Préambule
Par la présente déclaration de protection des données, nous souhaitons vous expliquer quels types de données à caractère personnel (ci-après également désignées par le terme "données") nous traitons, à quelles fins et dans quelle mesure. La déclaration de protection des données s'applique à tous les traitements de données à caractère personnel que nous effectuons, aussi bien dans le cadre de la fourniture de nos prestations que, en particulier, sur nos sites Internet, dans les applications mobiles ainsi qu'au sein de nos présences en ligne externes, comme par exemple nos profils de médias sociaux (ci-après dénommés collectivement "offre en ligne").
Les termes utilisés ne sont pas sexués.
Mise à jour : 24 mars 2024
Aperçu du contenu
Responsable
Andreas Schütz
de Goethe. 58
10625 Berlin
Adresse électronique :
datenschutz@queer-pflege.de
Mentions légales :
https://queer-pflege.de/impressum
Aperçu des traitements
L'aperçu ci-dessous résume les types de données traitées et les finalités de leur traitement et renvoie aux personnes concernées.
Types de données traitées
- Données d'inventaire.
- Données de paiement.
- données de localisation.
- Données de contact.
- Données sur le contenu.
- Données contractuelles.
- Données d'utilisation.
- Métadonnées, données de communication et données de procédure.
Catégories de personnes concernées
- des clients.
- Les personnes intéressées.
- Partenaires de communication.
- Utilisateurs.
- partenaires commerciaux et contractuels.
Finalités du traitement
- la fourniture de services contractuels et le service à la clientèle.
- Demandes de contact et communication.
- Mesures de sécurité.
- le marketing direct.
- Mesure de la portée.
- Suivi.
- Procédures de bureau et d'organisation.
- Mesure de la conversion.
- Gestion et réponse aux demandes.
- Pare-feu.
- Réaction.
- Le marketing.
- Profils contenant des informations relatives à l'utilisateur.
- Mise à disposition de notre offre en ligne et convivialité.
- Infrastructure informatique.
Bases juridiques pertinentes
Vous trouverez ci-dessous un aperçu des bases juridiques du RGPD sur lesquelles nous nous basons pour traiter les données personnelles. Veuillez noter qu'outre les dispositions du RGPD, des dispositions nationales en matière de protection des données peuvent s'appliquer dans votre pays ou dans notre pays de résidence ou de domicile. Si, dans un cas particulier, des bases juridiques plus spécifiques devaient être déterminantes, nous vous les communiquerions dans la déclaration de protection des données.
- Consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD) - La personne concernée a donné son consentement au traitement des données à caractère personnel la concernant pour une ou plusieurs finalités déterminées.
- Exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD) - Le traitement est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie ou à l'exécution de mesures précontractuelles prises à la demande de la personne concernée.
- Obligation légale (article 6, paragraphe 1, phrase 1, point c) du RGPD) - le traitement est nécessaire au respect d'une obligation légale à laquelle le responsable est soumis
- Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) - le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée, qui exigent une protection des données à caractère personnel.
Outre les règles de protection des données du RGPD, des règles nationales de protection des données s'appliquent en Allemagne. Il s'agit notamment de la loi sur la protection contre l'utilisation abusive des données à caractère personnel lors du traitement des données (Bundesdatenschutzgesetz - BDSG). La BDSG contient notamment des dispositions spéciales sur le droit à l'information, le droit à l'effacement, le droit d'opposition, le traitement de catégories particulières de données à caractère personnel, le traitement à d'autres fins et la transmission ainsi que la prise de décision automatisée au cas par cas, y compris le profilage. En outre, elle réglemente le traitement des données à des fins d'emploi (article 26 de la loi fédérale sur la protection des données), notamment en ce qui concerne l'établissement, l'exécution ou la fin de la relation de travail ainsi que le consentement des employés. En outre, les lois régionales sur la protection des données des différents Länder peuvent s'appliquer.
Mesures de sécurité
Nous prenons les mesures techniques et organisationnelles appropriées, conformément aux exigences légales, en tenant compte de l'état de la technique, des coûts de mise en œuvre et de la nature, de la portée, des circonstances et des finalités du traitement, ainsi que des différentes probabilités d'occurrence et du niveau de menace pour les droits et libertés des personnes physiques, afin de garantir un niveau de protection adapté au risque.
Ces mesures consistent notamment à assurer la confidentialité, l'intégrité et la disponibilité des données en contrôlant l'accès physique et électronique aux données, ainsi que l'accès, la saisie, la divulgation, la disponibilité et la séparation des données. Nous avons également mis en place des procédures pour garantir l'exercice des droits des personnes concernées, l'effacement des données et la réponse aux menaces pesant sur les données. En outre, nous tenons compte de la protection des données personnelles dès le développement ou le choix du matériel, des logiciels et des procédures conformément au principe de protection des données, par la conception technique et par des paramètres par défaut favorables à la protection des données.
Cryptage TLS (https) : Afin de protéger les données que vous nous transmettez via notre offre en ligne, nous utilisons un cryptage TLS. Vous reconnaissez les connexions cryptées par le préfixe https:// dans la ligne d'adresse de votre navigateur.
Transmission de données à caractère personnel
Dans le cadre de notre traitement des données à caractère personnel, il peut arriver que les données soient transmises à d'autres services, entreprises, unités organisationnelles juridiquement indépendantes ou personnes, ou qu'elles leur soient divulguées. Les destinataires de ces données peuvent être, par exemple, des prestataires de services chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans de tels cas, nous respectons les dispositions légales et concluons en particulier les contrats ou accords correspondants avec les destinataires de vos données, qui servent à la protection de vos données.
Traitement des données dans les pays tiers
Si nous traitons des données dans un pays tiers (c'est-à-dire en dehors de l'Union européenne (UE), de l'Espace économique européen (EEE)) ou si le traitement a lieu dans le cadre de l'utilisation de services de tiers ou de la divulgation ou de la transmission de données à d'autres personnes, services ou entreprises, cela ne se fait qu'en conformité avec les dispositions légales.
Sous réserve d'un consentement explicite ou d'un transfert requis par contrat ou par la loi, nous ne traitons ou ne faisons traiter les données que dans des pays tiers disposant d'un niveau de protection des données reconnu, d'un engagement contractuel par le biais de clauses de protection standard de la Commission européenne, de l'existence de certifications ou de dispositions internes contraignantes en matière de protection des données (art. 44 à 49 RGPD, page d'information de la Commission européenne : https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de).
Suppression des données
Les données que nous traitons sont effacées conformément aux dispositions légales dès que les consentements autorisés pour leur traitement sont révoqués ou que d'autres autorisations ne sont plus valables (par exemple, lorsque la finalité du traitement de ces données a disparu ou qu'elles ne sont plus nécessaires à cette fin). Si les données ne sont pas supprimées parce qu'elles sont nécessaires à d'autres fins autorisées par la loi, leur traitement sera limité à ces fins. En d'autres termes, les données sont bloquées et ne sont pas traitées à d'autres fins. C'est le cas, par exemple, des données qui doivent être conservées pour des raisons commerciales ou fiscales ou dont le stockage est nécessaire à la constatation, à l'exercice ou à la défense de droits en justice ou à la protection des droits d'une autre personne physique ou morale.
Nos informations sur la protection des données peuvent également contenir d'autres informations sur la conservation et l'effacement des données, qui s'appliquent en priorité aux traitements concernés.
Utilisation de cookies
Les cookies sont de petits fichiers texte, ou d'autres marques de mémoire, qui enregistrent des informations sur les terminaux et lisent des informations à partir des terminaux. Par exemple, pour enregistrer le statut de connexion d'un compte d'utilisateur, le contenu d'un panier dans une boutique en ligne, les contenus consultés ou les fonctions utilisées d'une offre en ligne. Les cookies peuvent en outre être utilisés à différentes fins, par exemple à des fins de fonctionnement, de sécurité et de confort des offres en ligne ainsi que pour l'établissement d'analyses des flux de visiteurs.
Remarques sur le consentement : Nous utilisons les cookies conformément aux dispositions légales. Par conséquent, nous demandons le consentement préalable des utilisateurs, sauf si la loi ne l'exige pas. Le consentement n'est notamment pas nécessaire si l'enregistrement et la lecture des informations, donc également des cookies, sont absolument indispensables pour fournir aux utilisateurs un téléservice qu'ils ont expressément demandé (donc notre offre en ligne). Le consentement révocable est clairement communiqué aux utilisateurs et contient les informations relatives à l'utilisation respective des cookies.
Remarques sur les bases juridiques relatives à la protection des données : La base juridique de la protection des données sur laquelle nous traitons les données personnelles des utilisateurs à l'aide de cookies dépend de la question de savoir si nous demandons le consentement des utilisateurs. Si les utilisateurs donnent leur consentement, la base juridique du traitement de leurs données est le consentement déclaré. Dans le cas contraire, les données traitées à l'aide de cookies sont traitées sur la base de nos intérêts légitimes (par exemple, l'exploitation commerciale de notre offre en ligne et l'amélioration de son utilisabilité) ou, si cela a lieu dans le cadre de l'exécution de nos obligations contractuelles, si l'utilisation de cookies est nécessaire pour remplir nos obligations contractuelles. Nous expliquons dans le cadre de cette déclaration de protection des données ou dans le cadre de nos processus de consentement et de traitement à quelles fins les cookies sont traités par nous.
Durée de conservation : En ce qui concerne la durée de conservation, on distingue les types de cookies suivants :
- les cookies temporaires (également appelés cookies de session ou de séance) : Les cookies temporaires sont supprimés au plus tard après qu'un utilisateur a quitté une offre en ligne et fermé son terminal (par ex. navigateur ou application mobile).
- Cookies permanents : Les cookies permanents restent enregistrés même après la fermeture du terminal. Ils permettent par exemple d'enregistrer le statut de connexion ou d'afficher directement les contenus préférés lorsque l'utilisateur consulte à nouveau un site web. De même, les données des utilisateurs collectées à l'aide de cookies peuvent être utilisées pour mesurer la portée. Dans la mesure où nous ne communiquons pas aux utilisateurs d'informations explicites sur la nature et la durée de stockage des cookies (par exemple dans le cadre de la demande de consentement), les utilisateurs doivent partir du principe que les cookies sont permanents et que leur durée de stockage peut aller jusqu'à deux ans.
