PROTECTION DE LA VIE PRIVÉE

Introduction

Par la présente déclaration de protection des données, nous souhaitons vous expliquer quels types de données à caractère personnel (ci-après également désignées par le terme « données ») nous traitons, à quelles fins et dans quelle mesure. La déclaration de protection des données s’applique à tous les traitements de données à caractère personnel que nous effectuons, aussi bien dans le cadre de la fourniture de nos prestations que, notamment, sur nos sites web, dans les applications mobiles ainsi qu’au sein de nos présences en ligne externes, comme par exemple nos profils de médias sociaux (ci-après désignés collectivement par « offre en ligne »).

Les termes utilisés ne sont pas sexués.

Mise à jour : 18 février 2021

Aperçu du contenu

Responsable

Myriam Feichtinger / Letitflow Pilates
CH / Suisse

Adresse électronique : letitflowpilates@gmail.com.

Mentions légales : https://letitflow-pilates.com.

Aperçu des traitements

L’aperçu ci-dessous résume les types de données traitées et les finalités de leur traitement et renvoie aux personnes concernées.

Types de données traitées

  • Données d’événement (Facebook) (« données d’événement » sont des données qui peuvent être transmises par nous à Facebook, par exemple via le pixel Facebook (via des applications ou d’autres moyens) et qui se rapportent à des personnes ou à leurs actions ; les données comprennent par exemple des informations sur les visites de sites web, les interactions avec des contenus, des fonctions, des installations d’applications, des achats de produits, etc.Les données d’événements sont traitées dans le but de créer des groupes cibles pour les contenus et les informations publicitaires (Custom Audiences) ; les données d’événements ne comprennent pas les contenus proprement dits (tels que les commentaires rédigés), les informations de connexion et les coordonnées (c’est-à-dire les noms, les adresses e-mail et les numéros de téléphone). Les données d’événements sont supprimées par Facebook au bout de deux ans maximum, les groupes cibles constitués à partir de ces données sont supprimés lors de la suppression de notre compte Facebook).
  • données de stock (par ex. noms, adresses).
  • données de contenu (par exemple, les entrées dans les formulaires en ligne).
  • les coordonnées (par ex. e-mail, numéros de téléphone).
  • Métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
  • données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d’accès).
  • données contractuelles (par ex. objet du contrat, durée, catégorie de clients).
  • données de paiement (par ex. coordonnées bancaires, factures, historique des paiements).

Catégories particulières de données

  • les données faisant apparaître l’origine raciale ou ethnique.

Catégories de personnes concernées

  • les employés (par exemple, les employés, les candidats, les anciens employés).
  • partenaires commerciaux et contractuels.
  • Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).

Finalités du traitement

  • Suivi des affiliés.
  • Mise à disposition de notre offre en ligne et convivialité.
  • Procédures de bureau et d’organisation.
  • le marketing direct (par exemple, par courrier électronique ou postal).
  • Feedback (par ex. collecte de feedback via un formulaire en ligne).
  • Demandes de contact et communication.
  • les profils contenant des informations relatives à l’utilisateur (création de profils d’utilisateurs).
  • Mesures de sécurité.
  • Fourniture de prestations contractuelles et service à la clientèle.
  • Gestion et réponse aux demandes.

Bases juridiques pertinentes

Nous communiquons ci-dessous les bases juridiques du règlement général sur la protection des données (RGPD) sur lesquelles nous nous basons pour traiter les données personnelles. Veuillez noter qu’en plus des dispositions du RGPD, les directives nationales en matière de protection des données peuvent s’appliquer dans votre pays ou dans notre pays de résidence et de domicile. Si, dans un cas particulier, des bases juridiques plus spécifiques devaient être déterminantes, nous vous les communiquerions dans la déclaration de protection des données.

  • Consentement (art. 6, par. 1, p. 1, let. a. RGPD)– La personne concernée a donné son consentement au traitement des données à caractère personnel la concernant pour une ou plusieurs finalités déterminées.
  • Exécution d’un contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b. RGPD)– Le traitement est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à la demande de la personne concernée.
  • Obligation légale (art. 6, par. 1, p. 1, let. c. RGPD)– Le traitement est nécessaire au respect d’une obligation légale à laquelle le responsable est soumis.
  • Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f. RGPD)– Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée qui exigent la protection des données à caractère personnel.

Règles nationales de protection des données en Suisse: outre les règles de protection des données du RGPD, des règles nationales de protection des données s’appliquent en Suisse. Il s’agit notamment de la loi fédérale sur la protection des données (LPD). La LPD s’applique notamment lorsqu’aucun citoyen de l’UE/CEE n’est concerné et que, par exemple, seules des données de citoyens suisses sont traitées.

Mesures de sécurité

Nous prenons les mesures techniques et organisationnelles appropriées, conformément aux exigences légales, en tenant compte de l’état de la technique, des coûts de mise en œuvre et de la nature, de la portée, des circonstances et des finalités du traitement, ainsi que des différentes probabilités d’occurrence et du niveau de menace pour les droits et libertés des personnes physiques, afin de garantir un niveau de protection adapté au risque.

Ces mesures consistent notamment à assurer la confidentialité, l’intégrité et la disponibilité des données en contrôlant l’accès physique et électronique aux données, ainsi que l’accès, la saisie, la divulgation, la disponibilité et la séparation de ces données. En outre, nous avons mis en place des procédures pour garantir l’exercice des droits des personnes concernées, l’effacement des données et les réactions en cas de risque pour les données. En outre, nous tenons compte de la protection des données personnelles dès le développement ou le choix du matériel, des logiciels et des procédures conformément au principe de la protection des données, par la conception technique et par des paramètres par défaut favorables à la protection des données.

Cryptage SSL (https): Afin de protéger les données que vous nous transmettez via notre offre en ligne, nous utilisons un cryptage SSL. Vous reconnaissez les connexions ainsi cryptées au préfixe https:// dans la ligne d’adresse de votre navigateur.

Transmission de données à caractère personnel

Dans le cadre de notre traitement des données à caractère personnel, il peut arriver que les données soient transmises à d’autres organismes, entreprises, unités organisationnelles juridiquement indépendantes ou personnes, ou qu’elles leur soient divulguées. Les destinataires de ces données peuvent être, par exemple, des prestataires de services chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans ce cas, nous respectons les dispositions légales et concluons notamment les contrats ou accords correspondants avec les destinataires de vos données, qui servent à les protéger.

Transfert de données au sein de l’organisation: nous pouvons transférer des données à caractère personnel à d’autres entités au sein de notre organisation ou leur accorder l’accès à ces données. Dans la mesure où cette transmission a lieu à des fins administratives, la transmission des données repose sur nos intérêts légitimes en matière d’entreprise et de gestion ou a lieu dans la mesure où elle est nécessaire pour remplir nos obligations contractuelles ou lorsqu’il existe un consentement des personnes concernées ou une autorisation légale.

Traitement des données dans les pays tiers

Si nous traitons des données dans un pays tiers (c’est-à-dire en dehors de l’Union européenne (UE), de l’Espace économique européen (EEE)) ou si le traitement a lieu dans le cadre de l’utilisation de services de tiers ou de la divulgation ou de la transmission de données à d’autres personnes, services ou entreprises, cela ne se fait qu’en conformité avec les dispositions légales.

