Protection des données

Introduction

Par la présente déclaration de protection des données, nous souhaitons vous expliquer quels types de données à caractère personnel (ci-après également désignées par le terme "données") nous traitons, à quelles fins et dans quelle mesure. La déclaration de protection des données s'applique à tous les traitements de données à caractère personnel que nous effectuons, aussi bien dans le cadre de la fourniture de nos prestations que, en particulier, sur nos sites Internet, dans les applications mobiles ainsi qu'au sein de nos présences en ligne externes, comme par exemple nos profils de médias sociaux (ci-après dénommés collectivement "offre en ligne").

Mise à jour : 28 septembre 2019

Aperçu du contenu

Responsable

SoftConsult 2.0 GmbH
4, rue Theodor Storm
88427 Bad Schussenried
Allemagne

Personnes autorisées à représenter l'association: Moritz Heller

Adresse électronique: moritz.heller@efly-amz.com

Téléphone: +49 15172311370

Mentions légaleshttps://efly-amz.com/impressum/

Aperçu des traitements

L'aperçu ci-dessous résume les types de données traitées et les finalités de leur traitement et renvoie aux personnes concernées.

Types de données traitées

  • données d'inventaire (par ex. noms, adresses).
  • données de contenu (par ex. saisie de texte, photographies, vidéos).
  • les coordonnées (par ex. e-mail, numéros de téléphone).
  • Métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
  • données d'utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d'accès).
  • Données de localisation (données indiquant l'emplacement de l'équipement terminal d'un utilisateur final).

Catégories de personnes concernées

  • Les personnes intéressées.
  • Partenaires de communication.
  • Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).

Finalités du traitement

  • Évaluation de l'action de visite.
  • le cross-device tracking (traitement des données des utilisateurs sur plusieurs appareils à des fins de marketing).
  • le marketing direct (par exemple, par courrier électronique ou postal).
  • Marketing basé sur les intérêts et le comportement.
  • Demandes de contact et communication.
  • mesure de la conversion (mesure de l'efficacité des mesures de marketing).
  • le profilage (création de profils d'utilisateurs).
  • Le remarketing.
  • Mesure de la portée (par ex. statistiques d'accès, reconnaissance des visiteurs récurrents).
  • le suivi (par ex. profilage basé sur les intérêts/le comportement, utilisation de cookies).
  • Ciblage (détermination de groupes cibles pertinents à des fins de marketing ou autre édition de contenu).

Bases juridiques pertinentes

Nous vous communiquons ci-après les bases juridiques du règlement général sur la protection des données (RGPD) sur lesquelles nous nous basons pour traiter les données personnelles. Veuillez noter qu'en plus des dispositions du RGPD, les directives nationales en matière de protection des données peuvent s'appliquer dans votre pays ou dans notre pays de résidence et de domicile.

  • Consentement (art. 6, paragraphe 1, p. 1, lettre a du RGPD) - La personne concernée a donné son consentement au traitement des données à caractère personnel la concernant pour une ou plusieurs finalités déterminées.
  • Exécution d'un contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b. RGPD) - Le traitement est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie ou à l'exécution de mesures précontractuelles prises à la demande de la personne concernée.
  • Intérêts légitimes (art. 6, al. 1, p. 1, let. f. RGPD) - le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée, qui exigent une protection des données à caractère personnel.

Réglementations nationales sur la protection des données en AllemagneOutre les règles de protection des données du RGPD, des règles nationales de protection des données s'appliquent en Allemagne. Il s'agit notamment de la loi sur la protection contre l'utilisation abusive des données personnelles lors du traitement des données (Bundesdatenschutzgesetz - BDSG). La BDSG contient notamment des dispositions spéciales sur le droit à l'information, le droit à l'effacement, le droit d'opposition, le traitement de catégories particulières de données à caractère personnel, le traitement à d'autres fins et la transmission ainsi que la prise de décision automatisée au cas par cas, y compris le profilage. En outre, elle réglemente le traitement des données à des fins d'emploi (article 26 de la loi fédérale sur la protection des données), notamment en ce qui concerne l'établissement, l'exécution ou la fin de la relation de travail ainsi que le consentement des employés. En outre, les lois régionales sur la protection des données des différents Länder peuvent s'appliquer.

Mesures de sécurité

Nous prenons les mesures techniques et organisationnelles appropriées, conformément aux exigences légales, en tenant compte de l'état de la technique, des coûts de mise en œuvre et de la nature, de la portée, des circonstances et des finalités du traitement, ainsi que des différentes probabilités d'occurrence et du niveau de menace pour les droits et libertés des personnes physiques, afin de garantir un niveau de protection adapté au risque.

Ces mesures consistent notamment à assurer la confidentialité, l'intégrité et la disponibilité des données en contrôlant l'accès physique et électronique aux données, ainsi que l'accès, la saisie, la divulgation, la disponibilité et la séparation des données. Nous avons également mis en place des procédures pour garantir l'exercice des droits des personnes concernées, l'effacement des données et la réponse aux menaces pesant sur les données. En outre, nous tenons compte de la protection des données personnelles dès le développement ou le choix du matériel, des logiciels et des procédures conformément au principe de protection des données, par la conception technique et par des paramètres par défaut favorables à la protection des données.

