Politique de confidentialité
Préambule
Par la présente déclaration de protection des données, nous souhaitons vous expliquer quels types de données à caractère personnel (ci-après également désignées par le terme « données ») nous traitons, à quelles fins et dans quelle mesure. La déclaration de protection des données s'applique à tous les traitements de données à caractère personnel que nous effectuons, aussi bien dans le cadre de la fourniture de nos prestations que, en particulier, sur nos sites web, dans les applications mobiles ainsi qu'au sein de nos présences en ligne externes, comme par exemple nos profils de médias sociaux (ci-après désignés collectivement par « offre en ligne »).
Les termes utilisés ne sont pas sexués.
Situation au 2 octobre 2024
Aperçu du contenu
-
Préambule
-
Responsable
-
Aperçu des traitements
-
Bases juridiques pertinentes
-
Transfert de données à caractère personnel
-
Transferts internationaux de données
-
Informations générales sur la conservation et l'effacement des données
-
Droits des personnes concernées
-
Mise à disposition de l'offre en ligne et hébergement web
-
Utilisation de cookies
-
Gestion des contacts et des demandes
-
Analyse web, monitoring et optimisation
-
Présences sur les réseaux sociaux (médias sociaux)
-
Plug-ins et fonctions intégrées ainsi que contenus
Responsable
Artem, Kaschinski / Arti-Trading
Willhelm-Röntgen Straße, 10.
88400, Bieberach an der Riß, Deutschland
Adresse E-mail: artem@arti-trading.eu
Aperçu des traitements
L'aperçu ci-dessous résume les types de données traitées et les finalités de leur traitement et renvoie aux personnes concernées.
Types de données traitées
-
Données d'inventaire.
-
Données de contact.
-
Données de contenu.
-
Données d'utilisation.
-
Métadonnées, données de communication et données de procédure.
-
Données d'événements (Facebook).
-
Données de journal.
Catégories de personnes concernées
-
Partenaires de communication.
-
Utilisateurs.
Finalités du traitement
-
la communication.
-
Mesures de sécurité.
-
Mesure de la portée.
-
Procédures organisationnelles et administratives.
-
Retour d'informations.
-
Marketing de l'entreprise.
-
Profils contenant des informations relatives à l'utilisateur.
-
Mise à disposition de notre offre en ligne et convivialité.
-
Infrastructure informatique.
-
Relations publiques.
Bases juridiques pertinentes
Bases juridiques déterminantes selon le RGPD: Vous trouverez ci-dessous un aperçu des bases juridiques du RGPD sur lesquelles nous nous basons pour traiter les données personnelles. Veuillez noter qu'outre les dispositions du RGPD, des dispositions nationales en matière de protection des données peuvent s'appliquer dans votre pays ou dans notre pays de résidence ou de domicile. Si, dans un cas particulier, des bases de données
nous vous informerons de ces bases juridiques dans la déclaration de protection des données.
-
Consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD) - La personne concernée a donné son consentement au traitement des données à caractère personnel la concernant pour une ou plusieurs finalités déterminées.
-
Exécution d'un contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD) - Le traitement est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie ou à l'exécution de mesures précontractuelles prises à la demande de la personne concernée.
-
Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) - le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à condition que ne prévalent pas les intérêts, les droits fondamentaux et les libertés fondamentales de la personne concernée, qui exigent la protection des données à caractère personnel.
Règles nationales de protection des données en Allemagne: outre les règles de protection des données du RGPD, des règles nationales de protection des données s'appliquent en Allemagne. Il s'agit notamment de la loi sur la protection contre l'utilisation abusive des données à caractère personnel lors du traitement des données (Bundesdatenschutzgesetz - BDSG). La BDSG contient notamment des dispositions spéciales relatives au droit d'accès, au droit d'effacement, au droit d'opposition, au traitement de catégories particulières de données à caractère personnel, au traitement à d'autres fins et à la transmission ainsi qu'à la prise de décision automatisée au cas par cas, y compris le profilage. En outre, les lois régionales sur la protection des données des différents Länder peuvent s'appliquer.
Réglementations nationales sur la protection des données au Lichtenstein: En plus des réglementations sur la protection des données du RGPD, des réglementations nationales sur la protection des données s'appliquent au Lichtenstein. Il s'agit notamment de la loi sur la protection des données (LPD) et du règlement sur la protection des données (RPD).
Réglementations nationales sur la protection des données aux Pays-Bas: Outre les règles de protection des données du RGPD, des règles nationales de protection des données s'appliquent aux Pays-Bas. Il s'agit notamment de la « loi d'application du règlement général sur la protection des données » (Uitvoeringswet Algemene verordening gegevensbescherming - UAVG).
Règles nationales de protection des données en Autriche: outre les règles de protection des données du RGPD, des règles nationales de protection des données s'appliquent en Autriche. Il s'agit notamment de la loi fédérale sur la protection des personnes physiques à l'égard du traitement des données à caractère personnel (Datenschutzgesetz - DSG). La loi sur la protection des données contient notamment des dispositions spéciales relatives au droit d'accès, au droit de rectification ou d'effacement, au traitement de catégories particulières de données à caractère personnel, au traitement à d'autres fins et au transfert, ainsi qu'à la prise de décision automatisée au cas par cas.
Réglementations nationales sur la protection des données en Pologne: Outre les règles de protection des données du RGPD, des règles nationales de protection des données s'appliquent en Pologne. Il s'agit notamment de la « loi sur la protection des données » (Ustawa z dnia 10 maja 2018 r. ochronie danych osobowych).
Bases juridiques déterminantes selon la loi suisse sur la protection des données: si vous vous trouvez en Suisse, nous traitons vos données sur la base de la loi fédérale sur la protection des données (en abrégé « LPD suisse »). Contrairement au RGPD par exemple, la LPD suisse ne prévoit en principe pas qu'une base juridique doive être mentionnée pour le traitement des données personnelles et que le traitement des données personnelles soit effectué de manière loyale, licite et proportionnée (art. 6, al. 1 et 2 de la LPD suisse). En outre, nous ne collectons les données personnelles que dans un but précis et identifiable par la personne concernée et nous ne les traitons que de manière compatible avec ce but (article 6, paragraphe 3, de la LPD suisse).
Remarque sur la validité du RGPD et de la LPD suisse: les présentes informations sur la protection des données servent à la fois à fournir des informations selon la LPD suisse et selon le règlement général sur la protection des données (RGPD). Pour cette raison, nous vous prions de noter qu'en raison d'une application spatiale plus large et d'une meilleure compréhension, les termes utilisés sont ceux du RGPD. En particulier, au lieu des termes « traitement » de « données personnelles », « intérêt prépondérant » et « données personnelles sensibles » utilisés dans la LPD suisse, ce sont les termes « traitement » de « données personnelles » ainsi que « intérêt légitime » et « catégories particulières de données » utilisés dans le RGPD qui sont utilisés. Toutefois, dans le cadre de la validité de la LPD suisse, la signification légale de ces termes continuera à être déterminée conformément à la LPD suisse.
