Politique de confidentialité

1. Aperçu de la protection des données

Informations générales

Les informations suivantes vous donneront un aperçu facile à parcourir de ce qu’il adviendra de vos données personnelles lorsque vous visiterez ce site web. Le terme « données personnelles » désigne toutes les données pouvant être utilisées pour vous identifier personnellement. Pour des informations détaillées sur la protection des données, veuillez consulter notre déclaration de protection des données, que nous avons incluse ci-dessous.

Enregistrement des données sur ce site web

Qui est la partie responsable de l’enregistrement des données sur ce site web (c.-à-d. le « responsable du traitement ») ?

Les données de ce site web sont traitées par l’exploitant du site, dont les coordonnées figurent dans la section « Informations sur la partie responsable (appelée le “responsable du traitement” dans le RGPD) » de la présente politique de confidentialité.

Comment recueillons-nous vos données ?

Nous recueillons vos données lorsque vous nous les communiquez. Il peut s’agir, par exemple, des informations que vous saisissez dans notre formulaire de contact.

D’autres données sont enregistrées automatiquement par nos systèmes informatiques ou après votre consentement à leur enregistrement lors de votre visite sur le site web. Ces données comprennent principalement des informations techniques (par exemple, le navigateur web, le système d’exploitation ou l’heure d’accès au site). Ces informations sont enregistrées automatiquement lorsque vous accédez à ce site web.

À quelles fins utilisons-nous vos données ?

Une partie des informations est générée afin de garantir la mise à disposition sans erreur du site web. D’autres données peuvent être utilisées pour analyser vos habitudes d’utilisation. Si des contrats peuvent être conclus ou initiés via le site web, les données transmises seront également traitées pour des offres contractuelles, des commandes ou d’autres demandes liées aux commandes.

Quels sont vos droits concernant vos informations ?

Vous avez le droit de recevoir à tout moment des informations sur l’origine, les destinataires et les finalités de vos données personnelles archivées, sans avoir à payer de frais pour ces informations. Vous avez également le droit d’exiger que vos données soient rectifiées ou supprimées. Si vous avez consenti au traitement des données, vous avez la possibilité de révoquer ce consentement à tout moment, ce qui aura un effet sur tout traitement futur des données. En outre, vous avez le droit d’exiger que le traitement de vos données soit limité dans certaines circonstances. Par ailleurs, vous avez le droit de déposer une plainte auprès de l’autorité de contrôle compétente.

N’hésitez pas à nous contacter à tout moment si vous avez des questions à ce sujet ou à propos de toute autre question relative à la protection des données.

Outils d’analyse et outils fournis par des tiers

Il est possible que vos habitudes de navigation soient analysées statistiquement lorsque vous visitez ce site web. Ces analyses sont effectuées principalement à l’aide de ce que nous appelons des programmes d’analyse.

Pour des informations détaillées sur ces programmes d’analyse, veuillez consulter notre déclaration de protection des données ci-dessous.

2. Hébergement

Nous hébergeons le contenu de notre site web chez le fournisseur suivant :

Hetzner

Le fournisseur est Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Allemagne (ci-après dénommé Hetzner).

Pour plus de détails, veuillez consulter la politique de confidentialité de Hetzner : https://www.hetzner.com/de/legal/privacy-policy/.

Nous utilisons Hetzner sur la base de l’art. 6, al. 1, point f du RGPD. Nous avons un intérêt légitime à assurer la représentation la plus fiable possible de notre site web. Si un consentement approprié a été obtenu, le traitement est effectué exclusivement sur la base de l’art. 6, al. 1, point a du RGPD et du § 25, al. 1 du TDDDG, dans la mesure où le consentement inclut le stockage de cookies ou l’accès à des informations sur l’appareil terminal de l’utilisateur (par ex. device fingerprinting) au sens du TDDDG. Ce consentement peut être révoqué à tout moment.

Traitement des données

Nous avons conclu un accord de traitement des données (DPA) pour l’utilisation du service susmentionné. Il s’agit d’un contrat exigé par la législation sur la protection des données qui garantit qu’ils traitent les données personnelles des visiteurs de notre site web uniquement sur la base de nos instructions et en conformité avec le RGPD.

3. Informations générales et mentions obligatoires

Protection des données

Les exploitants de ce site web et de ses pages accordent une grande importance à la protection de vos données personnelles. Par conséquent, nous traitons vos données personnelles comme des informations confidentielles et conformément aux dispositions légales en matière de protection des données ainsi qu’à la présente déclaration de protection des données.

Chaque fois que vous utilisez ce site web, diverses informations personnelles sont collectées. Les données personnelles comprennent des informations pouvant servir à vous identifier personnellement. La présente déclaration de protection des données explique quelles données nous collectons ainsi que les finalités pour lesquelles nous les utilisons. Elle explique également comment et dans quel but ces informations sont collectées.

Nous attirons votre attention sur le fait que la transmission de données via Internet (c’est-à-dire par communications par e‑mail) peut présenter des failles de sécurité. Il n’est pas possible de protéger complètement les données contre l’accès de tiers.

Informations sur la partie responsable (appelée le “responsable du traitement” dans le RGPD)

Le responsable du traitement des données sur ce site web est :

Efia GmbH
Königstraße 70
D-90402 Nürnberg

Téléphone : +49 911 234219-0
E‑mail : info@EFIA.de

Le responsable du traitement est la personne physique ou morale qui, seule ou conjointement avec d’autres, détermine les finalités et les moyens du traitement des données personnelles (par ex. noms, adresses e‑mail, etc.).

Durée de conservation

Sauf indication d’une durée de conservation plus spécifique dans la présente politique de confidentialité, vos données personnelles resteront en notre possession tant que la finalité pour laquelle elles ont été collectées subsiste. Si vous formulez une demande légitime de suppression ou retirez votre consentement au traitement des données, vos données seront supprimées, sauf si nous avons d’autres motifs légalement admissibles de conserver vos données personnelles (par ex. obligations de conservation fiscales ou commerciales) ; dans ce cas, la suppression interviendra dès la fin de ces motifs.

Informations générales sur la base juridique du traitement des données sur ce site web

Si vous avez consenti au traitement des données, nous traitons vos données personnelles sur la base de l’art. 6, al. 1, point a du RGPD ou de l’art. 9, al. 2, point a du RGPD lorsque des catégories particulières de données sont traitées conformément à l’art. 9, al. 1 du RGPD. En cas de consentement explicite au transfert de données personnelles vers des pays tiers, le traitement des données est également fondé sur l’art. 49, al. 1, point a du RGPD. Si vous avez consenti au stockage de cookies ou à l’accès à des informations dans votre appareil terminal (par ex. via device fingerprinting), le traitement des données est en outre basé sur le § 25, al. 1 du TDDDG. Le consentement peut être révoqué à tout moment. Si vos données sont nécessaires à l’exécution d’un contrat ou à la mise en œuvre de mesures précontractuelles, nous traitons vos données sur la base de l’art. 6, al. 1, point b du RGPD. En outre, si vos données sont nécessaires au respect d’une obligation légale, nous les traitons sur la base de l’art. 6, al. 1, point c du RGPD. Le traitement des données peut également être effectué sur la base de notre intérêt légitime conformément à l’art. 6, al. 1, point f du RGPD. Des informations sur la base juridique pertinente dans chaque cas individuel sont fournies dans les paragraphes suivants de la présente politique de confidentialité.

Désignation d’un délégué à la protection des données

Nous avons désigné un délégué à la protection des données.

ecoprotec GmbH
Pamplonastraße 19
33106 Paderborn

E‑mail : datenschutz@efia.de

Informations sur le transfert de données vers des pays tiers non sûrs au regard de la protection des données et vers des entreprises américaines non certifiées DPF

Nous utilisons, entre autres technologies, des outils de sociétés situées dans des pays tiers qui ne présentent pas un niveau de sécurité suffisant en matière de protection des données, ainsi que des outils américains dont les fournisseurs ne sont pas certifiés dans le cadre du Data Privacy Framework UE-États-Unis (DPF). Si ces outils sont activés, vos données personnelles peuvent être transférées vers ces pays et y être traitées. Nous attirons votre attention sur le fait qu’aucun niveau de protection des données comparable à celui de l’UE ne peut être garanti dans les pays tiers dont la législation en matière de protection des données est insuffisante.

Nous souhaitons préciser que les États-Unis, en tant que pays tiers sûr, disposent en principe d’un niveau de protection des données comparable à celui de l’UE. Le transfert de données vers les États-Unis est donc autorisé si le destinataire est certifié dans le cadre du « EU-US Data Privacy Framework » (DPF) ou s’il dispose de garanties supplémentaires appropriées. Vous trouverez des informations sur les transferts vers des pays tiers, y compris sur les destinataires des données, dans la présente politique de confidentialité.

Destinataires des données personnelles

Dans le cadre de nos activités commerciales, nous collaborons avec divers partenaires externes. Dans certains cas, cela nécessite également le transfert de données personnelles à ces parties externes. Nous ne divulguons des données personnelles à des parties externes que si cela est nécessaire pour l’exécution d’un contrat, si nous y sommes légalement tenus (par exemple, divulgation de données aux autorités fiscales), si nous avons un intérêt légitime à cette divulgation conformément à l’art. 6, al. 1, point f du RGPD, ou si une autre base juridique autorise cette divulgation. Lorsque nous faisons appel à des sous-traitants, nous ne divulguons les données personnelles de nos clients que sur la base d’un contrat de traitement valide. En cas de traitement conjoint, un accord de traitement conjoint est conclu.

Révocation de votre consentement au traitement des données

Un grand nombre d’opérations de traitement des données ne sont possibles qu’avec votre consentement explicite. Vous pouvez également révoquer à tout moment tout consentement que vous nous avez déjà donné. Cela n’affecte pas la légalité des opérations de collecte de données effectuées avant votre révocation.

