politique de confidentialité
Introduction
Par la présente politique de confidentialité, nous souhaitons vous informer des types de données personnelles (ci-après dénommées « données ») que nous traitons, de leurs finalités et de leur étendue. Cette politique de confidentialité s’applique à tous les traitements de données personnelles que nous effectuons, tant dans le cadre de la fourniture de nos services, notamment sur nos sites web, nos appareils mobiles et nos présences en ligne externes, telles que nos profils sur les réseaux sociaux (ci-après dénommés collectivement « l’offre en ligne »).
Les termes utilisés ne sont pas spécifiques au genre.
Au : 01.01.2024
Responsable
Petra Jünger / veivo | Petra Jünger
Propriétaire : Petra Jünger
Sternenburgstr. 30
53115 Bonn
Allemagne
Adresse e-mail : info@veivo.de
Téléphone : +49 228 24 22 610
Mentions légales : https://bellabada.de/impressum/
Contacter le délégué à la protection des données
Petra Jünger / veivo | Petra Jünger
Sternenburgstr. 30
53115 Bonn
Allemagne
Adresse e-mail : info@veivo.de
Aperçu du traitement
L’aperçu suivant résume les types de données traitées et les finalités de leur traitement et fait référence aux personnes concernées.
Types de données traitées
- Données d’inventaire (par exemple, noms, adresses).
- Données de contenu (par exemple, entrées dans des formulaires en ligne).
- Coordonnées (par exemple, e-mail, numéros de téléphone).
- Métadonnées/données de communication (par exemple, informations sur l’appareil, adresses IP).
- Données d’utilisation (par exemple, sites Web visités, intérêt pour le contenu, heures d’accès).
- Données de localisation (informations sur la position géographique d’un appareil ou d’une personne).
- Données contractuelles (par exemple, objet du contrat, durée, catégorie de client).
- Données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements).
Catégories de personnes concernées
- Partenaires commerciaux et contractuels.
- Parties intéressées.
- Partenaire de communication.
- Clients.
- Utilisateurs (par exemple, visiteurs du site Web, utilisateurs de services en ligne).
Finalités du traitement
- Évaluation de la solvabilité et de la notation de crédit.
- Mise à disposition de notre offre en ligne et convivialité.
- Visitez l’analyse des actions.
- Procédures de bureau et d’organisation.
- Suivi multi-appareils (traitement des données utilisateur sur plusieurs appareils à des fins de marketing).
- Marketing direct (par exemple par courrier électronique ou postal).
- Marketing basé sur les intérêts et le comportement.
- Demandes de contact et communication.
- Mesure de conversion (mesure de l’efficacité des mesures marketing).
- Profilage (création de profils utilisateurs).
- Remarketing.
- Mesure de la portée (par exemple, statistiques d’accès, reconnaissance des visiteurs récurrents).
- Mesures de sécurité.
- Suivi (par exemple, profilage basé sur les intérêts/comportements, utilisation de cookies).
- Prestation de services contractuels et service à la clientèle.
- Gestion et réponse aux demandes de renseignements.
- Création de groupes cibles (détermination de groupes cibles pertinents à des fins de marketing ou d’autres résultats de contenu).
Décisions automatisées dans des cas individuels
- Rapport de solvabilité (décision basée sur une vérification de crédit).
Bases juridiques pertinentes
Ci-dessous, nous vous présentons la base juridique du Règlement général sur la protection des données (RGPD) sur laquelle nous traitons les données personnelles. Veuillez noter qu’outre les dispositions du RGPD, les réglementations nationales en matière de protection des données de votre pays de résidence ou du nôtre peuvent s’appliquer. Si des bases juridiques plus spécifiques s’appliquent à certains cas particuliers, nous vous en informerons dans la politique de confidentialité.
- Consentement (article 6 (1) (a) RGPD) – La personne concernée a donné son consentement au traitement des données à caractère personnel la concernant pour une ou plusieurs finalités spécifiques.
- Exécution contractuelle et enquêtes précontractuelles (article 6 (1) (b) RGPD) – Le traitement est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à la mise en œuvre de mesures précontractuelles prises à la demande de la personne concernée.
- Obligation légale (article 6 (1) (c) RGPD) – Le traitement est nécessaire pour remplir une obligation légale à laquelle le responsable du traitement est soumis.
- Intérêts légitimes (article 6 (1) (f) RGPD) – Le traitement est nécessaire à la protection des intérêts légitimes du responsable du traitement ou d’un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée qui exigent une protection des données à caractère personnel.
Mesures de sécurité
Conformément aux exigences légales, compte tenu de l’état de la technique, des coûts de mise en œuvre et de la nature, de la portée, des circonstances et des finalités du traitement ainsi que des différentes probabilités d’occurrence et de l’ampleur de la menace pour les droits et libertés des personnes physiques, nous prenons des mesures techniques et organisationnelles appropriées pour assurer un niveau de protection adapté au risque.
Ces mesures comprennent notamment la garantie de la confidentialité, de l’intégrité et de la disponibilité des données par le contrôle de l’accès physique et électronique aux données, ainsi que de l’accès, de la saisie et du transfert des données, la garantie de leur disponibilité et leur séparation. De plus, nous avons établi des procédures garantissant l’exercice des droits des personnes concernées, la suppression des données et la réponse aux menaces pesant sur les données. De plus, nous prenons en compte la protection des données personnelles dès le développement et la sélection du matériel, des logiciels et des processus, conformément au principe de protection des données, jusqu’à la conception des technologies et grâce à des paramètres par défaut favorables à la protection des données.
Cryptage SSL (https) : Pour protéger les données que vous transmettez via notre service en ligne, nous utilisons le cryptage SSL. Vous reconnaîtrez ces connexions cryptées au préfixe https:// dans la barre d’adresse de votre navigateur.
Transfert et divulgation des données personnelles
Dans le cadre de notre traitement de données personnelles, il est possible que celles-ci soient transmises ou divulguées à d’autres organismes, sociétés, unités organisationnelles juridiquement indépendantes ou personnes physiques. Ces données peuvent être, par exemple, des établissements de paiement dans le cadre d’opérations de paiement, des prestataires de services informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans ce cas, nous respectons les exigences légales et concluons notamment avec les destinataires de vos données des contrats ou accords appropriés visant à protéger vos données.
Traitement des données dans les pays tiers
Si nous traitons des données dans un pays tiers (c’est-à-dire en dehors de l’Union européenne (UE), de l’Espace économique européen (EEE)) ou si le traitement a lieu dans le cadre de l’utilisation de services tiers ou de la divulgation ou de la transmission de données à d’autres personnes, organismes ou entreprises, cela ne sera fait que conformément aux exigences légales.
Sous réserve d’un consentement exprès ou d’une transmission contractuelle ou légalement requise, nous traitons ou faisons traiter les données uniquement dans des pays tiers ayant un niveau de protection des données reconnu, obligation contractuelle par le biais de clauses de protection dites standard de la Commission européenne, si des certifications ou des réglementations internes contraignantes en matière de protection des données sont en place (art. 44 à 49 RGPD, page d’information de la Commission européenne : https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de ).
Dans le cadre du « Data Privacy Framework » (DPF), la Commission européenne a également reconnu le niveau de protection des données de certaines entreprises américaines comme étant sûr, conformément à la décision d’adéquation du 10 juillet 2023. La liste des entreprises certifiées et de plus amples informations sur le DPF sont disponibles sur le site web du Département du Commerce des États-Unis à l’adresse https://www.dataprivacyframework.gov/ (en anglais). Notre politique de confidentialité vous informe des prestataires de services certifiés selon le Data Privacy Framework.
Utilisation des cookies
Les cookies sont de petits fichiers texte ou autres dispositifs de stockage qui stockent des informations sur les appareils et les lisent. Par exemple, ils peuvent enregistrer l’état de connexion d’un utilisateur, le contenu d’un panier d’achat dans une boutique en ligne, le contenu consulté ou les fonctionnalités d’une offre en ligne. Les cookies peuvent également être utilisés à diverses fins, telles que l’amélioration de la fonctionnalité, de la sécurité et de la convivialité des offres en ligne, ainsi que l’analyse des flux de visiteurs.
Remarques sur le consentement : Nous utilisons les cookies conformément à la législation. Par conséquent, nous obtenons le consentement préalable des utilisateurs, sauf si la loi ne l’exige pas. Le consentement est particulièrement inutile si le stockage et la récupération d’informations, y compris les cookies, sont absolument nécessaires à la fourniture d’un service télémédia expressément demandé (par exemple, notre offre en ligne). Le consentement révocable sera clairement communiqué aux utilisateurs et contiendra des informations sur l’utilisation des cookies.
Informations sur les bases juridiques de la protection des données : La base juridique du traitement des données personnelles des utilisateurs à l’aide de cookies dépend de la demande de consentement des utilisateurs. Si les utilisateurs donnent leur consentement, la base juridique du traitement de leurs données est leur consentement déclaré. Dans le cas contraire, les données traitées à l’aide de cookies sont traitées sur la base de nos intérêts légitimes (par exemple, pour l’exploitation commerciale de notre offre en ligne et l’amélioration de sa convivialité) ou, si cela intervient dans le cadre de l’exécution de nos obligations contractuelles, si l’utilisation de cookies est nécessaire à l’exécution de nos obligations contractuelles. Nous expliquons les finalités du traitement des cookies dans la présente déclaration de protection des données ou dans le cadre de nos processus de consentement et de traitement.
