POLITIQUE DE CONFIDENTIALITE
Préambule
Par la présente politique de confidentialité, nous souhaitons vous informer des types de données à caractère personnel (ci-après « données ») que nous traitons, à quelles fins et dans quelle mesure. La déclaration de confidentialité s’applique à tous les traitements de données à caractère personnel que nous effectuons, tant dans le cadre de la fourniture de nos services et en particulier sur nos sites web, dans les applications mobiles et nos profils de réseaux sociaux (ci-après dénommés collectivement « services en ligne »).
Table des matières
- Préambule
- Responsable de traitement
- Aperçu des opérations de traitement
- Bases légales pour le traitement
- Précautions de sécurité
- Transfert et divulgation de données à caractère personnel
- Utilisation de cookies
- Nous contacter
- Communication par Messenger
- Enquêtes et questionnaires
- Fourniture de services en ligne et d’hébergement web
- Bulletin d’information et communication audiovisuelle
- Analyse et optimisation du Web
- Prospection en ligne
- Profils sur les réseaux sociaux
- Plugins et fonctions intégrées et contenu
- Planification, organisation et services
- Modifications et mises à jour de la politique de confidentialité
- Droits des personnes concernées
- Terminologie et définitions
Responsable de traitement
Le responsable de traitement est l’organisme qui détermine les moyens et finalités des traitements de données à caractère personnel.
S’agissant du traitement de vos données personnelles collectées via le site internet (le « Site »), le responsable du traitement est :
Pierre Lang Trading GmbH
DG : Georg Ehrenstrasser, Mag. Wolfgang Pesta
Kolbegasse 73
1230 Wien
Tel: +43/1/61086-0
Fax: +43/1/61086-3001
E-mail: [email protected]
Opérations de traitement de données à caractère personnel
Le tableau suivant résume les types de données traitées, les finalités de leur traitement et les personnes concernées sujettes.
Catégories de données traitées
- Données d’inventaire (ex. noms, adresses).
- Données de contenu (ex. saisie de texte, photographies, vidéos).
- Données de contact (ex. courrier électronique, numéros de téléphone).
- Métadonnées de communication (ex. informations sur les appareils, adresses IP).
- Données d’utilisation (par exemple, sites web visités, intérêt pour le contenu, temps d’accès).
- Données sociales (données soumises à une obligation particulière de confidentialité sociale et traitées, par exemple, par les institutions d’assurance sociale, les organismes de protection sociale ou les autorités chargées des pensions).
- Données de localisation (données qui indiquent l’emplacement du dispositif final d’un utilisateur final).
Catégories de personnes concernées
- Employés (ex. employés, candidats à l’embauche).
- Clients potentiels.
- Partenaire de communication (Destinataires de courriers électroniques, lettres, etc.).
- Utilisateurs (ex. visiteurs du site web, utilisateurs de services en ligne).
Finalités du traitement
- Suivi d’affiliés
- Fourniture de nos services en ligne et leur utilisation.
- Suivi des conversions
- Suivi inter-dispositifs (traitement indépendant de l’équipement des données des utilisateurs à des fins de prospection)
- Prospection directe (ex. par courrier électronique ou postal).
- Retour d’information (ex. collecte d’un retour d’information via un formulaire en ligne).
- Prospection basé sur les intérêts et le comportement.
- Demandes de contact et communication.
- Suivi de la conversion (mesure de l’efficacité des activités de prospection).
- Profilage (création de profils d’utilisateurs).
- Commercialisation
- Analyse web (ex. statistiques d’accès, reconnaissance des visiteurs qui reviennent).
- Mesures de sécurité.
- Ciblage (ex. profilage basé sur les intérêts et le comportement, utilisation de cookies).
- Services et assistance contractuels.
- Gestion et réponse aux demandes de renseignements.
- Publics personnalisés (sélection de groupes cibles pertinents à des fins de prospection ou d’autres productions de contenu).
Bases légale pour le traitement
Dans ce qui suit, nous vous informons sur la base légale du Règlement Général sur la Protection des Données (RGPD), sur la base duquel nous traitons les données à caractère personnel. Veuillez noter qu’en plus des dispositions du RGPD, les dispositions nationales en matière de protection des données peuvent s’appliquer dans votre pays ou dans notre pays de résidence ou de domicile.
- Consentement (Article 6 (1) (a) du RGPD) – La personne concernée a donné son consentement au traitement de ses données personnelles pour une ou plusieurs finalités spécifiques.
- Exécution d’un contrat et demandes préalables (Article 6 (1) (b) du RGPD) – Exécution d’un contrat auquel la personne concernée est partie ou afin de prendre des mesures à la demande de la personne concernée avant de conclure un contrat.
- Intérêt légitime (article 6 (1) (f) du RGPD) – Le traitement est nécessaire à des fins d’intérêt légitime poursuivis par le responsable du traitement ou par un tiers, à moins que cela porte atteinte aux intérêts ou aux libertés et droits fondamentaux de la personne concernée qui nécessitent la protection des données à caractère personnel.
Réglementation nationale en matière de protection des données en France: Outre les dispositions du Règlement Général sur la Protection des Données, des dispositions nationales s’appliquent à la protection des données en France. Il s’agit en particulier de la loi Informatique et Libertés du 6 juin 1987 modifiée.
Précautions de sécurité
Nous prenons les mesures techniques et organisationnelles appropriées conformément aux exigences légales, en tenant compte de l’état de la technologie, des coûts de mise en œuvre et de la nature, du scope, du contexte et des finalités du traitement ainsi que du risque de probabilité et de gravité variables pour les droits et libertés des personnes physiques, afin d’assurer un niveau de sécurité approprié au risque. Les mesures comprennent notamment la sauvegarde de la confidentialité, de l’intégrité et de la disponibilité des données en contrôlant l’accès physique et électronique aux données ainsi que l’accès, la saisie, la transmission, la sécurisation et la séparation des données. En outre, nous avons établi des procédures pour garantir que les droits des personnes concernées sont respectés, que les données sont effacées et que nous sommes prêts à répondre rapidement aux menaces pesant sur les données. En outre, nous prenons en compte la protection des données à caractère personnel dès le développement ou la sélection du matériel informatique, des logiciels et des fournisseurs de services, conformément au principe du respect de la vie privée dès la conception et du respect de la vie privée par défaut.
Cryptage SSL (https) : Afin de protéger au mieux vos données transmises via nos services en ligne, nous utilisons le cryptage SSL. Vous pouvez reconnaître ces connexions cryptées par le préfixe https:// dans la barre d’adresse de votre navigateur.
Transfert et divulgation de données à caractère personnelles
Dans le cadre de notre traitement des données à caractère personnel, il peut arriver que les données soient transférées à d’autres lieux, entreprises ou personnes ou qu’elles leur soient communiquées. Les destinataires de ces données peuvent être, par exemple, des établissements de paiement dans le cadre d’opérations de paiement, des prestataires de services chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans un tel cas, les exigences légales seront respectées et, en particulier, les contrats ou accords correspondants, qui servent à la protection de vos données, seront conclus avec les destinataires de vos données.
Transfert des données au sein du Groupe de Sociétés : Nous pouvons transférer des données personnelles à d’autres sociétés au sein de notre groupe de sociétés ou leur donner accès à ces données par d’autre moyens. Dans la mesure où cette divulgation est faite à des fins administratives, la divulgation des données est basée sur nos intérêts commerciaux et économiques légitimes ou autrement, si elle est nécessaire pour remplir nos obligations contractuelles ou si le consentement des personnes concernées ou une autorisation légale est présente.
Utilisation de cookies
Les « cookies » sont de petits fichiers qui sont stockés sur les appareils de l’utilisateur. Différentes données peuvent être stockées dans les cookies. Les informations contenues peuvent être, par exemple, des paramètres linguistiques d’un site web, l’état de la connexion, le panier d’achat ou jusqu’à quel moment une vidéo a été visionnée. En général, les cookies sont également utilisés lorsque les intérêts des utilisateurs ou leur comportement (ex. la visualisation de certains contenus, l’utilisation de certaines fonctions, etc.) sont protégés via des site web individuel dans un profil utilisateur. Ces profils sont utilisés, par exemple, pour afficher des publicités aux utilisateurs qui correspondent à leurs intérêts potentiels. Cette procédure est également appelée « tracking », c’est-à-dire le suivi des intérêts potentiels des utilisateurs. Le terme « cookies » inclut également d’autres technologies qui remplissent les mêmes fonctions que les cookies (ex. lorsque les informations sur les utilisateurs sont stockées à l’aide d’identifiants en ligne pseudonymisés, également appelés « ID utilisateur »). Si nous utilisons des cookies ou des technologies de « suivi », nous vous en informerons dans notre politique de confidentialité.