Informations générales sur la révocation et l'opposition (opt-out) : Les utilisateurs peuvent révoquer à tout moment les consentements qu'ils ont donnés et s'opposer en outre au traitement conformément aux dispositions légales de l'article 21 du RGPD. Les utilisateurs peuvent également faire part de leur opposition via les paramètres de leur navigateur, par exemple en désactivant l'utilisation de cookies (ce qui peut également limiter la fonctionnalité de nos services en ligne). Une opposition à l'utilisation de cookies à des fins de marketing en ligne peut également être formulée via les sites web https://optout.aboutads.info et https://www.youronlinechoices.com/ être expliquée.
Autres indications sur les processus de traitement, les procédures et les services :
- Traitement des données des cookies sur la base d'un consentement : Nous utilisons une procédure de gestion du consentement aux cookies dans le cadre de laquelle les consentements des utilisateurs à l'utilisation de cookies, ou aux traitements et fournisseurs mentionnés dans le cadre de la procédure de gestion du consentement aux cookies, peuvent être recueillis, gérés et révoqués par les utilisateurs. Dans ce cas, la déclaration de consentement est enregistrée afin de ne pas devoir répéter sa demande et de pouvoir prouver le consentement conformément à l'obligation légale. L'enregistrement peut avoir lieu côté serveur et/ou dans un cookie (cookie opt-in ou à l'aide de technologies comparables) afin de pouvoir attribuer le consentement à un utilisateur ou à son appareil. Sous réserve d'indications individuelles concernant les fournisseurs de services de gestion des cookies, les indications suivantes s'appliquent : La durée de conservation du consentement peut aller jusqu'à deux ans. Dans ce cas, un identifiant pseudonyme de l'utilisateur est créé et enregistré avec la date du consentement, des informations sur la portée du consentement (par exemple, quelles catégories de cookies et/ou quels fournisseurs de services) ainsi que le navigateur, le système et le terminal utilisé.
- Compliance : Gestion du consentement des cookies ; Fournisseur de services : Hébergé localement sur notre serveur, aucune donnée n'est transmise à des tiers ; Site web : https://complianz.io/; Déclaration de confidentialité : https://complianz.io/legal/; Plus d'informations : Un ID utilisateur individuel, la langue ainsi que les types de consentements et le moment où ils ont été donnés sont enregistrés côté serveur et dans le cookie sur l'appareil de l'utilisateur.
Services commerciaux
Nous traitons les données de nos partenaires contractuels et commerciaux, par exemple les clients et les personnes intéressées (désignés collectivement comme "partenaires contractuels") dans le cadre de relations juridiques contractuelles et comparables ainsi que de mesures connexes et dans le cadre de la communication avec les partenaires contractuels (ou précontractuelle), par exemple pour répondre à des demandes.
Nous traitons ces données afin de remplir nos obligations contractuelles. Il s'agit notamment des obligations de fournir les prestations convenues, des éventuelles obligations d'actualisation et des remèdes en cas de défauts de garantie ou d'autres perturbations des prestations. En outre, nous traitons les données pour préserver nos droits et aux fins des tâches administratives liées à ces obligations et de l'organisation de l'entreprise. En outre, nous traitons les données sur la base de nos intérêts légitimes à une gestion d'entreprise en bonne et due forme et à des mesures de sécurité visant à protéger nos partenaires contractuels et nos activités commerciales contre les abus, la mise en danger de leurs données, secrets, informations et droits (par exemple pour la participation de services de télécommunication, de transport et autres services auxiliaires ainsi que de sous-traitants, de banques, de conseillers fiscaux et juridiques, de prestataires de services de paiement ou d'autorités financières). Dans le cadre du droit en vigueur, nous ne transmettons les données des partenaires contractuels à des tiers que dans la mesure où cela est nécessaire aux fins susmentionnées ou pour remplir des obligations légales. Les partenaires contractuels sont informés d'autres formes de traitement, par exemple à des fins de marketing, dans le cadre de la présente déclaration de protection des données.
Nous communiquons aux partenaires contractuels les données nécessaires aux fins susmentionnées avant ou dans le cadre de la collecte des données, par exemple dans les formulaires en ligne, par un marquage particulier (par ex. couleurs) ou des symboles (par ex. astérisques ou autres), ou personnellement.
Nous supprimons les données à l'expiration des obligations légales de garantie et des obligations comparables, c'est-à-dire, en principe, à l'expiration d'un délai de quatre ans, sauf si les données sont conservées dans un compte client, par exemple, tant qu'elles doivent être conservées pour des raisons légales d'archivage. Le délai légal de conservation est de dix ans pour les documents relevant du droit fiscal ainsi que pour les livres de commerce, les inventaires, les bilans d'ouverture, les comptes annuels, les instructions de travail et autres documents organisationnels nécessaires à la compréhension de ces documents et les pièces comptables, et de six ans pour les lettres commerciales et professionnelles reçues et les reproductions des lettres commerciales et professionnelles envoyées. Le délai commence à courir à la fin de l'année civile au cours de laquelle la dernière inscription a été faite dans le livre, l'inventaire, le bilan d'ouverture, les comptes annuels ou le rapport de gestion ont été établis, la lettre commerciale ou professionnelle a été reçue ou envoyée, la pièce comptable a été établie, l'enregistrement a été effectué ou les autres documents ont été établis.
Dans la mesure où nous faisons appel à des fournisseurs tiers ou à des plateformes pour fournir nos prestations, les conditions générales et les informations relatives à la protection des données des fournisseurs tiers ou des plateformes concernés s'appliquent dans les relations entre les utilisateurs et les fournisseurs.
- Types de données traitées : Données d'inventaire (p. ex. noms, adresses) ; données de paiement (p. ex. coordonnées bancaires, factures, historique des paiements) ; données de contact (p. ex. e-mail, numéros de téléphone) ; données contractuelles (p. ex. objet du contrat, durée, catégorie de clients) ; données d'utilisation (p. ex. pages web visitées, intérêt pour les contenus, temps d'accès) ; métadonnées, données de communication et données de procédure (p. ex. adresses IP, données temporelles, numéros d'identification, statut de consentement).
- Personnes concernées : Clients ; prospects ; partenaires commerciaux et contractuels.
- les finalités du traitement : Fourniture de prestations contractuelles et service à la clientèle ; mesures de sécurité ; demandes de contact et communication ; procédures de bureau et d'organisation ; gestion et réponse aux demandes ; mesure de la conversion (mesure de l'efficacité des mesures de marketing) ; profils contenant des informations relatives à l'utilisateur (création de profils d'utilisateurs).
- Bases juridiques : Exécution du contrat et demandes précontractuelles (art. 6, paragraphe 1, phrase 1, point b) du RGPD) ; obligation légale (art. 6, paragraphe 1, phrase 1, point c) du RGPD) ; intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- compte client : Les partenaires contractuels peuvent créer un compte au sein de notre offre en ligne (par ex. compte client ou compte utilisateur, en abrégé "compte client"). Si l'enregistrement d'un compte client est nécessaire, les partenaires contractuels en sont informés, de même que des données requises pour l'enregistrement. Les comptes clients ne sont pas publics et ne peuvent pas être indexés par les moteurs de recherche. Dans le cadre de l'enregistrement ainsi que des connexions et utilisations ultérieures du compte client, nous enregistrons les adresses IP des clients ainsi que les heures d'accès afin de pouvoir prouver l'enregistrement et prévenir d'éventuels abus du compte client.Lorsque les clients ont résilié leur compte client, les données relatives au compte client sont supprimées, sous réserve que leur conservation soit nécessaire pour des raisons légales. Il incombe aux clients de sauvegarder leurs données lors de la résiliation de leur compte client ; Bases juridiques : Exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).
- Analyses économiques et études de marché : Pour des raisons de gestion d'entreprise et afin de pouvoir identifier les tendances du marché, les souhaits des partenaires contractuels et des utilisateurs, nous analysons les données dont nous disposons sur les opérations commerciales, les contrats, les demandes, etc., sachant que le groupe des personnes concernées peut comprendre les partenaires contractuels, les personnes intéressées, les clients, les visiteurs et les utilisateurs de notre offre en ligne.Les analyses sont effectuées à des fins d'évaluation de la gestion d'entreprise, de marketing et d'étude de marché (par ex. pour déterminer des groupes de clients aux caractéristiques différentes). Dans ce cadre, nous pouvons prendre en compte les profils des utilisateurs enregistrés, si ceux-ci sont disponibles, ainsi que leurs données, par exemple les prestations utilisées. Les analyses ne servent qu'à nous et ne sont pas divulguées à l'extérieur, sauf s'il s'agit d'analyses anonymes avec des valeurs regroupées, donc anonymes. En outre, nous respectons la vie privée des utilisateurs et traitons les données à des fins d'analyse de manière aussi pseudonyme que possible et, dans la mesure du possible, anonyme (par ex. sous forme de données agrégées) ; Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
- Boutique et e-commerce : Nous traitons les données de nos clients afin de leur permettre de choisir, d'acheter ou de commander les produits, marchandises et services associés sélectionnés, ainsi que de les payer et de les livrer ou de les exécuter. Si l'exécution d'une commande l'exige, nous faisons appel à des prestataires de services, en particulier à des entreprises postales, de transport et d'expédition, pour effectuer la livraison ou l'exécution vis-à-vis de nos clients. Pour le traitement des opérations de paiement, nous faisons appel aux services de banques et de prestataires de services de paiement. Les informations requises sont indiquées en tant que telles dans le cadre de la commande ou du processus d'achat comparable et comprennent les informations nécessaires à la livraison, ou à la mise à disposition et à la facturation, ainsi que des informations de contact pour pouvoir éventuellement se concerter ; Bases juridiques : Exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).
Fournisseurs et services utilisés dans le cadre de l'activité commerciale
Dans le cadre de notre Activité commerciale nous utilisons, dans le respect des dispositions légales, des services, plateformes, interfaces ou plug-ins supplémentaires de fournisseurs tiers (en abrégé "services"). Leur utilisation repose sur nos intérêts à une utilisation correcte, légitime et - Cette zone de texte doit être activée avec une licence premium. - texte premium texte premium texte premium texte premium texte premium texte premium texte premium texte premium
- Types de données traitées : Données d'inventaire (p. ex. noms, adresses) ; données de paiement (p. ex. coordonnées bancaires, factures, historique des paiements) ; données d'identification (p. ex. noms, adresses) ; données d'identification (p. ex. noms, adresses). - Cette zone de texte doit être activée avec une licence premium. - texte premium texte premium ) ; données de contact (p. ex. e-mail, numéros de téléphone) ; données de contenu (p. ex. entrées dans des formulaires en ligne) ; données contractuelles (p. ex. objet du contrat, durée, catégorie de clients, etc. - Cette zone de texte doit être activée avec une licence premium. - texte premium texte premium ).