Transmission de données à caractère personnel
Dans le cadre de notre traitement des données à caractère personnel, il peut arriver que celles-ci soient transmises à d'autres services, entreprises, unités organisationnelles juridiquement indépendantes ou personnes, ou qu'elles leur soient divulguées. Les destinataires de ces données peuvent être, par exemple, des prestataires de services chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans de tels cas, nous respectons les dispositions légales et concluons notamment des contrats ou des accords appropriés avec les destinataires de vos données, qui servent à les protéger.
Transferts de données internationaux
Traitement des données dans des pays tiers : si nous traitons des données dans un pays tiers (c'est-à-dire en dehors de l'Union européenne (UE), de l'Espace économique européen (EEE)) ou si le traitement a lieu dans le cadre de l'utilisation de services de tiers ou de la divulgation ou du transfert de données à d'autres personnes, services ou entreprises, cela ne se fait que conformément aux dispositions légales. Si le niveau de protection des données dans le pays tiers a été reconnu au moyen d'une décision d'adéquation (article 45 du RGPD), celle-ci sert de base au transfert de données. Par ailleurs, les transferts de données ne sont effectués que si le niveau de protection des données est assuré d'une autre manière, notamment par des clauses contractuelles standard (art. 46, par. 2, point c) du RGPD), un consentement explicite ou en cas de transmission contractuelle ou requise par la loi (art. 49, par. 1 du RGPD). Par ailleurs, nous vous communiquons les bases du transfert vers un pays tiers auprès des différents prestataires du pays tiers, les décisions d'adéquation étant considérées comme des bases prioritaires. Des informations sur les transferts vers des pays tiers et les décisions d'adéquation existantes peuvent être consultées dans l'offre d'information de la Commission européenne: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de. Dans le cadre du « Data Privacy Framework » (DPF), la Commission européenne a également reconnu le niveau de protection des données pour certaines entreprises des États-Unis dans le cadre de la décision d'adéquation du 10 juillet 2023. La liste des entreprises certifiées ainsi que d'autres informations sur le DPF peuvent être consultées sur le site Internet du ministère américain du commerce à l'adresse suivante https://www.dataprivacyframework.gov/ (en anglais) pour plus d'informations. Dans le cadre des informations sur la protection des données, nous vous informons quels sont les prestataires de services que nous utilisons et qui sont certifiés dans le cadre du Data Privacy Framework.
Communication de données personnelles à l'étranger : conformément à la LPD suisse, nous ne communiquons des données personnelles à l'étranger que si une protection adéquate des personnes concernées est garantie (art. 16 LPD suisse). Dans la mesure où le Conseil fédéral n'a pas constaté de protection adéquate (liste: https://www.bj.admin.ch/bj/de/home/staat/datenschutz/internationales/anerkennung-staaten.html), nous prenons des mesures de sécurité alternatives. Celles-ci peuvent inclure des traités internationaux, des garanties spécifiques, des clauses de protection des données dans les contrats, des clauses standard de protection des données approuvées par le Préposé fédéral à la protection des données et à la transparence (PFPDT) ou des règles internes de protection des données préalablement reconnues par le PFPDT ou une autorité de protection des données compétente d'un autre pays. Selon l'article 16 de la LPD suisse, des exceptions peuvent être autorisées pour la communication de données à l'étranger si certaines conditions sont remplies, notamment le consentement de la personne concernée, l'exécution d'un contrat, l'intérêt public, la protection de la vie ou de l'intégrité physique, les données rendues publiques ou les données provenant d'un registre prévu par la loi. Ces communications sont toujours effectuées conformément aux exigences légales. Dans le cadre de ce que l'on appelle le « Data Privacy Framework » (DPF), la Suisse a reconnu comme sûr le niveau de protection des données pour certaines entreprises des États-Unis dans le cadre de la décision d'adéquation du 07.06.2024. La liste des entreprises certifiées ainsi que d'autres informations sur le DPF peuvent être consultées sur le site Internet du ministère américain du commerce à l'adresse suivante https://www.dataprivacyframework.gov/ (en anglais) pour plus d'informations. Dans le cadre des informations sur la protection des données, nous vous informons des prestataires de services que nous utilisons et qui sont certifiés dans le cadre du Data Privacy Framework.
Informations générales sur la conservation et la suppression des données
Nous supprimons les données à caractère personnel que nous traitons conformément aux dispositions légales, dès que les consentements sous-jacents sont révoqués ou qu'il n'existe plus de base légale pour le traitement. Cela concerne les cas où la finalité initiale du traitement n'a plus lieu d'être ou les données ne sont plus nécessaires. Des exceptions à cette règle existent lorsque des obligations légales ou des intérêts particuliers exigent une conservation ou un archivage plus long des données.
En particulier, les données qui doivent être conservées pour des raisons commerciales ou fiscales, ou dont l'enregistrement est nécessaire pour des poursuites judiciaires ou pour la protection des droits d'autres personnes physiques ou morales, doivent être archivées en conséquence.
Nos informations sur la protection des données contiennent des informations supplémentaires sur la conservation et la suppression des données, qui s'appliquent spécifiquement à certains processus de traitement.
S'il existe plusieurs indications concernant la durée de conservation ou les délais de suppression d'une donnée, c'est toujours le délai le plus long qui prévaut.
Si un délai ne commence pas expressément à une date précise et qu'il est d'au moins un an, il commence automatiquement à courir à la fin de l'année civile au cours de laquelle l'événement déclencheur du délai s'est produit. Dans le cas de relations contractuelles en cours dans le cadre desquelles des données sont conservées, l'événement déclencheur du délai est la date d'effet de la résiliation ou de toute autre cessation de la relation juridique.
Nous traitons les données qui ne sont plus conservées pour la finalité initialement prévue, mais en raison d'exigences légales ou d'autres raisons, exclusivement pour les motifs qui justifient leur conservation.
Autres indications sur les processus de traitement, les procédures et les services :
-
Conservation et suppression des données: Les délais généraux suivants s'appliquent à la conservation et à l'archivage conformément au droit allemand :
-
10 ans - Délai de conservation des livres et des enregistrements, des comptes annuels, des inventaires, des rapports de situation, du bilan d'ouverture ainsi que des instructions de travail et autres documents d'organisation nécessaires à leur compréhension, des pièces comptables et des factures (§ 147 al. 3 en relation avec l'al. 1 n° 1, 4 et 4a AO, § 14b al. 1 UStG, § 257 al. 1 n° 1 et 4, al. 4 HGB).
