Panier d'achat

aucun produit dans le panier

Déclaration de confidentialité

Préambule

PADMA Deutschland GmbH est une société du Groupe Galenica. Par "Groupe Galenica", on entend Galenica SA et ses sociétés du Groupe. Vous trouverez ici un aperçu des sociétés du Groupe : https://www.galenica.com/de/corporate-information/organisation.php

Les sociétés du Groupe Galenica collectent et traitent des données personnelles vous concernant ou concernant d'autres personnes (appelées "tiers"). Dans ce qui suit, nous utilisons le terme "données" au même titre que "données personnelles" ou "données à caractère personnel". Par données personnelles, on entend toutes les informations qui se rapportent à une personne identifiée ou identifiable.

Par la présente déclaration de protection des données, nous souhaitons vous expliquer quels types de données à caractère personnel (ci-après également désignées par le terme "données") nous traitons, à quelles fins et dans quelle mesure. La déclaration de protection des données s'applique à tous les traitements de données à caractère personnel que nous effectuons, aussi bien dans le cadre de la fourniture de nos prestations que, en particulier, sur nos sites Internet, dans les applications mobiles ainsi qu'au sein de nos présences en ligne externes, comme par exemple nos profils de médias sociaux (ci-après dénommés collectivement "offre en ligne").

Les termes utilisés ne sont pas sexués.

Mise à jour : 16 octobre 2023

Aperçu du contenu

Responsable

PADMA Deutschland GmbH
Andreas Nill
Bahnhoftr. 3a
D-82166 Gräfelfing

Adresse électronique :

[email protected]

Mentions légales :

https://padma-france.fr/impressum/

Contact délégué à la protection des données

[email protected]

Aperçu des traitements

L'aperçu ci-dessous résume les types de données traitées et les finalités de leur traitement et renvoie aux personnes concernées.

Types de données traitées

  • Données d'inventaire.
  • Données de paiement.
  • Données de contact.
  • Données sur le contenu.
  • Données contractuelles.
  • Données d'utilisation.
  • Métadonnées, données de communication et données de procédure.
  • Prise de photos et/ou de vidéos.
  • Coordonnées (Facebook).
  • Dates de l'événement (Facebook).

Catégories de personnes concernées

  • des clients.
  • Employés.
  • Les personnes intéressées.
  • Partenaires de communication.
  • Utilisateurs.
  • Participants aux jeux et concours.
  • partenaires commerciaux et contractuels.
  • participants.
  • Personnes représentées.

Finalités du traitement

  • Fournir des services contractuels et remplir des obligations contractuelles.
  • Demandes de contact et communication.
  • Mesures de sécurité.
  • le marketing direct.
  • Mesure de la portée.
  • Suivi.
  • Procédures de bureau et d'organisation.
  • Le remarketing.
  • Mesure de la conversion.
  • Formation de groupes cibles.
  • Gestion et réponse aux demandes.
  • organisation de jeux et de concours.
  • Réseau de diffusion de contenu (CDN).
  • Réaction.
  • Le marketing.
  • Profils contenant des informations relatives à l'utilisateur.
  • Mise à disposition de notre offre en ligne et convivialité.
  • Infrastructure informatique.

Bases juridiques pertinentes

Bases juridiques déterminantes selon le RGPD : Vous trouverez ci-dessous un aperçu des bases juridiques du RGPD sur lesquelles nous nous basons pour traiter les données personnelles. Veuillez noter qu'outre les dispositions du RGPD, des dispositions nationales en matière de protection des données peuvent s'appliquer dans votre pays ou dans notre pays de résidence ou de domicile. Si, dans un cas particulier, des bases juridiques plus spécifiques devaient être déterminantes, nous vous les communiquerions dans la déclaration de protection des données.

  • Consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD) - La personne concernée a donné son consentement au traitement des données à caractère personnel la concernant pour une ou plusieurs finalités déterminées.
  • Exécution d'un contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD) - Le traitement est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie ou à l'exécution de mesures précontractuelles prises à la demande de la personne concernée.
  • Obligation légale (article 6, paragraphe 1, phrase 1, point c) du RGPD) - Le traitement est nécessaire au respect d'une obligation légale à laquelle le responsable est soumis.
  • Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) - Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée, qui exigent la protection des données à caractère personnel.

Règles nationales de protection des données en Allemagne : outre les règles de protection des données du RGPD, des règles nationales de protection des données s'appliquent en Allemagne. Il s'agit notamment de la loi sur la protection contre l'utilisation abusive des données à caractère personnel lors du traitement des données (Bundesdatenschutzgesetz - BDSG). La BDSG contient notamment des dispositions spéciales relatives au droit d'accès, au droit d'effacement, au droit d'opposition, au traitement de catégories particulières de données à caractère personnel, au traitement à d'autres fins et à la transmission ainsi qu'à la prise de décision automatisée au cas par cas, y compris le profilage. En outre, les lois régionales sur la protection des données des différents Länder peuvent s'appliquer.

Remarque sur la validité du RGPD et de la LPD suisse : les présentes informations sur la protection des données servent à la fois à fournir des informations selon la loi fédérale suisse sur la protection des données (LPD suisse) et selon le règlement général sur la protection des données (RGPD). Pour cette raison, nous vous prions de noter qu'en raison d'une application spatiale plus large et d'une meilleure compréhension, les termes utilisés sont ceux du RGPD. En particulier, au lieu des termes "traitement" de "données personnelles", "intérêt prépondérant" et "données personnelles sensibles" utilisés dans la LPD suisse, ce sont les termes "traitement" de "données personnelles" ainsi que "intérêt légitime" et "catégories particulières de données" utilisés dans le RGPD qui sont utilisés. Toutefois, dans le cadre de la validité de la LPD suisse, la signification légale de ces termes continuera à être déterminée conformément à la LPD suisse.

Mesures de sécurité

Nous prenons les mesures techniques et organisationnelles appropriées, conformément aux exigences légales, en tenant compte de l'état de la technique, des coûts de mise en œuvre et de la nature, de la portée, des circonstances et des finalités du traitement, ainsi que des différentes probabilités d'occurrence et du niveau de menace pour les droits et libertés des personnes physiques, afin de garantir un niveau de protection adapté au risque.

Ces mesures consistent notamment à assurer la confidentialité, l'intégrité et la disponibilité des données en contrôlant l'accès physique et électronique aux données, ainsi que l'accès, la saisie, la divulgation, la disponibilité et la séparation des données. Nous avons également mis en place des procédures pour garantir l'exercice des droits des personnes concernées, l'effacement des données et la réponse aux menaces pesant sur les données. En outre, nous tenons compte de la protection des données personnelles dès le développement ou le choix du matériel, des logiciels et des procédures conformément au principe de la protection des données, par la conception technique et par des paramètres par défaut favorables à la protection des données.

Raccourcissement de l'adresse IP : Dans la mesure où les adresses IP sont traitées par nous ou par les prestataires de services et technologies utilisés et où le traitement d'une adresse IP complète n'est pas nécessaire, l'adresse IP est abrégée (également appelée "masquage IP"). Pour ce faire, les deux derniers chiffres, ou la dernière partie de l'adresse IP après un point, sont supprimés ou remplacés par des caractères génériques. Le raccourcissement de l'adresse IP vise à empêcher ou à rendre beaucoup plus difficile l'identification d'une personne à partir de son adresse IP.

Cryptage TLS/SSL (https) : Afin de protéger les données des utilisateurs qui sont transmises via nos services en ligne, nous utilisons le cryptage TLS/SSL. Secure Sockets Layer (SSL) est la technologie standard permettant de sécuriser les connexions Internet en cryptant les données transmises entre un site web ou une application et un navigateur (ou entre deux serveurs). Transport Layer Security (TLS) est une version actualisée et plus sûre de SSL. Hyper Text Transfer Protocol Secure (HTTPS) s'affiche dans l'URL lorsqu'un site web est sécurisé par un certificat SSL/TLS.

Transmission de données à caractère personnel

Dans le cadre de notre traitement des données à caractère personnel, il peut arriver que les données soient transmises à d'autres services, entreprises, unités organisationnelles juridiquement indépendantes ou personnes, ou qu'elles leur soient divulguées. Les destinataires de ces données peuvent être, par exemple, des prestataires de services chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans de tels cas, nous respectons les dispositions légales et concluons en particulier les contrats ou accords correspondants avec les destinataires de vos données, qui servent à la protection de vos données.

Transmission de données au sein du groupe d'entreprises : nous pouvons transmettre des données à caractère personnel à d'autres entreprises au sein de notre groupe d'entreprises ou leur accorder l'accès à ces données. Dans la mesure où cette transmission a lieu à des fins administratives, la transmission des données repose sur nos intérêts légitimes d'entreprise et de gestion ou a lieu dans la mesure où elle est nécessaire à l'exécution de nos obligations contractuelles ou lorsqu'il existe un consentement des personnes concernées ou une autorisation légale.

Transfert de données au sein de l'organisation : nous pouvons transférer des données à caractère personnel à d'autres entités au sein de notre organisation ou leur accorder l'accès à ces données. Dans la mesure où cette transmission a lieu à des fins administratives, la transmission des données se fonde sur nos intérêts légitimes en matière d'entreprise et de gestion ou a lieu dans la mesure où elle est nécessaire pour remplir nos obligations contractuelles ou lorsqu'il existe un consentement des personnes concernées ou une autorisation légale.

Transferts de données internationaux

Traitement des données dans des pays tiers : si nous traitons des données dans un pays tiers (c'est-à-dire en dehors de l'Union européenne (UE), de l'Espace économique européen (EEE)) ou si le traitement a lieu dans le cadre de l'utilisation de services de tiers ou de la divulgation ou du transfert de données à d'autres personnes, services ou entreprises, cela ne se fait que conformément aux dispositions légales. Si le niveau de protection des données dans le pays tiers a été reconnu au moyen d'une décision d'adéquation (article 45 du RGPD), celle-ci sert de base au transfert de données. Par ailleurs, les transferts de données ne sont effectués que si le niveau de protection des données est assuré d'une autre manière, notamment par des clauses contractuelles standard (art. 46, par. 2, point c) du RGPD), un consentement explicite ou en cas de transmission contractuelle ou requise par la loi (art. 49, par. 1 du RGPD). Par ailleurs, nous vous communiquons les bases du transfert vers un pays tiers auprès des différents prestataires du pays tiers, les décisions d'adéquation étant considérées comme des bases prioritaires. Des informations sur les transferts vers des pays tiers et les décisions d'adéquation existantes peuvent être consultées dans l'offre d'information de la Commission européenne : https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de.

Cadre transatlantique de protection des données UE-États-Unis : Dans le cadre du "Data Privacy Framework" (DPF), la Commission européenne a également reconnu le niveau de protection des données pour certaines entreprises américaines dans le cadre de la décision d'adéquation du 10 juillet 2023. Vous trouverez la liste des entreprises certifiées ainsi que d'autres informations sur le DPF sur le site web du ministère du commerce des États-Unis à l'adresse https://www.dataprivacyframework.gov/ (en anglais). Dans le cadre des informations sur la protection des données, nous vous informons des prestataires de services que nous utilisons et qui sont certifiés dans le cadre du Data Privacy Framework.

Suppression des données

Les données que nous traitons sont effacées conformément aux dispositions légales dès que les autorisations de traitement sont révoquées ou que d'autres autorisations ne sont plus valables (par exemple, si la finalité du traitement de ces données n'est plus valable ou si elles ne sont pas nécessaires à cette fin). Si les données ne sont pas supprimées parce qu'elles sont nécessaires à d'autres fins autorisées par la loi, leur traitement sera limité à ces fins. En d'autres termes, les données sont bloquées et ne sont pas traitées à d'autres fins. Cela s'applique par exemple aux données qui doivent être conservées pour des raisons commerciales ou fiscales ou dont l'enregistrement est nécessaire pour faire valoir, exercer ou défendre des droits juridiques ou pour protéger les droits d'une autre personne physique ou morale. Dans le cadre de nos informations sur la protection des données, nous pouvons fournir aux utilisateurs des informations supplémentaires sur l'effacement ainsi que sur la conservation des données, qui s'appliquent spécifiquement au processus de traitement concerné.

