Protection des données

Introduction

Avec la déclaration de protection des données suivante, nous souhaitons t’informer sur les types de données personnelles que nous traitons (ci-après également désignées par le terme « données »), ainsi que sur les finalités et l’étendue de ce traitement. La déclaration de protection des données s’applique à tous les traitements de données personnelles que nous effectuons, aussi bien dans le cadre de la fourniture de nos services que, en particulier, sur nos sites web, dans les applications mobiles ainsi qu’au sein de nos présences en ligne externes, telles que nos profils de médias sociaux (ci-après dénommés collectivement « offre en ligne »).

Les termes utilisés ne sont pas sexués.

Version : 23 janvier 2022

Aperçu du contenu

Responsable

klar.land UG(haftungsbeschränkt)
Am Birkenbusch 42
51469 Bergisch Gladbach

Personnes autorisées à représenter:David Suermann

E-Mail-Adresse:[email protected]

Aperçu des traitements

L’aperçu ci-dessous résume les types de données traitées et les finalités de leur traitement, et fait référence aux personnes concernées.

Types de données traitées

  • Données de stock.
  • Données de paiement.
  • Coordonnées de contact.
  • Données de contenu.
  • Données du contrat.
  • Données d’utilisation.
  • Données de méta/communication.

Catégories de personnes concernées

  • Les personnes intéressées.
  • Partenaires de communication.
  • Utilisateurs.
  • Partenaires commerciaux et contractuels.

Les objectifs du traitement

  • Fourniture de services contractuels et service à la clientèle.
  • Demandes de contact et communication.
  • Le marketing direct.
  • Mesure de la portée.
  • Procédures de bureau et d’organisation.
  • Gérer et répondre aux demandes.
  • Rétroaction.
  • Le marketing.
  • Profils contenant des informations liées à l’utilisateur.
  • Mise à disposition de notre offre en ligne et facilité d’utilisation.

Bases juridiques pertinentes

Ci-dessous, tu trouveras un aperçu des bases juridiques du RGPD sur lesquelles nous nous basons pour traiter les données personnelles. Veuillez noter qu’en plus des règles du RGPD, des règles nationales de protection des données peuvent s’appliquer dans votre pays ou dans notre pays de résidence ou de domicile. Si, dans un cas particulier, des bases juridiques plus spécifiques devaient être déterminantes, nous te les communiquerions dans la déclaration de protection des données.

  • Consentement (art. 6, paragraphe 1, phrase 1, point a. RGPD) – La personne concernée a donné son consentement au traitement des données personnelles la concernant pour une ou plusieurs finalités spécifiques.
  • Exécution d’un contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b. RGPD) – Le traitement est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à la demande de la personne concernée.
  • Obligation légale (art. 6, paragraphe 1, phrase 1, point c. RGPD) – Le traitement est nécessaire pour remplir une obligation légale à laquelle le responsable est soumis.
  • Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f. RGPD) – Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les droits et libertés fondamentaux de la personne concernée qui exigent la protection des données à caractère personnel.

En plus des règles de protection des données du RGPD, des règles nationales de protection des données s’appliquent en Allemagne. Il s’agit notamment de la loi sur la protection contre l’utilisation abusive des données personnelles lors du traitement des données (loi fédérale sur la protection des données – BDSG). La BDSG contient notamment des règles spéciales sur le droit à l’information, le droit à l’effacement, le droit d’opposition, le traitement de catégories particulières de données personnelles, le traitement à d’autres fins et la transmission ainsi que la prise de décision automatisée au cas par cas, y compris le profilage. En outre, elle réglemente le traitement des données à des fins de relation d’emploi (§ 26 BDSG), notamment en ce qui concerne l’établissement, l’exécution ou la fin de la relation d’emploi ainsi que le consentement des employés. En outre, les lois régionales sur la protection des données des différents Länder peuvent s’appliquer.

Mesures de sécurité

Nous prenons les mesures techniques et organisationnelles appropriées, conformément aux exigences légales, en tenant compte de l’état de la technique, des coûts de mise en œuvre et de la nature, de la portée, des circonstances et des finalités du traitement, ainsi que des différentes probabilités d’occurrence et du degré de menace pour les droits et libertés des personnes physiques, afin de garantir un niveau de protection adapté au risque.

Les mesures consistent notamment à assurer la confidentialité, l’intégrité et la disponibilité des données en contrôlant l’accès physique et électronique aux données, ainsi que l’accès, la saisie, le partage, la disponibilité et la séparation des données. Nous avons également mis en place des procédures garantissant l’exercice des droits des personnes concernées, l’effacement des données et les réponses aux menaces pesant sur les données. En outre, nous prenons en compte la protection des données personnelles dès le développement ou la sélection du matériel, des logiciels et des procédures conformément au principe de protection des données, par la conception technique et par des paramètres par défaut respectueux de la vie privée.

Suppression des données

Les données que nous traitons sont supprimées conformément aux dispositions légales, dès que leurs autorisations de traitement sont révoquées ou que d’autres autorisations ne sont plus valables (par ex. si la finalité du traitement de ces données a disparu ou si elles ne sont pas nécessaires à cette fin).

Si les données ne sont pas supprimées parce qu’elles sont nécessaires à d’autres fins autorisées par la loi, leur traitement sera limité à ces fins. C’est-à-dire que les données seront bloquées et ne seront pas traitées à d’autres fins. C’est le cas, par exemple, des données qui doivent être conservées pour des raisons commerciales ou fiscales ou dont le stockage est nécessaire à la constatation, à l’exercice ou à la défense d’un droit en justice ou à la protection des droits d’une autre personne physique ou morale.

Nos informations sur la protection des données peuvent également inclure d’autres informations sur la conservation et la suppression des données, qui s’appliquent en priorité aux traitements concernés.

