Politique de confidentialité
Par la présente politique de confidentialité, nous souhaitons vous informer des types de données à caractère personnel (ci-après également dénommées « données ») que nous traitons, ainsi que des finalités et de l’étendue de ce traitement. La présente politique de confidentialité s'applique à tous les traitements de données à caractère personnel que nous effectuons, tant dans le cadre de la fourniture de nos services que, en particulier, sur nos sites web, dans nos applications mobiles ainsi que sur nos présences en ligne externes, telles que nos profils sur les réseaux sociaux (ci-après dénommés collectivement « offre en ligne »).
Les termes utilisés ne sont pas spécifiques à un genre.
Valable dès juillet 2026
Contact pour les questions relatives à la protection des données
Pour toute question ou demande concernant la protection des données, vous pouvez à tout moment nous contacter par e-mail à l'adresse
datenschutz@vonroll-infratec.world
Vous trouverez de plus amples informations sur le traitement des données à caractère personnel et sur les droits des personnes concernées dans notre politique de confidentialité.
Aperçu des traitements
L'aperçu ci-dessous résume les types de données traitées et les finalités de leur traitement, et précise les personnes concernées.
Types de données traitées
- Données d'identification.
- Données de paiement.
- Données de contact.
- Données de contenu.
- Données contractuelles.
- Données d'utilisation.
- Données méta, de communication et de procédure.
- Enregistrements photo et/ou vidéo.
- Enregistrements audio.
- Données de journal.
- Données relatives à la solvabilité.
Catégories de personnes concernées
- Bénéficiaires de prestations et donneurs d'ordre.
- Personnes intéressées.
- Interlocuteurs.
- Utilisateurs.
- Partenaires commerciaux et contractuels.
- Participants.
- Personnes représentées.
- Tiers.
Finalités du traitement
- Prestation de services contractuels et exécution des obligations contractuelles.
- Communication.
- Mesures de sécurité.
- Marketing direct.
- Mesure d'audience.
- Suivi.
- Procédures administratives et organisationnelles.
- Mesure de la conversion.
- Définition des groupes cibles.
- Procédures organisationnelles et administratives.
- Retour d'information.
- Marketing.
- Profils contenant des informations relatives aux utilisateurs.
- Mise à disposition de notre offre en ligne et convivialité.
- Évaluation de la solvabilité et de la capacité de crédit.
- Infrastructure informatique.
- Gestion financière et des paiements.
- Relations publiques.
- Promotion des ventes.
- Processus métier et procédures de gestion d'entreprise.
Décisions automatisées au cas par cas
- Renseignements sur la solvabilité.
Bases juridiques applicables
Bases juridiques applicables en vertu du RGPD : Vous trouverez ci-dessous un aperçu des bases juridiques du RGPD sur lesquelles nous nous appuyons pour traiter les données à caractère personnel. Veuillez noter qu’outre les dispositions du RGPD, des règles nationales en matière de protection des données peuvent s’appliquer dans votre pays de résidence ou de siège social, ou dans le nôtre. Si, dans certains cas particuliers, des bases juridiques plus spécifiques s’appliquent, nous vous en informerons dans la politique de confidentialité.
- Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD) – La personne concernée a donné son consentement au traitement des données à caractère personnel la concernant pour une finalité spécifique ou plusieurs finalités déterminées.
- Exécution d’un contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD) – Le traitement est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à la demande de la personne concernée.
- Obligation légale (art. 6, al. 1, phrase 1, let. c) du RGPD) – Le traitement est nécessaire au respect d’une obligation légale à laquelle le responsable du traitement est soumis.
- Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) – Le traitement est nécessaire à la sauvegarde des intérêts légitimes du responsable du traitement ou d’un tiers, à condition que les intérêts, les droits fondamentaux et les libertés fondamentales de la personne concernée, qui exigent la protection des données à caractère personnel, ne prévalent pas.
Bases juridiques applicables en vertu de la loi suisse sur la protection des données : si vous vous trouvez en Suisse, nous traitons vos données sur la base de la loi fédérale sur la protection des données (en abrégé « LPD suisse »). Contrairement au RGPD, par exemple, la LPD suisse ne prévoit en principe pas qu’une base légale doive être mentionnée pour le traitement des données personnelles et exige que ce traitement soit effectué de bonne foi, qu’il soit licite et proportionné (art. 6, al. 1 et 2, de la LPD suisse). En outre, nous ne collectons des données à caractère personnel que dans un but précis et identifiable par la personne concernée, et nous ne les traitons que d’une manière compatible avec ce but (art. 6, al. 3, de la LPD suisse).
Remarque concernant l’applicabilité du RGPD et de la LPD suisse : la présente politique de confidentialité vise à fournir des informations tant au titre de la LPD suisse que du Règlement général sur la protection des données (RGPD). C’est pourquoi nous vous prions de noter que, compte tenu de son champ d’application géographique plus large et de sa clarté, ce sont les termes du RGPD qui sont utilisés. En particulier, les termes utilisés dans le RGPD, à savoir « traitement » des « données à caractère personnel », « intérêt prépondérant » et « catégories particulières de données », sont utilisés à la place des termes employés dans la LPD suisse, à savoir « traitement » des « données personnelles », « intérêt prépondérant » et « données personnelles sensibles ». La signification juridique de ces termes reste toutefois définie conformément à la LPD suisse dans le cadre de l’application de cette dernière.
Applicabilité des dispositions en matière de protection des données dans le pays du siège social : dans le pays où le responsable du traitement a son siège social, les dispositions nationales en matière de protection des données s’appliquent en plus du règlement général sur la protection des données (RGPD).
Mesures de sécurité
Conformément aux exigences légales, et en tenant compte de l’état de la technique, des coûts de mise en œuvre, ainsi que de la nature, de la portée, des circonstances et des finalités du traitement, ainsi que des différentes probabilités de survenance et de l’ampleur de la menace pesant sur les droits et libertés des personnes physiques, nous mettons en œuvre des mesures techniques et organisationnelles appropriées afin de garantir un niveau de protection adapté au risque.
Ces mesures comprennent notamment la garantie de la confidentialité, de l’intégrité et de la disponibilité des données par le contrôle de l’accès physique et électronique aux données, ainsi que de l’accès, de la saisie, de la transmission, de la garantie de la disponibilité et de la séparation de celles-ci. En outre, nous avons mis en place des procédures garantissant l’exercice des droits des personnes concernées, l’effacement des données et les réactions en cas de menace pesant sur les données. Par ailleurs, nous prenons en compte la protection des données à caractère personnel dès la conception ou le choix du matériel, des logiciels et des procédures, conformément au principe de protection des données dès la conception, grâce à la conception technique et à des paramètres par défaut respectueux de la protection des données.
Sécurisation des connexions en ligne grâce à la technologie de chiffrement TLS/SSL (HTTPS) : afin de protéger les données des utilisateurs transmises via nos services en ligne contre tout accès non autorisé, nous utilisons la technologie de chiffrement TLS/SSL. Les protocoles Secure Sockets Layer (SSL) et Transport Layer Security (TLS) constituent les piliers de la transmission sécurisée des données sur Internet. Ces technologies chiffrent les informations transmises entre le site web ou l’application et le navigateur de l’utilisateur (ou entre deux serveurs), protégeant ainsi les données contre tout accès non autorisé. Le protocole TLS, version améliorée et plus sécurisée du protocole SSL, garantit que tous les transferts de données répondent aux normes de sécurité les plus strictes. Lorsqu’un site web est sécurisé par un certificat SSL/TLS, cela est signalé par la présence de « HTTPS » dans l’URL. Cela indique aux utilisateurs que leurs données sont transmises de manière sécurisée et chiffrée.
Transmission de données à caractère personnel
Dans le cadre de notre traitement des données à caractère personnel, il peut arriver que celles-ci soient transmises ou communiquées à d’autres entités, entreprises, unités organisationnelles juridiquement indépendantes ou personnes. Parmi les destinataires de ces données peuvent figurer, par exemple, des prestataires chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans de tels cas, nous respectons les dispositions légales et concluons notamment avec les destinataires de vos données des contrats ou accords appropriés visant à garantir la protection de vos données.
Transferts internationaux de données
Traitement des données dans des pays tiers : lorsque nous transférons des données vers un pays tiers (c’est-à-dire en dehors de l’Union européenne (UE) ou de l’Espace économique européen (EEE)) ou que cela se produit dans le cadre de l’utilisation de services de tiers ou de la divulgation ou du transfert de données à d’autres entités, organismes ou entreprises (ce qui est identifiable à l’adresse postale du prestataire concerné ou lorsque la politique de confidentialité mentionne expressément le transfert de données vers des pays tiers), cela s’effectue toujours conformément aux dispositions légales.
Pour les transferts de données vers les États-Unis, nous nous appuyons principalement sur le Data Privacy Framework (DPF), qui a été reconnu comme un cadre juridique sûr par une décision d’adéquation de la Commission européenne du 10 juillet 2023. De plus, nous avons conclu avec les prestataires concernés des clauses contractuelles types qui répondent aux exigences de la Commission européenne et définissent des obligations contractuelles visant à protéger vos données.
Cette double garantie assure une protection complète de vos données : le DPF constitue le premier niveau de protection, tandis que les clauses contractuelles types offrent une sécurité supplémentaire. En cas de modifications apportées au DPF, les clauses contractuelles types interviennent comme solution de secours fiable. Nous garantissons ainsi que vos données restent toujours protégées de manière adéquate, même en cas d'éventuels changements politiques ou juridiques.
Pour chaque prestataire de services, nous vous indiquons s’il est certifié selon le DPF et si des clauses contractuelles types sont en place. Vous trouverez de plus amples informations sur le DPF ainsi qu’une liste des entreprises certifiées sur le site web du ministère américain du Commerce à l’adresse https://www.dataprivacyframework.gov/ (en anglais).
Pour les transferts de données vers d’autres pays tiers, des mesures de sécurité appropriées s’appliquent, notamment des clauses contractuelles types, des consentements explicites ou des transferts requis par la loi. Vous trouverez des informations sur les transferts vers des pays tiers et les décisions d’adéquation en vigueur dans les ressources mises à disposition par la Commission européenne : https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
Communication de données à caractère personnel à l’étranger : conformément à la LPD suisse, nous ne communiquons des données à caractère personnel à l’étranger que si une protection adéquate des personnes concernées est garantie (art. 16 de la LPD suisse). Si le Conseil fédéral n’a pas constaté l’existence d’une protection adéquate (liste : https://www.bj.admin.ch/de/schweizerische-anerkennung-von-staaten-die-einen-angemessenen-datenschutz-gewaehrleisten), nous prenons des mesures de sécurité alternatives.
Pour les transferts de données vers les États-Unis, nous nous appuyons principalement sur le Data Privacy Framework (DPF), qui a été reconnu comme un cadre juridique sûr par une décision d’adéquation de la Suisse du 15 septembre 2024. De plus, nous avons conclu avec les prestataires concernés des clauses types de protection des données, qui ont été approuvées par le Préposé fédéral à la protection des données et à la transparence (PFPDT) et qui définissent des obligations contractuelles visant à protéger vos données.
Cette double garantie assure une protection complète de vos données : le DPF constitue le premier niveau de protection, tandis que les clauses types de protection des données servent de garantie supplémentaire. En cas de modifications dans le cadre du DPF, les clauses types de protection des données interviennent comme solution de secours fiable. Nous garantissons ainsi que vos données restent toujours protégées de manière adéquate, même en cas d’éventuels changements politiques ou juridiques.
Pour chaque prestataire de services, nous vous indiquons s’il est certifié selon le DPF et si des clauses types de protection des données sont en place. Vous trouverez la liste des entreprises certifiées ainsi que des informations complémentaires sur le DPF sur le site web du ministère américain du Commerce à l’adresse https://www.dataprivacyframework.gov/ (en anglais).
Pour les transferts de données vers d’autres pays tiers, des mesures de sécurité appropriées s’appliquent, notamment des accords internationaux, des garanties spécifiques, des clauses types de protection des données approuvées par le PFPDT ou des règles internes de protection des données préalablement reconnues par le PFPDT ou par une autorité compétente en matière de protection des données d’un autre pays.
Informations générales sur la conservation et la suppression des données
Nous supprimons les données à caractère personnel que nous traitons, conformément aux dispositions légales, dès que les consentements sous-jacents sont révoqués ou qu’il n’existe plus de base juridique pour le traitement. Cela concerne les cas où la finalité initiale du traitement n’a plus lieu d’être ou où les données ne sont plus nécessaires. Il existe des exceptions à cette règle lorsque des obligations légales ou des intérêts particuliers exigent une conservation ou un archivage plus long des données.