Droits des personnes concernées

Droits des personnes concernées en vertu du RGPD : En tant que personne concernée, vous disposez de différents droits en vertu du RGPD, qui découlent notamment des articles 15 à 21 du RGPD :

  • Droit d'opposition : vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement des données à caractère personnel vous concernant effectué sur la base de l'article 6, paragraphe 1, point e) ou f), du RGPD ; cela vaut également pour le profilage fondé sur ces dispositions. Si les données à caractère personnel vous concernant sont traitées à des fins de publicité directe, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à de telles fins de publicité ; cela vaut également pour le profilage dans la mesure où il est lié à une telle publicité directe.
  • Droit de révocation des consentements : Vous avez le droit de révoquer à tout moment les autorisations accordées.
  • Droit d'accès : vous avez le droit de demander la confirmation que les données en question sont ou ne sont pas traitées et d'obtenir des informations sur ces données ainsi que des informations supplémentaires et une copie des données conformément aux exigences légales.
  • Droit de rectification : conformément aux dispositions légales, vous avez le droit d'exiger que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
  • Droit à l'effacement et à la limitation du traitement : conformément aux dispositions légales, vous avez le droit d'exiger que les données vous concernant soient immédiatement effacées ou, à défaut, de demander la limitation du traitement des données conformément aux dispositions légales.
  • Droit à la portabilité des données : vous avez le droit de recevoir les données vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, conformément aux exigences légales, ou de demander leur transmission à un autre responsable du traitement.
  • déposer une plainte auprès d'une autorité de contrôle : Conformément aux dispositions légales et sans préjudice de tout autre recours administratif ou judiciaire, vous avez également le droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données, en particulier auprès d'une autorité de contrôle de l'État membre dans lequel vous résidez habituellement, de l'autorité de contrôle de votre lieu de travail ou du lieu de l'infraction présumée, si vous estimez que le traitement des données à caractère personnel vous concernant enfreint le RGPD.

Utilisation de cookies

Les cookies sont de petits fichiers texte ou d'autres marques de mémoire qui enregistrent des informations sur les terminaux et lisent des informations à partir des terminaux. Par exemple, pour enregistrer le statut de connexion d'un compte d'utilisateur, le contenu d'un panier d'achat dans une boutique en ligne, les contenus consultés ou les fonctions utilisées d'une offre en ligne. Les cookies peuvent en outre être utilisés à différentes fins, par exemple à des fins de fonctionnement, de sécurité et de confort des offres en ligne ainsi que pour l'établissement d'analyses des flux de visiteurs.

Remarques sur le consentement : Nous utilisons des cookies conformément aux dispositions légales. Nous demandons donc un consentement préalable aux utilisateurs, sauf si la loi ne l'exige pas. Le consentement n'est notamment pas nécessaire si l'enregistrement et la lecture des informations, donc également des cookies, sont absolument indispensables pour fournir aux utilisateurs un téléservice qu'ils ont expressément demandé (c'est-à-dire notre offre en ligne). Les cookies strictement nécessaires comprennent généralement les cookies ayant des fonctions d'affichage et de fonctionnement de l'offre en ligne, d'équilibrage de la charge, de sécurité, de stockage des préférences et des choix de l'utilisateur ou des fonctions similaires liées à la fourniture des fonctions principales et secondaires de l'offre en ligne demandée par l'utilisateur. Le consentement révocable est clairement communiqué aux utilisateurs et contient les informations relatives à l'utilisation des cookies.

Remarques sur les bases juridiques de la protection des données : la base juridique de la protection des données sur laquelle nous traitons les données personnelles des utilisateurs à l'aide de cookies dépend de la question de savoir si nous demandons le consentement des utilisateurs. Si les utilisateurs donnent leur consentement, la base juridique du traitement de leurs données est le consentement déclaré. Dans le cas contraire, les données traitées à l'aide de cookies sont traitées sur la base de nos intérêts légitimes (par exemple, l'exploitation commerciale de notre offre en ligne et l'amélioration de son utilisabilité) ou, si cela a lieu dans le cadre de l'exécution de nos obligations contractuelles, si l'utilisation de cookies est nécessaire pour remplir nos obligations contractuelles. Les finalités pour lesquelles nous traitons les cookies sont expliquées dans la présente déclaration de protection des données ou dans le cadre de nos processus de consentement et de traitement.

Durée de conservation : en ce qui concerne la durée de conservation, on distingue les types de cookies suivants :

  • Cookies temporaires (également appelés cookies de session ou de séance) : les cookies temporaires sont supprimés au plus tard après qu'un utilisateur a quitté une offre en ligne et fermé son terminal (par ex. navigateur ou application mobile).
  • Cookies permanents : les cookies permanents restent enregistrés même après la fermeture de l'appareil. Ils permettent par exemple d'enregistrer le statut de connexion ou d'afficher directement les contenus préférés lorsque l'utilisateur consulte à nouveau un site web. De même, les données des utilisateurs collectées à l'aide de cookies peuvent être utilisées pour mesurer la portée. Dans la mesure où nous ne communiquons pas aux utilisateurs d'informations explicites sur la nature et la durée de stockage des cookies (par exemple dans le cadre de la demande de consentement), les utilisateurs doivent partir du principe que les cookies sont permanents et que leur durée de stockage peut aller jusqu'à deux ans.

Remarques générales sur la révocation et l'opposition ("opt-out") : Les utilisateurs peuvent révoquer à tout moment les consentements qu'ils ont donnés et s'opposer au traitement conformément aux dispositions légales. Pour ce faire, les utilisateurs peuvent notamment restreindre l'utilisation des cookies dans les paramètres de leur navigateur (ce qui peut également limiter la fonctionnalité de notre offre en ligne). Une opposition à l'utilisation de cookies à des fins de marketing en ligne peut également être déclarée via les sites https://optout.aboutads.info et https://www.youronlinechoices.com/.

  • Types de données traitées : Données d'utilisation (p. ex. pages web visitées, intérêt pour les contenus, temps d'accès).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Objectifs du traitement : mise à disposition de notre offre en ligne et convivialité.
  • Bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD). Consentement (art. 6, paragraphe 1, phrase 1, point a) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Traitement des données de cookies sur la base d'un consentement : Nous utilisons une procédure de gestion du consentement aux cookies dans le cadre de laquelle les consentements des utilisateurs à l'utilisation de cookies, ou aux traitements et fournisseurs mentionnés dans le cadre de la procédure de gestion du consentement aux cookies, peuvent être recueillis, gérés et révoqués par les utilisateurs. Dans ce cas, la déclaration de consentement est enregistrée afin de ne pas devoir répéter sa demande et de pouvoir prouver le consentement conformément à l'obligation légale. L'enregistrement peut avoir lieu côté serveur et/ou dans un cookie (cookie opt-in ou à l'aide de technologies comparables) afin de pouvoir attribuer le consentement à un utilisateur ou à son appareil. Sous réserve d'indications individuelles concernant les fournisseurs de services de gestion des cookies, les indications suivantes s'appliquent : La durée de conservation du consentement peut aller jusqu'à deux ans. Dans ce cas, un identifiant pseudonyme de l'utilisateur est formé et enregistré avec la date du consentement, des informations sur la portée du consentement (par exemple, quelles catégories de cookies et/ou de fournisseurs de services) ainsi que le navigateur, le système et le terminal utilisé ; bases juridiques : consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD).
  • Cookie-Opt-Out : dans le pied de page de notre site web, vous trouverez un lien vous permettant de modifier vos paramètres de cookies et de révoquer les consentements correspondants ; bases juridiques : intérêts légitimes (art. 6, al. 1, p. 1, let. f) du RGPD).
  • BorlabsCookie : gestion du consentement des cookies ; fournisseur de services : Exécution sur des serveurs et/ou des ordinateurs sous sa propre responsabilité en matière de protection des données ; site web : https://de.borlabs.io/borlabs-cookie/. Informations supplémentaires : Un identifiant individuel de l'utilisateur, la langue ainsi que les types de consentements et le moment où ils ont été donnés sont enregistrés côté serveur et dans le cookie sur l'appareil de l'utilisateur.

Services commerciaux

Nous traitons les données de nos partenaires contractuels et commerciaux, par exemple les clients et les personnes intéressées (désignés collectivement par "partenaires contractuels") dans le cadre de relations juridiques contractuelles et comparables ainsi que de mesures connexes et dans le cadre de la communication avec les partenaires contractuels (ou précontractuelle), par exemple pour répondre à des demandes.

Nous traitons ces données afin de remplir nos obligations contractuelles. Il s'agit notamment des obligations de fournir les prestations convenues, des éventuelles obligations d'actualisation et des remèdes en cas de défauts de garantie ou d'autres perturbations des prestations. En outre, nous traitons les données pour préserver nos droits et aux fins des tâches administratives liées à ces obligations et de l'organisation de l'entreprise. En outre, nous traitons les données sur la base de nos intérêts légitimes à une gestion correcte et économique de l'entreprise ainsi qu'à des mesures de sécurité visant à protéger nos partenaires contractuels et nos activités commerciales contre les abus, la mise en danger de leurs données, secrets, informations et droits (par exemple pour faire participer les services de télécommunication, de transport et autres services auxiliaires ainsi que les sous-traitants, les banques, les conseillers fiscaux et juridiques, les prestataires de services de paiement ou les autorités financières). Dans le cadre du droit applicable, nous ne transmettons les données des partenaires contractuels à des tiers que dans la mesure où cela est nécessaire aux fins susmentionnées ou pour remplir des obligations légales. Les partenaires contractuels sont informés d'autres formes de traitement, par exemple à des fins de marketing, dans le cadre de la présente déclaration de protection des données.

Nous communiquons aux partenaires contractuels les données nécessaires aux fins susmentionnées avant ou dans le cadre de la collecte des données, par exemple dans les formulaires en ligne, par un marquage particulier (par ex. couleurs) ou des symboles (par ex. astérisques ou autres), ou personnellement.

Nous supprimons les données à l'expiration des obligations légales de garantie et des obligations comparables, c'est-à-dire, en principe, à l'expiration d'un délai de quatre ans, sauf si les données sont conservées dans un compte client, par exemple, tant qu'elles doivent être conservées pour des raisons légales d'archivage. Le délai légal de conservation est de dix ans pour les documents relevant du droit fiscal ainsi que pour les livres de commerce, les inventaires, les bilans d'ouverture, les comptes annuels, les instructions de travail et autres documents organisationnels nécessaires à la compréhension de ces documents et les pièces comptables, et de six ans pour les lettres commerciales et professionnelles reçues et les reproductions des lettres commerciales et professionnelles envoyées. Le délai commence à courir à la fin de l'année civile au cours de laquelle la dernière inscription a été faite dans le livre, l'inventaire, le bilan d'ouverture, les comptes annuels ou le rapport de gestion ont été établis, la lettre commerciale ou professionnelle a été reçue ou envoyée, la pièce comptable a été établie, l'enregistrement a été effectué ou les autres documents ont été établis.

Dans la mesure où nous faisons appel à des fournisseurs tiers ou à des plateformes pour fournir nos prestations, les conditions générales et les informations relatives à la protection des données des fournisseurs tiers ou des plateformes concernés s'appliquent dans les relations entre les utilisateurs et les fournisseurs.

  • Types de données traitées : données de base (par ex. noms, adresses) ; données de paiement (par ex. coordonnées bancaires, factures, historique des paiements) ; données de contact (par ex. e-mail, numéros de téléphone) ; données contractuelles (par ex. objet du contrat, durée, catégorie de clients) ; données d'utilisation (p. ex. pages web visitées, intérêt pour les contenus, temps d'accès) ; métadonnées, données de communication et données de procédure (p. ex. adresses IP, données temporelles, numéros d'identification, statut de consentement).
  • Les personnes concernées : Clients ; personnes intéressées. Partenaires commerciaux et contractuels.
  • Finalités du traitement : fourniture de services contractuels et exécution d'obligations contractuelles ; mesures de sécurité ; demandes de contact et communication ; procédures de bureau et d'organisation. Gestion et réponse aux demandes.
  • Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD) ; obligation légale (art. 6, par. 1, phrase 1, point c) du RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Compte client : Les clients peuvent créer un compte au sein de notre offre en ligne (par ex. compte client ou compte utilisateur, en abrégé "compte client"). Si l'enregistrement d'un compte client est nécessaire, les clients en sont informés ainsi que des données requises pour l'enregistrement. Les comptes clients ne sont pas publics et ne peuvent pas être indexés par les moteurs de recherche. Dans le cadre de l'enregistrement ainsi que des inscriptions et utilisations ultérieures du compte client, nous enregistrons les adresses IP des clients ainsi que les heures d'accès afin de pouvoir prouver l'enregistrement et prévenir d'éventuels abus du compte client. Si le compte client a été résilié, les données du compte client sont supprimées après la date de résiliation, à moins qu'elles ne soient conservées à d'autres fins que la mise à disposition dans le compte client ou qu'elles doivent être conservées pour des raisons juridiques (p. ex. stockage interne des données clients, des processus de commande ou des factures). Il est de la responsabilité des clients de sauvegarder leurs données lors de la résiliation de leur compte client ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, p. 1, let. b) du RGPD).
  • Liste de favoris/ liste de souhaits : Les clients peuvent créer une liste de produits/de souhaits. Dans ce cas, les produits sont stockés dans le cadre de l'exécution de nos obligations contractuelles jusqu'à la suppression du compte, à moins que les entrées de la liste de produits ne soient supprimées par le client ou que nous indiquions expressément au client des durées de stockage différentes ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).
  • Boutique et commerce électronique : nous traitons les données de nos clients afin de leur permettre de choisir, d'acheter ou de commander les produits sélectionnés, les marchandises et les prestations associées, ainsi que de les payer et de les livrer ou de les exécuter. Si l'exécution d'une commande l'exige, nous faisons appel à des prestataires de services, en particulier à des entreprises postales, de transport et d'expédition, pour effectuer la livraison ou l'exécution vis-à-vis de nos clients. Pour le traitement des opérations de paiement, nous faisons appel aux services de banques et de prestataires de services de paiement. Les informations requises sont indiquées en tant que telles dans le cadre du processus de commande ou d'achat comparable et comprennent les informations nécessaires à la livraison, ou à la mise à disposition et à la facturation, ainsi que des informations de contact pour pouvoir éventuellement nous consulter ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, p. 1, let. b) RGPD).

