Informations sur la protection des données du site web StoryWorld et de l’application StoryWorld

Préambule

Par la présente déclaration de protection des données, nous souhaitons vous expliquer quels types de données à caractère personnel (ci-après également désignées par le terme « données ») nous traitons, à quelles fins et dans quelle mesure. La déclaration de protection des données s’applique à tous les traitements de données à caractère personnel que nous effectuons, aussi bien dans le cadre de la fourniture de nos prestations que, notamment, sur nos sites web, dans les applications mobiles ainsi qu’au sein de nos présences en ligne externes, comme par exemple nos profils de médias sociaux (ci-après désignés collectivement par « offre en ligne »).

Les termes utilisés ne sont pas sexués.

Mise à jour : 8 mars 2023

Aperçu du contenu

Responsable

Squadhouse Media GmbH & Co. KG
18, rue Ehrenberg
78532 Tuttlingen
datenschutz@sq.de

Personnes habilitées à représenter l’association :

Matthias Dorn

Adresse électronique :

datenschutz@sq.de

Aperçu des traitements

L’aperçu ci-dessous résume les types de données traitées et les finalités de leur traitement et renvoie aux personnes concernées.

Types de données traitées

  • Données d’inventaire.
  • Données de paiement.
  • Données de contact.
  • Données sur le contenu.
  • Données contractuelles.
  • Données d’utilisation.
  • Métadonnées, données de communication et données de procédure.
  • Dates de l’événement (Facebook).

Catégories de personnes concernées

  • des clients.
  • Les personnes intéressées.
  • Partenaires de communication.
  • Utilisateurs.
  • partenaires commerciaux et contractuels.

Finalités du traitement

  • la fourniture de services contractuels et le service à la clientèle.
  • Demandes de contact et communication.
  • Mesures de sécurité.
  • le marketing direct.
  • Mesure de la portée.
  • Procédures de bureau et d’organisation.
  • Gestion et réponse aux demandes.
  • Réaction.
  • Le marketing.
  • Profils contenant des informations relatives à l’utilisateur.
  • Procédure d’inscription.
  • Mise à disposition de notre offre en ligne et convivialité.
  • Infrastructure informatique.

Bases juridiques pertinentes

Vous trouverez ci-dessous un aperçu des bases juridiques du RGPD sur lesquelles nous nous basons pour traiter les données à caractère personnel. Veuillez noter qu’outre les dispositions du RGPD, des dispositions nationales en matière de protection des données peuvent s’appliquer dans votre pays ou dans notre pays de résidence ou de domicile. Si, dans un cas particulier, des bases juridiques plus spécifiques devaient être déterminantes, nous vous les communiquerions dans la déclaration de protection des données.

  • Consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD) – La personne concernée a donné son consentement au traitement des données à caractère personnel la concernant pour une ou plusieurs finalités déterminées.
  • Exécution d’un contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD) – Le traitement est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à la demande de la personne concernée.
  • Obligation légale (article 6, paragraphe 1, phrase 1, point c) du RGPD) – Le traitement est nécessaire au respect d’une obligation légale à laquelle le responsable est soumis.
  • Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) – Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée, qui exigent la protection des données à caractère personnel.

En plus des règles de protection des données du RGPD, des règles nationales de protection des données s’appliquent en Allemagne. Il s’agit notamment de la loi sur la protection contre l’utilisation abusive des données personnelles lors du traitement des données (Bundesdatenschutzgesetz – BDSG). La BDSG contient notamment des dispositions spéciales sur le droit d’accès, le droit d’effacement, le droit d’opposition, le traitement de catégories particulières de données à caractère personnel, le traitement à d’autres fins et la transmission ainsi que la prise de décision automatisée au cas par cas, y compris le profilage. En outre, elle réglemente le traitement des données aux fins de la relation d’emploi (article 26 de la BDSG), notamment en ce qui concerne l’établissement, l’exécution ou la fin de la relation d’emploi, ainsi que le consentement des employés. En outre, les lois régionales sur la protection des données des différents Länder peuvent s’appliquer.

Mesures de sécurité

Nous prenons les mesures techniques et organisationnelles appropriées, conformément aux exigences légales, en tenant compte de l’état de la technique, des coûts de mise en œuvre et de la nature, de la portée, des circonstances et des finalités du traitement, ainsi que des différentes probabilités d’occurrence et du niveau de menace pour les droits et libertés des personnes physiques, afin de garantir un niveau de protection adapté au risque.

Ces mesures consistent notamment à assurer la confidentialité, l’intégrité et la disponibilité des données en contrôlant l’accès physique et électronique aux données, ainsi que l’accès, la saisie, la divulgation, la disponibilité et la séparation de ces données. En outre, nous avons mis en place des procédures pour garantir l’exercice des droits des personnes concernées, l’effacement des données et les réactions en cas de risque pour les données. En outre, nous tenons compte de la protection des données personnelles dès le développement ou le choix du matériel, des logiciels et des procédures conformément au principe de la protection des données, par la conception technique et par des paramètres par défaut favorables à la protection des données.

Cryptage TLS (https) : Afin de protéger les données que vous nous transmettez via notre offre en ligne, nous utilisons un cryptage TLS. Vous reconnaissez les connexions ainsi cryptées au préfixe https:// dans la ligne d’adresse de votre navigateur.

Transmission de données à caractère personnel

Dans le cadre de notre traitement des données à caractère personnel, il peut arriver que les données soient transmises à d’autres organismes, entreprises, unités organisationnelles juridiquement indépendantes ou personnes, ou qu’elles leur soient divulguées. Les destinataires de ces données peuvent être, par exemple, des prestataires de services chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans de tels cas, nous respectons les dispositions légales et concluons en particulier les contrats ou accords correspondants avec les destinataires de vos données, qui servent à les protéger.

Transfert de données au sein de l’organisation : nous pouvons transférer des données à caractère personnel à d’autres entités au sein de notre organisation ou leur accorder l’accès à ces données. Dans la mesure où cette transmission a lieu à des fins administratives, la transmission des données repose sur nos intérêts légitimes en matière d’entreprise et de gestion ou a lieu dans la mesure où elle est nécessaire pour remplir nos obligations contractuelles ou lorsqu’il existe un consentement des personnes concernées ou une autorisation légale.

Traitement des données dans les pays tiers

Si nous traitons des données dans un pays tiers (c’est-à-dire en dehors de l’Union européenne (UE), de l’Espace économique européen (EEE)) ou si le traitement a lieu dans le cadre de l’utilisation de services de tiers ou de la divulgation ou de la transmission de données à d’autres personnes, services ou entreprises, cela ne se fait qu’en conformité avec les dispositions légales.

Sous réserve d’un consentement explicite ou d’un transfert requis par contrat ou par la loi, nous ne traitons ou ne faisons traiter les données que dans des pays tiers disposant d’un niveau de protection des données reconnu, d’une obligation contractuelle par le biais de clauses de protection standard de la Commission européenne, de l’existence de certifications ou de dispositions internes contraignantes en matière de protection des données (art. 44 à 49 RGPD, page d’information de la Commission européenne : https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de).

Suppression des données

Les données que nous traitons sont supprimées conformément aux dispositions légales dès que leurs autorisations de traitement sont révoquées ou que d’autres autorisations ne sont plus valables (par ex. si la finalité du traitement de ces données a disparu ou si elles ne sont pas nécessaires à cette fin). Si les données ne sont pas supprimées parce qu’elles sont nécessaires à d’autres fins autorisées par la loi, leur traitement sera limité à ces fins. C’est-à-dire que les données sont bloquées et ne sont pas traitées à d’autres fins. C’est le cas, par exemple, des données qui doivent être conservées pour des raisons commerciales ou fiscales ou dont l’enregistrement est nécessaire à la constatation, à l’exercice ou à la défense de droits en justice ou à la protection des droits d’une autre personne physique ou morale.

Nos informations sur la protection des données peuvent également contenir d’autres informations sur la conservation et l’effacement des données, qui s’appliquent en priorité aux traitements concernés.