Sous réserve d’un consentement explicite ou d’un transfert requis par contrat ou par la loi, nous ne traitons ou ne faisons traiter les données que dans des pays tiers disposant d’un niveau de protection des données reconnu, d’une obligation contractuelle par le biais de clauses de protection standard de la Commission européenne, de l’existence de certifications ou de dispositions internes contraignantes en matière de protection des données (art. 44 à 49 RGPD, page d’information de la Commission européenne : https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de).

Utilisation de cookies

Les cookies sont des fichiers texte qui contiennent des données relatives aux sites ou domaines visités et qui sont stockés par un navigateur sur l’ordinateur de l’utilisateur. Un cookie sert en premier lieu à enregistrer les informations relatives à un utilisateur pendant ou après sa visite au sein d’une offre en ligne. Les informations enregistrées peuvent inclure, par exemple, les paramètres de langue sur un site web, le statut de connexion, un panier d’achat ou l’endroit où une vidéo a été regardée. Nous incluons également dans la notion de cookies d’autres technologies qui remplissent les mêmes fonctions que les cookies (par exemple, lorsque les données des utilisateurs sont enregistrées à l’aide d’identifiants en ligne pseudonymes, également appelés « identifiants utilisateur »).

On distingue les types de cookies et les fonctions suivants :

  • Cookies temporaires (également appelés cookies de session) :les cookies temporaires sont supprimés au plus tard lorsqu’un utilisateur quitte une offre en ligne et ferme son navigateur.
  • Cookies permanents:Les cookies permanents restent enregistrés même après la fermeture du navigateur. Par exemple, le statut de connexion peut être enregistré ou les contenus préférés peuvent être directement affichés lorsque l’utilisateur revient sur un site web. De même, les intérêts des utilisateurs utilisés pour mesurer la portée ou à des fins de marketing peuvent être enregistrés dans un tel cookie.
  • Cookies de première partie:Les cookies de première partie sont définis par nous-mêmes.
  • Cookies de tiers (également appelés cookies tiers): Les cookies tiers sont principalement utilisés par des annonceurs (appelés tiers) pour traiter les informations des utilisateurs.
  • Cookies nécessaires (également appelés « essentiels » ou « strictement nécessaires »):Les cookies peuvent d’une part être strictement nécessaires au fonctionnement d’un site web (par exemple pour enregistrer les identifiants ou d’autres données saisies par l’utilisateur ou pour des raisons de sécurité).
  • Cookies de statistiques, de marketing et de personnalisation: en outre, les cookies sont généralement utilisés dans le cadre de la mesure d’audience ainsi que lorsque les intérêts d’un utilisateur ou son comportement (par ex. consultation de certains contenus, utilisation de certaines fonctions, etc.) sont enregistrés dans un profil d’utilisateur sur des pages web individuelles. De tels profils servent par exemple à afficher aux utilisateurs des contenus qui correspondent à leurs intérêts potentiels. Ce procédé est également appelé « tracking », c’est-à-dire suivi des intérêts potentiels des utilisateurs. Si nous utilisons des cookies ou des technologies de « tracking », nous vous en informons séparément dans notre déclaration de protection des données ou dans le cadre de la demande de consentement.

Remarques sur les bases juridiques : la base juridique sur laquelle nous traitons vos données à caractère personnel à l’aide de cookies dépend de la question de savoir si nous vous demandons votre consentement. Si tel est le cas et que vous consentez à l’utilisation de cookies, la base juridique du traitement de vos données est le consentement déclaré. Dans le cas contraire, les données traitées à l’aide de cookies sont traitées sur la base de nos intérêts légitimes (par exemple, l’exploitation commerciale de notre offre en ligne et son amélioration) ou, si l’utilisation de cookies est nécessaire, pour remplir nos obligations contractuelles.

Durée de stockage : dans la mesure où nous ne vous communiquons pas d’informations explicites sur la durée de stockage des cookies permanents (par exemple dans le cadre d’un cookie opt-in), veuillez considérer que la durée de stockage peut aller jusqu’à deux ans.

Informations générales sur la révocation et l’opposition (opt-out) : Selon que le traitement est effectué sur la base d’un consentement ou d’une autorisation légale, vous avez à tout moment la possibilité de révoquer un consentement donné ou de vous opposer au traitement de vos données par les technologies de cookies (désigné collectivement par le terme « opt-out »). Vous pouvez tout d’abord faire part de votre opposition au moyen des paramètres de votre navigateur, par exemple en désactivant l’utilisation de cookies (ce qui peut également limiter le fonctionnement de notre offre en ligne). Une opposition à l’utilisation de cookies à des fins de marketing en ligne peut également être déclarée au moyen d’un grand nombre de services, notamment dans le cas du tracking, via les sites https://optout.aboutads.info et https://www.youronlinechoices.com/. En outre, vous pouvez obtenir d’autres indications d’opposition dans le cadre des indications relatives aux prestataires de services et aux cookies utilisés.

Traitement des données de cookies sur la base d’un consentement: Nous utilisons une procédure de gestion du consentement aux cookies dans le cadre de laquelle les consentements des utilisateurs à l’utilisation de cookies, ou aux traitements et fournisseurs mentionnés dans le cadre de la procédure de gestion du consentement aux cookies, peuvent être recueillis, gérés et révoqués par les utilisateurs. Dans ce cas, la déclaration de consentement est enregistrée afin de ne pas devoir répéter sa demande et de pouvoir prouver le consentement conformément à l’obligation légale. L’enregistrement peut se faire côté serveur et/ou dans un cookie (cookie opt-in, ou à l’aide de technologies comparables) afin de pouvoir attribuer le consentement à un utilisateur ou à son appareil. Sous réserve d’indications individuelles concernant les fournisseurs de services de gestion des cookies, les indications suivantes s’appliquent : La durée de conservation du consentement peut aller jusqu’à deux ans. Dans ce cas, un identifiant pseudonyme de l’utilisateur est créé et enregistré avec le moment du consentement, des informations sur la portée du consentement (par exemple, quelles catégories de cookies et/ou de fournisseurs de services) ainsi que le navigateur, le système et le terminal utilisé.

  • Types de données traitées :données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d’accès), métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
  • Personnes concernées:utilisateurs (par ex. visiteurs de sites web, utilisateurs de services en ligne).
  • Bases juridiques :consentement (art. 6, par. 1, phrase 1, point a. du RGPD), intérêts légitimes (art. 6, par. 1, phrase 1, point f. du RGPD).

Services commerciaux

Nous traitons les données de nos partenaires contractuels et commerciaux, par exemple les clients et les personnes intéressées (désignés collectivement comme « partenaires contractuels ») dans le cadre de relations juridiques contractuelles et comparables ainsi que de mesures connexes et dans le cadre de la communication avec les partenaires contractuels (ou précontractuelle), par exemple pour répondre à des demandes.

Nous traitons ces données pour remplir nos obligations contractuelles, pour garantir nos droits et à des fins de tâches administratives liées à ces données et d’organisation de l’entreprise. Dans le cadre du droit en vigueur, nous ne transmettons les données des partenaires contractuels à des tiers que dans la mesure où cela est nécessaire aux fins susmentionnées ou pour remplir des obligations légales, ou encore avec le consentement des personnes concernées (par ex. aux services de télécommunication, de transport et autres services auxiliaires impliqués ainsi qu’aux sous-traitants, aux banques, aux conseillers fiscaux et juridiques, aux prestataires de services de paiement ou aux autorités fiscales). Les partenaires contractuels sont informés des autres formes de traitement, par exemple à des fins de marketing, dans le cadre de la présente déclaration de protection des données.