Utilisation de plateformes en ligne à des fins d'offre et de vente

Nous proposons nos services sur des plateformes en ligne exploitées par d'autres fournisseurs de services. Dans ce contexte, les informations sur la protection des données des plateformes respectives s'appliquent en plus de nos informations sur la protection des données. Cela s'applique en particulier à l'exécution du processus de paiement et aux procédures utilisées sur les plateformes pour la mesure de la portée et le marketing basé sur les centres d'intérêt.

  • Types de données traitées : données de base (par ex. noms, adresses) ; données de paiement (par ex. coordonnées bancaires, factures, historique des paiements) ; données de contact (par ex. e-mail, numéros de téléphone) ; données contractuelles (par ex. objet du contrat, durée, catégorie de clients) ; données d'utilisation (p. ex. pages web visitées, intérêt pour les contenus, temps d'accès) ; métadonnées, données de communication et données de procédure (p. ex. adresses IP, données temporelles, numéros d'identification, statut de consentement).
  • Les personnes concernées : Clients.
  • Finalités du traitement : fourniture de services contractuels et exécution d'obligations contractuelles. Marketing.
  • Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b) RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Amazon : Marché en ligne pour le commerce électronique ; fournisseur de services : Amazon EU S.à r.l. (Société à responsabilité limitée), 38 avenue John F. Kennedy, L-1855 Luxembourg ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD) ; site web : https://www.amazon.de/ ; déclaration de protection des données : https://www.amazon.de/gp/help/customer/display.html?nodeId=201909010. Base du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF).

Procédure de paiement

Dans le cadre de relations contractuelles et d'autres relations juridiques, en raison d'obligations légales ou autrement sur la base de nos intérêts légitimes, nous proposons aux personnes concernées des possibilités de paiement efficaces et sûres et faisons appel à cet effet, outre aux banques et aux établissements de crédit, à d'autres prestataires de services (collectivement, les "prestataires de services de paiement").

Les données traitées par les prestataires de services de paiement comprennent les données d'inventaire, telles que le nom et l'adresse, les données bancaires, telles que les numéros de compte ou de carte de crédit, les mots de passe, les numéros TAN et les sommes de contrôle, ainsi que les informations relatives au contrat, aux totaux et aux bénéficiaires. Ces informations sont nécessaires pour effectuer les transactions. Les données saisies ne sont toutefois traitées que par les prestataires de services de paiement et stockées chez eux. En d'autres termes, nous ne recevons pas d'informations relatives au compte ou à la carte de crédit, mais uniquement des informations avec confirmation ou non du paiement. Dans certaines circonstances, les données sont transmises par les prestataires de services de paiement à des agences d'évaluation du crédit. Cette transmission a pour but de vérifier l'identité et la solvabilité. Nous renvoyons à ce sujet aux conditions générales et aux informations sur la protection des données des prestataires de services de paiement.

Les opérations de paiement sont soumises aux conditions générales et aux informations sur la protection des données des prestataires de services de paiement respectifs, qui peuvent être consultées sur les sites web ou les applications de transaction correspondants. Nous y renvoyons également pour de plus amples informations et pour faire valoir les droits de révocation, d'information et autres droits des personnes concernées.

  • Types de données traitées : données de base (par ex. noms, adresses) ; données de paiement (par ex. coordonnées bancaires, factures, historique des paiements) ; données contractuelles (par ex. objet du contrat, durée, catégorie de clients) ; données d'utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d'accès) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d'identification, statut du consentement).
  • Les personnes concernées : Clients. Personnes intéressées.
  • Finalités du traitement : fourniture de services contractuels et exécution d'obligations contractuelles.
  • Bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Giropay : Services de paiement (connexion technique de méthodes de paiement en ligne) ; prestataire de services : giropay GmbH, An der Welle 4, 60322 Frankfurt, Allemagne ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b) RGPD) ; site web : https://www.giropay.de. Déclaration de protection des données : https://www.giropay.de/rechtliches/datenschutzerklaerung/.
  • PayPal : services de paiement (connexion technique de méthodes de paiement en ligne) (p. ex. PayPal, PayPal Plus, Braintree) ; prestataire de services : PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b) RGPD) ; site web : https://www.paypal.com/de. Déclaration de protection des données : https://www.paypal.com/de/webapps/mpp/ua/privacy-full.

Mise à disposition de l'offre en ligne et hébergement web

Nous traitons les données des utilisateurs afin de pouvoir mettre nos services en ligne à leur disposition. À cette fin, nous traitons l'adresse IP de l'utilisateur, qui est nécessaire pour transmettre les contenus et les fonctions de nos services en ligne au navigateur ou au terminal des utilisateurs.

  • Types de données traitées : Données d'utilisation (p. ex. pages web visitées, intérêt pour les contenus, temps d'accès) ; métadonnées, données de communication et données de procédure (p. ex. adresses IP, données temporelles, numéros d'identification, statut du consentement) ; données de contenu (p. ex. saisies dans des formulaires en ligne).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Objectifs du traitement : mise à disposition de notre offre en ligne et convivialité ; infrastructure informatique (exploitation et mise à disposition de systèmes d'information et d'appareils techniques (ordinateurs, serveurs, etc.).) ; mesures de sécurité. Réseau de diffusion de contenu (CDN).
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Mise à disposition de l'offre en ligne sur un espace de stockage loué : pour la mise à disposition de notre offre en ligne, nous utilisons un espace de stockage, une capacité de calcul et un logiciel que nous louons auprès d'un fournisseur de serveur correspondant (également appelé "hébergeur") ou que nous obtenons d'une autre manière ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD).
  • Collecte des données d'accès et des fichiers journaux : l'accès à notre offre en ligne est enregistré sous la forme de "fichiers journaux du serveur". Les fichiers journaux du serveur peuvent comprendre l'adresse et le nom des pages web et des fichiers consultés, la date et l'heure de la consultation, les quantités de données transmises, la notification de la réussite de la consultation, le type de navigateur et sa version, le système d'exploitation de l'utilisateur, l'URL de référence (la page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur d'accès. Les fichiers journaux du serveur peuvent être utilisés, d'une part, à des fins de sécurité, par exemple pour éviter une surcharge des serveurs (notamment en cas d'attaques abusives, dites attaques DDoS) et, d'autre part, pour garantir la charge des serveurs et leur stabilité ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD). Suppression des données : Les informations des fichiers journaux sont conservées pour une durée maximale de 30 jours, après quoi elles sont supprimées ou rendues anonymes. Les données dont la conservation ultérieure est nécessaire à des fins de preuve sont exclues de l'effacement jusqu'à la clarification définitive de l'incident concerné.
  • Réseau de diffusion de contenu : Nous utilisons un "Content-Delivery-Network" (CDN). Un CDN est un service qui permet de livrer plus rapidement et de manière plus sûre les contenus d'une offre en ligne, en particulier les fichiers multimédias volumineux tels que les graphiques ou les scripts de programme, à l'aide de serveurs répartis régionalement et reliés par Internet ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, lettre f) du RGPD).
  • Hetzner : services dans le domaine de la mise à disposition d'infrastructures informatiques et de services connexes (par exemple, espace de stockage et/ou capacités de calcul) ; fournisseur de services : Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Allemagne ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD) ; site web : https://www.hetzner.com ; déclaration de protection des données : https://www.hetzner.com/de/rechtliches/datenschutz. Contrat de traitement des commandes : https://docs.hetzner.com/de/general/general-terms-and-conditions/data-privacy-faq/.
  • Cloudflare : Content-Delivery-Network (CDN) - service permettant de livrer plus rapidement et de manière plus sûre les contenus d'une offre en ligne, en particulier les fichiers multimédia volumineux tels que les graphiques ou les scripts de programme, à l'aide de serveurs répartis régionalement et reliés par Internet ; fournisseur de services : Cloudflare, Inc, 101 Townsend St, San Francisco, CA 94107, États-Unis ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD) ; site web : https://www.cloudflare.com ; déclaration de protection des données : https://www.cloudflare.com/privacypolicy/ ; contrat de traitement des commandes : https://www.cloudflare.com/cloudflare-customer-dpa. Base du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF), clauses contractuelles standard(https://www.cloudflare.com/cloudflare-customer-scc).

Blogs et médias de publication

Nous utilisons des blogs ou des moyens comparables de communication et de publication en ligne (ci-après "média de publication"). Les données des lecteurs ne sont traitées aux fins du média de publication que dans la mesure où cela est nécessaire pour sa présentation et la communication entre les auteurs et les lecteurs ou pour des raisons de sécurité. Pour le reste, nous renvoyons aux informations relatives au traitement des visiteurs de notre média de publication dans le cadre des présentes informations sur la protection des données.

  • Types de données traitées : données de base (p. ex. noms, adresses) ; données de contact (p. ex. e-mail, numéros de téléphone) ; données de contenu (p. ex. saisies dans des formulaires en ligne) ; données d'utilisation (p. ex. pages web visitées, intérêt pour les contenus, temps d'accès) ; métadonnées, données de communication et données de procédure (p. ex. adresses IP, données temporelles, numéros d'identification, statut de consentement).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement : fourniture de prestations contractuelles et exécution d'obligations contractuelles ; feed-back (par ex. collecte de feed-back via un formulaire en ligne). Mise à disposition de notre offre en ligne et convivialité.
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Récupération des émojis et des smilies WordPress : Récupération des émojis et des smilies WordPress - Au sein de notre blog WordPress, des émojis (ou smilies) graphiques, c'est-à-dire de petits fichiers graphiques exprimant des sentiments, sont utilisés à des fins d'intégration efficace d'éléments de contenu, et sont obtenus auprès de serveurs externes. Les fournisseurs de ces serveurs collectent les adresses IP des utilisateurs. Ceci est nécessaire pour que les fichiers emoji puissent être transmis aux navigateurs des utilisateurs ; fournisseur de services : Aut O'Mattic A8C Irland Ltd, Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Irlande ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD) ; site web : https://automattic.com ; déclaration de confidentialité : https://automattic.com/privacy. Base du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF).
  • Photos de profil Gravatar : Photos de profil - Nous utilisons le service Gravatar au sein de notre offre en ligne et en particulier dans le blog.Gravatar est un service qui permet aux utilisateurs de s'inscrire et de déposer des photos de profil et leurs adresses e-mail. Lorsque les utilisateurs laissent des contributions ou des commentaires avec leur adresse e-mail sur d'autres sites en ligne (notamment sur des blogs), leurs photos de profil peuvent être affichées à côté des contributions ou des commentaires. Pour ce faire, l'adresse e-mail communiquée par les utilisateurs est transmise à Gravatar sous forme cryptée afin de vérifier si un profil est enregistré pour cette adresse. C'est le seul but de la transmission de l'adresse e-mail. Elle n'est pas utilisée à d'autres fins, mais est ensuite supprimée.L'utilisation de Gravatar est basée sur nos intérêts légitimes, car nous offrons aux auteurs de contributions et de commentaires la possibilité de personnaliser leurs contributions avec une photo de profil grâce à Gravatar.

    En affichant les images, Gravatar obtient l'adresse IP des utilisateurs, car cela est nécessaire pour la communication entre un navigateur et un service en ligne.

    Si les utilisateurs ne souhaitent pas qu'une photo d'utilisateur liée à leur adresse e-mail sur Gravatar apparaisse dans les commentaires, ils doivent utiliser une adresse e-mail qui n'est pas enregistrée sur Gravatar pour commenter. Nous attirons également l'attention sur le fait qu'il est possible d'utiliser une adresse électronique anonyme ou de ne pas en utiliser du tout si l'utilisateur ne souhaite pas que son adresse électronique soit transmise à Gravatar. Les utilisateurs peuvent empêcher complètement la transmission des données en n'utilisant pas notre système de commentaires ;
    Fournisseur de services : Aut O'Mattic A8C Irland Ltd, Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Irlande ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; site web : https://automattic.com ; déclaration de confidentialité : https://automattic.com/privacy. Base du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF).

  • ManageWP : gestion de sites web WordPress ; fournisseur de services : ManageWP, LLC, 14455 N. Hayden Rd, Ste. 219, Scottsdale, AZ 85260, USA ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD) ; site web : https://managewp.com/ ; déclaration de confidentialité : https://managewp.com/privacy ; contrat de sous-traitance : https://managewp.com/data-processing-addendum. Base du transfert vers un pays tiers : Clauses contractuelles types(https://managewp.com/data-processing-addendum).