Utilisation de cookies

Les cookies sont de petits fichiers texte, ou d’autres marques de mémoire, qui enregistrent des informations sur les terminaux et lisent des informations à partir des terminaux. Par exemple, pour enregistrer le statut de connexion d’un compte utilisateur, le contenu d’un panier d’achat dans une boutique en ligne, les contenus consultés ou les fonctions utilisées d’une offre en ligne. Les cookies peuvent en outre être utilisés à différentes fins, par exemple à des fins de fonctionnement, de sécurité et de confort des offres en ligne ainsi que pour l’établissement d’analyses des flux de visiteurs.

Remarques sur le consentement : Nous utilisons des cookies conformément aux dispositions légales. C’est pourquoi nous demandons un consentement préalable aux utilisateurs, sauf si la loi ne l’exige pas. Un consentement n’est notamment pas nécessaire si l’enregistrement et la lecture des informations, donc aussi des cookies, sont absolument indispensables pour mettre à la disposition de l’utilisateur un téléservice qu’il a expressément demandé (donc notre offre en ligne). Le consentement révocable est clairement communiqué aux utilisateurs et contient les informations relatives à l’utilisation de chaque cookie.

Remarques sur les bases juridiques relatives à la protection des données : la base juridique relative à la protection des données sur laquelle nous traitons les données personnelles des utilisateurs à l’aide de cookies dépend de la question de savoir si nous demandons le consentement des utilisateurs. Si les utilisateurs y consentent, la base juridique du traitement de leurs données est le consentement déclaré. Dans le cas contraire, les données traitées à l’aide de cookies sont traitées sur la base de nos intérêts légitimes (par exemple, l’exploitation commerciale de notre offre en ligne et l’amélioration de son utilisabilité) ou, si cela se fait dans le cadre de l’exécution de nos obligations contractuelles, si l’utilisation de cookies est nécessaire pour remplir nos obligations contractuelles. Les finalités pour lesquelles nous traitons les cookies sont expliquées dans la présente déclaration de confidentialité ou dans le cadre de nos processus de consentement et de traitement.

Durée de conservation : en ce qui concerne la durée de conservation, on distingue les types de cookies suivants :

  • Les cookies temporaires (également appelés cookies de session) : Les cookies temporaires sont supprimés au plus tard après qu’un utilisateur a quitté une offre en ligne et fermé son terminal (par ex. navigateur ou application mobile).
  • Cookies permanents : les cookies permanents restent enregistrés même après la fermeture du terminal. Par exemple, le statut de connexion peut être enregistré ou les contenus préférés peuvent être directement affichés lorsque l’utilisateur revient sur un site web. De même, les données des utilisateurs collectées à l’aide de cookies peuvent être utilisées pour mesurer la portée. À moins que nous ne fournissions aux utilisateurs des informations explicites sur la nature et la durée de conservation des cookies (par exemple dans le cadre de la demande de consentement), les utilisateurs doivent partir du principe que les cookies sont permanents et que leur durée de conservation peut aller jusqu’à deux ans.

Informations générales sur la révocation et l’opposition (opt-out) : Les utilisateurs peuvent révoquer à tout moment les consentements qu’ils ont donnés et s’opposer en outre au traitement conformément aux dispositions légales de l’article 21 du RGPD. Les utilisateurs peuvent également faire part de leur opposition via les paramètres de leur navigateur, par exemple en désactivant l’utilisation de cookies (ce qui peut également limiter les fonctionnalités de nos services en ligne). Il est également possible de s’opposer à l’utilisation de cookies à des fins de marketing en ligne via les sites https://optout.aboutads.info et https://www.youronlinechoices.com/.

Autres indications sur les processus de traitement, les procédures et les services :

  • Traitement des données de cookies sur la base d’un consentement : Nous utilisons une procédure de gestion du consentement aux cookies dans le cadre de laquelle les consentements des utilisateurs à l’utilisation de cookies, ou aux traitements et fournisseurs mentionnés dans le cadre de la procédure de gestion du consentement aux cookies, peuvent être recueillis, gérés et révoqués par les utilisateurs. Dans ce cas, la déclaration de consentement est enregistrée afin de ne pas devoir répéter sa demande et de pouvoir prouver le consentement conformément à l’obligation légale. L’enregistrement peut se faire côté serveur et/ou dans un cookie (cookie opt-in, ou à l’aide de technologies comparables) afin de pouvoir attribuer le consentement à un utilisateur ou à son appareil. Sous réserve d’indications individuelles concernant les fournisseurs de services de gestion des cookies, les indications suivantes s’appliquent : La durée de conservation du consentement peut aller jusqu’à deux ans. Dans ce cas, un identifiant pseudonyme de l’utilisateur est créé et enregistré avec le moment du consentement, des informations sur la portée du consentement (par exemple, quelles catégories de cookies et/ou de fournisseurs de services) ainsi que le navigateur, le système et le terminal utilisé.
  • Compliance : Gestion du consentement des cookies ; Fournisseur de services : Hébergé localement sur notre serveur, pas de transfert de données à des tiers ; Site web : https://complianz.io/ ; Déclaration de confidentialité : https://complianz.io/legal/ ; Autres informations : Un ID utilisateur individuel, la langue ainsi que les types de consentements et le moment où ils ont été donnés sont enregistrés côté serveur et dans le cookie sur l’appareil de l’utilisateur.

Services commerciaux

Nous traitons les données de nos partenaires contractuels et commerciaux, par exemple les clients et les personnes intéressées (désignés collectivement par « partenaires contractuels ») dans le cadre de relations juridiques contractuelles et comparables ainsi que de mesures connexes et dans le cadre de la communication avec les partenaires contractuels (ou précontractuelle), par exemple pour répondre à des demandes.

Nous traitons ces données afin de remplir nos obligations contractuelles. En font notamment partie les obligations de fournir les prestations convenues, les éventuelles obligations d’actualisation et les remèdes en cas de défauts de garantie ou d’autres perturbations des prestations. En outre, nous traitons les données afin de préserver nos droits et aux fins des tâches administratives liées à ces obligations et de l’organisation de l’entreprise. En outre, nous traitons les données sur la base de nos intérêts légitimes à une gestion correcte et économique ainsi qu’à des mesures de sécurité visant à protéger nos partenaires contractuels et nos activités commerciales contre les abus, la mise en danger de leurs données, secrets, informations et droits (par ex. pour la participation de services de télécommunication, de transport et d’autres services auxiliaires ainsi que de sous-traitants, de banques, de conseillers fiscaux et juridiques, de prestataires de services de paiement ou d’autorités financières). Dans le cadre du droit en vigueur, nous ne transmettons les données des partenaires contractuels à des tiers que dans la mesure où cela est nécessaire aux fins susmentionnées ou pour remplir des obligations légales. Les partenaires contractuels sont informés d’autres formes de traitement, par exemple à des fins de marketing, dans le cadre de la présente déclaration de protection des données.

Nous communiquons aux partenaires contractuels les données nécessaires aux fins susmentionnées avant ou dans le cadre de la collecte des données, par exemple dans les formulaires en ligne, par un marquage particulier (par ex. couleurs) ou des symboles (par ex. astérisques ou autres), ou personnellement.

Nous supprimons les données après l’expiration des obligations légales de garantie et des obligations comparables, c’est-à-dire, en principe, après l’expiration d’un délai de 4 ans, à moins que les données ne soient enregistrées dans un compte client, par exemple, tant qu’elles doivent être conservées pour des raisons légales d’archivage. Le délai légal de conservation est de dix ans pour les documents fiscaux pertinents ainsi que pour les livres de commerce, les inventaires, les bilans d’ouverture, les comptes annuels, les instructions de travail et autres documents organisationnels nécessaires à la compréhension de ces documents et les pièces comptables, et de six ans pour les lettres commerciales et professionnelles reçues et les reproductions des lettres commerciales et professionnelles envoyées. Le délai commence à courir à l’expiration de l’année civile au cours de laquelle la dernière inscription a été faite dans le livre, l’inventaire, le bilan d’ouverture, les comptes annuels ou le rapport de gestion ont été établis, la lettre de commerce ou d’affaires a été reçue ou expédiée ou la pièce comptable a été établie, l’enregistrement a été effectué ou les autres documents ont été établis.

