Déclaration de confidentialité

Introduction

Par la présente déclaration de protection des données, nous souhaitons vous expliquer quels types de données à caractère personnel (ci-après également désignées par le terme « données ») nous traitons, à quelles fins et dans quelle mesure. La déclaration de protection des données s’applique à tous les traitements de données à caractère personnel que nous effectuons, aussi bien dans le cadre de la fourniture de nos prestations que, notamment, sur nos sites web, dans les applications mobiles ainsi qu’au sein de nos présences en ligne externes, comme par exemple nos profils de médias sociaux (ci-après désignés collectivement par « offre en ligne »).

Les termes utilisés ne sont pas sexués.

Mise à jour : 16 septembre 2022

Aperçu du contenu

Responsable

Zosel Digital Consulting SARL-S
23, rue de Lauenburg
L-3588 Dudelange

Personnes habilitées à représenter l’association :

Björn Zosel

Adresse électronique :

info@zosel.lu

Téléphone :

+352 691 382 106

Mentions légales :

https://zosel.lu/impressum

Aperçu des traitements

L’aperçu ci-dessous résume les types de données traitées et les finalités de leur traitement et renvoie aux personnes concernées.

Types de données traitées

  • Données d’inventaire.
  • Données de paiement.
  • Données de contact.
  • Données sur le contenu.
  • Données contractuelles.
  • Données d’utilisation.
  • Métadonnées/données de communication.
  • Données du candidat.
  • Prise de photos et/ou de vidéos.

Catégories de personnes concernées

  • des clients.
  • Employés.
  • Les personnes intéressées.
  • Partenaires de communication.
  • Utilisateurs.
  • Candidats.
  • partenaires commerciaux et contractuels.

Finalités du traitement

  • la fourniture de services contractuels et le service à la clientèle.
  • Demandes de contact et communication.
  • Mesures de sécurité.
  • le marketing direct.
  • Procédures de bureau et d’organisation.
  • Gestion et réponse aux demandes.
  • Procédure de candidature.
  • Réaction.
  • Le marketing.
  • Mise à disposition de notre offre en ligne et convivialité.
  • Infrastructure informatique.

Bases juridiques pertinentes

Vous trouverez ci-dessous un aperçu des bases juridiques du RGPD sur lesquelles nous nous basons pour traiter les données à caractère personnel. Veuillez noter qu’outre les dispositions du RGPD, des dispositions nationales en matière de protection des données peuvent s’appliquer dans votre pays ou dans notre pays de résidence ou de domicile. Si, dans un cas particulier, des bases juridiques plus spécifiques devaient être déterminantes, nous vous les communiquerions dans la déclaration de protection des données.

  • Consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD) – La personne concernée a donné son consentement au traitement des données à caractère personnel la concernant pour une ou plusieurs finalités déterminées.
  • Exécution d’un contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD) – Le traitement est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à la demande de la personne concernée.
  • Obligation légale (article 6, paragraphe 1, phrase 1, point c) du RGPD) – Le traitement est nécessaire au respect d’une obligation légale à laquelle le responsable est soumis.
  • Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) – Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée, qui exigent la protection des données à caractère personnel.

Mesures de sécurité

Nous prenons les mesures techniques et organisationnelles appropriées, conformément aux exigences légales, en tenant compte de l’état de la technique, des coûts de mise en œuvre et de la nature, de la portée, des circonstances et des finalités du traitement, ainsi que des différentes probabilités d’occurrence et du niveau de menace pour les droits et libertés des personnes physiques, afin de garantir un niveau de protection adapté au risque.

Ces mesures consistent notamment à assurer la confidentialité, l’intégrité et la disponibilité des données en contrôlant l’accès physique et électronique aux données, ainsi que l’accès, la saisie, la divulgation, la disponibilité et la séparation de ces données. En outre, nous avons mis en place des procédures pour garantir l’exercice des droits des personnes concernées, l’effacement des données et les réactions en cas de risque pour les données. En outre, nous tenons compte de la protection des données personnelles dès le développement ou le choix du matériel, des logiciels et des procédures conformément au principe de la protection des données, par la conception technique et par des paramètres par défaut favorables à la protection des données.

Raccourcissement de l’adresse IP : Dans la mesure où les adresses IP sont traitées par nous ou par les prestataires de services et technologies utilisés et où le traitement d’une adresse IP complète n’est pas nécessaire, l’adresse IP est abrégée (également appelée « masquage IP »). Dans ce cas, les deux derniers chiffres, ou la dernière partie de l’adresse IP après un point, sont supprimés ou remplacés par des caractères de remplacement. La réduction de l’adresse IP vise à empêcher ou à rendre beaucoup plus difficile l’identification d’une personne à partir de son adresse IP.

Cryptage TLS (https) : Afin de protéger les données que vous nous transmettez via notre offre en ligne, nous utilisons un cryptage TLS. Vous reconnaissez les connexions ainsi cryptées au préfixe https:// dans la ligne d’adresse de votre navigateur.

Surveillance de la sécurité et audit des utilisateurs connectés : nous utilisons le plugin WP Activity Log comme plugin de surveillance de la sécurité et d’audit afin de créer un journal de données sur la façon dont notre site est utilisé par ceux qui sont connectés. Ces informations sont collectées et conservées par le à des fins de sécurité et d’audit.

Dès que le plugin est activé, il enregistre avec un horodatage le moment où un utilisateur connecté effectue les actions suivantes :

  • Inscriptions et désinscriptions dans WordPress ;
  • Créer, supprimer, modifier ou afficher une publication (qu’il s’agisse d’une page, d’une publication ou d’une publication de type personnalisé) ;
  • Création, suppression ou modification d’un mot-clé ;
  • Création, suppression, modification ou approbation de commentaires ;
  • Création, suppression, modification de widgets et de menus ;
  • créer, supprimer, modifier (y compris changer le mot de passe) un utilisateur ou afficher le profil d’un autre utilisateur
  • Installation, désinstallation, activation, désactivation d’un thème ou d’un plugin ;
  • Modification des paramètres WordPress tels que lecture, généralités ou permaliens.

Une liste complète des actions journalisées est disponible ici.

L’enregistrement horodaté contient les informations suivantes :

  • Nom de connexion de l’utilisateur ;
  • le nom réel de l’utilisateur, tel qu’il a été saisi lors de la création de son compte ;
  • le rôle WordPress de l’utilisateur (auteur, rédacteur, etc.) ;
  • L’adresse IP à partir de laquelle l’utilisateur a accédé au site ;
  • l’heure et la date de chacune des actions susmentionnées pendant que l’utilisateur était connecté.