En particulier, les données qui doivent être conservées pour des raisons de droit commercial ou fiscal, ou dont la conservation est nécessaire à des fins de poursuites judiciaires ou pour la protection des droits d’autres personnes physiques ou morales, doivent être archivées en conséquence.
Notre politique de confidentialité contient des informations supplémentaires sur la conservation et la suppression des données, qui s’appliquent spécifiquement à certains processus de traitement.
En cas d’indications multiples concernant la durée de conservation ou les délais de suppression d’une donnée, c’est toujours le délai le plus long qui prévaut. Les données qui ne sont plus conservées aux fins initialement prévues, mais en raison d’exigences légales ou pour d’autres motifs, sont traitées exclusivement aux fins justifiant leur conservation.
Conservation et suppression des données : les délais généraux suivants s’appliquent à la conservation et à l’archivage conformément au droit suisse :
- 10 ans – délai de conservation des livres et registres, des comptes annuels, des inventaires, des rapports de gestion, des bilans d’ouverture, des pièces comptables et des factures, ainsi que de toutes les instructions de travail nécessaires et autres documents organisationnels (art. 958f du Code suisse des obligations (CO)).
- 10 ans – Les données nécessaires à la prise en compte d’éventuelles demandes de dommages-intérêts ou de prétentions et droits contractuels similaires, ainsi qu’au traitement des demandes y afférentes, sur la base d’expériences commerciales antérieures et des pratiques habituelles du secteur, sont conservées pendant la durée du délai de prescription légal de dix ans, à moins qu’un délai plus court de cinq ans, applicable dans certains cas, ne s’applique (art. 127, 130 CO). À l’expiration d’un délai de cinq ans, se prescrivent les créances relatives aux loyers, aux fermages et aux intérêts sur le capital, ainsi qu’aux autres prestations périodiques, celles résultant de la livraison de denrées alimentaires, de la restauration et des dettes d’auberge, ainsi que celles résultant de travaux artisanaux, de la vente au détail de marchandises, des prestations médicales, des prestations professionnelles des avocats, des mandataires judiciaires, des procureurs et des notaires, ainsi que des relations de travail des salariés (art. 128 CO).
Début du délai à la fin de l’année : si un délai ne commence pas expressément à une date déterminée et s’il est d’au moins un an, il commence automatiquement à la fin de l’année civile au cours de laquelle l’événement déclencheur du délai s’est produit. Dans le cas de relations contractuelles en cours dans le cadre desquelles des données sont conservées, l’événement déclencheur du délai est la date à laquelle la résiliation ou toute autre cessation de la relation juridique prend effet.
Droits des personnes concernées
Droits des personnes concernées en vertu du RGPD : en tant que personnes concernées, vous disposez, en vertu du RGPD, de divers droits qui découlent notamment des articles 15 à 21 du RGPD :
- Droit d’opposition : vous avez le droit, pour des motifs liés à votre situation particulière, de vous opposer à tout moment au traitement des données à caractère personnel vous concernant effectué sur la base de l’article 6, paragraphe 1, points e) ou f) du RGPD ; cela s’applique également au profilage fondé sur ces dispositions. Si les données à caractère personnel vous concernant sont traitées à des fins de prospection directe, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à des fins de prospection directe ; cela s'applique également au profilage dans la mesure où il est lié à une telle prospection directe.
- Droit de retrait du consentement : vous avez le droit de retirer à tout moment les consentements que vous avez donnés.
- Droit d’accès : vous avez le droit de demander la confirmation que les données concernées sont traitées, ainsi que l’accès à ces données, à des informations complémentaires et à une copie des données, conformément aux dispositions légales.
- Droit de rectification : conformément aux dispositions légales, vous avez le droit de demander que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
- Droit à l'effacement et à la limitation du traitement : conformément aux dispositions légales, vous avez le droit d'exiger que les données vous concernant soient effacées sans délai ou, à défaut, de demander une limitation du traitement de ces données conformément aux dispositions légales.
- Droit à la portabilité des données : vous avez le droit, conformément aux dispositions légales, de recevoir les données vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, ou d’exiger leur transmission à un autre responsable du traitement.
- Recours auprès d’une autorité de contrôle : Conformément aux dispositions légales et sans préjudice de tout autre recours administratif ou judiciaire, vous avez également le droit d’introduire une réclamation auprès d’une autorité de contrôle chargée de la protection des données, notamment auprès de l’autorité de contrôle de l’État membre dans lequel vous résidez habituellement, l’autorité de contrôle de votre lieu de travail ou du lieu de l’infraction présumée, si vous estimez que le traitement des données à caractère personnel vous concernant enfreint le RGPD.
Droits des personnes concernées en vertu de la LPD suisse :
En tant que personne concernée, vous disposez des droits suivants conformément aux dispositions de la LPD suisse :
- Droit d’accès : vous avez le droit de demander la confirmation que des données personnelles vous concernant sont traitées, ainsi que d’obtenir les informations nécessaires pour faire valoir vos droits en vertu de la présente loi et pour garantir la transparence du traitement des données.
- Droit à la remise ou au transfert des données : vous avez le droit de demander la remise des données à caractère personnel que vous nous avez communiquées, dans un format électronique couramment utilisé.
- Droit de rectification : vous avez le droit d’exiger la rectification des données à caractère personnel inexactes vous concernant.
Droit d’opposition, d’effacement et de destruction : vous avez le droit de vous opposer au traitement de vos données, ainsi que d’exiger que les données à caractère personnel vous concernant soient effacées ou détruites.
Prestations commerciales
Nous traitons les données à caractère personnel de nos partenaires contractuels et commerciaux, tels que les clients, les donneurs d’ordre, les prospects, les fournisseurs et autres partenaires de coopération (collectivement dénommés « partenaires contractuels »), aux fins de la mise en place, de l’exécution et du règlement de relations contractuelles ainsi que de relations juridiques comparables. Cela inclut également les mesures précontractuelles prises sur demande, ainsi que la communication relative à la relation contractuelle concernée.
Ce traitement sert notamment à remplir nos obligations contractuelles principales et accessoires. Cela comprend la fourniture des prestations convenues, les éventuelles obligations de mise à jour et d’information, le traitement des cas de garantie et autres dysfonctionnements liés aux prestations, le traitement des rétractations, des résiliations de contrats à durée indéterminée, des annulations, des remboursements ainsi que le traitement d’autres déclarations et demandes liées au contrat. Sont concernés aussi bien les contrats ponctuels que les relations contractuelles continues.
Sont notamment traitées les données de base telles que le prénom, le nom, l’adresse et, le cas échéant, la raison sociale, les coordonnées telles que l’adresse e-mail et le numéro de téléphone, les données relatives au contrat et aux prestations telles que l’objet du contrat, la durée du contrat, le numéro de commande ou de dossier, les données d’utilisation et de prestation, les données de paiement et de facturation, ainsi que le contenu et l’historique des communications. Dans la mesure où cela est nécessaire, nous traitons également les données qui nous sont communiquées ou transmises dans le cadre de l’exécution d’une commande.
En outre, nous traitons les données afin de préserver nos droits et de respecter nos obligations légales. Cela comprend notamment les obligations de conservation prévues par le droit commercial et fiscal, les obligations de documentation ainsi que, le cas échéant, les obligations de preuve et de reddition de comptes. Par ailleurs, le traitement est effectué sur la base de nos intérêts légitimes liés à une gestion d’entreprise conforme, à l’administration interne, à la gestion des risques et à la sécurité informatique, ainsi qu’à la protection de nos activités commerciales et de nos partenaires contractuels contre les abus, les menaces pesant sur les données, les secrets et autres biens juridiques. Cela peut également inclure le recours à des prestataires externes tels que des fournisseurs de services informatiques et de télécommunications, des entreprises de transport et de logistique, des prestataires de services de paiement, des banques, des conseillers fiscaux et juridiques ou d’autres auxiliaires d’exécution, dans la mesure où cela est nécessaire à l’exécution du contrat ou au respect des obligations légales.
La transmission de données à caractère personnel à des tiers n’a lieu que dans la mesure où cela est nécessaire à l’exécution du contrat, à la mise en œuvre de mesures précontractuelles, à la sauvegarde d’intérêts légitimes ou au respect d’obligations légales. Nous informons séparément, dans le cadre de la présente déclaration de confidentialité, des traitements allant au-delà de ces finalités, notamment à des fins de marketing.
Nous indiquons aux partenaires contractuels quelles données sont nécessaires dans chaque cas particulier lors de la collecte des données, par exemple dans les formulaires en ligne au moyen d’une mention appropriée ou lors d’un contact personnel.
Les données sont supprimées dès qu’elles ne sont plus nécessaires aux fins susmentionnées et qu’aucune obligation légale de conservation ne s’y oppose. Les délais de conservation légaux, notamment en vertu du droit commercial et fiscal, peuvent nécessiter une conservation plus longue. Nous supprimons les données transmises dans le cadre d’une mission concrète après l’achèvement de celle-ci et l’expiration des éventuels délais de conservation, dans la mesure où aucune autre obligation légale ou contractuelle de conservation n’existe.
La base juridique du traitement est l'article 6, paragraphe 1, point b) du RGPD, pour la mise en œuvre de mesures précontractuelles et l'exécution de la relation contractuelle concernée, ainsi que l'article 6, paragraphe 1, point c) du RGPD, pour le respect des obligations légales. Dans la mesure où le traitement repose sur des intérêts légitimes, il est effectué sur la base de l'article 6, paragraphe 1, point f) du RGPD. Dans la mesure où le traitement se fonde sur l’article 6, paragraphe 1, point f) du RGPD, il vise à préserver nos intérêts légitimes en matière d’organisation commerciale correcte et efficace, de gestion interne et de documentation des opérations commerciales, de faire valoir et de défendre nos droits, d’assurer la sécurité informatique et la sécurité des données, de la prévention des abus et de la fraude, ainsi que de la gestion économique et du développement de nos activités commerciales. Ces intérêts consistent notamment à garantir un fonctionnement sûr et conforme à la législation de nos activités commerciales, ainsi qu’à préserver notre capacité d’action en tant qu’entreprise.
- Types de données traitées : données d’identification (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone) ; données contractuelles (par exemple, objet du contrat, durée, catégorie de client) ; données d’utilisation (par exemple, pages consultées et durée de visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctionnalités) ; métadonnées, données de communication et données de procédure (par exemple, adresses IP, horodatages, numéros d’identification, personnes concernées).
- Personnes concernées : bénéficiaires de prestations et donneurs d’ordre ; prospects. Partenaires commerciaux et contractuels.
- Finalités du traitement et intérêts légitimes : fourniture de prestations contractuelles et exécution des obligations contractuelles ; mesures de sécurité ; communication ; procédures administratives et organisationnelles ; procédures organisationnelles et de gestion. Processus commerciaux et procédures de gestion d'entreprise.
- Conservation et effacement : effacement conformément aux indications figurant dans la section « Informations générales sur la conservation et l’effacement des données ».
- Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD) ; obligation légale (art. 6, al. 1, phrase 1, let. c) du RGPD). Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Boutique en ligne, formulaires de commande, commerce électronique et exécution des prestations : nous traitons les données de nos clients afin de leur permettre de sélectionner, d’acheter ou de commander les produits, marchandises et prestations associées de leur choix, ainsi que d’en effectuer le paiement, la mise à disposition, la livraison ou l’exécution. Dans la mesure où cela est nécessaire à l’exécution d’une commande, nous faisons appel à des prestataires de services, notamment des entreprises postales, de transport et d’expédition, afin d’assurer la livraison ou l’exécution de la commande auprès de nos clients. Pour le traitement des opérations de paiement, nous recourons aux services de banques et de prestataires de services de paiement. Les informations requises sont identifiées comme telles dans le cadre de la commande ou d’une opération d’achat similaire et comprennent les données nécessaires à la livraison, à la mise à disposition et à la facturation, ainsi que les coordonnées permettant d’établir un éventuel contact ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD).
Processus et procédures commerciaux
Les données à caractère personnel des bénéficiaires de prestations et des donneurs d’ordre – parmi lesquels figurent des clients, des mandants ou, dans certains cas particuliers, des patients ou des partenaires commerciaux ainsi que d’autres tiers – sont traitées dans le cadre de relations juridiques contractuelles ou assimilées, ainsi que de mesures précontractuelles telles que l’établissement de relations commerciales. Ce traitement des données soutient et facilite les processus de gestion d’entreprise dans des domaines tels que la gestion de la clientèle, la vente, les opérations de paiement, la comptabilité et la gestion de projets.
Les données collectées servent à remplir les obligations contractuelles et à organiser efficacement les processus opérationnels. Cela comprend le traitement des transactions commerciales, la gestion des relations clients, l’optimisation des stratégies commerciales ainsi que la garantie des processus comptables et financiers internes. En outre, ces données contribuent à la préservation des droits du responsable du traitement et facilitent les tâches administratives ainsi que l’organisation de l’entreprise.