Dans la mesure où nous faisons appel à des fournisseurs tiers ou à des plateformes pour fournir nos prestations, les conditions générales et les informations relatives à la protection des données des fournisseurs tiers ou des plateformes concernés s’appliquent dans les relations entre les utilisateurs et les fournisseurs.

  • Types de données traitées : données de base (par ex. noms, adresses) ; données de paiement (par ex. coordonnées bancaires, factures, historique des paiements) ; données de contact (par ex. e-mail, numéros de téléphone) ; données contractuelles (par ex. objet du contrat, durée, catégorie de clients) ; données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d’accès) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, indications de temps, numéros d’identification, statut de consentement).
  • Personnes concernées : Clients ; prospects ; partenaires commerciaux et contractuels.
  • Finalités du traitement : fourniture de services contractuels et service à la clientèle ; mesures de sécurité ; demandes de contact et communication ; procédures de bureau et d’organisation ; gestion et réponse aux demandes.
  • Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6 al. 1 p. 1 lit. b) RGPD) ; obligation légale (art. 6 al. 1 p. 1 lit. c) RGPD) ; intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Compte client : Les partenaires contractuels peuvent créer un compte au sein de notre offre en ligne (par ex. compte client ou compte utilisateur, en abrégé « compte client »). Si l’enregistrement d’un compte client est nécessaire, les partenaires contractuels en sont informés, de même que des données requises pour l’enregistrement. Les comptes clients ne sont pas publics et ne peuvent pas être indexés par les moteurs de recherche. Dans le cadre de l’enregistrement ainsi que des connexions et utilisations ultérieures du compte client, nous enregistrons les adresses IP des clients ainsi que les heures d’accès afin de pouvoir prouver l’enregistrement et prévenir d’éventuels abus du compte client.Lorsque les clients ont résilié leur compte client, les données relatives au compte client sont supprimées, sous réserve que leur conservation soit nécessaire pour des raisons légales. Il incombe aux clients de sauvegarder leurs données en cas de résiliation du compte client ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, p. 1, let. b) du RGPD).
  • Offre de services de logiciels et de plateformes : Nous traitons les données de nos utilisateurs, des utilisateurs inscrits et des éventuels utilisateurs test (ci-après dénommés collectivement « utilisateurs ») afin de pouvoir leur fournir nos prestations contractuelles ainsi que sur la base d’intérêts légitimes, afin de pouvoir garantir la sécurité de notre offre et la développer. Les informations requises sont identifiées en tant que telles dans le cadre de la conclusion d’un ordre, d’une commande ou d’un contrat comparable et comprennent les informations nécessaires à la fourniture de la prestation et à la facturation ainsi que les informations de contact afin de pouvoir procéder à d’éventuelles consultations ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).

Procédure de paiement

Dans le cadre de relations contractuelles et d’autres relations juridiques, en raison d’obligations légales ou autrement sur la base de nos intérêts légitimes, nous proposons aux personnes concernées des possibilités de paiement efficaces et sûres et faisons appel à cet effet, outre aux banques et aux établissements de crédit, à d’autres prestataires de services (collectivement, les « prestataires de services de paiement »).

Les données traitées par les prestataires de services de paiement comprennent les données d’inventaire, telles que le nom et l’adresse, les données bancaires, telles que les numéros de compte ou de carte de crédit, les mots de passe, les numéros TAN et les sommes de contrôle, ainsi que les données relatives au contrat, aux totaux et aux bénéficiaires. Ces informations sont nécessaires pour effectuer les transactions. Les données saisies ne sont toutefois traitées que par les prestataires de services de paiement et stockées chez eux. C’est-à-dire que nous ne recevons pas d’informations relatives au compte ou à la carte de crédit, mais uniquement des informations avec confirmation ou avis négatif du paiement. Dans certaines circonstances, les données sont transmises par les prestataires de services de paiement à des agences d’évaluation du crédit. Cette transmission a pour but de vérifier l’identité et la solvabilité. Nous renvoyons à cet égard aux conditions générales et aux informations sur la protection des données des prestataires de services de paiement.

Les opérations de paiement sont soumises aux conditions générales et aux informations sur la protection des données des prestataires de services de paiement respectifs, qui peuvent être consultées sur les sites web ou les applications de transaction correspondants. Nous y renvoyons également pour de plus amples informations et pour faire valoir les droits de révocation, d’information et autres droits des personnes concernées.

  • Types de données traitées : données de base (par ex. noms, adresses) ; données de paiement (par ex. coordonnées bancaires, factures, historique des paiements) ; données contractuelles (par ex. objet du contrat, durée, catégorie de clients) ; données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d’accès) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d’identification, statut du consentement) ; données de contact (par ex. e-mail, numéros de téléphone).
  • Les personnes concernées : Clients ; prospects.
  • Finalités du traitement : fourniture de prestations contractuelles et service à la clientèle.
  • Bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Apple Pay : services de paiement (connexion technique de méthodes de paiement en ligne) ; fournisseur de services : Apple Inc., Infinite Loop, Cupertino, CA 95014, États-Unis ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, p. 1, let. b) RGPD) ; site web : https://www.apple.com/de/apple-pay/ ; déclaration de confidentialité : https://www.apple.com/legal/privacy/de-ww/.
  • Google Pay : services de paiement (connexion technique de méthodes de paiement en ligne) ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b) RGPD) ; site web : https://pay.google.com/intl/de_de/about/ ; déclaration de confidentialité : https://policies.google.com/privacy.

Mise à disposition de l’offre en ligne et hébergement web

Nous traitons les données des utilisateurs afin de pouvoir leur fournir nos services en ligne. À cette fin, nous traitons l’adresse IP de l’utilisateur, qui est nécessaire pour transmettre les contenus et les fonctions de nos services en ligne au navigateur ou au terminal des utilisateurs.

  • Types de données traitées : Données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d’accès) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d’identification, statut du consentement) ; données de contenu (par ex. saisies dans des formulaires en ligne).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement : mise à disposition de notre offre en ligne et convivialité ; infrastructure informatique (exploitation et mise à disposition de systèmes d’information et d’appareils techniques (ordinateurs, serveurs, etc.).) ; mesures de sécurité.
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Mise à disposition de l’offre en ligne sur un espace de stockage loué : pour la mise à disposition de notre offre en ligne, nous utilisons un espace de stockage, une capacité de calcul et un logiciel que nous louons auprès d’un fournisseur de serveur correspondant (également appelé « hébergeur ») ou que nous obtenons d’une autre manière ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD).
  • Collecte des données d’accès et des fichiers journaux : l’accès à notre offre en ligne est consigné sous forme de « fichiers journaux du serveur ». Les fichiers journaux du serveur peuvent comprendre l’adresse et le nom des pages web et des fichiers consultés, la date et l’heure de la consultation, les quantités de données transmises, la notification de la réussite de la consultation, le type de navigateur et sa version, le système d’exploitation de l’utilisateur, l’URL de référence (la page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur d’accès.Les fichiers journaux du serveur peuvent être utilisés d’une part à des fins de sécurité, par ex, pour éviter une surcharge des serveurs (notamment en cas d’attaques abusives, dites attaques DDoS) et, d’autre part, pour assurer la charge des serveurs et leur stabilité ; Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; suppression des données : Les informations des fichiers journaux sont stockées pour une durée maximale de 30 jours, après quoi elles sont supprimées ou rendues anonymes. Les données dont la conservation ultérieure est nécessaire à des fins de preuve sont exclues de la suppression jusqu’à la résolution définitive de l’incident concerné.
  • Envoi et hébergement de courriers électroniques : les services d’hébergement que nous utilisons comprennent également l’envoi, la réception et le stockage de courriers électroniques. À ces fins, les adresses des destinataires et des expéditeurs ainsi que d’autres informations relatives à l’envoi d’e-mails (par ex. les fournisseurs d’accès concernés) et le contenu des e-mails respectifs sont traités. Les données susmentionnées peuvent en outre être traitées à des fins de détection des SPAM. Nous vous prions de bien vouloir noter que les e-mails envoyés par Internet ne sont en principe pas cryptés. En règle générale, les courriels sont certes cryptés lors de leur transport, mais (à moins qu’une méthode de cryptage dite de bout en bout ne soit utilisée) pas sur les serveurs d’où ils sont envoyés et reçus. Nous ne pouvons donc pas assumer la responsabilité de la voie de transmission des e-mails entre l’expéditeur et la réception sur notre serveur ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
  • Réseau de diffusion de contenu : Nous utilisons un « Content-Delivery-Network » (CDN). Un CDN est un service qui permet de livrer plus rapidement et de manière plus sûre les contenus d’une offre en ligne, en particulier les fichiers multimédias volumineux tels que les graphiques ou les scripts de programme, à l’aide de serveurs répartis régionalement et reliés par Internet ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
  • Mittwald : prestations dans le domaine de la mise à disposition d’infrastructures informatiques et de services connexes (par ex. espace de stockage et/ou capacités de calcul) ; prestataire de services : Mittwald CM Service GmbH & Co. KG, Königsberger Straße 4-6, 32339 Espelkamp, Allemagne ; bases juridiques : intérêts légitimes (art. 6, al. 1, p. 1, let. f) RGPD) ; site web : https://www.mittwald.de ; déclaration de protection des données : https://www.mittwald.de/datenschutz ; contrat de traitement des commandes : https://www.mittwald.de/faq/service-informationen/faq/datenschutz-alles-wichtige-zur-dsgvo.

