Protection des données

Déclaration de confidentialité

Préambule

La présente déclaration de protection des données a pour but de vous expliquer quels types de données à caractère personnel (ci-après également désignées par le terme "données") nous traitons, à quelles fins et dans quelle mesure. La déclaration de protection des données s’applique à tous les traitements de données à caractère personnel que nous effectuons, aussi bien dans le cadre de la fourniture de nos services que, en particulier, sur nos sites Internet, dans les applications mobiles ainsi qu’au sein de nos présences en ligne externes, comme par exemple nos profils de médias sociaux (ci-après dénommés collectivement "offre en ligne").

Les termes utilisés ne sont pas sexués.

Mise à jour : 24 mars 2025

Texte juridique du Dr Schwenke - cliquez pour plus d'informations.

Sommaire

Responsable

Alte Heuschupfe
Aire de camping-car
Nouvelleorga 17
07589 Pantalon en cuir

Personnes autorisées à représenter l’entreprise : Ronny Gräfe / Propriétaire

Adresse électronique : info@alte-heuschupfe.de

Téléphone : +49 170 52 11 044

Mentions légales : https://alte-heuschupfe.com/impressum/

Aperçu des traitements

L’aperçu ci-dessous résume les types de données traitées et les finalités de leur traitement et fait référence aux personnes concernées.

Types de données traitées

  • Données d’inventaire.
  • Données de paiement.
  • Coordonnées de contact.
  • Données de contenu.
  • Données contractuelles.
  • Données d’utilisation.
  • Métadonnées, données de communication et données de procédure.
  • Données du journal.

Catégories particulières de données

  • Données de santé.

Catégories de personnes concernées

  • Bénéficiaire et donneur d’ordre.
  • Les personnes intéressées.
  • Partenaires de communication.
  • Utilisateurs.
  • les partenaires commerciaux et contractuels.

Finalités du traitement

  • Fourniture de services contractuels et exécution d’obligations contractuelles.
  • Communication.
  • Mesures de sécurité.
  • Procédures de bureau et d’organisation.
  • Procédures organisationnelles et administratives.
  • Rétroaction.
  • Marketing.
  • Fourniture de notre offre en ligne et convivialité.
  • Infrastructure informatique.
  • Processus de gestion et procédures commerciales.

Bases juridiques pertinentes

Bases juridiques pertinentes selon le RGPD : Vous trouverez ci-dessous un aperçu des bases juridiques du RGPD sur lesquelles nous nous basons pour traiter les données personnelles. Veuillez noter qu’outre les dispositions du RGPD, des dispositions nationales en matière de protection des données peuvent s’appliquer dans votre pays ou dans notre pays de résidence ou de domicile. Si, dans un cas particulier, des bases juridiques plus spécifiques devaient être déterminantes, nous vous les communiquerions dans la déclaration de protection des données.

  • Consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD) – La personne concernée a donné son consentement au traitement des données à caractère personnel la concernant pour une ou plusieurs finalités déterminées.
  • Exécution d’un contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD) – Le traitement est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à la demande de la personne concernée.
  • Obligation légale (article 6, paragraphe 1, phrase 1, point c) du RGPD) – Le traitement est nécessaire au respect d’une obligation légale à laquelle le responsable du traitement est soumis.
  • Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) – le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à condition que ne prévalent pas les intérêts, les droits fondamentaux et les libertés fondamentales de la personne concernée, qui exigent la protection des données à caractère personnel.

Réglementations nationales sur la protection des données en Allemagne : en plus des réglementations sur la protection des données du RGPD, des réglementations nationales sur la protection des données s’appliquent en Allemagne. Il s’agit notamment de la loi sur la protection contre l’utilisation abusive des données personnelles lors du traitement des données (Bundesdatenschutzgesetz – BDSG). La BDSG contient notamment des dispositions spéciales sur le droit d’accès, le droit d’effacement, le droit d’opposition, le traitement de catégories particulières de données à caractère personnel, le traitement à d’autres fins et le transfert ainsi que la prise de décision automatisée au cas par cas, y compris le profilage. En outre, les lois régionales sur la protection des données des différents Länder peuvent s’appliquer.

Réglementation nationale sur la protection des données en France : en plus de la réglementation sur la protection des données du RGPD, la réglementation nationale sur la protection des données en France s’applique. Il s’agit notamment de la loi Informatique et Libertés.

Réglementations nationales sur la protection des données au Lichtenstein : En plus des réglementations sur la protection des données du RGPD, des réglementations nationales sur la protection des données s’appliquent au Lichtenstein. Il s’agit notamment de la loi sur la protection des données (LPD) et du règlement sur la protection des données (RPD).

Réglementation nationale sur la protection des données au Luxembourg : au Luxembourg, la réglementation nationale sur la protection des données s’applique en plus de la réglementation sur la protection des données du RGPD. Il s’agit notamment de la "Loi luxembourgeoise sur la protection des données" ("Loi du 1er août 2018 sur la protection des données").

Réglementations nationales sur la protection des données aux Pays-Bas : Outre les règles de protection des données du RGPD, des règles nationales de protection des données s’appliquent aux Pays-Bas. Il s’agit notamment de la "Loi d’application du RGPD" (Uitvoeringswet Algemene verordening gegevensbescherming – UAVG).

Réglementations nationales sur la protection des données en Autriche : outre les réglementations sur la protection des données du RGPD, des réglementations nationales sur la protection des données s’appliquent en Autriche. Il s’agit notamment de la loi fédérale sur la protection des personnes physiques à l’égard du traitement des données à caractère personnel (Datenschutzgesetz – DSG). La loi sur la protection des données contient notamment des dispositions spéciales sur le droit d’accès, le droit de rectification ou d’effacement, le traitement de catégories particulières de données à caractère personnel, le traitement à d’autres fins et le transfert, ainsi que la prise de décision automatisée au cas par cas.

Réglementations nationales sur la protection des données en Pologne : En plus des règles de protection des données du RGPD, des règles nationales de protection des données s’appliquent en Pologne. Il s’agit notamment de la "loi sur la protection des données" (Ustawa z dnia 10 maja 2018 r. ochronie danych osobowych).

Bases juridiques pertinentes selon la loi suisse sur la protection des données : si vous vous trouvez en Suisse, nous traitons vos données sur la base de la loi fédérale sur la protection des données (en abrégé "LPD suisse"). Contrairement au RGPD par exemple, la LPD suisse ne prévoit en principe pas qu’une base juridique doive être mentionnée pour le traitement des données personnelles et que le traitement des données personnelles soit effectué de manière loyale, licite et proportionnée (article 6, paragraphes 1 et 2 de la LPD suisse). En outre, nous ne collectons des données personnelles que dans un but précis et identifiable par la personne concernée et nous ne les traitons que de manière compatible avec ce but (article 6, paragraphe 3, de la LPD suisse).

Remarque sur la validité du RGPD et de la LPD suisse : les présentes informations sur la protection des données servent à la fois à fournir des informations conformément à la LPD suisse et au règlement général sur la protection des données (RGPD). Pour cette raison, nous vous prions de noter qu’en raison d’une application spatiale plus large et d’une meilleure compréhension, les termes du RGPD sont utilisés. En particulier, au lieu des termes "traitement" de "données personnelles", "intérêt prépondérant" et "données personnelles sensibles" utilisés dans la LPD suisse, les termes "traitement" de "données personnelles" ainsi que "intérêt légitime" et "catégories spéciales de données" utilisés dans le RGPD sont utilisés. Toutefois, dans le cadre de l’application de la LPD suisse, la signification légale de ces termes continuera à être déterminée conformément à la LPD suisse.