Les données collectées par le plugin WP Activity Log sont conservées par l’administrateur du site pendant une période de six mois, uniquement à des fins de sécurité et d’audit.

Les informations collectées par WP Activity Log ne sont accessibles qu’aux administrateurs du site et sont stockées dans la base de données du site.

Les informations recueillies par le journal d’activité WP ne sont pas communiquées à des tiers, sauf dans le cadre d’enquêtes de sécurité ou de demandes des autorités chargées de l’application de la loi.

Transmission de données à caractère personnel

Dans le cadre de notre traitement des données à caractère personnel, il peut arriver que les données soient transmises à d’autres organismes, entreprises, unités organisationnelles juridiquement indépendantes ou personnes, ou qu’elles leur soient divulguées. Les destinataires de ces données peuvent être, par exemple, des prestataires de services chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans ce cas, nous respectons les dispositions légales et concluons notamment les contrats ou accords correspondants avec les destinataires de vos données, qui servent à la protection de ces dernières.

Traitement des données dans les pays tiers

Si nous traitons des données dans un pays tiers (c’est-à-dire en dehors de l’Union européenne (UE), de l’Espace économique européen (EEE)) ou si le traitement a lieu dans le cadre de l’utilisation de services de tiers ou de la divulgation ou de la transmission de données à d’autres personnes, services ou entreprises, cela ne se fait qu’en conformité avec les dispositions légales.

Sous réserve d’un consentement explicite ou d’un transfert requis par contrat ou par la loi, nous ne traitons ou ne faisons traiter les données que dans des pays tiers disposant d’un niveau de protection des données reconnu, d’une obligation contractuelle par le biais de clauses de protection standard de la Commission européenne, de l’existence de certifications ou de prescriptions internes contraignantes en matière de protection des données (art. 44 à 49 RGPD, page d’information de la Commission européenne : https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de).

Suppression des données

Les données que nous traitons sont supprimées conformément aux dispositions légales dès que leurs autorisations de traitement sont révoquées ou que d’autres autorisations ne sont plus valables (par ex. si la finalité du traitement de ces données a disparu ou si elles ne sont pas nécessaires à cette fin). Si les données ne sont pas supprimées parce qu’elles sont nécessaires à d’autres fins autorisées par la loi, leur traitement sera limité à ces fins. C’est-à-dire que les données sont bloquées et ne sont pas traitées à d’autres fins. C’est le cas, par exemple, des données qui doivent être conservées pour des raisons commerciales ou fiscales ou dont l’enregistrement est nécessaire à la constatation, à l’exercice ou à la défense de droits en justice ou à la protection des droits d’une autre personne physique ou morale.

Dans le cadre de nos informations sur la protection des données, nous pouvons fournir aux utilisateurs des informations supplémentaires sur la suppression et la conservation des données, qui s’appliquent spécifiquement à chaque processus de traitement.

Utilisation de cookies

Les cookies sont de petits fichiers texte, ou d’autres marques de mémoire, qui enregistrent des informations sur les terminaux et lisent des informations à partir des terminaux. Par exemple, pour enregistrer le statut de connexion d’un compte utilisateur, le contenu d’un panier d’achat dans une boutique en ligne, les contenus consultés ou les fonctions utilisées d’une offre en ligne. Les cookies peuvent en outre être utilisés à différentes fins, par exemple à des fins de fonctionnement, de sécurité et de confort des offres en ligne ainsi que pour l’établissement d’analyses des flux de visiteurs.

Remarques sur le consentement : Nous utilisons des cookies conformément aux dispositions légales. C’est pourquoi nous demandons un consentement préalable aux utilisateurs, sauf si la loi ne l’exige pas. Un consentement n’est notamment pas nécessaire si l’enregistrement et la lecture des informations, donc aussi des cookies, sont absolument indispensables pour mettre à la disposition de l’utilisateur un téléservice qu’il a expressément demandé (donc notre offre en ligne). Le consentement révocable est clairement communiqué aux utilisateurs et contient les informations relatives à l’utilisation de chaque cookie.

Remarques sur les bases juridiques relatives à la protection des données : la base juridique relative à la protection des données sur laquelle nous traitons les données personnelles des utilisateurs à l’aide de cookies dépend de la question de savoir si nous demandons le consentement des utilisateurs. Si les utilisateurs y consentent, la base juridique du traitement de leurs données est le consentement déclaré. Dans le cas contraire, les données traitées à l’aide de cookies sont traitées sur la base de nos intérêts légitimes (par exemple, l’exploitation commerciale de notre offre en ligne et l’amélioration de son utilisabilité) ou, si cela se fait dans le cadre de l’exécution de nos obligations contractuelles, si l’utilisation de cookies est nécessaire pour remplir nos obligations contractuelles. Les finalités pour lesquelles nous traitons les cookies sont expliquées dans la présente déclaration de confidentialité ou dans le cadre de nos processus de consentement et de traitement.

Durée de stockage : En ce qui concerne la durée de stockage, on distingue les types de cookies suivants :

  • Cookies temporaires (également appelés cookies de session ou cookies de session) : Les cookies temporaires sont supprimés au plus tard après qu’un utilisateur a quitté une offre en ligne et fermé son terminal (par ex. navigateur ou application mobile).
  • Cookies permanents : les cookies permanents restent enregistrés même après la fermeture du terminal. Par exemple, le statut de connexion peut être enregistré ou les contenus préférés peuvent être directement affichés lorsque l’utilisateur revient sur un site web. De même, les données des utilisateurs collectées à l’aide de cookies peuvent être utilisées pour mesurer la portée. À moins que nous ne fournissions aux utilisateurs des informations explicites sur la nature et la durée de conservation des cookies (par exemple, dans le cadre de la demande de consentement), les utilisateurs doivent partir du principe que les cookies sont permanents et que leur durée de conservation peut aller jusqu’à deux ans.

Informations générales sur la révocation et l’opposition (opt-out) : Les utilisateurs peuvent révoquer à tout moment les consentements qu’ils ont donnés et s’opposer au traitement conformément à aux dispositions légales de l’article 21 du RGPD. Les utilisateurs peuvent également faire part de leur opposition via les paramètres de leur navigateur, par exemple en désactivant l’utilisation de cookies (ce qui peut également limiter les fonctionnalités de nos services en ligne). Il est également possible de s’opposer à l’utilisation de cookies à des fins de marketing en ligne via les sites https://optout.aboutads.info et https://www.youronlinechoices.com/.

Services commerciaux

Nous traitons les données de nos partenaires contractuels et commerciaux, par exemple les clients et les personnes intéressées (désignés collectivement comme « partenaires contractuels ») dans le cadre de relations juridiques contractuelles et comparables ainsi que de mesures connexes et dans le cadre de la communication avec les partenaires contractuels (ou précontractuelle), par exemple pour répondre à des demandes.