Nous communiquons aux partenaires contractuels les données nécessaires aux fins susmentionnées avant ou dans le cadre de la collecte des données, par exemple dans les formulaires en ligne, par un marquage particulier (par ex. couleurs) ou des symboles (par ex. astérisques ou autres), ou personnellement.

Nous supprimons les données après l’expiration des obligations légales de garantie et des obligations comparables, c’est-à-dire, en principe, après l’expiration d’un délai de 4 ans, sauf si les données sont enregistrées dans un compte client, par exemple, tant qu’elles doivent être conservées pour des raisons légales d’archivage (par exemple, à des fins fiscales, en règle générale, 10 ans). Nous supprimons les données qui nous ont été communiquées par le partenaire contractuel dans le cadre d’une commande, conformément aux exigences de la commande, en principe après la fin de la commande.

Dans la mesure où nous faisons appel à des fournisseurs tiers ou à des plateformes pour fournir nos prestations, les conditions générales et les informations relatives à la protection des données des fournisseurs tiers ou des plateformes concernés s’appliquent dans les relations entre les utilisateurs et les fournisseurs.

Coaching: nous traitons les données de nos clients, de nos clients potentiels et d’autres donneurs d’ordre ou partenaires contractuels (désignés collectivement par le terme « clients ») afin de pouvoir leur fournir nos services. Les données traitées, la nature, l’étendue, la finalité et la nécessité de leur traitement sont déterminées par la relation contractuelle et la relation client qui les sous-tendent.

Dans le cadre de nos activités, nous pouvons également traiter des catégories particulières de données, notamment des données relatives à la santé des clients, le cas échéant en rapport avec leur vie sexuelle ou leur orientation sexuelle, ainsi que des données révélant l’origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques ou l’appartenance syndicale. Pour ce faire, nous obtenons, si nécessaire, le consentement explicite du client et traitons les catégories particulières de données dans la mesure où cela sert la santé du client, où les données sont publiques ou si d’autres autorisations légales existent.

Dans la mesure où cela est nécessaire pour l’exécution de notre contrat, pour la protection d’intérêts vitaux ou pour des raisons légales, ou si nous avons obtenu le consentement du client, nous divulguons ou transmettons les données du client à des tiers ou à des mandataires, comme par exemple les autorités, les services de facturation ainsi que dans le domaine de l’informatique, des services de bureau ou des services comparables, en respectant les directives professionnelles.

Services liés au voyage: Nous traitons les données de nos clients et des personnes intéressées (désignés uniformément par le terme « clients ») conformément à la relation contractuelle sous-jacente. Nous pouvons également traiter les informations relatives aux caractéristiques et aux circonstances des personnes ou des biens leur appartenant si cela est nécessaire dans le cadre de la relation contractuelle. Il peut s’agir, par exemple, d’informations sur les conditions de vie personnelles, sur les biens matériels mobiles et sur la situation financière.

Dans le cadre de notre mandat, nous pouvons être amenés à traiter des catégories particulières de données au sens de l’article 9, paragraphe 1, de la loi sur la protection des données. 1 du RGPD, notamment les données relatives à la santé d’une personne. Le traitement est effectué afin de protéger les intérêts de santé des clients et, dans les autres cas, uniquement avec le consentement des clients.

Dans la mesure où l’exécution du contrat ou la loi l’exige, ou si le client a donné son accord ou sur la base de nos intérêts légitimes, nous divulguons ou transmettons les données des clients, par exemple aux prestataires de services impliqués dans l’exécution des prestations de voyage.

Informations complémentaires sur les services commerciaux: Nous traitons les données de nos clients et de nos donneurs d’ordre (ci-après dénommés collectivement « clients ») afin de leur permettre de choisir, d’acheter ou de commander les services ou les œuvres choisis ainsi que les activités connexes, de les payer et de les livrer, de les exécuter ou de les fournir.

Les informations requises sont identifiées comme telles dans le cadre de la conclusion d’un ordre, d’une commande ou d’un contrat comparable et comprennent les informations nécessaires à la fourniture de la prestation et à la facturation, ainsi que les coordonnées permettant de procéder à d’éventuelles consultations.

  • Types de données traitées :données de base (par ex. noms, adresses), données de paiement (par ex. coordonnées bancaires, factures, historique des paiements), données de contact (par ex. e-mail, numéros de téléphone), données contractuelles (par ex. objet du contrat, durée, catégorie de clients).
  • Catégories particulières de données à caractère personnel:Données relatives à la santé (article 9, paragraphe 1, du RGPD), Données relatives à la vie sexuelle ou à l’orientation sexuelle (article 9, paragraphe 1, du RGPD), Convictions religieuses ou philosophiques (article 9, paragraphe 1, du RGPD), Données révélant l’origine raciale ou ethnique.
  • Personnes concernées:prospects, partenaires commerciaux et contractuels.
  • Finalités du traitement :fourniture de prestations contractuelles et service à la clientèle, demandes de contact et communication, procédures de bureau et d’organisation, gestion et réponse aux demandes.
  • Bases juridiques:Exécution du contrat et demandes précontractuelles (art. 6 al. 1 p. 1 lit. b. RGPD), obligation légale (art. 6 al. 1 p. 1 lit. c. RGPD), Intérêts légitimes (art. 6, par. 1, phrase 1, point f. RGPD).

Prestataire de services de paiement

Dans le cadre de relations contractuelles et d’autres relations juridiques, en raison d’obligations légales ou autrement sur la base de nos intérêts légitimes, nous proposons aux personnes concernées des possibilités de paiement efficaces et sûres et faisons appel à cet effet, outre aux banques et aux établissements de crédit, à d’autres prestataires de services de paiement (collectivement, les « prestataires de services de paiement »).

Les données traitées par les prestataires de services de paiement comprennent les données d’inventaire, telles que le nom et l’adresse, les données bancaires, telles que les numéros de compte ou de carte de crédit, les mots de passe, les numéros TAN et les sommes de contrôle, ainsi que les données relatives au contrat, aux totaux et aux bénéficiaires. Ces informations sont nécessaires pour effectuer les transactions. Les données saisies ne sont toutefois traitées que par les prestataires de services de paiement et stockées chez eux. C’est-à-dire que nous ne recevons pas d’informations relatives au compte ou à la carte de crédit, mais uniquement des informations avec confirmation ou avis négatif du paiement. Dans certaines circonstances, les données sont transmises par les prestataires de services de paiement à des agences d’évaluation du crédit. Cette transmission a pour but de vérifier l’identité et la solvabilité. Nous renvoyons à cet égard aux conditions générales et aux informations sur la protection des données des prestataires de services de paiement.

Les opérations de paiement sont soumises aux conditions générales et aux informations sur la protection des données des prestataires de services de paiement respectifs, qui peuvent être consultées sur les sites web ou les applications de transaction correspondants. Nous y renvoyons également pour de plus amples informations et pour faire valoir les droits de révocation, d’information et autres droits des personnes concernées.

  • Types de données traitées :données de base (par ex. noms, adresses), données de paiement (par ex. coordonnées bancaires, factures, historique des paiements), données contractuelles (par ex. objet du contrat, durée, catégorie de clients), données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d’accès), métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
  • Personnes concernées:Clients, prospects.
  • Finalités du traitement:Demandes de contact et communication, suivi des affiliés.
  • Bases juridiques:Exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b. RGPD), intérêts légitimes (art. 6, par. 1, p. 1, let. f. RGPD).

