Préambule
Avec la politique de confidentialité suivante, nous souhaitons vous informer sur les types de vos données personnelles (ci-après également appelées "données") que nous traitons, à quelles fins et dans quelle mesure. La politique de confidentialité s'applique à tous les traitements de données à caractère personnel que nous effectuons, tant dans le cadre de la fourniture de nos services que, en particulier, sur nos sites web, dans les applications mobiles et au sein de présences en ligne externes, telles que nos profils de médias sociaux (ci-après dénommés collectivement "offre en ligne").
Les termes utilisés ne sont pas spécifiques à un sexe.
Statut : 27 janvier 2025
Table des matières
- Préambule
- Personne responsable
- Vue d'ensemble du traitement
- Bases juridiques pertinentes
- Mesures de sécurité
- Transmission de données à caractère personnel
- Transferts internationaux de données
- Informations générales sur le stockage et la suppression des données
- Droits des personnes concernées
- Services aux entreprises
- Procédure de paiement
- Mise à disposition de l'offre en ligne et de l'hébergement web
- Utilisation de cookies
- Inscription, login et compte d'utilisateur
- Connexion unique (Single Sign-On)
- Gestion des contacts et des demandes
- Bulletin d'information et notifications électroniques
- Communication publicitaire par e-mail, courrier, fax ou téléphone
- Enquêtes et entretiens
- Analyse, suivi et optimisation des sites web
- Offre d'un programme d'affiliation
- Présence dans les réseaux sociaux (médias sociaux)
- Plug-ins et fonctions et contenus intégrés
Personne responsable
Personnes autorisées à représenter l'entreprise :
Adresse électronique :
Vue d'ensemble du traitement
L'aperçu suivant résume les types de données traitées et les finalités de leur traitement et fait référence aux personnes concernées.
Types de données traitées
- Données d'inventaire.
- Données de paiement.
- Coordonnées de la personne à contacter.
- Données sur le contenu.
- Données du contrat.
- Données d'utilisation.
- Méta, communication et traitement des données.
- Données du protocole.
Catégories de personnes affectées
- Bénéficiaire et client.
- Les parties intéressées.
- Partenaire de communication.
- Utilisateurs.
- Partenaires commerciaux et contractuels.
- Les participants.
Finalités du traitement
- Fourniture de services contractuels et exécution d'obligations contractuelles.
- Communication.
- Mesures de sécurité.
- Marketing direct.
- Mesure de la portée.
- Procédures administratives et organisationnelles.
- Suivi des affiliés.
- Procédures organisationnelles et administratives.
- Retour d'information.
- Enquêtes et questionnaires.
- Marketing.
- Profils contenant des informations relatives à l'utilisateur.
- Procédure de candidature.
- Fourniture de nos services en ligne et convivialité.
- Infrastructure des technologies de l'information.
- Relations publiques.
- Promotion des ventes.
- Les processus d'entreprise et les procédures de gestion d'entreprise.
Bases juridiques pertinentes
Bases juridiques pertinentes selon le GDPR : Vous trouverez ci-dessous un aperçu des bases juridiques du GDPR sur la base desquelles nous traitons les données personnelles. Veuillez noter qu'en plus des dispositions du GDPR, des réglementations nationales en matière de protection des données peuvent s'appliquer dans votre ou notre pays de résidence ou de domicile. Si des bases juridiques plus spécifiques s'appliquent également dans des cas particuliers, nous vous en informerons dans la politique de confidentialité.
- Consentement (Art. 6 para. 1 phrase 1 lit. a) GDPR) - La personne concernée a donné son consentement au traitement de ses données personnelles pour une ou plusieurs finalités spécifiques.
- Exécution d'un contrat et enquêtes précontractuelles (article 6, paragraphe 1, phrase 1, point b), du RGPD) - Le traitement est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie ou pour prendre des mesures à la demande de la personne concernée avant la conclusion d'un contrat.
- Obligation légale (Art. 6 para. 1 phrase 1 lit. c) GDPR) - Le traitement est nécessaire au respect d'une obligation légale à laquelle le responsable du traitement est soumis.
- Intérêts légitimes (Art. 6 para. 1 phrase 1 lit. f) GDPR) - le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, sauf lorsque ces intérêts sont supplantés par les intérêts ou les libertés et droits fondamentaux de la personne concernée qui requièrent une protection des données à caractère personnel.
Note sur l'applicabilité du GDPR et du Swiss FADP : Cette notice sur la protection des données sert à fournir des informations conformément au Swiss FADP et au Règlement général sur la protection des données (GDPR). Pour cette raison, veuillez noter que les termes du GDPR sont utilisés en raison de l'application géographique plus large et de la compréhensibilité. En particulier, les termes "traitement" de données à caractère personnel, "intérêt prépondérant" et "données à caractère personnel nécessitant une protection particulière" utilisés dans le RGPD suisse sont remplacés par les termes "traitement" de données à caractère personnel, "intérêt légitime" et "catégories particulières de données" utilisés dans le GDPR. Toutefois, la signification juridique de ces termes continuera d'être déterminée conformément à la LPD suisse dans le cadre du champ d'application de la LPD suisse.
Mesures de sécurité
Nous prenons les mesures techniques et organisationnelles appropriées conformément aux exigences légales, en tenant compte de l'état de la technique, des coûts de mise en œuvre et de la nature, de la portée, des circonstances et des finalités du traitement, ainsi que des différentes probabilités d'occurrence et de l'ampleur de la menace pour les droits et libertés des personnes physiques, afin d'assurer un niveau de protection adapté au risque.
Les mesures comprennent notamment la sauvegarde de la confidentialité, de l'intégrité et de la disponibilité des données en contrôlant l'accès physique et électronique aux données ainsi que l'accès, l'entrée, la divulgation, la sauvegarde de la disponibilité et la séparation des données. En outre, nous avons établi des procédures qui garantissent l'exercice des droits des personnes concernées, l'effacement des données et les réponses aux menaces pesant sur les données. En outre, nous prenons déjà en compte la protection des données à caractère personnel lors du développement et de la sélection du matériel, des logiciels et des processus conformément au principe de la protection des données, par la conception de la technologie et par des paramètres par défaut respectueux de la protection des données.
Transmission de données à caractère personnel
Dans le cadre de notre traitement des données personnelles, celles-ci peuvent être transmises à d'autres organismes, entreprises, unités organisationnelles juridiquement indépendantes ou personnes, ou leur être divulguées. Les destinataires de ces données peuvent être, par exemple, des prestataires de services chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans ce cas, nous respectons les exigences légales et concluons notamment avec les destinataires de vos données des contrats ou des accords correspondants qui servent à protéger vos données.
Transferts internationaux de données
Traitement des données dans des pays tiers : Si nous traitons des données dans un pays tiers (c'est-à-dire en dehors de l'Union européenne (UE), de l'Espace économique européen (EEE)) ou si le traitement a lieu dans le cadre de l'utilisation de services de tiers ou de la divulgation ou du transfert de données à d'autres personnes, organismes ou entreprises, cela ne se fera que conformément aux exigences légales. Si le niveau de protection des données dans le pays tiers a été reconnu par une décision d'adéquation (article 45 du RGPD), celle-ci sert de base au transfert des données. Dans le cas contraire, les données ne seront transférées que si le niveau de protection des données est garanti d'une autre manière, en particulier par des clauses contractuelles types (article 46, paragraphe 2, point c), du RGPD), un consentement exprès ou dans le cas d'un transfert contractuel ou obligatoire (article 49, paragraphe 1, du RGPD). En outre, nous vous informerons de la base des transferts de pays tiers avec les fournisseurs individuels du pays tiers, les décisions d'adéquation étant prioritaires. Vous trouverez des informations sur les transferts de pays tiers et les décisions d'adéquation existantes dans les informations fournies par la Commission européenne : https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de. Dans le cadre du "Data Privacy Framework" (DPF), la Commission européenne a également reconnu le niveau de protection des données de certaines entreprises américaines comme étant sûr dans le cadre de la décision d'adéquation du 10.07.2023. La liste des entreprises certifiées et de plus amples informations sur le DPF sont disponibles sur le site web du ministère américain du commerce à l'adresse https://www.dataprivacyframework.gov/. Dans le cadre des informations relatives à la protection des données, nous vous indiquons les prestataires de services que nous utilisons et qui sont certifiés au titre du cadre de protection des données.