Droit d’opposition à la collecte des données dans des cas particuliers ; droit d’opposition au marketing direct (art. 21 RGPD)

SI DES DONNÉES SONT TRAITÉES SUR LA BASE DE L’ART. 6, PAR. 1, POINT E OU F DU RGPD, VOUS AVEZ LE DROIT DE VOUS OPPOSER À TOUT MOMENT AU TRAITEMENT DE VOS DONNÉES PERSONNELLES POUR DES MOTIFS TENANT À VOTRE SITUATION PARTICULIÈRE. CELA VA ÉGALEMENT POUR TOUT PROFILAGE FONDÉ SUR CES DISPOSITIONS. POUR DÉTERMINER LA BASE JURIDIQUE SUR LAQUELLE S’APPUIE TOUT TRAITEMENT DE DONNÉES, VEUILLEZ CONSULTER LA PRÉSENTE DÉCLARATION DE PROTECTION DES DONNÉES. SI VOUS FORMULEZ UNE OPPOSITION, NOUS NE TRAITERONS PLUS LES DONNÉES PERSONNELLES CONCERNÉES, À MOINS QUE NOUS NE PUISSIONS DÉMONTRER DES MOTIFS IMPÉRIEUX ET LÉGITIMES JUSTIFIANT LE TRAITEMENT, QUI PRÉVALENT SUR VOS INTÉRÊTS, DROITS ET LIBERTÉS, OU SI LE TRAITEMENT SERT À LA CONSTATATION, À L’EXERCICE OU À LA DÉFENSE DE DROITS EN JUSTICE (OPPOSITION CONFORMÉMENT À L’ART. 21, PAR. 1 DU RGPD).

SI VOS DONNÉES PERSONNELLES SONT TRAITÉES À DES FINS DE PUBLICITÉ DIRECTE, VOUS AVEZ LE DROIT DE VOUS OPPOSER À TOUT MOMENT AU TRAITEMENT DES DONNÉES PERSONNELLES VOUS CONCERNANT À DE TELLES FINS. CELA VA ÉGALEMENT POUR LE PROFILAGE, DANS LA MESURE OÙ IL EST LIÉ À UNE TELLE PUBLICITÉ DIRECTE. SI VOUS VOUS Y OPPOSEZ, VOS DONNÉES PERSONNELLES NE SERONT PLUS UTILISÉES PAR LA SUITE À DES FINS DE PUBLICITÉ DIRECTE (OPPOSITION CONFORMÉMENT À L’ART. 21, PAR. 2 DU RGPD).

Droit d’introduire une réclamation auprès de l’autorité de contrôle compétente

En cas de violation du RGPD, les personnes concernées ont le droit d’introduire une réclamation auprès d’une autorité de contrôle, en particulier dans l’État membre où elles ont leur résidence habituelle, leur lieu de travail ou le lieu où la violation présumée a eu lieu. Le droit d’introduire une réclamation est valable indépendamment de toute autre procédure administrative ou judiciaire disponible en tant que recours juridique.

L’autorité de contrôle compétente est la suivante :

Der Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover

Téléphone : 0511 120-4500
E-mail : poststelle@lfd.niedersachsen.de

Droit à la portabilité des données

Vous avez le droit de recevoir les données que nous traitons automatiquement sur la base de votre consentement ou en exécution d’un contrat, dans un format courant et lisible par machine, ou de les faire remettre à un tiers. Si vous demandez le transfert direct des données à un autre responsable du traitement, cela ne sera effectué que dans la mesure où cela est techniquement possible.

Informations, rectification et suppression des données

Dans le cadre des dispositions légales applicables, vous avez à tout moment le droit d’obtenir des informations sur vos données personnelles archivées, leur origine, leurs destinataires ainsi que la finalité du traitement de vos données. Vous pouvez également disposer d’un droit de rectification ou de suppression de vos données. Si vous avez des questions à ce sujet ou sur tout autre sujet relatif aux données personnelles, n’hésitez pas à nous contacter à tout moment.

Droit d’exiger des restrictions au traitement

Vous avez le droit d’exiger la limitation du traitement de vos données personnelles. Pour cela, vous pouvez nous contacter à tout moment. Le droit d’exiger la limitation du traitement s’applique dans les cas suivants :

  • Dans le cas où vous contesteriez l’exactitude des données que nous avons archivées, il nous faudra généralement un certain temps pour vérifier cette demande. Pendant la durée de cette vérification, vous avez le droit d’exiger que nous limitions le traitement de vos données personnelles.
  • Si le traitement de vos données personnelles a été ou est effectué de manière illicite, vous avez la possibilité de demander la limitation du traitement de vos données au lieu d’en demander la suppression.
  • Si nous n’avons plus besoin de vos données personnelles et que vous en avez besoin pour exercer, défendre ou faire valoir des droits en justice, vous avez le droit de demander la limitation du traitement de vos données personnelles au lieu de leur suppression.
  • Si vous avez formulé une opposition conformément à l’art. 21, par. 1 du RGPD, il faudra procéder à une mise en balance entre vos intérêts et les nôtres. Tant qu’il n’a pas été déterminé quels intérêts prévalent, vous avez le droit d’exiger une limitation du traitement de vos données personnelles.

Si vous avez limité le traitement de vos données personnelles, ces données – à l’exception de leur archivage – ne peuvent être traitées qu’avec votre consentement, ou pour faire valoir, exercer ou défendre des droits en justice, ou pour protéger les droits d’une autre personne physique ou morale, ou pour des motifs importants d’intérêt public mentionnés par l’Union européenne ou un État membre de l’UE.

Cryptage SSL et/ou TLS

Pour des raisons de sécurité et afin de protéger la transmission de contenus confidentiels, tels que les commandes ou les demandes que vous nous envoyez en tant qu’exploitant du site, ce site utilise un programme de cryptage SSL ou TLS. Vous pouvez reconnaître une connexion chiffrée en vérifiant si la ligne d’adresse du navigateur passe de « http:// » à « https:// » et par l’apparition de l’icône de cadenas dans la barre du navigateur.

Si le cryptage SSL ou TLS est activé, les données que vous nous transmettez ne peuvent pas être lues par des tiers.

Transactions de paiement cryptées sur ce site web

Si vous êtes tenu de nous communiquer vos informations de paiement (par ex. numéro de compte si vous nous autorisez à débiter votre compte bancaire) après avoir conclu avec nous un contrat payant, ces informations sont nécessaires au traitement du paiement.

Les transactions de paiement utilisant les moyens de paiement courants (Visa/MasterCard, prélèvement sur votre compte bancaire) sont traitées exclusivement via des connexions SSL ou TLS cryptées. Vous pouvez reconnaître une connexion chiffrée en vérifiant si la ligne d’adresse du navigateur passe de « http:// » à « https:// » et par l’apparition de l’icône de cadenas dans la barre du navigateur.

Si la communication avec nous est cryptée, des tiers ne pourront pas lire les informations de paiement que vous nous communiquez.

Opposition aux e-mails non sollicités

Nous nous opposons par la présente à l’utilisation des coordonnées publiées dans le cadre des mentions obligatoires de notre site web pour nous envoyer des informations publicitaires ou informatives que nous n’avons pas expressément demandées. Les exploitants de ce site web et de ses pages se réservent expressément le droit d’engager des poursuites judiciaires en cas d’envoi non sollicité d’informations promotionnelles, notamment par le biais de messages SPAM.

4. Enregistrement des données sur ce site web

Cookies

Nos sites web utilisent ce que l’industrie appelle des « cookies ». Les cookies sont de petits paquets de données qui n’endommagent pas votre appareil. Ils sont soit stockés temporairement pendant une session (cookies de session), soit archivés de manière permanente sur votre appareil (cookies permanents). Les cookies de session sont automatiquement supprimés lorsque vous terminez votre visite. Les cookies permanents restent archivés sur votre appareil jusqu’à ce que vous les supprimiez activement, ou jusqu’à ce qu’ils soient automatiquement supprimés par votre navigateur web.

Les cookies peuvent être émis par nous (cookies de première partie) ou par des sociétés tierces (appelés cookies tiers). Les cookies tiers permettent l’intégration de certains services de sociétés tierces dans les sites web (par ex. des cookies pour la gestion des services de paiement).

Les cookies ont diverses fonctions. Beaucoup de cookies sont techniquement essentiels, car certaines fonctions du site ne fonctionneraient pas sans eux (par ex. la fonction de panier d’achat ou l’affichage de vidéos). D’autres cookies peuvent être utilisés pour analyser le comportement des utilisateurs ou à des fins promotionnelles.

Les cookies nécessaires à l’exécution des transactions de communication électronique, à la fourniture de certaines fonctions que vous souhaitez utiliser (par ex. la fonction de panier d’achat) ou ceux qui sont nécessaires à l’optimisation du site web (cookies nécessaires) (par ex. des cookies fournissant des informations mesurables sur l’audience du site) sont stockés sur la base de l’art. 6, al. 1, point f du RGPD, sauf si une autre base juridique est mentionnée. L’exploitant du site web a un intérêt légitime à stocker les cookies nécessaires afin de garantir une fourniture techniquement sans erreur et optimisée de ses services. Si votre consentement au stockage de cookies et de technologies de reconnaissance similaires a été demandé, le traitement a lieu exclusivement sur la base du consentement obtenu (art. 6, al. 1, point a du RGPD et § 25, al. 1 du TDDDG) ; ce consentement peut être révoqué à tout moment.

Vous avez la possibilité de configurer votre navigateur de manière à être informé à chaque fois que des cookies sont déposés et à n’autoriser l’acceptation des cookies que dans certains cas. Vous pouvez également exclure l’acceptation des cookies dans certains cas ou de manière générale, ou activer la fonction de suppression automatique des cookies à la fermeture du navigateur. Si les cookies sont désactivés, les fonctions de ce site web peuvent être limitées.

Vous trouverez dans la présente politique de confidentialité quels cookies et quels services sont utilisés sur ce site web.

Consentement avec Usercentrics

Ce site web utilise la technologie de consentement de Usercentrics pour obtenir votre consentement au stockage de certains cookies sur votre appareil ou à l’utilisation de certaines technologies, et pour documenter ce consentement conformément à la protection des données. Le fournisseur de cette technologie est Usercentrics GmbH, Sendlinger Straße 7, 80331 Munich, Allemagne, site web : https://usercentrics.com/ (ci-après « Usercentrics »).