Utilisation des cookies

Les cookies sont de petits fichiers texte, ou d’autres marques de mémoire, qui stockent des informations sur les terminaux et lisent des informations à partir des terminaux. Par exemple, pour enregistrer le statut de connexion à un compte d’utilisateur, le contenu d’un panier d’achat dans une boutique en ligne, les contenus consultés ou les fonctions utilisées d’une offre en ligne. Les cookies peuvent en outre être utilisés à différentes fins, par exemple à des fins de fonctionnement, de sécurité et de confort des offres en ligne, ainsi qu’à des fins d’analyse des flux de visiteurs.

Remarques sur le consentement : Nous utilisons des cookies en accord avec les dispositions légales. C’est pourquoi nous demandons aux utilisateurs un consentement préalable, sauf si la loi ne l’exige pas. Le consentement n’est notamment pas nécessaire si le stockage et la lecture des informations, donc aussi des cookies, sont absolument nécessaires pour fournir aux utilisateurs un service de télémédia qu’ils ont expressément demandé (donc notre offre en ligne). Le consentement révocable est clairement communiqué aux utilisateurs et contient les informations relatives à chaque utilisation de cookie.

Remarques sur les bases juridiques de la protection des données : la base juridique de la protection des données sur laquelle nous traitons les données personnelles des utilisateurs à l’aide de cookies dépend du fait que nous demandons ou non le consentement des utilisateurs. Si les utilisateurs sont consentants, la base juridique du traitement de leurs données est le consentement déclaré. Dans le cas contraire, les données traitées à l’aide de cookies seront traitées sur la base de nos intérêts légitimes (par exemple, la gestion de notre offre en ligne et l’amélioration de son utilisabilité) ou, si cela est fait dans le cadre de l’exécution de nos obligations contractuelles, si l’utilisation de cookies est nécessaire pour remplir nos obligations contractuelles. Nous t’expliquons les raisons pour lesquelles nous traitons les cookies dans cette déclaration de confidentialité ou dans le cadre de nos processus de consentement et de traitement.

Durée de stockage : en ce qui concerne la durée de stockage, on distingue les types de cookies suivants :

  • Cookies temporaires (également appelés cookies de session ou de séance) : Les cookies temporaires sont supprimés au plus tard lorsqu’un utilisateur a quitté une offre en ligne et fermé son terminal (par ex. navigateur ou application mobile).
  • Cookies permanents : les cookies permanents restent enregistrés même après la fermeture de l’appareil final. Par exemple, le statut de connexion peut être enregistré ou les contenus préférés peuvent être affichés directement lorsque l’utilisateur visite à nouveau un site web. De même, les données des utilisateurs collectées à l’aide des cookies peuvent être utilisées pour mesurer la portée. À moins que nous ne fournissions aux utilisateurs des informations explicites sur la nature et la durée de conservation des cookies (par exemple dans le cadre de la demande de consentement), les utilisateurs doivent partir du principe que les cookies sont permanents et que leur durée de conservation peut aller jusqu’à deux ans.

Informations générales sur la révocation et l’opposition (opt-out) : Les utilisateurs peuvent révoquer à tout moment les consentements qu’ils ont donnés et s’opposer au traitement conformément aux dispositions légales de l’article 21 du RGPD (d’autres indications sur l’opposition sont fournies dans le cadre de cette déclaration de protection des données). Les utilisateurs peuvent également exprimer leur désaccord en utilisant les paramètres de leur navigateur.

Plus de conseils sur les processus de traitement, les procédures et les services :

  • Traitement des données de cookie sur la base du consentement : Nous utilisons une procédure de gestion du consentement aux cookies dans le cadre de laquelle les consentements des utilisateurs à l’utilisation de cookies, ou aux traitements et fournisseurs mentionnés dans le cadre de la procédure de gestion du consentement aux cookies, peuvent être obtenus, gérés et révoqués par les utilisateurs. Dans ce cas, la déclaration de consentement est enregistrée afin de ne pas devoir répéter sa demande et de pouvoir prouver le consentement conformément à l’obligation légale. Le stockage peut se faire côté serveur et/ou dans un cookie (appelé cookie opt-in, ou à l’aide de technologies comparables) afin de pouvoir associer le consentement à un utilisateur ou à son appareil. Sous réserve d’indications individuelles concernant les fournisseurs de services de gestion des cookies, les indications suivantes s’appliquent : La durée de conservation du consentement peut aller jusqu’à deux ans. Un identifiant pseudonyme de l’utilisateur est alors formé et enregistré avec le moment du consentement, des informations sur la portée du consentement (par exemple, quelles catégories de cookies et/ou de fournisseurs de services) ainsi que le navigateur, le système et le terminal utilisé.

Services commerciaux

Nous traitons les données de nos partenaires contractuels et commerciaux, par exemple les clients et les personnes intéressées (appelés collectivement « partenaires contractuels ») dans le cadre de relations juridiques contractuelles et comparables ainsi que de mesures connexes et dans le cadre de la communication avec les partenaires contractuels (ou précontractuelle), par exemple pour répondre aux demandes.

Nous traitons ces données afin de remplir nos obligations contractuelles. Cela comprend notamment les obligations de fournir les services convenus, les éventuelles obligations de mise à jour et les remèdes en cas de défauts de garantie ou d’autres défauts de performance. En outre, nous traitons les données pour préserver nos droits et aux fins des tâches administratives liées à ces obligations et à l’organisation de l’entreprise. En outre, nous traitons les données sur la base de nos intérêts légitimes en matière de bonne gestion et de gestion d’entreprise, ainsi que de mesures de sécurité visant à protéger nos partenaires contractuels et nos activités commerciales contre les abus, la mise en danger de leurs données, secrets, informations et droits (par ex. pour faire participer les services de télécommunication, de transport et autres services auxiliaires ainsi que les sous-traitants, les banques, les conseillers fiscaux et juridiques, les prestataires de services de paiement ou les autorités financières). Dans le cadre de la législation en vigueur, nous ne transmettons les données des partenaires contractuels à des tiers que dans la mesure où cela est nécessaire aux fins susmentionnées ou pour remplir des obligations légales. Les partenaires contractuels seront informés des autres formes de traitement, par exemple à des fins de marketing, dans le cadre de cette déclaration de protection des données.