Les données à caractère personnel peuvent être transmises à des tiers dans la mesure où cela est nécessaire à la réalisation des finalités mentionnées ou au respect des obligations légales. À l’expiration des délais de conservation légaux ou lorsque la finalité du traitement n’a plus lieu d’être, les données sont effacées. Cela inclut également les données qui doivent être conservées plus longtemps en raison d’obligations fiscales et légales en matière de preuve.
- Types de données traitées : données d’identification (par exemple, nom complet, adresse de domicile, coordonnées, numéro de client, etc.) ; données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions textuels ou visuels, ainsi que les informations les concernant, telles que les indications relatives à l’auteur ou à la date de création) ; données contractuelles (par exemple, objet du contrat, durée, catégorie de client) ; données de journal (par exemple, fichiers journaux relatifs aux connexions, à la consultation de données ou aux heures d’accès) ; Données d'utilisation (par exemple, pages consultées et durée de visite, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctionnalités). Données méta, de communication et de procédure (par exemple, adresses IP, horodatages, numéros d'identification, personnes concernées).
- Personnes concernées : bénéficiaires de prestations et donneurs d'ordre ; personnes intéressées ; interlocuteurs ; partenaires commerciaux et contractuels ; tiers. Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : fourniture de prestations contractuelles et exécution des obligations contractuelles ; procédures administratives et organisationnelles ; processus commerciaux et procédures de gestion d’entreprise ; communication ; marketing ; promotion des ventes ; relations publiques ; gestion financière et des paiements. Infrastructure informatique (exploitation et mise à disposition de systèmes d’information et d’équipements techniques (ordinateurs, serveurs, etc.)).
- Conservation et effacement : effacement conformément aux indications figurant dans la section « Informations générales sur la conservation et l’effacement des données ».
- Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD) ; intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD). Obligation légale (art. 6, al. 1, phrase 1, let. c) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Gestion et mise à jour des contacts : procédures nécessaires dans le cadre de l’organisation, de la mise à jour et de la sécurisation des informations de contact (par exemple, la mise en place et la maintenance d’une base de données centrale de contacts, les mises à jour régulières des coordonnées, le contrôle de l’intégrité des données, la mise en œuvre de mesures de protection des données, la garantie des contrôles d’accès, la réalisation de sauvegardes et de restaurations des données de contact, la formation des collaborateurs à l’utilisation efficace des logiciels de gestion des contacts, la vérification régulière de l’historique des communications et l’adaptation des stratégies de contact) ; Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, 1re phrase, let. b) du RGPD), intérêts légitimes (art. 6, al. 1, 1re phrase, let. f) du RGPD).
- Opérations de paiement générales : procédures nécessaires à l'exécution des opérations de paiement, à la surveillance des comptes bancaires et au contrôle des flux de paiement (par exemple, création et vérification des virements, traitement des prélèvements automatiques, contrôle des relevés de compte, suivi des encaissements et des décaissements, gestion des rejets de prélèvement, rapprochement des comptes, gestion de trésorerie) ; Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, 1re phrase, let. b) du RGPD), intérêts légitimes (art. 6, al. 1, 1re phrase, let. f) du RGPD).
- Comptabilité, comptabilité fournisseurs, comptabilité clients : procédures nécessaires à la saisie, au traitement et au contrôle des opérations commerciales dans le domaine de la comptabilité fournisseurs et clients (par exemple, établissement et vérification des factures entrantes et sortantes, suivi et gestion des postes non soldés, exécution des opérations de paiement, gestion des relances, rapprochement des comptes dans le cadre d’ s créances et dettes, comptabilité fournisseurs et comptabilité clients) ; Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD), obligation légale (art. 6, al. 1, phrase 1, let. c) du RGPD), intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
- Comptabilité financière et fiscalité : procédures nécessaires à la saisie, à la gestion et au contrôle des opérations commerciales ayant une incidence financière, ainsi qu’au calcul, à la déclaration et au paiement des impôts (par exemple, imputation et comptabilisation des opérations commerciales, établissement des comptes trimestriels et annuels, exécution des opérations de paiement, gestion des relances, rapprochement des comptes, conseil fiscal, établissement et dépôt des déclarations fiscales, gestion des obligations fiscales) ; Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD), obligation légale (art. 6, al. 1, phrase 1, let. c) du RGPD), intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
- Marketing, publicité et promotion des ventes : opérations nécessaires dans le cadre du marketing, de la publicité et de la promotion des ventes (par exemple, analyse de marché et définition des groupes cibles, élaboration de stratégies marketing, planification et mise en œuvre de campagnes publicitaires, conception et production de supports publicitaires, marketing en ligne, y compris le référencement naturel (SEO) et les campagnes sur les réseaux sociaux, marketing événementiel et participation à des salons professionnels, programmes de fidélisation de la clientèle, mesures de promotion des ventes, mesure de la performance et optimisation des activités marketing, gestion budgétaire et contrôle des coûts) ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
- Relations publiques : Procédures nécessaires dans le cadre des relations publiques (par exemple : élaboration et mise en œuvre de stratégies de communication, planification et réalisation de campagnes de relations publiques, rédaction et diffusion de communiqués de presse, gestion des relations avec les médias, suivi et analyse de la couverture médiatique, organisation de conférences de presse et d’événements publics, communication de crise, création de contenu pour les réseaux sociaux et les sites web d’entreprise, gestion de l’image de marque) ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
Vérification de la solvabilité
Dans la mesure où nous effectuons des livraisons sur facture ou assumons des risques économiques comparables (par exemple, en cas de commande sur facture), nous nous réservons le droit, afin de préserver nos intérêts légitimes, de solliciter des renseignements sur l’identité et la solvabilité du client, dans le but d’évaluer le risque de crédit à l’aide de méthodes mathématiques et statistiques, auprès de prestataires spécialisés (agences de renseignements commerciaux).
Nous traitons les informations reçues des agences de renseignements commerciaux concernant la probabilité statistique d’un défaut de paiement dans le cadre d’une décision discrétionnaire appropriée relative à l’établissement, à l , à l’exécution et à la résiliation de la relation contractuelle. Nous nous réservons le droit, en cas de résultat négatif de la vérification de solvabilité, de refuser le paiement sur facture ou toute autre prestation anticipée.
La décision d’effectuer ou non une prestation préalable est prise, conformément aux dispositions légales, uniquement sur la base d’une décision automatisée au cas par cas, prise par notre logiciel à partir des informations fournies par l’agence de renseignements commerciaux.
Dans la mesure où nous sollicitons le consentement explicite des partenaires contractuels, la base juridique de la vérification de solvabilité et de la transmission des données du client aux agences de renseignements commerciaux est ce consentement. Si aucun consentement n’est obtenu, la vérification de solvabilité est effectuée sur la base de nos intérêts légitimes à garantir la sécurité de nos créances.
- Types de données traitées : données d'identification (par exemple, nom complet, adresse de domicile, coordonnées, numéro de client, etc.) ; données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone) ; données contractuelles (par exemple, objet du contrat, durée, catégorie de client) ; données de solvabilité (par exemple, score de solvabilité obtenu, probabilité de défaut estimée, classification des risques qui en découle, historique des paiements).
- Personnes concernées : bénéficiaires de prestations et donneurs d’ordre ; prospects. Partenaires commerciaux et contractuels.
- Finalités du traitement et intérêts légitimes : évaluation de la solvabilité et de la capacité de crédit.
- Conservation et effacement : effacement conformément aux indications figurant dans la section « Informations générales sur la conservation et l’effacement des données ».
- Bases juridiques : consentement (art. 6, al. 1, phrase 1, let. a) du RGPD). Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD.
- Décisions automatisées dans des cas particuliers : renseignement sur la solvabilité (décision fondée sur une vérification de solvabilité).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Contrôle de solvabilité comme condition préalable à la mise à disposition de modes de paiement : la mise à disposition de modes de paiement, par exemple le paiement sur facture ou le paiement échelonné, peut être subordonnée au résultat du contrôle de solvabilité du client. Dans ce cas, nous demandons aux clients de donner leur consentement à la procédure de contrôle de solvabilité ; bases juridiques : consentement (art. 6, al. 1, phrase 1, let. a) du RGPD).
Mise à disposition de l’offre en ligne et hébergement web
Nous traitons les données des utilisateurs afin de pouvoir leur fournir nos services en ligne. À cette fin, nous traitons l’adresse IP de l’utilisateur, qui est nécessaire pour transmettre les contenus et les fonctionnalités de nos services en ligne au navigateur ou au terminal des utilisateurs.
- Types de données traitées : données d'utilisation (par exemple, pages consultées et durée de consultation, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctionnalités) ; métadonnées, données de communication et données de procédure (par exemple, adresses IP, horodatages, numéros d'identification, personnes concernées) ; données de journalisation (par exemple, fichiers journaux relatifs aux connexions, à la consultation de données ou aux heures d’accès) ; données de contenu (par exemple, messages et contributions textuels ou visuels, ainsi que les informations les concernant, telles que les indications relatives à l’auteur ou à la date de création).
- Personnes concernées : utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : mise à disposition de notre offre en ligne et convivialité ; infrastructure informatique (exploitation et mise à disposition de systèmes d’information et d’équipements techniques (ordinateurs, serveurs, etc.)). Mesures de sécurité.
- Conservation et suppression : suppression conformément aux indications figurant dans la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : intérêts légitimes (art. 6, al. 1, 1re phrase, let. f) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Mise à disposition de l'offre en ligne sur un espace de stockage loué : pour la mise à disposition de notre offre en ligne, nous utilisons de l'espace de stockage, de la capacité de calcul et des logiciels que nous louons ou obtenons d'une autre manière auprès d'un fournisseur de serveurs (également appelé « hébergeur web ») ; bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
- Collecte des données d’accès et des fichiers journaux : l’accès à notre offre en ligne est consigné sous la forme de « fichiers journaux de serveur ». Les fichiers journaux du serveur peuvent contenir l’adresse et le nom des pages Web et des fichiers consultés, la date et l’heure de la consultation, les volumes de données transférés, la confirmation de la consultation réussie, le type et la version du navigateur, le système d’exploitation de l’utilisateur, l’URL de référence (la page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur d’accès à l’origine de la requête. Les fichiers journaux du serveur peuvent, d’une part, être utilisés à des fins de sécurité, par exemple pour éviter une surcharge des serveurs (notamment en cas d’attaques abusives, dites « attaques DDoS »), et, d’autre part, pour garantir la charge de travail des serveurs et leur stabilité ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD). Suppression des données : les informations des fichiers journaux sont conservées pendant une durée maximale de 30 jours, puis supprimées ou anonymisées. Les données dont la conservation est nécessaire à des fins de preuve sont exclues de la suppression jusqu’à la clarification définitive de l’incident concerné.
Microsoft Azure : prestations dans le domaine de la mise à disposition d’une infrastructure informatique et de services associés (par exemple, espace de stockage et/ou capacités de calcul) ; prestataire de services : Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlande ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; site web : https://azure.microsoft.com ; politique de confidentialité : https://privacy.microsoft.com/de-de/privacystatement ; contrat de sous-traitance : https://azure.microsoft.com/de-de/support/legal/ . Base des transferts vers des pays tiers : UE/EEE – Cadre de protection des données (DPF), clauses contractuelles types https://azure.microsoft.com/en-us/support/legal/ , Suisse – Cadre de protection des données (DPF), clauses contractuelles types https://azure.microsoft.com/en-us/support/legal/ .
Utilisation des cookies
Le terme « cookies » désigne des fonctions qui enregistrent et lisent des informations sur les terminaux des utilisateurs. Les cookies peuvent en outre être utilisés à des fins diverses, notamment pour assurer le bon fonctionnement, la sécurité et le confort des offres en ligne, ainsi que pour réaliser des analyses du trafic des visiteurs. Nous utilisons les cookies conformément aux dispositions légales. À cette fin, nous demandons au préalable le consentement des utilisateurs lorsque cela est nécessaire. Si aucun consentement n’est nécessaire, nous nous appuyons sur nos intérêts légitimes. C’est le cas lorsque l’enregistrement et la lecture d’informations sont indispensables pour pouvoir fournir des contenus et des fonctionnalités expressément demandés. Cela inclut notamment l’enregistrement des paramètres ainsi que la garantie du bon fonctionnement et de la sécurité de notre offre en ligne. Le consentement peut être révoqué à tout moment. Nous fournissons des informations claires sur son étendue et sur les cookies utilisés.