Chaque fois que vous visitez notre site web, les données personnelles suivantes seront transmises à Usercentrics :

  • Votre ou vos déclarations de consentement ou votre révocation de votre ou vos déclarations de consentement
  • Votre adresse IP
  • Des informations sur votre navigateur
  • Des informations sur votre appareil
  • La date et l’heure de votre visite sur notre site web
  • La géolocalisation

De plus, Usercentrics stockera un cookie dans votre navigateur afin de pouvoir associer votre ou vos déclarations de consentement ainsi que toute révocation de celles-ci. Les données ainsi collectées seront conservées jusqu’à ce que vous nous demandiez de les supprimer, que vous supprimiez le cookie Usercentrics ou que la finalité du stockage des données disparaisse. Cela s’entend sans préjudice des délais de conservation légaux obligatoires.

Usercentrics utilise des cookies pour obtenir les déclarations de consentement exigées par la loi. La base juridique de l’utilisation de technologies spécifiques est l’art. 6, al. 1, point c du RGPD.

Traitement des données

Nous avons conclu un accord de traitement des données (DPA) pour l’utilisation du service susmentionné. Il s’agit d’un contrat exigé par la législation sur la protection des données qui garantit qu’ils traitent les données personnelles des visiteurs de notre site web uniquement sur la base de nos instructions et en conformité avec le RGPD.

Fichiers journaux du serveur

Le fournisseur de ce site web et de ses pages collecte et enregistre automatiquement des informations dans ce que l’on appelle des fichiers journaux du serveur, que votre navigateur nous communique automatiquement. Ces informations comprennent :

  • Le type et la version du navigateur utilisé
  • Le système d’exploitation utilisé
  • L’URL de provenance
  • Le nom d’hôte de l’ordinateur accédant au site
  • L’heure de la requête au serveur
  • L’adresse IP

Ces données ne sont pas recoupées avec d’autres sources de données.

Ces données sont enregistrées sur la base de l’art. 6, al. 1, point f du RGPD. L’exploitant du site web a un intérêt légitime à assurer une présentation techniquement sans erreur et l’optimisation de son site web. Pour ce faire, il est nécessaire d’enregistrer les fichiers journaux du serveur.

Formulaire de contact

Si vous nous envoyez une demande via notre formulaire de contact, les informations fournies dans le formulaire de contact ainsi que les coordonnées qui y figurent seront enregistrées par nos soins afin de traiter votre demande et, le cas échéant, de pouvoir revenir vers vous avec des questions supplémentaires. Nous ne transmettrons pas ces informations sans votre consentement.

Le traitement de ces données est հիմնé sur l’art. 6, al. 1, point b du RGPD, si votre demande est liée à l’exécution d’un contrat ou si elle est nécessaire à la réalisation de mesures précontractuelles. Dans tous les autres cas, le traitement repose sur notre intérêt légitime à traiter efficacement les demandes qui nous sont adressées (art. 6, al. 1, point f du RGPD) ou sur votre consentement (art. 6, al. 1, point a du RGPD), si celui-ci a été demandé ; le consentement peut être révoqué à tout moment.

Les informations que vous avez saisies dans le formulaire de contact restent chez nous jusqu’à ce que vous nous demandiez de les supprimer, que vous révoquiez votre consentement au stockage des données ou que la finalité du stockage des données disparaisse (par ex. après la clôture de votre demande). Les dispositions légales obligatoires, en particulier les délais de conservation, demeurent inchangées.

Demande par e-mail, téléphone ou fax

Si vous nous contactez par e-mail, téléphone ou fax, votre demande, y compris toutes les données personnelles qui en découlent (nom, demande), sera enregistrée et traitée par nos soins dans le but de traiter votre demande. Nous ne transmettons pas ces données sans votre consentement.

Ces données sont traitées sur la base de l’art. 6, al. 1, point b du RGPD si votre demande est liée à l’exécution d’un contrat ou est nécessaire à la mise en œuvre de mesures précontractuelles. Dans tous les autres cas, les données sont traitées sur la base de notre intérêt légitime à traiter efficacement les demandes qui nous sont adressées (art. 6, al. 1, point f du RGPD) ou sur la base de votre consentement (art. 6, al. 1, point a du RGPD), s’il a été obtenu ; le consentement peut être révoqué à tout moment.

Les données que vous nous transmettez via des demandes de contact restent chez nous jusqu’à ce que vous nous demandiez de les supprimer, que vous révoquiez votre consentement à leur conservation ou que la finalité du stockage des données disparaisse (par ex. après le traitement complet de votre demande). Les dispositions légales obligatoires — en particulier les délais de conservation légaux — demeurent inchangées.

Utilisation de chatbots

Nous utilisons des chatbots pour communiquer avec vous. Les chatbots ont la capacité de répondre à vos questions et autres saisies sans l’aide d’un être humain. Pour ce faire, les chatbots analysent vos saisies et d’autres données afin de fournir des réponses correspondantes (par ex. noms, adresses e-mail et autres coordonnées, numéros de client et autres identifiants, commandes et déroulements de chat). Le chatbot peut également enregistrer votre adresse IP, les fichiers journaux, les informations de localisation et d’autres métadonnées. Les données sont archivées sur les serveurs du fournisseur du chatbot.

Il est possible de générer des profils d’utilisateurs à partir des données enregistrées. En outre, ces données peuvent être utilisées pour afficher de la publicité ciblée par centres d’intérêt si les autres exigences légales sont remplies (notamment si un consentement a été obtenu). Il est également possible de relier les chatbots à des outils d’analyse et de publicité.

Les données enregistrées peuvent également être utilisées pour améliorer nos chatbots et leurs schémas de réponse (apprentissage automatique).

Nous, ou l’exploitant du chatbot, conservons les données que vous saisissez jusqu’à ce que vous nous demandiez de les supprimer, que vous révoquiez votre consentement à leur archivage ou que la finalité du stockage des données n’existe plus (par ex. une fois votre demande entièrement traitée). Cela n’affecte pas les dispositions légales obligatoires — en particulier les délais de conservation.

La base juridique de l’utilisation des chatbots est l’art. 6, al. 1, point b du RGPD, si le chatbot est utilisé pour négocier un contrat ou dans le cadre de l’exécution d’un contrat. Si un consentement approprié a été obtenu, le traitement est effectué exclusivement sur la base de l’art. 6, al. 1, point a du RGPD et du § 25, al. 1 du TDDDG, dans la mesure où le consentement inclut le stockage de cookies ou l’accès à des informations sur l’appareil terminal de l’utilisateur (par ex. device fingerprinting) au sens du TDDDG. Ce consentement peut être révoqué à tout moment. Dans tous les autres cas, l’utilisation repose sur notre intérêt légitime à assurer la communication client la plus efficace possible (art. 6, al. 1, point f du RGPD).

Inscription sur ce site web

Vous avez la possibilité de vous inscrire sur ce site web afin d’utiliser des fonctions supplémentaires. Nous n’utiliserons les données que vous saisissez qu’aux fins d’utilisation de l’offre ou du service pour lequel vous vous êtes inscrit. Les informations obligatoires demandées au moment de l’inscription doivent être fournies dans leur intégralité. Dans le cas contraire, nous rejetterons l’inscription.

Pour vous informer de toute modification importante de notre offre ou en cas de modifications techniques, nous utiliserons l’adresse e-mail fournie lors du processus d’inscription.

Les données saisies lors de l’inscription sont traitées dans le but de mettre en œuvre la relation utilisateur établie par l’inscription et, si nécessaire, pour l’initiation de contrats supplémentaires (art. 6, al. 1, point b du RGPD).

Les données enregistrées lors du processus d’inscription seront conservées aussi longtemps que vous serez inscrit sur ce site web. Elles seront ensuite supprimées. Cela s’entend sans préjudice des obligations légales de conservation obligatoires.

5. Outils d’analyse et publicité

Google Tag Manager

Nous utilisons Google Tag Manager. Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande.

Google Tag Manager est un outil qui nous permet d’intégrer des outils de suivi ou statistiques ainsi que d’autres technologies sur notre site web. Google Tag Manager lui-même ne crée aucun profil d’utilisateur, ne stocke aucun cookie et n’effectue aucune analyse indépendante. Il se contente de gérer et d’exécuter les outils intégrés via lui. Toutefois, Google Tag Manager collecte votre adresse IP, qui peut également être transférée à la société mère de Google aux États-Unis.

Google Tag Manager est utilisé sur la base de l’art. 6, al. 1, point f du RGPD. L’exploitant du site a un intérêt légitime à intégrer et administrer rapidement et simplement divers outils sur son site web. Si un consentement approprié a été obtenu, le traitement est effectué exclusivement sur la base de l’art. 6, al. 1, point a du RGPD et du § 25, al. 1 du TDDDG, dans la mesure où le consentement inclut le stockage de cookies ou l’accès à des informations sur l’appareil terminal de l’utilisateur (par ex. device fingerprinting) au sens du TDDDG. Ce consentement peut être révoqué à tout moment.

L’entreprise est certifiée conformément au « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis, destiné à garantir le respect des normes européennes de protection des données pour les traitements de données aux États-Unis. Toute entreprise certifiée dans le cadre du DPF est tenue de respecter ces normes de protection des données. Pour plus d’informations, veuillez consulter le fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/5780.

Google Analytics

Ce site web utilise les fonctions du service d’analyse web Google Analytics. Le fournisseur de ce service est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.

Google Analytics permet à l’exploitant du site web d’analyser le comportement des visiteurs. À cette fin, l’exploitant du site web reçoit diverses données d’utilisation, telles que les pages consultées, le temps passé sur la page, le système d’exploitation utilisé et l’origine de l’utilisateur. Ces données sont regroupées dans un identifiant utilisateur et attribuées à l’appareil terminal respectif du visiteur du site.

En outre, Google Analytics nous permet notamment d’enregistrer vos mouvements de souris, de défilement et vos clics. Google Analytics utilise différentes approches de modélisation pour enrichir les ensembles de données collectées et recourt à des technologies d’apprentissage automatique pour l’analyse des données.

Google Analytics utilise des technologies permettant de reconnaître l’utilisateur aux fins d’analyse de son comportement (par ex. cookies ou device fingerprinting). Les informations relatives à l’utilisation du site enregistrées par Google sont, en règle générale, transmises à un serveur de Google aux États-Unis, où elles sont stockées.

L’utilisation de ces services repose sur votre consentement conformément à l’art. 6, al. 1, point a du RGPD et au § 25, al. 1 du TDDDG. Vous pouvez révoquer votre consentement à tout moment.