Durée de conservation : En ce qui concerne la durée de conservation, on distingue les types de cookies suivants :
- Cookies temporaires (également : cookies de session) : les cookies temporaires sont supprimés au plus tard après qu’un utilisateur a quitté une offre en ligne et fermé son appareil (par exemple, navigateur ou application mobile).
- Cookies persistants : Les cookies persistants restent stockés même après la fermeture de l’appareil. Par exemple, le statut de connexion peut être enregistré ou le contenu préféré peut être affiché directement lors de la prochaine visite d’un site web. De même, les données utilisateur collectées via les cookies peuvent être utilisées pour mesurer la portée. Sauf si nous fournissons aux utilisateurs des informations explicites sur le type et la durée de conservation des cookies (par exemple, lors de l’obtention du consentement), les utilisateurs doivent considérer que les cookies sont permanents et peuvent être conservés jusqu’à deux ans.
Informations générales sur la révocation et l’opposition (opt-out) : Selon que le traitement est basé sur le consentement ou sur une autorisation légale, vous avez la possibilité de révoquer votre consentement ou de vous opposer au traitement de vos données à l’aide de cookies (collectivement appelés « opt-out »). Vous pouvez d’abord manifester votre opposition via les paramètres de votre navigateur, par exemple en désactivant l’utilisation des cookies (cela peut toutefois limiter les fonctionnalités de notre offre en ligne). Vous pouvez également manifester votre opposition à l’utilisation de cookies à des fins de marketing en ligne via divers services, notamment en cas de suivi, via les sites web https://optout.aboutads.info et https://www.youronlinechoices.com/ . Vous trouverez également des informations complémentaires sur les oppositions dans les informations sur les prestataires de services et les cookies utilisés.
Traitement des données des cookies basé sur le consentement : Nous utilisons une procédure de gestion du consentement aux cookies permettant d’obtenir, de gérer et de révoquer le consentement des utilisateurs à l’utilisation de cookies ou aux opérations de traitement et aux fournisseurs mentionnés dans la procédure de gestion du consentement aux cookies. La déclaration de consentement est enregistrée afin d’éviter toute nouvelle demande et de permettre la preuve du consentement conformément aux obligations légales. Le stockage peut avoir lieu côté serveur et/ou dans un cookie (cookie opt-in ou à l’aide de technologies comparables) afin de pouvoir attribuer le consentement à un utilisateur ou à son appareil. Sous réserve des informations individuelles sur les fournisseurs de services de gestion des cookies, les informations suivantes s’appliquent : le consentement peut être conservé jusqu’à deux ans. Un identifiant utilisateur pseudonyme est créé et stocké, ainsi que la date du consentement, des informations sur l’étendue du consentement (par exemple, les catégories de cookies et/ou les fournisseurs de services), ainsi que le navigateur, le système et l’appareil utilisés.
Services commerciaux et aux entreprises
Nous traitons les données de nos partenaires contractuels et commerciaux, par exemple nos clients et nos parties intéressées (collectivement dénommés « partenaires contractuels ») dans le cadre de relations contractuelles et juridiques comparables ainsi que de mesures connexes et dans le cadre de la communication avec les partenaires contractuels (ou précontractuellement), par exemple pour répondre aux demandes de renseignements.
Nous traitons ces données pour remplir nos obligations contractuelles, protéger nos droits et effectuer les tâches administratives liées à ces informations, ainsi que pour l’organisation de notre entreprise. Dans le cadre de la législation applicable, nous ne transmettons les données de nos partenaires contractuels à des tiers que dans la mesure où cela est nécessaire aux fins susmentionnées ou pour remplir des obligations légales, ou avec le consentement des personnes concernées (par exemple, aux services de télécommunication, de transport et autres services auxiliaires participants, ainsi qu’aux sous-traitants, banques, conseillers fiscaux et juridiques, prestataires de services de paiement ou administrations fiscales). Les partenaires contractuels seront informés des autres formes de traitement, par exemple à des fins de marketing, dans le cadre de la présente politique de confidentialité.
Nous informerons nos partenaires contractuels des données nécessaires aux fins susmentionnées avant ou pendant la collecte des données, par exemple dans des formulaires en ligne, par un marquage spécial (par exemple des couleurs) ou des symboles (par exemple des astérisques ou similaires), ou en personne.
Nous supprimons les données après expiration de la garantie légale et des obligations similaires, soit généralement après 4 ans, sauf si les données sont conservées sur un compte client, par exemple pour des raisons d’archivage légal (par exemple, à des fins fiscales, généralement 10 ans). Si un délai ne commence pas expressément à une date précise et est d’au moins un an, il commence automatiquement à la fin de l’année civile au cours de laquelle l’événement déclencheur s’est produit. Dans le cas de relations contractuelles en cours dans le cadre desquelles des données sont conservées, l’événement déclencheur est la date à laquelle la résiliation ou toute autre fin de la relation juridique prend effet. Nous supprimons les données qui nous ont été communiquées par le partenaire contractuel dans le cadre d’une commande, conformément aux spécifications de celle-ci, généralement après la fin de la commande.
Dans la mesure où nous utilisons des fournisseurs ou des plateformes tiers pour fournir nos services, les conditions générales et les avis de protection des données des fournisseurs ou plateformes tiers respectifs s’appliquent à la relation entre les utilisateurs et les fournisseurs.
Analyses économiques et études de marché : Pour des raisons commerciales et afin de pouvoir identifier les tendances du marché et les souhaits des partenaires contractuels et des utilisateurs, nous analysons les données dont nous disposons sur les transactions commerciales, les contrats, les demandes de renseignements, etc., le groupe de personnes concernées pouvant inclure les partenaires contractuels, les parties intéressées, les clients, les visiteurs et les utilisateurs de notre offre en ligne.
Les analyses sont réalisées à des fins d’évaluation commerciale, de marketing et d’études de marché (par exemple, pour identifier des groupes de clients présentant des caractéristiques différentes). Ce faisant, nous pouvons, le cas échéant, prendre en compte les profils des utilisateurs inscrits, y compris leurs informations, par exemple concernant les services utilisés. Ces analyses sont réalisées à notre seul usage et ne sont pas divulguées à l’extérieur, sauf s’il s’agit d’analyses anonymes avec des valeurs agrégées, c’est-à-dire anonymisées. De plus, nous respectons la vie privée des utilisateurs et traitons les données à des fins d’analyse de manière pseudonyme lorsque cela est possible et, si possible, anonyme (par exemple, sous forme de données agrégées).
Boutique et e-commerce : Nous traitons les données de nos clients afin de leur permettre de sélectionner, d’acheter ou de commander les produits, biens et services associés sélectionnés, ainsi que de les payer, de les livrer ou de les exécuter. Si nécessaire, nous faisons appel à des prestataires de services, notamment des sociétés postales, de transport et d’expédition, pour assurer la livraison ou l’exécution pour nos clients. Nous utilisons les services de banques et de prestataires de services de paiement pour traiter les transactions de paiement. Les informations requises sont signalées comme telles lors de la commande ou du processus d’achat similaire et comprennent les informations nécessaires à la livraison, à la fourniture et à la facturation, ainsi que les coordonnées pour un éventuel suivi.
- Types de données traitées : Données d’inventaire (par exemple, noms, adresses), données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements), données de contact (par exemple, e-mail, numéros de téléphone), données contractuelles (par exemple, objet du contrat, durée, catégorie de clients), données d’utilisation (par exemple, sites Web visités, intérêt pour le contenu, heures d’accès), métadonnées/données de communication (par exemple, informations sur l’appareil, adresses IP).
- Personnes concernées : parties intéressées, partenaires commerciaux et contractuels, clients.
- Finalités du traitement : Fourniture de services contractuels et de service client, demandes de contact et communication, procédures administratives et organisationnelles, administration et réponse aux demandes de renseignements, mesures de sécurité, analyse des actions des visiteurs, marketing basé sur les intérêts et le comportement, profilage (création de profils d’utilisateurs).
- Base juridique : Exécution contractuelle et demandes précontractuelles (art. 6 (1) (b) RGPD), obligation légale (art. 6 (1) (c) RGPD), intérêts légitimes (art. 6 (1) (f) RGPD).
Prestataires de services de paiement
Dans le cadre de relations contractuelles et autres relations juridiques, en raison d’obligations légales ou autrement sur la base de nos intérêts légitimes, nous proposons aux personnes concernées des options de paiement efficaces et sécurisées et, en plus des banques et des établissements de crédit, nous utilisons d’autres prestataires de services de paiement (collectivement « prestataires de services de paiement »).
Les données traitées par les prestataires de services de paiement comprennent des données d’inventaire telles que le nom et l’adresse, les coordonnées bancaires telles que les numéros de compte ou de carte de crédit, les mots de passe, les numéros d’identification de transaction (TAN) et les sommes de contrôle, ainsi que les informations relatives au contrat, au montant et au destinataire. Ces informations sont nécessaires à la réalisation des transactions. Cependant, les données saisies sont uniquement traitées et stockées par les prestataires de services de paiement. Cela signifie que nous ne recevons aucune information relative au compte ou à la carte de crédit, mais uniquement des informations confirmant ou rejetant le paiement. Dans certaines circonstances, les prestataires de services de paiement transmettront ces données à des agences de crédit. Cette transmission est destinée à des fins de vérification d’identité et de solvabilité. Pour plus d’informations, veuillez consulter les conditions générales et la politique de confidentialité des prestataires de services de paiement.
Les transactions de paiement sont soumises aux conditions générales et à la politique de confidentialité des prestataires de services de paiement respectifs, disponibles sur leurs sites web ou applications de transaction respectifs. Nous nous y référons également pour plus d’informations et pour faire valoir vos droits de rétractation, d’information et autres droits relatifs aux données.
- Types de données traitées : Données d’inventaire (par exemple, noms, adresses), données de paiement (par exemple, coordonnées bancaires, factures, historique de paiement), données contractuelles (par exemple, objet du contrat, durée, catégorie de client), données d’utilisation (par exemple, sites Web visités, intérêt pour le contenu, heures d’accès), métadonnées/données de communication (par exemple, informations sur l’appareil, adresses IP).
- Personnes concernées : clients, parties intéressées.
- Finalités du traitement : Fourniture de services contractuels et service client.
- Base juridique : Exécution contractuelle et demandes précontractuelles (art. 6 (1) (b) RGPD), intérêts légitimes (art. 6 (1) (f) RGPD).
Services et prestataires utilisés :
- PayPal : Services et solutions de paiement (par ex. PayPal, PayPal Plus, Braintree) ; Prestataire de services : PayPal (Europe) S.à rl et Cie, SCA, 22-24 Boulevard Royal, L-2449 Luxembourg ; Site Web : https://www.paypal.com/de ; Politique de confidentialité : https://www.paypal.com/de/webapps/mpp/ua/privacy-full .
Vérification de crédit
Si nous effectuons des paiements anticipés ou assumons des risques économiques comparables (par exemple lors d’une commande sur facture), nous nous réservons le droit, afin de sauvegarder nos intérêts légitimes, d’obtenir un rapport d’identité et de crédit auprès de prestataires de services spécialisés (agences de crédit) afin d’évaluer le risque de crédit sur la base de procédures mathématiques et statistiques.
Nous traitons les informations reçues des agences de crédit concernant la probabilité statistique d’un défaut de paiement dans le cadre d’une décision discrétionnaire raisonnable concernant l’établissement, la mise en œuvre et la résiliation de la relation contractuelle. Nous nous réservons le droit de refuser le paiement d’un acompte ou tout autre paiement anticipé en cas de résultat négatif de l’enquête de crédit.
La décision d’effectuer ou non des paiements anticipés est prise conformément à l’art. 22 RGPD uniquement sur la base d’une décision automatisée au cas par cas, que notre logiciel prend sur la base des informations fournies par l’agence de crédit.
Si nous obtenons le consentement exprès de nos partenaires contractuels, la base juridique de la vérification de solvabilité et de la transmission des données du client aux agences de crédit est leur consentement. En l’absence de consentement, la vérification de solvabilité repose sur notre intérêt légitime à garantir la fiabilité de nos créances.
- Types de données traitées : Données d’inventaire (par exemple, noms, adresses), données de paiement (par exemple, coordonnées bancaires, factures, historique de paiement), données de contact (par exemple, e-mail, numéros de téléphone), données contractuelles (par exemple, objet du contrat, durée, catégorie de client).
- Personnes concernées : clients, parties intéressées.
- Finalités du traitement : Évaluation de la solvabilité et de la notation de crédit.
- Base juridique : Consentement (art. 6 al. 1 p. 1 lit. a. RGPD), Intérêts légitimes (art. 6 al. 1 p. 1 lit. f. RGPD).
- Décisions automatisées dans des cas individuels : Rapport de solvabilité (décision basée sur une vérification de crédit).
Services et prestataires utilisés :
- Association de Creditreform eV : Agence de crédit ; Prestataire de services : Association of Creditreform eV, Hellersbergstraße 12, D-41460 Neuss, Allemagne ; Site Internet : https://www.creditreform.de/ ; Politique de confidentialité : https://www.creditreform.de/datenschutz .
Fourniture de l’offre en ligne et hébergement web
Afin de proposer notre offre en ligne de manière sécurisée et efficace, nous utilisons les services d’un ou plusieurs hébergeurs web dont les serveurs (ou les serveurs gérés par eux) constituent l’offre en ligne. À ces fins, nous pouvons utiliser des services d’infrastructure et de plateforme, des capacités de calcul, de stockage et de base de données, ainsi que des services de sécurité et de maintenance technique.
Les données traitées dans le cadre de la fourniture du service d’hébergement peuvent inclure toutes les informations concernant les utilisateurs de notre offre en ligne, recueillies lors de l’utilisation et de la communication. Cela inclut généralement l’adresse IP, nécessaire à la diffusion du contenu de nos offres en ligne aux navigateurs, ainsi que toutes les saisies effectuées dans notre offre en ligne ou sur nos sites web.
Envoi et hébergement d’e-mails : Les services d’hébergement web que nous utilisons incluent également l’envoi, la réception et le stockage d’e-mails. À ces fins, les adresses des destinataires et des expéditeurs, ainsi que d’autres informations relatives à l’envoi (par exemple, les fournisseurs concernés) et le contenu des e-mails sont traités. Ces données peuvent également être traitées à des fins de détection de spam. Veuillez noter que les e-mails ne sont généralement pas chiffrés sur Internet. Ils sont généralement chiffrés pendant leur transport, mais (sauf en cas de chiffrement de bout en bout) pas sur les serveurs d’envoi et de réception. Nous déclinons donc toute responsabilité quant au chemin de transmission des e-mails entre l’expéditeur et le destinataire sur notre serveur.
Collecte des données d’accès et des fichiers journaux : Nous (ou notre hébergeur web) collectons nous-mêmes des données sur chaque accès au serveur (fichiers journaux du serveur). Ces fichiers peuvent contenir l’adresse et le nom des pages web et des fichiers consultés, la date et l’heure d’accès, la quantité de données transférées, la notification d’accès réussi, le type et la version du navigateur, le système d’exploitation de l’utilisateur, l’URL de référence (la page précédemment visitée) et, en règle générale, les adresses IP et le fournisseur demandeur.
Les fichiers journaux du serveur peuvent être utilisés à des fins de sécurité, par exemple pour éviter la surcharge des serveurs (notamment en cas d’attaques abusives, dites attaques DDoS) et pour garantir l’utilisation des serveurs et leur stabilité.
- Types de données traitées : Données de contenu (par exemple, saisies dans des formulaires en ligne), données d’utilisation (par exemple, sites Web visités, intérêt pour le contenu, heures d’accès), métadonnées/données de communication (par exemple, informations sur l’appareil, adresses IP).
- Personnes concernées : Utilisateurs (par exemple, visiteurs du site Web, utilisateurs de services en ligne).
- Base juridique : Intérêts légitimes (art. 6 (1) (f) RGPD).
Contactez-nous
Lorsque vous nous contactez (par exemple via le formulaire de contact, par e-mail, par téléphone ou via les réseaux sociaux), les informations fournies par la personne effectuant la demande seront traitées dans la mesure nécessaire pour répondre aux demandes de contact et à toutes les mesures demandées.
Les demandes de contact dans le cadre de relations contractuelles ou précontractuelles sont traitées pour remplir nos obligations contractuelles ou pour répondre à des demandes (pré-)contractuelles et, en outre, sur la base de nos intérêts légitimes à répondre aux demandes.
- Types de données traitées : Données d’inventaire (par exemple, noms, adresses), données de contact (par exemple, e-mail, numéros de téléphone), données de contenu (par exemple, entrées dans des formulaires en ligne), données d’utilisation (par exemple, sites Web visités, intérêt pour le contenu, heures d’accès), métadonnées/données de communication (par exemple, informations sur l’appareil, adresses IP).
- Personnes concernées : partenaires de communication, parties intéressées.
- Finalités du traitement : demandes de contact et communication, administration et réponse aux demandes de renseignements.
- Base juridique : Exécution contractuelle et demandes précontractuelles (art. 6 (1) (b) RGPD), intérêts légitimes (art. 6 (1) (f) RGPD).
Services et prestataires utilisés :
- Formulaire de contact : Si les utilisateurs nous contactent via notre formulaire de contact, par e-mail ou par tout autre moyen de communication, nous traitons les données fournies dans ce contexte afin de traiter la demande. À cette fin, nous traitons les données personnelles dans le cadre de relations commerciales précontractuelles et contractuelles, dans la mesure où cela est nécessaire à leur exécution, et par ailleurs sur la base de nos intérêts légitimes ainsi que de ceux de nos partenaires de communication à répondre aux demandes et de nos délais de conservation légaux.
- Help Scout : Gestion des demandes de contact et de la communication ; Prestataire de services : Help Scout Inc., 131 Tremont St, Boston, MA 02111-1338, USA ; Site Web : https://www.helpscout.net ; Politique de confidentialité : https://www.helpscout.net/company/legal/privacy/ ; Base du transfert vers un pays tiers : Clauses contractuelles types ( https://www.helpscout.com/company/legal/dpa/ ); Accord de traitement des données : https://www.helpscout.com/company/legal/dpa/ .
Bulletins d’information et notifications électroniques
Nous envoyons des newsletters, des e-mails et autres notifications électroniques (ci-après « newsletters ») uniquement avec le consentement du destinataire ou une autorisation légale. Si le contenu de la newsletter est spécifiquement décrit lors de l’inscription, cette information est déterminante pour le consentement de l’utilisateur. Dans le cas contraire, nos newsletters contiennent des informations sur nos services et sur nous-mêmes.
Pour vous abonner à notre newsletter, il suffit généralement de fournir votre adresse e-mail. Cependant, nous pouvons vous demander de fournir un nom afin de pouvoir vous adresser personnellement dans la newsletter, ou d’autres informations si cela est nécessaire à l’utilisation de la newsletter.
Processus de double opt-in : L’inscription à notre newsletter s’effectue généralement selon un processus dit de double opt-in. Cela signifie qu’après votre inscription, vous recevrez un e-mail vous demandant de confirmer votre inscription. Cette confirmation est nécessaire pour garantir qu’aucune personne ne puisse s’inscrire avec l’adresse e-mail d’une autre personne. Les inscriptions à la newsletter sont enregistrées afin de prouver le processus d’inscription, conformément aux exigences légales. Cela inclut l’enregistrement de l’heure d’inscription et de confirmation, ainsi que de l’adresse IP. Les modifications apportées à vos données stockées par le prestataire de services d’expédition sont également enregistrées.
Suppression et limitation du traitement : Nous pouvons conserver les adresses e-mail désabonnées pendant trois ans maximum, sur la base de nos intérêts légitimes, avant de les supprimer afin de pouvoir prouver un consentement préalable. Le traitement de ces données est limité à une éventuelle défense contre toute réclamation. Une demande individuelle de suppression est possible à tout moment, sous réserve de confirmation du consentement préalable. En cas d’obligation de respecter les objections, nous nous réservons le droit d’enregistrer l’adresse e-mail sur une liste de blocage (appelée « liste noire ») à cette seule fin.
Le processus d’inscription est enregistré sur la base de nos intérêts légitimes afin de démontrer sa bonne exécution. Si nous confions l’envoi d’e-mails à un prestataire de services, cela se fait sur la base de nos intérêts légitimes à garantir un système de livraison efficace et sécurisé.
Informations juridiques : L’envoi de la newsletter repose sur le consentement du destinataire ou, si ce consentement n’est pas requis, sur notre intérêt légitime à la prospection commerciale, dans la mesure où la loi l’autorise, par exemple pour la publicité auprès de clients existants. Si nous mandatons un prestataire pour l’envoi d’e-mails, cela se fait sur la base de nos intérêts légitimes. L’enregistrement de l’inscription est effectué sur la base de nos intérêts légitimes afin de démontrer qu’il a été effectué conformément à la loi.
Contenu : Informations sur nous, nos services, promotions et offres.
- Types de données traitées : Données d’inventaire (par exemple, noms, adresses), données de contact (par exemple, e-mail, numéros de téléphone), métadonnées/données de communication (par exemple, informations sur l’appareil, adresses IP), données d’utilisation (par exemple, sites Web visités, intérêt pour le contenu, heures d’accès).
- Personnes concernées : partenaires de communication.
- Finalités du traitement : marketing direct (par exemple par courrier électronique ou postal).
- Base juridique : Consentement (art. 6 al. 1 p. 1 lit. a. RGPD), Intérêts légitimes (art. 6 al. 1 p. 1 lit. f. RGPD).
- Désinscription : Vous pouvez vous désabonner de notre newsletter à tout moment, c’est-à-dire révoquer votre consentement ou vous opposer à toute nouvelle réception. Vous trouverez un lien de désabonnement à la fin de chaque newsletter ou en utilisant l’une des options de contact mentionnées ci-dessus, de préférence par e-mail.
Services et prestataires utilisés :
- Mesure des taux d’ouverture et de clic : Les newsletters contiennent des « balises web », c’est-à-dire des fichiers de la taille d’un pixel récupérés sur notre serveur ou sur le sien, si nous faisons appel à un prestataire de services d’expédition, lors de l’ouverture de la newsletter. Lors de cette récupération, des informations techniques telles que des informations sur le navigateur et votre système, ainsi que votre adresse IP et l’heure de récupération sont initialement collectées. Ces informations sont utilisées pour améliorer techniquement notre newsletter en fonction des données techniques ou des groupes cibles et de leur comportement de lecture, en fonction de leurs emplacements de récupération (déterminés par l’adresse IP) ou des heures d’accès. Cette analyse permet également de déterminer si et quand les newsletters sont ouvertes et sur quels liens on clique. Ces informations sont attribuées aux destinataires de la newsletter et stockées dans leurs profils jusqu’à leur suppression. Les évaluations servent à identifier les habitudes de lecture de nos utilisateurs et à adapter notre contenu à leurs intérêts ou à leur envoyer des contenus différents. La mesure des taux d’ouverture et de clic, ainsi que le stockage des résultats de mesure dans les profils utilisateurs et leur traitement ultérieur, sont basés sur le consentement de l’utilisateur. Malheureusement, une révocation séparée de la mesure des performances est impossible. Dans ce cas, l’abonnement à la newsletter doit être annulé ou révoqué dans son intégralité. Les informations de profil enregistrées seront alors supprimées. Base juridique : Consentement (art. 6 (1) (a) du RGPD) ;
- CleverReach : Plateforme de marketing par e-mail ; Prestataire de services : CleverReach GmbH & Co. KG, //CRASH Building, Schafjückenweg 2, 26180 Rastede, Allemagne ; Site Web : https://www.cleverreach.com/de ; Politique de confidentialité : https://www.cleverreach.com/de/datenschutz/ ; Contrat de traitement des données : conclu avec le fournisseur.
Analyse, surveillance et optimisation du Web
L’analyse web (également appelée « mesure de la portée ») est utilisée pour évaluer le trafic des visiteurs sur notre offre en ligne et peut inclure des informations comportementales, des centres d’intérêt ou démographiques sur les visiteurs, telles que l’âge ou le sexe, sous forme de valeurs pseudonymes. L’analyse de la portée nous permet, par exemple, de déterminer quand notre offre en ligne, ses fonctionnalités ou son contenu sont les plus fréquemment utilisés ou encouragent leur réutilisation. De même, nous pouvons identifier les domaines nécessitant une optimisation.
En plus de l’analyse Web, nous pouvons également utiliser des procédures de test pour, par exemple, tester et optimiser différentes versions de notre offre en ligne ou de ses composants.
À ces fins, des profils d’utilisateurs peuvent être créés et stockés dans un fichier (appelé « cookie »), ou des procédés similaires peuvent être utilisés aux mêmes fins. Ces informations peuvent inclure, par exemple, le contenu consulté, les sites web visités et les éléments utilisés, ainsi que des informations techniques telles que le navigateur utilisé, le système informatique utilisé et les informations sur les temps d’utilisation. Si les utilisateurs ont consenti à la collecte de leurs données de localisation, celles-ci peuvent également être traitées, selon le fournisseur.
Les adresses IP des utilisateurs sont également collectées. Cependant, nous utilisons un procédé de masquage IP (c’est-à-dire une pseudonymisation par raccourcissement de l’adresse IP) pour protéger les utilisateurs. En règle générale, aucune donnée utilisateur réelle (comme l’adresse e-mail ou le nom) n’est stockée à des fins d’analyse web, de tests A/B et d’optimisation ; des pseudonymes sont utilisés. Cela signifie que ni nous ni les fournisseurs des logiciels utilisés ne connaissons l’identité réelle des utilisateurs, mais uniquement les informations stockées dans leurs profils aux fins des processus respectifs.
Informations sur les bases juridiques : Si nous demandons le consentement des utilisateurs pour le recours à des prestataires tiers, le consentement constitue la base juridique du traitement des données. Dans le cas contraire, le traitement des données utilisateur est fondé sur nos intérêts légitimes (c.-à-d. l’intérêt de services efficaces, économiques et conviviaux). Dans ce contexte, nous attirons également votre attention sur les informations relatives à l’utilisation des cookies dans la présente politique de confidentialité.
- Types de données traitées : Données d’utilisation (par exemple, sites Web visités, intérêt pour le contenu, heures d’accès), métadonnées/données de communication (par exemple, informations sur l’appareil, adresses IP).
- Personnes concernées : Utilisateurs (par exemple, visiteurs du site Web, utilisateurs de services en ligne).
- Finalités du traitement : mesure de la portée (par exemple, statistiques d’accès, reconnaissance des visiteurs récurrents), suivi (par exemple, profilage lié aux intérêts/comportements, utilisation de cookies), évaluation des actions de visite, profilage (création de profils d’utilisateurs).
- Mesures de sécurité : Masquage IP (pseudonymisation de l’adresse IP).
- Base juridique : Consentement (art. 6 al. 1 p. 1 lit. a. RGPD), Intérêts légitimes (art. 6 al. 1 p. 1 lit. f. RGPD).
Services et prestataires utilisés :
- Google Analytics : Nous utilisons Google Analytics pour mesurer et analyser l’utilisation de notre offre en ligne grâce à un numéro d’identification utilisateur pseudonyme. Ce numéro ne contient aucune donnée unique, telle que le nom ou l’adresse e-mail. Il est utilisé pour attribuer des informations d’analyse à un appareil afin de reconnaître les contenus auxquels les utilisateurs ont accédé au cours d’un ou plusieurs processus d’utilisation, les termes de recherche utilisés, les termes consultés à nouveau ou les interactions avec notre offre en ligne. La durée d’utilisation, les sources des utilisateurs qui consultent notre offre en ligne et les caractéristiques techniques de leurs appareils et navigateurs sont également enregistrées.
Des profils d’utilisateurs pseudonymes sont créés à partir des informations relatives à l’utilisation de différents appareils, et des cookies peuvent être utilisés à cette fin. Google Analytics n’enregistre ni ne stocke les adresses IP individuelles des utilisateurs de l’UE. Cependant, Analytics fournit des données de localisation géographique approximatives en déduisant les métadonnées suivantes des adresses IP : ville (et latitude et longitude dérivées de la ville), continent, pays, région, sous-continent (et équivalents basés sur l’identifiant). Pour le trafic de données de l’UE, les données d’adresse IP sont utilisées exclusivement pour cette dérivation des données de géolocalisation avant d’être immédiatement supprimées. Français Il n’est pas enregistré, n’est pas accessible et n’est pas utilisé à d’autres fins. Lorsque Google Analytics collecte des données de mesure, toutes les requêtes IP sont effectuées sur des serveurs basés dans l’UE avant que le trafic ne soit transmis aux serveurs Analytics pour traitement ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; base juridique : consentement (art. 6 (1) (a) RGPD) ; site web : https://marketingplatform.google.com/intl/de/about/analytics/ ; mesures de sécurité : masquage IP (pseudonymisation de l’adresse IP) ; déclaration de protection des données : https://policies.google.com/privacy ; accord de traitement des données : https://business.safety.google/adsprocessorterms/ ; base pour les transferts vers des pays tiers : Data Privacy Framework (DPF) ; option de désinscription : plug-in de désinscription : https://tools.google.com/dlpage/gaoptout?hl=de , Paramètres d’affichage des publicités : https://myadcenter.google.com/personalizationoff ; Informations complémentaires : https://business.safety.google/adsservices/ (types de traitement et données traitées). - Google en tant que destinataire du consentement : Le consentement donné par les utilisateurs dans le cadre d’une boîte de dialogue de consentement (également appelé « acceptation/consentement aux cookies », « bannière de cookies », etc.) sert plusieurs objectifs. Premièrement, il nous aide à remplir notre obligation d’obtenir le consentement pour le stockage et la récupération d’informations sur et depuis les appareils des utilisateurs (conformément à la directive « vie privée et communications électroniques »). Deuxièmement, il couvre le traitement des données personnelles des utilisateurs conformément à la réglementation sur la protection des données. De plus, ce consentement s’applique également à Google, car l’entreprise est tenue par la loi sur les marchés numériques d’obtenir le consentement pour les services personnalisés. Par conséquent, nous partageons avec Google le statut des consentements accordés par les utilisateurs. Notre logiciel de gestion du consentement informe Google de l’octroi ou du refus des consentements. L’objectif est de garantir que le consentement des utilisateurs, qu’il soit accordé ou non, est pris en compte lors de l’utilisation de Google Analytics et de l’intégration de fonctionnalités et de services externes. Cela signifie que le consentement de l’utilisateur et sa révocation dans le cadre de Google Analytics et d’autres services Google dans notre offre en ligne peuvent être adaptés dynamiquement et en fonction des choix de l’utilisateur ; Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : Consentement (art. 6 al. 1 p. 1 lit. a) RGPD) ; Site Web : https://support.google.com/analytics/answer/9976101?hl=de ; Politique de confidentialité : https://policies.google.com/privacy .
- Google Tag Manager : Google Tag Manager est une solution qui nous permet de gérer les balises de sites web via une interface et d’intégrer ainsi d’autres services à notre offre en ligne (vous trouverez de plus amples informations dans la présente politique de confidentialité). Le Tag Manager lui-même (qui implémente les balises) ne crée donc pas de profils d’utilisateurs et ne stocke pas de cookies, par exemple. Google reçoit uniquement l’adresse IP de l’utilisateur, nécessaire au fonctionnement de Google Tag Manager ; Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis ; Site web : https://marketingplatform.google.com ; Politique de confidentialité : https://policies.google.com/privacy ; Accord de traitement des données :
https://business.safety.google/adsprocessorterms ; Base de transfert vers des pays tiers : Cadre de confidentialité des données, clauses contractuelles types ( https://business.safety.google/adsprocessorterms ) ; Informations complémentaires : https://privacy.google.com/businesses/adsservices (types de traitement et données traitées).
Marketing en ligne
Nous traitons les données personnelles à des fins de marketing en ligne, qui peuvent inclure, notamment, la commercialisation d’espaces publicitaires ou la présentation de publicités et d’autres contenus (collectivement dénommés « contenus ») en fonction des intérêts potentiels des utilisateurs et de la mesure de leur efficacité.
À ces fins, des profils d’utilisateur sont créés et stockés dans un fichier (appelé « cookies »), ou des procédés similaires sont utilisés pour stocker des informations utilisateur pertinentes pour la présentation des contenus susmentionnés. Ces informations peuvent inclure, par exemple, le contenu consulté, les sites web visités, les réseaux en ligne utilisés, ainsi que les partenaires de communication et des informations techniques telles que le navigateur utilisé, le système informatique utilisé et les informations sur les temps d’utilisation. Si les utilisateurs ont consenti à la collecte de leurs données de localisation, celles-ci peuvent également être traitées.
Les adresses IP des utilisateurs sont également collectées. Cependant, nous utilisons les procédures de masquage d’adresse IP disponibles (c’est-à-dire la pseudonymisation par raccourcissement de l’adresse IP) pour protéger les utilisateurs. En règle générale, aucune donnée utilisateur réelle (telle que l’adresse e-mail ou le nom) n’est stockée dans le cadre du processus de marketing en ligne ; des pseudonymes sont utilisés. Cela signifie que ni nous ni les fournisseurs du processus de marketing en ligne ne connaissons l’identité réelle des utilisateurs, mais uniquement les informations stockées dans leurs profils.
Les informations des profils sont généralement stockées dans des cookies ou des processus similaires. Ces cookies peuvent généralement être lus ultérieurement sur d’autres sites web utilisant le même processus de marketing en ligne, analysés pour afficher du contenu, puis complétés par des données supplémentaires et stockés sur le serveur du fournisseur du processus de marketing en ligne.
Dans des cas exceptionnels, des données claires peuvent être attribuées à des profils. C’est le cas, par exemple, si les utilisateurs sont membres d’un réseau social dont nous utilisons les processus de marketing en ligne, et que ce réseau associe les profils des utilisateurs aux informations susmentionnées. Veuillez noter que les utilisateurs peuvent conclure des accords supplémentaires avec les fournisseurs, par exemple en donnant leur consentement lors de l’inscription.
Nous n’avons généralement accès qu’à des informations agrégées sur le succès de nos publicités. Cependant, dans le cadre des mesures de conversion, nous pouvons vérifier lesquels de nos processus marketing en ligne ont conduit à une conversion, c’est-à-dire à la conclusion d’un contrat avec nous. Les mesures de conversion servent uniquement à analyser le succès de nos actions marketing.
Sauf mention contraire, nous vous demandons de considérer que les cookies utilisés seront conservés pendant une durée de deux ans.
Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um deren Einwilligung in den Einsatz der Drittanbieter bitten, ist die Rechtsgrundlage der Verarbeitung von Daten die Einwilligung. Ansonsten werden die Daten der Nutzer auf Grundlage unserer berechtigten Interessen (d.h. Interesse an effizienten, wirtschaftlichen und empfängerfreundlichen Leistungen) verarbeitet. In diesem Zusammenhang möchten wir Sie auch auf die Informationen zur Verwendung von Cookies in dieser Datenschutzerklärung hinweisen.
- Verarbeitete Datenarten: Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten), Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen), Standortdaten (Angaben zur geografischen Position eines Gerätes oder einer Person).
- Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten), Interessenten.
- Zwecke der Verarbeitung: Tracking (z.B. interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies), Remarketing, Besuchsaktionsauswertung, Interessenbasiertes und verhaltensbezogenes Marketing, Profiling (Erstellen von Nutzerprofilen), Konversionsmessung (Messung der Effektivität von Marketingmaßnahmen), Reichweitenmessung (z.B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher), Zielgruppenbildung (Bestimmung von für Marketingzwecke relevanten Zielgruppen oder sonstige Ausgabe von Inhalten), Cross-Device Tracking (geräteübergreifende Verarbeitung von Nutzerdaten für Marketingzwecke).
- Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung der IP-Adresse).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
- Widerspruchsmöglichkeit (Opt-Out): Wir verweisen auf die Datenschutzhinweise der jeweiligen Anbieter und die zu den Anbietern angegebenen Widerspruchsmöglichkeiten (sog. “Opt-Out”). Sofern keine explizite Opt-Out-Möglichkeit angegeben wurde, besteht zum einen die Möglichkeit, dass Sie Cookies in den Einstellungen Ihres Browsers abschalten. Hierdurch können jedoch Funktionen unseres Onlineangebotes eingeschränkt werden. Wir empfehlen daher zusätzlich die folgenden Opt-Out-Möglichkeiten, die zusammenfassend auf jeweilige Gebiete gerichtet angeboten werden:a) Europa: https://www.youronlinechoices.eu.
b) Kanada: https://www.youradchoices.ca/choices.
c) USA: https://www.aboutads.info/choices.
d) Gebietsübergreifend: https://optout.aboutads.info.
Eingesetzte Dienste und Diensteanbieter:
- Google Ad Manager : Nous utilisons le service « Google Ad Manager » pour diffuser des annonces sur le réseau publicitaire de Google (par exemple, dans les résultats de recherche, les vidéos, les sites web, etc.). Google Ad Manager se caractérise par l’affichage en temps réel des annonces en fonction des centres d’intérêt présumés des utilisateurs. Cela nous permet de diffuser des annonces pour notre offre en ligne aux utilisateurs susceptibles d’être intéressés par notre offre ou qui y ont déjà manifesté un intérêt, et de mesurer le succès des annonces. Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : Intérêts légitimes (art. 6 (1) (f) RGPD) ; Site web : https://marketingplatform.google.com ; Politique de confidentialité : https://policies.google.com/privacy ; Base pour les transferts vers des pays tiers : Cadre de confidentialité des données (DPF) ; Informations complémentaires : Types de traitement et données traitées : https://business.safety.google/adsservices/ ; Conditions de traitement des données pour les produits publicitaires Google : Informations sur les services, les conditions de traitement des données entre les responsables du traitement et les clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms ; si Google agit en tant que sous-traitant, conditions de traitement des données pour les produits publicitaires Google et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adsprocessorterms .