-
6 ans - Autres documents commerciaux : lettres commerciales ou professionnelles reçues, reproductions des lettres commerciales ou professionnelles envoyées, autres documents dans la mesure où ils sont importants pour l'imposition, par ex. fiches de salaire horaire, feuilles de décompte d'exploitation, documents de calcul, marquage des prix, mais aussi documents de décompte des salaires, dans la mesure où ils ne sont pas déjà des pièces comptables et bandes de caisse (§ 147 al. 3 en liaison avec l'al. 1 n° 2, 3, 5 AO, § 257 al. 1 n° 2 et 3, al. 4 HGB).
-
3 ans - Les données nécessaires pour prendre en compte les demandes potentielles de garantie et d'indemnisation ou les demandes et droits contractuels similaires, ainsi que pour traiter les demandes connexes, sur la base de l'expérience commerciale antérieure et des pratiques habituelles du secteur, sont conservées pendant la durée du délai de prescription légal régulier de trois ans (articles 195 et 199 du Code civil allemand).
-
-
Conservation et suppression des données: Les délais généraux suivants s'appliquent à la conservation et à l'archivage conformément à la législation autrichienne:
-
10 ans - période de conservation des livres et registres, des comptes annuels, des inventaires, des rapports de gestion, des bilans d'ouverture, des pièces comptables et des factures, ainsi que de toutes les instructions de travail nécessaires et autres documents organisationnels (code fédéral des impôts (BAO §132), code des entreprises (UGB §§190-212)).
-
6 ans - Autres documents commerciaux : lettres commerciales ou professionnelles reçues, copies des lettres commerciales ou professionnelles envoyées et autres documents, pour autant qu'ils soient pertinents pour l'impôt. Il s'agit par exemple des relevés d'heures, des feuilles de décompte d'exploitation, des documents de calcul, des affichages de prix et des documents de décompte des salaires, dans la mesure où ils ne sont pas déjà des pièces comptables et des bandes de caisse (Bundesabgabenordnung (BAO §132), Unternehmensgesetzbuch (UGB §§190-212)).
-
3 ans - Les données nécessaires pour prendre en compte les demandes potentielles de garantie et d'indemnisation ou les demandes et droits contractuels similaires, ainsi que pour traiter les demandes connexes, sur la base de l'expérience commerciale antérieure et des pratiques habituelles du secteur, sont conservées pendant la durée du délai de prescription légal régulier de trois ans (articles 1478 et 1480 du code civil allemand).
-
-
Conservation et suppression des données: Les délais généraux suivants s'appliquent à la conservation et à l'archivage conformément au droit suisse :
-
10 ans - Période de conservation des livres et registres, des comptes annuels, des inventaires, des rapports de gestion, des bilans d'ouverture, des pièces comptables et des factures, ainsi que de toutes les instructions de travail et autres documents organisationnels nécessaires (art. 958f du Code des obligations suisse (CO)).
-
10 ans - Les données nécessaires à la prise en compte des demandes d'indemnisation potentielles ou des demandes et droits contractuels similaires, ainsi qu'au traitement des demandes connexes, sur la base de l'expérience commerciale antérieure et des pratiques habituelles du secteur, sont conservées pendant la durée du délai de prescription légal de dix ans, à moins qu'un délai plus court de cinq ans ne s'applique, ce qui est le cas dans certains cas (art. 127, 130 CO). Les créances relatives aux loyers, aux fermages, aux intérêts du capital et aux autres prestations périodiques, à la livraison de denrées alimentaires, à la nourriture et aux dettes d'auberge, ainsi qu'au travail artisanal, à la vente au détail de marchandises, aux soins médicaux, aux travaux professionnels d'avocats, d'agents juridiques, de procureurs et de notaires et aux rapports de travail des employés se prescrivent par cinq ans (art. 128 CO).
-
Droits des personnes concernées
Droits des personnes concernées en vertu du RGPD : En tant que personne concernée, vous disposez de différents droits en vertu du RGPD, qui découlent notamment des articles 15 à 21 du RGPD:
-
Droit d'opposition : vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement des données à caractère personnel vous concernant effectué sur la base de l'article 6, paragraphe 1, point e) ou f), du RGPD ; cela vaut également pour le profilage fondé sur ces dispositions. Si les données à caractère personnel vous concernant sont traitées à des fins de publicité directe, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à de telles fins de publicité ; cela vaut également pour le profilage dans la mesure où il est lié à une telle publicité directe.
-
Droit de révocation des consentements: Vous avez le droit de révoquer à tout moment les consentements accordés.
-
Droit d'accès: vous avez le droit de demander la confirmation que des données vous concernant sont ou ne sont pas traitées, ainsi que l'accès à ces données, des informations supplémentaires et une copie des données conformément aux dispositions légales.
-
Droit de rectification: vous avez le droit, conformément aux dispositions légales, de demander que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
-
Droit à l'effacement et à la limitation du traitement: conformément aux dispositions légales, vous avez le droit d'exiger que les données vous concernant soient immédiatement effacées ou, à défaut, de demander la limitation du traitement des données conformément aux dispositions légales.
-
Droit à la portabilité des données: vous avez le droit de recevoir les données vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, conformément aux exigences légales, ou de demander leur transmission à un autre responsable du traitement.
-
Réclamation auprès de l'autorité de contrôle: vous avez le droit, sans préjudice d'un autre recours administratif ou judiciaire, d'introduire une réclamation auprès d'une autorité de contrôle, en particulier dans l'État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de l'infraction présumée, si vous estimez que le traitement des données à caractère personnel vous concernant enfreint les dispositions du RGPD.
Droits des personnes concernées en vertu de la LPD suisse:
En tant que personne concernée, vous disposez des droits suivants, conformément aux dispositions de la LPD suisse:
-
Droit d'accès: vous avez le droit de demander la confirmation que des données personnelles vous concernant sont ou ne sont pas traitées et de recevoir les informations nécessaires pour vous permettre de faire valoir vos droits conformément à la présente loi et pour garantir un traitement transparent des données.
-
Droit à la remise ou à la transmission des données: vous avez le droit d'exiger que les données personnelles que vous nous avez communiquées vous soient remises dans un format électronique courant.
-
Droit de rectification: vous avez le droit d'exiger la rectification des données personnelles inexactes vous concernant.
-
Droit d'opposition, d'effacement et de destruction: vous avez le droit de vous opposer au traitement de vos données et d'exiger que les données personnelles vous concernant soient effacées ou détruites.
Mise à disposition de l'offre en ligne et hébergement web
Nous traitons les données des utilisateurs afin de pouvoir mettre nos services en ligne à leur disposition. À cette fin, nous traitons l'adresse IP de l'utilisateur, qui est nécessaire pour transmettre les contenus et les fonctions de nos services en ligne au navigateur ou au terminal des utilisateurs.
