Protection des données

Préambule

Par la présente déclaration de protection des données, nous souhaitons vous informer sur les types de données à caractère personnel (ci-après également désignées par le terme « données ») que nous traitons, sur les finalités de ce traitement et sur son étendue. La déclaration de protection des données s’applique à tous les traitements de données à caractère personnel que nous effectuons, aussi bien dans le cadre de la fourniture de nos prestations que, en particulier, sur nos sites Internet, dans les applications mobiles ainsi qu’au sein de nos présences en ligne externes, comme par exemple nos profils de médias sociaux (ci-après dénommés collectivement « offre en ligne »).

Les termes utilisés ne sont pas sexués.

Mise à jour : 24 avril 2024

Responsable

nestwärme e.V. Allemagne
Liebfrauenstraße 9
54290 Trèves

Adresse électronique : kontakt@nestwaerme.de
Mentions légales : https://www.careyoo.org/impressum

Contact responsable de la protection des données

Ralf Winkens, click a round GmbH
datenschutz@click-around.de

Aperçu des traitements

L’aperçu ci-dessous résume les types de données traitées et les finalités de leur traitement et renvoie aux personnes concernées.

Types de données traitées

  • Données d’inventaire.
  • Données de paiement.
  • Données de contact.
  • Données de contenu.
  • Données contractuelles.
  • Données d’utilisation.
  • Métadonnées, données de communication et données de procédure.

Catégories de personnes concernées

  • Bénéficiaires de prestations et donneurs d’ordre.
  • Personnes intéressées.
  • Utilisateurs.
  • Partenaires commerciaux et contractuels.
  • Élèves, étudiants et participants.

Finalités du traitement

  • Fourniture de services contractuels et exécution d’obligations contractuelles.
  • Communication.
  • Mesures de sécurité.
  • Mesure de la portée des données.
  • Procédures de bureau et d’organisation.
  • Gestion et réponse aux demandes.
  • Pare-feu (firewall).
  • Retour d’informations.
  • Marketing de l’entreprise.
  • Profils contenant des informations relatives à l’utilisateur.
  • Mise à disposition de notre offre en ligne et convivialité.
  • Infrastructure informatique.

Bases juridiques déterminantes

Bases juridiques déterminantes selon le RGPD : Vous trouverez ci-dessous un aperçu des bases juridiques du RGPD sur lesquelles nous nous basons pour traiter les données à caractère personnel. Veuillez noter qu’outre les dispositions du RGPD, des dispositions nationales en matière de protection des données peuvent s’appliquer dans votre pays ou dans notre pays de résidence ou de domicile. Si, dans un cas particulier, des bases juridiques plus spécifiques devaient être déterminantes, nous vous les communiquerons dans la déclaration de protection des données.

  • Exécution d’un contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD) – Le traitement est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à la demande de la personne concernée.
  • Obligation légale (article 6, paragraphe 1, phrase 1, point c) du RGPD) – Le traitement est nécessaire au respect d’une obligation légale à laquelle le responsable du traitement est soumis.
  • Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) – le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à condition que ne prévalent pas les intérêts, les droits fondamentaux et les libertés fondamentales de la personne concernée, qui exigent la protection des données à caractère personnel.

Réglementations nationales sur la protection des données en Allemagne : outre les réglementations sur la protection des données du RGPD, des réglementations nationales sur la protection des données s’appliquent en Allemagne. Il s’agit notamment de la loi sur la protection contre l’utilisation abusive des données à caractère personnel lors du traitement des données (Bundesdatenschutzgesetz – BDSG). La BDSG contient notamment des dispositions spéciales sur le droit à l’information, le droit à l’effacement, le droit d’opposition, le traitement de catégories particulières de données à caractère personnel, le traitement à d’autres fins et la transmission ainsi que la prise de décision automatisée au cas par cas, y compris le profilage. En outre, les lois régionales sur la protection des données des différents Länder peuvent s’appliquer.

Remarque sur la validité du RGPD et de la LPD suisse : les présentes informations sur la protection des données servent à la fois à fournir des informations conformément à la loi fédérale suisse sur la protection des données (LPD suisse) et au règlement général sur la protection des données (RGPD). Pour cette raison, nous vous prions de noter qu’en raison d’une application spatiale plus large et d’une meilleure compréhension, les termes utilisés sont ceux du RGPD. En particulier, au lieu des termes « traitement » de « données personnelles », « intérêt prépondérant » et « données personnelles sensibles » utilisés dans la LPD suisse, ce sont les termes « traitement » de « données personnelles » ainsi que « intérêt légitime » et « catégories particulières de données » utilisés dans le RGPD qui sont utilisés. Toutefois, dans le cadre de l’application de la LPD suisse, la signification légale de ces termes continuera à être déterminée conformément à la LPD suisse.