Nous traitons ces données afin de remplir nos obligations contractuelles. En font notamment partie les obligations de fournir les prestations convenues, les éventuelles obligations d’actualisation et les remèdes en cas de défauts de garantie ou d’autres perturbations des prestations. En outre, nous traitons les données afin de préserver nos droits et aux fins des tâches administratives liées à ces obligations et de l’organisation de l’entreprise. En outre, nous traitons les données sur la base de nos intérêts légitimes à une gestion correcte et économique ainsi qu’à des mesures de sécurité visant à protéger nos partenaires contractuels et nos activités commerciales contre les abus, la mise en danger de leurs données, secrets, informations et droits (par ex. pour la participation de services de télécommunication, de transport et d’autres services auxiliaires ainsi que de sous-traitants, de banques, de conseillers fiscaux et juridiques, de prestataires de services de paiement ou d’autorités financières). Dans le cadre du droit en vigueur, nous ne transmettons les données des partenaires contractuels à des tiers que dans la mesure où cela est nécessaire aux fins susmentionnées ou pour remplir des obligations légales. Les partenaires contractuels sont informés d’autres formes de traitement, par exemple à des fins de marketing, dans le cadre de la présente déclaration de protection des données.

Nous communiquons aux partenaires contractuels les données nécessaires aux fins susmentionnées avant ou dans le cadre de la collecte des données, par exemple dans les formulaires en ligne, par un marquage particulier (par ex. couleurs) ou des symboles (par ex. astérisques ou autres), ou personnellement.

Nous supprimons les données après l’expiration des obligations légales de garantie et des obligations comparables, c’est-à-dire, en principe, après l’expiration d’un délai de 4 ans, à moins que les données ne soient enregistrées dans un compte client, par exemple tant qu’elles doivent être conservées pour des raisons légales d’archivage. Le délai légal de conservation est de dix ans pour les documents fiscaux pertinents ainsi que pour les livres de commerce, les inventaires, les bilans d’ouverture, les comptes annuels, les instructions de travail et autres documents organisationnels nécessaires à la compréhension de ces documents et les pièces comptables, et de six ans pour les lettres commerciales et professionnelles reçues et les reproductions des lettres commerciales et professionnelles envoyées. Le délai commence à courir à l’expiration de l’année civile au cours de laquelle la dernière inscription a été faite dans le livre, l’inventaire, le bilan d’ouverture, les comptes annuels ou le rapport de gestion ont été établis, la lettre de commerce ou d’affaires a été reçue ou expédiée ou la pièce comptable a été établie, l’enregistrement a été effectué ou les autres documents ont été établis.

Dans la mesure où nous faisons appel à des fournisseurs tiers ou à des plateformes pour fournir nos prestations, les conditions générales et les informations relatives à la protection des données des fournisseurs tiers ou des plateformes concernés s’appliquent dans les relations entre les utilisateurs et les fournisseurs.

  • Types de données traitées : données de base (p. ex. noms, adresses) ; données de paiement (p. ex. coordonnées bancaires, factures, historique des paiements) ; données de contact (p. ex. e-mail, numéros de téléphone) ; données contractuelles (p. ex. objet du contrat, durée, catégorie de clients).
  • Personnes concernées : Personnes intéressées ; partenaires commerciaux et contractuels ; clients.
  • Finalités du traitement : fourniture de prestations contractuelles et service à la clientèle ; demandes de contact et communication ; procédures de bureau et d’organisation ; gestion et réponse aux demandes.
  • Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6 al. 1 p. 1 lit. b) RGPD) ; obligation légale (art. 6 al. 1 p. 1 lit. c) RGPD) ; intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Services d’agence : Nous traitons les données de nos clients dans le cadre de nos prestations contractuelles, qui peuvent inclure, par exemple, des conseils conceptuels et stratégiques, la planification de campagnes, le développement/conseil ou la maintenance de logiciels et de designs, la mise en œuvre de campagnes et de processus, la manutention, l’administration de serveurs, l’analyse de données/les prestations de conseil et les prestations de formation ; Bases juridiques : Exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).
  • Conseil : nous traitons les données de nos clients, de nos mandants ainsi que des personnes intéressées et d’autres mandants ou partenaires contractuels (désignés collectivement par le terme « clients ») afin de pouvoir leur fournir nos prestations de conseil. Les données traitées, la nature, l’étendue, la finalité et la nécessité de leur traitement sont déterminées par la relation contractuelle et la relation client sous-jacentes. Dans la mesure où cela est nécessaire pour l’exécution de notre contrat, pour la protection d’intérêts vitaux ou pour des raisons légales, ou si nous disposons du consentement du client, nous divulguons ou transmettons les données du client à des tiers ou à des mandataires, comme par exemple les autorités, les sous-traitants ou dans le domaine de l’informatique, de la bureautique ou de services comparables, dans le respect des dispositions légales professionnelles ; Bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).
  • Réalisations artistiques et littéraires : Nous traitons les données de nos clients afin de leur permettre de choisir, d’acquérir ou de commander les prestations ou les ouvrages choisis ainsi que les activités connexes, de les payer et de les livrer ou de les exécuter ou de les fournir. Les données nécessaires sont identifiées en tant que telles dans le cadre de la conclusion d’un ordre, d’une commande ou d’un contrat comparable et comprennent les données nécessaires à la livraison et à la facturation ainsi que les informations de contact afin de pouvoir tenir des consultations éventuelles ; Bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).
  • Prestations de projet et de développement : Nous traitons les données de nos clients et de nos donneurs d’ordre (désignés ci-après par le terme générique de « clients ») afin de leur permettre de choisir, d’acquérir ou de commander les prestations ou les ouvrages choisis ainsi que les activités connexes, de les payer et de les mettre à disposition ou de les exécuter ou de les fournir. Les données nécessaires sont identifiées en tant que telles dans le cadre de la conclusion d’un ordre, d’une commande ou d’un contrat comparable et comprennent les données requises pour la fourniture de la prestation et la facturation ainsi que les coordonnées permettant d’organiser d’éventuelles consultations. Dans la mesure où nous avons accès aux informations des clients finaux, des collaborateurs ou d’autres personnes, nous les traitons conformément aux dispositions légales et contractuelles ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).
  • Conseil en entreprise : nous traitons les données de nos clients, de nos clients potentiels et d’autres donneurs d’ordre ou partenaires contractuels (désignés collectivement par le terme « clients ») afin de pouvoir leur fournir nos prestations contractuelles ou précontractuelles, notamment des prestations de conseil. Les données traitées, la nature, l’étendue, la finalité et la nécessité de leur traitement sont déterminées par la relation contractuelle et commerciale sous-jacente.Dans la mesure où cela est nécessaire pour l’exécution de notre contrat ou pour des raisons légales, ou si nous disposons de l’accord du client, nous divulguons ou transmettons les données des clients à des tiers ou à des mandataires, comme par exemple les autorités, les tribunaux ou dans le domaine de l’informatique, de la bureautique ou de services comparables, dans le respect des dispositions légales professionnelles ; Bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).

