Déclaration de protection des données
Introduction
Avec la déclaration de protection des données suivante, nous souhaitons t’informer sur les types de données personnelles que nous traitons (ci-après également désignées par le terme “données”), ainsi que sur les finalités et l’étendue de ce traitement. La déclaration de protection des données s’applique à tous les traitements de données personnelles que nous effectuons, que ce soit dans le cadre de la fourniture de nos services ou, en particulier, sur nos sites web, mobiles ou au sein de nos présences en ligne externes, comme nos profils de médias sociaux (ci-après dénommés collectivement “offre en ligne”).
Les termes utilisés ne sont pas sexués.
Version : 03.04.2022
Aperçu du contenu
- Introduction
- Responsable
- Aperçu des traitements
- Contact délégué à la protection des données
- Bases juridiques pertinentes
- Mesures de sécurité
- Transmission et divulgation des données personnelles
- Traitement des données dans les pays tiers
- Utilisation des cookies
- Services commerciaux et professionnels
- Prestataire de services de paiement
- Vérification de la solvabilité
- Mise à disposition de l’offre en ligne et hébergement web
- Prise de contact
- Bulletin d’information et notifications électroniques
- Analyse web, surveillance et optimisation
- Marketing en ligne
- Présences dans les réseaux sociaux (Social Media)
- Plugins et fonctions intégrées ainsi que contenu
- Suppression des données
- Modification et mise à jour de la déclaration de confidentialité
- Droits des personnes concernées
- Définitions des termes
Responsable
Nextstopbern GmbH
112, rue de Baar
6300 Zoug
Suisse
Personnes autorisées à représenter l’entreprise : Florian Fennen / directeur général, Marcel Hilfiker / directeur général
Adresse électronique : hello@thewildside.co
Mentions légales : https://thewildside.co/rechtliches/impressum/
Contact délégué à la protection des données
Nextstopbern GmbH
Email : hello@thewildside.co
Aperçu des traitements
L’aperçu ci-dessous résume les types de données traitées et les finalités de leur traitement, et fait référence aux personnes concernées.
Types de données traitées
- Données de stock (par ex. noms, adresses).
- Données de contenu (par exemple, les entrées dans les formulaires en ligne).
- Coordonnées (par ex. e-mail, numéros de téléphone).
- Métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
- Données d’utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d’accès).
- Données de localisation (informations sur la position géographique d’un appareil ou d’une personne).
- Données contractuelles (par ex. objet du contrat, durée, catégorie de clients).
- Données de paiement (par ex. coordonnées bancaires, factures, historique des paiements).
Catégories de personnes concernées
- Partenaires commerciaux et contractuels.
- Les personnes intéressées.
- Partenaires de communication.
- Les clients.
- Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
Les objectifs du traitement
- Évaluation de la solvabilité et du crédit.
- Mise à disposition de notre offre en ligne et facilité d’utilisation.
- Évaluation de l’action de visite.
- Procédures de bureau et d’organisation.
- Tracking cross-device (traitement des données des utilisateurs sur plusieurs appareils à des fins de marketing).
- Marketing direct (par exemple par e-mail ou par courrier).
- Marketing basé sur les intérêts et le comportement.
- Demandes de contact et communication.
- Mesure de la conversion (mesure de l’efficacité des actions marketing).
- Profilage (création de profils d’utilisateurs).
- Le remarketing.
- Mesure de la portée (par ex. statistiques d’accès, reconnaissance des visiteurs récurrents).
- Mesures de sécurité.
- Suivi (par ex. profilage basé sur les intérêts/le comportement, utilisation de cookies).
- Fourniture de services contractuels et service à la clientèle.
- Gérer et répondre aux demandes.
- Ciblage (détermination de groupes cibles pertinents à des fins de marketing ou autre édition de contenu).
Décisions automatisées au cas par cas
- Informations sur la solvabilité (décision basée sur une vérification de la solvabilité).
Bases juridiques pertinentes
Ci-dessous, nous communiquons les bases juridiques du règlement général sur la protection des données (RGPD) sur lesquelles nous nous basons pour traiter les données personnelles. Veuillez noter qu’en plus des règles du RGPD, les directives nationales en matière de protection des données peuvent s’appliquer dans votre pays ou dans notre pays de résidence et de domicile. Si, dans un cas particulier, des bases juridiques plus spécifiques devaient être déterminantes, nous te les communiquerions dans la déclaration de protection des données.
- Consentement (art. 6, paragraphe 1, phrase 1, point a. RGPD) – La personne concernée a donné son consentement au traitement des données personnelles la concernant pour une ou plusieurs finalités spécifiques.
- Exécution d’un contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b. RGPD) – Le traitement est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à la demande de la personne concernée.
- Obligation légale (art. 6, paragraphe 1, phrase 1, point c. RGPD) – Le traitement est nécessaire pour remplir une obligation légale à laquelle le responsable est soumis.
- Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f. RGPD) – Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les droits et libertés fondamentaux de la personne concernée qui exigent la protection des données à caractère personnel.
Mesures de sécurité
Nous prenons les mesures techniques et organisationnelles appropriées, conformément aux exigences légales, en tenant compte de l’état de la technique, des coûts de mise en œuvre et de la nature, de la portée, des circonstances et des finalités du traitement, ainsi que des différentes probabilités d’occurrence et du degré de menace pour les droits et libertés des personnes physiques, afin de garantir un niveau de protection adapté au risque.
Les mesures consistent notamment à assurer la confidentialité, l’intégrité et la disponibilité des données en contrôlant l’accès physique et électronique aux données, ainsi que l’accès, la saisie, le partage, la disponibilité et la séparation des données. Nous avons également mis en place des procédures garantissant l’exercice des droits des personnes concernées, l’effacement des données et les réponses aux menaces pesant sur les données. En outre, nous prenons en compte la protection des données personnelles dès le développement ou la sélection du matériel, des logiciels et des procédures conformément au principe de protection des données, par la conception technique et par des paramètres par défaut respectueux de la vie privée.
Cryptage SSL (https): Pour protéger tes données transmises via notre offre en ligne, nous utilisons un cryptage SSL. Tu peux reconnaître les connexions cryptées de cette manière grâce au préfixe https:// dans la barre d’adresse de ton navigateur.
Transmission et divulgation des données personnelles
Dans le cadre de notre traitement des données personnelles, il arrive que les données soient transmises à d’autres organismes, entreprises, unités organisationnelles juridiquement indépendantes ou personnes, ou qu’elles leur soient divulguées. Les destinataires de ces données peuvent être, par exemple, des établissements de paiement dans le cadre d’opérations de paiement, des prestataires de services chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans ce cas, nous respectons les exigences légales et concluons en particulier les contrats ou accords correspondants qui servent à protéger tes données avec les destinataires de tes données.
Traitement des données dans les pays tiers
Si nous traitons des données dans un pays tiers (c’est-à-dire en dehors de l’Union européenne (UE), de l’Espace économique européen (EEE)) ou si le traitement a lieu dans le cadre de l’utilisation de services de tiers ou de la divulgation ou de la transmission de données à d’autres personnes, organismes ou entreprises, cela ne se fait que conformément aux exigences légales.
Sous réserve d’un consentement explicite ou d’une transmission requise par contrat ou par la loi, nous traitons ou faisons traiter les données uniquement dans des pays tiers disposant d’un niveau de protection des données reconnu, d’une obligation contractuelle par le biais de clauses de protection standard de la Commission européenne, en présence de certifications ou de règles internes obligatoires en matière de protection des données (art. 44 à 49 RGPD, page d’information de la Commission européenne : https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de ).
Utilisation des cookies
Les cookies sont des fichiers texte qui contiennent des données sur les sites ou les domaines visités et qui sont stockés par un navigateur sur l’ordinateur de l’utilisateur. Un cookie sert principalement à stocker les informations concernant un utilisateur pendant ou après sa visite au sein d’une offre en ligne. Les informations enregistrées peuvent inclure, par exemple, les paramètres de langue sur un site web, le statut de connexion, un panier d’achat ou l’endroit où une vidéo a été regardée. Nous incluons également dans le terme “cookies” d’autres technologies qui remplissent les mêmes fonctions que les cookies (par exemple, lorsque les informations des utilisateurs sont enregistrées à l’aide d’identifiants en ligne pseudonymes, également appelés “identifiants utilisateur”).
