Déclaration de confidentialité
Introduction
Avec la déclaration de protection des données suivante, nous souhaitons t'informer sur les types de données à caractère personnel (ci-après également désignées par le terme "données") que nous traitons, à quelles fins et dans quelle mesure. La déclaration de protection des données s'applique à tous les traitements de données personnelles que nous effectuons, aussi bien dans le cadre de la fourniture de nos prestations que, notamment, sur nos sites web, mobiles, ainsi qu'au sein de nos présences en ligne externes, comme par exemple nos profils de médias sociaux (ci-après désignés collectivement par "offre en ligne"). Notre offre est soumise au droit suisse de la protection des données ainsi qu'au droit étranger éventuellement applicable en matière de protection des données, comme par exemple l'Union européenne (UE) avec le règlement général sur la protection des données (RGPD). L'UE reconnaît que le droit suisse de la protection des données garantit une protection des données appropriée.
Les termes utilisés ne sont pas sexués.
Version : 05.04.2023
Aperçu du contenu
- Introduction
- Responsable
- Contact délégué à la protection des données
- Aperçu des traitements
- Bases juridiques pertinentes
- Mesures de sécurité
- Transfert et divulgation de données à caractère personnel
- Traitement des données dans les pays tiers
- Utilisation de cookies
- Services commerciaux et professionnels
- Prestataire de services de paiement
- Mise à disposition de l'offre en ligne et hébergement web
- Prise de contact
- Bulletins d'information et notifications électroniques
- Analyse web, suivi et optimisation
- Marketing en ligne
- Témoignages de clients et procédures d'évaluation
- Présences dans les réseaux sociaux (Social Media)
- Plugins et fonctions intégrées et contenus
- Suppression des données
- Modification et mise à jour de la déclaration de confidentialité
- Droits des personnes concernées
- Définitions des termes
Responsables de la publication:
foxstudy GmbH
Hausacherstrasse 27
8122 Binz,
Suisse
Courrier électronique : info@foxstudy.ch
Téléphone : +41 (0)78 601 7270
Personnes habilitées à représenter l'association :
PD Dr. Rob Labruyère, directeur général
Jan Lieber directeur général
Petra Marsico directrice générale
Mentions légales : https://www.foxstudy.de/impressum
Délégué à la protection des données
PD Dr Rob Labruyère
Hausacherstrasse 27
8122 Binz, Suisse
info@foxstudy.ch
Aperçu des traitements
L'aperçu ci-dessous résume les types de données traitées et les finalités de leur traitement et renvoie aux personnes concernées.
Types de données traitées
- données d'inventaire (par ex. noms, adresses).
- données de contenu (par exemple, les entrées dans les formulaires en ligne).
- les coordonnées (par ex. e-mail, numéros de téléphone).
- Métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
- données d'utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d'accès).
- données de localisation (informations sur la position géographique d'un appareil ou d'une personne).
- données contractuelles (par ex. objet du contrat, durée, catégorie de clients).
- données de paiement (par ex. coordonnées bancaires, factures, historique des paiements).
Catégories de personnes concernées
- partenaires commerciaux et contractuels.
- Les personnes intéressées.
- Partenaires de communication.
- des clients.
- Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
Finalités du traitement
- Mise à disposition de notre offre en ligne et convivialité.
- Évaluation de l'action de visite.
- Procédures de bureau et d'organisation.
- le cross-device tracking (traitement des données des utilisateurs sur plusieurs appareils à des fins de marketing).
- le marketing direct (par exemple, par courrier électronique ou postal).
- Marketing basé sur les intérêts et le comportement.
- Demandes de contact et communication.
- mesure de la conversion (mesure de l'efficacité des mesures de marketing).
- le profilage (création de profils d'utilisateurs).
- Le remarketing.
- Mesure de la portée (par ex. statistiques d'accès, reconnaissance des visiteurs récurrents).
- Mesures de sécurité.
- le suivi (par ex. profilage basé sur les intérêts/le comportement, utilisation de cookies).
- Fourniture de prestations contractuelles et service à la clientèle.
- Gestion et réponse aux demandes.
- Ciblage (détermination de groupes cibles pertinents à des fins de marketing ou autre édition de contenu).
Bases juridiques pertinentes
Nous traitons les données personnelles conformément à la législation suisse en matière de protection des données, notamment la loi sur la protection des données (LPD, https://www.fedlex.admin.ch/eli/cc/1993/1945_1945_1945/de).
Nous traitons - si et dans la mesure où le règlement général sur la protection des données (RGPD) est applicable - les données personnelles conformément aux bases juridiques suivantes :
- Consentement (art. 6, par. 1, p. 1, let. a. RGPD) - La personne concernée a donné son consentement au traitement des données à caractère personnel la concernant pour une ou plusieurs finalités déterminées.
- Exécution d'un contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b. RGPD) - Le traitement est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie ou à l'exécution de mesures précontractuelles prises à la demande de la personne concernée.
- Obligation légale (art. 6, par. 1, p. 1, let. c. RGPD) - Le traitement est nécessaire au respect d'une obligation légale à laquelle le responsable est soumis.
- Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f. du RGPD) - Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée qui exigent la protection des données à caractère personnel.
Outre les règles de protection des données du RGPD, des règles nationales de protection des données s'appliquent en Allemagne. Il s'agit notamment de la loi sur la protection contre l'utilisation abusive des données personnelles lors du traitement des données (Bundesdatenschutzgesetz - BDSG). La BDSG contient notamment des dispositions spéciales sur le droit à l'information, le droit à l'effacement, le droit d'opposition, le traitement de catégories particulières de données à caractère personnel, le traitement à d'autres fins et la transmission ainsi que la prise de décision automatisée au cas par cas, y compris le profilage. En outre, elle réglemente le traitement des données à des fins d'emploi (article 26 de la loi fédérale sur la protection des données), notamment en ce qui concerne l'établissement, l'exécution ou la fin de la relation de travail ainsi que le consentement des employés. En outre, les lois régionales sur la protection des données des différents Länder peuvent s'appliquer.
Mesures de sécurité
Nous prenons les mesures techniques et organisationnelles appropriées, conformément aux exigences légales, en tenant compte de l'état de la technique, des coûts de mise en œuvre et de la nature, de la portée, des circonstances et des finalités du traitement, ainsi que des différentes probabilités d'occurrence et du niveau de menace pour les droits et libertés des personnes physiques, afin de garantir un niveau de protection adapté au risque.
Ces mesures consistent notamment à assurer la confidentialité, l'intégrité et la disponibilité des données en contrôlant l'accès physique et électronique aux données, ainsi que l'accès, la saisie, la divulgation, la disponibilité et la séparation des données. Nous avons également mis en place des procédures pour garantir l'exercice des droits des personnes concernées, l'effacement des données et la réponse aux menaces pesant sur les données. En outre, nous tenons compte de la protection des données personnelles dès le développement ou le choix du matériel, des logiciels et des procédures conformément au principe de la protection des données, par la conception technique et par des paramètres par défaut favorables à la protection des données.
Cryptage SSL (https): Afin de protéger tes données transmises via notre offre en ligne, nous utilisons un cryptage SSL. Tu peux reconnaître les connexions cryptées par le préfixe https:// dans la ligne d'adresse de ton navigateur.
Transfert et divulgation de données à caractère personnel
Dans le cadre de notre traitement des données à caractère personnel, il peut arriver que les données soient transmises à d'autres services, entreprises, unités organisationnelles juridiquement indépendantes ou personnes, ou qu'elles leur soient divulguées. Les destinataires de ces données peuvent être, par exemple, des établissements de paiement dans le cadre d'opérations de paiement, des prestataires de services chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans ce cas, nous respectons les dispositions légales et concluons en particulier les contrats ou accords correspondants avec les destinataires de tes données, qui servent à la protection de celles-ci.
Traitement des données dans les pays tiers
Si nous traitons des données dans un pays tiers (c'est-à-dire en dehors de l'Union européenne (UE), de l'Espace économique européen (EEE)) ou si le traitement a lieu dans le cadre de l'utilisation de services de tiers ou de la divulgation ou du transfert de données à d'autres personnes, services ou entreprises, cela ne se fait que conformément aux dispositions légales.
Sous réserve d'un consentement explicite ou d'un transfert requis par contrat ou par la loi, nous ne traitons ou ne faisons traiter les données que dans des pays tiers disposant d'un niveau de protection des données reconnu, d'un engagement contractuel par le biais de clauses de protection standard de la Commission européenne, de l'existence de certifications ou de règles internes contraignantes en matière de protection des données (art. 44 à 49 RGPD, page d'information de la Commission européenne : https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de ).