Mise à disposition de l’offre en ligne et hébergement web

Afin de pouvoir mettre à disposition notre offre en ligne de manière sûre et efficace, nous faisons appel aux services d’un ou de plusieurs fournisseurs d’hébergement web, dont les serveurs (ou les serveurs gérés par eux) permettent d’accéder à l’offre en ligne. À ces fins, nous pouvons avoir recours à des services d’infrastructure et de plateforme, à une capacité de calcul, à un espace de stockage et à des services de base de données, ainsi qu’à des services de sécurité et de maintenance technique.

Les données traitées dans le cadre de la mise à disposition de l’offre d’hébergement peuvent inclure toutes les données concernant les utilisateurs de notre offre en ligne, qui sont générées dans le cadre de l’utilisation et de la communication. En font régulièrement partie l’adresse IP, qui est nécessaire pour pouvoir livrer les contenus des offres en ligne aux navigateurs, et toutes les saisies effectuées dans le cadre de notre offre en ligne ou de pages web.

Envoi et hébergement de courriers électroniques: les services d’hébergement que nous utilisons comprennent également l’envoi, la réception et le stockage de courriers électroniques. À ces fins, les adresses des destinataires et des expéditeurs ainsi que d’autres informations relatives à l’envoi d’e-mails (par ex. les fournisseurs d’accès concernés) et le contenu des e-mails respectifs sont traités. Les données susmentionnées peuvent en outre être traitées à des fins de détection des SPAM. Nous vous prions de bien vouloir noter que les e-mails envoyés par Internet ne sont en principe pas cryptés. En règle générale, les courriels sont certes cryptés lors de leur transport, mais pas (à moins d’utiliser une méthode de cryptage dite de bout en bout) sur les serveurs d’où ils sont envoyés et reçus. Nous ne pouvons donc pas être tenus responsables du mode de transmission des e-mails entre l’expéditeur et la réception sur notre serveur.

Collecte des données d’accès et des fichiers journaux: nous-mêmes (ou notre fournisseur d’hébergement web) collectons des données relatives à chaque accès au serveur (appelées fichiers journaux du serveur). Les fichiers journaux du serveur peuvent comprendre l’adresse et le nom des pages web et des fichiers consultés, la date et l’heure de la consultation, les quantités de données transmises, la notification de la réussite de la consultation, le type de navigateur et sa version, le système d’exploitation de l’utilisateur, l’URL de référence (la page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur d’accès demandeur.

Les fichiers journaux du serveur peuvent être utilisés d’une part à des fins de sécurité, par exemple pour éviter une surcharge des serveurs (notamment en cas d’attaques abusives, dites attaques DDoS) et d’autre part pour garantir la charge des serveurs et leur stabilité.

  • Types de données traitées :données de contenu (par ex. saisies dans des formulaires en ligne), données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d’accès), métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
  • Personnes concernées:utilisateurs (par ex. visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement :fourniture de prestations contractuelles et service à la clientèle.
  • Bases juridiques:Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f. du RGPD).

Services utilisés et fournisseurs de services :

Communication via Messenger

Nous utilisons des messageries à des fins de communication et vous prions donc de bien vouloir tenir compte des remarques suivantes concernant le fonctionnement des messageries, le cryptage, l’utilisation des métadonnées de la communication et vos possibilités d’opposition.

Vous pouvez également nous contacter par d’autres moyens, par exemple par téléphone ou par e-mail. Veuillez utiliser les possibilités de contact qui vous ont été communiquées ou les possibilités de contact indiquées dans notre offre en ligne.

En cas de cryptage de bout en bout du contenu (c’est-à-dire le contenu de votre message et les pièces jointes), nous attirons votre attention sur le fait que le contenu de la communication (c’est-à-dire le contenu du message et les images jointes) est crypté de bout en bout. Cela signifie que le contenu des messages ne peut pas être consulté, même par les fournisseurs de messageries eux-mêmes. Vous devriez toujours utiliser une version actuelle de Messenger avec le cryptage activé afin de garantir le cryptage du contenu des messages.

Nous attirons toutefois l’attention de nos partenaires de communication sur le fait que les fournisseurs de messageries ne peuvent certes pas voir le contenu, mais qu’ils peuvent savoir que des partenaires de communication communiquent avec nous et quand ils le font, et que des informations techniques sur l’appareil utilisé par les partenaires de communication et, selon les paramètres de leur appareil, des informations de localisation (appelées métadonnées) sont traitées.

Remarques sur les bases juridiques : si nous demandons l’autorisation de nos partenaires de communication avant de communiquer avec eux via Messenger, la base juridique de notre traitement de leurs données est leur consentement. Par ailleurs, si nous ne vous demandons pas votre consentement et que vous nous contactez par exemple de votre propre initiative, nous utilisons Messenger dans nos relations avec nos partenaires contractuels ainsi que dans le cadre de la préparation d’un contrat en tant que mesure contractuelle et, dans le cas d’autres personnes intéressées et partenaires de communication, sur la base de nos intérêts légitimes à une communication rapide et efficace et à la satisfaction des besoins de nos partenaires de communication en matière de communication via Messenger. En outre, nous attirons votre attention sur le fait que nous ne transmettons pas pour la première fois aux messagers les données de contact qui nous ont été communiquées sans votre consentement.

Révocation, opposition et suppression : vous pouvez révoquer à tout moment le consentement que vous avez donné et vous opposer à tout moment à la communication avec nous via Messenger. Dans le cas d’une communication via Messenger, nous supprimons les messages conformément à nos directives générales de suppression (c’est-à-dire, par exemple, comme décrit ci-dessus, après la fin des relations contractuelles, dans le contexte des directives d’archivage, etc.) et sinon, dès que nous pouvons supposer avoir répondu à d’éventuelles demandes d’informations des partenaires de communication, si aucune référence à une conversation précédente n’est attendue et si aucune obligation légale de conservation ne s’oppose à la suppression.

Réserve de renvoi à d’autres moyens de communication : pour conclure, nous tenons à préciser que, pour des raisons de sécurité, nous nous réservons le droit de ne pas répondre aux demandes formulées via Messenger. C’est le cas, par exemple, lorsque des éléments internes au contrat nécessitent une confidentialité particulière ou qu’une réponse via Messenger ne répond pas aux exigences formelles. Dans de tels cas, nous vous renvoyons à des moyens de communication plus adéquats.

  • Types de données traitées:données de contact (par ex. e-mail, numéros de téléphone), données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d’accès), métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
  • Personnes concernées :
  • Finalités du traitement:demandes de contact et communication, marketing direct (par ex. par e-mail ou par courrier).
  • Bases juridiques :consentement (art. 6, par. 1, phrase 1, point a. du RGPD), intérêts légitimes (art. 6, par. 1, phrase 1, point f. du RGPD).

Services utilisés et fournisseurs de services :

Vidéoconférences, réunions en ligne, webinaires et partage d’écran

Nous utilisons des plateformes et des applications d’autres fournisseurs (ci-après dénommés « fournisseurs tiers ») à des fins d’organisation de vidéoconférences et d’audioconférences, de webinaires et d’autres types de réunions vidéo et audio. Lors de la sélection des fournisseurs tiers et de leurs prestations, nous respectons les dispositions légales.

Dans ce cadre, les données des participants à la communication sont traitées et stockées sur les serveurs des fournisseurs tiers, dans la mesure où elles font partie intégrante des processus de communication avec nous. Ces données peuvent inclure, en particulier, les données d’inscription et de contact, les contributions visuelles et vocales ainsi que les entrées dans les chats et les contenus d’écran partagés.