Mesures de sécurité

Nous prenons les mesures techniques et organisationnelles appropriées, conformément aux exigences légales, en tenant compte de l’état de l’art, des coûts de mise en œuvre et de la nature, de la portée, des circonstances et des finalités du traitement, ainsi que des différentes probabilités de survenance et du niveau de menace pour les droits et libertés des personnes physiques, afin de garantir un niveau de protection adapté au risque.

Ces mesures consistent notamment à assurer la confidentialité, l’intégrité et la disponibilité des données en contrôlant l’accès physique et électronique aux données, ainsi que l’accès, la saisie, la divulgation, la disponibilité et la séparation des données. Nous avons également mis en place des procédures pour garantir l’exercice des droits des personnes concernées, l’effacement des données et la réponse aux menaces pesant sur les données. En outre, nous prenons en compte la protection des données personnelles dès le développement ou le choix du matériel, des logiciels et des procédures conformément au principe de protection des données, par la conception technique et par des paramètres par défaut favorables à la protection des données.

Sécurisation des connexions en ligne grâce à la technologie de cryptage TLS/SSL (HTTPS) : pour protéger les données des utilisateurs transmises via nos services en ligne contre tout accès non autorisé, nous utilisons la technologie de cryptage TLS/SSL. Secure Sockets Layer (SSL) et Transport Layer Security (TLS) sont les pierres angulaires de la transmission sécurisée des données sur Internet. Ces technologies cryptent les informations transmises entre le site web ou l’application et le navigateur de l’utilisateur (ou entre deux serveurs), protégeant ainsi les données contre tout accès non autorisé. TLS, en tant que version plus avancée et plus sûre de SSL, garantit que toutes les transmissions de données respectent les normes de sécurité les plus élevées. Lorsqu’un site web est sécurisé par un certificat SSL/TLS, cela est signalé par l’affichage de HTTPS dans l’URL. Cela sert d’indicateur pour les utilisateurs que leurs données sont transmises de manière sécurisée et cryptée.

Transfert de données à caractère personnel

Dans le cadre de notre traitement des données à caractère personnel, il peut arriver que celles-ci soient transmises ou divulguées à d’autres services, entreprises, unités organisationnelles juridiquement indépendantes ou personnes. Les destinataires de ces données peuvent être, par exemple, des prestataires de services chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans ce cas, nous respectons les dispositions légales et concluons notamment des contrats ou des accords appropriés avec les destinataires de vos données, afin de protéger ces dernières.

Transfert de données au sein de l’organisation : nous pouvons transférer des données à caractère personnel à d’autres départements ou unités au sein de notre organisation ou leur en donner l’accès. Si le transfert de données a lieu à des fins administratives, il se fonde sur nos intérêts commerciaux et de gestion légitimes ou a lieu dans la mesure où il est nécessaire pour remplir nos obligations contractuelles ou s’il existe un consentement des personnes concernées ou une autorisation légale.

Transferts de données internationaux

Traitement des données dans des pays tiers : si nous transférons des données dans un pays tiers (c’est-à-dire en dehors de l’Union européenne (UE) ou de l’Espace économique européen (EEE)) ou si nous le faisons dans le cadre de l’utilisation de services de tiers ou de la divulgation ou du transfert de données à d’autres personnes, organismes ou entreprises (ce qui peut être identifié par l’adresse postale du fournisseur concerné ou si la déclaration de confidentialité mentionne explicitement le transfert de données vers des pays tiers), cela se fait toujours conformément aux dispositions légales.

Pour les transferts de données vers les États-Unis, nous nous appuyons principalement sur le Data Privacy Framework (DPF), qui a été reconnu comme un cadre juridique sûr par une décision d’adéquation de la Commission européenne du 10 juillet 2023. En outre, nous avons conclu avec les fournisseurs respectifs des clauses contractuelles standard qui sont conformes aux exigences de la Commission européenne et qui définissent des obligations contractuelles pour la protection de vos données.

Cette double protection assure une protection complète de vos données : Le DPF constitue le premier niveau de protection, tandis que les clauses contractuelles types servent de sécurité supplémentaire. En cas de changement dans le DPF, les clauses contractuelles standard interviennent comme une option de repli fiable. Nous veillons ainsi à ce que vos données soient toujours protégées de manière adéquate, même en cas de changements politiques ou juridiques.

Pour chaque fournisseur de services, nous vous informons s’ils sont certifiés DPF et s’il existe des clauses contractuelles types. Pour plus d’informations sur le DPF et une liste des entreprises certifiées, veuillez consulter le site Web du ministère américain du Commerce à l’adresse https://www.dataprivacyframework.gov/ (en anglais).

Pour les transferts de données vers d’autres pays tiers, des mesures de sécurité appropriées s’appliquent, notamment des clauses contractuelles types, des consentements explicites ou des transferts requis par la loi. Vous trouverez des informations sur les transferts vers des pays tiers et les décisions d’adéquation en vigueur sur le site d’information de la Commission européenne : https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.

Communication de données personnelles à l’étranger : conformément à la LPD suisse, nous ne communiquons des données personnelles à l’étranger que si une protection adéquate des personnes concernées est garantie (art. 16 LPD suisse). Dans la mesure où le Conseil fédéral n’a pas constaté de protection adéquate (liste : https://www.bj.admin.ch/bj/de/home/staat/datenschutz/internationales/anerkennung-staaten.html), nous prenons des mesures de sécurité alternatives.

Pour les transferts de données vers les États-Unis, nous nous appuyons principalement sur le Data Privacy Framework (DPF), qui a été reconnu comme un cadre juridique sûr par une décision d’adéquation de la Suisse du 07/06/2024. En outre, nous avons conclu avec les fournisseurs concernés des clauses standard de protection des données, approuvées par le Préposé fédéral à la protection des données et à la transparence (PFPDT), qui définissent des obligations contractuelles pour la protection de vos données.

Cette double protection assure une protection complète de vos données : Le DPF constitue le premier niveau de protection, tandis que les clauses standard de protection des données servent de sécurité supplémentaire. Si des modifications sont apportées au DPF, les clauses standard de protection des données interviennent comme une option de repli fiable. Nous veillons ainsi à ce que vos données soient toujours protégées de manière adéquate, même en cas de changements politiques ou juridiques.

Pour chaque fournisseur de services, nous vous informons s’ils sont certifiés DPF et s’il existe des clauses standard de protection des données. Vous trouverez la liste des entreprises certifiées ainsi que d’autres informations sur le DPF sur le site Web du ministère américain du Commerce à l’adresse https://www.dataprivacyframework.gov/ (en anglais).

Les transferts de données vers d’autres pays tiers sont soumis à des mesures de sécurité appropriées, y compris des contrats internationaux, des garanties spécifiques, des clauses standard de protection des données approuvées par le CEPD ou des règles internes de protection des données préalablement reconnues par le CEPD ou une autorité compétente en matière de protection des données d’un autre pays.

Informations générales sur la conservation et la suppression des données

Nous supprimons les données à caractère personnel que nous traitons conformément aux dispositions légales dès que les consentements sous-jacents sont révoqués ou qu’il n’existe plus de base légale pour le traitement. Cela concerne les cas où la finalité initiale du traitement n’a plus lieu d’être ou les données ne sont plus nécessaires. Des exceptions à cette règle existent lorsque des obligations légales ou des intérêts particuliers exigent une conservation ou un archivage plus long des données.

En particulier, les données qui doivent être conservées pour des raisons commerciales ou fiscales, ou dont la conservation est nécessaire à l’exercice de poursuites judiciaires ou à la protection des droits d’autres personnes physiques ou morales, doivent être archivées en conséquence.