Mesures de sécurité

Nous prenons les mesures techniques et organisationnelles appropriées, conformément aux exigences légales, en tenant compte de l’état de la technique, des coûts de mise en œuvre et de la nature, de la portée, des circonstances et des finalités du traitement, ainsi que des différentes probabilités d’occurrence et de l’ampleur de la menace pour les droits et libertés des personnes physiques, afin de garantir un niveau de protection adapté au risque.

Ces mesures consistent notamment à assurer la confidentialité, l’intégrité et la disponibilité des données en contrôlant l’accès physique et électronique aux données, ainsi que l’accès, la saisie, la divulgation, la disponibilité et la séparation des données. Nous avons également mis en place des procédures pour garantir l’exercice des droits des personnes concernées, l’effacement des données et la réponse aux menaces pesant sur les données. En outre, nous tenons compte de la protection des données personnelles dès le développement ou le choix du matériel, des logiciels et des procédures conformément au principe de protection des données, par la conception technique et par des paramètres par défaut favorables à la protection des données.

Sécurisation des connexions en ligne grâce à la technologie de cryptage TLS/SSL (HTTPS) : afin de protéger les données des utilisateurs transmises via nos services en ligne contre tout accès non autorisé, nous utilisons la technologie de cryptage TLS/SSL. Secure Sockets Layer (SSL) et Transport Layer Security (TLS) sont les pierres angulaires de la transmission sécurisée des données sur Internet. Ces technologies cryptent les informations transmises entre le site web ou l’application et le navigateur de l’utilisateur (ou entre deux serveurs), protégeant ainsi les données contre tout accès non autorisé. TLS, en tant que version plus avancée et plus sûre de SSL, garantit que toutes les transmissions de données répondent aux normes de sécurité les plus élevées. Lorsqu’un site web est sécurisé par un certificat SSL/TLS, cela est signalé par l’affichage de HTTPS dans l’URL. Cela sert d’indicateur pour les utilisateurs que leurs données sont transmises de manière sécurisée et cryptée.

Transmission de données à caractère personnel

Dans le cadre de notre traitement des données à caractère personnel, il peut arriver que celles-ci soient transmises à d’autres services, entreprises, unités organisationnelles juridiquement indépendantes ou personnes, ou qu’elles leur soient divulguées. Les destinataires de ces données peuvent être, par exemple, des prestataires de services chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans ce cas, nous respectons les dispositions légales et concluons en particulier les contrats ou accords correspondants avec les destinataires de vos données, qui servent à la protection de vos données.

Transferts internationaux de données

Traitement des données dans des pays tiers : si nous traitons des données dans un pays tiers (c’est-à-dire en dehors de l’Union européenne (UE), de l’Espace économique européen (EEE)) ou si le traitement a lieu dans le cadre de l’utilisation de services de tiers ou de la divulgation ou de la transmission de données à d’autres personnes, services ou entreprises, cela ne se fait qu’en conformité avec les prescriptions légales. Si le niveau de protection des données dans le pays tiers a été reconnu au moyen d’une décision d’adéquation (article 45 du RGPD), celle-ci sert de base au transfert de données. Par ailleurs, les transferts de données ne sont effectués que si le niveau de protection des données est assuré d’une autre manière, notamment par des clauses contractuelles standard (art. 46, par. 2, point c) du RGPD), un consentement explicite ou en cas de transmission contractuelle ou requise par la loi (art. 49, par. 1 du RGPD). Par ailleurs, nous vous communiquons les bases du transfert vers un pays tiers auprès des différents prestataires du pays tiers, les décisions d’adéquation étant considérées comme des bases prioritaires. Des informations sur les transferts vers des pays tiers et les décisions d’adéquation existantes peuvent être consultées dans l’offre d’information de la Commission européenne : https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.

Cadre transatlantique de protection des données UE-États-Unis : Dans le cadre du « Data Privacy Framework » (DPF), la Commission européenne a également reconnu le niveau de protection des données pour certaines entreprises des États-Unis dans le cadre de la décision d’adéquation du 10 juillet 2023. Vous trouverez la liste des entreprises certifiées ainsi que d’autres informations sur le DPF sur le site Internet du ministère du commerce des États-Unis à l’adresse https://www.dataprivacyframework.gov/ (en anglais). Dans le cadre des informations sur la protection des données, nous vous informons des prestataires de services que nous utilisons et qui sont certifiés dans le cadre du Data Privacy Framework.

Conservation et suppression des données

Nous supprimons les données à caractère personnel que nous traitons conformément aux dispositions légales dès que les consentements sous-jacents sont révoqués ou qu’il n’existe plus de base légale pour le traitement. Cela concerne les cas où la finalité initiale du traitement n’a plus lieu d’être ou les données ne sont plus nécessaires. Il existe des exceptions à cette règle lorsque des obligations légales ou des intérêts particuliers exigent une conservation ou un archivage plus long des données.

