Politique de confidentialité
Préambule
Par la déclaration de confidentialité suivante, nous souhaitons vous informer des types de données personnelles vous concernant (ci-après également brièvement appelées « données ») que nous traitons, à quelles fins et dans quelle mesure. La politique de confidentialité s’applique à tous les traitements de données personnelles que nous effectuons, tant dans le cadre de la fourniture de nos services et en particulier sur nos sites Internet, dans les applications mobiles et dans le cadre de présences en ligne externes, telles que nos profils de réseaux sociaux (ci-après collectivement dénommés « offre en ligne »).
Les termes utilisés ne sont pas spécifiques au genre.
Dernière mise à jour : 22 juin 2026
Responsable du traitement
BRUMABA GmbH
Bürgermeister-Graf-Ring 17
82538 Geretsried
Représentants autorisés : Benedikt Brustmann, Sebastian Brustmann
Adresse e-mail : info@brumaba.de
Téléphone : +49 (0) 8171 / 2672 – 18
Mentions légales : https://www.brumaba.de/impressum/
Contact du délégué à la protection des données
Jürgen Dichtl
DSB@brumaba.de
Aperçu des opérations de traitement
L’aperçu suivant résume les types de données traitées et les finalités de leur traitement et fait référence aux personnes concernées.
Types de données traitées
- Données de base.
- Données des employés.
- Données de paiement.
- Données de localisation.
- Données de contact.
- Données de contenu.
- Données du contrat.
- Données d’utilisation.
- Métadonnées, données de communication et de procédure.
- Données sociales.
- Données du candidat.
- Enregistrements d’images et/ou vidéo.
- Enregistrements audio.
- Données d’événement (Facebook).
- Données du journal.
- Données de performances et comportementales.
- Données sur le temps de travail.
- Données de crédit.
- Données salariales.
Catégories particulières de données
- Données de santé.
- Croyances religieuses ou idéologiques.
- Affiliation syndicale.
Catégories de personnes concernées
- Bénéficiaires et clients des services.
- Employés.
- Parties intéressées.
- Partenaires de communication.
- Utilisateurs.
- Candidats.
- Participants à des tirages au sort et à des concours.
- Partenaires commerciaux et contractuels.
- Participants.
- Personnes représentées.
- Tiers.
- Clients.
Finalités du traitement
- Fourniture de services contractuels et exécution d’obligations contractuelles.
- Communication.
- Mesures de sécurité.
- Marketing direct.
- Mesure d’atteinte.
- Suivi.
- Procédures de bureau et d’organisation.
- Remarketing.
- Mesure de conversion.
- Suivi des clics.
- Constitution de groupes cibles.
- Tests A/B.
- Procédures organisationnelles et administratives.
- Procédure de candidature.
- Organisation de tirages au sort et de concours.
- Commentaires.
- Marketing.
- Profils avec informations relatives à l’utilisateur.
- Mise à disposition de notre offre en ligne et convivialité.
- Évaluation de la solvabilité et de la solvabilité.
- Établissement et mise en œuvre de relations de travail.
- Infrastructure des technologies de l’information.
- Gestion financière et des paiements.
- Relations publiques.
- Promotion des ventes.
- Processus commerciaux et procédures économiques.
- Intelligence artificielle (IA).
Décisions automatisées dans des cas individuels
- Rapport de crédit.
Bases juridiques pertinentes
Bases juridiques pertinentes au titre du RGPD : Vous trouverez ci-dessous un aperçu des bases juridiques du RGPD sur la base desquelles nous traitons les données personnelles. Veuillez noter qu’en plus des dispositions du RGPD, des exigences nationales en matière de protection des données peuvent s’appliquer dans votre ou notre pays de résidence ou de domicile. Si des bases juridiques plus spécifiques s’avèrent pertinentes dans des cas individuels, nous vous en informerons dans la politique de confidentialité.
- Consentement (Art. 6 (1) (a) RGPD) – La personne concernée a donné son consentement au traitement des données personnelles la concernant pour une finalité spécifique ou plusieurs finalités spécifiques.
- Exécution d’un contrat et enquêtes précontractuelles (Art. 6 (1) (b) RGPD) – Le traitement est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou pour prendre des mesures à la demande de la personne concernée avant de conclure un contrat.
- Obligation légale (Art. 6 (1) (c) RGPD) – Le traitement est nécessaire au respect d’une obligation légale à laquelle le responsable du traitement est soumis.
- Intérêts légitimes (Art. 6 (1) (f) RGPD) – Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à condition que les intérêts, droits et libertés fondamentaux de la personne concernée nécessitant la protection des données personnelles ne prévalent pas sur ces intérêts.
- Procédure de candidature en tant que relation précontractuelle ou contractuelle (Art. 6 (1) (b) RGPD) – Dans la mesure où des catégories particulières de données personnelles au sens de l’art. 9, paragraphe 1, du RGPD (par exemple, des données sur la santé, telles que la situation de handicap grave ou l’origine ethnique) sont demandées aux candidats dans le cadre de la procédure de candidature, afin que le responsable du traitement ou la personne concernée puisse exercer les droits découlant du droit du travail et du droit de la sécurité sociale et de la protection sociale et remplir ses obligations à cet égard, leur traitement a lieu conformément à l’art. 9, paragraphe 2, point b) du RGPD, dans le cas de la protection des intérêts vitaux des demandeurs ou d’autres personnes conformément à l’art. 9, paragraphe 2, point c) du RGPD, ou à des fins de soins de santé préventifs ou de médecine du travail, pour l’évaluation de la capacité de travail du travailleur, pour le diagnostic médical, la fourniture de soins ou de traitements dans le secteur de la santé ou de l’assistance sociale, ou pour la gestion des systèmes et services de santé ou d’assistance sociale conformément à l’art. 9 (2) (h) du RGPD. Dans le cas d’une communication de catégories particulières de données sur la base du consentement volontaire, leur traitement a lieu sur la base de l’art. 9 (2) (a) du RGPD.
- Traitement de catégories particulières de données personnelles liées aux soins de santé, au travail et à la sécurité sociale (article 9, paragraphe 2, point h) du RGPD) – Le traitement est nécessaire aux fins de soins de santé préventifs ou de médecine du travail, à l’évaluation de la capacité de travail du salarié, au diagnostic médical, à la fourniture de soins ou de traitements dans le secteur de la santé ou des services sociaux, ou à la gestion des systèmes et services de santé ou de protection sociale sur la base du droit de l’Union ou du droit d’un État membre ou en vertu d’un contrat avec un professionnel de la santé.
Règlementations nationales sur la protection des données en Allemagne : En plus des dispositions sur la protection des données du RGPD, des réglementations nationales sur la protection des données s’appliquent en Allemagne. Il s’agit notamment de la loi sur la protection contre l’utilisation abusive des données personnelles dans le traitement des données (loi fédérale sur la protection des données – BDSG). La BDSG contient notamment des dispositions particulières sur le droit d’accès, le droit à l’effacement, le droit d’opposition, le traitement de catégories particulières de données personnelles, le traitement à d’autres fins et la transmission, ainsi que la prise de décision automatisée dans des cas individuels, y compris le profilage. En outre, les lois sur la protection des données des différents Länder peuvent s’appliquer.
Bases juridiques pertinentes en vertu de la loi suisse sur la protection des données : Si vous résidez en Suisse, nous traitons vos données sur la base de la loi fédérale sur la protection des données (en abrégé « DSG suisse »). Contrairement au RGPD par exemple, la DSG suisse ne stipule en principe pas qu’une base juridique pour le traitement des données personnelles doit être mentionnée et que le traitement des données personnelles est effectué de bonne foi, licite et proportionné (article 6, al. 1 et 2, de la DSG suisse). En outre, nous collectons uniquement des données personnelles dans un but précis, identifiable par la personne concernée, et ne les traitons que d’une manière compatible avec cette finalité (art. 6, paragraphe 3, de la DSG suisse).
Remarque sur l’applicabilité du RGPD et de la DSG suisse : Ces informations sur la confidentialité servent à fournir des informations tant au titre de la DSG suisse que du Règlement général sur la protection des données (RGPD). C’est pourquoi nous vous demandons de noter qu’en raison de leur portée géographique plus large et de leur intelligibilité, les termes du RGPD sont utilisés. En particulier, à la place des termes « bearbeitung » (traitement) de « Personendaten » (données personnelles), « überwiegendes Interesse » (intérêt supérieur) et « besonders schützenswerte Personendaten » (données personnelles particulièrement sensibles) utilisés dans la DSG suisse, les termes « traitement » de « données personnelles » ainsi que « intérêt légitime » et « catégories particulières de données » utilisés dans le RGPD sont utilisés. Cependant, la signification juridique des termes continue à être déterminée par la DSG suisse dans le cadre de l’applicabilité de la DSG suisse.
Mesures de sécurité
Conformément aux exigences légales et compte tenu de l’état de la technique, des coûts de mise en œuvre et de la nature, de l’étendue, du contexte et des finalités du traitement, ainsi que de la probabilité et de la gravité variables du risque pour les droits et libertés des personnes physiques, nous prenons les mesures techniques et organisationnelles appropriées pour assurer un niveau de protection adapté au risque.
Les mesures comprennent notamment la sauvegarde de la confidentialité, de l’intégrité et de la disponibilité des données en contrôlant l’accès physique et électronique aux données ainsi que l’accès, la saisie, la divulgation, la sauvegarde de la disponibilité et la séparation y afférent. Par ailleurs, nous avons mis en place des procédures garantissant l’exercice des droits des personnes concernées, l’effacement des données et les réponses aux menaces pesant sur les données. En outre, nous prenons en compte la protection des données personnelles dès le développement ou la sélection du matériel, des logiciels et des procédures, conformément au principe de protection des données par la conception technologique et par des paramètres par défaut respectueux de la protection des données.
Sécurisation des connexions en ligne à l’aide de la technologie de cryptage TLS/SSL (HTTPS) : Pour protéger les données des utilisateurs transmises via nos services en ligne contre tout accès non autorisé, nous nous appuyons sur la technologie de cryptage TLS/SSL. Secure Sockets Layer (SSL) et Transport Layer Security (TLS) sont les pierres angulaires de la transmission sécurisée des données sur Internet. Ces technologies cryptent les informations transmises entre le site Internet ou l’application et le navigateur de l’utilisateur (ou entre deux serveurs), protégeant ainsi les données contre tout accès non autorisé. TLS, en tant que version développée et plus sécurisée de SSL, garantit que toutes les transmissions de données répondent aux normes de sécurité les plus élevées. Lorsqu’un site Internet est sécurisé par un certificat SSL/TLS, cela est signalé par l’affichage de HTTPS dans l’URL. Cela indique aux utilisateurs que leurs données sont transmises de manière sécurisée et cryptée.
Transmission des données personnelles
Dans le cadre de notre traitement des données personnelles, il peut arriver que ces données soient transmises à d’autres entités, entreprises, unités organisationnelles juridiquement indépendantes ou personnes, ou qu’elles leur soient divulguées. Les destinataires de ces données peuvent être, par exemple, des prestataires de services chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés dans un site Internet. Dans de tels cas, nous respectons les exigences légales et concluons notamment des contrats ou des accords correspondants qui servent à protéger vos données avec les destinataires de vos données.
Transmission de données au sein du groupe de sociétés : Transmission de données au sein du groupe de sociétés : Nous pouvons transmettre des données personnelles à d’autres sociétés de notre groupe de sociétés ou leur en accorder l’accès. Ce partage de données a lieu sur la base de nos intérêts entrepreneuriaux et économiques légitimes. Cela inclut, par exemple, l’amélioration des processus commerciaux, la garantie d’une communication interne efficace et efficiente, l’utilisation optimale de nos ressources humaines et technologiques et la capacité de prendre des décisions commerciales éclairées. Dans certains cas, le partage de données peut également être nécessaire pour remplir nos obligations contractuelles, ou il doit être basé sur le consentement des personnes concernées ou une autorisation légale.
Transmission de données au sein de l’organisation : nous pouvons transmettre des données personnelles à d’autres départements ou unités de notre organisation ou leur en accorder l’accès. Dans la mesure où le partage de données a lieu à des fins administratives, il est fondé sur nos intérêts entrepreneuriaux et économiques légitimes, ou il a lieu dans la mesure où il est nécessaire pour remplir nos obligations contractuelles, ou lorsqu’il existe le consentement des personnes concernées ou une autorisation légale.
Divulgation à des revendeurs tiers : Pour le traitement des demandes commerciales, les données personnelles peuvent être divulguées à des revendeurs ou partenaires commerciaux agréés, dans la mesure où cela est nécessaire pour répondre à la demande ou pour exécuter des mesures précontractuelles.
Transferts internationaux de données
Traitement des données dans des pays tiers : dans la mesure où nous transmettons des données à un pays tiers (c’est-à-dire en dehors de l’Union européenne (UE) ou de l’Espace économique européen (EEE)) ou si cela se produit dans le cadre de l’utilisation de services tiers ou de la divulgation ou de la transmission de données à d’autres personnes, entités ou entreprises (ce qui est reconnaissable à l’adresse postale du fournisseur respectif ou si la politique de confidentialité fait expressément référence au transfert de données vers des pays tiers), cela a toujours lieu conformément à les exigences légales.
Pour les transferts de données vers les États-Unis, nous nous appuyons principalement sur le Data Privacy Framework (DPF), qui a été reconnu comme cadre juridique sécurisé par une décision d’adéquation de la Commission européenne du 10/07/2023. En outre, nous avons conclu des clauses contractuelles types avec les fournisseurs respectifs qui respectent les exigences de la Commission européenne et établissent des obligations contractuelles pour protéger vos données.
Cette double sauvegarde assure une protection complète de vos données : Le DPF constitue le premier niveau de protection, tandis que les clauses contractuelles types constituent une sécurité supplémentaire. En cas de changements dans le cadre du DPF, les clauses contractuelles types entrent en vigueur comme solution de repli fiable. Nous garantissons ainsi que vos données restent toujours correctement protégées, même en cas de changements politiques ou juridiques.
Pour les différents prestataires, nous vous informons s’ils sont certifiés au DPF et s’il existe des clauses contractuelles types. De plus amples informations sur le DPF et une liste des entreprises certifiées sont disponibles sur le site Internet du Département américain du Commerce à l’adresse https://www.dataprivacyframework.gov/ (en anglais).
Pour les transferts de données vers d’autres pays tiers, des mesures de sécurité correspondantes s’appliquent, notamment des clauses contractuelles types, des consentements explicites ou des transferts légalement requis. Des informations sur les transferts vers des pays tiers et les décisions d’adéquation applicables peuvent être trouvées dans les informations fournies par la Commission européenne : https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
Divulgation des données personnelles à l’étranger : Conformément à la DSG suisse, nous ne divulguons des données personnelles à l’étranger que si une protection adéquate des personnes concernées est assurée (art. 16 DSG suisse). Dans la mesure où le Conseil fédéral n’a pas déterminé une protection adéquate (liste : https://www.bj.admin.ch/bj/de/home/staat/datenschutz/internationales/anerkennung-staaten.html), nous prenons des mesures de sécurité alternatives.
Pour les transferts de données vers les États-Unis, nous nous appuyons principalement sur le Data Privacy Framework (DPF), qui a été reconnu comme cadre juridique sûr par une décision d’adéquation de la Suisse du 15 septembre 2024. En outre, nous avons conclu avec les fournisseurs respectifs des clauses types de protection des données qui ont été approuvées par le Préposé fédéral à la protection des données et à l’information (PFPDT) et établissons des obligations contractuelles pour protéger vos données.
Cette double garantie assure une protection complète de vos données : Le DPF constitue le premier niveau de protection, tandis que les clauses standards de protection des données servent de sécurité supplémentaire. En cas de modifications dans le cadre du DPF, les clauses standard de protection des données entrent en vigueur comme solution de repli fiable. Nous garantissons ainsi que vos données restent toujours correctement protégées, même en cas de changements politiques ou juridiques.
Pour les différents prestataires de services, nous vous informons s’ils sont certifiés au titre du DPF et s’il existe des clauses types de protection des données. La liste des entreprises certifiées ainsi que de plus amples informations sur le DPF sont disponibles sur le site Internet du Département américain du Commerce à l’adresse https://www.dataprivacyframework.gov/ (en anglais).
Pour les transferts de données vers d’autres pays tiers, des mesures de sécurité correspondantes s’appliquent, notamment des traités internationaux, des garanties spécifiques, des clauses types de protection des données approuvées par le PFPDT ou des règles contraignantes de protection des données d’entreprise préalablement reconnues par le PFPDT ou une autorité compétente en matière de protection des données d’un autre pays.
Informations générales sur le stockage et l’effacement des données
Nous effaçons les données personnelles que nous traitons conformément aux dispositions légales dès que les consentements sous-jacents sont révoqués ou qu’il n’existe plus de base juridique pour le traitement. Cela concerne les cas dans lesquels la finalité initiale du traitement cesse de s’appliquer ou dans lesquels les données ne sont plus nécessaires. Des exceptions à cette règle existent lorsque des obligations légales ou des intérêts particuliers nécessitent un stockage ou un archivage plus long des données.
En particulier, les données qui doivent être conservées pour des raisons commerciales ou fiscales, ou dont la conservation est nécessaire à des poursuites judiciaires ou à la protection des droits d’autres personnes physiques ou morales, doivent être archivées en conséquence.
Nos informations sur la confidentialité contiennent des informations supplémentaires sur la conservation et l’effacement des données qui s’appliquent spécifiquement à certaines opérations de traitement.
Lorsque plusieurs périodes de conservation ou délais d’effacement sont spécifiés pour une donnée, la période la plus longue est toujours déterminante. Les données qui ne sont plus conservées aux fins initialement prévues mais qui, en raison d’exigences légales ou pour d’autres raisons, sont traitées exclusivement pour les raisons qui justifient leur conservation.
Conservation et effacement des données : Les délais généraux suivants s’appliquent à la conservation et à l’archivage en vertu du droit allemand :
- 10 ans – Durée de conservation des livres et registres, des comptes annuels, des inventaires, des rapports de gestion, des bilans d’ouverture, ainsi que des instructions de travail et autres documents d’organisation nécessaires à leur compréhension (§ 147 Abs. 1 Nr. 1 i.V.m. Abs. 3 AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1 i.V.m. Abs 4 HGB).
- 8 ans – Pièces comptables, telles que factures et quittances de frais (§ 147 Abs. 1 Nr. 4 et 4a i.V.m. Abs. 3 Satz 1 AO sowie § 257 Abs. 1 Nr. 4 i.V.m. Abs. 4 HGB).
- 6 ans – Autres documents commerciaux : lettres commerciales ou commerciales reçues, copies des lettres commerciales ou commerciales envoyées, autres documents dans la mesure où ils sont importants pour la fiscalité, par ex. les fiches de salaire horaires, les feuilles de comptabilité analytique, les documents de calcul, les étiquettes de prix, mais aussi les documents de paie dans la mesure où ils ne sont pas déjà des pièces comptables, et les fiches de caisse (§ 147 Abs. 1 Nr. 2, 3, 5 i.V.m. Abs. 3 AO, § 257 Abs. 1 Nr. 2 u. 3 i.V.m. Abs. 4 HGB).
- 3 ans – Les données nécessaires pour prendre en compte d’éventuelles demandes de garantie et d’indemnisation des dommages ou des réclamations et droits contractuels similaires, ainsi que pour traiter les demandes connexes, basées sur l’expérience commerciale antérieure et les pratiques habituelles du secteur, sont conservées pendant la durée du délai de prescription légal habituel de trois ans (§§ 195, 199 BGB).
Conservation et effacement des données : Les délais généraux suivants s’appliquent à la conservation et à l’archivage en vertu du droit suisse :
- 10 ans – Durée de conservation des livres et registres, des comptes annuels, des inventaires, des rapports de gestion, des bilans d’ouverture, des pièces comptables et des factures, ainsi que de toutes les instructions de travail et autres documents d’organisation nécessaires (Art. 958f du Code des obligations suisse (CO)).