Notre politique de confidentialité contient des informations supplémentaires sur la conservation et la suppression des données, qui s’appliquent spécifiquement à certains processus de traitement.

S’il y a plusieurs indications sur la durée de conservation ou les délais de suppression d’une donnée, c’est toujours le délai le plus long qui prévaut.

Si un délai ne commence pas expressément à une date précise et qu’il est d’au moins un an, il commence automatiquement à courir à la fin de l’année civile au cours de laquelle l’événement déclencheur du délai s’est produit. Dans le cas de relations contractuelles en cours dans le cadre desquelles des données sont conservées, l’événement déclencheur du délai est la date de prise d’effet de la résiliation ou de toute autre cessation de la relation juridique.

Nous traitons les données qui ne sont plus conservées pour la finalité prévue à l’origine, mais en vertu d’exigences légales ou pour d’autres raisons, exclusivement pour les motifs qui justifient leur conservation.

Plus d’informations sur les processus de traitement, les procédures et les services :

  • Conservation et suppression des données : Les délais généraux suivants s’appliquent à la conservation et à l’archivage conformément au droit allemand :
    • 10 ans – Période de conservation des livres et registres, des comptes annuels, des inventaires, des rapports de gestion, du bilan d’ouverture ainsi que des instructions de travail et autres documents organisationnels nécessaires à leur compréhension (§ 147 al. 1 n° 1 en relation avec l’art. al. 3 AO, § 14b al. 1 UStG, § 257 al. 1 Nr. 1 i.V.m. paragraphe 4 du HGB).
    • 8 ans – pièces comptables, telles que factures et justificatifs de frais (§ 147 Abs. 1 Nr. 4 und 4a i.V.m. Paragraphe 3, première phrase, du Code allemand des impôts (AO) et § 257, paragraphe 1, n° 4, en relation avec le § 257. paragraphe 4 du HGB).
    • 6 ans – Autres documents commerciaux : lettres commerciales ou professionnelles reçues, reproductions des lettres commerciales ou professionnelles envoyées, autres documents, dans la mesure où ils sont importants pour l’imposition, par exemple fiches de salaire horaire, feuilles de décompte d’exploitation, documents de calcul, marquage des prix, mais aussi documents de décompte de salaire, dans la mesure où ils ne sont pas déjà des pièces comptables et des bandes de caisse (§ 147 al. 1 n° 2, 3, 5 en relation avec le § 147 al. 2, 3, 4 en relation avec le § 147 al. 1, 4 en relation avec le § 147 al. 1, 5 en relation avec le § 147 al. 1, 5). Paragraphe 3 AO, § 257 Paragraphe 1 n° 2 et 3 en relation avec le § 257 BGB. paragraphe 4 du HGB).
    • 3 ans – Les données nécessaires pour prendre en compte les demandes potentielles de garantie et d’indemnisation ou les demandes et droits contractuels similaires, ainsi que pour traiter les demandes connexes, sur la base de l’expérience commerciale antérieure et des pratiques habituelles du secteur, sont conservées pendant la durée du délai de prescription légal normal de trois ans (articles 195 et 199 du Code civil allemand).
  • Conservation et suppression des données : Les délais généraux suivants s’appliquent à la conservation et à l’archivage conformément à la législation autrichienne :
    • 10 ans – période de conservation des livres et registres, des comptes annuels, des inventaires, des rapports de gestion, des bilans d’ouverture, des pièces comptables et des factures, ainsi que de toutes les instructions de travail et autres documents organisationnels nécessaires (code fédéral des impôts (BAO §132), code des sociétés (UGB §§190-212)).
    • 6 ans – Autres documents commerciaux : lettres commerciales ou professionnelles reçues, copies des lettres commerciales ou professionnelles envoyées et autres documents, à condition qu’ils soient pertinents pour l’impôt. Il s’agit par exemple des relevés d’heures, des feuilles de décompte d’exploitation, des documents de calcul, des affichages de prix et des documents de paie, à condition qu’ils ne soient pas déjà des pièces comptables et des bandes de caisse (Bundesabgabenordnung (BAO §132), Unternehmensgesetzbuch (UGB §§190-212)).
    • 3 ans – Les données nécessaires pour prendre en compte les demandes potentielles de garantie et d’indemnisation ou les demandes et droits contractuels similaires, ainsi que pour traiter les demandes connexes, sur la base de l’expérience commerciale antérieure et des pratiques habituelles de l’industrie, sont conservées pendant la durée du délai de prescription légal régulier de trois ans (articles 1478 et 1480 du Code civil allemand).
  • Conservation et suppression des données : Les délais généraux suivants s’appliquent à la conservation et à l’archivage conformément au droit suisse :
    • 10 ans – période de conservation des livres et registres, des comptes annuels, des inventaires, des rapports de gestion, des bilans d’ouverture, des pièces comptables et des factures, ainsi que de toutes les instructions de travail et autres documents organisationnels nécessaires (article 958f du Code des obligations suisse (CO)).
    • 10 ans – Les données nécessaires à la prise en compte des demandes d’indemnisation potentielles ou des droits et réclamations contractuels similaires, ainsi qu’au traitement des demandes connexes, sur la base de l’expérience commerciale antérieure et des pratiques habituelles du secteur, sont conservées pendant la durée du délai de prescription légal de dix ans, à moins qu’un délai plus court de cinq ans ne s’applique, ce qui est le cas dans certains cas (art. 127, 130 CO). Les créances relatives aux loyers, fermages, intérêts du capital et autres prestations périodiques, à la livraison de denrées alimentaires, à la nourriture et aux dettes d’auberge, ainsi qu’au travail artisanal, à la vente au détail de marchandises, aux soins médicaux, aux travaux professionnels d’avocats, d’agents juridiques, de procureurs et de notaires et aux rapports de travail des employés se prescrivent par cinq ans (art. 128 CO).

Droits des personnes concernées

Droits des personnes concernées en vertu du RGPD : En tant que personne concernée, vous disposez de différents droits en vertu du RGPD, qui découlent notamment des articles 15 à 21 du RGPD :

  • Droit d’opposition : vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement des données à caractère personnel vous concernant effectué sur la base de l’article 6, paragraphe 1, point e) ou f), du RGPD ; cela s’applique également à un profilage fondé sur ces dispositions. Si les données personnelles vous concernant sont traitées à des fins de publicité directe, vous avez le droit de vous opposer à tout moment au traitement des données personnelles vous concernant à de telles fins de publicité ; ceci s’applique également au profilage dans la mesure où il est lié à une telle publicité directe.
  • Droit de rétractation des consentements : Vous avez le droit de révoquer à tout moment les consentements que vous avez donnés.
  • Droit d’accès : vous avez le droit de demander la confirmation que les données concernées sont ou ne sont pas traitées et d’obtenir des informations sur ces données ainsi que des informations supplémentaires et une copie des données conformément aux exigences légales.
  • Droit de rectification : conformément aux dispositions légales, vous avez le droit d’exiger que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
  • Droit à l’effacement et à la limitation du traitement : vous avez le droit, conformément aux dispositions légales, d’exiger que les données vous concernant soient immédiatement effacées ou, à défaut, de demander la limitation du traitement des données conformément aux dispositions légales.
  • Droit à la portabilité des données : vous avez le droit de recevoir les données vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, conformément aux exigences légales, ou de demander leur transmission à un autre responsable du traitement.
  • Plainte auprès d’une autorité de contrôle : Conformément à la loi et sans préjudice de tout autre recours administratif ou judiciaire, vous avez également le droit d’introduire une réclamation auprès d’une autorité de contrôle de la protection des données, en particulier auprès d’une autorité de contrôle de l’État membre dans lequel vous résidez habituellement, de l’autorité de contrôle de votre lieu de travail ou du lieu de la violation présumée, si vous estimez que le traitement des données à caractère personnel vous concernant enfreint le RGPD.