Informations sur la base légale : La base légale sur laquelle nous traitons vos données personnelles à l’aide de cookies dépend du fait que nous vous demandions ou non votre consentement. Si c’est le cas et que vous acceptez l’utilisation de cookies, la base légale du traitement de vos données est votre consentement. Dans le cas contraire, les données traitées à l’aide de cookies seront traitées sur la base de notre intérêt légitime (ex. dans le cadre d’une opération commerciale de nos services en ligne et de leur amélioration) ou si l’utilisation de cookies est nécessaire pour remplir nos obligations contractuelles.
Retrait du consentement et opposition (Opt-Out) : Indépendamment du fait que le traitement soit fondé sur un consentement ou une autorisation légale, vous avez la possibilité à tout moment de vous opposer au traitement de vos données à l’aide des technologies de cookies ou de révoquer votre consentement (collectivement appelé « opt-out »). Vous pouvez dans un premier temps expliquer votre objection à l’aide des paramètres de votre navigateur, par exemple en désactivant l’utilisation des cookies (ce qui peut également restreindre la fonctionnalité de nos services en ligne). Une objection à l’utilisation de cookies à des fins de prospection en ligne peut être soulevée pour un grand nombre de services, en particulier dans le cas du suivi, via le site web américain http://www.aboutads.info/choices/ ou le site web de l’UE http://www.youronlinechoices.com/ ou, de manière générale, sur http://optout.aboutads.info. De plus amples informations sur la possibilité d’opposition sont également fournies à voir dans le cadre des informations sur les traitements respectifs dans la présente politique de confidentialité.
Traitement des données relatives aux cookies sur la base du consentement : Avant de traiter ou de faire traiter des données dans le cadre de l’utilisation de cookies, nous demandons aux utilisateurs leur consentement, qui peut être révoqué à tout moment. Avant que ce consentement ne soit donné, nous pouvons utiliser les cookies nécessaires au fonctionnement de nos services en ligne. Leur utilisation est basée sur notre intérêt et sur l’intérêt de l’utilisateur pour la fonctionnalité attendue de nos services en ligne.
- Types de données traitées : Données d’utilisation (ex. sites web visités, intérêt pour le contenu, temps d’accès), Métadonnées de communication (ex. informations sur les appareils, adresses IP).
- Personnes concernées : Utilisateurs (ex. les visiteurs du site web, les utilisateurs des services en ligne).
- Base légale : Consentement (article 6 (1) (a) du RGPD), Intérêt légitime (article 6 (1) (f) du RGPD).
Nous contacter
Lorsque vous nous contactez (ex. par le biais d’un formulaire de contact, d’un courriel, d’un téléphone ou des réseaux sociaux), les données des personnes qui demandent à être contactées sont traitées dans la mesure où cela est nécessaire pour répondre aux demandes de contact et à toute activité demandée. La réponse aux demandes de contact dans le cadre de relations contractuelles ou précontractuelles est effectuée afin de remplir nos obligations contractuelles ou de répondre à des demandes (pré)contractuelles et autrement sur la base l’intérêt légitime à répondre aux demandes.
- Types de données traitées : Données d’inventaire (ex. noms, adresses), Données de contact (ex. courrier électronique, numéros de téléphone), Données de contenu (ex., saisie de texte, photographies, vidéos), Données d’utilisation (ex. sites web visités, intérêt pour le contenu, temps d’accès), Données de métacommunication (ex. informations sur les appareils, adresses IP).
- Personnes concernées : Partenaire de communication (Destinataires des courriers électroniques, lettres, etc.).
- Finalités du traitement : demandes de contact et communication.
- Base légale : Exécution d’un contrat et demandes préalables (article 6 (1) (b) du RGPD), intérêt légitime (article 6 (1) (f) du RGPD).
Communication par Messenger
Nous utilisons les services de Messenger à des fins de communication et vous demandons donc de respecter les informations suivantes concernant la fonctionnalité de Messenger, le cryptage, l’utilisation des métadonnées de la communication et vos possibilités d’opposition. Vous pouvez également nous contacter par d’autres moyens, par exemple par téléphone ou par courrier électronique. Veuillez utiliser les options de contact qui vous sont proposées ou utiliser les options de contact prévues dans nos services en ligne. En cas de cryptage du contenu (c’est-à-dire le contenu de votre message et des pièces jointes), nous vous signalons que le contenu de la communication (c’est-à-dire le contenu du message et des pièces jointes) est crypté de bout en bout. Cela signifie que le contenu des messages n’est pas visible, même pas par les fournisseurs de messagerie eux-mêmes. Vous devez toujours utiliser une version actuelle de Messenger avec un cryptage activé, afin que le cryptage du contenu du message soit garanti. Toutefois, nous tenons à signaler à nos partenaires de communication que, quand bien même les fournisseurs de services de messagerie ne voient pas le contenu, ils peuvent le découvrir et, selon les paramètres de leur appareil, également des informations de localisation (appelées métadonnées) des partenaires de communication lorsqu’ils communiquent avec nous et traitent des informations techniques sur l’appareil utilisé par notre partenaire de communication. Informations sur la base légale : Si nous demandons la permission aux partenaires de communication avant de communiquer avec eux via Messenger, la base légale de notre traitement de leurs données est leur consentement. Sinon, si nous ne demandons pas de consentement et que vous nous contactez, par exemple, volontairement, nous utilisons Messenger dans nos relations avec nos partenaires contractuels et dans le cadre du processus d’initiation du contrat en tant que mesure contractuelle et, dans le cas d’autres parties intéressées et partenaires de communication, sur la base de notre intérêt légitime à communiquer rapidement et efficacement et à répondre aux besoins de nos partenaires de communication via Messenger. Nous tenons également à souligner que nous ne transmettons pas les données de contact qui nous ont été fournies aux fournisseurs de services de messagerie pour la première fois sans votre consentement. Retrait, objection et suppression : Dans le cas d’une communication par messagerie, nous supprimons les messages conformément à notre politique générale de conservation des données (c’est-à-dire comme décrit ci-dessus après la fin des relations contractuelles, les exigences d’archivage, etc.) et autrement dès que nous pouvons supposer que nous avons répondu à toute information fournie par les partenaires de communication, si aucune référence à une conversation précédente n’est à prévoir et qu’il n’existe aucune obligation légale de stocker les messages pour empêcher leur suppression. Réservation de la référence à d’autres moyens de communication : Enfin, nous tenons à souligner que nous nous réservons le droit, pour des raisons de sécurité, de ne pas répondre aux demandes de renseignements concernant Messenger. C’est le cas si, par exemple, des questions contractuelles internes requièrent un secret particulier ou si une réponse par l’intermédiaire de Messenger ne répond pas aux exigences formelles. Dans de tels cas, nous vous renvoyons à des canaux de communication plus appropriés.
- Types de données traitées : Données de contact (ex. courrier électronique, numéros de téléphone), Données d’utilisation (ex. sites web visités, intérêt pour le contenu, temps d’accès), Métadonnées de communication (ex. informations sur les appareils, adresses IP).
- Personnes concernées : Partenaire de communication (Destinataires des courriers électroniques, lettres, etc.).
- Finalités du traitement : Demandes de contact et communication, Prospection direct (ex. par courrier électronique ou postal).
- Base légale : Consentement (article 6 (1) (a) du RGPD), Intérêt légitime (article 6 (1) (f) du RGPD).
Services et fournisseurs de services utilisés :
- WhatsApp : WhatsApp Messenger avec cryptage de bout en bout : Fournisseur de services : WhatsApp Inc. WhatsApp Legal 1601 Willow Road Menlo Park, Californie 94025, Etats-Unis ; Site web : https://www.whatsapp.com/ ; Politique de confidentialité : https://www.whatsapp.com/legal ; Privacy Shield (Sauvegarde du niveau de protection des données lors du traitement des données aux États-Unis) : https://www.privacyshield.gov/participant?id=a2zt0000000TSnwAAG&status=Active .
Enquêtes et questionnaires
Les enquêtes et questionnaires (« sondages ») que nous réalisons sont analysés de manière anonyme. Les données personnelles ne sont traitées que dans la mesure où cela est nécessaire à la réalisation et à l’exécution technique de l’enquête (ex. traitement de l’adresse IP pour afficher l’enquête dans le navigateur de l’utilisateur ou pour permettre une reprise de l’enquête à l’aide d’un cookie temporaire (cookie de session)) ou si les participants ont donné leur accord. Informations sur la base légale : Si nous demandons aux participants leur consentement pour le traitement de leurs données, il s’agit de la base légale du traitement, sinon le traitement des données des participants est basé sur notre intérêt légitime à mener une enquête objective.
- Types de données traitées : Données de contact (ex. courrier électronique, numéros de téléphone), Données de contenu (ex. saisie de texte, photographies, vidéos), Données d’utilisation (ex. sites web visités, intérêt pour le contenu, temps d’accès), Données de métacommunication (ex. informations sur les appareils, adresses IP).