- Personnes concernées : clients ; personnes intéressées ; utilisateurs (par ex. visiteurs de sites web, utilisateurs de - Cette zone de texte doit être activée avec une licence premium. - texte premium texte premium texte premium ) ; les partenaires commerciaux et contractuels.
- les finalités du traitement : Fourniture de services contractuels et service à la clientèle ; procédures de bureau et d'organisation.
- Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
Procédure de paiement
Dans le cadre de relations contractuelles et d'autres relations juridiques, en raison d'obligations légales ou autrement sur la base de nos intérêts légitimes, nous proposons aux personnes concernées des possibilités de paiement efficaces et sûres et faisons appel à cet effet, outre aux banques et aux établissements de crédit, à d'autres prestataires de services (collectivement, les "prestataires de services de paiement").
Les données traitées par les prestataires de services de paiement comprennent les données d'inventaire, telles que le nom et l'adresse, les données bancaires, telles que les numéros de compte ou de carte de crédit, les mots de passe, les numéros TAN et les sommes de contrôle, ainsi que les informations relatives au contrat, aux totaux et aux bénéficiaires. Ces informations sont nécessaires pour effectuer les transactions. Les données saisies ne sont toutefois traitées que par les prestataires de services de paiement et stockées chez eux. C'est-à-dire que nous ne recevons pas d'informations relatives au compte ou à la carte de crédit, mais uniquement des informations avec confirmation ou non du paiement. Dans certaines circonstances, les données sont transmises par les prestataires de services de paiement à des agences d'évaluation du crédit. Cette transmission a pour but de vérifier l'identité et la solvabilité. Nous renvoyons à ce sujet aux conditions générales et aux informations sur la protection des données des prestataires de services de paiement.
Les opérations de paiement sont soumises aux conditions générales et aux informations sur la protection des données des prestataires de services de paiement respectifs, qui peuvent être consultées sur les sites web ou les applications de transaction correspondants. Nous y renvoyons également pour de plus amples informations et pour faire valoir les droits de révocation, d'information et autres droits des personnes concernées.
- Types de données traitées : Données d'inventaire (p. ex. noms, adresses) ; données de paiement (p. ex. coordonnées bancaires, factures, historique des paiements) ; données contractuelles (p. ex. objet du contrat, durée, catégorie de clients) ; données d'utilisation (p. ex. pages web visitées, intérêt pour les contenus, temps d'accès) ; métadonnées, données de communication et données de procédure (p. ex. adresses IP, données temporelles, numéros d'identification, statut de consentement).
- Personnes concernées : Clients ; prospects.
- les finalités du traitement : la fourniture de services contractuels et le service à la clientèle.
- Bases juridiques : Exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- Klarna / Virement immédiat : Services de paiement (connexion technique des méthodes de paiement en ligne) ; Fournisseur de services : Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Suède ; Bases juridiques : Exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD) ; Site web : https://www.klarna.com/de; Déclaration de confidentialité : https://www.klarna.com/de/datenschutz.
- Mastercard : Services de paiement (connexion technique des méthodes de paiement en ligne) ; Fournisseur de services : Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belgique ; Bases juridiques : Exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD) ; Site web : https://www.mastercard.de/de-de.html; Déclaration de confidentialité : https://www.mastercard.de/de-de/datenschutz.html.
- PayPal : Services de paiement (connexion technique de méthodes de paiement en ligne) (par ex. PayPal, PayPal Plus, Braintree) ; Fournisseur de services : PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg ; Bases juridiques : Exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD) ; Site web : https://www.paypal.com/de; Déclaration de confidentialité : https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
- Stripe : Services de paiement (connexion technique des méthodes de paiement en ligne) ; Fournisseur de services : Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, États-Unis ; Bases juridiques : Exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD) ; Site web : https://stripe.com; Déclaration de confidentialité : https://stripe.com/de/privacy.
- Visa : Services de paiement (connexion technique des méthodes de paiement en ligne) ; Fournisseur de services : Visa Europe Services Inc, succursale de Londres, 1 Sheldon Square, Londres W2 6TT, Royaume-Uni ; Bases juridiques : Exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD) ; Site web : https://www.visa.de; Déclaration de confidentialité : https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.
Mise à disposition de l'offre en ligne et hébergement web
Nous traitons les données des utilisateurs afin de pouvoir mettre nos services en ligne à leur disposition. À cette fin, nous traitons l'adresse IP de l'utilisateur, qui est nécessaire pour transmettre les contenus et les fonctions de nos services en ligne au navigateur ou au terminal des utilisateurs.
- Types de données traitées : Données d'utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d'accès) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d'identification, statut de consentement) ; données de contenu (par ex. saisies dans des formulaires en ligne).
- Personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- les finalités du traitement : Mise à disposition de notre offre en ligne et convivialité ; infrastructure informatique (exploitation et mise à disposition de systèmes d'information et d'appareils techniques (ordinateurs, serveurs, etc.).) ; mesures de sécurité ; pare-feu.
- Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- Mise à disposition d'une offre en ligne sur un espace de stockage loué : Pour la mise à disposition de notre offre en ligne, nous utilisons de l'espace mémoire, de la capacité de calcul et des logiciels que nous louons ou obtenons d'une autre manière auprès d'un fournisseur de serveur correspondant (également appelé "hébergeur web") ; Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
- Collecte des données d'accès et des fichiers journaux : L'accès à notre offre en ligne est consigné sous la forme de "fichiers journaux du serveur". Les fichiers journaux du serveur peuvent comprendre l'adresse et le nom des pages web et des fichiers consultés, la date et l'heure de la consultation, les quantités de données transmises, la notification de la réussite de la consultation, le type de navigateur et sa version, le système d'exploitation de l'utilisateur, l'URL de référence (la page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur d'accès.Les fichiers journaux du serveur peuvent être utilisés d'une part à des fins de sécurité, par ex, pour éviter une surcharge des serveurs (notamment en cas d'attaques abusives, dites attaques DDoS) et, d'autre part, pour assurer la charge des serveurs et leur stabilité ; Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; la suppression des données : Les informations du fichier journal sont conservées pendant une durée maximale de 30 jours, après quoi elles sont supprimées ou rendues anonymes. Les données dont la conservation ultérieure est nécessaire à des fins de preuve sont exclues de la suppression jusqu'à la clarification définitive de l'incident concerné.
- l'envoi et l'hébergement de courriers électroniques : Les services d'hébergement que nous utilisons comprennent également l'envoi, la réception et le stockage d'e-mails. À ces fins, nous traitons les adresses des destinataires et des expéditeurs ainsi que d'autres informations relatives à l'envoi d'e-mails (par ex. les fournisseurs d'accès concernés) et le contenu des e-mails respectifs. Les données susmentionnées peuvent également être traitées à des fins de détection des SPAM. Nous vous prions de noter que les e-mails envoyés sur Internet ne sont en principe pas cryptés. En règle générale, les e-mails sont certes cryptés lors du transport, mais pas sur les serveurs d'où ils sont envoyés et reçus (dans la mesure où aucune procédure de cryptage de bout en bout n'est utilisée). Nous ne pouvons donc pas assumer la responsabilité de la voie de transmission des e-mails entre l'expéditeur et la réception sur notre serveur ; Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
- Réseau de diffusion de contenu : Nous utilisons un "Content-Delivery-Network" (CDN). Un CDN est un service qui permet de livrer plus rapidement et de manière plus sûre les contenus d'une offre en ligne, en particulier les fichiers multimédia volumineux tels que les graphiques ou les scripts de programme, à l'aide de serveurs répartis régionalement et reliés par Internet ; Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
- WordPress.com : Hébergement et logiciels pour la création, la mise à disposition et l'exploitation de sites web, de blogs et d'autres offres en ligne ; Fournisseur de services : Aut O'Mattic A8C Irland Ltd, Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Irlande ; Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; Site web : https://wordpress.com; Déclaration de confidentialité : https://automattic.com/de/privacy/; Contrat de traitement des commandes : https://wordpress.com/support/data-processing-agreements/.
- Wordfence : des fonctions de pare-feu, de sécurité et de détection des erreurs, afin de détecter et d'empêcher les tentatives d'accès non autorisées ainsi que les vulnérabilités techniques qui pourraient permettre un tel accès. À ces fins, des cookies et des procédures de stockage similaires, nécessaires à cette fin, peuvent être utilisés et des protocoles de sécurité peuvent être établis pendant l'examen et, en particulier, en cas d'accès non autorisé. Dans ce contexte, les adresses IP des utilisateurs, un numéro d'identification de l'utilisateur et leurs activités, y compris l'heure de l'accès, sont traités et stockés, et sont comparés avec les données fournies par le fournisseur de la fonction de pare-feu et de sécurité et transmis à ce dernier ; Fournisseur de services : Defiant, Inc, 800 5th Ave Ste 4100, Seattle, WA 98104, États-Unis ; Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; Site web : https://www.wordfence.com; Déclaration de confidentialité : https://www.wordfence.com/privacy-policy/; Clauses contractuelles types (garantie du niveau de protection des données en cas de traitement dans des pays tiers) : https://www.wordfence.com/standard-contractual-clauses/; Plus d'informations : https://www.wordfence.com/help/general-data-protection-regulation/.
Enregistrement, connexion et compte utilisateur
Les utilisateurs peuvent créer un compte d'utilisateur. Dans le cadre de l'enregistrement, les données obligatoires nécessaires sont communiquées aux utilisateurs et traitées à des fins de mise à disposition du compte d'utilisateur sur la base de l'exécution d'une obligation contractuelle. Parmi les données traitées figurent notamment les informations de connexion (nom d'utilisateur, mot de passe ainsi qu'une adresse e-mail).
Dans le cadre de l'utilisation de nos fonctions d'enregistrement et de connexion ainsi que de l'utilisation du compte utilisateur, nous enregistrons l'adresse IP et le moment de l'action de l'utilisateur. Ce stockage est effectué sur la base de nos intérêts légitimes ainsi que de ceux des utilisateurs en matière de protection contre les abus et autres utilisations non autorisées. Ces données ne sont en principe pas transmises à des tiers, à moins que cela ne soit nécessaire pour la poursuite de nos droits ou qu'il existe une obligation légale à cet effet.