- 10 ans – Les données nécessaires à la prise en compte d’éventuelles demandes d’indemnisation pour dommages ou de réclamations et droits contractuels similaires, ainsi qu’au traitement des demandes connexes, basées sur l’expérience commerciale antérieure et les pratiques habituelles du secteur, sont conservées pendant la durée du délai de prescription légal de dix ans, à moins qu’un délai plus court de cinq ans ne soit décisif, ce qui s’applique dans certains cas (art. 127, 130 OR). Au bout de cinq ans, les créances relatives aux loyers, aux loyers et aux intérêts du capital ainsi qu’aux autres paiements périodiques, provenant de la fourniture de nourriture, des dettes de pension et de logement, ainsi que de l’artisanat, de la vente au détail de marchandises, des soins médicaux, du travail professionnel des avocats, des agents juridiques, des procureurs et des notaires ainsi que de la relation de travail des employés expirent (art. 128 OR).
Début du délai en fin d’année : Si un délai ne commence pas expressément à une date précise et est d’au moins un an, il commence automatiquement à la fin de l’année civile au cours de laquelle s’est produit l’événement déclencheur du délai. Dans le cas de relations contractuelles en cours au cours desquelles des données sont stockées, l’événement déclenchant le délai est le moment auquel la résiliation ou toute autre fin de la relation juridique prend effet.
Droits des personnes concernées
Droits des personnes concernées en vertu du RGPD : En tant que personne concernée, vous bénéficiez de divers droits en vertu du RGPD, qui découlent notamment de l’art. 15 à 21 RGPD :
- Droit d’opposition : Vous avez le droit, pour des raisons liées à votre situation particulière, de vous opposer à tout moment au traitement des données personnelles vous concernant qui est basé sur l’art. 6 (1) (e) ou (f) du RGPD ; cela s’applique également au profilage basé sur ces dispositions. Si les données personnelles vous concernant sont traitées à des fins de marketing direct, vous avez le droit de vous opposer à tout moment au traitement des données personnelles vous concernant à des fins de marketing direct ; cela s’applique également au profilage dans la mesure où il est lié à un tel marketing direct.
- Droit de retirer son consentement : Vous avez le droit de retirer le consentement donné à tout moment.
- Droit d’accès : Vous avez le droit de demander confirmation si des données vous concernant sont en cours de traitement et d’accéder à ces données ainsi qu’à des informations complémentaires et une copie des données conformément aux exigences légales.
- Droit de rectification : Conformément aux dispositions légales, vous disposez du droit de demander que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
- Droit à l’effacement et à la limitation du traitement : Conformément aux exigences légales, vous avez le droit de demander que les données vous concernant soient effacées sans délai, ou à défaut, conformément aux exigences légales, de demander une limitation du traitement des données.
- Droit à la portabilité des données : Vous avez le droit de recevoir les données vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine conformément aux exigences légales, ou de demander leur transmission à un autre responsable du traitement.
- Réclamation auprès d’une autorité de contrôle : Conformément aux exigences légales et sans préjudice de tout autre recours administratif ou judiciaire, vous avez également le droit d’introduire une réclamation auprès d’une autorité de contrôle de la protection des données, notamment une autorité de contrôle de l’État membre de votre résidence habituelle, l’autorité de contrôle de votre lieu de travail ou du lieu de l’infraction alléguée, si vous considérez que le traitement des données personnelles vous concernant viole le RGPD.
Droits des personnes concernées selon la DSG suisse :
En tant que personne concernée, vous disposez des droits suivants conformément aux dispositions de la DSG suisse :
- Droit d’accès : Vous avez le droit de demander confirmation si les données personnelles vous concernant sont en cours de traitement, et de recevoir les informations nécessaires pour vous permettre de faire valoir vos droits en vertu de la présente loi et d’assurer un traitement transparent des données.
- Droit à la divulgation ou au transfert de données : Vous avez le droit de demander la divulgation de vos données personnelles que vous nous avez fournies dans un format électronique couramment utilisé.
- Droit de rectification : Vous avez le droit de demander la rectification des données personnelles inexactes vous concernant.
- Droit d’opposition, d’effacement et de destruction : Vous avez le droit de vous opposer au traitement de vos données, ainsi que de demander que les données personnelles vous concernant soient effacées ou détruites.
Processus et procédures métiers
Les données personnelles des destinataires de services et des clients – y compris les clients, les clients ou, dans des cas particuliers, les mandats, les patients ou les partenaires commerciaux ainsi que d’autres tiers – sont traitées dans le cadre de relations juridiques contractuelles et comparables et de mesures précontractuelles telles que l’établissement de relations commerciales. Ce traitement de données soutient et facilite les opérations économiques dans des domaines tels que la gestion des clients, les ventes, le trafic des paiements, la comptabilité et la gestion de projets.
Les données collectées servent à remplir les obligations contractuelles et à structurer efficacement les processus opérationnels. Cela comprend le traitement des transactions commerciales, la gestion des relations clients, l’optimisation des stratégies de vente et la sécurisation des processus internes de facturation et financiers. De plus, les données soutiennent la protection des droits du responsable du traitement et favorisent les tâches administratives ainsi que l’organisation de l’entreprise.
Les données personnelles peuvent être divulguées à des tiers, dans la mesure où cela est nécessaire pour remplir les finalités indiquées ou les obligations légales. Après l’expiration des délais de conservation légaux ou lorsque la finalité du traitement cesse de s’appliquer, les données sont effacées. Cela inclut également les données qui doivent être conservées plus longtemps en raison de la législation fiscale et des obligations légales de preuve.
- Types de données traitées : Données de base (par exemple, nom complet, adresse résidentielle, coordonnées, numéro de client, etc.) ; Données de paiement (par exemple coordonnées bancaires, factures, historique des paiements) ; Données de contact (par exemple adresses postales et e-mail ou numéros de téléphone) ; Données de contenu (par exemple, messages et contributions textuels ou visuels ainsi que les informations s’y rapportant, telles que les détails sur la paternité ou l’heure de création) ; Données contractuelles (par exemple objet du contrat, durée, catégorie de client) ; Données de journal (par exemple, fichiers journaux concernant les connexions ou la récupération de données ou de temps d’accès.) ; Données d’utilisation (par exemple, pages vues et temps d’attente, chemins de clic, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctions) ; Métadonnées, données de communication et de procédure (par exemple adresses IP, horodatages, numéros d’identification, personnes impliquées). Données sur les employés (informations sur les employés et autres personnes liées par une relation de travail).
- Personnes concernées : Bénéficiaires et clients des services ; Parties intéressées ; Partenaires de communication ; Partenaires commerciaux et contractuels ; Tiers ; Utilisateurs (par exemple visiteurs du site Web, utilisateurs de services en ligne) ; Employés (par exemple, personnel, candidats, travailleurs temporaires et autres employés). Clients.
- Finalités du traitement et intérêts légitimes : Fourniture de services contractuels et exécution d’obligations contractuelles ; Procédures de bureau et d’organisation ; Processus commerciaux et procédures économiques ; Communication; Commercialisation; Promotion des ventes ; Relations publiques; Gestion financière et des paiements ; Mesures de sécurité. Infrastructure informatique (exploitation et mise à disposition de systèmes d’information et de dispositifs techniques (ordinateurs, serveurs, etc.)).
- Conservation et effacement : Effacement conformément aux informations fournies dans la section « Informations générales sur le stockage et l’effacement des données ».
- Bases juridiques : Exécution d’un contrat et enquêtes précontractuelles (Art. 6 (1) (b) RGPD) ; Intérêts légitimes (article 6, paragraphe 1, point f) du RGPD). Obligation légale (art. 6 (1) (c) RGPD).
Informations complémentaires sur les traitements, procédures et services :
- Gestion Client et Gestion de la Relation Client (CRM) : Procédures nécessaires dans le cadre de la gestion des clients et de la gestion de la relation client (CRM) (par exemple, acquisition de clients conformément aux exigences en matière de protection des données, mesures visant à promouvoir la fidélisation et la fidélisation des clients, communication client efficace, gestion des réclamations et service client en matière de protection des données, gestion et analyse des données pour soutenir la relation client, gestion des systèmes CRM, gestion sécurisée des comptes, segmentation des clients et formation de groupes cibles) ; Bases juridiques : Exécution d’un contrat et enquêtes précontractuelles (Art. 6 (1) (b) RGPD), Intérêts légitimes (Art. 6 (1) (f) RGPD).
- Gestion et maintenance des contacts : Procédures nécessaires dans le cadre de l’organisation, maintenance et sécurisation des informations de contact (par exemple, mise en place et maintenance d’une base de données centrale de contacts, mises à jour régulières des informations de contact, surveillance de l’intégrité des données, mise en œuvre de mesures de protection des données, garantie des contrôles d’accès, réalisation de sauvegardes et de restaurations des données de contact, formation des employés à l’utilisation efficace d’un logiciel de gestion des contacts, révision régulière de l’historique des communications et ajustement des stratégies de contact) ; Bases juridiques : Exécution d’un contrat et enquêtes précontractuelles (Art. 6 (1) (b) RGPD), Intérêts légitimes (Art. 6 (1) (f) RGPD).
- Opérations de paiement générales : Procédures nécessaires à l’exécution des opérations de paiement, au suivi des comptes bancaires et au contrôle des flux de paiement (par exemple création et contrôle des virements, traitement des opérations de prélèvement, contrôle des extraits de compte, suivi des entrées et sorties de paiements, gestion des prélèvements retournés, rapprochement des comptes, gestion de la trésorerie) ; Bases juridiques : Exécution d’un contrat et enquêtes précontractuelles (Art. 6 (1) (b) RGPD), Intérêts légitimes (Art. 6 (1) (f) RGPD).
- Comptabilité, comptes payables, comptes recevables : Procédures nécessaires à l’enregistrement, au traitement et au contrôle des opérations commerciales dans le domaine des comptes fournisseurs et des comptes clients (par exemple, création et contrôle des factures entrantes et sortantes, suivi et gestion des postes non soldés, réalisation des opérations de paiement, traitement du système de relance, rapprochement des comptes dans le cadre des créances et des dettes, comptabilité des comptes fournisseurs et comptabilité des comptes clients) ; Bases juridiques : Exécution d’un contrat et enquêtes précontractuelles (Art. 6 (1) (b) RGPD), Obligation légale (Art. 6 (1) (c) RGPD), Intérêts légitimes (Art. 6 (1) (f) RGPD).
- Comptabilité financière et fiscalité : Procédures nécessaires à l’enregistrement, à la gestion et au contrôle des transactions commerciales financièrement pertinentes ainsi qu’au calcul, à la déclaration et au paiement des impôts (par exemple, répartition et comptabilisation des transactions commerciales, préparation des états financiers trimestriels et annuels, réalisation des opérations de paiement, traitement du système de relance, rapprochement des comptes, conseils fiscaux, préparation et soumission des déclarations fiscales, traitement des questions fiscales) ; Bases juridiques : Exécution d’un contrat et enquêtes précontractuelles (Art. 6 (1) (b) RGPD), Obligation légale (Art. 6 (1) (c) RGPD), Intérêts légitimes (Art. 6 (1) (f) RGPD).
- Ventes : Procédures nécessaires à la planification, à la mise en œuvre et au contrôle des mesures de commercialisation et de vente de produits ou de services (par exemple, acquisition de clients, préparation et suivi des offres, traitement des commandes, conseil et assistance à la clientèle, promotion des ventes, formation aux produits, contrôle et analyse des ventes, gestion des canaux de vente) ; Bases juridiques : Exécution d’un contrat et enquêtes précontractuelles (Art. 6 (1) (b) RGPD), Intérêts légitimes (Art. 6 (1) (f) RGPD).
- Marketing, publicité et promotion des ventes : Procédures nécessaires dans le cadre du marketing, de la publicité et de la promotion des ventes (par exemple, analyse du marché et détermination du groupe cible, développement de stratégies de marketing, planification et mise en œuvre de campagnes publicitaires, conception et production de matériel publicitaire, marketing en ligne, y compris campagnes de référencement et de médias sociaux, marketing événementiel et participation à des salons, programmes de fidélisation de la clientèle, mesures de promotion des ventes, mesure des performances et optimisation des activités de marketing, gestion du budget et contrôle des coûts) ; Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
- Relations publiques : Procédures nécessaires dans le cadre des relations publiques (par exemple, élaboration et mise en œuvre de stratégies de communication, planification et mise en œuvre de campagnes de relations publiques, création et diffusion de communiqués de presse, maintien des contacts avec les médias, suivi et analyse de la réponse des médias, organisation de conférences de presse et d’événements publics, communication de crise, création de contenu pour les médias sociaux et les sites Web d’entreprise, gestion de l’image de marque de l’entreprise) ; Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
- Wi-Fi invité : Procédures nécessaires à l’installation, à l’exploitation, à la maintenance et à la surveillance d’un réseau sans fil pour les invités (par exemple, installation et configuration de points d’accès Wi-Fi, création et gestion des accès invités, surveillance de la connexion réseau, garantie de la sécurité du réseau, résolution des problèmes de connexion, mise à jour du logiciel réseau, respect des dispositions en matière de protection des données) ; Bases juridiques : Exécution d’un contrat et enquêtes précontractuelles (Art. 6 (1) (b) RGPD), Obligation légale (Art. 6 (1) (c) RGPD), Intérêts légitimes (Art. 6 (1) (f) RGPD).
Prestataires et services utilisés dans le cadre des activités commerciales
Dans le cadre de nos activités commerciales et conformément aux exigences légales, nous utilisons des services, plateformes, interfaces ou plug-ins supplémentaires de fournisseurs tiers (en abrégé « services »). Leur utilisation repose sur notre intérêt à une gestion appropriée, licite et économique de nos opérations commerciales et de notre organisation interne.
- Types de données traitées : Données de base (par exemple, nom complet, adresse résidentielle, coordonnées, numéro de client, etc.) ; Données de paiement (par exemple coordonnées bancaires, factures, historique des paiements) ; Données de contact (par exemple adresses postales et e-mail ou numéros de téléphone) ; Données de contenu (par exemple, messages et contributions textuels ou visuels ainsi que les informations s’y rapportant, telles que les détails sur la paternité ou l’heure de création) ; Données contractuelles (par exemple objet du contrat, durée, catégorie de client) ; Données d’utilisation (par exemple, pages vues et temps d’attente, chemins de clic, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctions). Métadonnées, données de communication et de procédure (par exemple adresses IP, horodatages, numéros d’identification, personnes impliquées).
- Personnes concernées : Bénéficiaires et clients des services ; Parties intéressées ; Partenaires commerciaux et contractuels ; Employés (par exemple, personnel, candidats, travailleurs temporaires et autres employés). Partenaires de communication.
- Finalités du traitement et intérêts légitimes : Fourniture de services contractuels et exécution d’obligations contractuelles ; Procédures de bureau et d’organisation ; Processus commerciaux et procédures économiques ; Communication. Commercialisation.
- Conservation et effacement : Effacement conformément aux informations fournies dans la section « Informations générales sur le stockage et l’effacement des données ».
- Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
Informations complémentaires sur les traitements, procédures et services :
- DATEV : Fourniture d’applications cloud pour la comptabilité, la paie, l’échange de documents et de données ainsi que la collaboration avec des conseillers fiscaux et des entreprises. Traitement, stockage et transmission de données dans des centres de données (serveurs) pour l’utilisation des applications respectives ; Prestataire : DATEV eG, Paumgartnerstr. 6 – 14, 90429 Nuremberg, Germany; Bases juridiques : Intérêts légitimes (article 6 (1) (f) du RGPD) ; Site Web : https://www.datev.de/web/de/mydatev/datev-cloud-anwendungen/; Politique de confidentialité : https://www.datev.de/web/de/berufsgruppenuebergreifend/ueber-datev/datenschutz-und-compliance/datenschutz-und-unternehmenssicherheit. Contrat de traitement des données : Fourni par le fournisseur de services.
- Microsoft Dynamics : Gestion de la relation client, planification et analyse financières, opérations de la chaîne d’approvisionnement, automatisation des processus commerciaux, gestion des ressources humaines et optimisation des services ; Prestataire : Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Ireland; Bases juridiques : Intérêts légitimes (article 6 (1) (f) du RGPD) ; Site Web : https://www.microsoft.com/de-de/dynamics-365; Politique de confidentialité : https://privacy.microsoft.com/de-de/privacystatement; Contrat de traitement des données : Fourni par le fournisseur de services. Base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Suisse – Data Privacy Framework (DPF).
- UPS : Entreprise de logistique qui propose des services d’expédition et de livraison. Nous partageons certaines données personnelles avec DHL pour permettre l’expédition et la livraison des colis. Ces informations peuvent inclure le nom, l’adresse et les coordonnées des destinataires ; Prestataire : UPS Europe SA, Ave Ariane 5, Brussels, B-1200, Belgium; Bases juridiques : Intérêts légitimes (article 6 (1) (f) du RGPD) ; Site Web : https://www.ups.com/. Politique de confidentialité : https://www.ups.com/de/de/support/shipping-support/legal-terms-conditions/privacy-notice.page.
- DHL : Entreprise de logistique, services d’expédition et de livraison. Nous partageons certaines données personnelles avec DHL pour permettre l’expédition et la livraison des colis ainsi que le suivi des expéditions et les notifications aux destinataires. Ces informations peuvent inclure le nom, l’adresse et les coordonnées des destinataires ; Prestataire : Deutsche Post AG, Charles-de-Gaulle-Straße 20, 53113 Bonn, Germany; Bases juridiques : Intérêts légitimes (art. 6 (1) (f) RGPD) ; Site Web : http://www.dhl.com/. Politique de confidentialité : https://www.dhl.com/de-de/home/fusszeile/datenschutzhinweis.html.
Vérification de crédit
Dans la mesure où nous effectuons des paiements anticipés ou assumons des risques économiques comparables (par exemple dans le cas de commandes sur facture), nous nous réservons le droit, afin de sauvegarder nos intérêts légitimes, d’obtenir des informations d’identité et de crédit afin d’évaluer le risque de crédit sur la base de procédures mathématiques et statistiques auprès de sociétés de services spécialisées dans ce domaine (agences de crédit).
Nous traitons les informations reçues des agences de crédit sur la probabilité statistique d’un défaut de paiement dans le cadre d’un exercice approprié du pouvoir discrétionnaire concernant l’établissement, l’exécution et la résiliation de la relation contractuelle. Nous nous réservons le droit, en cas de résultat négatif de la vérification de solvabilité, de refuser le paiement d’un acompte ou d’un autre acompte.
La décision quant à savoir si nous effectuons des paiements anticipés est prise, conformément aux exigences légales, uniquement sur la base d’une décision automatisée au cas par cas, que notre logiciel prend sur la base des informations fournies par l’agence de crédit.
Dans la mesure où nous obtenons le consentement exprès des partenaires contractuels, la base juridique du rapport de solvabilité et de la transmission des données du client aux agences est le consentement. Si aucun consentement n’est obtenu, le rapport de crédit est fourni sur la base de nos intérêts légitimes dans la fiabilité du paiement de nos demandes de paiement.
- Types de données traitées : Données de base (par exemple nom complet, adresse résidentielle, coordonnées, numéro de client, etc.) ; Données de paiement (par exemple coordonnées bancaires, factures, historique des paiements) ; Données de contact (par exemple adresses postales et e-mail ou numéros de téléphone) ; Données contractuelles (par exemple objet du contrat, durée, catégorie de client) ; Données de crédit (par exemple, score de crédit reçu, probabilité de défaut estimée, classification des risques qui en résulte, comportement de paiement historique). Données d’utilisation (par exemple, pages vues et temps d’attente, chemins de clic, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctions).
- Personnes concernées : Bénéficiaires et clients des services ; Parties intéressées. Partenaires commerciaux et contractuels.
- Finalités du traitement et intérêts légitimes : Évaluation de la solvabilité et de la solvabilité.
- Conservation et effacement : Effacement conformément aux informations fournies dans la section « Informations générales sur le stockage et l’effacement des données ».
- Bases juridiques : Consentement (article 6 (1) (a) du RGPD). Intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
- Décisions automatisées dans des cas individuels : Rapport de crédit (décision sur la base d’une vérification de solvabilité).
Informations complémentaires sur les traitements, procédures et services :
- Verband der Vereine Creditreform e.V. : Agence de crédit ; Prestataire : Verband der Vereine Creditreform e.V., Hammfelddamm 13, 41460 Neuss, Germany; Bases juridiques : Intérêts légitimes (article 6 (1) (f) du RGPD) ; Site Web : https://www.creditreform.de/. Politique de confidentialité : https://www.creditreform.de/datenschutz.
Fourniture de l’Offre en ligne et Hébergement Web
Nous traitons les données des utilisateurs afin de pouvoir leur fournir nos services en ligne. À cette fin, nous traitons l’adresse IP de l’utilisateur, qui est nécessaire pour transmettre le contenu et les fonctions de nos offres en ligne au navigateur ou à l’appareil de l’utilisateur.