En particulier, les données qui doivent être conservées pour des raisons commerciales ou fiscales ou dont l’enregistrement est nécessaire à l’exercice de poursuites judiciaires ou à la protection des droits d’autres personnes physiques ou morales doivent être archivées en conséquence.

Nos informations sur la protection des données contiennent des informations supplémentaires sur la conservation et l’effacement des données, qui s’appliquent spécifiquement à certains processus de traitement. En cas d’indications multiples sur la durée de conservation ou les délais d’effacement d’une donnée, c’est toujours le délai le plus long qui prévaut. Si un délai ne commence pas expressément à une date précise et qu’il est d’au moins un an, il commence automatiquement à la fin de l’année civile au cours de laquelle l’événement déclencheur du délai s’est produit.

Nous traitons les données qui ne sont plus conservées pour la finalité initialement prévue, mais en vertu d’exigences légales ou pour d’autres raisons, exclusivement pour les motifs qui justifient leur conservation.

Autres indications sur les processus de traitement, les procédures et les services :

  • Conservation et effacement des données (Allemagne) : Les délais généraux suivants s’appliquent à la conservation et à l’archivage conformément au droit allemand :
    • 10 ans – Délai de conservation des livres et des enregistrements, des comptes annuels, des inventaires, des rapports de gestion, du bilan d’ouverture ainsi que des instructions de travail et autres documents organisationnels nécessaires à leur compréhension, des pièces comptables et des factures (article 147, paragraphe 3, en liaison avec le paragraphe 1, points 1, 4 et 4a, du Code allemand des impôts (AO), article 14b, paragraphe 1, de la loi allemande sur la TVA (UStG), article 257, paragraphes 1, points 1 et 4, et paragraphe 4, du Code de commerce (HGB)).
    • 6 ans – Autres documents commerciaux : lettres commerciales ou professionnelles reçues, reproductions des lettres commerciales ou professionnelles envoyées, autres documents dans la mesure où ils sont importants pour l’imposition, par ex. fiches de salaire horaire, feuilles de décompte d’exploitation, documents de calcul, marquage des prix, mais aussi documents de décompte des salaires, dans la mesure où ils ne sont pas déjà des pièces comptables et bandes de caisse (§ 147 al. 3 en liaison avec l’al. 1 n° 2, 3, 5 AO, § 257 al. 1 n° 2 et 3, al. 4 HGB).
    • 3 ans – Les données nécessaires pour prendre en compte des demandes potentielles de garantie et de dommages-intérêts ou des demandes et droits contractuels similaires, ainsi que pour traiter des demandes connexes, sur la base de l’expérience commerciale antérieure et des pratiques habituelles du secteur, sont conservées pendant la durée du délai de prescription légal régulier de trois ans (articles 195 et 199 du Code civil allemand).

Droits des personnes concernées

Droits des personnes concernées en vertu du RGPD : En tant que personne concernée, vous disposez de différents droits en vertu du RGPD, qui découlent notamment des articles 15 à 21 du RGPD :

  • Droit d’opposition : vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement des données à caractère personnel vous concernant qui est effectué sur la base de l’article 6, paragraphe 1, point e) ou f), du RGPD ; cela vaut également pour le profilage fondé sur ces dispositions. Si les données à caractère personnel vous concernant sont traitées à des fins de publicité directe, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à de telles fins de publicité ; cela vaut également pour le profilage dans la mesure où il est lié à une telle publicité directe.
  • Droit de révocation des consentements : Vous avez le droit de révoquer à tout moment les consentements accordés.
  • Droit d’accès : vous avez le droit de demander la confirmation que des données vous concernant sont ou ne sont pas traitées et d’obtenir des informations sur ces données ainsi que d’autres informations et une copie des données conformément aux dispositions légales.
  • Droit de rectification : vous avez le droit, conformément aux dispositions légales, de demander que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
  • Droit à l’effacement et à la limitation du traitement : conformément aux dispositions légales, vous avez le droit d’exiger que les données vous concernant soient immédiatement effacées ou, à défaut, de demander la limitation du traitement des données conformément aux dispositions légales.
  • Droit à la portabilité des données : vous avez le droit de recevoir les données vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, conformément aux dispositions légales, ou de demander leur transmission à un autre responsable du traitement.
  • Réclamation auprès de l’autorité de contrôle : vous avez le droit, sans préjudice d’un autre recours administratif ou judiciaire, d’introduire une réclamation auprès d’une autorité de contrôle, en particulier dans l’État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de l’infraction présumée, si vous estimez que le traitement des données à caractère personnel vous concernant enfreint les dispositions du RGPD.

Services commerciaux

Nous traitons les données de nos partenaires contractuels et commerciaux, par exemple les clients et les personnes intéressées (désignés collectivement par « partenaires contractuels »), dans le cadre de relations juridiques contractuelles et comparables ainsi que de mesures connexes et en vue de la communication avec les partenaires contractuels (ou précontractuelle), par exemple pour répondre à des demandes.