Dans la mesure où les utilisateurs sont dirigés vers les fournisseurs tiers, ou leurs logiciels ou plateformes, dans le cadre de la communication, des relations commerciales ou autres avec nous, les fournisseurs tiers peuvent traiter les données d’utilisation et les métadonnées à des fins de sécurité, d’optimisation du service ou de marketing. Nous vous prions donc de bien vouloir consulter les informations relatives à la protection des données des fournisseurs tiers concernés.

Remarques sur les bases juridiques : dans la mesure où nous demandons aux utilisateurs de consentir à l’utilisation des fournisseurs tiers ou de certaines fonctions (par exemple, consentement à un enregistrement des conversations), la base juridique du traitement est le consentement. En outre, leur utilisation peut faire partie intégrante de nos prestations (pré)contractuelles, dans la mesure où l’utilisation des fournisseurs tiers a été convenue dans ce cadre. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes à une communication efficace et sûre avec nos partenaires de communication. Dans ce contexte, nous souhaitons en outre vous renvoyer aux informations relatives à l’utilisation des cookies dans la présente déclaration de protection des données.

  • Types de données traitées :données de base (par ex. noms, adresses), données de contact (par ex. e-mail, numéros de téléphone), données de contenu (par ex. saisies dans des formulaires en ligne), données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d’accès), métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
  • Personnes concernées:partenaires de communication, utilisateurs (par ex. visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement :fourniture de prestations contractuelles et service à la clientèle, demandes de contact et communication, procédures de bureau et d’organisation, marketing direct (par ex. par courrier électronique ou postal).
  • Bases juridiques:Consentement (art. 6 al. 1 p. 1 lit. a. RGPD), l’exécution d’un contrat et les demandes précontractuelles (art. 6 al. 1 p. 1 lit. b. RGPD), Intérêts légitimes (art. 6, par. 1, phrase 1, point f. RGPD).

Services utilisés et fournisseurs de services :

Services en nuage

Nous utilisons des services logiciels accessibles via Internet et exécutés sur les serveurs de leurs fournisseurs (appelés « services en nuage », également appelés « logiciels en tant que service ») aux fins suivantes : stockage et gestion de documents, gestion de calendriers, envoi d’e-mails, feuilles de calcul et présentations, échange de documents, de contenus et d’informations avec des destinataires spécifiques ou publication de pages web, de formulaires ou d’autres contenus et informations, ainsi que chat et participation à des conférences audio et vidéo.

Dans ce cadre, des données à caractère personnel peuvent être traitées et stockées sur les serveurs des fournisseurs, dans la mesure où elles font partie de processus de communication avec nous ou sont traitées par nous d’une autre manière, comme indiqué dans le cadre de la présente déclaration de protection des données. Ces données peuvent inclure notamment les données de base et les coordonnées des utilisateurs, les données relatives aux opérations, aux contrats, aux autres processus et à leur contenu. Les fournisseurs de services en nuage traitent également des données d’utilisation et des métadonnées qu’ils utilisent à des fins de sécurité et d’optimisation du service.

Dans la mesure où nous mettons des formulaires ou d’autres documents et contenus à la disposition d’autres utilisateurs ou de sites web accessibles au public à l’aide des services de cloud computing, les fournisseurs peuvent enregistrer des cookies sur les appareils des utilisateurs à des fins d’analyse web ou pour mémoriser les paramètres des utilisateurs (par ex. dans le cas du contrôle des médias).

Remarques sur les bases juridiques : dans la mesure où nous demandons le consentement pour l’utilisation des services de cloud computing, la base juridique du traitement est le consentement. En outre, leur utilisation peut faire partie intégrante de nos prestations (pré)contractuelles, pour autant que l’utilisation des services de cloud ait été convenue dans ce cadre. Sinon, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt pour des processus administratifs et de collaboration efficaces et sûrs).

  • Types de données traitées :données de base (par ex. noms, adresses), données de contact (par ex. e-mail, numéros de téléphone), données de contenu (par ex. saisies dans des formulaires en ligne), données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d’accès), métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
  • Personnes concernées:Clients, employés (par ex. employés, candidats, anciens employés), prospects, partenaires de communication.
  • Finalités du traitement:Procédures de bureau et d’organisation.
  • Bases juridiques:Consentement (art. 6 al. 1 p. 1 lit. a. RGPD), l’exécution d’un contrat et les demandes précontractuelles (art. 6 al. 1 p. 1 lit. b. RGPD), Intérêts légitimes (art. 6, par. 1, phrase 1, point f. RGPD).

Services utilisés et fournisseurs de services :

Marketing en ligne

Nous traitons les données personnelles à des fins de marketing en ligne, ce qui peut inclure, en particulier, la commercialisation d’espaces publicitaires ou la présentation de contenus publicitaires et autres (collectivement dénommés « contenus ») en fonction des intérêts potentiels des utilisateurs, ainsi que la mesure de leur efficacité.

À ces fins, des profils d’utilisateurs sont créés et enregistrés dans un fichier (appelé « cookie ») ou des procédures similaires sont utilisées, au moyen desquelles les données pertinentes concernant l’utilisateur sont enregistrées pour la présentation des contenus susmentionnés. Ces données peuvent inclure, par exemple, les contenus consultés, les pages web visitées, les réseaux en ligne utilisés, mais aussi les partenaires de communication et les données techniques, telles que le navigateur et le système informatique utilisés, ainsi que les données relatives aux heures d’utilisation. Si les utilisateurs ont consenti à la collecte de leurs données de localisation, celles-ci peuvent également être traitées.

Les adresses IP des utilisateurs sont également enregistrées. Toutefois, nous utilisons les procédures de masquage IP disponibles (c’est-à-dire la pseudonymisation par raccourcissement de l’adresse IP) pour protéger les utilisateurs. En général, aucune donnée claire des utilisateurs (comme les adresses e-mail ou les noms) n’est enregistrée dans le cadre de la procédure de marketing en ligne, mais des pseudonymes. Cela signifie que nous, ainsi que les fournisseurs des procédures de marketing en ligne, ne connaissons pas l’identité réelle des utilisateurs, mais uniquement les informations enregistrées dans leurs profils.

Les informations contenues dans les profils sont généralement enregistrées dans les cookies ou au moyen de procédés similaires. Ces cookies peuvent également être lus ultérieurement sur d’autres sites web qui utilisent le même procédé de marketing en ligne et être analysés à des fins de présentation de contenus ainsi que complétés par d’autres données et enregistrés sur le serveur du fournisseur du procédé de marketing en ligne.

Exceptionnellement, des données claires peuvent être attribuées aux profils. C’est le cas, par exemple, lorsque les utilisateurs sont membres d’un réseau social dont nous utilisons les procédures de marketing en ligne et que le réseau associe les profils des utilisateurs aux informations susmentionnées. Nous vous prions de noter que les utilisateurs peuvent conclure des accords supplémentaires avec les fournisseurs, par exemple en donnant leur accord dans le cadre de l’enregistrement.

En principe, nous n’avons accès qu’à des informations agrégées sur le succès de nos publicités. Toutefois, nous pouvons vérifier, dans le cadre de ce que l’on appelle des mesures de conversion, lesquelles de nos procédures de marketing en ligne ont conduit à ce que l’on appelle une conversion, c’est-à-dire, par exemple, à la conclusion d’un contrat avec nous. La mesure de la conversion est utilisée uniquement pour analyser le succès de nos mesures marketing.