Remarques concernant les bases juridiques en matière de protection des données : le traitement de données à caractère personnel à l’aide de cookies dépend du consentement. Si un consentement a été donné, celui-ci sert de base juridique. En l’absence de consentement, nous nous appuyons sur nos intérêts légitimes, qui sont expliqués ci-dessus dans cette section et dans le contexte des services et procédures concernés.
Durée de conservation : en ce qui concerne la durée de conservation, on distingue les types de cookies suivants :
- Cookies temporaires (également appelés « cookies de session ») : les cookies temporaires sont supprimés au plus tard lorsque l’utilisateur quitte un service en ligne et ferme son terminal (par exemple, son navigateur ou son application mobile).
- Cookies permanents : les cookies permanents restent stockés même après la fermeture du terminal. Cela permet, par exemple, de mémoriser le statut de connexion à et d’afficher directement les contenus préférés lorsque l’utilisateur revisite un site web. De même, les données utilisateur collectées à l’aide des cookies peuvent être utilisées à des fins de mesure d’audience. Dans la mesure où nous ne fournissons pas aux utilisateurs d’informations explicites sur la nature et la durée de conservation des cookies (par exemple dans le cadre de la demande de consentement), ceux-ci doivent partir du principe que ces cookies sont permanents et que leur durée de conservation peut aller jusqu’à deux ans.
Remarques générales concernant la révocation et l’opposition (opt-out) : les utilisateurs peuvent à tout moment révoquer les consentements qu’ils ont donnés et, conformément aux dispositions légales, s’opposer au traitement de leurs données, notamment via les paramètres de confidentialité de leur navigateur.
- Types de données traitées : données méta, de communication et de procédure (par exemple, adresses IP, horodatages, numéros d’identification, personnes concernées).
- Personnes concernées : les utilisateurs (par exemple, les visiteurs du site web, les utilisateurs de services en ligne).
- Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD). Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Traitement des données issues des cookies sur la base d'un consentement : nous utilisons une solution de gestion des consentements qui permet d'obtenir le consentement des utilisateurs concernant l'utilisation des cookies ou les procédures et prestataires mentionnés dans le cadre de cette solution. Cette procédure sert à recueillir, consigner, gérer et révoquer les consentements, notamment en ce qui concerne l'utilisation de cookies et de technologies similaires utilisées pour stocker, lire et traiter des informations sur les terminaux des utilisateurs. Dans le cadre de cette procédure, les consentements des utilisateurs sont recueillis pour l’utilisation des cookies et les traitements d’informations qui y sont liés, y compris les traitements et prestataires spécifiques mentionnés dans la procédure de gestion des consentements. Les utilisateurs ont en outre la possibilité de gérer et de révoquer leurs consentements. Les déclarations de consentement sont enregistrées afin d’éviter une nouvelle demande et de pouvoir apporter la preuve du consentement conformément aux exigences légales. La conservation s’effectue côté serveur et/ou dans un cookie (appelé « cookie opt-in ») ou au moyen de technologies comparables, afin de pouvoir attribuer le consentement à un utilisateur spécifique ou à son appareil. En l’absence d’informations spécifiques concernant les prestataires de services de gestion des consentements, les indications générales suivantes s’appliquent : la durée de conservation du consentement est de deux ans maximum. Un identifiant d’utilisateur pseudonyme est alors créé et enregistré avec la date du consentement, les informations relatives à l’étendue du consentement (par exemple, les catégories de cookies et/ou de prestataires de services concernées par ) ainsi que des informations sur le navigateur, le système et le terminal utilisé ; bases juridiques : consentement (art. 6, al. 1, phrase 1, let. a) du RGPD).
Traitement des données dans le cadre des applications (apps)
Nous traitons les données des utilisateurs de notre application dans la mesure où celles-ci sont nécessaires pour mettre à la disposition des utilisateurs l’application et ses fonctionnalités, pour en surveiller la sécurité et pour la faire évoluer. Nous pouvons en outre contacter les utilisateurs dans le respect des dispositions légales, dans la mesure où cette communication est nécessaire à des fins d’administration ou d’utilisation de l’application. Par ailleurs, en ce qui concerne le traitement des données des utilisateurs, nous renvoyons aux informations relatives à la protection des données figurant dans la présente déclaration de confidentialité.
Bases juridiques : le traitement des données nécessaires à la mise à disposition des fonctionnalités de l’application vise à remplir des obligations contractuelles. Cela s’applique également lorsque la mise à disposition des fonctionnalités nécessite une autorisation de la part des utilisateurs (par exemple, l’activation de certaines fonctions de l’appareil). Dans la mesure où le traitement des données n’est pas nécessaire à la mise à disposition des fonctionnalités de l’application, mais sert à la sécurité de l’application ou à nos intérêts commerciaux (par exemple, la collecte de données à des fins d’optimisation de l’application ou à des fins de sécurité), il est effectué sur la base de nos intérêts légitimes. Lorsque les utilisateurs sont expressément invités à donner leur consentement au traitement de leurs données, le traitement des données couvertes par ce consentement s’effectue sur la base de ce consentement.
- Types de données traitées : données d'identification (par exemple, nom complet, adresse de domicile, coordonnées, numéro de client, etc.) ; données d'utilisation (par exemple, pages consultées et durée de consultation, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctionnalités) ; données méta, de communication et de procédure (par exemple, adresses IP, horodatages, numéros d’identification, personnes concernées) ; données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; données contractuelles (par exemple, objet du contrat, durée, catégorie de client) ; images et/ou enregistrements vidéo (par exemple, photographies ou enregistrements vidéo d’une personne) ; données de localisation (informations relatives à la position géographique d’un appareil ou d’une personne). Historique de localisation et profils de déplacement (collecte de données de localisation et de changements de position sur une certaine période).
- Personnes concernées : utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : fourniture de prestations contractuelles et exécution des obligations contractuelles ; mesures de sécurité. Mise à disposition de notre offre en ligne et convivialité.
- Conservation et suppression : suppression conformément aux indications figurant dans la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD). Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Utilisation commerciale : nous traitons les données des utilisateurs de notre application, qu’ils soient inscrits ou qu’il s’agisse d’utilisateurs à titre d’essai (ci-après désignés de manière uniforme par le terme « utilisateurs »), afin de pouvoir leur fournir nos prestations contractuelles ainsi que, sur la base d’intérêts légitimes, pour garantir la sécurité de notre application et pouvoir la développer davantage. Les informations requises sont identifiées comme telles dans le cadre de la conclusion du contrat d’utilisation, de mandat, de commande ou de tout autre contrat similaire et peuvent inclure les informations nécessaires à la fourniture des prestations et à la facturation éventuelle, ainsi que les coordonnées permettant d’effectuer d’éventuelles consultations ; Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD).
- Enregistrement d’un identifiant universel et unique (UUID) : l’application enregistre ce que l’on appelle un identifiant universel et unique (en anglais « Universally Unique Identifier », UUID) à des fins d’analyse de l’utilisation et du bon fonctionnement de l’application, ainsi que pour la sauvegarde des paramètres des utilisateurs. Cet identifiant est généré lors de l’installation de cette application (il n’est toutefois pas lié à l’appareil, il ne s’agit donc pas d’un identifiant d’appareil au sens strict), reste stocké entre le lancement de l’application et ses mises à jour, et est supprimé lorsque l’utilisateur désinstalle l’application de son appareil.
- Autorisations d’accès aux fonctions et aux données des appareils : l’utilisation de notre application ou de ses fonctionnalités peut nécessiter que les utilisateurs accordent des autorisations d’accès à certaines fonctions des appareils utilisés ou aux données stockées sur ces appareils ou accessibles à l’aide de ceux-ci. Par défaut, ces autorisations doivent être accordées par les utilisateurs et peuvent être révoquées à tout moment dans les paramètres des appareils concernés. La procédure exacte de gestion des autorisations de l’application peut varier en fonction de l’appareil et du logiciel utilisés par les utilisateurs. En cas de besoin d’explications, les utilisateurs peuvent nous contacter. Nous attirons votre attention sur le fait que le refus ou la révocation des autorisations concernées peut affecter le bon fonctionnement de notre application.
- Accès à l’appareil photo et aux enregistrements stockés : dans le cadre de l’utilisation de notre application, les images et/ou enregistrements vidéo (y compris les enregistrements audio) des utilisateurs (et d’autres personnes capturées par ces enregistrements) sont traités via l’accès aux fonctions de l’appareil photo ou aux enregistrements stockés. L’accès aux fonctions de l’appareil photo ou aux enregistrements stockés nécessite une autorisation accordée par les utilisateurs, révocable à tout moment. Le traitement des images et/ou des enregistrements vidéo sert uniquement à fournir la fonctionnalité correspondante de notre application, conformément à sa description auprès des utilisateurs ou à son fonctionnement habituel et prévisible.
- Traitement des données de localisation : dans le cadre de l’utilisation de notre application, les données de localisation collectées par l’appareil utilisé ou saisies d’une autre manière par les utilisateurs sont traitées. L’utilisation des données de localisation nécessite une autorisation des utilisateurs, qui peut être révoquée à tout moment. L'utilisation des données de localisation sert uniquement à fournir la fonctionnalité correspondante de notre application, conformément à la description qui en est faite aux utilisateurs ou à son fonctionnement habituel et prévisible.
Historique de localisation et profils de déplacement : sur la base des données de localisation collectées dans le cadre de l'utilisation de notre application, un historique de localisation est établi, qui retrace les déplacements géographiques des appareils utilisés sur une certaine période (et peut permettre de déduire le profil de déplacement des utilisateurs). L'historique de localisation sert uniquement à fournir les fonctionnalités correspondantes de notre application, conformément à leur description auprès des utilisateurs ou à leur fonctionnement typique et prévisible.
Téléchargement d’applications via les boutiques d’applications
Notre application est disponible via des plateformes en ligne spécialisées exploitées par d’autres prestataires de services (appelées « boutiques d’applications »). Dans ce contexte, les politiques de confidentialité des boutiques d’applications concernées s’appliquent en complément de notre politique de confidentialité. Cela vaut en particulier pour les procédures utilisées sur ces plateformes en matière de mesure d’audience et de marketing ciblé par centres d’intérêt, ainsi que pour d’éventuels frais.
- Types de données traitées : données d’identification (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone) ; données contractuelles (par exemple, objet du contrat, durée, catégorie de client) ; données d’utilisation (par exemple, pages consultées et durée de visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctionnalités) ; métadonnées, données de communication et données de procédure (par exemple, adresses IP, horodatages, numéros d’identification, personnes concernées).
- Personnes concernées : bénéficiaires de prestations et donneurs d’ordre. Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : fourniture de prestations contractuelles et respect des obligations contractuelles. Mise à disposition de notre offre en ligne et convivialité.
- Conservation et suppression : suppression conformément aux indications figurant dans la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Apple App Store : plateforme de vente d’applications et de logiciels ; prestataire de services : Apple Inc., Infinite Loop, Cupertino, CA 95014, États-Unis ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; site web : https://www.apple.com/de/app-store/. Politique de confidentialité : https://www.apple.com/legal/privacy/de-ww/.
Google Play : plateforme de vente d'applications et de logiciels ; prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; site web : https://play.google.com/store/apps?hl=de. Politique de confidentialité : https://business.safety.google/privacy/.
Inscription, connexion et compte utilisateur
Les utilisateurs peuvent créer un compte utilisateur. Lors de l’inscription, les informations obligatoires requises sont communiquées aux utilisateurs et traitées aux fins de la mise à disposition du compte utilisateur, sur la base de l’exécution d’une obligation contractuelle. Les données traitées comprennent notamment les informations de connexion (nom d’utilisateur, mot de passe et adresse e-mail).
Dans le cadre de l’utilisation de nos fonctions d’inscription et de connexion ainsi que de l’utilisation du compte utilisateur, nous enregistrons l’adresse IP et l’heure de chaque action effectuée par l’utilisateur. Cet enregistrement est effectué sur la base de nos intérêts légitimes ainsi que de ceux des utilisateurs à se protéger contre les abus et toute autre utilisation non autorisée. Ces données ne sont en principe pas transmises à des tiers, sauf si cela s’avère nécessaire pour faire valoir nos droits ou si une obligation légale nous y contraint.
Les utilisateurs peuvent être informés par e-mail des opérations concernant leur compte utilisateur, telles que des modifications techniques.
- Types de données traitées : données d'identification (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions textuels ou visuels, ainsi que les informations les concernant, telles que les indications relatives à l'auteur ou à la date de création) ; données d'utilisation (par exemple, pages consultées et durée de visite, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctionnalités) ; données de journalisation (par exemple, fichiers journaux relatifs aux connexions, à la consultation de données ou aux heures d'accès).
- Personnes concernées : utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : fourniture de prestations contractuelles et exécution d’obligations contractuelles ; mesures de sécurité ; procédures organisationnelles et administratives. Mise à disposition de notre offre en ligne et convivialité.
- Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ». Suppression après résiliation.
- Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD). Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Suppression des données après résiliation : lorsque les utilisateurs ont résilié leur compte utilisateur, leurs données relatives à ce compte sont supprimées, sous réserve d’une autorisation légale, d’une obligation légale ou du consentement des utilisateurs ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD).
Absence d’obligation de conservation des données : il incombe aux utilisateurs de sauvegarder leurs données en cas de résiliation avant la fin du contrat. Nous sommes en droit de supprimer définitivement toutes les données de l’utilisateur enregistrées pendant la durée du contrat ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD).
Gestion des contacts et des demandes
Lorsque vous nous contactez (par exemple par courrier postal, formulaire de contact, e-mail, téléphone ou via les réseaux sociaux) ainsi que dans le cadre de relations existantes avec les utilisateurs et de relations commerciales, les informations fournies par les personnes qui nous contactent sont traitées dans la mesure où cela est nécessaire pour répondre aux demandes de contact et mettre en œuvre les mesures éventuellement demandées.
- Types de données traitées : coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions sous forme de texte ou d'images, ainsi que les informations les concernant, telles que les indications relatives à l'auteur ou à la date de création). Données méta, de communication et de procédure (par exemple, adresses IP, horodatages, numéros d'identification, personnes concernées).
- Personnes concernées : interlocuteurs.
- Finalités du traitement et intérêts légitimes : communication ; procédures organisationnelles et administratives ; retours d’expérience (par exemple, collecte de retours d’expérience via un formulaire en ligne). Mise à disposition de notre offre en ligne et convivialité.
- Conservation et suppression : suppression conformément aux indications figurant dans la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD). Exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Formulaire de contact : lorsque vous nous contactez via notre formulaire de contact, par e-mail ou par d’autres moyens de communication, nous traitons les données à caractère personnel qui nous sont transmises afin de répondre à votre demande et de la traiter. Cela comprend généralement des informations telles que le nom, les coordonnées et, le cas échéant, d’autres informations qui nous sont communiquées et qui sont nécessaires au traitement approprié de votre demande. Nous utilisons ces données exclusivement aux fins indiquées de prise de contact et de communication ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, phrase 1, let. b) du RGPD), intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
Vidéoconférences, réunions en ligne, webinaires et partage d’écran
Nous utilisons des plateformes et des applications d’autres prestataires (ci-après dénommées « plateformes de conférence ») afin d’organiser des vidéoconférences, des audioconférences, des webinaires et d’autres types de réunions vidéo et audio (ci-après désignés collectivement par le terme « conférence »). Lors du choix des plateformes de conférence et de leurs services, nous respectons les dispositions légales.
Données traitées par les plateformes de conférence : dans le cadre de la participation à une conférence, les plateformes de conférence traitent les données à caractère personnel des participants mentionnées ci-après. L’étendue du traitement dépend, d’une part, des données requises dans le cadre d’une conférence spécifique (par exemple, indication des identifiants d’accès ou du nom réel) et, d’autre part, des informations facultatives fournies par les participants. Outre le traitement nécessaire à l’organisation de la conférence, les données des participants peuvent également être traitées par les plateformes de conférence à des fins de sécurité ou d’optimisation du service. Les données traitées comprennent des données à caractère personnel (prénom, nom de famille), les coordonnées (adresse e-mail, numéro de téléphone), les identifiants d’accès (codes d’accès ou mots de passe), les photos de profil, les informations relatives à la situation professionnelle/fonction, l’adresse IP de la connexion Internet, les informations concernant les terminaux des participants, leur système d’exploitation, le navigateur et ses paramètres techniques et linguistiques, ainsi que les informations relatives au contenu des communications, c’est-à-dire les contributions aux chats ainsi que les données audio et vidéo, de même que l’utilisation d’autres fonctionnalités disponibles (par exemple, les sondages). Le contenu des communications est crypté dans la mesure où cela est techniquement rendu possible par le fournisseur de conférence. Si les participants sont enregistrés en tant qu’utilisateurs sur les plateformes de conférence, d’autres données peuvent être traitées conformément à l’accord conclu avec le fournisseur de conférence concerné.
Enregistrement et captures : si des saisies de texte, des résultats de participation (par exemple issus de sondages) ainsi que des enregistrements vidéo ou audio sont consignés, les participants en sont informés de manière transparente au préalable et leur consentement est demandé, le cas échéant.
Mesures de protection des données des participants : veuillez consulter les politiques de confidentialité des plateformes de conférence pour connaître les détails du traitement de vos données et sélectionnez, dans les paramètres de ces plateformes, les options de sécurité et de protection des données qui vous conviennent le mieux. Veillez également, pendant toute la durée d’une visioconférence, à protéger vos données et votre vie privée en arrière-plan de votre enregistrement (par exemple en informant vos colocataires, en verrouillant les portes et en utilisant, dans la mesure où cela est techniquement possible, la fonction permettant de masquer l’arrière-plan). Les liens vers les salles de conférence ainsi que les identifiants d’accès ne doivent pas être transmis à des tiers non autorisés.
Remarques concernant les bases juridiques : dans la mesure où, outre les plateformes de conférence, nous traitons également les données des utilisateurs et demandons à ces derniers leur consentement à l’utilisation des plateformes de conférence ou de certaines fonctions (par exemple, l’accord pour l’enregistrement des conférences), la base juridique du traitement est ce consentement. En outre, notre traitement peut être nécessaire à l’exécution de nos obligations contractuelles (par exemple, dans les listes de participants, en cas de synthèse des résultats des discussions, etc.). Par ailleurs, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes à une communication efficace et sécurisée avec nos interlocuteurs.
- Types de données traitées : données d’identification (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions textuels ou visuels, ainsi que les informations les concernant, telles que les indications relatives à l’auteur ou à la date de création) ; données d’utilisation (par exemple, pages consultées et durée de consultation, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctionnalités) ; images et/ou enregistrements vidéo (par exemple, photographies ou enregistrements vidéo d’une personne) ; enregistrements sonores ; données de journal (par exemple, fichiers journaux relatifs aux connexions, à la consultation de données ou aux heures d’accès) ; données contractuelles (par exemple, objet du contrat, durée, catégorie de client) ; métadonnées, données de communication et données de procédure (par exemple, adresses IP, horodatages, numéros d’identification, personnes concernées).
- Personnes concernées : interlocuteurs ; utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne) ; personnes représentées ; bénéficiaires de prestations et donneurs d’ordre ; personnes intéressées ; participants.
- Finalités du traitement et intérêts légitimes : fourniture de prestations contractuelles et exécution des obligations contractuelles ; communication ; procédures administratives et organisationnelles. Mise à disposition de notre offre en ligne et convivialité.
- Conservation et suppression : suppression conformément aux indications figurant dans la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Microsoft Teams : utilisé pour organiser des événements et des conférences en ligne, ainsi que pour communiquer avec des participants internes et externes. Les fonctionnalités utilisées comprennent la transmission vocale, les messages privés, la communication de groupe et les outils de collaboration ; les données traitées comprennent le nom, les coordonnées professionnelles, le profil professionnel, la participation ainsi que les contenus (audio/vidéo, voix, chat, fichiers, transcription vocale) à des fins et dans l’intérêt d’une amélioration de l’efficacité et de la productivité, de la rentabilité, de la flexibilité, de la mobilité, d’une meilleure communication, de la sécurité informatique, de l’utilisation d’une plateforme centralisée ainsi que de la conduite des activités de Microsoft. Les signaux audio ne sont en principe pas enregistrés, sauf si l’enregistrement est activé. Les enregistrements de réunions et de conférences sont conservés par défaut pendant 90 jours, sauf si une autre durée est définie. Les contenus des chats et des fichiers sont conservés conformément aux directives définies par l’administrateur ou l’utilisateur ; par défaut, aucune suppression automatique n’est prévue. Les canaux doivent être renouvelés tous les 180 jours, faute de quoi leur contenu sera supprimé. De plus, les journaux, les données de diagnostic et les métadonnées générés par le système sont traités, et des données de diagnostic relatives à la stabilité, à la sécurité et à l’amélioration du produit sont collectées ; prestataires de services : Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlande ; Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, États-Unis ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; site web :https://www.microsoft.com/de-de/microsoft-teams/; politique de confidentialité :https://www.microsoft.com/de-de/privacy/privacystatement. Base des transferts vers des pays tiers : UE/EEE - Data Privacy Framework (DPF), clauses contractuelles types (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA), Suisse - Cadre de protection des données (DPF), clauses contractuelles types (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
- TeamViewer : logiciel de conférence et de communication ; prestataire de services : TeamViewer GmbH, Jahnstr. 30, 73037 Göppingen, Allemagne ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; site web :https://www.teamviewer.com/de/. Politique de confidentialité :https://www.teamviewer.com/de/legal/privacy-and-cookies/.
Services cloud
Nous utilisons des services logiciels accessibles via Internet et exécutés sur les serveurs de leurs fournisseurs (appelés « services cloud », également désignés sous le nom de « Software as a Service ») pour le stockage et la gestion de contenus (par exemple, le stockage et la gestion de documents, l’échange de documents, de contenus et d’informations avec des destinataires spécifiques ou la publication de contenus et d’informations).
Dans ce cadre, des données à caractère personnel peuvent être traitées et stockées sur les serveurs des prestataires, dans la mesure où elles font partie intégrante des processus de communication avec nous ou sont traitées par nos soins d’une autre manière, comme indiqué dans la présente politique de confidentialité. Ces données peuvent notamment inclure les données de base et les coordonnées des utilisateurs, ainsi que des données relatives aux opérations, aux contrats, à d’autres processus et à leur contenu. Les prestataires de services cloud traitent en outre des données d’utilisation et des métadonnées, qu’ils utilisent à des fins de sécurité et d’optimisation du service.
Dans la mesure où nous mettons à disposition, à l’aide des services cloud, des formulaires ou d’autres documents et contenus destinés à d’autres utilisateurs ou à des sites web accessibles au public, les prestataires peuvent enregistrer des cookies sur les appareils des utilisateurs à des fins d’analyse web ou pour mémoriser les paramètres des utilisateurs (par exemple, dans le cas du contrôle des médias).
- Types de données traitées : données d’identification (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions textuels ou visuels, ainsi que les informations les concernant, telles que les indications relatives à l’auteur ou à la date de création) ; données d’utilisation (par exemple, pages consultées et durée de visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctionnalités). Images et/ou enregistrements vidéo (par exemple, photographies ou enregistrements vidéo d’une personne).
- Personnes concernées : personnes intéressées ; interlocuteurs. Partenaires commerciaux et contractuels.
- Finalités du traitement et intérêts légitimes : procédures administratives et organisationnelles ; infrastructure informatique (exploitation et mise à disposition de systèmes d’information et d’équipements techniques (ordinateurs, serveurs, etc.)). Prestation de services contractuels et exécution des obligations contractuelles.
- Conservation et suppression : suppression conformément aux indications figurant dans la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
Microsoft 365 et les services cloud de Microsoft : mise à disposition d'applications, protection des données et des systèmes informatiques, ainsi qu'utilisation des journaux, des données de diagnostic et des métadonnées générés par le système aux fins de l'exécution du contrat par Microsoft. Les données traitées comprennent les coordonnées (nom, adresse e-mail), les données de contenu (fichiers, commentaires, profils), les données de configuration et d'inventaire des logiciels, les données de connectivité et de configuration des appareils, les interactions professionnelles (lecture de badge) ainsi que les journaux et les métadonnées. Le traitement est effectué à des fins d’amélioration de l’efficacité et de la productivité, de rentabilité, de flexibilité, de mobilité, d’amélioration de la communication, d’intégration des services Microsoft, de sécurité informatique et de gestion des activités de Microsoft. La durée de conservation des données dépend des documents et des politiques d’entreprise applicables : jusqu’à 12 mois pour Defender (protection des données et des systèmes informatiques) et 10 jours pour la gestion de l’impression. De plus, des données de diagnostic sont collectées à des fins de stabilité du produit et d’amélioration ; prestataires de services : Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlande ; Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, États-Unis ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; site web :https://www.microsoft.com/de-de; Politique de confidentialité :https://privacy.microsoft.com/de-de/privacystatement, Consignes de sécurité :https://www.microsoft.com/de-de/trustcenter ; Contrat de sous-traitance :https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA. Base juridique des transferts vers des pays tiers : UE/EEE - Data Privacy Framework (DPF), clauses contractuelles types (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA), Suisse - Cadre de protection des données (DPF), clauses contractuelles types (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
Newsletters et notifications électroniques
Nous envoyons des newsletters, des e-mails et d’autres notifications électroniques (ci-après dénommés « newsletters ») exclusivement avec le consentement des destinataires ou sur la base d’une disposition légale. Si le contenu de la newsletter est mentionné lors de l’inscription, ce contenu est déterminant pour le consentement des utilisateurs. Pour vous abonner à notre newsletter, il suffit généralement d’indiquer votre adresse e-mail. Toutefois, afin de pouvoir vous offrir un service personnalisé, nous vous demandons, le cas échéant, d’indiquer votre nom pour vous adresser personnellement dans la newsletter ou de fournir d’autres informations si celles-ci sont nécessaires à la finalité de la newsletter.
