Déclaration de confidentialité
1. Préambule
La déclaration de confidentialité ci-après a pour objectif de vous expliquer quels types de données à caractère personnel que vous nous fournissez (ci-après dénommées «données») nous traitons, à quelles fins et dans quelle étendue. La déclaration de confidentialité s'applique à tous les traitements de données à caractère personnel que nous effectuons, aussi bien dans le cadre de la réalisation de nos prestations que, en particulier, sur notre site web, dans les applications mobiles, mais aussi en ligne, en dehors de notre site web, notamment dans nos profils sur les réseaux sociaux (dénommés ci-après globalement par «offre en ligne»).
Dans le présent document, le masculin générique est utilisé à des fins de lisibilité.
Version: 17/11/2021
Présentation du contenu
- Préambule
- Responsable
- Coordonnées du préposé à la protection des données
- Vue d’ensemble des différents traitements
- Bases juridiques pertinentes
- Mesures de sécurité
- Transfert de données à caractère personnel
- Traitement des données dans des pays tiers
- Effacement des données
- Utilisation de cookies
- Prestations commerciales
- Vente via les marchés et plateformes en ligne
- Mise à disposition de l’offre en ligne et hébergement de sites
- Remarques particulières sur les applications (applis)
- Téléchargement d’applications via les Appstores
- Inscription, connexion et compte utilisateur
- Gestion des coordonnées et des requêtes
- Communication via Messenger
- Chatbots et fonctions de chat
- Conférences vidéos, réunions en ligne, webinaires et partages d’écran
- Candidatures
- Services de cloud
- Jeux-concours et concours
- Analyse web, monitoring et optimisation
- Marketing en ligne
- Retours clients et processus d’évaluation
- Présence sur les réseaux sociaux
- Plug-Ins et fonctions et contenus intégrés
- Gestion, organisation et outils
- Modification et actualisation de la déclaration de confidentialité
- Droits des personnes concernées
- Définition des termes
2. Responsable
Steinberg GmbH
Schiess-Straße 30
40549 Düsseldorf
Allemagne
Représentant mandaté: Johannes Löhnert, Marcus Löhnert
Téléphone: +49 (0) 211 5202490
E-mail: info@steinberg-armaturen.de
Mentions légales: https://www.steinberg-armaturen.de/impressum
3. Coordonnées du préposé à la protection des données
SZ IT-Solutions UG (responsabilité limitée)
Fritz-Gressard-Platz 4-9
40721 Hilden
Allemagne
Représentant mandaté: Selman Sezek
Téléphone: +49 (0) 2103 9773378
E-mail: selman.sezek@steinberg-armaturen.de
Site web: http://www.szit.eu
4. Vue d’ensemble des différents traitements
La vue d’ensemble ci-après récapitule les types de données traitées et les objets du traitement, et indique les personnes concernées.
Types de données traitées
- Données de base (par ex. nom, adresse)
- Informations de candidature (par ex. indications sur la personne, coordonnées, documents faisant partie de la candidature et informations qu’ils contiennent, comme par ex. courrier, CV, diplômes et toute autre information sur la personne ou sa qualification transmise en vue d’un poste en particulier ou dans le cadre d’une candidature libre).
- Données de contenu (par ex. saisies dans les formulaires en ligne).
- Coordonnées (par ex. courriel, numéros de téléphone)
- Métadonnées/Données de communication (par ex. informations sur les appareils, adresses IP)
- Données utilitaires (par ex. sites web consultés, intérêts pour des contenus, heures d'accès)
- Images et enregistrements vidéos (par ex. photographies ou enregistrements vidéos d’une personne).
- Données contractuelles (par ex. objet du contrat, durée et catégorie de client).
- Données de paiement (par ex. coordonnées bancaires, factures, historique de paiements).
Catégories de personnes concernées
- Collaborateurs (par ex. employés, candidats, anciens employés).
- Candidats.
- Partenaires commerciaux et contractuels.
- Personnes intéressées.
- Interlocuteurs.
- Clients.
- Utilisateurs (par ex. visiteurs sur le site web, utilisateurs de services en ligne).
- Participants aux jeux-concours et concours.
Objets du traitement
- Mise à disposition de notre offre en ligne et convivialité.
- Processus de candidatures (motivation et, le cas échéant, exécution ultérieure ainsi que éventuelle fin ultérieure du contrat de travail).
- Processus de bureau et processus organisationnels.
- Marketing direct (par ex. par courriel ou par voie postale).
- Réalisation de jeux-concours et concours.
- Retours (par ex. collecte de retours via un formulaire en ligne).
- Marketing.
- Demandes de contact et communication.
- Profils avec des informations relatives à l’utilisateur (création de profils utilisateurs).
- Remarketing.
- Mesure d’audience (par ex. statistiques d’accès, détection de visiteurs récurrents).
- Mesures de sécurité.
- Réalisation de prestations contractuelles et service après-vente.
- Gestion et traitement des demandes.
5. Bases juridiques pertinentes
Vous trouverez ci-après les bases juridiques du RGPD, sur lequel nous basons notre traitement des données à caractère personnel. Veuillez noter qu’outre le RGPD, d’autres règles de confidentialité peuvent entrer en compte dans votre ou notre lieu de résidence/pays d’origine. En outre, nous vous informons dans la présente déclaration de confidentialité d’éventuelles bases juridiques particulières entrant en vigueur dans des cas particuliers.
- Consentement (art. 6, parag. 1, phrase 1, lettre a du RGPD) - La personnes concernée a donné son consentement au traitement de ses données à caractère personnel pour un objet particulier ou pour plusieurs objets particuliers.
- Exécution du contrat et demandes précontractuelles (art. 6, parag. 1, phrase 1, lettre b du RGPD) - Le traitement est nécessaire pour l’exécution d’un contrat dont la partie contractuelle est la personne concernée, ou pour l’exécution de mesures précontractuelles, exécutées à la demande de la personne concernée.
- Obligation légale (art. 6, parag. 1, phrase 1, lettre c du RGPD) - Le traitement est nécessaire au respect d'une obligation légale à laquelle le responsable du traitement est soumis.
- Intérêts légitimes (art. 6, parag. 1, phrase 1, lettre f du RGPD) - Le traitement est nécessaire aux fins des intérêts légitimes poursuivis du responsable ou d’un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée qui exigent une protection des données à caractère personnel.
- Candidature comme relation précontractuelle ou contractuelle (art. 9, parag. 2, lettre b du RGPD) - Si, dans les cadre d’une candidature, des catégories particulières de données à caractère personnel au sens de l’art. 9, parag. 1 du RGPD (par ex. données sur la santé, tel qu’un handicap ou une origine ethnique) sont demandées au candidat pour que le responsable ou la personne concernée puisse exercer les droits émanant du droit du travail ou de la sécurité sociale et de la protection sociale et puisse répondre aux obligations qui lui incombent en la matière, le traitement se fait en vertu de l’art. 9, parag. 2, lettre b du RGPD, dans le cas de la protection d’intérêts vitaux du candidat ou d’autres personnes en vertu de l’art. 9, parag. 2, lettre c du RGPD ou aux fins de soins de santé ou de la médecine du travail, pour l’évaluation de la capacité de travail de l’employé, pour un diagnostic médical, le soin ou le traitement ou pour la gestion de systèmes et services relevant du domaine de la santé et ou du domaine social en vertu de l’art. 9, parag. 2, lettre h du RGPD. Dans le cas de la transmission de catégories particulières de données relevant d’un consentement volontaire, le traitement a lieu en vertu de l’art. 9, parag. 2, lettre a du RGPD.
Règlements nationaux relatifs à la protection des données en Allemagne: Outre les règlements relatifs à la protection des données du RGPD, des règlements nationaux relatifs à la protection des données s’appliquent en Allemagne. Il s’agit notamment de la loi sur la prévention d’utilisations abusives de données à caractère personnel lors du traitement des données (Bundesdatenschutzgesetz - BDSG). La BDSG prévoit notamment des règlements spéciaux sur le droit à l’information, le droit à l’effacement, le droit d’opposition, le traitement de certaines catégories de données à caractère personnel, le traitement à d’autres fins, ainsi que la transmission et la prise de décision automatisée au cas par cas, profilage compris. En outre, elle réglemente le traitement de données aux fins d’une relation de travail (§ 26 BDSG), en particulier lorsqu’il s’agit de la motivation, l’exécution ou la fin de rapports de travail ainsi que le consentement des employés. Enfin, des lois régionales de protection des données des différents Länder peuvent s’appliquer.
6. Mesures de sécurité
Compte tenu des dispositions légales au vu des derniers progrès technologiques, des frais d’implémentation et du type, de l’étendue, des conditions et des objectifs du traitement et des différentes probabilités d'occurrence et de l’ampleur du risque pour les droits et libertés des personnes physiques, nous prenons les mesures techniques et organisationnelles adaptées afin de garantir un niveau de protection adapté au risque.
Parmi ces mesures, il s'agit notamment de la garantie de la confidentialité, de l’intégrité et de la disponibilité des données par des contrôles de l'accès physique et électroniques aux données, mais aussi de l’accès les concernant, de la saisie et du transfert, de la garantie de la disponibilité et de leur séparation. En outre, nous avons mis en place des procédures permettant de garantir la prise en compte de droits de la personne concernée, l’effacement des données et des réactions face à un risque concernant les données. Enfin, nous prenons en compte la protection des données à caractère personnel dès le développement voire la sélection du matériel, des logiciels et des procédures conformément au principe de la protection des données, par l’utilisation de technologies et selon le principe de protection des données «par défaut».
Abréviation de l’adresse IP: Dans la mesure où des adresses IP sont traitées par nos soins, par des prestataires mandatés ou par des technologies mises en place et lorsque le traitement d’une adresse IP complète n’est pas nécessaire, l’adresse IP est abrégée (on parle également de «masquage IP»). Les deux derniers chiffres ou la dernière partie de l’adresse IP suivant un point sont effacées ou remplacés par un caractère de remplacement. L’abréviation de l’adresse IP permet de prévenir l’identification d’une personne à l’aide de son adresse IP ou de rendre la tâche plus difficile.
Cryptage SSL (https): Nous protégeons les données que vous nous transmettez par le biais de notre offre en ligne par un cryptage SSL. Les liens ainsi encryptés sont reconnaissables au préfixe https:// dans la barre d’adresses de votre navigateur.
7. Transfert de données à caractère personnel
Dans le cadre du traitement de données à caractère personnel, il peut arriver que les données soient transmises ou divulguées à d’autres sites, entreprises, unités organisationnelles ou personnes juridiquement indépendantes. Les destinataires de telles données peuvent par exemple être des prestataires chargés de tâches informatiques ou des fournisseurs de services ou de contenus intégrés à un site web. Dans ce cas, nous nous conformons aux dispositions juridiques et concluons avec les destinataires de vos données des contrats ou des accords permettant de protéger vos données.
Transfert de données au sein d’un groupe d’entreprises: Nous pouvons être amenés à transférer des données à caractère personnel à d’autres entreprises de notre groupe d’entreprises ou à leur donner accès à ces données. Dans la mesure où ce transfert repose sur des fins administratives, le transfert des données repose sur les intérêts légitimes de l’entreprise ou commerciaux, dans la mesure où il est nécessaire à l’exécution de nos obligations contractuelles ou en présence du consentement de la personne concernée ou d’une autorisation légale.
8. Traitement des données dans des pays tiers
Si nous sommes amenés à traiter des données dans un pays tiers (c’est-à-dire en dehors de l’Union européenne (UE), de l’espace économique européen (EEE)), ou si le traitement se fait dans le cadre de l’utilisation de services tiers ou de la divulgation ou du transfert de données à d’autres personnes, lieux ou entreprises, ce traitement se fera en toute conformité avec les dispositions légales en vigueur.
Sous réserve d’un consentement exprès ou d’un transfert imposé par un contrat ou par la loi, nous traitons ou faisons traiter les données uniquement dans des pays tiers proposant un niveau de protection des données reconnu, une obligation contractuelle par le biais de ce que l'on appelle les clauses de protection standard de la Commission européenne, en présence de certifications ou de règlements internes contraignants en matière de protection des données (art. 44 à 49 du RGPD, page d’information de la Commission européenne: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de
9. Effacement des données
Les données que nous traitons sont supprimées conformément aux exigences légales dès révocation de leur consentement concédé pour leur traitement ou dès que d'autres autorisations deviennent caduques (par exemple, si la finalité du traitement de ces données n’a plus lieu ou si elles ne sont pas nécessaires pour la finalité).