Le transfert de données vers les États-Unis repose sur les clauses contractuelles types (CCT) de la Commission européenne. Vous trouverez plus de détails ici : https://privacy.google.com/businesses/controllerterms/mccs/.

L’entreprise est certifiée conformément au « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis, destiné à garantir le respect des normes européennes de protection des données pour les traitements de données aux États-Unis. Toute entreprise certifiée dans le cadre du DPF est tenue de respecter ces normes de protection des données. Pour plus d’informations, veuillez consulter le fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/5780.

Anonymisation des IP

L’anonymisation des adresses IP de Google Analytics est activée. Par conséquent, votre adresse IP sera abrégée par Google au sein des États membres de l’Union européenne ou dans d’autres États ayant ratifié l’accord sur l’Espace économique européen avant sa transmission aux États-Unis. L’adresse IP complète sera transmise à l’un des serveurs de Google aux États-Unis et n’y sera abrégée que dans des cas exceptionnels. Au nom de l’exploitant de ce site web, Google utilisera ces informations pour analyser votre utilisation de ce site web, établir des rapports sur les activités du site et fournir à l’exploitant d’autres services liés à l’utilisation du site web et d’Internet. L’adresse IP transmise par votre navigateur dans le cadre de Google Analytics ne sera pas recoupée avec d’autres données détenues par Google.

Module complémentaire de navigateur

Vous pouvez empêcher l’enregistrement et le traitement de vos données par Google en téléchargeant et en installant le module complémentaire de navigateur disponible via le lien suivant : https://tools.google.com/dlpage/gaoptout?hl=en.

Pour plus d’informations sur le traitement des données des utilisateurs par Google Analytics, veuillez consulter la déclaration de confidentialité de Google à l’adresse suivante : https://support.google.com/analytics/answer/6004245?hl=en.

Google Signals

Nous utilisons Google Signals. Chaque fois que vous visitez notre site web, Google Analytics enregistre notamment votre localisation, la progression de vos recherches et de vos activités YouTube, ainsi que des données démographiques (données des visiteurs du site). Ces données peuvent être utilisées pour diffuser de la publicité personnalisée à l’aide de Google Signals. Si vous possédez un compte Google, les informations relatives à votre visite sur le site seront associées à votre compte Google par Google Signals et utilisées pour vous envoyer des messages promotionnels personnalisés. Les données sont également utilisées pour établir des statistiques anonymisées sur les comportements en ligne de nos utilisateurs.

Traitement contractuel des données

Nous avons conclu avec Google un accord de traitement des données et appliquons intégralement les dispositions strictes des autorités allemandes de protection des données lors de l’utilisation de Google Analytics.

Suivi e-commerce de Google Analytics

Ce site web utilise la fonction « E-Commerce Tracking » de Google Analytics. Grâce à ce suivi e-commerce, l’exploitant du site peut analyser les comportements d’achat des visiteurs afin d’améliorer ses campagnes de marketing en ligne. Dans ce contexte, des informations telles que les commandes passées, les valeurs moyennes des commandes, les frais d’expédition et le temps écoulé entre la consultation du produit et la décision d’achat sont suivies. Ces données peuvent être regroupées par Google sous un identifiant de transaction attribué à l’utilisateur concerné ou à son appareil.

Google Ads

L’exploitant du site utilise Google Ads. Google Ads est un programme publicitaire en ligne de Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.

Google Ads nous permet d’afficher des annonces dans le moteur de recherche Google ou sur des sites web tiers, si l’utilisateur saisit certains termes de recherche dans Google (ciblage par mots-clés). Il est également possible d’afficher des annonces ciblées sur la base des données utilisateur dont Google dispose (par ex. données de localisation et centres d’intérêt ; ciblage d’audience). En tant qu’exploitant du site web, nous pouvons analyser ces données quantitativement, par exemple en évaluant quels termes de recherche ont déclenché l’affichage de nos annonces et combien d’annonces ont conduit à des clics correspondants.

L’utilisation de ces services repose sur votre consentement conformément à l’art. 6, al. 1, point a du RGPD et au § 25, al. 1 du TDDDG. Vous pouvez révoquer votre consentement à tout moment.

Le transfert de données vers les États-Unis repose sur les clauses contractuelles types (CCT) de la Commission européenne. Vous trouverez plus de détails ici : https://policies.google.com/privacy/frameworks et https://business.safety.google/controllerterms/.

L’entreprise est certifiée conformément au « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis, destiné à garantir le respect des normes européennes de protection des données pour les traitements de données aux États-Unis. Toute entreprise certifiée dans le cadre du DPF est tenue de respecter ces normes de protection des données. Pour plus d’informations, veuillez consulter le fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/5780.

Google AdSense

Ce site web utilise Google AdSense, un service destiné à l’intégration de publicités. Le fournisseur de ce service est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.

À l’aide de Google AdSense, nous sommes en mesure d’afficher sur notre site des publicités ciblées provenant de tiers. Le contenu des annonces est basé sur vos centres d’intérêt, que Google détermine à partir de vos habitudes d’utilisation passées. En outre, lors de la sélection d’annonces compatibles, des informations contextuelles telles que votre localisation, le contenu du site web visité ou les termes de recherche Google que vous avez saisis seront prises en compte.

Google AdSense utilise des cookies, des balises web (graphismes invisibles) et des technologies de reconnaissance comparables. Il est ainsi possible d’analyser des informations telles que les données de fréquentation sur ces sites.

Les informations d’utilisation de ce site web (y compris votre adresse IP) enregistrées par Google AdSense ainsi que la diffusion des formats publicitaires sont transmises à un serveur de Google aux États-Unis, où ces informations sont stockées. Google peut partager ces informations avec l’un de ses partenaires contractuels. Toutefois, Google ne liera pas votre adresse IP à d’autres informations qu’il détient vous concernant.

L’utilisation de ces services repose sur votre consentement conformément à l’art. 6, al. 1, point a du RGPD et au § 25, al. 1 du TDDDG. Vous pouvez révoquer votre consentement à tout moment.

Le transfert de données vers les États-Unis repose sur les clauses contractuelles types (CCT) de la Commission européenne. Vous trouverez plus de détails ici : https://privacy.google.com/businesses/controllerterms/mccs/.

L’entreprise est certifiée conformément au « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis, destiné à garantir le respect des normes européennes de protection des données pour les traitements de données aux États-Unis. Toute entreprise certifiée dans le cadre du DPF est tenue de respecter ces normes de protection des données. Pour plus d’informations, veuillez consulter le fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/5780.

Google Ads Remarketing

Ce site web utilise les fonctions de Google Ads Remarketing. Le fournisseur de ces solutions est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.

Avec Google Ads Remarketing, nous pouvons attribuer les personnes qui interagissent avec notre offre en ligne à des groupes cibles spécifiques afin de leur afficher par la suite des publicités fondées sur leurs centres d’intérêt dans le réseau publicitaire de Google (remarketing ou retargeting).

En outre, il est possible de relier les groupes cibles publicitaires générés avec Google Ads Remarketing aux fonctions inter-appareils de Google. Cela permet d’afficher des messages publicitaires personnalisés fondés sur vos centres d’intérêt, en fonction de vos habitudes d’utilisation et de navigation antérieures sur un appareil (par ex. téléphone portable), d’une manière adaptée à votre profil ainsi que sur chacun de vos appareils (par ex. tablette ou PC).

Si vous possédez un compte Google, vous avez la possibilité de vous opposer à la publicité personnalisée via le lien suivant : https://adssettings.google.com/anonymous?hl=de.

L’utilisation de ces services repose sur votre consentement conformément à l’art. 6, al. 1, point a du RGPD et au § 25, al. 1 du TDDDG. Vous pouvez révoquer votre consentement à tout moment.

Pour plus d’informations ainsi que sur les règles de protection des données applicables, veuillez consulter les politiques de confidentialité de Google à l’adresse suivante : https://policies.google.com/technologies/ads?hl=en.

L’entreprise est certifiée conformément au « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis, destiné à garantir le respect des normes européennes de protection des données pour les traitements de données aux États-Unis. Toute entreprise certifiée dans le cadre du DPF est tenue de respecter ces normes de protection des données. Pour plus d’informations, veuillez consulter le fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/5780.

Constitution de groupes cibles avec rapprochement des clients

Pour la constitution de groupes cibles, nous utilisons notamment la fonction de rapprochement des clients de Google Ads Remarketing. Pour ce faire, nous transférons certaines données clients (par ex. adresses e-mail) de nos listes clients à Google. Si les clients concernés sont des utilisateurs de Google et sont connectés à leur compte Google, des messages publicitaires correspondants au sein du réseau Google (par ex. YouTube, Gmail ou un moteur de recherche) leur sont affichés.

Suivi des conversions Google

Ce site web utilise Google Conversion Tracking. Le fournisseur de ce service est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.

Grâce à Google Conversion Tracking, nous sommes en mesure de reconnaître si l’utilisateur a effectué certaines actions. Par exemple, nous pouvons analyser la fréquence à laquelle certains boutons de notre site ont été cliqués et quels produits sont consultés ou achetés le plus souvent. L’objectif de ces informations est d’établir des statistiques de conversion. Nous apprenons combien d’utilisateurs ont cliqué sur nos annonces et quelles actions ils ont effectuées. Nous ne recevons aucune information permettant de vous identifier personnellement. Google utilise pour cela des cookies ou des technologies de reconnaissance comparables.

L’utilisation de ces services repose sur votre consentement conformément à l’art. 6, al. 1, point a du RGPD et au § 25, al. 1 du TDDDG. Vous pouvez révoquer votre consentement à tout moment.

Pour plus d’informations sur Google Conversion Tracking, veuillez consulter la politique de confidentialité de Google à l’adresse suivante : https://policies.google.com/privacy?hl=en

L’entreprise est certifiée conformément au « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis, destiné à garantir le respect des normes européennes de protection des données pour les traitements de données aux États-Unis. Toute entreprise certifiée dans le cadre du DPF est tenue de respecter ces normes de protection des données. Pour plus d’informations, veuillez consulter le fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/5780.