Suppression et limitation du traitement : nous pouvons conserver les adresses e-mail désabonnées pendant une durée maximale de trois ans, sur la base de nos intérêts légitimes, avant de les supprimer, afin de pouvoir prouver qu’un consentement avait été donné par le passé. Le traitement de ces données est limité à la finalité d’une éventuelle défense contre des réclamations. Une demande de suppression individuelle est possible à tout moment, à condition que l’existence antérieure d’un consentement soit confirmée. En cas d’obligations de respect permanent des oppositions, nous nous réservons le droit de conserver l’adresse e-mail dans une liste de blocage (appelée « blocklist ») à cette seule fin.
L'enregistrement de la procédure d'inscription s'effectue sur la base de nos intérêts légitimes afin de prouver son bon déroulement. Dans la mesure où nous confions l'envoi d'e-mails à un prestataire de services, cela s'effectue sur la base de nos intérêts légitimes à disposer d'un système d'envoi efficace et sécurisé.
Contenus : informations nous concernant, nos prestations, nos promotions et nos offres.
- Types de données traitées : données d’identification (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone) ; données méta, de communication et de traitement (par exemple, adresses IP, horodatages, numéros d’identification, personnes concernées). Données d’utilisation (par exemple, pages consultées et durée de visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctionnalités).
- Personnes concernées : interlocuteurs.
- Finalités du traitement et intérêts légitimes : marketing direct (par exemple, par e-mail ou par courrier postal).
- Bases juridiques : consentement (art. 6, al. 1, phrase 1, let. a) du RGPD).
- Possibilité de s'opposer (opt-out) : vous pouvez à tout moment vous désabonner de notre newsletter, c'est-à-dire retirer vos consentements ou vous opposer à la poursuite de son envoi. Vous trouverez un lien de désabonnement soit à la fin de chaque newsletter, soit en utilisant l'un des moyens de contact indiqués ci-dessus, de préférence par e-mail.
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Mesure des taux d’ouverture et de clics : les newsletters contiennent ce que l’on appelle des « balises web », c’est-à-dire un fichier de la taille d’un pixel qui est récupéré par notre serveur ou celui de notre prestataire d’envoi, le cas échéant, lorsque vous ouvrez la newsletter. Dans le cadre de cette consultation, des informations techniques, telles que des données relatives au navigateur et à votre système, ainsi que votre adresse IP et l’heure de la consultation, sont tout d’abord collectées. Ces informations sont utilisées pour améliorer techniquement notre newsletter sur la base des données techniques ou des groupes cibles et de leur comportement de lecture, en fonction de leurs lieux de consultation (qui peuvent être déterminés à l’aide de l’adresse IP) ou des heures d’accès. Cette analyse permet également de déterminer si et quand les newsletters sont ouvertes et quels liens sont cliqués. Les informations collectées sont associées à chaque destinataire de la newsletter et enregistrées dans son profil jusqu’à leur suppression. Sur cette base, des profils d’utilisateurs sont créés, dans lesquels sont enregistrés le comportement d’utilisation et les caractéristiques de l’utilisateur. La mesure des taux d’ouverture et de clics, ainsi que l’enregistrement des résultats de ces mesures dans les profils des utilisateurs et leur traitement ultérieur, s’effectuent sur la base du consentement des utilisateurs. Il n’est malheureusement pas possible de révoquer séparément le consentement relatif à la mesure des performances ; dans ce cas, il faut résilier l’abonnement à la newsletter dans son intégralité ou s’y opposer. Dans ce cas, les informations de profil enregistrées seront supprimées ; bases juridiques : consentement (art. 6, al. 1, phrase 1, let. a) du RGPD).
- E-mails de rappel concernant le processus de commande : si les utilisateurs ne finalisent pas un processus de commande, nous pouvons leur envoyer un e-mail pour leur rappeler ce processus et leur fournir un lien leur permettant de le reprendre. Cette fonctionnalité peut s’avérer utile, par exemple, lorsque le processus d’achat n’a pas pu être poursuivi en raison d’un plantage du navigateur, d’une erreur ou d’un oubli. L'envoi s'effectue sur la base d'un consentement que les utilisateurs peuvent révoquer à tout moment ; fondements juridiques : consentement (art. 6, al. 1, phrase 1, let. a) du RGPD).
Analyse Web, suivi et optimisation
L'analyse Web (également appelée « mesure d'audience ») sert à évaluer les flux de visiteurs sur notre site et peut inclure des données pseudonymisées concernant le comportement, les centres d'intérêt ou les informations démographiques des visiteurs, telles que l'âge ou le sexe. Grâce à l'analyse d'audience, nous pouvons par exemple identifier à quel moment notre site, ses fonctionnalités ou ses contenus sont le plus souvent utilisés, ou inciter les visiteurs à revenir. De même, cela nous permet d’identifier les domaines nécessitant une optimisation.
Outre l’analyse Web, nous pouvons également recourir à des procédures de test afin, par exemple, de tester et d’optimiser différentes versions de notre offre en ligne ou de ses éléments constitutifs.
Sauf indication contraire ci-après, des profils, c’est-à-dire des données regroupées par session d’utilisation, peuvent être créés à ces fins, et des informations peuvent être enregistrées dans un navigateur ou sur un terminal, puis lues. Les données collectées comprennent notamment les sites web visités et les éléments qui y sont utilisés, ainsi que des informations techniques telles que le navigateur utilisé, le système informatique utilisé et des informations sur les durées d’utilisation. Si les utilisateurs ont donné leur consentement à la collecte de leurs données de localisation auprès de nous ou auprès des prestataires des services que nous utilisons, le traitement des données de localisation est également possible.
Par ailleurs, les adresses IP des utilisateurs sont enregistrées. Nous utilisons toutefois une procédure de masquage d’adresse IP (c’est-à-dire une pseudonymisation par tronquage de l’adresse IP) afin de protéger les utilisateurs. De manière générale, dans le cadre de l’analyse Web, des tests A/B et de l’optimisation, aucune donnée à caractère personnel des utilisateurs (telle que les adresses e-mail ou les noms) n’est enregistrée, mais uniquement des pseudonymes. Cela signifie que ni nous, ni les fournisseurs des logiciels utilisés, ne connaissons l’identité réelle des utilisateurs, mais uniquement les informations enregistrées dans leurs profils aux fins des procédures concernées.
Remarques concernant les bases juridiques : lorsque nous demandons aux utilisateurs leur consentement à l’utilisation de prestataires tiers, la base juridique du traitement des données est le consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire notre intérêt à fournir des services efficaces, économiques et conviviaux). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l’utilisation des cookies figurant dans la présente politique de confidentialité.
- Types de données traitées : données d’utilisation (par exemple, pages consultées et durée de visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctionnalités). Données méta, de communication et de procédure (par exemple, adresses IP, horodatages, numéros d’identification, personnes concernées).
- Personnes concernées : utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : mesure de l'audience (par exemple, statistiques d'accès, identification des visiteurs réguliers) ; profils contenant des informations relatives aux utilisateurs (création de profils d'utilisateurs). Mise à disposition de notre offre en ligne et convivialité.
- Conservation et suppression : suppression conformément aux indications figurant dans la section « Informations générales sur la conservation et la suppression des données ». Conservation des cookies pendant une durée maximale de 2 ans (sauf indication contraire, les cookies et autres méthodes de stockage similaires peuvent être conservés sur les appareils des utilisateurs pendant une période de deux ans).
- Mesures de sécurité : masquage de l’adresse IP (pseudonymisation de l’adresse IP).
- Bases juridiques : consentement (art. 6, al. 1, phrase 1, let. a) du RGPD). Intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Google Analytics : nous utilisons Google Analytics pour mesurer et analyser l’utilisation de notre offre en ligne sur la base d’un numéro d’identification d’utilisateur pseudonymisé. Ce numéro d’identification ne contient aucune donnée identifiable, telle que des noms ou des adresses e-mail. Il sert à associer des informations d’analyse à un terminal afin d’identifier les contenus auxquels les utilisateurs ont accédé au cours d’une ou de plusieurs sessions d’utilisation, les termes de recherche qu’ils ont utilisés, s’ils ont consulté à nouveau ces contenus ou s’ils ont interagi avec notre offre en ligne . Sont également enregistrés le moment et la durée de l’utilisation, ainsi que les sources provenant d’autres sites qui renvoient vers notre offre en ligne et les caractéristiques techniques de leurs terminaux et navigateurs. Dans ce cadre, des profils pseudonymisés d’utilisateurs sont créés à partir d’informations issues de l’utilisation de différents appareils, ce qui peut nécessiter l’utilisation de cookies. Google Analytics n’enregistre ni ne stocke les adresses IP individuelles des utilisateurs de l’UE. Analytics fournit toutefois des données géographiques approximatives en déduisant les métadonnées suivantes à partir des adresses IP : ville (et latitude et longitude dérivées de la ville), continent, pays, région, sous-continent (et équivalents basés sur des identifiants). Dans le cadre du trafic de données au sein de l’UE, les données d’adresse IP sont utilisées exclusivement pour cette déduction de données de géolocalisation, avant d’être immédiatement supprimées. Elles ne sont pas enregistrées, ne sont pas accessibles et ne sont pas utilisées à d’autres fins. Lorsque Google Analytics collecte des données de mesure, toutes les requêtes d’adresse IP sont traitées sur des serveurs situés dans l’UE avant que le trafic ne soit transféré vers les serveurs d’Analytics pour y être traité ; prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : consentement (art. 6, al. 1, phrase 1, let. a) du RGPD) ; Site web :https://marketingplatform.google.com/intl/de/about/analytics/; mesures de sécurité : masquage de l’adresse IP (pseudonymisation de l’adresse IP) ; politique de confidentialité :https://business.safety.google/privacy/; contrat de sous-traitance :https://business.safety.google/adsprocessorterms/; Base juridique des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), clauses contractuelles types (https://business.safety.google/adsprocessorterms), Suisse – Data Privacy Framework (DPF), clauses contractuelles types (https://business.safety.google/adsprocessorterms) ; Possibilité de s'opposer (opt-out) : Plugin d’opt-out :https://tools.google.com/dlpage/gaoptout?hl=de, paramètres de gestion de l’affichage des publicités :https://myadcenter.google.com/personalizationoff. Informations complémentaires :https://business.safety.google/adsservices/ (types de traitement et données traitées).
Google Tag Manager : nous utilisons Google Tag Manager, un logiciel de Google qui nous permet de gérer de manière centralisée les « balises » de notre site web via une interface utilisateur. Les balises sont de petits éléments de code présents sur notre site web qui servent à enregistrer et à analyser l'activité des visiteurs. Cette technologie nous aide à améliorer notre site web et les contenus qui y sont proposés. Google Tag Manager ne crée pas lui-même de profils d'utilisateurs, n'enregistre pas de cookies contenant des profils d'utilisateurs et n'effectue pas d'analyses de manière autonome. Sa fonction se limite à simplifier et à optimiser l'intégration et la gestion des outils et services que nous utilisons sur notre site web. Néanmoins, lors de l’utilisation de Google Tag Manager, l’adresse IP des utilisateurs est transmise à Google, ce qui est nécessaire pour des raisons techniques afin de mettre en œuvre les services que nous utilisons. Des cookies peuvent également être installés à cette occasion. Ce traitement des données n’a toutefois lieu que lorsque des services sont intégrés via le Tag Manager. Pour plus d’informations sur ces services et leur traitement des données, nous vous renvoyons aux sections correspondantes de la présente politique de confidentialité ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : consentement (art. 6, al. 1, phrase 1, let. a) du RGPD) ; site web :https://marketingplatform.google.com; politique de confidentialité :https://business.safety.google/privacy/; contrat de sous-traitance :https://business.safety.google/adsprocessorterms. Base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), clauses contractuelles types (https://business.safety.google/adsprocessorterms), Suisse – Data Privacy Framework (DPF), clauses contractuelles types (https://business.safety.google/adsprocessorterms).
Marketing en ligne
Nous traitons des données à caractère personnel à des fins de marketing en ligne, ce qui peut notamment inclure la commercialisation d’espaces publicitaires ou l’affichage de contenus publicitaires et autres (désignés collectivement par le terme « contenus ») en fonction des centres d’intérêt potentiels des utilisateurs, ainsi que la mesure de leur efficacité.