Droits des personnes concernées en vertu de la LPD suisse :

En tant que personne concernée, vous disposez des droits suivants, conformément aux dispositions de la LPD suisse :

  • Droit d’accès : vous avez le droit de demander la confirmation que des données personnelles vous concernant sont ou ne sont pas traitées et de recevoir les informations nécessaires pour vous permettre d’exercer vos droits en vertu de la présente loi et pour garantir un traitement transparent des données.
  • Droit à la remise ou à la transmission des données : vous avez le droit de demander la remise des données personnelles que vous nous avez communiquées dans un format électronique courant.
  • Droit de rectification : vous avez le droit de demander la rectification des données personnelles inexactes vous concernant.
  • Droit d’opposition, d’effacement et de destruction : vous avez le droit de vous opposer au traitement de vos données et de demander que les données personnelles vous concernant soient effacées ou détruites.

Services commerciaux

Nous traitons les données de nos partenaires contractuels et commerciaux, par exemple les clients et les prospects (collectivement dénommés "parties contractantes"), dans le cadre de relations juridiques contractuelles et comparables ainsi que de mesures connexes et en vue de communiquer avec les parties contractantes (ou de manière précontractuelle), par exemple pour répondre à des demandes.

Nous utilisons ces données pour remplir nos obligations contractuelles. Celles-ci comprennent notamment les obligations de fournir les services convenus, les éventuelles obligations de mise à jour et les recours en cas de garantie ou d’autres problèmes de performance. En outre, nous utilisons les données pour préserver nos droits et aux fins des tâches administratives liées à ces obligations et à l’organisation de l’entreprise. En outre, nous traitons les données sur la base de nos intérêts légitimes, tant pour une gestion correcte et économique que pour des mesures de sécurité visant à protéger nos partenaires contractuels et nos activités commerciales contre les abus, la mise en danger de leurs données, secrets, informations et droits (par exemple pour faire participer les services de télécommunication, de transport et autres services auxiliaires ainsi que les sous-traitants, les banques, les conseillers fiscaux et juridiques, les prestataires de services de paiement ou les autorités fiscales). Dans le cadre de la législation en vigueur, nous ne transmettons les données des parties contractantes à des tiers que dans la mesure où cela est nécessaire aux fins susmentionnées ou pour remplir des obligations légales. Les partenaires contractuels sont informés d’autres formes de traitement, par exemple à des fins de marketing, dans le cadre de la présente déclaration de protection des données.

Nous communiquons aux parties contractantes les données nécessaires aux fins susmentionnées avant ou pendant la collecte des données, par exemple dans les formulaires en ligne, par le biais d’un marquage particulier (par ex. couleurs) ou de symboles (par ex. astérisques ou autres), ou personnellement.

Nous supprimons les données après l’expiration des garanties légales et des obligations comparables, c’est-à-dire en principe après quatre ans, sauf si les données sont conservées dans un compte client, par exemple tant qu’elles doivent être conservées pour des raisons légales d’archivage (par exemple à des fins fiscales, en règle générale dix ans). Les données qui nous ont été communiquées par le partenaire contractuel dans le cadre d’une commande sont supprimées conformément aux instructions et, en principe, à la fin de la commande.

  • Types de données traitées : données d’inventaire (par exemple le nom complet, l’adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de paiement (par exemple les coordonnées bancaires, les factures, l’historique des paiements) ; données de contact (par exemple les adresses postales et électroniques ou les numéros de téléphone) ; données contractuelles (par exemple l’objet du contrat, la durée, la catégorie de clients) ; données d’utilisation (par exemple les pages vues et le temps passé sur le site, les chemins de clics, l’intensité et la fréquence d’utilisation, les types d’appareils et les systèmes d’exploitation utilisés, les interactions avec le contenu et les fonctionnalités). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d’identification, personnes impliquées).
  • Catégories particulières de données à caractère personnel : Données relatives à la santé.
  • Personnes concernées : Bénéficiaires et donneurs d’ordre ; parties intéressées. Partenaires commerciaux et contractuels.
  • Finalités du traitement : fourniture de services contractuels et exécution d’obligations contractuelles ; mesures de sécurité ; communication ; procédures bureautiques et organisationnelles ; procédures organisationnelles et administratives. Processus commerciaux et procédures de gestion.
  • Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
  • Bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD) ; obligation légale (article 6, paragraphe 1, phrase 1, point c) du RGPD). Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Plus d’informations sur les processus de traitement, les procédures et les services :

  • Boutique en ligne, formulaires de commande, commerce électronique et livraison : Nous traitons les données de nos clients afin de leur permettre de choisir, d’acheter ou de commander les produits sélectionnés, les marchandises et les services associés, ainsi que de les payer et de les livrer ou de les exécuter. Dans la mesure où cela est nécessaire pour l’exécution d’une commande, nous faisons appel à des prestataires de services, en particulier à des entreprises postales, de transport et d’expédition, pour effectuer la livraison ou l’exécution vis-à-vis de nos clients. Pour le traitement des opérations de paiement, nous faisons appel aux services de banques et de prestataires de services de paiement. Les informations requises sont indiquées en tant que telles dans le cadre du processus de commande ou d’achat comparable et comprennent les informations nécessaires à la livraison, ou à la mise à disposition et à la facturation, ainsi que les informations de contact pour pouvoir éventuellement nous consulter ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).
  • Services de restauration, d’hôtellerie et d’hébergement : Nous traitons les données de nos hôtes, visiteurs et clients potentiels (désignés collectivement par le terme "hôtes") afin de fournir nos services d’hébergement et les services connexes de nature touristique ou gastronomique, ainsi que pour facturer les services fournis.Dans le cadre de notre mandat, nous pouvons être amenés à traiter des catégories particulières de données au sens de l’article 9, paragraphe 1, du RGPD, notamment des informations relatives à la santé d’une personne ou des informations liées à ses convictions religieuses. Le traitement est effectué pour protéger les intérêts de santé des visiteurs (par exemple, en cas d’informations sur les allergies) ou pour répondre à leurs besoins physiques ou mentaux sur demande et avec leur consentement ; Bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).
  • Services de location : Nous traitons les données de nos locataires et des locataires potentiels conformément au contrat de location sous-jacent. Nous pouvons également traiter les données relatives aux caractéristiques et aux circonstances des personnes ou des biens leur appartenant, si cela est nécessaire dans le cadre de la relation de location. Il peut s’agir, par exemple, d’informations relatives à la situation personnelle, aux biens meubles ou immeubles et à la situation financière ainsi qu’à l’utilisation de services annexes (tels que l’approvisionnement en eau ou en énergie).Dans le cadre de notre mandat, il peut être nécessaire de traiter des catégories particulières de données au sens de l’article 9, paragraphe 1 du RGPD, notamment des informations relatives à la santé d’une personne. Dans la mesure où cela est nécessaire pour l’exécution du contrat ou requis par la loi ou autorisé par les locataires ou sur la base de nos intérêts légitimes, nous divulguons ou transmettons les données des locataires dans le cadre de demandes de couverture, de la conclusion et de l’exécution de contrats, par ex. En outre, nous traitons les données des locataires si cela est nécessaire pour remplir des obligations légales (par exemple, les obligations d’information en relation avec les services et les frais accessoires) ; Bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).