Les utilisateurs peuvent être informés par courrier électronique des opérations qui concernent leur compte d'utilisateur, comme les modifications techniques.
- Types de données traitées : Données d'inventaire (p. ex. noms, adresses) ; données de contact (p. ex. e-mail, numéros de téléphone) ; données de contenu (p. ex. saisies dans des formulaires en ligne) ; métadonnées, données de communication et données de procédure (p. ex. adresses IP, données temporelles, numéros d'identification, statut de consentement).
- Personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- les finalités du traitement : Fourniture de prestations contractuelles et service à la clientèle ; mesures de sécurité ; gestion et réponse aux demandes ; mise à disposition de notre offre en ligne et convivialité.
- Bases juridiques : Exécution du contrat et demandes précontractuelles (art. 6, paragraphe 1, phrase 1, point b) du RGPD) ; intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- Enregistrement avec des pseudonymes : Les utilisateurs peuvent utiliser des pseudonymes comme noms d'utilisateur au lieu de noms clairs ; Bases juridiques : Exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).
- Les profils des utilisateurs sont publics : Les profils des utilisateurs sont visibles et accessibles au public ; Bases juridiques : Exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).
Fonctionnalités de la communauté
Les fonctions communautaires que nous mettons à disposition permettent aux utilisateurs d'entrer en conversation ou d'échanger entre eux. Nous attirons votre attention sur le fait que l'utilisation des fonctions communautaires n'est autorisée que dans le respect de la situation juridique en vigueur, de nos conditions et directives ainsi que des droits des autres utilisateurs et des tiers.
- Types de données traitées : Données d'utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d'accès) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d'identification, statut du consentement).
- Personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- les finalités du traitement : Fourniture de services contractuels et service à la clientèle ; mesures de sécurité.
- Bases juridiques : Exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- Les contributions des utilisateurs sont publiques : Les contributions et contenus créés par les utilisateurs sont visibles et accessibles au public ; Bases juridiques : Exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).
- Stockage des données à des fins de sécurité : Les contributions et autres données des utilisateurs sont traitées à des fins communautaires et conversationnelles et ne sont pas transmises à des tiers, sous réserve d'obligations ou d'autorisations légales. Une obligation de divulgation peut notamment survenir dans le cas de contributions illégales à des fins de poursuites judiciaires. Nous attirons votre attention sur le fait que, outre le contenu des contributions, l'heure et l'adresse IP des utilisateurs sont également enregistrées. Ceci afin de pouvoir prendre des mesures appropriées pour protéger les autres utilisateurs et la communauté ; Bases juridiques : Exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).
Blogs et médias de publication
Nous utilisons des blogs ou des moyens comparables de communication et de publication en ligne (ci-après "média de publication"). Les données des lecteurs ne sont traitées aux fins du média de publication que dans la mesure où cela est nécessaire pour sa présentation et la communication entre les auteurs et les lecteurs ou pour des raisons de sécurité. Pour le reste, nous renvoyons aux informations relatives au traitement des visiteurs de notre média de publication dans le cadre des présentes informations sur la protection des données.
- Types de données traitées : Données d'inventaire (p. ex. noms, adresses) ; données de contact (p. ex. e-mail, numéros de téléphone) ; données de contenu (p. ex. saisies dans des formulaires en ligne) ; données d'utilisation (p. ex. pages web visitées, intérêt pour le contenu, temps d'accès) ; métadonnées, données de communication et données de procédure (p. ex. adresses IP, données temporelles, numéros d'identification, statut de consentement).
- Personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- les finalités du traitement : Fourniture de prestations contractuelles et service à la clientèle ; feedback (par ex. collecte de feedback via un formulaire en ligne) ; mise à disposition de notre offre en ligne et convivialité ; mesures de sécurité ; gestion et réponse aux demandes.
- Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- Commentaires et contributions : Lorsque les utilisateurs laissent des commentaires ou d'autres contributions, leurs adresses IP peuvent être enregistrées sur la base de nos intérêts légitimes. Cela se fait pour notre sécurité, au cas où quelqu'un laisserait des contenus illégaux dans les commentaires et les contributions (insultes, propagande politique interdite, etc.). Dans ce cas, nous pouvons nous-mêmes être poursuivis pour le commentaire ou la contribution et sommes donc intéressés par l'identité de l'auteur.En outre, nous nous réservons le droit, sur la base de nos intérêts légitimes, de traiter les données des utilisateurs afin de détecter les spams.Sur la même base juridique, nous nous réservons le droit, dans le cas de sondages, d'enregistrer les adresses IP des utilisateurs pendant leur durée et d'utiliser des cookies afin d'éviter les votes multiples.Les informations personnelles communiquées dans le cadre des commentaires et des contributions, les éventuelles informations de contact et de site web ainsi que les données relatives au contenu sont enregistrées durablement par nos soins jusqu'à ce que les utilisateurs s'y opposent ; Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
- Récupération des emojis et des smilies WordPress : Récupération des émojis et des smilies WordPress - Au sein de notre blog WordPress, des émojis graphiques (ou smilies), c'est-à-dire de petits fichiers graphiques exprimant des sentiments, sont utilisés à des fins d'intégration efficace d'éléments de contenu, récupérés sur des serveurs externes. Les fournisseurs de ces serveurs collectent les adresses IP des utilisateurs. Ceci est nécessaire pour que les fichiers emoji puissent être transmis aux navigateurs des utilisateurs ; Fournisseur de services : Aut O'Mattic A8C Irland Ltd, Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Irlande ; Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; Site web : https://automattic.com; Déclaration de confidentialité : https://automattic.com/privacy.
- Vérification de l'anti-spam Akismet : Contrôle anti-spam Akismet - Nous utilisons le service "Akismet" sur la base de nos intérêts légitimes. Akismet permet de distinguer les commentaires de personnes réelles des commentaires de spam. Pour ce faire, toutes les données des commentaires sont envoyées à un serveur aux États-Unis, où elles sont analysées et stockées pendant quatre jours à des fins de comparaison. Si un commentaire a été classé comme spam, les données sont conservées au-delà de cette période. Ces données comprennent le nom saisi, l'adresse e-mail, l'adresse IP, le contenu du commentaire, le référent, des informations sur le navigateur utilisé ainsi que sur le système informatique et l'heure de la saisie.Les utilisateurs peuvent volontiers utiliser des pseudonymes ou renoncer à la saisie du nom ou de l'adresse e-mail. Ils peuvent empêcher complètement la transmission des données en n'utilisant pas notre système de commentaires. Ce serait dommage, mais nous ne voyons malheureusement pas d'autres alternatives qui fonctionnent aussi efficacement ; Fournisseur de services : Aut O'Mattic A8C Irland Ltd, Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Irlande ; Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; Site web : https://automattic.com; Déclaration de confidentialité : https://automattic.com/privacy.
Gestion des contacts et des demandes
Lors de la prise de contact avec nous (par ex. par courrier, formulaire de contact, e-mail, téléphone ou via les médias sociaux) ainsi que dans le cadre de relations d'utilisateur et d'affaires existantes, les données des personnes ayant fait la demande sont traitées dans la mesure où cela est nécessaire pour répondre aux demandes de contact et aux éventuelles mesures demandées.
- Types de données traitées : Données de contact (p. ex. e-mail, numéros de téléphone) ; données de contenu (p. ex. saisies dans des formulaires en ligne) ; données d'utilisation (p. ex. pages web visitées, intérêt pour le contenu, temps d'accès) ; métadonnées, données de communication et données de procédure (p. ex. adresses IP, données temporelles, numéros d'identification, statut de consentement).
- Personnes concernées : Partenaires de communication.
- les finalités du traitement : Demandes de contact et communication ; gestion et réponse aux demandes ; feedback (par ex. collecte de feedback via un formulaire en ligne) ; mise à disposition de notre offre en ligne et convivialité.
- Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; exécution d'un contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- Formulaire de contact : Lorsque les utilisateurs prennent contact avec nous par le biais de notre formulaire de contact, par e-mail ou par d'autres moyens de communication, nous traitons les données qui nous sont communiquées dans ce contexte afin de traiter la demande communiquée ; Bases juridiques : Exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD), intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
Bulletins d'information et notifications électroniques
Nous n'envoyons des newsletters, des e-mails et d'autres notifications électroniques (ci-après "newsletter") qu'avec le consentement des destinataires ou une autorisation légale. Dans la mesure où, dans le cadre d'une inscription à la newsletter, son contenu est concrètement décrit, il est déterminant pour le consentement des utilisateurs. Par ailleurs, nos newsletters contiennent des informations sur nos prestations et sur nous-mêmes.
Pour vous abonner à nos newsletters, il vous suffit en principe d'indiquer votre adresse e-mail. Nous pouvons toutefois vous demander d'indiquer un nom, afin de vous adresser personnellement à vous dans la newsletter, ou d'autres informations, dans la mesure où elles sont nécessaires aux fins de la newsletter.
Procédure de double opt-in : L'inscription à notre newsletter se fait en principe dans le cadre d'une procédure dite de double opt-in. Cela signifie qu'après l'inscription, vous recevez un e-mail vous demandant de confirmer votre inscription. Cette confirmation est nécessaire pour que personne ne puisse s'inscrire avec des adresses e-mail étrangères. Les inscriptions à la newsletter sont enregistrées afin de pouvoir prouver le processus d'inscription conformément aux exigences légales. Cela comprend l'enregistrement de l'heure d'inscription et de confirmation ainsi que de l'adresse IP. De même, les modifications de vos données enregistrées auprès du prestataire de services d'envoi sont consignées.
l'effacement et la limitation du traitement : Nous pouvons conserver les adresses électroniques désinscrites jusqu'à trois ans sur la base de nos intérêts légitimes, avant de les supprimer afin de pouvoir prouver un consentement précédemment donné. Le traitement de ces données est limité aux fins d'une éventuelle défense contre des réclamations. Une demande individuelle d'effacement est possible à tout moment, à condition que l'existence d'un ancien consentement soit confirmée. En cas d'obligation de respecter durablement les oppositions, nous nous réservons le droit d'enregistrer l'adresse électronique dans une liste de blocage (dite "blocklist") uniquement à cette fin.