Si les données ne sont pas supprimées parce qu’elles restent nécessaires pour d’autres finalités et finalités légales autorisées, leur traitement est limité à ces finalités. Ces données sont alors bloquées et ne peuvent être traitées à d’autres fins. C’est le cas notamment pour les données conservées pour des motifs commerciaux ou fiscaux ou lorsque leur stockage est nécessaire pour faire valoir, exercer ou défendre des droits ou pour protéger les droits d’une autre personne physique ou morale.
Dans le cadre de notre politique de confidentialité, nous pouvons fournir aux utilisateurs de plus amples informations sur l’effacement et sur la conservation de données valables en particulier pour les différents processus de traitement.
10. Utilisation de cookies
Les cookies sont des fichiers texte contenant des données des sites web ou domaines consultés et enregistrés par un navigateur sur l’ordinateur de l’utilisateur. Un cookie a pour principal objet d’enregistrer des informations sur un utilisateur pendant ou après sa visite sur une offre en ligne. Les indications enregistrées sont notamment la langue choisie sur un site web, le statut de connexion, un panier ou l’emplacement auquel une vidéo a été lue. Par le terme cookie nous entendons en outre d’autres technologies remplissant les mêmes fonctions que les cookies (par ex. lorsque des informations sur les utilisateurs sont enregistrées par l'utilisation d'identifiants en ligne pseudonymes, ou ID utilisateurs).
Les cookies sont classés en différentes catégories selon leur type et leur fonction:
- Cookies temporaires (ou encore cookies de session):Les cookies temporaires sont supprimés au plus tard lorsqu’un utilisateur quitte une offre en ligne ou referme son navigateur.
- Cookies permanents:Les cookies permanents sont conservés même après la fermeture du navigateur. Ils permettent ainsi d’enregistrer le statut de connexion ou d’afficher directement les contenus favoris lorsque l’utilisateur retourne sur un site web. Les intérêts des utilisateurs pour mesurer l’étendue ou à des fins de marketing peuvent être enregistrés dans ce type de cookies.
- Cookies «première partie»:Nous utilisons nous-mêmes les cookies «première partie».
- Cookies «partie tierce» (ou cookies tiers): Les cookies tiers sont utilisées notamment par les publicitaires (les tiers), pour traiter les informations sur les utilisateurs.
- Cookies essentiels (ou nécessaires ou strictement nécessaires): Les cookies peuvent être strictement nécessaires pour l’exploitation d’un site web (par ex. pour enregistrer les identifiants de connexion ou d’autres informations utilisateur ou pour des raisons de sécurité).
- Cookies de statistique, de marketing et de personnalisation: En outre, les cookies sont généralement utilisés dans le cadre d’une mesure d’audience mais aussi lorsque les intérêts d’un utilisateur ou son comportement (par ex. lecture de certains contenus, utilisation de fonctions, etc.) sont enregistrés sur des sites web dans un profil utilisateur. Ces profils permettent de proposer à l’utilisateur des contenus correspondant à ses éventuels centres d’intérêt. Dans ce cas, on parle également de «suivi», puisqu’il s’agit de suivre les intérêts potentiels de l’utilisateur. Nous vous informons spécifiquement de l’utilisation de cookies ou de technologies de «suivi» dans notre déclaration de confidentialité ou dans le cadre du recueil du consentement.
Remarques sur les bases juridiques: La base juridique sur laquelle nous traitons vos données à caractère personnel à l’aide de cookies dépend du fait que nous demandons votre consentement ou non. Le cas échéant, si vous consentez à l’utilisation de cookies, le consentement concédé sert de base juridique au traitement de vos données. Dans le cas contraire, les données traitées à l’aide de cookies sont traitées sur la base de nos intérêts légitimes (par ex. pour l’exploitation commerciale de notre offre en ligne ou pour son amélioration) ou lorsque l’utilisation de cookies est nécessaire pour nous permettre de remplir nos obligations contractuelles.
Durée de stockage: Dans la mesure où nous ne vous indiquons pas la durée de stockage de cookies permanents (par ex. dans le cadre des cookies opt-ins), veuillez considérer que la durée de stockage peut aller jusqu’à deux années.
Remarques générales sur la révocation et l’opposition (opt-out): Selon que le traitement se fait sur la base d’un consentement ou d’une autorisation légale, vous pouvez, à tout moment, réfuter un consentement ou vous opposer au traitement de vos données par le biais de technologies de cookies (options «opt-out»). Vous pouvez vous opposer en configurant votre navigateur en conséquence, par ex. en désactivant l’utilisation de cookies (ce qui peut également restreindre le fonctionnement de notre offre en ligne). Vous pouvez vous opposer à l’utilisation de cookies à des fins de marketing en ligne par le biais de divers services, notamment dans le cas du suivi, sur les sites web https://optout.aboutads.info et https://www.youronlinechoices.com/. En outre, vous pouvez recevoir d’autres instructions sur la manière de vous opposer dans le cadre des informations sur les prestataires de services et les cookies utilisés.
Traitement des données des cookies basé sur un consentement: Nous appliquons une procédure de gestion du consentement aux cookies dans le cadre de laquelle le consentement des utilisateurs à l'utilisation des cookies ou au traitement et aux prestataires mentionnés dans la procédure de gestion du consentement aux cookies, peut être obtenu, puis géré et révoqué par les utilisateurs. Dans ce cas, la déclaration de consentement est stockée pour ne pas devoir vous la redemander et pouvoir présenter le consentement conformément aux obligations légales en vigueur. Le stockage peut se faire sur un serveur et/ou dans un cookie (cookie opt-in, ou technologie comparable), afin de pouvoir faire le lien entre un consentement et l’utilisateur ou son ordinateur. Sous réserve d’indications individuelles sur les fournisseurs de services de gestion de cookies, les remarques suivantes sont applicables: La durée de stockage du consentement peut aller jusqu’à deux ans. À cet effet, un identificateur d’utilisateur pseudonymisé est créé et stocké avec la date du consentement, les indications sur l’étendue du consentement (par ex. quelles catégories de cookies et/ou fournisseurs de services), le navigateur, le système et le terminal utilisé.
- Options de configuration/d’opposition aux cookies: Cookie-configuration
- Types de données traitées: Données d’utilisation (par ex. sites web consultés, intérêts pour des contenus, dates d'accès).
- Personnes concernées: Utilisateurs (par ex. visiteurs sur le site web, utilisateurs de services en ligne).
- Bases juridiques: Consentement (art. 6, parag. 1, phrase 1, lettre a du RGPD), intérêts légitimes (art. 6, parag. 1, phrase 1 lettre f du RGPD).
Services et fournisseurs de services impliqués:
- Klaro!: Gestion de consentements aux cookies, fournisseurs de services: KIProtect GmbH, Bismarckstr. 10-12, 10625 Berlin, Allemagne; Site web: https://kiprotect.com/klaro; déclaration de confidentialité: https://kiprotect.com/de/ressourcen/datenschutz.
11. Prestations commerciales
Nous traitons les données de nos partenaires contractuels et commerciaux, par ex. les clients et personnes intéressées (dénommés ci-après «partenaires commerciaux) dans le cadre de relations juridiques contractuelles ou similaires, ainsi que les mesures liées et dans le cadre de la communication avec les partenaires commerciaux (ou précontractuels), par ex. pour répondre à des requêtes.
Nous traitons ces données pour remplir nos obligations contractuelles, pour sauvegarder nos droits et aux fins des tâches administratives liées à ces informations et à l'organisation de l'entreprise. Dans le cadre du droit applicable, nous ne divulguons les données des partenaires contractuels à des tiers que dans la mesure où cela est nécessaire aux fins susmentionnées, ou pour l'exécution d'obligations légales, ou avec le consentement des personnes concernées (par ex. aux services de télécommunications, de transport et autres services auxiliaires participants ainsi qu'aux sous-traitants, aux banques, aux conseillers fiscaux et juridiques, aux prestataires de services de paiement ou aux autorités fiscales). Les partenaires contractuels seront informés des autres formes de traitement, par exemple à des fins de marketing, dans le cadre de la présente déclaration de protection des données.
Nous informons les partenaires contractuels des données nécessaires aux fins susmentionnées avant ou au cours de la collecte des données, par exemple dans les formulaires en ligne, au moyen d'un marquage spécial (par ex. par des couleurs) ou de symboles (par ex. des astérisques, etc.), ou en personne.
Nous supprimons les données après l'expiration de la garantie légale et des obligations comparables, en principe après 4 ans, sauf si les données sont stockées dans un compte client, par exemple, aussi longtemps qu'elles doivent être conservées pour des raisons d'archivage légal (par ex. à des fins fiscales, généralement 10 ans). Nous supprimons les données qui nous sont communiquées par le partenaire contractuel dans le cadre d'une commande conformément aux spécifications de la commande, en principe après la fin de la commande.
Dans la mesure où nous fournissons nos services par le biais de fournisseurs ou de plateformes tiers, les conditions de vente et les politiques de confidentialité des fournisseurs ou plateformes tiers respectifs s'appliquent dans la relation entre les utilisateurs et les fournisseurs.
Compte client: Les partenaires contractuels ont la possibilité de créer un compte dans notre offre en ligne (par ex. compte client, compte utilisateur, en bref «compte client»). Le partenaire contractuel est informé de l’éventuelle nécessité de création d’un compte client, ainsi que des indications nécessaires à l’enregistrement. Les comptes clients ne sont pas publics et ne peuvent être indexés par les moteurs de recherche. Dans le cadre de l’enregistrement puis de la connexion et de l’utilisation du compte client, nous enregistrons l’adresse IP du client ainsi que les dates d’accès afin de pouvoir prouver l’enregistrement et de prévenir toute utilisation abusive du compte client.
Lorsqu’un client résilie son compte client, les données concernant ce compte client sont supprimées, sauf si elles doivent être conservées pour des raisons légales. Il incombe au client de sauvegarder ses données une fois le compte client résilié avant la fin du contrat.
Boutique et e-commerce: Nous traitons les données de nos clients afin de leur permettre de sélectionner, d'acheter ou de commander les produits, biens et services associés sélectionnés, ainsi que leur paiement et leur livraison ou leur exécution. Dans le cas de l’exécution d’une commande, nous faisons appel à des prestataires de services, notamment des sociétés postales, d'expédition et de transport, pour effectuer la livraison ou l'exécution de la commande de nos clients. Pour le traitement de procédures de paiement, nous faisons appel aux services de banques et de prestataires de services de paiement. Les informations nécessaires sont indiquées en tant que telles dans le cadre de la procédure de commande ou d'achat et regroupent des indications nécessaires à la livraison ou la mise à disposition et à la facturation, ainsi que les coordonnées pour pouvoir contacter le client, le cas échéant.
- Types de données traitées: Données de base (par ex. noms, adresses), informations de paiement (par ex. coordonnées bancaires, factures, historique de paiements), coordonnées (par ex. courriel, numéros de téléphone), données contractuelles (par ex. objet du contrat, durée et catégorie de client), données d’utilisation (par ex. sites web consultés, intérêts pour des contenus, dates d'accès), métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
- Personnes concernées: Personnes intéressées, partenaires commerciaux et contractuels, clients.
- Objets du traitement: Réalisation de prestations contractuelles et service après-vente, demandes de contact et communication, processus de bureau et processus organisationnels, gestion et traitement des demandes, mesures de sécurité.
- Bases juridiques: Exécution du contrat et demandes précontractuelles (art. 6, parag. 1, phrase 1, lettre b du RGPD), obligations légales (art. 6, parag. 1, phrase 1, lettre c du RGPD), intérêts légitimes (art. 6, parag. 1, phrase 1, lettre f du RGPD).
12. Vente via les marchés et plateformes en ligne
Nous proposons nos prestations sur des plateformes en ligne exploitées par d’autres fournisseurs de services. Dans ce cadre, nous appliquons la politique de confidentialité de la plateforme concernée en plus de notre politique de confidentialité. Cela vaut en particulier pour la réalisation de la procédure de paiement et des processus appliqués sur lesdites plateformes pour la mesure d’audience et pour le marketing concernant les intérêts.