Procédure de paiement

Dans le cadre de relations contractuelles et d’autres relations juridiques, en raison d’obligations légales ou autrement sur la base de nos intérêts légitimes, nous proposons aux personnes concernées des possibilités de paiement efficaces et sûres et faisons appel à cet effet, outre aux banques et aux établissements de crédit, à d’autres prestataires de services (collectivement, les "prestataires de services de paiement").

Les données traitées par les prestataires de services de paiement comprennent les données d’inventaire, telles que le nom et l’adresse, les données bancaires, telles que les numéros de compte ou de carte de crédit, les mots de passe, les numéros TAN et les sommes de contrôle, ainsi que les informations relatives au contrat, au total et au bénéficiaire. Ces informations sont nécessaires pour effectuer les transactions. Toutefois, les données saisies ne sont traitées et stockées que par les prestataires de services de paiement. En d’autres termes, nous ne recevons pas d’informations relatives au compte ou à la carte de crédit, mais uniquement des informations avec confirmation ou non du paiement. Dans certaines circonstances, les données sont transmises par les prestataires de services de paiement à des agences d’évaluation du crédit. Cette transmission a pour but de vérifier l’identité et la solvabilité. Nous renvoyons à ce sujet aux conditions générales et aux informations sur la protection des données des prestataires de services de paiement.

Pour les opérations de paiement, les conditions générales et les informations sur la protection des données des prestataires de services de paiement respectifs s’appliquent et peuvent être consultées sur les sites Internet ou les applications de transaction correspondants. Nous y renvoyons également pour de plus amples informations et pour faire valoir les droits de révocation, d’information et autres droits des personnes concernées.

  • Types de données traitées : données d’inventaire (par exemple le nom complet, l’adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de paiement (par exemple les coordonnées bancaires, les factures, l’historique des paiements) ; données contractuelles (par exemple l’objet du contrat, la durée, la catégorie de clients) ; données d’utilisation (par exemple les pages vues et le temps passé sur le site, les chemins de clics, l’intensité et la fréquence d’utilisation, les types d’appareils et de systèmes d’exploitation utilisés, les interactions avec le contenu et les fonctionnalités). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d’identification, personnes impliquées).
  • Les personnes concernées : Bénéficiaires et donneurs d’ordre ; partenaires commerciaux et contractuels. Personnes intéressées.
  • Finalités du traitement : fourniture de services contractuels et exécution d’obligations contractuelles. Processus commerciaux et procédures de gestion.
  • Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
  • Bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD). Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Plus d’informations sur les processus de traitement, les procédures et les services :

  • PayPal : services de paiement (connexion technique de méthodes de paiement en ligne) (par exemple PayPal, PayPal Plus, Braintree) ; prestataire de services : PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD) ; site web : https://www.paypal.com/de. Déclaration de confidentialité : https://www.paypal.com/de/webapps/mpp/ua/privacy-full.

Mise à disposition de l’offre en ligne et hébergement web

Nous traitons les données des utilisateurs afin de leur fournir nos services en ligne. À cette fin, nous traitons l’adresse IP de l’utilisateur, qui est nécessaire pour transmettre le contenu et les fonctions de nos services en ligne au navigateur ou au terminal de l’utilisateur.

  • Types de données traitées : Données d’utilisation (par exemple, pages vues et temps passé sur le site, chemins de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités) ; métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d’identification, personnes impliquées). Données de journalisation (par exemple, les fichiers journaux concernant les connexions ou la récupération de données ou les temps d’accès.)
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement : mise à disposition de notre offre en ligne et convivialité ; infrastructure informatique (exploitation et mise à disposition de systèmes d’information et d’appareils techniques (ordinateurs, serveurs, etc.)). Mesures de sécurité.
  • Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Plus d’informations sur les processus de traitement, les procédures et les services :

  • Mise à disposition de l’offre en ligne sur un espace de stockage loué : pour la mise à disposition de notre offre en ligne, nous utilisons un espace de stockage, une capacité de calcul et un logiciel que nous louons ou obtenons d’une autre manière auprès d’un fournisseur de serveur approprié (également appelé "hébergeur") ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
  • Collecte des données d’accès et des fichiers journaux : L’accès à notre offre en ligne est enregistré sous forme de "fichiers journaux du serveur". Les fichiers journaux du serveur peuvent comprendre l’adresse et le nom des pages web et des fichiers consultés, la date et l’heure de la consultation, les quantités de données transmises, la notification de la réussite de la consultation, le type de navigateur et sa version, le système d’exploitation de l’utilisateur, l’URL de référence (la page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur d’accès. Les fichiers journaux du serveur peuvent être utilisés, d’une part, à des fins de sécurité, par exemple pour éviter une surcharge des serveurs (en particulier en cas d’attaques abusives, appelées attaques DDoS) et, d’autre part, pour assurer la charge des serveurs et leur stabilité ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD). Suppression des données : Les informations des fichiers journaux sont conservées pour une durée maximale de 30 jours, après quoi elles sont supprimées ou rendues anonymes. Les données dont la conservation ultérieure est nécessaire à des fins de preuve sont exclues de l’effacement jusqu’à ce que l’incident concerné soit définitivement résolu.
  • Hetzner : services dans le domaine de la fourniture d’infrastructures informatiques et de services connexes (par exemple, espace de stockage et/ou capacités de calcul) ; fournisseur de services : Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Allemagne ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; site web : https://www.hetzner.com ; déclaration de confidentialité : https://www.hetzner.com/de/rechtliches/datenschutz. Contrat de traitement des commandes : https://docs.hetzner.com/de/general/general-terms-and-conditions/data-privacy-faq/.
  • netcup : services dans le domaine de la fourniture d’infrastructures informatiques et de services connexes (par exemple, espace de stockage et/ou capacités de calcul) ; fournisseur de services : netcup GmbH, Daimlerstraße 25, D-76185 Karlsruhe, Allemagne ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, p. 1, point f) du RGPD) ; site web : https://www.netcup.de/ ; déclaration de confidentialité : https://www.netcup.de/kontakt/datenschutzerklaerung.php. Contrat de traitement des commandes : https://helpcenter.netcup.com/de/wiki/general/avv/.

Utilisation des cookies

Le terme "cookies" désigne les fonctions qui enregistrent et lisent des informations sur l’équipement terminal des utilisateurs. Les cookies peuvent également être utilisés à des fins diverses, telles que le fonctionnement, la sécurité et le confort des offres en ligne, ainsi que l’analyse des flux de visiteurs. Nous utilisons les cookies conformément à la loi. Si nécessaire, nous demandons le consentement préalable des utilisateurs. Si le consentement n’est pas nécessaire, nous nous basons sur nos intérêts légitimes. C’est le cas lorsque le stockage et la lecture d’informations sont indispensables pour fournir le contenu et les fonctions expressément demandés. Cela inclut par exemple le stockage des paramètres et la garantie de la fonctionnalité et de la sécurité de notre offre en ligne. Le consentement peut être révoqué à tout moment. Nous vous informons clairement de la portée de ces cookies et des types de cookies utilisés.

Remarques sur les bases juridiques de la protection des données : le traitement des données personnelles à l’aide de cookies dépend du consentement. S’il existe un consentement, il sert de base juridique. En l’absence de consentement, nous nous basons sur nos intérêts légitimes, tels que décrits ci-dessus dans cette section et dans le contexte des services et procédures concernés.