- Types de données traitées : Données d’utilisation (par exemple, pages vues et temps d’attente, chemins de clic, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctions) ; Données méta, de communication et de procédure (par exemple, adresses IP, horodatages, numéros d’identification, personnes impliquées) ; Données de journal (par exemple, fichiers journaux concernant les connexions ou la récupération de données ou de temps d’accès.). Données de contact (par exemple adresses postales et e-mail ou numéros de téléphone).
- Personnes concernées : Utilisateurs (par exemple, visiteurs de sites Web, utilisateurs de services en ligne). Parties intéressées.
- Finalités du traitement et intérêts légitimes : Fourniture de notre offre en ligne et convivialité ; Infrastructure informatique (exploitation et mise à disposition de systèmes d’information et de dispositifs techniques (ordinateurs, serveurs, etc.)) ; Mesures de sécurité ; Communication; Marketing direct (par exemple par e-mail ou courrier postal) ; Mesure de la portée (par exemple, statistiques d’accès, reconnaissance des visiteurs récurrents) ; Mesure de conversion (mesure de l’efficacité des mesures marketing) ; Formation de groupes cibles ; Tests A/B. Commercialisation.
- Conservation et effacement : Effacement conformément aux informations fournies dans la section « Informations générales sur le stockage et l’effacement des données ».
- Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
Informations complémentaires sur les traitements, procédures et services :
- Mise à disposition d’offre en ligne sur les espaces de stockage loués : Pour la fourniture de notre offre en ligne, nous utilisons de l’espace de stockage, de la capacité informatique et des logiciels que nous louons ou obtenons autrement auprès d’un fournisseur de serveur correspondant (également appelé « hébergeur Web ») ; Bases juridiques : Intérêts légitimes (article 6 (1) (f) du RGPD).
- Collecte des données d’accès et des fichiers journaux : L’accès à notre offre en ligne est enregistré sous la forme de ce que l’on appelle des « fichiers journaux du serveur ». Les fichiers journaux du serveur peuvent inclure l’adresse et le nom des pages Web et des fichiers récupérés, la date et l’heure de la récupération, la quantité de données transmises, la notification de la récupération réussie, le type et la version du navigateur, le système d’exploitation de l’utilisateur, l’URL de référence (la page précédemment visitée) et, en règle générale, les adresses IP et le fournisseur demandeur. Les fichiers journaux du serveur peuvent être utilisés, d’une part, à des fins de sécurité, par ex. pour éviter de surcharger les serveurs (notamment en cas d’attaques abusives, dites attaques DDoS), et d’autre part, pour assurer l’utilisation des serveurs et leur stabilité ; Bases juridiques : Intérêts légitimes (article 6 (1) (f) du RGPD). Effacement des données : Les informations du fichier journal sont conservées pendant 30 jours maximum, puis effacées ou anonymisées. Les données dont la conservation ultérieure est nécessaire à des fins de preuve ne peuvent pas être effacées jusqu’à ce que l’incident concerné soit définitivement clarifié.
- Domaines unis : Services dans le domaine de la fourniture d’infrastructures informatiques et de services connexes (par exemple, espace de stockage et/ou capacité informatique) ; Prestataire : united-domains AG, Gautinger Straße 10, 82319 Starnberg, Germany; Bases juridiques : Intérêts légitimes (article 6 (1) (f) du RGPD) ; Site Web : https://www.united-domains.de; Politique de confidentialité : https://www.united-domains.de/unternehmen/datenschutz/. Contrat de traitement des données : https://www.united-domains.de/help/faq-article/wie-erhalte-ich-den-auftragsverarbeitungs-vertrag-avv-nach-dsgvo/.
- Formulaires Hubspot : Création et gestion de formulaires, collecte et stockage des données des utilisateurs, intégration dans des sites Web et des systèmes CRM, automatisation des e-mails de suivi, analyse des performances des formulaires, segmentation des données pour des campagnes marketing ciblées ; Prestataire : HubSpot Ireland Limited, Ground Floor, Two Dockland Central Guild Street, Dublin 1, Ireland; Bases juridiques : Intérêts légitimes (article 6 (1) (f) du RGPD) ; Site Web : https://www.hubspot.com/products/marketing/forms; Politique de confidentialité : https://legal.hubspot.com/privacy-policy; Contrat de traitement des données : https://legal.hubspot.com/dpa. Base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Clauses contractuelles types (https://legal.hubspot.com/dpa), Suisse – Data Privacy Framework (DPF), Clauses contractuelles types (https://legal.hubspot.com/dpa).
Utilisation des cookies
Le terme « cookies » fait référence à des fonctions qui stockent des informations sur les appareils des utilisateurs et en lisent des informations. Les cookies peuvent également être utilisés à diverses fins, par ex. pour la fonctionnalité, la sécurité et la commodité des offres en ligne, ainsi que pour la création d’analyses des flux de visiteurs. Nous utilisons des cookies conformément aux dispositions légales. À cette fin, lorsque cela est nécessaire, nous obtenons au préalable le consentement des utilisateurs. Si le consentement n’est pas nécessaire, nous nous appuyons sur nos intérêts légitimes. Cela s’applique lorsque le stockage et la lecture d’informations sont essentiels pour pouvoir fournir des contenus et des fonctions expressément demandés. Cela inclut, par exemple, le stockage des paramètres et la garantie de la fonctionnalité et de la sécurité de notre offre en ligne. Le consentement peut être retiré à tout moment. Nous fournissons des informations claires sur sa portée et quels cookies sont utilisés.
Remarques sur les bases juridiques de la protection des données : Le fait que nous traitions des données personnelles à l’aide de cookies dépend d’un consentement. Si le consentement existe, il sert de base juridique. Sans consentement, nous nous appuyons sur nos intérêts légitimes, qui sont expliqués ci-dessus dans cette section et dans le cadre des services et procédures respectifs.
Durée de stockage : En ce qui concerne la durée de stockage, on distingue les types de cookies suivants :
- Cookies temporaires (aussi : cookies de session) : Les cookies temporaires sont effacés au plus tard après qu’un utilisateur a quitté une offre en ligne et fermé son appareil (par exemple navigateur ou application mobile).
- Cookies permanents : Les cookies permanents restent stockés même après la fermeture de l’appareil. Cela permet, par exemple, d’enregistrer le statut de connexion et d’afficher directement le contenu préféré lorsque l’utilisateur visite à nouveau un site Web. De même, les données des utilisateurs collectées à l’aide de cookies peuvent être utilisées pour mesurer la portée. Dans la mesure où nous ne fournissons pas aux utilisateurs d’informations explicites sur le type et la durée de stockage des cookies (par exemple dans le cadre de l’obtention du consentement), ils doivent partir du principe que ceux-ci sont permanents et que la durée de stockage peut aller jusqu’à deux ans.
Informations générales sur le retrait et l’opposition (opt-out) : Les utilisateurs peuvent retirer à tout moment les consentements qu’ils ont donnés et également s’opposer au traitement conformément aux exigences légales, y compris au moyen des paramètres de confidentialité de leur navigateur.
- Types de données traitées : Métadonnées, données de communication et de procédure (par exemple, adresses IP, horodatages, numéros d’identification, personnes impliquées). Données d’utilisation (par exemple, pages vues et temps d’attente, chemins de clic, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctions).
- Personnes concernées : Utilisateurs (par exemple, visiteurs de sites Web, utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : Mise à disposition de notre offre en ligne et convivialité.
- Bases juridiques : Intérêts légitimes (article 6 (1) (f) du RGPD). Consentement (article 6, paragraphe 1, point a) du RGPD).
Informations complémentaires sur les traitements, procédures et services :
- Traitement des données des cookies sur la base du consentement : Nous utilisons une solution de gestion du consentement dans laquelle le consentement des utilisateurs à l’utilisation de cookies ou aux procédures et fournisseurs nommés dans la solution de gestion du consentement est obtenu. Cette procédure sert à obtenir, enregistrer, gérer et retirer les consentements, notamment relatifs à l’utilisation de cookies et de technologies comparables utilisées pour stocker, lire et traiter des informations sur les appareils des utilisateurs. Dans le cadre de cette procédure, les consentements des utilisateurs pour l’utilisation de cookies et le traitement des informations associé, y compris les traitements spécifiques et les prestataires nommés dans la procédure de gestion des consentements, sont obtenus. Les utilisateurs ont également la possibilité de gérer et de retirer leurs consentements. Les déclarations de consentement sont conservées afin d’éviter de devoir les demander à nouveau et de pouvoir fournir la preuve du consentement conformément aux exigences légales. Le stockage a lieu côté serveur et/ou dans un cookie (appelé cookie opt-in) ou au moyen de technologies comparables, afin de pouvoir attribuer le consentement à un utilisateur spécifique ou à son appareil. Dans la mesure où aucune information spécifique sur les prestataires de services de gestion du consentement n’est disponible, les informations générales suivantes s’appliquent : La durée de conservation du consentement peut aller jusqu’à deux ans. Ce faisant, un identifiant d’utilisateur pseudonyme est créé, qui est stocké avec le moment du consentement, les informations sur l’étendue du consentement (par exemple les catégories pertinentes de cookies et/ou de fournisseurs de services) et les informations sur le navigateur, le système et l’appareil utilisé ; Bases juridiques : Consentement (article 6 (1) (a) du RGPD).
- Désinscription des cookies : Dans le pied de page de notre site Web, vous trouverez un lien par lequel vous pouvez modifier vos paramètres de cookies et retirer les consentements correspondants.
- Cookie Borlabs : Stockage et gestion des consentements (accord sur les cookies et le traitement des données), journalisation des décisions des utilisateurs, affichage d’informations sur la protection des données et les cookies, permettant le retrait ou l’ajustement des consentements par les utilisateurs ; Prestataire : Execution on servers and/or computers under our own data protection responsibility; Site Web : https://de.borlabs.io/borlabs-cookie/. Informations complémentaires : Un identifiant d’utilisateur individuel, la langue, ainsi que les types de consentements et l’heure à laquelle ils ont été donnés, sont stockés côté serveur et dans le cookie sur l’appareil de l’utilisateur.
Gestion des contacts et des demandes de renseignements
Lorsque vous nous contactez (par exemple par courrier postal, formulaire de contact, e-mail, téléphone ou via les réseaux sociaux) ainsi que dans le cadre des relations d’utilisation et commerciales existantes, les informations des personnes interrogées sont traitées dans la mesure où cela est nécessaire pour répondre aux demandes de contact et aux éventuelles mesures demandées.
- Types de données traitées : Données de contact (par exemple adresses postales et électroniques ou numéros de téléphone) ; Données de contenu (par exemple, messages et contributions textuels ou visuels ainsi que les informations s’y rapportant, telles que les détails sur la paternité ou l’heure de création) ; Métadonnées, données de communication et de procédure (par exemple adresses IP, horodatages, numéros d’identification, personnes impliquées). Données d’utilisation (par exemple, pages vues et temps d’attente, chemins de clic, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctions).
- Personnes concernées : Partenaires de communication.
- Finalités du traitement et intérêts légitimes : Communications ; Procédures organisationnelles et administratives ; Commentaires (par exemple, collecte de commentaires via un formulaire en ligne) ; Mise à disposition de notre offre en ligne et convivialité ; Marketing direct (par exemple par e-mail ou courrier postal) ; Mesure de la portée (par exemple, statistiques d’accès, reconnaissance des visiteurs récurrents) ; Mesure de conversion (mesure de l’efficacité des mesures marketing) ; Suivi des clics ; Commercialisation. Profils avec informations relatives à l’utilisateur (création de profils utilisateur).
- Conservation et effacement : Effacement conformément aux informations fournies dans la section « Informations générales sur le stockage et l’effacement des données ».
- Bases juridiques : Intérêts légitimes (article 6 (1) (f) du RGPD). Exécution d’un contrat et enquêtes précontractuelles (article 6, paragraphe 1, point b) du RGPD).
Informations complémentaires sur les traitements, procédures et services :
- Formulaire de contact : Lorsque vous nous contactez via notre formulaire de contact, par e-mail ou par d’autres canaux de communication, nous traitons les données personnelles qui nous sont transmises afin de répondre et de traiter le problème en question. Cela comprend généralement des informations telles que le nom, les coordonnées et, le cas échéant, d’autres informations qui nous sont communiquées et nécessaires à un traitement approprié. Nous utilisons ces données exclusivement aux fins indiquées de contact et de communication ; Bases juridiques : Exécution d’un contrat et enquêtes précontractuelles (Art. 6 (1) (b) RGPD), Intérêts légitimes (Art. 6 (1) (f) RGPD).
- HubSpot CRM : Gestion des contacts clients, suivi des activités de vente, automatisation des campagnes marketing, analyse des données de vente, création et gestion de campagnes par e-mail, intégration avec d’autres outils et plateformes, gestion des demandes d’assistance client, génération de contenu basée sur l’IA, création d’e-mails personnalisés, prévisions de ventes prédictives, descriptions automatiques des flux de travail et chatbots IA pour l’interaction client ; Prestataire : HubSpot Ireland Limited, Ground Floor, Two Dockland Central Guild Street, Dublin 1, Ireland; Bases juridiques : Exécution d’un contrat et enquêtes précontractuelles (Art. 6 (1) (b) RGPD), Intérêts légitimes (Art. 6 (1) (f) RGPD) ; Site Web : https://www.hubspot.de/pa/crm; Politique de confidentialité : https://legal.hubspot.com/de/privacy-policy; Contrat de traitement des données : https://legal.hubspot.com/dpa. Base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Clauses contractuelles types (https://legal.hubspot.com/dpa), Suisse – Data Privacy Framework (DPF), Clauses contractuelles types (https://legal.hubspot.com/dpa).
- HubSpot WordPress : Collecte de données visiteurs, analyse du comportement des utilisateurs, gestion des contacts, création et gestion de formulaires, intégration avec les outils d’email marketing, suivi des interactions des visiteurs du site Internet ; Prestataire : HubSpot Ireland Limited, Ground Floor, Two Dockland Central Guild Street, Dublin 1, Ireland; Bases juridiques : Intérêts légitimes (article 6 (1) (f) du RGPD) ; Site Web : https://wordpress.org/plugins/leadin/; Politique de confidentialité : https://legal.hubspot.com/de/privacy-policy; Contrat de traitement des données : https://legal.hubspot.com/dpa. Base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Clauses contractuelles types (https://legal.hubspot.com/dpa), Suisse – Data Privacy Framework (DPF), Clauses contractuelles types (https://legal.hubspot.com/dpa).
Communication via Messenger
Nous utilisons des messageries à des fins de communication et vous demandons donc de respecter les informations suivantes sur la fonctionnalité des messageries, sur le cryptage, sur l’utilisation des métadonnées de la communication et sur vos possibilités d’opposition.
Vous pouvez également nous contacter par d’autres moyens, par ex. par téléphone ou par email. Veuillez utiliser les options de contact qui vous ont été communiquées ou les options de contact spécifiées dans notre offre en ligne.
Dans le cas d’un cryptage de bout en bout du contenu (c’est-à-dire le contenu de votre message et des pièces jointes), nous vous rappelons que le contenu de la communication (c’est-à-dire le contenu du message et les images jointes) est crypté de bout en bout. Cela signifie que le contenu des messages n’est pas visible, même par les fournisseurs de messagerie eux-mêmes. Vous devez toujours utiliser une version actuelle des messageries avec le cryptage activé, afin que le cryptage du contenu du message soit assuré.
Nous attirons toutefois également l’attention de nos partenaires de communication sur le fait que, même si les fournisseurs de messagerie ne consultent pas le contenu, ils peuvent savoir quand et quand les partenaires de communication communiquent avec nous, ainsi que les informations techniques sur l’appareil utilisé par les partenaires de communication et, en fonction des paramètres de leur appareil, également les informations de localisation (appelées métadonnées).
Notes sur les bases juridiques : Dans la mesure où nous demandons l’autorisation aux partenaires de communication avant de communiquer avec eux via Messenger, la base juridique de notre traitement de leurs données est leur consentement. Dans le cas contraire, si nous ne demandons pas de consentement et qu’ils nous contactent par exemple de leur propre initiative, nous utilisons des messageries pour nos partenaires contractuels ainsi que dans le cadre de l’initiation du contrat en tant que mesure contractuelle, et dans le cas d’autres parties intéressées et partenaires de communication sur la base de nos intérêts légitimes à une communication rapide et efficace et à répondre aux besoins de nos partenaires de communication en matière de communication par messagerie. Par ailleurs, nous vous précisons que nous ne transmettons pas les coordonnées qui nous sont communiquées aux messagers une première fois sans votre accord.
Retrait, objection et effacement : Vous pouvez retirer un consentement donné à tout moment et vous opposer à tout moment à toute communication avec nous via Messenger. Dans le cas d’une communication via Messenger, nous effaçons les messages conformément à nos politiques générales d’effacement (c’est-à-dire, comme décrit ci-dessus, après la fin des relations contractuelles, dans le cadre des exigences d’archivage, etc.) et autrement dès que nous pouvons supposer que nous avons répondu à d’éventuelles demandes des partenaires de communication, si aucune référence à une conversation antérieure n’est à prévoir et s’il n’existe aucune obligation légale de conservation empêchant l’effacement.
Réservation de la référence à d’autres canaux de communication : Pour assurer votre sécurité, nous vous demandons de comprendre que, pour certaines raisons, nous ne serons peut-être pas en mesure de répondre aux demandes via Messenger. Cela concerne les situations dans lesquelles, par exemple, les détails du contrat doivent être traités avec une confidentialité particulière ou dans lesquelles une réponse par messagerie ne répond pas aux exigences formelles. Dans ces cas-là, nous vous recommandons de recourir à des canaux de communication plus adaptés.
- Types de données traitées : Données de contact (par exemple adresses postales et électroniques ou numéros de téléphone) ; Données de contenu (par exemple, messages et contributions textuels ou visuels ainsi que les informations s’y rapportant, telles que les détails sur la paternité ou l’heure de création) ; Données d’utilisation (par exemple, pages vues et temps d’attente, chemins de clic, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctions). Métadonnées, données de communication et de procédure (par exemple adresses IP, horodatages, numéros d’identification, personnes impliquées).
- Personnes concernées : Partenaires de communication.
- Finalités du traitement et intérêts légitimes : Communication. Marketing direct (par exemple par e-mail ou courrier postal).
- Conservation et effacement : Effacement conformément aux informations fournies dans la section « Informations générales sur le stockage et l’effacement des données ».
- Bases juridiques : Consentement (article 6 (1) (a) du RGPD) ; Exécution d’un contrat et enquêtes précontractuelles (article 6, paragraphe 1, point b) du RGPD). Intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
Informations complémentaires sur les traitements, procédures et services :
- Instagram : Envoi de messages via le réseau social Instagram ; Prestataire : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ireland; Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, point f) du RGPD ); Site Web : https://www.instagram.com. Politique de confidentialité : https://privacycenter.instagram.com/policy/.
- Facebook Messenger : Envoyer et recevoir des messages texte, passer des appels vocaux et vidéo, créer des discussions de groupe, partager des fichiers et des médias, transmettre des informations de localisation, synchroniser des contacts, crypter des messages ; Prestataire : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ireland; Bases juridiques : Intérêts légitimes (article 6 (1) (f) du RGPD) ; Site Web : https://www.facebook.com; Politique de confidentialité : https://www.facebook.com/privacy/policy/; Contrat de traitement des données : https://www.facebook.com/legal/terms/dataprocessing. Base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Clauses contractuelles types (https://www.facebook.com/legal/EU_data_transfer_addendum), Suisse – Data Privacy Framework (DPF), Clauses contractuelles types (https://www.facebook.com/legal/EU_data_transfer_addendum).
- WhatsApp : Service de communication permettant l’envoi et la réception de messages texte, de messages vocaux, d’images, de vidéos, de documents ainsi que d’appels vocaux et vidéo sur Internet. La communication s’effectue via un cryptage de bout en bout, le contenu n’étant accessible qu’aux partenaires de communication concernés. Pour fournir le service, la plateforme traite des métadonnées (par exemple, numéros de téléphone, horodatages, informations sur l’appareil) et peut les utiliser pour améliorer les fonctions, la sécurité et l’optimisation du service ; Prestataire : WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ireland; Bases juridiques : Intérêts légitimes (article 6 (1) (f) du RGPD) ; Site Web : https://www.whatsapp.com/. Politique de confidentialité : https://www.whatsapp.com/legal/privacy-policy-eea.