Suppression des données
Les données que nous traitons sont effacées conformément aux dispositions légales dès que les consentements autorisés pour leur traitement sont révoqués ou que d'autres autorisations ne sont plus valables (par exemple, lorsque la finalité du traitement de ces données a disparu ou qu'elles ne sont plus nécessaires à cette fin). Si les données ne sont pas supprimées parce qu'elles sont nécessaires à d'autres fins autorisées par la loi, leur traitement sera limité à ces fins. En d'autres termes, les données sont bloquées et ne sont pas traitées à d'autres fins. Cela s'applique par exemple aux données qui doivent être conservées pour des raisons commerciales ou fiscales ou dont l'enregistrement est nécessaire pour faire valoir, exercer ou défendre des droits juridiques ou pour protéger les droits d'une autre personne physique ou morale. Nos informations sur la protection des données peuvent en outre contenir d'autres indications sur la conservation et l'effacement des données, qui s'appliquent en priorité aux traitements concernés.
Utilisation de cookies
Les cookies sont de petits fichiers texte, ou d'autres marques de mémoire, qui enregistrent des informations sur les terminaux et lisent des informations à partir des terminaux. Par exemple, pour enregistrer le statut de connexion d'un compte utilisateur, le contenu d'un panier d'achat dans une boutique en ligne, les contenus consultés ou les fonctions utilisées d'une offre en ligne. Les cookies peuvent en outre être utilisés à différentes fins, par exemple à des fins de fonctionnement, de sécurité et de confort des offres en ligne ainsi que pour l'établissement d'analyses des flux de visiteurs.
On distingue les types de cookies et les fonctions suivants :
- Les cookies temporaires (également appelés cookies de session): Les cookies temporaires sont supprimés au plus tard après qu'un utilisateur a quitté une offre en ligne et fermé son navigateur.
- Cookies permanents : les cookies permanents restent enregistrés même après la fermeture du navigateur. Par exemple, le statut de connexion peut être enregistré ou les contenus préférés peuvent être affichés directement lorsque l'utilisateur visite à nouveau un site web. De même, les intérêts des utilisateurs utilisés pour mesurer la portée ou à des fins de marketing peuvent être enregistrés dans un tel cookie.
- Cookies de première partie : les cookies de première partie sont définis par nous-mêmes.
- Cookies de tiers (également appelés cookies tiers) : Les cookies tiers sont principalement utilisés par des annonceurs (appelés tiers) pour traiter les informations des utilisateurs.
- Cookies nécessaires (également appelés essentiels ou strictement nécessaires) : les cookies peuvent d'une part être strictement nécessaires au fonctionnement d'un site web (par exemple pour enregistrer les identifiants ou d'autres données saisies par l'utilisateur ou pour des raisons de sécurité).
- Cookies de statistiques, de marketing et de personnalisation : en outre, les cookies sont généralement utilisés dans le cadre de la mesure d'audience ainsi que lorsque les intérêts d'un utilisateur ou son comportement (par ex. consultation de certains contenus, utilisation de fonctions, etc.) sont enregistrés dans un profil d'utilisateur sur des pages web individuelles. De tels profils servent par exemple à afficher aux utilisateurs des contenus qui correspondent à leurs intérêts potentiels. Ce procédé est également appelé "tracking", c'est-à-dire suivi des intérêts potentiels des utilisateurs. . Dans la mesure où nous utilisons des cookies ou des technologies de "tracking", nous vous informons séparément dans notre déclaration de protection des données ou dans le cadre de la demande de consentement.
Informations sur les bases juridiques : la base juridique sur laquelle nous traitons tes données personnelles à l'aide de cookies dépend de la question de savoir si nous te demandons ton consentement. Si c'est le cas et que tu acceptes l'utilisation de cookies, la base juridique du traitement de tes données est le consentement déclaré. Dans le cas contraire, les données traitées à l'aide de cookies le seront sur la base de nos intérêts légitimes (par exemple, l'exploitation commerciale de notre offre en ligne et son amélioration) ou, si l'utilisation de cookies est nécessaire, pour remplir nos obligations contractuelles.
Durée de stockage : dans la mesure où nous ne te communiquons pas d'informations explicites sur la durée de stockage des cookies permanents (par exemple dans le cadre d'un cookie opt-in), considère que la durée de stockage peut aller jusqu'à deux ans.
Informations générales sur la révocation et l'opposition (opt-out) : Selon que le traitement est effectué sur la base d'un consentement ou d'une autorisation légale, tu as à tout moment la possibilité de révoquer un consentement donné ou de t'opposer au traitement de tes données par les technologies de cookies (désigné collectivement par "opt-out"). Tu peux d'abord déclarer ton opposition au moyen des paramètres de ton navigateur, par exemple en désactivant l'utilisation de cookies (ce qui peut également limiter la fonctionnalité de notre offre en ligne). Une opposition à l'utilisation de cookies à des fins de marketing en ligne peut également être déclarée au moyen d'une multitude de services, notamment dans le cas du tracking, via les sites https://optout.aboutads.info et https://www.youronlinechoices.com/. En outre, tu peux obtenir d'autres indications d'opposition dans le cadre des indications relatives aux prestataires de services et aux cookies utilisés.
Traitement des données de cookies sur la base d'un consentement : Avant de traiter ou de faire traiter des données dans le cadre de l'utilisation de cookies, nous demandons aux utilisateurs un consentement révocable à tout moment. Tant que le consentement n'a pas été exprimé, nous utilisons tout au plus des cookies qui sont absolument nécessaires au fonctionnement de notre offre en ligne.
- Types de données traitées : Données d'utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d'accès), métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
- Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Bases juridiques : consentement (art. 6, par. 1, phrase 1, point a. RGPD), intérêts légitimes (art. 6, par. 1, phrase 1, point f. RGPD).
Paramètres/possibilité d'opposition aux cookies :
[borlabs-cookie type="btn-cookie-preference" title="Paramètres des cookies"/]
Services commerciaux et professionnels
Nous traitons les données de nos partenaires contractuels et commerciaux, par exemple les clients et les personnes intéressées (désignés collectivement comme "partenaires contractuels") dans le cadre de relations juridiques contractuelles et comparables ainsi que de mesures connexes et dans le cadre de la communication avec les partenaires contractuels (ou précontractuelle), par exemple pour répondre à des demandes.
Nous traitons ces données pour remplir nos obligations contractuelles, pour garantir nos droits et à des fins de tâches administratives liées à ces données ainsi que pour l'organisation de l'entreprise. Dans le cadre du droit en vigueur, nous ne transmettons les données des partenaires contractuels à des tiers que dans la mesure où cela est nécessaire aux fins susmentionnées ou pour remplir des obligations légales, ou encore avec le consentement des personnes concernées (par ex. aux services de télécommunication, de transport et autres services auxiliaires impliqués ainsi qu'aux sous-traitants, aux banques, aux conseillers fiscaux et juridiques, aux prestataires de services de paiement ou aux autorités fiscales). Les partenaires contractuels sont informés des autres formes de traitement, par exemple à des fins de marketing, dans le cadre de la présente déclaration de protection des données.
Nous communiquons aux partenaires contractuels les données nécessaires aux fins susmentionnées avant ou dans le cadre de la collecte des données, par exemple dans les formulaires en ligne, par un marquage particulier (par ex. couleurs) ou des symboles (par ex. astérisques ou autres), ou personnellement.
Nous supprimons les données après l'expiration des obligations légales de garantie et des obligations comparables, c'est-à-dire, en principe, après l'expiration d'un délai de 4 ans, à moins que les données ne soient enregistrées dans un compte client, par exemple, tant qu'elles doivent être conservées pour des raisons légales d'archivage (par exemple, à des fins fiscales, en règle générale, 10 ans). Nous supprimons les données qui nous ont été divulguées par le partenaire contractuel dans le cadre d'une commande conformément aux exigences de la commande, en principe après la fin de la commande.
Dans la mesure où nous faisons appel à des fournisseurs tiers ou à des plateformes pour fournir nos prestations, les conditions générales et les informations relatives à la protection des données des fournisseurs tiers ou des plateformes concernés s'appliquent dans les relations entre les utilisateurs et les fournisseurs.
Compte client: Les partenaires contractuels peuvent créer un compte au sein de notre offre en ligne (par ex. compte client ou compte utilisateur, en abrégé "compte client"). Si l'enregistrement d'un compte client est nécessaire, les partenaires contractuels en sont informés, de même que des données requises pour l'enregistrement. Les comptes clients ne sont pas publics et ne peuvent pas être indexés par les moteurs de recherche. Dans le cadre de l'enregistrement ainsi que des inscriptions et utilisations ultérieures du compte client, nous enregistrons les adresses IP des clients ainsi que les heures d'accès afin de pouvoir prouver l'enregistrement et prévenir d'éventuels abus du compte client.
Lorsque les clients résilient leur compte, les données relatives à ce compte sont supprimées, sauf si leur conservation est nécessaire pour des raisons légales. Il appartient aux clients de sauvegarder leurs données lors de la résiliation de leur compte client.