Nous utilisons ces données pour remplir nos obligations contractuelles. En font notamment partie les obligations de fournir les prestations convenues, les éventuelles obligations de mise à jour et les remèdes en cas de défauts de garantie ou d’autres perturbations des prestations. En outre, nous utilisons les données pour préserver nos droits et aux fins des tâches administratives liées à ces obligations ainsi qu’à l’organisation de l’entreprise. En outre, nous traitons les données sur la base de nos intérêts légitimes, tant pour une gestion correcte et économique que pour des mesures de sécurité visant à protéger nos partenaires contractuels et nos activités commerciales contre les abus, la mise en danger de leurs données, secrets, informations et droits (par exemple pour la participation de services de télécommunication, de transport et autres services auxiliaires ainsi que de sous-traitants, de banques, de conseillers fiscaux et juridiques, de prestataires de services de paiement ou d’autorités financières). Dans le cadre du droit applicable, nous ne transmettons les données des partenaires contractuels à des tiers que dans la mesure où cela est nécessaire aux fins susmentionnées ou pour remplir des obligations légales. Les partenaires contractuels sont informés d’autres formes de traitement, par exemple à des fins de marketing, dans le cadre de la présente déclaration de protection des données.

Nous communiquons aux parties contractantes les données nécessaires aux fins susmentionnées avant ou dans le cadre de la collecte des données, par exemple dans les formulaires en ligne, par un marquage particulier (par ex. couleurs) ou des symboles (par ex. astérisques ou autres), ou personnellement.

Nous supprimons les données après l’expiration des obligations légales de garantie et des obligations similaires, c’est-à-dire en principe après quatre ans, sauf si les données sont conservées dans un compte client, par exemple tant qu’elles doivent être conservées pour des raisons légales d’archivage (par exemple à des fins fiscales, en règle générale dix ans). Nous supprimons les données qui nous ont été communiquées par le partenaire contractuel dans le cadre d’une commande, conformément aux directives et en principe à la fin de la commande.

  • Types de données traitées : données de base (par exemple le nom complet, l’adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de paiement (par exemple les coordonnées bancaires, les factures, l’historique des paiements) ; données de contact (par exemple les adresses postales et électroniques ou les numéros de téléphone) ; données contractuelles (par exemple l’objet du contrat, la durée, la catégorie de clients) ; données d’utilisation (par exemple les pages consultées et la durée de consultation, les chemins de clics, l’intensité et la fréquence d’utilisation, les types d’appareils et les systèmes d’exploitation utilisés, les interactions avec les contenus et les fonctions). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d’identification, personnes impliquées).
  • Personnes concernées : Bénéficiaires et donneurs d’ordre ; personnes intéressées ; partenaires commerciaux et contractuels. Élèves, étudiants et participants.
  • Finalités du traitement : fourniture de services contractuels et exécution d’obligations contractuelles ; mesures de sécurité ; communication ; procédures de bureau et d’organisation. Gestion et réponse aux demandes de renseignements.
  • Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD) ; obligation légale (art. 6, par. 1, phrase 1, point c) du RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Compte client : Les clients peuvent créer un compte au sein de notre offre en ligne (par ex. compte client ou compte utilisateur, en abrégé « compte client »). Si l’enregistrement d’un compte client est nécessaire, les clients en sont informés ainsi que des données requises pour l’enregistrement. Les comptes clients ne sont pas publics et ne peuvent pas être indexés par les moteurs de recherche. Dans le cadre de l’enregistrement ainsi que des inscriptions et utilisations ultérieures du compte client, nous enregistrons les adresses IP des clients ainsi que les heures d’accès afin de pouvoir prouver l’enregistrement et prévenir d’éventuels abus du compte client. Si le compte client a été résilié, les données du compte client sont supprimées après la date de résiliation, à moins qu’elles ne soient conservées à d’autres fins que la mise à disposition dans le compte client ou qu’elles doivent être conservées pour des raisons juridiques (p. ex. stockage interne des données clients, des processus de commande ou des factures). Il est de la responsabilité des clients de sauvegarder leurs données en cas de résiliation du compte client ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, al. 1, p. 1, let. b) RGPD).
  • Boutique en ligne, formulaires de commande, commerce électronique et livraison : nous traitons les données de nos clients afin de leur permettre de choisir, d’acheter ou de commander les produits sélectionnés, les marchandises et les services associés, ainsi que de les payer et de les recevoir ou de les exécuter. Si l’exécution d’une commande l’exige, nous faisons appel à des prestataires de services, en particulier à des entreprises postales, de transport et d’expédition, pour effectuer la livraison ou l’exécution vis-à-vis de nos clients. Pour le traitement des opérations de paiement, nous faisons appel aux services de banques et de prestataires de services de paiement. Les informations requises sont indiquées en tant que telles dans le cadre du processus de commande ou d’achat comparable et comprennent les informations nécessaires à la livraison, ou à la mise à disposition et à la facturation, ainsi que des informations de contact pour pouvoir éventuellement nous consulter ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, lettre b) du RGPD).
  • Services d’éducation et de formation : Nous traitons les données des participants à nos offres d’éducation et de formation (désignés de manière uniforme par « personnes à former ») afin de pouvoir leur fournir nos prestations de formation. Les données traitées dans ce cadre, la nature, l’étendue, la finalité et la nécessité de leur traitement sont déterminées par la relation contractuelle et de formation sous-jacente. Parmi les formes de traitement figurent également l’évaluation de nos prestations et de celles des enseignants. Dans le cadre de nos activités, nous pouvons également traiter des catégories particulières de données, notamment des données relatives à la santé des stagiaires et des données révélant l’origine ethnique, les opinions politiques, les convictions religieuses ou philosophiques. Nous demandons à cet effet, si nécessaire, le consentement exprès des stagiaires et ne traitons les catégories particulières de données que si cela est nécessaire pour la fourniture des prestations de formation, à des fins de prévention sanitaire, de protection sociale ou de protection des intérêts vitaux des stagiaires ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).

