Clause de non-responsabilité | Nous percevons une commission de partenaires, ce qui peut influencer le classement

Politique de confidentialité

Introduction

Avec la présente politique de confidentialité, nous souhaitons vous informer sur les types de données à caractère personnel (ci-après les « données ») que nous traitons, à quelles fins et dans quelle mesure. La présente politique s’applique à tous les traitements de données à caractère personnel que nous effectuons, tant dans le cadre de la fourniture de nos services que, notamment, sur nos sites web, dans nos applications mobiles et au sein de nos présences en ligne externes, comme nos profils sur les réseaux sociaux (ci-après collectivement l’« Offre en ligne »).

Les termes utilisés ne sont pas spécifiques à un genre.

Dernière mise à jour : 10 octobre 2022

Table des matières

Responsable

img

Adresse e-mail :

img

Aperçu des traitements

L’aperçu ci-dessous résume les types de données traitées, les finalités de traitement et les catégories de personnes concernées.

Types de données traitées

  • Données de contact.
  • Données de contenu.
  • Données d’utilisation.
  • Métadonnées / données de communication.

Catégories de personnes concernées

  • Partenaires de communication.
  • Utilisateurs.

Finalités du traitement

  • Réponse aux demandes et communication.
  • Mesures de sécurité.
  • Gestion et traitement des demandes.
  • Retour d’expérience / feedback.
  • Fourniture de notre Offre en ligne et amélioration de l’ergonomie.
  • Infrastructure informatique.

Bases juridiques applicables

Vous trouverez ci-après un aperçu des bases juridiques du RGPD sur lesquelles nous nous appuyons pour traiter des données à caractère personnel. Veuillez noter qu’en plus du RGPD, des dispositions nationales de protection des données peuvent s’appliquer dans votre pays ou le nôtre. Si, dans des cas particuliers, des bases juridiques spécifiques s’appliquent, nous vous en informerons dans la présente politique.

  • Exécution d’un contrat et mesures précontractuelles (art. 6, §1, b) RGPD) – Le traitement est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à la demande de celle-ci.
  • Intérêts légitimes (art. 6, §1, f) RGPD) – Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, sauf si prévalent les intérêts ou libertés et droits fondamentaux de la personne concernée qui exigent la protection des données à caractère personnel.

En complément du RGPD, s’appliquent les règles nationales allemandes de protection des données, notamment la Loi fédérale sur la protection des données (BDSG). Le BDSG contient des dispositions particulières relatives au droit d’accès, au droit à l’effacement, au droit d’opposition, au traitement de catégories particulières de données, au traitement à d’autres fins, à la communication ainsi qu’à la prise de décision automatisée au cas par cas, y compris le profilage. Il régit également le traitement des données aux fins de la relation de travail (§ 26 BDSG), notamment pour l’établissement, l’exécution ou la cessation des relations de travail, ainsi que le recueil du consentement des employés. En outre, des lois de protection des données des Länder peuvent s’appliquer.

Mesures de sécurité

Nous prenons des mesures techniques et organisationnelles appropriées, conformément aux exigences légales, en tenant compte de l’état de la technique, des coûts de mise en œuvre, de la nature, de l’étendue, du contexte et des finalités du traitement, ainsi que des probabilités d’occurrence et de la gravité des risques pour les droits et libertés des personnes physiques, afin de garantir un niveau de sécurité adapté au risque.

Ces mesures incluent notamment la garantie de la confidentialité, de l’intégrité et de la disponibilité des données par le contrôle des accès physiques et électroniques aux données, ainsi que le contrôle des accès logiques, des saisies, des transmissions, de la disponibilité et de la séparation des données. Nous avons en outre mis en place des procédures permettant l’exercice des droits des personnes concernées, l’effacement des données et la réaction en cas d’incident. Nous intégrons la protection des données dès la conception et par défaut lors du développement ou de la sélection des matériels, logiciels et procédures.

Chiffrement TLS (https) : pour protéger vos données transmises via notre Offre en ligne, nous utilisons le chiffrement TLS. Vous pouvez reconnaître ces connexions chiffrées au préfixe https:// dans la barre d’adresse de votre navigateur.

Transmission de données personnelles

Dans le cadre de nos traitements, il peut arriver que des données soient transmises à d’autres entités, entreprises, unités organisationnelles juridiquement indépendantes ou personnes, ou qu’elles leur soient divulguées. Les destinataires peuvent être, par exemple, des prestataires informatiques ou des fournisseurs de services et contenus intégrés à un site web. Dans de tels cas, nous respectons les exigences légales et concluons notamment des contrats ou accords appropriés avec les destinataires en vue de protéger vos données.