Fournisseurs et services utilisés dans le cadre de l’activité commerciale

Dans le cadre de notre activité commerciale, nous utilisons, dans le respect des dispositions légales, des services, plateformes, interfaces ou plug-ins supplémentaires de fournisseurs tiers (en abrégé « services »). Leur utilisation repose sur notre intérêt à gérer nos activités commerciales et notre organisation interne de manière correcte, légale et économique.

  • Types de données traitées : données de base (par ex. noms, adresses) ; données de paiement (par ex. coordonnées bancaires, factures, historique des paiements) ; données de contact (par ex. e-mail, numéros de téléphone) ; données de contenu (par ex. saisies dans des formulaires en ligne) ; données contractuelles (par ex. objet du contrat, durée, catégorie de clients).
  • Personnes concernées : Clients ; personnes intéressées ; utilisateurs (par ex. visiteurs de sites web, utilisateurs de services en ligne) ; partenaires commerciaux et contractuels.
  • Finalités du traitement : fourniture de services contractuels et service à la clientèle ; procédures de bureau et d’organisation.
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Skwarel : logiciel en ligne pour la facturation, la comptabilité, les opérations bancaires et le dépôt d’impôts, avec stockage de documents ; fournisseur de services : Skwarel SA, Cours Saint-Michel 30c, 1040 Bruxelles (Belgique), +32 2 808 70 95 ; site web : https://www.skwarel.com/ ; déclaration de confidentialité : https://www.skwarel.com/privacy/.

Mise à disposition de l’offre en ligne et hébergement web

Nous traitons les données des utilisateurs afin de pouvoir leur fournir nos services en ligne. À cette fin, nous traitons l’adresse IP de l’utilisateur, qui est nécessaire pour transmettre le contenu et les fonctions de nos services en ligne au navigateur ou au terminal des utilisateurs.

  • Types de données traitées : Données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d’accès) ; métadonnées/données de communication (par ex. informations sur les appareils, adresses IP) ; données de contenu (par ex. saisies dans des formulaires en ligne).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement : mise à disposition de notre offre en ligne et convivialité ; infrastructure informatique (exploitation et mise à disposition de systèmes d’information et d’appareils techniques (ordinateurs, serveurs, etc.).) ; mesures de sécurité.
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Mise à disposition de l’offre en ligne sur un espace de stockage loué : pour la mise à disposition de notre offre en ligne, nous utilisons un espace de stockage, une capacité de calcul et un logiciel que nous louons auprès d’un fournisseur de serveur correspondant (également appelé « hébergeur ») ou que nous obtenons d’une autre manière ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD).
  • Collecte des données d’accès et des fichiers journaux : l’accès à notre offre en ligne est consigné sous forme de « fichiers journaux du serveur ». Les fichiers journaux du serveur peuvent comprendre l’adresse et le nom des pages web et des fichiers consultés, la date et l’heure de la consultation, les quantités de données transmises, la notification de la réussite de la consultation, le type de navigateur et sa version, le système d’exploitation de l’utilisateur, l’URL de référence (la page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur d’accès.Les fichiers journaux du serveur peuvent être utilisés d’une part à des fins de sécurité, par ex, pour éviter une surcharge des serveurs (notamment en cas d’attaques abusives, dites attaques DDoS) et, d’autre part, pour assurer la charge des serveurs et leur stabilité ; Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; suppression des données : Les informations des fichiers journaux sont stockées pour une durée maximale de 30 jours, après quoi elles sont supprimées ou rendues anonymes. Les données dont la conservation ultérieure est nécessaire à des fins de preuve sont exclues de la suppression jusqu’à la résolution définitive de l’incident concerné.
  • Envoi et hébergement de courriers électroniques : les services d’hébergement que nous utilisons comprennent également l’envoi, la réception et le stockage de courriers électroniques. À ces fins, les adresses des destinataires et des expéditeurs ainsi que d’autres informations relatives à l’envoi d’e-mails (par ex. les fournisseurs d’accès concernés) et le contenu des e-mails respectifs sont traités. Les données susmentionnées peuvent en outre être traitées à des fins de détection des SPAM. Nous vous prions de bien vouloir noter que les e-mails envoyés par Internet ne sont en principe pas cryptés. En règle générale, les courriels sont certes cryptés lors de leur transport, mais (à moins qu’une méthode de cryptage dite de bout en bout ne soit utilisée) pas sur les serveurs d’où ils sont envoyés et reçus. Nous ne pouvons donc pas assumer la responsabilité de la voie de transmission des e-mails entre l’expéditeur et la réception sur notre serveur ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
  • Hetzner : services dans le domaine de la fourniture d’infrastructures informatiques et de services connexes (par exemple, espace de stockage et/ou capacités de calcul) ; fournisseur de services : Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Allemagne ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD) ; site web : https://www.hetzner.com ; déclaration de protection des données : https://www.hetzner.com/de/rechtliches/datenschutz ; contrat de traitement des commandes : https://docs.hetzner.com/de/general/general-terms-and-conditions/data-privacy-faq/.

Blogs et médias de publication

Nous utilisons des blogs ou des moyens comparables de communication et de publication en ligne (ci-après « média de publication »). Les données des lecteurs ne sont traitées aux fins du support de publication que dans la mesure où cela est nécessaire pour sa présentation et la communication entre les auteurs et les lecteurs ou pour des raisons de sécurité. Pour le reste, nous renvoyons aux informations relatives au traitement des visiteurs de notre support de publication dans le cadre des présentes informations sur la protection des données.

  • Types de données traitées : données de base (p. ex. noms, adresses) ; données de contact (p. ex. e-mail, numéros de téléphone) ; données de contenu (p. ex. entrées dans des formulaires en ligne) ; données d’utilisation (p. ex. pages web visitées, intérêt pour les contenus, temps d’accès) ; métadonnées/données de communication (p. ex. informations sur les appareils, adresses IP).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement : fourniture de prestations contractuelles et service à la clientèle ; feedback (par ex. collecte de feedback via un formulaire en ligne) ; mise à disposition de notre offre en ligne et convivialité.
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Gestion des contacts et des demandes

Lors de la prise de contact avec nous (par ex. par formulaire de contact, e-mail, téléphone ou via les médias sociaux) ainsi que dans le cadre de relations d’utilisateur et d’affaires existantes, les données des personnes ayant fait la demande sont traitées dans la mesure où cela est nécessaire pour répondre aux demandes de contact et aux éventuelles mesures demandées.