Chatbots et fonctions de chat
Nous proposons des fonctions de chat en ligne et de chatbot comme option de communication (collectivement appelés « services de chat »). Un chat est une conversation en ligne menée avec une certaine immédiateté. Un chatbot est un logiciel qui répond aux questions des utilisateurs ou les informe via des messages. Lorsque vous utilisez nos fonctions de chat, nous pouvons traiter vos données personnelles.
Si vous utilisez nos services de chat sur une plateforme en ligne, votre numéro d’identification au sein de la plateforme respective est également stocké. Nous pouvons également collecter des informations sur les utilisateurs qui interagissent avec nos services de chat et à quel moment. En outre, nous stockons le contenu de vos conversations via les services de chat et enregistrons les processus d’enregistrement et de consentement afin de pouvoir les prouver conformément aux exigences légales.
Nous attirons l’attention des utilisateurs sur le fait que le fournisseur de plateforme concerné peut savoir quand et quand les utilisateurs communiquent avec nos services de chat, ainsi que collecter des informations techniques sur l’appareil utilisé par les utilisateurs et, en fonction des paramètres de leur appareil, également des informations de localisation (appelées métadonnées) à des fins d’optimisation des services respectifs et à des fins de sécurité. De même, les métadonnées de la communication via les services de chat (c’est-à-dire par exemple les informations sur qui a communiqué avec qui) pourraient être utilisées par les fournisseurs de plateforme respectifs conformément à leurs dispositions, auxquelles nous renvoyons pour de plus amples informations, à des fins de marketing ou pour afficher des publicités adaptées aux utilisateurs.
Dans la mesure où les utilisateurs acceptent qu’un chatbot active les informations avec des messages réguliers, ils ont la possibilité à tout moment de se désinscrire des informations pour l’avenir. Le chatbot informe les utilisateurs comment et dans quelles conditions ils peuvent se désabonner des messages. En se désinscrivant des messages du chatbot, les données des utilisateurs sont effacées de l’annuaire des destinataires des messages.
Nous utilisons les informations susmentionnées pour exploiter nos services de chat, par ex. pour s’adresser personnellement aux utilisateurs, répondre à leurs demandes, transmettre tout contenu demandé, et également pour améliorer nos services de chat (par exemple pour « enseigner » aux chatbots les réponses aux questions fréquemment posées ou pour reconnaître les demandes sans réponse).
Notes sur les bases juridiques : Nous utilisons les services de chat sur la base du consentement si nous avons préalablement obtenu l’autorisation des utilisateurs pour traiter leurs données dans le cadre de nos services de chat (cela s’applique aux cas dans lesquels le consentement des utilisateurs est demandé, par exemple pour qu’un chatbot leur envoie régulièrement des messages). Dans la mesure où nous utilisons des services de chat pour répondre aux demandes des utilisateurs concernant nos services ou notre entreprise, cela a lieu dans le cadre de la communication contractuelle et précontractuelle. Dans le cas contraire, nous utilisons les services de chat sur la base de nos intérêts légitimes consistant à optimiser les services de chat, leur efficacité économique et à accroître l’expérience utilisateur positive.
Retrait, objection et effacement : Vous pouvez à tout moment retirer un consentement donné ou vous opposer au traitement de vos données dans le cadre de nos services de chat.
- Types de données traitées : Données de contact (par exemple adresses postales et électroniques ou numéros de téléphone) ; Données de contenu (par exemple, messages et contributions textuels ou visuels ainsi que les informations s’y rapportant, telles que les détails sur la paternité ou l’heure de création) ; Données d’utilisation (par exemple, pages vues et temps d’attente, chemins de clic, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctions) ; Données de base (par exemple nom complet, adresse résidentielle, coordonnées, numéro de client, etc.) ; Données contractuelles (par exemple objet du contrat, durée, catégorie de client). Métadonnées, données de communication et de procédure (par exemple adresses IP, horodatages, numéros d’identification, personnes impliquées).
- Personnes concernées : Partenaires de communication ; Utilisateurs (par exemple visiteurs du site Web, utilisateurs de services en ligne). Partenaires commerciaux et contractuels.
- Finalités du traitement et intérêts légitimes : Communications ; Fourniture de services contractuels et respect des obligations contractuelles ; Commercialisation. Mise à disposition de notre offre en ligne et convivialité.
- Conservation et effacement : Effacement conformément aux informations fournies dans la section « Informations générales sur le stockage et l’effacement des données ».
- Bases juridiques : Consentement (article 6 (1) (a) du RGPD) ; Exécution d’un contrat et enquêtes précontractuelles (article 6, paragraphe 1, point b) du RGPD). Intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
Informations complémentaires sur les traitements, procédures et services :
- Logiciel chatbot HubSpot : Automatisation des interactions avec les clients, réponse aux questions fréquemment posées, planification des rendez-vous, transmission aux employés humains, intégration aux systèmes CRM pour le stockage et la gestion des données, adaptation des conversations en fonction du comportement et des préférences des utilisateurs ; Prestataire : HubSpot Ireland Limited, Ground Floor, Two Dockland Central Guild Street, Dublin 1, Ireland; Bases juridiques : Intérêts légitimes (article 6 (1) (f) du RGPD) ; Site Web : https://www.hubspot.de/products/crm/chatbot-builder; Politique de confidentialité : https://legal.hubspot.com/de/privacy-policy; Contrat de traitement des données : https://legal.hubspot.com/dpa. Base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Clauses contractuelles types (https://legal.hubspot.com/dpa), Suisse – Data Privacy Framework (DPF), Clauses contractuelles types (https://legal.hubspot.com/dpa).o
- 3CX : Fonctions de chat, vidéoconférences et audioconférences ; Prestataire : 3CX GmbH, Walter-Gieseking-Straße 22, 30519 Hannover, Germany; Bases juridiques : Intérêts légitimes (article 6 (1) (f) du RGPD) ; Site Web : https://www.3cx.de/. Politique de confidentialité : https://www.3cx.com/company/privacy/.
Intelligence Artificielle (IA)
Nous utilisons l’intelligence artificielle (IA) pour traiter les données personnelles. Les objectifs spécifiques et notre intérêt pour l’utilisation de l’IA sont indiqués ci-dessous. Par IA, nous entendons, conformément au concept de « système d’IA » au sens de l’article 3 n° 1 du règlement IA, un système basé sur une machine qui est conçu pour fonctionner avec différents niveaux d’autonomie, qui peut faire preuve d’adaptabilité après son déploiement et qui, à partir des entrées qu’il reçoit, déduit comment générer des résultats tels que des prédictions, du contenu, des recommandations ou des décisions qui peuvent influencer les environnements physiques ou virtuels.
Nos systèmes d’IA sont utilisés dans le strict respect des exigences légales. Il s’agit à la fois de réglementations spécifiques à l’intelligence artificielle et d’exigences en matière de protection des données. Ce faisant, nous respectons notamment les principes de licéité, de transparence, d’équité, de contrôle humain, de limitation des finalités, de minimisation des données, ainsi que d’intégrité et de confidentialité. Nous veillons à ce que le traitement des données personnelles ait toujours lieu sur une base légale. Il peut s’agir soit du consentement des personnes concernées, soit d’une autorisation légale.
Lors de l’utilisation de systèmes d’IA externes, nous sélectionnons soigneusement leurs fournisseurs (ci-après « fournisseurs d’IA »). Conformément à nos obligations légales, nous veillons à ce que les fournisseurs d’IA respectent les dispositions applicables. De même, nous respectons les obligations qui nous incombent lors de l’utilisation ou de l’exploitation des services d’IA obtenus. Le traitement des données personnelles par nous et par les fournisseurs d’IA s’effectue exclusivement sur la base d’un consentement ou d’une autorisation légale. Ce faisant, nous accordons une importance particulière à la transparence, à l’équité et au maintien d’une surveillance humaine sur les processus décisionnels basés sur l’IA.
Pour protéger les données traitées, nous mettons en œuvre des mesures techniques et organisationnelles appropriées et robustes. Ceux-ci garantissent l’intégrité et la confidentialité des données traitées et minimisent les risques potentiels. Grâce à des examens réguliers des fournisseurs d’IA et de leurs services, nous garantissons le respect continu des normes juridiques et éthiques en vigueur.
- Types de données traitées : Données de contenu (par exemple, messages et contributions textuels ou visuels ainsi que les informations les concernant, telles que les détails de la paternité ou de l’heure de création). Données d’utilisation (par exemple, pages vues et temps d’attente, chemins de clic, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctions).
- Personnes concernées : Utilisateurs (par exemple, visiteurs de sites Web, utilisateurs de services en ligne). Tiers.
- Finalités du traitement et intérêts légitimes : Intelligence artificielle (IA).
- Conservation et effacement : Effacement conformément aux informations fournies dans la section « Informations générales sur le stockage et l’effacement des données ».
- Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
Informations complémentaires sur les traitements, procédures et services :
- Profond : Traduction de textes dans diverses langues et mise à disposition de synonymes ainsi que d’exemples contextuels. Accompagnement dans la correction et l’amélioration de textes dans diverses langues ; Prestataire : DeepL SE, Maarweg 165, 50825 Cologne, Germany; Bases juridiques : Intérêts légitimes (article 6 (1) (f) du RGPD) ; Site Web : https://www.deepl.com; Politique de confidentialité : https://www.deepl.com/de/privacy. Contrat de traitement des données : Fourni par le fournisseur de services.
- Copilote Microsoft : Microsoft Copilot : Support à la création et à l’édition de textes, de tableaux et de présentations, à l’analyse des données, à l’automatisation des tâches et à l’intégration dans les applications Office. Les données de contenu (fichiers, conversations, métadonnées) ainsi que les informations d’identification des employés (Org ID/Entra ID) sont traitées à des fins d’augmentation de l’efficacité et de la productivité, de la rentabilité, de la flexibilité, de la mobilité et de l’intégration avec M365. Les historiques de discussion sont stockés jusqu’à 30 jours, leur contenu jusqu’à leur effacement par l’utilisateur. De plus, des données de diagnostic sont collectées pour la stabilité et l’amélioration du produit ; Prestataire : Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Ireland; Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA; Bases juridiques : Intérêts légitimes (article 6 (1) (f) du RGPD) ; Site Web : https://www.microsoft.com/de-de/microsoft-copilot/organizations; Politique de confidentialité : https://www.microsoft.com/de-de/privacy/privacystatement; Contrat de traitement des données : https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA. Base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Clauses contractuelles types (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA), Suisse – Data Privacy Framework (DPF), Clauses contractuelles types (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
Vidéoconférences, réunions en ligne, webinaires et partage d’écran
Nous utilisons des plateformes et des applications d’autres fournisseurs (ci-après dénommées « plateformes de conférence ») pour organiser des conférences vidéo et audio, des webinaires et d’autres types de réunions vidéo et audio (ci-après collectivement dénommées « conférence »). Lors de la sélection des plateformes de conférence et de leurs services, nous respectons les exigences légales.
Données traitées par les plateformes de conférence : Dans le cadre de la participation à une conférence, les plateformes de conférence traitent les données personnelles des participants nommés ci-dessous. L’étendue du traitement dépend, d’une part, des données requises dans le cadre d’une conférence spécifique (par exemple, fourniture de données d’accès ou de vrais noms) et des informations facultatives fournies par les participants. Outre le traitement nécessaire au déroulement de la conférence, les données des participants peuvent également être traitées par les plateformes de conférence à des fins de sécurité ou d’optimisation des services. Les données traitées comprennent les données personnelles (nom, prénom), les coordonnées (adresse e-mail, numéro de téléphone), les données d’accès (codes d’accès ou mots de passe), les photos de profil, les informations sur la position/fonction professionnelle, l’adresse IP de l’accès à Internet, les informations sur les appareils des participants, leur système d’exploitation, le navigateur et ses paramètres techniques et linguistiques, les informations sur les processus de communication liés au contenu, c’est-à-dire les entrées dans les chats ainsi que les données audio et vidéo, ainsi que l’utilisation d’autres fonctions disponibles (par exemple, des enquêtes). Le contenu des communications est crypté dans la mesure techniquement prévue par les prestataires de conférence. Si les participants sont enregistrés en tant qu’utilisateurs sur les plateformes de conférence, d’autres données peuvent être traitées conformément à l’accord conclu avec le fournisseur de conférence concerné.
Journalisation et enregistrements : Si des saisies de texte, des résultats de participation (par exemple d’enquêtes) ainsi que des enregistrements vidéo ou audio sont enregistrés, cela est communiqué au préalable de manière transparente aux participants et leur consentement est – dans la mesure où cela est nécessaire – demandé.
Mesures de protection des données des participants : Veuillez tenir compte des détails du traitement de vos données par les plateformes de conférence dans leurs informations de confidentialité et, dans le cadre des paramètres des plateformes de conférence, choisir les paramètres de sécurité et de protection des données qui vous conviennent le mieux. Veuillez également assurer la protection des données et de la vie privée en arrière-plan de votre enregistrement pendant la durée d’une vidéoconférence (par exemple en informant les colocataires, en verrouillant les portes et en utilisant, dans la mesure où cela est techniquement possible, la fonction de flou d’arrière-plan). Les liens vers les salles de conférence ainsi que les données d’accès ne doivent pas être transmis à des tiers non autorisés.
Notes sur les bases juridiques : Dans la mesure où, outre les plateformes de conférence, nous traitons également les données des utilisateurs et demandons aux utilisateurs leur consentement pour l’utilisation des plateformes de conférence ou de certaines fonctions (par exemple le consentement à un enregistrement de conférences), la base juridique du traitement est ce consentement. En outre, notre traitement peut être nécessaire pour remplir nos obligations contractuelles (par exemple dans les listes de participants, dans le cas du traitement des résultats de réunions, etc.). Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes à une communication efficace et sécurisée avec nos partenaires de communication.
- Types de données traitées : Données de base (par exemple, nom complet, adresse résidentielle, coordonnées, numéro de client, etc.) ; Données de contact (par exemple adresses postales et e-mail ou numéros de téléphone) ; Données de contenu (par exemple, messages et contributions textuels ou visuels ainsi que les informations s’y rapportant, telles que les détails sur la paternité ou l’heure de création) ; Données d’utilisation (par exemple, pages vues et temps d’attente, chemins de clic, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctions) ; Enregistrements d’images et/ou vidéo (par exemple photographies ou enregistrements vidéo d’une personne) ; Enregistrements audio ; Données de journal (par exemple, fichiers journaux concernant les connexions ou la récupération de données ou de temps d’accès.) ; Données contractuelles (par exemple objet du contrat, durée, catégorie de client). Métadonnées, données de communication et de procédure (par exemple adresses IP, horodatages, numéros d’identification, personnes impliquées).
- Personnes concernées : Partenaires de communication ; Utilisateurs (par exemple visiteurs du site Web, utilisateurs de services en ligne) ; Personnes représentées ; Bénéficiaires et clients des services ; Parties intéressées. Participants.
- Finalités du traitement et intérêts légitimes : Fourniture de services contractuels et exécution d’obligations contractuelles ; Communication; Procédures de bureau et d’organisation. Mise à disposition de notre offre en ligne et convivialité.
- Conservation et effacement : Effacement conformément aux informations fournies dans la section « Informations générales sur le stockage et l’effacement des données ».
- Bases juridiques : Intérêts légitimes (article 6 (1) (f) du RGPD).
Informations complémentaires sur les traitements, procédures et services :
- Équipes Microsoft : Utilisation pour organiser des événements en ligne, des conférences ainsi que pour communiquer avec des participants internes et externes. Les fonctions de transmission vocale, de messages directs, de communication de groupe et de collaboration sont utilisées ; sont traités le nom, les données de contact professionnel, le profil professionnel, la participation ainsi que le contenu (audio/vidéo, voix, chat, fichiers, transcription vocale) aux fins et dans l’intérêt de l’augmentation de l’efficacité et de la productivité, de la rentabilité, de la flexibilité, de la mobilité, de l’amélioration de la communication, de la sécurité informatique, de l’utilisation d’une plate-forme centrale ainsi que du traitement commercial par Microsoft. Les signaux audio ne sont généralement pas stockés, sauf lorsque l’enregistrement est activé. Les enregistrements de réunions et de conférences sont stockés par défaut pendant 90 jours, sauf si une durée différente est spécifiée. Le contenu des discussions et des fichiers est stocké conformément aux politiques déterminées par l’administrateur ou l’utilisateur ; le paramètre par défaut n’est pas d’effacement automatique. Les chaînes doivent être renouvelées tous les 180 jours, sinon le contenu est effacé. De plus, les journaux, diagnostics et métadonnées générés par le système sont traités, ainsi que les données de diagnostic collectées pour la stabilité, la sécurité et l’amélioration du produit ; Prestataire : Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Ireland; Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA; Bases juridiques : Intérêts légitimes (article 6 (1) (f) du RGPD) ; Site Web : https://www.microsoft.com/de-de/microsoft-teams/; Politique de confidentialité : https://www.microsoft.com/de-de/privacy/privacystatement. Base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Clauses contractuelles types (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA), Suisse – Data Privacy Framework (DPF), Clauses contractuelles types (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
Services cloud
Nous utilisons des services logiciels accessibles via Internet et exécutés sur les serveurs de leurs fournisseurs (appelés « services cloud », également appelés « Software as a Service ») pour le stockage et la gestion de contenus (par exemple stockage et gestion de documents, échange de documents, de contenus et d’informations avec certains destinataires ou publication de contenus et d’informations).
Dans ce contexte, les données personnelles peuvent être traitées et stockées sur les serveurs des fournisseurs, dans la mesure où cela fait partie des processus de communication avec nous ou si nous les traitons d’une autre manière comme indiqué dans la présente politique de confidentialité. Ces données peuvent inclure notamment les données de base et les données de contact des utilisateurs, les données sur les processus, les contrats, d’autres opérations et leur contenu. Les fournisseurs de services cloud traitent également les données d’utilisation et les métadonnées qu’ils utilisent à des fins de sécurité et d’optimisation des services.
Dans la mesure où nous fournissons des formulaires ou d’autres documents et contenus à d’autres utilisateurs ou à des sites Web accessibles au public à l’aide des services cloud, les fournisseurs peuvent stocker des cookies sur les appareils des utilisateurs à des fins d’analyse Web ou pour mémoriser les paramètres des utilisateurs (par exemple dans le cas du contrôle des médias).
- Types de données traitées : Données de base (par exemple, nom complet, adresse résidentielle, coordonnées, numéro de client, etc.) ; Données de contact (par exemple adresses postales et e-mail ou numéros de téléphone) ; Données de contenu (par exemple, messages et contributions textuels ou visuels ainsi que les informations s’y rapportant, telles que les détails sur la paternité ou l’heure de création) ; Données d’utilisation (par exemple, pages vues et temps d’attente, chemins de clic, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctions). Métadonnées, données de communication et de procédure (par exemple adresses IP, horodatages, numéros d’identification, personnes impliquées).
- Personnes concernées : Parties intéressées ; Partenaires de communication ; Partenaires commerciaux et contractuels ; Utilisateurs (par exemple visiteurs du site Web, utilisateurs de services en ligne). Tiers.
- Finalités du traitement et intérêts légitimes : Procédures de bureau et d’organisation ; Infrastructure informatique (exploitation et mise à disposition de systèmes d’information et de dispositifs techniques (ordinateurs, serveurs, etc.)) ; Procédures organisationnelles et administratives ; Processus commerciaux et procédures économiques. Fourniture de services contractuels et respect des obligations contractuelles.
- Conservation et effacement : Effacement conformément aux informations fournies dans la section « Informations générales sur le stockage et l’effacement des données ».
- Bases juridiques : Intérêts légitimes (article 6 (1) (f) du RGPD).