Procédure de paiement

Dans le cadre de relations contractuelles et d’autres relations juridiques, en raison d’obligations légales ou autrement sur la base de nos intérêts légitimes, nous proposons aux personnes concernées des possibilités de paiement efficaces et sûres et faisons appel à cet effet à d’autres prestataires de services en plus des banques et des établissements de crédit (collectivement « prestataires de services de paiement »).

Les données traitées par les prestataires de services de paiement comprennent les données d’inventaire, telles que le nom et l’adresse, les données bancaires, telles que les numéros de compte ou de carte de crédit, les mots de passe, les numéros TAN et les sommes de contrôle, ainsi que les informations relatives au contrat, au total et au bénéficiaire. Ces informations sont nécessaires pour effectuer les transactions. Les données saisies ne sont toutefois traitées que par les prestataires de services de paiement et stockées chez eux. En d’autres termes, nous ne recevons pas d’informations relatives au compte ou à la carte de crédit, mais uniquement des informations avec confirmation ou non du paiement. Dans certaines circonstances, les données sont transmises par les prestataires de services de paiement à des agences d’évaluation du crédit. Cette transmission a pour but de vérifier l’identité et la solvabilité. Nous renvoyons à ce sujet aux conditions générales et aux informations sur la protection des données des prestataires de services de paiement.

Les opérations de paiement sont soumises aux conditions générales et aux informations relatives à la protection des données des prestataires de services de paiement respectifs, qui peuvent être consultées sur les sites web ou les applications de transaction correspondants. Nous y renvoyons également pour de plus amples informations et pour faire valoir les droits de révocation, d’information et autres droits des personnes concernées.

  • Types de données traitées : données d’inventaire (par exemple le nom complet, l’adresse du domicile, les informations de contact, le numéro de client, etc.) ; données de paiement (par exemple les coordonnées bancaires, les factures, l’historique des paiements) ; données contractuelles (par exemple l’objet du contrat, la durée, la catégorie de clients) ; données d’utilisation (par exemple les pages consultées et le temps passé sur le site, les chemins de clics, l’intensité et la fréquence d’utilisation, les types d’appareils et les systèmes d’exploitation utilisés, les interactions avec les contenus et les fonctions). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d’identification, personnes impliquées).
  • Personnes concernées : Bénéficiaires des prestations et donneurs d’ordre. Personnes intéressées.
  • Finalités du traitement : fourniture de prestations contractuelles et exécution d’obligations contractuelles.
  • Bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Mollie : services de paiement (connexion technique de méthodes de paiement en ligne) ; fournisseur de services : Mollie, Keizersgracht 126, 1015 CW Amsterdam, Pays-Bas ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b) RGPD) ; site web : https://mollie.com ; déclaration de confidentialité : https://www.mollie.com/de/privacy.

Mise à disposition de l’offre en ligne et hébergement web

Nous traitons les données des utilisateurs afin de pouvoir mettre à leur disposition nos services en ligne. À cette fin, nous traitons l’adresse IP de l’utilisateur, qui est nécessaire pour transmettre le contenu et les fonctions de nos services en ligne au navigateur ou au terminal des utilisateurs.