Informations générales sur le stockage et la suppression des données
Nous supprimons les données personnelles que nous traitons conformément aux dispositions légales dès que les consentements sous-jacents sont révoqués ou qu'il n'y a plus de base juridique pour le traitement. Cela s'applique aux cas où l'objectif initial du traitement n'est plus d'actualité ou si les données ne sont plus nécessaires. Il existe des exceptions à cette règle si des obligations légales ou des intérêts particuliers exigent un stockage ou un archivage plus long des données.
En particulier, les données qui doivent être conservées pour des raisons commerciales ou fiscales ou dont la conservation est nécessaire pour des poursuites judiciaires ou pour protéger les droits d'autres personnes physiques ou morales doivent être archivées en conséquence.
Nos informations sur la protection des données contiennent des informations supplémentaires sur la conservation et la suppression des données qui s'appliquent spécifiquement à certaines opérations de traitement.
S'il y a plus d'une indication de la période de conservation ou de suppression pour une date, la période la plus longue est toujours déterminante.
Si un délai ne commence pas expressément à une date précise et qu'il est d'au moins un an, il commence automatiquement à la fin de l'année civile au cours de laquelle l'événement déclenchant le délai s'est produit. Dans le cas de relations contractuelles en cours dans le cadre desquelles des données sont stockées, l'événement déclenchant le délai est la date à laquelle la résiliation ou une autre cessation de la relation juridique prend effet.
Nous ne traitons les données qui ne sont plus conservées pour la finalité initialement prévue, mais en raison d'obligations légales ou d'autres raisons, que pour les motifs qui justifient leur conservation.
Droits des personnes concernées
Droits des personnes concernées en vertu du GDPR : En tant que personne concernée, vous disposez de divers droits en vertu du GDPR, qui découlent notamment des art. 15 à 21 du GDPR :
- Droit d'opposition : Vous avez le droit de vous opposer, pour des raisons tenant à votre situation particulière, à tout moment au traitement des données à caractère personnel vous concernant qui est fondé sur l'article 6, paragraphe 1, point e) ou f), du RGPD, y compris le profilage fondé sur ces dispositions. Si les données à caractère personnel vous concernant sont traitées à des fins de marketing direct, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant pour ce type de marketing, y compris le profilage dans la mesure où il est lié à ce type de marketing direct.
- Droit de retirer son consentement : Vous avez le droit de retirer votre consentement à tout moment.
- Droit d'accès : Vous avez le droit d'obtenir la confirmation que des données à caractère personnel vous concernant sont ou ne sont pas traitées et d'obtenir l'accès à ces données ainsi que des informations complémentaires et une copie des données conformément aux exigences légales.
- Droit de rectification : Conformément aux dispositions légales, vous avez le droit de demander que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
- Droit à l'effacement et à la limitation du traitement : Conformément aux dispositions légales, vous avez le droit d'exiger que les données vous concernant soient immédiatement effacées ou, à défaut, que le traitement des données soit limité conformément aux dispositions légales.
- Droit à la portabilité des données : Vous avez le droit de recevoir les données vous concernant, que vous nous avez fournies, dans un format structuré, couramment utilisé et lisible par machine, conformément aux exigences légales, ou de demander leur transmission à un autre responsable du traitement.
- Plainte auprès de l'autorité de contrôle : Sans préjudice de tout autre recours administratif ou juridictionnel, vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle, en particulier dans l'État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de l'infraction présumée, si vous estimez que le traitement des données à caractère personnel vous concernant enfreint les dispositions du GDPR.
Services aux entreprises
Nous traitons les données de nos partenaires contractuels et commerciaux, par exemple les clients et les parties intéressées (collectivement dénommés "partenaires contractuels"), dans le cadre des relations contractuelles et juridiques comparables et des mesures associées, ainsi que dans le cadre de la communication avec les partenaires contractuels (ou précontractuelle), par exemple pour répondre à des demandes de renseignements.
Nous utilisons ces données pour remplir nos obligations contractuelles. Il s'agit notamment de l'obligation de fournir les services convenus, des obligations de mise à jour et des recours en cas d'interruption de la garantie et d'autres services. En outre, nous utilisons les données pour sauvegarder nos droits et aux fins des tâches administratives liées à ces obligations et à l'organisation de l'entreprise. Nous traitons également les données sur la base de nos intérêts légitimes, à la fois pour la gestion correcte et efficace de nos activités et pour les mesures de sécurité visant à protéger nos partenaires contractuels et nos activités commerciales contre les abus, les menaces pesant sur leurs données, secrets, informations et droits (par exemple, pour impliquer les services de télécommunications, de transport et autres services auxiliaires ainsi que les sous-traitants, les banques, les conseillers fiscaux et juridiques, les prestataires de services de paiement ou les autorités fiscales). Dans le cadre du droit applicable, nous ne transmettons les données des partenaires contractuels à des tiers que dans la mesure où cela est nécessaire aux fins susmentionnées ou pour remplir des obligations légales. Les partenaires contractuels seront informés des autres formes de traitement, par exemple à des fins de marketing, dans le cadre de la présente politique de confidentialité.
Nous indiquons aux partenaires contractuels, avant ou pendant la collecte des données, quelles données sont nécessaires aux fins susmentionnées, par exemple dans les formulaires en ligne, au moyen d'un marquage spécial (p. ex. couleurs) ou de symboles (p. ex. astérisques ou similaires), ou personnellement.
Nous effaçons les données après l'expiration des obligations légales de garantie et des obligations comparables, c'est-à-dire en général après quatre ans, à moins que les données ne soient enregistrées dans un compte client, par exemple tant qu'elles doivent être conservées pour des raisons d'archivage légal (par exemple à des fins fiscales, en général dix ans). Nous supprimons les données qui nous sont communiquées par le partenaire contractuel dans le cadre d'une commande conformément aux spécifications et, en règle générale, après la fin de la commande.
- Types de données traitées : données d'inventaire (par exemple, nom complet, adresse résidentielle, coordonnées, numéro de client, etc.) ; données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; données de contact (par exemple, adresses postale et électronique ou numéros de téléphone). Données contractuelles (par exemple, objet du contrat, durée, catégorie de clients).
- Personnes concernées : Bénéficiaires du service et clients ; parties intéressées. Partenaires commerciaux et contractuels.
- Finalités du traitement : Prestation de services contractuels et exécution d'obligations contractuelles ; communication ; procédures bureautiques et organisationnelles ; procédures organisationnelles et administratives. Processus commerciaux et procédures de gestion commerciale.
- Stockage et suppression : Effacement conformément aux informations figurant dans la section "Informations générales sur le stockage et l'effacement des données".
- Base juridique : Exécution du contrat et enquêtes précontractuelles (article 6, paragraphe 1, phrase 1, lit. b) du GDPR) ; obligation légale (article 6, paragraphe 1, phrase 1, lit. c) du GDPR). Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f), du RGPD).
Plus d'informations sur les opérations de traitement, les procédures et les services :
- Services techniques : Nous traitons les données de nos clients (ci-après dénommés uniformément "clients") afin de leur permettre de sélectionner, d'acheter ou de commander les services ou travaux sélectionnés et les activités associées, ainsi que leur paiement et leur fourniture, leur exécution ou leur performance.