Enregistrement, connexion et compte utilisateur

Les utilisateurs peuvent créer un compte d’utilisateur. Dans le cadre de l’enregistrement, les données obligatoires nécessaires sont communiquées aux utilisateurs et traitées à des fins de mise à disposition du compte d’utilisateur sur la base de l’exécution d’une obligation contractuelle. Les données traitées comprennent notamment les informations de connexion (nom d’utilisateur, mot de passe ainsi qu’une adresse électronique).

Dans le cadre de l’utilisation de nos fonctions d’enregistrement et de connexion ainsi que de l’utilisation du compte d’utilisateur, nous enregistrons l’adresse IP et le moment de l’action respective de l’utilisateur. Le stockage est effectué sur la base de nos intérêts légitimes ainsi que de ceux des utilisateurs en matière de protection contre les abus et autres utilisations non autorisées. En principe, ces données ne sont pas transmises à des tiers, sauf si elles sont nécessaires à la poursuite de nos droits ou s’il existe une obligation légale à cet effet.

Les utilisateurs peuvent être informés par courrier électronique des opérations qui concernent leur compte d’utilisateur, comme les modifications techniques.

  • Types de données traitées : données d’inventaire (par ex. noms, adresses) ; données de contact (par ex. e-mail, numéros de téléphone) ; données de contenu (par ex. saisies dans des formulaires en ligne) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d’identification, statut de consentement).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement : fourniture de prestations contractuelles et service à la clientèle ; mesures de sécurité ; gestion et réponse aux demandes ; mise à disposition de notre offre en ligne et convivialité.
  • Bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD) ; intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Enregistrement avec des pseudonymes : Les utilisateurs peuvent utiliser des pseudonymes comme noms d’utilisateur au lieu de noms en clair ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).
  • Suppression des données après résiliation : Lorsque les utilisateurs ont résilié leur compte d’utilisateur, leurs données relatives au compte d’utilisateur sont supprimées, sous réserve d’une autorisation, d’une obligation ou d’un consentement légal des utilisateurs ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).
  • Aucune obligation de conservation des données : Il incombe aux utilisateurs de sauvegarder leurs données en cas de résiliation avant la fin du contrat. Nous sommes en droit de supprimer irrémédiablement toutes les données de l’utilisateur enregistrées pendant la durée du contrat ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, p. 1, let. b) du RGPD).

Fonctionnalités de la communauté

Les fonctions communautaires que nous mettons à disposition permettent aux utilisateurs d’entrer en conversation ou d’échanger entre eux. À cet égard, nous vous prions de noter que l’utilisation des fonctions communautaires n’est autorisée que dans le respect de la situation juridique en vigueur, de nos conditions et directives ainsi que des droits des autres utilisateurs et des tiers.

  • Types de données traitées : Données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d’accès) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d’identification, statut du consentement).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement : fourniture de prestations contractuelles et service à la clientèle ; mesures de sécurité.
  • Bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Les contributions des utilisateurs sont publiques : les contributions et contenus créés par les utilisateurs sont visibles et accessibles au public ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).
  • Stockage des données à des fins de sécurité : Les contributions et autres données saisies par les utilisateurs sont traitées à des fins communautaires et conversationnelles et, sous réserve d’obligations ou d’autorisations légales, ne sont pas communiquées à des tiers. Une obligation de remise peut notamment survenir dans le cas de contributions illégales à des fins de poursuites judiciaires. Nous attirons votre attention sur le fait que, outre le contenu des contributions, l’heure et l’adresse IP des utilisateurs sont également enregistrées. Ceci afin de pouvoir prendre des mesures appropriées pour protéger les autres utilisateurs et la communauté ; bases juridiques : exécution d’un contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).
  • droit de supprimer des contenus et des informations : La suppression de contributions, de contenus ou de données des utilisateurs est autorisée dans la mesure nécessaire après une évaluation appropriée, dans la mesure où il existe des indices concrets qu’ils constituent une violation des règles légales, de nos directives ou des droits de tiers ; Bases juridiques : Exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).
  • Protection des données personnelles : Les utilisateurs décident eux-mêmes des données qu’ils divulguent sur eux-mêmes dans le cadre de notre offre en ligne. Par exemple, lorsque les utilisateurs fournissent des informations sur leur propre personne ou participent à des conversations. Nous demandons aux utilisateurs de protéger leurs données et de ne publier des données personnelles qu’avec prudence et dans la mesure nécessaire. Nous demandons en particulier aux utilisateurs de veiller à protéger tout particulièrement les données d’accès et d’utiliser des mots de passe sûrs (c’est-à-dire avant tout des combinaisons de caractères aussi longues et aléatoires que possible) ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).

Connexion à signature unique

On désigne par « Single-Sign-On » ou « connexion ou authentification Single-Sign-On » les procédures qui permettent aux utilisateurs de se connecter à l’aide d’un compte utilisateur à un fournisseur de procédures Single-Sign-On (par ex. un réseau social), également à notre offre en ligne. La condition préalable à l’authentification unique est que les utilisateurs soient enregistrés auprès du fournisseur d’authentification unique concerné et qu’ils saisissent les données d’accès nécessaires dans le formulaire en ligne prévu à cet effet, ou qu’ils soient déjà enregistrés auprès du fournisseur d’authentification unique et qu’ils confirment l’inscription unique via un bouton.

L’authentification se fait directement auprès du fournisseur de signature unique concerné. Dans le cadre d’une telle authentification, nous recevons un ID utilisateur indiquant que l’utilisateur est connecté sous cet ID utilisateur auprès du fournisseur de signature unique concerné, ainsi qu’un ID que nous ne pouvons pas utiliser à d’autres fins (appelé « User Handle »). Le fait que des données supplémentaires nous soient transmises dépend uniquement de la procédure de signature unique utilisée, des autorisations de données choisies dans le cadre de l’authentification et, en outre, des données que les utilisateurs ont autorisées dans les paramètres de confidentialité ou autres du compte d’utilisateur auprès du fournisseur de signature unique. Il peut s’agir de différentes données selon le fournisseur de Single Sign On et le choix de l’utilisateur, en général l’adresse e-mail et le nom d’utilisateur. Le mot de passe saisi dans le cadre de la procédure d’authentification unique auprès du prestataire d’authentification unique n’est ni visible ni enregistré par nous.

Les utilisateurs sont priés de noter que les données qu’ils ont enregistrées chez nous peuvent être automatiquement comparées avec leur compte d’utilisateur auprès du fournisseur de signature unique, mais que cela n’est pas toujours possible ou n’a pas toujours lieu. Si, par exemple, les adresses électroniques des utilisateurs changent, ils doivent les modifier manuellement dans leur compte d’utilisateur chez nous.

Nous pouvons utiliser la connexion à authentification unique, si cela a été convenu avec les utilisateurs, dans le cadre de l’exécution du contrat ou avant celle-ci, dans la mesure où les utilisateurs ont été invités à le faire, dans le cadre d’un consentement, et nous l’utilisons sinon sur la base de nos intérêts légitimes et des intérêts des utilisateurs à disposer d’un système de connexion efficace et sécurisé.

Si les utilisateurs décident de ne plus utiliser le lien de leur compte d’utilisateur auprès du prestataire de service de signature unique pour la procédure de signature unique, ils doivent supprimer ce lien au sein de leur compte d’utilisateur auprès du prestataire de service de signature unique. Si les utilisateurs souhaitent supprimer leurs données chez nous, ils doivent résilier leur inscription chez nous.

  • Types de données traitées : données de base (par ex. noms, adresses) ; données de contact (par ex. e-mail, numéros de téléphone) ; données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d’accès) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d’identification, statut de consentement) ; données d’événement (Facebook) (« données d’événement » sont des données qui peuvent être transmises par nous à Facebook, par ex. via le pixel Facebook (via des apps ou par d’autres moyens) et qui se rapportent à des personnes ou à leurs actions ; les données comprennent par ex. Les données d’événements sont traitées dans le but de créer des groupes cibles pour les contenus et les informations publicitaires (Custom Audiences) ; les données d’événements ne comprennent pas les contenus proprement dits (comme les commentaires rédigés), les informations de connexion et les informations de contact (c’est-à-dire les noms, les adresses e-mail et les numéros de téléphone). Les données d’événements sont supprimées par Facebook au bout de deux ans maximum, les groupes cibles constitués à partir de ces données sont supprimés lors de la suppression de notre compte Facebook).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement : fourniture de prestations contractuelles et service à la clientèle ; mesures de sécurité ; procédures d’inscription.
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

Gestion des contacts et des demandes

Lors de la prise de contact avec nous (par ex. par courrier, formulaire de contact, e-mail, téléphone ou via les médias sociaux) ainsi que dans le cadre de relations d’utilisateur et d’affaires existantes, les données des personnes ayant fait la demande sont traitées dans la mesure où cela est nécessaire pour répondre aux demandes de contact et aux éventuelles mesures demandées.

  • Types de données traitées : données de contact (par ex. e-mail, numéros de téléphone) ; données de contenu (par ex. saisies dans des formulaires en ligne) ; données d’utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d’accès) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d’identification, statut de consentement).
  • Les personnes concernées : Partenaires de communication.
  • Finalités du traitement : demandes de contact et communication ; gestion et réponse aux demandes ; feedback (par ex. collecte de feedback via un formulaire en ligne) ; mise à disposition de notre offre en ligne et convivialité.
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Formulaire de contact : Lorsque les utilisateurs nous contactent par le biais de notre formulaire de contact, par e-mail ou par d’autres moyens de communication, nous traitons les données qui nous sont communiquées dans ce contexte afin de traiter la demande communiquée ; Bases juridiques : Exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD), intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Messages push

Avec le consentement des utilisateurs, nous pouvons envoyer aux utilisateurs des « notifications push ». Il s’agit de messages qui s’affichent sur les écrans, les terminaux ou les navigateurs des utilisateurs, même si notre service en ligne n’est pas utilisé activement à ce moment-là.

Pour s’abonner aux messages push, les utilisateurs doivent confirmer la demande de leur navigateur ou de leur terminal de recevoir les messages push. Ce processus de consentement est documenté et enregistré. Le stockage est nécessaire pour savoir si les utilisateurs ont accepté de recevoir les messages push et pour pouvoir prouver leur consentement. À ces fins, un identifiant pseudonyme du navigateur (appelé « push token ») ou l’identifiant de l’appareil d’un terminal est enregistré.

Les messages push peuvent être nécessaires à l’exécution d’obligations contractuelles (par exemple, informations techniques et organisationnelles pertinentes pour l’utilisation de notre offre en ligne). – Cette zone de texte doit être activée avec une licence Premium. – texte premium texte premium texte premium texte premium texte premium texte premium texte premium texte premium texte premium texte premium texte premium texte premium texte premium texte premium texte premium texte premium texte premium texte premium texte premium texte premium texte premium texte premium texte premium

  • Types de données traitées : Données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, – Cette zone de texte doit être activée avec une licence Premium. – texte premium texte premium texte premium ) ; métadonnées, données de communication et données de procédure (par ex. B. Adresses IP, données temporelles, numéros d’identification, – Cette zone de texte doit être activée avec une licence Premium. – texte premium texte premium texte premium ).
  • Les personnes concernées : Partenaires de communication.
  • Objectifs du traitement : mise à disposition de notre offre en ligne et convivialité.
  • Bases juridiques : consentement (art. 6 al. 1 p. 1 lit. a) RGPD) ; exécution du contrat et demandes précontractuelles (art. 6 al. 1 p. 1 lit. b) RGPD).

Bulletins d’information et notifications électroniques

Nous n’envoyons des newsletters, des e-mails et d’autres notifications électroniques (ci-après « newsletter ») qu’avec le consentement des destinataires ou une autorisation légale. Dans la mesure où, dans le cadre d’une inscription à la newsletter, les contenus de celle-ci sont décrits de manière concrète, ils sont déterminants pour le consentement des utilisateurs. Par ailleurs, nos newsletters contiennent des informations sur nos prestations et sur nous-mêmes.

Pour vous abonner à nos newsletters, il vous suffit en principe d’indiquer votre adresse e-mail. Nous pouvons toutefois vous demander de fournir un nom, afin de vous adresser personnellement à vous dans la newsletter, ou d’autres informations, si elles sont nécessaires aux fins de la newsletter.

Procédure de double opt-in : L’inscription à notre newsletter se fait en principe dans le cadre d’une procédure dite de double opt-in. C’est-à-dire qu’après votre inscription, vous recevrez un e-mail vous demandant de confirmer votre inscription. Cette confirmation est nécessaire pour que personne ne puisse s’inscrire avec des adresses électroniques étrangères. Les inscriptions à la newsletter sont enregistrées afin de pouvoir prouver le processus d’inscription conformément aux exigences légales. Il s’agit notamment de l’enregistrement de l’heure de connexion et de confirmation, ainsi que de l’adresse IP. De même, les modifications de vos données enregistrées par le prestataire de services d’expédition sont consignées.

Effacement et limitation du traitement : nous pouvons conserver les adresses électroniques désinscrites jusqu’à trois ans sur la base de nos intérêts légitimes, avant de les effacer pour pouvoir prouver un consentement précédemment donné. Le traitement de ces données est limité à l’objectif d’une éventuelle défense contre des réclamations. Une demande individuelle de suppression est possible à tout moment, à condition que l’ancienne existence d’un consentement soit confirmée. En cas d’obligation de respecter durablement les oppositions, nous nous réservons le droit d’enregistrer l’adresse électronique dans une liste de blocage (dite « blocklist ») à cette seule fin.

L’enregistrement de la procédure d’inscription est effectué sur la base de nos intérêts légitimes, à des fins de preuve de son bon déroulement. Si nous chargeons un prestataire de services de l’envoi d’e-mails, cela se fait sur la base de nos intérêts légitimes à un système d’envoi efficace et sûr.

Contenu :

Informations sur nous, nos services, nos actions et nos offres.

  • Types de données traitées : données de base (par ex. noms, adresses) ; données de contact (par ex. e-mail, numéros de téléphone) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d’identification, statut de consentement) ; données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d’accès).
  • Les personnes concernées : Partenaires de communication.
  • Finalités du traitement : marketing direct (par ex. par e-mail ou par courrier).
  • Bases juridiques : consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD).
  • Possibilité d’opposition (opt-out) : Vous pouvez à tout moment résilier la réception de notre newsletter, c’est-à-dire révoquer vos consentements ou vous opposer à la poursuite de la réception. Vous trouverez un lien pour vous désabonner de la newsletter soit à la fin de chaque newsletter, soit en utilisant l’une des possibilités de contact indiquées ci-dessus, de préférence par e-mail.

Autres indications sur les processus de traitement, les procédures et les services :

  • Mesure des taux d’ouverture et de clics : Les newsletters contiennent un « web-beacon », c’est-à-dire un fichier de la taille d’un pixel qui, à l’ouverture de la newsletter, est appelé par notre serveur ou, si nous faisons appel à un prestataire de services d’expédition, par le serveur de ce dernier. Dans le cadre de cet appel, des informations techniques, telles que des informations sur le navigateur et votre système, ainsi que votre adresse IP et l’heure de l’appel, sont d’abord collectées. Ces informations sont utilisées pour l’amélioration technique de notre newsletter à l’aide des données techniques ou des groupes cibles et de leur comportement de lecture sur la base de leurs lieux d’appel (qui peuvent être déterminés à l’aide de l’adresse IP) ou des heures d’accès. Cette analyse comprend également la détermination de l’ouverture des newsletters, du moment de leur ouverture et des liens sur lesquels ils ont cliqué. Ces informations sont attribuées aux différents destinataires de la newsletter et enregistrées dans leurs profils jusqu’à leur suppression. Les analyses nous permettent de connaître les habitudes de lecture de nos utilisateurs et d’adapter nos contenus à ceux-ci ou d’envoyer des contenus différents en fonction des intérêts de nos utilisateurs.La mesure des taux d’ouverture et des taux de clics ainsi que l’enregistrement des résultats des mesures dans les profils des utilisateurs – Cette zone de texte doit être activée avec une licence Premium. – premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext premiumtext ; Bases juridiques : consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD).

Communication publicitaire par e-mail, courrier, fax ou téléphone

Nous traitons les données à caractère personnel à des fins de communication publicitaire, qui peut être effectuée par divers canaux, tels que le courrier électronique, le téléphone, le courrier postal ou le fax, conformément aux dispositions légales.

Les destinataires ont le droit de révoquer à tout moment les autorisations accordées ou de s’opposer à tout moment à la communication publicitaire.

Après révocation ou opposition, nous conservons les données nécessaires à la preuve de l’autorisation antérieure pour la prise de contact ou l’envoi jusqu’à trois ans après l’expiration de l’année de la révocation ou de l’opposition sur la base de nos intérêts légitimes. Le traitement de ces données est limité à l’objectif d’une éventuelle défense contre des réclamations. Sur la base de l’intérêt légitime de respecter durablement la révocation ou l’opposition des utilisateurs, nous enregistrons en outre les données nécessaires pour éviter une nouvelle prise de contact (par exemple, selon le canal de communication, l’adresse électronique, le numéro de téléphone, le nom).

  • Types de données traitées : données de base (par ex. noms, adresses) ; données de contact (par ex. e-mail, numéros de téléphone).
  • Les personnes concernées : Partenaires de communication.
  • Finalités du traitement : marketing direct (par ex. par e-mail ou par courrier).
  • Bases juridiques : consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD) ; intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Analyse web, suivi et optimisation

L’analyse web (également appelée « mesure d’audience ») sert à évaluer le flux de visiteurs de notre offre en ligne et peut comprendre le comportement, les intérêts ou les informations démographiques des visiteurs, comme l’âge ou le sexe, sous forme de valeurs pseudonymes. L’analyse de la portée nous permet par exemple de savoir à quel moment notre offre en ligne ou ses fonctions ou contenus sont le plus souvent utilisés ou invitent à les réutiliser. De même, nous pouvons comprendre quels sont les domaines qui nécessitent une optimisation.

Outre l’analyse web, nous pouvons également utiliser des procédures de test, par exemple pour tester et optimiser différentes versions de notre offre en ligne ou de ses composants.

Sauf indication contraire ci-après, des profils, c’est-à-dire des données regroupées pour un processus d’utilisation, peuvent être créés à ces fins et des informations peuvent être enregistrées dans un navigateur ou dans un terminal et être lues à partir de celui-ci. Les données collectées comprennent notamment les pages web visitées et les éléments qui y sont utilisés, ainsi que des données techniques telles que le navigateur utilisé, le système informatique utilisé et les données relatives aux heures d’utilisation. Dans la mesure où les utilisateurs ont donné leur accord pour que leurs données de localisation soient collectées auprès de nous ou des fournisseurs des services que nous utilisons, les données de localisation peuvent également être traitées.

Les adresses IP des utilisateurs sont également enregistrées. Cependant, nous utilisons un procédé de masquage IP (c’est-à-dire une pseudonymisation par raccourcissement de l’adresse IP) pour protéger les utilisateurs. En général, les données claires des utilisateurs (comme les adresses e-mail ou les noms) ne sont pas enregistrées dans le cadre de l’analyse web, des tests A/B et de l’optimisation, mais des pseudonymes. En d’autres termes, ni nous ni les fournisseurs des logiciels utilisés ne connaissons l’identité réelle des utilisateurs, mais uniquement les données enregistrées dans leurs profils aux fins des procédures respectives.

  • Types de données traitées : Données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d’accès) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d’identification, statut du consentement).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Objectifs du traitement : mesure de la portée (par ex. statistiques d’accès, reconnaissance des visiteurs récurrents) ; profils contenant des informations relatives à l’utilisateur (création de profils d’utilisateurs).
  • Mesures de sécurité : Masquage IP (pseudonymisation de l’adresse IP).
  • Bases juridiques : consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Google Tag Manager : Google Tag Manager est une solution qui nous permet de gérer ce que l’on appelle les tags de site web via une interface et d’intégrer ainsi d’autres services dans notre offre en ligne (nous renvoyons à cet égard à d’autres informations dans la présente déclaration de confidentialité). Le gestionnaire de balises lui-même (qui implémente les balises) ne permet donc pas encore, par exemple, de créer des profils d’utilisateurs ou de stocker des cookies. Google n’apprend que l’adresse IP de l’utilisateur, ce qui est nécessaire pour exécuter le Google Tag Manager ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : consentement (art. 6, par. 1, p. 1, let. a) RGPD) ; site web : https://marketingplatform.google.com ; déclaration de confidentialité : https://policies.google.com/privacy ; contrat de sous-traitance :
    https://business.safety.google/adsprocessorterms ; clauses contractuelles types (garantie du niveau de protection des données en cas de traitement dans des pays tiers) : https://business.safety.google/adsprocessorterms.
  • Matomo : Matomo est un logiciel utilisé à des fins d’analyse web et de mesure d’audience. Dans le cadre de l’utilisation de Matomo, des cookies sont générés et stockés sur l’équipement terminal des utilisateurs. Les données des utilisateurs collectées dans le cadre de l’utilisation de Matomo ne sont traitées que par nous et ne sont pas partagées avec des tiers. Les cookies sont stockés pour une durée maximale de 13 mois : https://matomo.org/faq/general/faq_146/ ; bases juridiques : consentement (art. 6, par. 1, phrase 1, point a) du RGPD) ; suppression des données : Les cookies sont stockés pour une durée maximale de 13 mois.

Présences dans les réseaux sociaux (Social Media)

Nous entretenons des présences en ligne au sein de réseaux sociaux et traitons dans ce cadre les données des utilisateurs afin de communiquer avec les utilisateurs actifs sur ces réseaux ou de proposer des informations nous concernant.

Nous attirons votre attention sur le fait que les données des utilisateurs peuvent alors être traitées en dehors de l’espace de l’Union européenne. Il peut en résulter des risques pour les utilisateurs, par exemple parce qu’il pourrait être plus difficile de faire valoir leurs droits.

En outre, les données des utilisateurs au sein des réseaux sociaux sont généralement traitées à des fins d’études de marché et de publicité. Par exemple, des profils d’utilisation peuvent être établis sur la base du comportement d’utilisation et des intérêts des utilisateurs qui en découlent. Les profils d’utilisation peuvent à leur tour être utilisés, par exemple, pour diffuser des publicités à l’intérieur et à l’extérieur des réseaux, qui sont supposées correspondre aux intérêts des utilisateurs. À ces fins, des cookies sont généralement stockés sur les ordinateurs des utilisateurs, dans lesquels le comportement d’utilisation et les intérêts des utilisateurs sont enregistrés. En outre, les données peuvent être enregistrées dans les profils d’utilisation indépendamment des appareils utilisés par les utilisateurs (notamment si les utilisateurs sont membres des plateformes concernées et s’y sont connectés).

Pour une présentation détaillée des formes de traitement respectives et des possibilités d’opposition (opt-out), nous renvoyons aux déclarations de protection des données et aux indications des exploitants des réseaux respectifs.

Nous attirons également l’attention sur le fait que les demandes d’information et l’exercice des droits des personnes concernées peuvent être exercés de la manière la plus efficace auprès des fournisseurs. Seuls les fournisseurs ont accès aux données des utilisateurs et peuvent prendre des mesures et fournir des informations directement. Si toutefois vous avez besoin d’aide, n’hésitez pas à nous contacter.

  • Types de données traitées : données de contact (par ex. e-mail, numéros de téléphone) ; données de contenu (par ex. saisies dans des formulaires en ligne) ; données d’utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d’accès) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d’identification, statut de consentement).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement : demandes de contact et communication ; feedback (par ex. collecte de feedback via un formulaire en ligne) ; marketing.
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Instagram : réseau social ; fournisseur de services : Meta Platforms Irland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD) ; site web : https://www.instagram.com ; déclaration de confidentialité : https://instagram.com/about/legal/privacy.
  • Pages sur Facebook : Profils au sein du réseau social Facebook – Nous sommes responsables, conjointement avec Meta Platforms Ireland Limited, de la collecte (mais pas du traitement ultérieur) des données des visiteurs de notre page Facebook (appelée « page fan »). Ces données incluent des informations sur les types de contenu que les utilisateurs regardent ou avec lesquels ils interagissent, ou les actions qu’ils effectuent (voir la section « Choses que vous et d’autres faites et fournissez » dans la politique de confidentialité de Facebook : https://www.facebook.com/policy), ainsi que des informations sur les appareils utilisés par les utilisateurs (par ex. Par exemple, les adresses IP, le système d’exploitation, le type de navigateur, les paramètres de langue, les données de cookies ; voir la section « Informations sur les appareils » de la politique de confidentialité de Facebook : https://www.facebook.com/policy). Comme l’explique la politique de confidentialité de Facebook dans la section « Comment utilisons-nous ces informations ? », Facebook collecte et utilise également des informations pour fournir des services d’analyse, appelés « insights de page », aux opérateurs de page afin de leur permettre de comprendre comment les personnes interagissent avec leurs pages et le contenu qui y est associé. Nous avons conclu un accord spécial avec Facebook (« Informations sur les Pages-Insights », https://www.facebook.com/legal/terms/page_controller_addendum), dans lequel sont notamment réglées les mesures de sécurité que Facebook doit respecter et dans lequel Facebook s’est déclaré prêt à respecter les droits des personnes concernées (c’est-à-dire que les utilisateurs peuvent par exemple adresser directement à Facebook des informations ou des demandes de suppression). Les droits des utilisateurs (en particulier l’information, la suppression, l’opposition et la plainte auprès de l’autorité de surveillance compétente), ne sont pas limités par les accords avec Facebook. Vous trouverez d’autres indications dans les « Informations sur les aperçus de page » (https://www.facebook.com/legal/terms/information_about_page_insights_data); Fournisseur de services : Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; Site web : https://www.facebook.com ; Déclaration de confidentialité : https://www.facebook.com/about/privacy ; Clauses contractuelles types (garantie du niveau de protection des données en cas de traitement dans des pays tiers) : https://www.facebook.com/legal/EU_data_transfer_addendum ; Informations complémentaires : Accord de responsabilité conjointe : https://www.facebook.com/legal/terms/information_about_page_insights_data. La responsabilité conjointe se limite à la collecte par et au transfert de données à Meta Platforms Ireland Limited, une société établie dans l’UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, ce qui implique notamment le transfert des données à la société mère Meta Platforms, Inc. aux États-Unis (sur la base des clauses contractuelles types conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc.)
  • LinkedIn : réseau social ; Fournisseur de services : LinkedIn Ireland Unlimited Company, Wilton Plaza Wilton Place, Dublin 2, Irlande ; Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; Site web : https://www.linkedin.com ; Déclaration de confidentialité : https://www.linkedin.com/legal/privacy-policy ; Contrat de sous-traitance : https://legal.linkedin.com/dpa ; clauses contractuelles standard (garantie du niveau de protection des données en cas de traitement dans des pays tiers) : https://legal.linkedin.com/dpa ; possibilité d’opposition (opt-out) : https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
  • Pinterest : réseau social ; fournisseur de services : Pinterest Europe Limited, 2nd Floor, Palmerston House, Fenian Street, Dublin 2, Irlande ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD) ; site web : https://www.pinterest.com ; déclaration de confidentialité : https://policy.pinterest.com/de/privacy-policy ; autres informations : Pinterest Annexe sur l’échange de données (ANNEXE A) : https://business.pinterest.com/de/pinterest-advertising-services-agreement/.

Plugins et fonctions intégrées et contenus

Nous intégrons dans notre offre en ligne des éléments fonctionnels et de contenu qui sont obtenus à partir des serveurs de leurs fournisseurs respectifs (ci-après dénommés « fournisseurs tiers »). Il peut s’agir, par exemple, de graphiques, de vidéos ou de plans de ville (ci-après dénommés collectivement « contenu »).

L’intégration suppose toujours que les fournisseurs tiers de ces contenus traitent l’adresse IP des utilisateurs, car sans cette adresse IP, ils ne pourraient pas envoyer les contenus à leur navigateur. L’adresse IP est donc nécessaire à l’affichage de ces contenus ou fonctions. Nous nous efforçons de n’utiliser que des contenus dont les fournisseurs respectifs utilisent l’adresse IP uniquement pour la livraison des contenus. Les fournisseurs tiers peuvent également utiliser des « pixel tags » (graphiques invisibles, également appelés « balises web ») à des fins statistiques ou de marketing. Les « pixel tags » permettent d’évaluer des informations telles que le trafic des visiteurs sur les pages de ce site. Les informations pseudonymes peuvent également être stockées dans des cookies sur l’appareil de l’utilisateur et contenir, entre autres, des informations techniques sur le navigateur et le système d’exploitation, les pages web de référence, l’heure de la visite et d’autres informations sur l’utilisation de notre offre en ligne, ainsi que des liens avec de telles informations provenant d’autres sources.