On distingue les types de cookies suivants et leurs fonctions :
- Cookies temporaires (également appelés cookies de session) : Les cookies temporaires sont supprimés au plus tard lorsqu’un utilisateur a quitté une offre en ligne et fermé son navigateur.
- Cookies permanents : les cookies permanents restent enregistrés même après la fermeture du navigateur. Par exemple, le statut de connexion peut être enregistré ou le contenu préféré peut être affiché directement lorsque l’utilisateur visite à nouveau un site web. De même, les intérêts des utilisateurs utilisés pour mesurer la portée ou à des fins de marketing peuvent être enregistrés dans un tel cookie.
- Cookies de première partie : les cookies de première partie sont définis par nous-mêmes.
- Cookies tiers (également appelés cookies tiers): Les cookies tiers sont principalement utilisés par les annonceurs (appelés tiers) pour traiter les informations des utilisateurs.
- Cookies nécessaires (également appelés essentiels ou strictement nécessaires) : les cookies peuvent d’une part être strictement nécessaires au fonctionnement d’un site web (par exemple pour enregistrer les logins ou autres entrées des utilisateurs ou pour des raisons de sécurité).
- Cookies de statistiques, de marketing et de personnalisation: en outre, les cookies sont généralement aussi utilisés dans le cadre de la mesure d’audience ainsi que lorsque les intérêts d’un utilisateur ou son comportement (par ex. visionnage de certains contenus, utilisation de fonctions, etc.) sur des pages web individuelles sont enregistrés dans un profil d’utilisateur. De tels profils servent par exemple à montrer aux utilisateurs des contenus qui correspondent à leurs intérêts potentiels. Ce processus est également appelé “tracking”, c’est-à-dire suivi des intérêts potentiels des utilisateurs. . Si nous utilisons des cookies ou des technologies de “tracking”, nous t’en informons séparément dans notre déclaration de protection des données ou dans le cadre de la demande de consentement.
Remarques sur les bases juridiques : la base juridique sur laquelle nous traitons tes données personnelles à l’aide de cookies dépend du fait que nous te demandions ou non ton consentement. Si c’est le cas et que tu acceptes l’utilisation de cookies, la base juridique du traitement de tes données est le consentement déclaré. Dans le cas contraire, les données traitées à l’aide de cookies seront traitées sur la base de nos intérêts légitimes (par exemple, l’exploitation commerciale de notre offre en ligne et son amélioration) ou, si l’utilisation de cookies est nécessaire, pour remplir nos obligations contractuelles.
Durée de stockage : à moins que nous ne te fournissions des informations explicites sur la durée de stockage des cookies permanents (par exemple dans le cadre d’un cookie opt-in), tu dois partir du principe que la durée de stockage peut aller jusqu’à deux ans.
Informations générales sur la révocation et l’opposition (opt-out) : Selon que le traitement est basé sur un consentement ou une autorisation légale, tu as à tout moment la possibilité de révoquer un consentement donné ou de t’opposer au traitement de tes données par les technologies de cookie (désigné collectivement par “opt-out”). Tu peux d’abord faire part de ton opposition en modifiant les paramètres de ton navigateur, par exemple en désactivant l’utilisation des cookies (ce qui peut également limiter le fonctionnement de notre offre en ligne). Une opposition à l’utilisation de cookies à des fins de marketing en ligne peut également être déclarée au moyen d’une multitude de services, notamment dans le cas du tracking, via les sites https://optout.aboutads.info et https://www.youronlinechoices.com/. En outre, tu peux obtenir d’autres indications d’opposition dans le cadre des indications sur les prestataires de services et les cookies utilisés.
Traitement des données de cookies sur la base d’un consentement: Avant de traiter ou de faire traiter des données dans le cadre de l’utilisation de cookies, nous demandons aux utilisateurs un consentement révocable à tout moment. Avant que le consentement n’ait été exprimé, nous utilisons tout au plus des cookies qui sont absolument nécessaires au fonctionnement de notre offre en ligne.
Paramètres/possibilité d’opposition aux cookies :
- Types de données traitées : Données d’utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d’accès), métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
- Personnes concernées : Utilisateurs (par ex. visiteurs de sites web, utilisateurs de services en ligne).
- Bases juridiques : consentement (art. 6, paragraphe 1, phrase 1, point a. du RGPD), intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f. du RGPD).
Services commerciaux et professionnels
Nous traitons les données de nos partenaires contractuels et commerciaux, par exemple les clients et les personnes intéressées (appelés collectivement “partenaires contractuels”) dans le cadre de relations juridiques contractuelles et comparables ainsi que de mesures connexes et dans le cadre de la communication avec les partenaires contractuels (ou précontractuelle), par exemple pour répondre aux demandes.
Nous traitons ces données pour remplir nos obligations contractuelles, pour garantir nos droits et à des fins de tâches administratives liées à ces informations ainsi que pour l’organisation de l’entreprise. Nous ne transmettons les données des partenaires contractuels à des tiers, dans le cadre de la législation en vigueur, que dans la mesure où cela est nécessaire aux fins susmentionnées ou pour remplir des obligations légales, ou avec le consentement des personnes concernées (par ex. aux services de télécommunication, de transport et autres services auxiliaires impliqués ainsi qu’aux sous-traitants, aux banques, aux conseillers fiscaux et juridiques, aux prestataires de services de paiement ou aux autorités fiscales). Les partenaires contractuels seront informés des autres formes de traitement, par exemple à des fins de marketing, dans le cadre de cette déclaration de protection des données.
Nous indiquons aux partenaires contractuels quelles sont les données nécessaires aux fins susmentionnées avant ou dans le cadre de la collecte des données, par exemple dans les formulaires en ligne, par un marquage particulier (par ex. couleurs) ou des symboles (par ex. astérisques ou autres), ou personnellement.
Nous supprimons les données après l’expiration des garanties légales et des obligations comparables, c’est-à-dire, en principe, après 4 ans, à moins que les données ne soient conservées dans un compte client, par exemple, tant qu’elles doivent être conservées pour des raisons légales d’archivage (par exemple, à des fins fiscales, généralement 10 ans). Les données qui nous ont été divulguées par le partenaire contractuel dans le cadre d’une commande sont supprimées conformément aux exigences de la commande, en principe après la fin de la commande.
Si nous faisons appel à des fournisseurs tiers ou à des plateformes pour fournir nos services, les conditions générales et les informations sur la protection des données des fournisseurs tiers ou des plateformes concernés s’appliquent dans les relations entre les utilisateurs et les fournisseurs.
Compte client: Les partenaires contractuels peuvent créer un compte au sein de notre offre en ligne (par exemple un compte client ou un compte utilisateur, en abrégé “compte client”). Si l’enregistrement d’un compte client est nécessaire, les partenaires contractuels en sont informés, ainsi que des informations requises pour l’enregistrement. Les comptes clients ne sont pas publics et ne peuvent pas être indexés par les moteurs de recherche. Dans le cadre de l’enregistrement ainsi que des inscriptions et utilisations ultérieures du compte client, nous enregistrons les adresses IP des clients ainsi que les heures d’accès afin de pouvoir prouver l’enregistrement et prévenir tout abus éventuel du compte client.
Si les clients ont résilié leur compte client, les données relatives au compte client seront supprimées, à moins que leur conservation ne soit nécessaire pour des raisons légales. Il incombe aux clients de sauvegarder leurs données lors de la résiliation de leur compte client.
Analyses économiques et études de marché: pour des raisons économiques et pour pouvoir identifier les tendances du marché, les souhaits des partenaires contractuels et des utilisateurs, nous analysons les données dont nous disposons sur les transactions commerciales, les contrats, les demandes, etc., le groupe des personnes concernées pouvant inclure les partenaires contractuels, les personnes intéressées, les clients, les visiteurs et les utilisateurs de notre offre en ligne.