Raccourcissement de l'adresse IPSi cela nous est possible ou si l'enregistrement de l'adresse IP n'est pas nécessaire, nous raccourcissons ou faisons raccourcir votre adresse IP. Dans le cas de la réduction de l'adresse IP, également appelée "masquage IP", le dernier octet, c'est-à-dire les deux derniers chiffres d'une adresse IP, est supprimé (l'adresse IP est dans ce contexte un identifiant attribué individuellement à une connexion Internet par le fournisseur d'accès en ligne). La réduction de l'adresse IP vise à empêcher ou à rendre beaucoup plus difficile l'identification d'une personne à partir de son adresse IP.

Cryptage SSL (https)Pour protéger les données que vous nous transmettez via notre offre en ligne, nous utilisons un cryptage SSL. Vous reconnaissez les connexions cryptées par le préfixe https:// dans la ligne d'adresse de votre navigateur.

Traitement des données dans les pays tiers

Si nous traitons des données dans un pays tiers (c'est-à-dire en dehors de l'Union européenne (UE), de l'Espace économique européen (EEE)) ou si le traitement a lieu dans le cadre de l'utilisation de services de tiers ou de la divulgation ou de la transmission de données à d'autres personnes, services ou entreprises, cela ne se fait qu'en conformité avec les dispositions légales.

Sous réserve d'un consentement explicite ou d'un transfert requis par contrat ou par la loi, nous ne traitons ou ne faisons traiter les données que dans des pays tiers disposant d'un niveau de protection des données reconnu, dont font partie les processeurs américains certifiés dans le cadre du "Privacy Shield", ou sur la base de garanties particulières, telles qu'une obligation contractuelle par le biais de clauses dites de protection standard de la Commission européenne, l'existence de certifications ou de règles internes contraignantes en matière de protection des données (art. 44 à 49 RGPD, page d'information de la Commission européenne : https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de ).

Utilisation de cookies

Les "cookies" sont de petits fichiers qui sont stockés sur les appareils des utilisateurs. Les cookies permettent d'enregistrer différentes informations. Il peut s'agir par exemple des paramètres linguistiques d'un site web, du statut de connexion, d'un panier d'achat ou de l'endroit où une vidéo a été visionnée.

En règle générale, les cookies sont également utilisés lorsque les intérêts d'un utilisateur ou son comportement (par exemple, visionnage de certains contenus, utilisation de certaines fonctions, etc.) sont enregistrés dans un profil d'utilisateur sur des pages web individuelles. De tels profils servent par exemple à afficher aux utilisateurs des contenus qui correspondent à leurs intérêts potentiels. Ce procédé est également appelé "tracking", c'est-à-dire suivi des intérêts potentiels des utilisateurs. Nous incluons également dans la notion de cookies d'autres technologies qui remplissent les mêmes fonctions que les cookies (par exemple, lorsque les données des utilisateurs sont enregistrées à l'aide d'identifiants en ligne pseudonymes, également appelés "identifiants utilisateur").

Si nous utilisons des cookies ou des technologies de "tracking", nous vous en informons séparément dans notre déclaration de protection des données.

Remarques sur les bases juridiques : La base juridique sur laquelle nous traitons vos données personnelles à l'aide de cookies dépend de la question de savoir si nous vous demandons votre consentement. Si c'est le cas et que vous consentez à l'utilisation de cookies, la base juridique du traitement de vos données est le consentement déclaré. Dans le cas contraire, les données traitées à l'aide de cookies sont traitées sur la base de nos intérêts légitimes (par exemple, l'exploitation commerciale de notre offre en ligne et son amélioration) ou, si l'utilisation de cookies est nécessaire, pour remplir nos obligations contractuelles.

Révocation et opposition (opt-out) : Que le traitement soit effectué sur la base d'un consentement ou d'une autorisation légale, vous avez à tout moment la possibilité de révoquer un consentement donné ou de vous opposer au traitement de vos données par les technologies de cookies (désigné collectivement par le terme "opt-out").

Vous pouvez tout d'abord faire part de votre opposition au moyen des paramètres de votre navigateur, par exemple en désactivant l'utilisation de cookies (ce qui peut également limiter le fonctionnement de notre offre en ligne).

Il est possible de s'opposer à l'utilisation de cookies à des fins de marketing en ligne au moyen d'un grand nombre de services, notamment dans le cas du tracking, via le site américain http://www.aboutads.info/choices/ ou le site de l'UE http://www.youronlinechoices.com/ ou plus généralement sur http://optout.aboutads.info être expliquée.

Traitement des données des cookies sur la base du consentementAvant de traiter ou de faire traiter des données dans le cadre de l'utilisation de cookies, nous demandons aux utilisateurs un consentement révocable à tout moment. Tant que le consentement n'est pas exprimé, nous utilisons tout au plus des cookies nécessaires au fonctionnement de notre offre en ligne. Leur utilisation se fait sur la base de notre intérêt et de l'intérêt des utilisateurs pour le fonctionnement attendu de notre offre en ligne.

  • Types de données traitées : Données d'utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d'accès), métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
  • Personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Bases juridiques : Consentement (art. 6, paragraphe 1, phrase 1, point a) du RGPD), intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).

Prise de contact

Lorsque vous nous contactez (par ex. par formulaire de contact, e-mail, téléphone ou via les médias sociaux), nous traitons les données des personnes qui nous contactent, dans la mesure où cela est nécessaire pour répondre aux demandes de contact et aux éventuelles mesures demandées.

La réponse aux demandes de contact dans le cadre de relations contractuelles ou précontractuelles a lieu pour remplir nos obligations contractuelles ou pour répondre à des demandes (pré)contractuelles et, par ailleurs, sur la base des intérêts légitimes à répondre aux demandes.