Sauf indication contraire, nous vous demandons de partir du principe que les cookies utilisés sont conservés pendant une période de deux ans.

Remarques sur les bases juridiques : dans la mesure où nous demandons aux utilisateurs leur consentement pour l’utilisation des fournisseurs tiers, la base juridique du traitement des données est le consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt à fournir des services efficaces, économiques et adaptés aux besoins des destinataires). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l’utilisation des cookies dans la présente déclaration de confidentialité.

  • Types de données traitées :données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d’accès), métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
  • Personnes concernées:utilisateurs (par ex. visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement :marketing, profils contenant des informations relatives à l’utilisateur (création de profils d’utilisateurs).
  • Mesures de sécurité:masquage IP (pseudonymisation de l’adresse IP).
  • Bases juridiques :consentement (art. 6, par. 1, phrase 1, point a. du RGPD), intérêts légitimes (art. 6, par. 1, phrase 1, point f. du RGPD).
  • Possibilité d’opposition (Opt-Out):Nous renvoyons aux informations sur la protection des données des fournisseurs respectifs et aux possibilités d’opposition indiquées pour les fournisseurs (appelées « Opt-Out »). Si aucune possibilité d’opt-out n’a été explicitement indiquée, vous avez d’une part la possibilité de désactiver les cookies dans les paramètres de votre navigateur. Cela peut toutefois limiter les fonctions de notre offre en ligne. Nous recommandons donc en outre les possibilités d’opt-out suivantes, qui sont proposées en résumé en fonction des territoires respectifs : a) Europe : https://www.youronlinechoices.eu. b) Canada : https://www.youradchoices.ca/choices. c) États-Unis : https://www.aboutads.info/choices. d) interrégional : https://optout.aboutads.info.

Services utilisés et fournisseurs de services :

Présences dans les réseaux sociaux (Social Media)

Nous entretenons des présences en ligne au sein de réseaux sociaux et traitons dans ce cadre les données des utilisateurs afin de communiquer avec les utilisateurs actifs sur ces réseaux ou de proposer des informations nous concernant.

Nous attirons votre attention sur le fait que les données des utilisateurs peuvent alors être traitées en dehors de l’espace de l’Union européenne. Il peut en résulter des risques pour les utilisateurs, par exemple parce qu’il pourrait être plus difficile de faire valoir leurs droits.

En outre, les données des utilisateurs au sein des réseaux sociaux sont généralement traitées à des fins d’études de marché et de publicité. Par exemple, des profils d’utilisation peuvent être établis sur la base du comportement d’utilisation et des intérêts des utilisateurs qui en découlent. Les profils d’utilisation peuvent à leur tour être utilisés, par exemple, pour diffuser des publicités à l’intérieur et à l’extérieur des réseaux, qui sont supposées correspondre aux intérêts des utilisateurs. À ces fins, des cookies sont généralement stockés sur les ordinateurs des utilisateurs, dans lesquels le comportement d’utilisation et les intérêts des utilisateurs sont enregistrés. En outre, les données peuvent être enregistrées dans les profils d’utilisation indépendamment des appareils utilisés par les utilisateurs (notamment si les utilisateurs sont membres des plateformes concernées et s’y sont connectés).

Pour une présentation détaillée des formes de traitement respectives et des possibilités d’opposition (opt-out), nous renvoyons aux déclarations de protection des données et aux indications des exploitants des réseaux respectifs.

Nous attirons également l’attention sur le fait que les demandes d’information et l’exercice des droits des personnes concernées peuvent être exercés de la manière la plus efficace auprès des fournisseurs. Seuls les fournisseurs ont accès aux données des utilisateurs et peuvent prendre des mesures et fournir des informations directement. Si toutefois vous avez besoin d’aide, n’hésitez pas à nous contacter.

Facebook: Nous sommes responsables, conjointement avec Facebook Irland Ltd., de la collecte (mais pas du traitement ultérieur) des données des visiteurs de notre page Facebook (appelée « page fan »). Ces données incluent des informations sur les types de contenu que les utilisateurs regardent ou avec lesquels ils interagissent, ou les actions qu’ils effectuent (voir la section « Choses que vous et d’autres faites et fournissez » dans la politique de confidentialité de Facebook : https://www.facebook.com/policy), ainsi que des informations sur les appareils utilisés par les utilisateurs (par ex. Par exemple, les adresses IP, le système d’exploitation, le type de navigateur, les paramètres de langue, les données de cookie ; voir la section « Informations sur l’appareil » dans la politique de confidentialité de Facebook : https://www.facebook.com/policy). Comme l’explique la politique de confidentialité de Facebook dans la section « Comment utilisons-nous ces informations ? », Facebook collecte et utilise également des informations pour fournir des services d’analyse, appelés « insights de page », aux opérateurs de page afin de leur permettre de comprendre comment les personnes interagissent avec leurs pages et le contenu qui y est associé. Nous avons conclu un accord spécial avec Facebook (« Informations sur les Pages-Insights », https://www.facebook.com/legal/terms/page_controller_addendum), dans lequel sont notamment réglées les mesures de sécurité que Facebook doit respecter et dans lequel Facebook s’est déclaré prêt à respecter les droits des personnes concernées (c’est-à-dire que les utilisateurs peuvent par exemple adresser des informations ou des demandes de suppression directement à Facebook). Les droits des utilisateurs (en particulier l’information, la suppression, l’opposition et la plainte auprès de l’autorité de surveillance compétente), ne sont pas limités par les accords avec Facebook. Pour plus d’informations, consultez les « Informations sur les aperçus de page »(https://www.facebook.com/legal/terms/information_about_page_insights_data).

  • Types de données traitées :données de contact (par ex. e-mail, numéros de téléphone), données de contenu (par ex. saisies dans des formulaires en ligne), données d’utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d’accès), métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
  • Personnes concernées:utilisateurs (par ex. visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement :demandes de contact et communication, feedback (par ex. collecte de feedback via un formulaire en ligne), marketing.
  • Bases juridiques:Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f. du RGPD).

Services utilisés et fournisseurs de services :

Plugins et fonctions intégrées et contenus

Nous intégrons dans notre offre en ligne des éléments fonctionnels et de contenu qui sont obtenus à partir des serveurs de leurs fournisseurs respectifs (ci-après dénommés « fournisseurs tiers »). Il peut s’agir, par exemple, de graphiques, de vidéos ou de plans de ville (ci-après dénommés collectivement « contenu »).

L’intégration suppose toujours que les fournisseurs tiers de ces contenus traitent l’adresse IP des utilisateurs, car sans cette adresse IP, ils ne pourraient pas envoyer les contenus à leur navigateur. L’adresse IP est donc nécessaire à l’affichage de ces contenus ou fonctions. Nous nous efforçons de n’utiliser que des contenus dont les fournisseurs respectifs utilisent l’adresse IP uniquement pour la livraison des contenus. Les fournisseurs tiers peuvent également utiliser des « pixel tags » (graphiques invisibles, également appelés « balises web ») à des fins statistiques ou de marketing. Les « pixel tags » permettent d’évaluer des informations telles que le trafic des visiteurs sur les pages de ce site. Les informations pseudonymes peuvent en outre être enregistrées dans des cookies sur l’appareil de l’utilisateur et contenir, entre autres, des informations techniques sur le navigateur et le système d’exploitation, les pages web de référence, l’heure de la visite ainsi que d’autres indications sur l’utilisation de notre offre en ligne, mais aussi être liées à de telles informations provenant d’autres sources.