Informations complémentaires sur les traitements, procédures et services :
- Services Microsoft 365 et cloud Microsoft : Fourniture d’applications, protection des données et des systèmes informatiques, ainsi que utilisation de journaux, de diagnostics et de métadonnées générés par le système pour l’exécution du contrat par Microsoft. Les données traitées sont les données de contact (nom, adresse e-mail), les données de contenu (fichiers, commentaires, profils), les données de configuration et d’inventaire des logiciels, les données de connectivité et de configuration des appareils, les interactions professionnelles (balayage du badge), ainsi que les journaux et métadonnées. Le traitement a lieu à des fins d’augmentation de l’efficacité et de la productivité, de rentabilité, de flexibilité, de mobilité, d’amélioration de la communication, d’intégration des services Microsoft, de sécurité informatique et de traitement commercial par Microsoft. La conservation des données est basée sur les documents respectifs et les politiques de l’entreprise, pour Defender (protection des données et des systèmes informatiques) jusqu’à 12 mois, pour la gestion de l’impression 10 jours. De plus, des données de diagnostic sont collectées pour la stabilité et l’amélioration du produit ; Prestataire : Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Ireland; Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA; Bases juridiques : Intérêts légitimes (article 6 (1) (f) du RGPD) ; Site Web : https://www.microsoft.com/de-de; Politique de confidentialité : https://privacy.microsoft.com/de-de/privacystatement, Informations de sécurité : https://www.microsoft.com/de-de/trustcenter; Contrat de traitement des données : https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA. Base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Clauses contractuelles types (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA), Suisse – Data Privacy Framework (DPF), Clauses contractuelles types (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
- Microsoft Sharepoint : Prise en charge de la collaboration via le stockage et la gestion des accès aux documents, tableaux, présentations, etc. Les données de contenu (fichiers) ainsi que les données de contact (nom, adresse e-mail) sont traitées dans le but et l’intérêt d’augmenter l’efficacité et la productivité, la rentabilité, la flexibilité, la mobilité, l’intégration avec M365 et une collaboration améliorée. La rétention est basée sur la fonction commerciale du contenu ; Les sites SharePoint doivent être renouvelés tous les 180 jours, sinon le contenu est effacé. De plus, des données de diagnostic sont collectées pour la stabilité et l’amélioration du produit ; Prestataire : Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Ireland; Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA; Bases juridiques : Intérêts légitimes (art. 6 (1) (f) RGPD) ; Site Web : https://www.microsoft.com/; Politique de confidentialité : https://www.microsoft.com/de-de/privacy/privacystatement; Contrat de traitement des données : https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA. Base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Clauses contractuelles types (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA), Suisse – Data Privacy Framework (DPF), Clauses contractuelles types (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
- Microsoft 365 Outlook : Utilisation des fonctions de messagerie et de calendrier pour la communication et l’organisation de réunions. Sont traitées les données de contact (nom, adresse e-mail), les données de contenu (messages, pièces jointes, contenu de réunion) et les métadonnées aux fins et dans l’intérêt de l’augmentation de l’efficacité et de la productivité, de la rentabilité, de la flexibilité, de la mobilité, de l’amélioration de la communication et de l’intégration avec M365. La conservation des e-mails et des entrées de calendrier est basée sur les politiques spécifiées par l’administrateur ou l’utilisateur ; par défaut, aucun effacement automatique n’a lieu. Les boîtes mail et calendriers sont généralement supprimés 30 jours après le départ. De plus, des données de diagnostic sont collectées pour la stabilité et l’amélioration du produit ; Prestataire : Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Ireland; Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA; Bases juridiques : Intérêts légitimes (art. 6 (1) (f) RGPD) ; Site Web : https://www.microsoft.com/; Politique de confidentialité : https://privacy.microsoft.com/de-de/privacystatement, Informations de sécurité : https://www.microsoft.com/de-de/trustcenter; Contrat de traitement des données : https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA. Base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Clauses contractuelles types (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA), Suisse – Data Privacy Framework (DPF), Clauses contractuelles types (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
Newsletter et notifications électroniques
Nous envoyons des newsletters, des e-mails et d’autres notifications électroniques (ci-après « newsletter ») exclusivement avec le consentement des destinataires ou sur la base d’une base légale. Dans la mesure où le contenu d’une newsletter est décrit lors de l’inscription, ce contenu est déterminant pour le consentement de l’utilisateur. Pour vous inscrire à notre newsletter, il suffit normalement de fournir votre adresse e-mail. Toutefois, afin de pouvoir vous offrir un service personnalisé, nous pouvons vous demander votre nom pour une adresse personnelle dans la newsletter, ou des informations complémentaires si cela est nécessaire aux fins de la newsletter.
Effacement et limitation du traitement : Nous pouvons conserver les adresses e-mail désabonnées pendant trois ans maximum sur la base de nos intérêts légitimes avant de les effacer, afin de pouvoir prouver un consentement préalablement donné. Le traitement de ces données est limité à la finalité d’une éventuelle défense contre des réclamations. Une demande individuelle d’effacement est possible à tout moment, à condition que l’existence antérieure d’un consentement soit confirmée en même temps. Dans le cas de l’obligation de respecter en permanence les objections, nous nous réservons le droit de stocker l’adresse e-mail uniquement à cette fin dans une liste de blocage (appelée « liste de blocage »).
L’enregistrement du processus d’enregistrement a lieu sur la base de nos intérêts légitimes dans le but de prouver son bon déroulement. Dans la mesure où nous confions l’envoi d’e-mails à un prestataire de services, cela se fait sur la base de nos intérêts légitimes dans un système d’envoi efficace et sécurisé.
Contenu :
Informations sur nous, nos services, promotions et offres.
- Types de données traitées : Données de base (par exemple, nom complet, adresse résidentielle, coordonnées, numéro de client, etc.) ; Données de contact (par exemple adresses postales et e-mail ou numéros de téléphone) ; Métadonnées, données de communication et de procédure (par exemple adresses IP, horodatages, numéros d’identification, personnes impliquées). Données d’utilisation (par exemple, pages vues et temps d’attente, chemins de clic, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctions).
- Personnes concernées : Partenaires de communication.
- Finalités du traitement et intérêts légitimes : Marketing direct (par exemple par e-mail ou courrier postal).
- Bases juridiques : Consentement (article 6 (1) (a) du RGPD). Intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
- Option d’opposition (opt-out) : Vous pouvez à tout moment annuler la réception de notre newsletter, c’est-à-dire retirer votre consentement ou vous opposer à une réception ultérieure. Vous trouverez un lien pour annuler la newsletter soit à la fin de chaque newsletter, soit vous pouvez utiliser à cette fin l’une des options de contact spécifiées ci-dessus, de préférence par e-mail.
Informations complémentaires sur les traitements, procédures et services :
- Mesure des taux d’ouverture et de clic : Les newsletters contiennent ce que l’on appelle une « balise Web », c’est-à-dire un fichier de la taille d’un pixel qui est récupéré de notre serveur, ou de celui du prestataire de services d’envoi si nous en utilisons un, lors de l’ouverture de la newsletter. Au cours de cette récupération, des informations techniques telles que des détails sur le navigateur et votre système, ainsi que votre adresse IP et l’heure de la récupération, sont initialement collectées. Ces informations sont utilisées pour l’amélioration technique de notre newsletter sur la base des données techniques ou des groupes cibles et de leur comportement de lecture en fonction de leurs emplacements de recherche (qui peuvent être déterminés à l’aide de l’adresse IP) ou des temps d’accès. Cette analyse consiste également à déterminer si et quand les newsletters sont ouvertes et quels liens sont cliqués. Ces informations sont attribuées aux différents destinataires de la newsletter et stockées dans leur profil jusqu’à leur effacement. Sur cette base, des profils d’utilisateurs sont créés dans lesquels le comportement d’utilisation et les caractéristiques des utilisateurs sont stockés. La mesure des taux d’ouverture et de clic ainsi que l’enregistrement des résultats de mesure dans les profils des utilisateurs et leur traitement ultérieur ont lieu sur la base du consentement des utilisateurs. Un retrait séparé de la mesure du succès n’est malheureusement pas possible ; dans ce cas, l’intégralité de l’abonnement à la newsletter doit être annulée ou contestée. Dans ce cas, les informations de profil stockées sont effacées ; Bases juridiques : Consentement (article 6 (1) (a) du RGPD).
- Envoi par SMS : Les notifications électroniques peuvent également être envoyées sous forme de messages texte SMS (ou sont envoyées exclusivement par SMS si l’autorisation d’envoi, par exemple un consentement, ne couvre que l’envoi par SMS) ; Bases juridiques : Consentement (article 6 (1) (a) du RGPD).
- Marketing par e-mail HubSpot : Envoi d’emails, création de campagnes personnalisées, automatisation des workflows, segmentation des groupes cibles, intégration avec les systèmes CRM, analyse des performances à travers des rapports et des tableaux de bord ; Prestataire : HubSpot Ireland Limited, Ground Floor, Two Dockland Central Guild Street, Dublin 1, Ireland; Bases juridiques : Intérêts légitimes (article 6 (1) (f) du RGPD) ; Site Web : https://www.hubspot.com/products/marketing/email; Politique de confidentialité : https://legal.hubspot.com/de/privacy-policy; Contrat de traitement des données : https://legal.hubspot.com/dpa. Base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Clauses contractuelles types (https://legal.hubspot.com/dpa), Suisse – Data Privacy Framework (DPF), Clauses contractuelles types (https://legal.hubspot.com/dpa).
Communication promotionnelle par courrier électronique, courrier postal, fax ou téléphone
Nous traitons les données personnelles à des fins de communication promotionnelle, qui peuvent avoir lieu via différents canaux, comme par ex. email, téléphone, courrier postal ou fax, conformément aux prescriptions légales.
Les destinataires ont le droit de retirer à tout moment les consentements donnés ou de s’opposer à tout moment et gratuitement à la communication promotionnelle via l’option de contact indiquée ci-dessus.
Après le retrait ou l’opposition, nous conservons les données nécessaires pour prouver l’autorisation préalable de contact ou d’envoi jusqu’à trois ans après la fin de l’année du retrait ou de l’opposition sur la base de nos intérêts légitimes. Le traitement de ces données est limité à la finalité d’une éventuelle défense contre des réclamations. Sur la base de l’intérêt légitime de constater en permanence le retrait ou l’opposition des utilisateurs, nous stockons également les données nécessaires pour éviter un nouveau contact (par exemple en fonction du canal de communication, de l’adresse e-mail, du numéro de téléphone, du nom).
- Types de données traitées : Données de base (par exemple, nom complet, adresse résidentielle, coordonnées, numéro de client, etc.) ; Données de contact (par exemple adresses postales et e-mail ou numéros de téléphone). Données de contenu (par exemple, messages et contributions textuels ou visuels ainsi que les informations s’y rapportant, telles que les détails sur la paternité ou l’heure de création).
- Personnes concernées : Partenaires de communication.
- Finalités du traitement et intérêts légitimes : Marketing direct (par exemple par e-mail ou courrier postal) ; Commercialisation. Promotion des ventes.
- Conservation et effacement : Effacement conformément aux informations fournies dans la section « Informations générales sur le stockage et l’effacement des données ».
- Bases juridiques : Consentement (article 6 (1) (a) du RGPD). Intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
Tirages au sort et tombolas
Nous pouvons occasionnellement organiser de petits tirages au sort ou des tombolas dans le cadre de salons, congrès ou événements comparables. Ce faisant, nous traitons les données personnelles fournies par les participants, en particulier le nom, les coordonnées et, le cas échéant, l’affiliation à l’entreprise, exclusivement pour organiser le tirage au sort, déterminer et informer les gagnants ainsi que pour remettre ou envoyer le prix.
La base juridique est le déroulement du tirage au sort ou nos intérêts légitimes dans la bonne organisation et la documentation de la campagne. Dans la mesure où d’autres contacts promotionnels doivent avoir lieu, ceux-ci n’ont lieu que sur la base d’un consentement séparé ou d’une autre autorisation légale.
Les données des participants sont effacées dès la fin du tirage au sort et aucune autre enquête n’est à prévoir, mais au plus tard après douze mois. Les données des gagnants peuvent être conservées plus longtemps dans la mesure où cela est nécessaire au traitement du prix, à la documentation ou au respect des obligations légales.
Analyse, surveillance et optimisation Web
L’analyse Web (également appelée « mesure de la portée ») sert à évaluer les flux de visiteurs de notre offre en ligne et peut inclure le comportement, les intérêts ou des informations démographiques sur les visiteurs, telles que l’âge ou le sexe, sous forme de valeurs pseudonymes. Grâce à l’analyse de la portée, nous pouvons, par exemple, reconnaître à quel moment notre offre en ligne ou ses fonctions ou contenus sont le plus fréquemment utilisés, ou inviter à la réutilisation. De même, il nous est possible de comprendre quels domaines nécessitent une optimisation.
En plus de l’analyse Web, nous pouvons également utiliser des procédures de test, par ex. pour tester et optimiser différentes versions de notre offre en ligne ou de ses composants.
Sauf indication contraire ci-dessous, des profils, c’est-à-dire des données combinées dans un processus d’utilisation, peuvent être créés à ces fins, et les informations peuvent être stockées dans un navigateur ou dans un appareil, puis lues. Les informations collectées comprennent notamment les sites Internet visités et les éléments qui y sont utilisés, ainsi que des informations techniques telles que le navigateur utilisé, le système informatique utilisé et des informations sur les durées d’utilisation. Dans la mesure où les utilisateurs ont consenti à la collecte de leurs données de localisation auprès de nous ou auprès des prestataires des services que nous utilisons, le traitement des données de localisation est également possible.
De plus, les adresses IP des utilisateurs sont stockées. Cependant, nous utilisons une procédure de masquage IP (c’est-à-dire une pseudonymisation en raccourcissant l’adresse IP) pour protéger les utilisateurs. En général, dans le cadre de l’analyse Web, des tests A/B et de l’optimisation, aucune donnée en clair des utilisateurs (telle que l’adresse e-mail ou le nom) n’est stockée, mais plutôt des pseudonymes. Cela signifie que nous, ainsi que les fournisseurs des logiciels utilisés, ne connaissons pas l’identité réelle des utilisateurs, mais uniquement les informations stockées dans leurs profils pour les besoins des procédures respectives.
Remarques sur les bases juridiques : Dans la mesure où nous demandons aux utilisateurs leur consentement pour le recours à des prestataires tiers, la base juridique du traitement des données est le consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt pour des services efficaces, économiques et conviviaux). Dans ce contexte, nous souhaitons également vous renvoyer aux informations sur l’utilisation des cookies dans cette politique de confidentialité.
- Types de données traitées : Données d’utilisation (par exemple, pages vues et temps d’attente, chemins de clic, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctions). Métadonnées, données de communication et de procédure (par exemple adresses IP, horodatages, numéros d’identification, personnes impliquées).
- Personnes concernées : Utilisateurs (par exemple, visiteurs de sites Web, utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : Mesure de la portée (par exemple, statistiques d’accès, reconnaissance des visiteurs récurrents) ; Profils avec informations relatives aux utilisateurs (création de profils d’utilisateurs) ; Mise à disposition de notre offre en ligne et convivialité ; Suivi (par exemple, profilage basé sur les intérêts/comportements, utilisation de cookies) ; Remarketing ; Formation de groupes cibles. Commercialisation.
- Conservation et effacement : Effacement conformément aux informations fournies dans la section « Informations générales sur le stockage et l’effacement des données ». Stockage des cookies jusqu’à 2 ans (Sauf indication contraire, les cookies et méthodes de stockage similaires peuvent être stockés sur les appareils des utilisateurs pendant une période de deux ans.).
- Mesures de sécurité : Masquage IP (pseudonymisation de l’adresse IP).
- Bases juridiques : Consentement (article 6 (1) (a) du RGPD). Intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
Informations complémentaires sur les traitements, procédures et services :
- Google Analytics : Nous utilisons Google Analytics pour mesurer et analyser l’utilisation de notre offre en ligne sur la base d’un numéro d’identification d’utilisateur pseudonyme. Ce numéro d’identification ne contient aucune donnée unique, telle que des noms ou des adresses e-mail. Il sert à attribuer des informations d’analyse à un appareil afin de reconnaître à quels contenus les utilisateurs ont accédé dans le cadre d’un ou plusieurs processus d’utilisation, quels termes de recherche ils ont utilisés, ont accédé à nouveau ou ont interagi avec notre offre en ligne. De même, le moment de l’utilisation et sa durée sont stockés, ainsi que les sources des utilisateurs se référant à notre offre en ligne et les aspects techniques de leurs appareils et navigateurs.
Des profils d’utilisateurs pseudonymes sont créés à partir d’informations provenant de l’utilisation de différents appareils, grâce auxquels des cookies peuvent être utilisés. Google Analytics n’enregistre pas et ne stocke pas les adresses IP individuelles des utilisateurs de l’UE. Cependant, Analytics fournit des données de localisation géographique grossières en dérivant les métadonnées suivantes à partir des adresses IP : ville (et la latitude et la longitude dérivées de la ville), continent, pays, région, sous-continent (et contreparties basées sur l’ID). Pour le trafic de l’UE, les données d’adresse IP sont utilisées exclusivement pour cette obtention de données de géolocalisation avant d’être immédiatement effacées. Il n’est pas enregistré, n’est pas accessible et n’est pas utilisé à d’autres fins. Lorsque Google Analytics collecte des données de mesure, toutes les requêtes IP sont effectuées sur des serveurs basés dans l’UE avant que le trafic ne soit transmis aux serveurs Analytics pour traitement ; Prestataire : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Bases juridiques : Consentement (article 6 (1) (a) du RGPD) ; Site Web : https://marketingplatform.google.com/intl/de/about/analytics/; Mesures de sécurité : Masquage IP (pseudonymisation de l’adresse IP) ; Politique de confidentialité : https://business.safety.google/privacy/; Contrat de traitement des données : https://business.safety.google/adsprocessorterms/; Base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Clauses contractuelles types (https://business.safety.google/adsprocessorterms), Suisse – Data Privacy Framework (DPF), Clauses contractuelles types ( https://business.safety.google/adsprocessorterms); Option d’opposition (opt-out) : Plug-in de désinscription : https://tools.google.com/dlpage/gaoptout?hl=de, Paramètres d’affichage des publicités : https://myadcenter.google.com/personalizationoff. Informations complémentaires : https://business.safety.google/adsservices/ (types de traitements ainsi que des données traitées). - Google Analytics (utilisation côté serveur) : Nous utilisons Google Analytics pour mesurer et analyser l’utilisation de nos services en ligne par les utilisateurs. Ce faisant, les données des utilisateurs sont traitées, mais ne sont pas transmises directement de l’appareil de l’utilisateur à Google. En particulier, l’adresse IP des utilisateurs n’est pas transmise à Google. Au lieu de cela, les données sont d’abord transmises à notre serveur, où les enregistrements de données des utilisateurs sont attribués à notre numéro d’identification d’utilisateur interne. La transmission ultérieure a lieu uniquement sous cette forme pseudonymisée de notre serveur à Google. Le numéro d’identification ne contient aucune donnée unique, telle que des noms ou des adresses e-mail. Il sert à attribuer des informations d’analyse à un appareil afin de reconnaître à quels contenus les utilisateurs ont accédé dans le cadre d’un ou plusieurs processus d’utilisation, quels termes de recherche ils ont utilisés, ont accédé à nouveau ou ont interagi avec notre offre en ligne. De même, le moment de l’utilisation et sa durée sont stockés, ainsi que les sources des utilisateurs se référant à notre offre en ligne et les aspects techniques de leurs appareils et navigateurs. Ce faisant, des profils d’utilisateurs pseudonymes sont créés avec des informations provenant de l’utilisation de divers appareils, grâce auxquels des cookies peuvent être utilisés. Dans Analytics, les données sur l’emplacement géographique à un niveau supérieur sont fournies en collectant les métadonnées suivantes basées sur la recherche IP : « ville » (et la latitude et la longitude dérivées de la ville), « continent », « pays », « région », « sous-continent » (et les équivalents basés sur l’ID) ; Prestataire : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Bases juridiques : Consentement (article 6 (1) (a) du RGPD) ; Site Web : https://marketingplatform.google.com/intl/de/about/analytics/; Politique de confidentialité : https://business.safety.google/privacy/; Contrat de traitement des données : https://business.safety.google/adsprocessorterms/; Base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Clauses contractuelles types (https://business.safety.google/adsprocessorterms/), Suisse – Data Privacy Framework (DPF), Clauses contractuelles types ( https://business.safety.google/adsprocessorterms/). Informations complémentaires : https://business.safety.google/adsservices/ (types de traitements ainsi que des données traitées).