  • Types de données traitées : Données d’utilisation (par exemple, pages consultées et durée de consultation, chemins de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctions). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d’identification, personnes impliquées).
  • Personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement : mise à disposition de notre offre en ligne et convivialité ; infrastructure informatique (exploitation et mise à disposition de systèmes d’information et d’appareils techniques (ordinateurs, serveurs, etc.).) ; mesures de sécurité. Pare-feu.
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Mise à disposition de l’offre en ligne sur un espace de stockage loué : pour la mise à disposition de notre offre en ligne, nous utilisons un espace de stockage, une capacité de calcul et un logiciel que nous louons auprès d’un fournisseur de serveur correspondant (également appelé « hébergeur web ») ou que nous obtenons d’une autre manière ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, lettre f) du RGPD).
  • Collecte des données d’accès et des fichiers journaux : l’accès à notre offre en ligne est consigné sous forme de « fichiers journaux du serveur ». Les fichiers journaux du serveur peuvent comprendre l’adresse et le nom des pages web et des fichiers consultés, la date et l’heure de la consultation, les quantités de données transmises, la notification de la réussite de la consultation, le type de navigateur et sa version, le système d’exploitation de l’utilisateur, l’URL de référence (la page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur d’accès. Les fichiers journaux du serveur peuvent être utilisés d’une part à des fins de sécurité, par exemple pour éviter une surcharge des serveurs (notamment en cas d’attaques abusives, dites attaques DDoS), et d’autre part pour garantir la charge des serveurs et leur stabilité ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD). Suppression des données : Les informations des fichiers journaux sont conservées pour une durée maximale de 30 jours, après quoi elles sont supprimées ou rendues anonymes. Les données dont la conservation ultérieure est nécessaire à des fins de preuve sont exclues de l’effacement jusqu’à la clarification définitive de l’incident concerné.
  • IONOS SE : services dans le domaine de la fourniture d’infrastructures informatiques et de services connexes (par exemple, espace de stockage et/ou capacité de calcul) ; fournisseur de services : IONOS SE, Elgendorfer Str. 57, 56410 Montabaur ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD) ; site web : https://www.ionos.de ; déclaration de protection des données : https://www.ionos.de/terms-gtc/datenschutzerklaerung/. Contrat de traitement des commandes : https://www.ionos.de/terms-gtc/avv/.
  • Wordfence : fonctions de pare-feu, de sécurité et de détection d’erreurs permettant de détecter et d’empêcher les tentatives d’accès non autorisées ainsi que les vulnérabilités techniques qui pourraient permettre un tel accès. À ces fins, des cookies et des procédures de stockage similaires, nécessaires à cette fin, peuvent être utilisés et des protocoles de sécurité peuvent être établis pendant l’examen et, en particulier, en cas d’accès non autorisé. Dans ce contexte, les adresses IP des utilisateurs, un numéro d’identification de l’utilisateur et leurs activités, y compris l’heure de l’accès, sont traités et stockés, et sont comparés avec les données fournies par le fournisseur de la fonction de pare-feu et de sécurité et transmis à ce dernier ; fournisseur de services : Defiant, Inc, 800 5th Ave Ste 4100, Seattle, WA 98104, États-Unis ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; site web : https://www.wordfence.com ; déclaration de confidentialité : https://www.wordfence.com/privacy-policy/ ; base des transferts vers des pays tiers : clauses contractuelles types (https://www.wordfence.com/standard-contractual-clauses/). Pour plus d’informations : https://www.wordfence.com/help/general-data-protection-regulation/.

Enregistrement, connexion et compte d’utilisateur

Les utilisateurs peuvent créer un compte d’utilisateur. Dans le cadre de l’inscription, les données obligatoires nécessaires sont communiquées aux utilisateurs et traitées à des fins de mise à disposition du compte d’utilisateur sur la base de l’exécution d’une obligation contractuelle. Les données traitées comprennent notamment les informations de connexion (nom d’utilisateur, mot de passe ainsi qu’une adresse e-mail).

Dans le cadre de l’utilisation de nos fonctions d’enregistrement et de connexion ainsi que de l’utilisation du compte utilisateur, nous enregistrons l’adresse IP et le moment de l’action respective de l’utilisateur. L’enregistrement se fait sur la base de nos intérêts légitimes ainsi que de ceux des utilisateurs en matière de protection contre les abus et autres utilisations non autorisées. Ces données ne sont en principe pas transmises à des tiers, sauf si elles sont nécessaires à la poursuite de nos droits ou s’il existe une obligation légale de le faire.

Les utilisateurs peuvent être informés par e-mail des processus pertinents pour leur compte d’utilisateur, comme par exemple les modifications techniques.

  • Types de données traitées : données d’inventaire (par exemple le nom complet, l’adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de contact (par exemple les adresses postales et électroniques ou les numéros de téléphone) ; données de contenu (par exemple les messages et contributions textuels ou illustrés ainsi que les informations les concernant, telles que les données relatives à la qualité d’auteur ou au moment de la création). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d’identification, personnes impliquées).
  • Personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement : fourniture de prestations contractuelles et exécution d’obligations contractuelles ; mesures de sécurité ; gestion et réponse aux demandes. Mise à disposition de notre offre en ligne et convivialité.
  • Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b) RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Inscription avec un nom clair : En raison de la nature de notre communauté, nous demandons aux utilisateurs d’utiliser notre offre uniquement en utilisant des noms clairs. C’est-à-dire que l’utilisation de pseudonymes n’est pas autorisée ; bases juridiques : exécution d’un contrat et demandes précontractuelles (art. 6, al. 1, p. 1, let. b) du RGPD).
  • Les profils des utilisateurs ne sont pas publics : les profils des utilisateurs ne sont pas visibles ni accessibles au public.