Les informations requises sont identifiées comme telles dans le cadre de la conclusion du contrat, de la commande ou d'un contrat comparable et comprennent les informations nécessaires à la fourniture des services et à la facturation ainsi que les informations de contact afin de pouvoir procéder à d'éventuelles consultations. Dans la mesure où nous recevons l'accès aux informations de la part de clients finaux, d'employés ou d'autres personnes, nous les traitons conformément aux exigences légales et contractuelles ; base juridique : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, lit. b) du RGPD).
Procédure de paiement
Dans le cadre de relations contractuelles et d'autres relations juridiques, en raison d'obligations légales ou sur la base de nos intérêts légitimes, nous offrons aux personnes concernées des options de paiement efficaces et sûres et faisons appel à d'autres prestataires de services que les banques et les établissements de crédit (collectivement dénommés "prestataires de services de paiement").
Les données traitées par les prestataires de services de paiement comprennent les données d'inventaire, telles que le nom et l'adresse, les données bancaires, telles que les numéros de compte ou de carte de crédit, les mots de passe, les TAN et les sommes de contrôle, ainsi que les informations relatives aux contrats, aux totaux et aux destinataires. Ces informations sont nécessaires pour effectuer les transactions. Toutefois, les données saisies ne sont traitées et stockées que par les prestataires de services de paiement. Cela signifie que nous ne recevons pas d'informations relatives au compte ou à la carte de crédit, mais uniquement des informations confirmant ou infirmant le paiement. Dans certaines circonstances, les données peuvent être transmises par les prestataires de services de paiement à des agences de crédit. Cette transmission a pour but de vérifier l'identité et la solvabilité. Veuillez consulter les conditions générales et les informations sur la protection des données des prestataires de services de paiement.
Les opérations de paiement sont soumises aux conditions générales et aux avis de protection des données des prestataires de services de paiement respectifs, qui peuvent être consultés sur les sites Web ou les applications de transaction respectifs. Nous y renvoyons également pour de plus amples informations et pour l'exercice des droits de révocation, d'information et d'autres droits des personnes concernées.
- ); données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; données contractuelles (par exemple, objet du contrat, durée, catégorie de clients) ; données d'utilisation (par exemple, pages consultées et durée de séjour, parcours de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec le contenu et les fonctions). Métadonnées, données de communication et de traitement (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées).
- Personnes concernées : Bénéficiaires de services et clients ; partenaires commerciaux et contractuels. Parties intéressées.
- Finalités du traitement : Fourniture de services contractuels et exécution d'obligations contractuelles. Processus commerciaux et procédures de gestion commerciale.
- Stockage et suppression : Effacement conformément aux informations figurant dans la section "Informations générales sur le stockage et l'effacement des données".
- Bases juridiques : Exécution du contrat et enquêtes précontractuelles (Art. 6 para. 1 phrase 1 lit. b) GDPR). Intérêts légitimes (article 6, paragraphe 1, phrase 1, lit. f) du GDPR).
Plus d'informations sur les opérations de traitement, les procédures et les services :
- Stripe : Services de paiement (connexion technique des méthodes de paiement en ligne) ; Prestataire de services : Stripe, Inc, 510 Townsend Street, San Francisco, CA 94103, USA ; Base juridique : Exécution d'un contrat et demandes précontractuelles (art. 6 para. 1 phrase 1 lit. b) GDPR) ; Site web : https://stripe.com ; Politique de confidentialité : https://stripe.com/de/privacy. Base pour les transferts vers des pays tiers : Cadre de protection des données (DPF).
Mise à disposition de l'offre en ligne et de l'hébergement web
Nous traitons les données des utilisateurs afin de leur fournir nos services en ligne. À cette fin, nous traitons l'adresse IP de l'utilisateur, qui est nécessaire pour transmettre le contenu et les fonctions de nos services en ligne au navigateur ou à l'appareil final de l'utilisateur.
- Types de données traitées : Données d'utilisation (par exemple, pages consultées et durée de séjour, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec le contenu et les fonctions) ; métadonnées, données de communication et de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées). Données de journal (par exemple, fichiers de journal relatifs aux connexions ou à l'extraction de données ou de temps d'accès).
- Personnes concernées : Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement : Mise à disposition de notre offre en ligne et convivialité ; infrastructure informatique (exploitation et mise à disposition de systèmes d'information et d'appareils techniques (ordinateurs, serveurs, etc.)). Mesures de sécurité.
- Stockage et suppression : Effacement conformément aux informations figurant dans la section "Informations générales sur le stockage et l'effacement des données".
- Base juridique : Intérêts légitimes (Art. 6 para. 1 phrase 1 lit. f) GDPR).
Plus d'informations sur les opérations de traitement, les procédures et les services :
- Collecte de données d'accès et de fichiers journaux : L'accès à notre offre en ligne est enregistré sous la forme de "fichiers journaux du serveur". Les fichiers journaux du serveur peuvent contenir l'adresse et le nom des pages web et des fichiers consultés, la date et l'heure de l'accès, les volumes de données transférés, la notification de l'accès réussi, le type et la version du navigateur, le système d'exploitation de l'utilisateur, l'URL de référence (la page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur qui a fait la demande. Les fichiers journaux du serveur peuvent être utilisés à des fins de sécurité, par exemple pour éviter la surcharge des serveurs (notamment en cas d'attaques abusives, appelées attaques DDoS) et pour garantir l'utilisation des serveurs et leur stabilité ; base juridique : Intérêts légitimes (Art. 6 para. 1 phrase 1 lit. f) GDPR). Suppression des données : Les informations des fichiers journaux sont conservées pendant 30 jours au maximum, puis supprimées ou rendues anonymes. Les données dont la conservation est nécessaire à des fins de preuve ne sont pas supprimées jusqu'à ce que l'incident en question ait été définitivement élucidé.
Utilisation de cookies
Le terme "cookies" fait référence à des fonctions qui stockent des informations sur les appareils des utilisateurs et les lisent à partir de ceux-ci. Les cookies peuvent également être utilisés à diverses fins, par exemple pour garantir la fonctionnalité, la sécurité et le confort des services en ligne et pour analyser les flux de visiteurs. Nous utilisons les cookies conformément aux dispositions légales. Si nécessaire, nous obtenons le consentement préalable de l'utilisateur. Si le consentement n'est pas requis, nous nous appuyons sur nos intérêts légitimes. C'est le cas lorsque l'enregistrement et la lecture d'informations sont indispensables pour pouvoir fournir les contenus et les fonctions expressément demandés. Cela comprend, par exemple, la sauvegarde des paramètres et la garantie de la fonctionnalité et de la sécurité de notre offre en ligne. Le consentement peut être révoqué à tout moment. Nous fournissons des informations claires sur l'étendue et la nature des cookies utilisés.
Informations sur les bases juridiques en vertu de la loi sur la protection des données : Le traitement des données à caractère personnel au moyen de cookies dépend du consentement. Si le consentement a été donné, il sert de base juridique. En l'absence de consentement, nous nous appuyons sur nos intérêts légitimes, qui sont expliqués ci-dessus dans cette section et dans le contexte des services et procédures respectifs.
Période de stockage : En ce qui concerne la période de stockage, une distinction est faite entre les types de cookies suivants :
- Cookies temporaires (également : cookies de session) : Les cookies temporaires sont supprimés au plus tard après qu'un utilisateur a quitté un service en ligne et fermé son appareil final (par exemple, un navigateur ou une application mobile).