- Personnes concernées: Partenaire de communication (Destinataires de courriers électroniques, lettres, etc.), Utilisateurs (ex. visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement: Demandes de contact et communication, Prospection direct (ex. par courrier électronique ou postal), Ciblage (ex. profilage basé sur les intérêts et le comportement, utilisation de cookies), Retour d’information (ex. collecte d’informations en retour via un formulaire en ligne), Profilage (création de profils d’utilisateurs).
- Base légale: Consentement (article 6 (1) (a) du RGPD), Intérêt légitime (article 6 (1) (f) du RGPD).
Services et prestataires de services utilisés :
- Google Forms : Formulaires Google-Cloud –Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, Californie 94043, États-Unis ; Site web : https://firebase.google.com ; Politique de confidentialité : https://policies.google.com/privacy ; Privacy Shield (Sauvegarde du niveau de protection des données lors du traitement des données aux États-Unis) : https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active ; Opt-Out : Opt-Out-Plugin : http://tools.google.com/dlpage/gaoptout?hl=en , Paramètres pour l’affichage des publicités : https://adssettings.google.com/authenticated.
- LimeSurvey : LimeSurvey Survey Services : Fournisseur de services : LimeSurvey GmbH Umfragedienste & Beratung, Papenreye 63, 22453 Hambourg, Allemagne ; Site web : https://www.limesurvey.org ; Politique de confidentialité : https://www.limesurvey.org/policies/privacy-policy .
Fourniture de services en ligne et d’hébergement web
Afin de fournir nos services en ligne de manière sûre et efficace, nous utilisons les services d’un ou plusieurs fournisseurs d’hébergement web dont les serveurs (ou les serveurs qu’ils gèrent) permettent d’accéder aux services en ligne. À ces fins, nous pouvons utiliser des services d’infrastructure et de plate-forme, des capacités de calcul, des espaces de stockage et des services de base de données, ainsi que des services de sécurité et de maintenance technique. Les données traitées dans le cadre de la fourniture des services d’hébergement peuvent inclure toutes les informations relatives aux utilisateurs de nos services en ligne qui sont collectées au cours de l’utilisation et de la communication. Cela inclut régulièrement l’adresse IP, qui est nécessaire pour pouvoir fournir le contenu des services en ligne aux navigateurs, et toutes les entrées effectuées dans nos services en ligne ou à partir de sites web. Envoi et hébergement de courrier électronique : Les services d’hébergement de sites web que nous utilisons comprennent également l’envoi, la réception et le stockage de courriers électroniques. À cette fin, les adresses des destinataires et des expéditeurs, ainsi que d’autres informations relatives à l’envoi de courriers électroniques (ex. les fournisseurs concernés) et le contenu des courriers électroniques respectifs sont traités. Les données susmentionnées peuvent également être traitées à des fins de détection de SPAM. Veuillez noter que les courriers électroniques sur Internet ne sont généralement pas envoyés sous forme cryptée. En règle générale, les courriers électroniques sont cryptés pendant leur transport, mais pas sur les serveurs à partir desquels ils sont envoyés et reçus (sauf si une méthode de cryptage dite de bout en bout est utilisée). Nous ne pouvons donc assumer aucune responsabilité quant à la voie de transmission des courriers électroniques entre l’expéditeur et la réception sur notre serveur. Collecte des données d’accès et des fichiers journaux : Nous, nous-mêmes ou notre fournisseur d’hébergement web, collectons des données sur la base de chaque accès au serveur (ce que l’on appelle les fichiers journaux du serveur). Les fichiers journaux du serveur peuvent inclure l’adresse et le nom des pages web et des fichiers consultés, la date et l’heure de l’accès, les volumes de données transférés, la notification d’un accès réussi, le type et la version du navigateur, le système d’exploitation de l’utilisateur, l’URL de référence (la page précédemment visitée) et, en règle générale, les adresses IP et le fournisseur demandeur. Les fichiers journaux des serveurs peuvent être utilisés à des fins de sécurité, par exemple pour éviter la surcharge des serveurs (en particulier dans le cas d’attaques abusives, dites attaques DDoS) et pour assurer la stabilité et l’équilibrage optimal de la charge des serveurs.
- Types de données traitées : Données de contenu (ex. saisie de texte, photographies, vidéos), Données d’utilisation (ex. sites web visités, intérêt pour le contenu, temps d’accès), Métadonnées de communication (ex. informations sur les appareils, adresses IP).
- Personnes concernées : Utilisateurs (ex. visiteurs de sites web, utilisateurs de services en ligne).
- Base légale : Intérêt légitime (article 6 (1) (f) du RGPD).
Bulletin d’information et communication audiovisuelle
Nous n’envoyons des bulletins d’information, des courriers électroniques et autres communications électroniques (ci-après dénommés « bulletins d’information ») qu’avec le consentement du destinataire ou une autorisation légale. Dans la mesure où le contenu du bulletin d’information est spécifiquement décrit dans le cadre de l’enregistrement, il est déterminant pour le consentement de l’utilisateur. Dans le cas contraire, nos bulletins d’information contiennent des informations sur nos services et sur nous. Pour vous inscrire à nos lettres d’information, il suffit généralement de saisir votre adresse électronique. Nous pouvons toutefois vous demander de fournir un nom afin de nous contacter personnellement dans le cadre du bulletin d’information ou de fournir des informations complémentaires si cela est nécessaire aux fins du bulletin d’information. Procédure du double-clic : L’inscription à notre bulletin d’information se fait en général selon une procédure dite de double opt-in. Cela signifie que vous recevrez un courrier électronique après votre inscription vous demandant de confirmer votre inscription. Cette confirmation est nécessaire pour que personne ne puisse s’inscrire avec des adresses électroniques externes. Les inscriptions au bulletin d’information sont enregistrées afin de pouvoir prouver que la procédure d’inscription est conforme aux exigences légales. Cela inclut le stockage des heures de connexion et de confirmation ainsi que de l’adresse IP. De même, les modifications de vos données enregistrées auprès du fournisseur de services d’expédition sont consignées. Suppression et restriction du traitement : Nous pouvons conserver les adresses électroniques non souscrites pendant trois ans au maximum en fonction de notre intérêt légitime avant de les supprimer pour apporter la preuve d’un consentement préalable. Le traitement de ces données est limité à l’objectif d’une éventuelle défense contre des réclamations. Une demande individuelle de suppression est possible à tout moment, à condition que l’existence antérieure d’un consentement soit confirmée en même temps. Dans le cas d’une obligation de respecter en permanence une objection, nous nous réservons le droit de stocker l’adresse électronique uniquement à cette fin dans une liste noire. Informations sur les bases légales: L’envoi du bulletin d’information est basé sur le consentement des destinataires ou, si le consentement n’est pas requis, sur la base de notre intérêt légitime en matière de prospection direct. Dans la mesure où nous faisons appel à un prestataire de services pour l’envoi de courriers électroniques, cela se fait sur la base de notre intérêt légitime. La procédure d’enregistrement est conservée sur la base de notre intérêt légitime dans le but de démontrer qu’elle a été menée conformément à la loi. Contenu : Informations sur nous, nos services, nos promotions et nos offres. Mesure de la performance : Les bulletins d’information contiennent une « balise web », c’est-à-dire un fichier de la taille d’un pixel, qui est récupéré sur notre serveur lors de l’ouverture du bulletin d’information ou, si nous faisons appel à un fournisseur de services de courrier électronique, de son serveur. Dans le cadre de cette récupération, des informations techniques telles que des informations sur le navigateur et votre système, ainsi que votre adresse IP et l’heure de la récupération sont d’abord recueillies. Ces informations sont utilisées pour l’amélioration technique de notre bulletin d’information sur la base de données techniques ou de groupes cibles et de leur comportement de lecture sur la base de leurs points de récupération (qui peuvent être déterminés à l’aide de l’adresse IP) ou de leurs temps d’accès. Cette analyse permet également de déterminer si les bulletins d’information sont ouverts, quand ils le sont et quels liens sont cliqués. Pour des raisons techniques, ces informations peuvent être attribuées aux différents destinataires des bulletins d’information. Toutefois, l’observation des utilisateurs individuels n’est pas notre objectif, ni celui du prestataire de services d’expédition s’il est utilisé. Les évaluations nous servent bien plus à reconnaître les habitudes de lecture de nos utilisateurs et à adapter nos contenus à ceux-ci ou à envoyer des contenus différents selon les intérêts de nos utilisateurs. L’évaluation du bulletin d’information et la mesure de son succès sont effectuées, sous réserve du consentement exprès de l’utilisateur, sur la base de notre intérêt légitime aux fins de l’utilisation d’un système de bulletin d’information convivial et sécurisé qui sert à la fois nos intérêts commerciaux et les attentes de l’utilisateur. Une objection séparée à la mesure de la performance n’est malheureusement pas possible, dans ce cas, l’abonnement à la newsletter doit être annulé dans son intégralité ou faire l’objet d’une objection.