Remarques sur les bases juridiques : dans la mesure où nous demandons aux utilisateurs leur consentement pour l’utilisation des fournisseurs tiers, la base juridique du traitement des données est le consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt à fournir des services efficaces, économiques et adaptés aux besoins des destinataires). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l’utilisation des cookies dans la présente déclaration de confidentialité.

Plugins et contenus FacebookNous sommes conjointement responsables avec Facebook Irland Ltd. de la collecte ou de la réception, dans le cadre d’un transfert (mais pas d’un traitement ultérieur), de « données d’événement » que Facebook collecte ou reçoit dans le cadre d’un transfert au moyen des plug-ins sociaux Facebook (et des fonctions d’intégration de contenu) exécutés sur notre offre en ligne aux fins suivantes : a) afficher des contenus ainsi que des informations publicitaires correspondant aux intérêts présumés des utilisateurs b) l’envoi de messages commerciaux et transactionnels (par exemple, s’adresser aux utilisateurs via Facebook Messenger) ; c) améliorer la diffusion des annonces et la personnalisation des fonctions et du contenu (par exemple, améliorer l’identification du contenu ou des informations publicitaires supposés correspondre aux intérêts des utilisateurs). Nous avons conclu un accord spécial avec Facebook (« Supplément au responsable »), https://www.facebook.com/legal/controller_addendum), qui précise notamment les mesures de sécurité que Facebook doit respecter (https://www.facebook.com/legal/terms/data_security_terms) et dans laquelle Facebook a accepté de respecter les droits des personnes concernées (c’est-à-dire que les utilisateurs peuvent, par exemple, adresser des demandes d’information ou de suppression directement à Facebook). Remarque : lorsque Facebook nous fournit des mesures, des analyses et des rapports (qui sont agrégés, c’est-à-dire qui ne reçoivent pas d’informations sur les utilisateurs individuels et qui sont anonymes pour nous), ce traitement n’est pas effectué dans le cadre de la responsabilité partagée, mais sur la base d’un contrat de sous-traitance (« Conditions de traitement des données »), https://www.facebook.com/legal/terms/dataprocessing) , des « conditions de sécurité des données » (https://www.facebook.com/legal/terms/data_security_terms) et, en ce qui concerne le traitement aux États-Unis, sur la base de clauses contractuelles types (« Supplément au transfert de données Facebook-UE, https://www.facebook.com/legal/EU_data_transfer_addendum). Les droits des utilisateurs (en particulier l’information, la suppression, l’opposition et la plainte auprès de l’autorité de surveillance compétente), ne sont pas limités par les accords avec Facebook.

Plugins et contenu InstagramNous sommes conjointement responsables avec Facebook Irland Ltd. de la collecte ou de la réception, dans le cadre d’une transmission (mais pas d’un traitement ultérieur), de « données d’événement » que Facebook collecte ou reçoit dans le cadre d’une transmission au moyen de fonctions d’Instagram (par ex. fonctions d’intégration de contenu) exécutées sur notre offre en ligne, aux fins suivantes : a) afficher des contenus ainsi que des informations publicitaires correspondant aux intérêts présumés des utilisateurs b) l’envoi de messages commerciaux et transactionnels (par exemple, s’adresser aux utilisateurs via Facebook Messenger) ; c) améliorer la diffusion des annonces et la personnalisation des fonctions et du contenu (par exemple, améliorer l’identification du contenu ou des informations publicitaires supposés correspondre aux intérêts des utilisateurs). Nous avons conclu un accord spécial avec Facebook (« Supplément au responsable »), https://www.facebook.com/legal/controller_addendum), qui précise notamment les mesures de sécurité que Facebook doit respecter (https://www.facebook.com/legal/terms/data_security_terms) et dans laquelle Facebook a accepté de respecter les droits des personnes concernées (c’est-à-dire que les utilisateurs peuvent, par exemple, adresser des demandes d’information ou de suppression directement à Facebook). Remarque : lorsque Facebook nous fournit des mesures, des analyses et des rapports (qui sont agrégés, c’est-à-dire qui ne reçoivent pas d’informations sur les utilisateurs individuels et qui sont anonymes pour nous), ce traitement n’est pas effectué dans le cadre de la responsabilité partagée, mais sur la base d’un contrat de sous-traitance (« Conditions de traitement des données »), https://www.facebook.com/legal/terms/dataprocessing) , des « conditions de sécurité des données » (https://www.facebook.com/legal/terms/data_security_terms) et, en ce qui concerne le traitement aux États-Unis, sur la base de clauses contractuelles types (« Supplément au transfert de données Facebook-UE, https://www.facebook.com/legal/EU_data_transfer_addendum). Les droits des utilisateurs (en particulier l’information, la suppression, l’opposition et la plainte auprès de l’autorité de surveillance compétente), ne sont pas limités par les accords avec Facebook.

  • Types de données traitées :Données d’utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d’accès), métadonnées/données de communication (par ex. informations sur les appareils, adresses IP), données d’événements (Facebook) (« données d’événements » sont des données qui peuvent être transmises par nous à Facebook, par ex. via le pixel Facebook (via des apps ou par d’autres moyens) et qui se rapportent à des personnes ou à leurs actions ; les données comprennent par ex. les données sur les visites de sites web, les interactions avec les contenus, les fonctions, les installations d’apps, les achats de produits, etc. Les données d’événements sont traitées dans le but de créer des groupes cibles pour les contenus et les informations publicitaires (Custom Audiences) ; les données d’événements ne comprennent pas les contenus proprement dits (comme les commentaires rédigés), les informations de connexion et les informations de contact (donc pas les noms, les adresses e-mail et les numéros de téléphone). Les données événementielles sont supprimées par Facebook au bout de deux ans maximum, les groupes cibles constitués à partir de ces données sont supprimés lors de la suppression de notre compte Facebook), les données d’inventaire (par ex. noms, adresses), les données de contact (par ex. e-mail, numéros de téléphone), les données de contenu (par ex. saisies dans des formulaires en ligne).
  • Personnes concernées:utilisateurs (par ex. visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement :mise à disposition de notre offre en ligne et convivialité, fourniture de prestations contractuelles et service à la clientèle, marketing, profils contenant des informations relatives à l’utilisateur (création de profils d’utilisateurs), mesures de sécurité, gestion et réponse aux demandes.
  • Bases juridiques:Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f. RGPD), consentement (art. 6 al. 1 p. 1 lit. a. RGPD), l’exécution d’un contrat et les demandes précontractuelles (art. 6 al. 1 p. 1 lit. b. RGPD).

Services utilisés et fournisseurs de services :

Demandes avec MEETOVO

Sur nos pages, les plugins du fournisseur MEETOVO, Lukas & Christof Bludau GbR, Kasernenstraße 12, 21073 Hambourg, Allemagne, sont intégrés pour les demandes en ligne. Nous avons conclu avec ce fournisseur un contrat de traitement des données de commande qui satisfait aux exigences légales de l’article 28 du RGPD. La plus stricte confidentialité de vos données est ainsi préservée à tout moment.

Si vous appelez une fonction de notre offre en ligne qui contient un tel plugin, une connexion directe entre votre navigateur et le serveur du fournisseur est établie à chaque appel via le plugin intégré. Celui-ci reçoit ainsi l’information que vous avez visité notre site avec votre adresse IP. Si vous réservez une demande via le formulaire intégré, les données personnelles que vous avez saisies et qui sont nécessaires à la demande (adresse e-mail, prénom et nom de famille, numéro de téléphone portable) sont transmises au fournisseur et enregistrées sur ses serveurs. Toutes les autres données du formulaire sont déjà transmises au fur et à mesure de leur saisie. La collecte de ces données est nécessaire à l’exécution de la demande. Sans ce traitement, vous ne pouvez pas faire de demandes.