6. Newsletter

Données de la newsletter

Si vous souhaitez vous abonner à la newsletter proposée sur ce site web, nous aurons besoin de votre adresse e-mail ainsi que d’informations nous permettant de vérifier que vous êtes bien le titulaire de l’adresse e-mail fournie et que vous consentez à la réception de la newsletter. Aucune autre donnée ne sera collectée ou ne le sera que sur une base volontaire. Nous utiliserons ces données uniquement pour l’envoi des informations demandées et ne les partagerons avec aucun tiers.

Le traitement des informations saisies dans le formulaire d’abonnement à la newsletter s’effectue exclusivement sur la base de votre consentement (art. 6, al. 1, point a du RGPD). Vous pouvez révoquer à tout moment le consentement que vous avez donné pour l’archivage des données, l’adresse e-mail et l’utilisation de ces informations pour l’envoi de la newsletter, par exemple en cliquant sur le lien « Se désabonner » dans la newsletter. Cela s’entend sans préjudice de la licéité des opérations de traitement des données déjà effectuées jusqu’à présent.

Les données que nous conservons aux fins d’abonnement à la newsletter seront stockées par nos soins jusqu’à ce que vous vous désabonniez de la newsletter ou du service de newsletter et supprimées de la liste de diffusion après votre désabonnement ou après que la finalité a cessé de s’appliquer. Nous nous réservons le droit de supprimer ou de bloquer des adresses e-mail de notre liste de diffusion à notre seule discrétion, dans le cadre de notre intérêt légitime conformément à l’art. 6, al. 1, point f du RGPD.

Les données stockées chez nous à d’autres fins restent inchangées.

Après votre désabonnement de la liste de diffusion, votre adresse e-mail peut être stockée par nous ou par le prestataire de la newsletter dans une liste noire, si cela est nécessaire pour empêcher l’envoi futur de courriels. Les données de cette liste noire sont utilisées uniquement à cette fin et ne sont pas recoupées avec d’autres données. Cela sert à la fois votre intérêt et notre intérêt à respecter les exigences légales lors de l’envoi de newsletters (intérêt légitime au sens de l’art. 6, al. 1, point f du RGPD). Le stockage dans la liste noire est illimité. Vous pouvez vous opposer à ce stockage si vos intérêts prévalent sur notre intérêt légitime.

7. Modules complémentaires et outils

YouTube avec intégration en mode de protection des données renforcée

Ce site web intègre des vidéos du site YouTube. L’exploitant du site est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.

Lorsque vous visitez l’une de ces pages sur lesquelles YouTube est intégré, une connexion aux serveurs de YouTube est établie. Cela indique au serveur YouTube quelles pages de notre site vous avez consultées. Si vous êtes connecté à votre compte YouTube, vous permettez à YouTube d’attribuer directement votre comportement de navigation à votre profil personnel. Vous pouvez empêcher cela en vous déconnectant de votre compte YouTube.

Nous utilisons YouTube en mode de protection des données renforcée. Selon YouTube, les vidéos diffusées dans ce mode ne sont pas utilisées pour personnaliser la navigation sur YouTube. Les annonces diffusées dans ce mode ne sont pas non plus personnalisées. Aucun cookie n’est installé dans ce mode. À la place, des éléments de stockage local sont enregistrés dans le navigateur de l’utilisateur, lesquels contiennent des données personnelles similaires aux cookies et peuvent être utilisés à des fins de reconnaissance. Vous trouverez des détails sur le mode de protection des données renforcée ici : https://support.google.com/youtube/answer/171780.

Après l’activation d’une vidéo YouTube, d’autres opérations de traitement des données peuvent être déclenchées, sur lesquelles nous n’avons aucune influence.

L’utilisation de YouTube repose sur notre intérêt à présenter nos contenus en ligne de manière attrayante. Conformément à l’art. 6, al. 1, point f du RGPD, il s’agit d’un intérêt légitime. Si un consentement approprié a été obtenu, le traitement est effectué exclusivement sur la base de l’art. 6, al. 1, point a du RGPD et du § 25, al. 1 du TDDDG, dans la mesure où le consentement inclut le stockage de cookies ou l’accès à des informations sur l’appareil terminal de l’utilisateur (par ex. device fingerprinting) au sens du TDDDG. Ce consentement peut être révoqué à tout moment.

Pour plus d’informations sur la manière dont YouTube traite les données des utilisateurs, veuillez consulter la politique de confidentialité de YouTube à l’adresse suivante : https://policies.google.com/privacy?hl=en.

L’entreprise est certifiée conformément au « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis, destiné à garantir le respect des normes européennes de protection des données pour les traitements de données aux États-Unis. Toute entreprise certifiée dans le cadre du DPF est tenue de respecter ces normes de protection des données. Pour plus d’informations, veuillez consulter le fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/5780.

Google Fonts (intégration locale)

Ce site web utilise les polices dites Google Fonts fournies par Google afin d’assurer une utilisation uniforme des polices sur ce site. Ces polices Google sont installées localement, de sorte qu’aucune connexion aux serveurs de Google n’est établie dans le cadre de cette application.

Pour plus d’informations sur Google Fonts, veuillez suivre ce lien : https://developers.google.com/fonts/faq et consulter la déclaration de confidentialité de Google à l’adresse suivante : https://policies.google.com/privacy?hl=en.

Font Awesome (intégration locale)

Ce site web utilise Font Awesome afin d’assurer une utilisation uniforme des polices sur ce site. Font Awesome est installé localement, de sorte qu’aucune connexion aux serveurs de Fonticons, Inc. n’est établie dans le cadre de cette application.

Pour plus d’informations sur Font Awesome, veuillez consulter la déclaration de confidentialité de Font Awesome à l’adresse suivante : https://fontawesome.com/privacy.

Google Maps

Ce site web utilise le service de cartographie Google Maps. Le fournisseur est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande. Grâce à ce service, nous pouvons intégrer du matériel cartographique sur notre site web.

Pour permettre l’utilisation des fonctions de Google Maps, votre adresse IP doit être enregistrée. En règle générale, cette information est transmise à l’un des serveurs de Google aux États-Unis, où elle est archivée. L’exploitant de ce site web n’a aucun contrôle sur ce transfert de données. Si Google Maps a été activé, Google a la possibilité d’utiliser Google Fonts afin d’assurer un affichage uniforme des polices. Lorsque vous accédez à Google Maps, votre navigateur charge les polices web nécessaires dans son cache afin d’afficher correctement le texte et les polices.

Nous utilisons Google Maps pour présenter notre contenu en ligne de manière attrayante et pour faciliter la localisation des lieux indiqués sur notre site web. Cela constitue un intérêt légitime au sens de l’art. 6, al. 1, point f du RGPD. Si un consentement approprié a été obtenu, le traitement est effectué exclusivement sur la base de l’art. 6, al. 1, point a du RGPD et du § 25, al. 1 du TDDDG, dans la mesure où le consentement inclut le stockage de cookies ou l’accès à des informations sur l’appareil terminal de l’utilisateur (par ex. device fingerprinting) au sens du TDDDG. Ce consentement peut être révoqué à tout moment.

Le transfert de données vers les États-Unis repose sur les clauses contractuelles types (CCT) de la Commission européenne. Vous trouverez plus de détails ici : https://privacy.google.com/businesses/gdprcontrollerterms/ et https://privacy.google.com/businesses/gdprcontrollerterms/sccs/.

Pour plus d’informations sur le traitement des données des utilisateurs, veuillez consulter la déclaration de confidentialité de Google à l’adresse suivante : https://policies.google.com/privacy?hl=en.

L’entreprise est certifiée conformément au « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis, destiné à garantir le respect des normes européennes de protection des données pour les traitements de données aux États-Unis. Toute entreprise certifiée dans le cadre du DPF est tenue de respecter ces normes de protection des données. Pour plus d’informations, veuillez consulter le fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/5780.

Cloudflare Turnstile

Nous utilisons « Cloudflare Turnstile » sur ce site web. Le fournisseur est Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, États-Unis (ci-après « Turnstile »).

Turnstile est utilisé pour vérifier si la saisie effectuée sur ce site web (par ex. dans un formulaire de contact) est réalisée par un être humain ou par un programme automatisé. À cette fin, Turnstile analyse le comportement du visiteur du site web sur la base de plusieurs caractéristiques.

Cette analyse commence automatiquement dès que le visiteur accède à un site web utilisant Turnstile. Pour l’analyse, Turnstile évalue différentes informations (par ex. adresse IP, durée de la visite sur le site ou mouvements de souris effectués par l’utilisateur). Les données collectées lors de l’analyse sont transmises à Cloudflare.

Le stockage et l’analyse des données reposent sur l’art. 6, al. 1, point f du RGPD. L’exploitant du site web a un intérêt légitime à protéger son offre en ligne contre l’espionnage automatisé abusif et contre le spam. Si un consentement a été obtenu, les données sont traitées exclusivement sur la base de l’art. 6, al. 1, point a du RGPD et du § 25, al. 1 du TDDDG, si le consentement comprend le stockage de cookies ou l’accès à des informations sur l’appareil de l’utilisateur (par ex. device fingerprinting) au sens du TDDDG. Un tel consentement peut être révoqué à tout moment.

Le traitement des données repose sur des clauses contractuelles types, que vous pouvez consulter ici : https://www.cloudflare.com/cloudflare-customer-scc/.

Pour plus d’informations sur Cloudflare Turnstile, veuillez consulter la politique de confidentialité à l’adresse suivante : https://www.cloudflare.com/cloudflare-customer-dpa/.

L’entreprise est certifiée conformément au « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis, destiné à garantir le respect des normes européennes de protection des données pour les traitements de données aux États-Unis. Toute entreprise certifiée dans le cadre du DPF est tenue de respecter ces normes de protection des données. Pour plus d’informations, veuillez consulter le fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/5666.

Wordfence

Nous avons intégré Wordfence sur ce site web. Le fournisseur est Defiant Inc., Defiant, Inc, 800 5th Ave Ste 4100, Seattle, WA 98104, États-Unis (ci-après « Wordfence »).

Wordfence est conçu pour protéger notre site web contre les accès indésirables ou les cyberattaques malveillantes. Pour ce faire, notre site web établit une connexion permanente avec les serveurs de Wordfence, qui vérifient et bloquent leur base de données contre l’accès à notre site web.