- Types de données traitées: Données de base (par ex. noms, adresses), informations de paiement (par ex. coordonnées bancaires, factures, historique de paiements), coordonnées (par ex. courriel, numéros de téléphone), données contractuelles (par ex. objet du contrat, durée et catégorie de client), données d’utilisation (par ex. sites web consultés, intérêts pour des contenus, dates d'accès), métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
- Personnes concernées: Clients.
- Objets du traitement: Réalisation de prestations contractuelles et service après-vente.
- Bases juridiques: Réalisation du contrat et demandes précontractuelles (art. 6, parag. 1, phrase 1, lettre b du RGPD), intérêts légitimes (art. 6, parag. 1, phrase 1, lettre f du RGPD).
Services et fournisseurs de services impliqués:
- Architonic: Plateforme de recherche en ligne, prestataire de services: Architonic AG, Müllerstrasse 71, CH 8004 Zurich, Suisse; Site web: https://www.architonic.com/; déclaration de confidentialité: https://www.architonic.com/de/legal.
- BIMobject: Représentation numérique de composants; BIMobject Deutschland GmbH, Radlkoferstraße 2, 81373 München, Allemagne; site web: https://www.bimobject.com; déclaration de confidentialité: https://accounts.bimobject.com/privacypolicy.
- Furioos: Configurateur 3D; prestataire de services: Unity Technologies, San Francisco, Californie, États-Unis; site web: https://www.furioos.com/; déclaration de confidentialité: https://unity3d.com/legal/privacy-policy; directive sur les cookies: https://unity3d.com/legal/cookie-policy.
- Sketchfab: Configurateur de contenu 3D/V; prestataire de services: Epic Games c/o Sketchfab, 440 9th Ave, Suite 1700, New York, NY 10001, États-Unis; site web: https://sketchfab.com; Déclaration de confidentialité: https://sketchfab.com/privacy.
13. Mise à disposition de l’offre en ligne et hébergement de sites
Afin de garantir la sécurité et l’efficacité de notre offre en ligne nous faisons appel aux services d’un ou de plusieurs hébergeurs de sites, à partir des serveurs (ou des serveurs gérés par eux) desquels l'offre en ligne est accessible. À ces fins, nous pouvons utiliser des services d'infrastructure et de plateforme, des capacités informatiques, des espaces de stockage et des services de base de données, ainsi que des services de sécurité et des services de maintenance technique.
Les données traitées dans le cadre de la fourniture du service d'hébergement peuvent inclure toutes les informations relatives aux utilisateurs de notre offre en ligne liées à l'utilisation et la communication. Cela inclut en général l'adresse IP, qui est nécessaire pour pouvoir livrer les contenus des offres en ligne aux navigateurs, ainsi que toutes les entrées effectuées dans notre offre en ligne ou à partir de sites web.
Collecte de données d'accès et fichiers journaux: Nous-mêmes (ou notre hébergeur web) collectons des données sur chaque accès au serveur (fichiers journaux du serveur). Les fichiers journaux du serveur peuvent contenir l'adresse et le nom des pages web et des fichiers consultés, la date et l'heure de l'accès, le volume des données transférées, la notification d'un accès réussi, le type et la version du navigateur, le système d'exploitation de l'utilisateur, l'URL de référence (la page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur demandeur.
Les fichiers journaux du serveur peuvent être utilisés d'une part à des fins de sécurité, par exemple pour éviter de surcharger les serveurs (notamment en cas d'attaques abusives, dites attaques DDoS) et d'autre part pour garantir l'utilisation des serveurs et leur stabilité.
- Types de données traitées: Données de contenu (par ex. entrées dans des formulaires en ligne), données d'utilisation (par ex. sites web visités, intérêt pour les contenus, date d'accès), métadonnées de communication (par ex. informations sur les appareils, adresses IP).
- Personnes concernées: Utilisateurs (par ex. visiteurs sur le site web, utilisateurs de services en ligne).
- Objets du traitement: Mise à disposition de notre offre en ligne et convivialité.
- Bases juridiques: Intérêts légitimes (art. 6, parag. 1, phrase 1, lettre f du RGPD).
Services et fournisseurs de services impliqués:
- webgo: Services dans le domaine de la fourniture d'infrastructures informatiques et de services connexes (par ex. espace de stockage et/ou capacités de calcul); fournisseur de services: webgo GmbH, Wandsbeker Zollstr. 95, 22041 Hamburg, Allemagne; site web: https://www.webgo.de/; déclaration de confidentialité: https://www.webgo.de/datenschutz/.
14. Remarques particulières sur les applications (applis)
Nous traitons les données des utilisateurs de notre application dans la mesure où cela s’avère nécessaire, afin de fournir aux utilisateurs l’application avec ses fonctionnalités, surveiller la sécurité et poursuivre son développement. En outre, nous pouvons contacter les utilisateurs dans le cadre des dispositions légales en vigueur, dans la mesure où la communication est nécessaire à des fins d’administration ou pour l’utilisation de l’application. En outre, nous nous référons aux informations relatives à la protection des données dans la présente déclaration de protection des données en ce qui concerne le traitement des données des utilisateurs.
Bases juridiques: Le traitement des données nécessaires à la fourniture des fonctionnalités de l'application sert à l'exécution des obligations contractuelles. Cela s'applique également si la mise à disposition des fonctions nécessite l'autorisation de l'utilisateur (par exemple, la mise à disposition des fonctions du dispositif). Si le traitement des données n'est pas nécessaire à la fourniture des fonctionnalités de l'application, mais sert la sécurité de l'application ou nos intérêts commerciaux (par exemple, la collecte de données à des fins d'optimisation de l'application ou de sécurité), il est effectué sur la base de nos intérêts légitimes. Si les utilisateurs sont expressément invités à consentir au traitement de leurs données, le traitement des données couvert par le consentement est basé sur ce dernier.
Utilisation commerciale: Nous traitons les données des utilisateurs de notre application, des utilisateurs enregistrés et des éventuels utilisateurs test (ci-après dénommés uniformément «utilisateurs») afin de pouvoir leur fournir nos services contractuels et, sur la base d'intérêts légitimes, afin de pouvoir garantir la sécurité de notre application et de pouvoir continuer à la développer. Les informations requises sont identifiées comme telles dans le cadre de la conclusion de contrats d'utilisation, de commandes, de bons de commande ou d'un contrat comparable et peuvent inclure les informations requises pour la fourniture du service et pour toute facturation ainsi que les coordonnées afin de pouvoir procéder à d'éventuelles concertations.
Stockage d’un identificateur universel unique (UUID): L'application stocke un identifiant universel unique («Universally Unique Identifier», UUID) afin d'analyser l'utilisation et la fonctionnalité de l'application et de stocker les paramètres de l'utilisateur. Cet identifiant est généré lors de l'installation de l'application (mais n'est pas lié à l'appareil, il ne s'agit donc pas d'un identifiant d'appareil au sens propre), reste stocké entre le lancement de l'application et ses mises à jour, et est supprimé lorsque l’utilisateur supprime l'application de son appareil.
Stockage d’un identificateur pseudonyme: Pour pouvoir mettre à disposition l’application et garantir son bon fonctionnement, nous utilisons un identificateur pseudonyme. Cette identification est une valeur mathématique (c'est-à-dire qu'aucune donnée claire, comme des noms, n'est utilisée) attribuée à un appareil et/ou à l'installation de l'application qui y est installée. Cet identifiant est généré lors de l'installation de l'application et reste stocké entre le lancement de l'application et ses mises à jour, et est supprimé lorsque l’utilisateur supprime l'application de son appareil.
Autorisations périphériques pour l’accès aux fonctions et aux données: L'utilisation de notre application ou de ses fonctionnalités peut nécessiter que les utilisateurs soient autorisés à accéder à certaines fonctions des appareils utilisés ou aux données stockées sur les appareils ou accessibles au moyen de ces derniers. Par défaut, ces autorisations doivent être accordées par les utilisateurs et peuvent être révoquées à tout moment dans les paramètres des appareils respectifs. La procédure exacte de contrôle des autorisations des applications peut dépendre de l'appareil et du logiciel des utilisateurs. Les utilisateurs peuvent nous contacter s’ils ont des questions à ce sujet. Nous tenons à souligner que le refus ou la révocation des autorisations respectives peut affecter le bon fonctionnement de notre application.
Accès à la caméra et aux images stockées: Dans le cadre de l'utilisation de notre application, les enregistrements d'images et/ou de vidéos (ce qui inclut également les enregistrements audio) des utilisateurs (et d'autres personnes capturées par les enregistrements) sont traités en accédant aux fonctions de la caméra ou aux enregistrements stockés. L'accès aux fonctions de la caméra ou aux enregistrements stockés nécessite une autorisation de l’utilisateur qui peut être révoquée à tout moment. Le traitement des enregistrements d'images et/ou de vidéos sert uniquement à fournir la fonctionnalité respective de notre application, conformément à sa description aux utilisateurs, ou sa fonctionnalité typique et attendue.
Pas d'historique de localisation ni de profil de mouvement: Les données de localisation ne sont utilisées que de manière sélective et ne sont pas traitées pour créer un historique de localisation ou un profil de mouvement des appareils utilisés ou de leurs utilisateurs.
- Types de données traitées: Données de base (par ex. noms, adresses), métadonnées/données de communication (par ex. informations sur les appareils, adresses IP), données de paiement (par ex. coordonnées bancaires, factures, historique de paiements), données contractuelles (par ex. objet du contrat, durée et catégorie de client), enregistrements d’images et/ou de vidéos (par ex. photographies ou enregistrements vidéos d’une personne).
- Personnes concernées: Utilisateurs (par ex. visiteurs sur le site web, utilisateurs de services en ligne).
- Objets du traitement: Réalisation de prestations contractuelles et service après-vente.
- Bases juridiques: Consentement (art. 6, parag. 1, phrase 1, lettre a du RGPD), exécution du contrat et demandes précontractuelles et contractuelles (art. 6, parag. 1, phrase 1, lettre b du RGPD), intérêts légitimes (art. 6, parag. 1, phrase 1, lettre f du RGPD).
15. Téléchargement d’applications via les Appstores
L’acquisition de notre application se fait par le biais d’une plateforme en ligne spéciale exploitée par d’autres fournisseurs de services («Appstores»). Dans ce cadre, nous appliquons la politique de confidentialité de l’Appstore concernée en plus de notre politique de confidentialité. Cela vaut en particulier pour les procédures appliquées sur lesdites plateformes pour la mesure d’audience et pour le marketing concernant les intérêts, voire pour l’obligation de supporter des frais.
- Types de données traitées: Données de base (par ex. noms, adresses), informations de paiement (par ex. coordonnées bancaires, factures, historique de paiements), coordonnées (par ex. courriel, numéros de téléphone), données contractuelles (par ex. objet du contrat, durée et catégorie de client), données d’utilisation (par ex. sites web consultés, intérêts pour des contenus, dates d'accès), métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
- Personnes concernées: Clients.
- Objets du traitement: Réalisation de prestations contractuelles et service après-vente.
- Bases juridiques: Réalisation du contrat et demandes précontractuelles (art. 6, parag. 1, phrase 1, lettre b du RGPD), intérêts légitimes (art. 6, parag. 1, phrase 1, lettre f du RGPD).
Services et fournisseurs de services impliqués:
- Apple App Store: Plateforme de vente d’applications et de logiciels; fournisseur de services: Apple Inc., Infinite Loop, Cupertino, CA 95014, USA; site web: https://www.apple.com/de/ios/app-store/; déclaration de confidentialité: https://www.apple.com/legal/privacy/de-ww/.
- Google Play: Plateforme de vente d’applications et de logiciels; fournisseur de services: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, entreprise mère: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; site web: https://play.google.com/store/apps?hl=de; déclaration de confidentialité: https://policies.google.com/privacy.
16. Inscription, connexion et compte utilisateur
Les utilisateurs peuvent créer un compte utilisateur. Dans le cadre de l'enregistrement, les données obligatoires requises sont indiquées aux utilisateurs puis sont traitées dans le but de mettre à disposition le compte utilisateur sur la base de l'exécution des obligations contractuelles. Les données traitées comptent notamment les informations de connexion (nom d’utilisateur, mot de passe, adresse courriel).