Les analyses sont effectuées à des fins d’évaluation économique, de marketing et d’étude de marché (par exemple pour déterminer des groupes de clients aux caractéristiques différentes). Nous pouvons prendre en compte les profils des utilisateurs enregistrés, s’ils existent, ainsi que leurs informations, par exemple sur les services utilisés. Les analyses ne servent qu’à nous et ne sont pas divulguées à l’extérieur, sauf s’il s’agit d’analyses anonymes avec des valeurs résumées, donc anonymes. En outre, nous respectons la vie privée des utilisateurs et traitons les données à des fins d’analyse de manière aussi pseudonyme que possible et, si possible, anonyme (par exemple, sous forme de données agrégées).
Boutique et e-commerce: nous traitons les données de nos clients pour leur permettre de choisir, d’acheter ou de commander les produits choisis, les marchandises et les services associés, ainsi que de les payer et de les recevoir ou de les exécuter. Si cela est nécessaire pour l’exécution d’une commande, nous faisons appel à des prestataires de services, notamment à des entreprises postales, de transport et d’expédition, pour effectuer la livraison, ou l’exécution vis-à-vis de nos clients. Pour le traitement des opérations de paiement, nous faisons appel aux services de banques et de prestataires de services de paiement. Les informations requises sont identifiées en tant que telles dans le cadre du processus de commande ou d’achat similaire et comprennent les informations nécessaires à la livraison, à la mise à disposition et à la facturation, ainsi que des informations de contact pour pouvoir éventuellement te consulter.
- Types de données traitées : données de base (par ex. noms, adresses), données de paiement (par ex. coordonnées bancaires, factures, historique de paiement), données de contact (par ex. e-mail, numéros de téléphone), données contractuelles (par ex. objet du contrat, durée, catégorie de clients), données d’utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d’accès), métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
- Personnes concernées : Intéressés, partenaires commerciaux et contractuels, clients.
- Finalités du traitement : fourniture de services contractuels et service client, demandes de contact et communication, procédures de bureau et d’organisation, gestion et réponse aux demandes, mesures de sécurité, évaluation des actions de visite, marketing basé sur les intérêts et le comportement, profilage (création de profils d’utilisateurs).
- Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6 Abs. 1 p. 1 lit. b. RGPD), obligation légale (art. 6 Abs. 1 p. 1 lit. c. RGPD), Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Prestataire de services de paiement
Dans le cadre de relations contractuelles et d’autres relations juridiques, en raison d’obligations légales ou autrement sur la base de nos intérêts légitimes, nous offrons aux personnes concernées des possibilités de paiement efficaces et sûres et faisons appel pour cela à d’autres prestataires de services de paiement en plus des banques et des établissements de crédit (collectivement, les “prestataires de services de paiement”).
Les données traitées par les prestataires de services de paiement comprennent les données de base, telles que le nom et l’adresse, les données bancaires, telles que les numéros de compte ou de carte de crédit, les mots de passe, les TAN et les sommes de contrôle, ainsi que les informations relatives au contrat, au total et au bénéficiaire. Ces informations sont nécessaires pour effectuer les transactions. Cependant, les données saisies ne sont traitées que par les prestataires de services de paiement et stockées chez eux. C’est-à-dire que nous ne recevons pas d’informations liées au compte ou à la carte de crédit, mais seulement des informations avec une confirmation ou une information négative du paiement. Dans certaines circonstances, les données sont transmises par les prestataires de services de paiement à des agences d’évaluation du crédit. Cette transmission a pour but de vérifier l’identité et la solvabilité. Nous renvoyons à ce sujet aux conditions générales et aux informations sur la protection des données des prestataires de services de paiement.
Les opérations de paiement sont soumises aux conditions générales et aux informations sur la protection des données des prestataires de services de paiement respectifs, qui peuvent être consultées sur les sites Internet ou les applications de transaction correspondants. Nous y renvoyons également pour plus d’informations et pour faire valoir les droits de rétractation, d’information et autres droits des personnes concernées.
- Types de données traitées : données de base (par ex. noms, adresses), données de paiement (par ex. coordonnées bancaires, factures, historique de paiement), données contractuelles (par ex. objet du contrat, durée, catégorie de clients), données d’utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d’accès), métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
- Personnes concernées : Clients, prospects.
- Objectifs du traitement : fourniture de services contractuels et service à la clientèle.
- Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, paragraphe 1, phrase 1, point b. RGPD), intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f. RGPD).
Services utilisés et fournisseurs de services :
- PayPal : Services de paiement ; fournisseur de services : PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal L-2449, Luxembourg ; site web : https://paypal.com ; politique de confidentialité : https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
- Stripe : services de paiement ; fournisseur de services : Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, États-Unis ; site web : https://stripe.com ; politique de confidentialité : https://stripe.com/de/privacy.
Mise à disposition de l'offre en ligne et hébergement web
Pour pouvoir mettre à disposition notre offre en ligne de manière sûre et efficace, nous faisons appel aux services d’un ou de plusieurs fournisseurs d’hébergement web, dont les serveurs (ou les serveurs gérés par eux) permettent d’accéder à l’offre en ligne. À ces fins, nous pouvons avoir recours à des services d’infrastructure et de plateforme, à une capacité de calcul, à un espace de stockage et à des services de base de données, ainsi qu’à des services de sécurité et de maintenance technique.
Les données traitées dans le cadre de la mise à disposition de l’offre d’hébergement peuvent inclure toutes les informations concernant les utilisateurs de notre offre en ligne, qui sont générées dans le cadre de l’utilisation et de la communication. Cela comprend régulièrement l’adresse IP, nécessaire pour pouvoir livrer le contenu des offres en ligne aux navigateurs, et toutes les saisies effectuées dans notre offre en ligne ou sur des pages Web.
Envoi et hébergement d’e-mails : les services d’hébergement web que nous utilisons comprennent également l’envoi, la réception et le stockage d’e-mails. Les adresses des destinataires et des expéditeurs ainsi que d’autres informations concernant l’envoi d’e-mails (par ex. les fournisseurs d’accès impliqués) et le contenu des e-mails respectifs sont traités à ces fins. Les données susmentionnées peuvent également être traitées à des fins de détection des SPAM. Nous te prions de bien vouloir noter que les e-mails envoyés sur Internet ne sont en principe pas cryptés. En règle générale, les e-mails sont cryptés pendant le transport, mais (à moins d’utiliser une méthode de cryptage dite de bout en bout) ils ne sont pas cryptés sur les serveurs d’où ils sont envoyés et reçus. Nous ne pouvons donc pas être tenus responsables de la voie de transmission des e-mails entre l’expéditeur et la réception sur notre serveur.
Collecte des données d’accès et des fichiers journaux: nous-mêmes (ou notre fournisseur d’hébergement web) collectons des données pour chaque accès au serveur (appelées fichiers journaux du serveur). Les fichiers journaux du serveur peuvent inclure l’adresse et le nom des pages web et des fichiers consultés, la date et l’heure de la consultation, les quantités de données transmises, la notification de la réussite de la consultation, le type de navigateur et sa version, le système d’exploitation de l’utilisateur, l’URL de référence (la page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur d’accès demandeur.
Les fichiers journaux du serveur peuvent être utilisés d’une part à des fins de sécurité, par exemple pour éviter de surcharger les serveurs (notamment en cas d’attaques abusives, appelées attaques DDoS), et d’autre part pour assurer la charge des serveurs et leur stabilité.
- Types de données traitées : Données de contenu (par ex. entrées dans les formulaires en ligne), données d’utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d’accès), métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
- Personnes concernées : Utilisateurs (par ex. visiteurs de sites web, utilisateurs de services en ligne).
- Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
Prise de contact
Lorsque tu nous contactes (par exemple par formulaire de contact, e-mail, téléphone ou via les médias sociaux), nous traitons les données des personnes qui nous contactent dans la mesure où cela est nécessaire pour répondre aux demandes de contact et aux éventuelles mesures demandées.