- Google Gestionnaire de balises : Nous utilisons Google Tag Manager, un logiciel de Google qui nous permet de gérer de manière centralisée les balises de sites Web via une interface utilisateur. Les balises sont de petits éléments de code sur notre site Web qui servent à enregistrer et à analyser les activités des visiteurs. Cette technologie nous aide à améliorer notre site Web et le contenu qui y est proposé. Google Tag Manager lui-même ne crée pas de profils d’utilisateurs, n’enregistre pas de cookies avec des profils d’utilisateurs et n’effectue aucune analyse indépendante. Sa fonction se limite à simplifier et rendre plus efficace l’intégration et la gestion des outils et services que nous utilisons sur notre site Web. Néanmoins, lors de l’utilisation de Google Tag Manager, l’adresse IP des utilisateurs est transmise à Google, ce qui est nécessaire pour des raisons techniques afin de mettre en œuvre les services que nous utilisons. Des cookies peuvent également être installés au cours du processus. Toutefois, ce traitement des données n’a lieu que si les services sont intégrés via le Tag Manager. Pour des informations plus détaillées sur ces services et leur traitement des données, nous nous référons aux sections suivantes de cette politique de confidentialité ; Prestataire : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Bases juridiques : Consentement (article 6 (1) (a) du RGPD) ; Site Web : https://marketingplatform.google.com; Politique de confidentialité : https://business.safety.google/privacy/; Contrat de traitement des données :
https://business.safety.google/adsprocessorterms. Base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Clauses contractuelles types (https://business.safety.google/adsprocessorterms), Suisse – Data Privacy Framework (DPF), Clauses contractuelles types ( https://business.safety.google/adsprocessorterms). - Google Tag Manager (utilisation côté serveur) : Google Tag Manager est une application avec laquelle nous pouvons gérer les balises de site Web via une interface et ainsi intégrer d’autres services dans notre offre en ligne (voir également les informations complémentaires dans cette politique de confidentialité). Avec le Tag Manager lui-même (qui implémente les balises), ni les profils d’utilisateurs ni les cookies ne sont stockés. L’intégration des autres services s’effectue côté serveur. Cela signifie que les données des utilisateurs ne sont pas transmises directement de leur appareil au service concerné ou à Google. En particulier, l’adresse IP des utilisateurs n’est pas transmise à l’autre service. Au lieu de cela, les données sont d’abord transmises à notre serveur, où les enregistrements de données des utilisateurs sont attribués à notre numéro d’identification d’utilisateur interne. La transmission ultérieure des données de notre serveur aux serveurs des prestataires de services respectifs s’effectue uniquement sous cette forme pseudonymisée. Le numéro d’identification de l’utilisateur ne contient aucune donnée unique, telle que des noms ou des adresses e-mail ; Prestataire : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Bases juridiques : Consentement (article 6 (1) (a) du RGPD) ; Site Web : https://marketingplatform.google.com/intl/de/about/analytics/; Politique de confidentialité : https://business.safety.google/privacy/; Contrat de traitement des données : https://business.safety.google/adsprocessorterms/; Base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Clauses contractuelles types (https://business.safety.google/adsprocessorterms//), Suisse – Data Privacy Framework (DPF), Clauses contractuelles types ( https://business.safety.google/adsprocessorterms//). Informations complémentaires : https://business.safety.google/adsservices/ (types de traitements ainsi que des données traitées).
- Code de suivi HubSpot : Le code de suivi et le pixel de suivi collectent des données sur les visiteurs, notamment les activités du site Web, les adresses IP et les identifiants en ligne, afin de surveiller le trafic du site Web et d’analyser le comportement des utilisateurs. Ces données permettent d’identifier les entreprises en visite, d’attribuer des visites à des contacts connus et de stocker des informations sur les navigateurs et les appareils. Les informations obtenues contribuent à l’optimisation de l’expérience utilisateur et des performances du site Web. Les données collectées comprennent le domaine de l’entreprise (en cas d’auto-identification en remplissant un formulaire ou une inscription), l’adresse IP, l’horodatage des visites, l’identifiant du visiteur, les pages vues, les clics et les informations sur l’appareil. De plus, les interactions telles que le comportement de défilement, le temps passé sur les pages, les chemins de navigation et les URL de référence sont collectées afin de permettre une analyse plus précise du comportement des utilisateurs et des informations détaillées sur les parcours des visiteurs. Ces données sont traitées sur la base du consentement aux cookies et des paramètres du compte, afin d’améliorer les services numériques, de créer des rapports sur le trafic et les interactions du site Web et d’affiner les stratégies d’optimisation du contenu et de l’engagement des utilisateurs. En analysant le comportement des utilisateurs, les entreprises peuvent adapter le contenu de manière ciblée, améliorer les taux de conversion et optimiser les mesures marketing. De plus, la collection sert à identifier les visites récurrentes, à segmenter les groupes cibles et à personnaliser les expériences utilisateur en fonction des interactions passées. De plus, les mécanismes de suivi permettent aux entreprises de suivre les prospects et d’évaluer l’efficacité des campagnes marketing en analysant les taux de clics, les soumissions de formulaires et les interactions avec les éléments d’appel à l’action. Ces données permettent d’optimiser les stratégies, de s’adresser plus spécifiquement aux groupes cibles et de maximiser l’interaction avec les contenus numériques ; Prestataire : HubSpot Ireland Limited, Ground Floor, Two Dockland Central Guild Street, Dublin 1, Ireland; Bases juridiques : Consentement (article 6 (1) (a) du RGPD) ; Site Web : https://knowledge.hubspot.com/account/how-does-hubspot-track-visitors; Politique de confidentialité : https://legal.hubspot.com/de/privacy-policy; Contrat de traitement des données : https://legal.hubspot.com/dpa. Base des transferts vers des pays tiers : UE/EEE – Clauses contractuelles types (https://legal.hubspot.com/dpa), Suisse – Clauses contractuelles types (https://legal.hubspot.com/dpa).
- HubSpot Analytics : Analyse Web, mesure de la portée et analyse du comportement des utilisateurs en matière d’utilisation et d’intérêts concernant les fonctions et les contenus ainsi que leur durée d’utilisation sur la base d’un numéro d’identification d’utilisateur pseudonyme et d’un profilage ; Prestataire : HubSpot Ireland Limited, Ground Floor, Two Dockland Central Guild Street, Dublin 1, Ireland; Bases juridiques : Consentement (article 6 (1) (a) du RGPD) ; Site Web : https://www.hubspot.com/products/marketing/analytics; Politique de confidentialité : https://legal.hubspot.com/de/privacy-policy; Contrat de traitement des données : https://legal.hubspot.com/dpa. Base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Clauses contractuelles types (https://legal.hubspot.com/dpa), Suisse – Data Privacy Framework (DPF), Clauses contractuelles types (https://legal.hubspot.com/dpa).
- RangMath : Analyse et optimisation des méta titres et méta descriptions (textes pour moteurs de recherche), génération de sitemaps (aperçu de toutes les pages d’un site internet), suivi des erreurs techniques SEO (problèmes de découvrabilité par les moteurs de recherche), gestion de données structurées (informations complémentaires pour les moteurs de recherche) ; Prestataire : ONE.COM INDIA PRIVATE LIMITED, Office No. 2, 5th Floor, Tower A, Building 9 DLF Cyber City Complex, Phase III, 122002 Gurgaon, India; Bases juridiques : Intérêts légitimes (article 6 (1) (f) du RGPD) ; Site Web : https://rankmath.com. Politique de confidentialité : https://rankmath.com/de/privacy-policy/.
Marketing en ligne
Nous traitons les données personnelles à des fins de marketing en ligne, qui peuvent inclure notamment la commercialisation d’espaces publicitaires ou l’affichage de publicités et d’autres contenus (collectivement dénommés « contenus ») en fonction des intérêts potentiels des utilisateurs, ainsi que la mesure de leur efficacité.
À ces fins, des profils d’utilisateur sont créés et stockés dans un fichier (appelé « cookie ») ou des procédures similaires sont utilisées, au moyen desquelles les informations sur l’utilisateur pertinentes pour l’affichage du contenu susmentionné sont stockées. Il peut s’agir par exemple des contenus consultés, des sites Web visités, des réseaux en ligne utilisés, mais également des partenaires de communication et des informations techniques, telles que le navigateur utilisé, le système informatique utilisé, ainsi que des informations sur les durées d’utilisation et les fonctions utilisées. Dans la mesure où les utilisateurs ont consenti à la collecte de leurs données de localisation, celles-ci peuvent également être traitées.
De plus, les adresses IP des utilisateurs sont stockées. Cependant, nous utilisons les procédures de masquage IP disponibles (c’est-à-dire la pseudonymisation en raccourcissant l’adresse IP) pour protéger les utilisateurs. En général, dans le cadre du marketing en ligne, aucune donnée en clair des utilisateurs (telle que l’adresse e-mail ou le nom) n’est enregistrée, mais des pseudonymes. Cela signifie que nous, tout comme les prestataires des procédures de marketing en ligne, ne connaissons pas l’identité réelle de l’utilisateur, mais uniquement les informations stockées dans son profil.
Les informations contenues dans les profils sont généralement stockées dans les cookies ou au moyen de procédures similaires. Ces cookies peuvent ensuite généralement être lus sur d’autres sites Web qui utilisent le même processus de marketing en ligne et analysés dans le but d’afficher des contenus, ainsi que complétés par d’autres données et stockés sur le serveur du fournisseur du processus de marketing en ligne.
Dans des cas exceptionnels, il est possible d’attribuer des données en clair aux profils, principalement si les utilisateurs sont, par exemple, membres d’un réseau social dont nous utilisons la procédure de marketing en ligne et que le réseau relie les profils d’utilisateurs aux informations susmentionnées. Nous vous demandons de noter que les utilisateurs peuvent conclure des accords supplémentaires avec les prestataires, par exemple par consentement dans le cadre de l’inscription.
En principe, nous n’avons accès qu’à des informations résumées sur le succès de nos publicités. Toutefois, dans le cadre des mesures dites de conversion, nous pouvons vérifier lesquelles de nos procédures de marketing en ligne ont conduit à une soi-disant conversion, c’est-à-dire par exemple à la conclusion d’un contrat avec nous. La mesure des conversions est utilisée uniquement pour l’analyse du succès de nos mesures marketing.
Sauf indication contraire, nous vous demandons de supposer que les cookies utilisés sont conservés pendant une durée de deux ans.
Notes sur les bases juridiques : Dans la mesure où nous demandons aux utilisateurs leur consentement pour le recours à des prestataires tiers, la base juridique du traitement des données est l’autorisation. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt pour des services efficaces, économiques et conviviaux). Dans ce contexte, nous souhaitons également vous renvoyer aux informations sur l’utilisation des cookies dans cette politique de confidentialité.
Notes sur le retrait et l’objection :
Nous faisons référence aux informations de confidentialité des fournisseurs respectifs et aux possibilités d’opposition (dites « opt-out ») spécifiées pour les fournisseurs. Dans la mesure où aucune option de désinscription explicite n’a été spécifiée, il existe, d’une part, la possibilité de désactiver les cookies dans les paramètres de votre navigateur. Toutefois, cela peut restreindre les fonctions de notre offre en ligne. C’est pourquoi nous recommandons en outre les possibilités de désinscription suivantes, proposées sous forme récapitulative dans les domaines concernés :
a) Europe : https://youronlinechoices.eu/.
b)Canada : https://youradchoices.ca/.
c) États-Unis : https://optout.aboutads.info/.
d) Interrégional : https://optout.aboutads.info.
- Types de données traitées : Données de contenu (par exemple, messages et contributions textuels ou visuels ainsi que les informations s’y rapportant, telles que les détails de la paternité ou de l’heure de création) ; Données d’utilisation (par exemple, pages vues et temps d’attente, chemins de clic, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctions) ; Données méta, de communication et de procédure (par exemple, adresses IP, horodatages, numéros d’identification, personnes impliquées) ; Données d’événement (Facebook) (« Données d’événement » sont des informations qui sont envoyées, par exemple, via des métapixels (que ce soit via des applications ou d’autres canaux) au fournisseur Meta et qui concernent des personnes ou leurs actions. Ces données comprennent, par exemple, des détails sur les visites de sites Web, les interactions avec le contenu et les fonctions, les installations d’applications ainsi que les achats de produits. Le traitement des données d’événement a lieu dans le but de créer des groupes cibles pour le contenu et les messages publicitaires (Audiences personnalisées). Il est important de noter que les données d’événement n’incluent pas le contenu réel tel que les commentaires écrits, non les informations de connexion et aucune information de contact telle que les noms, adresses e-mail ou numéros de téléphone. Les « données d’événement » sont effacées par Meta après un délai maximum de deux ans et les groupes cibles formés à partir de celles-ci disparaissent avec la suppression de nos comptes d’utilisateurs Meta.). Données de base (par exemple nom complet, adresse résidentielle, coordonnées, numéro de client, etc.).
- Personnes concernées : Utilisateurs (par exemple, visiteurs de sites Web, utilisateurs de services en ligne). Bénéficiaires et clients des services.
- Finalités du traitement et intérêts légitimes : Mesure de la portée (par exemple, statistiques d’accès, reconnaissance des visiteurs récurrents) ; Suivi (par exemple, profilage basé sur les intérêts/comportements, utilisation de cookies) ; Mesure de conversion (mesure de l’efficacité des mesures marketing) ; Formation de groupes cibles ; Commercialisation; Profils avec informations relatives aux utilisateurs (création de profils d’utilisateurs) ; Mise à disposition de notre offre en ligne et convivialité. Remarketing.
- Conservation et effacement : Effacement conformément aux informations fournies dans la section « Informations générales sur le stockage et l’effacement des données ». Stockage des cookies jusqu’à 2 ans (Sauf indication contraire, les cookies et méthodes de stockage similaires peuvent être stockés sur les appareils des utilisateurs pendant une période de deux ans.).
- Mesures de sécurité : Masquage IP (pseudonymisation de l’adresse IP).
- Bases juridiques : Consentement (article 6 (1) (a) du RGPD). Intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
Informations complémentaires sur les traitements, procédures et services :
- Méta-pixels et formation de groupes cibles (audiences personnalisées) : À l’aide du Meta Pixel (ou de fonctions comparables, pour la transmission de données d’événements ou d’informations de contact au moyen d’interfaces dans des applications), il est possible pour la société Meta, d’une part, de déterminer les visiteurs de notre offre en ligne comme groupe cible pour l’affichage de publicités (appelées « Meta Ads »). En conséquence, nous utilisons le Meta Pixel pour afficher les Meta Ads que nous plaçons uniquement aux utilisateurs sur les plateformes de Meta et au sein des services des partenaires coopérant avec Meta (appelés « Réseau d’Audience »). https://www.facebook.com/audiencenetwork/ ) qui ont également manifesté un intérêt pour notre offre en ligne ou qui présentent certaines caractéristiques (par exemple un intérêt pour certains sujets ou produits, qui ressortent des sites Web visités) que nous transmettons à Meta (appelées « Audiences personnalisées »). Avec l’aide du Meta Pixel, nous voulons également nous assurer que nos Meta Ads correspondent à l’intérêt potentiel des utilisateurs et ne sont pas ennuyeuses. À l’aide du Meta Pixel, nous pouvons également suivre l’efficacité des Meta Ads à des fins statistiques et d’études de marché en vérifiant si les utilisateurs ont été redirigés vers notre site Web après avoir cliqué sur une Meta Ad (ce que l’on appelle « mesure de conversion ») ; Prestataire : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ireland; Bases juridiques : Consentement (article 6 (1) (a) du RGPD) ; Site Web : https://www.facebook.com; Politique de confidentialité : https://www.facebook.com/privacy/policy/; Contrat de traitement des données : https://www.facebook.com/legal/terms/dataprocessing; Base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Clauses contractuelles types (https://www.facebook.com/legal/EU_data_transfer_addendum), Suisse – Data Privacy Framework (DPF), Clauses contractuelles types (https://www.facebook.com/legal/EU_data_transfer_addendum); Informations complémentaires : Les données événementielles des utilisateurs, c’est-à-dire les informations comportementales et d’intérêt, sont traitées à des fins de publicité ciblée et de formation de groupes cibles sur la base de l’accord de responsabilité conjointe (« Addendum du contrôleur), https://www.facebook.com/legal/controller_addendum). La responsabilité conjointe se limite à la collecte et à la transmission des données à Meta Platforms Ireland Limited, une société basée dans l’UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, qui concerne notamment la transmission des données à la société mère Meta Platforms, Inc. aux États-Unis (sur la base des clauses contractuelles types conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc.).
- Google Gestionnaire d’annonces : Nous utilisons le service « Google Ad Manager » pour placer des publicités dans le réseau publicitaire de Google (par exemple dans les résultats de recherche, dans des vidéos, sur des sites Internet, etc.). Google Ad Manager se caractérise par le fait que les publicités sont affichées en temps réel en fonction des intérêts présumés des utilisateurs. Cela nous permet d’afficher des publicités pour notre offre en ligne aux utilisateurs susceptibles d’être potentiellement intéressés par notre offre ou qui l’avaient déjà intéressé, ainsi que de mesurer le succès des publicités ; Prestataire : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Bases juridiques : Intérêts légitimes (article 6 (1) (f) du RGPD) ; Site Web : https://marketingplatform.google.com; Politique de confidentialité : https://business.safety.google/privacy/; Base des transferts vers des pays tiers : UE/EEE – Cadre de confidentialité des données (DPF), Suisse – Cadre de confidentialité des données (DPF) ; Informations complémentaires : Types de traitements ainsi que des données traitées : https://business.safety.google/adsservices/ ; Conditions de traitement des données pour les produits publicitaires Google : Informations sur les services Conditions de traitement des données entre responsables du traitement et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms. dans la mesure où Google agit en tant que sous-traitant, Conditions de traitement des données pour les produits publicitaires Google et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adsprocessorterms.
- Google Ads et mesure des conversions : Procédure de marketing en ligne visant à placer des contenus et des publicités au sein du réseau publicitaire du prestataire de services (par exemple dans les résultats de recherche, dans des vidéos, sur des sites Web, etc.), afin qu’ils soient affichés aux utilisateurs présumés intéressés par les publicités. En outre, nous mesurons la conversion des publicités, c’est-à-dire si les utilisateurs en ont profité pour interagir avec les publicités et utiliser les offres annoncées (ce que l’on appelle les conversions). Cependant, nous ne recevons que des informations anonymes et aucune information personnelle sur les utilisateurs individuels ; Prestataire : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Bases juridiques : Consentement (Art. 6 (1) (a) RGPD), Intérêts légitimes (Art. 6 (1) (f) RGPD) ; Site Web : https://marketingplatform.google.com; Politique de confidentialité : https://business.safety.google/privacy/; Base des transferts vers des pays tiers : UE/EEE – Cadre de confidentialité des données (DPF), Suisse – Cadre de confidentialité des données (DPF) ; Informations complémentaires : Types de traitements ainsi que des données traitées : https://business.safety.google/adsservices/. Conditions de traitement des données entre responsables du traitement et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms.
- Remarketing Google Ads : Google Remarketing, également appelé retargeting, est une technologie grâce à laquelle les utilisateurs qui utilisent un service en ligne sont inclus dans une liste de remarketing pseudonyme, afin que des publicités puissent être affichées aux utilisateurs sur d’autres offres en ligne sur la base de leur visite sur le service en ligne ; Prestataire : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Bases juridiques : Consentement (article 6 (1) (a) du RGPD) ; Site Web : https://marketingplatform.google.com; Politique de confidentialité : https://business.safety.google/privacy/; Base des transferts vers des pays tiers : UE/EEE – Cadre de confidentialité des données (DPF), Suisse – Cadre de confidentialité des données (DPF) ; Informations complémentaires : Types de traitements ainsi que des données traitées : https://business.safety.google/adsservices/. Conditions de traitement des données entre responsables du traitement et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms.
- Google Adsense avec publicités personnalisées : Nous intégrons le service Google Adsense, qui permet de placer des publicités personnalisées au sein de notre offre en ligne. Google Adsense analyse le comportement des utilisateurs et utilise ces données pour afficher des publicités ciblées adaptées aux intérêts de nos visiteurs. Pour chaque placement d’annonce ou autre utilisation de ces publicités, nous recevons une compensation financière ; Prestataire : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Bases juridiques : Consentement (article 6 (1) (a) du RGPD) ; Site Web : https://marketingplatform.google.com; Politique de confidentialité : https://business.safety.google/privacy/; Base des transferts vers des pays tiers : UE/EEE – Cadre de confidentialité des données (DPF), Suisse – Cadre de confidentialité des données (DPF) ; Informations complémentaires : Types de traitements ainsi que des données traitées : https://business.safety.google/adsservices/. Conditions de traitement des données pour les produits publicitaires Google : Informations sur les services Conditions de traitement des données entre responsables du traitement et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms.