  • Types de données traitées : données de contact (par ex. e-mail, numéros de téléphone) ; données de contenu (par ex. saisies dans des formulaires en ligne) ; données d’utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d’accès) ; métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
  • Les personnes concernées : Partenaires de communication.
  • Finalités du traitement : demandes de contact et communication ; gestion et réponse aux demandes ; feedback (par ex. collecte de feedback via un formulaire en ligne) ; mise à disposition de notre offre en ligne et convivialité.
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Formulaire de contact : Lorsque les utilisateurs nous contactent par le biais de notre formulaire de contact, par e-mail ou par d’autres moyens de communication, nous traitons les données qui nous sont communiquées dans ce contexte afin de traiter la demande communiquée ; Bases juridiques : Exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD), intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Communication via Messenger

Nous utilisons des messageries à des fins de communication et vous prions donc de tenir compte des remarques suivantes concernant le fonctionnement des messageries, le cryptage, l’utilisation des métadonnées de la communication et vos possibilités d’opposition.

Vous pouvez également nous contacter par d’autres moyens, par exemple par téléphone ou par e-mail. Veuillez utiliser les possibilités de contact qui vous ont été communiquées ou les possibilités de contact indiquées dans notre offre en ligne.

En cas de cryptage de bout en bout du contenu (c’est-à-dire le contenu de votre message et les pièces jointes), nous attirons votre attention sur le fait que le contenu de la communication (c’est-à-dire le contenu du message et les images jointes) est crypté de bout en bout. Cela signifie que le contenu des messages ne peut pas être consulté, même par les fournisseurs de messageries eux-mêmes. Vous devriez toujours utiliser une version actuelle de Messenger avec le cryptage activé afin de garantir le cryptage du contenu des messages.

Nous attirons toutefois l’attention de nos partenaires de communication sur le fait que les fournisseurs de messageries ne peuvent certes pas voir le contenu, mais qu’ils peuvent savoir que des partenaires de communication communiquent avec nous et quand ils le font, et que des informations techniques sur l’appareil utilisé par les partenaires de communication et, selon les paramètres de leur appareil, des informations de localisation (appelées métadonnées) sont traitées.

Remarques sur les bases juridiques : si nous demandons l’autorisation de nos partenaires de communication avant de communiquer avec eux via Messenger, la base juridique de notre traitement de leurs données est leur consentement. Par ailleurs, si nous ne vous demandons pas votre consentement et que vous nous contactez par exemple de votre propre initiative, nous utilisons Messenger dans nos relations avec nos partenaires contractuels ainsi que dans le cadre de la préparation d’un contrat en tant que mesure contractuelle et, dans le cas d’autres personnes intéressées et partenaires de communication, sur la base de nos intérêts légitimes à une communication rapide et efficace et à la satisfaction des besoins de nos partenaires de communication en matière de communication via Messenger. En outre, nous attirons votre attention sur le fait que nous ne transmettons pas pour la première fois aux messagers les données de contact qui nous ont été communiquées sans votre consentement.

Révocation, opposition et suppression : vous pouvez révoquer à tout moment le consentement que vous avez donné et vous opposer à tout moment à la communication avec nous via Messenger. Dans le cas d’une communication via Messenger, nous supprimons les messages conformément à nos directives générales de suppression (c’est-à-dire, par exemple, comme décrit ci-dessus, à la fin des relations contractuelles, dans le contexte des directives d’archivage, etc.) et sinon, dès que nous pouvons supposer avoir répondu à d’éventuelles demandes d’informations des partenaires de communication, si aucune référence à une conversation précédente n’est attendue et si aucune obligation légale de conservation ne s’oppose à la suppression.

Réserve de renvoi à d’autres moyens de communication : pour conclure, nous tenons à préciser que, pour des raisons de sécurité, nous nous réservons le droit de ne pas répondre aux demandes formulées via Messenger. C’est le cas, par exemple, lorsque des éléments internes au contrat nécessitent une confidentialité particulière ou qu’une réponse via Messenger ne répond pas aux exigences formelles. Dans de tels cas, nous vous renvoyons à des moyens de communication plus adéquats.

  • Types de données traitées : données de contact (par ex. e-mail, numéros de téléphone) ; données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d’accès) ; métadonnées/données de communication (par ex. informations sur les appareils, adresses IP) ; données de contenu (par ex. saisies dans des formulaires en ligne).
  • Les personnes concernées : Partenaires de communication.
  • Finalités du traitement : demandes de contact et communication ; marketing direct (par exemple, par courrier électronique ou postal).
  • Bases juridiques : consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD) ; intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Signal : Signal Messenger avec cryptage de bout en bout ; fournisseur de services : Privacy Signal Messenger, LLC 650 Castro Street, Suite 120-223 Mountain View, CA 94041, USA ; bases juridiques : intérêts légitimes (art. 6, al. 1, p. 1, let. f) RGPD) ; site web : https://signal.org/de ; déclaration de confidentialité : https://signal.org/legal/.
  • Threema : Threema Messenger avec cryptage de bout en bout ; fournisseur de services : Threema GmbH, Churerstrasse 82, 8808 Pfäffikon SZ, Suisse ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD) ; site web : https://threema.ch/en ; déclaration de confidentialité : https://threema.ch/de/privacy.

Vidéoconférences, réunions en ligne, webinaires et partage d’écran

Nous utilisons des plateformes et des applications d’autres fournisseurs (ci-après dénommées « plateformes de conférence ») à des fins d’organisation de conférences vidéo et audio, de webinaires et d’autres types de réunions vidéo et audio (ci-après dénommées collectivement « conférence »). Lors de la sélection des plateformes de conférence et de leurs prestations, nous respectons les dispositions légales.