Analyse web, suivi et optimisation

L’analyse web (également appelée « mesure d’audience ») sert à évaluer les flux de visiteurs de notre offre en ligne et peut comprendre le comportement, les intérêts ou les informations démographiques des visiteurs, comme l’âge ou le sexe, sous forme de valeurs pseudonymes. L’analyse de la portée nous permet par exemple de savoir à quel moment notre offre en ligne ou ses fonctions ou contenus sont le plus souvent utilisés, ou d’inviter à les réutiliser. Il nous est également possible de comprendre quels sont les domaines qui nécessitent une optimisation.

Outre l’analyse web, nous pouvons également utiliser des procédures de test pour tester et optimiser différentes versions de notre offre en ligne ou de ses composants.

Sauf indication contraire ci-après, des profils, c’est-à-dire des données regroupées pour un processus d’utilisation, peuvent être créés à ces fins et des informations peuvent être enregistrées dans un navigateur ou dans un terminal, puis lues. Les données collectées comprennent notamment les sites web visités et les éléments qui y sont utilisés, ainsi que des informations techniques, telles que le navigateur utilisé, le système informatique utilisé et les données relatives aux heures d’utilisation. Dans la mesure où les utilisateurs ont donné leur accord pour que leurs données de localisation soient collectées auprès de nous ou des fournisseurs des services que nous utilisons, le traitement des données de localisation est également possible.

En outre, les adresses IP des utilisateurs sont enregistrées. Toutefois, nous utilisons un procédé de masquage IP (c’est-à-dire une pseudonymisation par raccourcissement de l’adresse IP) pour protéger les utilisateurs. En général, les données claires des utilisateurs (telles que les adresses e-mail ou les noms) ne sont pas enregistrées dans le cadre de l’analyse web, des tests A/B et de l’optimisation, mais sous forme de pseudonymes. Cela signifie que nous, ainsi que les fournisseurs des logiciels utilisés, ne connaissons pas l’identité réelle des utilisateurs, mais uniquement les données enregistrées dans leurs profils aux fins des procédures respectives.

Remarques sur les bases juridiques : dans la mesure où nous demandons aux utilisateurs leur consentement pour l’utilisation des fournisseurs tiers, la base juridique du traitement des données est le consentement. Sinon, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt à fournir des services efficaces, économiques et conviviaux pour les destinataires). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l’utilisation des cookies dans la présente déclaration de confidentialité.

  • Types de données traitées : Données d’utilisation (par exemple, pages consultées et durée de la visite, chemins de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctions). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d’identification, personnes impliquées).
  • Personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Objectifs du traitement : mesure de la portée (par exemple, statistiques d’accès, identification des visiteurs récurrents). Profils contenant des informations relatives à l’utilisateur (création de profils d’utilisateurs).
  • Mesures de sécurité : Masquage IP (pseudonymisation de l’adresse IP).
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Matomo (sans cookies) : Matomo est un logiciel d’analyse web respectueux de la protection des données qui est utilisé sans cookies et qui permet de reconnaître les utilisateurs récurrents à l’aide d’une « empreinte digitale numérique » qui est enregistrée de manière anonyme et modifiée toutes les 24 heures ; avec l’ »empreinte digitale numérique », les mouvements des utilisateurs au sein de notre offre en ligne sont enregistrés à l’aide d’adresses IP pseudonymisées en combinaison avec les paramètres du navigateur de l’utilisateur de telle sorte qu’il n’est pas possible de tirer des conclusions sur l’identité des utilisateurs individuels. Les données des utilisateurs collectées dans le cadre de l’utilisation de Matomo ne sont traitées que par nous et ne sont pas partagées avec des tiers ; bases juridiques : intérêts légitimes (art. 6, al. 1, phrase 1, point f) du RGPD). Site web : https://matomo.org/.

Présences dans les réseaux sociaux (Social Media)

Nous entretenons des présences en ligne au sein de réseaux sociaux et traitons dans ce cadre des données d’utilisateurs afin de communiquer avec les utilisateurs actifs sur ces réseaux ou de proposer des informations nous concernant.

Nous attirons votre attention sur le fait que les données des utilisateurs peuvent être traitées en dehors de l’espace de l’Union européenne. Il peut en résulter des risques pour les utilisateurs, par exemple parce que l’application des droits des utilisateurs pourrait être rendue plus difficile.