L'enregistrement de la procédure d'inscription se fait sur la base de nos intérêts légitimes à des fins de preuve de son bon déroulement. Si nous chargeons un prestataire de services d'envoyer des e-mails, cela se fait sur la base de nos intérêts légitimes à un système d'envoi efficace et sûr.
Contenu :
Informations sur nous, nos services, nos actions et nos offres.
- Types de données traitées : Données d'inventaire (p. ex. noms, adresses) ; données de contact (p. ex. e-mail, numéros de téléphone) ; métadonnées, données de communication et données de procédure (p. ex. adresses IP, données temporelles, numéros d'identification, statut de consentement) ; données d'utilisation (p. ex. pages web visitées, intérêt pour les contenus, temps d'accès).
- Personnes concernées : Partenaires de communication.
- les finalités du traitement : le marketing direct (par exemple, par courrier électronique ou postal).
- Bases juridiques : Consentement (art. 6, paragraphe 1, phrase 1, point a) du RGPD) ; intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).
- Possibilité de s'y opposer (opt-out) : Vous pouvez à tout moment résilier la réception de notre newsletter, c'est-à-dire révoquer vos consentements ou vous opposer à la poursuite de la réception. Vous trouverez un lien pour vous désabonner de la newsletter à la fin de chaque newsletter ou vous pouvez utiliser l'une des possibilités de contact indiquées ci-dessus, de préférence par e-mail.
Autres indications sur les processus de traitement, les procédures et les services :
- Mesure des taux d'ouverture et de clics : Les newsletters contiennent un "web-beacon", c'est-à-dire un fichier de la taille d'un pixel qui, à l'ouverture de la newsletter, est appelé par notre serveur ou, si nous faisons appel à un prestataire de services d'expédition, par le serveur de ce dernier. Dans le cadre de cet appel, des informations techniques, telles que des informations sur le navigateur et votre système, ainsi que votre adresse IP et l'heure de l'appel, sont d'abord collectées. Ces informations sont utilisées pour l'amélioration technique de notre newsletter à l'aide des données techniques ou des groupes cibles et de leur comportement de lecture sur la base de leurs lieux d'appel (qui peuvent être déterminés à l'aide de l'adresse IP) ou des heures d'accès. Cette analyse comprend également la détermination de l'ouverture des newsletters, du moment de leur ouverture et des liens sur lesquels ils ont cliqué. Ces informations sont attribuées aux différents destinataires de la newsletter et enregistrées dans leurs profils jusqu'à leur suppression. Ces analyses nous permettent de connaître les habitudes de lecture de nos utilisateurs et d'adapter nos contenus à ceux-ci ou d'envoyer des contenus différents en fonction des intérêts de nos utilisateurs.Bases juridiques : Consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD).
- Mailchimp : Plateforme d'envoi d'e-mails et de marketing par e-mail ; Fournisseur de services : Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, États-Unis ; Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; Site web : https://mailchimp.com; Déclaration de confidentialité : https://mailchimp.com/legal/; Contrat de traitement des commandes : https://mailchimp.com/legal/; Clauses contractuelles types (garantie du niveau de protection des données en cas de traitement dans des pays tiers) : Inclusion dans le contrat de sous-traitance ; Plus d'informations : Mesures de sécurité particulières : https://mailchimp.com/help/Mailchimp-european-data-transfers/.
Communication publicitaire par e-mail, courrier, fax ou téléphone
Nous traitons les données à caractère personnel à des fins de communication publicitaire, qui peut être effectuée par divers canaux, tels que le courrier électronique, le téléphone, le courrier postal ou le fax, conformément aux dispositions légales.
Les destinataires ont le droit de révoquer à tout moment les autorisations accordées ou de s'opposer à tout moment à la communication publicitaire.
Après révocation ou opposition, nous conservons les données nécessaires pour prouver l'autorisation antérieure de prise de contact ou d'envoi jusqu'à trois ans après l'expiration de l'année de révocation ou d'opposition, sur la base de nos intérêts légitimes. Le traitement de ces données est limité à l'objectif d'une éventuelle défense contre des réclamations. Sur la base de l'intérêt légitime de respecter durablement la révocation ou l'opposition des utilisateurs, nous enregistrons en outre les données nécessaires pour éviter une nouvelle prise de contact (par exemple, selon le canal de communication, l'adresse électronique, le numéro de téléphone, le nom).
- Types de données traitées : Données d'inventaire (p. ex. noms, adresses) ; données de contact (p. ex. e-mail, numéros de téléphone).
- Personnes concernées : Partenaires de communication.
- les finalités du traitement : le marketing direct (par exemple, par courrier électronique ou postal).
- Bases juridiques : Consentement (art. 6, paragraphe 1, phrase 1, point a) du RGPD) ; intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Analyse web, suivi et optimisation
L'analyse web (également appelée "mesure d'audience") sert à évaluer les flux de visiteurs de notre offre en ligne et peut comprendre le comportement, les intérêts ou les informations démographiques des visiteurs, comme l'âge ou le sexe, sous forme de valeurs pseudonymes. L'analyse de la portée nous permet par exemple de savoir à quel moment notre offre en ligne ou ses fonctions ou contenus sont le plus souvent utilisés ou invitent à les réutiliser. De même, nous pouvons comprendre quels sont les domaines qui nécessitent une optimisation.
Outre l'analyse web, nous pouvons également utiliser des procédures de test, par exemple pour tester et optimiser différentes versions de notre offre en ligne ou de ses composants.
Sauf indication contraire ci-après, des profils, c'est-à-dire des données regroupées pour un processus d'utilisation, peuvent être créés à ces fins et des informations peuvent être enregistrées dans un navigateur ou dans un terminal et être lues à partir de celui-ci. Les données collectées comprennent notamment les pages web visitées et les éléments qui y sont utilisés, ainsi que des données techniques telles que le navigateur utilisé, le système informatique utilisé et les données relatives aux heures d'utilisation. Dans la mesure où les utilisateurs ont donné leur accord pour que leurs données de localisation soient collectées auprès de nous ou des fournisseurs des services que nous utilisons, les données de localisation peuvent également être traitées.
Les adresses IP des utilisateurs sont également enregistrées. Toutefois, nous utilisons un procédé de masquage IP (c'est-à-dire une pseudonymisation par raccourcissement de l'adresse IP) pour protéger les utilisateurs. En général, les données claires des utilisateurs (telles que les adresses e-mail ou les noms) ne sont pas enregistrées dans le cadre de l'analyse web, des tests A/B et de l'optimisation, mais sous forme de pseudonymes. Cela signifie que nous, ainsi que les fournisseurs des logiciels utilisés, ne connaissons pas l'identité réelle des utilisateurs, mais uniquement les données enregistrées dans leurs profils aux fins des procédures respectives.
- Types de données traitées : Données d'utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d'accès) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d'identification, statut du consentement).
- Personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- les finalités du traitement : Mesure de la portée (par ex. statistiques d'accès, reconnaissance des visiteurs récurrents) ; profils contenant des informations relatives à l'utilisateur (création de profils d'utilisateurs) ; suivi (par ex. profilage basé sur les intérêts/le comportement, utilisation de cookies) ; mise à disposition de notre offre en ligne et convivialité.
- Mesures de sécurité : Masquage IP (pseudonymisation de l'adresse IP).
- Bases juridiques : Consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- Google Optimize : Logiciel d'analyse et d'optimisation des offres en ligne sur la base de fonctions de feedback ainsi que de mesures et d'analyses du comportement des utilisateurs effectuées sous un pseudonyme, qui peuvent notamment inclure des tests A/B (mesure de la popularité et de la convivialité de différents contenus et fonctions), la mesure des parcours de clics et de l'interaction avec les contenus et les fonctions de l'offre en ligne ; Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : Consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD) ; Site web : https://optimize.google.com; Déclaration de confidentialité : https://policies.google.com/privacy; Contrat de traitement des commandes : https://business.safety.google/adsprocessorterms; Clauses contractuelles types (garantie du niveau de protection des données en cas de traitement dans des pays tiers) : https://business.safety.google/adsprocessorterms; Plus d'informations : https://privacy.google.com/businesses/adsservices (types de traitement ainsi que les données traitées).
- Google Analytics : Analyse web, mesure de la portée ainsi que mesure des flux d'utilisateurs ; Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : Consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD) ; Site web : https://marketingplatform.google.com/intl/de/about/analytics/; Déclaration de confidentialité : https://policies.google.com/privacy; Contrat de traitement des commandes : https://business.safety.google/adsprocessorterms; Clauses contractuelles types (garantie du niveau de protection des données en cas de traitement dans des pays tiers) : https://business.safety.google/adsprocessorterms; Possibilité de s'y opposer (opt-out) : Plugin d'opt-out : https://tools.google.com/dlpage/gaoptout?hl=de, paramètres d'affichage des publicités : https://adssettings.google.com/authenticated; Plus d'informations : https://privacy.google.com/businesses/adsservices (types de traitement ainsi que les données traitées).
- Google Analytics 4 : Nous utilisons Google Analytics pour mesurer et analyser l'utilisation de notre offre en ligne sur la base d'un numéro d'identification d'utilisateur pseudonyme. Ce numéro d'identification ne contient aucune donnée univoque, comme un nom ou une adresse e-mail. Il sert à attribuer des informations d'analyse à un terminal afin de reconnaître les contenus que les utilisateurs ont consultés au cours d'une ou de plusieurs utilisations, les termes de recherche qu'ils ont utilisés, qu'ils ont consultés à nouveau ou qu'ils ont interagi avec notre offre en ligne. De même, le moment de l'utilisation et sa durée sont enregistrés, ainsi que les sources des utilisateurs qui renvoient à notre offre en ligne et les aspects techniques de leurs terminaux et navigateurs. Des profils pseudonymes d'utilisateurs sont ainsi créés avec des informations provenant de l'utilisation de différents appareils, des cookies pouvant être utilisés. Dans Analytics, les données relatives à la localisation géographique sont fournies à un niveau supérieur en collectant les métadonnées suivantes à l'aide de la recherche IP : "ville" (et la latitude et la longitude dérivées de la ville), "continent", "pays", "région", "sous-continent" (et les équivalents basés sur l'ID). Afin de garantir la protection des données des utilisateurs dans l'UE, Google reçoit et traite toutes les données des utilisateurs via des domaines et des serveurs situés dans l'UE. L'adresse IP des utilisateurs n'est pas consignée et est raccourcie par défaut des deux derniers chiffres. Le raccourcissement de l'adresse IP a lieu sur des serveurs de l'UE pour les utilisateurs de l'UE. En outre, toutes les données sensibles collectées auprès des utilisateurs de l'UE sont supprimées avant d'être collectées via des domaines et des serveurs de l'UE ; Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : Consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD) ; Site web : https://marketingplatform.google.com/intl/de/about/analytics/; Déclaration de confidentialité : https://policies.google.com/privacy; Contrat de traitement des commandes : https://business.safety.google/adsprocessorterms/; Clauses contractuelles types (garantie du niveau de protection des données en cas de traitement dans des pays tiers) : https://business.safety.google/adsprocessorterms; Possibilité de s'y opposer (opt-out) : Plugin d'opt-out : https://tools.google.com/dlpage/gaoptout?hl=de, paramètres d'affichage des publicités : https://adssettings.google.com/authenticated; Plus d'informations : https://privacy.google.com/businesses/adsservices (types de traitement ainsi que les données traitées).