Données traitées par les plateformes de conférence : Dans le cadre de la participation à une conférence, les plateformes de conférence traitent les données à caractère personnel des participants mentionnées ci-dessous. L’étendue du traitement dépend d’une part des données demandées dans le cadre d’une conférence concrète (par ex. indication de données d’accès ou de noms en clair) et d’autre part des données facultatives fournies par les participants. Outre le traitement nécessaire à l’organisation de la conférence, les données des participants peuvent également être traitées par les plateformes de conférence à des fins de sécurité ou d’optimisation des services. Les données traitées comprennent des données personnelles (prénom, nom), des informations de contact (adresse électronique, numéro de téléphone), des données d’accès (codes d’accès ou mots de passe), des photos de profil, des informations sur la position/fonction professionnelle, l’adresse IP de l’accès à Internet, des informations sur les terminaux des participants, leur système d’exploitation, le navigateur et ses paramètres techniques et linguistiques, des informations sur le contenu des processus de communication, c’est-à-dire les entrées dans les chats et les données audio et vidéo, ainsi que l’utilisation d’autres fonctions disponibles (par exemple, des sondages). Le contenu des communications est crypté dans la mesure où les fournisseurs de services de conférence le permettent techniquement. Si les participants sont enregistrés en tant qu’utilisateurs sur les plateformes de conférence, d’autres données peuvent être traitées conformément à l’accord conclu avec le fournisseur de la conférence concernée.

Consignation et enregistrement : Si les textes saisis, les résultats de participation (par ex. à des enquêtes) et les enregistrements vidéo ou audio sont consignés, les participants en seront informés au préalable de manière transparente et, si nécessaire, leur consentement sera demandé.

Mesures de protection des données des participants : concernant les détails du traitement de vos données par les plateformes de conférence, veuillez consulter leurs avis de confidentialité et choisir les paramètres de sécurité et de confidentialité qui vous conviennent le mieux dans le cadre des paramètres des plateformes de conférence. Veuillez en outre veiller, pendant la durée d’une vidéoconférence, à la protection des données et de la personnalité à l’arrière-plan de votre enregistrement (par ex. en donnant des instructions aux colocataires, en fermant les portes à clé et en utilisant, dans la mesure où cela est techniquement possible, la fonction permettant de masquer l’arrière-plan). Les liens vers les salles de conférence et les données d’accès ne doivent pas être communiqués à des tiers non autorisés.

Remarques sur les bases juridiques : dans la mesure où, outre les plateformes de conférence, nous traitons également les données des utilisateurs et demandons à ces derniers de consentir à l’utilisation des plateformes de conférence ou de certaines fonctions (par exemple, consentement à un enregistrement des conférences), la base juridique du traitement est ce consentement. En outre, notre traitement peut être nécessaire pour remplir nos obligations contractuelles (par exemple dans les listes de participants, en cas de traitement des résultats d’entretiens, etc.) Par ailleurs, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes à une communication efficace et sûre avec nos partenaires de communication.

  • Types de données traitées : données de base (p. ex. noms, adresses) ; données de contact (p. ex. e-mail, numéros de téléphone) ; données de contenu (p. ex. entrées dans des formulaires en ligne) ; données d’utilisation (p. ex. pages web visitées, intérêt pour les contenus, temps d’accès) ; métadonnées/données de communication (p. ex. informations sur les appareils, adresses IP).
  • Personnes concernées : Partenaires de communication ; utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement : fourniture de prestations contractuelles et service à la clientèle ; demandes de contact et communication ; procédures de bureau et d’organisation.
  • Bases juridiques : consentement (art. 6 al. 1 p. 1 lit. a) RGPD) ; exécution du contrat et demandes précontractuelles (art. 6 al. 1 p. 1 lit. b) RGPD) ; intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

Procédure de candidature

La procédure de candidature implique que les candidats nous communiquent les données nécessaires à leur évaluation et à leur sélection. Les informations requises sont indiquées dans la description du poste ou, dans le cas des formulaires en ligne, dans les informations qui y figurent.

En principe, les informations requises comprennent les informations personnelles telles que le nom, l’adresse, un moyen de contact ainsi que les justificatifs des qualifications requises pour un poste. Sur demande, nous vous communiquerons volontiers les informations nécessaires.

Lorsqu’ils sont mis à disposition, les candidats peuvent nous transmettre leurs candidatures au moyen d’un formulaire en ligne. Les données nous sont transmises sous forme cryptée, conformément à l’état de la technique. Les candidats peuvent également nous envoyer leur candidature par e-mail. Nous vous prions toutefois de noter que les e-mails envoyés par Internet ne sont en principe pas cryptés. En règle générale, les e-mails sont certes cryptés lors de leur transport, mais pas sur les serveurs d’où ils sont envoyés et reçus. Nous ne pouvons donc pas être tenus responsables du mode de transmission de la candidature entre l’expéditeur et la réception sur notre serveur.

Aux fins de la recherche de candidats, de la soumission de candidatures et de la sélection de candidats, nous pouvons faire appel à des logiciels de gestion des candidatures ou de recrutement et à des plateformes et services de tiers, dans le respect des dispositions légales.

Les candidats sont invités à nous contacter concernant la manière de soumettre leur candidature ou de nous l’envoyer par courrier.

Traitement de catégories particulières de données : si, dans le cadre de la procédure de candidature, des catégories particulières de données à caractère personnel sont traitées au sens de l’art. 9, al. 1 RGPD (p. ex. données relatives à la santé, comme le fait d’être lourdement handicapé ou l’origine ethnique) sont demandées aux candidats afin de permettre au responsable du traitement ou à la personne concernée d’exercer les droits qui lui sont conférés par le droit du travail et le droit de la sécurité sociale et de la protection sociale et de s’acquitter des obligations qui lui incombent à cet égard, leur traitement est effectué conformément à l’article 9, paragraphe 1, du RGPD. 2 lit. b. RGPD, en cas de protection des intérêts vitaux des candidats ou d’autres personnes conformément à l’art. Art. 9 al. 2 lit. c. RGPD ou à des fins de prévention sanitaire ou de médecine du travail, d’évaluation de la capacité de travail de l’employé, de diagnostic médical, de soins ou de traitement dans le domaine de la santé ou de l’action sociale, ou de gestion de systèmes et de services dans le domaine de la santé ou de l’action sociale conformément à l’article 6, paragraphe 2, du RGPD. Art. 9 al. 2 lit. h. RGPD. Dans le cas d’une communication de catégories particulières de données basée sur le consentement volontaire, le traitement de celles-ci est effectué sur la base de l’article 9, paragraphe 1, de la loi sur la protection des données. 2 lit. a. RGPD.

Suppression des données : En cas de candidature retenue, les données fournies par les candidats peuvent être traitées par nos soins aux fins de la relation d’emploi. Dans le cas contraire, si la candidature à une offre d’emploi n’est pas retenue, les données des candidats seront supprimées. Les données des candidats sont également supprimées lorsqu’une candidature est retirée, ce que les candidats ont le droit de faire à tout moment. L’effacement a lieu, sous réserve d’une révocation justifiée des candidats, au plus tard à l’expiration d’une période de six mois, afin que nous puissions répondre à d’éventuelles questions de suivi concernant la candidature et satisfaire à nos obligations de preuve découlant des dispositions relatives à l’égalité de traitement des candidats. Les factures relatives à d’éventuels remboursements de frais de déplacement sont archivées conformément à la législation fiscale.