Analyses économiques et études de marché: pour des raisons de gestion d'entreprise et afin de pouvoir identifier les tendances du marché, les souhaits des partenaires contractuels et des utilisateurs, nous analysons les données dont nous disposons sur les opérations commerciales, les contrats, les demandes, etc., le groupe des personnes concernées pouvant comprendre les partenaires contractuels, les personnes intéressées, les clients, les visiteurs et les utilisateurs de notre offre en ligne.
Les analyses sont effectuées à des fins d'évaluation économique, de marketing et d'étude de marché (par ex. pour déterminer des groupes de clients aux caractéristiques différentes). Dans ce cadre, nous pouvons prendre en compte les profils des utilisateurs enregistrés, y compris leurs données, par exemple les prestations utilisées. Les analyses ne servent qu'à nous et ne sont pas divulguées à l'extérieur, sauf s'il s'agit d'analyses anonymes avec des valeurs regroupées, donc anonymes. En outre, nous respectons la vie privée des utilisateurs et traitons les données à des fins d'analyse de manière aussi pseudonyme que possible et, dans la mesure du possible, anonyme (par ex. sous forme de données agrégées).
Boutique et e-commerce: nous traitons les données de nos clients afin de leur permettre de choisir, d'acheter ou de commander les produits sélectionnés, les marchandises et les prestations associées, ainsi que de les payer et de les livrer ou de les exécuter. Si l'exécution d'une commande l'exige, nous faisons appel à des prestataires de services, en particulier à des entreprises postales, de transport et d'expédition, pour effectuer la livraison ou l'exécution vis-à-vis de nos clients. Pour le traitement des opérations de paiement, nous faisons appel aux services de banques et de prestataires de services de paiement. Les informations requises sont indiquées en tant que telles dans le cadre de la commande ou du processus d'achat comparable et comprennent les informations nécessaires à la livraison, ou à la mise à disposition et à la facturation, ainsi que des informations de contact pour pouvoir éventuellement se concerter.
- Types de données traitées : données de base (par ex. noms, adresses), données de paiement (par ex. coordonnées bancaires, factures, historique des paiements), données de contact (par ex. e-mail, numéros de téléphone), données contractuelles (par ex. objet du contrat, durée, catégorie de clients), données d'utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d'accès), métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
- Personnes concernées : Intéressés, partenaires commerciaux et contractuels, clients.
- Finalités du traitement : fourniture de prestations contractuelles et service à la clientèle, demandes de contact et communication, procédures de bureau et d'organisation, gestion et réponse aux demandes, mesures de sécurité, évaluation des actions de visite, marketing basé sur les intérêts et le comportement, profilage (création de profils d'utilisateurs).
- Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b. RGPD), obligation légale (art. 6, par. 1, p. 1, let. c. RGPD), intérêts légitimes (art. 6, par. 1, p. 1, let. f. RGPD).
Prestataire de services de paiement
Dans le cadre de relations contractuelles et d'autres relations juridiques, en raison d'obligations légales ou autrement sur la base de nos intérêts légitimes, nous proposons aux personnes concernées des possibilités de paiement efficaces et sûres et faisons appel à cet effet, outre aux banques et aux établissements de crédit, à d'autres prestataires de services de paiement (collectivement, les "prestataires de services de paiement").
Les données traitées par les prestataires de services de paiement comprennent les données d'inventaire, telles que le nom et l'adresse, les données bancaires, telles que les numéros de compte ou de carte de crédit, les mots de passe, les numéros TAN et les sommes de contrôle, ainsi que les informations relatives au contrat, aux totaux et aux bénéficiaires. Ces informations sont nécessaires pour effectuer les transactions. Les données saisies ne sont toutefois traitées que par les prestataires de services de paiement et stockées chez eux. En d'autres termes, nous ne recevons pas d'informations relatives au compte ou à la carte de crédit, mais uniquement des informations avec confirmation ou non du paiement. Dans certaines circonstances, les données sont transmises par les prestataires de services de paiement à des agences d'évaluation du crédit. Cette transmission a pour but de vérifier l'identité et la solvabilité. Nous renvoyons à ce sujet aux conditions générales et aux informations sur la protection des données des prestataires de services de paiement.
Les opérations de paiement sont soumises aux conditions générales et aux informations relatives à la protection des données des prestataires de services de paiement respectifs, qui peuvent être consultées sur les sites web ou les applications de transaction correspondants. Nous y renvoyons également pour de plus amples informations et pour faire valoir les droits de révocation, d'information et autres droits des personnes concernées.
- Types de données traitées : données de base (par ex. noms, adresses), données de paiement (par ex. coordonnées bancaires, factures, historique des paiements), données contractuelles (par ex. objet du contrat, durée, catégorie de clients), données d'utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d'accès), métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
- Personnes concernées : Clients, prospects.
- Finalités du traitement : fourniture de prestations contractuelles et service à la clientèle.
- Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b. RGPD), intérêts légitimes (art. 6, par. 1, p. 1, let. f. RGPD).
Services utilisés et fournisseurs de services :
- PayPal
Nous offrons la possibilité d'effectuer le processus de paiement via le prestataire de services de paiement PayPal (PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg, https://www.paypal.com/de). Cela correspond à notre intérêt légitime de proposer une méthode de paiement efficace et sûre (art. 6, al. 1, let. f RGPD). Dans ce contexte, nous transmettons les données suivantes à PayPal, dans la mesure où cela est nécessaire à l'exécution du contrat (art. 6, paragraphe 1, point b. RGPD).
Prénom
Nom
Adresse
Adresse e-mail
Numéro de téléphone
Le traitement des données indiquées dans cette section n'est pas requis par la loi ou par un contrat. Sans la transmission de tes données personnelles, nous ne pouvons pas effectuer un paiement via PayPal. Tu as toutefois la possibilité de choisir un autre mode de paiement.
PayPal procède à une enquête de solvabilité pour différents services tels que le paiement par prélèvement automatique, afin de s'assurer de ta volonté et de ta capacité de paiement. Cela correspond à l'intérêt légitime de PayPal (conformément à l'art. 6, alinéa 1, lettre f du RGPD) et sert à l'exécution du contrat (conformément à l'art. 6, alinéa 1, lettre b du RGPD). Pour ce faire, tes données (nom, adresse et date de naissance, détails du compte bancaire) sont transmises à des agences d'évaluation du crédit. Nous n'avons aucune influence sur ce processus et recevons uniquement le résultat, à savoir si le paiement a été effectué ou refusé ou si une vérification est en attente.
Vous trouverez de plus amples informations sur les possibilités d'opposition et de suppression vis-à-vis de PayPal sur le site : https://www.paypal.com/de/webapps/mpp/ua/privacy-full
Tes données sont conservées jusqu'à la fin du traitement du paiement. Cela comprend également la période nécessaire au traitement des remboursements, à la gestion des créances et à la prévention des fraudes.
- Stripe
Nous offrons la possibilité d'effectuer le processus de paiement via le prestataire de services de paiement Stripe, Legal Process, 510,Townsend St., San Francisco, CA 94103 (Stripe), https://stripe.com. Adresse : Stripe Payments Europe Limited 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Ireland Attention : Stripe Legal. Cela correspond à notre intérêt légitime de proposer une méthode de paiement efficace et sûre (article 6, paragraphe 1, point f du RGPD). Dans ce contexte, nous transmettons les données suivantes à Stripe, dans la mesure où cela est nécessaire à l'exécution du contrat (art. 6, paragraphe 1, point b. RGPD).
Nom du titulaire de la carte
Adresse e-mail
Numéro de client
Numéro de commande
Coordonnées bancaires
Données de la carte de crédit
Durée de validité de la carte de crédit
Numéro de contrôle de la carte de crédit (CVC)
Date et heure de la transaction
Montant de la transaction
Nom du fournisseur
Lieu
Le traitement des données fournies dans cette section n'est pas requis par la loi ou par un contrat. Sans la transmission de tes données personnelles, nous ne pouvons pas effectuer un paiement via Stripe. Tu as toutefois la possibilité de choisir un autre mode de paiement.
Stripe joue un double rôle de responsable du traitement et de sous-traitant dans les activités de traitement des données. En tant que responsable, Stripe utilise tes données transmises pour remplir des obligations réglementaires. Cela correspond à l'intérêt légitime de Stripe (conformément à l'article 6, paragraphe 1, point f) du RGPD) et sert à l'exécution du contrat (conformément à l'article 6, paragraphe 1, point b) du RGPD). Nous n'avons aucune influence sur ce processus.
Stripe agit en tant que sous-traitant afin de pouvoir conclure des transactions au sein des réseaux de paiement. Dans le cadre de la relation de traitement des commandes, Stripe agit exclusivement selon nos instructions et a été obligé par contrat, au sens de l'article 28 du RGPD, de respecter les dispositions légales relatives à la protection des données.
Stripe a mis en place des mesures de conformité pour les transferts de données internationaux. Celles-ci s'appliquent à toutes les activités mondiales dans le cadre desquelles Stripe traite des données personnelles de personnes physiques au sein de l'UE. Ces mesures sont basées sur les clauses contractuelles types (CCN) de l'UE.