À ces fins, des « profils d’utilisateurs » sont créés et enregistrés dans un fichier (appelé « cookie ») ou des procédés similaires sont utilisés, grâce auxquels sont enregistrées les informations relatives à l’utilisateur pertinentes pour l’affichage des contenus susmentionnés. Il peut s’agir, par exemple, des contenus consultés, des sites web visités, des réseaux sociaux utilisés, mais aussi des interlocuteurs et de données techniques, telles que le navigateur utilisé, le système informatique utilisé ainsi que des informations sur les durées d’utilisation et les fonctionnalités utilisées. Si les utilisateurs ont consenti à la collecte de leurs données de localisation, celles-ci peuvent également être traitées.
De plus, les adresses IP des utilisateurs sont enregistrées. Toutefois, nous utilisons les techniques de masquage d’adresse IP disponibles (c’est-à-dire la pseudonymisation par tronquage de l’adresse IP) afin de protéger les utilisateurs. De manière générale, dans le cadre des procédures de marketing en ligne, aucune donnée à caractère personnel des utilisateurs (telle que les adresses e-mail ou les noms) n’est enregistrée, mais uniquement des pseudonymes. Cela signifie que ni nous, ni les prestataires des procédures de marketing en ligne, ne connaissons l’identité réelle des utilisateurs, mais uniquement les informations enregistrées dans leurs profils.
Les informations contenues dans les profils sont généralement stockées dans des cookies ou au moyen de procédés similaires. Ces cookies peuvent généralement être lus ultérieurement sur d’autres sites web utilisant le même système de marketing en ligne, puis analysés à des fins d’affichage de contenus, complétés par d’autres données et stockés sur le serveur du fournisseur du système de marketing en ligne.
À titre exceptionnel, il est possible d’associer des données à caractère personnel aux profils, notamment lorsque les utilisateurs sont, par exemple, membres d’un réseau social dont nous utilisons les techniques de marketing en ligne et que ce réseau relie les profils des utilisateurs aux informations susmentionnées. Veuillez noter que les utilisateurs peuvent conclure des accords supplémentaires avec les prestataires, par exemple en donnant leur consentement lors de leur inscription.
En principe, nous n’avons accès qu’à des informations agrégées concernant l’efficacité de nos publicités. Toutefois, dans le cadre de ce que l’on appelle les mesures de conversion, nous pouvons vérifier lesquelles de nos techniques de marketing en ligne ont conduit à une « conversion », c’est-à-dire, par exemple, à la conclusion d’un contrat avec nous. La mesure de conversion est utilisée uniquement pour analyser l’efficacité de nos mesures marketing.
Sauf indication contraire, veuillez considérer que les cookies utilisés sont conservés pendant une durée de deux ans.
Remarques concernant les bases juridiques : lorsque nous demandons aux utilisateurs leur consentement à l’utilisation de cookies tiers, la base juridique du traitement des données est le consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire notre intérêt à fournir des services efficaces, économiques et conviviaux). À cet égard, nous attirons également votre attention sur les informations relatives à l’utilisation des cookies figurant dans la présente politique de confidentialité.
Remarques concernant la révocation et l’opposition :
Nous vous renvoyons aux mentions relatives à la protection des données des prestataires concernés et aux possibilités d’opposition (dites « opt-out ») indiquées pour chacun d’entre eux. Si aucune possibilité d’opt-out n’est explicitement mentionnée, vous avez d’une part la possibilité de désactiver les cookies dans les paramètres de votre navigateur. Cela peut toutefois entraîner une limitation des fonctionnalités de notre offre en ligne. Nous vous recommandons donc également les options d’« opt-out » suivantes, qui sont proposées de manière synthétique en fonction des zones géographiques concernées :
a) Europe : https://youronlinechoices.eu/.
b) Canada : https://youradchoices.ca/.
c) États-Unis : https://optout.aboutads.info/.
d) Toutes les régions : https://optout.aboutads.info.
- Types de données traitées : données d'utilisation (par exemple, pages consultées et durée de visite, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctionnalités). Données méta, de communication et de traitement (par exemple, adresses IP, horodatages, numéros d'identification, personnes concernées).
- Personnes concernées : utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : mesure d’audience (par exemple, statistiques d’accès, identification des visiteurs récurrents) ; suivi (par exemple, profilage basé sur les centres d’intérêt ou le comportement, utilisation de cookies) ; définition de groupes cibles ; marketing ; profils contenant des informations relatives aux utilisateurs (création de profils d’utilisateurs) ; mise à disposition de notre offre en ligne et convivialité. Mesure de la conversion (mesure de l’efficacité des mesures marketing).
- Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ». Conservation des cookies pendant une durée maximale de 2 ans (sauf indication contraire, les cookies et autres méthodes de stockage similaires peuvent être conservés sur les appareils des utilisateurs pendant une période de deux ans).
- Mesures de sécurité : masquage de l'adresse IP (pseudonymisation de l'adresse IP).
- Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD). Consentement (art. 6, al. 1, phrase 1, let. a) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Google Ad Manager : nous utilisons le service « Google Ad Manager » pour diffuser des publicités sur le réseau publicitaire de Google (par exemple, dans les résultats de recherche, dans des vidéos, sur des sites web, etc.). Google Ad Manager se caractérise par le fait que les publicités sont affichées en temps réel en fonction des intérêts présumés des utilisateurs. Cela nous permet de présenter des publicités pour notre offre en ligne à des utilisateurs susceptibles d’être intéressés par notre offre ou qui s’y étaient déjà intéressés auparavant, ainsi que de mesurer l’efficacité de ces publicités ; prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; site web : https://marketingplatform.google.com ; politique de confidentialité : https://business.safety.google/privacy/ ; base des transferts vers des pays tiers : UE/EEE - Data Privacy Framework (DPF), Suisse - Data Privacy Framework (DPF) ; Informations complémentaires : types de traitement et données traitées : https://business.safety.google/adsservices/ ; conditions de traitement des données pour les produits publicitaires de Google : informations sur les services, conditions de traitement des données entre responsables du traitement et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms. Dans la mesure où Google agit en tant que sous-traitant, conditions de traitement des données pour les produits publicitaires de Google et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adsprocessorterms.
Publicités LinkedIn : diffusion de publicités au sein de la plateforme LinkedIn et analyse des résultats publicitaires ; prestataire de services : LinkedIn Ireland Unlimited Company, Wilton Plaza, Dublin 2, Irlande ; Bases juridiques : consentement (art. 6, al. 1, phrase 1, let. a) du RGPD), intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; Site web : https://business.linkedin.com/de-de/marketing-solutions/ads ; Politique de confidentialité : https://www.linkedin.com/legal/privacy-policy ; Contrat de sous-traitance : https://www.linkedin.com/legal/l/dpa ; Base juridique des transferts vers des pays tiers : UE/EEE – Cadre de protection des données (DPF), clauses contractuelles types (https://de.linkedin.com/legal/l/dpa), Suisse – Cadre de protection des données (DPF), clauses contractuelles types (https://de.linkedin.com/legal/l/dpa) ; Possibilité de refus (opt-out) : https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out. Informations complémentaires : https://www.linkedin.com/legal/l/dpa.
Présence sur les réseaux sociaux (Social Media)
Nous sommes présents en ligne sur les réseaux sociaux et traitons, dans ce cadre, des données d'utilisateurs afin de communiquer avec les utilisateurs actifs sur ces plateformes ou de fournir des informations à notre sujet.
Nous attirons votre attention sur le fait que les données des utilisateurs peuvent être traitées en dehors du territoire de l’Union européenne. Cela peut entraîner des risques pour les utilisateurs, car cela pourrait, par exemple, compliquer l’exercice de leurs droits.
Par ailleurs, les données des utilisateurs au sein des réseaux sociaux sont généralement traitées à des fins d’études de marché et de publicité. Ainsi, des profils d’utilisation peuvent par exemple être créés sur la base du comportement d’utilisation et des centres d’intérêt qui en découlent. Ces derniers peuvent à leur tour être utilisés, par exemple, pour diffuser des publicités au sein et en dehors des réseaux, qui correspondent vraisemblablement aux centres d’intérêt des utilisateurs. C’est pourquoi des cookies sont généralement enregistrés sur les ordinateurs des utilisateurs, dans lesquels sont stockés leur comportement d’utilisation et leurs centres d’intérêt. De plus, les profils d’utilisation peuvent également contenir des données indépendamment des appareils utilisés par les utilisateurs (en particulier lorsqu’ils sont membres des plateformes concernées et qu’ils y sont connectés).
Pour une présentation détaillée des différentes formes de traitement et des possibilités de refus (opt-out), nous vous renvoyons aux politiques de confidentialité et aux informations fournies par les exploitants des réseaux concernés.
De même, en cas de demandes d’accès aux données et d’exercice des droits des personnes concernées, nous attirons votre attention sur le fait que c’est auprès des fournisseurs que ces droits peuvent être exercés le plus efficacement. Seuls ces derniers ont accès aux données des utilisateurs et sont en mesure de prendre directement les mesures appropriées et de fournir les informations demandées. Si vous avez néanmoins besoin d’aide, vous pouvez nous contacter.
- Types de données traitées : coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions sous forme de texte ou d'images, ainsi que les informations les concernant, telles que les mentions relatives à l'auteur ou à la date de création) ; données d'utilisation (par exemple, pages consultées et durée de visite, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctionnalités).
- Personnes concernées : utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : communication ; retours d’information (par exemple, collecte de retours d’information via un formulaire en ligne). Relations publiques.
- Conservation et suppression : suppression conformément aux indications figurant dans la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD).
Informations complémentaires sur les processus de traitement, les procédures et les services :
- Instagram : réseau social permettant de partager des photos et des vidéos, de commenter et de marquer des publications comme favorites, d’envoyer des messages, de s’abonner à des profils et à des pages ; prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; site web : https://www.instagram.com ; politique de confidentialité : https://privacycenter.instagram.com/policy/. Base des transferts vers des pays tiers : UE/EEE - Data Privacy Framework (DPF), Suisse - Data Privacy Framework (DPF).
- Pages Facebook : profils au sein du réseau social Facebook – Le responsable du traitement est conjointement responsable, avec Meta Platforms Ireland Limited, de la collecte et de la transmission des données des visiteurs de notre page Facebook (« page de fans »). Il s’agit notamment d’informations sur le comportement des utilisateurs (par exemple, les contenus consultés ou avec lesquels ils ont interagi, les actions effectuées) ainsi que d’informations sur les appareils (par exemple, adresse IP, système d’exploitation, type de navigateur, paramètres linguistiques, données de cookies). Pour plus de détails à ce sujet, veuillez consulter la politique de confidentialité de Facebook : https://www.facebook.com/privacy/policy/. Facebook utilise également ces données pour nous fournir, via le service « Pages Insights », des analyses statistiques qui renseignent sur la manière dont les utilisateurs interagissent avec notre page et son contenu. Ces analyses s’appuient sur un accord conclu avec Facebook (« Informations sur Pages Insights » : https://www.facebook.com/legal/terms/page_controller_addendum), qui régit notamment les mesures de sécurité ainsi que l’exercice des droits des personnes concernées. Vous trouverez de plus amples informations ici : https://www.facebook.com/legal/terms/information_about_page_insights_data. Les utilisateurs peuvent donc adresser leurs demandes d’accès ou de suppression directement à Facebook. Les droits des utilisateurs (notamment le droit d’accès, de suppression, d’opposition et de recours auprès d’une autorité de contrôle) n’en sont pas affectés. La responsabilité conjointe se limite exclusivement à la collecte des données par Meta Platforms Ireland Limited (UE). Meta Platforms Ireland Limited est seule responsable du traitement ultérieur, y compris d’un éventuel transfert vers Meta Platforms Inc. aux États-Unis ; Prestataire de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; site web : https://www.facebook.com ; politique de confidentialité : https://www.facebook.com/privacy/policy/. Base des transferts vers des pays tiers : UE/EEE – Cadre de protection des données (DPF), clauses contractuelles types ( https://www.facebook.com/legal/EU_data_transfer_addendum), Suisse – Cadre de protection des données (DPF), clauses contractuelles types ( https://www.facebook.com/legal/EU_data_transfer_addendum).