La réponse aux demandes de contact dans le cadre de relations contractuelles ou pré-contractuelles est effectuée pour remplir nos obligations contractuelles ou pour répondre à des demandes (pré)contractuelles et, par ailleurs, sur la base des intérêts légitimes à répondre aux demandes.
- Types de données traitées : données d’inventaire (par ex. noms, adresses), données de contact (par ex. e-mail, numéros de téléphone), données de contenu (par ex. saisies dans des formulaires en ligne), données d’utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d’accès), métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
- Personnes concernées : Partenaires de communication, personnes intéressées.
- Finalités du traitement : demandes de contact et communication, gestion et réponse aux demandes.
- Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, paragraphe 1, phrase 1, point b. RGPD), intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f. RGPD).
Services utilisés et fournisseurs de services :
- freshdesk : plateforme CRM par e-mail ; fournisseur de services : Freshdesk Inc., 2950 S. Delaware Street, San Mateo CA 94403, USA ; site web : https://www.freshdesk.com ; déclaration de confidentialité : https://www.freshworks.com/de/datenschutz/
Bulletin d'information et notifications électroniques
Nous n’envoyons des newsletters, des e-mails et d’autres notifications électroniques (ci-après “newsletter”) qu’avec le consentement des destinataires ou une autorisation légale. Si, dans le cadre d’une inscription à la newsletter, son contenu est concrètement décrit, il est déterminant pour le consentement des utilisateurs. Par ailleurs, nos newsletters contiennent des informations sur nos services et sur nous-mêmes.
Pour t’inscrire à nos newsletters, il te suffit en principe d’indiquer ton adresse e-mail. Nous pouvons toutefois te demander de fournir un nom, afin de t’adresser personnellement à toi dans la newsletter, ou d’autres informations, si elles sont nécessaires aux fins de la newsletter.
Procédure de double opt-in : L’inscription à notre newsletter se fait en principe dans le cadre d’une procédure dite de double opt-in. C’est-à-dire qu’après ton inscription, tu recevras un e-mail te demandant de confirmer ton inscription. Cette confirmation est nécessaire pour que personne ne puisse se connecter avec des adresses e-mail inconnues. Les inscriptions à la newsletter sont enregistrées afin de pouvoir prouver le processus d’inscription conformément aux exigences légales. Cela inclut le stockage de l’heure d’inscription et de confirmation ainsi que l’adresse IP. De même, les modifications de tes données enregistrées par le prestataire de services d’expédition sont consignées.
Suppression et limitation du traitement : nous pouvons conserver les adresses e-mail désinscrites jusqu’à trois ans sur la base de nos intérêts légitimes, avant de les supprimer pour pouvoir prouver un consentement précédemment donné. Le traitement de ces données sera limité à l’objectif d’une éventuelle défense contre des réclamations. Une demande individuelle de suppression est possible à tout moment, à condition de confirmer en même temps l’ancienne existence d’un consentement. En cas d’obligations de respecter durablement les oppositions, nous nous réservons le droit de stocker l’adresse e-mail dans une liste de blocage (appelée “liste noire”) uniquement à cette fin.
L’enregistrement de la procédure d’inscription se fait sur la base de nos intérêts légitimes, à des fins de preuve de son bon déroulement. Si nous faisons appel à un prestataire de services pour l’envoi d’e-mails, cela se fait sur la base de nos intérêts légitimes à un système d’envoi efficace et sûr.
Remarques sur les bases juridiques : l’envoi des newsletters se fait sur la base du consentement des destinataires ou, si le consentement n’est pas nécessaire, sur la base de nos intérêts légitimes en matière de marketing direct, si et dans la mesure où cela est autorisé par la loi, par exemple dans le cas de la prospection de clients existants. Si nous faisons appel à un prestataire de services pour l’envoi d’e-mails, nous le faisons sur la base de nos intérêts légitimes. La procédure d’enregistrement est enregistrée sur la base de nos intérêts légitimes, afin de prouver qu’elle a été effectuée en conformité avec la loi.
Contenu : Informations sur nous, nos services, nos promotions et nos offres.
Analyse et mesure du succèsLes newsletters contiennent un “web-beacon”, c’est-à-dire un fichier de la taille d’un pixel qui est récupéré sur notre serveur lorsque tu ouvres la newsletter ou, si nous utilisons un service d’envoi, sur le serveur de ce dernier. Dans le cadre de cette récupération, des informations techniques sont d’abord collectées, comme des informations sur le navigateur et ton système, ainsi que ton adresse IP et l’heure de la récupération.
Ces informations sont utilisées pour améliorer techniquement notre newsletter en fonction des données techniques ou des groupes cibles et de leur comportement de lecture sur la base de leurs lieux de consultation (qui peuvent être déterminés à l’aide de l’adresse IP) ou des heures d’accès. Cette analyse implique également de déterminer si les newsletters sont ouvertes, quand elles sont ouvertes et quels liens sont cliqués. Pour des raisons techniques, ces informations peuvent certes être attribuées aux différents destinataires de la newsletter. Cependant, nous n’avons pas l’intention, ni le prestataire de services d’envoi, s’il est utilisé, d’observer les utilisateurs individuels. Les évaluations nous servent plutôt à identifier les habitudes de lecture de nos utilisateurs et à adapter nos contenus à celles-ci ou à envoyer des contenus différents en fonction des intérêts de nos utilisateurs.
L’évaluation de la newsletter et la mesure de son succès sont effectuées, sous réserve du consentement explicite des utilisateurs, sur la base de nos intérêts légitimes aux fins de l’utilisation d’un système de newsletter convivial et sûr, qui sert à la fois nos intérêts commerciaux et répond aux attentes des utilisateurs.
Il n’est malheureusement pas possible de révoquer séparément la mesure du succès, dans ce cas, il faut résilier l’ensemble de l’abonnement à la newsletter ou s’y opposer.
- Types de données traitées : données d’inventaire (par ex. noms, adresses), données de contact (par ex. e-mail, numéros de téléphone), métadonnées/données de communication (par ex. informations sur les appareils, adresses IP), données d’utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d’accès).
- Personnes concernées : Partenaires de communication.
- Finalités du traitement : marketing direct (par exemple par e-mail ou par courrier).
- Bases juridiques : consentement (art. 6, paragraphe 1, phrase 1, point a. du RGPD), intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f. du RGPD).
- Possibilité d’opposition (opt-out) : Tu peux à tout moment annuler la réception de notre newsletter, c’est-à-dire révoquer tes consentements ou t’opposer à la poursuite de la réception. Tu trouveras un lien pour te désabonner de la newsletter au bas de chaque newsletter ou tu peux utiliser l’un des moyens de contact indiqués ci-dessus, de préférence par e-mail.
Services utilisés et fournisseurs de services :
- ActiveCampaign : plate-forme de marketing par e-mail ; fournisseur de services : ActiveCampaign, Inc., 1 N Dearborn, 5th Floor Chicago, Illinois 60602, USA ; site web : https://www.activecampaign.com ; déclaration de confidentialité : https://www.activecampaign.com/privacy-policy/ ; Privacy Shield (garantie du niveau de protection des données lors du traitement des données aux Etats-Unis) : https://www.privacyshield.gov/participant?id=a2zt0000000GnH6AAK&status=Active.
Analyse web, surveillance et optimisation
L’analyse web (également appelée “mesure d’audience”) sert à évaluer le flux de visiteurs de notre offre en ligne et peut inclure le comportement, les intérêts ou les informations démographiques sur les visiteurs, comme l’âge ou le sexe, sous forme de valeurs pseudonymes. Grâce à l’analyse de la portée, nous pouvons par exemple savoir à quel moment notre offre en ligne ou ses fonctions ou contenus sont le plus souvent utilisés ou invitent à les réutiliser. De même, nous pouvons comprendre quels sont les domaines qui ont besoin d’être optimisés.
Outre l’analyse Web, nous pouvons également utiliser des procédures de test pour, par exemple, tester et optimiser différentes versions de notre offre en ligne ou de ses composants.