Vous trouverez de plus amples informations sur les possibilités d'opposition et de suppression vis-à-vis de Stripe sur le site : https://stripe.com/de-ch/legal/privacy-center
Nous conservons tes données jusqu'à la fin du traitement du paiement. Cela comprend également la période nécessaire au traitement des remboursements, à la gestion des créances et à la prévention des fraudes.
Mise à disposition de l'offre en ligne et hébergement web
Afin de pouvoir mettre à disposition notre offre en ligne de manière sûre et efficace, nous faisons appel aux services d'un ou de plusieurs fournisseurs d'hébergement web, dont les serveurs (ou les serveurs gérés par eux) permettent d'accéder à l'offre en ligne. À ces fins, nous pouvons faire appel à des services d'infrastructure et de plateforme, à une capacité de calcul, à un espace de stockage et à des services de base de données ainsi qu'à des services de sécurité et de maintenance technique.
Les données traitées dans le cadre de la mise à disposition de l'offre d'hébergement peuvent comprendre toutes les données concernant les utilisateurs de notre offre en ligne, qui sont générées dans le cadre de l'utilisation et de la communication. En font régulièrement partie l'adresse IP, qui est nécessaire pour pouvoir livrer les contenus des offres en ligne aux navigateurs, et toutes les saisies effectuées dans le cadre de notre offre en ligne ou de pages web.
Envoi et hébergement d'e-mails: les services d'hébergement que nous utilisons comprennent également l'envoi, la réception et le stockage d'e-mails. À ces fins, nous traitons les adresses des destinataires et des expéditeurs ainsi que d'autres informations relatives à l'envoi d'e-mails (par ex. les fournisseurs d'accès concernés) et le contenu des e-mails respectifs. Les données susmentionnées peuvent également être traitées à des fins de détection des SPAM. Nous vous prions de noter que les e-mails envoyés sur Internet ne sont en principe pas cryptés. En règle générale, les e-mails sont certes cryptés lors de leur transport, mais pas sur les serveurs d'où ils sont envoyés et reçus (dans la mesure où aucune méthode de cryptage de bout en bout n'est utilisée). Nous ne pouvons donc pas assumer la responsabilité de la voie de transmission des e-mails entre l'expéditeur et la réception sur notre serveur.
Collecte des données d'accès et des fichiers journaux: nous-mêmes (ou notre fournisseur d'hébergement web) collectons des données pour chaque accès au serveur (appelées fichiers journaux du serveur). Les fichiers journaux du serveur peuvent comprendre l'adresse et le nom des pages web et des fichiers consultés, la date et l'heure de la consultation, les quantités de données transmises, la notification de la réussite de la consultation, le type de navigateur et sa version, le système d'exploitation de l'utilisateur, l'URL de référence (la page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur d'accès.
Les fichiers journaux du serveur peuvent être utilisés d'une part à des fins de sécurité, par exemple pour éviter une surcharge des serveurs (notamment en cas d'attaques abusives, dites attaques DDoS) et d'autre part pour garantir la charge des serveurs et leur stabilité.
- Types de données traitées : Données de contenu (par ex. entrées dans des formulaires en ligne), données d'utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d'accès), métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
- Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f. du RGPD).
Enregistrement, connexion et compte utilisateur
Les utilisateurs peuvent créer un compte d'utilisateur. Dans le cadre de l'enregistrement, les données obligatoires nécessaires sont communiquées aux utilisateurs et traitées à des fins de mise à disposition du compte d'utilisateur sur la base de l'exécution d'une obligation contractuelle. Les données traitées comprennent notamment les informations de connexion (nom d'utilisateur, mot de passe ainsi qu'une adresse e-mail).
Dans le cadre de l'utilisation de nos fonctions d'enregistrement et de connexion ainsi que de l'utilisation du compte utilisateur, nous enregistrons l'adresse IP et le moment de l'action de l'utilisateur. Ce stockage est effectué sur la base de nos intérêts légitimes ainsi que de ceux des utilisateurs en matière de protection contre les abus et autres utilisations non autorisées. Ces données ne sont en principe pas transmises à des tiers, à moins que cela ne soit nécessaire pour la poursuite de nos droits ou qu'il existe une obligation légale à cet effet.
Les utilisateurs peuvent être informés par courrier électronique des opérations qui concernent leur compte d'utilisateur, comme les modifications techniques.
- Types de données traitées : données de base (par ex. noms, adresses) ; données de contact (par ex. e-mail, numéros de téléphone) ; données de contenu (par ex. saisies dans des formulaires en ligne) ; métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
- Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement : fourniture de prestations contractuelles et service à la clientèle ; mesures de sécurité ; gestion et réponse aux demandes ; mise à disposition de notre offre en ligne et facilité d'utilisation
- Bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD) ; intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- Enregistrement avec des noms clairs : En raison de la nature de notre communauté, nous demandons aux utilisateurs d'utiliser notre offre uniquement en utilisant des noms clairs. C'est-à-dire que l'utilisation de pseudonymes n'est pas autorisée ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, p. 1, let. b) du RGPD).
- Suppression des données après résiliation : Lorsque les utilisateurs ont résilié leur compte d'utilisateur, leurs données relatives au compte d'utilisateur sont supprimées, sous réserve d'une autorisation, d'une obligation ou d'un consentement légal des utilisateurs ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).
- Aucune obligation de conservation des données : Il incombe aux utilisateurs de sauvegarder leurs données en cas de résiliation avant la fin du contrat. Nous sommes en droit de supprimer irrémédiablement toutes les données de l'utilisateur enregistrées pendant la durée du contrat ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, p. 1, let. b) du RGPD).
Prise de contact
Lorsque vous nous contactez (par ex. par formulaire de contact, e-mail, téléphone ou via les médias sociaux), nous traitons les données des personnes qui nous contactent, dans la mesure où cela est nécessaire pour répondre aux demandes de contact et aux éventuelles mesures demandées.
La réponse aux demandes de contact dans le cadre de relations contractuelles ou précontractuelles a lieu pour remplir nos obligations contractuelles ou pour répondre à des demandes (pré)contractuelles et, par ailleurs, sur la base des intérêts légitimes à répondre aux demandes.
- Types de données traitées : données de base (par ex. noms, adresses), données de contact (par ex. e-mail, numéros de téléphone), données de contenu (par ex. saisies dans des formulaires en ligne), données d'utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d'accès), métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
- Les personnes concernées : Partenaires de communication, personnes intéressées.
- Finalités du traitement : demandes de contact et communication, gestion et réponse aux demandes.
- Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b. RGPD), intérêts légitimes (art. 6, par. 1, p. 1, let. f. RGPD).
Services utilisés et fournisseurs de services :
- Formulaire de contact : Lorsque les utilisateurs prennent contact avec nous via notre formulaire de contact, par e-mail ou par d'autres moyens de communication, nous traitons les données qui nous sont communiquées dans ce contexte afin de traiter la demande communiquée. À cette fin, nous traitons les données à caractère personnel dans le cadre de relations commerciales précontractuelles et contractuelles, dans la mesure où cela est nécessaire à leur exécution et, par ailleurs, sur la base de nos intérêts légitimes ainsi que des intérêts des partenaires de communication à répondre aux demandes et de nos obligations légales de conservation ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b) RGPD), intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD).
Bulletins d'information et notifications électroniques
Nous n'envoyons des newsletters, des e-mails et d'autres notifications électroniques (ci-après "newsletter") qu'avec le consentement des destinataires ou une autorisation légale. Nos newsletters contiennent des informations sur nos services et sur nous-mêmes.
Pour t'inscrire à notre newsletter, il te suffit en principe d'indiquer ton adresse e-mail. Nous pouvons toutefois te demander d'indiquer un nom, afin de t'adresser personnellement à la newsletter, ou d'autres informations si elles sont nécessaires aux fins de la newsletter.
Procédure de double opt-in : L'inscription à notre newsletter se fait en principe dans le cadre d'une procédure dite de double opt-in. Cela signifie qu'après ton inscription, tu reçois un e-mail te demandant de confirmer ton inscription. Cette confirmation est nécessaire pour que personne ne puisse s'inscrire avec des adresses e-mail étrangères. Les inscriptions à la newsletter sont enregistrées afin de pouvoir prouver le processus d'inscription conformément aux exigences légales. Cela comprend l'enregistrement de l'heure d'inscription et de confirmation ainsi que de l'adresse IP. De même, les modifications de tes données enregistrées auprès du prestataire de services d'envoi sont consignées.
Effacement et limitation du traitement : Nous pouvons conserver les adresses électroniques radiées jusqu'à trois ans sur la base de nos intérêts légitimes avant de les effacer, afin de pouvoir prouver un consentement précédemment donné. Le traitement de ces données sera limité à l'objectif d'une éventuelle défense contre des réclamations. Une demande individuelle d'effacement est possible à tout moment, à condition que l'existence d'un ancien consentement soit confirmée. En cas d'obligation de respecter durablement les oppositions, nous nous réservons le droit d'enregistrer l'adresse électronique dans une liste de blocage (dite "liste noire"), uniquement à cette fin.