Intégration dans un pool de candidats : l’intégration dans un pool de candidats, si elle est proposée, se fait sur la base d’un consentement. Les candidats sont informés que leur consentement à être inclus dans le vivier de talents est volontaire, qu’il n’a aucune influence sur la procédure de candidature en cours et qu’ils peuvent révoquer leur consentement à tout moment pour l’avenir.

Durée de conservation des données dans le vivier de candidats en mois :

3 mois

  • Types de données traitées : Données d’inventaire (p. ex. noms, adresses) ; données de contact (p. ex. e-mail, numéros de téléphone) ; données de contenu (p. ex. saisies dans des formulaires en ligne) ; données des candidats (p. ex. indications sur la personne, adresses postales et de contact, les documents faisant partie de la candidature et les informations qu’ils contiennent, comme la lettre de motivation, le curriculum vitae, les certificats ainsi que d’autres informations sur la personne ou la qualification communiquées en vue d’un poste concret ou volontairement par les candidats).
  • Les personnes concernées : Candidats.
  • Finalités du traitement : procédure de candidature (établissement et exécution ultérieure éventuelle ainsi que cessation ultérieure éventuelle de la relation de travail).
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Services en nuage

Nous utilisons des services logiciels accessibles via Internet et exécutés sur les serveurs de leurs fournisseurs (appelés « services en nuage », également appelés « logiciels en tant que service ») aux fins suivantes : stockage et gestion de documents, gestion de calendriers, envoi d’e-mails, feuilles de calcul et présentations, échange de documents, de contenus et d’informations avec des destinataires spécifiques ou publication de pages web, de formulaires ou d’autres contenus et informations, ainsi que chat et participation à des conférences audio et vidéo.

Dans ce cadre, des données à caractère personnel peuvent être traitées et stockées sur les serveurs des fournisseurs, dans la mesure où elles font partie intégrante des processus de communication avec nous ou sont traitées par nous d’une autre manière, comme indiqué dans le cadre de la présente déclaration de confidentialité. Ces données peuvent inclure notamment les données de base et les coordonnées des utilisateurs, les données relatives aux opérations, aux contrats, aux autres processus et à leur contenu. Les fournisseurs de services en nuage traitent également des données d’utilisation et des métadonnées qu’ils utilisent à des fins de sécurité et d’optimisation du service.

Dans la mesure où nous mettons des formulaires ou d’autres documents et contenus à la disposition d’autres utilisateurs ou de sites web accessibles au public à l’aide des services cloud, les fournisseurs peuvent enregistrer des cookies sur les appareils des utilisateurs à des fins d’analyse web ou pour mémoriser les paramètres des utilisateurs (par exemple dans le cas du contrôle des médias).

  • Types de données traitées : données de base (par ex. noms, adresses) ; données de contact (par ex. e-mail, numéros de téléphone) ; données de contenu (par ex. saisies dans des formulaires en ligne) ; données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d’accès) ; métadonnées/données de communication (par ex. informations sur les appareils, adresses IP) ; enregistrements photo et/ou vidéo (par ex. photographies ou enregistrements vidéo d’une personne).
  • Personnes concernées : Clients ; employés (par ex. employés, candidats, anciens employés) ; personnes intéressées ; partenaires de communication.
  • Finalités du traitement : procédures de bureau et d’organisation ; infrastructure informatique (exploitation et fourniture de systèmes d’information et d’équipements techniques (ordinateurs, serveurs, etc.).) ; fourniture de services contractuels et service à la clientèle.
  • Bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD) ; intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Adobe Creative Cloud : applications et stockage en nuage pour la retouche photo, le montage vidéo, la conception graphique et le développement web ; Fournisseur de services : Adobe Systems Software Ireland Companies, 4-6 Riverwalk, Citywest Business Campus, Dublin 24, Irlande ; Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; Site web : https://www.adobe.com/de/creativecloud.html ; déclaration de confidentialité : https://www.adobe.com/de/privacy.html ; contrat de traitement des commandes : fourni par le prestataire de services ; clauses contractuelles types (garantie du niveau de protection des données en cas de traitement dans des pays tiers) : Inclusion dans le contrat de sous-traitance.

Communication publicitaire par e-mail, courrier, fax ou téléphone

Nous traitons les données à caractère personnel à des fins de communication publicitaire, qui peut être effectuée par divers canaux, tels que le courrier électronique, le téléphone, le courrier postal ou le fax, conformément aux dispositions légales.

Les destinataires ont le droit de révoquer à tout moment les autorisations accordées ou de s’opposer à tout moment à la communication publicitaire.

Après révocation ou opposition, nous conservons les données nécessaires à la preuve de l’autorisation antérieure pour la prise de contact ou l’envoi jusqu’à trois ans après l’expiration de l’année de la révocation ou de l’opposition sur la base de nos intérêts légitimes. Le traitement de ces données est limité à l’objectif d’une éventuelle défense contre des réclamations. Sur la base de l’intérêt légitime de respecter durablement la révocation ou l’opposition des utilisateurs, nous enregistrons en outre les données nécessaires pour éviter une nouvelle prise de contact (par exemple, selon le canal de communication, l’adresse électronique, le numéro de téléphone, le nom).

  • Types de données traitées : données de base (par ex. noms, adresses) ; données de contact (par ex. e-mail, numéros de téléphone).
  • Les personnes concernées : Partenaires de communication.
  • Finalités du traitement : marketing direct (par ex. par e-mail ou par courrier).
  • Bases juridiques : consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD) ; intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Présences dans les réseaux sociaux (Social Media)

Nous entretenons des présences en ligne au sein de réseaux sociaux et traitons dans ce cadre les données des utilisateurs afin de communiquer avec les utilisateurs actifs sur ces réseaux ou de proposer des informations nous concernant.

Nous attirons votre attention sur le fait que les données des utilisateurs peuvent alors être traitées en dehors de l’espace de l’Union européenne. Il peut en résulter des risques pour les utilisateurs, par exemple parce qu’il pourrait être plus difficile de faire valoir leurs droits.

En outre, les données des utilisateurs au sein des réseaux sociaux sont généralement traitées à des fins d’études de marché et de publicité. Par exemple, des profils d’utilisation peuvent être établis sur la base du comportement d’utilisation et des intérêts des utilisateurs qui en découlent. Les profils d’utilisation peuvent à leur tour être utilisés, par exemple, pour diffuser des publicités à l’intérieur et à l’extérieur des réseaux, qui sont supposées correspondre aux intérêts des utilisateurs. À ces fins, des cookies sont généralement stockés sur les ordinateurs des utilisateurs, dans lesquels le comportement d’utilisation et les intérêts des utilisateurs sont enregistrés. En outre, les données peuvent être enregistrées dans les profils d’utilisation indépendamment des appareils utilisés par les utilisateurs (notamment si les utilisateurs sont membres des plateformes concernées et s’y sont connectés).