Ce traitement est effectué conformément à l’art. Art. 6 al. 1 lit b. RGPD pour remplir nos obligations contractuelles et nos prestations de service, ainsi que sur la base de nos intérêts légitimes dans l’exécution d’une demande rapide et efficace au sens de l’article 6, paragraphe 1, du RGPD. 1 lit f. RGPD.

Le fournisseur supprime vos données si elles ne sont plus nécessaires. Le fournisseur vérifie la nécessité tous les deux ans. Par ailleurs, la suppression a lieu au plus tard 5 ans après la dernière demande. Pour plus d’informations à ce sujet, veuillez consulter la déclaration de confidentialité du fournisseur à l’adresse suivante : https://meetovo.de/datenschutz

Suppression des données

Les données que nous traitons sont supprimées conformément aux dispositions légales dès que les consentements autorisés pour leur traitement sont révoqués ou que d’autres autorisations ne sont plus valables (par exemple, lorsque la finalité du traitement de ces données a disparu ou qu’elles ne sont plus nécessaires à cette fin).

Si les données ne sont pas supprimées parce qu’elles sont nécessaires à d’autres fins autorisées par la loi, leur traitement sera limité à ces fins. C’est-à-dire que les données sont bloquées et ne sont pas traitées à d’autres fins. C’est le cas, par exemple, des données qui doivent être conservées pour des raisons commerciales ou fiscales ou dont l’enregistrement est nécessaire à la constatation, à l’exercice ou à la défense de droits en justice ou à la protection des droits d’une autre personne physique ou morale.

D’autres indications sur la suppression des données à caractère personnel peuvent en outre être fournies dans le cadre des différentes indications sur la protection des données de la présente déclaration de protection des données.

Modification et mise à jour de la déclaration de confidentialité

Nous vous invitons à consulter régulièrement le contenu de notre déclaration de confidentialité. Nous adaptons la déclaration de confidentialité dès que les modifications des traitements de données que nous effectuons le rendent nécessaire. Nous vous informerons dès que les modifications nécessiteront une action de votre part (par ex. consentement) ou une autre notification individuelle.

Dans la mesure où nous indiquons dans cette déclaration de protection des données les adresses et les coordonnées d’entreprises et d’organisations, nous vous prions de noter que les adresses peuvent changer au fil du temps et nous vous prions de vérifier les données avant de nous contacter.

Droits des personnes concernées

En tant que personne concernée, vous disposez de différents droits en vertu du RGPD, qui découlent notamment des articles 15 à 21 du RGPD :

  • Droit d’opposition : vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement des données à caractère personnel vous concernant, effectué sur la base de l’article 6, paragraphe 1, de la directive 95/46/CE. 1 lit. Cela vaut également pour le profilage fondé sur ces dispositions. Si les données à caractère personnel vous concernant sont traitées à des fins de publicité directe, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à de telles fins de publicité ; cela s’applique également au profilage dans la mesure où il est lié à une telle publicité directe.
  • Droit de révocation des consentements:Vous avez le droit de révoquer à tout moment les consentements accordés.
  • Droit d’accès :vous avez le droit de demander la confirmation que des données vous concernant sont ou ne sont pas traitées et d’obtenir des informations sur ces données ainsi que des informations complémentaires et une copie des données conformément aux dispositions légales.
  • Droit de rectification:Conformément aux dispositions légales, vous avez le droit d’exiger que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
  • Droit à l’effacement et à la limitation du traitement :vous avez le droit, conformément aux dispositions légales, d’exiger que les données vous concernant soient immédiatement effacées ou, à défaut, de demander une limitation du traitement des données conformément aux dispositions légales.
  • Droit à la portabilité des données:vous avez le droit de recevoir les données vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, conformément aux exigences légales, ou de demander leur transmission à un autre responsable.
  • Réclamation auprès de l’autorité de surveillance:Vous avez également le droit, conformément aux dispositions légales, d’introduire une réclamation auprès d’une autorité de surveillance, en particulier dans l’État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de l’infraction présumée, si vous estimez que le traitement des données à caractère personnel vous concernant enfreint le RGPD.

Définitions des termes

Cette section donne un aperçu de la terminologie utilisée dans la présente déclaration de confidentialité. De nombreux termes sont tirés de la loi et définis principalement à l’article 4 du RGPD. Les définitions légales sont contraignantes. En revanche, les explications qui suivent doivent avant tout servir à la compréhension. Les termes sont classés par ordre alphabétique.

  • Suivi des affiliés :dans le cadre du suivi des affiliés, les liens utilisés par les sites Web liés pour diriger les utilisateurs vers des sites Web proposant des produits ou d’autres offres sont consignés. Les exploitants des sites web reliés peuvent recevoir une commission si les utilisateurs suivent ces liens dits d’affiliation et profitent ensuite des offres (par exemple en achetant des marchandises ou en utilisant des services). Pour ce faire, il est nécessaire que les fournisseurs puissent suivre si les utilisateurs qui s’intéressent à certaines offres les perçoivent ensuite à l’instigation des liens d’affiliation. Par conséquent, pour que les liens d’affiliation fonctionnent, il est nécessaire de les compléter par certaines valeurs qui deviennent une partie intégrante du lien ou qui sont enregistrées d’une autre manière, par exemple dans un cookie. Les valeurs comprennent notamment la page Web de départ (référent), l’heure, une identification en ligne de l’exploitant du site Web sur lequel se trouvait le lien d’affiliation, une identification en ligne de l’offre respective, une identification en ligne de l’utilisateur ainsi que des valeurs spécifiques au suivi, comme par exemple l’ID du support publicitaire, l’ID du partenaire et les catégorisations.
  • Masquage IP:On appelle « masquage IP » une méthode qui consiste à supprimer le dernier octet, c’est-à-dire les deux derniers chiffres d’une adresse IP, afin que l’adresse IP ne puisse plus servir à identifier une personne de manière univoque. C’est pourquoi l’IP masking est un moyen de pseudonymiser les procédures de traitement, en particulier dans le marketing en ligne.
  • Données personnelles :« données à caractère personnel » : toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée « personne concernée ») ; est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, à un numéro d’identification, à des données de localisation, à un identifiant en ligne (par exemple un cookie) ou à une ou plusieurs caractéristiques particulières, propres à l’identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique.
  • Profils contenant des informations relatives à l’utilisateur :Le traitement de « profils d’informations sur l’utilisateur », ou plus brièvement de « profils », comprend tout type de traitement automatisé de données à caractère personnel consistant à utiliser ces données à caractère personnel pour analyser, évaluer ou prédire certains aspects personnels relatifs à une personne physique (selon le type de profilage, il peut s’agir de différentes informations concernant la démographie, le comportement et les intérêts, comme l’interaction avec des sites web et leur contenu, etc. Les cookies et les balises web sont souvent utilisés à des fins de profilage.
  • Responsable:Le terme « responsable » désigne la personne physique ou morale, l’autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement de données à caractère personnel.
  • traitement : toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données à caractère personnel. Le terme est vaste et englobe pratiquement toute manipulation de données, qu’il s’agisse de collecte, d’analyse, de stockage, de transmission ou d’effacement.