L'enregistrement de la procédure d'inscription se fait sur la base de nos intérêts légitimes à des fins de preuve de son bon déroulement. Si nous chargeons un prestataire de services d'envoyer des e-mails, cela se fait sur la base de nos intérêts légitimes à un système d'envoi efficace et sûr.
Remarques sur les bases juridiques : l'envoi des newsletters se fait sur la base du consentement des destinataires ou, si un consentement n'est pas nécessaire, sur la base de nos intérêts légitimes en matière de marketing direct, si et dans la mesure où cela est autorisé par la loi, par exemple dans le cas de la prospection de clients existants. Si nous chargeons un prestataire de services d'envoyer des e-mails, nous le faisons sur la base de nos intérêts légitimes. La procédure d'enregistrement est enregistrée sur la base de nos intérêts légitimes afin de démontrer qu'elle a été effectuée conformément à la loi.
Contenu de la page : Informations sur nous, nos services, nos actions et nos offres.
Analyse et mesure du succès: les newsletters contiennent un "web-beacon", c'est-à-dire un fichier de la taille d'un pixel qui, à l'ouverture de la newsletter, est appelé par notre serveur ou, si nous faisons appel à un prestataire de services d'expédition, par le serveur de ce dernier. Dans le cadre de cet appel, des informations techniques sont d'abord collectées, comme des informations sur le navigateur et ton système, ainsi que ton adresse IP et le moment de l'appel.
Ces informations sont utilisées pour l'amélioration technique de notre newsletter sur la base des données techniques ou des groupes cibles et de leur comportement de lecture sur la base de leurs lieux de consultation (qui peuvent être déterminés à l'aide de l'adresse IP) ou des temps d'accès. Cette analyse comprend également la détermination de l'ouverture des newsletters, du moment de leur ouverture et des liens sur lesquels ils ont cliqué. Pour des raisons techniques, ces informations peuvent certes être attribuées aux différents destinataires de la newsletter. Cependant, ni nous ni, si nous l'utilisons, le prestataire de services d'envoi, n'avons l'intention d'observer les utilisateurs individuels. Les évaluations nous servent plutôt à reconnaître les habitudes de lecture de nos utilisateurs et à adapter nos contenus à ceux-ci ou à envoyer des contenus différents en fonction des intérêts de nos utilisateurs.
L'évaluation de la newsletter et la mesure de son succès sont effectuées, sous réserve du consentement explicite de l'utilisateur, sur la base de nos intérêts légitimes, à des fins d'utilisation d'un système de newsletter convivial et sûr, qui sert à la fois nos intérêts commerciaux et répond aux attentes des utilisateurs.
Une révocation séparée de la mesure du succès n'est malheureusement pas possible, dans ce cas, il faut résilier l'ensemble de l'abonnement à la newsletter ou s'y opposer.
- Types de données traitées : données de base (par ex. noms, adresses), données de contact (par ex. e-mail, numéros de téléphone), métadonnées/données de communication (par ex. informations sur les appareils, adresses IP), données d'utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d'accès).
- Les personnes concernées : Partenaires de communication.
- Finalités du traitement : marketing direct (par ex. par e-mail ou par courrier).
- Bases juridiques : consentement (art. 6, par. 1, phrase 1, point a. RGPD), intérêts légitimes (art. 6, par. 1, phrase 1, point f. RGPD).
- Possibilité d'opposition (opt-out) : Tu peux à tout moment résilier la réception de notre newsletter, c'est-à-dire révoquer tes consentements ou t'opposer à la poursuite de la réception. Tu trouveras un lien pour te désabonner de la newsletter à la fin de chaque newsletter ou tu peux utiliser l'une des possibilités de contact indiquées ci-dessus, de préférence par e-mail.
Services utilisés et fournisseurs de services :
- Brevo : plateforme de marketing par courriel ; fournisseur de services : Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Allemagne ; Site web : https://www.brevo.com/de/ ; Déclaration de confidentialité : https://www.brevo.com/de/legal/privacypolicy/.
Analyse web, suivi et optimisation
L'analyse web (également appelée "mesure d'audience") sert à évaluer les flux de visiteurs de notre offre en ligne et peut comprendre le comportement, les intérêts ou les informations démographiques des visiteurs, comme l'âge ou le sexe, sous forme de valeurs pseudonymes. L'analyse de la portée nous permet par exemple de savoir à quel moment notre offre en ligne ou ses fonctions ou contenus sont le plus souvent utilisés ou invitent à les réutiliser. De même, nous pouvons comprendre quels sont les domaines qui nécessitent une optimisation.
Outre l'analyse web, nous pouvons également utiliser des procédures de test, par exemple pour tester et optimiser différentes versions de notre offre en ligne ou de ses composants.
À ces fins, des profils d'utilisateurs peuvent être créés et enregistrés dans un fichier (appelé "cookie") ou des procédures similaires peuvent être utilisées dans le même but. Ces données peuvent inclure, par exemple, les contenus consultés, les pages web visitées et les éléments qui y sont utilisés, ainsi que des informations techniques telles que le navigateur utilisé, le système informatique utilisé et des informations sur les heures d'utilisation. Si les utilisateurs ont consenti à la collecte de leurs données de localisation, celles-ci peuvent également être traitées selon le fournisseur.
Les adresses IP des utilisateurs sont également collectées. Toutefois, nous utilisons un procédé de masquage IP (c'est-à-dire une pseudonymisation par raccourcissement de l'adresse IP) pour protéger les utilisateurs. En général, les données claires des utilisateurs (telles que les adresses e-mail ou les noms) ne sont pas enregistrées dans le cadre de l'analyse web, des tests A/B et de l'optimisation, mais sous forme de pseudonymes. Cela signifie que nous, ainsi que les fournisseurs des logiciels utilisés, ne connaissons pas l'identité réelle des utilisateurs, mais uniquement les données enregistrées dans leurs profils aux fins des procédures respectives.
Remarques sur les bases juridiques : si nous demandons aux utilisateurs de consentir à l'utilisation des fournisseurs tiers, la base juridique du traitement des données est le consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt à fournir des services efficaces, économiques et adaptés aux destinataires). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l'utilisation des cookies dans la présente déclaration de confidentialité.
- Types de données traitées : Données d'utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d'accès), métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
- Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Objectifs du traitement : mesure de la portée (par ex. statistiques d'accès, identification des visiteurs récurrents), suivi (par ex. profilage basé sur les intérêts/le comportement, utilisation de cookies), évaluation des actions de visite, profilage (création de profils d'utilisateurs).
- Mesures de sécurité : Masquage IP (pseudonymisation de l'adresse IP).
- Bases juridiques : consentement (art. 6, par. 1, phrase 1, point a. RGPD), intérêts légitimes (art. 6, par. 1, phrase 1, point f. RGPD).
Services utilisés et fournisseurs de services :
- Brevo : plateforme de marketing par courriel ; fournisseur de services : Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Allemagne ; Site web : https://www.brevo.com/de/ ; Déclaration de confidentialité : https://www.brevo.com/de/legal/privacypolicy/.
Marketing en ligne
Nous traitons les données personnelles à des fins de marketing en ligne, ce qui peut inclure, en particulier, la commercialisation d'espaces publicitaires ou la présentation de contenus publicitaires et autres (collectivement dénommés "contenus") en fonction des intérêts potentiels des utilisateurs, ainsi que la mesure de leur efficacité.
À ces fins, des profils d'utilisateurs sont créés et enregistrés dans un fichier (appelé "cookie") ou des procédures similaires sont utilisées, au moyen desquelles les informations pertinentes sur l'utilisateur sont enregistrées pour la présentation des contenus susmentionnés. Ces données peuvent inclure, par exemple, les contenus consultés, les pages web visitées, les réseaux en ligne utilisés, mais aussi les partenaires de communication et les données techniques, telles que le navigateur et le système informatique utilisés, ainsi que les données relatives aux heures d'utilisation. Si les utilisateurs ont consenti à la collecte de leurs données de localisation, celles-ci peuvent également être traitées.
Les adresses IP des utilisateurs sont également collectées. Toutefois, nous utilisons les procédures de masquage IP disponibles (c'est-à-dire la pseudonymisation par raccourcissement de l'adresse IP) pour protéger les utilisateurs. En général, dans le cadre de la procédure de marketing en ligne, aucune donnée claire des utilisateurs (comme les adresses e-mail ou les noms) n'est enregistrée, mais des pseudonymes. Cela signifie que nous, ainsi que les fournisseurs des procédures de marketing en ligne, ne connaissons pas l'identité réelle des utilisateurs, mais uniquement les données enregistrées dans leurs profils.
Les informations contenues dans les profils sont généralement enregistrées dans des cookies ou par des procédés similaires. Ces cookies peuvent être lus ultérieurement sur d'autres sites web qui utilisent le même procédé de marketing en ligne et être analysés à des fins de présentation de contenus ainsi que complétés par d'autres données et stockés sur le serveur du fournisseur du procédé de marketing en ligne.