- Types de données traitées : Données d’inventaire (ex. noms, adresses), Données de contact (ex. e-mail, numéros de téléphone), Métadonnées de communication (ex. informations sur les appareils, adresses IP), Données d’utilisation (ex. sites web visités, intérêt pour le contenu, temps d’accès).
- Personnes concernées : Partenaire de communication (Destinataires des courriers électroniques, lettres, etc.).
- Finalités du traitement : Prospection direct (ex. par courrier électronique ou postal), demandes de contact et communication.
- Base légale : Consentement (article 6 (1) (a) du RGPD), intérêt légitime (article 6 (1) (f) du RGPD).
- Opt-Out : Vous pouvez à tout moment annuler la réception de notre bulletin d’information, c’est-à-dire révoquer votre consentement ou vous opposer à la poursuite de la réception. Vous trouverez un lien pour annuler le bulletin d’information à la fin de chaque bulletin d’information ou vous pouvez utiliser l’une des options de contact énumérées ci-dessus, de préférence par courrier électronique.
Services et prestataires de services utilisés :
- Mailchimp : Plateforme de prospection par courriel : Fournisseur de services : « Mailchimp » – Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, Etats-Unis ; Site web : https://mailchimp.com ; Politique de confidentialité : https://mailchimp.com/legal/privacy/ ; Privacy Shield (Sauvegarde du niveau de protection des données lors du traitement des données aux Etats-Unis) : https://www.privacyshield.gov/participant?id=a2zt0000000TO6hAAG&status=Active.
- WhatsApp Broadcasts : WhatsApp Broadcasts – Messenger avec cryptage de bout en bout: Fournisseur de services : WhatsApp Inc. WhatsApp Legal 1601 Willow Road Menlo Park, Californie 94025, Etats-Unis ; Site web : https://www.whatsapp.com/ ; Politique de confidentialité : https://www.whatsapp.com/legal ; Privacy Shield (Sauvegarde du niveau de protection des données lors du traitement des données aux États-Unis) : https://www.privacyshield.gov/participant?id=a2zt0000000TSnwAAG&status=Active .
Analyse et optimisation du Web
L’analyse web est utilisée pour évaluer le trafic des visiteurs sur notre site web et peut inclure le comportement, les intérêts ou les informations démographiques des utilisateurs, telles que l’âge ou le sexe, comme valeurs pseudonymes. À l’aide de l’analyse web, nous pouvons par exemple reconnaître à quel moment nos services en ligne ou leurs fonctions ou contenus sont le plus souvent utilisés ou demandés de manière répétée, ainsi que les domaines qui nécessitent une optimisation. En plus de l’analyse web, nous pouvons également utiliser des procédures de test, par exemple pour tester et optimiser différentes versions de nos services en ligne ou de leurs composants. À cette fin, des profils d’utilisateurs peuvent être créés et enregistrés dans un fichier (appelé « cookie ») ou des procédures similaires dans lesquelles sont stockées les informations de l’utilisateur pertinentes pour les analyses susmentionnées. Ces informations peuvent comprendre, par exemple, le contenu consulté, les pages web visitées et les éléments et données techniques qui y sont utilisés, tels que le navigateur utilisé, le système informatique utilisé et les informations sur les heures d’utilisation. Si les utilisateurs ont consenti à la collecte de leurs données de localisation, celles-ci peuvent également être traitées, selon le fournisseur. Les adresses IP des utilisateurs sont également stockées. Toutefois, nous utilisons toute procédure de masquage de l’IP existantes (c’est-à-dire la pseudonymisation en raccourcissant l’adresse IP) pour protéger l’utilisateur. En général, dans le cadre de l’analyse web, des tests A/B et de l’optimisation, aucune donnée utilisateur (comme les adresses e-mail ou les noms) n’est stockée, sauf des pseudonymes. Cela signifie que nous, ainsi que les fournisseurs des logiciels utilisés, ne connaissons pas l’identité réelle des utilisateurs, mais seulement les informations stockées dans leurs profils pour les besoins des processus respectifs. Informations sur la base légale : Si nous demandons aux utilisateurs leur consentement pour l’utilisation de fournisseurs tiers, la base légale du traitement est le consentement. En outre, le traitement peut être une composante de nos services (pré)contractuels, à condition que l’utilisation du tiers ait été convenue dans ce contexte. Dans le cas contraire, les données des utilisateurs seront traitées sur la base de notre intérêt légitime (c’est-à-dire l’intérêt de services efficaces, économiques et conviviaux pour les destinataires). Dans ce contexte, nous souhaitons également vous renvoyer aux informations sur l’utilisation des cookies dans la présente politique de confidentialité.
- Personnes concernées : Les utilisateurs (ex. les visiteurs du site web, les utilisateurs de services en ligne).
- Finalités du traitement : Analyse web (ex. statistiques d’accès, reconnaissance des visiteurs qui reviennent), Ciblage (ex. profilage basé sur les intérêts et le comportement, utilisation de cookies), Suivi des conversions, Profilage (création de profils d’utilisateurs).
- Mesures de sécurité : IP Masking (Pseudonymisation de l’adresse IP).
- Base légale : Consentement (article 6 (1) (a) du RGPD), Intérêt légitime (article 6 (1) (f) du RGPD).
Prospection en ligne
Nous traitons les données personnelles à des fins de prospection en ligne, ce qui inclut notamment l’affichage de publicité et d’autres contenus (collectivement appelés « contenu ») en fonction des intérêts potentiels des utilisateurs. À ces fins, des profils d’utilisateurs sont créés et stockés dans un fichier (appelé « cookie ») ou une procédure similaire dans laquelle sont stockées les informations pertinentes sur l’utilisateur pour l’affichage du contenu susmentionné. Ces informations peuvent comprendre, par exemple, le contenu consulté, les sites web visités, les réseaux en ligne utilisés, les partenaires de communication et des informations techniques telles que le navigateur utilisé, le système informatique utilisé et des informations sur les temps d’utilisation. Si les utilisateurs ont consenti à la collecte de leurs données secondaires, celles-ci peuvent également être traitées. Les adresses IP des utilisateurs sont également stockées. Toutefois, nous utilisons les procédures de masquage d’IP fournies (c’est-à-dire la pseudonymisation par raccourcissement de l’adresse IP) pour assurer la protection de l’utilisateur en utilisant un pseudonyme. En général, dans le cadre du processus de prospection en ligne, ce ne sont pas des données d’utilisateur claires (telles que les adresses électroniques ou les noms) qui sont collectées mais des pseudonymes. Cela signifie que nous, ainsi que les fournisseurs de procédures de prospection en ligne, ne connaissons pas l’identité réelle des utilisateurs, mais seulement les informations stockées dans leurs profils. Les informations contenues dans les profils sont généralement stockées dans des cookies ou des procédures de mémorisation similaires. Ces cookies peuvent ensuite, généralement aussi sur d’autres sites web qui utilisent la même technologie de prospection en ligne, être lus et analysés à des fins d’affichage du contenu, ainsi que complétés par d’autres données stockées et conservées sur le serveur du fournisseur de technologie de prospection en ligne. Exceptionnellement, des données claires peuvent être attribuées aux profils. C’est le cas, par exemple, si les utilisateurs sont membres d’un réseau social dont nous utilisons la technologie de prospection en ligne et que le réseau relie les profils des utilisateurs dans les données susmentionnées. Veuillez noter que les utilisateurs peuvent conclure des accords supplémentaires avec les fournisseurs de réseaux sociaux ou d’autres prestataires de services, par exemple en donnant leur consentement dans le cadre d’une procédure d’enregistrement. Par principe, nous n’avons accès qu’à des informations résumées sur le déroulement de nos annonces. Toutefois, dans le cadre de la mesure dite de conversion, nous pouvons vérifier quels sont les processus de prospection en ligne qui ont conduit à une conversion, c’est-à-dire à la conclusion d’un contrat avec nous. La mesure de la conversion est utilisée seule pour l’analyse des performances de nos activités de prospection. Informations sur la base légale: Si nous demandons aux utilisateurs leur consentement (ex. dans le cadre d’un consentement dit « de bannière de cookie »), la base légale du traitement des données à des fins de prospection en ligne est ce consentement. Dans le cas contraire, les données des utilisateurs seront traitées sur la base de notre intérêt légitime (c’est-à-dire l’intérêt pour l’analyse, l’optimisation et le fonctionnement économique de nos services en ligne. Dans ce contexte, nous souhaitons également vous renvoyer aux informations sur l’utilisation des cookies dans la présente politique de confidentialité. Pixel Facebook : À l’aide du Facebook Pixel, Facebook est en mesure, d’une part, de déterminer les visiteurs de nos services en ligne en tant que groupe cible pour la présentation de publicités (appelées « publicités Facebook »). Par conséquent, nous utilisons les Facebook Pixel pour afficher les publicités Facebook que nous avons placées uniquement aux utilisateurs de Facebook qui ont montré un intérêt pour nos services en ligne ou qui présentent certaines caractéristiques (ex. des intérêts pour certains sujets ou produits qui sont déterminés sur la base des sites web visités) que nous transmettons à Facebook (ce que l’on appelle les « audiences personnalisées »). À l’aide de Facebook Pixel, nous voulons également nous assurer que nos publicités Facebook correspondent à l’intérêt potentiel des utilisateurs et ne semblent pas gênantes. Facebook Pixel nous permet également de suivre l’efficacité des publicités Facebook à des fins de statistiques et d’études de marché en montrant si les utilisateurs ont été dirigés vers notre site web après avoir cliqué sur une publicité Facebook (ce que l’on appelle le « suivi des conversions »).