Dans cadre de l’utilisation des fonctions d’enregistrement et d’inscription, mais aussi lors de l’utilisation du compte utilisateur, nous stockons l’adresse IP ainsi que la date de l’action de l’utilisateur. Le stockage est basé sur nos intérêts légitimes mais aussi sur ceux de l’utilisateur relatifs à une protection contre toute utilisation abusive ou non autorisée. En principe, nous ne transférons pas ces données à des tiers, sauf si cela s’avère nécessaire à la poursuite de nos revendications ou s'il existe une obligation légale de le faire.
Les utilisateurs peuvent être informés par courriel sur les processus pertinents pour leur compte utilisateur, comme par ex. les modifications techniques.
Enregistrement avec un nom en clair: En raison de la nature de notre communauté, nous demandons aux utilisateurs de n’utiliser notre offre qu’avec leur nom en clair. L’utilisation de pseudonymes n’est donc pas autorisée.
Effacement des données suite à une résiliation: Lorsqu’un utilisateur résilie son compte utilisateur, ses données relatives au compte utilisateur seront effacées, sous réserve de toute autorisation, obligation ou consentement légal des utilisateurs.
Il incombe à l’utilisateur de sauvegarder ses données une fois le compte client résilié avant la fin du contrat.
- Types de données traitées: Données de base (par ex. nom, adresse), coordonnées (par ex. courriel, numéros de téléphone), données de contenu (par ex. saisies dans les formulaires en ligne), métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
- Personnes concernées: Utilisateurs (par ex. visiteurs sur le site web, utilisateurs de services en ligne).
- Objets du traitement: Réalisation de prestations contractuelles et service après-vente, mesures de sécurité, gestion et traitement des demandes.
- Bases juridiques: Réalisation du contrat et demandes précontractuelles (art. 6, parag. 1, phrase 1, lettre b du RGPD), intérêts légitimes (art. 6, parag. 1, phrase 1, lettre f du RGPD).
17. Gestion des coordonnées et des requêtes
Lors de la prise de contact (par exemple par formulaire de contact, par courriel, par téléphone ou via les médias sociaux) ainsi que dans le cadre des relations d'utilisation et d'affaires existantes, les informations des personnes demandeuses sont traitées dans la mesure où cela est nécessaire pour répondre aux demandes de contact et aux éventuelles mesures demandées.
La réponse aux demandes de contact ainsi que la gestion des données de contact et de demandes dans le cadre de relations contractuelles ou précontractuelles sont effectuées afin de remplir nos obligations contractuelles ou de répondre aux demandes (pré)contractuelles et, en outre, sur la base des intérêts légitimes à répondre aux demandes et à entretenir des relations d'utilisateurs ou d'affaires.
- Types de données traitées: Données de base (par ex. nom, adresse), coordonnées (par ex. courriel, numéros de téléphone), données de contenu (par ex. saisies dans les formulaires en ligne).
- Personnes concernées:
- Objets du traitement: Demandes de contact et communication.
- Bases juridiques: Réalisation du contrat et demandes précontractuelles (art. 6, parag. 1, phrase 1, lettre b du RGPD), intérêts légitimes (art. 6, parag. 1, phrase 1, lettre f du RGPD).
18. Communication via Messenger
Aux fins de communication, nous utilisons Messenger et vous demandons donc de respecter les informations suivantes sur la fonctionnalité de Messenger, sur le cryptage, sur l'utilisation des métadonnées de la communication et sur vos possibilités d'opposition.
Vous pouvez également nous contacter par d’autres moyens, comme par téléphone ou par courriel. Veuillez utiliser les moyens de contact proposés ou les moyens de communication proposés dans notre offre en ligne.
Dans le cadre d’un cryptage de bout en bout de contenus (c’est-à-dire le contenu de votre message et les pièces jointes), nous signalons que les contenus de la communication (c’est-à-dire le contenu du message et les images en pièces jointes) sont cryptés de bout en bout. Cela signifie que le contenu du message ne peut être lu, même pas par les fournisseurs de Messenger. Veillez à toujours utiliser une version actuelle de Messenger, avec le cryptage activé, pour garantir que le contenu de vos messages sera bien crypté.
Nous rappelons cependant à nos interlocuteurs que le fournisseur de Messenger ne peut certes pas lire les contenus, mais peut déterminer qu’une communication a eu lieu (avec la date) entre l’interlocuteur et nous, et traiter des informations techniques sur l’appareil utilisé par l’interlocuteur ainsi que des informations de localisation selon la configuration de l’appareil (métadonnées).
Remarques sur les bases juridiques: Si les partenaires de communication vous demandent une autorisation avant de communiquer avec vous via Messenger, ce consentement constitue la base juridique du traitement de vos données par nos soins. En outre, si nous ne demandons pas de consentement et qu'ils nous contactent, par exemple, de leur propre chef, nous utilisons Messenger en relation avec nos partenaires contractuels ainsi que dans le cadre de l'initiation d'un contrat en tant que mesure contractuelle et, dans le cas d'autres parties intéressées et partenaires de communication, sur la base de nos intérêts légitimes à communiquer rapidement et efficacement et à répondre aux besoins de nos partenaires de communication en communiquant via Messenger. Enfin, nous signalons que nous ne transférons pas les données de contact, que les utilisateurs nous ont fournies, à Messenger sans leur consentement.
Révocation, opposition et effacement: Vous pouvez révoquer à tout moment un consentement et vous opposer à communiquer avec nous via Messenger. En ce qui concerne la communication via Messenger, nous effaçons les messages conformément à nos directives générales de suppression (c’est-à-dire, comme mentionné plus haut, après la fin de relations contractuelles, dans le cadre de dispositions d’archivage, etc.), et puis aussi dès lors que nous supposons avoir répondu aux demandes de nos partenaires de communication, lorsqu’il n’y aura plus de rappel d’une ancienne conversation et lorsqu’aucune obligation de conservation n’empêche l’effacement.
Réserve du renvoi à d'autres moyens de communication: Pour terminer, nous aimerions rappeler que pour garantir votre sécurité, nous nous réservons le droit de ne pas répondre aux demandes envoyées par Messenger. C’est ainsi le cas lorsque des informations relatives à un contrat sont soumises au secret ou lorsqu’une réponse par Messenger ne pourra pas satisfaire les attentes formelles. Dans ce cas, nous renvoyons à des moyens de communication plus adaptés.
- Types de données traitées: Données de contact (par ex. courriel, numéros de téléphone), données d’utilisation (par ex. sites web consultés, intérêts pour des contenus, dates d'accès), métadonnées/données de communication (par ex. informations sur les appareils, adresses IP), données de contenu (par ex. saisies dans les formulaires en ligne).
- Personnes concernées:
- Objets du traitement: Demandes de contact et de communication, marketing direct (par ex. par courriel ou par voie postale).
- Bases juridiques: Consentement (art. 6, parag. 1, phrase 1, lettre a du RGPD), intérêts légitimes (art. 6, parag. 1, phrase 1 lettre f du RGPD).
Services et fournisseurs de services impliqués:
- Instagram: Envoi de messages via le réseau social Instagram; fournisseur de services: Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA; entreprise mère: Facebook, 1 Hacker Way, Menlo Park, CA 94025, USA; site web: https://www.instagram.com; déclaration de confidentialité: https://instagram.com/about/legal/privacy.
- Messenger de Facebook: Messenger de Facebook avec cryptage de bout en bout (le cryptage de bout en bout de Messenger de Facebook suppose une activation si la fonction n’a pas été activée par défaut); fournisseur de services: https://www.facebook.com, Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande; entreprise mère: Facebook, 1 Hacker Way, Menlo Park, CA 94025, USA; site web: https://www.facebook.com; déclaration de confidentialité: https://www.facebook.com/about/privacy; option de rétractation (opt-out): https://www.facebook.com/adpreferences/ad_settings (connexion à Facebook requise).
- Teams de Microsoft: Teams de Microsoft; messagerie; fournisseur de services: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399 USA; site web: https://products.office.com; déclaration de confidentialité: https://privacy.microsoft.com/de-de/privacystatement, consignes de sécurité: https://www.microsoft.com/de-de/trustcenter; clauses de contrat standard (garantie du niveau de protection des données dans le cas d’un traitement dans un pays tiers)https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA.
19. Chatbots et fonctions de chat
Nous proposons des moyens de communication tels que des chats en ligne et des fonctions de chatbot (dénommés ci-après «services de chats»). Un chat est une discussion en ligne instantanée. Un chatbot est un logiciel qui répond aux questions des utilisateurs ou vous indique que vous vous avez un message. Si vous utilisez une fonction de chat, nous sommes susceptibles de traiter vos données à caractère personnel.
Si vous utilisez les services de chat dans une plateforme en ligne, votre numéro d’identification sera stocké au sein de ladite plateforme. Nous pouvons également recueillir des informations sur les utilisateurs qui interagissent avec nos services de chat et sur le moment où ils le font. En outre, nous stockons le contenu de vos conversations via les services de chat et tenons un journal des procédures d’enregistrement et de consentement afin de pouvoir en fournir la preuve, conformément aux dispositions légales.
Nous rappelons aux utilisateurs que le fournisseur de la plateforme peut déterminer qu’un utilisateur a communiqué via nos services de chat et à quel moment, et collecter des informations techniques sur l’appareil que l’utilisateur a employé, ainsi que des informations de localisation en fonction de la configuration de votre appareil (métadonnées) à des fins d’optimisation des services en question et à des fins de sécurité. De même, les métadonnées de la communication via les services de chat (c'est-à-dire par exemple les informations sur qui a communiqué avec qui) pourraient être utilisées par les fournisseurs de plateformes respectifs à des fins de marketing ou pour afficher des publicités adaptées aux utilisateurs conformément à leurs dispositions, auxquelles nous renvoyons pour plus d'informations.
Si les utilisateurs acceptent qu'un chatbot active des informations avec des messages réguliers, ils ont la possibilité de se désabonner de ces informations à tout moment dans le futur. Le chatbot indique aux utilisateurs comment et dans quelles conditions ils peuvent se désabonner des messages. La désinscription des messages du chatbot supprime les données de l'utilisateur de la liste des destinataires des messages.
Nous utilisons les informations susmentionnées pour exploiter nos services de chat, par exemple pour nous adresser personnellement aux utilisateurs, pour répondre à leurs questions, pour transmettre tout contenu demandé et également pour améliorer nos services de chat (par exemple pour «enseigner» aux chatbots les réponses aux questions fréquemment posées ou pour identifier les questions restées sans réponse).
Remarques sur les bases juridiques: Nous utilisons les services de chat sur la base du consentement lorsque nous avons obtenu l'autorisation préalable des utilisateurs de traiter leurs données dans le cadre de nos services de chat (cela s'applique aux cas où le consentement des utilisateurs est demandé, par exemple pour qu'un chatbot leur envoie régulièrement des messages). Si nous utilisons des services de chat pour répondre aux questions des utilisateurs sur nos services ou notre entreprise, cela est fait à des fins de communication contractuelle et précontractuelle. En outre, nous utilisons les services de chat en vertu de nos intérêts légitimes à l’optimisation des services de chat, leur rentabilité et pour améliorer l’expérience des utilisateurs.
Révocation, opposition et effacement: Vous pouvez à tout moment révoquer votre consentement ou vous opposer au traitement de vos données dans le cadre des services de chat.
Services et fournisseurs de services impliqués:
Application de messagerie instantanée Tawk.to: L’offre en ligne propose l’utilisation de l’application Tawk.to. Il s'agit d’un logiciel de chat en direct. Le chat est intégré dans le texte source, grâce à un script. En utilisant le chat, vous utilisez automatiquement les services de Tawk.to. Les données collectées sont notamment: historique du chat, adresse IP au moment du chat et pays d’origine. Ces données ne sont pas transmises à des tiers et sont collectées exclusivement à des fins de protection et de statistiques internes. Ces données ne permettent pas d’identifier la personne. Elles ne sont pas enregistrées. Elles sont supprimées après le chat. Vous trouverez l’objectif et l’étendue de la collecte de données, le traitement et l’utilisation des données par Tawk.to ainsi que les droits correspondants de cette dernière et les options de configuration pour la protection de vos données privées dans la politique de confidentialité de Tawk.to: https://www.tawk.to/privacy-policy
- Types de données traitées: Données de contact (par ex. courriel, numéros de téléphone), données de contenu (par ex. entrées dans des formulaires en ligne), données d'utilisation (par ex. sites web visités, intérêt pour les contenus, date d'accès), métadonnées de communication (par ex. informations sur les appareils, adresses IP).