Exceptionnellement, des données claires peuvent être associées aux profils. C'est le cas, par exemple, lorsque les utilisateurs sont membres d'un réseau social dont nous utilisons les procédures de marketing en ligne et que le réseau associe les profils des utilisateurs aux données susmentionnées. Nous vous prions de noter que les utilisateurs peuvent conclure des accords supplémentaires avec les fournisseurs, par exemple en donnant leur consentement dans le cadre de l'enregistrement.
En principe, nous n'avons accès qu'à des informations globales sur le succès de nos annonces publicitaires. Toutefois, dans le cadre de ce que l'on appelle des mesures de conversion, nous pouvons vérifier lesquelles de nos procédures de marketing en ligne ont conduit à ce que l'on appelle une conversion, c'est-à-dire, par exemple, à la conclusion d'un contrat avec nous. La mesure de la conversion est utilisée uniquement pour analyser le succès de nos mesures de marketing.
Sauf indication contraire, nous te demandons de partir du principe que les cookies utilisés sont conservés pendant une période de deux ans.
Remarques sur les bases juridiques : si nous demandons aux utilisateurs de consentir à l'utilisation des fournisseurs tiers, la base juridique du traitement des données est le consentement. Sinon, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt à fournir des services efficaces, économiques et conviviaux pour les destinataires). Dans ce contexte, nous souhaitons également attirer ton attention sur les informations relatives à l'utilisation des cookies dans la présente déclaration de protection des données.
- Types de données traitées : Données d'utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d'accès), métadonnées/données de communication (par ex. informations sur les appareils, adresses IP), données de localisation (indications sur la position géographique d'un appareil ou d'une personne).
- Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne), personnes intéressées.
- Finalités du traitement : suivi (par ex. profilage basé sur les intérêts/le comportement, utilisation de cookies), remarketing, évaluation des actions de visite, marketing basé sur les intérêts et le comportement, profilage (création de profils d'utilisateurs), mesure de la conversion (mesure de l'efficacité des mesures de marketing), mesure de la portée (par ex. statistiques d'accès, identification des visiteurs récurrents), création de groupes cibles (détermination de groupes cibles pertinents à des fins de marketing ou autre édition de contenus), cross-device tracking (traitement des données des utilisateurs sur plusieurs appareils à des fins de marketing).
- Mesures de sécurité : Masquage IP (pseudonymisation de l'adresse IP).
- Bases juridiques : consentement (art. 6, par. 1, phrase 1, point a. RGPD), intérêts légitimes (art. 6, par. 1, phrase 1, point f. RGPD).
- Possibilité d'opposition (opt-out) : Nous renvoyons aux informations sur la protection des données des fournisseurs respectifs et aux possibilités d'opposition indiquées pour les fournisseurs (appelées "Opt-Out"). Si aucune possibilité d'opt-out explicite n'a été indiquée, tu as la possibilité de désactiver les cookies dans les paramètres de ton navigateur. Cela peut toutefois limiter les fonctions de notre offre en ligne. C'est pourquoi nous recommandons en outre les possibilités d'opt-out suivantes, qui sont proposées en résumé pour chaque territoire :
a) Europe : https://www.youronlinechoices.eu.
b) Canada : https://www.youradchoices.ca/choices.
c) États-Unis : https://www.aboutads.info/choices.
d) Tous les territoires : https://optout.aboutads.info.
Services utilisés et fournisseurs de services :
- Google Ad Manager : Nous utilisons la "Google Marketing Platform" (et des services tels que "Google Ad Manager") pour placer des annonces sur le réseau publicitaire de Google (par exemple, dans les résultats de recherche, dans des vidéos, sur des pages web, etc.) La Google Marketing Platform se caractérise par le fait que les annonces sont affichées en temps réel en fonction des intérêts présumés des utilisateurs. Cela nous permet d'afficher des annonces pour et au sein de notre offre en ligne de manière plus ciblée, afin de ne présenter aux utilisateurs que des annonces qui correspondent potentiellement à leurs intérêts. Si, par exemple, un utilisateur se voit proposer des annonces pour des produits qui l'ont intéressé sur d'autres offres en ligne, on parle alors de "remarketing" ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, parent company : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA ; Site web : https://marketingplatform.google.com ; Déclaration de confidentialité : https://policies.google.com/privacy ; Informations complémentaires : Types de traitement ainsi que les données traitées : https://privacy.google.com/businesses/adsservices ; Conditions de traitement des données pour les produits publicitaires Google : Informations sur les services Conditions de traitement des données entre responsables du traitement et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms ; si Google agit en tant que sous-traitant, conditions de traitement des données pour les produits publicitaires Google et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adsprocessorterms.
- Google Ads et mesure de la conversion : Nous utilisons le procédé de marketing en ligne "Google Ads" pour placer des annonces sur le réseau publicitaire de Google (par exemple, dans les résultats de recherche, dans des vidéos, sur des pages web, etc.) afin qu'elles soient affichées aux utilisateurs qui sont supposés être intéressés par les annonces (ce qu'on appelle la "conversion"). Nous mesurons également la conversion des annonces. Nous ne connaissons toutefois que le nombre total anonyme d'utilisateurs qui ont cliqué sur notre annonce et ont été redirigés vers une page munie d'une balise de suivi des conversions. Nous ne recevons aucune information permettant d'identifier les utilisateurs ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis ; site web : https://marketingplatform.google.com ; déclaration de confidentialité : https://policies.google.com/privacy ; informations complémentaires : Types de traitement ainsi que les données traitées : https://privacy.google.com/businesses/adsservices ; Conditions de traitement des données pour les produits publicitaires Google : Informations sur les services Conditions de traitement des données entre responsables et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms.
- Google Tag Manager : Google Tag Manager est une solution qui nous permet de gérer les balises de site web via une interface et d'intégrer ainsi d'autres services dans notre offre en ligne. Le Tag Manager lui-même (qui implémente les balises) ne traite pas les données personnelles des utilisateurs. En ce qui concerne le traitement des données à caractère personnel des utilisateurs, nous renvoyons aux informations suivantes sur les services Google. Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis ; site web : https://marketingplatform.google.com ; déclaration de confidentialité : https://policies.google.com/privacy.
- Google Analytics : marketing en ligne et analyse web ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA ; site web : https://marketingplatform.google.com/intl/de/about/analytics/ ; déclaration de confidentialité : https://policies.google.com/privacy ; possibilité d'opposition (opt-out) : Plugin opt-out : https://tools.google.com/dlpage/gaoptout?hl=de ; paramètres d'affichage des publicités : https://adssettings.google.com/authenticated.
Témoignages de clients et procédures d'évaluation
Nous participons à des procédures d'examen et d'évaluation afin d'évaluer, d'optimiser et de promouvoir nos services. Lorsque les utilisateurs nous évaluent ou nous donnent leur avis d'une autre manière via les plates-formes ou procédures d'évaluation participantes, les conditions générales de vente ou d'utilisation et les informations sur la protection des données des fournisseurs s'appliquent également. En règle générale, l'évaluation suppose en outre un enregistrement auprès des fournisseurs respectifs.
Afin de s'assurer que les personnes qui évaluent ont effectivement utilisé nos services, nous transmettons, avec l'accord des clients, les données nécessaires à cet effet concernant le client et le service utilisé à la plateforme d'évaluation concernée (y compris le nom, l'adresse e-mail et le numéro de commande ou d'article). Ces données sont utilisées uniquement pour vérifier l'authenticité de l'utilisateur.
- Types de données traitées : données contractuelles (par ex. objet du contrat, durée, catégorie de clients) ; données d'utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d'accès) ; métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
- Les personnes concernées : Clients ; utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement : feedback (par ex. collecte de feedback via un formulaire en ligne) ; marketing.
- Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
Widget d'évaluation :
Nous intégrons dans notre offre en ligne ce que l'on appelle des "widgets d'évaluation". Un widget est un élément fonctionnel et de contenu intégré dans notre offre en ligne qui affiche des informations variables. Il peut par exemple être représenté sous la forme d'un sceau ou d'un élément comparable, parfois aussi appelé "badge". Dans ce cas, le contenu correspondant du widget est certes représenté au sein de notre offre en ligne, mais il est appelé à ce moment-là par les serveurs du fournisseur de widgets respectif. Ce n'est qu'ainsi que le contenu actuel peut toujours être affiché, en particulier l'évaluation actuelle. Pour ce faire, une connexion de données doit être établie entre le site web appelé dans le cadre de notre offre en ligne et le serveur du fournisseur de widgets, et le fournisseur de widgets reçoit certaines données techniques (données d'accès, y compris l'adresse IP) qui sont nécessaires pour que le contenu du widget puisse être livré au navigateur de l'utilisateur. En outre, le fournisseur de widgets reçoit des informations sur le fait que les utilisateurs ont visité notre offre en ligne. Ces informations peuvent être stockées dans un cookie et utilisées par le fournisseur de widgets pour identifier les offres en ligne qui participent à la procédure d'évaluation et qui ont été visitées par l'utilisateur. Les informations peuvent être enregistrées dans un profil d'utilisateur et utilisées à des fins publicitaires ou d'études de marché ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
Présences dans les réseaux sociaux (Social Media)
Nous entretenons des présences en ligne au sein de réseaux sociaux et traitons dans ce cadre les données des utilisateurs afin de communiquer avec les utilisateurs actifs sur ces réseaux ou de proposer des informations nous concernant.