- Types de données traitées : Données d’utilisation (ex. sites web visités, intérêt pour le contenu, temps d’accès), Métadonnées de communication (ex. informations sur les appareils, adresses IP), Données de localisation (données indiquant l’emplacement de l’appareil final d’un utilisateur final), Données sociales (données soumises à une obligation particulière de confidentialité sociale et traitées, par exemple, par les institutions d’assurance sociale, les institutions de protection sociale ou les autorités chargées des pensions).
- Personnes concernées : Utilisateurs (ex. visiteurs du site web, utilisateurs de services en ligne), Clients potentiels, Clients, Employés (ex. employés, candidats à l’embauche), Partenaire de communication (Destinataires de courriers électroniques, lettres, etc.).
- Finalités du traitement : Ciblage (ex. profilage basé sur les intérêts et le comportement, utilisation de cookies), Recommercialisation, Prospection basé sur les intérêts et le comportement, Profilage (création de profils d’utilisateurs), Suivi des conversions (mesure de l’efficacité des activités de prospection), Analyse web (ex. statistiques d’accès, reconnaissance des visiteurs qui reviennent), Suivi inter-dispositifs (traitement indépendant des données des utilisateurs à des fins de prospection), Publics personnalisés (sélection de groupes cibles pertinents à des fins de prospection ou autres résultats du contenu).
- Mesures de sécurité : IP Masking (Pseudonymisation de l’adresse IP).
- Base légale: Consentement (Article 6 (1) (a) du RGPD), Intérêt légitime (Article 6 (1, point f), du RGPD).
- Opt-Out : Nous nous référons aux politiques de protection de la vie privée des fournisseurs de services respectifs et aux possibilités d’objection (dites « opt-out »). Si aucune option de non-participation explicite n’a été spécifiée, il est possible de désactiver les cookies dans les paramètres de votre navigateur. Toutefois, cela peut restreindre les fonctions de notre offre en ligne. Nous recommandons donc les options supplémentaires suivantes, qui sont proposées collectivement pour chaque région : a) Europe : https://www.youronlinechoices.eu . b) Canada : https://www.youradchoices.ca/choices . c) États-Unis : https://www.aboutads.info/choices . d) Inter-régional : http://optout.aboutads.info.
Les services et les prestataires de services utilisés :
- Google Tag Manager : Google Tag Manager est une solution de gestion de balises web qui nous permet de gérer les balises de sites web à travers une interface unique (incluant Google Analytics et d’autres services de prospection de Google dans nos services en ligne). Le Tag Manager lui-même (qui met en œuvre les balises) ne traite aucune donnée personnelle de l’utilisateur. En ce qui concerne le traitement des données personnelles des utilisateurs, il est fait référence aux informations ci-dessous concernant les services de Google. Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, Californie 94043, États-Unis ; site web : https://marketingplatform.google.com ; Règles de confidentialité : https://policies.google.com/privacy ; Privacy Shield (Sauvegarde du niveau de protection des données lors du traitement des données aux États-Unis) : https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active.
- Google Analytics : Prospection en ligne et analyse web : Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, Californie 94043, États-Unis ; Site web : https://marketingplatform.google.com/intl/en/about/analytics/ ; Politique de confidentialité : https://policies.google.com/privacy ; Privacy Shield (Sauvegarde du niveau de protection des données lors du traitement des données aux États-Unis) : https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active ; Opt-Out : Opt-Out-Plugin : http://tools.google.com/dlpage/gaoptout?hl=en , Paramètres pour l’affichage des publicités : https://adssettings.google.com/authenticated.
- Public de Google Analytics : Nous utilisons Google Analytics pour afficher les annonces placées par Google et ses partenaires uniquement aux utilisateurs qui ont montré un intérêt pour nos services en ligne ou qui présentent des caractéristiques spécifiques (ex. des intérêts pour des sujets ou des produits spécifiques déterminés sur la base des sites web visités) que nous transmettons à Google (ce que l’on appelle les « Publics de Recommercialisation » ou « Publics de Google Analytics »). Avec l’aide des audiences de recommercialisation, nous voulons également nous assurer que nos annonces correspondent à l’intérêt potentiel des utilisateurs. Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, Californie 94043, États-Unis ; site web : https://marketingplatform.google.com ; Politique de confidentialité : https://policies.google.com/privacy ; Privacy Shield (Sauvegarde du niveau de protection des données lors du traitement des données aux États-Unis) : https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active.
- Google Universal Analytics (en) : Nous utilisons Google Analytics sous la forme d’Universal Analytics (https://support.google.com/analytics/answer/2790010?hl=en&ref_topic=6010376) .
L’expression « Universal Analytics » désigne un processus de Google Analytics dans lequel l’analyse de l’utilisateur est effectuée sur la base d’un identifiant pseudonyme, créant ainsi un profil pseudonyme de l’utilisateur avec des informations provenant de l’utilisation de divers dispositifs (ce qu’on appelle le « cross-device tracking » ou « suivi inter-dispositifs »). Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, Californie 94043, États-Unis ; site web : https://marketingplatform.google.com ; Mesures de sécurité : IP Masking (Pseudonymisation de l’adresse IP) ; Politique de confidentialité : https://policies.google.com/privacy ; Privacy Shield (Sauvegarde du niveau de protection des données lors du traitement des données aux États-Unis) : https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active.
- Google Signals: Options de prospection supplémentaires qui s’appliquent uniquement aux utilisateurs ayant activé les annonces personnalisées sur Google (https://support.google.com/ads/answer/2662856) et comprennent le traitement des données par dispositif et entre dispositifs : Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, Californie 94043, États-Unis ; Site Web : https://support.google.com/analytics/answer/7532985?hl=en ; Politique de confidentialité : https://policies.google.com/privacy ; Privacy Shield (Sauvegarde du niveau de protection des données lors du traitement des données aux États-Unis) : https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active ; Opt-Out : Opt-Out-Plugin : http://tools.google.com/dlpage/gaoptout?hl=en , Paramètres pour l’affichage des publicités : https://adssettings.google.com/authenticated.
- Google Optimiser : Utilisation des données de Google Analytics dans le but d’améliorer certains aspects de nos services en ligne et de mieux cibler nos activités de prospection sur les intérêts potentiels des utilisateurs : Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, Californie 94043, États-Unis ; Site web : https://optimize.google.com ; Politique de confidentialité : https://policies.google.com/privacy ; Privacy Shield (Sauvegarde du niveau de protection des données lors du traitement des données aux États-Unis) : https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active.
- Google AdWords et le suivi de conversions : Nous utilisons la méthode de prospection en ligne « AdWords » de Google pour placer des annonces sur le réseau publicitaire de Google (ex. dans les résultats de recherche, les vidéos, les sites web, etc.) afin qu’elles soient affichées aux utilisateurs qui ont un intérêt présumé dans les annonces. Nous mesurons également la conversion des annonces. Toutefois, nous ne connaissons que le nombre total anonyme d’utilisateurs qui ont cliqué sur notre annonce et ont été redirigés vers une page marquée d’une balise de suivi de la conversion. Toutefois, nous ne recevons nous-mêmes aucune information permettant d’identifier les utilisateurs. Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, Californie 94043, États-Unis ; site Web : https://marketingplatform.google.com ; Règles de confidentialité : https://policies.google.com/privacy ; Privacy Shield (Sauvegarde du niveau de protection des données lors du traitement des données aux États-Unis) : https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active .
- Google Doubleclick : Nous utilisons la méthode de prospection en ligne Google « Doubleclick » pour placer des annonces dans le réseau publicitaire de Google (ex. dans les résultats de recherche, dans les vidéos, sur les sites web, etc.) Le double-clic se caractérise par le fait que les annonces sont affichées en temps réel en fonction des intérêts présumés des utilisateurs. Cela nous permet d’afficher les annonces pour et au sein dans nos services en ligne de manière plus ciblée afin de présenter aux utilisateurs uniquement les annonces qui correspondent potentiellement à leurs intérêts. Si, par exemple, un utilisateur se voit présenter des publicités pour des produits qui l’intéressent sur d’autres offres en ligne, on parle de « recommercialisation ». Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, Californie 94043, États-Unis ; site web : https://marketingplatform.google.com ; Politique de confidentialité : https://policies.google.com/privacy ; Privacy Shield (Sauvegarde du niveau de protection des données lors du traitement des données aux États-Unis) : https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active.