- Google Ads et mesure des conversions : méthode de marketing en ligne visant à placer du contenu et des publicités au sein du réseau publicitaire du prestataire de services (par exemple, dans les résultats de recherche, dans les vidéos, sur les sites Web, etc.) afin qu’ils soient affichés aux utilisateurs qui sont présumés intéressés par les publicités. De plus, nous mesurons la conversion des publicités, c’est-à-dire si les utilisateurs les ont saisies comme une opportunité d’interagir avec les publicités et d’utiliser les offres annoncées (les « conversions »). Cependant, nous ne recevons que des informations anonymes et aucune information personnelle sur les utilisateurs individuels ; prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; base juridique : consentement (art. 6 (1) (a) RGPD), intérêts légitimes (art. 6 (1) (f) RGPD) ; site Web : https://marketingplatform.google.com ; politique de confidentialité : https://policies.google.com/privacy ; base pour les transferts vers des pays tiers : Data Privacy Framework (DPF) ; Informations complémentaires : Types de traitement et données traitées : https://business.safety.google/adsservices/ ; Conditions de traitement des données entre responsables du traitement et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms .
Présences dans les réseaux sociaux (médias sociaux)
Nous maintenons des présences en ligne au sein des réseaux sociaux et, dans ce contexte, traitons les données des utilisateurs afin de communiquer avec les utilisateurs qui y sont actifs ou de leur proposer des informations nous concernant.
Nous attirons votre attention sur le fait que les données des utilisateurs peuvent être traitées en dehors de l’Union européenne. Cela pourrait présenter des risques pour les utilisateurs, notamment en rendant plus difficile l’exercice de leurs droits.
De plus, les données des utilisateurs des réseaux sociaux sont généralement traitées à des fins d’études de marché et de publicité. Par exemple, des profils d’utilisateur peuvent être créés en fonction du comportement des utilisateurs et de leurs centres d’intérêt. Ces profils peuvent ensuite être utilisés, par exemple, pour diffuser des publicités, au sein et en dehors des réseaux, susceptibles de correspondre à leurs centres d’intérêt. À cette fin, des cookies sont généralement stockés sur les ordinateurs des utilisateurs, où sont enregistrés leur comportement et leurs centres d’intérêt. De plus, les profils d’utilisateur peuvent également stocker des données indépendamment des appareils utilisés par les utilisateurs (notamment s’ils sont membres des plateformes concernées et connectés à celles-ci).
Pour une description détaillée des méthodes de traitement respectives et des options de désinscription, veuillez vous référer aux politiques de confidentialité et aux informations fournies par les opérateurs des réseaux respectifs.
Pour toute demande d’information ou pour faire valoir vos droits, nous vous rappelons que la meilleure façon de les faire valoir est de vous adresser aux fournisseurs. Seuls ces derniers ont accès aux données des utilisateurs et peuvent prendre directement les mesures appropriées et vous fournir les informations nécessaires. Si vous avez besoin d’aide, n’hésitez pas à nous contacter.
- Types de données traitées : Données d’inventaire (par exemple, noms, adresses), données de contact (par exemple, e-mail, numéros de téléphone), données de contenu (par exemple, entrées dans des formulaires en ligne), données d’utilisation (par exemple, sites Web visités, intérêt pour le contenu, heures d’accès), métadonnées/données de communication (par exemple, informations sur l’appareil, adresses IP).
- Personnes concernées : Utilisateurs (par exemple, visiteurs du site Web, utilisateurs de services en ligne).
- Finalités du traitement : demandes de contact et communication, tracking (par exemple profilage lié aux intérêts/comportements, utilisation de cookies), remarketing, mesure de la portée (par exemple statistiques d’accès, reconnaissance des visiteurs récurrents).
- Base juridique : Intérêts légitimes (art. 6 (1) (f) RGPD).
Services et prestataires utilisés :
- Instagram : Réseau social, permet de partager des photos et des vidéos, de commenter et de mettre en favoris des publications, d’envoyer des messages, de s’abonner à des profils et des pages ; Fournisseur de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Base juridique : Intérêts légitimes (art. 6 al. 1 p. 1 lit. f) RGPD) ; Site web : https://www.instagram.com ; Politique de confidentialité : https://privacycenter.instagram.com/policy/ ; Base pour les transferts vers des pays tiers : Data Privacy Framework (DPF).
- Pages Facebook : Profils au sein du réseau social Facebook – Nous, en collaboration avec Meta Platforms Ireland Limited, sommes responsables de la collecte (mais non du traitement ultérieur) des données des visiteurs de notre page Facebook (appelée « page fan »). Ces données comprennent des informations sur les types de contenus consultés ou avec lesquels les utilisateurs interagissent, ou sur leurs actions (voir « Ce que vous et d’autres faites et fournissez » dans la Politique de confidentialité de Facebook : https://www.facebook.com/privacy/policy/ ), ainsi que des informations sur les appareils utilisés par les utilisateurs (par exemple, adresses IP, système d’exploitation, type de navigateur, paramètres de langue, données de cookies ; voir « Informations sur l’appareil » dans la Politique de confidentialité de Facebook : https://www.facebook.com/privacy/policy/ ). Comme décrit dans la Politique de confidentialité de Facebook, sous « Comment utilisons-nous ces informations ? », Facebook collecte et utilise également des informations pour fournir des services d’analyse, appelés « Analyses de page », aux opérateurs de pages afin qu’ils puissent comprendre la manière dont les utilisateurs interagissent avec leurs pages et le contenu qui leur est associé. Nous avons conclu un accord spécial avec Facebook (« Informations sur Page Insights », https://www.facebook.com/legal/terms/page_controller_addendum ), qui régit spécifiquement les mesures de sécurité que Facebook doit respecter et dans lequel Facebook s’engage à respecter les droits des personnes concernées (c’est-à-dire que les utilisateurs peuvent, par exemple, adresser des demandes d’information ou de suppression directement à Facebook). Les droits des utilisateurs (notamment le droit à l’information, à la suppression, à l’opposition et à la réclamation auprès de l’autorité de contrôle compétente) ne sont pas limités par les accords avec Facebook. De plus amples informations sont disponibles dans les « Informations sur Page Insights » ( https://www.facebook.com/legal/terms/information_about_page_insights_data ). Le contrôle conjoint est limité à la collecte et à la transmission des données à Meta Platforms Ireland Limited, une société basée dans l’UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, en particulier la transmission des données à la société mère Meta Platforms, Inc. aux États-Unis ; Fournisseur de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Base juridique : Intérêts légitimes (art. 6 (1) (f) RGPD) ; Site Web : https://www.facebook.com ; Politique de confidentialité : https://www.facebook.com/privacy/policy/ ; Base pour les transferts vers des pays tiers : Cadre de confidentialité des données (DPF).
- Pinterest : Réseau social ; Fournisseur de services : Pinterest Inc., 635 High Street, Palo Alto, CA, 94301, États-Unis ; Site Web : https://www.pinterest.com ; Politique de confidentialité : https://about.pinterest.com/de/privacy-policy ; Informations complémentaires : Annexe relative à l’échange de données Pinterest (ANNEXE A) : https://business.pinterest.com/de/pinterest-advertising-services-agreement/ .
- YouTube : Réseau social et plateforme vidéo ; Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis ; Politique de confidentialité : https://policies.google.com/privacy ; Option de désinscription : https://adssettings.google.com/authenticated ; Base de transfert vers des pays tiers : Cadre de confidentialité des données.
Plugins et fonctions et contenus intégrés
Nous intégrons à notre offre en ligne des éléments fonctionnels et de contenu provenant des serveurs de leurs fournisseurs respectifs (ci-après dénommés « fournisseurs tiers »). Il peut s’agir, par exemple, d’éléments graphiques, de vidéos, de boutons de réseaux sociaux et de publications (ci-après dénommés collectivement « contenu »).
L’intégration requiert systématiquement que les fournisseurs tiers de ce contenu traitent l’adresse IP de l’utilisateur, car sans elle, ils ne pourraient pas envoyer le contenu à son navigateur. L’adresse IP est donc nécessaire à l’affichage de ce contenu ou de ces fonctionnalités. Nous nous efforçons d’utiliser uniquement du contenu dont les fournisseurs respectifs utilisent l’adresse IP uniquement pour diffuser le contenu. Les fournisseurs tiers peuvent également utiliser des pixels invisibles (graphiques invisibles, également appelés « balises web ») à des fins statistiques ou marketing. Ces pixels invisibles peuvent être utilisés pour évaluer des informations telles que le trafic des visiteurs sur les pages de ce site web. Ces informations pseudonymes peuvent également être stockées dans des cookies sur l’appareil de l’utilisateur et contenir, entre autres, des informations techniques sur le navigateur et le système d’exploitation, les sites web référents, l’heure de la visite et d’autres informations sur l’utilisation de notre offre en ligne, ainsi que des liens vers ces informations provenant d’autres sources.