Gestion des contacts et des demandes

Lors de la prise de contact avec nous (par ex. par courrier, formulaire de contact, e-mail, téléphone ou via les médias sociaux) ainsi que dans le cadre de relations d'utilisateur et d'affaires existantes, les données des personnes ayant fait la demande sont traitées dans la mesure où cela est nécessaire pour répondre aux demandes de contact et aux éventuelles mesures demandées.

  • Types de données traitées : données de contact (par ex. e-mail, numéros de téléphone) ; données de contenu (par ex. saisies dans des formulaires en ligne) ; données d'utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d'accès) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d'identification, statut de consentement).
  • Les personnes concernées : Partenaires de communication.
  • Finalités du traitement : demandes de contact et communication ; gestion et réponse aux demandes ; feedback (par exemple, collecte de feedback via un formulaire en ligne). Mise à disposition de notre offre en ligne et convivialité.
  • Bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD). Exécution d'un contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b) RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Formulaire de contact : Lorsque les utilisateurs nous contactent via notre formulaire de contact, par e-mail ou par d'autres moyens de communication, nous traitons les données qui nous sont communiquées dans ce contexte afin de répondre à la demande communiquée ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD), intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Vidéoconférences, réunions en ligne, webinaires et partage d'écran

Nous utilisons des plateformes et des applications d'autres fournisseurs (ci-après dénommées "plateformes de conférence") à des fins de réalisation de vidéoconférences et d'audioconférences, de webinaires et d'autres types de réunions vidéo et audio (ci-après dénommées collectivement "conférence"). Lors de la sélection des plateformes de conférence et de leurs prestations, nous respectons les dispositions légales.

Données traitées par les plateformes de conférence : Dans le cadre de la participation à une conférence, les plateformes de conférence traitent les données à caractère personnel des participants mentionnées ci-dessous. L'étendue du traitement dépend, d'une part, des données demandées dans le cadre d'une conférence concrète (par exemple, indication de données d'accès ou de noms clairs) et, d'autre part, des informations facultatives fournies par les participants. Outre le traitement nécessaire à l'organisation de la conférence, les données des participants peuvent également être traitées par les plateformes de conférence à des fins de sécurité ou d'optimisation des services. Les données traitées comprennent les données personnelles (prénom, nom), les coordonnées (adresse électronique, numéro de téléphone), les données d'accès (codes d'accès ou mots de passe), les photos de profil, les données relatives à la position/fonction professionnelle, l'adresse IP de l'accès à Internet, les données relatives aux terminaux des participants, à leur système d'exploitation, au navigateur et à ses paramètres techniques et linguistiques, les informations relatives au contenu des communications, c'est-à-dire les données relatives à l'utilisation de la plateforme de conférence. les données saisies dans les chats et les données audio et vidéo, ainsi que l'utilisation d'autres fonctions disponibles (par exemple, les sondages). Le contenu des communications est crypté dans la mesure où les fournisseurs de services de conférence le permettent techniquement. Si les participants sont enregistrés en tant qu'utilisateurs sur les plateformes de conférence, d'autres données peuvent être traitées conformément à l'accord conclu avec le fournisseur de conférence concerné.

Consignation et enregistrement : Si les textes saisis, les résultats de participation (par ex. à des enquêtes) et les enregistrements vidéo ou audio sont consignés, les participants en seront informés au préalable de manière transparente et, si nécessaire, leur consentement sera demandé.

Mesures de protection des données des participants : veuillez consulter les informations relatives à la protection des données sur les détails du traitement de vos données par les plateformes de conférence et choisir les paramètres de sécurité et de protection des données qui vous conviennent le mieux dans le cadre des réglages des plateformes de conférence. Veuillez en outre veiller, pendant la durée d'une vidéoconférence, à la protection des données et de la personnalité à l'arrière-plan de votre enregistrement (par ex. en donnant des instructions aux colocataires, en fermant les portes à clé et en utilisant, dans la mesure où cela est techniquement possible, la fonction permettant de masquer l'arrière-plan). Les liens vers les salles de conférence et les données d'accès ne doivent pas être communiqués à des tiers non autorisés.

Remarques sur les bases juridiques : si, outre les plateformes de conférence, nous traitons également les données des utilisateurs et demandons à ces derniers de consentir à l'utilisation des plateformes de conférence ou de certaines fonctions (par exemple, consentement à l'enregistrement des conférences), la base juridique du traitement est ce consentement. En outre, notre traitement peut être nécessaire pour remplir nos obligations contractuelles (par exemple, dans les listes de participants, en cas de traitement des résultats des entretiens, etc.) Par ailleurs, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes à une communication efficace et sûre avec nos partenaires de communication.

  • Types de données traitées : données de base (p. ex. noms, adresses) ; données de contact (p. ex. e-mail, numéros de téléphone) ; données de contenu (p. ex. saisies dans des formulaires en ligne) ; données d'utilisation (p. ex. pages web visitées, intérêt pour les contenus, temps d'accès) ; métadonnées, données de communication et données de procédure (p. ex. adresses IP, données temporelles, numéros d'identification, statut de consentement).
  • Personnes concernées : Partenaires de communication ; utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne). Personnes représentées.
  • Finalités du traitement : fourniture de services contractuels et exécution d'obligations contractuelles ; demandes de contact et communication. Procédures de bureau et d'organisation.
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

Services en nuage

Nous utilisons des services logiciels accessibles via Internet et exécutés sur les serveurs de leurs fournisseurs (appelés "services en nuage", également appelés "logiciels en tant que service") pour le stockage et la gestion de contenus (par exemple, stockage et gestion de documents, échange de documents, de contenus et d'informations avec des destinataires spécifiques ou publication de contenus et d'informations).

Dans ce cadre, des données à caractère personnel peuvent être traitées et stockées sur les serveurs des fournisseurs, dans la mesure où elles font partie des processus de communication avec nous ou sont traitées par nous d'une autre manière, comme indiqué dans le cadre de la présente déclaration de protection des données. Ces données peuvent inclure notamment les données de base et les coordonnées des utilisateurs, les données relatives aux opérations, aux contrats, aux autres processus et à leur contenu. Les fournisseurs de services en nuage traitent également des données d'utilisation et des métadonnées qu'ils utilisent à des fins de sécurité et d'optimisation du service.

Dans la mesure où nous mettons des formulaires ou d'autres documents et contenus à la disposition d'autres utilisateurs ou de sites web accessibles au public à l'aide des services cloud, les fournisseurs peuvent enregistrer des cookies sur les appareils des utilisateurs à des fins d'analyse web ou pour mémoriser les paramètres des utilisateurs (par exemple dans le cas du contrôle des médias).

  • Types de données traitées : données d'inventaire (par ex. noms, adresses) ; données de contact (par ex. e-mail, numéros de téléphone) ; données de contenu (par ex. entrées dans des formulaires en ligne) ; données d'utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d'accès) ; métadonnées, données de communication et données de procédure (p. ex. adresses IP, données temporelles, numéros d'identification, statut de consentement) ; enregistrements photo et/ou vidéo (p. ex. photographies ou enregistrements vidéo d'une personne).
  • Personnes concernées : Clients ; employés (par exemple, employés, candidats, anciens employés) ; personnes intéressées. Partenaires de communication.
  • Finalités du traitement : procédures de bureau et d'organisation ; infrastructure informatique (exploitation et fourniture de systèmes d'information et d'équipements techniques (ordinateurs, serveurs, etc.). Fourniture de services contractuels et exécution d'obligations contractuelles.
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

Bulletins d'information et notifications électroniques

Nous n'envoyons des newsletters, des e-mails et d'autres notifications électroniques (ci-après "newsletter") qu'avec le consentement des destinataires ou une autorisation légale. Dans la mesure où, dans le cadre d'une inscription à la newsletter, son contenu est concrètement décrit, il est déterminant pour le consentement des utilisateurs. Par ailleurs, nos newsletters contiennent des informations sur nos prestations et sur nous-mêmes.

Pour vous abonner à nos newsletters, il vous suffit en principe d'indiquer votre adresse e-mail. Nous pouvons toutefois vous demander d'indiquer un nom, afin de vous adresser personnellement à vous dans la newsletter, ou d'autres informations, dans la mesure où elles sont nécessaires aux fins de la newsletter.

Procédure de double opt-in : L'inscription à notre newsletter se fait en principe dans le cadre d'une procédure dite de double opt-in. Cela signifie qu'après l'inscription, vous recevez un e-mail vous demandant de confirmer votre inscription. Cette confirmation est nécessaire pour que personne ne puisse s'inscrire avec des adresses e-mail étrangères. Les inscriptions à la newsletter sont enregistrées afin de pouvoir prouver le processus d'inscription conformément aux exigences légales. Cela comprend l'enregistrement de l'heure d'inscription et de confirmation ainsi que de l'adresse IP. De même, les modifications de vos données enregistrées auprès du prestataire de services d'envoi sont consignées.

Effacement et limitation du traitement : nous pouvons conserver les adresses électroniques désinscrites pendant trois ans au maximum sur la base de nos intérêts légitimes, avant de les effacer pour pouvoir prouver un consentement précédemment donné. Le traitement de ces données sera limité à l'objectif d'une éventuelle défense contre des réclamations. Une demande individuelle d'effacement est possible à tout moment, à condition que l'existence d'un ancien consentement soit confirmée. En cas d'obligation de respecter durablement les oppositions, nous nous réservons le droit d'enregistrer l'adresse électronique dans une liste de blocage (dite "blocklist") uniquement à cette fin.

L'enregistrement de la procédure d'inscription se fait sur la base de nos intérêts légitimes à des fins de preuve de son bon déroulement. Si nous chargeons un prestataire de services d'envoyer des e-mails, cela se fait sur la base de nos intérêts légitimes à un système d'envoi efficace et sûr.

Contenu :

Informations sur nous, nos services, nos actions et nos offres.

  • Types de données traitées : données de base (par ex. noms, adresses) ; données de contact (par ex. e-mail, numéros de téléphone) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d'identification, statut de consentement) ; données d'utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d'accès).
  • Les personnes concernées : Partenaires de communication.
  • Finalités du traitement : marketing direct (par ex. par e-mail ou par courrier).
  • Bases juridiques : consentement (art. 6, par. 1, p. 1, let. a) RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).
  • Possibilité d'opposition (opt-out) : Vous pouvez à tout moment résilier la réception de notre newsletter, c'est-à-dire révoquer vos consentements ou vous opposer à la poursuite de la réception. Vous trouverez un lien pour vous désabonner de la newsletter à la fin de chaque newsletter ou vous pouvez utiliser l'une des possibilités de contact indiquées ci-dessus, de préférence par e-mail.

Autres indications sur les processus de traitement, les procédures et les services :

  • Mesure des taux d'ouverture et de clics : Les newsletters contiennent un "web-beacon", c'est-à-dire un fichier de la taille d'un pixel qui, à l'ouverture de la newsletter, est appelé par notre serveur ou, si nous faisons appel à un prestataire de services d'expédition, par le serveur de ce dernier. Dans le cadre de cet appel, des informations techniques, telles que des informations sur le navigateur et votre système, ainsi que votre adresse IP et l'heure de l'appel, sont d'abord collectées. Ces informations sont utilisées pour l'amélioration technique de notre newsletter à l'aide des données techniques ou des groupes cibles et de leur comportement de lecture sur la base de leurs lieux d'appel (qui peuvent être déterminés à l'aide de l'adresse IP) ou des heures d'accès. Cette analyse comprend également la détermination de l'ouverture des newsletters, du moment de leur ouverture et des liens sur lesquels ils ont cliqué. Ces informations sont attribuées aux différents destinataires de la newsletter et enregistrées dans leurs profils jusqu'à leur suppression. Les évaluations nous permettent de connaître les habitudes de lecture de nos utilisateurs et d'adapter nos contenus à ceux-ci ou d'envoyer des contenus différents en fonction des intérêts de nos utilisateurs.La mesure des taux d'ouverture et des taux de clics ainsi que l'enregistrement des résultats de mesure dans les profils des utilisateurs et leur traitement ultérieur sont effectués sur la base du consentement des utilisateurs.

    Une révocation séparée de la mesure du succès n'est malheureusement pas possible, dans ce cas, l'abonnement à la newsletter dans son ensemble doit être résilié, ou bien il faut s'y opposer. Dans ce cas, les informations de profil enregistrées seront supprimées ;
    Bases juridiques : consentement (art. 6, al. 1, p. 1, let. a) RGPD).

  • E-mails de rappel concernant le processus de commande : si les utilisateurs ne terminent pas un processus de commande, nous pouvons leur envoyer un e-mail leur rappelant le processus de commande et leur fournissant un lien pour le poursuivre. Cette fonction peut être utile, par exemple, lorsque le processus d'achat n'a pas pu être poursuivi en raison d'un blocage du navigateur, d'une erreur ou d'un oubli. L'envoi est effectué sur la base d'un consentement que les utilisateurs peuvent révoquer à tout moment ; bases juridiques : consentement (art. 6, al. 1, p. 1, let. a) RGPD).
  • MailPoet : Service de marketing par courriel ; fournisseur de services : Aut O'Mattic A8C Irland Ltd, Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Irlande ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; site web : https://www.mailpoet.com/ ; déclaration de confidentialité : https://automattic.com/privacy/. Base du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF).
  • Mailgun : services d'envoi et d'automatisation de courriers électroniques ; fournisseur de services : Mailgun Technologies, Inc, 535 Mission St, San Francisco, CA 94105, États-Unis ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; site web : https://www.mailgun.com ; déclaration de confidentialité : https://www.mailgun.com/privacy-policy ; contrat de traitement des commandes : https://www.mailgun.com/de/rechtliches/av-vertrag/. Base du transfert vers un pays tiers : Clauses contractuelles types(https://www.mailgun.com/de/rechtliches/av-vertrag/).