- Google Adsense avec des annonces personnalisées : Nous utilisons le service Google Adsense avec des annonces personnalisées, qui nous aide à afficher des annonces dans nos services en ligne et nous recevons une rémunération pour leur affichage ou autre utilisation. Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, Californie 94043, États-Unis ; Site Web : https://marketingplatform.google.com ; Règles de confidentialité : https://policies.google.com/privacy ; Privacy Shield (Sauvegarde du niveau de protection des données lors du traitement des données aux États-Unis) : https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active.
- Google Adsense avec des annonces non personnalisées : Nous utilisons le service Google Adsense avec des annonces non personnalisées, qui nous aide à afficher des annonces au sein de nos services en ligne et nous percevons une rémunération pour leur affichage ou toute autre utilisation : Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, Californie 94043, États-Unis ; Site Web : https://marketingplatform.google.com ; Règles de confidentialité : https://policies.google.com/privacy ; Privacy Shield (Sauvegarde du niveau de protection des données lors du traitement des données aux États-Unis) : https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active.
- Facebook Pixel : Facebook-Pixel : fournisseur de services : https://www.facebook.com , Facebook Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande, société mère : Facebook, 1 Hacker Way, Menlo Park, Californie 94025, États-Unis ; Site web : https://www.facebook.com ; Politique de confidentialité : https://www.facebook.com/about/privacy ; Privacy Shield (Sauvegarde du niveau de protection des données lors du traitement des données aux États-Unis) : https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active ; Opt-Out : https://www.facebook.com/settings?tab=ads .
Profils sur les réseaux sociaux
Nous maintenons une présence en ligne au sein des réseaux sociaux afin de communiquer avec les utilisateurs qui y sont actifs ou de leur offrir des informations nous concernant. Nous tenons à souligner que les données des utilisateurs peuvent être traitées en dehors de l’Union européenne. Cela peut entraîner des risques pour les utilisateurs, par exemple en rendant plus difficile l’application des droits des utilisateurs. En ce qui concerne les fournisseurs américains certifiés dans le cadre du Privacy Shield ou offrant des garanties comparables d’un niveau de protection des données sûr, nous tenons à souligner qu’ils s’engagent ainsi à respecter les normes de l’UE en matière de protection des données. En outre, les données des utilisateurs sont généralement traitées au sein des réseaux sociaux à des fins d’études de marché et de publicité. Par exemple, des profils d’utilisateurs peuvent être créés sur la base du comportement des utilisateurs et des intérêts qui y sont associés. Les profils d’utilisateurs peuvent ensuite être utilisés, par exemple, pour placer des publicités à l’intérieur et à l’extérieur des réseaux qui sont présumés correspondre aux intérêts des utilisateurs. À cette fin, des cookies sont généralement stockés sur l’ordinateur de l’utilisateur, dans lequel sont enregistrés le comportement d’utilisation et les intérêts de l’utilisateur. En outre, les données peuvent être stockées dans les profils d’utilisateur indépendamment des dispositifs utilisés par les utilisateurs (en particulier si les utilisateurs sont membres des réseaux respectifs ou s’ils le deviendront plus tard). Pour une description détaillée des opérations de traitement respectives et des options de non-participation, veuillez-vous référer aux déclarations de protection des données respectives et aux informations fournies par des fournisseurs des réseaux. En ce qui concerne les demandes d’information et l’exercice des droits des personnes concernées, nous soulignons que c’est auprès des fournisseurs que ces demandes peuvent être traitées le plus efficacement. Seuls les fournisseurs ont accès aux données des utilisateurs et peuvent directement prendre les mesures appropriées et fournir des informations. Si vous avez encore besoin d’aide, n’hésitez pas à nous contacter.
- Types de données traitées : Données d’inventaire (ex. noms, adresses), Données de contact (ex. courrier électronique, numéros de téléphone), Données de contenu (ex. saisie de texte, photographies, vidéos), Données d’utilisation (ex. sites web visités, intérêt pour le contenu, temps d’accès), Données de métacommunication (ex. informations sur les appareils, adresses IP).
- Personnes concernées : Utilisateurs (ex. visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement : Demandes de contact et communication, Ciblage (ex. profilage basé sur les intérêts et le comportement, utilisation de cookies), Recommercialisation, Analyse web (ex. statistiques d’accès, reconnaissance des visiteurs qui reviennent), suivi des affiliés.
- Base légale : Intérêt légitime (article 6 (1) (f) du RGPD).
Services et prestataires de services utilisés :
- Instagram : Réseau social : Prestataire de services : Instagram Inc, 1601 Willow Road, Menlo Park, Californie, 94025, Etat-Unis ; Site web : https://www.instagram.com ; Politique de confidentialité : http://instagram.com/about/legal/privacy.
- Facebook : Réseau social : Prestataire de services : Facebook Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande, société mère : Facebook, 1 Hacker Way, Menlo Park, Californie 94025, États-Unis ; Site web : https://www.facebook.com ; Politique de confidentialité : https://www.facebook.com/about/privacy ; Privacy Shield (Sauvegarde du niveau de protection des données lors du traitement des données aux États-Unis) : https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active ; Opt-Out : Paramètres pour les publicités : https://www.facebook.com/settings?tab=ads ; Informations complémentaires sur la protection des données : Accord sur le contrôle conjoint du traitement des données à caractère personnel sur les pages Facebook : https://www.facebook.com/legal/terms/page_controller_addendum, Politique de confidentialité pour les pages Facebook :
https://www.facebook.com/legal/terms/information_about_page_insights_data.
- Flickr : Réseau social ; Fournisseur de services : Flickr Inc, 475 Sansome St San Francisco, Californie 94111, Etats-Unis ; Politique de confidentialité : https://www.flickr.com/help/privacy.
- LinkedIn : Réseau social : Fournisseur de services : LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande ; Site web : https://www.linkedin.com ; Politique de confidentialité : https://www.linkedin.com/legal/privacy-policy ; Privacy Shield (Sauvegarde du niveau de protection des données lors du traitement des données aux États-Unis) : https://www.privacyshield.gov/participant?id=a2zt0000000L0UZAA0&status=Active ; Opt-Out : https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
- Twitter : Réseau social : Fournisseur de services : Twitter Inc, 1355 Market Street, Suite 900, San Francisco, Californie 94103, États-Unis ; Politique de confidentialité : https://twitter.com/de/privacy , (Paramètres) https://twitter.com/personalization ; Privacy Shield (Sauvegarde du niveau de protection des données lors du traitement des données aux États-Unis) :
https://www.privacyshield.gov/participant?id=a2zt0000000TORzAAO&status=Active.
- YouTube : Réseau social : fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, Californie 94043, États-Unis ; Politique de confidentialité : https://policies.google.com/privacy ; Privacy Shield (Sauvegarde du niveau de protection des données lors du traitement des données aux États-Unis) : https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active ; Opt-Out : https://adssettings.google.com/authenticated.
- Xing : Réseau social : Fournisseur de services : XING AG, Dammtorstraße 29-32, 20354 Hambourg, Allemagne ; Site web : https://www.xing.com ; Politique de confidentialité : https://privacy.xing.com/en .
Plugins et fonctions intégrées et contenu
Au sein de nos services en ligne, nous intégrons des éléments fonctionnels et de contenu qui sont obtenus à partir des serveurs de leurs fournisseurs respectifs (ci-après dénommés « fournisseurs tiers »). Il peut s’agir, par exemple, de graphiques, de vidéos ou de boutons de réseaux sociaux ainsi que de contributions (ci-après dénommés uniformément « contenus »). L’intégration présuppose toujours que les fournisseurs tiers de ces contenus traitent l’adresse IP de l’utilisateur, puisqu’ils ne pourraient pas envoyer les contenus à leur navigateur sans l’adresse IP. L’adresse IP est donc nécessaire pour la présentation de ces contenus ou fonctions. Nous nous efforçons de n’utiliser que les contenus dont les fournisseurs respectifs utilisent l’adresse IP uniquement pour la diffusion des contenus. Des tiers peuvent également utiliser des « pixel tags » (graphiques invisibles, également appelés « balises web ») à des fins de statistiques ou de prospection. Les « pixel tags » peuvent être utilisés pour évaluer des informations telles que le trafic des visiteurs sur les pages de ce site web. Les informations pseudonymisées peuvent également être stockées dans des cookies sur l’appareil de l’utilisateur et peuvent inclure des informations techniques sur le navigateur et le système d’exploitation, les sites web de référence, les heures de visite et d’autres informations sur l’utilisation de notre site web, ainsi que des liens vers ces informations provenant d’autres sources. Informations sur la base légale : Si nous demandons aux utilisateurs leur consentement (ex. dans le cadre d’un consentement dit « de bannière de cookie »), la base légale du traitement est ce consentement. Dans le cas contraire, les données des utilisateurs seront traitées sur la base de notre intérêt légitime (c’est-à-dire pour l’analyse, l’optimisation et le fonctionnement économique de nos services en ligne. Nous vous renvoyons à la note sur l’utilisation des cookies dans la présente politique de confidentialité.