Pour une présentation détaillée des formes de traitement respectives et des possibilités d’opposition (opt-out), nous renvoyons aux déclarations de protection des données et aux indications des exploitants des réseaux respectifs.

De même, en cas de demande de renseignements ou d’exercice des droits des personnes concernées, nous attirons l’attention sur le fait que ces droits peuvent être exercés le plus efficacement auprès des fournisseurs. Seuls les fournisseurs ont accès aux données des utilisateurs et peuvent prendre des mesures et fournir des informations directement. Si toutefois vous avez besoin d’aide, n’hésitez pas à nous contacter.

  • Types de données traitées : données de contact (par ex. e-mail, numéros de téléphone) ; données de contenu (par ex. saisies dans des formulaires en ligne) ; données d’utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d’accès) ; métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement : demandes de contact et communication ; feedback (par ex. collecte de feedback via un formulaire en ligne) ; marketing.
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

Plugins et fonctions intégrées et contenus

Nous intégrons dans notre offre en ligne des éléments fonctionnels et de contenu qui sont obtenus à partir des serveurs de leurs fournisseurs respectifs (ci-après dénommés « fournisseurs tiers »). Il peut s’agir, par exemple, de graphiques, de vidéos ou de plans de ville (ci-après dénommés collectivement « contenu »).

L’intégration suppose toujours que les fournisseurs tiers de ces contenus traitent l’adresse IP des utilisateurs, car sans cette adresse IP, ils ne pourraient pas envoyer les contenus à leur navigateur. L’adresse IP est donc nécessaire à l’affichage de ces contenus ou fonctions. Nous nous efforçons de n’utiliser que des contenus dont les fournisseurs respectifs utilisent l’adresse IP uniquement pour la livraison des contenus. Les fournisseurs tiers peuvent en outre utiliser des « pixel tags » (graphiques invisibles, également appelés « balises web ») à des fins statistiques ou de marketing. Les « pixel tags » permettent d’évaluer des informations telles que le trafic des visiteurs sur les pages de ce site. Les informations pseudonymes peuvent également être stockées dans des cookies sur l’appareil de l’utilisateur et contenir, entre autres, des informations techniques sur le navigateur et le système d’exploitation, les pages web de référence, l’heure de la visite et d’autres données relatives à l’utilisation de notre offre en ligne, ainsi qu’être liées à de telles informations provenant d’autres sources.

  • Types de données traitées : Données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d’accès) ; métadonnées/données de communication (par ex. informations sur les appareils, adresses IP) ; données de contact (par ex. e-mail, numéros de téléphone) ; données de contenu (par ex. saisies dans des formulaires en ligne).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Buts du traitement : mise à disposition de notre offre en ligne et convivialité ; feedback (par ex. collecte de feedback via un formulaire en ligne).
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

Modification et mise à jour de la déclaration de confidentialité

Nous vous invitons à consulter régulièrement le contenu de notre déclaration de confidentialité. Nous adaptons la déclaration de confidentialité dès que les modifications des traitements de données que nous effectuons le rendent nécessaire. Nous vous informerons dès que les modifications nécessiteront une action de votre part (par ex. consentement) ou une autre notification individuelle.

Dans la mesure où nous indiquons dans cette déclaration de protection des données les adresses et les coordonnées d’entreprises et d’organisations, nous vous prions de noter que les adresses peuvent changer au fil du temps et nous vous prions de vérifier les données avant de nous contacter.

Droits des personnes concernées

En tant que personne concernée, vous disposez de différents droits en vertu du RGPD, qui découlent notamment des articles 15 à 21 du RGPD :

  • Droit d’opposition : vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement des données à caractère personnel vous concernant, effectué sur la base de l’article 6, paragraphe 1, de la directive 95/46/CE. 1 lit. Cela vaut également pour le profilage fondé sur ces dispositions. Si les données à caractère personnel vous concernant sont traitées à des fins de publicité directe, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à de telles fins de publicité ; cela s’applique également au profilage dans la mesure où il est lié à une telle publicité directe.
  • Droit de révocation des consentements : Vous avez le droit de révoquer à tout moment les autorisations accordées.
  • Droit d’accès : vous avez le droit de demander la confirmation que les données en question sont ou ne sont pas traitées et d’obtenir des informations sur ces données ainsi que des informations supplémentaires et une copie des données conformément aux exigences légales.
  • Droit de rectification : conformément aux dispositions légales, vous avez le droit d’exiger que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
  • Droit à l’effacement et à la limitation du traitement : conformément aux dispositions légales, vous avez le droit d’exiger que les données vous concernant soient immédiatement effacées ou, à défaut, de demander la limitation du traitement des données conformément aux dispositions légales.
  • Droit à la portabilité des données : vous avez le droit de recevoir les données vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, conformément aux exigences légales, ou de demander leur transmission à un autre responsable.
  • Plainte auprès de l’autorité de surveillance : Conformément aux dispositions légales et sans préjudice de tout autre recours administratif ou judiciaire, vous avez également le droit d’introduire une réclamation auprès d’une autorité de contrôle de la protection des données, en particulier auprès d’une autorité de contrôle de l’État membre dans lequel vous résidez habituellement, de l’autorité de contrôle de votre lieu de travail ou du lieu de la violation présumée, si vous estimez que le traitement des données à caractère personnel vous concernant enfreint le RGPD.

Définitions des termes

Cette section donne un aperçu de la terminologie utilisée dans la présente déclaration de confidentialité. De nombreux termes sont tirés de la loi et définis principalement à l’article 4 du RGPD. Les définitions légales sont contraignantes. En revanche, les explications qui suivent doivent avant tout servir à la compréhension. Les termes sont classés par ordre alphabétique.

  • Données à caractère personnel : « données à caractère personnel » : toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée « personne concernée ») ; est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, à un numéro d’identification, à des données de localisation, à un identifiant en ligne (par exemple un cookie) ou à une ou plusieurs caractéristiques particulières, propres à l’identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique.
  • Responsable : le terme « responsable » désigne la personne physique ou morale, l’autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement de données à caractère personnel.
  • Traitement : le « traitement » désigne toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données à caractère personnel. Le terme est vaste et englobe pratiquement toute manipulation de données, qu’il s’agisse de collecte, d’analyse, de stockage, de transmission ou d’effacement.