L’utilisation de Wordfence repose sur l’art. 6, al. 1, point f du RGPD. L’exploitant du site web a un intérêt légitime à assurer la protection la plus efficace possible de son site contre les cyberattaques. Si un consentement approprié a été obtenu, le traitement est effectué exclusivement sur la base de l’art. 6, al. 1, point a du RGPD et du § 25, al. 1 du TDDDG, dans la mesure où le consentement inclut le stockage de cookies ou l’accès à des informations sur l’appareil terminal de l’utilisateur (par ex. device fingerprinting) au sens du TDDDG. Ce consentement peut être révoqué à tout moment.

Le transfert de données vers les États-Unis repose sur les clauses contractuelles types de la Commission européenne. Vous trouverez plus de détails ici : https://www.wordfence.com/help/general-data-protection-regulation/.

Traitement des données

Nous avons conclu un accord de traitement des données (DPA) pour l’utilisation du service susmentionné. Il s’agit d’un contrat exigé par la législation sur la protection des données qui garantit qu’ils traitent les données personnelles des visiteurs de notre site web uniquement sur la base de nos instructions et en conformité avec le RGPD.

8. Marketing en ligne et programmes partenaires

Programmes d’affiliation sur ce site web

Nous participons à des programmes de partenariat d’affiliation. Dans le cadre de ces programmes, des publicités d’entreprises sont placées sur des sites web ou d’autres médias appartenant à d’autres entreprises au sein du réseau de partenaires affiliés. Si vous cliquez sur l’une de ces publicités affiliées, vous serez redirigé vers l’offre promue. Si, par la suite, vous effectuez une certaine transaction (conversion), l’affilié et, le cas échéant, le propriétaire du support sur lequel la publicité est placée recevront une commission correspondante en échange du service. Afin de pouvoir calculer le montant de la commission, l’opérateur du réseau d’affiliation doit être en mesure de suivre l’annonce qui a conduit à votre consultation de l’offre et à la réalisation de la transaction prédéfinie. Pour rendre cela possible, des cookies ou des technologies de reconnaissance comparables sont utilisés (par ex. device fingerprinting).

Les données sont stockées et analysées sur la base de l’art. 6, al. 1, point f du RGPD. Les participants au programme d’affiliation ont un intérêt légitime au calcul correct de la rémunération d’affiliation. Si un consentement approprié a été obtenu, le traitement est effectué exclusivement sur la base de l’art. 6, al. 1, point a du RGPD et du § 25, al. 1 du TDDDG, dans la mesure où le consentement inclut le stockage de cookies ou l’accès à des informations sur l’appareil terminal de l’utilisateur (par ex. device fingerprinting) au sens du TDDDG. Ce consentement peut être révoqué à tout moment.

Nous participons aux programmes d’affiliation suivants :

Programme partenaires Amazon

Le fournisseur est Amazon Europe Core S.à.r.l. Pour plus de détails, veuillez consulter la déclaration de confidentialité d’Amazon à l’adresse suivante : https://www.amazon.de/gp/help/customer/display.html?nodeId=201909010.

L’entreprise est certifiée conformément au « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis, destiné à garantir le respect des normes européennes de protection des données pour les traitements de données aux États-Unis. Toute entreprise certifiée dans le cadre du DPF est tenue de respecter ces normes de protection des données. Pour plus d’informations, veuillez consulter le fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/5776.

9. Commerce électronique et prestataires de services de paiement

Traitement des données clients et contractuelles

Nous collectons, traitons et utilisons les données personnelles des clients et des contrats pour l’établissement, la rédaction du contenu et la modification de nos relations contractuelles. Les données à caractère personnel liées à l’utilisation de ce site web (données d’utilisation) ne sont collectées, traitées et utilisées que si cela est nécessaire pour permettre à l’utilisateur d’utiliser nos services ou si cela est requis à des fins de facturation. La base juridique de ces traitements est l’art. 6, al. 1, point b du RGPD.

Les données clients collectées seront supprimées à l’issue de la commande ou de la fin de la relation commerciale, ainsi qu’après expiration des éventuels délais légaux de conservation. Les délais légaux de conservation restent inchangés.

Transmission des données lors de la conclusion de contrats pour les boutiques en ligne, les commerçants et l’expédition de marchandises

Lorsque vous commandez des marchandises chez nous, nous transmettons vos données personnelles à l’entreprise de transport chargée de la livraison ainsi qu’au prestataire de paiement chargé du traitement des paiements. Seules les données nécessaires à l’exécution de leurs obligations respectives sont transmises. La base juridique de cette transmission est l’art. 6, al. 1, point b du RGPD, qui autorise le traitement des données pour l’exécution d’obligations contractuelles ou précontractuelles. Si vous nous donnez votre consentement conformément à l’art. 6, al. 1, point a du RGPD, nous transmettrons votre adresse e-mail à l’entreprise de transport chargée de la livraison afin qu’elle puisse vous informer par e-mail du statut d’expédition de votre commande. Vous avez la possibilité de révoquer votre consentement à tout moment.

Transmission des données lors de la conclusion de contrats de services et de contenus numériques

Nous ne transmettons des données personnelles à des tiers que si cela est nécessaire dans le cadre du traitement du contrat ; par exemple, à l’établissement financier chargé du traitement des paiements.

Tout autre transfert de données n’aura pas lieu ou n’aura lieu que si vous y avez expressément consenti. Aucun partage de vos données avec des tiers sans votre consentement exprès, par exemple à des fins publicitaires, n’aura lieu.

La base du traitement des données est l’art. 6, al. 1, point b du RGPD, qui autorise le traitement des données pour l’exécution d’un contrat ou pour des mesures précontractuelles.

Services de paiement

Nous intégrons sur notre site web des services de paiement de sociétés tierces. Lorsque vous effectuez un achat chez nous, vos données de paiement (par ex. nom, montant du paiement, coordonnées bancaires, numéro de carte de crédit) sont traitées par le prestataire de paiement dans le cadre du traitement du paiement. Pour ces opérations, les dispositions contractuelles et de protection des données propres à chaque prestataire s’appliquent. L’utilisation des prestataires de paiement repose sur l’art. 6, al. 1, point b du RGPD (traitement contractuel) ainsi que sur l’intérêt d’un paiement fluide, pratique et sécurisé (art. 6, al. 1, point f du RGPD). Dans la mesure où votre consentement est demandé pour certaines actions, l’art. 6, al. 1, point a du RGPD constitue la base juridique du traitement des données ; le consentement peut être révoqué à tout moment pour l’avenir.

Nous utilisons les services / prestataires de paiement suivants dans le cadre de ce site web :

PayPal

Le fournisseur de ce service de paiement est PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (ci-après « PayPal »).

Le transfert de données vers les États-Unis repose sur les clauses contractuelles types (CCT) de la Commission européenne. Vous trouverez plus de détails ici : https://www.paypal.com/de/webapps/mpp/ua/pocpsa-full.

Vous trouverez plus de détails dans la politique de confidentialité de PayPal : https://www.paypal.com/de/webapps/mpp/ua/privacy-full.

Apple Pay

Le prestataire de paiement est Apple Inc., Infinite Loop, Cupertino, CA 95014, États-Unis. La politique de confidentialité d’Apple est disponible à l’adresse suivante : https://www.apple.com/legal/privacy/de-ww/.

Google Pay

Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Vous pouvez consulter la politique de confidentialité de Google ici : https://policies.google.com/privacy.

Stripe

Le fournisseur pour les clients situés dans l’UE est Stripe Payments Europe, Ltd, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irlande (ci-après « Stripe »).

Le transfert de données vers les États-Unis repose sur les clauses contractuelles types (CCT) de la Commission européenne. Vous trouverez plus de détails ici : https://stripe.com/de/privacy et https://stripe.com/de/guides/general-data-protection-regulation.

Vous trouverez plus de détails dans la politique de confidentialité de Stripe au lien suivant : https://stripe.com/de/privacy.

Klarna

Le fournisseur est Klarna AB, Sveavägen 46, 111 34 Stockholm, Suède (ci-après « Klarna »). Klarna propose différentes options de paiement (par ex. achat à tempérament). Si vous choisissez de payer avec Klarna (solution de paiement Klarna Checkout), Klarna collectera diverses données personnelles vous concernant. Klarna utilise des cookies pour optimiser l’utilisation de la solution Klarna Checkout. Pour plus de détails sur l’utilisation des cookies Klarna, veuillez consulter le lien suivant : https://cdn.klarna.com/1.0/shared/content/policy/cookie/de_de/checkout.pdf.

Vous trouverez plus de détails dans la politique de confidentialité de Klarna sous le lien suivant : https://www.klarna.com/de/datenschutz/.

Paydirekt

Le fournisseur de ce service de paiement est Paydirekt GmbH, Hamburger Allee 26-28, 60486 Francfort-sur-le-Main, Allemagne (ci-après « Paydirekt »). Si vous effectuez un paiement via Paydirekt, Paydirekt collecte diverses données de transaction et les transmet à la banque auprès de laquelle vous êtes enregistré chez Paydirekt. En plus des données requises pour le paiement, Paydirekt peut également collecter d’autres données telles que l’adresse de livraison ou des articles individuels du panier dans le cadre du traitement de la transaction. Paydirekt authentifie ensuite la transaction au moyen de la procédure d’authentification enregistrée auprès de la banque. Le montant du paiement est ensuite transféré de votre compte vers notre compte. Ni nous ni des tiers n’avons accès aux données de votre compte. Pour plus de détails sur le paiement avec Paydirekt, veuillez consulter les conditions générales et la politique de confidentialité de Paydirekt à l’adresse suivante : https://www.paydirekt.de/agb/index.html.

virement instantané Sofort

Le fournisseur de ce service de paiement est Sofort GmbH, Theresienhöhe 12, 80339 Munich, Allemagne (ci-après « Sofort GmbH »). Grâce à la procédure « Sofortüberweisung », nous recevons une confirmation de paiement de Sofort GmbH en temps réel et pouvons immédiatement commencer à remplir nos obligations. Si vous avez choisi le mode de paiement « Sofortüberweisung », veuillez transmettre le code PIN et un TAN valide à Sofort GmbH, afin qu’elle puisse se connecter à votre compte bancaire en ligne. Après connexion, Sofort GmbH vérifie automatiquement le solde de votre compte et effectue le transfert vers nous à l’aide du TAN transmis. Ensuite, elle nous envoie immédiatement une confirmation de transaction. Après votre connexion, votre chiffre d’affaires, la limite de crédit du découvert autorisé ainsi que l’existence d’autres comptes et leurs soldes sont également vérifiés automatiquement. En plus du PIN et du TAN, les données de paiement que vous avez saisies ainsi que des données personnelles seront transmises à Sofort GmbH. Les données relatives à votre personne sont le prénom et le nom, l’adresse, le(s) numéro(s) de téléphone, l’adresse e-mail, l’adresse IP et éventuellement d’autres données nécessaires au traitement du paiement. La transmission de ces données est nécessaire pour établir votre identité sans équivoque et prévenir les tentatives de fraude. Pour plus de détails sur le paiement par virement bancaire instantané, veuillez consulter le lien suivant : https://www.klarna.com/sofort/.