Nous indiquons aux partenaires contractuels quelles sont les données nécessaires aux fins susmentionnées avant ou dans le cadre de la collecte des données, par exemple dans les formulaires en ligne, par un marquage particulier (par ex. couleurs) ou des symboles (par ex. astérisques ou autres), ou personnellement.

Nous supprimons les données après l’expiration des garanties légales et des obligations comparables, c’est-à-dire, en principe, après 4 ans, sauf si les données sont conservées dans un compte client, par exemple, tant qu’elles doivent être conservées pour des raisons légales d’archivage (par exemple, à des fins fiscales, généralement 10 ans). Les données qui nous ont été divulguées par le partenaire contractuel dans le cadre d’une commande sont supprimées conformément aux exigences de la commande, en principe après la fin de la commande.

Si nous faisons appel à des fournisseurs tiers ou à des plateformes pour fournir nos services, les conditions générales et les informations sur la protection des données des fournisseurs tiers ou des plateformes concernés s’appliquent dans les relations entre les utilisateurs et les fournisseurs.

  • Types de données traitées : données de base (par ex. noms, adresses) ; données de paiement (par ex. coordonnées bancaires, factures, historique de paiement) ; données de contact (par ex. e-mail, numéros de téléphone) ; données contractuelles (par ex. objet du contrat, durée, catégorie de clients).
  • Personnes concernées : Personnes intéressées ; partenaires commerciaux et contractuels.
  • Finalités du traitement : fourniture de services contractuels et service client ; demandes de contact et communication ; procédures de bureau et d’organisation ; gestion et réponse aux demandes.
  • Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6 Abs. 1 p. 1 lit. b. RGPD) ; obligation légale (art. 6 Abs. 1 p. 1 lit. c. RGPD) ; intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).

Mise à disposition de l’offre en ligne et hébergement web

Pour pouvoir mettre à disposition notre offre en ligne de manière sûre et efficace, nous faisons appel aux services d’un ou de plusieurs fournisseurs d’hébergement web, dont les serveurs (ou les serveurs gérés par eux) permettent d’accéder à l’offre en ligne. À ces fins, nous pouvons avoir recours à des services d’infrastructure et de plateforme, à une capacité de calcul, à un espace de stockage et à des services de base de données, ainsi qu’à des services de sécurité et de maintenance technique.

Les données traitées dans le cadre de la mise à disposition de l’offre d’hébergement peuvent inclure toutes les informations concernant les utilisateurs de notre offre en ligne, qui sont générées dans le cadre de l’utilisation et de la communication. Cela comprend régulièrement l’adresse IP, nécessaire pour pouvoir livrer le contenu des offres en ligne aux navigateurs, et toutes les saisies effectuées dans notre offre en ligne ou sur des pages Web.

  • Types de données traitées : Données de contenu (par exemple, les entrées dans les formulaires en ligne) ; données d’utilisation (par exemple, les pages web visitées, l’intérêt pour le contenu, le temps d’accès) ; métadonnées/données de communication (par exemple, les informations sur les appareils, les adresses IP).
  • Personnes concernées : Utilisateurs (par ex. visiteurs de sites web, utilisateurs de services en ligne).
  • Objectifs du traitement : fournir notre offre en ligne et faciliter la vie des utilisateurs.
  • Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Plus de conseils sur les processus de traitement, les procédures et les services :

  • Collecte des données d’accès et des fichiers journaux : nous-mêmes (ou notre fournisseur d’hébergement web) collectons des données pour chaque accès au serveur (appelées fichiers journaux du serveur). Les fichiers journaux du serveur peuvent inclure l’adresse et le nom des pages Web et des fichiers consultés, la date et l’heure de la consultation, les quantités de données transmises, la notification de la réussite de la consultation, le type et la version du navigateur, le système d’exploitation de l’utilisateur, l’URL de référence (la page précédemment visitée) et, en règle générale, les adresses IP et le fournisseur d’accès demandeur.Les fichiers journaux du serveur peuvent être utilisés d’une part à des fins de sécurité, par exemple, pour éviter une surcharge des serveurs (notamment en cas d’attaques abusives, appelées attaques DDoS) et, d’autre part, pour garantir l’utilisation des serveurs et leur stabilité ; Suppression des données : Les informations des fichiers log sont conservées pendant une durée maximale de 30 jours, après quoi elles sont supprimées ou rendues anonymes. Les données dont la conservation ultérieure est nécessaire à des fins de preuve sont exclues de la suppression jusqu’à ce que l’incident en question soit définitivement résolu.

Gestion des contacts et des demandes

Lors de la prise de contact avec nous (par ex. par formulaire de contact, e-mail, téléphone ou via les médias sociaux) ainsi que dans le cadre de relations existantes avec les utilisateurs et les entreprises, les données des personnes qui font la demande sont traitées dans la mesure où cela est nécessaire pour répondre aux demandes de contact et aux éventuelles mesures demandées.

La réponse aux demandes de contact et la gestion des données de contact et de demande dans le cadre de relations contractuelles ou précontractuelles sont effectuées pour remplir nos obligations contractuelles ou pour répondre à des demandes (pré)contractuelles et, par ailleurs, sur la base des intérêts légitimes à répondre aux demandes et à entretenir des relations avec les utilisateurs ou les entreprises.

  • Types de données traitées : données de base (par exemple, noms, adresses) ; données de contact (par exemple, e-mail, numéros de téléphone) ; données de contenu (par exemple, entrées dans les formulaires en ligne).
  • Personnes concernées : Partenaires de communication.
  • Objectifs du traitement : demandes de contact et communication ; fourniture de services contractuels et service à la clientèle.
  • Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6 Abs. 1 p. 1 lit. b. RGPD) ; intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) RGPD) ; obligation légale (art. 6, paragraphe 1, phrase 1, point c) RGPD).