Communication publicitaire par e-mail, courrier, fax ou téléphone

Nous traitons les données à caractère personnel à des fins de communication publicitaire, qui peut être effectuée par divers canaux, tels que le courrier électronique, le téléphone, le courrier postal ou le fax, conformément aux dispositions légales.

Les destinataires ont le droit de révoquer à tout moment les autorisations accordées ou de s'opposer à tout moment à la communication publicitaire.

Après révocation ou opposition, nous conservons les données nécessaires pour prouver l'autorisation antérieure de prise de contact ou d'envoi jusqu'à trois ans après l'expiration de l'année de révocation ou d'opposition, sur la base de nos intérêts légitimes. Le traitement de ces données est limité à l'objectif d'une éventuelle défense contre des réclamations. Sur la base de l'intérêt légitime de respecter durablement la révocation ou l'opposition des utilisateurs, nous conservons en outre les données nécessaires pour éviter une nouvelle prise de contact (par exemple, selon le canal de communication, l'adresse électronique, le numéro de téléphone, le nom).

  • Types de données traitées : données d'inventaire (p. ex. noms, adresses) ; données de contact (p. ex. e-mail, numéros de téléphone).
  • Les personnes concernées : Partenaires de communication.
  • Finalités du traitement : marketing direct (par ex. par e-mail ou par courrier).
  • Bases juridiques : consentement (art. 6, par. 1, p. 1, let. a) RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).

Jeux et concours

Nous ne traitons les données personnelles des participants à des jeux et concours que dans le respect des dispositions applicables en matière de protection des données, dans la mesure où le traitement est contractuellement nécessaire à la mise à disposition, à l'exécution et au déroulement du jeu-concours, où les participants ont donné leur consentement au traitement ou où le traitement sert nos intérêts légitimes (par ex. à la sécurité du jeu-concours ou à la protection de nos intérêts contre les abus par la saisie éventuelle d'adresses IP lors de la soumission de participations au jeu-concours).

Si des contributions des participants sont publiées dans le cadre des jeux-concours (par exemple dans le cadre d'un vote ou d'une présentation des contributions au jeu-concours ou des gagnants, ou d'un compte rendu du jeu-concours), nous attirons votre attention sur le fait que les noms des participants peuvent également être publiés dans ce contexte. Les participants peuvent s'y opposer à tout moment.

Si le jeu-concours a lieu au sein d'une plate-forme en ligne ou d'un réseau social (par exemple Facebook ou Instagram, ci-après dénommés "plate-forme en ligne"), les dispositions d'utilisation et de protection des données des plates-formes respectives s'appliquent également. Dans ces cas, nous attirons votre attention sur le fait que nous sommes responsables des informations communiquées par les participants dans le cadre du jeu-concours et que les demandes relatives au jeu-concours doivent nous être adressées.

Les données des participants sont supprimées dès que le jeu-concours ou le concours est terminé et que les données ne sont plus nécessaires pour informer les gagnants ou parce qu'il ne faut plus s'attendre à des demandes de précisions concernant le jeu-concours. En principe, les données des participants sont supprimées au plus tard 6 mois après la fin du jeu-concours. Les données des gagnants peuvent être conservées plus longtemps, par exemple pour répondre à des questions sur les prix ou pour remplir les conditions du prix ; dans ce cas, la durée de conservation dépend de la nature du prix et peut aller jusqu'à trois ans pour les objets ou les prestations, par exemple pour pouvoir traiter les cas de garantie. En outre, les données des participants peuvent être conservées plus longtemps, par exemple sous la forme d'un compte rendu du jeu-concours dans les médias en ligne et hors ligne.

Si des données ont également été collectées à d'autres fins dans le cadre du jeu-concours, leur traitement et leur durée de conservation sont régis par les informations relatives à la protection des données pour cette utilisation (par exemple en cas d'inscription à la newsletter dans le cadre d'un jeu-concours).

  • Types de données traitées : données d'inventaire (par exemple, noms, adresses) ; données de contenu (par exemple, entrées dans des formulaires en ligne) ; métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, statut de consentement).
  • Personnes concernées par le concours : Participants au jeu-concours et au concours.
  • Finalités du traitement : organisation de jeux et de concours.
  • Bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).

Sondages et enquêtes

Nous réalisons des enquêtes et des sondages afin de collecter des informations pour l'objectif de l'enquête ou du sondage communiqué. Les sondages et enquêtes que nous réalisons (ci-après "enquêtes") sont évalués de manière anonyme. Les données à caractère personnel ne sont traitées que dans la mesure où cela est nécessaire pour la mise à disposition et l'exécution technique des enquêtes (par exemple, traitement de l'adresse IP pour afficher l'enquête dans le navigateur de l'utilisateur ou pour permettre la reprise de l'enquête à l'aide d'un cookie).

  • Types de données traitées : données de contact (par ex. e-mail, numéros de téléphone) ; données de contenu (par ex. saisies dans des formulaires en ligne) ; données d'utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d'accès) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d'identification, statut de consentement).
  • Les personnes concernées : Partenaires de communication ; participants ; utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement : feedback (par exemple, collecte de feedback via un formulaire en ligne) ; demandes de contact et communication. Marketing.
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • SurveyMonkey : réalisation de sondages en ligne ; fournisseur de services : SurveyMonkey Inc, 1 Curiosity Way, San Mateo, California 94403, USA ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, lettre f) du RGPD) ; site web : https://www.surveymonkey.de ; déclaration de confidentialité : https://www.surveymonkey.de/mp/policy/privacy-policy/?ut_source=footer. Base du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF).
  • Gravity Forms : création et évaluation de formulaires en ligne, d'enquêtes, de formulaires de feedback ainsi qu'acceptation de paiements et mise en œuvre de processus de travail automatiques ; prestataire de services : Exécution sur des serveurs et/ou des ordinateurs sous sa propre responsabilité en matière de protection des données ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD). Site web : https://www.gravityforms.com/.

Analyse web, suivi et optimisation

L'analyse web (également appelée "mesure d'audience") sert à évaluer les flux de visiteurs de notre offre en ligne et peut comprendre le comportement, les intérêts ou les informations démographiques des visiteurs, comme l'âge ou le sexe, sous forme de valeurs pseudonymes. L'analyse de la portée nous permet par exemple de savoir à quel moment notre offre en ligne ou ses fonctions ou contenus sont le plus souvent utilisés ou invitent à les réutiliser. De même, nous pouvons comprendre quels sont les domaines qui nécessitent une optimisation.

Outre l'analyse web, nous pouvons également utiliser des procédures de test, par exemple pour tester et optimiser différentes versions de notre offre en ligne ou de ses composants.

Sauf indication contraire ci-après, des profils, c'est-à-dire des données regroupées pour un processus d'utilisation, peuvent être créés à ces fins et des informations peuvent être enregistrées dans un navigateur ou dans un terminal et être lues à partir de celui-ci. Les données collectées comprennent notamment les pages web visitées et les éléments qui y sont utilisés, ainsi que des données techniques telles que le navigateur utilisé, le système informatique utilisé et les données relatives aux heures d'utilisation. Dans la mesure où les utilisateurs ont donné leur accord pour que leurs données de localisation soient collectées auprès de nous ou des fournisseurs des services que nous utilisons, les données de localisation peuvent également être traitées.

Les adresses IP des utilisateurs sont également enregistrées. Toutefois, nous utilisons une procédure de masquage IP (c'est-à-dire une pseudonymisation par raccourcissement de l'adresse IP) pour protéger les utilisateurs. En général, les données claires des utilisateurs (comme les adresses e-mail ou les noms) ne sont pas enregistrées dans le cadre de l'analyse web, des tests A/B et de l'optimisation, mais sous forme de pseudonymes. Cela signifie que nous, ainsi que les fournisseurs des logiciels utilisés, ne connaissons pas l'identité réelle des utilisateurs, mais uniquement les données enregistrées dans leurs profils aux fins des procédures respectives.

  • Types de données traitées : Données d'utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d'accès) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d'identification, statut du consentement).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Objectifs du traitement : remarketing ; création de groupes cibles ; mesure de la portée (par ex. statistiques d'accès, identification des visiteurs récurrents) ; profils contenant des informations relatives à l'utilisateur (création de profils d'utilisateurs). Mise à disposition de notre offre en ligne et convivialité.
  • Mesures de sécurité : Masquage IP (pseudonymisation de l'adresse IP).
  • Bases juridiques : consentement (art. 6, par. 1, p. 1, let. a) RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Google Analytics 4 : nous utilisons Google Analytics pour mesurer et analyser l'utilisation de notre offre en ligne sur la base d'un numéro d'identification d'utilisateur pseudonyme. Ce numéro d'identification ne contient pas de données univoques, telles que des noms ou des adresses e-mail. Il sert à attribuer des informations d'analyse à un terminal afin de reconnaître les contenus que les utilisateurs ont consultés au cours d'une ou de plusieurs utilisations, les termes de recherche qu'ils ont utilisés, qu'ils ont consultés à nouveau ou qu'ils ont interagi avec notre offre en ligne. De même, le moment de l'utilisation et sa durée sont enregistrés, ainsi que les sources des utilisateurs qui renvoient à notre offre en ligne et les aspects techniques de leurs terminaux et navigateurs. Des profils pseudonymes d'utilisateurs sont ainsi créés avec des informations provenant de l'utilisation de différents appareils, des cookies pouvant être utilisés. Google Analytics ne consigne pas et n'enregistre pas d'adresses IP individuelles pour les utilisateurs de l'UE. Toutefois, Analytics fournit des données de localisation géographique approximatives en dérivant les métadonnées suivantes des adresses IP : Ville (et la latitude et la longitude dérivées de la ville), continent, pays, région, sous-continent (et contreparties basées sur l'identification). Pour le trafic de l'UE, les données d'adresse IP sont utilisées exclusivement pour cette dérivation des données de géolocalisation avant d'être immédiatement supprimées. Elles ne sont pas consignées, ne sont pas accessibles et ne sont pas utilisées à d'autres fins. Lorsque Google Analytics collecte des données de mesure, toutes les requêtes IP sont effectuées sur des serveurs basés dans l'UE avant que le trafic ne soit transféré aux serveurs d'Analytics pour traitement ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : intérêts légitimes (art. 6, al. 1, p. 1, let. f) RGPD) ; site web : https://marketingplatform.google.com/intl/de/about/analytics/ ; déclaration de protection des données : https://policies.google.com/privacy ; contrat de traitement des commandes : https://business.safety.google/adsprocessorterms/ ; base du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF), clauses contractuelles standard(https://business.safety.google/adsprocessorterms); possibilité d'opposition (opt-out) : Plugin opt-out : https://tools.google.com/dlpage/gaoptout?hl=de, paramètres d'affichage des publicités : https://adssettings.google.com/authenticated. Informations complémentaires : https://business.safety.google/adsservices/ (types de traitement ainsi que données traitées).
  • Google Signals (fonction Google- Analytics) : Les signaux Google sont des données de session de sites web et d'applications que Google associe à des utilisateurs qui se sont connectés à leurs comptes Google et ont activé la personnalisation des annonces. Cette association de données avec ces utilisateurs connectés est utilisée pour permettre des rapports inter-appareils, le remarketing inter-appareils et la mesure de la conversion inter-appareils. Cela comprend : Rapports inter-plateformes - mise en relation des données relatives aux appareils et aux activités de différentes sessions à l'aide de votre ID utilisateur ou des données Google Signals, permettant de comprendre le comportement des utilisateurs à chaque étape du processus de conversion, du premier contact à la conversion et au-delà ; remarketing avec Google Analytics - création d'audiences de remarketing à partir des données Google Analytics et transmission de ces audiences aux comptes publicitaires associés ; démographies et intérêts - Google Analytics collecte des informations supplémentaires sur les données démographiques et les intérêts des utilisateurs connectés à leurs comptes Google et ayant activé la personnalisation des annonces ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : consentement (art. 6, par. 1, p. 1, let. a) RGPD) ; site web : https://support.google.com/analytics/answer/7532985?hl=de ; déclaration de confidentialité : https://policies.google.com/privacy ; contrat de sous-traitance : https://business.safety.google/adsprocessorterms ; base du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF), clauses contractuelles standard(https://business.safety.google/adsprocessorterms). Pour plus d'informations : https://business.safety.google/adsservices/ (types de traitement ainsi que les données traitées).
  • Ciblage avec Google Analytics : nous utilisons Google Analytics pour afficher les annonces diffusées par les services publicitaires de Google et de ses partenaires uniquement aux utilisateurs qui ont également manifesté un intérêt pour notre offre en ligne ou qui présentent certaines caractéristiques (par ex. des intérêts pour certains thèmes ou produits, déterminés sur la base des pages web visitées), que nous transmettons à Google (ce que l'on appelle les "audiences de remarketing" ou "audiences Google Analytics"). Grâce aux audiences de remarketing, nous souhaitons également nous assurer que nos annonces correspondent à l'intérêt potentiel des utilisateurs ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : consentement (art. 6, par. 1, p. 1, lettre a) RGPD) ; site web : https://marketingplatform.google.com ; bases juridiques : https://business.safety.google/adsprocessorterms/ ; déclaration de protection des données : https://policies.google.com/privacy ; contrat de traitement des commandes : https://business.safety.google/adsprocessorterms/ ; base du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF); autres informations : Types de traitement ainsi que les données traitées : https://business.safety.google/adsservices/. Conditions de traitement des données pour les produits publicitaires de Google et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adsprocessorterms.
  • Jetpack (WordPress Stats) : Jetpack offre des fonctions d'analyse pour le logiciel WordPress ; fournisseur de services : Aut O'Mattic A8C Irland Ltd, Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Irlande ; bases légales : consentement (art. 6, par. 1, p. 1, lit. a) RGPD) ; site web : https://automattic.com ; déclaration de confidentialité : https://automattic.com/privacy. Base du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF).