- Types de données traitées : Données d’utilisation (ex. sites web visités, intérêt pour le contenu, temps d’accès), Métadonnées de communication (ex. informations sur les appareils, adresses IP), Données d’inventaire (ex. noms, adresses), Données de contact (ex. e-mail, numéros de téléphone), Données de contenu (ex. saisie de texte, photographies, vidéos).
- Personnes concernées : Utilisateurs (ex. les visiteurs du site web, les utilisateurs des services en ligne).
- Finalités du traitement : Fourniture de nos services en ligne et leur utilisation, Services et assistance contractuels, Mesures de sécurité, Gestion et réponse aux demandes de renseignements.
- Base légale : Intérêt légitime (article 6 (1) (f) du RGPD), Consentement (article 6 (1) (a) du RGPD), Exécution d’un contrat et demandes préalables (article 6 (1) (b) du RGPD).
Les services et les prestataires de services utilisés :
- Facebook Social Plugins: Plugins sociaux de Facebook – Cela peut inclure du contenu tel que des images, des vidéos ou du texte et des boutons avec lesquels les utilisateurs peuvent partager le contenu de ce service en ligne au sein de Facebook. La liste et l’apparence des Social Plugins de Facebook peuvent être consultés ici : https://developers.facebook.com/docs/plugins/ ; Fournisseur de services : https://www.facebook.com, Facebook Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande, Mutterunternehmen : Facebook, 1 Hacker Way, Menlo Park, Californie 94025, États-Unis ; Site web : https://www.facebook.com ; Politique de confidentialité : https://www.facebook.com/about/privacy ; Privacy Shield (Sauvegarde du niveau de protection des données lors du traitement des données aux États-Unis) : https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active ; Opt-Out : Paramètres pour les publicités : https://www.facebook.com/settings?tab=ads.
- Google Fonts : Nous intégrons les polices de caractères (« Google Fonts ») du fournisseur Google, les données des utilisateurs étant utilisées uniquement pour la représentation des polices dans le navigateur des utilisateurs. L’intégration a lieu sur la base de notre intérêt légitime à une utilisation techniquement sûre, sans entretien et efficace des polices, à leur présentation uniforme et à la prise en compte d’éventuelles restrictions de licence pour leur intégration. Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, , société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, Californie 94043, États-Unis ; site web : https://fonts.google.com/ ; Politique de confidentialité : https://policies.google.com/privacy ; Privacy Shield (Sauvegarde du niveau de protection des données lors du traitement des données aux États-Unis) : https://www.privacyshield.gov/participant?id=a2zt0000000TRkEAAW&status=Active.
- Google Maps : Nous intégrons les cartes du service « Google Maps » du fournisseur Google. Les données traitées peuvent comprendre notamment les adresses IP et les données de localisation des utilisateurs, qui ne sont pas collectées sans leur consentement (généralement dans le cadre des paramètres de leurs appareils mobiles). Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, Californie 94043, États-Unis ; site web : https://maps.google.com ; Politique de confidentialité : https://policies.google.com/privacy ; Privacy Shield (Sauvegarde du niveau de protection des données lors du traitement des données aux États-Unis) :
https://www.privacyshield.gov/participant?id=a2zt0000000TRkEAAW&status=Active ; Opt-Out : Opt-Out-Plugin : http://tools.google.com/dlpage/gaoptout?hl=en , Paramètres pour l’affichage des publicités : https://adssettings.google.com/authenticated.
- YouTube : Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, Californie 94043, États-Unis ; site web : https://www.youtube.com ; Politique de confidentialité : https://policies.google.com/privacy ; Privacy Shield (Sauvegarde du niveau de protection des données lors du traitement des données aux États-Unis) : https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active ; Opt-Out : Opt-Out-Plugin : http://tools.google.com/dlpage/gaoptout?hl=en , Paramètres pour l’affichage des publicités : https://adssettings.google.com/authenticated .
Planification, organisation et services
Nous utilisons les services, les plateformes et les logiciels d’autres fournisseurs (ci-après dénommés « fournisseurs tiers ») pour organiser, administrer, planifier et fournir nos services. Lors de la sélection des fournisseurs tiers et de leurs services, nous respectons les exigences légales. Dans ce contexte, les données personnelles peuvent être traitées et stockées sur les serveurs des fournisseurs tiers. Il peut s’agir de diverses données que nous traitons conformément à la présente politique de confidentialité. Ces données peuvent notamment comprendre des données de base et des données de contact d’utilisateurs, des données sur les processus, des contrats, d’autres processus et leur contenu. Si les utilisateurs sont renvoyés aux fournisseurs tiers, à leurs logiciels ou plateformes dans le cadre de la communication, des relations commerciales ou autres avec nous, le fournisseur tiers chargé du traitement peut traiter les données d’utilisation et les métadonnées qui peuvent être traitées par eux à des fins de sécurité, d’optimisation des services ou de prospection. Nous vous demandons donc de lire les déclarations de protection des données des fournisseurs tiers respectifs. Informations sur la base légale : Si nous demandons aux utilisateurs leur consentement pour l’utilisation de fournisseurs tiers, la base légale du traitement est le consentement. En outre, le traitement peut être une composante de nos services (pré)contractuels, à condition que l’utilisation par le tiers ait été convenue dans ce contexte. Dans le cas contraire, les données des utilisateurs seront traitées sur la base de notre intérêt légitime (c’est-à-dire l’intérêt de services efficaces, économiques et conviviaux pour les destinataires). Dans ce contexte, nous souhaitons également vous renvoyer aux informations sur l’utilisation des cookies dans la présente politique de confidentialité.
- Types de données traitées : Données d’inventaire (ex. noms, adresses), données de contact (ex. courrier électronique, numéros de téléphone), données de contenu (ex. saisie de texte, photographies, vidéos), données d’utilisation (ex. sites web visités, intérêt pour le contenu, temps d’accès), données de métacommunication (ex. informations sur les appareils, adresses IP).
- Personnes concernées : Partenaire de communication (Destinataires de courriers électroniques, lettres, etc.), Utilisateurs (ex. visiteurs de sites web, utilisateurs de services en ligne).
- Base légale : Consentement (Article 6 (1) (a) du RGPD), Exécution d’un contrat et demandes préalables (Article 6 (1) (b) du RGPD), Intérêt légitime (article 6 (1) (f) du RGPD).
Modifications et mises à jour de la politique de confidentialité
Nous vous demandons de vous informer régulièrement sur le contenu de notre déclaration de protection des données. Nous adapterons la politique de protection de la vie privée au fur et à mesure que des changements dans nos pratiques de traitement des données le rendront nécessaire. Nous vous informerons dès que les changements nécessiteront votre coopération (par exemple, votre consentement) ou toute autre notification individuelle.
Droits des personnes concernées
En tant que personne concernée, vous bénéficiez de divers droits en vertu du RGPD, qui découlent notamment des articles 15 à 18 et 21 du RGPD :
- Droit d’opposition : Lorsque des données à caractère personnel sont traitées à des fins de prospection direct, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à des fins de prospection, y compris le profilage dans la mesure où il est lié à ce prospection direct. Vous avez également le droit de vous opposer au traitement des données à caractère personnel vous concernant à des fins de recherche scientifique ou historique ou à des fins statistiques, conformément à l’article 89, paragraphe 1, du RGPD, pour des motifs liés à votre situation particulière.
- Droit de retrait pour les consentements : Vous avez le droit de révoquer vos consentements à tout moment.
- Droit d’accès : Vous avez le droit de demander la confirmation du traitement des données en question et d’être informé de ces données, ainsi que de recevoir des informations complémentaires et une copie des données conformément aux dispositions de la loi.
- Droit de rectification : Vous avez le droit, conformément à la loi, de demander que les données vous concernant soient complétées ou que les données incorrectes vous concernant soient rectifiées.
- Droit d’effacement et droit de restriction du traitement : Conformément aux dispositions légales, vous avez le droit d’exiger que les données pertinentes soient immédiatement effacées ou, à défaut, d’exiger que le traitement des données soit minimisées conformément aux dispositions légales.
- Droit à la portabilité des données : Vous avez le droit de recevoir les données vous concernant que vous nous avez fournies dans un format structuré, commun et lisible par machine conformément aux dispositions légales, ou de demander leur transmission à un autre responsable du traitement.