Plus de conseils sur les processus de traitement, les procédures et les services :

  • Formulaire de contact : Si les utilisateurs nous contactent via notre formulaire de contact, par e-mail ou par d’autres moyens de communication, nous traitons les données qui nous sont communiquées dans ce contexte afin de répondre à la demande communiquée. À cette fin, nous traitons les données personnelles dans le cadre de relations commerciales précontractuelles et contractuelles, dans la mesure où cela est nécessaire à leur exécution et, par ailleurs, sur la base de nos intérêts légitimes ainsi que des intérêts des partenaires de communication à répondre aux demandes et de nos obligations légales de conservation.

Bulletin d’information et notifications électroniques

Nous n’envoyons des newsletters, des e-mails et d’autres notifications électroniques (ci-après « newsletter ») qu’avec le consentement des destinataires ou une autorisation légale. Si, dans le cadre d’une inscription à la newsletter, son contenu est concrètement décrit, il est déterminant pour le consentement des utilisateurs. Par ailleurs, nos newsletters contiennent des informations sur nos services et sur nous-mêmes.

Pour t’inscrire à nos newsletters, il te suffit en principe d’indiquer ton adresse e-mail. Nous pouvons toutefois te demander de fournir un nom, afin de t’adresser personnellement à toi dans la newsletter, ou d’autres informations, si elles sont nécessaires aux fins de la newsletter.

Procédure de double opt-in : L’inscription à notre newsletter se fait en principe dans le cadre d’une procédure dite de double opt-in. C’est-à-dire qu’après ton inscription, tu recevras un e-mail te demandant de confirmer ton inscription. Cette confirmation est nécessaire pour que personne ne puisse se connecter avec des adresses e-mail inconnues. Les inscriptions à la newsletter sont enregistrées afin de pouvoir prouver le processus d’inscription conformément aux exigences légales. Cela inclut le stockage de l’heure d’inscription et de confirmation ainsi que l’adresse IP. De même, les modifications de tes données enregistrées par le prestataire de services d’expédition sont consignées.

Suppression et limitation du traitement : nous pouvons conserver les adresses e-mail désinscrites jusqu’à trois ans sur la base de nos intérêts légitimes avant de les supprimer afin de pouvoir prouver un consentement donné auparavant. Le traitement de ces données sera limité à l’objectif d’une éventuelle défense contre des réclamations. Une demande individuelle de suppression est possible à tout moment, à condition de confirmer en même temps l’ancienne existence d’un consentement. En cas d’obligations de respecter durablement les oppositions, nous nous réservons le droit de stocker l’adresse e-mail dans une liste de blocage (appelée « blocklist ») uniquement à cette fin.

L’enregistrement de la procédure d’inscription se fait sur la base de nos intérêts légitimes, à des fins de preuve de son bon déroulement. Si nous faisons appel à un prestataire de services pour l’envoi d’e-mails, cela se fait sur la base de nos intérêts légitimes à un système d’envoi efficace et sûr.

Remarques sur les bases juridiques : l’envoi des newsletters se fait sur la base du consentement des destinataires ou, si le consentement n’est pas nécessaire, sur la base de nos intérêts légitimes en matière de marketing direct, si et dans la mesure où cela est autorisé par la loi, par exemple dans le cas de la prospection de clients existants. Si nous faisons appel à un prestataire de services pour l’envoi d’e-mails, nous le faisons sur la base de nos intérêts légitimes à un envoi efficace et sûr. La procédure d’enregistrement est enregistrée sur la base de nos intérêts légitimes, afin de prouver qu’elle a été effectuée en conformité avec la loi.

Contenu:informations sur nous, nos services, nos promotions et nos offres.

  • Types de données traitées : données d’inventaire (par ex. noms, adresses) ; données de contact (par ex. e-mail, numéros de téléphone) ; métadonnées/données de communication (par ex. informations sur les appareils, adresses IP) ; données d’utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d’accès).
  • Personnes concernées : Partenaires de communication.
  • Finalités du traitement : marketing direct (par exemple par e-mail ou par courrier).
  • Bases juridiques : consentement (art. 6, paragraphe 1, phrase 1, point a. RGPD) ; intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f. RGPD).
  • Possibilité d’opposition (opt-out) : Tu peux à tout moment annuler la réception de notre newsletter, c’est-à-dire révoquer tes consentements ou t’opposer à la poursuite de la réception. Tu trouveras un lien pour te désabonner de la newsletter à la fin de chaque newsletter ou tu peux utiliser l’un des moyens de contact indiqués ci-dessus, de préférence par e-mail.

Plus de conseils sur les processus de traitement, les procédures et les services :

  • Mesure des taux d’ouverture et de clics : Les newsletters contiennent ce que l’on appelle une « balise web », c’est-à-dire un fichier de la taille d’un pixel qui est récupéré sur notre serveur lorsque tu ouvres la newsletter ou, si nous utilisons un service d’envoi, sur le serveur de ce dernier. Dans le cadre de cette récupération, des informations techniques sont d’abord collectées, comme des informations sur le navigateur et ton système, ainsi que ton adresse IP et l’heure de la récupération. Ces informations sont utilisées pour améliorer techniquement notre newsletter en fonction des données techniques ou des groupes cibles et de leur comportement de lecture sur la base de leur lieu de récupération (qui peut être déterminé à l’aide de l’adresse IP) ou des heures d’accès. Cette analyse permet également de déterminer si les newsletters sont ouvertes, quand elles sont ouvertes et bloquées.

Communication promotionnelle par e-mail, courrier, fax ou téléphone

Nous traitons les données personnelles à des fins de communication promotionnelle, qui peut se faire par divers canaux, tels que l’e-mail, le téléphone, le courrier ou le fax, conformément aux exigences légales.