À ces fins, des profils d’utilisateurs peuvent être créés et enregistrés dans un fichier (appelé “cookie”) ou des procédures similaires peuvent être utilisées dans le même but. Ces informations peuvent inclure, par exemple, les contenus consultés, les pages web visitées et les éléments utilisés sur ces pages, ainsi que des informations techniques telles que le navigateur utilisé, le système informatique utilisé et les informations sur les heures d’utilisation. Si les utilisateurs ont consenti à la collecte de leurs données de localisation, celles-ci peuvent également être traitées, selon le fournisseur.
Les adresses IP des utilisateurs sont également enregistrées. Cependant, nous utilisons une procédure de masquage IP (c’est-à-dire, pseudonymisation en abrégeant l’adresse IP) pour protéger les utilisateurs. En général, les données claires des utilisateurs (comme les adresses e-mail ou les noms) ne sont pas enregistrées dans le cadre de l’analyse web, des tests A/B et de l’optimisation, mais plutôt des pseudonymes. Cela signifie que nous, ainsi que les fournisseurs des logiciels utilisés, ne connaissons pas l’identité réelle des utilisateurs, mais seulement les informations enregistrées dans leurs profils pour les besoins des procédures respectives.
Remarques sur les bases juridiques : si nous demandons aux utilisateurs leur consentement pour l’utilisation des fournisseurs tiers, la base juridique du traitement des données est le consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt à fournir des services efficaces, économiques et adaptés aux besoins des destinataires). Dans ce contexte, nous souhaitons également attirer ton attention sur les informations relatives à l’utilisation des cookies dans cette déclaration de confidentialité.
- Types de données traitées : Données d’utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d’accès), métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
- Personnes concernées : Utilisateurs (par ex. visiteurs de sites web, utilisateurs de services en ligne).
- Objectifs du traitement : mesure de la portée (par ex. statistiques d’accès, identification des visiteurs récurrents), suivi (par ex. profilage par intérêt/comportement, utilisation de cookies), évaluation des actions de visite, profilage (création de profils d’utilisateurs).
- Mesures de sécurité : Masquage IP (pseudonymisation de l’adresse IP).
- Bases juridiques : consentement (art. 6, paragraphe 1, phrase 1, point a. du RGPD), intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f. du RGPD).
Marketing en ligne
Nous traitons les données personnelles à des fins de marketing en ligne, ce qui peut inclure notamment la commercialisation d’espaces publicitaires ou la présentation de contenus publicitaires et autres (collectivement appelés “contenus”) en fonction des intérêts potentiels des utilisateurs, ainsi que la mesure de leur efficacité.
A ces fins, des profils d’utilisateurs sont créés et stockés dans un fichier (appelé “cookie”) ou des procédures similaires sont utilisées, au moyen desquelles les informations sur l’utilisateur pertinentes pour la présentation des contenus mentionnés ci-dessus sont stockées. Ces informations peuvent inclure, par exemple, les contenus consultés, les pages web visitées, les réseaux en ligne utilisés, mais aussi les partenaires de communication et les informations techniques, comme le navigateur utilisé, le système informatique utilisé et les informations sur les heures d’utilisation. Si les utilisateurs ont consenti à la collecte de leurs données de localisation, celles-ci peuvent également être traitées.
Les adresses IP des utilisateurs sont également enregistrées. Cependant, nous utilisons les procédures de masquage IP disponibles (c’est-à-dire la pseudonymisation en abrégeant l’adresse IP) pour protéger les utilisateurs. En général, aucune donnée claire des utilisateurs (comme les adresses e-mail ou les noms) n’est enregistrée dans le cadre de la procédure de marketing en ligne, mais plutôt des pseudonymes. Cela signifie que nous, ainsi que les fournisseurs des procédures de marketing en ligne, ne connaissons pas l’identité réelle des utilisateurs, mais seulement les informations enregistrées dans leurs profils.
Les informations contenues dans les profils sont généralement enregistrées dans les cookies ou au moyen de procédés similaires. Ces cookies peuvent être lus ultérieurement sur d’autres sites web qui utilisent le même procédé de marketing en ligne et analysés à des fins de présentation de contenu ainsi que complétés par d’autres données et stockés sur le serveur du fournisseur de procédé de marketing en ligne.
Exceptionnellement, des données claires peuvent être associées aux profils. C’est le cas, par exemple, lorsque les utilisateurs sont membres d’un réseau social dont nous utilisons les procédures de marketing en ligne et que le réseau associe les profils des utilisateurs aux informations susmentionnées. Nous te prions de noter que les utilisateurs peuvent conclure des accords supplémentaires avec les fournisseurs, par exemple en donnant leur accord dans le cadre de l’inscription.
En principe, nous n’avons accès qu’à des informations résumées sur le succès de nos publicités. Cependant, nous pouvons vérifier, dans le cadre de ce que l’on appelle les mesures de conversion, lesquelles de nos procédures de marketing en ligne ont conduit à ce que l’on appelle une conversion, c’est-à-dire, par exemple, à la conclusion d’un contrat avec nous. La mesure de la conversion est utilisée uniquement pour analyser le succès de nos actions marketing.
Sauf indication contraire, nous te demandons de partir du principe que les cookies utilisés sont conservés pendant une période de deux ans.
Remarques sur les bases juridiques : si nous demandons aux utilisateurs leur consentement pour l’utilisation des fournisseurs tiers, la base juridique du traitement des données est le consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt à fournir des services efficaces, économiques et adaptés aux besoins des destinataires). Dans ce contexte, nous souhaitons également attirer ton attention sur les informations relatives à l’utilisation des cookies dans cette déclaration de confidentialité.
Pixel Facebook: à l’aide du pixel Facebook, il est d’une part possible pour Facebook de déterminer les visiteurs de notre offre en ligne comme groupe cible pour l’affichage de publicités (appelées “Facebook Ads”). En conséquence, nous utilisons le pixel Facebook pour limiter les publicités Facebook que nous diffusons aux utilisateurs de Facebook et des services des partenaires de Facebook (réseau d’audience). https://www.facebook.com/audiencenetwork/ ) qui ont également montré un intérêt pour notre offre en ligne ou qui présentent certaines caractéristiques (par exemple, un intérêt pour certains thèmes ou produits visibles sur la base des pages web visitées) que nous transmettons à Facebook (appelées “audiences personnalisées”). Grâce au pixel Facebook, nous voulons également nous assurer que nos publicités Facebook correspondent à l’intérêt potentiel des utilisateurs et ne sont pas harcelantes. Grâce au pixel Facebook, nous pouvons également suivre l’efficacité des publicités Facebook à des fins statistiques et d’études de marché, en voyant si les utilisateurs ont été redirigés vers notre site web après avoir cliqué sur une publicité Facebook (ce que l’on appelle la “mesure de conversion”).
- Types de données traitées : Données d’utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d’accès), métadonnées/données de communication (par ex. informations sur les appareils, adresses IP), données de localisation (informations sur la position géographique d’un appareil ou d’une personne).
- Personnes concernées : Utilisateurs (par ex. visiteurs de sites web, utilisateurs de services en ligne), personnes intéressées.
- Les finalités du traitement : Tracking (par ex. profilage basé sur les intérêts/le comportement, utilisation de cookies), remarketing, évaluation des actions de visite, marketing basé sur les intérêts et le comportement, profilage (création de profils d’utilisateurs), mesure de la conversion (mesure de l’efficacité des mesures marketing), mesure de la portée (par ex. statistiques d’accès, identification des visiteurs récurrents), ciblage (détermination de groupes cibles pertinents à des fins marketing ou autre édition de contenu), cross-device tracking (traitement des données des utilisateurs sur plusieurs appareils à des fins marketing).
- Mesures de sécurité : Masquage IP (pseudonymisation de l’adresse IP).
- Bases juridiques : consentement (art. 6, paragraphe 1, phrase 1, point a. du RGPD), intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f. du RGPD).
- Possibilité d’opposition (opt-out) : Nous renvoyons aux informations sur la protection des données des fournisseurs respectifs et aux possibilités d’opposition indiquées pour les fournisseurs (appelées “Opt-Out”). Si aucune possibilité d’opt-out n’a été explicitement indiquée, tu as d’une part la possibilité de désactiver les cookies dans les paramètres de ton navigateur. Cependant, cela peut limiter les fonctions de notre offre en ligne. Nous recommandons donc les possibilités d’opt-out suivantes, qui sont proposées en résumé pour chaque région:a) Europe : https://www.youronlinechoices.eu.
b) Canada : https://www.youradchoices.ca/choices.
c) États-Unis : https://www.aboutads.info/choices.
d) Interrégional : https://optout.aboutads.info.
Services utilisés et fournisseurs de services :
- Google Tag Manager : Google Tag Manager est une solution qui nous permet de gérer ce que l’on appelle les tags de site web via une interface et d’intégrer ainsi d’autres services dans notre offre en ligne. Le gestionnaire de tags lui-même (qui implémente les tags) ne traite pas les données personnelles des utilisateurs. En ce qui concerne le traitement des données personnelles des utilisateurs, nous te renvoyons aux informations suivantes sur les services de Google. Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA ; site web : https://marketingplatform.google.com ; déclaration de confidentialité : https://policies.google.com/privacy.
- Google Analytics : Marketing en ligne et analyse web ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA ; site web : https://marketingplatform.google.com/intl/de/about/analytics/; Déclaration de confidentialité : https://policies.google.com/privacy; possibilité d’opposition (opt-out) : Plugin opt-out : https://tools.google.com/dlpage/gaoptout?hl=de, paramètres d’affichage des publicités : https://adssettings.google.com/authenticated.
- Google Ads et mesure de la conversion : nous utilisons le processus de marketing en ligne “Google Ads” pour placer des annonces sur le réseau publicitaire de Google (par exemple, dans les résultats de recherche, dans les vidéos, sur les pages web, etc.) afin qu’elles soient affichées aux utilisateurs qui ont un intérêt présumé pour les annonces. Nous mesurons également la conversion des annonces. Nous ne connaissons cependant que le nombre total anonyme d’utilisateurs qui ont cliqué sur notre annonce et qui ont été redirigés vers une page munie d’une balise dite “de suivi des conversions”. Cependant, nous ne recevons pas d’informations permettant d’identifier les utilisateurs. Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA ; site web : https://marketingplatform.google.com ; déclaration de confidentialité : https://policies.google.com/privacy.
- Google Ad Manager : nous utilisons la “Google Marketing Platform” (et des services tels que “Google Ad Manager”) pour placer des annonces sur le réseau publicitaire de Google (par exemple, dans les résultats de recherche, dans les vidéos, sur les pages web, etc.) La plateforme marketing de Google se caractérise par le fait que les annonces sont affichées en temps réel en fonction des intérêts présumés des utilisateurs. Cela nous permet de mieux cibler les annonces pour et au sein de notre offre en ligne, afin de ne présenter aux utilisateurs que les annonces qui correspondent potentiellement à leurs intérêts. Si un utilisateur reçoit par exemple des annonces pour des produits auxquels il s’est intéressé sur d’autres sites en ligne, on parle alors de “remarketing”. Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA ; site web : https://marketingplatform.google.com ; déclaration de confidentialité : https://policies.google.com/privacy.
- Pixel Facebook : fournisseur de services : https://www.facebook.com, Facebook Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande société mère : Facebook, 1 Hacker Way, Menlo Park, CA 94025, USA ; site web : https://www.facebook.com ; politique de confidentialité : https://www.facebook.com/about/privacy ; possibilité d’opposition (opt-out) : https://www.facebook.com/settings?tab=ads.
Présences dans les réseaux sociaux (Social Media)
Nous avons des présences en ligne au sein des réseaux sociaux et traitons dans ce cadre les données des utilisateurs pour communiquer avec les utilisateurs actifs sur ces réseaux ou pour proposer des informations sur nous.
Nous attirons ton attention sur le fait que les données des utilisateurs peuvent être traitées en dehors de l’espace de l’Union européenne. Il peut en résulter des risques pour les utilisateurs, car il peut être plus difficile de faire valoir ses droits, par exemple.
En outre, les données des utilisateurs au sein des réseaux sociaux sont généralement traitées à des fins d’études de marché et de publicité. Par exemple, des profils d’utilisation peuvent être créés sur la base du comportement d’utilisation et des intérêts des utilisateurs qui en découlent. Les profils d’utilisation peuvent à leur tour être utilisés, par exemple, pour diffuser des publicités à l’intérieur et à l’extérieur des réseaux, qui correspondent probablement aux intérêts des utilisateurs. A ces fins, des cookies sont généralement stockés sur les ordinateurs des utilisateurs, dans lesquels le comportement d’utilisation et les intérêts des utilisateurs sont enregistrés. En outre, les profils d’utilisation peuvent également contenir des données indépendantes des appareils utilisés par les utilisateurs (notamment lorsque les utilisateurs sont membres des plateformes concernées et qu’ils sont connectés à celles-ci).
Pour une présentation détaillée des formes de traitement respectives et des possibilités d’opposition (opt-out), nous renvoyons aux déclarations de protection des données et aux indications des exploitants des réseaux respectifs.
Même en cas de demande d’information et d’exercice des droits des personnes concernées, nous attirons ton attention sur le fait que ces droits peuvent être exercés le plus efficacement auprès des fournisseurs. Seuls les fournisseurs ont accès aux données des utilisateurs et peuvent prendre des mesures et fournir des informations directement. Si toutefois tu as besoin d’aide, n’hésite pas à nous contacter.
- Types de données traitées : données d’inventaire (par ex. noms, adresses), données de contact (par ex. e-mail, numéros de téléphone), données de contenu (par ex. saisies dans des formulaires en ligne), données d’utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d’accès), métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
- Personnes concernées : Utilisateurs (par ex. visiteurs de sites web, utilisateurs de services en ligne).
- Objectifs du traitement : demandes de contact et communication, suivi (par ex. profilage basé sur les intérêts/le comportement, utilisation de cookies), remarketing, mesure de la portée (par ex. statistiques d’accès, identification des visiteurs récurrents).
- Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
Services utilisés et fournisseurs de services :
- Instagram : réseau social ; fournisseur de services : Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, États-Unis ; site web : https://www.instagram.com ; politique de confidentialité : https://instagram.com/about/legal/privacy.
- Facebook : le site de rencontre : Réseau social ; fournisseur de services : Facebook Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande, société mère : Facebook, 1 Hacker Way, Menlo Park, CA 94025, USA ; site web : https://www.facebook.com ; déclaration de confidentialité : https://www.facebook.com/about/privacy ; possibilité d’opposition (opt-out) : Paramètres pour les publicités : https://www.facebook.com/settings?tab=ads ; avis supplémentaires sur la protection des données : accord sur le traitement commun des données personnelles sur les pages Facebook : https://www.facebook.com/legal/terms/page_controller_addendum, avis sur la protection des données pour les pages Facebook : https://www.facebook.com/legal/terms/information_about_page_insights_data.
- YouTube : Réseau social ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA ; déclaration de confidentialité : https://policies.google.com/privacy ; possibilité d’opposition (opt-out) : https://adssettings.google.com/authenticated.
Plugins et fonctions intégrées ainsi que contenu
Nous intégrons dans notre offre en ligne des éléments fonctionnels et de contenu qui sont obtenus à partir des serveurs de leurs fournisseurs respectifs (ci-après dénommés “fournisseurs tiers”). Il peut s’agir, par exemple, de graphiques, de vidéos ou de boutons de médias sociaux ainsi que de messages (ci-après dénommés collectivement “contenu”).
L’intégration suppose toujours que les fournisseurs tiers de ces contenus traitent l’adresse IP des utilisateurs, car sans l’adresse IP, ils ne pourraient pas envoyer le contenu à leur navigateur. L’adresse IP est donc nécessaire pour l’affichage de ces contenus ou fonctions. Nous nous efforçons de n’utiliser que des contenus dont les fournisseurs respectifs utilisent l’adresse IP uniquement pour livrer le contenu. Les fournisseurs tiers peuvent également utiliser des balises pixel (graphiques invisibles, également appelés “balises web”) à des fins statistiques ou de marketing. Les “balises pixel” permettent d’évaluer des informations telles que le trafic des visiteurs sur les pages de ce site. Les informations pseudonymes peuvent également être stockées dans des cookies sur l’appareil de l’utilisateur et contenir, entre autres, des informations techniques sur le navigateur et le système d’exploitation, les pages web de référence, l’heure de la visite et d’autres informations sur l’utilisation de notre offre en ligne, ainsi qu’être liées à de telles informations provenant d’autres sources.
Remarques sur les bases juridiques : si nous demandons aux utilisateurs leur consentement pour l’utilisation des fournisseurs tiers, la base juridique du traitement des données est le consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt à fournir des services efficaces, économiques et adaptés aux besoins des destinataires). Dans ce contexte, nous souhaitons également attirer ton attention sur les informations relatives à l’utilisation des cookies dans cette déclaration de confidentialité.
- Types de données traitées : Données d’utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d’accès), métadonnées/données de communication (par ex. informations sur les appareils, adresses IP), données de localisation (informations sur la position géographique d’un appareil ou d’une personne), données de contenu (par ex. saisies dans des formulaires en ligne), données de base (par ex. noms, adresses), données de contact (par ex. e-mail, numéros de téléphone).
- Personnes concernées : Utilisateurs (par ex. visiteurs de sites web, utilisateurs de services en ligne), partenaires de communication.
- Finalités du traitement : mise à disposition de notre offre en ligne et facilité d’utilisation, fourniture de prestations contractuelles et service client, demandes de contact et communication, suivi (par ex. profilage basé sur les intérêts/le comportement, utilisation de cookies), marketing basé sur les intérêts et le comportement, profilage (création de profils d’utilisateurs), mesures de sécurité, gestion et réponse aux demandes.
- Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD), consentement (article 6, paragraphe 1, phrase 1, point f) du RGPD). 6 Abs. 1 p. 1 lit. a. RGPD), exécution du contrat et demandes précontractuelles (art. 6 Abs. 1 p. 1 lit. b. RGPD).
Services utilisés et fournisseurs de services :
- Plugins et contenus Facebook : Plugins sociaux et contenus Facebook – cela peut inclure, par exemple, des contenus tels que des images, des vidéos ou des textes et des boutons permettant aux utilisateurs de partager des contenus de cette offre en ligne au sein de Facebook. La liste et l’apparence des plugins sociaux de Facebook peuvent être consultées ici : https://developers.facebook.com/docs/plugins/ ; fournisseur de services : https://www.facebook.com, Facebook Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande, société mère : Facebook, 1 Hacker Way, Menlo Park, CA 94025, USA ; site web : https://www.facebook.com ; politique de confidentialité : https://www.facebook.com/about/privacy ; possibilité d’opposition (opt-out) : Paramètres des publicités : https://www.facebook.com/settings?tab=ads.
- Google Fonts : nous intégrons les polices de caractères (“Google Fonts”) du fournisseur Google, les données des utilisateurs étant utilisées uniquement à des fins d’affichage des polices dans le navigateur des utilisateurs. L’intégration se fait sur la base de nos intérêts légitimes à une utilisation techniquement sûre, sans maintenance et efficace des polices de caractères, à leur présentation uniforme et en tenant compte des éventuelles restrictions en matière de droits de licence pour leur intégration. Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA ; site web : https://fonts.google.com/ ; déclaration de confidentialité : https://policies.google.com/privacy.
- Google Maps : Nous intégrons les cartes du service “Google Maps” du fournisseur Google. Les données traitées peuvent inclure en particulier les adresses IP et les données de localisation des utilisateurs, mais elles ne sont pas collectées sans leur consentement (généralement dans le cadre des paramètres de leur appareil mobile) ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA ; site web : https://cloud.google.com/maps-platform ; déclaration de confidentialité : https://policies.google.com/privacy ; possibilité d’opposition (opt-out) : Plugin opt-out : https://tools.google.com/dlpage/gaoptout?hl=de, paramètres d’affichage des publicités : https://adssettings.google.com/authenticated.
- ReCaptcha : nous intégrons la fonction “ReCaptcha” pour reconnaître les bots, par exemple lors de la saisie dans les formulaires en ligne. Les données comportementales des utilisateurs (par exemple les mouvements de la souris ou les requêtes) sont analysées afin de pouvoir distinguer les personnes des bots. Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA ; site web : https://www.google.com/recaptcha/ ; déclaration de confidentialité : https://policies.google.com/privacy ; possibilité d’opposition (opt-out) : Plugin opt-out : https://tools.google.com/dlpage/gaoptout?hl=de, paramètres d’affichage des publicités : https://adssettings.google.com/authenticated.
- Vidéos sur YouTube : Contenu vidéo ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA ; site web : https://www.youtube.com ; déclaration de confidentialité : https://policies.google.com/privacy ; possibilité d’opposition (opt-out) : Plugin opt-out : https://tools.google.com/dlpage/gaoptout?hl=de, paramètres d’affichage des publicités : https://adssettings.google.com/authenticated.
Suppression des données
Les données que nous traitons sont supprimées conformément aux dispositions légales, dès que leurs autorisations de traitement sont révoquées ou que d’autres autorisations ne sont plus valables (par ex. si la finalité du traitement de ces données n’est plus valable ou si elles ne sont pas nécessaires à la finalité).
Si les données ne sont pas supprimées parce qu’elles sont nécessaires à d’autres fins autorisées par la loi, leur traitement sera limité à ces fins. C’est-à-dire que les données seront bloquées et ne seront pas traitées à d’autres fins. C’est le cas, par exemple, des données qui doivent être conservées pour des raisons commerciales ou fiscales ou dont le stockage est nécessaire à la constatation, à l’exercice ou à la défense d’un droit en justice ou à la protection des droits d’une autre personne physique ou morale.
D’autres indications sur la suppression des données personnelles peuvent en outre être fournies dans le cadre des différentes indications de protection des données de cette déclaration de protection des données.
Modification et mise à jour de la déclaration de confidentialité
Nous t’invitons à consulter régulièrement le contenu de notre déclaration de confidentialité. Nous adaptons la déclaration de confidentialité dès que les modifications des traitements de données que nous effectuons le rendent nécessaire. Nous t’informerons dès que les modifications nécessiteront une action de ta part (par ex. consentement) ou une autre notification individuelle.
Si nous indiquons dans cette déclaration de confidentialité les adresses et les coordonnées d’entreprises et d’organisations, nous te prions de noter que les adresses peuvent changer au fil du temps et nous te prions de vérifier les informations avant de nous contacter.
Droits des personnes concernées
En tant que personne concernée, tu disposes de différents droits en vertu du RGPD, qui découlent notamment des articles 15 à 21 du RGPD :
- Droit d’opposition : tu as le droit de t’opposer à tout moment, pour des raisons liées à ta situation particulière, au traitement des données à caractère personnel te concernant, fondé sur l’article 6, paragraphe 1. 1 lit. Cela s’applique également au profilage basé sur ces dispositions. Si les données personnelles te concernant sont traitées pour faire de la publicité directe, tu as le droit de t’opposer à tout moment au traitement des données personnelles te concernant aux fins d’une telle publicité ; ceci s’applique également au profilage dans la mesure où il est lié à une telle publicité directe.
- Droit de révocation des consentements : Tu as le droit de révoquer à tout moment les autorisations accordées.
- Droit d’accès : tu as le droit de demander la confirmation que les données en question sont ou ne sont pas traitées et d’obtenir des informations sur ces données ainsi que d’autres informations et une copie des données conformément aux exigences légales.
- Droit de rectification : conformément aux dispositions légales, tu as le droit de demander que les données te concernant soient complétées ou que les données inexactes te concernant soient rectifiées.
- Droit à l’effacement et à la limitation du traitement : tu as le droit, conformément aux dispositions légales, d’exiger que les données te concernant soient immédiatement effacées ou, à défaut, de demander la limitation du traitement des données conformément aux dispositions légales.