Durée de conservation : en ce qui concerne la durée de conservation, on distingue les types de cookies suivants :

  • Les cookies temporaires (également appelés cookies de session) : Les cookies temporaires sont supprimés au plus tard après qu’un utilisateur a quitté une offre en ligne et fermé son terminal (par ex. navigateur ou application mobile).
  • Cookies permanents : les cookies permanents restent stockés même après la fermeture du terminal. Par exemple, le statut de connexion peut être enregistré et le contenu préféré peut être affiché directement lorsque l’utilisateur revient sur un site Web. De même, les données utilisateur collectées à l’aide des cookies peuvent être utilisées pour mesurer la portée. À moins que nous ne fournissions aux utilisateurs des informations explicites sur la nature et la durée de conservation des cookies (par exemple, dans le cadre de la demande de consentement), ils doivent partir du principe que les cookies sont permanents et que leur durée de conservation peut aller jusqu’à deux ans.

Informations générales sur la révocation et l’opposition (opt-out) : Les utilisateurs peuvent révoquer à tout moment les consentements qu’ils ont donnés et peuvent également s’opposer au traitement conformément aux exigences légales, y compris en utilisant les paramètres de confidentialité de leur navigateur.

  • Types de données traitées : métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d’identification, personnes impliquées).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD). Consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD).

Plus d’informations sur les processus de traitement, les procédures et les services :

  • Traitement des données de cookies sur la base du consentement : Nous utilisons une solution de gestion du consentement dans le cadre de laquelle le consentement des utilisateurs est recueilli pour l’utilisation de cookies ou pour les procédures et fournisseurs mentionnés dans le cadre de la solution de gestion du consentement. Cette procédure permet de recueillir, d’enregistrer, de gérer et de retirer les consentements, notamment en ce qui concerne l’utilisation de cookies et de technologies similaires utilisées pour stocker, lire et traiter des informations sur les terminaux des utilisateurs. Dans le cadre de cette procédure, les consentements des utilisateurs sont recueillis pour l’utilisation de cookies et les traitements d’informations associés, y compris les traitements et fournisseurs spécifiques mentionnés dans la procédure de gestion des consentements. Les utilisateurs ont également la possibilité de gérer et de retirer leurs consentements. Les déclarations de consentement sont stockées afin d’éviter une nouvelle demande et de pouvoir conserver la preuve du consentement conformément aux exigences légales. Le stockage se fait côté serveur et/ou dans un cookie (appelé cookie opt-in) ou au moyen de technologies comparables, afin de pouvoir associer le consentement à un utilisateur spécifique ou à son appareil. En l’absence d’informations spécifiques sur les fournisseurs de services de gestion du consentement, les indications générales suivantes s’appliquent : La durée de conservation du consentement peut aller jusqu’à deux ans. Un identifiant d’utilisateur pseudonyme est alors créé et stocké avec le moment du consentement, les informations sur la portée du consentement (par exemple, les catégories de cookies et/ou les fournisseurs de services concernés) ainsi que des informations sur le navigateur, le système et le terminal utilisé ; bases juridiques : consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD).
  • Complianz : gestion du consentement : processus d’obtention, d’enregistrement, de gestion et de retrait du consentement, notamment pour l’utilisation de cookies et de technologies similaires pour le stockage, la lecture et le traitement d’informations sur l’équipement terminal des utilisateurs, ainsi que le traitement de ces informations ; fournisseur de services : Exécution sur des serveurs et/ou des ordinateurs sous sa propre responsabilité en matière de protection des données ; site web : https://complianz.io/ ; déclaration de confidentialité : https://complianz.io/legal/. Informations complémentaires : L’identifiant unique de l’utilisateur, la langue, les types de consentement et le moment où ils ont été donnés sont stockés sur le serveur et dans le cookie sur l’appareil de l’utilisateur.

Gestion des contacts et des demandes

Lorsque vous nous contactez (par ex. par courrier, formulaire de contact, e-mail, téléphone ou via les médias sociaux) ainsi que dans le cadre de relations existantes entre utilisateurs et entreprises, les données des personnes qui nous contactent sont traitées dans la mesure où cela est nécessaire pour répondre aux demandes de contact et aux éventuelles mesures demandées.

  • Types de données traitées : données d’inventaire (par exemple, le nom complet, l’adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de contact (par exemple, les adresses postales et électroniques ou les numéros de téléphone) ; données de contenu (par exemple, les messages et les contributions textuels ou visuels, ainsi que les informations les concernant, telles que les données relatives à l’auteur ou à la date de création) ; données d’utilisation (par exemple, les pages consultées et la durée de consultation, les chemins de clics, l’intensité et la fréquence d’utilisation, les types d’appareils et les systèmes d’exploitation utilisés, les interactions avec le contenu et les fonctionnalités). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d’identification, personnes impliquées).
  • Les personnes concernées : Partenaires de communication.
  • Finalités du traitement : communication ; procédures organisationnelles et administratives ; feedback (par exemple, collecte de feedback via un formulaire en ligne). Mise à disposition de notre offre en ligne et convivialité.
  • Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD). Exécution d’un contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).

Plus d’informations sur les processus de traitement, les procédures et les services :

  • Formulaire de contact : Lorsque vous nous contactez via notre formulaire de contact, par e-mail ou par d’autres moyens de communication, nous traitons les données personnelles qui nous sont transmises afin de répondre et de traiter la demande en question. Il s’agit généralement de données telles que le nom, les coordonnées et, le cas échéant, d’autres informations qui nous sont communiquées et qui sont nécessaires pour un traitement approprié. Nous utilisons ces données exclusivement dans le but indiqué de la prise de contact et de la communication ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD), intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Témoignages de clients et procédures d’évaluation

Nous participons à des processus d’examen et d’évaluation afin d’évaluer, d’optimiser et de promouvoir nos services. Lorsque les utilisateurs nous évaluent ou nous font part de leurs commentaires par le biais des plates-formes ou procédures d’évaluation participantes, les conditions générales de vente ou d’utilisation et les informations relatives à la protection des données des fournisseurs s’appliquent également. En règle générale, l’évaluation requiert également une inscription auprès des fournisseurs concernés.

Afin de nous assurer que les personnes qui donnent leur avis ont effectivement utilisé nos services, nous transmettons, avec l’accord du client, les données nécessaires concernant le client et le service utilisé à la plate-forme d’évaluation concernée (y compris le nom, l’adresse e-mail et le numéro de commande ou d’article). Ces données sont utilisées uniquement pour vérifier l’authenticité de l’utilisateur.

  • Types de données traitées : données contractuelles (par exemple, objet du contrat, durée, catégorie de clients) ; données d’utilisation (par exemple, pages vues et temps passé sur le site, chemins de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctions). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d’identification, personnes impliquées).
  • Les personnes concernées : Bénéficiaires et commanditaires. Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement : feedback (par exemple, collecte de feedback via un formulaire en ligne). Marketing.
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Plus d’informations sur les processus de traitement, les procédures et les services :

  • Widget d’évaluation : Nous intégrons des "widgets d’évaluation" dans notre offre en ligne. Un widget est un élément fonctionnel et de contenu intégré dans notre offre en ligne qui affiche des informations variables. Il peut par exemple être représenté sous la forme d’un sceau ou d’un élément comparable, parfois appelé "badge". Dans ce cas, le contenu correspondant du widget est certes affiché au sein de notre offre en ligne, mais il est à ce moment-là récupéré par les serveurs du fournisseur de widgets respectif. Ce n’est qu’ainsi que le contenu actuel peut être affiché, en particulier l’évaluation actuelle. Pour ce faire, une connexion de données doit être établie entre le site web appelé dans le cadre de notre offre en ligne et le serveur du fournisseur de widgets, et le fournisseur de widgets reçoit certaines données techniques (données d’accès, y compris l’adresse IP) qui sont nécessaires pour que le contenu du widget puisse être livré au navigateur de l’utilisateur. En outre, le fournisseur de widgets reçoit des informations sur le fait que les utilisateurs ont visité notre offre en ligne. Ces informations peuvent être stockées dans un cookie et utilisées par le fournisseur de widgets pour identifier les offres en ligne qui participent à la procédure d’évaluation et qui ont été visitées par l’utilisateur. Les informations peuvent être stockées dans un profil d’utilisateur et utilisées à des fins publicitaires ou d’études de marché ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Plug-ins et fonctions intégrées et contenu

Nous intégrons dans notre offre en ligne des éléments fonctionnels et de contenu qui sont obtenus à partir des serveurs de leurs fournisseurs respectifs (ci-après dénommés "fournisseurs tiers"). Il peut s’agir par exemple de graphiques, de vidéos ou de plans de ville (ci-après dénommés collectivement "contenu").