Marketing en ligne

Nous traitons les données personnelles à des fins de marketing en ligne, ce qui peut inclure, en particulier, la commercialisation d'espaces publicitaires ou la présentation de contenus publicitaires et autres (collectivement dénommés "contenus") en fonction des intérêts potentiels des utilisateurs, ainsi que la mesure de leur efficacité.

À ces fins, des profils d'utilisateurs sont créés et enregistrés dans un fichier (appelé "cookie") ou des procédures similaires sont utilisées, au moyen desquelles les informations pertinentes sur l'utilisateur sont enregistrées pour la présentation des contenus susmentionnés. Ces données peuvent inclure, par exemple, les contenus consultés, les pages web visitées, les réseaux en ligne utilisés, mais aussi les partenaires de communication et les données techniques, telles que le navigateur et le système informatique utilisés, ainsi que les données relatives aux heures d'utilisation et aux fonctions utilisées. Si les utilisateurs ont consenti à la collecte de leurs données de localisation, celles-ci peuvent également être traitées.

Les adresses IP des utilisateurs sont également enregistrées. Toutefois, nous utilisons les procédures de masquage IP disponibles (c'est-à-dire la pseudonymisation par raccourcissement de l'adresse IP) pour protéger les utilisateurs. En général, les données claires des utilisateurs (comme les adresses e-mail ou les noms) ne sont pas enregistrées dans le cadre de la procédure de marketing en ligne, mais des pseudonymes. Cela signifie que nous, ainsi que les fournisseurs des procédures de marketing en ligne, ne connaissons pas l'identité réelle des utilisateurs, mais uniquement les données enregistrées dans leurs profils.

Les informations contenues dans les profils sont généralement enregistrées dans les cookies ou par des procédés similaires. Ces cookies peuvent être lus ultérieurement sur d'autres sites web qui utilisent le même procédé de marketing en ligne et être analysés à des fins de présentation de contenus ainsi que complétés par d'autres données et stockés sur le serveur du fournisseur du procédé de marketing en ligne.

Exceptionnellement, des données claires peuvent être associées aux profils. C'est le cas, par exemple, lorsque les utilisateurs sont membres d'un réseau social dont nous utilisons les procédures de marketing en ligne et que le réseau associe les profils des utilisateurs aux données susmentionnées. Nous vous prions de noter que les utilisateurs peuvent conclure des accords supplémentaires avec les fournisseurs, par exemple en donnant leur consentement dans le cadre de l'enregistrement.

En principe, nous n'avons accès qu'à des informations agrégées sur le succès de nos publicités. Toutefois, nous pouvons vérifier, dans le cadre de ce que l'on appelle des mesures de conversion, lesquelles de nos procédures de marketing en ligne ont conduit à ce que l'on appelle une conversion, c'est-à-dire, par exemple, à la conclusion d'un contrat avec nous. Les mesures de conversion sont utilisées uniquement pour analyser le succès de nos mesures marketing.

Sauf indication contraire, nous vous demandons de partir du principe que les cookies utilisés sont conservés pendant une période de deux ans.

  • Types de données traitées : Données de contenu (par ex. entrées dans des formulaires en ligne) ; données d'utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d'accès) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d'identification, statut de consentement) ; données d'événements (Facebook) ("données d'événements" sont des données qui peuvent être transmises par nous à Facebook, par exemple via le pixel Facebook (via des applications ou d'autres moyens), et qui se rapportent à des personnes ou à leurs actions ; les données comprennent, par ex.Les données d'événements sont traitées dans le but de créer des groupes cibles pour les contenus et les informations publicitaires (Custom Audiences) ; les données d'événements ne comprennent pas les contenus proprement dits (comme les commentaires rédigés), les informations de connexion et les informations de contact (c'est-à-dire les noms, les adresses e-mail et les numéros de téléphone). Les données d'événement sont supprimées par Facebook au bout de deux ans maximum, les groupes cibles constitués à partir de ces données sont supprimés lors de la suppression de notre compte Facebook) ; informations de contact (Facebook) ("informations de contact" sont des données qui identifient (clairement) les personnes concernées, telles que les noms, les adresses e-mail et les numéros de téléphone, qui peuvent être transmises à Facebook, par exemple via le pixel Facebook ou le téléchargement, à des fins de comparaison pour la constitution d'audiences personnalisées. Après la comparaison en vue de la formation d'audiences ciblées, les informations de contact sont supprimées).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Objectifs du traitement : mesure de la portée (par ex. statistiques d'accès, identification des visiteurs récurrents) ; suivi (par ex. profilage basé sur les intérêts/le comportement, utilisation de cookies) ; mesure de la conversion (mesure de l'efficacité des mesures de marketing) ; création de groupes cibles ; marketing ; profils contenant des informations relatives à l'utilisateur (création de profils d'utilisateurs) ; mise à disposition de notre offre en ligne et convivialité. Remarketing.
  • Mesures de sécurité : Masquage IP (pseudonymisation de l'adresse IP).
  • Bases juridiques : consentement (art. 6, par. 1, p. 1, let. a) RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).
  • Possibilité d'opposition (opt-out) : Nous renvoyons aux informations sur la protection des données des fournisseurs respectifs et aux possibilités d'opposition indiquées pour les fournisseurs (appelées "Opt-Out"). Dans la mesure où aucune possibilité d'opt-out explicite n'a été indiquée, vous avez d'une part la possibilité de désactiver les cookies dans les paramètres de votre navigateur. Cela peut toutefois limiter les fonctions de notre offre en ligne. C'est pourquoi nous recommandons en outre les possibilités d'opt-out suivantes, qui sont proposées en résumé pour les régions respectives:a) Europe : https://www.youronlinechoices.eu.
    b) Canada : https://www.youradchoices.ca/choices.
    c) États-Unis : https://www.aboutads.info/choices.
    d) Interrégional : https://optout.aboutads.info.

Autres indications sur les processus de traitement, les procédures et les services :

  • Pixel Meta et création de groupes cibles (Custom Audiences) : À l'aide du pixel Meta (ou de fonctions comparables, pour la transmission de données d'événements ou d'informations de contact au moyen d'interfaces dans les applications), l'entreprise Meta est en mesure de déterminer les visiteurs de notre offre en ligne comme groupe cible pour l'affichage d'annonces (appelées "méta-annonces"). En conséquence, nous utilisons le pixel Meta pour afficher les méta-annonces que nous diffusons uniquement aux utilisateurs sur les plateformes de Meta et au sein des services des partenaires coopérant avec Meta (appelé "Audience Network " https://www.facebook.com/audiencenetwork/ ) qui ont également montré un intérêt pour notre offre en ligne ou qui présentent certaines caractéristiques (par ex. intérêt pour certains thèmes ou produits, visible sur la base des pages web visitées) que nous transmettons à Meta (appelées "Custom Audiences"). À l'aide du pixel Meta, nous souhaitons également nous assurer que nos méta-annonces correspondent à l'intérêt potentiel des utilisateurs et ne constituent pas un harcèlement. Le méta-pixel nous permet en outre de suivre l'efficacité des méta-annonces à des fins statistiques et d'étude de marché, en voyant si les utilisateurs ont été redirigés vers notre site web après avoir cliqué sur une méta-annonce (ce que l'on appelle la "mesure de la conversion") ; fournisseur de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases juridiques : consentement (art. 6, al. 1, p. 1, let. a) RGPD) ; site web : https://www.facebook.com ; déclaration de protection des données : https://www.facebook.com/about/privacy ; contrat de sous-traitance : https://www.facebook.com/legal/terms/dataprocessing ; base du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF), clauses contractuelles standard(https://www.facebook.com/legal/EU_data_transfer_addendum); autres informations : Les données d'événement des utilisateurs, c'est-à-dire les données de comportement et d'intérêt, sont traitées à des fins de publicité ciblée et de ciblage sur la base de l'accord de responsabilité conjointe ("supplément au responsable", https://www.facebook.com/legal/controller_addendum). La responsabilité conjointe se limite à la collecte par Meta Platforms Ireland Limited, une société établie dans l'UE, et au transfert des données. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, ce qui concerne notamment le transfert des données à la société mère Meta Platforms, Inc. aux États-Unis (sur la base des clauses contractuelles types conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc.)
  • Comparaison avancée pour le pixel Meta : en plus du traitement des données événementielles dans le cadre de l'utilisation du pixel Meta (ou de fonctions comparables, par exemple dans les applications), des informations de contact (données identifiant des personnes individuelles, telles que des noms, des adresses e-mail et des numéros de téléphone) sont également collectées par Meta au sein de notre offre en ligne ou transmises à Meta. Le traitement des informations de contact sert à la formation de groupes cibles (appelés "Custom Audiences") pour un affichage de contenus et d'informations publicitaires orienté sur les intérêts présumés des utilisateurs. La collecte, la transmission et la comparaison avec les données disponibles chez Meta ne s'effectuent pas en texte clair, mais sous forme de "valeurs de hachage", c'est-à-dire de représentations mathématiques des données (cette méthode est utilisée par exemple pour l'enregistrement des mots de passe). Après la comparaison en vue de la constitution de groupes cibles, les informations de contact sont supprimées ; bases juridiques : consentement (art. 6, al. 1, phrase 1, point a) du RGPD) ; déclaration de protection des données : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; contrat de traitement des commandes : https://www.facebook.com/legal/terms/dataprocessing ; base du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF), clauses contractuelles standard(https://www.facebook.com/legal/EU_data_transfer_addendum). Pour plus d'informations : https://www.facebook.com/legal/terms/data_security_terms.
  • Publicités Facebook : diffusion de publicités au sein de la plate-forme Facebook et évaluation des résultats des publicités ; fournisseur de services : Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, lettre f) du RGPD) ; site web : https://www.facebook.com ; déclaration de protection des données : https://www.facebook.com/about/privacy ; base de la transmission à un pays tiers : EU-US Data Privacy Framework (DPF); possibilité d'opposition (opt-out) : Nous renvoyons aux paramètres de protection des données et de publicité dans le profil de l'utilisateur sur la plate-forme Facebook ainsi que dans le cadre de la procédure de consentement de Facebook et des possibilités de contact de Facebook pour l'exercice des droits d'accès et autres droits des personnes concernées dans la politique de confidentialité de Facebook ; Autres informations : Event Les données des utilisateurs, c'est-à-dire les données relatives à leur comportement et à leurs intérêts, sont traitées à des fins de publicité ciblée et de ciblage sur la base de l'accord de responsabilité conjointe ("supplément au responsable", https://www.facebook.com/legal/controller_addendum). La responsabilité conjointe se limite à la collecte par Meta Platforms Ireland Limited, une société établie dans l'UE, et au transfert des données. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, ce qui concerne notamment le transfert des données à la société mère Meta Platforms, Inc. aux États-Unis (sur la base des clauses contractuelles types conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc.)
  • Google Ads et mesure de la conversion : processus de marketing en ligne visant à placer des contenus et des annonces au sein du réseau publicitaire du prestataire de services (par exemple, dans les résultats de recherche, dans des vidéos, sur des pages web, etc.), de manière à ce qu'ils soient affichés aux utilisateurs qui ont un intérêt présumé pour les annonces. En outre, nous mesurons la conversion des annonces, c'est-à-dire si les utilisateurs ont profité de celles-ci pour interagir avec les annonces et utiliser les offres promues (ce que l'on appelle la conversion). Nous ne recevons toutefois que des informations anonymes et aucune information personnelle sur les utilisateurs individuels ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : consentement (art. 6, par. 1, phrase 1, point a) du RGPD), intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD) ; site web : https://marketingplatform.google.com ; déclaration de confidentialité : https://policies.google.com/privacy ; base de la transmission à un pays tiers : EU-US Data Privacy Framework (DPF); autres informations : Types de traitement ainsi que les données traitées : https://business.safety.google/adsservices/. Conditions de traitement des données entre responsables et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms.
  • Google Ads Remarketing : Google Remarketing, également appelé retargeting, est une technologie qui permet d'ajouter les utilisateurs d'un service en ligne à une liste de remarketing pseudonymisée, de sorte que des annonces sur d'autres offres en ligne puissent être affichées aux utilisateurs en fonction de leur visite sur le service en ligne ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : consentement (art. 6, par. 1, phrase 1, point a) du RGPD) ; site web : https://marketingplatform.google.com ; déclaration de confidentialité : https://policies.google.com/privacy ; base du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF); informations complémentaires : Types de traitement ainsi que les données traitées : https://business.safety.google/adsservices/. Conditions de traitement des données entre responsables et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms.
  • Conversions avancées pour Google Ads : lorsque des clients cliquent sur nos annonces Google et utilisent ensuite le service annoncé (ce que l'on appelle une "conversion"), les données saisies par l'utilisateur, telles que l'adresse e-mail, le nom, l'adresse du domicile ou le numéro de téléphone, peuvent être transmises à Google. Les valeurs de hachage sont ensuite comparées aux comptes Google existants des utilisateurs afin de mieux évaluer et d'améliorer l'interaction des utilisateurs avec les annonces (p. ex. clics ou vues) et donc leur performance ; bases juridiques : consentement (art. 6, al. 1, p. 1, let. a) RGPD). Site web : https://support.google.com/google-ads/answer/9888656.
  • Publicités Instagram : diffusion de publicités au sein de la plateforme Instagram et analyse des résultats des publicités ; fournisseur de services : Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; bases juridiques : consentement (art. 6, al. 1, p. 1, let. a) RGPD) ; site web : https://www.instagram.com ; déclaration de protection des données : https://instagram.com/about/legal/privacy ; base de la transmission à un pays tiers : EU-US Data Privacy Framework (DPF); possibilité d'opposition (opt-out) : Nous renvoyons aux paramètres de protection des données et de publicité dans le profil de l'utilisateur sur la plateforme Instagram ainsi que dans le cadre de la procédure de consentement d'Instagram et des possibilités de contact d'Instagram pour l'exercice des droits d'accès et autres droits des personnes concernées dans la déclaration de protection des données d'Instagram ; Autres informations : Les données événementielles des utilisateurs, c'est-à-dire les données relatives à leur comportement et à leurs intérêts, sont traitées à des fins de publicité ciblée et de ciblage sur la base de l'accord de responsabilité conjointe ("Addendum au responsable", https://www.facebook.com/legal/controller_addendum). La responsabilité conjointe se limite à la collecte par Meta Platforms Ireland Limited, une société établie dans l'UE, et au transfert des données. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, ce qui concerne notamment le transfert des données à la société mère Meta Platforms, Inc. aux États-Unis (sur la base des clauses contractuelles types conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc.)
  • Microsoft Advertising : processus de marketing en ligne visant à placer des contenus et des annonces au sein du réseau publicitaire du fournisseur de services (par exemple, dans les résultats de recherche, dans des vidéos, sur des pages web, etc.) de manière à ce qu'ils soient affichés aux utilisateurs qui sont supposés être intéressés par les annonces. En outre, nous mesurons la conversion des annonces, c'est-à-dire si les utilisateurs ont profité de celles-ci pour interagir avec les annonces et utiliser les offres promues (ce que l'on appelle la conversion). Nous ne recevons toutefois que des informations anonymes et aucune information personnelle sur les utilisateurs individuels ; fournisseur de services : Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlande ; bases juridiques : consentement (art. 6, par. 1, p. 1, lettre a) RGPD), intérêts légitimes (art. 6, par. 1, p. 1, lettre f) RGPD) ; site web : https://about.ads.microsoft.com/ ; déclaration de protection des données : https://privacy.microsoft.com/de-de/privacystatement ; base de la transmission à un pays tiers : EU-US Data Privacy Framework (DPF); possibilité d'opposition (opt-out) : https://account.microsoft.com/privacy/ad-settings/. Pour plus d'informations : https://about.ads.microsoft.com/de-de/policies/legal-privacy-and-security.