Les destinataires ont le droit de révoquer à tout moment les consentements accordés ou de s’opposer à tout moment aux communications promotionnelles.

Après la révocation ou l’opposition, nous pouvons conserver les données nécessaires pour prouver le consentement jusqu’à trois ans sur la base de nos intérêts légitimes, avant de les supprimer. Le traitement de ces données sera limité à l’objectif d’une éventuelle défense contre des réclamations. Une demande individuelle de suppression est possible à tout moment, à condition de confirmer en même temps l’ancienne existence d’un consentement.

  • Types de données traitées : données de base (par ex. noms, adresses) ; données de contact (par ex. e-mail, numéros de téléphone).
  • Personnes concernées : Partenaires de communication.
  • Finalités du traitement : marketing direct (par exemple par e-mail ou par courrier).
  • Bases juridiques : consentement (art. 6, paragraphe 1, phrase 1, point a. RGPD) ; intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f. RGPD).

Analyse web, surveillance et optimisation

L’analyse web (également appelée « mesure d’audience ») sert à évaluer le flux de visiteurs de notre offre en ligne et peut inclure le comportement, les intérêts ou les informations démographiques sur les visiteurs, comme l’âge ou le sexe, sous forme de valeurs pseudonymes. Grâce à l’analyse de la portée, nous pouvons par exemple savoir à quel moment notre offre en ligne ou ses fonctions ou contenus sont le plus souvent utilisés ou invitent à les réutiliser. De même, nous pouvons comprendre quels sont les domaines qui ont besoin d’être optimisés.

Outre l’analyse Web, nous pouvons également utiliser des procédures de test pour, par exemple, tester et optimiser différentes versions de notre offre en ligne ou de ses composants.

Sauf indication contraire ci-dessous, des profils, c’est-à-dire des données regroupées pour un processus d’utilisation, peuvent être créés à ces fins et des informations peuvent être stockées dans un navigateur ou dans un terminal et être lues à partir de celui-ci. Les informations collectées comprennent notamment les pages Web visitées et les éléments qui y sont utilisés, ainsi que des informations techniques telles que le navigateur utilisé, le système informatique utilisé et des informations sur les heures d’utilisation. Si les utilisateurs ont donné leur accord pour que leurs données de localisation soient collectées auprès de nous ou des fournisseurs des services que nous utilisons, les données de localisation peuvent également être traitées.

Les adresses IP des utilisateurs sont également enregistrées. Cependant, nous utilisons une procédure de masquage IP (c’est-à-dire, pseudonymisation en abrégeant l’adresse IP) pour protéger les utilisateurs. En général, les données claires des utilisateurs (comme les adresses e-mail ou les noms) ne sont pas enregistrées dans le cadre de l’analyse web, des tests A/B et de l’optimisation, mais plutôt des pseudonymes. Cela signifie que nous, ainsi que les fournisseurs des logiciels utilisés, ne connaissons pas l’identité réelle des utilisateurs, mais seulement les informations enregistrées dans leurs profils pour les besoins des procédures respectives.

Remarques sur les bases juridiques : si nous demandons aux utilisateurs leur consentement pour l’utilisation des fournisseurs tiers, la base juridique du traitement des données est le consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt à fournir des services efficaces, économiques et adaptés aux besoins des destinataires). Dans ce contexte, nous souhaitons également attirer ton attention sur les informations relatives à l’utilisation des cookies dans cette déclaration de confidentialité.

  • Types de données traitées : Données d’utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d’accès) ; métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
  • Personnes concernées : Utilisateurs (par ex. visiteurs de sites web, utilisateurs de services en ligne).
  • Buts du traitement : mesure de la portée (par ex. statistiques d’accès, identification des visiteurs récurrents) ; profils contenant des informations liées à l’utilisateur (création de profils d’utilisateurs).
  • Mesures de sécurité : Masquage IP (pseudonymisation de l’adresse IP).
  • Bases juridiques : consentement (art. 6, paragraphe 1, phrase 1, point a. RGPD) ; intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f. RGPD).

Plus de conseils sur les processus de traitement, les procédures et les services :

Marketing en ligne

Nous traitons les données personnelles à des fins de marketing en ligne, ce qui peut inclure notamment la commercialisation d’espaces publicitaires ou la présentation de contenus publicitaires et autres (collectivement appelés « contenus ») en fonction des intérêts potentiels des utilisateurs et la mesure de leur efficacité.

A ces fins, des profils d’utilisateurs sont créés et stockés dans un fichier (appelé « cookie ») ou des procédures similaires sont utilisées, au moyen desquelles les informations sur l’utilisateur pertinentes pour la présentation des contenus mentionnés ci-dessus sont stockées. Ces informations peuvent inclure, par exemple, les contenus consultés, les pages web visitées, les réseaux en ligne utilisés, mais aussi les partenaires de communication et les informations techniques, comme le navigateur utilisé, le système informatique utilisé, ainsi que les informations sur les heures d’utilisation et les fonctions utilisées. Si les utilisateurs ont consenti à la collecte de leurs données de localisation, celles-ci peuvent également être traitées.

Les adresses IP des utilisateurs sont également enregistrées. Cependant, nous utilisons les procédures de masquage IP disponibles (c’est-à-dire la pseudonymisation en abrégeant l’adresse IP) pour protéger les utilisateurs. En général, aucune donnée claire des utilisateurs (comme les adresses e-mail ou les noms) n’est enregistrée dans le cadre de la procédure de marketing en ligne, mais plutôt des pseudonymes. C’est-à-dire que nous, tout comme les fournisseurs des procédures de marketing en ligne, ne connaissons pas l’identité réelle des utilisateurs, mais seulement les informations enregistrées dans leurs profils.