Informations sur les bases juridiques : Si nous demandons le consentement des utilisateurs pour le recours à des prestataires tiers, le consentement constitue la base juridique du traitement des données. Dans le cas contraire, le traitement des données utilisateur est fondé sur nos intérêts légitimes (c.-à-d. l’intérêt de services efficaces, économiques et conviviaux). Dans ce contexte, nous attirons également votre attention sur les informations relatives à l’utilisation des cookies dans la présente politique de confidentialité.
- Types de données traitées : Données d’utilisation (par exemple, sites Web visités, intérêt pour le contenu, heures d’accès), métadonnées/données de communication (par exemple, informations sur l’appareil, adresses IP), données de localisation (informations sur la position géographique d’un appareil ou d’une personne), données de contenu (par exemple, entrées dans des formulaires en ligne), données d’inventaire (par exemple, noms, adresses), données de contact (par exemple, e-mail, numéros de téléphone).
- Personnes concernées : utilisateurs (par exemple, visiteurs du site Web, utilisateurs de services en ligne), partenaires de communication.
- Finalités du traitement : Mise à disposition de notre offre en ligne et convivialité, fourniture de services contractuels et de service client, demandes de contact et communication, suivi (par exemple, profilage basé sur les intérêts/comportements, utilisation de cookies), marketing basé sur les intérêts et le comportement, profilage (création de profils d’utilisateurs), mesures de sécurité, administration et réponse aux demandes de renseignements.
- Bases juridiques : Intérêts légitimes (art. 6 al. 1 p. 1 lit. f. RGPD), consentement (art. 6 al. 1 p. 1 lit. a. RGPD), exécution du contrat et demandes précontractuelles (art. 6 al. 1 p. 1 lit. b. RGPD).
Services et prestataires utilisés :
- Facebook-Plugins und -Inhalte: Facebook Social Plugins und Inhalte – Hierzu können z. B. Inhalte wie Bilder, Videos oder Texte und Schaltflächen gehören, mit denen Nutzer Inhalte dieses Onlineangebotes innerhalb von Facebook teilen können. Die Liste und das Aussehen der Facebook Social Plugins können hier eingesehen werden: https://developers.facebook.com/docs/plugins/ – Wir sind gemeinsam mit Meta Platforms Ireland Limited für die Erhebung oder den Erhalt im Rahmen einer Übermittlung (jedoch nicht die weitere Verarbeitung) von “Event-Daten”, die Facebook mittels der Facebook-Social-Plugins (und Einbettungsfunktionen für Inhalte), die auf unserem Onlineangebot ausgeführt werden, erhebt oder im Rahmen einer Übermittlung zu folgenden Zwecken erhält, gemeinsam verantwortlich: a) Anzeige von Inhalten sowie Werbeinformationen, die den mutmaßlichen Interessen der Nutzer entsprechen; b) Zustellung kommerzieller und transaktionsbezogener Nachrichten (z. B. Ansprache von Nutzern via Facebook-Messenger); c) Verbesserung der Anzeigenauslieferung und Personalisierung von Funktionen und Inhalten (z. B. Verbesserung der Erkennung, welche Inhalte oder Werbeinformationen mutmaßlich den Interessen der Nutzer entsprechen). Wir haben mit Facebook eine spezielle Vereinbarung abgeschlossen (“Zusatz für Verantwortliche”, https://www.facebook.com/legal/controller_addendum), in der insbesondere geregelt wird, welche Sicherheitsmaßnahmen Facebook beachten muss (https://www.facebook.com/legal/terms/data_security_terms) und in der Facebook sich bereit erklärt hat die Betroffenenrechte zu erfüllen (d. h. Nutzer können z. B. Auskünfte oder Löschungsanfragen direkt an Facebook richten). Hinweis: Wenn Facebook uns Messwerte, Analysen und Berichte bereitstellt (die aggregiert sind, d. h. keine Angaben zu einzelnen Nutzern erhalten und für uns anonym sind), dann erfolgt diese Verarbeitung nicht im Rahmen der gemeinsamen Verantwortlichkeit, sondern auf Grundlage eines Auftragsverarbeitungsvertrages (“Datenverarbeitungsbedingungen “, https://www.facebook.com/legal/terms/dataprocessing) , der “Datensicherheitsbedingungen” (https://www.facebook.com/legal/terms/data_security_terms) sowie im Hinblick auf die Verarbeitung in den USA auf Grundlage von Standardvertragsklauseln (“Facebook-EU-Datenübermittlungszusatz, https://www.facebook.com/legal/EU_data_transfer_addendum). Die Rechte der Nutzer (insbesondere auf Auskunft, Löschung, Widerspruch und Beschwerde bei zuständiger Aufsichtsbehörde), werden durch die Vereinbarungen mit Facebook nicht eingeschränkt; Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://www.facebook.com; Datenschutzerklärung: https://www.facebook.com/privacy/policy/ ; Base des transferts vers des pays tiers : Cadre de confidentialité des données (DPF).
- Polices Google (provenant du serveur Google) : Obtention de polices (et de symboles) afin d’assurer une utilisation techniquement sûre, sans maintenance et efficace des polices et des symboles, notamment en termes de rapidité et de temps de chargement, de cohérence de présentation et de prise en compte des éventuelles restrictions de licence. Le fournisseur de polices est informé de l’adresse IP de l’utilisateur afin que les polices soient disponibles dans son navigateur. De plus, des données techniques (paramètres de langue, résolution d’écran, système d’exploitation, matériel utilisé) sont transmises, nécessaires à la fourniture des polices en fonction des appareils utilisés et de l’environnement technique. Ces données peuvent être traitées sur un serveur du fournisseur de polices aux États-Unis. Lorsque vous visitez notre site web, votre navigateur envoie des requêtes HTTP à l’API Web Google Fonts (une interface logicielle permettant de récupérer les polices). L’API Web Google Fonts fournit aux utilisateurs les feuilles de style en cascade (CSS) de Google Fonts, puis les polices spécifiées dans le CCS. Ces requêtes HTTP incluent (1) l’adresse IP utilisée par l’utilisateur pour accéder à Internet, (2) l’URL demandée sur le serveur Google et (3) les en-têtes HTTP, y compris l’agent utilisateur, qui décrit les versions du navigateur et du système d’exploitation des visiteurs du site web, ainsi que l’URL de référence (c’est-à-dire la page web où la police Google doit être affichée). Les adresses IP ne sont ni enregistrées ni stockées sur les serveurs Google, et elles ne sont pas analysées. L’API Web Google Fonts enregistre les détails des requêtes HTTP (URL demandée, agent utilisateur et URL de référence). L’accès à ces données est restreint et étroitement contrôlé. L’URL demandée identifie les familles de polices pour lesquelles l’utilisateur souhaite charger des polices. Ces données sont enregistrées afin que Google puisse déterminer la fréquence de requête d’une famille de polices particulière. L’API Web Google Fonts nécessite que l’agent utilisateur personnalise la police générée pour chaque type de navigateur. L’agent utilisateur est enregistré principalement à des fins de débogage et utilisé pour générer des statistiques d’utilisation agrégées mesurant la popularité des familles de polices. Ces statistiques d’utilisation agrégées sont publiées sur la page Google Fonts Analytics. Enfin, l’URL de référence est enregistrée afin que les données puissent être utilisées pour la maintenance de la production et pour générer un rapport agrégé sur les principales intégrations, en fonction du nombre de requêtes de polices. Google déclare n’utiliser aucune des informations collectées par Google Fonts pour créer des profils d’utilisateurs finaux ou diffuser des publicités ciblées. Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique :Intérêts légitimes (art. 6 (1) (f) RGPD) ; Site Web : https://fonts.google.com/ ; Politique de confidentialité : https://policies.google.com/privacy ; Base pour les transferts vers des pays tiers : Data Privacy Framework (DPF) ; Informations complémentaires : https://developers.google.com/fonts/faq/privacy?hl=de .
- Google Maps : Nous intégrons des cartes du service « Google Maps » fourni par Google. Les données traitées peuvent notamment inclure l’adresse IP et les données de localisation des utilisateurs. Fournisseur de services : Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irlande. Base juridique : Consentement (art. 6 (1) (a) du RGPD). Site web : https://mapsplatform.google.com/ ; Politique de confidentialité : https://policies.google.com/privacy ; Base pour les transferts vers des pays tiers : Cadre de protection des données (DPF).
- Vidéos YouTube : contenu vidéo ; prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; base juridique : consentement (art. 6 al. 1 p. 1 lit. a) RGPD) ; site web : https://www.youtube.com ; déclaration de protection des données : https://policies.google.com/privacy ; base pour les transferts vers des pays tiers : Data Privacy Framework (DPF) ; possibilité d’opposition (opt-out) : plug-in opt-out : https://tools.google.com/dlpage/gaoptout?hl=de , paramètres d’affichage des publicités : https://myadcenter.google.com/personalizationoff .
Suppression des données
Les données que nous traitons seront supprimées conformément aux exigences légales dès que le consentement au traitement sera révoqué ou que d’autres autorisations ne s’appliqueront plus (par exemple si la finalité du traitement de ces données ne s’applique plus ou si elles ne sont plus nécessaires à cette fin).
Sauf si les données sont supprimées parce qu’elles sont nécessaires à d’autres fins légalement autorisées, leur traitement sera limité à ces fins. Cela signifie que les données seront bloquées et ne seront pas traitées à d’autres fins. Cela s’applique, par exemple, aux données devant être conservées pour des raisons de droit commercial ou fiscal, ou dont la conservation est nécessaire à la constatation, à l’exercice ou à la défense de droits en justice, ou à la protection des droits d’une autre personne physique ou morale.