Amazon Pay

Le fournisseur de ce service de paiement est Amazon Payments Europe S.C.A., 38 avenue J.F. Kennedy, L-1855 Luxembourg.

Des détails concernant l’utilisation de vos données figurent dans la politique de confidentialité d’Amazon Pay au lien suivant : https://pay.amazon.de/help/201212490?ld=APDELPADirect.

Mollie

Le fournisseur de ce service de paiement est Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Pays-Bas (ci-après « Mollie »). Grâce à Mollie, nous pouvons intégrer diverses méthodes de paiement sur notre site web. Vous trouverez plus de détails dans la politique de confidentialité de Mollie : https://www.mollie.com/de/privacy.

giropay

Le fournisseur de ce service de paiement est Paydirekt GmbH, Stephanstraße 14–16, 60313 Francfort-sur-le-Main (ci-après « giropay »).

Pour plus de détails, veuillez consulter la politique de confidentialité de giropay à l’adresse suivante : https://www.paydirekt.de/agb/index.html.

Shopify Payment

Le fournisseur de ce service de paiement dans l’UE est Shopify International Limited, 2nd Floor Victoria Buildings, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlande (ci-après « Shopify Payment »).

Pour plus d’informations, consultez la politique de confidentialité de Shopify Payment : https://www.shopify.de/legal/datenschutz.

Mastercard

Le fournisseur de ce service de paiement est Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belgique (ci-après « Mastercard »).

Mastercard peut transférer des données à sa société mère aux États-Unis. Le transfert de données vers les États-Unis repose sur les règles d’entreprise contraignantes de Mastercard. Vous trouverez plus de détails ici : https://www.mastercard.de/de-de/datenschutz.html et https://www.mastercard.us/content/dam/mccom/global/documents/mastercard-bcrs.pdf.

VISA

Le fournisseur de ce service de paiement est Visa Europe Services Inc, London Branch, 1 Sheldon Square, London W2 6TT, Royaume-Uni (ci-après « VISA »).

La Grande-Bretagne est considérée comme un pays tiers sûr en matière de législation sur la protection des données. Cela signifie que le niveau de protection des données en Grande-Bretagne est équivalent à celui de l’Union européenne.

VISA peut transférer des données à sa société mère aux États-Unis. Le transfert de données vers les États-Unis repose sur les clauses contractuelles types de la Commission européenne. Vous trouverez plus de détails ici : https://www.visa.de/nutzungsbedingungen/visa-globale-datenschutzmitteilung/mitteilung-zu-zustandigkeitsfragen-fur-den-ewr.html.

Pour plus d’informations, veuillez consulter la politique de confidentialité de VISA : https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.

10. Conférences audio et vidéo en ligne (outils de conférence)

Traitement des données

Nous utilisons des outils de conférence en ligne, entre autres, pour communiquer avec nos clients. Les outils que nous utilisons sont détaillés ci-dessous. Si vous communiquez avec nous par visioconférence ou audioconférence via Internet, vos données personnelles seront collectées et traitées par le fournisseur de l’outil de conférence concerné ainsi que par nous. Les outils de conférence collectent toutes les informations que vous fournissez/utilisez pour vous servir des outils (adresse e-mail et/ou numéro de téléphone). En outre, les outils de conférence traitent la durée de la conférence, le début et la fin (heure) de la participation à la conférence, le nombre de participants ainsi que d’autres « informations de contexte » liées au processus de communication (métadonnées).

En outre, le fournisseur de l’outil traite toutes les données techniques nécessaires au déroulement de la communication en ligne. Cela comprend notamment les adresses IP, les adresses MAC, les identifiants d’appareil, le type d’appareil, le type et la version du système d’exploitation, la version du client, le type de caméra, de microphone ou de haut-parleur, ainsi que le type de connexion.

Si des contenus sont échangés, téléchargés ou rendus disponibles d’une autre manière dans l’outil, ceux-ci sont également stockés sur les serveurs du fournisseur de l’outil. Ces contenus comprennent notamment, sans s’y limiter, les enregistrements dans le cloud, les messages de chat / instantanés, les messages vocaux, les photos et vidéos téléchargées, les fichiers, les tableaux blancs et toute autre information partagée lors de l’utilisation du service.

Veuillez noter que nous n’avons pas une influence complète sur les procédures de traitement des données des outils utilisés. Nos possibilités sont largement déterminées par la politique de l’entreprise du fournisseur concerné. Vous trouverez de plus amples informations sur le traitement des données par les outils de conférence dans les déclarations de protection des données des outils utilisés, que nous avons listées ci-dessous dans ce texte.

Finalité et bases juridiques

Les outils de conférence sont utilisés pour communiquer avec des partenaires contractuels potentiels ou existants ou pour proposer certains services à nos clients (art. 6, al. 1, point b du RGPD). En outre, l’utilisation des outils sert à simplifier et accélérer de manière générale la communication avec nous ou notre entreprise (intérêt légitime au sens de l’art. 6, al. 1, point f du RGPD). Dans la mesure où un consentement a été demandé, les outils concernés seront utilisés sur la base de ce consentement ; celui-ci peut être révoqué à tout moment avec effet pour l’avenir.

Durée de conservation

Les données collectées directement par nos soins via les outils vidéo et de conférence seront supprimées de nos systèmes immédiatement après votre demande de suppression, la révocation de votre consentement au stockage ou lorsque la raison du stockage des données n’existe plus. Les cookies enregistrés restent sur votre appareil final jusqu’à ce que vous les supprimiez. Les obligations légales de conservation obligatoires demeurent inchangées.

Nous n’avons aucune influence sur la durée de conservation de vos données qui sont stockées par les exploitants des outils de conférence pour leurs propres besoins. Pour plus de détails, veuillez contacter directement les exploitants des outils de conférence.

Outils de conférence utilisés

Nous utilisons les outils de conférence suivants :

Microsoft Teams

Nous utilisons Microsoft Teams. Le fournisseur est Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irlande. Pour plus de détails sur le traitement des données, veuillez consulter la politique de confidentialité de Microsoft Teams : https://privacy.microsoft.com/en-us/privacystatement.

L’entreprise est certifiée conformément au « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis, destiné à garantir le respect des normes européennes de protection des données pour les traitements de données aux États-Unis. Toute entreprise certifiée dans le cadre du DPF est tenue de respecter ces normes de protection des données. Pour plus d’informations, veuillez consulter le fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/6474.

Traitement des données

Nous avons conclu un accord de traitement des données (DPA) pour l’utilisation du service susmentionné. Il s’agit d’un contrat exigé par la législation sur la protection des données qui garantit qu’ils traitent les données personnelles des visiteurs de notre site web uniquement sur la base de nos instructions et en conformité avec le RGPD.

11. Services personnalisés

Gestion des données des candidats

Nous offrons aux visiteurs du site web la possibilité de nous envoyer des candidatures (par ex. par e-mail, par voie postale ou via le formulaire de candidature en ligne). Ci-dessous, nous vous informons brièvement sur l’étendue, la finalité et l’utilisation des données personnelles collectées dans le cadre du processus de candidature. Nous vous assurons que la collecte, le traitement et l’utilisation de vos données s’effectueront dans le respect des droits applicables en matière de protection des données et de toutes les autres dispositions légales, et que vos données seront toujours traitées de manière strictement confidentielle.

Étendue et finalité de la collecte des données

Si vous nous adressez une candidature, nous traiterons les données personnelles associées (par ex. coordonnées et données de communication, documents de candidature, notes prises lors des entretiens d’embauche, etc.), dans la mesure où elles sont nécessaires à la décision concernant l’établissement d’une relation de travail. Les bases juridiques susmentionnées sont le § 26 BDSG selon le droit allemand (négociation d’une relation de travail), l’art. 6, al. 1, point b du RGPD (négociations contractuelles générales) et, si vous nous avez donné votre consentement, l’art. 6, al. 1, point a du RGPD. Vous pouvez révoquer à tout moment tout consentement donné. Au sein de notre entreprise, vos données personnelles ne seront transmises qu’aux personnes impliquées dans le traitement de votre candidature.

Si votre candidature débouche sur une embauche, les données que vous avez soumises seront archivées sur la base du § 26 BDSG et de l’art. 6, al. 1, point b du RGPD aux fins de la mise en œuvre de la relation de travail dans notre système de traitement des données.

Durée d’archivage des données

Si nous ne sommes pas en mesure de vous faire une offre d’emploi ou si vous refusez une offre d’emploi ou retirez votre candidature, nous nous réservons le droit de conserver les données que vous nous avez transmises sur la base de nos intérêts légitimes (art. 6, al. 1, point f du RGPD) pendant une durée maximale de 6 mois à compter de la fin de la procédure de candidature (rejet ou retrait de la candidature). Passé ce délai, les données seront supprimées et les documents de candidature papier seront détruits. Le stockage sert notamment de preuve en cas de litige juridique. S’il apparaît que les données seront nécessaires après l’expiration du délai de 6 mois (par ex. en raison d’un litige imminent ou en cours), la suppression n’interviendra que lorsque la finalité du stockage prolongé n’existera plus.

Un stockage plus long peut également avoir lieu si vous avez donné votre consentement (art. 6, al. 1, point a du RGPD) ou si des obligations légales de conservation s’opposent à la suppression.

Admission dans le vivier de candidatures

Si nous ne vous faisons pas d’offre d’emploi, vous pouvez éventuellement intégrer notre vivier de candidatures. En cas d’admission, tous les documents et informations issus de votre candidature seront transférés dans le vivier afin de pouvoir vous contacter en cas de poste correspondant.