Témoignages de clients et procédures d'évaluation

Nous participons à des procédures d'examen et d'évaluation afin d'évaluer, d'optimiser et de promouvoir nos services. Lorsque les utilisateurs nous évaluent ou nous donnent leur avis d'une autre manière via les plates-formes ou procédures d'évaluation participantes, les conditions générales de vente ou d'utilisation et les informations sur la protection des données des fournisseurs s'appliquent également. En règle générale, l'évaluation suppose en outre un enregistrement auprès des fournisseurs respectifs.

Afin de s'assurer que les personnes qui évaluent ont effectivement utilisé nos services, nous transmettons, avec l'accord des clients, les données nécessaires à cet effet concernant le client et le service utilisé à la plateforme d'évaluation concernée (y compris le nom, l'adresse e-mail et le numéro de commande ou d'article). Ces données sont utilisées uniquement pour vérifier l'authenticité de l'utilisateur.

  • Types de données traitées : données contractuelles (par exemple, objet du contrat, durée, catégorie de clients) ; données d'utilisation (par exemple, pages web visitées, intérêt pour les contenus, temps d'accès) ; métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, statut de consentement).
  • Personnes concernées : Clients ; utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement : feedback (par ex. collecte de feedback via un formulaire en ligne). Marketing.
  • Bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD). Consentement (art. 6, paragraphe 1, phrase 1, point a) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Widget d'évaluation : nous intégrons dans notre offre en ligne ce que l'on appelle des "widgets d'évaluation". Un widget est un élément fonctionnel et de contenu intégré dans notre offre en ligne, qui affiche des informations variables. Il peut par exemple être représenté sous la forme d'un sceau ou d'un élément comparable, en partie également appelé "badge". Dans ce cas, le contenu correspondant du widget est certes représenté au sein de notre offre en ligne, mais il est appelé à ce moment-là par les serveurs du fournisseur de widgets respectif. Ce n'est qu'ainsi que le contenu actuel peut toujours être affiché, en particulier l'évaluation actuelle. Pour ce faire, une connexion de données doit être établie entre le site web appelé dans le cadre de notre offre en ligne et le serveur du fournisseur de widgets, et le fournisseur de widgets reçoit certaines données techniques (données d'accès, y compris l'adresse IP) qui sont nécessaires pour que le contenu du widget puisse être livré au navigateur de l'utilisateur. En outre, le fournisseur de widgets reçoit des informations sur le fait que les utilisateurs ont visité notre offre en ligne. Ces informations peuvent être stockées dans un cookie et utilisées par le fournisseur de widgets pour identifier les offres en ligne qui participent à la procédure d'évaluation et qui ont été visitées par l'utilisateur. Les informations peuvent être enregistrées dans un profil d'utilisateur et utilisées à des fins publicitaires ou d'études de marché ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
  • Trusted Shops (Trustedbadge) : Plateforme d'évaluation - Dans le cadre de la responsabilité commune existant entre nous et Trusted Shops, veuillez vous adresser de préférence à Trusted Shops pour les questions de protection des données et pour faire valoir vos droits, en utilisant les possibilités de contact indiquées dans les informations sur la protection des données. Indépendamment de cela, vous pouvez toujours vous adresser au responsable de votre choix. Votre demande sera alors transmise, si nécessaire, à l'autre responsable pour qu'il y réponde.Le Trustbadge est mis à disposition par un fournisseur américain de CDN (Content-Delivery-Network). Un niveau de protection des données approprié est garanti par des clauses standard de protection des données et d'autres mesures contractuelles.
    Lors de l'appel du Trustbadge, le serveur web enregistre automatiquement ce que l'on appelle un fichier journal du serveur, qui contient également votre adresse IP, la date et l'heure de la consultation, la quantité de données transmises et le fournisseur demandeur (données d'accès) et documente la consultation. L'adresse IP est anonymisée immédiatement après la collecte, de sorte que les données enregistrées ne peuvent pas être attribuées à votre personne. Les données anonymisées sont utilisées en particulier à des fins statistiques et pour l'analyse des erreurs.

    Si vous avez donné votre consentement, le Trustbadge accède, après la conclusion de la commande, aux informations de commande enregistrées dans votre équipement terminal (montant de la commande, numéro de commande, produit acheté le cas échéant) ainsi qu'à l'adresse e-mail et votre adresse e-mail est hachée par une fonction cryptologique à sens unique. La valeur de hachage est ensuite transmise avec les informations de commande à Trusted Shops conformément à l'art. 6, par. 1, phrase 1, lettre a du RGPD. Cela sert à vérifier si vous êtes déjà enregistré pour les services de Trusted Shops. Si c'est le cas, le traitement ultérieur s'effectue conformément à l'accord contractuel conclu entre vous et Trusted Shops. Si vous n'êtes pas encore enregistré pour les services ou si vous ne donnez pas votre accord pour la reconnaissance automatique via le badge Trust, vous aurez ensuite la possibilité de vous enregistrer manuellement pour l'utilisation des services ou de conclure la sécurisation dans le cadre de votre contrat d'utilisation éventuellement déjà existant.

    À cette fin, le Trustbadge accède, après la conclusion de votre commande, aux informations suivantes, qui sont enregistrées dans l'équipement terminal que vous utilisez : Montant de la commande, numéro de commande et adresse e-mail. Ceci est nécessaire pour que nous puissions vous offrir la Protection acheteurs. Une transmission des données à Trusted Shops n'a lieu que si vous décidez activement de souscrire à la Protection acheteurs en cliquant sur le bouton désigné en conséquence dans ce que l'on appelle la Trustcard. Si vous décidez d'utiliser les services, le traitement ultérieur dépend de l'accord contractuel avec Trusted Shops conformément à l'art. 6, al. 1, let. b du RGPD, afin de pouvoir finaliser votre inscription à la Protection acheteurs et sécuriser la commande ainsi que, le cas échéant, vous envoyer des invitations à évaluer par e-mail.

    Trusted Shops fait appel à des prestataires de services dans les domaines de l'hébergement, de la surveillance et de la journalisation. La base juridique est l'art. 6, alinéa 1, lettre f du RGPD dans le but d'assurer un fonctionnement sans faille. Dans ce cadre, un traitement peut avoir lieu dans des pays tiers (États-Unis et Israël). Un niveau adéquat de protection des données est garanti, dans le cas des États-Unis, par des clauses standard de protection des données et d'autres mesures contractuelles, et, dans le cas d'Israël, par une décision d'adéquation.
    ;
    Fournisseur de services : Trusted Shops GmbH, Subbelrather Str. 15C, 50823 Cologne, Allemagne ; Bases juridiques : consentement (art. 6, par. 1, p. 1, lettre a) RGPD), intérêts légitimes (art. 6, par. 1, p. 1, lettre f) RGPD) ; Site web : https://www.trustedshops.de. Déclaration de protection des données : https://www.trustedshops.de/impressum/#datenschutz.

Présences dans les réseaux sociaux (Social Media)

Nous entretenons des présences en ligne au sein de réseaux sociaux et traitons dans ce cadre les données des utilisateurs afin de communiquer avec les utilisateurs actifs sur ces réseaux ou de proposer des informations nous concernant.

Nous attirons votre attention sur le fait que les données des utilisateurs peuvent être traitées en dehors de l'Union européenne. Il peut en résulter des risques pour les utilisateurs, par exemple parce que l'application des droits des utilisateurs pourrait être rendue plus difficile.

En outre, les données des utilisateurs au sein des réseaux sociaux sont généralement traitées à des fins d'études de marché et de publicité. Par exemple, des profils d'utilisation peuvent être créés sur la base du comportement d'utilisation et des intérêts des utilisateurs qui en découlent. Les profils d'utilisation peuvent à leur tour être utilisés, par exemple, pour diffuser des publicités à l'intérieur et à l'extérieur des réseaux, qui sont supposées correspondre aux intérêts des utilisateurs. À ces fins, des cookies sont généralement stockés sur les ordinateurs des utilisateurs, dans lesquels le comportement d'utilisation et les intérêts des utilisateurs sont enregistrés. En outre, des données peuvent être enregistrées dans les profils d'utilisation indépendamment des appareils utilisés par les utilisateurs (notamment lorsque les utilisateurs sont membres des plateformes concernées et qu'ils sont connectés à celles-ci).

Pour une présentation détaillée des formes de traitement respectives et des possibilités d'opposition (opt-out), nous renvoyons aux déclarations de protection des données et aux indications des exploitants des réseaux respectifs.

Nous attirons également l'attention sur le fait que les demandes d'information et l'exercice des droits des personnes concernées peuvent être exercés le plus efficacement auprès des fournisseurs. Seuls les fournisseurs ont accès aux données des utilisateurs et peuvent prendre directement les mesures qui s'imposent et fournir des informations. Si vous avez néanmoins besoin d'aide, vous pouvez vous adresser à nous.