-
Types de données traitées: Données d'utilisation (par exemple, pages consultées et durée de consultation, chemins de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions) ; métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées). Données de protocole (par exemple, fichiers journaux concernant les connexions ou la récupération de données ou les temps d'accès.)
-
Personnes concernées: Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
-
Finalités du traitement: mise à disposition de notre offre en ligne et convivialité ; infrastructure informatique (exploitation et mise à disposition de systèmes d'information et d'appareils techniques (ordinateurs, serveurs, etc.). Mesures de sécurité.
-
Conservation et effacement: effacement conformément aux indications de la section « Informations générales sur la conservation et l'effacement des données ».
-
Bases juridiques: intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services:
-
Collecte des données d'accès et des fichiers journaux: l'accès à notre offre en ligne est enregistré sous la forme de « fichiers journaux du serveur ». Les fichiers journaux du serveur peuvent comprendre l'adresse et le nom des pages web et des fichiers consultés, la date et l'heure de la consultation, les quantités de données transmises, la notification de la réussite de la consultation, le type de navigateur et sa version, le système d'exploitation de l'utilisateur, l'URL de référence (la page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur d'accès. Les fichiers journaux du serveur peuvent être utilisés d'une part à des fins de sécurité, par exemple pour éviter une surcharge des serveurs (notamment en cas d'attaques abusives, dites attaques DDoS), et d'autre part pour garantir la charge des serveurs et leur stabilité ;
-
Bases juridiques: intérêts légitimes (art. 6, al. 1, p. 1, let. f) du RGPD).
-
Suppression des données: Les informations des fichiers journaux sont conservées pour une durée maximale de 30 jours, après quoi elles sont supprimées ou rendues anonymes. Les données dont la conservation ultérieure est nécessaire à des fins de preuve sont exclues de l'effacement jusqu'à la clarification définitive de l'incident concerné.
Utilisation de cookies
Les cookies sont de petits fichiers texte ou d'autres marques de mémoire qui enregistrent des informations sur les terminaux et les lisent à partir de ceux-ci. Par exemple, pour enregistrer le statut de connexion d'un compte d'utilisateur, le contenu d'un panier d'achat dans une boutique en ligne, les contenus consultés ou les fonctions utilisées d'une offre en ligne. Les cookies peuvent également être utilisés à différentes fins, par exemple pour le fonctionnement, la sécurité et le confort des offres en ligne ainsi que pour l'élaboration d'analyses des flux de visiteurs.
Remarques sur le consentement: Nous utilisons des cookies conformément aux dispositions légales. Nous demandons donc aux utilisateurs un consentement préalable, sauf si la loi ne l'exige pas. Une autorisation n'est notamment pas nécessaire si l'enregistrement et la lecture des informations, donc aussi des cookies, sont absolument nécessaires pour mettre à la disposition des utilisateurs un service de télémédia qu'ils ont expressément demandé (donc notre offre en ligne). L'autorisation révocable leur est clairement communiquée et contient les informations relatives à l'utilisation respective des cookies.
Remarques sur les bases juridiques de la protection des données: la base juridique de la protection des données sur laquelle nous traitons les données personnelles des utilisateurs à l'aide de cookies dépend de leur consentement ou non. Si les utilisateurs acceptent, la base juridique de l'exploitation de leurs données est le consentement déclaré. Dans le cas contraire, les données exploitées à l'aide de cookies sont traitées sur la base de nos intérêts légitimes (par exemple, l'exploitation commerciale de notre offre en ligne et l'amélioration de son utilisabilité) ou, si cela a lieu dans le cadre de l'exécution de nos obligations contractuelles, lorsque l'utilisation de cookies est nécessaire pour remplir nos obligations contractuelles. Les finalités pour lesquelles nous utilisons les cookies sont expliquées dans la présente déclaration de protection des données ou dans le cadre de nos processus de consentement et de traitement.
Durée de conservation: En ce qui concerne la durée de conservation, on distingue les types de cookies suivants :
-
Cookies temporaires (également appelés cookies de session): Les cookies temporaires sont supprimés au plus tard après qu'un utilisateur a quitté une offre en ligne et fermé son terminal (par ex. navigateur ou application mobile).
-
Cookies permanents: les cookies permanents restent enregistrés même après la fermeture de l'appareil terminal. Ils permettent par exemple de mémoriser le statut de connexion et d'afficher directement les contenus préférés lorsque l'utilisateur consulte à nouveau un site web. De même, les données d'utilisateur collectées à l'aide de cookies peuvent être utilisées pour mesurer la portée. Dans la mesure où nous ne fournissons pas aux utilisateurs d'informations explicites sur la nature et la durée de conservation des cookies (par exemple dans le cadre de la demande de consentement), ils doivent partir du principe que ceux-ci sont permanents et que leur durée de conservation peut aller jusqu'à deux ans.
Informations générales sur la révocation et l'opposition (opt-out): Les utilisateurs peuvent révoquer à tout moment les consentements qu'ils ont donnés et, en outre, s'opposer au traitement conformément aux dispositions légales, y compris au moyen des paramètres de confidentialité de leur navigateur.
-
Types de données traitées: métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d'identification, personnes impliquées).
-
Les personnes concernées: Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
-
Bases juridiques: intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD). Consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services:
-
Traitement des données des cookies sur la base d'un consentement: Nous utilisons une solution de gestion du consentement dans le cadre de laquelle le consentement des utilisateurs est recueilli pour l'utilisation de cookies ou pour les procédures et les fournisseurs mentionnés dans le cadre de la solution de gestion du consentement. Cette procédure permet d'obtenir, de consigner, de gérer et de révoquer les consentements, notamment en ce qui concerne l'utilisation de cookies et de technologies comparables utilisées pour le stockage, la lecture et le traitement d'informations sur les terminaux des utilisateurs. Dans le cadre de cette procédure, les consentements des utilisateurs sont recueillis pour l'utilisation de cookies et les traitements d'informations associés, y compris les traitements et fournisseurs spécifiques mentionnés dans la procédure de gestion des consentements. Les utilisateurs ont également la possibilité de gérer et de retirer leurs consentements. Les déclarations de consentement sont enregistrées afin d'éviter une nouvelle demande et de pouvoir apporter la preuve du consentement conformément aux exigences légales. Le stockage s'effectue côté serveur et/ou dans un cookie (appelé cookie opt-in) ou au moyen de technologies comparables, afin de pouvoir attribuer le consentement à un utilisateur spécifique ou à son appareil. En l'absence d'informations spécifiques sur les fournisseurs de services de gestion du consentement, les indications générales suivantes s'appliquent : La durée de conservation du consentement peut aller jusqu'à deux ans. Un identifiant d'utilisateur pseudonymisé est alors créé et stocké avec la date du consentement, les informations sur la portée du consentement (par exemple, les catégories de cookies et/ou les fournisseurs de services concernés) ainsi que des informations sur le navigateur, le système et le terminal utilisés ;
-
Bases juridiques: consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD).