L’admission dans le vivier de candidatures repose exclusivement sur votre consentement exprès (art. 6, al. 1, point a du RGPD). Le consentement à la conservation est volontaire et n’a aucun lien avec la procédure de candidature en cours. La personne concernée peut révoquer son consentement à tout moment. Dans ce cas, les données du vivier de candidatures seront supprimées de manière irrévocable, à condition qu’il n’existe pas de motifs juridiques de conservation.

Les données du vivier de candidatures seront supprimées de manière irrévocable au plus tard deux ans après l’octroi du consentement.

OneDrive

Nous avons intégré OneDrive sur ce site web. Le fournisseur est Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irlande (ci-après « OneDrive »).

OneDrive nous permet d’inclure une zone de téléchargement sur notre site web où vous pouvez téléverser du contenu. Lorsque vous téléversez du contenu, celui-ci est stocké sur les serveurs de OneDrive. Lorsque vous accédez à notre site web, une connexion à OneDrive est également établie afin que OneDrive puisse déterminer que vous avez visité notre site web.

L’utilisation de OneDrive repose sur l’art. 6, al. 1, point f du RGPD. L’exploitant du site web a un intérêt légitime à disposer d’une zone de téléchargement fiable sur son site web. Si le consentement correspondant a été demandé, le traitement est effectué exclusivement sur la base de l’art. 6, al. 1, point a du RGPD ; le consentement peut être révoqué à tout moment.

L’entreprise est certifiée conformément au « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis, destiné à garantir le respect des normes européennes de protection des données pour les traitements de données aux États-Unis. Toute entreprise certifiée dans le cadre du DPF est tenue de respecter ces normes de protection des données. Pour plus d’informations, veuillez consulter le fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/6474.

Traitement des données

Nous avons conclu un accord de traitement des données (DPA) pour l’utilisation du service susmentionné. Il s’agit d’un contrat exigé par la législation sur la protection des données qui garantit qu’ils traitent les données personnelles des visiteurs de notre site web uniquement sur la base de nos instructions et en conformité avec le RGPD.

12. Nos présences sur les réseaux sociaux

Traitement des données via les réseaux sociaux

Nous maintenons des profils accessibles au public sur les réseaux sociaux. Les réseaux sociaux que nous utilisons sont indiqués ci-dessous.

Les réseaux sociaux tels que Facebook, X, etc. peuvent généralement analyser de manière exhaustive votre comportement d’utilisateur si vous visitez leur site web ou un site web contenant du contenu de réseaux sociaux intégré (par ex. boutons « J’aime » ou bannières publicitaires). Lorsque vous visitez nos pages sur les réseaux sociaux, de nombreuses opérations de traitement des données pertinentes au regard de la protection des données sont déclenchées. En détail :

Si vous êtes connecté à votre compte de réseau social et que vous visitez notre page de réseau social, l’exploitant du portail de réseau social peut associer cette visite à votre compte utilisateur. Dans certaines circonstances, vos données personnelles peuvent également être enregistrées si vous n’êtes pas connecté ou ne disposez pas d’un compte sur le portail de réseau social concerné. Dans ce cas, ces données sont collectées, par exemple, au moyen de cookies stockés sur votre appareil ou par l’enregistrement de votre adresse IP.

En utilisant les données ainsi collectées, les exploitants des portails de réseaux sociaux peuvent créer des profils d’utilisateurs dans lesquels leurs préférences et centres d’intérêt sont enregistrés. De cette manière, vous pouvez voir des publicités basées sur vos centres d’intérêt à l’intérieur et à l’extérieur de votre présence sur les réseaux sociaux. Si vous avez un compte sur le réseau social, de la publicité basée sur vos centres d’intérêt peut être affichée sur tout appareil sur lequel vous êtes connecté ou vous êtes déjà connecté.

Veuillez également noter que nous ne pouvons pas retracer toutes les opérations de traitement sur les portails de réseaux sociaux. Selon le fournisseur, d’autres opérations de traitement peuvent donc être effectuées par les exploitants des portails de réseaux sociaux. Les détails figurent dans les conditions d’utilisation et la politique de confidentialité des portails de réseaux sociaux concernés.

Base juridique

Nos présences sur les réseaux sociaux doivent assurer la plus large présence possible sur Internet. Cela constitue un intérêt légitime au sens de l’art. 6, al. 1, point f du RGPD. Les processus d’analyse déclenchés par les réseaux sociaux peuvent reposer sur des bases juridiques différentes précisées par les exploitants des réseaux sociaux (par ex. le consentement au sens de l’art. 6, al. 1, point a du RGPD).

Responsabilité et exercice des droits

Si vous visitez l’un de nos sites sur les réseaux sociaux (par ex. Facebook), nous sommes, avec l’exploitant de la plateforme de réseau social, responsables des opérations de traitement des données déclenchées lors de cette visite. Vous pouvez en principe faire valoir vos droits (information, rectification, suppression, limitation du traitement, portabilité des données et réclamation) à notre égard ainsi qu’à l’égard de l’exploitant du portail de réseau social concerné (par ex. Facebook).

Veuillez noter que malgré la responsabilité partagée avec les exploitants de la plateforme de réseau social, nous n’avons pas une influence totale sur les opérations de traitement des données des réseaux sociaux. Nos possibilités sont déterminées par la politique de l’entreprise du fournisseur concerné.

Durée de conservation

Les données collectées directement auprès de nous via notre présence sur les réseaux sociaux seront supprimées de nos systèmes dès que vous nous demanderez de les supprimer, que vous révoquerez votre consentement au stockage ou que la finalité du stockage des données disparaîtra. Les cookies stockés restent sur votre appareil jusqu’à ce que vous les supprimiez. Les dispositions légales obligatoires — en particulier les délais de conservation — demeurent inchangées.

Nous n’avons aucun contrôle sur la durée de conservation de vos données qui sont stockées par les exploitants des réseaux sociaux à leurs propres fins. Pour plus de détails, veuillez contacter directement les exploitants des réseaux sociaux (par ex. dans leur politique de confidentialité, voir ci-dessous).

Vos droits

Vous avez à tout moment le droit de recevoir gratuitement des informations sur l’origine, le destinataire et la finalité de vos données personnelles enregistrées. Vous avez également le droit d’opposition, le droit à la portabilité des données et le droit d’introduire une réclamation auprès de l’autorité de contrôle compétente. En outre, vous pouvez demander la rectification, le blocage, la suppression et, dans certaines circonstances, la limitation du traitement de vos données personnelles.

Réseaux sociaux individuels

Facebook

Nous avons un profil sur Facebook. Le fournisseur de ce service est Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande (ci-après « Meta »). Selon la déclaration de Meta, les données collectées seront également transférées aux États-Unis et vers d’autres pays tiers.

Nous avons conclu avec Meta un accord de responsabilité conjointe pour le traitement des données (Controller Addendum). Cet accord détermine quelles opérations de traitement des données relèvent de notre responsabilité ou de celle de Meta lorsque vous visitez notre page fan Facebook. Cet accord peut être consulté via le lien suivant : https://www.facebook.com/legal/terms/page_controller_addendum.

Vous pouvez personnaliser vos paramètres publicitaires indépendamment dans votre compte utilisateur. Cliquez sur le lien suivant et connectez-vous : https://www.facebook.com/settings?tab=ads.

Le transfert de données vers les États-Unis repose sur les clauses contractuelles types (CCT) de la Commission européenne. Vous trouverez plus de détails ici : https://www.facebook.com/legal/EU_data_transfer_addendum et https://de-de.facebook.com/help/566994660333381.

Pour plus de détails, veuillez consulter la politique de confidentialité de Facebook : https://www.facebook.com/about/privacy/.

L’entreprise est certifiée conformément au « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis, destiné à garantir le respect des normes européennes de protection des données pour les traitements de données aux États-Unis. Toute entreprise certifiée dans le cadre du DPF est tenue de respecter ces normes de protection des données. Pour plus d’informations, veuillez consulter le fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/4452

Instagram

Nous avons un profil sur Instagram. Le fournisseur de ce service est Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande.

Le transfert de données vers les États-Unis repose sur les clauses contractuelles types (CCT) de la Commission européenne. Vous trouverez plus de détails ici : https://www.facebook.com/legal/EU_data_transfer_addendum et https://de-de.facebook.com/help/566994660333381.

Pour plus de détails sur la manière dont ils traitent vos informations personnelles, veuillez consulter la politique de confidentialité d’Instagram : https://privacycenter.instagram.com/policy/.

L’entreprise est certifiée conformément au « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis, destiné à garantir le respect des normes européennes de protection des données pour les traitements de données aux États-Unis. Toute entreprise certifiée dans le cadre du DPF est tenue de respecter ces normes de protection des données. Pour plus d’informations, veuillez consulter le fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/4452

LinkedIn

Nous avons un profil LinkedIn. Le fournisseur est LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irlande. LinkedIn utilise des cookies publicitaires.

Si vous souhaitez désactiver les cookies publicitaires de LinkedIn, veuillez utiliser le lien suivant : https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

Le transfert de données vers les États-Unis repose sur les clauses contractuelles types (CCT) de la Commission européenne. Vous trouverez plus de détails ici : https://www.linkedin.com/legal/l/dpa et https://www.linkedin.com/legal/l/eu-sccs.

Pour plus de détails sur la manière dont ils traitent vos informations personnelles, veuillez consulter la politique de confidentialité de LinkedIn : https://www.linkedin.com/legal/privacy-policy.

L’entreprise est certifiée conformément au « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis, destiné à garantir le respect des normes européennes de protection des données pour les traitements de données aux États-Unis. Toute entreprise certifiée dans le cadre du DPF est tenue de respecter ces normes de protection des données. Pour plus d’informations, veuillez consulter le fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/5448

YouTube

Nous avons un profil sur YouTube. Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Vous trouverez des détails sur la manière dont ils traitent vos données personnelles dans la politique de confidentialité de YouTube : https://policies.google.com/privacy?hl=en.

L’entreprise est certifiée conformément au « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis, destiné à garantir le respect des normes européennes de protection des données pour les traitements de données aux États-Unis. Toute entreprise certifiée dans le cadre du DPF est tenue de respecter ces normes de protection des données. Pour plus d’informations, veuillez consulter le fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/5780