- Personnes concernées:
- Objets du traitement: Demandes de contact et de communication, marketing direct (par ex. par courriel ou par voie postale).
- Bases juridiques: Consentement (art. 6, parag. 1, phrase 1, lettre a du RGPD), exécution du contrat et demandes précontractuelles et contractuelles (art. 6, parag. 1, phrase 1, lettre b du RGPD), intérêts légitimes (art. 6, parag. 1, phrase 1, lettre f du RGPD).
20. Conférences vidéos, réunions en ligne, webinaires et partages d’écran
Nous utilisons des plateformes et des applications d’autres fournisseurs (dénommés ci-après «plateformes de conférences») aux fins de la réalisation de conférences vidéo et audio, webinaires et autres types de réunions vidéo et audio (dénommés ci-après «conférences»). Lors du choix de la plateforme de conférence et de leurs prestations, nous nous conformons aux directives légales.
Données traitées par le biais de plateformes de conférence: Dans le cadre de la participation à une conférence, les plateformes de conférence traitent les données à caractère personnel des participants mentionnées ci-après. L’étendue du traitement dépend d’une part des données exigées dans le cadre d’une conférence concrète (par ex. indication des données d’accès ou nom en clair) et des indications facultatives fournies par les participants. Outre le traitement pour l’exécution de la conférence, les données des participants sont susceptibles d’être traitées par la plateforme de conférence à des fins de sécurité ou pour l’optimisation des services. Les données traitées comprennent des données personnelles (prénom, nom), des informations de contact (courriel, numéro de téléphone), des données d'accès (codes d'accès ou mots de passe), des photos de profil, des informations sur la position/fonction professionnelle, l'adresse IP de l'accès à Internet, des informations sur les terminaux des participants, leur système d'exploitation, le navigateur et ses paramètres techniques et linguistiques, des informations sur les processus de communication en termes de contenu, c'est-à-dire les entrées dans les chats ainsi que les données audio et vidéo, ainsi que l'utilisation d'autres fonctions disponibles (par exemple les enquêtes). Le contenu des communications est crypté dans la mesure où les fournisseurs de conférence le permettent techniquement. Si les participants sont enregistrés en tant qu'utilisateurs sur les plateformes de conférence, d'autres données peuvent être traitées conformément à l'accord conclu avec le fournisseur de conférence concerné.
Consignation et enregistrements: Si des entrées de texte, des résultats de participation (par exemple, des enquêtes) ainsi que des enregistrements vidéo ou audio sont enregistrés, cela sera communiqué de manière transparente aux participants au préalable et leur consentement sera demandé, le cas échéant.
Mesures de protection des données des participants: En ce qui concerne les détails du traitement de vos données par les plateformes de conférence, veuillez tenir compte de leurs politiques de confidentialité et sélectionnez les paramètres de sécurité et de protection des données optimaux pour vous dans le cadre des paramètres des plateformes de conférence. En outre, veuillez assurer la protection des données et de la vie privée en arrière-plan de votre enregistrement pendant la durée d'une vidéoconférence (par exemple en prévenant les colocataires, en fermant les portes et en utilisant la fonction d'occultation de l'arrière-plan, si cela est techniquement possible). Les liens vers les salles de conférence et les données d’accès ne doivent en aucun cas être transmises à des tiers non autorisés.
Remarques sur les bases juridiques: Si, à l’instar des plateformes de conférence, nous traitons également les données des utilisateurs et leur demandons leur consentement pour utiliser les plateformes de conférence ou certaines fonctions (par exemple, le consentement à un enregistrement des conférences), ce consentement constitue la base juridique du traitement. En outre, nous pouvons être amenés à réaliser un traitement pour remplir nos obligations contractuelles (par ex. listes de participants, dans le cas du post-traitement de résultats de discussions, etc.). Enfin, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes poursuivis pour la sécurité et l’efficacité de la communication avec nos interlocuteurs.
- Types de données traitées: Données de base (par ex. nom, adresse), données de contact (par ex. courriel, numéros de téléphone), données de contenu (par ex. entrées dans des formulaires en ligne), données d'utilisation (par ex. sites web visités, intérêt pour les contenus, date d'accès), métadonnées de communication (par ex. informations sur les appareils, adresses IP).
- Personnes concernées: Interlocuteurs, utilisateurs (par ex. visiteurs sur le site web, utilisateurs de services en ligne).
- Objets du traitement: Réalisation de prestations contractuelles et service après-vente, demandes de contact et communication, processus de bureau et processus organisationnels.
- Bases juridiques: Consentement (art. 6, parag. 1, phrase 1, lettre a du RGPD), exécution du contrat et demandes précontractuelles et contractuelles (art. 6, parag. 1, phrase 1, lettre b du RGPD), intérêts légitimes (art. 6, parag. 1, phrase 1, lettre f du RGPD).
Services et fournisseurs de services impliqués:
- Teams de Microsoft: Logiciel Messenger et logiciel de conférence; fournisseur de services: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399 USA; site web: https://products.office.com; déclaration de confidentialité: https://privacy.microsoft.com/de-de/privacystatement, consignes de sécurité: https://www.microsoft.com/de-de/trustcenter; clauses de contrat standard (garantie du niveau de protection des données dans le cas d’un traitement dans un pays tiers)https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA.
21. Candidatures
La procédure de candidature suppose que les candidats nous fournissent les données nécessaires à leur évaluation et à la sélection. Les informations requises découlent de la description du poste à pourvoir, ou, dans le cas de formulaires en ligne, des indications demandées dans ces derniers.
En principe, les informations requises comprennent des informations personnelles telles que le nom, l'adresse, les coordonnées et la preuve des qualifications requises pour un poste. Vous pouvez nous contacter pour nous demander les informations nécessaires.
Le cas échéant, les candidats peuvent nous envoyer leur candidature via un formulaire en ligne. Les données seront cryptées selon la technologie la plus avancée avant de nous être transmises. Les candidats peuvent également nous envoyer leur candidature par courriel. Nous vous rappelons cependant qu’en règle générale, les courriels ne sont pas cryptés sur Internet. En principe, les courriels sont cryptés lors de l’acheminement mais pas sur les serveurs depuis lesquels ils sont envoyés et sur lesquels ils sont reçus. Nous nous dégageons par conséquent de toute responsabilité lors de l’acheminement d’une candidature entre l’expéditeur et la réception sur notre serveur.
Pour la recherche de candidats, l’envoi de candidatures et le choix de candidats, nous ne pouvons faire appel à des logiciels de gestion de candidature ou de recrutement, des plateformes et prestations de tiers, en conformité avec les dispositions légales en vigueur.
Les candidats peuvent nous contacter pour nous demander par quel moyen nous envoyer une candidature ou nous faire parvenir leur candidature par voie postale.
Traitement de certaines catégories de données: Si, dans le cadre d’une candidature, des catégories particulières de données à caractère personnel au sens de l’art. 9, parag. 1 du RGPD (par ex. données sur la santé, tel qu’un handicap ou une origine ethnique) sont demandées au candidat pour que le responsable ou la personne concernée puisse exercer les droits émanant du droit du travail ou de la sécurité sociale et de la protection sociale et puisse répondre aux obligations qui lui incombent en la matière, le traitement se fait en vertu de l’art. 9, parag. 2, lettre b du RGPD, dans le cas de la protection d’intérêts vitaux du candidat ou d’autres personnes en vertu de l’art. 9, parag. 2, lettre c du RGPD ou aux fins de soins de santé ou de la médecine du travail, pour l’évaluation de la capacité de travail de l’employé, pour un diagnostic médical, le soin ou le traitement ou pour la gestion de systèmes et services relevant du domaine de la santé et ou du domaine social en vertu de l’art. 9, parag. 2, lettre h du RGPD. Dans le cas de la transmission de catégories particulières de données relevant d’un consentement volontaire, le traitement a lieu en vertu de l’art. 9, parag. 2, lettre a du RGPD.
Effacement des données: Nous sommes susceptibles de traiter ultérieurement les données mises à disposition par les candidats lorsque nous retenons une candidature, aux fins d’une relation de travail. Dans le cas contraire, lorsqu’une candidature n’est pas retenue pour un poste vacant, les données sur le candidat sont supprimées. Les données du candidat sont également supprimées lorsqu’il rétracte sa candidature, ce qu’il peut faire à tout moment. La suppression se fait, sous réserve d’une révocation justifiée du candidat, au plus tard après un délai de six mois, pour nous permettre de répondre à d’éventuelles questions de suivi concernant la demande et remplir nos obligations de fournir des preuves en vertu des règlements sur l'égalité de traitement des demandeurs. Les factures pour d’éventuels remboursements de frais de déplacement sont stockées conformément aux dispositions de la législation fiscale en vigueur.
Ajout à un vivier de candidats: Le cas échéant, l’ajout à un vivier de candidats se fait sur la base du consentement. Le candidat est informé que son consentement à l’ajout au vivier de candidat est volontaire, n’a aucune influence sur la procédure de candidature et qu’il peut révoquer à tout moment son consentement pour l’avenir.
- Types de données traitées: Informations de candidature (par ex. indications sur la personne, coordonnées, documents faisant partie de la candidature et informations qu’ils contiennent, comme par ex. courrier, CV, diplômes et toute autre information sur la personne ou sa qualification transmise en vue d’un poste en particulier ou dans le cadre d’une candidature libre).
- Personnes concernées: Candidats.
- Objets du traitement: Processus de candidatures (motivation et, le cas échéant, exécution ultérieure ainsi que éventuelle fin ultérieure du contrat de travail).
- Bases juridiques: Procédure de candidature comme relation précontractuelle ou contractuelle (art. 9, parag. 2, lettre b du RGPD).
22. Services de cloud
Nous utilisons des services accessibles par internet et proposés sur les serveurs de leurs fournisseurs («services de cloud», ou encore «Software as a Service») aux fins suivantes: Stockage de documents et gestion, gestion de calendriers, envoi de courriels, feuilles de calcul et présentations, échange de documents, contenus et informations pour des destinataires en particulier ou publication de sites web, formulaires ou autres contenus et informations ainsi que des chats et participation aux conférences audio et vidéo.
Dans ce cadre, des données à caractère personnel peuvent être traitées et stockées sur les serveurs des fournisseurs, dans la mesure où ils font partie intégrante de processus de communication avec ou par nous, conformément aux dispositions de la présente déclaration de confidentialité. Il peut s’agir notamment des données de base et des coordonnées des utilisateurs, de données sur des processus, des contrats ou autres processus et leurs contenus. Les fournisseurs des services de cloud traitent en outre les données d’utilisation et les métadonnées qu’ils utilisent à des fins de sécurité et d’optimisation de leurs services.
Si nous utilisons des services de cloud pour fournir des formulaires ou d'autres documents et contenus à d'autres utilisateurs ou à des sites web accessibles au public, les fournisseurs peuvent stocker des cookies sur les appareils des utilisateurs à des fins d'analyse web ou pour se souvenir des paramètres des utilisateurs (par exemple, dans le cas du contrôle des médias).
Remarques sur les bases juridiques: Dès lors que nous demandons un consentement dans le cadre de l’utilisation de services de cloud, ce consentement constitue la base juridique du traitement. En outre, leur utilisation peut faire partie intégrante de nos prestations (pré)contractuelles lorsque l’utilisation des services de cloud ont été conclus dans ce cadre. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt d’avoir des processus de gestion et de collaboration sécurisés et efficaces).
- Types de données traitées: Données de base (par ex. nom, adresse), données de contact (par ex. courriel, numéros de téléphone), données de contenu (par ex. entrées dans des formulaires en ligne), données d'utilisation (par ex. sites web visités, intérêt pour les contenus, date d'accès), métadonnées de communication (par ex. informations sur les appareils, adresses IP).
- Personnes concernées: Clients, collaborateurs (par ex. employés, candidats, anciens employés), personnes intéressées, interlocuteurs.
- Objets du traitement: Processus de bureau et processus organisationnels.