Gestion des contacts et des demandes
Lors de la prise de contact avec nous (par ex. par courrier, formulaire de contact, e-mail, téléphone ou via les médias sociaux) ainsi que dans le cadre de relations d'utilisateurs et commerciales existantes, les données des personnes ayant fait la demande sont traitées dans la mesure où cela est nécessaire pour répondre aux demandes de contact et aux éventuelles mesures demandées.
-
Types de données traitées: données d'inventaire (par exemple, le nom complet, l'adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de contact (par exemple, les adresses postales et électroniques ou les numéros de téléphone) ; données de contenu (par exemple, les messages et les contributions sous forme de texte ou d'image, ainsi que les informations les concernant, telles que les données relatives à l'auteur ou à la date de création) ; données d'utilisation (par exemple, les pages consultées et la durée de consultation, les chemins de clics, l'intensité et la fréquence d'utilisation, les types d'appareils et les systèmes d'exploitation utilisés, les interactions avec les contenus et les fonctions). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées).
-
Personnes concernées par les données: Partenaires de communication.
-
Finalités du traitement: communication ; procédures organisationnelles et administratives ; feedback (par exemple, collecte de feedback via un formulaire en ligne). Mise à disposition de notre offre en ligne et convivialité.
-
Conservation et effacement: effacement conformément aux indications de la section « Informations générales sur la conservation et l'effacement des données ».
-
Bases juridiques: intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD). Exécution d'un contrat et demandes précontractuelles (art. 6, paragraphe 1, phrase 1, point b) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
-
Formulaire de contact: En cas de prise de contact via notre formulaire de contact, par e-mail ou par d'autres moyens de communication, nous traitons les données personnelles qui nous sont transmises afin de répondre et de traiter la demande concernée. Cela comprend généralement des données telles que le nom, les coordonnées et, le cas échéant, d'autres informations qui nous sont communiquées et qui sont nécessaires pour un traitement approprié. Nous utilisons ces données exclusivement dans le but indiqué de la prise de contact et de la communication ;
-
Bases juridiques: exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD), intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD).
Analyse web, suivi et optimisation
L'analyse web (également appelée « mesure d'audience ») sert à évaluer les flux de visiteurs de notre offre en ligne et peut comprendre le comportement, les intérêts ou les informations démographiques des visiteurs, comme l'âge ou le sexe, sous forme de valeurs pseudonymes. L'analyse de la portée nous permet par exemple de savoir à quel moment notre offre en ligne ou ses fonctions ou contenus sont le plus souvent utilisés, ou d'inviter à les réutiliser. Il nous est également possible de comprendre quels sont les domaines qui nécessitent une optimisation.
Outre l'analyse web, nous pouvons également utiliser des procédures de test pour tester et optimiser, par exemple, différentes versions de notre offre en ligne ou de ses composants.
Sauf indication contraire ci-après, des profils, c'est-à-dire des données regroupées pour un processus d'utilisation, peuvent être créés à ces fins et des informations peuvent être enregistrées dans un navigateur ou dans un terminal, puis lues. Les données collectées comprennent notamment les sites web visités et les éléments utilisés sur ces sites, ainsi que des informations techniques, telles que le navigateur utilisé, le système informatique utilisé et les données relatives aux heures d'utilisation. Dans la mesure où les utilisateurs ont donné leur accord pour que leurs données de localisation soient collectées auprès de nous ou des fournisseurs des services que nous utilisons, le traitement des données de localisation est également possible.
En outre, les adresses IP des utilisateurs sont enregistrées. Toutefois, nous utilisons un procédé de masquage IP (c'est-à-dire une pseudonymisation par raccourcissement de l'adresse IP) pour protéger les utilisateurs. En règle générale, les données claires des utilisateurs (telles que les adresses e-mail ou les noms) ne sont pas enregistrées dans le cadre de l'analyse web, des tests A/B et de l'optimisation, mais sous forme de pseudonymes. Cela signifie que nous, ainsi que les fournisseurs des logiciels utilisés, ne connaissons pas l'identité réelle des utilisateurs, mais uniquement les données enregistrées dans leurs profils aux fins des procédures respectives.
Remarques sur les bases juridiques : si nous demandons aux utilisateurs de consentir à l'utilisation de fournisseurs tiers, la base juridique du traitement des données est le consentement. Sinon, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt à fournir des services efficaces, économiques et conviviaux pour les destinataires). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l'utilisation des cookies dans la présente déclaration de confidentialité.
-
Types de données traitées: Données d'utilisation (par exemple, pages consultées et temps passé sur le site, chemins de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées).
-
Personnes concernées: Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
-
Objectifs du traitement: mesure de la portée (par ex. statistiques d'accès, identification des visiteurs récurrents) ; profils contenant des informations relatives à l'utilisateur (création de profils d'utilisateurs). Mise à disposition de notre offre en ligne et convivialité.
-
Conservation et suppression: suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ». Conservation des cookies jusqu'à 2 ans (Sauf indication contraire, les cookies et autres méthodes de stockage similaires peuvent être conservés sur les appareils des utilisateurs pendant une période de deux ans.)
-
Mesures de sécurité: Masquage IP (pseudonymisation de l'adresse IP).
-
Bases juridiques: consentement (art. 6, paragraphe 1, phrase 1, point a) du RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
-
Google Analytics: nous utilisons Google Analytics pour mesurer et analyser l'utilisation de notre offre en ligne sur la base d'un numéro d'identification d'utilisateur pseudonyme. Ce numéro d'identification ne contient aucune donnée univoque, comme un nom ou une adresse e-mail. Il sert à attribuer des informations d'analyse à un terminal afin de reconnaître les contenus que les utilisateurs ont consultés au cours d'une ou de plusieurs utilisations, les termes de recherche qu'ils ont utilisés, qu'ils ont consultés à nouveau ou qu'ils ont interagi avec notre offre en ligne. De même, le moment de l'utilisation et sa durée sont enregistrés, ainsi que les sources des utilisateurs qui renvoient à notre offre en ligne et les aspects techniques de leurs terminaux et navigateurs. Pour ce faire, des profils pseudonymes d'utilisateurs sont créés à l'aide d'informations provenant de l'utilisation de différents appareils, des cookies pouvant être utilisés. Google Analytics ne consigne pas et ne stocke pas les adresses IP individuelles pour les utilisateurs de l'UE. Toutefois, Analytics fournit des données de localisation géographique approximatives en dérivant les métadonnées suivantes des adresses IP : Ville (et la latitude et la longitude dérivées de la ville), continent, pays, région, sous-continent (et contreparties basées sur l'identification). Pour le trafic de l'UE, les données d'adresse IP sont utilisées exclusivement pour cette dérivation des données de géolocalisation avant d'être immédiatement supprimées. Elles ne sont pas consignées, ne sont pas accessibles et ne sont pas utilisées à d'autres fins. Lorsque Google Analytics collecte des données de mesure, toutes les requêtes IP sont effectuées sur des serveurs basés dans l'UE avant que le trafic ne soit transféré aux serveurs d'Analytics pour traitement ; fournisseur de services: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande; Bases juridiques: Consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD);
-
Site web: https://marketingplatform.google.com/intl/de/about/analytics/;
-
Mesures de sécurité: Masquage IP (pseudonymisation de l'adresse IP);
-
Politique de confidentialité: https://policies.google.com/privacy;
-
Contrat de traitement des commandes: https://business.safety.google/adsprocessorterms/;
-
Base des transferts vers des pays tiers: EU/EWR - Data Privacy Framework (DPF), Schweiz - Angemessenheitsbeschluss (Irland);
-
Possibilité d'opposition (opt-out): Plugin opt-out: https://tools.google.com/dlpage/gaoptout?hl=de, Paramètres d'affichage des publicités: https://myadcenter.google.com/personalizationoff.