- API de conversion Facebook : Nous utilisons l' »API Conversions » de Facebook. L’API Conversions est une interface avec laquelle les données d’événements sont envoyées directement de nos serveurs à Facebook. Le fonctionnement et le traitement des données dans le cadre de l’API Conversions correspondent au fonctionnement et au traitement dans le cadre de l’utilisation du pixel Facebook, c’est pourquoi nous faisons référence à cet égard aux informations sur la confidentialité du pixel Facebook et à la formation du groupe cible ; Bases juridiques : Consentement (article 6 (1) (a) du RGPD).
- Publicités LinkedIn : Placement d’annonces au sein de la plateforme LinkedIn et évaluation des résultats publicitaires ; Prestataire : LinkedIn Ireland Unlimited Company, Wilton Plaza, Dublin 2, Ireland; Bases juridiques : Consentement (Art. 6 (1) (a) RGPD), Intérêts légitimes (Art. 6 (1) (f) RGPD) ; Site Web : https://business.linkedin.com/de-de/marketing-solutions/ads; Politique de confidentialité : https://www.linkedin.com/legal/privacy-policy; Contrat de traitement des données : https://www.linkedin.com/legal/l/dpa; Base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Clauses contractuelles types (https://de.linkedin.com/legal/l/dpa), Suisse – Data Privacy Framework (DPF), Clauses contractuelles types (https://de.linkedin.com/legal/l/dpa); Option d’opposition (opt-out) : https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out. Informations complémentaires : https://www.linkedin.com/legal/l/dpa.
- Informations principales : Leadinfo analyse les données générales d’utilisation du site Web afin de capturer les tendances et les modèles de comportement des visiteurs. Ce faisant, il fournit des informations résumées sur les entreprises, prend en charge la classification des prospects potentiels, active les systèmes de notification et permet la liaison avec les systèmes CRM. Fonctionnement : Leadinfo identifie les visites d’entreprises sur notre site Internet sur la base d’adresses IP et nous fournit des informations accessibles au public telles que les noms ou adresses d’entreprises. En outre, Leadinfo utilise deux cookies de première partie pour évaluer le comportement des utilisateurs sur notre site Web et traite les domaines des entrées de formulaire (par exemple « leadinfo.com ») afin de corréler les adresses IP avec les entreprises et d’améliorer les services ; Prestataire : Leadinfo B.V., Rivium Quadrant 141, 2909 LC Capelle aan den IJssel, Netherlands; Bases juridiques : Consentement (article 6 (1) (a) du RGPD) ; Site Web : https://www.leadinfo.com; Politique de confidentialité : https://www.leadinfo.com/de/rechtliches/datenschutz/; Contrat de traitement des données : https://www.leadinfo.com/de/rechtliches/auftragsverarbeitungsvertrag/. Option d’opposition (opt-out) : https://www.leadinfo.com/de/rechtliches/opt-out/.
Avis des clients et procédures d’évaluation
Nous participons à des procédures d’examen et de notation afin d’évaluer, d’optimiser et de promouvoir nos services. Si les utilisateurs nous évaluent via les plateformes ou procédures d’évaluation participantes ou donnent leur avis d’une autre manière, les conditions générales ou les conditions d’utilisation et les informations de confidentialité des fournisseurs s’appliquent en outre. En règle générale, l’évaluation nécessite également une inscription auprès des fournisseurs respectifs.
Afin de garantir que les évaluateurs ont effectivement utilisé nos services, nous transmettons les données nécessaires à cet effet concernant le client et le service utilisé à la plateforme d’évaluation respective (y compris le nom, l’adresse e-mail et le numéro de commande ou le numéro d’article) avec le consentement des clients. Ces données sont utilisées uniquement pour vérifier l’authenticité de l’utilisateur.
- Types de données traitées : Données contractuelles (par exemple, objet du contrat, durée, catégorie de client) ; Données d’utilisation (par exemple, pages vues et temps d’attente, chemins de clic, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctions). Métadonnées, données de communication et de procédure (par exemple adresses IP, horodatages, numéros d’identification, personnes impliquées).
- Personnes concernées : Bénéficiaires et clients des services. Utilisateurs (par exemple visiteurs du site Web, utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : Commentaires (par exemple, collecte de commentaires via un formulaire en ligne). Commercialisation.
- Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
Informations complémentaires sur les traitements, procédures et services :
- Avis clients Google : Service d’obtention et/ou d’affichage de la satisfaction et des avis des clients ; Prestataire : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Bases juridiques : Intérêts légitimes (article 6 (1) (f) du RGPD) ; Site Web : https://www.google.com/; Politique de confidentialité : https://business.safety.google/privacy/; Base des transferts vers des pays tiers : UE/EEE – Cadre de confidentialité des données (DPF), Suisse – Cadre de confidentialité des données (DPF) ; Informations complémentaires : Dans le cadre de l’obtention d’avis clients, un numéro d’identification et l’heure de la transaction commerciale à évaluer, dans le cas de demandes d’avis envoyées directement aux clients, l’adresse e-mail du client ainsi que ses informations sur le pays de résidence et les informations d’avis elles-mêmes sont traitées ; Informations complémentaires sur les types de traitement ainsi que sur les données traitées : https://business.safety.google/adsservices/. Conditions de traitement des données pour les produits publicitaires Google : Informations sur les services Conditions de traitement des données entre responsables du traitement et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms.
Présences dans les réseaux sociaux (Social Media)
Nous maintenons des présences en ligne sur les réseaux sociaux et traitons les données des utilisateurs dans ce contexte afin de communiquer avec les utilisateurs qui y sont actifs ou de proposer des informations sur nous.
Nous rappelons que les données des utilisateurs peuvent être traitées en dehors de la zone de l’Union européenne. Cela peut entraîner des risques pour les utilisateurs, car par exemple, le respect des droits des utilisateurs pourrait être rendu plus difficile.
En outre, les données des utilisateurs des réseaux sociaux sont généralement traitées à des fins d’études de marché et de publicité. Par exemple, des profils d’utilisation peuvent être créés sur la base du comportement d’utilisation et des intérêts des utilisateurs qui en résultent. Ces derniers peuvent à leur tour être utilisés, par exemple, pour placer des publicités à l’intérieur et à l’extérieur des réseaux qui correspondent vraisemblablement aux intérêts des utilisateurs. À cette fin, des cookies sont généralement stockés sur les ordinateurs des utilisateurs, dans lesquels sont stockés le comportement d’utilisation et les intérêts des utilisateurs. En outre, des données peuvent également être stockées dans les profils d’utilisation indépendamment des appareils utilisés par les utilisateurs (en particulier s’ils sont membres des plateformes respectives et y sont connectés).
Pour une présentation détaillée des formes de traitement respectives et des possibilités d’opposition (opt-out), nous nous référons aux politiques de confidentialité et aux informations des opérateurs des réseaux respectifs.
Dans le cas également de demandes d’informations et de revendication des droits des personnes concernées, nous soulignons que ceux-ci peuvent être revendiqués de la manière la plus efficace auprès des prestataires. Seuls ces derniers ont chacun accès aux données des utilisateurs et peuvent directement prendre les mesures appropriées et fournir des informations. Si vous avez néanmoins besoin d’aide, vous pouvez nous contacter.
- Types de données traitées : Données de contact (par exemple adresses postales et électroniques ou numéros de téléphone) ; Données de contenu (par exemple, messages et contributions textuels ou visuels ainsi que les informations s’y rapportant, telles que les détails sur la paternité ou l’heure de création) ; Données d’utilisation (par exemple, pages vues et temps d’attente, chemins de clic, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctions) ; Données de base (par exemple nom complet, adresse résidentielle, coordonnées, numéro de client, etc.). Métadonnées, données de communication et de procédure (par exemple adresses IP, horodatages, numéros d’identification, personnes impliquées).
- Personnes concernées : Utilisateurs (par exemple, visiteurs de sites Web, utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : Communications ; Commentaires (par exemple, collecte de commentaires via un formulaire en ligne) ; Relations publiques; Commercialisation. Mise à disposition de notre offre en ligne et convivialité.
- Conservation et effacement : Effacement conformément aux informations fournies dans la section « Informations générales sur le stockage et l’effacement des données ».
- Bases juridiques : Intérêts légitimes (article 6 (1) (f) du RGPD). Consentement (article 6, paragraphe 1, point a) du RGPD).
Informations complémentaires sur les traitements, procédures et services :
- Instagram : Réseau social, permet le partage de photos et de vidéos, le commentaire et la mise en favoris de publications, l’envoi de messages, le suivi de profils et de pages ; Prestataire : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ireland; Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, point f) du RGPD ); Site Web : https://www.instagram.com; Politique de confidentialité : https://privacycenter.instagram.com/policy/. Base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Suisse – Data Privacy Framework (DPF).
- Pages Facebook : Profils au sein du réseau social Facebook – Le responsable du traitement est conjointement responsable avec Meta Platforms Ireland Limited de la collecte et de la transmission des données des visiteurs de notre page Facebook (« page fan »). Cela inclut notamment les informations sur le comportement de l’utilisateur (par exemple, le contenu consulté ou interagi, les actions effectuées) ainsi que les informations sur l’appareil (par exemple, l’adresse IP, le système d’exploitation, le type de navigateur, les paramètres de langue, les données des cookies). De plus amples détails à ce sujet peuvent être trouvés dans la politique de données de Facebook : https://www.facebook.com/privacy/policy/. Facebook utilise également ces données pour nous fournir des évaluations statistiques via le service « Page Insights », qui donnent des informations sur la manière dont les gens interagissent avec notre page et son contenu. La base en est un accord avec Facebook (« Information on Page Insights ») : https://www.facebook.com/legal/terms/page_controller_addendum), dans lequel sont réglementées, entre autres, les mesures de sécurité ainsi que l’exercice des droits des personnes concernées. De plus amples informations peuvent être trouvées ici : https://www.facebook.com/legal/terms/information_about_page_insights_data. Les utilisateurs peuvent ainsi adresser leurs demandes d’informations ou d’effacement directement à Facebook. Les droits des utilisateurs (notamment accès, effacement, opposition, réclamation auprès d’une autorité de contrôle) n’en sont pas affectés. La responsabilité conjointe se limite exclusivement à la collecte des données par Meta Platforms Ireland Limited (EU). Meta Platforms Ireland Limited est seule responsable du traitement ultérieur, y compris d’une éventuelle transmission à Meta Platforms Inc. aux États-Unis ; Prestataire : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ireland; Bases juridiques : Intérêts légitimes (article 6 (1) (f) du RGPD) ; Site Web : https://www.facebook.com; Politique de confidentialité : https://www.facebook.com/privacy/policy/. Base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Clauses contractuelles types (https://www.facebook.com/legal/EU_data_transfer_addendum), Suisse – Data Privacy Framework (DPF), Clauses contractuelles types (https://www.facebook.com/legal/EU_data_transfer_addendum).
- LinkedIn : Réseau social – Nous sommes conjointement responsables avec LinkedIn Ireland Unlimited Company de la collecte (mais pas du traitement ultérieur) des données des visiteurs qui sont utilisées pour créer les « Page Insights » (statistiques) de nos profils LinkedIn. Ces données comprennent des informations sur les types de contenu que les utilisateurs consultent ou avec lesquels ils interagissent, ainsi que sur les actions qu’ils entreprennent. En outre, des détails sur les appareils utilisés sont collectés, tels que les adresses IP, le système d’exploitation, le type de navigateur, les paramètres de langue et les données des cookies, ainsi que des informations sur les profils d’utilisateurs, telles que la fonction professionnelle, le pays, le secteur, le niveau hiérarchique, la taille de l’entreprise et la situation professionnelle. Les informations sur la protection des données concernant le traitement des données utilisateur par LinkedIn peuvent être trouvées dans la politique de confidentialité de LinkedIn : https://www.linkedin.com/legal/privacy-policy.
Nous avons conclu un accord spécial avec LinkedIn Ireland (« Page Insights Joint Controller Addendum », https://legal.linkedin.com/pages-joint-controller-addendum), qui réglemente notamment les mesures de sécurité que LinkedIn doit respecter et dans lesquelles LinkedIn s’est engagé à respecter les droits des personnes concernées (c’est-à-dire que les utilisateurs peuvent, par exemple, adresser des demandes d’informations ou d’effacement directement à LinkedIn). Les droits des utilisateurs (en particulier le droit à l’information, à l’effacement, à l’opposition et à la réclamation auprès de l’autorité de contrôle compétente) ne sont pas limités par les accords avec LinkedIn. La responsabilité conjointe se limite à la collecte et à la transmission des données à LinkedIn Ireland Unlimited Company, une société basée dans l’UE. Le traitement ultérieur des données relève de la seule responsabilité de LinkedIn Ireland Unlimited Company, notamment en ce qui concerne la transmission des données à la société mère LinkedIn Corporation aux États-Unis ; Prestataire : LinkedIn Ireland Unlimited Company, Wilton Plaza, Dublin 2, Ireland; Bases juridiques : Intérêts légitimes (article 6 (1) (f) du RGPD) ; Site Web : https://www.linkedin.com; Politique de confidentialité : https://www.linkedin.com/legal/privacy-policy; Base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Clauses contractuelles types (https://www.linkedin.com/legal/privacy-policy), Suisse – Data Privacy Framework (DPF), Clauses contractuelles types (https://www.linkedin.com/legal/privacy-policy). Option d’opposition (opt-out) : https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out. - TikTok Entreprise : Réseau social, permet le partage de photos et de vidéos, le commentaire et la mise en favoris de publications, l’envoi de messages, le suivi de comptes – Nous et TikTok sommes conjointement responsables de la collecte et de la transmission des données d’événements ainsi que de la mesure et de la création de rapports d’insights (statistiques) pour les propriétaires de profils. Ces données d’événement comprennent des informations sur les types de contenu que les utilisateurs consultent ou avec lesquels ils interagissent, ou sur les actions qu’ils effectuent, ainsi que des informations sur les appareils utilisés par les utilisateurs (par exemple, adresses IP, système d’exploitation, type de navigateur, paramètres de langue, données de cookies) et des informations du profil des utilisateurs, telles que le pays ou l’emplacement. Les informations sur la protection des données sur le traitement des données des utilisateurs par TikTok peuvent être trouvées dans la politique de confidentialité de TikTok : https://www.tiktok.com/legal/page/eea/privacy-policy/de. Nous avons conclu un accord spécial de responsabilité conjointe avec TikTok, qui réglemente notamment les mesures de sécurité que TikTok doit respecter et dans lequel TikTok s’engage à respecter les droits des personnes concernées (c’est-à-dire que les utilisateurs peuvent, par exemple, adresser des demandes d’informations ou d’effacement directement à TikTok). Les droits des utilisateurs (notamment l’information, l’effacement, l’opposition et la réclamation auprès de l’autorité de contrôle compétente) ne sont pas limités par les accords avec TikTok. L’accord sur la responsabilité conjointe se trouve dans les « Conditions spécifiques à la juridiction » de TikTok : https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms.; Prestataire : TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Ireland and TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, London, United Kingdom, EC1A 9HP; Bases juridiques : Consentement (article 6 (1) (a) du RGPD) ; Site Web : https://www.tiktok.com; Politique de confidentialité : https://www.tiktok.com/legal/page/eea/privacy-policy/de. Base des transferts vers des pays tiers : UE/EEE – Clauses contractuelles types (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms), Suisse – Clauses contractuelles types (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms).
- YouTube : Réseau social et plateforme vidéo ; Prestataire : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Bases juridiques : Intérêts légitimes (art. 6 (1) (f) RGPD) ; Politique de confidentialité : https://business.safety.google/privacy/; Base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Suisse – Data Privacy Framework (DPF). Option d’opposition (opt-out) : https://myadcenter.google.com/.
Plug-ins, fonctions et contenus intégrés
Nous intégrons dans notre offre en ligne des éléments fonctionnels et de contenu obtenus à partir des serveurs de leurs fournisseurs respectifs (ci-après dénommés « fournisseurs tiers »). Il peut s’agir par exemple de graphiques, de vidéos ou de plans de ville (ci-après dénommés « contenu »).
L’intégration nécessite toujours que les fournisseurs tiers de ce contenu traitent l’adresse IP des utilisateurs, car sans l’adresse IP, ils ne pourraient pas envoyer le contenu à leur navigateur. L’adresse IP est donc nécessaire à l’affichage de ce contenu ou de ces fonctions. Nous nous efforçons d’utiliser uniquement les contenus dont les fournisseurs respectifs utilisent l’adresse IP uniquement pour la fourniture du contenu. Des fournisseurs tiers peuvent également utiliser des pixels invisibles (graphiques invisibles, également appelés « balises Web ») à des fins statistiques ou de marketing. Les « balises pixel » peuvent être utilisées pour évaluer des informations telles que le trafic des visiteurs sur les pages de ce site Internet. Les informations pseudonymes peuvent également être stockées dans des cookies sur l’appareil de l’utilisateur et peuvent contenir, entre autres, des informations techniques sur le navigateur et le système d’exploitation, les sites Web référents, l’heure de la visite et d’autres informations sur l’utilisation de notre offre en ligne, mais peuvent également être liées à de telles informations provenant d’autres sources.
Notes sur les bases juridiques : Dans la mesure où nous demandons aux utilisateurs leur consentement pour le recours à des prestataires tiers, la base juridique du traitement des données est l’autorisation. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt pour des services efficaces, économiques et conviviaux). Dans ce contexte, nous souhaitons également vous renvoyer aux informations sur l’utilisation des cookies dans cette politique de confidentialité.
- Types de données traitées : Données d’utilisation (par exemple, pages vues et temps d’attente, chemins de clic, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctions) ; Métadonnées, données de communication et de procédure (par exemple adresses IP, horodatages, numéros d’identification, personnes impliquées). Données de localisation (informations sur la position géographique d’un appareil ou d’une personne).
- Personnes concernées : Utilisateurs (par exemple, visiteurs de sites Web, utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : Fourniture de notre offre en ligne et convivialité ; Mesure de la portée (par exemple, statistiques d’accès, reconnaissance des visiteurs récurrents) ; Suivi (par exemple, profilage basé sur les intérêts/comportements, utilisation de cookies) ; Formation de groupes cibles. Commercialisation.
- Conservation et effacement : Effacement conformément aux informations fournies dans la section « Informations générales sur le stockage et l’effacement des données ». Stockage des cookies jusqu’à 2 ans (Sauf indication contraire, les cookies et méthodes de stockage similaires peuvent être stockés sur les appareils des utilisateurs pendant une période de deux ans.).
- Bases juridiques : Consentement (article 6 (1) (a) du RGPD). Intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
Informations complémentaires sur les traitements, procédures et services :
- Google Fonts (mise à disposition sur notre propre serveur) : Fourniture de fichiers de polices dans le but d’un affichage convivial de notre offre en ligne ; Prestataire : The Google Fonts are hosted on our server, no data is transmitted to Google; Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
- Google Fonts (obtenues à partir du serveur Google) : Obtention de polices (et de symboles) dans le but d’une utilisation techniquement sûre, sans entretien et efficace des polices et des symboles en ce qui concerne l’actualité et les temps de chargement, leur affichage uniforme et la prise en compte d’éventuelles restrictions de licence. Le fournisseur des polices est informé de l’adresse IP de l’utilisateur afin que les polices puissent être mises à disposition dans le navigateur de l’utilisateur. En outre, des données techniques (paramètres de langue, résolution d’écran, système d’exploitation, matériel utilisé) sont transmises, qui sont nécessaires à la fourniture des polices en fonction des appareils utilisés et de l’environnement technique. Ces données peuvent être traitées sur un serveur du fournisseur des polices aux États-Unis – Lors de la visite de notre offre en ligne, les navigateurs des utilisateurs envoient des requêtes HTTP de leur navigateur à l’API Web Google Fonts (c’est-à-dire une interface logicielle pour récupérer les polices). L’API Web Google Fonts fournit aux utilisateurs les feuilles de style en cascade (CSS) de Google Fonts, puis les polices spécifiées dans le CSS. Ces requêtes HTTP comprennent (1) l’adresse IP utilisée par l’utilisateur concerné pour accéder à Internet, (2) l’URL demandée sur le serveur de Google et (3) les en-têtes HTTP, y compris l’agent utilisateur, qui décrit les versions du navigateur et du système d’exploitation des visiteurs du site Web, ainsi que l’URL de référence (c’est-à-dire la page Web sur laquelle la police Google doit être affichée). Les adresses IP ne sont ni enregistrées ni stockées sur les serveurs de Google et ne sont pas analysées. L’API Web Google Fonts enregistre les détails des requêtes HTTP (URL demandée, agent utilisateur et URL de référence). L’accès à ces données est restreint et strictement contrôlé. L’URL demandée identifie les familles de polices pour lesquelles l’utilisateur souhaite charger des polices. Ces données sont enregistrées afin que Google puisse déterminer la fréquence à laquelle une famille de polices particulière est demandée. Avec l’API Web Google Fonts, l’agent utilisateur doit adapter la police générée au type de navigateur concerné. L’agent utilisateur est enregistré et utilisé principalement pour le débogage et pour générer des statistiques d’utilisation agrégées permettant de mesurer la popularité des familles de polices. Ces statistiques d’utilisation résumées sont publiées sur la page « Analytics » de Google Fonts. Enfin, l’URL de référence est enregistrée afin que les données puissent être utilisées pour la maintenance de la production et qu’un rapport agrégé sur les principales intégrations basé sur le nombre de demandes de polices puisse être généré. Selon ses propres informations, Google n’utilise aucune des informations collectées par Google Fonts pour créer des profils d’utilisateurs finaux ou pour afficher des publicités ciblées ; Prestataire : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Bases juridiques : Intérêts légitimes (article 6 (1) (f) du RGPD) ; Site Web : https://fonts.google.com/; Politique de confidentialité : https://business.safety.google/privacy/; Base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Suisse – Data Privacy Framework (DPF). Informations complémentaires : https://developers.google.com/fonts/faq/privacy?hl=de.