Les informations contenues dans les profils sont généralement enregistrées dans les cookies ou au moyen de procédés similaires. Ces cookies peuvent être lus ultérieurement sur d’autres sites web qui utilisent le même procédé de marketing en ligne et analysés à des fins de présentation de contenu ainsi que complétés par d’autres données et stockés sur le serveur du fournisseur de procédé de marketing en ligne.

Exceptionnellement, des données claires peuvent être associées aux profils. C’est le cas, par exemple, lorsque les utilisateurs sont membres d’un réseau social dont nous utilisons les procédures de marketing en ligne et que le réseau associe les profils des utilisateurs aux informations susmentionnées. Nous te prions de noter que les utilisateurs peuvent conclure des accords supplémentaires avec les fournisseurs, par exemple en donnant leur accord dans le cadre de l’inscription.

En principe, nous n’avons accès qu’à des informations résumées sur le succès de nos publicités. Cependant, nous pouvons vérifier, dans le cadre de ce que l’on appelle les mesures de conversion, lesquelles de nos procédures de marketing en ligne ont conduit à ce que l’on appelle une conversion, c’est-à-dire, par exemple, à la conclusion d’un contrat avec nous. La mesure de la conversion est utilisée uniquement pour analyser le succès de nos actions marketing.

Sauf indication contraire, nous te demandons de partir du principe que les cookies utilisés sont conservés pendant une période de deux ans.

Remarques sur les bases juridiques : si nous demandons aux utilisateurs leur consentement pour l’utilisation des fournisseurs tiers, la base juridique du traitement des données est le consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt à fournir des services efficaces, économiques et adaptés aux besoins des destinataires). Dans ce contexte, nous souhaitons également attirer ton attention sur les informations relatives à l’utilisation des cookies dans cette déclaration de confidentialité.

  • Types de données traitées : Données d’utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d’accès) ; métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
  • Personnes concernées : Utilisateurs (par ex. visiteurs de sites web, utilisateurs de services en ligne).
  • Objectifs du traitement : marketing ; profils contenant des informations liées à l’utilisateur (création de profils d’utilisateurs).
  • Mesures de sécurité : Masquage IP (pseudonymisation de l’adresse IP).
  • Bases juridiques : consentement (art. 6, paragraphe 1, phrase 1, point a. RGPD) ; intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f. RGPD).
  • Possibilité d’opposition (opt-out) : Nous renvoyons aux informations sur la protection des données des fournisseurs respectifs et aux possibilités d’opposition indiquées pour les fournisseurs (appelées « Opt-Out »). Si aucune possibilité d’opt-out n’a été explicitement indiquée, tu as d’une part la possibilité de désactiver les cookies dans les paramètres de ton navigateur. Cependant, cela peut limiter les fonctions de notre offre en ligne. Nous recommandons donc les possibilités d’opt-out suivantes, qui sont proposées en résumé pour chaque région:a) Europe : https://www.youronlinechoices.eu.
    b) Canada : https://www.youradchoices.ca/choices.
    c) États-Unis : https://www.aboutads.info/choices.
    d) Inter-zone : https://optout.aboutads.info.

Présences dans les réseaux sociaux (Social Media)

Nous avons des présences en ligne au sein des réseaux sociaux et traitons dans ce cadre les données des utilisateurs pour communiquer avec les utilisateurs actifs sur ces réseaux ou pour proposer des informations sur nous.

Nous attirons ton attention sur le fait que les données des utilisateurs peuvent être traitées en dehors de l’espace de l’Union européenne. Il peut en résulter des risques pour les utilisateurs, car il peut être plus difficile de faire valoir ses droits, par exemple.

En outre, les données des utilisateurs au sein des réseaux sociaux sont généralement traitées à des fins d’études de marché et de publicité. Par exemple, des profils d’utilisation peuvent être créés sur la base du comportement d’utilisation et des intérêts des utilisateurs qui en découlent. Les profils d’utilisation peuvent à leur tour être utilisés, par exemple, pour diffuser des publicités à l’intérieur et à l’extérieur des réseaux, qui correspondent probablement aux intérêts des utilisateurs. A ces fins, des cookies sont généralement stockés sur les ordinateurs des utilisateurs, dans lesquels le comportement d’utilisation et les intérêts des utilisateurs sont enregistrés. En outre, les profils d’utilisation peuvent également contenir des données indépendantes des appareils utilisés par les utilisateurs (notamment lorsque les utilisateurs sont membres des plateformes concernées et qu’ils sont connectés à celles-ci).

Pour une présentation détaillée des formes de traitement respectives et des possibilités d’opposition (opt-out), nous renvoyons aux déclarations de protection des données et aux indications des exploitants des réseaux respectifs.

Même en cas de demande d’information et d’exercice des droits des personnes concernées, nous attirons ton attention sur le fait que ces droits peuvent être exercés le plus efficacement auprès des fournisseurs. Seuls les fournisseurs ont accès aux données des utilisateurs et peuvent prendre des mesures et fournir des informations directement. Si toutefois tu as besoin d’aide, n’hésite pas à nous contacter.

  • Types de données traitées : données de contact (par ex. e-mail, numéros de téléphone) ; données de contenu (par ex. saisies dans des formulaires en ligne) ; données d’utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d’accès) ; métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
  • Personnes concernées : Utilisateurs (par ex. visiteurs de sites web, utilisateurs de services en ligne).
  • Objectifs du traitement : demandes de contact et communication ; feedback (par exemple, collecte de feedback via un formulaire en ligne) ; marketing.
  • Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Plus de conseils sur les processus de traitement, les procédures et les services :

