les données relatives à l'âge, au sexe, à l'orientation sexuelle et à l'orientation professionnelle). l'interaction avec des sites web et leur contenu, etc.) ou pour les prédire (par exemple, l'intérêt pour certains contenus ou produits, le comportement en matière de clics sur un site web ou le lieu de séjour). Les cookies et les balises web sont souvent utilisés à des fins de profilage.
- Mesure d'audience : La mesure d'audience (également appelée Web Analytics) sert à évaluer le flux de visiteurs d'une offre en ligne et peut inclure le comportement ou les intérêts des visiteurs pour certaines informations, comme le contenu des pages web. Grâce à l'analyse de la portée, les propriétaires de sites web peuvent par exemple savoir à quelle heure les visiteurs visitent leur site web et quels sont les contenus qui les intéressent. Cela leur permet par exemple de mieux adapter le contenu du site web aux besoins de leurs visiteurs. A des fins d'analyse de la portée, des cookies et des balises web pseudonymes sont souvent utilisés pour reconnaître les visiteurs récurrents et obtenir ainsi des analyses plus précises sur l'utilisation d'une offre en ligne.
- Remarketing: On parle de "remarketing" ou de "retargeting" lorsque, par exemple à des fins publicitaires, on note les produits auxquels un utilisateur s'est intéressé sur un site web, afin de rappeler à l'utilisateur ces produits sur d'autres sites web, par exemple dans des annonces publicitaires.
- Tracking: On parle de "tracking" lorsqu'il est possible de suivre le comportement des utilisateurs sur plusieurs offres en ligne. En règle générale, en ce qui concerne les offres en ligne utilisées, des informations sur le comportement et les intérêts sont enregistrées dans des cookies ou sur les serveurs des fournisseurs des technologies de tracking (ce que l'on appelle le profilage). Ces informations peuvent ensuite être utilisées, par exemple, pour afficher aux utilisateurs des publicités qui correspondent vraisemblablement à leurs intérêts.
- Responsable: On entend par "responsable" la personne physique ou morale, l'autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement de données à caractère personnel.
- Traitement: "Traitement" désigne toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données à caractère personnel. Le terme est large et englobe pratiquement tout traitement de données, qu'il s'agisse de la collecte, de l'analyse, du stockage, de la transmission ou de l'effacement.
- Création de groupes cibles: On parle de création de groupes cibles (en anglais "Custom Audiences") lorsque des groupes cibles sont déterminés à des fins publicitaires, par exemple pour l'insertion d'annonces publicitaires. Par exemple, l'intérêt d'un utilisateur pour certains produits ou thèmes sur Internet permet de déduire que cet utilisateur est intéressé par des annonces publicitaires pour des produits similaires ou par la boutique en ligne dans laquelle il a consulté les produits. On parle à nouveau de "Lookalike Audiences" (ou de groupes cibles similaires) lorsque les contenus jugés appropriés sont affichés à des utilisateurs dont les profils, ou les intérêts, sont supposés correspondre aux utilisateurs pour lesquels les profils ont été créés. En règle générale, des cookies et des balises web sont utilisés pour la formation d'audiences personnalisées et d'audiences similaires.