- Cookies permanents : Les cookies permanents restent stockés même après la fermeture de l'appareil final. Par exemple, le statut de connexion peut être sauvegardé et le contenu préféré peut être affiché directement lorsque l'utilisateur visite à nouveau un site web. Les données utilisateur collectées à l'aide des cookies peuvent également être utilisées pour mesurer la portée. Si nous ne fournissons pas aux utilisateurs des informations explicites sur le type et la durée de stockage des cookies (par exemple lors de l'obtention du consentement), ils doivent supposer qu'ils sont permanents et qu'ils peuvent être stockés jusqu'à deux ans.
Informations générales sur la révocation et l'opposition (opt-out) : Les utilisateurs peuvent à tout moment révoquer les consentements qu'ils ont donnés et s'opposer au traitement conformément aux dispositions légales, notamment par le biais des paramètres de confidentialité de leur navigateur.
- Types de données traitées : Métadonnées, données de communication et de traitement (par exemple, adresses IP, données temporelles, numéros d'identification, personnes concernées).
- Personnes concernées : Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Fondements juridiques : Intérêts légitimes (Art. 6 para. 1 phrase 1 lit. f) GDPR). Consentement (article 6, paragraphe 1, phrase 1, point a), du GDPR).
Plus d'informations sur les opérations de traitement, les procédures et les services :
- Traitement des données relatives aux cookies sur la base du consentement : Nous utilisons une solution de gestion du consentement dans laquelle le consentement de l'utilisateur est obtenu pour l'utilisation de cookies ou pour les procédures et les fournisseurs mentionnés dans la solution de gestion du consentement. Cette procédure permet d'obtenir, d'enregistrer, de gérer et de révoquer le consentement, en particulier en ce qui concerne l'utilisation de cookies et de technologies comparables utilisées pour stocker, lire et traiter des informations sur les appareils finaux des utilisateurs. Dans le cadre de cette procédure, le consentement de l'utilisateur est obtenu pour l'utilisation des cookies et le traitement des informations qui y est associé, y compris le traitement spécifique et les fournisseurs mentionnés dans la procédure de gestion du consentement. Les utilisateurs ont également la possibilité de gérer et de révoquer leur consentement. Les déclarations de consentement sont stockées afin d'éviter les demandes répétées et de pouvoir fournir une preuve du consentement conformément aux exigences légales. Le stockage a lieu du côté du serveur et/ou dans un cookie (dit cookie opt-in) ou au moyen de technologies comparables afin de pouvoir attribuer le consentement à un utilisateur spécifique ou à son appareil. Si aucune information spécifique sur les fournisseurs de services de gestion du consentement n'est disponible, les informations générales suivantes s'appliquent : Le consentement est conservé pendant deux ans au maximum. Un identifiant d'utilisateur pseudonyme est créé, qui est stocké avec l'heure du consentement, des informations sur la portée du consentement (par exemple, les catégories pertinentes de cookies et/ou de fournisseurs de services) et des informations sur le navigateur, le système et l'appareil final utilisés ; base juridique : le consentement (article 6, paragraphe 1, phrase 1, lit. a) du RGPD).
Inscription, login et compte d'utilisateur
Les utilisateurs peuvent créer un compte d'utilisateur. Dans le cadre de la procédure d'enregistrement, les utilisateurs reçoivent les informations obligatoires requises et traitées dans le but de fournir le compte d'utilisateur sur la base d'obligations contractuelles. Les données traitées comprennent notamment les informations de connexion (nom d'utilisateur, mot de passe et adresse électronique).
Dans le cadre de l'utilisation de nos fonctions d'enregistrement et de connexion ainsi que de l'utilisation du compte d'utilisateur, nous enregistrons l'adresse IP et l'heure de l'action respective de l'utilisateur. L'enregistrement se fonde sur nos intérêts légitimes et sur ceux des utilisateurs en matière de protection contre les abus et autres utilisations non autorisées. Ces données ne sont pas transmises à des tiers, sauf si cela est nécessaire pour faire valoir nos droits ou s'il existe une obligation légale de le faire.
Les utilisateurs peuvent être informés par courrier électronique des processus qui concernent leur compte d'utilisateur, tels que les changements techniques.
- ); données de contact (par exemple, adresses postale et électronique ou numéros de téléphone) ; données relatives au contenu (par exemple, messages et contributions sous forme de texte ou d'image, ainsi que les informations qui s'y rapportent, telles que les informations sur l'auteur ou l'heure de création) ; données d'utilisation (par exemple, pages consultées et durée de séjour, parcours de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec le contenu et les fonctions). Données de journal (par exemple, fichiers de journal relatifs aux connexions ou à l'extraction de données ou aux temps d'accès).
- Personnes concernées : Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement : Fourniture de services contractuels et exécution d'obligations contractuelles ; mesures de sécurité ; procédures organisationnelles et administratives. Fourniture de nos services en ligne et convivialité.
- Stockage et suppression : Effacement conformément aux informations figurant dans la section "Informations générales sur le stockage et l'effacement des données". Suppression après résiliation.
- Bases juridiques : Exécution du contrat et enquêtes précontractuelles (Art. 6 para. 1 phrase 1 lit. b) GDPR). Intérêts légitimes (article 6, paragraphe 1, phrase 1, lit. f) du GDPR).
Plus d'informations sur les opérations de traitement, les procédures et les services :
- Enregistrement avec des pseudonymes : Les utilisateurs peuvent utiliser des pseudonymes comme noms d'utilisateur au lieu de leurs noms réels ; base juridique : exécution du contrat et enquêtes précontractuelles (article 6, paragraphe 1, phrase 1, lit. b) du RGPD).
Connexion unique (Single Sign-On)
L'expression "authentification unique" ou "enregistrement ou authentification unique" désigne les procédures qui permettent aux utilisateurs de se connecter à un fournisseur de procédures d'authentification unique (par exemple un réseau social), y compris à notre offre en ligne, à l'aide d'un compte d'utilisateur. La condition préalable à l'authentification par signature unique est que les utilisateurs soient enregistrés auprès du fournisseur de procédures de signature unique concerné et qu'ils saisissent les données d'accès requises dans le formulaire en ligne prévu à cet effet, ou qu'ils soient déjà enregistrés auprès du fournisseur de procédures de signature unique et qu'ils confirment l'enregistrement par signature unique à l'aide d'un bouton.
L'authentification s'effectue directement auprès du fournisseur d'authentification unique concerné. Dans le cadre de cette authentification, nous recevons un identifiant d'utilisateur avec l'information que l'utilisateur est connecté au fournisseur d'authentification unique sous cet identifiant d'utilisateur et un identifiant qui ne peut pas être utilisé par nous à d'autres fins (ce que l'on appelle "l'identifiant de l'utilisateur"). La transmission de données supplémentaires dépend uniquement de la procédure d'authentification unique utilisée, des données libérées lors de l'authentification et des données libérées par les utilisateurs dans les paramètres de confidentialité ou autres du compte d'utilisateur auprès du fournisseur d'authentification unique. Selon le fournisseur d'authentification unique et le choix de l'utilisateur, il peut s'agir de différentes données, généralement l'adresse électronique et le nom d'utilisateur. Le mot de passe saisi auprès du fournisseur d'authentification unique dans le cadre de la procédure d'authentification unique ne nous est pas visible et n'est pas stocké par nos soins.
Les utilisateurs sont priés de noter que leurs données stockées chez nous peuvent être automatiquement comparées avec leur compte d'utilisateur auprès du fournisseur d'authentification unique, mais que cela n'est pas toujours possible ou n'a pas toujours lieu. Si, par exemple, les adresses électroniques des utilisateurs changent, ils doivent les modifier manuellement dans leur compte d'utilisateur chez nous.