- Droit à la portabilité des données : tu as le droit de recevoir les données te concernant que tu nous as fournies dans un format structuré, couramment utilisé et lisible par machine, conformément aux exigences légales, ou de demander leur transmission à un autre responsable.
- Réclamation auprès de l’autorité de contrôle : tu as également le droit, conformément aux dispositions légales, de déposer une réclamation auprès d’une autorité de contrôle, notamment dans l’État membre de ta résidence habituelle, de ton lieu de travail ou du lieu de l’infraction présumée, si tu considères que le traitement des données à caractère personnel te concernant enfreint le RGPD.
Définitions des termes
Dans cette section, tu trouveras un aperçu des termes utilisés dans cette déclaration de confidentialité. De nombreux termes sont tirés de la loi et définis principalement dans l’article 4 du RGPD. Les définitions légales sont obligatoires. En revanche, les explications qui suivent doivent avant tout servir à la compréhension. Les termes sont classés par ordre alphabétique.
- Evaluation des actions de visite : “Evaluation des actions de visite” (en anglais “Conversion Tracking”) désigne une méthode permettant de déterminer l’efficacité des mesures de marketing. Pour ce faire, un cookie est généralement stocké sur les appareils des utilisateurs à l’intérieur des sites web sur lesquels les mesures de marketing sont prises, puis il est à nouveau consulté sur le site web cible. Par exemple, cela nous permet de savoir si les annonces que nous avons placées sur d’autres sites web ont eu du succès).
- Informations sur la solvabilité : les décisions automatisées reposent sur un traitement automatique des données sans intervention humaine (par exemple, dans le cas d’un refus automatique d’un achat sur facture, d’une demande de crédit en ligne ou d’une procédure de candidature en ligne sans aucune intervention humaine. De telles décisions automatisées ne sont autorisées par l’article 22 du RGPD que si les personnes concernées y consentent, si elles sont nécessaires à l’exécution d’un contrat ou si les lois nationales autorisent ces décisions.
- Suivi cross-device : le suivi cross-device est une forme de suivi dans laquelle les informations sur le comportement et les intérêts des utilisateurs sont collectées sur tous les appareils dans ce que l’on appelle des profils, en attribuant aux utilisateurs un identifiant en ligne. Cela permet généralement d’analyser les informations des utilisateurs à des fins de marketing, indépendamment des navigateurs ou des appareils utilisés (par exemple, les téléphones portables ou les ordinateurs de bureau). Chez la plupart des fournisseurs, l’identifiant en ligne n’est pas lié à des données claires comme le nom, l’adresse postale ou l’adresse e-mail.
- Masquage IP : on appelle “masquage IP” une méthode qui consiste à supprimer le dernier octet, c’est-à-dire les deux derniers chiffres d’une adresse IP, afin que l’adresse IP ne puisse plus servir à identifier une personne de manière unique. C’est pourquoi l’IP masking est un moyen de pseudonymiser les procédures de traitement, en particulier dans le marketing en ligne.
- Marketing basé sur les intérêts et le comportement : on parle de marketing basé sur les intérêts et/ou le comportement lorsque les intérêts potentiels des utilisateurs pour les annonces et autres contenus sont prédéterminés le plus précisément possible. Cela se fait à l’aide d’informations sur leurs comportements antérieurs (par exemple, visite et séjour sur certaines pages web, comportement d’achat ou interaction avec d’autres utilisateurs), qui sont enregistrées dans un soi-disant profil. Des cookies sont généralement utilisés à ces fins.
- Mesure de la conversion : la mesure de la conversion est une méthode qui permet de déterminer l’efficacité des actions marketing. Pour ce faire, un cookie est généralement stocké sur les appareils des utilisateurs à l’intérieur des sites web sur lesquels les mesures de marketing sont prises, puis il est à nouveau consulté sur le site web cible. Par exemple, cela nous permet de savoir si les annonces que nous avons placées sur d’autres sites web ont eu du succès.
- Données personnelles : “données à caractère personnel” désigne toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée “personne concernée”) ; est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu’un nom, à un numéro d’identification, à des données de localisation, à un identifiant en ligne (par exemple un cookie) ou à une ou plusieurs caractéristiques particulières exprimant l’identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique.
- Le profilage : On entend par “profilage” tout type de traitement automatisé de données personnelles consistant à utiliser ces données personnelles pour analyser, évaluer ou prédire certains aspects personnels relatifs à une personne physique (selon le type de profilage, il peut s’agir d’informations concernant l’âge, le sexe, les données de localisation et de mouvement, l’interaction avec des sites web et leur contenu, les habitudes d’achat, les interactions sociales avec d’autres personnes) (par exemple, les intérêts pour certains contenus ou produits, les habitudes de clics sur un site web ou la localisation). Les cookies et les balises web sont souvent utilisés à des fins de profilage.
- Mesure de l’audience : la mesure de l’audience (également appelée Web Analytics) sert à évaluer le flux de visiteurs d’une offre en ligne et peut inclure le comportement ou les intérêts des visiteurs pour certaines informations, comme le contenu des pages Web. Grâce à l’analyse de la portée, les propriétaires de sites Web peuvent par exemple savoir à quelle heure les visiteurs visitent leur site Web et quels sont les contenus qui les intéressent. Cela leur permet par exemple de mieux adapter le contenu de leur site aux besoins de leurs visiteurs. À des fins d’analyse de la portée, des cookies et des balises web pseudonymes sont souvent utilisés pour reconnaître les visiteurs récurrents et obtenir ainsi des analyses plus précises sur l’utilisation d’une offre en ligne.
- Remarketing : on parle de “remarketing” ou de “retargeting” lorsque, par exemple, on note à des fins publicitaires les produits auxquels un utilisateur s’est intéressé sur un site web, afin de rappeler ces produits à l’utilisateur sur d’autres sites web, par exemple dans des annonces publicitaires.
- Données de localisation : les données de localisation sont générées lorsqu’un appareil mobile (ou un autre appareil disposant de la capacité technique de localisation) se connecte à une cellule radio, à un réseau local sans fil ou à des moyens techniques et fonctions de localisation similaires. Les données de localisation servent à indiquer à quelle position géographique déterminable de la terre se trouve l’appareil en question. Les données de localisation peuvent être utilisées, par exemple, pour afficher des fonctions cartographiques ou d’autres informations dépendant d’un lieu.
- Tracking : on parle de “tracking” lorsqu’il est possible de suivre le comportement des utilisateurs sur plusieurs offres en ligne. En règle générale, en ce qui concerne les offres en ligne utilisées, des informations sur le comportement et les intérêts sont enregistrées dans des cookies ou sur les serveurs des fournisseurs de technologies de suivi (ce que l’on appelle le profilage). Ces informations peuvent ensuite être utilisées, par exemple, pour afficher aux utilisateurs des publicités qui sont susceptibles de correspondre à leurs intérêts.
- Responsable : le terme “responsable” désigne la personne physique ou morale, l’autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement des données à caractère personnel.
- Traitement : “traitement” désigne toute opération ou tout ensemble d’opérations effectuées avec ou sans l’aide de procédés automatisés et portant sur des données à caractère personnel. Le terme est vaste et englobe pratiquement toute manipulation de données, que ce soit la collecte, l’évaluation, le stockage, la transmission ou l’effacement.
- Ciblage : on parle de ciblage (ou “Custom Audiences”) lorsque des groupes cibles sont déterminés à des fins publicitaires, par exemple pour l’affichage de publicités. Par exemple, en fonction de l’intérêt d’un utilisateur pour certains produits ou sujets sur Internet, il est possible de déduire que cet utilisateur est intéressé par des publicités pour des produits similaires ou par la boutique en ligne dans laquelle il a consulté les produits. On parle de “Lookalike Audiences” (ou de groupes cibles similaires) lorsque le contenu jugé approprié est affiché aux utilisateurs dont les profils ou les intérêts sont supposés correspondre à ceux des utilisateurs pour lesquels les profils ont été créés. Des cookies et des balises web sont généralement utilisés à des fins de formation d’audiences personnalisées et d’audiences similaires.
Zoug, 03.04.2022