-
Plus d'informations: https://business.safety.google/adsservices/ (types de traitement ainsi que les données traitées).
Présences dans les réseaux sociaux (Social Media)
Nous entretenons des présences en ligne au sein de réseaux sociaux et traitons dans ce cadre des données d'utilisateurs afin de communiquer avec les utilisateurs actifs sur ces réseaux ou de proposer des informations nous concernant.
Nous attirons votre attention sur le fait que les données des utilisateurs peuvent être traitées en dehors de l'Union européenne. Il peut en résulter des risques pour les utilisateurs, par exemple parce que l'application des droits des utilisateurs pourrait être rendue plus difficile.
En outre, les données des utilisateurs au sein des réseaux sociaux sont généralement traitées à des fins d'études de marché et de publicité. Par exemple, des profils d'utilisation peuvent être créés sur la base du comportement d'utilisation et des intérêts des utilisateurs qui en découlent. Ces derniers peuvent être utilisés pour diffuser des publicités à l'intérieur et à l'extérieur des réseaux, qui sont supposées correspondre aux intérêts des utilisateurs. C'est pourquoi des cookies sont généralement stockés sur les ordinateurs des utilisateurs, dans lesquels le comportement d'utilisation et les intérêts des utilisateurs sont enregistrés. En outre, des données peuvent être enregistrées dans les profils d'utilisation indépendamment des appareils utilisés par les utilisateurs (notamment s'ils sont membres des plateformes concernées et s'y sont connectés).
Traduit avec DeepL.com (version gratuite)
Pour une présentation détaillée des formes de traitement respectives et des possibilités d'opposition (opt-out), nous renvoyons aux déclarations de protection des données et aux indications des exploitants des réseaux respectifs.
Nous attirons également l'attention sur le fait que les demandes de renseignements et l'exercice des droits des personnes concernées peuvent être exercés le plus efficacement auprès des fournisseurs. Seuls ces derniers ont accès aux données des utilisateurs et peuvent prendre directement les mesures qui s'imposent et fournir des informations. Si vous avez néanmoins besoin d'aide, vous pouvez vous adresser à nous.
-
Types de données traitées: données de contact (par exemple, adresses postales et électroniques ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions sous forme de texte ou d'image, ainsi que les informations les concernant, telles que les données relatives à l'auteur ou au moment de la création). Données d'utilisation (par exemple, pages consultées et temps passé sur le site, chemins de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions).
-
Personnes concernées: Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
-
Finalités du traitement: communication ; feedback (par exemple, collecte de feedback via un formulaire en ligne). Relations publiques.
-
Conservation et effacement: effacement conformément aux indications de la section « Informations générales sur la conservation et l'effacement des données ».
-
Bases juridiques: intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
-
Instagram: Réseau social, permet de partager des photos et des vidéos, de commenter et de mettre en favoris des publications, d'envoyer des messages, de s'abonner à des profils et des pages; Fournisseur de services: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande; Bases juridiques: Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD); Site web: https://www.instagram.com; Politique de confidentialité: https://privacycenter.instagram.com/policy/. Base des transferts vers des pays tiers: UE/EEE - Cadre de protection des données (DPF), Suisse - Décision d'adéquation (Irlande).
-
Pages Facebook: Profils au sein du réseau social Facebook - Nous sommes responsables, conjointement avec Meta Platforms Ireland Limited, de la collecte (mais pas du traitement ultérieur) des données des visiteurs de notre page Facebook (appelée « page fan »). Ces données comprennent des informations sur les types de contenu que les utilisateurs regardent ou avec lesquels ils interagissent, ou les actions qu'ils effectuent (voir la section « Choses faites et fournies par vous et d'autres » dans la politique de données de Facebook: https://www.facebook.com/privacy/policy/), ainsi que des informations sur les appareils utilisés par les utilisateurs (par ex. adresses IP, système d'exploitation, type de navigateur, paramètres de langue, données de cookies ; voir la section « Informations sur les appareils » dans la politique de confidentialité de Facebook: https://www.facebook.com/privacy/policy/). Comme expliqué dans la politique de confidentialité de Facebook dans la section « Comment utilisons-nous ces informations ? », Facebook collecte et utilise également des informations pour fournir des services d'analyse, appelés « insights de page », aux opérateurs de pages afin de leur permettre de comprendre comment les personnes interagissent avec leurs pages et le contenu qui y est associé. Nous avons conclu un accord spécifique avec Facebook (« Informations sur les données des pages »)., https://www.facebook.com/legal/terms/page_controller_addendum), in qui règle notamment les mesures de sécurité que Facebook doit respecter et dans lequel Facebook s'est déclaré prêt à respecter les droits des personnes concernées (c'est-à-dire que les utilisateurs peuvent par exemple adresser directement à Facebook des demandes d'information ou de suppression). Les droits des utilisateurs (en particulier l'information, l'effacement, l'opposition et la plainte auprès de l'autorité de surveillance compétente) ne sont pas limités par les accords avec Facebook. Vous trouverez d'autres indications dans les « Informations sur les Pages-Insights » (https://www.facebook.com/legal/terms/information_about_page_insights_data). La responsabilité conjointe se limite à la collecte par et au transfert des données à Meta Platforms Ireland Limited, une société établie dans l'UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, notamment en ce qui concerne le transfert des données à la société mère Meta Platforms, Inc. aux États-Unis.; Fournisseur de services: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande; Bases juridiques: Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD); Site web: https://www.facebook.com; Politique de confidentialité: https://www.facebook.com/privacy/policy/. Base des transferts vers des pays tiers: UE/EEE - Cadre de protection des données (DPF), Suisse - Décision d'adéquation (Irlande).