- Droit à la limitation du traitement : Vous avez le droit d’obtenir la limitation du traitement lorsque l’un de ses éléments s’applique :
l’exactitude des données à caractère personnel est contestée par la personne concernée, pendant une durée permettant au responsable du traitement de vérifier l’exactitude des données à caractère personnel; |
– le traitement est illicite et la personne concernée s’oppose à leur effacement et exige à la place la limitation de leur utilisation; |
– le responsable du traitement n’a plus besoin des données à caractère personnel aux fins du traitement mais celles-ci sont encore nécessaires à la personne concernée pour la constatation, l’exercice ou la défense de droits en justice; |
– la personne concernée s’est opposée au traitement en vertu de l’article 21, paragraphe 1, pendant la vérification portant sur le point de savoir si les motifs légitimes poursuivis par le responsable du traitement prévalent sur ceux de la personne concernée. |
- Droit de donner des directives quant au sort de vos données après votre décès : vous avez le droit de donner des directives relatives à la conservation, à l’effacement et à la communication de leurs données après leur décès.
Plainte auprès de l’autorité de contrôle : Vous avez également le droit, dans les conditions prévues par la loi, de déposer une plainte auprès d’une autorité de contrôle, en particulier dans l’État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de l’infraction présumée si vous estimez que le traitement des données à caractère personnel vous concernant enfreint le RGPD.
Vous pouvez exercer ces droits en adressant à Pierre Lang un courriel à l’adresse suivante : protectiondesdonné[email protected]
Terminologie et définitions
Cette section donne un aperçu des termes utilisés dans la présente politique de confidentialité. Beaucoup de ces termes sont tirés de la loi et définis principalement dans l’article 4 du RGPD. Les définitions légales sont contraignantes. Les explications suivantes, en revanche, sont avant tout destinées à la compréhension. Les termes sont classés par ordre alphabétique.
- Analyse web: L’analyse web sert à évaluer le trafic des visiteurs des services en ligne et peut déterminer leur comportement ou leurs intérêts par rapport à certaines informations, comme le contenu des sites web. À l’aide de l’analyse web, les propriétaires de sites web, par exemple, peuvent reconnaître à quel moment les visiteurs visitent leur site web et quel est le contenu qui les intéresse. Cela leur permet, par exemple, d’optimiser le contenu du site web pour mieux répondre aux besoins de leurs visiteurs. Aux fins de l’analyse web, des cookies pseudonymes et des balises web sont fréquemment utilisés afin de reconnaître les visiteurs qui reviennent et d’obtenir ainsi des analyses plus précises de l’utilisation d’un service en ligne.
- Ciblage : Le « tracking » est le terme utilisé lorsque le comportement des utilisateurs peut être retracé sur plusieurs sites web. En règle générale, les informations relatives au comportement et aux intérêts des sites web utilisés sont stockées dans des cookies ou sur les serveurs des fournisseurs de technologie de suivi (ce qu’on appelle le profilage). Ces informations peuvent ensuite être utilisées, par exemple, pour afficher des publicités aux utilisateurs correspondant vraisemblablement à leurs intérêts. Suivi des affiliés : Les journaux de suivi des affiliés sont des liens que les sites web de liaison utilisent pour renvoyer les utilisateurs vers des sites web proposant des produits ou d’autres offres. Les propriétaires des sites web liés respectifs peuvent recevoir une commission si les utilisateurs suivent ces liens dits « d’affiliation » et profitent ensuite des offres (ex. en achetant des biens ou en utilisant des services). À cette fin, il est nécessaire que les fournisseurs puissent vérifier si les utilisateurs intéressés par certaines offres suivent ensuite les liens d’affiliation. Il est donc nécessaire pour la fonctionnalité des liens d’affiliation qu’ils soient complétés par certaines valeurs qui font partie du lien ou qui sont stockées d’une autre manière, par exemple dans un cookie. Ces valeurs comprennent notamment le site web source (référent), l’heure, une identification en ligne du propriétaire du site web sur lequel le lien d’affiliation a été trouvé, une identification en ligne de l’offre respective, un identifiant en ligne de l’utilisateur, ainsi que des valeurs spécifiques de suivi telles que l’identifiant du support publicitaire, l’identifiant du partenaire et les catégorisations.
- Données à caractère personnel : « données à caractère personnel » : toute information concernant une personne physique identifiée ou identifiable (« personne concernée ») ; une personne physique identifiable est une personne qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne ou à un ou plusieurs éléments spécifiques de l’identité physique, physiologique, génétique, mentale, économique, culturelle ou sociale de cette personne physique.
- Masquage de l’adresse IP : Le masquage de l’adresse IP est une méthode par laquelle le dernier octet, c’est-à-dire les deux derniers chiffres d’une adresse IP, sont supprimés afin que l’adresse IP seule ne puisse plus être utilisée pour identifier une personne de manière unique. Le masquage de l’adresse IP est donc un moyen de pseudonymiser les méthodes de traitement, notamment dans le domaine de la prospection en ligne.
- Profilage : Le « profilage » désigne tout traitement automatisé de données à caractère personnel consistant à utiliser ces données pour analyser, évaluer ou prévoir certains aspects de la personnalité d’une personne physique (selon le type de profilage, il s’agit d’informations concernant l’âge, le sexe, le lieu et les données relatives aux déplacements, l’interaction avec les sites web et leur contenu, les comportements d’achat, les interactions sociales avec d’autres personnes) (ex. l’intérêt pour certains contenus ou produits, le comportement de clic sur un site web ou le lieu). Les cookies et les balises web sont souvent utilisés à des fins de profilage.
- Prospection comportemental et basé sur les intérêts : La prospection lié aux intérêts et/ou au comportement est le terme utilisé lorsque l’intérêt potentiel des utilisateurs pour les publicités et autres contenus est prédit si possible. Cela se fait sur la base d’informations sur le comportement antérieur des utilisateurs (ex. visite et séjour sur certains sites web, comportement d’achat ou interaction avec d’autres utilisateurs), qui sont stockées dans ce que l’on appelle un profil. À cette fin, des cookies sont généralement utilisés.
- Publics personnalisés : La formation de groupes cibles (ou « publics personnalisés ») est le terme utilisé lorsque des groupes cibles sont déterminés à des fins publicitaires, par exemple pour l’affichage de publicités. Par exemple, l’intérêt d’un utilisateur pour certains produits ou sujets sur l’internet peut être utilisé pour déduire que cet utilisateur est intéressé par des publicités pour des produits similaires ou par la boutique en ligne dans laquelle il a vu les produits. On entend par « public similaire » (ou groupes cibles similaires) un contenu considéré comme approprié par les utilisateurs dont le profil ou les intérêts correspondent vraisemblablement à ceux des utilisateurs pour lesquels les profils ont été créés. Les cookies sont généralement utilisés dans le but de créer des publics personnalisés et des publics similaires. Les groupes cibles peuvent être créés en traitant les visiteurs d’un service en ligne ou peuvent être transféré vers le fournisseur d’une technologie de prospection en ligne au moyen du téléchargement (qui est généralement effectué sous un pseudonyme).
- Recommercialisation : La « recommercialisation » ou « reciblage » est le terme utilisé, par exemple, pour indiquer à des fins publicitaires quels sont les produits qui intéressent un utilisateur sur un site web afin de rappeler à l’utilisateur que ces produits sont sur d’autres sites web, par exemple dans des publicités.
- Responsable de traitement : « Responsable de traitement » désigne la personne physique ou morale, l’autorité publique, l’agence ou tout autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement des données à caractère personnel.
- Suivi de conversion : Le « suivi de conversions » désigne une procédure par laquelle la compétente des mesures de commercialisation peuvent être déterminées. En règle générale, un cookie est stocké sur les appareils des utilisateurs des sites web sur lesquels les mesures de prospection sont réalisées, puis rappelé sur le site web cible (cela nous permet par exemple de savoir si les annonces que nous avons placées sur d’autres sites web ont été fructueuses).
- Suivi inter-dispositifs : Le Cross-Device Tracking est une forme de suivi dans laquelle les informations sur le comportement et les intérêts de l’utilisateur sont enregistrées sur tous les appareils dans ce que l’on appelle des profils, en attribuant un identifiant en ligne à l’utilisateur. Cela signifie que les informations sur l’utilisateur peuvent généralement être analysées à des fins de prospection, quel que soit le navigateur ou l’appareil utilisé (ex. un téléphone portable ou un ordinateur de bureau). Chez la plupart des fournisseurs de services de suivi d’appareils, l’identifiant en ligne n’est pas lié à des données simples telles que les noms, les adresses postales ou les adresses électroniques.
- Traitement : Le terme « traitement » couvre un large éventail et pratiquement toutes les manipulations de données, qu’il s’agisse de la collecte, de l’évaluation, du stockage, de la transmission ou de l’effacement.
Dernière mise à jour : 20 avril 2020
[ultimate_gdpr_myaccount]