- Bases juridiques: Consentement (art. 6, parag. 1, phrase 1, lettre a du RGPD), exécution du contrat et demandes précontractuelles et contractuelles (art. 6, parag. 1, phrase 1, lettre b du RGPD), intérêts légitimes (art. 6, parag. 1, phrase 1, lettre f du RGPD).
Services et fournisseurs de services impliqués:
- Dropbox: Service de stockage sur cloud; fournisseur de services: Dropbox, Inc., 333 Brannan Street, San Francisco, California 94107, USA; site web: https://www.dropbox.com/de; déclaration de confidentialité: https://www.dropbox.com/privacy.
- Services de cloud Microsoft: Stockage cloud, services d’infrastructure cloud et logiciels basés cloud; fournisseurs de services: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399 USA; site web: https://microsoft.com/de-de; déclaration de confidentialité: https://privacy.microsoft.com/de-de/privacystatement; consignes de sécurité: https://www.microsoft.com/de-de/trustcenter; clauses contractuelles standard (garantie du niveau de protection des données pour le traitement dans des pays tiers): https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA.
23. Jeux-concours et concours
Nous traitons les données à caractère personnel des participants aux jeux-concours et concours uniquement conformément aux directives relatives à la protection des données, dans la mesure où le traitement s’avère nécessaire de manière contractuelle pour la mise à disposition, la réalisation et l’exécution du jeu-concours, dans la mesure où les participants ont consenti au traitement ou lorsque le traitement sert nos intérêts légitimes (par ex. la sécurité du jeu-concours ou la protection de nos intérêts pour prévenir les abus tels que la saisie d’adresses IP lors de l’envoi de la participation à un jeu-concours).
Si, dans le cadre de jeux concours, les contributions des participants venaient à être publiées (par exemple dans le cadre d’un vote ou de la présentation de contributions ou des gagnants ou d’un rapport sur le jeu-concours), nous rappelons que, dans ce cadre, les noms des participants peuvent également être publiés. Les participants peuvent s’y opposer à tout moment.
Si le jeu-concours a lieu au sein d’une plateforme en ligne ou d’un réseau social (par ex. Facebook ou Instagram, dénommés ci-après «plateformes en ligne»), les conditions d’utilisation et les dispositions en matière de protection des données de ladite plateforme s’appliquent également. Dans ce cas, nous rappelons que nous ne sommes responsable que dans la limite des indications fournies par les participants dans le cadre dudit jeu-concours et que toute question relative au jeu-concours devra nous être adressée.
Les données des participants sont supprimées dès que le jeu-concours ou le concours est terminé et que les données ne sont plus nécessaires pour informer les gagnants ou dans l’éventualité de questions sur le jeu-concours. En règle générale, les données des participants sont supprimées au plus tard 6 mois après la fin du jeu-concours. Les données des gagnants peuvent être conservées plus longtemps, notamment pour répondre aux questions sur les gains ou pour pouvoir remplir nos obligations relatives aux gains. Dans ce cas, la durée de conservation varie en fonction du gain. Pour des objets ou des prestations, elle peut aller jusqu’à trois ans, afin de pouvoir traiter, le cas échéant, d’éventuelles réclamations relevant de la garantie. En outre, les données des participants peuvent être stockées plus longtemps, par exemple sous forme de rapports relatifs au jeu-concours dans des médias en ligne ou hors ligne.
Si les données ont été collectées également à d'autres fins dans le cadre du jeu-concours, leur traitement et la durée de conservation dépend des dispositions en matière de protection des données relatives à ladite utilisation (par ex. abonnement à un newsletter dans le cadre d’un jeu-concours).
- Types de données traitées: Données de base (par ex. noms, adresses), données de contenu (par ex. saisies dans les formulaires en ligne).
- Personnes concernées: Participants aux jeux-concours et concours.
- Objets du traitement: Réalisation de jeux-concours et concours.
- Bases juridiques: Exécution du contrat et demandes précontractuelles (art. 6 parag. 1 phrase 1 lettre b du RGPD).
24. Analyse web, monitoring et optimisation
L’analyse web (ou encore «mesure d’audience») permet d’évaluer les flux de visiteurs de notre offre en ligne et peut comprendre le comportement, les intérêts ou des informations démographiques sur les visiteurs, par ex. leur âge ou leur sexe, stockées sous forme de valeurs pseudonymes. La mesure d’audience nous permet notamment de déterminer à quel moment notre offre en ligne ou ses fonctions ou contenus sont le plus utilisés ou invitent à une réutilisation. Nous sommes également en mesure de mettre en évidence les parties nécessitant une optimisation.
Outre l’analyse web, nous sommes susceptibles de faire des tests, pour tester, notamment, les différentes versions de notre offre en ligne ou de certaines de ces parties, afin de les optimiser.
Nous sommes ainsi susceptibles de créer des profils utilisateurs à ces fins qui seront stockés dans un fichier («cookie») ou des processus similaires aux mêmes fins. Ces indications peuvent notamment être les contenus lus, les pages web consultées et les éléments utilisés sur ces dernières, mais aussi des informations techniques telles que le navigateur utilisé, le système d’exploitation utilisé ou des indications sur les heures d’utilisation. Dès lors que les utilisateurs ont consenti à la collecte de leurs données de localisation, ces dernières sont susceptibles d’être traitées, en fonction du fournisseur.
Les adresses IP des utilisateurs sont également stockées. Nous utilisons cependant un processus de masquage d’adresse IP (pseudonymisation par abréviation de l’adresse IP) pour la protection des utilisateurs. En règle générale, dans le cadre d’analyses web, de tests A/B et d’optimisation, aucune donnée en clair de l’utilisateur (adresse courriel ou nom) n’est stockée, mais des pseudonymes. Ainsi, nous, aussi bien que les fournisseurs des logiciels utilisés, ne connaissons pas la véritable identité de l’utilisateur, mais uniquement les données stockées dans son profil aux fins de la procédure en question.
Remarques sur les bases juridiques: Dès lors que nous demandons un consentement à nos utilisateurs dans le cadre de l’utilisation de services tiers, ce consentement constitue la base juridique du traitement. Dans le cas contraire les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt de proposer des prestations efficaces, économiques et conviviales). Par ailleurs, nous vous rappelons de bien vouloir consulter la partie de la présente déclaration de confidentialité consacrée aux informations sur l’utilisation de cookies.
- Types de données traitées: Données d’utilisation (par ex. sites web consultés, intérêts pour des contenus, dates d'accès).
- Personnes concernées: Utilisateurs (par ex. visiteurs sur le site web, utilisateurs de services en ligne).
- Objets du traitement: Mesure de l’audience (par ex. statistiques d’accès, détection de visiteurs récurrents), profils avec des informations relatives à l’utilisateur (création de profils utilisateurs).
- Mesures de sécurité: Masquage IP (pseudonymisation de l’adresse IP).
- Bases juridiques: Consentement (art. 6, parag. 1, phrase 1, lettre a du RGPD), intérêts légitimes (art. 6, parag. 1, phrase 1 lettre f du RGPD).
Services et fournisseurs de services impliqués:
- Google Analytics: Mesure de l’audience et analyse web; fournisseur de services: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, entreprise mère: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; site web: https://marketingplatform.google.com/intl/de/about/analytics/; déclaration de confidentialité: https://policies.google.com/privacy; types de traitement et types de données traitées: https://privacy.google.com/businesses/adsservices; conditions du traitement de données pour les produits publicitaires Google et clauses contractuelles standard pour le transfert de données vers des pays tiers: https://business.safety.google/adsprocessorterms.
- Google Tag Manager: Google Tag Manager est une solution permettant de gérer les balises de sites web via une interface pour intégrer d’autres services de notre offre en ligne (voir les indications correspondantes dans la présente déclaration de confidentialité). Le gestionnaire de balises (qui implémente les balises) ne permet pas de créer les profils des utilisateurs ou de stocker des cookies. Google ne connait que l’adresse IP de l’utilisateur, ce qui lui permet d’exécuter Google Tag Manager. Fournisseur de services: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, entreprise mère: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; site web: https://marketingplatform.google.com; déclaration de confidentialité: https://policies.google.com/privacy; types de traitement et types de données traitées: https://privacy.google.com/businesses/adsservices; conditions de traitement de données pour les produits publicitaires Google et clauses contractuelles standard pour le transfert de données vers des pays tiers: https://business.safety.google/adsprocessorterms.
25. Marketing en ligne
Nous traitons les données à caractère personnel à des fins de marketing en ligne, notamment pour la commercialisation d’espaces publicitaires ou la représentation de contenus publicitaires ou autres (dénommés ci-après «contenus»), en vertu d’intérêts potentiels de l’utilisateur ou de la mesure de leur efficacité.
C’est à ces fins que des profils utilisateurs sont créés et stockés dans un fichier («cookie») ou utilisés par des processus similaires, afin de stocker les indications relatives à l’utilisateur nécessaire pour la représentation des contenus susmentionnés. Ces indications peuvent notamment être les contenus lus, les pages web consultées, les outils en ligne utilisés, mais aussi les interlocuteurs et des indications techniques telles que le navigateur utilisé, le système d’exploitation utilisé ou des indications sur les dates d’utilisation. Dès lors que les utilisateurs ont consenti à la collecte de leurs données de localisation, ces dernières sont susceptibles d’être traitées.
Les adresses IP des utilisateurs sont également stockées. Nous utilisons cependant les processus de masquage d’adresse IP (pseudonymisation par abréviation de l’adresse IP) disponibles pour la protection des utilisateurs. En règle générale, dans le cadre de mesures de marketing en ligne, aucune donnée en clair de l’utilisateur (adresse courriel ou nom) n’est stockée, mais des pseudonymes. Ainsi, nous, aussi bien que les fournisseurs de processus de marketing en ligne, ne connaissons pas la véritable identité de l’utilisateur, mais uniquement les données stockées dans son profil.
En règle générale, les indications contenues dans le profil sont stockées dans les cookies ou des processus similaires. Généralement, ces cookies peuvent être lus ultérieurement sur d’autres sites web utilisant le même processus de marketing en ligne, et analysés à des fins de représentation de contenus, mais aussi être complétés par d'autres données et stockées sur le serveur du fournisseur du processus de marketing en ligne.
À titre exceptionnel, les données en clair peuvent être reliées aux profils. C’est notamment le cas lorsque les utilisateurs sont par ex. membres d’un réseau social dont nous utilisons le processus de marketing en ligne et que le réseau relie les profils des utilisateurs aux indications susmentionnées. Nous vous prions de noter que les utilisateurs peuvent conclure des accords supplémentaires avec les fournisseurs, par exemple en donnant leur consentement dans le cadre du processus d'enregistrement.
Nous n’avons, en règle générale, accès uniquement à des informations résumées sur le succès de nos publicités. Nous pouvons cependant vérifier, dans le cadre de mesures de conversion, lequel des processus de marketing en ligne a permis une conversion, c’est-à-dire, par ex. la conclusion d’un contrat. La mesure de conversion est utilisée uniquement pour l’analyse du succès de nos mesures de marketing.
Sauf mention contraire, nous demandons de considérer que les cookies sont stockés pour une durée de deux ans.
Remarques sur les bases juridiques: Dès lors que nous demandons un consentement à nos utilisateurs dans le cadre de l’utilisation de services tiers, ce consentement constitue la base juridique du traitement. Dans le cas contraire les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt de proposer des prestations efficaces, économiques et conviviales). Par ailleurs, nous vous rappelons de bien vouloir consulter la partie de la présente déclaration de confidentialité consacrée aux informations sur l’utilisation de cookies.
- Types de données traitées: Données d’utilisation (par ex. sites web consultés, intérêts pour des contenus, dates d'accès).
- Personnes concernées: Utilisateurs (par ex. visiteurs sur le site web, utilisateurs de services en ligne).
- Objets du traitement: Marketing, profils avec des informations relatives à l’utilisateur (création de profils utilisateurs), remarketing.
- Mesures de sécurité: Masquage IP (pseudonymisation de l’adresse IP).
- Bases juridiques: Consentement (art. 6, parag. 1, phrase 1, lettre a du RGPD), intérêts légitimes (art. 6, parag. 1, phrase 1 lettre f du RGPD).