- Google Maps : Nous intégrons les cartes du service « Google Maps » du fournisseur Google. Les données traitées peuvent inclure notamment les adresses IP et les données de localisation des utilisateurs ; Prestataire : Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Ireland; Bases juridiques : Consentement (article 6 (1) (a) du RGPD) ; Site Web : https://mapsplatform.google.com/; Politique de confidentialité : https://business.safety.google/privacy/. Base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Suisse – Data Privacy Framework (DPF).
- Vidéos YouTube : Contenu vidéo ; Prestataire : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Bases juridiques : Consentement (article 6 (1) (a) du RGPD) ; Site Web : https://www.youtube.com; Politique de confidentialité : https://business.safety.google/privacy/; Base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Suisse – Data Privacy Framework (DPF). Option d’opposition (opt-out) : Plug-in de désinscription : https://tools.google.com/dlpage/gaoptout?hl=de, Paramètres d’affichage des publicités : https://myadcenter.google.com/personalizationoff.
Gestion, Organisation et Outils
Nous utilisons des services, des plateformes et des logiciels d’autres fournisseurs (ci-après dénommés « fournisseurs tiers ») aux fins de l’organisation, de l’administration, de la planification et de la fourniture de nos services. Lors de la sélection des prestataires tiers et de leurs services, nous respectons les exigences légales.
Dans ce contexte, des données personnelles peuvent être traitées et stockées sur les serveurs de prestataires tiers. Cela peut affecter diverses données que nous traitons conformément à cette politique de confidentialité. Ces données peuvent inclure notamment les données de base et les données de contact des utilisateurs, les données sur les processus, les contrats, d’autres opérations et leur contenu.
Dans la mesure où les utilisateurs font référence à des fournisseurs tiers ou à leurs logiciels ou plateformes dans le cadre de relations de communication, commerciales ou autres avec nous, les fournisseurs tiers peuvent traiter les données d’utilisation et les métadonnées à des fins de sécurité, d’optimisation des services ou à des fins de marketing. Nous vous demandons donc de respecter les informations de confidentialité des fournisseurs tiers respectifs.
- Types de données traitées : Données de contenu (par exemple, messages et contributions textuels ou visuels ainsi que les informations s’y rapportant, telles que les détails de la paternité ou de l’heure de création) ; Données d’utilisation (par exemple, pages vues et temps d’attente, chemins de clic, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctions) ; Données méta, de communication et de procédure (par exemple, adresses IP, horodatages, numéros d’identification, personnes impliquées) ; Données de base (par exemple nom complet, adresse résidentielle, coordonnées, numéro de client, etc.). Données de contact (par exemple adresses postales et e-mail ou numéros de téléphone).
- Personnes concernées : Partenaires de communication ; Utilisateurs (par exemple visiteurs du site Web, utilisateurs de services en ligne) ; Bénéficiaires et clients des services ; Parties intéressées ; Partenaires commerciaux et contractuels. Participants.
- Finalités du traitement et intérêts légitimes : Fourniture de services contractuels et exécution d’obligations contractuelles ; Procédures de bureau et d’organisation ; Communication. Démarches organisationnelles et administratives.
- Conservation et effacement : Effacement conformément aux informations fournies dans la section « Informations générales sur le stockage et l’effacement des données ».
- Bases juridiques : Intérêts légitimes (article 6 (1) (f) du RGPD).
Informations complémentaires sur les traitements, procédures et services :
- Le calendrier des événements : Création et gestion d’événements, affichage en vue calendrier ou vue liste, intégration avec Google Maps pour les lieux d’événements, prise en charge des événements récurrents, importation d’événements depuis d’autres calendriers, personnalisation des champs d’événements, activation des RSVP et de la vente de billets ; Prestataire : Execution on servers and/or computers under our own data protection responsibility; Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, point f) du RGPD). Site Web : https://wordpress.org/plugins/the-events-calendar/.
Procédure de candidature
Lorsque vous postulez chez nous, nous traitons les données personnelles que vous nous transmettez exclusivement pour mener à bien la procédure de candidature et pour décider de l’établissement d’une relation de travail. Cela comprend notamment vos données de contact, les documents de candidature, les informations sur les qualifications et la carrière, ainsi que d’autres informations que vous nous fournissez dans le cadre de la candidature.
La base juridique est l’art. 6 (1) (b) du RGPD en liaison avec l’article 26 BDSG. Dans la mesure où des catégories particulières de données personnelles sont transmises, le traitement n’a lieu que dans la mesure où cela est légalement requis ou si vous fournissez ces données volontairement.
Si aucune relation de travail n’est établie, nous effaçons généralement les données de candidature au plus tard six mois après la fin de la procédure de candidature, dans la mesure où leur stockage n’est plus nécessaire pour la constatation, l’exercice ou la défense de droits en justice ou si vous avez consenti à un stockage plus long.
Modification et mise à jour
Nous vous demandons de vous informer régulièrement du contenu de notre politique de confidentialité. Nous adaptons la politique de confidentialité dès que les modifications apportées au traitement des données que nous effectuons le rendent nécessaire. Nous vous informerons dès que les modifications nécessitent un acte de coopération de votre part (par exemple consentement) ou une autre notification individuelle.
Dans la mesure où nous fournissons les adresses et coordonnées d’entreprises et d’organisations dans cette politique de confidentialité, nous vous demandons de noter que les adresses peuvent changer dans le temps et vous demandons de vérifier les informations avant de les contacter.
Définitions des termes
Dans cette section, vous trouverez un aperçu des termes utilisés dans cette politique de confidentialité. Dans la mesure où les termes sont définis légalement, leurs définitions légales s’appliquent. En revanche, les explications suivantes visent avant tout à faciliter la compréhension.
- Tests A/B : Les tests A/B servent à améliorer la convivialité et les performances des offres en ligne. À cette fin, les utilisateurs voient par exemple différentes versions d’une page Web ou de ses éléments, tels que des formulaires de saisie, sur lesquelles l’emplacement du contenu ou les étiquettes des éléments de navigation peuvent différer. Ensuite, sur la base du comportement des utilisateurs, par ex. un temps de séjour plus long sur la page Web ou une interaction plus fréquente avec les éléments, il est possible de déterminer lesquelles de ces pages Web ou éléments correspondent le mieux aux besoins des utilisateurs.
- Employés : Les salariés sont des personnes qui entretiennent une relation de travail, que ce soit en tant que personnel, employé ou occupant des postes similaires. Une relation de travail est une relation juridique entre un employeur et un salarié, qui est établie par un contrat de travail ou un accord. Cela inclut l’obligation de l’employeur de verser une rémunération à l’employé, pendant que l’employé fournit son rendement au travail. La relation de travail comprend différentes phases, dont l’établissement, au cours duquel le contrat de travail est conclu, l’exécution, au cours de laquelle le salarié exerce son activité professionnelle, et la rupture, lorsque la relation de travail prend fin, que ce soit par licenciement, accord de rupture ou autrement. Les données des salariés sont toutes les informations relatives à ces personnes et dans le cadre de leur emploi. Cela inclut des aspects tels que les données d’identification personnelles, les numéros d’identification, les données salariales et bancaires, les heures de travail, les droits aux vacances, les données de santé et les évaluations des performances.
- Données de base : Les données de base comprennent les informations essentielles nécessaires à l’identification et à la gestion des partenaires contractuels, des comptes utilisateurs, des profils et des missions similaires. Ces données peuvent inclure, entre autres, des informations personnelles et démographiques telles que les noms, les coordonnées (adresses, numéros de téléphone, adresses e-mail), les dates de naissance et les identifiants spécifiques (identifiants d’utilisateur). Les données de base constituent la base de toute interaction formelle entre des personnes et des services, des installations ou des systèmes, en permettant une affectation et une communication uniques.
- Rapport de crédit : Les décisions automatisées reposent sur un traitement automatique des données sans intervention humaine (par exemple dans le cas d’un rejet automatique d’un achat sur facture, d’une demande de crédit en ligne ou d’une procédure de demande en ligne sans aucune intervention humaine). De telles décisions automatisées ne sont autorisées qu’en vertu de l’art. 22 RGPD si les personnes concernées y consentent, si elles sont nécessaires à l’exécution d’un contrat ou si les lois nationales autorisent ces décisions.
- Données de contenu : Les données de contenu comprennent les informations générées au cours de la création, de l’édition et de la publication de contenus de toutes sortes. Cette catégorie de données peut comprendre des textes, images, vidéos, fichiers audio et autres contenus multimédias publiés sur diverses plateformes et médias. Les données de contenu ne se limitent pas seulement au contenu réel, mais incluent également des métadonnées qui fournissent des informations sur le contenu lui-même, telles que des balises, des descriptions, des informations sur l’auteur et des données de publication.
- Suivi des clics : Le suivi des clics permet de suivre les déplacements des utilisateurs au sein de l’ensemble d’une offre en ligne. Étant donné que les résultats de ces tests sont plus précis si l’interaction des utilisateurs peut être suivie sur une certaine période de temps (par exemple afin que nous puissions savoir si un utilisateur souhaite revenir), des cookies sont généralement stockés sur les ordinateurs des utilisateurs à ces fins de test.
- Coordonnées : Les données de contact sont des informations essentielles qui permettent de communiquer avec des personnes ou des organisations. Il comprend, entre autres, les numéros de téléphone, les adresses postales et les adresses e-mail, ainsi que les moyens de communication tels que les identifiants de réseaux sociaux et les identifiants de messagerie instantanée.
- Mesure de conversion : La mesure des conversions (également appelée « évaluation des actions de visite ») est une procédure permettant de déterminer l’efficacité des mesures de marketing. À cette fin, un cookie est généralement stocké sur les appareils des utilisateurs au sein des sites Internet sur lesquels les mesures de marketing ont lieu, puis récupéré sur le site Internet cible. Cela nous permet par exemple de comprendre si les publicités que nous avons placées sur d’autres sites Web ont été couronnées de succès.
- Intelligence artificielle (IA) : La finalité du traitement des données par intelligence artificielle (IA) comprend l’analyse et le traitement automatisés des données des utilisateurs afin de reconnaître des modèles, de faire des prédictions et d’améliorer l’efficacité et la qualité de nos services. Cela comprend la collecte, le nettoyage et la structuration des données, la formation et l’application de modèles d’IA ainsi que l’examen et l’optimisation continus des résultats, et a lieu exclusivement avec le consentement des utilisateurs ou sur la base de motifs d’autorisation légaux.
- Données de performances et comportementales : Les données de performance et comportementales font référence aux informations relatives à la manière dont les personnes effectuent des tâches ou se comportent dans un contexte particulier, comme dans un environnement éducatif, professionnel ou social. Ces données peuvent inclure des mesures telles que la productivité, l’efficacité, la qualité du travail, la présence et le respect des politiques ou procédures. Les données comportementales peuvent inclure les interactions avec les collègues, les styles de communication, les processus décisionnels et les réactions à diverses situations. Ces types de données sont souvent utilisés pour les évaluations des performances, les mesures de formation et de développement et la prise de décision au sein des organisations.
- Métadonnées, de communication et de procédure : Les métadonnées, de communication et de procédure sont des catégories qui contiennent des informations sur la manière dont les données sont traitées, transmises et gérées. Les métadonnées, également appelées données sur les données, comprennent des informations décrivant le contexte, l’origine et la structure d’autres données. Il peut inclure des informations sur la taille du fichier, la date de création, l’auteur d’un document et les historiques de modifications. Les données de communication capturent l’échange d’informations entre les utilisateurs via différents canaux, tels que le trafic de courrier électronique, les journaux d’appels, les messages sur les réseaux sociaux et les historiques de discussion, y compris les personnes impliquées, les horodatages et les chemins de transmission. Les données procédurales décrivent les processus et les flux de travail au sein des systèmes ou des organisations, y compris la documentation des flux de travail, les journaux de transactions et d’activités, ainsi que les journaux d’audit utilisés pour le suivi et l’examen des opérations.
- Données d’utilisation : Les données d’utilisation font référence aux informations qui capturent la manière dont les utilisateurs interagissent avec les produits, services ou plateformes numériques. Ces données comprennent un large éventail d’informations montrant comment les utilisateurs utilisent les applications, quelles fonctions ils préfèrent, combien de temps ils restent sur certaines pages et par quels chemins ils naviguent dans une application. Les données d’utilisation peuvent également inclure la fréquence d’utilisation, l’horodatage des activités, les adresses IP, les informations sur l’appareil et les données de localisation. Il est particulièrement précieux pour l’analyse du comportement des utilisateurs, l’optimisation des expériences utilisateur, la personnalisation des contenus et l’amélioration des produits ou services. En outre, les données d’utilisation jouent un rôle décisif dans la reconnaissance des tendances, des préférences et des éventuels problèmes au sein des offres numériques.
- Données personnelles : « Données personnelles » désigne toute information relative à une personne physique identifiée ou identifiable (ci-après « personne concernée ») ; est considérée comme personne physique identifiable une personne qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne (par exemple un cookie) ou à un ou plusieurs éléments propres à l’identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique.
- Profils avec informations relatives à l’utilisateur : Le traitement des « profils contenant des informations relatives à l’utilisateur », ou « profils » en abrégé, comprend tout type de traitement automatisé de données personnelles qui consiste à utiliser ces données personnelles pour analyser, évaluer ou prédire certains aspects personnels relatifs à une personne physique (selon le type de profilage, cela peut inclure différentes informations concernant la démographie, le comportement et les intérêts, comme l’interaction avec des sites Web et leur contenu, etc.) (par exemple, les intérêts pour certains contenus ou produits, le comportement de clic sur un site Web ou la localisation). Les cookies et les balises Web sont fréquemment utilisés à des fins de profilage.
- Données du journal : Les données de journal sont des informations sur les événements ou les activités qui ont été enregistrés dans un système ou un réseau. Ces données contiennent généralement des informations telles que des horodatages, des adresses IP, des actions de l’utilisateur, des messages d’erreur et d’autres détails sur l’utilisation ou le fonctionnement d’un système. Les données de journal sont souvent utilisées pour l’analyse des problèmes du système, pour la surveillance de la sécurité ou pour la création de rapports de performances.
- Mesure de la portée : La mesure de la portée (également appelée analyse Web) sert à évaluer les flux de visiteurs d’une offre en ligne et peut inclure le comportement ou les intérêts des visiteurs dans certaines informations, telles que le contenu des pages Web. Grâce à l’analyse de la portée, les opérateurs d’offres en ligne peuvent, par exemple, reconnaître à quel moment les utilisateurs visitent leurs pages Web et quel contenu les intéresse. Ils peuvent ainsi, par exemple, mieux adapter le contenu des pages Web aux besoins de leurs visiteurs. Aux fins de l’analyse de la portée, des cookies pseudonymes et des balises Web sont fréquemment utilisés afin de reconnaître les visiteurs qui reviennent et ainsi obtenir des analyses plus précises sur l’utilisation d’une offre en ligne.
- Remarketing : Le « remarketing » ou « retargeting » désigne le fait, par exemple, à des fins publicitaires, de noter les produits qui ont intéressé un utilisateur sur un site Web, afin de rappeler à l’utilisateur ces produits sur d’autres sites Web, par ex. dans les publicités.
- Données de localisation : Les données de localisation sont générées lorsqu’un appareil mobile (ou un autre appareil doté des prérequis techniques pour la détermination de la localisation) se connecte à une cellule radio, à un réseau Wi-Fi ou à des moyens et fonctions techniques similaires pour la détermination de la localisation. Les données de localisation servent à indiquer à quelle position géographiquement déterminable sur terre se trouve l’appareil concerné. Les données de localisation peuvent être utilisées, par exemple, pour afficher des fonctions cartographiques ou d’autres informations dépendant de la localisation.
- Suivi : Le « suivi » désigne le fait que le comportement des utilisateurs peut être retracé à travers plusieurs offres en ligne. En général, les informations sur le comportement et les intérêts concernant les offres en ligne utilisées sont stockées dans des cookies ou sur les serveurs des fournisseurs de technologies de suivi (ce que l’on appelle le profilage). Ces informations peuvent ensuite être utilisées, par exemple, pour afficher aux utilisateurs des publicités qui correspondent vraisemblablement à leurs intérêts.
- Contrôleur : Le « responsable du traitement » est la personne physique ou morale, l’autorité publique, l’organisme ou tout autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement des données à caractère personnel.
- Traitement : Le « Traitement » désigne toute opération ou ensemble d’opérations effectuée sur des données personnelles ou sur des ensembles de données personnelles, que ce soit ou non par des moyens automatisés. Le terme est large et englobe pratiquement tout traitement de données, qu’il s’agisse de la collecte, de l’évaluation, du stockage, de la transmission ou de l’effacement.
- Données du contrat : Les données contractuelles sont des informations spécifiques relatives à la formalisation d’un accord entre deux ou plusieurs parties. Il documente les conditions dans lesquelles les services ou produits sont fournis, échangés ou vendus. Cette catégorie de données est essentielle à la gestion et à l’exécution des obligations contractuelles et comprend à la fois l’identification des parties contractuelles et les conditions spécifiques du contrat. Les données contractuelles peuvent inclure les dates de début et de fin du contrat, le type de services ou de produits convenus, les accords sur les prix, les conditions de paiement, les droits de résiliation, les options de renouvellement et les conditions ou clauses particulières. Il sert de base juridique aux relations entre les parties et est déterminant pour la clarification des droits et obligations, l’exécution des créances et la résolution des litiges.
- Données de paiement : Les données de paiement comprennent toutes les informations nécessaires au traitement des opérations de paiement entre acheteurs et vendeurs. Ces données revêtent une importance décisive pour le commerce électronique, la banque en ligne et toute autre forme de transaction financière. Il comprend des détails tels que les numéros de carte de crédit, les coordonnées bancaires, les montants des paiements, les données de transaction, les numéros de vérification et les informations sur la facture. Les données de paiement peuvent également contenir des informations sur l’état du paiement, les rétrofacturations, les autorisations et les frais.
- Constitution de groupes cibles : La formation de groupes cibles (« Custom Audiences » en anglais) consiste à déterminer des groupes cibles à des fins publicitaires, par ex. l’affichage de publicités. Par exemple, sur la base de l’intérêt d’un utilisateur pour certains produits ou sujets sur Internet, on peut conclure que cet utilisateur est intéressé par des publicités pour des produits similaires ou par la boutique en ligne dans laquelle il a consulté les produits. Les « audiences similaires » (ou groupes cibles similaires) se produisent lorsque le contenu jugé approprié est présenté à des utilisateurs dont les profils ou les intérêts correspondent vraisemblablement aux utilisateurs pour lesquels les profils ont été créés. Afin de former des audiences personnalisées et des audiences similaires, des cookies et des balises Web sont généralement utilisés.