-
LinkedIn: Réseau social - Nous sommes responsables, conjointement avec LinkedIn Ireland Unlimited Company, de la collecte (mais pas du traitement ultérieur) des données des visiteurs aux fins de l'établissement des « pages-insights » (statistiques) de nos profils LinkedIn.
Ces données comprennent des informations sur les types de contenu que les utilisateurs consultent ou avec lesquels ils interagissent, ou sur les actions qu'ils effectuent, ainsi que des informations sur les appareils utilisés par les utilisateurs (par exemple, adresses IP, système d'exploitation, type de navigateur, paramètres linguistiques, données relatives aux cookies) et des informations tirées du profil des utilisateurs, telles que la fonction professionnelle, le pays, le secteur, le niveau hiérarchique, la taille de l'entreprise et le statut d'emploi. Les informations relatives à la protection des données concernant le traitement des données des utilisateurs par LinkedIn peuvent être consultées dans la déclaration de confidentialité de LinkedIn.: https://www.linkedin.com/legal/privacy-policy Nous avons conclu un accord spécial avec LinkedIn Irlande (« Addendum au contrôleur conjoint de Page Insights (l' »Addendum« ) »)., https://legal.linkedin.com/pages-joint-controller-addendum), dans lequel sont notamment réglées les mesures de sécurité que LinkedIn doit respecter et dans lequel LinkedIn s'est déclaré prêt à respecter les droits des personnes concernées (c'est-à-dire que les utilisateurs peuvent par exemple adresser directement à LinkedIn des demandes d'information ou de suppression). Les droits des utilisateurs (notamment l'accès, l'effacement, l'opposition et le recours auprès de l'autorité de contrôle compétente) ne sont pas limités par les accords conclus avec LinkedIn. La responsabilité conjointe se limite à la collecte des données par Ireland Unlimited Company, une entreprise basée dans l'UE, et à leur transmission à cette dernière. Le traitement ultérieur des données incombe exclusivement à Ireland Unlimited Company, ce qui concerne notamment le transfert des données à la société mère LinkedIn Corporation aux États-Unis.; Fournisseur de services: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande; Bases juridiques: Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD); Site web: https://www.linkedin.com; Politique de confidentialité: https://www.linkedin.com/legal/privacy-policy; Base des transferts vers des pays tiers: UE/EEE - Cadre de protection des données (DPF), Suisse - Décision d'adéquation (Irlande). Possibilité d'opposition (opt-out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out. -
X: Réseau social; Fournisseur de services: Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irlande; Bases juridiques: Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD); Site web: https://x.com; Politique de confidentialité: https://x.com/de/privacy. Base des transferts vers des pays tiers: Suisse - décision d'adéquation (Irlande).
Plug-ins et fonctions intégrées et contenus
Nous intégrons dans notre offre en ligne des éléments fonctionnels et de contenu qui sont obtenus à partir des serveurs de leurs fournisseurs respectifs (désignés ci-après par « fournisseurs tiers »). Il peut s'agir par exemple de graphiques, de vidéos ou de plans de ville (désignés ci-après par le terme générique de « contenus »).
L'intégration suppose toujours que les fournisseurs tiers de ces contenus traitent l'adresse IP des utilisateurs, car sans adresse IP, ils ne pourraient pas envoyer les contenus à leur navigateur. L'adresse IP est donc nécessaire pour la présentation de ces contenus ou fonctions. Nous nous efforçons de n'utiliser que des contenus dont les fournisseurs respectifs utilisent l'adresse IP uniquement pour la livraison des contenus. Les fournisseurs tiers peuvent en outre utiliser des « pixel tags » (graphiques invisibles, également appelés « balises web ») à des fins statistiques ou de marketing. Les « pixel tags » permettent d'évaluer des informations telles que le trafic de visiteurs sur les pages de ce site web. Les informations pseudonymes peuvent en outre être enregistrées dans des cookies sur l'appareil de l'utilisateur et contenir, entre autres, des renseignements techniques sur le navigateur et le système d'exploitation, les sites web de référence, l'heure de la visite ainsi que d'autres indications sur l'utilisation de notre offre en ligne, mais elles peuvent aussi être associées à de telles informations provenant d'autres sources.
Remarques sur les bases juridiques: si nous demandons aux utilisateurs de consentir à l'utilisation des fournisseurs tiers, la base juridique du traitement des données constitue l'autorisation. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt à fournir des services efficaces, économiques et adaptés aux destinataires). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l'utilisation des cookies dans la présente déclaration de confidentialité.
-
Types de données traitées: données d'utilisation (p. ex. pages consultées et durée de consultation, chemins de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions) ; métadonnées, données de communication et données de procédure (p. ex. adresses IP, données temporelles, numéros d'identification, personnes impliquées) ; données de base (p. ex. le nom complet, l'adresse du domicile, les coordonnées, le numéro de client, etc.) ; les données de contact (par exemple, les adresses postales et électroniques ou les numéros de téléphone) ; les données de contenu (par exemple, les messages et les contributions textuels ou visuels, ainsi que les informations les concernant, telles que les données relatives à l'auteur ou à la date de création). Données d'événement (Facebook) (« données d'événement » sont des informations qui sont envoyées par exemple via des pixels Meta (que ce soit via des applications ou d'autres canaux) au fournisseur Meta et qui se rapportent à des personnes ou à leurs actions. Ces données comprennent par exemple les détails des visites de sites web, les interactions avec des contenus et des fonctionnalités, les installations d'applications et les achats de produits. Le traitement des données d'événements a pour but de créer des groupes cibles pour les contenus et les messages publicitaires (Custom Audiences). Il est important de noter que les données d'événement n'incluent pas de contenu réel tel que des commentaires rédigés, des informations de connexion ou des informations de contact telles que des noms, des adresses e-mail ou des numéros de téléphone. « Les données d'événements » sont supprimées par Meta au bout de deux ans maximum, et les groupes cibles constitués à partir de ces données disparaissent avec la suppression de nos comptes d'utilisateurs Meta).
-
Les personnes concernées: Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
-
Finalités du traitement: mise à disposition de notre offre en ligne et convivialité ; marketing. Profils contenant des informations relatives à l'utilisateur (création de profils d'utilisateurs).
-
Conservation et effacement: effacement conformément aux indications de la section « Informations générales sur la conservation et l'effacement des données ». Conservation des cookies jusqu'à 2 ans (Sauf indication contraire, les cookies et autres méthodes de stockage similaires peuvent être conservés sur les appareils des utilisateurs pendant une période de deux ans.)
-
Bases juridiques: consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services:
-
Plugins et contenus Facebook: Plugins sociaux et contenus Facebook - il peut s'agir par exemple de contenus tels que des images, des vidéos ou des textes et des boutons permettant aux utilisateurs de partager des contenus de cette offre en ligne au sein de Facebook. La liste et l'apparence des plugins sociaux Facebook peuvent être consultées ici: https://developers.facebook.com/docs/plugins/ - Nous partageons avec Meta Platforms Ireland Limited la responsabilité de la collecte ou de la réception, dans le cadre d'un transfert (mais pas d'un traitement ultérieur), de « données d'événement » que Facebook collecte ou reçoit dans le cadre d'un transfert, par le biais des plug-ins sociaux Facebook (et des fonctions d'intégration de contenu) exécutés sur notre offre en ligne, aux fins suivantes : a) affichage de contenu et d'informations publicitaires correspondant aux intérêts présumés des utilisateurs ; b) envoi de messages commerciaux et transactionnels (par ex. par exemple, s'adresser aux utilisateurs via Facebook Messenger) ; c) améliorer la diffusion des publicités et la personnalisation des fonctions et du contenu (par exemple, améliorer la reconnaissance du contenu ou des informations publicitaires qui sont supposés correspondre aux intérêts des utilisateurs). Nous avons conclu un accord spécifique avec Facebook (« Addendum au responsable »)., https://www.facebook.com/legal/controller_addendum), qui définit notamment les mesures de sécurité que Facebook doit respecter (https://www.facebook.com/legal/terms/data_security_terms) et dans laquelle Facebook a accepté de respecter les droits des personnes concernées (c'est-à-dire que les utilisateurs peuvent, par exemple, adresser des demandes d'information ou de suppression directement à Facebook). Remarque : lorsque Facebook nous fournit des mesures, des analyses et des rapports (qui sont agrégés, c'est-à-dire qui ne reçoivent pas d'informations sur les utilisateurs individuels et qui sont anonymes pour nous), ce traitement n'est pas effectué dans le cadre de la responsabilité partagée, mais sur la base d'un contrat de sous-traitance ("Conditions de traitement des données »)., https://www.facebook.com/legal/terms/dataprocessing) des « conditions de sécurité des données ». (https://www.facebook.com/legal/terms/data_security_terms) et, en ce qui concerne le traitement aux États-Unis, sur la base de clauses contractuelles types (« Addendum au transfert de données Facebook-UE »)., https://www.facebook.com/legal/EU_data_transfer_addendum). Les droits des utilisateurs (en particulier l'information, l'effacement, l'opposition et la plainte auprès de l'autorité de surveillance compétente) ne sont pas limités par les accords avec Facebook.; Fournisseur de services: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande; Bases juridiques: Consentement (art. 6, paragraphe 1, phrase 1, point a) RGPD); Site web: https://www.facebook.com; Politique de confidentialité: https://www.facebook.com/privacy/policy/. Base des transferts vers des pays tiers: UE/EEE - Cadre de protection des données (DPF), Suisse - Décision d'adéquation (Irlande).
-
Plugins et contenu Instagram: Plugins et contenus Instagram - cela peut inclure, par exemple, des contenus tels que des images, des vidéos ou des textes et des boutons permettant aux utilisateurs de partager des contenus de cette offre en ligne au sein d'Instagram. - Nous partageons avec Meta Platforms Ireland Limited la responsabilité de la collecte ou de la réception, dans le cadre d'un transfert (mais pas d'un traitement ultérieur), de « données d'événement » que Facebook collecte ou reçoit dans le cadre d'un transfert au moyen de fonctions d'Instagram (par ex. fonctions d'intégration de contenu) exécutées sur notre offre en ligne, aux fins suivantes : a) affichage de contenu et d'informations publicitaires correspondant aux intérêts présumés des utilisateurs ; b) envoi de messages commerciaux et transactionnels (par ex. par exemple, s'adresser aux utilisateurs via Facebook Messenger) ; c) améliorer la diffusion des publicités et la personnalisation des fonctions et du contenu (par exemple, améliorer la reconnaissance du contenu ou des informations publicitaires qui sont supposés correspondre aux intérêts des utilisateurs). Nous avons conclu un accord spécifique avec Facebook (« Addendum au responsable »)., https://www.facebook.com/legal/controller_addendum), qui définit notamment les mesures de sécurité que Facebook doit respecter (https://www.facebook.com/legal/terms/data_security_terms) et dans laquelle Facebook a accepté de respecter les droits des personnes concernées (c'est-à-dire que les utilisateurs peuvent, par exemple, adresser des demandes d'information ou de suppression directement à Facebook). Remarque : lorsque Facebook nous fournit des mesures, des analyses et des rapports (qui sont agrégés, c'est-à-dire qu'ils ne contiennent pas d'informations sur les utilisateurs individuels et sont anonymes pour nous), ce traitement n'est pas effectué dans le cadre de la responsabilité partagée, mais sur la base d'un contrat de sous-traitance (« Conditions de traitement des données »). ", https://www.facebook.com/legal/terms/dataprocessing) , les « conditions de sécurité des données" (https://www.facebook.com/legal/terms/data_security_terms) et, en ce qui concerne le traitement aux États-Unis, sur la base de clauses contractuelles types (« Addendum au transfert de données Facebook-UE »)., https://www.facebook.com/legal/EU_data_transfer_addendum). Les droits des utilisateurs (en particulier l'information, l'effacement, l'opposition et la plainte auprès de l'autorité de surveillance compétente) ne sont pas limités par les accords avec Facebook.; Fournisseur de services: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande; Bases juridiques: Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD); Site web: https://www.instagram.com; Politique de confidentialité: https://privacycenter.instagram.com/policy/. Base des transferts vers des pays tiers: Suisse - décision d'adéquation (Irlande).
-
Plugins et contenu LinkedIn: Plug-ins et contenus LinkedIn- Cela peut inclure, par exemple, des contenus tels que des images, des vidéos ou des textes et des boutons qui permettent aux utilisateurs de partager des contenus de cette offre en ligne au sein de LinkedIn.; Fournisseur de services: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande; Bases juridiques: Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD); Site web: https://www.linkedin.com; Déclaration de confidentialité: https://www.linkedin.com/legal/privacy-policy; Contrat de traitement des commandes: https://legal.linkedin.com/dpa; Base des transferts vers des pays tiers: UE/EEE - Cadre de protection des données (DPF), Suisse - Décision d'adéquation (Irlande). Possibilité d'opposition (opt-out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
-
Vidéos YouTube: Contenu vidéo; Fournisseur de services: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande; Bases juridiques: Consentement (art. 6, paragraphe 1, phrase 1, point a) RGPD); Site web: https://www.youtube.com; Politique de confidentialité: https://policies.google.com/privacy; Base des transferts vers des pays tiers: UE/EEE - Cadre de protection des données (DPF), Suisse - Décision d'adéquation (Irlande). Possibilité d'opposition (opt-out): Plugin opt-out: https://tools.google.com/dlpage/gaoptout?hl=de, Paramètres d'affichage des publicités: https://myadcenter.google.com/personalizationoff.