- LinkedIn : réseau social – Nous sommes conjointement responsables avec LinkedIn Ireland Unlimited Company de la collecte (mais pas du traitement ultérieur) des données des visiteurs utilisées pour générer les « Page Insights » (statistiques) de nos profils LinkedIn. Ces données comprennent des informations sur les types de contenus que les utilisateurs consultent ou avec lesquels ils interagissent, ainsi que sur les actions qu’ils effectuent. Par ailleurs, des détails sur les appareils utilisés sont collectés, tels que les adresses IP, le système d'exploitation, le type de navigateur, les paramètres linguistiques et les données de cookies, ainsi que des informations issues des profils des utilisateurs, telles que la fonction professionnelle, le pays, le secteur d'activité, le niveau hiérarchique, la taille de l'entreprise et le statut professionnel. Les informations relatives à la protection des données concernant le traitement des données des utilisateurs par LinkedIn figurent dans la politique de confidentialité de LinkedIn : https://www.linkedin.com/legal/privacy-policy. Nous avons conclu un accord spécifique avec LinkedIn Irlande (« Page Insights Joint Controller Addendum », https://legal.linkedin.com/pages-joint-controller-addendum), qui définit notamment les mesures de sécurité que LinkedIn doit respecter et dans lequel LinkedIn s’est engagé à respecter les droits des personnes concernées (c’est-à-dire que les utilisateurs peuvent, par exemple, adresser des demandes d’accès ou de suppression directement à LinkedIn). Les droits des utilisateurs (notamment le droit d’accès, de suppression, d’opposition et de recours auprès de l’autorité de contrôle compétente) ne sont pas limités par les accords conclus avec LinkedIn. La responsabilité conjointe se limite à la collecte et à la transmission des données à LinkedIn Ireland Unlimited Company, une société dont le siège social est situé dans l’UE. Le traitement ultérieur des données incombe exclusivement à LinkedIn Ireland Unlimited Company, notamment en ce qui concerne la transmission des données à la société mère LinkedIn Corporation aux États-Unis ; prestataire de services : LinkedIn Ireland Unlimited Company, Wilton Plaza, Dublin 2, Irlande ; Bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; site web : https://www.linkedin.com ; politique de confidentialité : https://www.linkedin.com/legal/privacy-policy ; Base des transferts vers des pays tiers : UE/EEE – Cadre de protection des données (DPF), clauses contractuelles types ( https://www.linkedin.com/legal/privacy-policy), Suisse – Cadre de protection des données (DPF), clauses contractuelles types ( https://www.linkedin.com/legal/privacy-policy). Possibilité de refus (opt-out) : https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
- X : réseau social ; prestataire de services : X Internet Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irlande ; bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; site web : https://x.com. Politique de confidentialité : https://x.com/de/privacy.
YouTube : réseau social et plateforme vidéo ; prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, let. f) du RGPD) ; politique de confidentialité : https://business.safety.google/privacy/ ; Base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Suisse – Data Privacy Framework (DPF). Possibilité de s’opposer (opt-out) : https://myadcenter.google.com/.
Modification et mise à jour
Nous vous invitons à consulter régulièrement le contenu de notre politique de confidentialité. Nous adaptons cette politique dès que les modifications apportées à nos traitements de données l’exigent. Nous vous informerons dès que ces modifications nécessiteront une action de votre part (par exemple, un consentement) ou une autre notification individuelle.
Dans la mesure où nous indiquons dans la présente politique de confidentialité des adresses et des coordonnées d’entreprises et d’organisations, veuillez noter que ces adresses peuvent changer au fil du temps et nous vous prions de bien vouloir vérifier ces informations avant de prendre contact.
Définitions des termes
Cette section vous fournit un aperçu des termes utilisés dans la présente politique de confidentialité. Dans la mesure où ces termes sont définis par la loi, ce sont leurs définitions légales qui s’appliquent. Les explications suivantes ont toutefois pour principal objectif de faciliter la compréhension.
- Données d'identification : les données d'identification comprennent les informations essentielles nécessaires à l'identification et à la gestion des partenaires contractuels, des comptes utilisateurs, des profils et autres attributions similaires. Ces données peuvent notamment inclure des informations personnelles et démographiques telles que les noms, les coordonnées (adresses, numéros de téléphone, adresses e-mail), les dates de naissance et des identifiants spécifiques (identifiants utilisateur). Les données d'inventaire constituent la base de toute interaction formelle entre des personnes et des services, des institutions ou des systèmes, en permettant une attribution et une communication univoques.
- Renseignements sur la solvabilité : les décisions automatisées reposent sur un traitement automatisé des données sans intervention humaine (par exemple, dans le cas d’un refus automatique d’un achat sur facture, d’une demande de crédit en ligne sur ou d’une procédure de candidature en ligne sans aucune intervention humaine). Conformément à l’article 22 du RGPD, ces décisions automatisées ne sont autorisées que si les personnes concernées y consentent, si elles sont nécessaires à l’exécution d’un contrat ou si la législation nationale autorise ces décisions.
- Données de contenu : les données de contenu englobent les informations générées lors de la création, du traitement et de la publication de contenus de toute nature. Cette catégorie de données peut inclure des textes, des images, des vidéos, des fichiers audio et d'autres contenus multimédias publiés sur différentes plateformes et dans différents médias. Les données de contenu ne se limitent pas au contenu proprement dit, mais comprennent également des métadonnées qui fournissent des informations sur le contenu lui-même, telles que des balises, des descriptions, des informations sur l'auteur et des dates de publication
- Données de contact : les données de contact sont des informations essentielles qui permettent de communiquer avec des personnes ou des organisations. Elles comprennent notamment les numéros de téléphone, les adresses postales et les adresses e-mail, ainsi que des moyens de communication tels que les identifiants sur les réseaux sociaux et les identifiants de messagerie instantanée.
- Mesure de conversion : la mesure de conversion (également appelée « analyse des actions des visiteurs ») est une méthode permettant de déterminer l’efficacité des mesures marketing. Pour ce faire, un cookie est généralement enregistré sur les appareils des utilisateurs au sein des sites web sur lesquels les mesures marketing sont mises en œuvre, puis récupéré sur le site web cible. Cela nous permet, par exemple, de déterminer si les publicités que nous avons diffusées sur d’autres sites web ont été efficaces.
- Métadonnées, données de communication et données de procédure : les métadonnées, les données de communication et les données de procédure constituent des catégories contenant des informations sur la manière dont les données sont traitées, transmises et gérées. Les métadonnées, également appelées « données sur les données », comprennent des informations décrivant le contexte, l’origine et la structure d’autres données. Elles peuvent contenir des informations sur la taille du fichier, la date de création, l’auteur d’un document et l’historique des modifications. Les données de communication enregistrent les échanges d’informations entre les utilisateurs via différents canaux, tels que les e-mails, les journaux d’appels, les messages sur les réseaux sociaux et les historiques de chat, y compris les personnes concernées, les horodatages et les voies de transmission. Les données de processus décrivent les processus et les procédures au sein des systèmes ou des organisations, y compris la documentation des flux de travail, les journaux de transactions et d’activités, ainsi que les journaux d’audit utilisés pour le suivi et la vérification des opérations.
- Données d'utilisation : les données d'utilisation désignent les informations qui rendent compte de la manière dont les utilisateurs interagissent avec des produits, services ou plateformes numériques. Ces données englobent un large éventail d'informations qui montrent comment les utilisateurs utilisent les applications, quelles fonctionnalités ils privilégient, combien de temps ils passent sur certaines pages et par quels chemins ils naviguent au sein d'une application. Les données d’utilisation peuvent également inclure la fréquence d’utilisation, les horodatages des activités d’ , les adresses IP, les informations sur les appareils et les données de localisation. Elles sont particulièrement précieuses pour analyser le comportement des utilisateurs, optimiser l’expérience utilisateur, personnaliser les contenus et améliorer les produits ou services. En outre, les données d’utilisation jouent un rôle décisif dans l’identification des tendances, des préférences et des éventuels problèmes au sein des offres numériques
- Données à caractère personnel : Les « données à caractère personnel » désignent toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée « personne concernée ») ; est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne (par exemple, un cookie) ou à une ou plusieurs caractéristiques particulières qui expriment l’identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique.
- Profils contenant des informations relatives à l’utilisateur : le traitement des « profils contenant des informations relatives à l’utilisateur », ou « profils » en abrégé, englobe tout type de traitement automatisé de données à caractère personnel consistant à utiliser ces données pour analyser, évaluer ou prédire certains aspects de la personnalité d’une personne physique (selon la nature de l’établissement du profil, cela peut inclure diverses informations concernant la démographie, le comportement et les centres d’intérêt, telles que l’interaction avec des sites web et leurs contenus, etc.) ; ou de les prédire (par exemple, l’intérêt pour certains contenus ou produits, le comportement de navigation sur un site web ou la localisation). Des cookies et des balises web sont fréquemment utilisés à des fins de profilage.
- Données de journalisation : les données de journalisation sont des informations relatives à des événements ou à des activités qui ont été consignés dans un système ou un réseau. Ces données contiennent généralement des informations telles que des horodatages, des adresses IP, des actions des utilisateurs, des messages d’erreur et d’autres détails concernant l’utilisation ou le fonctionnement d’un système. Les données de journalisation sont souvent utilisées pour analyser les problèmes système, assurer la surveillance de la sécurité ou établir des rapports de performance.
- Mesure d’audience : la mesure d’audience (également appelée « web analytics ») sert à analyser les flux de visiteurs d’un site en ligne et peut porter sur le comportement ou les centres d’intérêt des visiteurs vis-à-vis de certaines informations, telles que le contenu des pages web. Grâce à l’analyse d’audience, les exploitants de sites en ligne peuvent, par exemple, identifier à quel moment les utilisateurs visitent leurs pages web et quels contenus les intéressent. Cela leur permet, par exemple, de mieux adapter le contenu de leurs sites web aux besoins de leurs visiteurs. À des fins d’analyse d’audience, on utilise souvent des cookies pseudonymes et des balises web afin d’identifier les visiteurs réguliers et d’obtenir ainsi des analyses plus précises sur l’utilisation d’un service en ligne.
- Suivi : on parle de « suivi » lorsque le comportement des utilisateurs peut être retracé sur plusieurs services en ligne. En règle générale, les informations relatives au comportement et aux centres d’intérêt des utilisateurs concernant les offres en ligne consultées sont stockées dans des cookies ou sur les serveurs des fournisseurs de technologies de suivi (ce que l’on appelle le « profilage »). Ces informations peuvent ensuite être utilisées, par exemple, pour afficher aux utilisateurs des publicités susceptibles de correspondre à leurs centres d’intérêt.
- Responsable du traitement : on entend par « responsable du traitement » la personne physique ou morale, l’autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement des données à caractère personnel.
- Traitement : le « traitement » désigne toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données à caractère personnel. Ce terme a une portée étendue et englobe pratiquement tout traitement des données, qu’il s’agisse de la collecte, de l’analyse, du stockage, de la transmission ou de la suppression.
- Données contractuelles : les données contractuelles sont des informations spécifiques relatives à la formalisation d’un accord entre deux ou plusieurs parties. Elles documentent les conditions dans lesquelles des services ou des produits sont fournis, échangés ou vendus. Cette catégorie de données est essentielle à la gestion et à l’exécution des obligations contractuelles et comprend à la fois l’identification des parties contractantes et les conditions spécifiques de l’accord. Les données contractuelles peuvent inclure les dates de début et de fin du contrat, la nature des prestations ou des produits convenus, les accords sur les prix, les conditions de paiement, les droits de résiliation, les options de prolongation et les conditions ou clauses particulières. Elles servent de fondement juridique à la relation entre les parties et sont déterminantes pour la clarification des droits et obligations, l’exercice des droits et le règlement des litiges.
- Données de paiement : les données de paiement englobent toutes les informations nécessaires au traitement des transactions de paiement entre acheteurs et vendeurs. Ces données revêtent une importance cruciale pour le commerce électronique, la banque en ligne et toute autre forme de transaction financière. Elles comprennent des détails tels que les numéros de carte bancaire, les coordonnées bancaires, les montants des paiements, les dates des transactions, les codes de vérification et les informations de facturation. Les données de paiement peuvent également contenir des informations sur le statut du paiement, les rétrofacturations, les autorisations et les frais.
Création d'audiences cibles : on parle de création d'audiences cibles (en anglais « Custom Audiences ») lorsque des audiences sont définies à des fins publicitaires, par exemple pour l'affichage de publicités. Ainsi, l'intérêt d'un utilisateur pour certains produits ou thèmes sur Internet permet par exemple de conclure que cet utilisateur est susceptible d'être intéressé par des publicités pour des produits similaires ou par la boutique en ligne dans laquelle il a consulté ces produits. On parle quant à lui de « Lookalike Audiences » (ou audiences similaires) lorsque des contenus jugés pertinents sont présentés à des utilisateurs dont les profils d' , ou les centres d'intérêt, correspondent vraisemblablement à ceux des utilisateurs à partir desquels ces profils ont été créés. Des cookies et des balises web sont généralement utilisés pour la constitution de Custom Audiences et de Lookalike Audiences.