Nous attirons votre attention sur le fait que les données des utilisateurs peuvent être traitées en dehors de l'Union européenne. Il peut en résulter des risques pour les utilisateurs, par exemple parce qu'il pourrait être plus difficile de faire valoir leurs droits.
En outre, les données des utilisateurs au sein des réseaux sociaux sont généralement traitées à des fins d'études de marché et de publicité. Ainsi, des profils d'utilisation peuvent être créés sur la base du comportement d'utilisation et des intérêts des utilisateurs qui en découlent. Les profils d'utilisation peuvent à leur tour être utilisés, par exemple, pour diffuser des annonces publicitaires à l'intérieur et à l'extérieur des réseaux, qui sont supposées correspondre aux intérêts des utilisateurs. À ces fins, des cookies sont généralement stockés sur les ordinateurs des utilisateurs, dans lesquels le comportement d'utilisation et les intérêts des utilisateurs sont enregistrés. En outre, des données peuvent être enregistrées dans les profils d'utilisation indépendamment des appareils utilisés par les utilisateurs (notamment lorsque les utilisateurs sont membres des plateformes concernées et qu'ils sont connectés à celles-ci).
Pour une présentation détaillée des formes de traitement respectives et des possibilités d'opposition (opt-out), nous renvoyons aux déclarations de protection des données et aux indications des exploitants des réseaux respectifs.
Nous attirons également l'attention sur le fait que les demandes d'information et l'exercice des droits des personnes concernées peuvent être exercés le plus efficacement auprès des fournisseurs. Seuls les fournisseurs ont accès aux données des utilisateurs et peuvent prendre directement les mesures appropriées et fournir des informations. Si vous avez néanmoins besoin d'aide, vous pouvez vous adresser à nous.
- Types de données traitées : données de base (par ex. noms, adresses), données de contact (par ex. e-mail, numéros de téléphone), données de contenu (par ex. saisies dans des formulaires en ligne), données d'utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d'accès), métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
- Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement : demandes de contact et communication, tracking (par ex. profilage basé sur les intérêts/le comportement, utilisation de cookies), remarketing, mesure d'audience (par ex. statistiques d'accès, reconnaissance des visiteurs récurrents).
- Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f. du RGPD).
Services utilisés et fournisseurs de services :
- LinkedIn : Réseau social ; fournisseur de services : LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande ; site web : https://www.linkedin.com ; déclaration de confidentialité : https://www.linkedin.com/legal/privacy-policy ; clauses contractuelles standard (garantie du niveau de protection des données en cas de traitement dans des pays tiers) : https://legal.linkedin.com/dpa ; possibilité d'opposition (opt-out) : https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out ; contrat de traitement des commandes : https://legal.linkedin.com/dpa.
- YouTube : Réseau social et plateforme vidéo ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA ; déclaration de protection des données : https://policies.google.com/privacy ; possibilité d'opposition (opt-out) : https://adssettings.google.com/authenticated.
Plugins et fonctions intégrées et contenus
Nous intégrons dans notre offre en ligne des éléments fonctionnels et de contenu qui sont obtenus à partir des serveurs de leurs fournisseurs respectifs (ci-après dénommés "fournisseurs tiers"). Il peut s'agir par exemple de graphiques, de vidéos ou de boutons de médias sociaux ainsi que de contributions (désignés ci-après par le terme générique de "contenus").
L'intégration suppose toujours que les fournisseurs tiers de ces contenus traitent l'adresse IP des utilisateurs, car sans cette adresse IP, ils ne pourraient pas envoyer les contenus à leur navigateur. L'adresse IP est donc nécessaire pour la présentation de ces contenus ou fonctions. Nous nous efforçons de n'utiliser que des contenus dont les fournisseurs respectifs utilisent l'adresse IP uniquement pour la livraison des contenus. Les fournisseurs tiers peuvent en outre utiliser des "pixel tags" (graphiques invisibles, également appelés "balises web") à des fins statistiques ou de marketing. Les "pixel tags" permettent d'évaluer des informations telles que le trafic de visiteurs sur les pages de ce site web. Les informations pseudonymes peuvent en outre être enregistrées dans des cookies sur l'appareil de l'utilisateur et contenir, entre autres, des informations techniques sur le navigateur et le système d'exploitation, sur les pages web de référence, sur l'heure de la visite ainsi que d'autres indications sur l'utilisation de notre offre en ligne, mais aussi être liées à de telles informations provenant d'autres sources.
Remarques sur les bases juridiques : si nous demandons aux utilisateurs de consentir à l'utilisation des fournisseurs tiers, la base juridique du traitement des données est le consentement. Sinon, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt à fournir des services efficaces, économiques et conviviaux pour les destinataires). Dans ce contexte, nous souhaitons également attirer ton attention sur les informations relatives à l'utilisation des cookies dans la présente déclaration de protection des données.
- Types de données traitées : Données d'utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d'accès), métadonnées/données de communication (par ex. informations sur les appareils, adresses IP), données de localisation (indications sur la position géographique d'un appareil ou d'une personne), données de contenu (par ex. saisies dans des formulaires en ligne), données de base (par ex. noms, adresses), données de contact (par ex. e-mail, numéros de téléphone).
- Personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne), partenaires de communication.
- Finalités du traitement : mise à disposition de notre offre en ligne et convivialité, fourniture de prestations contractuelles et service client, demandes de contact et communication, suivi (par ex. profilage basé sur les intérêts/le comportement, utilisation de cookies), marketing basé sur les intérêts et le comportement, profilage (création de profils d'utilisateurs), mesures de sécurité, gestion et réponse aux demandes.
- Bases juridiques : intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f. RGPD), consentement (art. 6, paragraphe 1, phrase 1, point a. RGPD), exécution d'un contrat et demandes précontractuelles (art. 6, paragraphe 1, phrase 1, point b. RGPD).
Services utilisés et fournisseurs de services :
- Vidéos YouTube : Contenu vidéo ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA ; site web : https://www.youtube.com ; déclaration de confidentialité : https://policies.google.com/privacy ; possibilité d'opposition (opt-out) : Plugin opt-out : https://tools.google.com/dlpage/gaoptout?hl=de ; paramètres d'affichage des publicités : https://adssettings.google.com/authenticated.
Suppression des données
Les données que nous traitons sont supprimées conformément aux dispositions légales dès que les consentements autorisés pour leur traitement sont révoqués ou que d'autres autorisations ne sont plus valables (par exemple, lorsque la finalité du traitement de ces données a disparu ou qu'elles ne sont plus nécessaires à cette fin).
Si les données ne sont pas supprimées parce qu'elles sont nécessaires à d'autres fins autorisées par la loi, leur traitement sera limité à ces fins. En d'autres termes, les données sont bloquées et ne sont pas traitées à d'autres fins. Cela s'applique par exemple aux données qui doivent être conservées pour des raisons commerciales ou fiscales ou dont le stockage est nécessaire pour faire valoir, exercer ou défendre des droits juridiques ou pour protéger les droits d'une autre personne physique ou morale.
D'autres indications sur la suppression des données à caractère personnel peuvent en outre être fournies dans le cadre des différentes indications sur la protection des données de la présente déclaration de protection des données.
Modification et mise à jour de la déclaration de confidentialité
Nous te demandons de t'informer régulièrement sur le contenu de notre déclaration de protection des données. Nous adaptons la déclaration de protection des données dès que les modifications des traitements de données que nous effectuons le rendent nécessaire. Nous t'informons dès que les modifications nécessitent une action de ta part (par ex. consentement) ou une autre notification individuelle.
Dans la mesure où nous indiquons dans cette déclaration de protection des données les adresses et les coordonnées d'entreprises et d'organisations, nous vous prions de noter que les adresses peuvent changer au fil du temps et nous vous prions de vérifier les données avant de nous contacter.
Droits des personnes concernées
En tant que personne concernée, tu disposes de différents droits en vertu du RGPD, qui découlent notamment des articles 15 à 21 du RGPD :
- Droit d'opposition : tu as le droit de t'opposer à tout moment, pour des raisons tenant à ta situation particulière, à un traitement des données à caractère personnel te concernant fondé sur l'article 6, paragraphe 1, point e) ou f), du RGPD ; cela vaut également pour le profilage fondé sur ces dispositions. Si les données à caractère personnel te concernant sont traitées à des fins de publicité directe, tu as le droit de t'opposer à tout moment au traitement des données à caractère personnel te concernant à de telles fins de publicité ; cela vaut également pour le profilage dans la mesure où il est lié à une telle publicité directe.