Traitement des données dans des pays tiers

Si nous traitons des données dans un pays tiers (c’est-à-dire en dehors de l’Union européenne (UE) ou de l’Espace économique européen (EEE)), ou si le traitement a lieu dans le cadre du recours à des services de tiers ou d’une communication / transmission de données à d’autres personnes, organismes ou entreprises, cela se fait uniquement conformément aux dispositions légales.

Sous réserve d’un consentement explicite ou d’une transmission nécessaire pour des raisons contractuelles ou légales, nous ne traitons — ou ne faisons traiter — les données que dans des pays tiers disposant d’un niveau de protection reconnu, sur la base de clauses contractuelles types de la Commission européenne, de certifications existantes ou de règles d’entreprise contraignantes (art. 44 à 49 RGPD).

Suppression des données

Les données que nous traitons sont supprimées conformément aux exigences légales dès que les consentements sur lesquels repose le traitement sont retirés ou que les autres fondements juridiques cessent de s’appliquer (par exemple si la finalité du traitement disparaît ou si les données ne sont plus nécessaires à cette finalité). Lorsque des données ne peuvent pas être supprimées parce qu’elles sont nécessaires à d’autres fins légales et légitimes, leur traitement est limité à ces seules finalités (les données sont bloquées et non traitées à d’autres fins). Cela vaut, par exemple, pour les données devant être conservées pour des raisons commerciales ou fiscales, ou dont la conservation est nécessaire pour constater, exercer ou défendre des droits en justice, ou pour protéger les droits d’une autre personne physique ou morale.

Nos mentions de confidentialité peuvent comporter des informations complémentaires sur la durée de conservation et la suppression spécifiques à certains traitements.

Mise à disposition de l’offre en ligne et hébergement web

Nous traitons les données des utilisateurs afin de leur fournir nos services en ligne. À cette fin, nous traitons notamment l’adresse IP de l’utilisateur, nécessaire pour transmettre les contenus et fonctionnalités de nos services en ligne au navigateur ou à l’appareil de l’utilisateur.

  • Catégories de données traitées : données d’utilisation (p. ex. pages consultées, intérêt pour des contenus, heures d’accès) ; métadonnées / données de communication (p. ex. informations sur l’appareil, adresses IP).
  • Personnes concernées : utilisateurs (p. ex. visiteurs du site web, utilisateurs de services en ligne).
  • Finalités du traitement : fourniture de notre Offre en ligne et amélioration de l’ergonomie ; infrastructure informatique (exploitation et mise à disposition des systèmes d’information et équipements techniques : ordinateurs, serveurs, etc.) ; mesures de sécurité.
  • Base juridique : intérêts légitimes (art. 6, §1, f) RGPD).

Autres informations sur les processus, procédures et services :

  • Fourniture de l’Offre en ligne sur espace de stockage loué : pour fournir notre Offre en ligne, nous utilisons des ressources (espace de stockage, capacité de calcul, logiciels) louées ou obtenues auprès d’un prestataire de serveurs (« hébergeur ») ; base juridique : intérêts légitimes (art. 6, §1, f) RGPD).
  • Collecte des données d’accès et fichiers journaux : l’accès à notre Offre en ligne est consigné sous forme de « fichiers journaux serveur ». Ces journaux peuvent inclure l’adresse et le nom des pages et fichiers consultés, la date et l’heure de l’accès, le volume de données transférées, l’indication de réussite de l’accès, le type et la version du navigateur, le système d’exploitation de l’utilisateur, l’URL référente (page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur d’accès. Ces fichiers journaux servent notamment à des fins de sécurité (p. ex. éviter une surcharge des serveurs, en particulier en cas d’attaques DDoS) et, par ailleurs, à garantir la charge et la stabilité des serveurs ; base juridique : intérêts légitimes (art. 6, §1, f) RGPD) ; durée de conservation : les informations des journaux sont conservées pour une durée maximale de 30 jours, puis supprimées ou anonymisées. Les données dont la conservation ultérieure est nécessaire à des fins de preuve sont exclues de la suppression jusqu’à la résolution définitive de l’incident concerné.