  • Instagram : réseau social ; fournisseur de services : Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, États-Unis ; site web : https://www.instagram.com ; politique de confidentialité : https://instagram.com/about/legal/privacy.
  • Pages Facebook : Profils au sein du réseau social Facebook – Nous sommes responsables, conjointement avec Meta Platforms Ireland Limited, de la collecte (mais pas du traitement ultérieur) des données des visiteurs de notre page Facebook (appelée « page fan »). Ces données comprennent des informations sur les types de contenu que les utilisateurs regardent ou avec lesquels ils interagissent, ou les actions qu’ils effectuent (voir « Choses faites et fournies par toi et les autres » dans la politique de confidentialité de Facebook : https://www.facebook.com/policy), ainsi que des informations sur les appareils utilisés par les utilisateurs (par ex. Par exemple, les adresses IP, le système d’exploitation, le type de navigateur, les paramètres de langue, les données des cookies ; voir sous « Informations sur les appareils » dans la politique de données de Facebook : https://www.facebook.com/policy). Comme l’explique la politique de confidentialité de Facebook dans la section « Comment utilisons-nous ces informations ? », Facebook collecte et utilise également les informations pour fournir des services d’analyse, appelés « insights de page », aux propriétaires de pages afin qu’ils puissent savoir comment les personnes interagissent avec leurs pages et le contenu qui y est associé. Nous avons conclu un accord spécial avec Facebook (« Informations sur les Pages-Insights », https://www.facebook.com/legal/terms/page_controller_addendum), qui régit notamment les mesures de sécurité que Facebook doit respecter et dans lequel Facebook s’est déclaré prêt à respecter les droits des personnes concernées (c’est-à-dire que les utilisateurs peuvent par exemple adresser des informations ou des demandes de suppression directement à Facebook). Les droits des utilisateurs (en particulier l’accès, la suppression, l’opposition et la plainte auprès de l’autorité de surveillance compétente), ne sont pas limités par les accords avec Facebook. Tu trouveras d’autres indications dans les « informations sur les insights de page » (https://www.facebook.com/legal/terms/information_about_page_insights_data); Fournisseur de services : Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; Site web : https://www.facebook.com ; Déclaration de confidentialité : https://www.facebook.com/about/privacy ; Clauses contractuelles types (garantie du niveau de protection des données en cas de traitement dans des pays tiers):https://www.facebook.com/legal/EU_data_transfer_addendum ; Informations supplémentaires : Accord de responsabilité partagée : https://www.facebook.com/legal/terms/information_about_page_insights_data.
  • LinkedIn : réseau social ; fournisseur de services : LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande ; site web : https://www.linkedin.com ; déclaration de confidentialité : https://www.linkedin.com/legal/privacy-policy ; clauses contractuelles types (garantie du niveau de protection des données en cas de traitement dans des pays tiers) : https://legal.linkedin.com/dpa ; possibilité d’opposition (opt-out) : https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out ; contrat de traitement des commandes : https://legal.linkedin.com/dpa.
  • Twitter : réseau social ; fournisseur de services : Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irlande, société mère : Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA ; déclaration de confidentialité : https://twitter.com/privacy,(Settings : https://twitter.com/personalization).
  • Xing : réseau social ; fournisseur de services : XING AG, Dammtorstraße 29-32, 20354 Hambourg, Allemagne ; Site web : https://www.xing.de ; Déclaration de confidentialité:https://privacy.xing.com/de/datenschutzerklaerung.

Plugins et fonctions intégrées ainsi que contenu

Nous intégrons dans notre offre en ligne des éléments fonctionnels et de contenu qui sont obtenus à partir des serveurs de leurs fournisseurs respectifs (ci-après dénommés « fournisseurs tiers »). Il peut s’agir, par exemple, de graphiques, de vidéos ou de plans de ville (ci-après dénommés collectivement « contenu »).

L’intégration suppose toujours que les fournisseurs tiers de ces contenus traitent l’adresse IP des utilisateurs, car sans l’adresse IP, ils ne pourraient pas envoyer le contenu à leur navigateur. L’adresse IP est donc nécessaire pour l’affichage de ces contenus ou fonctions. Nous nous efforçons de n’utiliser que des contenus dont les fournisseurs respectifs utilisent l’adresse IP uniquement pour livrer le contenu. Les fournisseurs tiers peuvent également utiliser des balises pixel (graphiques invisibles, également appelés « balises web ») à des fins statistiques ou de marketing. Les « balises pixel » permettent d’évaluer des informations telles que le trafic des visiteurs sur les pages de ce site. Les informations pseudonymes peuvent également être stockées dans des cookies sur l’appareil de l’utilisateur et contenir, entre autres, des informations techniques sur le navigateur et le système d’exploitation, les pages web de référence, l’heure de la visite et d’autres informations sur l’utilisation de notre offre en ligne, ainsi qu’être liées à de telles informations provenant d’autres sources.

Remarques sur les bases juridiques : si nous demandons aux utilisateurs leur consentement pour l’utilisation des fournisseurs tiers, la base juridique du traitement des données est le consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt à fournir des services efficaces, économiques et adaptés aux besoins des destinataires). Dans ce contexte, nous souhaitons également attirer ton attention sur les informations relatives à l’utilisation des cookies dans cette déclaration de confidentialité.

  • Types de données traitées : Données d’utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d’accès) ; métadonnées/données de communication (par ex. informations sur les appareils, adresses IP) ; données de base (par ex. noms, adresses) ; données de contact (par ex. e-mail, numéros de téléphone) ; données de contenu (par ex. saisies dans les formulaires en ligne).
  • Personnes concernées : Utilisateurs (par ex. visiteurs de sites web, utilisateurs de services en ligne).
  • Objectifs du traitement : mise à disposition de notre offre en ligne et facilité d’utilisation ; fourniture de prestations contractuelles et service à la clientèle.
  • Bases juridiques : consentement (art. 6 Abs. 1 p. 1 lit. a. RGPD) ; exécution du contrat et demandes précontractuelles (art. 6 Abs. 1 p. 1 lit. b. RGPD) ; Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).