En outre, les données des utilisateurs des réseaux sociaux sont généralement traitées à des fins d’études de marché et de publicité. Par exemple, des profils d’utilisation peuvent être créés sur la base du comportement d’utilisation et des intérêts des utilisateurs qui en découlent. Ces derniers peuvent être utilisés pour diffuser des publicités à l’intérieur et à l’extérieur des réseaux, qui sont supposées correspondre aux intérêts des utilisateurs. C’est pourquoi des cookies sont généralement stockés sur les ordinateurs des utilisateurs, dans lesquels le comportement d’utilisation et les intérêts des utilisateurs sont enregistrés. En outre, des données peuvent être enregistrées dans les profils d’utilisation indépendamment des appareils utilisés par les utilisateurs (notamment s’ils sont membres des plateformes concernées et s’y sont connectés).

Pour une présentation détaillée des formes de traitement respectives et des possibilités d’opposition (opt-out), nous renvoyons aux déclarations de protection des données et aux indications des exploitants des réseaux respectifs.

Nous attirons également l’attention sur le fait que les demandes de renseignements et l’exercice des droits des personnes concernées peuvent être exercés le plus efficacement auprès des fournisseurs. Seuls ces derniers ont accès aux données des utilisateurs et peuvent prendre directement les mesures qui s’imposent et fournir des informations. Si vous avez toutefois besoin d’aide, vous pouvez vous adresser à nous.

  • Types de données traitées : données de contact (p. ex. adresses postales et électroniques ou numéros de téléphone) ; données de contenu (p. ex. messages et contributions sous forme de texte ou d’image ainsi que les informations les concernant, telles que les données relatives à l’auteur ou à la date de création) ; données d’utilisation (p. ex. pages consultées et durée de consultation, chemins de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et les fonctions). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d’identification, personnes impliquées).
  • Personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement : communication ; feed-back (par exemple, collecte de feed-back via un formulaire en ligne). Marketing .
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Instagram : réseau social ; fournisseur de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD) ; site web : https://www.instagram.com ; déclaration de confidentialité : https://instagram.com/about/legal/privacy. Base des transferts vers des pays tiers : Data Privacy Framework (DPF).
  • Pages Facebook : Profils au sein du réseau social Facebook ; fournisseur de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD) ; site web : https://www.facebook.com ; déclaration de confidentialité : https://www.facebook.com/about/privacy ; base des transferts de pays tiers : Data Privacy Framework (DPF) ; autres informations : Nous sommes responsables, conjointement avec Meta Platforms Ireland Limited, de la collecte (mais pas du traitement ultérieur) des données des visiteurs de notre page Facebook (appelée « page fan »). Ces données comprennent des informations sur les types de contenu que les utilisateurs regardent ou avec lesquels ils interagissent, ou les actions qu’ils effectuent (voir sous « Choses faites et fournies par vous et d’autres » dans la politique de données de Facebook : https://www.facebook.com/policy), ainsi que des informations sur les appareils utilisés par les utilisateurs (par exemple, adresses IP, système d’exploitation, type de navigateur, paramètres de langue, données de cookie ; voir sous « Informations sur les appareils » dans la politique de données de Facebook : https://www.facebook.com/policy). Comme expliqué dans la politique de données de Facebook sous « Comment utilisons-nous ces informations ? », Facebook collecte et utilise également des informations pour fournir des services d’analyse, appelés « insights de page », aux opérateurs de page afin de leur permettre de savoir comment les personnes interagissent avec leurs pages et le contenu qui y est associé. Nous avons conclu un accord spécial avec Facebook (« Informations sur les Pages-Insights », https://www.facebook.com/legal/terms/page_controller_addendum), qui définit notamment les mesures de sécurité que Facebook doit respecter et dans lequel Facebook s’est déclaré prêt à respecter les droits des personnes concernées (c’est-à-dire que les utilisateurs peuvent par exemple adresser directement à Facebook des demandes d’information ou de suppression). Les droits des utilisateurs (en particulier l’information, l’effacement, l’opposition et la plainte auprès de l’autorité de surveillance compétente) ne sont pas limités par les accords avec Facebook. Vous trouverez d’autres indications dans les « Informations sur les Pages-Insights » (https://www.facebook.com/legal/terms/information_about_page_insights_data). La responsabilité conjointe se limite à la collecte par et au transfert des données à Meta Platforms Ireland Limited, une entreprise basée dans l’UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, ce qui concerne notamment le transfert des données à la société mère Meta Platforms, Inc. aux États-Unis.
  • YouTube : Réseau social et plateforme vidéo ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : intérêts légitimes (art. 6, al. 1, p. 1, let. f) RGPD) ; déclaration de confidentialité : https://policies.google.com/privacy ; base des transferts vers des pays tiers : Data Privacy Framework (DPF). Possibilité d’opposition (opt-out) : https://myadcenter.google.com/personalizationoff.