  • Types de données traitées : Données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d’accès) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d’identification, statut du consentement).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Objectifs du traitement : mise à disposition de notre offre en ligne et convivialité.
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Intégration de logiciels, scripts ou frameworks tiers (p. ex. jQuery) : Nous intégrons dans notre offre en ligne des logiciels que nous appelons depuis des serveurs d’autres fournisseurs (par ex. des bibliothèques de fonctions que nous utilisons à des fins de présentation ou de convivialité de notre offre en ligne). Dans ce cas, les fournisseurs respectifs collectent l’adresse IP des utilisateurs et peuvent la traiter à des fins de transmission du logiciel au navigateur des utilisateurs ainsi qu’à des fins de sécurité, d’évaluation et d’optimisation de leur offre. – Nous intégrons dans notre offre en ligne des logiciels que nous appelons depuis des serveurs d’autres fournisseurs (par ex. des bibliothèques de fonctions que nous utilisons pour la présentation ou la convivialité de notre offre en ligne). Dans ce cas, les fournisseurs respectifs collectent l’adresse IP des utilisateurs et peuvent la traiter à des fins de transmission du logiciel au navigateur des utilisateurs ainsi qu’à des fins de sécurité, mais aussi d’évaluation et d’optimisation de leur offre ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD).
  • Google Fonts (achat sur le serveur Google) : Obtention de polices (et de symboles) dans le but d’une utilisation techniquement sûre, sans entretien et efficace des polices et des symboles en ce qui concerne l’actualité et les temps de chargement, leur présentation uniforme et la prise en compte d’éventuelles restrictions en matière de droits de licence. L’adresse IP de l’utilisateur est communiquée au fournisseur de polices afin que les polices puissent être mises à disposition dans le navigateur de l’utilisateur. En outre, des données techniques (paramètres linguistiques, résolution d’écran, système d’exploitation, matériel utilisé) nécessaires à la mise à disposition des polices en fonction des appareils utilisés et de l’environnement technique sont transmises. Ces données peuvent être traitées sur un serveur du fournisseur des polices de caractères aux États-Unis – Lors de la visite de notre offre en ligne, les navigateurs des utilisateurs envoient leurs requêtes HTTP à l’API Web de Google Fonts (c’est-à-dire une interface logicielle pour la récupération des polices de caractères). L’API Web Google Fonts met à la disposition des utilisateurs les feuilles de style en cascade (CSS) de Google Fonts, puis les polices spécifiées dans la CCS. Ces requêtes HTTP comprennent (1) l’adresse IP utilisée par chaque utilisateur pour accéder à Internet, (2) l’URL demandée sur le serveur Google et (3) les en-têtes HTTP, y compris l’agent utilisateur décrivant les versions du navigateur et du système d’exploitation des visiteurs du site, ainsi que l’URL de référence (c’est-à-dire la page Web sur laquelle la police Google doit s’afficher). Les adresses IP ne sont ni enregistrées ni stockées sur les serveurs de Google et elles ne sont pas analysées. L’API Web de Google Fonts consigne les détails des requêtes HTTP (URL demandée, agent utilisateur et URL de référence). L’accès à ces données est limité et strictement contrôlé. L’URL demandée identifie les familles de polices pour lesquelles l’utilisateur souhaite charger des polices. Ces données sont enregistrées afin que Google puisse déterminer la fréquence à laquelle une famille de polices donnée est demandée. Avec l’API Google Fonts Web, l’agent utilisateur doit adapter la police générée pour le type de navigateur concerné. L’agent utilisateur est principalement consigné à des fins de débogage et utilisé pour générer des statistiques d’utilisation agrégées qui permettent de mesurer la popularité des familles de polices. Ces statistiques d’utilisation résumées sont publiées sur la page « Analyses » de Google Fonts. Enfin, l’URL de référence est consignée, ce qui permet d’utiliser les données pour la maintenance de la production et de générer un rapport agrégé sur les meilleures intégrations en fonction du nombre de demandes de polices. Selon ses propres informations, Google n’utilise pas les informations collectées par Google Fonts pour créer des profils d’utilisateurs finaux ou pour diffuser des annonces ciblées ; Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; Site web : https://fonts.google.com/ ; Politique de confidentialité : https://policies.google.com/privacy ; Pour plus d’informations : https://developers.google.com/fonts/faq/privacy?hl=de.

Modification et mise à jour de la déclaration de confidentialité

Nous vous invitons à consulter régulièrement le contenu de notre déclaration de confidentialité. Nous adaptons la déclaration de confidentialité dès que les modifications des traitements de données que nous effectuons le rendent nécessaire. Nous vous informerons dès que les modifications nécessiteront une action de votre part (par ex. consentement) ou une autre notification individuelle.

Dans la mesure où nous indiquons dans cette déclaration de protection des données les adresses et les coordonnées d’entreprises et d’organisations, nous vous prions de noter que les adresses peuvent changer au fil du temps et nous vous prions de vérifier les données avant de nous contacter.

Droits des personnes concernées

En tant que personne concernée, vous disposez de différents droits en vertu du RGPD, qui découlent notamment des articles 15 à 21 du RGPD :

  • Droit d’opposition : vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement des données à caractère personnel vous concernant, effectué sur la base de l’article 6, paragraphe 1, de la directive 95/46/CE. 1 lit. Cela vaut également pour le profilage fondé sur ces dispositions. Si les données à caractère personnel vous concernant sont traitées à des fins de publicité directe, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à de telles fins de publicité ; cela s’applique également au profilage dans la mesure où il est lié à une telle publicité directe.
  • Droit de révocation des consentements : Vous avez le droit de révoquer à tout moment les autorisations accordées.
  • Droit d’accès : vous avez le droit de demander la confirmation que les données en question sont ou ne sont pas traitées et d’obtenir des informations sur ces données ainsi que des informations supplémentaires et une copie des données conformément aux exigences légales.
  • Droit de rectification : conformément aux dispositions légales, vous avez le droit d’exiger que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
  • Droit à l’effacement et à la limitation du traitement : conformément aux dispositions légales, vous avez le droit d’exiger que les données vous concernant soient immédiatement effacées ou, à défaut, de demander la limitation du traitement des données conformément aux dispositions légales.
  • Droit à la portabilité des données : vous avez le droit de recevoir les données vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, conformément aux exigences légales, ou de demander leur transmission à un autre responsable du traitement.
  • Plainte auprès de l’autorité de surveillance : Sans préjudice de tout autre recours administratif ou judiciaire, vous avez le droit d’introduire une réclamation auprès d’une autorité de contrôle, en particulier dans l’État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de l’infraction présumée, si vous estimez que le traitement des données à caractère personnel vous concernant enfreint les dispositions du RGPD.

Définitions des termes

Cette section donne un aperçu de la terminologie utilisée dans la présente déclaration de confidentialité. De nombreux termes sont tirés de la loi et définis principalement à l’article 4 du RGPD. Les définitions légales sont contraignantes. En revanche, les explications qui suivent doivent avant tout servir à la compréhension. Les termes sont classés par ordre alphabétique.

  • Données à caractère personnel : on entend par « données à caractère personnel » toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée « personne concernée ») ; est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, à un numéro d’identification, à des données de localisation, à un identifiant en ligne (par exemple un cookie) ou à une ou plusieurs caractéristiques particulières, propres à l’identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique.
  • Profils contenant des informations relatives à l’utilisateur : Le traitement de « profils d’informations sur l’utilisateur », ou plus brièvement de « profils », comprend tout type de traitement automatisé de données à caractère personnel consistant à utiliser ces données à caractère personnel pour analyser, évaluer ou prédire certains aspects personnels relatifs à une personne physique (selon le type de profilage, il peut s’agir de différentes informations concernant la démographie, le comportement et les intérêts, comme l’interaction avec des sites web et leur contenu, etc. Les cookies et les balises web sont souvent utilisés à des fins de profilage.
  • Mesure d’audience : la mesure d’audience (également appelée Web Analytics) sert à évaluer le flux de visiteurs d’une offre en ligne et peut inclure le comportement ou les intérêts des visiteurs pour certaines informations, comme le contenu des pages web. Grâce à l’analyse de la portée, les propriétaires de sites web peuvent par exemple savoir à quelle heure les visiteurs visitent leur site web et quels sont les contenus qui les intéressent. Cela leur permet, par exemple, de mieux adapter le contenu du site aux besoins de leurs visiteurs. À des fins d’analyse de la portée, des cookies et des balises web pseudonymes sont souvent utilisés pour reconnaître les visiteurs récurrents et obtenir ainsi des analyses plus précises de l’utilisation d’une offre en ligne.
  • Responsable : le terme « responsable » désigne la personne physique ou morale, l’autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement de données à caractère personnel.
  • Traitement : le « traitement » désigne toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données à caractère personnel. Le terme est vaste et englobe pratiquement toute manipulation de données, qu’il s’agisse de collecte, d’analyse, de stockage, de transmission ou d’effacement.

Téléchargez maintenant gratuitement