- Options d’opposition (opt-out): Nous renvoyons à la politique de confidentialité du fournisseur en question et aux options d’opposition indiquées par les fournisseurs («opt-out»). En l’absence d’indication d’options d’opposition, vous avez la possibilité de désactiver les cookies dans les paramètres de votre navigateur. Cela peut néanmoins limiter certaines fonctions de notre offre en ligne. Nous recommandons donc les options d’opt-out suivantes proposées pour différentes régions. a) Europe: https://www.youronlinechoices.eu. b) Canada: https://www.youradchoices.ca/choices. c) États-Unis: https://www.aboutads.info/choices. d) global: https://optout.aboutads.info.
Services et fournisseurs de services impliqués:
- Google Tag Manager: Google Tag Manager est une solution permettant de gérer les balises de sites web via une interface pour intégrer d’autres services de notre offre en ligne (voir les indications correspondantes dans la présente déclaration de confidentialité). Le gestionnaire de balises (qui implémente les balises) ne permet pas de créer les profils des utilisateurs ou de stocker des cookies. Google ne connait que l’adresse IP de l’utilisateur, ce qui lui permet d’exécuter Google Tag Manager. Fournisseur de services: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, entreprise mère: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; site web: https://marketingplatform.google.com; déclaration de confidentialité: https://policies.google.com/privacy; types de traitement et types de données traitées: https://privacy.google.com/businesses/adsservices; conditions de traitement de données pour les produits publicitaires Google et clauses contractuelles standard pour le transfert de données vers des pays tiers: https://business.safety.google/adsprocessorterms.
- Google Analytics: Marketing en ligne et analyse web; fournisseur de services: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, entreprise mère: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; site web: https://marketingplatform.google.com/intl/de/about/analytics/; déclaration de confidentialité: https://policies.google.com/privacy; options d’opposition (opt-out): Plug-in d’opt-out: https://tools.google.com/dlpage/gaoptout?hl=de; paramètres pour la représentation de publicités: https://adssettings.google.com/authenticated; types de traitement et types de données traitées: https://privacy.google.com/businesses/adsservices; conditions de traitement de données pour les produits publicitaires Google et clauses contractuelles standard pour le transfert de données à des pays tiers: https://business.safety.google/adsprocessorterms.
- Google Universal Analytics: Nous utilisons Google Analytics sous forme d'analyse universelle (https://support.google.com/analytics/answer/2790010?hl=de&ref_topic=6010376). «Universal Analytics» désigne un processus de Google Analytics permettant l’analyse de l'utilisateur à partir d’un ID utilisateur pseudonymisé et permettant de créer un profil de l’utilisateur à partir d’informations issues de l’utilisation de différents appareils («Cross-Device-Tracking»); fournisseur de services: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, entreprise mère: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; site web: https://marketingplatform.google.com; déclaration de confidentialité: https://policies.google.com/privacy; types de traitement et types de données traitées: https://privacy.google.com/businesses/adsservices; conditions de traitement de données pour les produits publicitaires Google et clauses contractuelles standard pour le transfert de données vers des pays tiers: https://business.safety.google/adsprocessorterms.
- Criteo: Criteo; fournisseur de services: Criteo GmbH, Gewürzmühlstr. 11, 80538 München, Allemagne; site web: https://www.criteo.com/de; déclaration de confidentialité: https://www.criteo.com/de/privacy/; droit d’opposition (opt-out): https://www.criteo.com/privacy/.
26. Retours clients et processus d’évaluation
Nous participons à des processus de retours et de notation pour évaluer, optimiser et promouvoir nos services. Lorsque les utilisateurs nous évaluent ou fournissent d'autres commentaires via les plateformes ou procédures d'évaluation impliquées, les conditions générales de vente ou d'utilisation et les avis de protection des données des fournisseurs s'appliquent également. En règle générale, les retours nécessitent un enregistrement auprès du fournisseur concerné.
Afin de garantir que les personnes participant à l'évaluation ont effectivement utilisé nos services, nous transmettons, avec le consentement des clients, les données nécessaires à cet effet concernant le client et le service utilisé à la plateforme d'évaluation respective (notamment le nom, l'adresse e-mail et le numéro de commande ou d'article). Ces données sont utilisées aux seules fins de la vérification de l'authenticité de l’utilisateur.
- Types de données traitées: Données contractuelles (par ex. objet du contrat, durée et catégorie de client), données d'utilisation (par ex. sites web visités, intérêt pour les contenus, date d'accès), métadonnées de communication (par ex. informations sur les appareils, adresses IP).
- Personnes concernées: Clients, utilisateurs (par ex. visiteurs sur le site web, utilisateurs de services en ligne).
- Objets du traitement: Retours (par ex. collecte de retours via un formulaire en ligne).
- Bases juridiques: Consentement (art. 6, parag. 1, phrase 1, lettre a du RGPD), intérêts légitimes (art. 6, parag. 1, phrase 1 lettre f du RGPD).
Services et fournisseurs de services impliqués:
- Commentaires des clients Google: Service permettant de connaitre la satisfaction des clients ou de représenter la satisfaction ou les avis des clients; fournisseurs de services: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande; entreprise mère: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; CGV: https://support.google.com/merchants/topic/7259129?hl=de&ref_topic=7257954; déclaration de confidentialité: https://policies.google.com/privacy; dans le cadre de l'obtention d'avis de clients, un numéro d'identification et la date de la transaction commerciale à évaluer sont traités, et dans le cas de demandes d'avis envoyées directement aux clients, l'adresse e-mail du client et son pays de résidence sont traités, ainsi que les informations d'avis elles-mêmes; vous trouverez là plus de détails sur les types de traitement et les données traitées: https://privacy.google.com/businesses/adsservices; conditions de traitement des données pour les produits publicitaires Google et informations sur les conditions de traitement des données entre les responsables et clauses contractuelles standard pour le transfert de données vers des pays tiers: https://business.safety.google/adscontrollerterms.
27. Présence sur les réseaux sociaux
Nous gérons notre présence sur les réseaux sociaux et traitons dans ce cadre des données des utilisateurs, afin de communiquer avec les utilisateurs qui y sont actifs ou pour leur proposer des informations à notre sujet.
Nous signalons que, dans ce cadre, des données de l’utilisateur sont susceptibles d’être traitées en dehors de l’espace de l’Union européenne. Cela peut représenter certains risques pour l'utilisateur, car cela peut compliquer l’application des droits de l’utilisateur.
En outre, les données des utilisateurs sont généralement traitées dans les réseaux sociaux à des fins d’analyse marketing et à des fins publicitaires. Ainsi, le comportement d’un utilisateur et ses intérêts qui en découlent permettent de créer des profils utilisateur. Les profils utilisateur pourront alors être utilisés notamment pour placer au sein des réseaux sociaux et en dehors des annonces publicitaires susceptibles d’intéresser l’utilisateur. En règle générales, des cookies contenant le comportement de l’utilisateur et ses centres d’intérêt sont stockés à ces fins sur les appareils des utilisateurs. En outre, les profils utilisateurs sont susceptibles de contenir également des données indépendamment des appareils de l’utilisateur (notamment lorsque les utilisateurs sont membres sont connectés à des plateformes dont ils sont membres).
Pour une représentation détaillée des différentes formes de traitement et des options d’opposition (opt-out), nous renvoyons aux déclarations de confidentialité et aux indications des exploitants des différents réseaux.
De même, en ce qui concerne les demandes d'information et la revendication des droits des personnes concernées, nous soulignons que ces droits peuvent être revendiqués plus efficacement auprès des fournisseurs. Seuls les fournisseurs ont accès aux données des utilisateurs et peuvent directement prendre les mesures appropriées et fournir des informations. Si vous deviez cependant avoir besoin d’aide, n’hésitez pas à nous contacter.
Facebook: Nous sommes conjointement responsables avec Facebook Ireland Ltd. de la collecte (mais pas du traitement ultérieur) des données des visiteurs de notre page Facebook (appelée «page fan»). Ces données comprennent des informations sur les types de contenu que les utilisateurs consultent ou avec lesquels ils interagissent, ou sur les actions qu'ils entreprennent (voir la section «Ce que vous et d'autres personnes faites et fournissez» dans la politique d’utilisation des données de Facebook: https://www.facebook.com/policy), mais aussi des informations sur les appareils utilisés par les utilisateurs (par ex. adresses IP, systèmes d’exploitation, type de navigateur, paramétrage de la langue, données des cookies; voir la politique d’utilisation des données de Facebook, paragraphe «informations sur les appareils»: https://www.facebook.com/policy). Conformément au paragraphe «Comment utilisons-nous ces informations?» de la politique d'utilisation des données de Facebook, cette dernière collecte et utilise des données également pour proposer des services d’analyse, ou «statistiques de pages», aux exploitants des pages, pour leur donner des informations sur la manière dont les utilisateurs interagissent avec leurs pages et les contenus qu’ils proposent. Nous avons convenu avec Facebook un accord spécial («Informations concernant les données de statistiques de pages», https://www.facebook.com/legal/terms/page_controller_addendum), qui détermine notamment les mesures de sécurité que Facebook doit respecter et dans lequel Facebook s’engage à remplir les droits des personnes concernées (c’est-à-dire que les utilisateurs peuvent adresser leur demandes d’information et d’effacement directement à Facebook). Les droits des utilisateurs (notamment en matière d’information, d’effacement, d’opposition et de réclamation auprès de l’autorité de contrôle), ne sont pas limités par l’accord avec Facebook. Vous trouverez d’autres indications dans le paragraphe «Informations concernant les données de statistiques de pages» (https://www.facebook.com/legal/terms/information_about_page_insights_data).
- Types de données traitées: Données de contact (par ex. courriel, numéros de téléphone), données de contenu (par ex. entrées dans des formulaires en ligne), données d'utilisation (par ex. sites web visités, intérêt pour les contenus, date d'accès), métadonnées de communication (par ex. informations sur les appareils, adresses IP).
- Personnes concernées: Utilisateurs (par ex. visiteurs sur le site web, utilisateurs de services en ligne).
- Objets du traitement: Demandes de contact et communication, retours (par ex. collecte de retours via un formulaire en ligne), marketing.
- Bases juridiques: Intérêts légitimes (art. 6, parag. 1, phrase 1, lettre f du RGPD).
Services et fournisseurs de services impliqués:
- Instagram: Réseau social, fournisseur de services: Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA; entreprise mère: Facebook, 1 Hacker Way, Menlo Park, CA 94025, USA; site web: https://www.instagram.com; déclaration de confidentialité: https://instagram.com/about/legal/privacy.
- Facebook: Réseau social, fournisseur de services: Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande; entreprise mère: Facebook, 1 Hacker Way, Menlo Park, CA 94025, USA; site web: https://www.facebook.com; déclaration de confidentialité: https://www.facebook.com/about/privacy; options d’opposition (opt-out): Configuration pour l’affichage de publicités: https://www.facebook.com/adpreferences/ad_settings (connexion à Facebook nécessaire).
- LinkedIn: Réseau social, fournisseur de services: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande; site web: https://www.linkedin.com; déclaration de confidentialité: https://www.linkedin.com/legal/privacy-policy; options d’opposition (opt-out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
- Pinterest: Réseau social, fournisseur de services: Pinterest Inc., 635 High Street, Palo Alto, CA, 94301, USA; site web: https://www.pinterest.com; déclaration de confidentialité: https://about.pinterest.com/de/privacy-policy; option d’opposition (opt-out): https://about.pinterest.com/de/privacy-policy.
- YouTube: Réseau social et plateforme vidéo; fournisseur de services: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, entreprise mère: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; déclaration de confidentialité: https://policies.google.com/privacy; options d’opposition (opt-out): https://adssettings.google.com/authenticated.
28. Plug-Ins et fonctions et contenus intégrés
Nous intégrons à notre offre en ligne des fonctions et des éléments de contenus issus des serveurs des fournisseurs respectifs (dénommés ci-après «fournisseurs tiers»). Il peut notamment s’agir de graphiques, de vidéos ou de plans de villes (dénommés ci-après «contenus»).