- Droit de révocation des consentements : Tu as le droit de révoquer à tout moment les autorisations accordées.
- Droit d'accès : tu as le droit de demander la confirmation que les données concernées sont ou ne sont pas traitées et d'obtenir des informations sur ces données ainsi que des informations supplémentaires et une copie des données conformément aux exigences légales.
- Droit de rectification : Conformément aux dispositions légales, tu as le droit d'exiger que les données te concernant soient complétées ou que les données inexactes te concernant soient rectifiées.
- Droit à l'effacement et à la limitation du traitement : tu as le droit, conformément aux dispositions légales, d'exiger que les données te concernant soient immédiatement effacées ou, à défaut, de demander une limitation du traitement des données conformément aux dispositions légales.
- Droit à la portabilité des données : tu as le droit de recevoir les données te concernant que tu nous as fournies dans un format structuré, couramment utilisé et lisible par machine, conformément aux exigences légales, ou de demander leur transmission à un autre responsable.
- Plainte auprès de l'autorité de surveillance : Tu as également le droit, conformément aux dispositions légales, d'introduire une réclamation auprès d'une autorité de contrôle, en particulier dans l'État membre de ta résidence habituelle, de ton lieu de travail ou du lieu de l'infraction présumée, si tu es d'avis que le traitement des données à caractère personnel te concernant enfreint le RGPD.
Définitions des termes
Dans cette section, tu trouveras un aperçu des termes utilisés dans cette déclaration de protection des données. De nombreux termes sont tirés de la loi et définis principalement à l'article 4 du RGPD. Les définitions légales sont contraignantes. En revanche, les explications suivantes doivent avant tout servir à la compréhension. Les termes sont classés par ordre alphabétique.
- Évaluation de l'action de visite : "évaluation de l'action de visite" (en anglais "conversion tracking") désigne une procédure permettant de constater l'efficacité des mesures de marketing. Pour ce faire, un cookie est généralement enregistré sur l'appareil de l'utilisateur au sein des pages web sur lesquelles les mesures de marketing sont prises, puis il est à nouveau consulté sur la page web cible. Par exemple, cela nous permet de savoir si les annonces que nous avons placées sur d'autres sites web ont été efficaces).
- Informations sur la solvabilité : les décisions automatisées sont basées sur un traitement automatique des données sans intervention humaine (par exemple, en cas de refus automatique d'un achat sur facture, d'une demande de crédit en ligne ou d'une procédure de candidature en ligne sans aucune intervention humaine). De telles décisions automatisées ne sont autorisées par l'article 22 du RGPD que si les personnes concernées y consentent, si elles sont nécessaires à l'exécution d'un contrat ou si la législation nationale autorise de telles décisions.
- Cross-Device Tracking : le cross-device tracking est une forme de tracking dans le cadre de laquelle les informations sur le comportement et les intérêts des utilisateurs sont saisies sur tous les appareils dans ce que l'on appelle des profils, en attribuant aux utilisateurs un identifiant en ligne. Ainsi, les informations sur les utilisateurs peuvent être analysées à des fins de marketing, indépendamment du navigateur ou de l'appareil utilisé (par ex. téléphone portable ou ordinateur de bureau). Chez la plupart des fournisseurs, l'identifiant en ligne n'est pas associé à des données claires telles que le nom, l'adresse postale ou l'adresse électronique.
- Masquage IP : le "masquage IP" est une méthode qui consiste à supprimer le dernier octet, c'est-à-dire les deux derniers chiffres d'une adresse IP, afin que l'adresse IP ne puisse plus servir à identifier une personne de manière univoque. Le masquage IP est donc un moyen de pseudonymiser les procédures de traitement, notamment dans le marketing en ligne.
- Marketing basé sur les intérêts et le comportement : on parle de marketing basé sur les intérêts et/ou le comportement lorsque les intérêts potentiels des utilisateurs pour les annonces et autres contenus sont prédéterminés le plus précisément possible. Cela se fait à l'aide d'indications sur leur comportement antérieur (par ex. visite et séjour sur certaines pages web, comportement d'achat ou interaction avec d'autres utilisateurs), qui sont enregistrées dans un profil. En règle générale, des cookies sont utilisés à ces fins.
- Mesure de la conversion : la mesure de la conversion est une méthode qui permet de déterminer l'efficacité des mesures marketing. Pour ce faire, un cookie est généralement enregistré sur l'appareil de l'utilisateur au sein des pages web sur lesquelles les mesures de marketing sont prises, puis il est à nouveau consulté sur la page web cible. Cela nous permet par exemple de savoir si les annonces que nous avons placées sur d'autres sites web ont été efficaces.
- Données à caractère personnel : on entend par "données à caractère personnel" toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée "personne concernée") ; est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, à un numéro d'identification, à des données de localisation, à un identifiant en ligne (par exemple un cookie) ou à une ou plusieurs caractéristiques particulières, propres à l'identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique.
- Profilage : on entend par "profilage" tout type de traitement automatisé de données à caractère personnel consistant à utiliser ces données à caractère personnel pour analyser, évaluer ou prédire certains aspects personnels relatifs à une personne physique (selon le type de profilage, il peut s'agir d'informations concernant l'âge, le sexe, les données de localisation et de mouvement, l'interaction avec des sites web et leur contenu, les habitudes d'achat, les interactions sociales avec d'autres personnes) (par exemple, les intérêts pour certains contenus ou produits, les habitudes de clics sur un site web ou le lieu de résidence). Les cookies et les balises web sont souvent utilisés à des fins de profilage.
- Mesure d'audience : la mesure d'audience (également appelée Web Analytics) sert à évaluer le flux de visiteurs d'une offre en ligne et peut inclure le comportement ou l'intérêt des visiteurs pour certaines informations, comme le contenu des pages web. Grâce à l'analyse de la portée, les propriétaires de sites web peuvent par exemple savoir à quelle heure les visiteurs visitent leur site web et quels sont les contenus qui les intéressent. Cela leur permet par exemple de mieux adapter le contenu du site web aux besoins de leurs visiteurs. À des fins d'analyse de la portée, des cookies et des balises web pseudonymes sont souvent utilisés pour reconnaître les visiteurs récurrents et obtenir ainsi des analyses plus précises sur l'utilisation d'une offre en ligne.
- Remarketing : on parle de "remarketing" ou de "retargeting" lorsque, par exemple à des fins publicitaires, on note les produits auxquels un utilisateur s'est intéressé sur un site web, afin de rappeler ces produits à l'utilisateur sur d'autres sites web, par exemple dans des annonces publicitaires.
- Données de localisation : les données de localisation sont générées lorsqu'un appareil mobile (ou un autre appareil disposant des conditions techniques de localisation) se connecte à une cellule radio, à un réseau local sans fil ou à des moyens techniques et fonctions de localisation similaires. Les données de localisation servent à indiquer à quelle position géographique déterminable du globe se trouve l'appareil concerné. Les données de localisation peuvent être utilisées, par exemple, pour afficher des fonctions cartographiques ou d'autres informations dépendant d'un lieu.
- Tracking : on parle de "tracking" lorsqu'il est possible de suivre le comportement des utilisateurs sur plusieurs offres en ligne. En règle générale, des informations sur le comportement et les intérêts sont enregistrées dans des cookies ou sur les serveurs des fournisseurs des technologies de tracking en ce qui concerne les offres en ligne utilisées (ce que l'on appelle le profilage). Ces informations peuvent ensuite être utilisées, par exemple, pour afficher aux utilisateurs des publicités qui correspondent vraisemblablement à leurs intérêts.
- Responsable : le terme "responsable" désigne la personne physique ou morale, l'autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement de données à caractère personnel.
- Traitement : le "traitement" désigne toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données à caractère personnel. Le terme est large et couvre pratiquement toute manipulation de données, qu'il s'agisse de la collecte, de l'analyse, de l'enregistrement, de la transmission ou de l'effacement.
- Formation de groupes cibles : on parle de formation de groupes cibles (ou "Custom Audiences") lorsque des groupes cibles sont déterminés à des fins publicitaires, par exemple pour l'affichage d'annonces publicitaires. Par exemple, l'intérêt d'un utilisateur pour certains produits ou thèmes sur Internet permet de déduire que cet utilisateur est intéressé par des annonces publicitaires pour des produits similaires ou par la boutique en ligne dans laquelle il a consulté les produits. On parle à nouveau de "Lookalike Audiences" (ou de groupes cibles similaires) lorsque les contenus jugés appropriés sont affichés à des utilisateurs dont les profils ou les intérêts sont supposés correspondre à ceux des utilisateurs pour lesquels les profils ont été créés. En règle générale, des cookies et des balises web sont utilisés pour la création d'audiences personnalisées et d'audiences similaires.