En accord avec les utilisateurs, nous pouvons utiliser l'inscription unique dans le cadre de l'exécution du contrat ou avant celle-ci, dans la mesure où les utilisateurs ont été invités à le faire, la traiter dans le cadre du consentement et l'utiliser autrement sur la base de nos intérêts légitimes et des intérêts des utilisateurs dans un système d'inscription efficace et sûr.
Si l'utilisateur décide de ne plus utiliser le lien vers son compte d'utilisateur auprès du fournisseur d'authentification unique pour la procédure d'authentification unique, il doit annuler ce lien dans son compte d'utilisateur auprès du fournisseur d'authentification unique. Si les utilisateurs souhaitent supprimer leurs données chez nous, ils doivent annuler leur inscription chez nous.
- Types de données traitées : Données d'inventaire (par exemple, nom complet, adresse de résidence, coordonnées, numéro de client, etc.) ; données de contact (par exemple, adresses postale et électronique ou numéros de téléphone) ; données d'utilisation (par exemple, pages consultées et durée de séjour, parcours de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec le contenu et les fonctions). Métadonnées, données de communication et de traitement (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées).
- Personnes concernées : Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement : Fourniture de services contractuels et exécution d'obligations contractuelles ; mesures de sécurité ; procédure d'enregistrement. Fourniture de nos services en ligne et convivialité.
- Stockage et suppression : Effacement conformément aux informations figurant dans la section "Informations générales sur le stockage et l'effacement des données". Suppression après résiliation.
- Bases juridiques : Exécution du contrat et enquêtes précontractuelles (Art. 6 para. 1 phrase 1 lit. b) GDPR). Intérêts légitimes (article 6, paragraphe 1, phrase 1, lit. f) du GDPR).
Plus d'informations sur les opérations de traitement, les procédures et les services :
- Apple Single Sign-On : Services d'authentification pour les connexions d'utilisateurs, fourniture de fonctions d'authentification unique, gestion des informations d'identité et intégrations d'applications ; Prestataire de services : Apple Inc, Infinite Loop, Cupertino, CA 95014, USA ; Base juridique : Intérêts légitimes (Art. 6 para. 1 phrase 1 lit. f) GDPR) ; Site web : https://www.apple.com/de/. Politique de confidentialité : https://www.apple.com/legal/privacy/de-ww/.
- Google Single Sign-On : Services d'authentification pour les connexions d'utilisateurs, fourniture de fonctions d'authentification unique, gestion des informations d'identité et intégrations d'applications ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : Intérêts légitimes (Art. 6 para. 1 phrase 1 lit. f) GDPR) ; Site web : https://www.google.de ; Politique de confidentialité : https://policies.google.com/privacy ; Base pour les transferts vers des pays tiers : Cadre de protection des données (DPF). Possibilité d'opposition (opt-out) : Paramètres pour l'affichage des publicités : https://myadcenter.google.com/.
- X Signature unique : Services d'authentification pour les connexions d'utilisateurs, fourniture de fonctions d'authentification unique, gestion des informations d'identité et intégrations d'applications ; Prestataire de services : Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irlande ; Base juridique : Intérêts légitimes (Art. 6 para. 1 phrase 1 lit. f) GDPR) ; Site web : https://x.com ; Politique de confidentialité : https://x.com/privacy,(Paramètres : https://x.com/personalization); Accord de traitement des données : https://privacy.x.com/en/for-our-partners/global-dpa. Base pour les transferts vers des pays tiers : Clauses contractuelles types(https://privacy.x.com/en/for-our-partners/global-dpa).
Gestion des contacts et des demandes
Lorsque vous nous contactez (par exemple par courrier, formulaire de contact, courriel, téléphone ou via les médias sociaux) et dans le cadre des relations d'utilisation et d'affaires existantes, les données des demandeurs sont traitées dans la mesure où cela est nécessaire pour répondre aux demandes de contact et aux éventuelles mesures demandées.
- Types de données traitées : Données d'inventaire (par exemple, nom complet, adresse de résidence, coordonnées, numéro de client, etc.) ; Données de contact (par exemple, adresses postale et électronique ou numéros de téléphone) ; Données de contenu (par exemple, messages et contributions sous forme de texte ou d'image, ainsi que les informations qui s'y rapportent, telles que les informations sur l'auteur ou l'heure de création) ; Données d'utilisation (par exemple, pages consultées et durée de séjour, parcours de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec le contenu et les fonctions). Métadonnées, données de communication et de traitement (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées).
- Personnes concernées : Partenaire de communication.
- Finalités du traitement : Communication ; procédures organisationnelles et administratives ; retour d'information (par exemple, collecte d'un retour d'information via un formulaire en ligne). Fourniture de nos services en ligne et convivialité.
- Stockage et suppression : Effacement conformément aux informations figurant dans la section "Informations générales sur le stockage et l'effacement des données".
- Fondements juridiques : Intérêts légitimes (Art. 6 para. 1 phrase 1 lit. f) GDPR). Exécution du contrat et enquêtes précontractuelles (article 6, paragraphe 1, phrase 1, point b), du RGPD).
Plus d'informations sur les opérations de traitement, les procédures et les services :
- Formulaire de contact : Lorsque vous nous contactez via notre formulaire de contact, par e-mail ou par d'autres canaux de communication, nous traitons les données personnelles qui nous sont transmises afin de répondre à la demande et de la traiter. Il s'agit généralement de données telles que le nom, les coordonnées et toute autre information qui nous est fournie et qui est nécessaire à un traitement approprié. Nous utilisons ces données exclusivement dans le but déclaré d'établir le contact et la communication ; base juridique : exécution du contrat et demandes précontractuelles (art. 6 para. 1 phrase 1 lit. b) GDPR), intérêts légitimes (art. 6 para. 1 phrase 1 lit. f) GDPR).
Bulletin d'information et notifications électroniques
Nous envoyons des lettres d'information, des courriers électroniques et d'autres notifications électroniques (ci-après "lettre d'information") exclusivement avec le consentement du destinataire ou sur la base d'un fondement juridique. Si le contenu de la lettre d'information est mentionné lors de l'inscription à la lettre d'information, ce contenu est déterminant pour le consentement de l'utilisateur. Pour s'abonner à notre lettre d'information, il suffit normalement de fournir son adresse électronique. Toutefois, afin de pouvoir vous offrir un service personnalisé, nous pouvons vous demander de fournir votre nom afin que nous puissions nous adresser à vous personnellement dans la lettre d'information ou de fournir des informations supplémentaires si cela est nécessaire aux fins de la lettre d'information.
Suppression et restriction du traitement : Sur la base de nos intérêts légitimes, nous pouvons conserver les adresses électroniques désabonnées pendant une période maximale de trois ans avant de les supprimer afin de pouvoir prouver que le consentement a été donné antérieurement. Le traitement de ces données est limité à l'objectif d'une défense potentielle contre les réclamations. Une demande individuelle d'effacement est possible à tout moment, à condition que l'existence antérieure du consentement soit confirmée en même temps. En cas d'obligation de respecter durablement les objections, nous nous réservons le droit d'enregistrer l'adresse électronique dans une liste de blocage uniquement à cette fin.
Le processus d'enregistrement est enregistré sur la base de nos intérêts légitimes afin de vérifier qu'il se déroule correctement. Si nous chargeons un prestataire de services d'envoyer des courriers électroniques, nous le faisons sur la base de nos intérêts légitimes à disposer d'un système d'envoi efficace et sûr.
Contenu :Informations sur nous, nos services, nos promotions et nos offres.
- Types de données traitées : Données d'inventaire (par exemple, nom complet, adresse de résidence, coordonnées, numéro de client, etc.) ; données de contact (par exemple, adresses postale et électronique ou numéros de téléphone) ; métadonnées, données de communication et de traitement (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées). Données d'utilisation (par exemple, pages consultées et durée du séjour, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec le contenu et les fonctions).
- Personnes concernées : Partenaire de communication.
- Finalités du traitement : Marketing direct (par exemple, par courrier électronique ou postal).
- Base juridique : Consentement (Art. 6 para. 1 phrase 1 lit. a) GDPR).
- Possibilité d'opposition (opt-out) : Vous pouvez à tout moment annuler la réception de notre lettre d'information, c'est-à-dire révoquer votre consentement ou vous opposer à la réception ultérieure. Vous trouverez un lien pour vous désabonner de la lettre d'information à la fin de chaque lettre d'information ou vous pouvez utiliser l'une des options de contact énumérées ci-dessus, de préférence par courrier électronique.
Plus d'informations sur les opérations de traitement, les procédures et les services :
- Mesure des taux d'ouverture et de clics : Les bulletins d'information contiennent ce que l'on appelle une "balise web", c'est-à-dire un fichier de la taille d'un pixel qui est récupéré sur notre serveur ou sur son serveur, si nous faisons appel à un prestataire de services d'envoi, lorsque le bulletin d'information est ouvert. Dans le cadre de cette récupération, des informations techniques, telles que les détails du navigateur et de votre système, ainsi que votre adresse IP et l'heure de la récupération, sont initialement collectées. Ces informations sont utilisées pour l'amélioration technique de notre bulletin d'information sur la base des données techniques ou des groupes cibles et de leur comportement de lecture sur la base des lieux de consultation (qui peuvent être déterminés à l'aide de l'adresse IP) ou des heures d'accès. Cette analyse consiste également à déterminer si et quand les lettres d'information sont ouvertes et sur quels liens on clique. Les informations sont attribuées aux différents destinataires de la lettre d'information et stockées dans leur profil jusqu'à ce qu'elles soient supprimées. Les évaluations sont utilisées pour reconnaître les habitudes de lecture de nos utilisateurs et pour adapter notre contenu à ces derniers ou pour envoyer un contenu différent en fonction des intérêts de nos utilisateurs. La mesure des taux d'ouverture et de clics et l'enregistrement des résultats de la mesure dans les profils des utilisateurs- Le doit être activé. Le doit être activé Le doit être. Le doit être : Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Communication publicitaire par e-mail, courrier, fax ou téléphone
Nous traitons les données à caractère personnel à des fins de communication publicitaire, qui peut se faire par différents canaux, tels que le courrier électronique, le téléphone, la poste ou la télécopie, conformément aux exigences légales.
Les destinataires ont le droit de retirer leur consentement à tout moment ou de s'opposer à tout moment à la communication publicitaire.
Après révocation ou opposition, nous conservons les données nécessaires pour prouver l'autorisation antérieure de contact ou d'envoi jusqu'à trois ans après la fin de l'année de révocation ou d'opposition sur la base de nos intérêts légitimes. Le traitement de ces données est limité à l'objectif d'une éventuelle défense contre les réclamations. Sur la base de l'intérêt légitime à observer en permanence la révocation ou l'opposition de l'utilisateur, nous conservons également les données nécessaires pour éviter une nouvelle prise de contact (par exemple, en fonction du canal de communication, l'adresse électronique, le numéro de téléphone, le nom).
- Types de données traitées : données d'inventaire (par exemple, nom complet, adresse résidentielle, coordonnées, numéro de client, etc.) ; données de contact (par exemple, adresses postale et électronique ou numéros de téléphone). Données relatives au contenu (par exemple, messages et contributions textuels ou picturaux, ainsi que les informations qui s'y rapportent, telles que les informations relatives à l'auteur ou à la date de création).
- Personnes concernées : Partenaire de communication.
- Finalités du traitement : marketing direct (par exemple, par courrier électronique ou postal) ; marketing. Promotion des ventes.
- Stockage et suppression : Effacement conformément aux informations figurant dans la section "Informations générales sur le stockage et l'effacement des données".
- Base juridique : Consentement (article 6, paragraphe 1, phrase 1, lit. a) du GDPR). Intérêts légitimes (article 6, paragraphe 1, phrase 1, lit. f) du GDPR).
Enquêtes et entretiens
Nous réalisons des enquêtes et des entretiens afin de collecter des informations dans le but communiqué de l'enquête ou de l'entretien. Les enquêtes et les questionnaires (ci-après dénommés "enquêtes") que nous menons sont évalués de manière anonyme. Les données à caractère personnel ne sont traitées que dans la mesure où elles sont nécessaires à la fourniture et à la mise en œuvre technique des enquêtes (par exemple, le traitement de l'adresse IP pour afficher l'enquête dans le navigateur de l'utilisateur ou pour permettre la reprise de l'enquête à l'aide d'un cookie).
- Types de données traitées : Données d'inventaire (par exemple, nom complet, adresse résidentielle, coordonnées, numéro de client, etc.) ; Données de contact (par exemple, adresses postale et électronique ou numéros de téléphone) ; Données de contenu (par exemple, messages et contributions sous forme de texte ou d'image, ainsi que les informations qui s'y rapportent, telles que les informations sur la paternité ou l'heure de création). Données d'utilisation (par exemple, pages consultées et durée de séjour, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec le contenu et les fonctions).
- Personnes concernées : Participants.
- Finalités du traitement : Retour d'information (par exemple, collecte d'un retour d'information via un formulaire en ligne). Enquêtes et questionnaires (par exemple, enquêtes avec options de saisie, questions à choix multiples).
- Stockage et suppression : Effacement conformément aux informations figurant dans la section "Informations générales sur le stockage et l'effacement des données".
- Base juridique : Intérêts légitimes (Art. 6 para. 1 phrase 1 lit. f) GDPR).
Analyse, suivi et optimisation des sites web
L'analyse Web (également appelée "mesure de la portée") est utilisée pour évaluer le flux de visiteurs de notre offre en ligne et peut inclure le comportement, les intérêts ou des informations démographiques sur les visiteurs, telles que l'âge ou le sexe, sous forme de valeurs pseudonymes. L'analyse de la portée nous permet, par exemple, de savoir à quel moment notre offre en ligne, ses fonctions ou son contenu sont le plus souvent utilisés, ou d'inviter les visiteurs à les réutiliser. Cela nous permet également de comprendre quels domaines doivent être optimisés.
Outre l'analyse du web, nous pouvons également utiliser des procédures de test, par exemple pour tester et optimiser différentes versions de notre offre en ligne ou de ses composants.
Sauf indication contraire ci-dessous, des profils, c'est-à-dire des données résumées pour un processus d'utilisation, peuvent être créés à ces fins et les informations peuvent être stockées dans un navigateur ou dans un terminal, puis lues. Les informations collectées comprennent notamment les sites web visités et les éléments qui y sont utilisés, ainsi que des informations techniques telles que le navigateur utilisé, le système informatique utilisé et des informations sur les durées d'utilisation. Si les utilisateurs ont consenti à la collecte de leurs données de localisation auprès de nous ou des fournisseurs des services que nous utilisons, il est également possible de traiter les données de localisation.
En outre, les adresses IP des utilisateurs sont stockées. Toutefois, nous utilisons une procédure de masquage IP (c'est-à-dire une pseudonymisation par raccourcissement de l'adresse IP) pour protéger les utilisateurs. En général, dans le cadre de l'analyse web, des tests A/B et de l'optimisation, aucune donnée d'utilisateur claire (comme les adresses e-mail ou les noms) n'est stockée, mais des pseudonymes. Cela signifie que ni nous ni les fournisseurs des logiciels utilisés ne connaissent l'identité réelle des utilisateurs, mais seulement les informations stockées dans leurs profils aux fins du processus concerné.
Notes sur les bases juridiques : Si nous demandons aux utilisateurs leur consentement à l'utilisation de fournisseurs tiers, la base juridique du traitement des données est le consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt pour des services efficaces, économiques et adaptés aux destinataires). Dans ce contexte, nous aimerions également attirer votre attention sur les informations relatives à l'utilisation des cookies dans la présente politique de confidentialité.
- Types de données traitées : Données d'utilisation (par exemple, pages consultées et temps de séjour, parcours de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec le contenu et les fonctions). Métadonnées, données de communication et de traitement (par exemple, adresses IP, données temporelles, numéros d'identification, personnes concernées).
- Personnes concernées : Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement : Mesure de l'audience (par exemple, statistiques d'accès, reconnaissance des visiteurs qui reviennent) ; profils avec des informations relatives à l'utilisateur (création de profils d'utilisateur). Fourniture de nos services en ligne et convivialité.
- Stockage et suppression : Suppression conformément aux informations figurant dans la section "Informations générales sur le stockage et la suppression des données". Stockage des cookies pour une durée maximale de 2 ans (sauf indication contraire, les cookies et les méthodes de stockage similaires peuvent être stockés sur les appareils des utilisateurs pendant une période de deux ans).
- Mesures de sécurité : IP masking (pseudonymisation de l'adresse IP).
- Base juridique : Consentement (article 6, paragraphe 1, phrase 1, lit. a) du GDPR). Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f), du GDPR).
Plus d'informations sur les opérations de traitement, les procédures et les services :
- Google Analytics : Nous utilisons Google Analytics pour mesurer et analyser l'utilisation de notre offre en ligne sur la base d'un numéro d'identification pseudonyme de l'utilisateur. Ce numéro d'identification ne contient pas de données uniques, telles que des noms ou des adresses e-mail. Il sert à attribuer des informations d'analyse à un appareil final afin de reconnaître les contenus que les utilisateurs ont consultés dans le cadre d'un ou de plusieurs processus d'utilisation, les termes de recherche qu'ils ont utilisés, ceux qu'ils ont consultés à nouveau ou ceux avec lesquels ils ont interagi dans le cadre de notre offre en ligne. Le moment de l'utilisation et sa durée sont également enregistrés, ainsi que les sources des utilisateurs qui se réfèrent à notre offre en ligne et les aspects techniques de leurs appareils finaux et de leurs navigateurs.
Des profils pseudonymes d'utilisateurs sont créés à partir d'informations provenant de l'utilisation de différents appareils, ce qui peut donner lieu à l'utilisation de cookies. Google Analytics n'enregistre ni ne stocke les adresses IP individuelles des utilisateurs de l'UE. Cependant, Analytics fournit des données approximatives sur la localisation géographique en dérivant les métadonnées suivantes des adresses IP : Ville (et la latitude et la longitude déduites de la ville), Continent, Pays, Région, Sous-continent (et les équivalents basés sur l'ID). Pour le trafic de l'UE, les données relatives à l'adresse IP sont utilisées exclusivement pour la dérivation des données de géolocalisation avant d'être immédiatement supprimées. Elles ne sont pas enregistrées, ne sont pas accessibles et ne sont pas utilisées à d'autres fins. Lorsque Google Analytics collecte des données de mesure, toutes les requêtes IP sont effectuées sur des serveurs basés dans l'UE avant que le trafic ne soit transmis aux serveurs d'Analytics pour traitement ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : Consentement (Art. 6 para. 1 phrase 1 lit. a) GDPR) ; Site web : https://marketingplatform.google.com/intl/de/about/analytics/ ; Mesures de sécurité : IP masking (pseudonymisation de l'adresse IP) ; Politique de confidentialité : https://policies.google.com/privacy ; Accord sur le traitement des données : https://business.safety.google/adsprocessorterms/ ; Base pour les transferts vers des pays tiers : Data Privacy Framework (DPF) ; Opt-Out : Opt-out plug-in : https://tools.google.com/dlpage/gaoptout?hl=de ; Paramètres pour l'affichage des publicités : https://myadcenter.google.com/personalizationoff. Pour plus d'informations : https://business.safety.google/adsservices/ (types de traitement et données traitées).
Offre d'un programme d'affiliation
Nous proposons un programme d'affiliation, c'est-à-dire des commissions ou d'autres avantages (collectivement dénommés "commissions") pour les utilisateurs (dénommés "affiliés") qui renvoient à nos offres et services. Le renvoi est effectué au moyen d'un lien attribué à l'affilié concerné ou d'autres méthodes (par exemple, des codes de réduction) qui nous permettent de reconnaître que l'utilisation de nos services est basée sur le renvoi (collectivement appelés "liens d'affiliation").
Afin de pouvoir déterminer si les utilisateurs ont utilisé nos services sur la base des liens d'affiliation utilisés par les affiliés, nous devons savoir que les utilisateurs ont suivi un lien d'affiliation. L'affectation des liens d'affiliation aux transactions commerciales respectives ou à toute autre utilisation de nos services sert uniquement à régler les commissions et est annulée dès qu'elle n'est plus nécessaire à cette fin.
Aux fins de l'attribution susmentionnée des liens d'affiliation, les liens d'affiliation peuvent être complétés par certaines valeurs qui font partie du lien ou qui peuvent être stockées ailleurs, par exemple dans un cookie. Ces valeurs peuvent notamment inclure le site web source (référent), l'heure, un identifiant en ligne de l'exploitant du site web sur lequel se trouve le lien d'affiliation, un identifiant en ligne de l'exploitant du site web sur lequel se trouve le lien d'affiliation, un identifiant en ligne de l'exploitant du site web sur lequel se trouve le lien d'affiliation
- Types de données traitées : Données contractuelles (p. ex. objet du contrat, durée, catégorie de client-) ; données d'utilisation (p. ex. pages consultées et temps de séjour, parcours de clics, intensité et fréquence de l'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec- Cette zone de texte doit être activée avec une licence.) Données de journalisation (par exemple, fichiers de journalisation relatifs aux connexions ou à l'extraction de données- Cette zone de texte doit être activée avec une licence.)
- Personnes concernées : Utilisateurs (par exemple, visiteurs du site web, utilisateurs de-). Partenaires commerciaux et contractuels.
- Finalités du traitement : Fourniture de services contractuels et exécution d'obligations contractuelles. Suivi des affiliés.
- Stockage et suppression : Effacement conformément aux informations figurant dans la section "Informations générales sur le stockage et l'effacement des données".
- Base juridique : Intérêts légitimes (Art. 6 para. 1 phrase 1 lit. f) GDPR).
Présence dans les réseaux sociaux (médias sociaux)
Nous maintenons des présences en ligne dans les réseaux sociaux et traitons les données des utilisateurs dans ce contexte afin de communiquer avec les utilisateurs qui y sont actifs ou d'offrir des informations sur nous.
Nous tenons à souligner que les données des utilisateurs peuvent être traitées en dehors de l'Union européenne. Cela peut entraîner des risques pour les utilisateurs car, par exemple, il pourrait être plus difficile de faire valoir les droits des utilisateurs.
En outre, les données des utilisateurs des réseaux sociaux sont généralement traitées à des fins d'étude de marché et de publicité. Par exemple, des profils d'utilisateurs peuvent être créés sur la base du comportement des utilisateurs et des intérêts qui en découlent. Ces derniers peuvent à leur tour être utilisés, par exemple, pour placer des publicités à l'intérieur et à l'extérieur des réseaux qui correspondent vraisemblablement aux intérêts des utilisateurs. Les cookies sont donc généralement stockés sur l'ordinateur de l'utilisateur, dans lequel le comportement d'utilisation et les intérêts de l'utilisateur sont stockés. En outre, des données peuvent également être stockées dans les profils d'utilisateur indépendamment des appareils utilisés par les utilisateurs (en particulier s'ils sont membres des plates-formes respectives et y sont connectés).
Pour une description détaillée des différentes formes de traitement et des options d'exclusion, veuillez vous référer aux déclarations de protection des données et aux informations fournies par les opérateurs des réseaux respectifs.
En ce qui concerne les demandes d'information et l'exercice des droits des personnes concernées, nous tenons également à souligner que c'est auprès des fournisseurs que ces droits peuvent être le mieux exercés. Seuls ces derniers ont accès aux données des utilisateurs et peuvent prendre des mesures appropriées et fournir directement des informations. Si vous avez encore besoin d'aide, vous pouvez nous contacter.
- Types de données traitées : Données de contact (par exemple, adresses postale et électronique ou numéros de téléphone) ; données relatives au contenu (par exemple, messages et contributions sous forme de texte ou d'image, ainsi que les informations qui s'y rapportent, telles que les informations sur l'auteur ou l'heure de création). Données d'utilisation (par exemple, pages consultées et durée de séjour, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec le contenu et les fonctions).
- Personnes concernées : Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement : Communication ; retour d'information (par exemple, collecte d'un retour d'information via un formulaire en ligne). Relations publiques.
- Stockage et suppression : Effacement conformément aux informations figurant dans la section "Informations générales sur le stockage et l'effacement des données".
- Base juridique : Intérêts légitimes (Art. 6 para. 1 phrase 1 lit. f) GDPR).
Plus d'informations sur les opérations de traitement, les procédures et les services :
- X : Réseau social ; Prestataire de services : Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irlande ; Base juridique : Intérêts légitimes (Art. 6 para. 1 phrase 1 lit. f) GDPR) ; Site web : https://x.com. Politique de confidentialité : https://x.com/de/privacy.
Plug-ins et fonctions et contenus intégrés
Nous intégrons dans notre offre en ligne des éléments fonctionnels et de contenu qui proviennent des serveurs de leurs fournisseurs respectifs (ci-après dénommés "fournisseurs tiers"). Il peut s'agir, par exemple, de graphiques, de vidéos ou de plans de ville (ci-après dénommés uniformément "contenu").
L'intégration exige toujours que les fournisseurs tiers de ce contenu traitent l'adresse IP de l'utilisateur, car ils ne pourraient pas envoyer le contenu à son navigateur sans l'adresse IP. L'adresse IP est donc nécessaire pour afficher ce contenu ou cette fonction. Nous nous efforçons de n'utiliser que des contenus dont les fournisseurs respectifs n'utilisent l'adresse IP que pour fournir le contenu. Les fournisseurs tiers peuvent également utiliser des "pixel tags" (graphiques invisibles, également connus sous le nom de "web beacons") à des fins statistiques ou de marketing. Les "balises pixel" peuvent être utilisées pour analyser des informations telles que le trafic des visiteurs sur les pages de ce site web. Les informations pseudonymes peuvent également être stockées dans des cookies sur l'appareil de l'utilisateur et contenir, entre autres, des informations techniques sur le navigateur et le système d'exploitation, les sites web de référence, l'heure de la visite et d'autres informations sur l'utilisation de notre offre en ligne, mais elles peuvent également être liées à de telles informations provenant d'autres sources.
Notes sur les bases juridiques : Si nous demandons aux utilisateurs leur consentement à l'utilisation de fournisseurs tiers, la base juridique du traitement des données est l'autorisation. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt pour des services efficaces, économiques et adaptés aux destinataires). Dans ce contexte, nous aimerions également attirer votre attention sur les informations relatives à l'utilisation des cookies dans la présente politique de confidentialité.
- Types de données traitées : Données d'utilisation (par exemple, pages consultées et temps de séjour, parcours de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec le contenu et les fonctions). Métadonnées, données de communication et de traitement (par exemple, adresses IP, données temporelles, numéros d'identification, personnes concernées).
- Personnes concernées : Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement : Mise à disposition de notre offre en ligne et convivialité.
- Stockage et suppression : Suppression conformément aux informations figurant dans la section "Informations générales sur le stockage et la suppression des données". Stockage des cookies pour une durée maximale de 2 ans (sauf indication contraire, les cookies et les méthodes de stockage similaires peuvent être stockés sur les appareils des utilisateurs pendant une période de deux ans).
- Bases juridiques : Consentement (article 6, paragraphe 1, phrase 1, lit. a) du GDPR). Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f), du GDPR).
Plus d'informations sur les opérations de traitement, les procédures et les services :
- Google Fonts (obtenues à partir du serveur Google) : Obtention de polices (et de symboles) en vue d'une utilisation techniquement sûre, sans entretien et efficace des polices et des symboles en ce qui concerne l'actualité et les temps de chargement, leur présentation uniforme et la prise en compte d'éventuelles restrictions en matière de licence. Le fournisseur des polices est informé de l'adresse IP de l'utilisateur afin que les polices puissent être mises à disposition dans le navigateur de l'utilisateur. En outre, des données techniques (paramètres linguistiques, résolution de l'écran, système d'exploitation, matériel utilisé) nécessaires à la mise à disposition des polices en fonction des appareils utilisés et de l'environnement technique sont transmises. Ces données peuvent être traitées sur un serveur du fournisseur de polices aux États-Unis - Lors de la visite de notre offre en ligne, le navigateur de l'utilisateur envoie des requêtes HTTP à l'API Google Fonts Web (c'est-à-dire une interface logicielle pour la récupération des polices). L'API Web Google Fonts fournit aux utilisateurs les feuilles de style en cascade (CSS) Google Fonts, puis les polices spécifiées dans le CCS. Ces requêtes HTTP comprennent (1) l'adresse IP utilisée par l'utilisateur pour accéder à Internet, (2) l'URL demandée sur le serveur Google et (3) les en-têtes HTTP, y compris l'agent utilisateur, qui décrit les versions du navigateur et du système d'exploitation des visiteurs du site web, ainsi que l'URL de référence (c'est-à-dire la page web sur laquelle la police Google doit être affichée). Les adresses IP ne sont ni enregistrées ni stockées sur les serveurs de Google et ne sont pas analysées. L'API Google Fonts Web enregistre les détails des requêtes HTTP (URL demandée, agent utilisateur et URL de référence). L'accès à ces données est limité et strictement contrôlé. L'URL demandée identifie les familles de polices pour lesquelles l'utilisateur souhaite charger des polices. Ces données sont enregistrées afin que Google puisse déterminer la fréquence à laquelle une famille de polices donnée est demandée. Avec l'API Web Google Fonts, l'agent utilisateur doit adapter la police générée au type de navigateur concerné. L'agent utilisateur est principalement enregistré à des fins de débogage et utilisé pour générer des statistiques d'utilisation agrégées afin de mesurer la popularité des familles de polices. Ces statistiques d'utilisation agrégées sont publiées sur la page "Analytics" de Google Fonts. Enfin, l'URL de référence est enregistrée afin que les données puissent être utilisées pour la maintenance de la production et pour générer un rapport agrégé sur les principales intégrations en fonction du nombre de demandes de polices. Selon ses propres informations, Google n'utilise aucune des informations collectées par Google Fonts pour créer des profils d'utilisateurs finaux ou pour placer des publicités ciblées ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : Intérêts légitimes (Art. 6 para. 1 phrase 1 lit. f) GDPR) ; Site web : https://fonts.google.com/ ; Politique de confidentialité : https://policies.google.com/privacy ; Base pour les transferts vers des pays tiers : Cadre de protection des données (DPF). Pour plus d'informations : https://developers.google.com/fonts/faq/privacy?hl=de.
Créé avec le logiciel gratuit Datenschutz-Generator.de du Dr. Thomas Schwenke