L’intégration suppose toujours que les fournisseurs tiers de ces contenus traitent l’adresse IP des utilisateurs, sans quoi ils ne pourraient pas envoyer les contenus à leur navigateur. L’adresse IP est donc requise pour représenter lesdits contenus ou fonctions. Nous nous efforçons de n’utiliser que des contenus dont les fournisseurs respectifs utilisent l’adresse IP uniquement pour proposer les contenus. Les fournisseurs tiers peuvent également utiliser des balises pixel (graphiques invisibles, également appelés «balises web») à des fins statistiques ou de marketing. Les «balises pixel» peuvent être utilisées pour évaluer des informations telles que le trafic des visiteurs sur les pages de ce site web. Les informations pseudonymes peuvent également être stockées dans des cookies sur l'appareil de l'utilisateur et peuvent contenir, entre autres, des informations techniques sur le navigateur et le système d'exploitation, les sites Web référents, l'heure de la visite et d'autres informations sur l'utilisation de notre offre en ligne, ainsi qu'être liées à de telles informations provenant d'autres sources.
Remarques sur les bases juridiques: Dès lors que nous demandons un consentement à nos utilisateurs dans le cadre de l’utilisation de services tiers, ce consentement constitue la base juridique du traitement. Dans le cas contraire les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt de proposer des prestations efficaces, économiques et conviviales). Par ailleurs, nous vous rappelons de bien vouloir consulter la partie de la présente déclaration de confidentialité consacrée aux informations sur l’utilisation de cookies.
- Types de données traitées: Données d’utilisation (par ex. sites web consultés, intérêts pour des contenus, dates d'accès).
- Personnes concernées: Utilisateurs (par ex. visiteurs sur le site web, utilisateurs de services en ligne).
- Objets du traitement: Mise à disposition de notre offre en ligne et convivialité, exécution de prestations contractuelles et service après-vente.
- Bases juridiques: Intérêts légitimes (art. 6, parag. 1, phrase 1, lettre f du RGPD).
Services et fournisseurs de services impliqués:
- Font Awesome: Représentation de polices et de symboles; fournisseur de services: Fonticons, Inc. ,6 Porter Road Apartment 3R, Cambridge, MA 02140, USA; site web: https://fontawesome.com/; déclaration de confidentialité: https://fontawesome.com/privacy.
- Google Fonts: Nous intégrons les polices («Google Fonts») du fournisseur Google, les données des utilisateurs étant utilisées exclusivement à des fins de représentation des polices dans le navigateur de l’utilisateur. L’intégration se fait sur la base de nos intérêts légitimes relative à une utilisation techniquement sûre, sans maintenance et efficace des polices, leur affichage uniforme et la prise en compte d'éventuelles restrictions de licence pour leur intégration. Fournisseur de services: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, entreprise mère: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; site web: https://fonts.google.com/; déclaration de confidentialité: https://policies.google.com/privacy.
- Google Maps: Nous intégrons les cartes du service «Google Maps» du fournisseur Google. Les données traitées comprennent notamment les adresses IP et les données de localisation des utilisateurs, qui ne sont cependant pas collectées sans leur consentement (en règle générale dans le cadre de la configuration de leur appareil mobile); fournisseur de services: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, entreprise mère: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; site web: https://cloud.google.com/maps-platform; déclaration de confidentialité: https://policies.google.com/privacy; options d’opposition (opt-out): Plug-in d’opt-out: https://tools.google.com/dlpage/gaoptout?hl=de; configuration de la représentation d’affichages publicitaires: https://adssettings.google.com/authenticated.
29. Gestion, organisation et outils
Nous utilisons des services, des plateformes et des logiciels d'autres fournisseurs (ci-après dénommés «fournisseurs tiers») aux fins de l'organisation, de la gestion, de la planification et de la fourniture de nos services. Lors du choix des fournisseurs tiers et de leurs prestations, nous nous conformons aux directives légales.
Dans ce cadre, des données à caractère personnel sont susceptibles d’être traitées et stockées sur les serveurs des fournisseurs tiers. Cela peut concerner différentes données que nous traitons conformément à la présente déclaration de confidentialité. Il peut s’agir notamment des données de base et des coordonnées des utilisateurs, de données sur des processus, des contrats ou autres processus et leurs contenus.
Lorsque les utilisateurs sont dirigés vers les fournisseurs tiers ou leurs logiciels ou plateformes dans le cadre de communications, de relations commerciales ou autres avec nous, les fournisseurs tiers peuvent traiter les données d'utilisation et les métadonnées à des fins de sécurité, d'optimisation des services ou de marketing. Nous vous demandons donc de bien vouloir tenir compte des politiques de confidentialité des fournisseurs tiers.
Remarques sur les bases juridiques: Dès lors que nous demandons un consentement à nos utilisateurs dans le cadre de l’utilisation de services tiers, ce consentement constitue la base juridique du traitement. En outre, leur utilisation peut faire partie intégrante de nos prestations (pré)contractuelles lorsque l’utilisation des services de fournisseurs tiers ont été conclus dans ce cadre. Dans le cas contraire les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt de proposer des prestations efficaces, économiques et conviviales). Par ailleurs, nous vous rappelons de bien vouloir consulter la partie de la présente déclaration de confidentialité consacrée aux informations sur l’utilisation de cookies.
- Types de données traitées: Données de base (par ex. nom, adresse), données de contact (par ex. courriel, numéros de téléphone), données de contenu (par ex. entrées dans des formulaires en ligne), données d'utilisation (par ex. sites web visités, intérêt pour les contenus, date d'accès), méta-données de communication (par ex. informations sur les appareils, adresses IP).
- Personnes concernées: Interlocuteurs, utilisateurs (par ex. visiteurs sur le site web, utilisateurs de services en ligne).
- Objets du traitement: Demandes de contact et communication.
- Bases juridiques: Consentement (art. 6, parag. 1, phrase 1, lettre a du RGPD), exécution du contrat et demandes précontractuelles et contractuelles (art. 6, parag. 1, phrase 1, lettre b du RGPD), intérêts légitimes (art. 6, parag. 1, phrase 1, lettre f du RGPD).
Services et fournisseurs de services impliqués:
- WeTransfer: Transfert de fichiers via Internet; fournisseur de services: WeTransfer BV, Oostelijke Handelskade 751, Amsterdam, 1019 BW, Pays-Bas; site web: https://wetransfer.com; déclaration de confidentialité: https://wetransfer.com/legal/privacy.
30. Modification et actualisation de la déclaration de confidentialité
Nous vous prions de bien vouloir vous informer régulièrement sur le contenu de notre déclaration de confidentialité. Nous adaptons la déclaration de confidentialité dès que nous y sommes obligés par des modifications du traitement des données. Nous vous informerons dès lors que les changements nécessiteront un acte de coopération de votre part (par exemple, un consentement) ou une autre notification individuelle.
En ce qui concerne les adresses et coordonnées de sociétés et d'organisations fournies, le cas échéant, dans la présente déclaration de confidentialité, veuillez noter que les adresses peuvent changer au fil du temps et que vous devez vérifier les indications avant toute prise de contact.
31. Droits des personnes concernées
En tant que personne concernée en vertu du RGPD, vous disposez de certains droits issus notamment des articles 15-21 du RGPD:
- Droit d’opposition: Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement des données à caractère personnel vous concernant qui est effectué sur la base de l'article 6, paragraphe 1, point e) ou f) du RGPD; cela vaut également pour le profilage fondé sur ces dispositions. Si des données à caractère personnel vous concernant sont traitées à des fins de marketing direct, vous êtes en droit, à tout moment, de vous opposer au traitement de vos données à caractère personnel concernées à ce genre de fins publicitaires. Cela vaut également pour le profilage dans la mesure où il est lié à ce type de marketing direct.
- Droit de rétractation de consentement: Vous pouvez annuler un consentement à tout moment.
- Droit d’information: Vous êtes en droit d’exiger de savoir si des données concernées sont traitées et de demander des informations sur ces données, ainsi que des informations et une copie des données conformément aux dispositions légales.
- Droit de correction: Conformément aux dispositions légales, vous avez le droit de demander que les données vous concernant soient complétées ou que les données incorrectes vous concernant soient rectifiées.
- Droit d’effacement et limitation du traitement: Conformément aux dispositions légales, vous avez le droit d'exiger que les données vous concernant soient immédiatement effacées ou, à défaut, d'exiger la limitation du traitement des données conformément aux dispositions légales.
- Droit à la portabilité des données: Vous avez le droit de recevoir les données vous concernant que vous nous avez fournies dans un format structuré, commun et lisible par machine, ou de demander qu'elles soient transférées à un autre responsable du traitement, conformément aux exigences de la loi.
- Réclamation auprès de l’autorité de contrôle: Conformément à la loi et sans préjudice de tout autre recours administratif ou judiciaire, vous avez également le droit d'introduire une plainte auprès d'une autorité de contrôle de la protection des données, notamment une autorité de contrôle dans l'État membre où vous résidez habituellement, l'autorité de contrôle de votre lieu de travail ou le lieu de l'infraction présumée, si vous estimez que le traitement des données à caractère personnel vous concernant enfreint le RGPD.
Autorité de contrôle compétente:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2-4
40213 Düsseldorf
Allemagne
Téléphone: +49 (0) 211 384240
E-mail: poststelle@ldi.nrw.de
Site web: https://www.ldi.nrw.de
32. Définition des termes
Cette section vous propose une vue d’ensemble des termes utilisés dans la présente déclaration de confidentialité: Un grand nombre de termes sont issus de textes de loi et sont définis à l’article 4 du RGPD. Les définitions légales sont contraignantes. Les explications ci-après sont fournies pour une meilleure compréhension. Les termes sont classés par ordre alphabétique.
- Masquage IP: Le masquage IP est une méthode consistant à supprimer le dernier octet, c’est-à-dire les deux derniers chiffres de l’adresse IP, afin d’empêcher que l’adresse IP ne permette l’identification univoque d’une personne. Le masquage IP est donc un moyen de pseudonymisation de processus de traitement, notamment en matière de marketing en ligne.
- Données à caractère personnel. Les «données à caractère personnel» sont toutes les informations relatives à une personne physique identifiée ou identifiable (ci-après «personne concernée»). Une personne identifiée est une personne physique pouvant être identifiée directement ou indirectement, notamment au moyen d’un identifiant tel que par exemple un nom, un numéro d'identification, des données sur le lieu, un identifiant Internet ou bien par le biais de caractéristiques particulières, l’expression d’une identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de ladite personne physique.
- Profils avec des informations relatives à l’utilisateur: Le traitement de «profils avec des informations relatives à l’utilisateur», en bref «profils», comprend tous types de traitements automatisés de données à caractère personnel consistant à utiliser ces données à caractère personnel afin d’analyser, d’évaluer ou de prédire (par ex. les intérêts pour certains contenus ou produits, les clics sur un site web ou la localisation géographique) certains aspects personnels relatifs à une personne physique (selon le type de formation de profil, il peut s'agir d’informations différentes concernant la démographie, le comportement et les intérêts, comme par ex. l’interaction avec des sites web et leurs contenus, etc.). Des cookies ou des web beacons sont souvent utilisés à des fins de profilage.
- Mesure d’audience: La mesure d’audience (ou analyse web) permet d’évaluer les flux de visiteurs sur une offre en ligne et peut déterminer le comportement ou les intérêts des visiteurs pour certaines informations, comme par ex. les contenus de sites web. La mesure d’audience permet notamment aux détenteurs de sites web de savoir à quel moment les visiteurs affluent sur leur site web et les contenus qui les intéressent. Cela leur permet notamment de mieux adapter les contenus de leurs sites web aux besoins de leurs visiteurs. La mesure d’audience nécessitent souvent l’utilisation de cookies pseudonymisés et de web beacons pour reconnaitre des visiteurs récurrents et obtenir des analyses plus précises sur l’utilisation de l’offre en ligne.
- Remarketing: On parle de «remarketing» ou de «reciblage» lorsque, par exemple, à des fins publicitaires, on note les produits auxquels un utilisateur s'est intéressé sur un site web afin de lui rappeler ces produits sur d'autres sites web, par exemple dans des publicités.
- Responsable: Le «responsable» est la personne physique ou morale, l'administration, l’institution ou une autre autorité, qui décide, seule ou avec d'autres, des fins et moyens pour le traitement des données à caractère personnel.
- Traitement: Le «traitement» est tout procédé réalisé avec ou sans l'aide de procédures automatisées ou toute série de procédés en relation avec les données à caractère personnel. Le terme est large et comprend presque toutes les utilisations des données, qu’il s’agisse de la collecte, de l’analyse, du stockage, du transfert ou de l’effacement.