L’intégration suppose toujours que les fournisseurs tiers de ces contenus traitent l’adresse IP des utilisateurs, car sans adresse IP, ils ne pourraient pas envoyer les contenus à leur navigateur. L’adresse IP est donc nécessaire pour l’affichage de ces contenus ou fonctions. Nous nous efforçons de n’utiliser que des contenus dont les fournisseurs respectifs utilisent l’adresse IP uniquement pour la livraison des contenus. Les fournisseurs tiers peuvent également utiliser des balises pixel (graphiques invisibles, également appelés "balises web") à des fins statistiques ou de marketing. Les balises pixel permettent d’analyser des informations telles que le trafic des visiteurs sur les pages de ce site. Les informations pseudonymes peuvent en outre être stockées dans des cookies sur l’appareil de l’utilisateur et contenir, entre autres, des informations techniques sur le navigateur et le système d’exploitation, sur les sites Web référencés, sur l’heure de la visite ainsi que d’autres indications sur l’utilisation de notre offre en ligne, mais elles peuvent également être associées à de telles informations provenant d’autres sources.

Remarques sur les bases juridiques : si nous demandons aux utilisateurs de consentir à l’utilisation de fournisseurs tiers, la base juridique du traitement des données constitue l’autorisation. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt à fournir des services efficaces, économiques et conviviaux pour les destinataires). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l’utilisation des cookies dans la présente déclaration de confidentialité.

  • Types de données traitées : Données d’utilisation (par exemple, pages vues et temps passé sur le site, chemins de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités). Métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d’identification, personnes impliquées).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement : mise à disposition de notre offre en ligne et convivialité. Fourniture de services contractuels et exécution d’obligations contractuelles.
  • Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données". Conservation des cookies jusqu’à 2 ans (Sauf indication contraire, les cookies et autres méthodes de stockage similaires peuvent être conservés sur les appareils des utilisateurs pendant une période de deux ans).
  • Bases juridiques : consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD). Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Plus d’informations sur les processus de traitement, les procédures et les services :

  • Google Fonts (achat sur le serveur Google) : Obtention de polices (et de symboles) dans le but d’une utilisation techniquement sûre, sans maintenance et efficace des polices et des symboles en termes d’actualité et de temps de chargement, de leur présentation uniforme et de la prise en compte d’éventuelles restrictions en matière de droits de licence. L’adresse IP de l’utilisateur est communiquée au fournisseur des polices afin que les polices puissent être mises à disposition dans le navigateur de l’utilisateur. En outre, des données techniques (paramètres de langue, résolution d’écran, système d’exploitation, matériel utilisé) nécessaires à la mise à disposition des polices en fonction des appareils utilisés et de l’environnement technique sont transmises. Ces données peuvent être traitées sur un serveur du fournisseur des polices aux États-Unis – Lorsque les utilisateurs visitent notre offre en ligne, leurs navigateurs envoient des requêtes HTTP à l’API Web de Google Fonts (c’est-à-dire une interface logicielle pour la récupération des polices). L’API Web Google Fonts met à la disposition des utilisateurs les feuilles de style en cascade (CSS) de Google Fonts, puis les polices spécifiées dans le CCS. Ces requêtes HTTP comprennent (1) l’adresse IP utilisée par chaque utilisateur pour accéder à Internet, (2) l’URL demandée sur le serveur Google et (3) les en-têtes HTTP, y compris l’agent utilisateur décrivant les versions du navigateur et du système d’exploitation des visiteurs du site, ainsi que l’URL de référence (c’est-à-dire la page Web sur laquelle la police Google doit être affichée). Les adresses IP ne sont ni enregistrées ni stockées sur les serveurs de Google et elles ne sont pas analysées. L’API Web de Google Fonts enregistre les détails des requêtes HTTP (URL demandée, agent utilisateur et URL de référence). L’accès à ces données est limité et strictement contrôlé. L’URL demandée identifie les familles de polices pour lesquelles l’utilisateur souhaite charger des polices. Ces données sont enregistrées pour permettre à Google de déterminer la fréquence à laquelle une famille de polices donnée est demandée. Avec l’API Google Fonts Web, l’agent utilisateur doit adapter la police générée pour chaque type de navigateur. L’agent utilisateur est principalement consigné à des fins de débogage et utilisé pour générer des statistiques d’utilisation agrégées qui mesurent la popularité des familles de polices. Ces statistiques d’utilisation agrégées sont publiées sur la page "Analyses" de Google Fonts. Enfin, l’URL de référence est consignée, ce qui permet d’utiliser les données pour la maintenance de la production et de générer un rapport agrégé sur les meilleures intégrations en fonction du nombre de demandes de polices. Google déclare qu’il n’utilise pas les informations collectées par Google Fonts pour créer des profils d’utilisateurs finaux ou pour cibler des publicités ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD) ; site web : https://fonts.google.com/ ; déclaration de confidentialité : https://policies.google.com/privacy ; base des transferts de pays tiers : UE/EEE – Data Privacy Framework (DPF), Suisse – Data Privacy Framework (DPF). Pour plus d’informations : https://developers.google.com/fonts/faq/privacy?hl=de.
  • reCAPTCHA : nous utilisons la fonction "reCAPTCHA" pour déterminer si les données saisies (par exemple dans les formulaires en ligne) sont fournies par des personnes et non par des machines agissant automatiquement (appelées "robots"). Les données traitées peuvent inclure les adresses IP, les informations sur les systèmes d’exploitation, les appareils ou les navigateurs utilisés, les paramètres de langue, la localisation, les mouvements de la souris, les frappes de clavier, le temps passé sur les pages Web, les pages Web précédemment visitées, les interactions avec ReCaptcha sur d’autres pages Web, les cookies dans certaines circonstances, ainsi que les résultats des processus de reconnaissance manuelle (par exemple, réponse aux questions posées ou sélection d’objets dans les images). Le traitement des données est basé sur notre intérêt légitime à protéger notre offre en ligne contre l’exploration automatisée abusive et le spam ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; site web : https://www.google.com/recaptcha/ ; déclaration de confidentialité : https://policies.google.com/privacy ; base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Suisse – Data Privacy Framework (DPF). Possibilité d’opposition (opt-out) : Plugin opt-out : https://tools.google.com/dlpage/gaoptout?hl=de, paramètres d’affichage des publicités : https://myadcenter.google.com/personalizationoff.
  • Font Awesome (achat sur le serveur du fournisseur) : Obtention de polices (ainsi que de symboles) dans le but d’une utilisation techniquement sûre, sans maintenance et efficace des polices et des symboles en termes d’actualité et de temps de chargement, de leur affichage uniforme et de la prise en compte d’éventuelles restrictions de droits de licence. L’adresse IP de l’utilisateur est communiquée au fournisseur des polices afin que les polices puissent être mises à disposition dans le navigateur de l’utilisateur. En outre, des données techniques (paramètres de langue, résolution d’écran, système d’exploitation, matériel utilisé) nécessaires à la mise à disposition des polices en fonction des appareils utilisés et de l’environnement technique sont transmises ; fournisseur de services : Fonticons, Inc. ,6 Porter Road Apartment 3R, Cambridge, MA 02140, USA ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; site web : https://fontawesome.com/. Déclaration de confidentialité : https://fontawesome.com/privacy.
  • Adobe Fonts : fourniture de polices de caractères à intégrer dans les conceptions web et imprimées, synchronisation des polices entre les appareils, accès à une bibliothèque de polices sous licence pour les projets créatifs, gestion et organisation des polices dans les projets ; fournisseur de services : Adobe Systems Software Ireland, 4-6, Riverwalk Drive, Citywest Business Campus, Brownsbarn, Dublin 24, D24 DCW0, Irlande ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; site web : https://www.adobe.com/de/ ; déclaration de confidentialité : https://www.adobe.com/de/privacy.html ; base des transferts vers des pays tiers : UE/EEE – Data Privacy Framework (DPF), Suisse – Data Privacy Framework (DPF). Pour plus d’informations : https://www.adobe.com/de/privacy/policies/adobe-fonts.html.