- Google Tag Manager : Google Tag Manager est une solution qui nous permet de gérer les balises de site web via une interface et d'intégrer ainsi d'autres services dans notre offre en ligne (nous renvoyons à ce sujet à d'autres informations dans la présente déclaration de confidentialité). Le Tag Manager lui-même (qui implémente les balises) ne crée donc pas encore de profils d'utilisateurs et n'enregistre pas de cookies. Google n'apprend que l'adresse IP de l'utilisateur, ce qui est nécessaire pour exécuter le Google Tag Manager ; Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : Consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD) ; Site web : https://marketingplatform.google.com; Déclaration de confidentialité : https://policies.google.com/privacy; Contrat de traitement des commandes :
https://business.safety.google/adsprocessorterms; Clauses contractuelles types (garantie du niveau de protection des données en cas de traitement dans des pays tiers) : https://business.safety.google/adsprocessorterms.
Marketing en ligne
Nous traitons les données personnelles à des fins de marketing en ligne, ce qui peut inclure, en particulier, la commercialisation d'espaces publicitaires ou la présentation de contenus publicitaires et autres (collectivement dénommés "contenus") en fonction des intérêts potentiels des utilisateurs, ainsi que la mesure de leur efficacité.
À ces fins, des profils d'utilisateurs sont créés et enregistrés dans un fichier (appelé "cookie") ou des procédures similaires sont utilisées, au moyen desquelles les données pertinentes concernant l'utilisateur sont enregistrées pour la présentation des contenus susmentionnés. Ces données peuvent inclure, par exemple, les contenus consultés, les pages web visitées, les réseaux en ligne utilisés, mais aussi les partenaires de communication et les données techniques, telles que le navigateur et le système informatique utilisés, ainsi que les données relatives aux heures d'utilisation et aux fonctions utilisées. Si les utilisateurs ont consenti à la collecte de leurs données de localisation, celles-ci peuvent également être traitées.
Les adresses IP des utilisateurs sont également enregistrées. Toutefois, nous utilisons les procédures de masquage IP disponibles (c'est-à-dire la pseudonymisation par raccourcissement de l'adresse IP) pour protéger les utilisateurs. En général, les données claires des utilisateurs (comme les adresses e-mail ou les noms) ne sont pas enregistrées dans le cadre de la procédure de marketing en ligne, mais des pseudonymes. Cela signifie que nous, ainsi que les fournisseurs des procédures de marketing en ligne, ne connaissons pas l'identité réelle des utilisateurs, mais uniquement les données enregistrées dans leurs profils.
Les informations contenues dans les profils sont généralement enregistrées dans des cookies ou par des procédés similaires. Ces cookies peuvent être lus ultérieurement sur d'autres sites web qui utilisent le même procédé de marketing en ligne et être analysés à des fins de présentation de contenus ainsi que complétés par d'autres données et enregistrés sur le serveur du fournisseur du procédé de marketing en ligne.
Exceptionnellement, des données claires peuvent être associées aux profils. C'est le cas, par exemple, lorsque les utilisateurs sont membres d'un réseau social dont nous utilisons les procédures de marketing en ligne et que le réseau associe les profils des utilisateurs aux données susmentionnées. Nous vous prions de noter que les utilisateurs peuvent conclure des accords supplémentaires avec les fournisseurs, par exemple en donnant leur consentement dans le cadre de l'enregistrement.
En principe, nous n'avons accès qu'à des informations globales sur le succès de nos annonces publicitaires. Toutefois, dans le cadre de ce que l'on appelle des mesures de conversion, nous pouvons vérifier lesquelles de nos procédures de marketing en ligne ont conduit à ce que l'on appelle une conversion, c'est-à-dire, par exemple, à la conclusion d'un contrat avec nous. La mesure de la conversion est utilisée uniquement pour analyser le succès de nos mesures de marketing.
Sauf indication contraire, nous vous demandons de partir du principe que les cookies utilisés sont conservés pendant une période de deux ans.
- Types de données traitées : Données d'utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d'accès) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d'identification, statut du consentement).
- Personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- les finalités du traitement : Mesure de la portée (par ex. statistiques d'accès, identification des visiteurs récurrents) ; tracking (par ex. profilage basé sur les intérêts/le comportement, utilisation de cookies) ; marketing ; profils avec informations relatives à l'utilisateur (création de profils d'utilisateurs) ; mesure de la conversion (mesure de l'efficacité des mesures de marketing).
- Mesures de sécurité : Masquage IP (pseudonymisation de l'adresse IP).
- Bases juridiques : Consentement (art. 6, paragraphe 1, phrase 1, point a) du RGPD) ; intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).
- Possibilité de s'y opposer (opt-out) : Nous renvoyons aux informations sur la protection des données des fournisseurs respectifs et aux possibilités d'opposition indiquées pour les fournisseurs (appelées "opt-out"). Dans la mesure où aucune possibilité d'opt-out explicite n'a été indiquée, vous avez d'une part la possibilité de désactiver les cookies dans les paramètres de votre navigateur. Cela peut toutefois limiter les fonctions de notre offre en ligne. Nous recommandons donc en outre les possibilités d'opt-out suivantes, qui sont proposées en résumé en fonction des régions respectives : a) Europe : https://www.youronlinechoices.eu.
b) le Canada : https://www.youradchoices.ca/choices.
c) États-Unis : https://www.aboutads.info/choices.
d) interrégional : https://optout.aboutads.info.
Autres indications sur les processus de traitement, les procédures et les services :
- Google Ads et mesure de la conversion : Procédures de marketing en ligne dans le but de placer des contenus et des annonces au sein du réseau publicitaire du fournisseur de services (par exemple, dans les résultats de recherche, dans des vidéos, sur des pages web, etc.), de manière à ce qu'ils soient affichés aux utilisateurs qui ont un intérêt présumé pour les annonces. En outre, nous mesurons la conversion des annonces, c'est-à-dire si les utilisateurs en ont profité pour interagir avec les annonces et utiliser les offres promues (ce que l'on appelle la conversion). Nous ne recevons toutefois que des informations anonymes et aucune information personnelle sur les utilisateurs individuels ; Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : Consentement (art. 6, paragraphe 1, phrase 1, point a) du RGPD), intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD) ; Site web : https://marketingplatform.google.com; Déclaration de confidentialité : https://policies.google.com/privacy; Plus d'informations : les types de traitement ainsi que les données traitées : https://privacy.google.com/businesses/adsservices; conditions de traitement des données entre responsables et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms.
- Google Adsense avec des annonces personnalisées : Nous utilisons le service Google Adsense avec des annonces personnalisées, à l'aide duquel des annonces sont affichées dans notre offre en ligne et nous recevons une rémunération pour leur affichage ou autre utilisation ; Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : Consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD) ; Site web : https://marketingplatform.google.com; Déclaration de confidentialité : https://policies.google.com/privacy; Plus d'informations : les types de traitement ainsi que les données traitées : https://privacy.google.com/businesses/adsservices; Conditions de traitement des données pour les produits publicitaires Google : Informations sur les services Conditions de traitement des données entre responsables du traitement et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms.
- Ce site web est protégé par reCAPTCHA et les conditions suivantes s'appliquent Politique de confidentialité et Conditions d'utilisation de Google.
Présences dans les réseaux sociaux (Social Media)
Nous entretenons des présences en ligne au sein de réseaux sociaux et traitons dans ce cadre les données des utilisateurs afin de communiquer avec les utilisateurs actifs sur ces réseaux ou de proposer des informations nous concernant.
Nous attirons votre attention sur le fait que les données des utilisateurs peuvent être traitées en dehors de l'Union européenne. Il peut en résulter des risques pour les utilisateurs, par exemple parce que l'application de leurs droits pourrait être rendue plus difficile.
En outre, les données des utilisateurs au sein des réseaux sociaux sont généralement traitées à des fins d'études de marché et de publicité. Ainsi, des profils d'utilisation peuvent être créés sur la base du comportement d'utilisation et des intérêts des utilisateurs qui en découlent. Les profils d'utilisation peuvent à leur tour être utilisés, par exemple, pour diffuser des annonces publicitaires à l'intérieur et à l'extérieur des réseaux, qui sont supposées correspondre aux intérêts des utilisateurs. À ces fins, des cookies sont généralement stockés sur les ordinateurs des utilisateurs, dans lesquels le comportement d'utilisation et les intérêts des utilisateurs sont enregistrés. En outre, des données peuvent être enregistrées dans les profils d'utilisation indépendamment des appareils utilisés par les utilisateurs (notamment lorsque les utilisateurs sont membres des plateformes concernées et qu'ils sont connectés à celles-ci).
Pour une présentation détaillée des formes de traitement respectives et des possibilités d'opposition (opt-out), nous renvoyons aux déclarations de protection des données et aux indications des exploitants des réseaux respectifs.
Nous attirons également l'attention sur le fait que les demandes d'information et l'exercice des droits des personnes concernées peuvent être exercés le plus efficacement auprès des fournisseurs. Seuls les fournisseurs ont accès aux données des utilisateurs et peuvent prendre directement les mesures appropriées et fournir des informations. Si vous avez néanmoins besoin d'aide, vous pouvez vous adresser à nous.