  • Types de données traitées : Données d'inventaire (p. ex. noms, adresses), données de contact (p. ex. e-mail, numéros de téléphone), données de contenu (p. ex. textes saisis, photographies, vidéos).
  • Personnes concernées : Partenaires de communication.
  • les finalités du traitement : Demandes de contact et communication.
  • Bases juridiques : Exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD), intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Communication via Messenger

Nous utilisons des services de messagerie à des fins de communication et vous prions donc de bien vouloir prendre connaissance des informations suivantes concernant le fonctionnement des messageries, le cryptage, l'utilisation des métadonnées de la communication et vos possibilités d'opposition.

Vous pouvez également nous contacter par d'autres moyens, par exemple par téléphone ou par e-mail. Veuillez utiliser les possibilités de contact qui vous ont été communiquées ou les possibilités de contact indiquées dans notre offre en ligne.

En cas de cryptage de bout en bout du contenu (c'est-à-dire le contenu de votre message et les pièces jointes), nous attirons votre attention sur le fait que le contenu de la communication (c'est-à-dire le contenu du message et les images jointes) est crypté de bout en bout. Cela signifie que le contenu des messages ne peut pas être consulté, même par les fournisseurs de messageries eux-mêmes. Vous devriez toujours utiliser une version actuelle de Messenger avec le cryptage activé afin de garantir le cryptage du contenu des messages.

Nous attirons toutefois l'attention de nos partenaires de communication sur le fait que les fournisseurs de messageries ne peuvent certes pas voir le contenu, mais qu'ils peuvent savoir que des partenaires de communication communiquent avec nous et quand ils le font, et que des informations techniques sur l'appareil utilisé par les partenaires de communication et, selon les paramètres de leur appareil, des informations de localisation (appelées métadonnées) sont traitées.

Remarques sur les bases juridiques : Si nous demandons l'autorisation de nos partenaires de communication avant de communiquer avec eux via Messenger, la base juridique de notre traitement de leurs données est leur consentement. Par ailleurs, si nous ne demandons pas de consentement et qu'ils nous contactent par exemple de leur propre initiative, nous utilisons Messenger dans nos relations avec nos partenaires contractuels ainsi que dans le cadre de la préparation d'un contrat en tant que mesure contractuelle et, dans le cas d'autres personnes intéressées et partenaires de communication, sur la base de nos intérêts légitimes à une communication rapide et efficace et à la satisfaction des besoins de nos partenaires de communication en matière de communication via Messenger. En outre, nous attirons votre attention sur le fait que nous ne transmettons pas pour la première fois aux messagers les données de contact qui nous ont été communiquées sans votre consentement.

Révocation, opposition et suppression : Vous pouvez à tout moment révoquer le consentement que vous avez donné et vous opposer à la communication avec nous via Messenger. Dans le cas de la communication via Messenger, nous supprimons les messages conformément à nos directives générales de suppression (c'est-à-dire, par exemple, comme décrit ci-dessus, à la fin des relations contractuelles, dans le contexte des exigences d'archivage, etc.) et sinon, dès que nous pouvons supposer avoir répondu à d'éventuelles demandes de renseignements des partenaires de communication, si aucune référence à une conversation précédente n'est attendue et si aucune obligation légale de conservation ne s'oppose à la suppression.

Sous réserve de référence à d'autres moyens de communication : Pour terminer, nous souhaitons attirer votre attention sur le fait que, pour des raisons de sécurité, nous nous réservons le droit de ne pas répondre aux demandes formulées via Messenger. C'est le cas, par exemple, lorsque des informations contractuelles internes nécessitent une confidentialité particulière ou qu'une réponse par Messenger ne répond pas aux exigences formelles. Dans de tels cas, nous vous renvoyons à des moyens de communication plus adéquats.

SkypeLe chiffrement de bout en bout de Skype nécessite son activation (s'il n'est pas activé par défaut).

  • Types de données traitées : Données de contact (p. ex. e-mail, numéros de téléphone), données d'utilisation (p. ex. pages web visitées, intérêt pour les contenus, temps d'accès), métadonnées/données de communication (p. ex. informations sur les appareils, adresses IP), données de contenu (p. ex. saisie de textes, photographies, vidéos).
  • Personnes concernées : Partenaires de communication.
  • les finalités du traitement : demandes de contact et communication, marketing direct (par ex. par e-mail ou par courrier).
  • Bases juridiques : Consentement (art. 6, paragraphe 1, phrase 1, point a) du RGPD), intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).

Services utilisés et fournisseurs de services :

Mise à disposition de l'offre en ligne et hébergement web

Afin de pouvoir mettre à disposition notre offre en ligne de manière sûre et efficace, nous faisons appel aux services d'un ou de plusieurs fournisseurs d'hébergement web, dont les serveurs (ou les serveurs gérés par eux) permettent d'accéder à l'offre en ligne. À ces fins, nous pouvons faire appel à des services d'infrastructure et de plateforme, à une capacité de calcul, à un espace de stockage et à des services de base de données ainsi qu'à des services de sécurité et de maintenance technique.

Les données traitées dans le cadre de la mise à disposition de l'offre d'hébergement peuvent comprendre toutes les données concernant les utilisateurs de notre offre en ligne, qui sont générées dans le cadre de l'utilisation et de la communication. En font régulièrement partie l'adresse IP, qui est nécessaire pour pouvoir livrer les contenus des offres en ligne aux navigateurs, et toutes les saisies effectuées dans le cadre de notre offre en ligne ou de pages web.