Plus de conseils sur les processus de traitement, les procédures et les services :

  • Google Fonts : nous intégrons les polices de caractères (« Google Fonts ») du fournisseur Google, les données des utilisateurs étant utilisées uniquement à des fins d’affichage des polices dans le navigateur des utilisateurs. L’intégration se fait sur la base de nos intérêts légitimes à une utilisation techniquement sûre, sans maintenance et efficace des polices de caractères, à leur présentation uniforme et en tenant compte des éventuelles restrictions en matière de droits de licence pour leur intégration ; Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA ; site web : https://fonts.google.com/ ; déclaration de confidentialité : https://policies.google.com/privacy.
  • Vidéos sur YouTube : Contenu vidéo ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA ; site web : https://www.youtube.com ; déclaration de confidentialité : https://policies.google.com/privacy ; possibilité d’opposition (opt-out) : Plugin opt-out : https://tools.google.com/dlpage/gaoptout?hl=de, paramètres d’affichage des publicités : https://adssettings.google.com/authenticated.

Modification et mise à jour de la déclaration de confidentialité

Nous t’invitons à consulter régulièrement le contenu de notre déclaration de confidentialité. Nous adaptons la déclaration de confidentialité dès que les modifications des traitements de données que nous effectuons le rendent nécessaire. Nous t’informerons dès que les modifications nécessiteront une action de ta part (par ex. consentement) ou une autre notification individuelle.

Si nous indiquons dans cette déclaration de confidentialité les adresses et les coordonnées d’entreprises et d’organisations, nous te prions de noter que les adresses peuvent changer au fil du temps et nous te demandons de vérifier les informations avant de nous contacter.

Droits des personnes concernées

En tant que personne concernée, tu disposes de différents droits en vertu du RGPD, qui découlent notamment des articles 15 à 21 du RGPD :

  • Droit d’opposition : tu as le droit de t’opposer à tout moment, pour des raisons liées à ta situation particulière, au traitement des données à caractère personnel te concernant, fondé sur l’article 6, paragraphe 1. 1 lit. Cela s’applique également au profilage basé sur ces dispositions. Si les données personnelles te concernant sont traitées pour faire de la publicité directe, tu as le droit de t’opposer à tout moment au traitement des données personnelles te concernant aux fins d’une telle publicité ; ceci s’applique également au profilage dans la mesure où il est lié à une telle publicité directe.
  • Droit de révocation des consentements : Tu as le droit de révoquer à tout moment les autorisations accordées.
  • Droit d’accès : tu as le droit de demander la confirmation que les données en question sont ou ne sont pas traitées et d’obtenir des informations sur ces données ainsi que d’autres informations et une copie des données conformément aux exigences légales.
  • Droit de rectification : conformément aux dispositions légales, tu as le droit de demander que les données te concernant soient complétées ou que les données inexactes te concernant soient rectifiées.
  • Droit à l’effacement et à la limitation du traitement : tu as le droit, conformément aux dispositions légales, d’exiger que les données te concernant soient immédiatement effacées ou, à défaut, de demander la limitation du traitement des données conformément aux dispositions légales.
  • Droit à la portabilité des données : tu as le droit de recevoir les données te concernant que tu nous as fournies dans un format structuré, couramment utilisé et lisible par machine, conformément aux exigences légales, ou de demander leur transmission à un autre responsable.
  • Plainte auprès de l’autorité de surveillance : Sans préjudice de tout autre recours administratif ou judiciaire, tu as le droit d’introduire une réclamation auprès d’une autorité de contrôle, notamment dans l’État membre de ta résidence habituelle, de ton lieu de travail ou du lieu de l’infraction présumée, si tu considères que le traitement des données à caractère personnel te concernant enfreint les dispositions du RGPD.

Définitions des termes

Dans cette section, tu trouveras un aperçu des termes utilisés dans cette déclaration de confidentialité. De nombreux termes sont tirés de la loi et définis principalement dans l’article 4 du RGPD. Les définitions légales sont obligatoires. En revanche, les explications qui suivent doivent avant tout servir à la compréhension. Les termes sont classés par ordre alphabétique.

  • Données personnelles : « données à caractère personnel » désigne toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée « personne concernée ») ; est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu’un nom, à un numéro d’identification, à des données de localisation, à un identifiant en ligne (par exemple un cookie) ou à une ou plusieurs caractéristiques particulières exprimant l’identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique.
  • Profils contenant des informations liées à l’utilisateur : Le traitement des « profils avec informations sur l’utilisateur », ou plus brièvement « profils », comprend tout type de traitement automatisé de données personnelles consistant à utiliser ces données personnelles pour analyser, évaluer ou prédire certains aspects personnels liés à une personne physique (selon le type de profilage, il peut s’agir de différentes informations concernant la démographie, le comportement et les intérêts, comme l’interaction avec les pages Web et leur contenu, etc. Les cookies et les balises web sont souvent utilisés à des fins de profilage.
  • Mesure de l’audience : la mesure de l’audience (également appelée Web Analytics) sert à évaluer le flux de visiteurs d’une offre en ligne et peut inclure le comportement ou les intérêts des visiteurs pour certaines informations, comme le contenu des pages Web. Grâce à l’analyse de la portée, les propriétaires de sites Web peuvent par exemple savoir à quelle heure les visiteurs visitent leur site Web et quels sont les contenus qui les intéressent. Cela leur permet par exemple de mieux adapter le contenu de leur site aux besoins de leurs visiteurs. À des fins d’analyse de la portée, des cookies et des balises web pseudonymes sont souvent utilisés pour reconnaître les visiteurs récurrents et obtenir ainsi des analyses plus précises sur l’utilisation d’une offre en ligne.
  • Responsable : le terme « responsable » désigne la personne physique ou morale, l’autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement des données à caractère personnel.
  • Traitement : « traitement » désigne toute opération ou tout ensemble d’opérations effectuées avec ou sans l’aide de procédés automatisés et portant sur des données à caractère personnel. Le terme est vaste et englobe pratiquement toute manipulation de données, que ce soit la collecte, l’évaluation, le stockage, la transmission ou l’effacement.
Texte juridique du Dr Schwenke - clique pour plus d'informations.