- Types de données traitées : Données de contact (p. ex. e-mail, numéros de téléphone) ; données de contenu (p. ex. saisies dans des formulaires en ligne) ; données d'utilisation (p. ex. pages web visitées, intérêt pour le contenu, temps d'accès) ; métadonnées, données de communication et données de procédure (p. ex. adresses IP, données temporelles, numéros d'identification, statut de consentement).
- Personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- les finalités du traitement : Demandes de contact et communication ; feedback (par ex. collecte de feedback via un formulaire en ligne) ; marketing.
- Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- Instagram : Réseau social ; Fournisseur de services : Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; Site web : https://www.instagram.com; Déclaration de confidentialité : https://instagram.com/about/legal/privacy.
- Pages Facebook : Profils au sein du réseau social Facebook - Nous sommes responsables, conjointement avec Meta Platforms Ireland Limited, de la collecte (mais pas du traitement ultérieur) des données des visiteurs de notre page Facebook (appelée "page fan"). Ces données comprennent des informations sur les types de contenu que les utilisateurs regardent ou avec lesquels ils interagissent, ou les actions qu'ils effectuent (voir la section "Choses faites et fournies par vous et d'autres" dans la politique de confidentialité de Facebook : https://www.facebook.com/policy), ainsi que des informations sur les appareils utilisés par les utilisateurs (par ex. adresses IP, système d'exploitation, type de navigateur, paramètres de langue, données de cookies ; voir la section " Informations sur les appareils " dans la politique de confidentialité de Facebook : https://www.facebook.com/policy). Comme expliqué dans la politique de données de Facebook sous "Comment utilisons-nous ces informations ?", Facebook collecte et utilise également des informations pour fournir des services d'analyse, appelés "insights de page", aux opérateurs de pages afin de leur permettre de comprendre comment les personnes interagissent avec leurs pages et le contenu qui y est associé. Nous avons conclu un accord spécifique avec Facebook ("Informations sur les Pages-Insights"), https://www.facebook.com/legal/terms/page_controller_addendum), qui définit notamment les mesures de sécurité que Facebook doit respecter et dans lequel Facebook s'est déclaré prêt à respecter les droits des personnes concernées (c'est-à-dire que les utilisateurs peuvent, par exemple, adresser des demandes d'information ou de suppression directement à Facebook). Les droits des utilisateurs (en particulier l'information, l'effacement, l'opposition et la plainte auprès de l'autorité de surveillance compétente) ne sont pas limités par les accords avec Facebook. Vous trouverez d'autres indications dans les "Informations sur les Pages-Insights" (https://www.facebook.com/legal/terms/information_about_page_insights_data); Fournisseur de services : Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; Site web : https://www.facebook.com; Déclaration de confidentialité : https://www.facebook.com/about/privacy; Clauses contractuelles types (garantie du niveau de protection des données en cas de traitement dans des pays tiers) : https://www.facebook.com/legal/EU_data_transfer_addendum; Plus d'informations : Accord sur la responsabilité commune : https://www.facebook.com/legal/terms/information_about_page_insights_data. La responsabilité conjointe se limite à la collecte et au transfert des données à Meta Platforms Ireland Limited, une société établie dans l'UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, ce qui concerne notamment le transfert des données à la société mère Meta Platforms, Inc. aux États-Unis (sur la base des clauses contractuelles types conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc.)
- LinkedIn : Réseau social ; Fournisseur de services : LinkedIn Irlande Unlimited Company, Wilton Plaza Wilton Place, Dublin 2, Irlande ; Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; Site web : https://www.linkedin.com; Déclaration de confidentialité : https://www.linkedin.com/legal/privacy-policy; Contrat de traitement des commandes : https://legal.linkedin.com/dpa; Clauses contractuelles types (garantie du niveau de protection des données en cas de traitement dans des pays tiers) : https://legal.linkedin.com/dpa; Possibilité de s'y opposer (opt-out) : https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
- Pinterest : Réseau social ; Fournisseur de services : Pinterest Europe Limited, 2nd Floor, Palmerston House, Fenian Street, Dublin 2, Irlande ; Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; Site web : https://www.pinterest.com; Déclaration de confidentialité : https://policy.pinterest.com/de/privacy-policy; Plus d'informations : Pinterest Annexe relative à l'échange de données (ANNEXE A) : https://business.pinterest.com/de/pinterest-advertising-services-agreement/.
- Twitter : Réseau social ; Fournisseur de services : Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irlande, société mère : Twitter Inc, 1355 Market Street, Suite 900, San Francisco, CA 94103, États-Unis ; Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; Déclaration de confidentialité : https://twitter.com/privacy(Settings : https://twitter.com/personalization).
- YouTube : Réseau social et plateforme vidéo ; Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; Déclaration de confidentialité : https://policies.google.com/privacy; Possibilité de s'y opposer (opt-out) : https://adssettings.google.com/authenticated.
Plugins et fonctions intégrées et contenus
Nous intégrons dans notre offre en ligne des éléments fonctionnels et de contenu qui sont obtenus à partir des serveurs de leurs fournisseurs respectifs (désignés ci-après par "fournisseurs tiers"). Il peut s'agir par exemple de graphiques, de vidéos ou de plans de ville (désignés ci-après par le terme générique de "contenus").
L'intégration suppose toujours que les fournisseurs tiers de ces contenus traitent l'adresse IP des utilisateurs, car sans cette adresse IP, ils ne pourraient pas envoyer les contenus à leur navigateur. L'adresse IP est donc nécessaire pour la présentation de ces contenus ou fonctions. Nous nous efforçons de n'utiliser que des contenus dont les fournisseurs respectifs utilisent l'adresse IP uniquement pour la livraison des contenus. Les fournisseurs tiers peuvent en outre utiliser des "pixel tags" (graphiques invisibles, également appelés "balises web") à des fins statistiques ou de marketing. Les "pixel tags" permettent d'évaluer des informations telles que le trafic de visiteurs sur les pages de ce site web. Les informations pseudonymes peuvent en outre être enregistrées dans des cookies sur l'appareil de l'utilisateur et contenir, entre autres, des informations techniques sur le navigateur et le système d'exploitation, sur les pages web de référence, sur l'heure de la visite ainsi que d'autres indications sur l'utilisation de notre offre en ligne, mais aussi être liées à de telles informations provenant d'autres sources.
- Types de données traitées : Données d'utilisation (p. ex. pages web visitées, intérêt pour les contenus, temps d'accès) ; métadonnées, données de communication et données de procédure (p. ex. adresses IP, données temporelles, numéros d'identification, statut de consentement) ; données de base (p. ex. noms, adresses) ; données de contact (p. ex. e-mail, numéros de téléphone) ; données de contenu (p. ex. saisies dans des formulaires en ligne) ; données de localisation (indications sur la position géographique d'un appareil ou d'une personne).
- Personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- les finalités du traitement : Mise à disposition de notre offre en ligne et convivialité ; fourniture de prestations contractuelles et service à la clientèle ; marketing ; profils contenant des informations relatives à l'utilisateur (création de profils d'utilisateurs).
- Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- Google Maps : Nous intégrons les cartes géographiques du service "Google Maps" du fournisseur Google. Les données traitées peuvent notamment inclure les adresses IP et les données de localisation des utilisateurs ; Fournisseur de services : Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Dublin 2, Irlande ; Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; Site web : https://mapsplatform.google.com/; Déclaration de confidentialité : https://policies.google.com/privacy.
- Plugins et contenu Instagram : Plugins et contenus Instagram - Cela peut inclure, par exemple, des contenus tels que des images, des vidéos ou des textes et des boutons permettant aux utilisateurs de partager des contenus de cette offre en ligne au sein d'Instagram. - Nous partageons avec Meta Platforms Ireland Limited la responsabilité de la collecte ou de la réception, dans le cadre d'un transfert (mais pas d'un traitement ultérieur), de "données d'événement" que Facebook collecte ou reçoit dans le cadre d'un transfert au moyen de fonctions d'Instagram (par ex. fonctions d'intégration de contenu) exécutées sur notre offre en ligne aux fins suivantes : a) affichage de contenu et d'informations publicitaires correspondant aux intérêts présumés des utilisateurs ; b) envoi de messages commerciaux et transactionnels (par ex. par exemple, s'adresser aux utilisateurs via Facebook Messenger) ; c) améliorer la diffusion des annonces et la personnalisation des fonctions et du contenu (par exemple, améliorer l'identification du contenu ou des informations publicitaires qui sont supposés correspondre aux intérêts des utilisateurs). Nous avons conclu un accord spécifique avec Facebook ("Supplément au responsable", https://www.facebook.com/legal/controller_addendum), qui définit notamment les mesures de sécurité que Facebook doit respecter (https://www.facebook.com/legal/terms/data_security_terms) et dans laquelle Facebook a accepté de respecter les droits des personnes concernées (c'est-à-dire que les utilisateurs peuvent, par exemple, adresser des demandes d'information ou de suppression directement à Facebook). Remarque : lorsque Facebook nous fournit des mesures, des analyses et des rapports (qui sont agrégés, c'est-à-dire qui ne reçoivent pas d'informations sur les utilisateurs individuels et qui sont anonymes pour nous), ce traitement n'est pas effectué dans le cadre de la responsabilité partagée, mais sur la base d'un contrat de sous-traitance ("Conditions de traitement des données"), https://www.facebook.com/legal/terms/dataprocessing) , des "conditions de sécurité des données" (https://www.facebook.com/legal/terms/data_security_terms) et, en ce qui concerne le traitement aux États-Unis, sur la base de clauses contractuelles types ("Supplément au transfert de données Facebook-UE, https://www.facebook.com/legal/EU_data_transfer_addendum). Les droits des utilisateurs (en particulier l'information, la suppression, l'opposition et la plainte auprès de l'autorité de surveillance compétente), ne sont pas limités par les accords avec Facebook ; Fournisseur de services : Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; Site web : https://www.instagram.com; Déclaration de confidentialité : https://instagram.com/about/legal/privacy.
- OpenStreetMap : Nous intégrons les cartes géographiques du service "OpenStreetMap", qui sont proposées sur la base de la licence Open Data Commons Open Database (ODbL) par la OpenStreetMap Foundation (OSMF). Les données des utilisateurs sont utilisées par OpenStreetMap exclusivement à des fins de représentation des fonctions cartographiques et de stockage temporaire des paramètres sélectionnés. Ces données peuvent notamment inclure les adresses IP et les données de localisation des utilisateurs, qui ne sont toutefois pas collectées sans leur consentement (généralement obtenu dans le cadre des paramètres de leur appareil mobile) ; Fournisseur de services : Fondation OpenStreetMap (OSMF) ; Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; Site web : https://www.openstreetmap.de; Déclaration de confidentialité : https://wiki.osmfoundation.org/wiki/Privacy_Policy.