Envoi et hébergement d'e-mailsLes services d'hébergement que nous utilisons comprennent également l'envoi, la réception et le stockage d'e-mails. À ces fins, les adresses des destinataires et des expéditeurs ainsi que d'autres informations concernant l'envoi d'e-mails (par ex. les fournisseurs d'accès concernés) et le contenu des e-mails respectifs sont traités. Les données susmentionnées peuvent également être traitées à des fins de détection des SPAM. Nous vous prions de noter que les e-mails envoyés sur Internet ne sont en principe pas cryptés. En règle générale, les e-mails sont certes cryptés lors du transport, mais pas sur les serveurs d'où ils sont envoyés et reçus (dans la mesure où aucune procédure de cryptage de bout en bout n'est utilisée). Nous ne pouvons donc pas assumer la responsabilité de la voie de transmission des e-mails entre l'expéditeur et la réception sur notre serveur.

Collecte des données d'accès et des fichiers journauxNous-mêmes (ou notre fournisseur d'hébergement) collectons des données pour chaque accès au serveur (appelées fichiers journaux du serveur). Les fichiers journaux du serveur peuvent comprendre l'adresse et le nom des pages web et des fichiers consultés, la date et l'heure de la consultation, les quantités de données transmises, la notification de la réussite de la consultation, le type de navigateur et sa version, le système d'exploitation de l'utilisateur, l'URL de référence (la page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur d'accès.

Les fichiers journaux du serveur peuvent être utilisés d'une part à des fins de sécurité, par exemple pour éviter une surcharge des serveurs (notamment en cas d'attaques abusives, dites attaques DDoS) et d'autre part pour garantir la charge des serveurs et leur stabilité.

  • Types de données traitées : Données de contenu (p. ex. textes saisis, photographies, vidéos), données d'utilisation (p. ex. pages web visitées, intérêt pour le contenu, temps d'accès), métadonnées/données de communication (p. ex. informations sur les appareils, adresses IP).
  • Personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Bases juridiques : Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f. du RGPD).

Bulletin d'information et communication à grande échelle

Nous n'envoyons des newsletters, des e-mails et d'autres notifications électroniques (ci-après "newsletter") qu'avec le consentement des destinataires ou une autorisation légale. Dans la mesure où, dans le cadre d'une inscription à la newsletter, son contenu est concrètement décrit, il est déterminant pour le consentement des utilisateurs. Par ailleurs, nos newsletters contiennent des informations sur nos prestations et sur nous-mêmes.

Pour vous abonner à nos newsletters, il vous suffit en principe d'indiquer votre adresse e-mail. Nous pouvons toutefois vous demander d'indiquer un nom, afin de vous adresser personnellement à vous dans la newsletter, ou d'autres informations, dans la mesure où elles sont nécessaires aux fins de la newsletter.

Procédure de double opt-in : L'inscription à notre newsletter se fait en principe dans le cadre d'une procédure dite de double opt-in. Cela signifie qu'après l'inscription, vous recevez un e-mail vous demandant de confirmer votre inscription. Cette confirmation est nécessaire pour que personne ne puisse s'inscrire avec des adresses e-mail étrangères. Les inscriptions à la newsletter sont enregistrées afin de pouvoir prouver le processus d'inscription conformément aux exigences légales. Cela comprend l'enregistrement de l'heure d'inscription et de confirmation ainsi que de l'adresse IP. De même, les modifications de vos données enregistrées auprès du prestataire de services d'envoi sont consignées.

l'effacement et la limitation du traitement : Nous pouvons conserver les adresses électroniques désinscrites jusqu'à trois ans sur la base de nos intérêts légitimes, avant de les supprimer afin de pouvoir prouver un consentement précédemment donné. Le traitement de ces données est limité aux fins d'une éventuelle défense contre des réclamations. Une demande individuelle d'effacement est possible à tout moment, à condition que l'existence d'un ancien consentement soit confirmée. En cas d'obligation de respecter durablement les oppositions, nous nous réservons le droit d'enregistrer l'adresse électronique dans une liste de blocage (dite "liste noire"), uniquement à cette fin.

L'enregistrement de la procédure d'inscription se fait sur la base de nos intérêts légitimes à des fins de preuve de son bon déroulement. Si nous chargeons un prestataire de services d'envoyer des e-mails, cela se fait sur la base de nos intérêts légitimes à un système d'envoi efficace et sûr.

Remarques sur les bases juridiques : L'envoi des newsletters se fait sur la base du consentement des destinataires ou, si un consentement n'est pas nécessaire, sur la base de nos intérêts légitimes en matière de marketing direct, si et dans la mesure où cela est autorisé par la loi, par exemple dans le cas de la prospection de clients existants. Si nous chargeons un prestataire de services d'envoyer des e-mails, nous le faisons sur la base de nos intérêts légitimes. La procédure d'enregistrement est enregistrée sur la base de nos intérêts légitimes afin de démontrer qu'elle a été effectuée conformément à la loi.

Contenu: informations sur nous, nos prestations, nos actions et nos offres.

Mesure du succèsLes newsletters contiennent ce que l'on appelle un "web-beacon", c'est-à-dire un fichier de la taille d'un pixel qui, à l'ouverture de la newsletter, est appelé par notre serveur ou, si nous faisons appel à un prestataire de services d'expédition, par le serveur de ce dernier. Dans le cadre de cet appel, des informations techniques sont d'abord collectées, comme des informations sur le navigateur et votre système, ainsi que votre adresse IP et l'heure de l'appel. 