  • Types de données traitées : données de contact (par ex. e-mail, numéros de téléphone) ; données de contenu (par ex. saisies dans des formulaires en ligne) ; données d'utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d'accès) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d'identification, statut de consentement).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement : demandes de contact et communication ; feedback (par exemple, collecte de feedback via un formulaire en ligne). Marketing.
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Instagram : réseau social ; fournisseur de services : Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD) ; site web : https://www.instagram.com. Déclaration de protection des données : https://instagram.com/about/legal/privacy.
  • Pages sur Facebook : Profils au sein du réseau social Facebook - Nous sommes responsables, conjointement avec Meta Platforms Ireland Limited, de la collecte (mais pas du traitement ultérieur) des données des visiteurs de notre page Facebook (appelée "page fan"). Ces données comprennent des informations sur les types de contenu que les utilisateurs regardent ou avec lesquels ils interagissent, ou les actions qu'ils effectuent (voir sous "Choses faites et fournies par vous et d'autres" dans la politique de données Facebook : https://www.facebook.com/policy), ainsi que des informations sur les appareils utilisés par les utilisateurs (par exemple, adresses IP, système d'exploitation, type de navigateur, paramètres de langue, données de cookie ; voir sous "Informations sur l'appareil" dans la politique de données Facebook : https://www.facebook.com/policy). Comme expliqué dans la politique de données de Facebook sous "Comment utilisons-nous ces informations ?", Facebook collecte et utilise également des informations pour fournir des services d'analyse, appelés "insights de page", aux opérateurs de page afin de leur permettre de comprendre comment les personnes interagissent avec leurs pages et le contenu qui leur est associé. Nous avons conclu un accord spécial avec Facebook ("Informations sur les Pages-Insights", https://www.facebook.com/legal/terms/page_controller_addendum), qui définit notamment les mesures de sécurité que Facebook doit respecter et dans lequel Facebook s'est déclaré prêt à respecter les droits des personnes concernées (c.-à-d. les utilisateurs peuvent par exemple adresser directement à Facebook des demandes d'information ou de suppression). Les droits des utilisateurs (en particulier l'information, l'effacement, l'opposition et la plainte auprès de l'autorité de surveillance compétente) ne sont pas limités par les accords avec Facebook. Pour plus d'informations, voir les "Informations sur les Pages-Insights"(https://www.facebook.com/legal/terms/information_about_page_insights_data); fournisseur de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases juridiques : intérêts légitimes (art. 6, al. 1, p. 1, let. f) RGPD) ; site web : https://www.facebook.com ; déclaration de confidentialité : https://www.facebook.com/about/privacy ; base du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF), clauses contractuelles standard(https://www.facebook.com/legal/EU_data_transfer_addendum). Informations complémentaires : Accord de responsabilité conjointe : https://www.facebook.com/legal/terms/information_about_page_insights_data. La responsabilité conjointe se limite à la collecte et au transfert des données à Meta Platforms Ireland Limited, une société établie dans l'UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, ce qui concerne notamment le transfert des données à la société mère Meta Platforms, Inc. aux États-Unis (sur la base des clauses contractuelles types conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc.)
  • LinkedIn : réseau social ; fournisseur de services : LinkedIn Ireland Unlimited Company, Wilton Plaza Wilton Place, Dublin 2, Irlande ; bases juridiques : intérêts légitimes (art. 6, al. 1, p. 1, let. f) RGPD) ; site web : https://www.linkedin.com ; déclaration de protection des données : https://www.linkedin.com/legal/privacy-policy ; contrat de traitement des commandes : https://legal.linkedin.com/dpa ; base du transfert vers un pays tiers : Clauses contractuelles standard(https://legal.linkedin.com/dpa). Possibilité d'opposition (opt-out) : https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
  • YouTube, le site de partage de vidéos : Réseau social et plateforme vidéo ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD) ; déclaration de confidentialité : https://policies.google.com/privacy ; base de la transmission à un pays tiers : EU-US Data Privacy Framework (DPF). Possibilité d'opposition (opt-out) : https://adssettings.google.com/authenticated.

Plugins et fonctions intégrées et contenus

Nous intégrons dans notre offre en ligne des éléments fonctionnels et de contenu qui sont obtenus à partir des serveurs de leurs fournisseurs respectifs (désignés ci-après par "fournisseurs tiers"). Il peut s'agir par exemple de graphiques, de vidéos ou de plans de ville (désignés ci-après par le terme générique de "contenus").

L'intégration suppose toujours que les fournisseurs tiers de ces contenus traitent l'adresse IP des utilisateurs, car sans cette adresse IP, ils ne pourraient pas envoyer les contenus à leur navigateur. L'adresse IP est donc nécessaire pour la présentation de ces contenus ou fonctions. Nous nous efforçons de n'utiliser que des contenus dont les fournisseurs respectifs utilisent l'adresse IP uniquement pour la livraison des contenus. Les fournisseurs tiers peuvent en outre utiliser des "pixel tags" (graphiques invisibles, également appelés "balises web") à des fins statistiques ou de marketing. Les "pixel tags" permettent d'évaluer des informations telles que le trafic de visiteurs sur les pages de ce site web. Les informations pseudonymes peuvent en outre être enregistrées dans des cookies sur l'appareil de l'utilisateur et contenir, entre autres, des informations techniques sur le navigateur et le système d'exploitation, sur les pages web de référence, sur l'heure de la visite ainsi que d'autres indications sur l'utilisation de notre offre en ligne, mais aussi être liées à de telles informations provenant d'autres sources.

  • Types de données traitées : Données d'utilisation (p. ex. pages web visitées, intérêt pour les contenus, temps d'accès) ; métadonnées, données de communication et données de procédure (p. ex. adresses IP, données temporelles, numéros d'identification, statut de consentement) ; données de base (p. ex. noms, adresses) ; données de contact (p. ex. e-mail, numéros de téléphone) ; données de contenu (p. ex. entrées dans des formulaires en ligne).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Objectifs du traitement : mise à disposition de notre offre en ligne et convivialité.
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Google Fonts (mise à disposition sur notre propre serveur) : Mise à disposition de fichiers de polices de caractères en vue d'une présentation conviviale de notre offre en ligne ; fournisseur de services : Les Google Fonts sont hébergés sur notre serveur, aucune donnée n'est transmise à Google ; Bases légales : Intérêts légitimes (art. 6, par. 1, p. 1, lettre f) du RGPD).
  • Vidéos sur YouTube : Contenu vidéo ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : intérêts légitimes (art. 6, al. 1, p. 1, let. f) RGPD) ; site web : https://www.youtube.com ; déclaration de confidentialité : https://policies.google.com/privacy ; base de la transmission à un pays tiers : EU-US Data Privacy Framework (DPF). Possibilité d'opposition (opt-out) : Plugin d'opt-out : https://tools.google.com/dlpage/gaoptout?hl=de, paramètres d'affichage des publicités : https://adssettings.google.com/authenticated.
  • Vidéos sur YouTube : Contenu vidéo ; les vidéos YouTube sont intégrées via un domaine spécial (reconnaissable à l'élément "youtube-nocookie") en "mode de protection des données étendu", ce qui permet de ne pas collecter de cookies sur les activités des utilisateurs afin de personnaliser la lecture de la vidéo. Toutefois, des informations sur l'interaction des utilisateurs avec la vidéo (par exemple, la mémorisation de la dernière position de lecture) peuvent être enregistrées ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; site web : https://www.youtube.com ; déclaration de confidentialité : https://policies.google.com/privacy. Base du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF).

Modification et mise à jour de la déclaration de confidentialité

Nous vous prions de vous informer régulièrement sur le contenu de notre déclaration de protection des données. Nous adaptons la déclaration de protection des données dès que les modifications des traitements de données que nous effectuons le rendent nécessaire. Nous vous informons dès que les modifications nécessitent une action de coopération de votre part (par ex. consentement) ou une autre notification individuelle.

Dans la mesure où nous indiquons dans cette déclaration de protection des données les adresses et les coordonnées d'entreprises et d'organisations, nous vous prions de noter que les adresses peuvent changer au fil du temps et nous vous prions de vérifier les données avant de nous contacter.

Définitions des termes

Cette section vous donne un aperçu des termes utilisés dans la présente déclaration de confidentialité. Dans la mesure où les termes sont définis par la loi, ce sont leurs définitions légales qui s'appliquent. En revanche, les explications qui suivent visent principalement à faciliter la compréhension.

  • Content Delivery Network (CDN) : un "Content Delivery Network" (CDN) est un service qui permet de livrer plus rapidement et de manière plus sûre les contenus d'une offre en ligne, en particulier les gros fichiers multimédia tels que les graphiques ou les scripts de programmes, à l'aide de serveurs répartis régionalement et reliés par Internet.
  • Mesure de la conversion : la mesure de la conversion (également appelée "évaluation de l'action de visite") est une méthode qui permet de déterminer l'efficacité des mesures marketing. Pour ce faire, un cookie est généralement enregistré sur l'appareil de l'utilisateur au sein des pages web sur lesquelles les mesures de marketing sont prises, puis il est à nouveau consulté sur la page web cible. Cela nous permet par exemple de savoir si les annonces que nous avons placées sur d'autres sites web ont été efficaces.
  • Données à caractère personnel : on entend par "données à caractère personnel" toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée "personne concernée") ; est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, à un numéro d'identification, à des données de localisation, à un identifiant en ligne (par exemple un cookie) ou à une ou plusieurs caractéristiques particulières, propres à l'identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique.
  • Profils contenant des informations relatives à l'utilisateur : Le traitement des "profils avec informations sur l'utilisateur", ou plus brièvement "profils", comprend tout type de traitement automatisé de données à caractère personnel consistant à utiliser ces données à caractère personnel pour analyser et évaluer certains aspects personnels relatifs à une personne physique (selon le type de profil, il peut s'agir de différentes informations concernant la démographie, le comportement et les intérêts, comme par exemple l'utilisation d'Internet ou de sites web).l'interaction avec des sites web et leur contenu, etc.) ou pour les prédire (par exemple, l'intérêt pour certains contenus ou produits, le comportement en matière de clics sur un site web ou le lieu de séjour). Les cookies et les balises web sont souvent utilisés à des fins de profilage.
  • Mesure d'audience : la mesure d'audience (également appelée Web Analytics) sert à évaluer le flux de visiteurs d'une offre en ligne et peut inclure le comportement ou les intérêts des visiteurs pour certaines informations, comme le contenu des pages web. Grâce à l'analyse de la portée, les exploitants d'offres en ligne peuvent par exemple savoir à quelle heure les utilisateurs visitent leurs pages Web et quels sont les contenus qui les intéressent. Cela leur permet par exemple de mieux adapter le contenu des pages web aux besoins de leurs visiteurs. Des cookies et des balises web pseudonymes sont souvent utilisés à des fins d'analyse d'audience afin de reconnaître les visiteurs récurrents et d'obtenir ainsi des analyses plus précises sur l'utilisation d'une offre en ligne.
  • Remarketing : on parle de "remarketing" ou de "retargeting" lorsque, par exemple à des fins publicitaires, on note les produits auxquels un utilisateur s'est intéressé sur un site web, afin de rappeler ces produits à l'utilisateur sur d'autres sites web, par exemple dans des annonces publicitaires.
  • Tracking : on parle de "tracking" lorsqu'il est possible de suivre le comportement des utilisateurs sur plusieurs offres en ligne. En règle générale, des informations sur le comportement et les intérêts sont enregistrées dans des cookies ou sur les serveurs des fournisseurs de technologies de suivi (profilage) en ce qui concerne les offres en ligne utilisées. Ces informations peuvent ensuite être utilisées, par exemple, pour afficher aux utilisateurs des publicités qui correspondent vraisemblablement à leurs intérêts.
  • Responsable : le terme "responsable" désigne la personne physique ou morale, l'autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement de données à caractère personnel.
  • Traitement : le "traitement" désigne toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données à caractère personnel. Le terme est large et couvre pratiquement toute manipulation de données, qu'il s'agisse de la collecte, de l'analyse, de l'enregistrement, de la transmission ou de l'effacement.
  • Ciblage : on parle de ciblage (en anglais "Custom Audiences") lorsque des groupes cibles sont déterminés à des fins publicitaires, par exemple pour l'affichage d'annonces publicitaires. Par exemple, l'intérêt d'un utilisateur pour certains produits ou thèmes sur Internet permet de déduire que cet utilisateur est intéressé par des annonces publicitaires pour des produits similaires ou par la boutique en ligne dans laquelle il a consulté les produits. On parle à nouveau de "Lookalike Audiences" (ou de groupes cibles similaires) lorsque les contenus jugés appropriés sont affichés à des utilisateurs dont les profils, ou les intérêts, sont supposés correspondre aux utilisateurs pour lesquels les profils ont été créés. Pour la création d'audiences personnalisées et d'audiences similaires, on utilise généralement des cookies et des balises web.

Cette newsletter est publiée exclusivement en allemand.