Vous trouverez également des informations complémentaires sur la suppression des données personnelles dans les avis individuels de protection des données de cette déclaration de protection des données.
Modifications et mises à jour de la politique de confidentialité
Nous vous demandons de vous informer régulièrement du contenu de notre politique de confidentialité. Nous l’adapterons dès que des modifications du traitement des données que nous effectuons le rendront nécessaire. Nous vous informerons dès que les modifications nécessiteront votre coopération (par exemple, votre consentement) ou une autre notification individuelle.
Si nous fournissons des adresses et des coordonnées d’entreprises et d’organisations dans cette politique de confidentialité, veuillez noter que les adresses peuvent changer au fil du temps et vous demander de vérifier les informations avant de nous contacter.
Droits des personnes concernées
En tant que personne concernée, vous disposez de divers droits en vertu du RGPD, qui découlent notamment des articles 15 à 21 du RGPD :
- Droit d’opposition : Vous avez le droit de vous opposer à tout moment au traitement des données personnelles vous concernant sur la base de l’art. 6, paragraphe 1, points e) ou f) du RGPD, pour des raisons tenant à votre situation particulière ; ceci s’applique également au profilage fondé sur ces dispositions. Si les données personnelles vous concernant sont traitées à des fins de prospection, vous avez le droit de vous opposer à tout moment au traitement des données personnelles vous concernant à de telles fins publicitaires ; ceci s’applique également au profilage dans la mesure où il est lié à une telle prospection.
- Droit de retirer votre consentement : Vous avez le droit de retirer votre consentement à tout moment.
- Droit à l’information : Vous avez le droit de demander la confirmation que les données concernées sont traitées et d’obtenir des informations sur ces données ainsi que des informations complémentaires et une copie des données conformément aux exigences légales.
- Droit de rectification : Vous avez le droit, conformément aux dispositions légales, de demander que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
- Droit à l’effacement et à la limitation du traitement : Vous avez le droit, conformément aux dispositions légales, d’exiger que les données vous concernant soient effacées immédiatement ou, alternativement, d’exiger que le traitement des données soit limité conformément aux dispositions légales.
- Droit à la portabilité des données : Vous avez le droit de recevoir les données vous concernant que vous nous avez fournies dans un format structuré, courant et lisible par machine conformément aux exigences légales ou de demander qu’elles soient transmises à un autre responsable du traitement.
- Plainte auprès d’une autorité de contrôle : Vous avez également le droit, conformément aux dispositions légales, de déposer une plainte auprès d’une autorité de contrôle, notamment dans l’État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de l’infraction présumée, si vous estimez que le traitement des données à caractère personnel vous concernant viole le RGPD.
Définitions des termes
Cette section présente un aperçu des termes utilisés dans la présente politique de confidentialité. Nombre d’entre eux sont issus de la loi et sont principalement définis à l’article 4 du RGPD. Les définitions légales sont contraignantes. Les explications suivantes visent toutefois principalement à faciliter la compréhension. Les termes sont classés par ordre alphabétique.
- Suivi des conversions : Le suivi des conversions est un processus utilisé pour déterminer l’efficacité des actions marketing. Il consiste généralement à stocker un cookie sur l’appareil de l’utilisateur sur les sites web où les actions marketing sont menées, puis à le récupérer sur le site web cible. Cela nous permet, par exemple, de vérifier l’efficacité des publicités que nous diffusons sur d’autres sites web.
- Rapport de solvabilité : Les décisions automatisées reposent sur un traitement automatisé des données sans intervention humaine (par exemple, en cas de rejet automatique d’un achat sur facture, d’une demande de crédit en ligne ou d’une demande en ligne sans intervention humaine). Conformément à l’article 22 du RGPD, ces décisions automatisées ne sont autorisées que si la personne concernée y consent, si elles sont nécessaires à l’exécution d’un contrat ou si le droit national l’autorise.
- Suivi multi-appareils : Le suivi multi-appareils est une forme de suivi qui collecte des informations sur le comportement et les centres d’intérêt des utilisateurs sur plusieurs appareils, dans des profils, en leur attribuant un identifiant en ligne. Cela permet d’analyser les informations des utilisateurs à des fins marketing, quel que soit le navigateur ou l’appareil utilisé (par exemple, téléphone portable ou ordinateur de bureau). Pour la plupart des fournisseurs, l’identifiant en ligne n’est pas lié à des données claires telles que le nom, l’adresse postale ou l’adresse e-mail.
- Masquage IP : Le « masquage IP » est une méthode qui consiste à supprimer le dernier octet, c’est-à-dire les deux derniers chiffres d’une adresse IP, afin que celle-ci ne puisse plus être utilisée pour identifier une personne de manière unique. Le masquage IP permet donc de pseudonymiser les traitements, notamment dans le marketing en ligne.
- Marketing basé sur les intérêts et le comportement : Le marketing basé sur les intérêts et/ou le comportement consiste à prédire avec la plus grande précision possible les intérêts potentiels des utilisateurs pour les publicités et autres contenus. Cette opération s’appuie sur des informations relatives à leur comportement antérieur (par exemple, visites et séjours sur certains sites web, comportements d’achat ou interactions avec d’autres utilisateurs), stockées dans un profil. Des cookies sont généralement utilisés à ces fins.
- Mesure de conversion : La mesure de conversion est une méthode utilisée pour déterminer l’efficacité des actions marketing. Elle consiste généralement à stocker un cookie sur l’appareil des utilisateurs des sites web où les actions marketing sont menées, puis à le récupérer sur le site web cible. Par exemple, cela nous permet de savoir si les publicités que nous diffusons sur d’autres sites web ont été efficaces.
- Données personnelles : « Données personnelles » désigne toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée « personne concernée ») ; est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne (par exemple un cookie), ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
- Profilage : Le « profilage » désigne toute forme de traitement automatisé de données à caractère personnel consistant à utiliser ces données pour analyser, évaluer ou prédire certains aspects personnels relatifs à une personne physique (selon le type de profilage, cela peut inclure des informations concernant l’âge, le sexe, la localisation et les déplacements, l’interaction avec les sites web et leur contenu, le comportement d’achat et les interactions sociales avec d’autres personnes) (par exemple, l’intérêt pour certains contenus ou produits, le comportement de clic sur un site web ou la localisation). Les cookies et les balises web sont souvent utilisés à des fins de profilage.
- Mesure de la portée : La mesure de la portée (également appelée analyse web) permet d’évaluer le trafic vers une offre en ligne et peut inclure le comportement ou les centres d’intérêt des visiteurs pour des informations spécifiques, comme le contenu du site web. Grâce à l’analyse de la portée, les propriétaires de sites web peuvent, par exemple, identifier les visites et les contenus qui les intéressent. Cela leur permet, par exemple, de mieux adapter le contenu de leur site web aux besoins de leurs visiteurs. À des fins d’analyse de la portée, des cookies pseudonymes et des balises web sont souvent utilisés pour identifier les visiteurs récurrents et obtenir ainsi des analyses plus précises de l’utilisation d’une offre en ligne.
- Remarketing : « Remarketing » ou « reciblage » est le terme utilisé lorsque, par exemple, à des fins publicitaires, on note les produits qui ont intéressé un utilisateur sur un site Web afin de rappeler à l’utilisateur ces produits sur d’autres sites Web, par exemple dans des publicités.
- Données de localisation : Les données de localisation sont générées lorsqu’un appareil mobile (ou tout autre appareil doté de capacités techniques de localisation) se connecte à une antenne-relais, à un réseau Wi-Fi ou à des intermédiaires techniques similaires et à des fonctions de localisation. Elles servent à indiquer la position géographique identifiable de l’appareil concerné sur Terre. Elles peuvent être utilisées, par exemple, pour afficher des fonctions cartographiques ou d’autres informations liées à la localisation.
- Suivi : Le « suivi » désigne le suivi du comportement des utilisateurs sur plusieurs sites en ligne. Généralement, les informations comportementales et d’intérêt relatives aux sites utilisés sont stockées dans des cookies ou sur les serveurs des fournisseurs de technologies de suivi (profilage). Ces informations peuvent ensuite être utilisées, par exemple, pour afficher aux utilisateurs des publicités susceptibles de correspondre à leurs centres d’intérêt.
- Responsable du traitement : Le « responsable du traitement » est la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d’autres, décide des finalités et des moyens du traitement des données à caractère personnel.
- Traitement : Le « traitement » désigne toute opération ou tout ensemble d’opérations effectuées sur des données à caractère personnel, automatisées ou non. Ce terme est large et englobe pratiquement tous les types de traitement de données, y compris la collecte, l’analyse, le stockage, la transmission ou la suppression.
- Création de groupes cibles : La création de groupes cibles (ou « audiences personnalisées ») se produit lorsque des groupes cibles sont définis à des fins publicitaires, par exemple pour l’affichage de publicités. Par exemple, l’intérêt d’un utilisateur pour certains produits ou sujets sur Internet permet de conclure qu’il est intéressé par des publicités pour des produits similaires ou pour la boutique en ligne où il a consulté ces produits. Les « audiences similaires » (ou groupes cibles similaires), en revanche, se produisent lorsqu’un contenu jugé approprié est présenté à des utilisateurs dont les profils ou les centres d’intérêt correspondent vraisemblablement à ceux pour lesquels les profils ont été créés. Les cookies et les balises web sont généralement utilisés pour créer des audiences personnalisées et des audiences similaires.