Ces informations sont utilisées pour l'amélioration technique de notre newsletter sur la base des données techniques ou des groupes cibles et de leur comportement de lecture sur la base de leurs lieux de consultation (qui peuvent être déterminés à l'aide de l'adresse IP) ou des temps d'accès. Cette analyse comprend également la détermination de l'ouverture des newsletters, du moment de leur ouverture et des liens sur lesquels ils ont cliqué. Pour des raisons techniques, ces informations peuvent certes être attribuées aux différents destinataires de la newsletter. Cependant, ni nous ni, si nous l'utilisons, le prestataire de services d'envoi, n'avons l'intention d'observer les utilisateurs individuels. Les évaluations nous servent plutôt à reconnaître les habitudes de lecture de nos utilisateurs et à adapter nos contenus à ceux-ci ou à envoyer des contenus différents en fonction des intérêts de nos utilisateurs.

L'évaluation de la newsletter et la mesure de son succès sont effectuées, sous réserve du consentement explicite de l'utilisateur, sur la base de nos intérêts légitimes à des fins d'utilisation d'un système de newsletter convivial et sûr, qui sert à la fois nos intérêts commerciaux et répond aux attentes des utilisateurs.

Une révocation séparée de la mesure du succès n'est malheureusement pas possible, dans ce cas, il faut résilier l'ensemble de l'abonnement à la newsletter ou s'y opposer.

  • Types de données traitées : Données d'inventaire (p. ex. noms, adresses), données de contact (p. ex. e-mail, numéros de téléphone), métadonnées/données de communication (p. ex. informations sur les appareils, adresses IP), données d'utilisation (p. ex. pages web visitées, intérêt pour les contenus, temps d'accès).
  • Personnes concernées : Partenaires de communication.
  • les finalités du traitement : le marketing direct (par exemple par courrier électronique ou postal), les demandes de contact et la communication.
  • Bases juridiques : Consentement (art. 6, paragraphe 1, phrase 1, point a) du RGPD), intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).
  • Possibilité de s'y opposer (opt-out) : Vous pouvez à tout moment résilier la réception de notre newsletter, c'est-à-dire révoquer vos consentements ou vous opposer à la poursuite de la réception. Vous trouverez un lien pour vous désabonner de la newsletter à la fin de chaque newsletter ou vous pouvez utiliser l'une des possibilités de contact indiquées ci-dessus, de préférence par e-mail.

Services utilisés et fournisseurs de services :

Analyse et optimisation du web

L'analyse web (également appelée "mesure d'audience") sert à évaluer les flux de visiteurs de notre offre en ligne et peut comprendre le comportement, les intérêts ou les informations démographiques des visiteurs, comme l'âge ou le sexe, sous forme de valeurs pseudonymes. L'analyse de la portée nous permet par exemple de savoir à quel moment notre offre en ligne ou ses fonctions ou contenus sont le plus souvent utilisés ou invitent à les réutiliser. De même, nous pouvons comprendre quels sont les domaines qui nécessitent une optimisation.

Outre l'analyse web, nous pouvons également utiliser des procédures de test, par exemple pour tester et optimiser différentes versions de notre offre en ligne ou de ses composants.

À ces fins, des profils d'utilisateurs peuvent être créés et enregistrés dans un fichier (appelé "cookie") ou des procédures similaires peuvent être utilisées dans le même but. Ces données peuvent inclure, par exemple, les contenus consultés, les pages web visitées et les éléments qui y sont utilisés, ainsi que des informations techniques telles que le navigateur utilisé, le système informatique utilisé et des informations sur les heures d'utilisation. Si les utilisateurs ont consenti à la collecte de leurs données de localisation, celles-ci peuvent également être traitées selon le fournisseur.

Les adresses IP des utilisateurs sont également enregistrées. Toutefois, nous utilisons un procédé de masquage IP (c'est-à-dire une pseudonymisation par raccourcissement de l'adresse IP) pour protéger les utilisateurs. En général, les données claires des utilisateurs (telles que les adresses e-mail ou les noms) ne sont pas enregistrées dans le cadre de l'analyse web, des tests A/B et de l'optimisation, mais sous forme de pseudonymes. Cela signifie que nous, ainsi que les fournisseurs des logiciels utilisés, ne connaissons pas l'identité réelle des utilisateurs, mais uniquement les données enregistrées dans leurs profils aux fins des procédures respectives.

Remarques sur les bases juridiques : Si nous demandons aux utilisateurs de consentir à l'utilisation des fournisseurs tiers, la base juridique du traitement des données est le consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt à fournir des services efficaces, économiques et adaptés aux besoins des destinataires). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l'utilisation des cookies dans la présente déclaration de confidentialité.

  • Types de données traitées : Données d'utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d'accès), métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
  • Personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • les finalités du traitement : Mesure de la portée (par ex. statistiques d'accès, reconnaissance des visiteurs récurrents), tracking (par ex. profilage basé sur les intérêts/le comportement, utilisation de cookies), évaluation des actions de visite, profilage (création de profils d'utilisateurs).
  • Mesures de sécurité : Masquage IP (pseudonymisation de l'adresse IP).
  • Bases juridiques : Consentement (art. 6, paragraphe 1, phrase 1, point a) du RGPD), intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).

Services utilisés et fournisseurs de services :

  • Jetpack (WordPress Stats) : Jetpack offre des fonctions d'analyse pour le logiciel WordPress. Fournisseur de services : Automattic Inc, 60 29th Street #343, San Francisco, CA 94110, États-Unis ; site web : https://automattic.com; Mesures de sécurité : Masquage IP (pseudonymisation de l'adresse IP) ; Déclaration de confidentialité : https://automattic.com/privacy, directive sur les cookies : https://jetpack.com/support/cookies.

Marketing en ligne

Nous traitons les données personnelles à des fins de marketing en ligne, ce qui inclut notamment la présentation de contenus publicitaires et autres (collectivement appelés "contenus") en fonction des intérêts potentiels des utilisateurs et la mesure de leur efficacité.

À ces fins, des profils d'utilisateurs sont créés et enregistrés dans un fichier (appelé "cookie") ou des procédures similaires sont utilisées, au moyen desquelles les informations pertinentes sur l'utilisateur sont enregistrées pour la présentation des contenus susmentionnés. Ces données peuvent inclure, par exemple, les contenus consultés, les pages web visitées, les réseaux en ligne utilisés, mais aussi les partenaires de communication et les données techniques, telles que le navigateur et le système informatique utilisés, ainsi que les données relatives aux heures d'utilisation. Si les utilisateurs ont consenti à la collecte de leurs données de localisation, celles-ci peuvent également être traitées.

Les adresses IP des utilisateurs sont également enregistrées. Toutefois, nous utilisons le masquage IP (c'est-à-dire la pseudonymisation par raccourcissement de l'adresse IP) pour protéger les utilisateurs. En général, aucune donnée claire des utilisateurs (comme les adresses e-mail ou les noms) n'est enregistrée dans le cadre de la procédure de marketing en ligne, mais des pseudonymes. Cela signifie que nous, ainsi que les fournisseurs des procédures de marketing en ligne, ne connaissons pas l'identité réelle des utilisateurs, mais uniquement les données enregistrées dans leurs profils.

Les informations contenues dans les profils sont généralement enregistrées dans des cookies ou par des procédés similaires. Ces cookies peuvent être lus ultérieurement sur d'autres sites web qui utilisent le même procédé de marketing en ligne et être analysés à des fins de présentation de contenus ainsi que complétés par d'autres données et stockés sur le serveur du fournisseur du procédé de marketing en ligne.

Exceptionnellement, des données claires peuvent être associées aux profils. C'est le cas, par exemple, lorsque les utilisateurs sont membres d'un réseau social dont nous utilisons les procédures de marketing en ligne et que le réseau associe les profils des utilisateurs aux données susmentionnées. Nous vous prions de noter que les utilisateurs peuvent conclure des accords supplémentaires avec les fournisseurs, par exemple en donnant leur consentement dans le cadre de l'enregistrement.

En principe, nous n'avons accès qu'à des informations globales sur le succès de nos annonces publicitaires. Toutefois, dans le cadre de ce que l'on appelle des mesures de conversion, nous pouvons vérifier lesquelles de nos procédures de marketing en ligne ont conduit à ce que l'on appelle une conversion, c'est-à-dire, par exemple, à la conclusion d'un contrat avec nous. La mesure de la conversion est utilisée uniquement pour analyser le succès de nos mesures de marketing.

Remarques sur les bases juridiques : Si nous demandons aux utilisateurs de consentir à l'utilisation des fournisseurs tiers, la base juridique du traitement des données est le consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt à fournir des services efficaces, économiques et adaptés aux besoins des destinataires). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l'utilisation des cookies dans la présente déclaration de confidentialité.

Pixel FacebookLe pixel Facebook permet à Facebook de déterminer les visiteurs de notre offre en ligne comme groupe cible pour l'affichage de publicités (appelées "Facebook-Ads"). En conséquence, nous utilisons le pixel Facebook pour afficher les Facebook-Ads que nous avons placées uniquement aux utilisateurs de Facebook qui ont également montré un intérêt pour notre offre en ligne ou qui présentent certaines caractéristiques (par ex. intérêt pour certains thèmes ou produits, visible à l'aide des pages web visitées), que nous transmettons à Facebook (ce que l'on appelle les "Custom Audiences"). À l'aide du pixel Facebook, nous voulons également nous assurer que nos Facebook Ads correspondent à l'intérêt potentiel des utilisateurs et ne sont pas harcelantes. Le pixel Facebook nous permet en outre de suivre l'efficacité des annonces publicitaires Facebook à des fins statistiques et d'étude de marché, en voyant si les utilisateurs ont été redirigés vers notre site web après avoir cliqué sur une annonce publicitaire Facebook (ce que l'on appelle la "mesure de conversion").

  • Types de données traitées : Données d'utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d'accès), métadonnées/données de communication (par ex. informations sur les appareils, adresses IP), données de localisation (données indiquant l'emplacement de l'équipement terminal d'un utilisateur final).
  • Personnes concernées : Utilisateurs (par ex. visiteurs de sites web, utilisateurs de services en ligne), personnes intéressées.
  • les finalités du traitement : Tracking (par ex. profilage basé sur les intérêts/le comportement, utilisation de cookies), remarketing, évaluation des actions de visite, marketing basé sur les intérêts et le comportement, profilage (création de profils d'utilisateurs), mesure de la conversion (mesure de l'efficacité des mesures de marketing), mesure de la portée (par ex. statistiques d'accès, identification des visiteurs récurrents), ciblage (détermination de groupes cibles pertinents à des fins de marketing ou autre édition de contenus), cross-device tracking (traitement des données des utilisateurs sur plusieurs appareils à des fins de marketing).
  • Mesures de sécurité : Masquage IP (pseudonymisation de l'adresse IP).
  • Bases juridiques : Consentement (art. 6, paragraphe 1, phrase 1, point a) du RGPD), intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).
  • Possibilité de s'y opposer (opt-out) : Nous renvoyons aux informations sur la protection des données des fournisseurs respectifs et aux possibilités d'opposition indiquées pour les fournisseurs (appelées "opt-out"). Dans la mesure où aucune possibilité d'opt-out explicite n'a été indiquée, vous avez d'une part la possibilité de désactiver les cookies dans les paramètres de votre navigateur. Cela peut toutefois limiter les fonctions de notre offre en ligne. Nous recommandons donc en outre les possibilités d'opt-out suivantes, qui sont proposées en résumé pour chaque région : a) Europe : https://www.youronlinechoices.eu. b) Canada : https://www.youradchoices.ca/choices. c) États-Unis : https://www.aboutads.info/choices. d) Interrégional : http://optout.aboutads.info.

Services utilisés et fournisseurs de services :

Suppression des données

Les données que nous traitons sont supprimées conformément aux dispositions légales dès que les consentements autorisés pour leur traitement sont révoqués ou que d'autres autorisations ne sont plus valables (par exemple, lorsque la finalité du traitement de ces données a disparu ou qu'elles ne sont plus nécessaires à cette fin).

Si les données ne sont pas supprimées parce qu'elles sont nécessaires à d'autres fins autorisées par la loi, leur traitement sera limité à ces fins. En d'autres termes, les données sont bloquées et ne sont pas traitées à d'autres fins. Cela s'applique par exemple aux données qui doivent être conservées pour des raisons commerciales ou fiscales ou dont le stockage est nécessaire pour faire valoir, exercer ou défendre des droits juridiques ou pour protéger les droits d'une autre personne physique ou morale.

D'autres indications sur la suppression des données à caractère personnel peuvent en outre être fournies dans le cadre des différentes indications sur la protection des données de la présente déclaration de protection des données.

Modification et mise à jour de la déclaration de confidentialité

Nous vous prions de vous informer régulièrement sur le contenu de notre déclaration de protection des données. Nous adaptons la déclaration de protection des données dès que les modifications des traitements de données que nous effectuons le rendent nécessaire. Nous vous informons dès que les modifications nécessitent une action de coopération de votre part (par ex. consentement) ou une autre notification individuelle.

Droits des personnes concernées

En tant que personne concernée, vous disposez de différents droits en vertu du RGPD, qui découlent notamment des articles 15 à 18 et 21 du RGPD :

  • Droit d'opposition : vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement des données à caractère personnel vous concernant effectué sur la base de l'article 6, paragraphe 1, point e) ou f), du RGPD ; cela vaut également pour le profilage fondé sur ces dispositions. Si les données à caractère personnel vous concernant sont traitées à des fins de publicité directe, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à de telles fins de publicité ; cela vaut également pour le profilage dans la mesure où il est lié à une telle publicité directe.
  • Droit de rétractation pour les consentements : Vous avez le droit de révoquer à tout moment les autorisations accordées.
  • Droit d'accès : Vous avez le droit d'obtenir la confirmation que les données concernées sont ou ne sont pas traitées et d'accéder à ces données, ainsi que d'obtenir des informations supplémentaires et une copie des données conformément aux exigences légales.
  • Droit de rectification : Conformément aux dispositions légales, vous avez le droit d'exiger que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
  • Droit à l'effacement et à la limitation du traitement : Conformément aux dispositions légales, vous avez le droit d'exiger que les données vous concernant soient immédiatement effacées ou, à défaut, de demander une limitation du traitement des données conformément aux dispositions légales.
  • Droit à la portabilité des données : Vous avez le droit de recevoir les données vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, conformément aux exigences légales, ou de demander leur transmission à un autre responsable.
  • Plainte auprès de l'autorité de surveillance : Vous avez également le droit, conformément aux dispositions légales, de saisir une autorité de contrôle, notamment dans l'État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de l'infraction présumée, si vous estimez que le traitement des données à caractère personnel vous concernant enfreint le RGPD.

Définitions des termes

Dans cette section, vous trouverez un aperçu des termes utilisés dans cette déclaration de protection des données. De nombreux termes sont tirés de la loi et définis principalement à l'article 4 du RGPD. Les définitions légales sont contraignantes. En revanche, les explications suivantes doivent avant tout servir à la compréhension. Les termes sont classés par ordre alphabétique.

  • Évaluation de l'action de visite : L'"évaluation des actions de visite" (en anglais "Conversion Tracking") désigne une procédure permettant de déterminer l'efficacité des mesures de marketing. Pour ce faire, un cookie est généralement enregistré sur l'appareil de l'utilisateur au sein des pages web sur lesquelles les mesures de marketing sont prises, puis il est à nouveau consulté sur la page web cible. Par exemple, cela nous permet de savoir si les annonces que nous avons placées sur d'autres sites web ont été efficaces). 
  • Suivi cross-device : Le cross-device tracking est une forme de tracking dans le cadre de laquelle les informations sur le comportement et les intérêts des utilisateurs sont saisies sur tous les appareils dans ce que l'on appelle des profils, en attribuant aux utilisateurs un identifiant en ligne. Ainsi, les informations sur les utilisateurs peuvent être analysées à des fins de marketing, indépendamment du navigateur ou de l'appareil utilisé (par ex. téléphone portable ou ordinateur de bureau). Chez la plupart des fournisseurs, l'identifiant en ligne n'est pas associé à des données claires telles que le nom, l'adresse postale ou l'adresse électronique. 
  • Masquage IP : Le "masquage IP" est une méthode qui consiste à supprimer le dernier octet, c'est-à-dire les deux derniers chiffres d'une adresse IP, afin que l'adresse IP ne puisse plus servir à identifier une personne de manière univoque. Le masquage IP est donc un moyen de pseudonymiser les procédures de traitement, notamment dans le marketing en ligne. 
  • Marketing basé sur les intérêts et le comportement : On parle de marketing basé sur les intérêts et/ou le comportement lorsque les intérêts potentiels des utilisateurs pour les annonces et autres contenus sont prédéterminés le plus précisément possible. Cela se fait à l'aide d'informations sur leur comportement antérieur (par ex. visite et séjour sur certaines pages web, comportement d'achat ou interaction avec d'autres utilisateurs), qui sont enregistrées dans un profil. En règle générale, des cookies sont utilisés à ces fins. 
  • Mesure de la conversion : La mesure de la conversion est une méthode qui permet de déterminer l'efficacité des mesures marketing. Pour ce faire, un cookie est généralement enregistré sur l'appareil de l'utilisateur au sein des pages web sur lesquelles les mesures de marketing sont prises, puis il est à nouveau consulté sur la page web cible. Cela nous permet par exemple de savoir si les annonces que nous avons placées sur d'autres sites web ont été efficaces. 
  • Données personnelles : "données à caractère personnel" : toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée "personne concernée") ; est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, à un numéro d'identification, à des données de localisation, à un identifiant en ligne (par exemple un cookie) ou à une ou plusieurs caractéristiques particulières, propres à l'identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique. 
  • Profilage : On entend par "profilage" tout type de traitement automatisé de données à caractère personnel consistant à utiliser ces données à caractère personnel pour analyser, évaluer ou prédire certains aspects personnels relatifs à une personne physique (selon le type de profilage, il peut s'agir d'informations concernant l'âge, le sexe, les données de localisation et de mouvement, l'interaction avec des sites web et leur contenu, les habitudes d'achat, les interactions sociales avec d'autres personnes) (par exemple, les intérêts pour certains contenus ou produits, les habitudes de clics sur un site web ou la localisation). Les cookies et les balises web sont souvent utilisés à des fins de profilage. 
  • Mesure de la portée : La mesure d'audience (également appelée Web Analytics) sert à évaluer le flux de visiteurs d'une offre en ligne et peut inclure le comportement ou l'intérêt des visiteurs pour certaines informations, comme le contenu des pages web. Grâce à l'analyse de la portée, les propriétaires de sites web peuvent par exemple savoir à quelle heure les visiteurs visitent leur site web et quels sont les contenus qui les intéressent. Cela leur permet par exemple de mieux adapter le contenu du site web aux besoins de leurs visiteurs. À des fins d'analyse de la portée, des cookies et des balises web pseudonymes sont souvent utilisés pour reconnaître les visiteurs récurrents et obtenir ainsi des analyses plus précises sur l'utilisation d'une offre en ligne. 
  • Le remarketing : On parle de "remarketing" ou de "retargeting" lorsque, par exemple, on note à des fins publicitaires les produits auxquels un utilisateur s'est intéressé sur un site web, afin de rappeler ces produits à l'utilisateur sur d'autres sites web, par exemple dans des annonces publicitaires. 
  • Suivi : On parle de "tracking" lorsqu'il est possible de suivre le comportement des utilisateurs sur plusieurs offres en ligne. En règle générale, des informations sur le comportement et les intérêts sont enregistrées dans des cookies ou sur les serveurs des fournisseurs de technologies de suivi (profilage) en ce qui concerne les offres en ligne utilisées. Ces informations peuvent ensuite être utilisées, par exemple, pour afficher aux utilisateurs des publicités qui correspondent vraisemblablement à leurs intérêts. 
  • Responsable : Le terme "responsable" désigne la personne physique ou morale, l'autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement de données à caractère personnel. 
  • traitement : "traitement" : toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données à caractère personnel. Le terme est large et couvre pratiquement toute manipulation de données, qu'il s'agisse de la collecte, de l'analyse, du stockage, de la transmission ou de l'effacement. 
  • Formation de groupes cibles : On parle de ciblage (ou "Custom Audiences") lorsque des groupes cibles sont déterminés à des fins publicitaires, par exemple pour l'insertion d'annonces publicitaires. Par exemple, l'intérêt d'un utilisateur pour certains produits ou thèmes sur Internet permet de déduire que cet utilisateur est intéressé par des annonces publicitaires pour des produits similaires ou par la boutique en ligne dans laquelle il a consulté les produits. On parle à nouveau de "Lookalike Audiences" (ou de groupes cibles similaires) lorsque les contenus jugés appropriés sont affichés à des utilisateurs dont les profils ou les intérêts sont supposés correspondre à ceux des utilisateurs pour lesquels les profils ont été créés. En règle générale, des cookies et des balises web sont utilisés pour la création d'audiences personnalisées et d'audiences similaires. 

Créé avec Datenschutz-Generator.de de Dr. jur. Thomas Schwenke