- Plugins et contenu Pinterest : Plugins et contenus Pinterest - Il peut s'agir, par exemple, de contenus tels que des images, des vidéos ou des textes et des boutons permettant aux utilisateurs de partager des contenus de cette offre en ligne au sein de Pinterest ; Fournisseur de services : Pinterest Inc., 635 High Street, Palo Alto, CA, 94301, États-Unis ; Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; Site web : https://www.pinterest.com; Déclaration de confidentialité : https://policy.pinterest.com/de/privacy-policy.
- Vidéos sur YouTube : Contenu vidéo ; Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; Site web : https://www.youtube.com; Déclaration de confidentialité : https://policies.google.com/privacy; Possibilité de s'y opposer (opt-out) : Plugin d'opt-out : https://tools.google.com/dlpage/gaoptout?hl=de, paramètres d'affichage des publicités : https://adssettings.google.com/authenticated.
Gestion, organisation et outils d'aide
Nous utilisons des services, des plateformes et des logiciels d'autres fournisseurs (ci-après dénommés "fournisseurs tiers") à des fins d'organisation, de gestion, de planification ainsi que de fourniture de nos prestations. Lors de la sélection des fournisseurs tiers et de leurs prestations, nous respectons les dispositions légales.
Dans ce cadre, des données à caractère personnel peuvent être traitées et stockées sur les serveurs des fournisseurs tiers. Cela peut concerner diverses données que nous traitons conformément à la présente déclaration de protection des données. Ces données peuvent notamment comprendre les données de base et les coordonnées des utilisateurs, les données relatives aux opérations, aux contrats, aux autres processus et à leur contenu.
Dans la mesure où les utilisateurs sont dirigés vers les fournisseurs tiers ou leurs logiciels ou plateformes dans le cadre de la communication, des relations commerciales ou d'autres relations avec nous, les fournisseurs tiers peuvent traiter les données d'utilisation et les métadonnées à des fins de sécurité, d'optimisation du service ou à des fins de marketing. Nous vous prions donc de bien vouloir consulter les informations relatives à la protection des données des fournisseurs tiers concernés.
- Types de données traitées : Données de contenu (par ex. entrées dans des formulaires en ligne) ; données d'utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d'accès) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d'identification, statut de consentement) ; données de paiement (par ex. coordonnées bancaires, factures, historique des paiements) ; données contractuelles (par ex. objet du contrat, durée, catégorie de clients).
- Personnes concernées : Partenaires de communication ; utilisateurs (par ex. visiteurs de sites web, utilisateurs de services en ligne) ; personnes intéressées.
- les finalités du traitement : Fourniture de prestations contractuelles et service à la clientèle ; procédures de bureau et d'organisation ; marketing ; mise à disposition de notre offre en ligne et convivialité.
- Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- GoFundMe : Plateforme Internet et de crowdfunding permettant de collecter des dons, de soutenir des campagnes, des actions ou d'autres mesures caritatives. Dans ce contexte, des cookies sont utilisés pour permettre des procédures d'accès et de paiement et l'adresse IP, la date, l'heure et d'autres données techniques concernant le navigateur Internet utilisé, le système d'exploitation ainsi que les données d'inventaire, les données contractuelles et les données de paiement des utilisateurs sont traitées ; Fournisseur de services : GoFundMe, Inc., 855 Jefferson Avenue, PO Box 1329, Redwood City, CA 94063 USA ; Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; Site web : https://www.gofundme.com/; Déclaration de confidentialité : https://www.gofundme.com/de-de/c/privacy.
Modification et mise à jour de la déclaration de confidentialité
Nous vous prions de vous informer régulièrement sur le contenu de notre déclaration de protection des données. Nous adaptons la déclaration de protection des données dès que les modifications des traitements de données que nous effectuons le rendent nécessaire. Nous vous informons dès que les modifications rendent nécessaire une action de coopération de votre part (par ex. consentement) ou toute autre notification individuelle.
Dans la mesure où nous indiquons dans cette déclaration de protection des données les adresses et les coordonnées d'entreprises et d'organisations, nous vous prions de noter que les adresses peuvent changer au fil du temps et nous vous prions de vérifier les données avant de nous contacter.
Droits des personnes concernées
En tant que personne concernée, vous disposez de différents droits en vertu du RGPD, qui découlent notamment des articles 15 à 21 du RGPD :
- Droit d'opposition : vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement des données à caractère personnel vous concernant effectué sur la base de l'article 6, paragraphe 1, point e) ou f), du RGPD ; cela vaut également pour le profilage fondé sur ces dispositions. Si les données à caractère personnel vous concernant sont traitées à des fins de publicité directe, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à de telles fins de publicité ; cela vaut également pour le profilage dans la mesure où il est lié à une telle publicité directe.
- Droit de rétractation pour les consentements : Vous avez le droit de révoquer à tout moment les autorisations accordées.
- Droit d'accès : Vous avez le droit d'obtenir la confirmation que les données concernées sont ou ne sont pas traitées et d'accéder à ces données, ainsi que d'obtenir des informations supplémentaires et une copie des données conformément aux exigences légales.
- Droit de rectification : Conformément aux dispositions légales, vous avez le droit d'exiger que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
- Droit à l'effacement et à la limitation du traitement : Conformément aux dispositions légales, vous avez le droit d'exiger que les données vous concernant soient immédiatement effacées ou, à défaut, de demander une limitation du traitement des données conformément aux dispositions légales.
- Droit à la portabilité des données : Vous avez le droit de recevoir les données vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, conformément aux exigences légales, ou de demander leur transmission à un autre responsable.
- Plainte auprès de l'autorité de surveillance : Sans préjudice de tout autre recours administratif ou judiciaire, vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle, en particulier dans l'État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de l'infraction présumée, si vous estimez que le traitement des données à caractère personnel vous concernant enfreint les dispositions du RGPD.
Autorité de surveillance compétente pour nous :
Déléguée berlinoise à la protection des données et à la liberté d'information
Meike Kamp
Alt-Moabit 59-61
10555 Berlin
Téléphone : 030/138 89-0
Courrier électronique : mailbox@datenschutz-berlin.de
Page d'accueil : https://www.datenschutz-berlin.de
Définitions des termes
Dans cette section, vous trouverez un aperçu des termes utilisés dans la présente déclaration de confidentialité. De nombreux termes sont tirés de la loi et définis principalement à l'article 4 du RGPD. Les définitions légales sont contraignantes. En revanche, les explications suivantes doivent avant tout servir à la compréhension. Les termes sont classés par ordre alphabétique.
- Pare-feu : Un pare-feu est un système de sécurité qui protège un réseau d'ordinateurs ou un ordinateur individuel contre les accès indésirables au réseau.
- Mesure de la conversion : La mesure de la conversion (également appelée "évaluation de l'action de visite") est une méthode qui permet de déterminer l'efficacité des mesures marketing. Pour ce faire, un cookie est généralement enregistré sur l'appareil de l'utilisateur au sein des pages web sur lesquelles les mesures de marketing sont prises, puis il est à nouveau consulté sur la page web cible. Cela nous permet par exemple de savoir si les annonces que nous avons placées sur d'autres sites web ont été efficaces.
- Données à caractère personnel : "données à caractère personnel" : toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée "personne concernée") ; est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, à un numéro d'identification, à des données de localisation, à un identifiant en ligne (par exemple un cookie) ou à une ou plusieurs caractéristiques particulières, propres à l'identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique.
- Profils contenant des informations relatives à l'utilisateur : Le traitement des "profils avec informations relatives à l'utilisateur", ou plus brièvement "profils", comprend tout type de traitement automatisé de données à caractère personnel consistant à utiliser ces données à caractère personnel pour analyser, évaluer ou prédire certains aspects personnels relatifs à une personne physique (selon le type de profilage, il peut s'agir de différentes informations concernant la démographie, le comportement et les intérêts, comme l'interaction avec des sites web et leur contenu, etc. Les cookies et les balises web sont souvent utilisés à des fins de profilage.
- Mesure de la portée : La mesure d'audience (également appelée Web Analytics) sert à évaluer le flux de visiteurs d'une offre en ligne et peut inclure le comportement ou l'intérêt des visiteurs pour certaines informations, comme le contenu des pages web. Grâce à l'analyse de la portée, les propriétaires de sites web peuvent par exemple savoir à quelle heure les visiteurs visitent leur site web et quels sont les contenus qui les intéressent. Cela leur permet par exemple de mieux adapter le contenu du site web aux besoins de leurs visiteurs. À des fins d'analyse de la portée, des cookies et des balises web pseudonymes sont souvent utilisés pour reconnaître les visiteurs récurrents et obtenir ainsi des analyses plus précises sur l'utilisation d'une offre en ligne.
- données de localisation : Les données de localisation sont générées lorsqu'un appareil mobile (ou un autre appareil disposant des conditions techniques de localisation) se connecte à une cellule radio, à un réseau local sans fil ou à d'autres moyens techniques et fonctions de localisation similaires. Les données de localisation servent à indiquer à quelle position géographique déterminable du globe se trouve l'appareil concerné. Les données de localisation peuvent être utilisées, par exemple, pour afficher des fonctions cartographiques ou d'autres informations dépendant d'un lieu.
- Suivi : On parle de "tracking" lorsqu'il est possible de suivre le comportement des utilisateurs sur plusieurs offres en ligne. En règle générale, des informations sur le comportement et les intérêts sont enregistrées dans des cookies ou sur les serveurs des fournisseurs de technologies de suivi (profilage) en ce qui concerne les offres en ligne utilisées. Ces informations peuvent ensuite être utilisées, par exemple, pour afficher aux utilisateurs des publicités qui correspondent vraisemblablement à leurs intérêts.
- Responsable : Le terme "responsable" désigne la personne physique ou morale, l'autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement de données à caractère personnel.
- traitement : "traitement" : toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données à caractère personnel. Le terme est large et couvre pratiquement toute manipulation de données, qu'il s'agisse de la collecte, de l'analyse, du stockage, de la transmission ou de l'effacement.
Créé avec le générateur gratuit de protection des données.de de Dr. Thomas Schwenke