Modification et mise à jour

Nous vous invitons à consulter régulièrement le contenu de notre déclaration de confidentialité. Nous adaptons la déclaration de confidentialité dès que les modifications des traitements de données que nous effectuons le rendent nécessaire. Nous vous informerons dès que ces modifications nécessiteront une action de votre part (par exemple, un consentement) ou toute autre notification individuelle.

Dans la mesure où nous indiquons les adresses et les coordonnées d’entreprises et d’organisations dans la présente déclaration de confidentialité, nous vous prions de noter que les adresses peuvent changer au fil du temps et nous vous demandons de vérifier les informations avant de nous contacter.

Définitions des termes

Cette section fournit un aperçu de la terminologie utilisée dans la présente déclaration de confidentialité. Lorsque les termes sont définis par la loi, leurs définitions légales s’appliquent. En revanche, les explications qui suivent sont principalement destinées à faciliter la compréhension.

  • Données d’inventaire : Les données d’inventaire comprennent les informations essentielles nécessaires à l’identification et à la gestion des contractants, des comptes d’utilisateurs, des profils et des attributions similaires. Ces données peuvent inclure, entre autres, des informations personnelles et démographiques telles que les noms, les coordonnées (adresses, numéros de téléphone, adresses électroniques), les dates de naissance et les identifiants spécifiques (ID utilisateur). Les données d’inventaire constituent la base de toute interaction formelle entre les personnes et les services, les institutions ou les systèmes, en permettant une attribution et une communication uniques.
  • Données de contenu : Les données de contenu comprennent les informations générées lors de la création, de l’édition et de la publication de tout type de contenu. Cette catégorie de données peut inclure du texte, des images, des vidéos, des fichiers audio et d’autres contenus multimédias publiés sur différentes plates-formes et supports. Les données de contenu ne se limitent pas au contenu lui-même, mais incluent également les métadonnées qui fournissent des informations sur le contenu lui-même, telles que les balises, les descriptions, les informations sur l’auteur et les données de publication.
  • Données de contact : Les données de contact sont des informations essentielles qui permettent de communiquer avec des personnes ou des organisations. Elles comprennent, entre autres, les numéros de téléphone, les adresses postales et les adresses électroniques, ainsi que les moyens de communication tels que les handles des médias sociaux et les identifiants de messagerie instantanée.
  • Métadonnées, données de communication et données de procédure : Les métadonnées, les données de communication et les données procédurales sont des catégories qui contiennent des informations sur la manière dont les données sont traitées, transmises et gérées. Les métadonnées, également connues sous le nom de données sur les données, comprennent des informations qui décrivent le contexte, l’origine et la structure d’autres données. Elles peuvent inclure des informations sur la taille du fichier, la date de création, l’auteur d’un document et l’historique des modifications. Les données de communication enregistrent les échanges d’informations entre utilisateurs par différents canaux, tels que les échanges de courriels, les journaux d’appels, les messages sur les réseaux sociaux et les historiques de chat, y compris les personnes impliquées, les horodatages et les modes de transmission. Les données procédurales décrivent les processus et les opérations au sein des systèmes ou des organisations, y compris les documentations de flux de travail, les journaux de transactions et d’activités, ainsi que les journaux d’audit utilisés pour le suivi et la vérification des opérations.
  • Données d’utilisation : Les données d’utilisation font référence aux informations qui enregistrent la façon dont les utilisateurs interagissent avec les produits, services ou plateformes numériques. Ces données comprennent un large éventail d’informations qui montrent comment les utilisateurs utilisent les applications, les fonctionnalités qu’ils préfèrent, le temps qu’ils passent sur certaines pages et les chemins qu’ils empruntent pour naviguer dans une application. Les données d’utilisation peuvent également inclure la fréquence d’utilisation, l’horodatage des activités, les adresses IP, les informations sur les appareils et les données de localisation. Elles sont particulièrement précieuses pour l’analyse du comportement des utilisateurs, l’optimisation de l’expérience utilisateur, la personnalisation du contenu et l’amélioration des produits ou services. En outre, les données d’utilisation jouent un rôle essentiel dans l’identification des tendances, des préférences et des problèmes potentiels au sein des offres numériques.
  • Données à caractère personnel : on entend par "données à caractère personnel" toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée "personne concernée") ; est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, à un numéro d’identification, à des données de localisation, à un identifiant en ligne (par exemple un cookie) ou à une ou plusieurs caractéristiques particulières, propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
  • Données de journal : Les données de journal sont des informations sur les événements ou les activités consignées dans un système ou un réseau. Ces données contiennent généralement des informations telles que l’horodatage, les adresses IP, les actions des utilisateurs, les messages d’erreur et d’autres détails sur l’utilisation ou le fonctionnement d’un système. Les données des journaux sont souvent utilisées pour analyser les problèmes du système, surveiller la sécurité ou générer des rapports de performance.
  • Responsable : le terme "responsable" désigne la personne physique ou morale, l’autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement de données à caractère personnel.
  • Traitement : le "traitement" désigne toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données à caractère personnel. Le terme est large et couvre pratiquement toute manipulation de données, qu’il s’agisse de collecte, d’analyse, de stockage, de transmission ou d’effacement.
  • Données contractuelles : Les données contractuelles sont des informations spécifiques qui se rapportent à la formalisation d’un accord entre deux ou plusieurs parties. Elles documentent les conditions dans lesquelles les services ou les produits sont fournis, échangés ou vendus. Cette catégorie de données est essentielle pour la gestion et l’exécution des obligations contractuelles et comprend à la fois l’identification des parties contractantes et les termes et conditions spécifiques de l’accord. Les données contractuelles peuvent inclure les dates de début et de fin du contrat, le type de services ou de produits convenus, les accords de prix, les conditions de paiement, les droits de résiliation, les options de renouvellement et les conditions ou clauses spécifiques. Elles servent de base juridique à la relation entre les parties et sont essentielles pour clarifier les droits et obligations, faire valoir les réclamations et résoudre les litiges.
  • Données de paiement : Les données de paiement comprennent toutes les informations nécessaires au traitement des transactions de paiement entre les acheteurs et les vendeurs. Ces données sont essentielles pour le commerce électronique, les services bancaires en ligne et toute autre forme de transaction financière. Elles incluent des détails tels que les numéros de carte de crédit, les coordonnées bancaires, les montants des paiements, les détails des transactions, les numéros de vérification et les informations de facturation. Les données de paiement peuvent également contenir des informations sur le statut du paiement, les rejets de débit, les autorisations et les frais.