Gestion des contacts et des demandes

Lorsque vous nous contactez (p. ex. via formulaire, e-mail, téléphone ou réseaux sociaux) et dans le cadre de relations utilisateurs et commerciales existantes, nous traitons les informations fournies par les personnes demandeuses dans la mesure nécessaire pour répondre aux demandes et aux mesures éventuellement sollicitées.

  • Catégories de données traitées : données de contact (p. ex. e-mail, numéros de téléphone) ; données de contenu (p. ex. saisies dans des formulaires en ligne) ; données d’utilisation (p. ex. pages consultées, intérêt pour des contenus, heures d’accès) ; métadonnées / données de communication (p. ex. informations sur l’appareil, adresses IP).
  • Personnes concernées : partenaires de communication.
  • Finalités du traitement : demandes de contact et communication ; gestion et réponse aux demandes ; feedback (p. ex. collecte via formulaire en ligne) ; fourniture de notre Offre en ligne et ergonomie.
  • Bases juridiques : intérêts légitimes (art. 6, §1, f) RGPD) ; exécution du contrat et mesures précontractuelles (art. 6, §1, b) RGPD).

Autres informations :

  • Formulaire de contact : lorsque les utilisateurs nous contactent via le formulaire, l’e-mail ou d’autres moyens, nous traitons les données communiquées pour traiter la demande ; bases juridiques : exécution du contrat et mesures précontractuelles (art. 6, §1, b) RGPD) et intérêts légitimes (art. 6, §1, f) RGPD).

Modification et mise à jour de la politique de confidentialité

Nous vous invitons à consulter régulièrement le contenu de la présente politique. Nous l’adaptons dès que des modifications de nos traitements rendent une mise à jour nécessaire. Nous vous informerons lorsque ces modifications requièrent votre participation (p. ex. un consentement) ou une autre notification individuelle.

Lorsque nous indiquons des adresses et coordonnées d’entreprises ou d’organisations, veuillez noter qu’elles peuvent évoluer au fil du temps ; nous vous invitons à vérifier les informations avant toute prise de contact.

Droits des personnes concernées

Conformément aux articles 15 à 21 du RGPD, vous disposez des droits suivants :

  • Droit d’opposition : vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement des données vous concernant fondé sur l’article 6, §1, e) ou f) RGPD, y compris au profilage fondé sur ces dispositions. Lorsque vos données sont traitées à des fins de prospection, vous pouvez vous opposer à tout moment au traitement de vos données à ces fins, y compris au profilage lié à une telle prospection.
  • Droit de retirer votre consentement : vous pouvez retirer à tout moment les consentements que vous avez donnés.
  • Droit d’accès : vous avez le droit d’obtenir la confirmation que des données vous concernant sont ou ne sont pas traitées et, lorsqu’elles le sont, l’accès à ces données ainsi que diverses informations et une copie des données, conformément aux exigences légales.
  • Droit de rectification : vous avez le droit d’obtenir la rectification des données inexactes vous concernant et que les données incomplètes soient complétées.
  • Droit à l’effacement et à la limitation du traitement : vous pouvez, dans les conditions légales, obtenir l’effacement sans retard de vos données, ou à défaut la limitation de leur traitement.
  • Droit à la portabilité : vous avez le droit de recevoir les données que vous nous avez fournies, dans un format structuré, couramment utilisé et lisible par machine, et de les transmettre à un autre responsable du traitement, lorsque cela est techniquement possible.
  • Droit d’introduire une réclamation : sans préjudice de tout autre recours administratif ou juridictionnel, vous avez le droit d’introduire une réclamation auprès d’une autorité de contrôle, en particulier dans l’État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de l’infraction alléguée, si vous estimez que le traitement de vos données personnelles enfreint le RGPD.

Définitions

Dans cette section, vous trouvez un aperçu des notions utilisées dans la présente politique. Beaucoup de termes proviennent de la loi et sont définis notamment à l’article 4 du RGPD. Les définitions légales sont contraignantes ; les explications ci-après visent à faciliter la compréhension. Les termes sont classés par ordre alphabétique.

  • Données à caractère personnel : toute information se rapportant à une personne physique identifiée ou identifiable (« personne concernée ») ; est réputée identifiable une personne qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne (p. ex. cookie), ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
  • Responsable du traitement : la personne physique ou morale, l’autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement.
  • Traitement : toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données à caractère personnel, telles que la collecte, l’enregistrement, l’organisation, la structuration, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, la diffusion, la mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction.