Politique de confidentialité
Déclaration de confidentialité
Préambule
Par la présente déclaration de protection des données, nous souhaitons vous expliquer quels types de données à caractère personnel (ci-après également désignées par le terme "données") nous traitons, à quelles fins et dans quelle mesure. La déclaration de protection des données s'applique à tous les traitements de données à caractère personnel que nous effectuons, aussi bien dans le cadre de la fourniture de nos prestations que, en particulier, sur nos sites web, dans les applications mobiles ainsi qu'au sein de nos présences en ligne externes, comme par exemple nos profils de médias sociaux (ci-après désignés collectivement par "offre en ligne").
Les termes utilisés ne sont pas sexués.
Mise à jour : 16 avril 2025
Aperçu du contenu
- Préambule
- Responsable
- Contact délégué à la protection des données
- Aperçu des traitements
- Bases juridiques pertinentes
- Mesures de sécurité
- Transmission de données à caractère personnel
- Transferts de données internationaux
- Informations générales sur la conservation et la suppression des données
- Droits des personnes concernées
- Services commerciaux
- Processus et procédures d'entreprise
- Utilisation de plateformes en ligne à des fins d'offre et de vente
- Procédure de paiement
- Mise à disposition de l'offre en ligne et hébergement web
- Utilisation de cookies
- Gestion des contacts et des demandes
- Communication via Messenger
- Intelligence artificielle (IA)
- Vidéoconférences, réunions en ligne, webinaires et partage d'écran
- Services en nuage
- Bulletins d'information et notifications électroniques
- Jeux et concours
- Analyse web, suivi et optimisation
- Marketing en ligne
- Programmes d'affiliation et liens d'affiliation
- Offre d'un programme d'affiliation
- Présences dans les réseaux sociaux (Social Media)
- Traitement des données dans le cadre de la relation de travail
- Procédure de candidature
- Modification et mise à jour
- Définitions des termes
Responsable
Beautybears GmbH
Theresienstraße 1
80333 München
Personnes habilitées à représenter l'association :
Directrice générale Anina Kistner
Directeur général Nicolas Brodetsky
Adresse électronique : service@bears-with-benefits.com
Mentions légales : https://www.bears-with-benefits.com/policies/legal-notice
Contact délégué à la protection des données
gdpr@bears-with-benefits.com
Aperçu des traitements
L'aperçu ci-dessous résume les types de données traitées et les finalités de leur traitement et renvoie aux personnes concernées.
Types de données traitées
- Données d'inventaire.
- Données sur l'emploi.
- Données de paiement.
- Données de contact.
- Données sur le contenu.
- Données contractuelles.
- Données d'utilisation.
- Métadonnées, données de communication et données de procédure.
- Données sociales.
- Données du candidat.
- Prise de photos et/ou de vidéos.
- Enregistrement sonore.
- Dates de l'événement (Facebook).
- Données du journal.
- Données sur les performances et le comportement.
- Données relatives au temps de travail.
- Données salariales.
Catégories particulières de données
- Données de santé.
- les convictions religieuses ou philosophiques.
- l'appartenance à un syndicat.
Catégories de personnes concernées
- Bénéficiaire et donneur d'ordre.
- Employés.
- Les personnes intéressées.
- Partenaires de communication.
- Utilisateurs.
- Candidats.
- Participants aux jeux et concours.
- partenaires commerciaux et contractuels.
- Personnes représentées.
- Troisième personne.
- des clients.
Finalités du traitement
- Fournir des services contractuels et remplir des obligations contractuelles.
- Communication.
- Mesures de sécurité.
- le marketing direct.
- Mesure de la portée.
- Suivi.
- Procédures de bureau et d'organisation.
- Le remarketing.
- Mesure de la conversion.
- Formation de groupes cibles.
- Suivi des affiliés.
- Procédures organisationnelles et administratives.
- Procédure de candidature.
- organisation de jeux et de concours.
- Réaction.
- Le marketing.
- Profils contenant des informations relatives à l'utilisateur.
- Mise à disposition de notre offre en ligne et convivialité.
- l'établissement et l'exécution de relations d'emploi.
- Infrastructure informatique.
- Gestion des finances et des paiements.
- les relations publiques.
- Promotion des ventes.
- Processus de gestion et procédures de gestion d'entreprise.
- Intelligence artificielle (IA).
Bases juridiques pertinentes
Bases juridiques déterminantes selon le RGPD : Vous trouverez ci-dessous un aperçu des bases juridiques du RGPD sur lesquelles nous nous basons pour traiter les données personnelles. Veuillez noter qu'outre les dispositions du RGPD, des dispositions nationales en matière de protection des données peuvent s'appliquer dans votre pays ou dans notre pays de résidence ou de domicile. Si, dans un cas particulier, des bases juridiques plus spécifiques devaient être déterminantes, nous vous les communiquerions dans la déclaration de protection des données.
- Consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD) - La personne concernée a donné son consentement au traitement des données à caractère personnel la concernant pour une ou plusieurs finalités déterminées.
- Exécution d'un contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD) - Le traitement est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie ou à l'exécution de mesures précontractuelles prises à la demande de la personne concernée.
- Obligation légale (article 6, paragraphe 1, phrase 1, point c) du RGPD) - Le traitement est nécessaire au respect d'une obligation légale à laquelle le responsable est soumis.
- Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) - le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à condition que ne prévalent pas les intérêts, les droits fondamentaux et les libertés fondamentales de la personne concernée, qui exigent la protection des données à caractère personnel.
- Procédure de candidature en tant que relation précontractuelle ou contractuelle (art. 6, par. 1, phrase 1, point b) du RGPD) - Si, dans le cadre de la procédure de candidature, des catégories particulières de données à caractère personnel au sens de l'art. 9, par. 1 du RGPD (par ex. données relatives à la santé, telles que la qualité de personne gravement handicapée ou l'origine ethnique) sont demandées aux candidats afin de permettre au responsable ou à la personne concernée d'exercer les droits qui lui sont conférés par le droit du travail et le droit de la sécurité sociale et de la protection sociale et de remplir ses obligations à cet égard, leur traitement est effectué conformément à l'art. 9, par. 2, let. b. RGPD, en cas de protection des intérêts vitaux des candidats ou d'autres personnes conformément à l'art. 9, par. 2, point c. RGPD ou à des fins de prévention sanitaire ou de médecine du travail, d'évaluation de la capacité de travail de l'employé, de diagnostic médical, de soins ou de traitement dans le domaine de la santé ou de l'action sociale ou de gestion de systèmes et de services dans le domaine de la santé ou de l'action sociale conformément à l'art. 9, par. 2, point h. RGPD. En cas de communication de catégories particulières de données sur la base d'un consentement volontaire, leur traitement est effectué sur la base de l'art. 9, al. 2, let. a. RGPD.
- Traitement de catégories particulières de données à caractère personnel relatives à la santé, au travail et à la sécurité sociale (art. 9, par. 2, point h) RGPD) - Le traitement est nécessaire à des fins de prévention sanitaire ou de médecine du travail, d'évaluation de la capacité de travail de l'employé, de diagnostic médical, de soins ou de traitement dans le domaine de la santé ou du social, ou de gestion de systèmes et de services dans le domaine de la santé ou du social, sur la base du droit de l'Union ou du droit d'un État membre, ou en vertu d'un contrat conclu avec un professionnel de la santé.
Règles nationales de protection des données en Allemagne : outre les règles de protection des données du RGPD, des règles nationales de protection des données s'appliquent en Allemagne. Il s'agit notamment de la loi sur la protection contre l'utilisation abusive des données à caractère personnel lors du traitement des données (Bundesdatenschutzgesetz - BDSG). La BDSG contient notamment des dispositions spéciales relatives au droit d'accès, au droit d'effacement, au droit d'opposition, au traitement de catégories particulières de données à caractère personnel, au traitement à d'autres fins et à la transmission ainsi qu'à la prise de décision automatisée au cas par cas, y compris le profilage. En outre, les lois régionales sur la protection des données des différents Länder peuvent s'appliquer.
Remarque sur la validité du RGPD et de la LPD suisse : les présentes informations sur la protection des données servent à la fois à fournir des informations selon la LPD suisse et selon le règlement général sur la protection des données (RGPD). Pour cette raison, nous vous prions de noter qu'en raison d'une application spatiale plus large et d'une meilleure compréhension, les termes utilisés sont ceux du RGPD. En particulier, au lieu des termes "traitement" de "données personnelles", "intérêt prépondérant" et "données personnelles sensibles" utilisés dans la LPD suisse, ce sont les termes "traitement" de "données personnelles" ainsi que "intérêt légitime" et "catégories particulières de données" utilisés dans le RGPD qui sont utilisés. Toutefois, dans le cadre de la validité de la LPD suisse, la signification légale de ces termes continuera à être déterminée conformément à la LPD suisse.
Mesures de sécurité
Nous prenons les mesures techniques et organisationnelles appropriées, conformément aux exigences légales, en tenant compte de l'état de l'art, des coûts de mise en œuvre et de la nature, de la portée, des circonstances et des finalités du traitement, ainsi que des différentes probabilités de survenance et du degré de menace pour les droits et libertés des personnes physiques, afin de garantir un niveau de protection adapté au risque.
Ces mesures consistent notamment à assurer la confidentialité, l'intégrité et la disponibilité des données en contrôlant l'accès physique et électronique aux données, ainsi que l'accès, la saisie, la divulgation, la disponibilité et la séparation des données. Nous avons également mis en place des procédures pour garantir l'exercice des droits des personnes concernées, l'effacement des données et la réponse aux menaces pesant sur les données. En outre, nous tenons compte de la protection des données personnelles dès le développement ou le choix du matériel, des logiciels et des procédures conformément au principe de la protection des données, par la conception technique et par des paramètres par défaut favorables à la protection des données.
Sécurisation des connexions en ligne grâce à la technologie de cryptage TLS/SSL (HTTPS) : afin de protéger les données des utilisateurs transmises via nos services en ligne contre tout accès non autorisé, nous utilisons la technologie de cryptage TLS/SSL. Secure Sockets Layer (SSL) et Transport Layer Security (TLS) sont les pierres angulaires de la transmission sécurisée des données sur Internet. Ces technologies cryptent les informations transmises entre le site web ou l'application et le navigateur de l'utilisateur (ou entre deux serveurs), protégeant ainsi les données contre tout accès non autorisé. TLS, en tant que version plus avancée et plus sûre de SSL, garantit que toutes les transmissions de données répondent aux normes de sécurité les plus élevées. Lorsqu'un site web est sécurisé par un certificat SSL/TLS, cela est signalé par l'affichage de HTTPS dans l'URL. Cela sert d'indicateur pour les utilisateurs que leurs données sont transmises de manière sécurisée et cryptée.
Transmission de données à caractère personnel
Dans le cadre de notre traitement des données à caractère personnel, il peut arriver que celles-ci soient transmises à d'autres services, entreprises, unités organisationnelles juridiquement indépendantes ou personnes, ou qu'elles leur soient divulguées. Les destinataires de ces données peuvent être, par exemple, des prestataires de services chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans de tels cas, nous respectons les dispositions légales et concluons en particulier des contrats ou des accords appropriés avec les destinataires de vos données, qui servent à la protection de vos données.
Transmission de données au sein du groupe d'entreprises : Transmission de données au sein du groupe d'entreprises : nous pouvons transmettre des données à caractère personnel à d'autres entreprises au sein de notre groupe d'entreprises ou leur en accorder l'accès. Cette transmission de données s'effectue sur la base de nos intérêts légitimes en matière d'entreprise et de gestion. Nous entendons par là, par exemple, l'amélioration des processus commerciaux, la garantie d'une communication interne efficace et efficiente, l'utilisation optimale de nos ressources humaines et technologiques ainsi que la possibilité de prendre des décisions commerciales fondées. Dans certains cas, la transmission de données peut également être nécessaire pour remplir nos obligations contractuelles ou reposer sur le consentement des personnes concernées ou sur une autorisation légale.
Transferts de données internationaux
Traitement des données dans des pays tiers : si nous transférons des données dans un pays tiers (c'est-à-dire en dehors de l'Union européenne (UE) ou de l'Espace économique européen (EEE)) ou si cela se produit dans le cadre de l'utilisation de services de tiers ou de la divulgation ou du transfert de données à d'autres personnes, services ou entreprises (ce qui est reconnaissable à l'adresse postale du fournisseur concerné ou si la déclaration de protection des données fait explicitement référence au transfert de données dans des pays tiers), cela se fait toujours en conformité avec les dispositions légales.
Pour les transferts de données vers les États-Unis, nous nous appuyons principalement sur le Data Privacy Framework (DPF), qui a été reconnu comme un cadre juridique sûr par une décision d'adéquation de la Commission européenne du 10 juillet 2023. En outre, nous avons conclu avec les fournisseurs respectifs des clauses contractuelles standard qui répondent aux exigences de la Commission européenne et qui définissent des obligations contractuelles pour la protection de vos données.
Cette double protection garantit une protection complète de vos données : Le DPF constitue le premier niveau de protection, tandis que les clauses contractuelles standard servent de sécurité supplémentaire. En cas de changement dans le cadre du DPF, les clauses contractuelles standard interviennent comme une option de repli fiable. Nous veillons ainsi à ce que vos données soient toujours protégées de manière adéquate, même en cas de changements politiques ou juridiques.
Pour les différents fournisseurs de services, nous vous informons s'ils sont certifiés DPF et s'il existe des clauses contractuelles standard. Vous trouverez plus d'informations sur le DPF et une liste des entreprises certifiées sur le site web du ministère américain du commerce à l'adresse https://www.dataprivacyframework.gov/ (en anglais).
Pour les transferts de données vers d'autres pays tiers, des mesures de sécurité appropriées s'appliquent, notamment des clauses contractuelles standard, des consentements explicites ou des transferts requis par la loi. Vous trouverez des informations sur les transferts vers des pays tiers et les décisions d'adéquation en vigueur sur le site d'information de la Commission européenne : https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
Informations générales sur la conservation et la suppression des données
Nous supprimons les données à caractère personnel que nous traitons conformément aux dispositions légales, dès que les consentements sous-jacents sont révoqués ou qu'il n'existe plus de base légale pour le traitement. Cela concerne les cas où la finalité initiale du traitement n'a plus lieu d'être ou les données ne sont plus nécessaires. Des exceptions à cette règle existent lorsque des obligations légales ou des intérêts particuliers exigent une conservation ou un archivage plus long des données.
En particulier, les données qui doivent être conservées pour des raisons commerciales ou fiscales, ou dont l'enregistrement est nécessaire pour des poursuites judiciaires ou pour protéger les droits d'autres personnes physiques ou morales, doivent être archivées en conséquence.
Nos informations sur la protection des données contiennent des informations supplémentaires sur la conservation et la suppression des données, qui s'appliquent spécifiquement à certains processus de traitement.
S'il existe plusieurs indications concernant la durée de conservation ou les délais de suppression d'une donnée, c'est toujours le délai le plus long qui prévaut.
Si un délai ne commence pas expressément à une date précise et qu'il est d'au moins un an, il commence automatiquement à courir à la fin de l'année civile au cours de laquelle l'événement déclencheur du délai s'est produit. Dans le cas de relations contractuelles en cours dans le cadre desquelles des données sont conservées, l'événement déclencheur du délai est la date d'effet de la résiliation ou de toute autre cessation de la relation juridique.
Nous traitons les données qui ne sont plus conservées pour la finalité initialement prévue, mais en raison d'exigences légales ou d'autres raisons, exclusivement pour les motifs qui justifient leur conservation.
Autres indications sur les processus de traitement, les procédures et les services :
- Conservation et suppression des données : Les délais généraux suivants s'appliquent à la conservation et à l'archivage conformément au droit allemand :
- 10 ans - Délai de conservation des livres et des enregistrements, des comptes annuels, des inventaires, des rapports de situation, du bilan d'ouverture ainsi que des instructions de travail et autres documents d'organisation nécessaires à leur compréhension (§ 147 al. 1 n° 1 en relation avec l'art. al. 3 AO, § 14b al. 1 UStG, § 257 al. 1 n° 1 en relation avec. al. 4 du HGB).
- 8 ans - pièces comptables, telles que factures et justificatifs de frais (§ 147 al. 1 n° 4 et 4a en relation avec. al. 3 phrase 1 AO ainsi que § 257 al. 1 n° 4 en relation avec. al. 4 du HGB).
- 6 ans - Autres documents commerciaux : lettres commerciales ou professionnelles reçues, reproductions des lettres commerciales ou professionnelles envoyées, autres documents, dans la mesure où ils sont importants pour l'imposition, par exemple fiches de salaire horaire, feuilles de décompte d'exploitation, documents de calcul, marquage des prix, mais aussi documents de décompte de salaire, dans la mesure où ils ne sont pas déjà des pièces comptables et des bandes de caisse (§ 147 al. 1 n° 2, 3, 5 en relation avec le § 147 al. 2, 3, 4 en relation avec le § 147 al. 1, 5). al. 3 AO, § 257 al. 1 n° 2 et 3 en relation avec le BGB. al. 4 du HGB).
- 3 ans - Les données nécessaires pour prendre en compte les demandes potentielles de garantie et d'indemnisation ou les demandes et droits contractuels similaires, ainsi que pour traiter les demandes connexes, sur la base de l'expérience commerciale antérieure et des pratiques habituelles du secteur, sont conservées pendant la durée du délai de prescription légal régulier de trois ans (articles 195 et 199 du Code civil allemand).
Droits des personnes concernées
Droits des personnes concernées en vertu du RGPD : En tant que personne concernée, vous disposez de différents droits en vertu du RGPD, qui découlent notamment des articles 15 à 21 du RGPD :
- Droit d'opposition : vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement des données à caractère personnel vous concernant effectué sur la base de l'article 6, paragraphe 1, point e) ou f), du RGPD ; cela vaut également pour le profilage fondé sur ces dispositions. Si les données à caractère personnel vous concernant sont traitées à des fins de publicité directe, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à de telles fins de publicité ; cela vaut également pour le profilage dans la mesure où il est lié à une telle publicité directe.
- Droit de révocation des consentements : Vous avez le droit de révoquer à tout moment les autorisations accordées.
- Droit d'accès : vous avez le droit de demander la confirmation que les données en question sont ou ne sont pas traitées et d'obtenir des informations sur ces données ainsi que des informations supplémentaires et une copie des données conformément aux exigences légales.
- Droit de rectification : conformément aux dispositions légales, vous avez le droit d'exiger que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
- Droit à l'effacement et à la limitation du traitement : conformément aux dispositions légales, vous avez le droit d'exiger que les données vous concernant soient immédiatement effacées ou, à défaut, de demander une limitation du traitement des données conformément aux dispositions légales.
- Droit à la portabilité des données : vous avez le droit de recevoir les données vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, conformément aux exigences légales, ou de demander leur transmission à un autre responsable.
- déposer une plainte auprès d'une autorité de contrôle : Conformément aux dispositions légales et sans préjudice de tout autre recours administratif ou judiciaire, vous avez également le droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données, en particulier auprès d'une autorité de contrôle de l'État membre dans lequel vous résidez habituellement, de l'autorité de contrôle de votre lieu de travail ou du lieu de l'infraction présumée, si vous estimez que le traitement des données à caractère personnel vous concernant enfreint le RGPD.
Services commerciaux
Nous traitons les données de nos partenaires contractuels et commerciaux, par exemple les clients et les personnes intéressées (désignés collectivement par "partenaires contractuels"), dans le cadre de relations juridiques contractuelles et comparables ainsi que de mesures connexes et en vue de la communication avec les partenaires contractuels (ou précontractuelle), par exemple pour répondre à des demandes.
Nous utilisons ces données pour remplir nos obligations contractuelles. Il s'agit notamment des obligations de fournir les services convenus, des éventuelles obligations de mise à jour et des remèdes en cas de garantie ou d'autres problèmes de performance. En outre, nous utilisons les données pour préserver nos droits et aux fins des tâches administratives liées à ces obligations ainsi qu'à l'organisation de l'entreprise. En outre, nous traitons les données sur la base de nos intérêts légitimes, tant pour une gestion correcte et économique que pour des mesures de sécurité visant à protéger nos partenaires contractuels et nos activités commerciales contre les abus, la mise en danger de leurs données, secrets, informations et droits (par exemple pour la participation de services de télécommunication, de transport et autres services auxiliaires ainsi que de sous-traitants, de banques, de conseillers fiscaux et juridiques, de prestataires de services de paiement ou d'autorités financières). Dans le cadre du droit applicable, nous ne transmettons les données des partenaires contractuels à des tiers que dans la mesure où cela est nécessaire aux fins susmentionnées ou pour remplir des obligations légales. Les partenaires contractuels sont informés d'autres formes de traitement, par exemple à des fins de marketing, dans le cadre de la présente déclaration de protection des données.
Nous communiquons aux partenaires contractuels les données nécessaires aux fins susmentionnées avant ou dans le cadre de la collecte des données, par exemple dans les formulaires en ligne, par un marquage particulier (par ex. couleurs) ou des symboles (par ex. astérisques ou autres), ou personnellement.
Nous supprimons les données après l'expiration des obligations légales de garantie et des obligations comparables, c'est-à-dire en principe après quatre ans, sauf si les données sont conservées dans un compte client, par exemple tant qu'elles doivent être conservées pour des raisons légales d'archivage (par exemple à des fins fiscales, en règle générale dix ans). Nous supprimons les données qui nous ont été communiquées par le partenaire contractuel dans le cadre d'une commande, conformément aux directives et en principe à la fin de la commande.
- Types de données traitées : données de base (par exemple le nom complet, l'adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de paiement (par exemple les coordonnées bancaires, les factures, l'historique des paiements) ; données de contact (par exemple les adresses postales et électroniques ou les numéros de téléphone) ; données contractuelles (par exemple l'objet du contrat, la durée, la catégorie de clients) ; données d'utilisation (par exemple les pages consultées et la durée de consultation, les chemins de clics, l'intensité et la fréquence d'utilisation, les types d'appareils et les systèmes d'exploitation utilisés, les interactions avec les contenus et les fonctions). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées).
- Personnes concernées : Bénéficiaires et donneurs d'ordre ; personnes intéressées. Partenaires commerciaux et contractuels.
- Finalités du traitement : fourniture de services contractuels et exécution d'obligations contractuelles ; mesures de sécurité ; communication ; procédures de bureau et d'organisation ; procédures organisationnelles et administratives. Processus commerciaux et procédures de gestion.
- Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
- Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD) ; obligation légale (art. 6, par. 1, phrase 1, point c) du RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- Boutique en ligne, formulaires de commande, commerce électronique et livraison : nous traitons les données de nos clients afin de leur permettre de choisir, d'acheter ou de commander les produits sélectionnés, les marchandises et les services associés, ainsi que de les payer et de les livrer ou de les exécuter. Si l'exécution d'une commande l'exige, nous faisons appel à des prestataires de services, en particulier à des entreprises postales, de transport et d'expédition, pour effectuer la livraison ou l'exécution vis-à-vis de nos clients. Pour le traitement des opérations de paiement, nous faisons appel aux services de banques et de prestataires de services de paiement. Les informations requises sont indiquées en tant que telles dans le cadre du processus de commande ou d'achat comparable et comprennent les informations nécessaires à la livraison, ou à la mise à disposition et à la facturation, ainsi que les informations de contact pour pouvoir éventuellement consulter ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, lettre b) du RGPD).
Processus et procédures d'entreprise
Les données à caractère personnel des bénéficiaires de prestations et des donneurs d'ordre - dont les clients ou, dans des cas particuliers, les mandants, les patients ou les partenaires commerciaux ainsi que d'autres tiers - sont traitées dans le cadre de relations juridiques contractuelles ou comparables et de mesures précontractuelles telles que l'établissement de relations commerciales. Ce traitement des données soutient et facilite les processus de gestion d'entreprise dans des domaines tels que la gestion de la clientèle, les ventes, les opérations de paiement, la comptabilité et la gestion de projet.
Les données collectées servent à remplir les obligations contractuelles et à organiser efficacement les processus opérationnels. Cela inclut le traitement des transactions commerciales, la gestion des relations avec les clients, l'optimisation des stratégies de vente et la garantie des processus comptables et financiers internes. En outre, les données contribuent à la protection des droits du responsable et favorisent les tâches administratives ainsi que l'organisation de l'entreprise.
Les données à caractère personnel peuvent être transmises à des tiers si cela est nécessaire pour atteindre les objectifs mentionnés ou pour satisfaire à des obligations légales. Les données sont effacées à l'expiration des délais de conservation légaux ou lorsque la finalité du traitement n'est plus d'actualité. Cela comprend également les données qui doivent être conservées plus longtemps en raison d'obligations fiscales et légales de preuve.
- Types de données traitées : données de base (p. ex. le nom complet, l'adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de paiement (p. ex. coordonnées bancaires, factures, historique des paiements) ; données de contact (p. ex. adresses postales et électroniques ou numéros de téléphone) ; données de contenu (p. ex. messages et contributions sous forme de texte ou d'image ainsi que les informations les concernant, comme par ex. informations sur l'auteur ou la date de création) ; données contractuelles (par exemple, objet du contrat, durée, catégorie de clients) ; données d'utilisation (par exemple, pages consultées et durée de consultation, chemins de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions) ; métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées). Données de protocole (par exemple, fichiers journaux concernant les connexions ou la récupération de données ou les temps d'accès).
- Personnes concernées : Bénéficiaires et donneurs d'ordre ; personnes intéressées ; partenaires de communication ; partenaires commerciaux et contractuels ; clients ; tiers ; utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne). Employés (par exemple, employés, candidats à un emploi, intérimaires et autres collaborateurs).
- Finalités du traitement : fourniture de prestations contractuelles et exécution d'obligations contractuelles ; procédures de bureau et d'organisation ; processus commerciaux et procédures de gestion d'entreprise ; mesures de sécurité ; mise à disposition de notre offre en ligne et convivialité ; communication ; marketing ; promotion des ventes ; relations publiques ; gestion des finances et des paiements. Infrastructure informatique (exploitation et mise à disposition de systèmes d'information et d'appareils techniques (ordinateurs, serveurs, etc.)).
- Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
- Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD) ; intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD). Obligation légale (art. 6, paragraphe 1, phrase 1, point c) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- Gestion de la clientèle et gestion de la relation client (CRM) : procédures requises dans le cadre de la gestion de la clientèle et de la gestion de la relation client (par ex. acquisition de clients dans le respect des prescriptions en matière de protection des données, mesures visant à favoriser la fidélisation et la loyauté des clients, communication efficace avec les clients, gestion des réclamations et service à la clientèle dans le respect de la protection des données, gestion et analyse des données pour soutenir la relation avec les clients, gestion des systèmes CRM, gestion sécurisée des comptes, segmentation de la clientèle et constitution de groupes cibles) ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD), intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
- Gestion et entretien des contacts : procédures requises dans le cadre de l'organisation, de l'entretien et de la sécurisation des informations de contact (par ex. la création et la maintenance d'une base de données centrale des contacts, les mises à jour régulières des informations de contact, la surveillance de l'intégrité des données, la mise en œuvre de mesures de protection des données, la garantie des contrôles d'accès, la réalisation de sauvegardes et de restaurations des données de contact, la formation des collaborateurs à l'utilisation efficace du logiciel de gestion des contacts, la vérification régulière de l'historique des communications et l'adaptation des stratégies de contact) ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD), intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
- Compte client : Les clients peuvent créer un compte au sein de notre offre en ligne (par ex. compte client ou compte utilisateur, en abrégé "compte client"). Si l'enregistrement d'un compte client est nécessaire, les clients en sont informés ainsi que des données requises pour l'enregistrement. Les comptes clients ne sont pas publics et ne peuvent pas être indexés par les moteurs de recherche. Dans le cadre de l'enregistrement et des inscriptions et utilisations ultérieures du compte client sur , nous enregistrons les adresses IP des clients ainsi que les heures d'accès afin de pouvoir prouver l'enregistrement et prévenir tout abus éventuel du compte client. Si le compte client a été résilié, les données du compte client sont supprimées après la date de résiliation, à moins qu'elles ne soient conservées à d'autres fins que la mise à disposition dans le compte client ou qu'elles doivent être conservées pour des raisons juridiques (p. ex. stockage interne des données clients, des processus de commande ou des factures). Il est de la responsabilité des clients de sauvegarder leurs données en cas de résiliation du compte client ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b) RGPD), intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD).
- Opérations générales de paiement : procédures nécessaires à l'exécution des opérations de paiement, à la surveillance des comptes bancaires et au contrôle des flux de paiement (par exemple, établissement et vérification des virements, traitement des prélèvements automatiques, contrôle des extraits de compte, surveillance des paiements entrants et sortants, gestion des rejets de débit, rapprochement des comptes, gestion de la trésorerie) ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD), intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
- Comptabilité, comptabilité fournisseurs, comptabilité clients : procédures nécessaires à l'enregistrement, au traitement et au contrôle des transactions commerciales dans le domaine de la comptabilité fournisseurs et clients (par ex. établissement et contrôle des factures entrantes et sortantes, suivi et gestion des postes ouverts, exécution des opérations de paiement, traitement des rappels, rapprochement des comptes dans le cadre des créances et des dettes, comptabilité fournisseurs et comptabilité clients) ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, p. 1, point b), RGPD), obligation légale (article 6, paragraphe 1, p. 1, point c), RGPD), intérêts légitimes (article 6, paragraphe 1, p. 1, point f), RGPD).
- Comptabilité financière et fiscalité : procédures nécessaires à l'enregistrement, à la gestion et au contrôle des opérations financières, ainsi qu'au calcul, à la déclaration et au paiement des impôts (par ex. imputation et comptabilisation des opérations commerciales, établissement des comptes trimestriels et annuels, exécution des opérations de paiement, traitement des rappels, rapprochement des comptes, conseil fiscal, établissement et dépôt des déclarations fiscales, traitement de la fiscalité) ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b) RGPD), obligation légale (art. 6, par. 1, p. 1, let. c) RGPD), intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD).
- Marketing, publicité et promotion des ventes : procédures nécessaires dans le cadre du marketing, de la publicité et de la promotion des ventes (par ex. analyse de marché et définition de groupes cibles, développement de stratégies marketing, planification et réalisation de campagnes publicitaires, conception et production de matériel publicitaire, marketing en ligne, y compris campagnes SEO et de médias sociaux , marketing événementiel et participation à des salons, programmes de fidélisation de la clientèle, mesures de promotion des ventes, mesure des performances et optimisation des activités marketing, gestion du budget et contrôle des coûts) ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD).
- Relations publiques : procédures nécessaires dans le cadre des relations publiques et des relations avec le public (par exemple, développement et mise en œuvre de stratégies de communication, planification et réalisation de campagnes de relations publiques, rédaction et diffusion de communiqués de presse, gestion des contacts avec les médias, suivi et analyse de l'écho médiatique, organisation de conférences de presse et d'événements publics, communication de crise, création de contenu pour les médias sociaux et les sites web des entreprises, gestion de l'image de marque de l'entreprise) ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
Utilisation de plateformes en ligne à des fins d'offre et de vente
Nous proposons nos services sur des plateformes en ligne exploitées par d'autres fournisseurs de services. Dans ce contexte, les informations sur la protection des données des plateformes respectives s'appliquent en plus de nos informations sur la protection des données. Cela s'applique en particulier à l'exécution du processus de paiement et aux procédures utilisées sur les plateformes pour la mesure de la portée et le marketing basé sur les centres d'intérêt.
- Types de données traitées : données de base (par ex. le nom complet, l'adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de paiement (par ex. coordonnées bancaires, factures, historique des paiements) ; données de contact (par ex. adresses postales et électroniques ou numéros de téléphone) ; données contractuelles (par ex. objet du contrat, durée, catégorie de clients) ; données d'utilisation (par ex. par exemple, pages consultées et durée de la visite, chemins de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions) ; métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées). Données de contenu (par exemple, messages et contributions textuels ou visuels, ainsi que les informations les concernant, telles que les données relatives à l'auteur ou au moment de la création).
- Personnes concernées : Bénéficiaires et donneurs d'ordre ; partenaires commerciaux et contractuels. Personnes intéressées.
- Finalités du traitement : fourniture de prestations contractuelles et exécution d'obligations contractuelles ; marketing ; processus commerciaux et procédures de gestion ; mesure de la conversion (mesure de l'efficacité des mesures de marketing) ; mise à disposition de notre offre en ligne et convivialité. Procédures de bureau et d'organisation.
- Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
- Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b) RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- Amazon : Marché en ligne pour le commerce électronique ; fournisseur de services : Amazon EU S.à r.l. (Société à responsabilité limitée), 38 avenue John F. Kennedy, L-1855 Luxembourg ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD) ; site web : https://www.amazon.de/ ; déclaration de confidentialité : https://www.amazon.de/gp/help/customer/display.html?nodeId=201909010. Base des transferts vers des pays tiers : Data Privacy Framework (DPF), Data Privacy Framework (DPF).
-
xentralisé : Système de gestion des marchandises (vente, marketing, création d'offres,
gestion des produits & services, logistique, gestion de l'exécution des contrats, gestion des fournisseurs, finances & contrôle de gestion, gestion des équipes & des projets, interfaces & extensions vers des places de marché externes et des systèmes tiers) ; fournisseur de services : Xentral ERP Software GmbH, Fuggerstraße 11, 86150 Augsbourg, Allemagne ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; site web : https://xentral.com/ ; déclaration de confidentialité : https://xentral.com/de/legal/datenschutz. Contrat de traitement des commandes : https://xentral.com/en/legal/terms.
Procédure de paiement
Dans le cadre de relations contractuelles et d'autres relations juridiques, en raison d'obligations légales ou autrement sur la base de nos intérêts légitimes, nous proposons aux personnes concernées des possibilités de paiement efficaces et sûres et faisons appel à cet effet, outre aux banques et aux établissements de crédit, à d'autres prestataires de services (collectivement, les "prestataires de services de paiement").
Les données traitées par les prestataires de services de paiement comprennent les données d'inventaire, telles que le nom et l'adresse, les données bancaires, telles que les numéros de compte ou de carte de crédit, les mots de passe, les numéros TAN et les sommes de contrôle, ainsi que les informations relatives au contrat, aux totaux et aux bénéficiaires. Ces informations sont nécessaires pour effectuer les transactions. Les données saisies ne sont toutefois traitées que par les prestataires de services de paiement et stockées chez eux. En d'autres termes, nous ne recevons pas d'informations relatives au compte ou à la carte de crédit, mais uniquement des informations avec confirmation ou non du paiement. Dans certaines circonstances, les données sont transmises par les prestataires de services de paiement à des agences d'évaluation du crédit. Cette transmission a pour but de vérifier l'identité et la solvabilité. Nous renvoyons à ce sujet aux conditions générales et aux informations sur la protection des données des prestataires de services de paiement.
Les opérations de paiement sont soumises aux conditions générales et aux informations relatives à la protection des données des prestataires de services de paiement respectifs, qui peuvent être consultées sur le site ou sur les applications de transaction. Nous y renvoyons également pour de plus amples informations et pour faire valoir les droits de révocation, d'information et autres droits des personnes concernées.
- Types de données traitées : données d'inventaire (par exemple le nom complet, l'adresse du domicile, les informations de contact, le numéro de client, etc.) ; données de paiement (par exemple les coordonnées bancaires, les factures, l'historique des paiements) ; données contractuelles (par exemple l'objet du contrat, la durée, la catégorie de clients) ; données d'utilisation (par exemple les pages consultées et le temps passé sur le site, les chemins de clics, l'intensité et la fréquence d'utilisation, les types d'appareils et de systèmes d'exploitation utilisés, les interactions avec les contenus et les fonctions) ; métadonnées, données de communication et données de procédure (par exemple les données d'identification de l'utilisateur). adresses IP, données temporelles, numéros d'identification, personnes impliquées) ; données de contact (par exemple, adresses postales et électroniques ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions sous forme de texte ou d'image, ainsi que les informations les concernant, telles que les données relatives à l'auteur ou au moment de la création). les données relatives aux candidats (par exemple, les données personnelles, les adresses postales et de contact, les documents faisant partie de la candidature et les informations qu'ils contiennent, comme la lettre de motivation, le CV, les diplômes ainsi que d'autres informations relatives à la personne ou aux qualifications communiquées par les candidats en vue d'un poste concret ou sur une base volontaire).
- Personnes concernées : Bénéficiaires et donneurs d'ordre ; partenaires commerciaux et contractuels ; personnes intéressées. Candidats.
- Finalités du traitement : fourniture de services contractuels et exécution d'obligations contractuelles ; processus commerciaux et procédures de gestion ; procédures de candidature (établissement et exécution ultérieure éventuelle, ainsi que cessation ultérieure éventuelle de la relation de travail). Procédures de bureau et d'organisation.
- Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
- Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b) RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- American Express : services de paiement (connexion technique de méthodes de paiement en ligne) ; prestataire de services : American Express Europe S.A., Theodor-Heuss-Allee 112, 60486 Frankfurt am Main, Allemagne ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b) RGPD) ; site web : https://www.americanexpress.com/de/. Déclaration de protection des données : https://www.americanexpress.com/de-de/firma/legal/datenschutz-center/online-datenschutzerklarung/.
- Apple Pay : services de paiement (connexion technique de méthodes de paiement en ligne) ; fournisseur de services : Apple Inc., Infinite Loop, Cupertino, CA 95014, États-Unis ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD) ; site web : https://www.apple.com/de/apple-pay/. Déclaration de protection des données : https://www.apple.com/legal/privacy/de-ww/.
- Klarna : Services de paiement (connexion technique de méthodes de paiement en ligne) ; Fournisseur de services : Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Suède ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b) du RGPD) ; site web : https://www.klarna.com/de. Déclaration de protection des données : https://www.klarna.com/de/datenschutz.
- Mastercard : services de paiement (connexion technique de méthodes de paiement en ligne) ; prestataire de services : Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belgique ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD) ; site web : https://www.mastercard.de/de-de.html. Déclaration de confidentialité : https://www.mastercard.de/de-de/datenschutz.html.
- PayPal : services de paiement (connexion technique de méthodes de paiement en ligne) (p. ex. PayPal, PayPal Plus, Braintree) ; prestataire de services : PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b) RGPD) ; site web : https://www.paypal.com/de. Déclaration de protection des données : https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
- Shop Pay (Shopify) : Services de paiement (connexion technique de méthodes de paiement en ligne) ; Fournisseur de services : Shopify International Limited, Victoria Buildings, 2ème étage,1-2 Haddington Road, Dublin 4, D04 XN32, Irlande ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD) ; site web : https://www.shopify.de. Déclaration de protection des données : https://www.shopify.de/legal/datenschutz.
- Visa : services de paiement (connexion technique de méthodes de paiement en ligne) ; prestataire de services : Visa Europe Services Inc., succursale de Londres, 1 Sheldon Square, London W2 6TT, GB ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD) ; site web : https://www.visa.de. Déclaration de protection des données : https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.
- Bancontact : Services de paiement ; Fournisseur de services : Bancontact Payconiq Company, Rue d'Arlon 82, 1040 Bruxelles, Belgique ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; site web : https://www.bancontact.com/. Déclaration de confidentialité : https://www.bancontact.com/files/privacy.pdf.
- iDEAL : services de paiement (connexion technique de méthodes de paiement en ligne) ; prestataire de services : Currence Holding B.V., Beethovenstraat 300 Amsterdam, 1077, Pays-Bas ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b) RGPD) ; site web : https://www.ideal.nl/en. Déclaration de protection des données : https://www.ideal.nl/en/disclaimer-privacy-statement/.
- EPS (Electronic Payment Standard) : services de paiement (connexion technique de méthodes de paiement en ligne) ; fournisseur de services : Firma Studiengesellschaft für Zusammenarbeit im Zahlungsverkehr GmbH, Frankgasse 10/8, 1090 Vienne, Autriche ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b, RGPD) ; site web : https://eps-ueberweisung.at//. Déclaration de protection des données : https://eservice.stuzza.at/de/datenschutzerklaerung.html.
- Easybill : logiciel en ligne pour la facturation, la comptabilité, les opérations bancaires et le dépôt d'impôts avec enregistrement des justificatifs ; fournisseur de services : easybill GmbH, Düsselstr. 21, 41564 Kaarst, Allemagne ; bases juridiques : intérêts légitimes (art. 6, al. 1, p. 1, let. f) RGPD) ; site web : https://www.easybill.de ; déclaration de confidentialité : https://www.easybill.de/datenschutz. Contrat de traitement des commandes : fourni par le prestataire de services.
Mise à disposition de l'offre en ligne et hébergement web
Nous traitons les données des utilisateurs afin de pouvoir mettre nos services en ligne à leur disposition. À cette fin, nous traitons l'adresse IP de l'utilisateur, qui est nécessaire pour transmettre les contenus et les fonctions de nos services en ligne au navigateur ou au terminal des utilisateurs.
- Types de données traitées : Données d'utilisation (par ex. pages consultées et durée de consultation, chemins de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d'identification, personnes impliquées) ; données de protocole (par ex. ) ; données de base (p. ex. nom complet, adresse, coordonnées, numéro de client, etc.) ; données de paiement (p. ex. coordonnées bancaires, factures, historique des paiements) ; données de contact (p. ex. adresses postale et électronique ou numéros de téléphone). Données contractuelles (par exemple, objet du contrat, durée, catégorie de clients).
- Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne). Bénéficiaires de services et commanditaires.
- Objectifs du traitement : mise à disposition de notre offre en ligne et convivialité ; infrastructure informatique (exploitation et mise à disposition de systèmes d'information et d'appareils techniques (ordinateurs, serveurs, etc.)) ; mesures de sécurité. Fourniture de prestations contractuelles et exécution d'obligations contractuelles.
- Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
- Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- Mise à disposition de l'offre en ligne sur un espace de stockage loué : pour la mise à disposition de notre offre en ligne, nous utilisons un espace de stockage, une capacité de calcul et un logiciel que nous louons auprès d'un fournisseur de serveur correspondant (également appelé "hébergeur") ou que nous obtenons d'une autre manière ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD).
- Collecte des données d'accès et des fichiers journaux : l'accès à notre offre en ligne est enregistré sous la forme de "fichiers journaux du serveur". Les fichiers journaux du serveur peuvent comprendre l'adresse et le nom des pages web et des fichiers consultés, la date et l'heure de la consultation, les quantités de données transmises, la notification de la réussite de la consultation, le type de navigateur et sa version, le système d'exploitation de l'utilisateur, l'URL de référence (la page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur d'accès. Les fichiers journaux du serveur peuvent être utilisés d'une part à des fins de sécurité, par exemple pour éviter une surcharge des serveurs (notamment en cas d'attaques abusives, dites attaques DDoS), et d'autre part pour garantir la charge des serveurs et leur stabilité ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD). Suppression des données : Les informations des fichiers journaux sont conservées pour une durée maximale de 30 jours, après quoi elles sont supprimées ou rendues anonymes. Les données dont la conservation ultérieure est nécessaire à des fins de preuve sont exclues de l'effacement jusqu'à la clarification définitive de l'incident concerné.
- Réseau de diffusion de contenu : Nous utilisons un "Content-Delivery-Network" (CDN). Un CDN est un service qui permet de livrer plus rapidement et de manière plus sûre les contenus d'une offre en ligne, en particulier les fichiers multimédias volumineux tels que les graphiques ou les scripts de programme, à l'aide de serveurs répartis régionalement et reliés par Internet ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, lettre f) du RGPD).
- shopify : plateforme par laquelle des services de commerce électronique sont proposés et exécutés. Les services et les processus mis en œuvre dans le cadre de ces services comprennent notamment les boutiques en ligne, les sites web, leurs offres et leur contenu, les éléments communautaires, les processus d'achat et de paiement, la communication avec les clients, ainsi que l'analyse et le marketing ; fournisseur de services : Shopify International Limited, Victoria Buildings, 2ème étage,1-2 Haddington Road, Dublin 4, D04 XN32, Irlande ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, lettre f) du RGPD) ; site web : https://www.shopify.com/de/. Déclaration de protection des données : https://www.shopify.com/de/legal/datenschutz.
Utilisation de cookies
Le terme "cookies" désigne des fonctions qui enregistrent des informations sur les terminaux des utilisateurs et les lisent à partir de ceux-ci. Les cookies peuvent en outre être utilisés à différentes fins, par exemple pour le bon fonctionnement, la sécurité et le confort des offres en ligne ainsi que pour l'élaboration d'analyses des flux de visiteurs. Nous utilisons les cookies conformément aux dispositions légales. Si nécessaire, nous demandons au préalable le consentement des utilisateurs. Si un consentement n'est pas nécessaire, nous nous basons sur nos intérêts légitimes. C'est le cas lorsque le stockage et la lecture des informations sont indispensables pour pouvoir fournir les contenus et les fonctions expressément demandés. Il s'agit par exemple de l'enregistrement des paramètres ainsi que de la garantie de la fonctionnalité et de la sécurité de notre offre en ligne. Le consentement peut être révoqué à tout moment. Nous vous informons clairement de l'étendue de ces cookies et de leur utilisation.
Remarques sur les bases juridiques relatives à la protection des données : le traitement des données personnelles à l'aide de cookies dépend du consentement. S'il existe un consentement, il sert de base juridique. En l'absence de consentement, nous nous basons sur nos intérêts légitimes, qui sont expliqués ci-dessus dans cette section et dans le contexte des services et procédures concernés.
Durée de conservation : en ce qui concerne la durée de conservation, on distingue les types de cookies suivants :
- Cookies temporaires (également appelés cookies de session) : Les cookies temporaires sont supprimés au plus tard après qu'un utilisateur a quitté une offre en ligne et fermé son terminal (par ex. navigateur ou application mobile).
- Cookies permanents : les cookies permanents restent enregistrés même après la fermeture du terminal. Par exemple, le statut de connexion peut être enregistré et les contenus préférés peuvent être affichés directement lorsque l'utilisateur visite à nouveau un site web. De même, les données d'utilisateur collectées à l'aide de cookies peuvent être utilisées pour mesurer la portée. Dans la mesure où nous ne fournissons pas aux utilisateurs d'informations explicites sur la nature et la durée de conservation des cookies (par exemple dans le cadre de la demande de consentement), ils doivent partir du principe que ceux-ci sont permanents et que leur durée de conservation peut aller jusqu'à deux ans.
Informations générales sur la révocation et l'opposition (opt-out) : Les utilisateurs peuvent révoquer à tout moment les consentements qu'ils ont donnés et, en outre, s'opposer au traitement conformément aux dispositions légales, y compris au moyen des paramètres de confidentialité de leur navigateur.
- Types de données traitées : métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées).
- Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD). Consentement (art. 6, paragraphe 1, phrase 1, point a) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- Traitement des données de cookies sur la base du consentement : Nous utilisons une solution de gestion du consentement dans le cadre de laquelle le consentement des utilisateurs est recueilli pour l'utilisation de cookies ou pour les procédures et les fournisseurs mentionnés dans le cadre de la solution de gestion du consentement. Cette procédure sert à l'obtention, à l'enregistrement, à la gestion et au retrait des consentements, notamment en ce qui concerne l'utilisation de cookies et de technologies comparables qui sont utilisées pour le stockage, la lecture et le traitement d'informations sur les terminaux des utilisateurs. Dans le cadre de cette procédure, les consentements des utilisateurs sont recueillis pour l'utilisation de cookies et les traitements d'informations associés, y compris les traitements et fournisseurs spécifiques mentionnés dans la procédure de gestion des consentements. Les utilisateurs ont également la possibilité de gérer et de retirer leurs consentements. Les déclarations de consentement sont enregistrées afin d'éviter une nouvelle demande et de pouvoir apporter la preuve du consentement conformément aux exigences légales. Le stockage s'effectue côté serveur et/ou dans un cookie (appelé cookie opt-in) ou au moyen de technologies comparables, afin de pouvoir attribuer le consentement à un utilisateur spécifique ou à son appareil. En l'absence d'informations spécifiques sur les fournisseurs de services de gestion du consentement, les indications générales suivantes s'appliquent : La durée de conservation du consentement peut aller jusqu'à deux ans. Un identifiant d'utilisateur pseudonyme est alors créé et stocké avec le moment du consentement, les informations sur la portée du consentement (par exemple, les catégories de cookies et/ou les fournisseurs de services concernés) ainsi que des informations sur le navigateur, le système et le terminal utilisé ; bases juridiques : consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD).
Gestion des contacts et des demandes
Lors de la prise de contact avec nous (par ex. par courrier, formulaire de contact, e-mail, téléphone ou via les médias sociaux) ainsi que dans le cadre de relations d'utilisateurs et commerciales existantes, les données des personnes ayant fait la demande sont traitées dans la mesure où cela est nécessaire pour répondre aux demandes de contact et aux éventuelles mesures demandées.
- Types de données traitées : données d'inventaire (par exemple, le nom complet, l'adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de contact (par exemple, les adresses postales et électroniques ou les numéros de téléphone) ; données de contenu (par exemple, les messages et les contributions sous forme de texte ou d'image, ainsi que les informations les concernant, telles que les données relatives à l'auteur ou à la date de création) ; données d'utilisation (par exemple, les pages consultées et la durée de consultation, les chemins de clics, l'intensité et la fréquence d'utilisation, les types d'appareils et les systèmes d'exploitation utilisés, les interactions avec les contenus et les fonctions). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées).
- Les personnes concernées : Partenaires de communication.
- Finalités du traitement : communication ; procédures organisationnelles et administratives ; feedback (par exemple, collecte de feedback via un formulaire en ligne) ; mise à disposition de notre offre en ligne et convivialité. Suivi des affiliés.
- Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
- Bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD). Exécution d'un contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b) RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- Formulaire de contact : En cas de prise de contact via notre formulaire de contact, par e-mail ou par d'autres moyens de communication, nous traitons les données personnelles qui nous sont transmises afin de répondre et de traiter la demande concernée. Cela comprend généralement des données telles que le nom, les coordonnées et, le cas échéant, d'autres informations qui nous sont communiquées et qui sont nécessaires pour un traitement approprié. Nous utilisons ces données exclusivement dans le but indiqué de la prise de contact et de la communication ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD), intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD).
- Gorgias : traitement centralisé des demandes des clients, fonction de chat et automatisation ; fournisseur de services : Gorgias Inc., 34 Harriet Street, CA 94103, San Francisco, États-Unis ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; site web : https://www.gorgias.com. Déclaration de protection des données : https://www.gorgias.com/privacy/privacy.
- Programme d'affiliation AWIN (anciennement Zanox et Affilinet) : Programme de partenariat de marketing d'affiliation ; Fournisseur de services : AWIN AG, Eichhornstr. 3, 10785 Berlin, Allemagne ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD) ; site web : https://www.awin.com/de. Déclaration de protection des données : https://www.awin.com/de/rechtliches/privacy-policy-DACH.
Communication via Messenger
Nous utilisons des messageries à des fins de communication et vous prions donc de bien vouloir tenir compte des remarques suivantes concernant le fonctionnement des messageries, le cryptage, l'utilisation des métadonnées de la communication et vos possibilités d'opposition.
Vous pouvez également nous contacter par d'autres moyens, par exemple par téléphone ou par e-mail. Veuillez utiliser les possibilités de contact qui vous ont été communiquées ou celles qui sont indiquées dans notre offre en ligne.
En cas de cryptage de bout en bout du contenu (c'est-à-dire le contenu de votre message et les pièces jointes), nous attirons votre attention sur le fait que le contenu de la communication (c'est-à-dire le contenu du message et les images jointes) est crypté de bout en bout. Cela signifie que le contenu des messages ne peut pas être consulté, même par les fournisseurs de messageries eux-mêmes. Vous devriez toujours utiliser une version actuelle des messageries avec le cryptage activé afin de garantir le cryptage du contenu des messages.
Nous attirons toutefois l'attention de nos partenaires de communication sur le fait que les fournisseurs de messageries ne peuvent certes pas voir le contenu, mais qu'ils peuvent savoir que des partenaires de communication communiquent avec nous et quand ils le font, et que des informations techniques sur l'appareil utilisé par les partenaires de communication et, selon les paramètres de leur appareil, des informations de localisation (appelées métadonnées) sont traitées.
Remarques sur les bases juridiques : si nous demandons l'autorisation de nos partenaires de communication avant de communiquer avec eux via Messenger, la base juridique de notre traitement de leurs données est leur consentement. Par ailleurs, si nous ne demandons pas de consentement et qu'ils nous contactent par exemple de leur propre initiative, nous utilisons Messenger dans nos relations avec nos partenaires contractuels ainsi que dans le cadre de la préparation d'un contrat en tant que mesure contractuelle et, dans le cas d'autres personnes intéressées et partenaires de communication, sur la base de nos intérêts légitimes à une communication rapide et efficace et à la satisfaction des besoins de nos partenaires de communication en matière de communication via Messenger. En outre, nous attirons votre attention sur le fait que nous ne transmettons pas pour la première fois aux messageries les données de contact qui nous ont été communiquées sans votre consentement.
Révocation, opposition et suppression : vous pouvez révoquer à tout moment le consentement que vous avez donné et vous opposer à tout moment à la communication avec nous via Messenger. Dans le cas de la communication via Messenger, nous supprimons les messages conformément à nos directives générales de suppression (c'est-à-dire, par exemple, comme décrit ci-dessus, à la fin des relations contractuelles, dans le contexte des exigences d'archivage, etc.) et sinon, dès que nous pouvons supposer avoir répondu à d'éventuelles demandes d'informations des partenaires de communication, si aucune référence à une conversation précédente n'est attendue et si aucune obligation légale de conservation ne s'oppose à la suppression.
Sous réserve de la référence à d'autres moyens de communication : afin de garantir votre sécurité, nous vous prions de comprendre que, pour certaines raisons, il se peut que nous ne soyons pas en mesure de répondre à des demandes via Messenger. Il s'agit de situations dans lesquelles les détails du contrat doivent être traités de manière particulièrement confidentielle ou dans lesquelles une réponse par Messenger ne répond pas aux exigences formelles. Dans ces cas, nous vous recommandons de recourir à des canaux de communication plus appropriés.
- Types de données traitées : données de contact (par exemple, adresses postales et électroniques ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions sous forme de texte ou d'image, ainsi que les informations les concernant, telles que les données relatives à l'auteur ou à la date de création) ; données d'utilisation (par exemple, pages consultées et temps passé sur le site, chemins de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées).
- Les personnes concernées : Partenaires de communication.
- Finalités du traitement : communication. Marketing direct (par exemple, par courrier électronique ou postal).
- Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
- Bases juridiques : consentement (art. 6, par. 1, phrase 1, point a) du RGPD) ; exécution d'un contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- Instagram, le service de messagerie électronique : Envoi de messages via le réseau social Instagram ; fournisseur de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD) ; site web : https://www.instagram.com. Déclaration de protection des données : https://privacycenter.instagram.com/policy/.
- Snapchat : Snapchat Messenger avec cryptage de bout en bout ; fournisseur de services : Snap Inc., 3000 31st Street, Santa Monica, California 90405 USA ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD) ; site web : https://www.snapchat.com/l/de-de ; déclaration de protection des données : https://www.snap.com/de-DE/privacy/privacy-policy ; contrat de traitement des commandes : https://www.snap.com/de-DE/terms/data-processing-agreement. Base des transferts vers des pays tiers : clauses contractuelles types (https://www.snap.com/de-DE/terms/data-processing-agreement), clauses contractuelles types (https://www.snap.com/de-DE/terms/data-processing-agreement).
- WhatsApp : messages texte, appels vocaux et vidéo, envoi d'images, de vidéos et de documents, fonction de chat en groupe, cryptage de bout en bout pour une sécurité accrue ; fournisseur de services : WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; site web : https://www.whatsapp.com/ ; déclaration de confidentialité : https://www.whatsapp.com/legal. Base des transferts vers des pays tiers : Data Privacy Framework (DPF), Cadre de protection des données (DPF).
Intelligence artificielle (IA)
Nous utilisons l'intelligence artificielle (IA), ce qui implique le traitement de données à caractère personnel. Les finalités spécifiques et notre intérêt à utiliser l'IA sont mentionnés ci-dessous. Par IA, nous entendons, conformément à la notion de "système d'IA" visée à l'article 3, point 1, du règlement sur l'IA, un système assisté par une machine qui est conçu pour fonctionner de manière variable et autonome, qui peut s'adapter après sa mise en œuvre et qui produit, à partir des entrées reçues, des résultats tels que des prédictions, des contenus, des recommandations ou des décisions susceptibles d'affecter des environnements physiques ou virtuels.
Nos systèmes d'intelligence artificielle sont utilisés dans le strict respect des dispositions légales. Celles-ci comprennent à la fois des réglementations spécifiques à l'IA et des directives en matière de protection des données. Nous respectons notamment les principes de légalité, de transparence, d'équité, de contrôle humain, de limitation des finalités, de minimisation des données et d'intégrité ainsi que de confidentialité. Nous veillons à ce que le traitement des données à caractère personnel repose toujours sur une base légale. Il peut s'agir soit du consentement des personnes concernées, soit d'une autorisation légale.
Lorsque nous utilisons des systèmes d'intelligence artificielle externes, nous sélectionnons soigneusement leurs fournisseurs (ci-après dénommés "fournisseurs d'intelligence artificielle"). Conformément à nos obligations légales, nous veillons à ce que les fournisseurs d'IA respectent les dispositions en vigueur. De même, nous respectons les obligations qui nous incombent lors de l'utilisation ou de l'exploitation des prestations d'IA achetées. Le traitement des données à caractère personnel par nous-mêmes et par les fournisseurs d'IA s'effectue exclusivement sur la base d'un consentement ou d'une autorisation légale. Ce faisant, nous accordons une importance particulière à la transparence, à l'équité et à la préservation du contrôle humain sur les processus décisionnels basés sur l'IA.
Pour protéger les données traitées, nous mettons en œuvre des mesures techniques et organisationnelles appropriées et robustes. Ces mesures garantissent l'intégrité et la confidentialité des données traitées et minimisent les risques potentiels. Nous veillons au respect permanent des normes juridiques et éthiques actuelles en contrôlant régulièrement les fournisseurs d'IA et leurs prestations.
- Types de données traitées : Données de contenu (par exemple, les messages et contributions textuels ou visuels ainsi que les informations les concernant, telles que les données relatives à l'auteur ou à la date de création). Données d'utilisation (par exemple, pages consultées et durée de consultation, chemins de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions).
- Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne). Tiers.
- Finalités du traitement : Intelligence artificielle (IA).
- Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
- Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- ChatGPT : service basé sur l'IA, conçu pour comprendre et générer le langage naturel et les entrées et données associées, analyser les informations et faire des prédictions ("IA", c'est-à-dire "intelligence artificielle", doit être compris dans le sens juridique actuel du terme) ; fournisseur de service : OpenAI Ireland Ltd, 117-126 Sheriff Street Upper, D01 YC43 Dublin 1, Irlande ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; site web : https://openai.com/product ; déclaration de confidentialité : https://openai.com/de/policies/eu-privacy-policy. Possibilité d'opposition (opt-out) : https://docs.google.com/forms/d/e/1FAIpQLSevgtKyiSWIOj6CV6XWBHl1daPZSOcIWzcUYUXQ1xttjBgDpA/viewform.
Vidéoconférences, réunions en ligne, webinaires et partage d'écran
Nous utilisons des plateformes et des applications d'autres fournisseurs (ci-après dénommées "plateformes de conférence") à des fins de réalisation de vidéoconférences et d'audioconférences, de webinaires et d'autres types de réunions vidéo et audio (ci-après dénommées collectivement "conférence"). Lors de la sélection des plateformes de conférence et de leurs prestations, nous respectons les dispositions légales.
Données traitées par les plateformes de conférence : Dans le cadre de la participation à une conférence, les plateformes de conférence traitent les données à caractère personnel des participants mentionnées ci-dessous. L'étendue du traitement dépend, d'une part, des données demandées dans le cadre d'une conférence concrète (par exemple, indication de données d'accès ou de noms clairs) et, d'autre part, des informations facultatives fournies par les participants. Outre le traitement nécessaire à l'organisation de la conférence, les données des participants peuvent également être traitées par les plateformes de conférence à des fins de sécurité ou d'optimisation des services. Les données traitées comprennent des données personnelles (prénom, nom), des informations de contact (adresse électronique, numéro de téléphone), des données d'accès (codes d'accès ou mots de passe), des photos de profil, des informations sur la position/fonction professionnelle, l'adresse IP de l'accès à Internet, des informations sur les terminaux des participants, leur système d'exploitation, le navigateur et ses paramètres techniques et linguistiques, des informations sur le contenu des communications, c'est-à-dire les données saisies dans les chats et les données audio et vidéo, ainsi que l'utilisation d'autres fonctions disponibles (par exemple, des sondages). Le contenu des communications est crypté dans la mesure où les fournisseurs de services de conférence le permettent techniquement. Si les participants sont enregistrés en tant qu'utilisateurs sur les plateformes de conférence, d'autres données peuvent être traitées conformément à l'accord conclu avec le fournisseur de conférence concerné.
Consignation et enregistrement : Si les textes saisis, les résultats de participation (par ex. à des enquêtes) et les enregistrements vidéo ou audio sont consignés, les participants en seront informés au préalable de manière transparente et, si nécessaire, leur consentement sera demandé.
Mesures de protection des données des participants : concernant les détails du traitement de vos données par les plateformes de conférence, veuillez consulter leurs informations sur la protection des données et choisir les paramètres de sécurité et de protection des données qui vous conviennent le mieux dans le cadre des réglages des plateformes de conférence. Veuillez en outre veiller, pendant la durée d'une vidéoconférence, à la protection des données et de la personnalité en arrière-plan de votre enregistrement (par ex. en donnant des instructions aux colocataires, en fermant les portes à clé et en utilisant , dans la mesure où cela est techniquement possible, la fonction permettant de masquer l'arrière-plan). Les liens vers les salles de conférence ainsi que les données d'accès ne doivent pas être communiqués à des tiers non autorisés.
Remarques sur les bases juridiques : si, outre les plateformes de conférence, nous traitons également les données des utilisateurs et demandons à ces derniers de consentir à l'utilisation des plateformes de conférence ou de certaines fonctions (par exemple, consentement à l'enregistrement des conférences), la base juridique du traitement est ce consentement. En outre, notre traitement peut être nécessaire pour remplir nos obligations contractuelles (par exemple, dans les listes de participants, en cas de traitement des résultats des entretiens, etc.) Par ailleurs, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes à une communication efficace et sûre avec nos partenaires de communication.
- Types de données traitées : données d'inventaire (par exemple, le nom complet, l'adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de contact (par exemple, les adresses postales et électroniques ou les numéros de téléphone) ; données de contenu (par exemple, les messages et les contributions sous forme de texte ou d'image, ainsi que les informations les concernant, telles que la date et l'heure de publication, la date de création, etc. informations sur l'auteur ou le moment de la création) ; données d'utilisation (par exemple, pages consultées et durée de consultation, chemins de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions) ; images et/ou enregistrements vidéo (par exemple, photographies ou enregistrements vidéo d'une personne) ; enregistrements sonores. Données de protocole (par exemple, fichiers journaux concernant les connexions ou la récupération de données ou les temps d'accès.)
- Personnes concernées : Partenaires de communication ; utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne). Personnes représentées.
- Finalités du traitement : fourniture de services contractuels et exécution d'obligations contractuelles ; communication. Procédures de bureau et d'organisation.
- Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
- Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- Microsoft Teams : conférences audio et vidéo, chat, partage de fichiers, intégration avec les applications Office 365, collaboration en temps réel sur des documents, fonctions de calendrier, gestion des tâches, partage d'écran, enregistrement optionnel ; fournisseur de services : Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlande ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; site web : https://www.microsoft.com/de-de/microsoft-teams/ ; déclaration de confidentialité : https://privacy.microsoft.com/de-de/privacystatement, avis de sécurité : https://www.microsoft.com/de-de/trustcenter. Base des transferts vers des pays tiers : Data Privacy Framework (DPF), Clauses contractuelles standard (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA), Data Privacy Framework (DPF)Clauses contractuelles standard (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
Services en nuage
Nous utilisons des services logiciels accessibles via Internet et exécutés sur les serveurs de leurs fournisseurs (appelés "services en nuage", également appelés "logiciels en tant que service") pour le stockage et la gestion de contenus (par exemple, stockage et gestion de documents, échange de documents, de contenus et d'informations avec des destinataires spécifiques ou publication de contenus et d'informations).
Dans ce cadre, des données à caractère personnel peuvent être traitées et stockées sur les serveurs des fournisseurs, dans la mesure où elles font partie intégrante des processus de communication avec nous ou sont traitées par nous d'une autre manière, comme indiqué dans le cadre de la présente déclaration de protection des données. Ces données peuvent inclure notamment les données de base et les coordonnées des utilisateurs, les données relatives aux opérations, aux contrats, aux autres processus et à leur contenu. Les fournisseurs de services en nuage traitent également des données d'utilisation et des métadonnées qu'ils utilisent à des fins de sécurité et d'optimisation du service.
Dans la mesure où nous mettons des formulaires ou d'autres documents et contenus à la disposition d'autres utilisateurs ou de sites web accessibles au public à l'aide des services cloud, les fournisseurs peuvent enregistrer des cookies sur les appareils des utilisateurs à des fins d'analyse web ou pour mémoriser les paramètres des utilisateurs (par exemple dans le cas du contrôle des médias).
- Types de données traitées : données d'inventaire (par exemple, le nom complet, l'adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de contact (par exemple, les adresses postales et électroniques ou les numéros de téléphone) ; données de contenu (par exemple, les messages et les contributions sous forme de texte ou d'image, ainsi que les informations les concernant, telles que les données relatives à l'auteur ou au moment de la création). Données d'utilisation (par exemple, pages consultées et durée de consultation, chemins de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions).
- Personnes concernées par le projet : Personnes intéressées ; partenaires de communication. Partenaires commerciaux et contractuels.
- Finalités du traitement : procédures de bureau et d'organisation. Infrastructure informatique (exploitation et mise à disposition de systèmes d'information et d'équipements techniques (ordinateurs, serveurs, etc.)).
- Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
- Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- Services en nuage de Microsoft : stockage en nuage, services d'infrastructure en nuage et logiciels d'application basés sur le nuage ; fournisseur de services : Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlande ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; site web : https://microsoft.com/de-de ; déclaration de confidentialité : https://privacy.microsoft.com/de-de/privacystatement, avis de sécurité : https://www.microsoft.com/de-de/trustcenter ; contrat de sous-traitance : https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA. Base des transferts vers des pays tiers : Data Privacy Framework (DPF), Clauses contractuelles standard (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA), Data Privacy Framework (DPF)Clauses contractuelles standard (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
- Nextcloud : stockage en nuage, services d'infrastructure en nuage et logiciel d'application basé sur le nuage ; fournisseur de services : Nextcloud GmbH, Hauptmannsreute 44a, 70192 Stuttgart, Allemagne ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; site web : https://nextcloud.com/de/. Déclaration de protection des données : https://nextcloud.com/de/privacy/.
- Hetzner : services dans le domaine de la mise à disposition d'infrastructures informatiques et de services connexes (par exemple, espace de stockage et/ou capacités de calcul) ; fournisseur de services : Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Allemagne ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD) ; site web : https://www.hetzner.com ; déclaration de protection des données : https://www.hetzner.com/de/rechtliches/datenschutz. Contrat de traitement des commandes : https://docs.hetzner.com/de/general/general-terms-and-conditions/data-privacy-faq/.
Bulletins d'information et notifications électroniques
Nous envoyons des newsletters, des e-mails et d'autres notifications électroniques (ci-après "newsletter") exclusivement avec le consentement des destinataires ou sur la base d'une base légale. Si, dans le cadre d'une inscription à la newsletter, son contenu est mentionné, ce contenu est déterminant pour le consentement des utilisateurs. Pour vous inscrire à notre newsletter, il suffit normalement d'indiquer votre adresse e-mail. Toutefois, afin de pouvoir vous offrir un service personnalisé, nous vous demandons éventuellement d'indiquer votre nom pour vous adresser personnellement à vous dans la newsletter ou de fournir d'autres informations si celles-ci sont nécessaires pour l'objectif de la newsletter.
Effacement et limitation du traitement : nous pouvons conserver les adresses électroniques désinscrites pendant trois ans au maximum sur la base de nos intérêts légitimes, avant de les effacer afin de pouvoir prouver un consentement donné précédemment. Le traitement de ces données sera limité à l'objectif d'une défense potentielle contre des réclamations. Une demande individuelle d'effacement est possible à tout moment, à condition que l'existence d'un ancien consentement soit également confirmée. En cas d'obligation de respecter durablement les oppositions, nous nous réservons le droit d'enregistrer l'adresse électronique dans une liste de blocage (dite "blocklist") uniquement à cette fin.
L'enregistrement de la procédure d'inscription se fait sur la base de nos intérêts légitimes, dans le but de prouver son bon déroulement. Si nous chargeons un prestataire de services d'envoyer des e-mails, cela se fait sur la base de nos intérêts légitimes à un système d'envoi efficace et sûr.
Contenu :
Informations sur nous, nos services, nos actions et nos offres.
- Types de données traitées : données d'inventaire (par exemple, le nom complet, l'adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de contact (par exemple, les adresses postales et électroniques ou les numéros de téléphone) ; métadonnées, données de communication et données de procédure (par exemple, les adresses IP, les données temporelles, les numéros d'identification, les personnes impliquées). Données d'utilisation (par exemple, pages consultées et temps passé sur le site, chemins de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions).
- Personnes concernées : Partenaires de communication ; bénéficiaires de prestations et donneurs d'ordre ; personnes intéressées. Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement : marketing direct (par exemple, par courrier électronique ou postal). Marketing.
- Bases juridiques : consentement (art. 6, par. 1, p. 1, let. a) RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).
- Possibilité d'opposition (opt-out) : Vous pouvez à tout moment résilier la réception de notre newsletter, c'est-à-dire révoquer vos consentements ou vous opposer à la poursuite de la réception. Vous trouverez un lien pour vous désabonner de la newsletter à la fin de chaque newsletter ou vous pouvez utiliser l'une des possibilités de contact indiquées ci-dessus, de préférence par e-mail.
Autres indications sur les processus de traitement, les procédures et les services :
- Mesure des taux d'ouverture et de clics : Les newsletters contiennent ce que l'on appelle un "pixel invisible", c'est-à-dire un fichier de la taille d'un pixel qui, à l'ouverture de la newsletter, est appelé par notre serveur ou par son serveur si nous faisons appel à un prestataire de services d'expédition. Dans le cadre de cet appel , des informations techniques, comme par exemple des indications sur le navigateur et votre système, ainsi que votre adresse IP et l'heure de l'appel sont d'abord collectées. Ces informations sont utilisées pour l'amélioration technique de notre newsletter à l'aide des données techniques ou des groupes cibles et de leur comportement de lecture sur la base de leur lieu de consultation (qui peut être déterminé à l'aide de l'adresse IP) ou des heures d'accès. Cette analyse consiste également à déterminer si et quand les newsletters sont ouvertes et quels liens sont cliqués. Les informations sont attribuées aux différents destinataires de la newsletter et enregistrées dans leurs profils jusqu'à leur suppression. Ces analyses nous permettent de connaître les habitudes de lecture de nos utilisateurs et d'adapter nos contenus à ces derniers ou d'envoyer des contenus différents en fonction des intérêts de nos utilisateurs. La mesure des taux d'ouverture et de clics ainsi que l'enregistrement des résultats de mesure dans les profils des utilisateurs et leur traitement ultérieur sont effectués sur la base d'un consentement des utilisateurs. Une révocation séparée de la mesure du succès n'est malheureusement pas possible, dans ce cas, l'abonnement complet à la newsletter doit être résilié ou contredit. Dans ce cas, les informations de profil enregistrées sont supprimées ; bases juridiques : consentement (art. 6, al. 1, p. 1, let. a) RGPD).
- E-mails de rappel concernant le processus de commande : si les utilisateurs ne terminent pas un processus de commande, nous pouvons leur envoyer un e-mail leur rappelant le processus de commande et leur fournissant un lien pour le poursuivre. Cette fonction peut être utile, par exemple, lorsque le processus d'achat n'a pas pu être poursuivi en raison d'un blocage du navigateur, d'une erreur ou d'un oubli. L'envoi est effectué sur la base d'un consentement que les utilisateurs peuvent révoquer à tout moment ; bases juridiques : consentement (art. 6, al. 1, p. 1, let. a) RGPD).
- Zapier : automatisation de processus, fusion de différents services, importation et exportation de données personnelles et de contacts, et analyse de ces processus ; fournisseur de services : Zapier, Inc., 548 Market St #62411, San Francisco, Californie 94104, États-Unis ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; site web : https://zapier.com ; déclaration de confidentialité : https://zapier.com/privacy ; contrat de traitement des commandes : https://zapier.com/legal/data-processing-addendum. Base des transferts vers des pays tiers : clauses contractuelles types (https://zapier.com/legal/standard-contractual-clauses), clauses contractuelles types (https://zapier.com/legal/standard-contractual-clauses).
- Klaviyo : plateforme de marketing par e-mail et SMS ; fournisseur de services : Klaviyo, 225 Franklin St., Boston, Massachusetts 02110, États-Unis ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; site web : https://www.klaviyo.com/ ; déclaration de confidentialité : https://www.klaviyo.com/legal/privacy-notice. Base des transferts vers des pays tiers : Data Privacy Framework (DPF), Cadre de protection des données (DPF).
Jeux et concours
Nous ne traitons les données personnelles des participants à des jeux et concours que dans le respect des dispositions applicables en matière de protection des données, dans la mesure où le traitement est contractuellement nécessaire à la mise à disposition, à l'exécution et au déroulement du jeu-concours, où les participants ont donné leur consentement au traitement ou où le traitement sert nos intérêts légitimes (par ex. à la sécurité du jeu-concours ou à la protection de nos intérêts contre les abus par la saisie éventuelle des adresses IP lors de la soumission des contributions au jeu-concours).
Si des contributions des participants sont publiées dans le cadre des jeux-concours (par exemple dans le cadre d'un vote ou d'une présentation des contributions au jeu-concours ou des gagnants ou d'un compte-rendu du jeu-concours), nous attirons votre attention sur le fait que les noms des participants peuvent également être publiés dans ce contexte. Les participants peuvent s'y opposer à tout moment.
Si le jeu-concours a lieu au sein d'une plate-forme en ligne ou d'un réseau social (par exemple Facebook ou Instagram, ci-après dénommés "plate-forme en ligne"), les dispositions d'utilisation et de protection des données des plates-formes respectives s'appliquent également. Dans ces cas, nous attirons votre attention sur le fait que nous sommes responsables des informations communiquées par les participants dans le cadre du jeu-concours et que les demandes relatives au jeu-concours doivent nous être adressées.
Les données des participants sont supprimées dès que le jeu-concours ou le concours est terminé et que les données ne sont plus nécessaires pour informer les gagnants ou parce qu'il ne faut plus s'attendre à des demandes de précisions concernant le jeu-concours. En principe, les données des participants sont supprimées au plus tard 6 mois après la fin du jeu-concours. Les données des gagnants peuvent être conservées plus longtemps, par exemple pour répondre à des questions sur les prix ou pour remplir les conditions du prix ; dans ce cas, la durée de conservation dépend de la nature du prix et peut aller jusqu'à trois ans pour les objets ou les prestations, par exemple pour pouvoir traiter les cas de garantie. En outre, les données des participants peuvent être conservées plus longtemps, par exemple sous la forme d'un compte rendu du jeu-concours dans les médias en ligne et hors ligne.
Si des données ont également été collectées à d'autres fins dans le cadre du jeu-concours, leur traitement et leur durée de conservation sont régis par les informations relatives à la protection des données pour cette utilisation (par exemple en cas d'inscription à la newsletter dans le cadre d'un jeu-concours).
- Types de données traitées : données de base (par exemple, le nom complet, l'adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de contact (par exemple, les adresses postales et électroniques ou les numéros de téléphone). Données de contenu (par exemple, les messages et contributions textuels ou illustrés, ainsi que les informations les concernant , telles que les données relatives à l'auteur ou à la date de création).
- Personnes concernées par le concours : Participants au jeu-concours et au concours.
- Finalités du traitement : organisation de jeux et de concours.
- Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
- Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b) RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Analyse web, suivi et optimisation
L'analyse web (également appelée "mesure d'audience") sert à évaluer les flux de visiteurs de notre offre en ligne et peut comprendre le comportement, les intérêts ou les informations démographiques des visiteurs, comme l'âge ou le sexe, sous forme de valeurs pseudonymes. L'analyse de la portée nous permet par exemple de savoir à quel moment notre offre en ligne ou ses fonctions ou contenus sont le plus souvent utilisés, ou d'inviter à les réutiliser. Il nous est également possible de comprendre quels sont les domaines qui nécessitent une optimisation.
Outre l'analyse web, nous pouvons également utiliser des procédures de test pour tester et optimiser, par exemple, différentes versions de notre offre en ligne ou de ses composants.
Sauf indication contraire ci-après, des profils, c'est-à-dire des données regroupées pour un processus d'utilisation, peuvent être créés à ces fins et des informations peuvent être enregistrées dans un navigateur ou dans un terminal, puis lues. Les données collectées comprennent notamment les sites web visités et les éléments qui y sont utilisés, ainsi que des informations techniques, telles que le navigateur utilisé, le système informatique utilisé et les données relatives aux heures d'utilisation. Dans la mesure où les utilisateurs ont donné leur accord pour que leurs données de localisation soient collectées auprès de nous ou des fournisseurs des services que nous utilisons, le traitement des données de localisation est également possible.
En outre, les adresses IP des utilisateurs sont enregistrées. Toutefois, nous utilisons un procédé de masquage IP (c'est-à-dire une pseudonymisation par raccourcissement de l'adresse IP) pour protéger les utilisateurs. En règle générale, les données claires des utilisateurs (telles que les adresses e-mail ou les noms) ne sont pas enregistrées dans le cadre de l'analyse web, des tests A/B et de l'optimisation, mais sous forme de pseudonymes. Cela signifie que nous, ainsi que les fournisseurs des logiciels utilisés, ne connaissons pas l'identité réelle des utilisateurs, mais uniquement les données enregistrées dans leurs profils aux fins des procédures respectives.
Remarques sur les bases juridiques : si nous demandons aux utilisateurs de consentir à l'utilisation de fournisseurs tiers, la base juridique du traitement des données est le consentement. Sinon, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt à fournir des services efficaces, économiques et conviviaux pour les destinataires). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l'utilisation des cookies dans la présente déclaration de confidentialité.
- Types de données traitées : Données d'utilisation (par exemple, pages vues et temps passé sur le site, chemins de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec le contenu et les fonctionnalités) ; métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées) ; données d'événement (Facebook) ("données d'événement" sont des informations envoyées au fournisseur Meta, par exemple via des méta-pixels (que ce soit via des applications ou d'autres canaux), et qui se rapportent à des personnes ou à leurs actions. Ces données comprennent par exemple les détails des visites de sites web, les interactions avec des contenus et des fonctionnalités, les installations d'applications et les achats de produits. Le traitement des données d'événements a pour but de créer des groupes cibles pour les contenus et les messages publicitaires (Custom Audiences). Il est important de noter que les données d'événement n'incluent pas de contenu réel tel que des commentaires rédigés, des informations de connexion ou des informations de contact telles que des noms, des adresses e-mail ou des numéros de téléphone. "Les données d'événements" sont supprimées par Meta au bout de deux ans maximum, et les groupes cibles constitués à partir de ces données disparaissent avec la suppression de nos comptes d'utilisateurs Meta). Données de contenu (par exemple, les messages et les contributions textuels ou illustrés, ainsi que les informations les concernant, telles que les données relatives à l'auteur ou au moment de la création).
- Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne) ; bénéficiaires de prestations et donneurs d'ordre. Partenaires commerciaux et contractuels.
- Buts du traitement : mesure de la portée (par ex. statistiques d'accès, reconnaissance des visiteurs récurrents) ; profils contenant des informations relatives à l'utilisateur (création de profils d'utilisateurs) ; suivi (par ex. profilage basé sur les intérêts/le comportement, utilisation de cookies) ; remarketing ; création de groupes cibles ; marketing ; mesures de sécurité ; mise à disposition de notre offre en ligne et convivialité ; mesure de la conversion (mesure de l'efficacité des mesures de marketing). Feedback (par ex. collecte de feedback via un formulaire en ligne).
- Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données". Conservation des cookies jusqu'à 2 ans (Sauf indication contraire, les cookies et autres méthodes de stockage similaires peuvent être conservés sur les appareils des utilisateurs pendant une période de deux ans).
- Mesures de sécurité : Masquage IP (pseudonymisation de l'adresse IP).
- Bases juridiques : consentement (art. 6, par. 1, p. 1, let. a) RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- Pixel TikTok : code qui est chargé lorsqu'un utilisateur visite notre offre en ligne et qui suit le comportement et les conversions de l'utilisateur et les enregistre dans un profil (utilisations possibles : mesure des performances des campagnes, optimisation de la livraison des annonces, construction de groupes cibles personnalisés et similaires). - Nous et TikTok sommes conjointement responsables de la collecte et de la transmission des données d'événements ainsi que de la mesure et de la création de rapports d'insights (statistiques) pour les propriétaires de profils. Ces données d'événement comprennent des informations sur les types de contenu que les utilisateurs regardent ou avec lesquels ils interagissent, ou les actions qu'ils effectuent, ainsi que des informations sur les appareils utilisés par les utilisateurs (par exemple, adresses IP, système d'exploitation, type de navigateur, paramètres de langue, données de cookie) et des informations de profil des utilisateurs, telles que le pays ou la ville. Les informations relatives à la protection des données concernant le traitement des données des utilisateurs par TikTok peuvent être consultées dans la déclaration de confidentialité de TikTok : https://www.tiktok.com/legal/page/eea/privacy-policy/de. Nous avons conclu avec TikTok un accord spécial de responsabilité conjointe, qui définit notamment les mesures de sécurité que TikTok doit respecter et dans lequel TikTok s'est déclaré prêt à respecter les droits des personnes concernées (c'est-à-dire que les utilisateurs peuvent par exemple adresser directement à TikTok des demandes d'information ou de suppression). Les droits des utilisateurs (notamment en matière d'information, d'effacement, d'opposition et de plainte auprès de l'autorité de contrôle compétente) ne sont pas limités par les accords conclus avec TikTok. L'accord de responsabilité conjointe se trouve dans les "Jurisdiction Specific Terms" de TikTok : https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms. ; fournisseur de services : TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlande et TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, Londres, Royaume-Uni, EC1A 9HP ; bases juridiques : consentement (art. 6, al. 1, p. 1, let. a) RGPD) ; site web : https://ads.tiktok.com/help/article/tiktok-pixel ; déclaration de confidentialité : https://www.tiktok.com/legal/page/eea/privacy-policy/de. Base des transferts vers des pays tiers : clauses contractuelles types (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms), clauses contractuelles types (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms).
- TikTok : réseau social, permet de partager des photos et des vidéos, de commenter et de mettre en favoris des publications, d'envoyer des messages, de s'abonner à des comptes ; fournisseur de services : TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlande et TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, Londres, Royaume-Uni, EC1A 9HP ; bases juridiques : consentement (art. 6, al. 1, p. 1, let. a) RGPD) ; site web : https://www.tiktok.com ; déclaration de confidentialité : https://www.tiktok.com/de/privacy-policy. Base des transferts vers des pays tiers : clauses contractuelles standard (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms), clauses contractuelles standard (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms).
- bunny.net : Content-Delivery-Network (CDN) - service permettant de livrer plus rapidement et de manière plus sûre les contenus d'une offre en ligne, en particulier les fichiers multimédia volumineux tels que les graphiques ou les scripts de programme, à l'aide de serveurs répartis régionalement et reliés par Internet ; fournisseur de services : BUNNYWAY d.o.o., Cesta komandanta Staneta 4A, 1215 Medvode, Slovénie ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; site web : https://bunny.net ; déclaration de confidentialité : https://bunny.net/privacy/. Contrat de traitement des commandes : fourni par le prestataire de services.
- Google Ad Manager : nous utilisons le service "Google Ad Manager" pour placer des annonces sur le réseau publicitaire de Google (par ex. dans les résultats de recherche, dans des vidéos, sur des pages web, etc.) Google Ad Manager se caractérise par le fait que les annonces sont affichées en temps réel en fonction des intérêts présumés des utilisateurs. Cela nous permet d'afficher des annonces pour notre offre en ligne à des utilisateurs qui pourraient être intéressés par notre offre ou qui l'ont été auparavant, et de mesurer le succès des annonces ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; site web : https://marketingplatform.google.com ; déclaration de confidentialité : https://policies.google.com/privacy ; base des transferts vers des pays tiers : Data Privacy Framework (DPF), cadre de protection des données (DPF) ; autres informations : Types de traitement ainsi que les données traitées : https://business.safety.google/adsservices/ ; Conditions de traitement des données pour les produits publicitaires Google : Informations sur les services Conditions de traitement des données entre responsables du traitement et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms. Si Google agit en tant que sous-traitant, conditions de traitement des données pour les produits publicitaires Google et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adsprocessorterms.
- Google Adsense avec des annonces personnalisées : Nous intégrons le service Google Adsense, qui permet de placer des annonces personnalisées au sein de notre offre en ligne. Google Adsense analyse le comportement des utilisateurs et utilise ces données pour diffuser des publicités ciblées en fonction des intérêts de nos visiteurs. Nous recevons une compensation financière pour chaque affichage d'annonce ou autre utilisation de ces annonces ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : consentement (art. 6, par. 1, phrase 1, point a) du RGPD) ; site web : https://marketingplatform.google.com ; déclaration de confidentialité : https://policies.google.com/privacy ; base des transferts vers des pays tiers : Data Privacy Framework (DPF), cadre de protection des données (DPF) ; informations complémentaires : Types de traitement ainsi que les données traitées : https://business.safety.google/adsservices/. Conditions de traitement des données pour les produits publicitaires Google : Informations sur les services Conditions de traitement des données entre responsables et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms.
- Google Ads Remarketing : Google Remarketing, également appelé retargeting, est une technologie qui permet d'ajouter les utilisateurs d'un service en ligne à une liste de remarketing pseudonymisée, de sorte que des annonces sur d'autres offres en ligne puissent être affichées aux utilisateurs en fonction de leur visite sur le service en ligne ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : consentement (art. 6, par. 1, p. 1, let. a) RGPD) ; site web : https://marketingplatform.google.com ; déclaration de confidentialité : https://policies.google.com/privacy ; base des transferts vers des pays tiers : Data Privacy Framework (DPF), Data Privacy Framework (DPF) ; autres informations : Types de traitement ainsi que les données traitées : https://business.safety.google/adsservices/. Conditions de traitement des données entre responsables et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms.
-
Google Analytics : nous utilisons Google Analytics pour mesurer et analyser l'utilisation de notre offre en ligne sur la base d'un numéro d'identification d'utilisateur pseudonyme. Ce numéro d'identification ne contient aucune donnée univoque, comme un nom ou une adresse e-mail. Il sert à attribuer des informations d'analyse à un terminal afin de reconnaître les contenus que les utilisateurs ont consultés au cours d'une ou de plusieurs utilisations, les termes de recherche qu'ils ont utilisés, qu'ils ont consultés à nouveau ou qu'ils ont interagi avec notre offre en ligne. De même, le moment de l'utilisation et sa durée sont enregistrés, ainsi que les sources des utilisateurs qui renvoient à notre offre en ligne et les aspects techniques de leurs terminaux et navigateurs.
Des profils pseudonymes d'utilisateurs sont ainsi créés avec des informations provenant de l'utilisation de différents appareils, des cookies pouvant être utilisés. Google Analytics ne consigne pas et n'enregistre pas d'adresses IP individuelles pour les utilisateurs de l'UE. Toutefois, Analytics fournit des données de localisation géographique approximatives en dérivant les métadonnées suivantes des adresses IP : Ville (et la latitude et la longitude dérivées de la ville), continent, pays, région, sous-continent (et contreparties basées sur l'identification). Pour le trafic de l'UE, les données d'adresse IP sont utilisées exclusivement pour cette dérivation des données de géolocalisation avant d'être immédiatement supprimées. Elles ne sont pas consignées, ne sont pas accessibles et ne sont pas utilisées à d'autres fins. Lorsque Google Analytics collecte des données de mesure, toutes les requêtes IP sont effectuées sur des serveurs basés dans l'UE avant que le trafic ne soit transféré aux serveurs d'Analytics pour traitement ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : consentement (art. 6, par. 1, phrase 1, point a) du RGPD) ; site web : https://marketingplatform.google.com/intl/de/about/analytics/ ; mesures de sécurité : Masquage IP (pseudonymisation de l'adresse IP) ; Déclaration de protection des données : https://policies.google.com/privacy ; Contrat de traitement des commandes : https://business.safety.google/adsprocessorterms/ ; Base des transferts vers des pays tiers : Data Privacy Framework (DPF), Clauses contractuelles standard (https://business.safety.google/adsprocessorterms), Data Privacy Framework (DPF)Clauses contractuelles standard ( https://business.safety.google/adsprocessorterms) ; Possibilité d'opposition (opt-out) : Plugin opt-out : https://tools.google.com/dlpage/gaoptout?hl=de, paramètres d'affichage des publicités : https://myadcenter.google.com/personalizationoff. Informations complémentaires : https://business.safety.google/adsservices/ (types de traitement ainsi que données traitées). - Klaviyo : plateforme de marketing par e-mail et SMS ; fournisseur de services : Klaviyo, 225 Franklin St., Boston, Massachusetts 02110, États-Unis ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; site web : https://www.klaviyo.com/ ; déclaration de confidentialité : https://www.klaviyo.com/legal/privacy-notice. Base des transferts vers des pays tiers : Data Privacy Framework (DPF), Cadre de protection des données (DPF).
- Pixel Meta et création de groupes cibles (Custom Audiences) : À l'aide du pixel Meta (ou de fonctions comparables, pour la transmission de données d'événements ou d'informations de contact au moyen d'interfaces dans les applications), l'entreprise Meta est en mesure de déterminer les visiteurs de notre offre en ligne comme groupe cible pour l'affichage d'annonces (appelées "méta-annonces"). En conséquence, nous utilisons le pixel Meta pour afficher les méta-annonces que nous diffusons uniquement aux utilisateurs sur les plateformes de Meta et au sein des services des partenaires coopérant avec Meta (appelé "Audience Network" https://www.facebook.com/audiencenetwork/ ) qui ont également montré un intérêt pour notre offre en ligne ou qui présentent certaines caractéristiques (par ex. intérêt pour certains thèmes ou produits, visible sur la base des pages web visitées) que nous transmettons à Meta (appelées "Custom Audiences"). À l'aide du pixel Meta, nous souhaitons également nous assurer que nos méta-annonces correspondent à l'intérêt potentiel des utilisateurs et ne constituent pas un harcèlement. Le Meta-Pixel nous permet en outre de suivre l'efficacité des Meta-Ads à des fins statistiques et d'études de marché, en voyant si les utilisateurs ont été redirigés vers notre site web après avoir cliqué sur une Meta-Ad (ce que l'on appelle la "mesure de la conversion") ; fournisseur de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases juridiques : consentement (art. 6, par. 1, p. 1, lit. a) RGPD) ; site web : https://www.facebook.com ; déclaration de protection des données : https://www.facebook.com/privacy/policy/ ; contrat de traitement des commandes : https://www.facebook.com/legal/terms/dataprocessing ; base des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types (https://www.facebook.com/legal/EU_data_transfer_addendum), Data Privacy Framework (DPF)clauses contractuelles types (https://www.facebook.com/legal/EU_data_transfer_addendum) ; autres informations : Les données d'événement des utilisateurs, c'est-à-dire les données de comportement et les données d'intérêt, sont traitées à des fins de publicité ciblée et de ciblage sur la base de l'accord sur la responsabilité commune ("Addendum au responsable", https://www.facebook.com/legal/controller_addendum). La responsabilité conjointe se limite à la collecte et au transfert des données à Meta Platforms Ireland Limited, une société établie dans l'UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, ce qui concerne notamment le transfert des données à la société mère Meta Platforms, Inc. aux États-Unis (sur la base des clauses contractuelles types conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc.)
- Microsoft Advertising : processus de marketing en ligne visant à placer des contenus et des annonces au sein du réseau publicitaire du fournisseur de services (par exemple, dans les résultats de recherche, dans des vidéos, sur des pages web, etc.), de manière à ce qu'ils soient affichés aux utilisateurs qui sont supposés être intéressés par les annonces. En outre, nous mesurons la conversion des annonces, c'est-à-dire si les utilisateurs ont profité de celles-ci pour interagir avec les annonces et utiliser les offres promues (ce que l'on appelle la conversion). Nous ne recevons toutefois que des informations anonymes et aucune information personnelle sur les utilisateurs individuels ; fournisseur de services : Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlande ; bases juridiques : consentement (art. 6, par. 1, p. 1, lettre a) RGPD), intérêts légitimes (art. 6, par. 1, p. 1, lettre f) RGPD) ; site web : https://about.ads.microsoft.com/en-us ; déclaration de confidentialité : https://privacy.microsoft.com/de-de/privacystatement ; base des transferts vers des pays tiers : Data Privacy Framework (DPF), Data Privacy Framework (DPF). Possibilité d'opposition (opt-out) : https://account.microsoft.com/privacy/ad-settings/.
- Outbrain : affichage de publicités personnalisées ; fournisseur de services : Outbrain United Kingdom Limited, 175 High Holborn, London WC1V 7AA, Grande-Bretagne ; bases juridiques : consentement (art. 6, par. 1, p. 1, let. a) RGPD) ; site web : https://www.outbrain.com ; déclaration de confidentialité : https://www.outbrain.com/privacy/. Suppression des données : Les données personnelles enregistrées sont effacées ou rendues anonymes après 13 mois.
- Trustpilot : plateforme d'évaluation ; fournisseur de services : Trustpilot A/S, Pilestræde 58, 5, 1112 Copenhague, Danemark ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD) ; site web : https://de.trustpilot.com ; déclaration de confidentialité : https://de.legal.trustpilot.com/for-reviewers/end-user-privacy-terms. Contrat de traitement des commandes : https://de.legal.trustpilot.com/for-businesses/data-processing-agreement.
Marketing en ligne
Nous traitons les données à caractère personnel à des fins de marketing en ligne, ce qui peut inclure notamment la commercialisation d'espaces publicitaires ou la présentation de contenus publicitaires et autres (collectivement dénommés "contenus") en fonction des intérêts potentiels des utilisateurs, ainsi que la mesure de leur efficacité.
À ces fins, des profils d'utilisateurs sont créés et enregistrés dans un fichier (appelé "cookie") ou des procédures similaires sont utilisées, au moyen desquelles les informations pertinentes sur l'utilisateur sont enregistrées pour la présentation des contenus susmentionnés. Il peut s'agir par exemple des contenus consultés, des sites web visités, des réseaux en ligne utilisés, mais aussi des partenaires de communication et des données techniques, comme le navigateur utilisé, le système informatique utilisé ainsi que des informations sur les heures d'utilisation et les fonctions utilisées. Si les utilisateurs ont consenti à la collecte de leurs données de localisation, celles-ci peuvent également être traitées.
En outre, les adresses IP des utilisateurs sont enregistrées. Toutefois, nous utilisons les procédures de masquage IP disponibles (c'est-à-dire la pseudonymisation par raccourcissement de l'adresse IP) pour protéger les utilisateurs. En général, aucune donnée claire des utilisateurs (comme les adresses e-mail ou les noms) n'est enregistrée dans le cadre de la procédure de marketing en ligne, mais des pseudonymes. Cela signifie que nous, ainsi que les fournisseurs des procédures de marketing en ligne, ne connaissons pas l'identité réelle des utilisateurs, mais uniquement les informations enregistrées dans leurs profils.
Les déclarations contenues dans les profils sont généralement enregistrées dans les cookies ou au moyen de procédés similaires. Par la suite, ces cookies peuvent généralement être lus sur d'autres sites web qui utilisent le même procédé de marketing en ligne et être analysés à des fins de présentation de contenus, complétés par d'autres données et stockés sur le serveur du fournisseur du procédé de marketing en ligne.
Exceptionnellement, il est possible d'associer des données claires aux profils, principalement lorsque les utilisateurs sont par exemple membres d'un réseau social dont nous utilisons les procédures de marketing en ligne et que le réseau associe les profils des utilisateurs aux données susmentionnées. Nous vous prions de noter que les utilisateurs peuvent conclure des accords supplémentaires avec les fournisseurs, par exemple en donnant leur consentement dans le cadre de l'enregistrement.
En principe, nous n'avons accès qu'à des informations agrégées sur le succès de nos publicités. Toutefois, dans le cadre de ce que l'on appelle les mesures de conversion, nous pouvons vérifier lesquelles de nos procédures de marketing en ligne ont conduit à ce que l'on appelle une conversion, c'est-à-dire par exemple à la conclusion d'un contrat avec nous. La mesure de la conversion est utilisée uniquement pour analyser le succès de nos mesures de marketing.
Sauf indication contraire, nous vous prions de partir du principe que les cookies utilisés sont conservés pendant une période de deux ans.
Remarques sur les bases juridiques : si nous demandons aux utilisateurs de consentir à l'utilisation de fournisseurs tiers, la base juridique du traitement des données constitue l'autorisation. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt à fournir des services efficaces, économiques et adaptés aux destinataires). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l'utilisation des cookies dans la présente déclaration de confidentialité.
Instructions relatives à la révocation et à l'opposition :
Nous renvoyons aux informations sur la protection des données des fournisseurs respectifs et aux possibilités d'opposition indiquées pour les fournisseurs (appelées "opt-out"). Dans la mesure où aucune possibilité d'opt-out explicite n'a été indiquée, vous avez d'une part la possibilité de désactiver les cookies dans les paramètres de votre navigateur. Cela peut toutefois limiter les fonctions de notre offre en ligne. Nous recommandons donc en outre les possibilités d'opt-out suivantes, qui sont proposées en résumé pour chaque domaine :
a) Europe : https://www.youronlinechoices.eu.
b) Canada : https://www.youradchoices.ca/choices.
c) États-Unis : https://www.aboutads.info/choices.
d) interrégional : https://optout.aboutads.info.
- Types de données traitées : Données d'utilisation (par exemple, pages consultées et temps passé sur le site, chemins de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées).
- Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Objectifs du traitement : mesure de la portée (par ex. statistiques d'accès, identification des visiteurs récurrents) ; suivi (par ex. profilage basé sur les intérêts/le comportement, utilisation de cookies) ; création de groupes cibles ; marketing ; profils contenant des informations relatives à l'utilisateur (création de profils d'utilisateurs) ; mesure de la conversion (mesure de l'efficacité des mesures de marketing). Mise à disposition de notre offre en ligne et convivialité.
- Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données". Conservation des cookies jusqu'à 2 ans (Sauf indication contraire, les cookies et autres méthodes de stockage similaires peuvent être conservés sur les appareils des utilisateurs pendant une période de deux ans).
- Mesures de sécurité : Masquage IP (pseudonymisation de l'adresse IP).
- Bases juridiques : consentement (art. 6, par. 1, p. 1, let. a) RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- AdMob : plate-forme pour l'affichage de contenus publicitaires dans les applications mobiles ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : consentement (art. 6, al. 1, p. 1, let. a) RGPD) ; site web : https://admob.google.com/home/ ; déclaration de confidentialité : https://policies.google.com/privacy ; base des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types (https://business.safety.google/adscontrollerterms/), Data Privacy Framework (DPF)clauses contractuelles types (https://business.safety.google/adscontrollerterms/). Informations supplémentaires : Traitement par Google en tant que responsable : https://business.safety.google/adscontrollerterms/.
- TikTok : réseau social, permet de partager des photos et des vidéos, de commenter et de mettre en favoris des publications, d'envoyer des messages, de s'abonner à des comptes ; fournisseur de services : TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlande et TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, Londres, Royaume-Uni, EC1A 9HP ; bases juridiques : consentement (art. 6, al. 1, p. 1, let. a) RGPD) ; site web : https://www.tiktok.com ; déclaration de confidentialité : https://www.tiktok.com/de/privacy-policy. Base des transferts vers des pays tiers : clauses contractuelles types (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms), clauses contractuelles types (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms).
- Microsoft Advertising : processus de marketing en ligne visant à placer des contenus et des annonces au sein du réseau publicitaire du fournisseur de services (par exemple, dans les résultats de recherche, dans des vidéos, sur des pages web, etc.) de manière à ce qu'ils soient affichés aux utilisateurs qui sont supposés être intéressés par les annonces. En outre, nous mesurons la conversion des annonces, c'est-à-dire si les utilisateurs ont profité de celles-ci pour interagir avec les annonces et utiliser les offres promues (ce que l'on appelle la conversion). Nous ne recevons toutefois que des informations anonymes et aucune information personnelle sur les utilisateurs individuels ; fournisseur de services : Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlande ; bases juridiques : consentement (art. 6, par. 1, p. 1, lettre a) RGPD), intérêts légitimes (art. 6, par. 1, p. 1, lettre f) RGPD) ; site web : https://about.ads.microsoft.com/en-us ; déclaration de confidentialité : https://privacy.microsoft.com/de-de/privacystatement ; base des transferts vers des pays tiers : Data Privacy Framework (DPF), Data Privacy Framework (DPF). Possibilité d'opposition (opt-out) : https://account.microsoft.com/privacy/ad-settings/.
-
Supermetrics : service d'aide au transfert de données pour la production de statistiques, d'analyses et de rapports par l'intégration et le traitement de données et de sources fournies ou téléchargées par d'autres services ; fournisseur de services : Supermetrics Oy, Company ID : 2552282-5, Mikonkatu 700100 Helsinki, Finlande ; bases juridiques : consentement (art. 6, par. 1, p. 1, let. a) RGPD) ; site web : https://supermetrics.com/ ; déclaration de confidentialité : https://supermetrics.com/privacy-policy ; contrat de sous-traitance : https://supermetrics.com/terms-of-service. Informations supplémentaires : Supermetrics ne collecte pas lui-même de données à caractère personnel, mais sert d'interface pour la transmission de données de, vers et entre d'autres services (sur lesquels nous informons dans le cadre de la présente information sur la protection des données).
.
Programmes d'affiliation et liens d'affiliation
Dans notre offre en ligne, nous intégrons des liens dits d'affiliation ou d'autres renvois (qui peuvent inclure par exemple des masques de recherche, des widgets ou des codes de réduction) vers les offres et prestations de fournisseurs tiers (désignés collectivement par "liens d'affiliation"). Si les utilisateurs suivent les liens d'affiliation ou profitent ensuite des offres, nous pouvons recevoir une commission ou d'autres avantages de la part de ces fournisseurs tiers (collectivement, la "commission").
Afin de pouvoir suivre si les utilisateurs ont profité des offres d'un lien d'affiliation que nous avons mis en place, il est nécessaire que les fournisseurs tiers respectifs soient informés que les utilisateurs ont suivi un lien d'affiliation mis en place dans notre offre en ligne. L'attribution des liens d'affiliation aux transactions commerciales respectives ou à d'autres actions (par ex. achats) sert uniquement à la facturation des commissions et est supprimée dès qu'elle n'est plus nécessaire à cette fin.
Aux fins de l'attribution des liens d'affiliation susmentionnée, les liens d'affiliation peuvent être complétés par certaines valeurs qui font partie intégrante du lien ou qui peuvent être enregistrées d'une autre manière, par exemple dans un cookie. Parmi ces valeurs peuvent notamment figurer la page web de départ (référent), l'heure, un identifiant en ligne de l'exploitant du site web sur lequel se trouvait le lien d'affiliation, un identifiant en ligne de l'offre concernée, le type de lien utilisé, le type d'offre et un identifiant en ligne de l'utilisateur.
Remarques sur les bases juridiques : si nous demandons aux utilisateurs de consentir à l'utilisation des fournisseurs tiers, la base juridique du traitement des données est le consentement. Sinon, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt à fournir des services efficaces, économiques et conviviaux pour les destinataires). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l'utilisation des cookies dans la présente déclaration de confidentialité.
- Types de données traitées : données contractuelles (par exemple, objet du contrat, durée, catégorie de clients) ; données d'utilisation (par exemple, pages consultées et durée de la visite, chemins de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées).
- Les personnes concernées : Personnes intéressées. Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement : suivi des affiliés.
- Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
- Bases juridiques : consentement (art. 6, par. 1, p. 1, let. a) RGPD). Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- Programme d'affiliation AWIN (anciennement Zanox et Affilinet) : Programme de partenariat de marketing d'affiliation ; Fournisseur de services : AWIN AG, Eichhornstr. 3, 10785 Berlin, Allemagne ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD) ; site web : https://www.awin.com/de. Déclaration de protection des données : https://www.awin.com/de/rechtliches/privacy-policy-DACH.
Offre d'un programme d'affiliation
Nous proposons un programme d'affiliation, c'est-à-dire des commissions ou autres avantages (appelés collectivement "commission") aux utilisateurs (appelés "affiliés") qui renvoient à nos offres et services. Le renvoi se fait au moyen d'un lien attribué à l'affilié concerné ou d'autres méthodes (par exemple des codes de réduction) qui nous permettent de reconnaître que l'utilisation de nos prestations était basée sur le renvoi (désignés collectivement par "liens d'affiliation").
Afin de pouvoir suivre si les utilisateurs ont utilisé nos prestations sur la base des liens d'affiliation mis en place par les affiliés, il est nécessaire que nous sachions que les utilisateurs ont suivi un lien d'affiliation. L'attribution des liens d'affiliation aux transactions commerciales respectives ou à toute autre utilisation de nos prestations sert uniquement à la facturation des commissions et est supprimée dès qu'elle n'est plus nécessaire à cette fin.
Aux fins de l'attribution des liens d'affiliation susmentionnée, les liens d'affiliation peuvent être complétés par certaines valeurs qui font partie intégrante du lien ou qui peuvent être enregistrées d'une autre manière, par exemple dans un cookie. Parmi ces valeurs peuvent notamment figurer la page web de départ (référent), l'heure, un identifiant en ligne de l'exploitant du site web sur lequel se trouvait le lien d'affiliation, un identifiant en ligne de l'offre concernée, le type de lien utilisé, le type d'offre et un identifiant en ligne de l'utilisateur.
Remarques sur les bases juridiques : le traitement des données de nos partenaires a lieu pour la fourniture de nos prestations (pré)contractuelles. Les données des utilisateurs sont traitées sur la base de leur consentement.
- Types de données traitées : données contractuelles (par exemple, objet du contrat, durée, catégorie de clients) ; données d'utilisation (par exemple, pages consultées et durée de la visite, chemins de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions). Données de protocole (par exemple, fichiers journaux concernant les connexions ou la récupération de données ou les temps d'accès.)
- Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne). Partenaires commerciaux et contractuels.
- Finalités du traitement : fourniture de services contractuels et exécution d'obligations contractuelles. Suivi des affiliés.
- Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
- Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
Présences dans les réseaux sociaux (Social Media)
Nous entretenons des présences en ligne au sein de réseaux sociaux et traitons dans ce cadre des données d'utilisateurs afin de communiquer avec les utilisateurs actifs sur ces réseaux ou de proposer des informations nous concernant.
Nous attirons votre attention sur le fait que les données des utilisateurs peuvent être traitées en dehors de l'Union européenne. Il peut en résulter des risques pour les utilisateurs, par exemple parce que l'application des droits des utilisateurs pourrait être rendue plus difficile.
En outre, les données des utilisateurs au sein des réseaux sociaux sont généralement traitées à des fins d'études de marché et de publicité. Par exemple, des profils d'utilisation peuvent être créés sur la base du comportement d'utilisation et des intérêts des utilisateurs qui en découlent. Ces derniers peuvent être utilisés pour diffuser des publicités à l'intérieur et à l'extérieur des réseaux, qui sont supposées correspondre aux intérêts des utilisateurs. C'est pourquoi des cookies sont généralement stockés sur les ordinateurs des utilisateurs, dans lesquels le comportement d'utilisation et les intérêts des utilisateurs sont enregistrés. En outre, des données peuvent être enregistrées dans les profils d'utilisation indépendamment des appareils utilisés par les utilisateurs (notamment s'ils sont membres des plateformes concernées et s'y sont connectés).
Pour une présentation détaillée des formes de traitement respectives et des possibilités d'opposition (opt-out), nous renvoyons aux déclarations de protection des données et aux indications des exploitants des réseaux respectifs.
Nous attirons également l'attention sur le fait que les demandes de renseignements et l'exercice des droits des personnes concernées peuvent être exercés le plus efficacement auprès des fournisseurs . Seuls ces derniers ont accès aux données des utilisateurs et peuvent prendre directement les mesures qui s'imposent et fournir des informations. Si vous avez néanmoins besoin d'aide, vous pouvez vous adresser à nous.
- Types de données traitées : données de contact (par exemple, adresses postales et électroniques ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions sous forme de texte ou d'image, ainsi que les informations les concernant, telles que les données relatives à l'auteur ou à la date de création) ; données d'utilisation (par exemple, pages consultées et durée de consultation, chemins de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec le contenu et les fonctions) ; données de base (par exemple, le nom complet, l'adresse du domicile, les coordonnées, le numéro de client, etc.) les métadonnées, les données de communication et les données de procédure (par exemple, les adresses IP, les données temporelles, les numéros d'identification, les personnes impliquées).
- Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Objectifs du traitement : communication ; feed-back (par ex. collecte de feed-back via un formulaire en ligne) ; relations publiques ; marketing. Mise à disposition de notre offre en ligne et convivialité.
- Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
- Bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD). Consentement (art. 6, paragraphe 1, phrase 1, point a) du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- Instagram : réseau social, permet de partager des photos et des vidéos, de commenter et de mettre en favoris des publications, d'envoyer des messages, de s'abonner à des profils et des pages ; fournisseur de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD) ; site web : https://www.instagram.com ; déclaration de confidentialité : https://privacycenter.instagram.com/policy/. Base des transferts vers des pays tiers : Data Privacy Framework (DPF), Cadre de protection des données (DPF).
-
LinkedIn : réseau social - Nous sommes responsables, conjointement avec LinkedIn Ireland Unlimited Company, de la collecte (mais pas du traitement ultérieur) des données des visiteurs qui sont utilisées pour créer les "pages-insights" (statistiques) de nos profils LinkedIn. Ces données comprennent des informations sur les types de contenu que les utilisateurs regardent ou avec lesquels ils interagissent, ainsi que les actions qu'ils effectuent. Nous collectons également des détails sur les appareils utilisés, tels que les adresses IP, le système d'exploitation, le type de navigateur, les paramètres de langue et les données de cookies, ainsi que des informations issues des profils d'utilisateurs, telles que la fonction professionnelle, le pays, le secteur, le niveau hiérarchique, la taille de l'entreprise et le statut d'emploi. Les informations relatives à la protection des données concernant le traitement des données des utilisateurs par LinkedIn peuvent être consultées dans la déclaration de confidentialité de LinkedIn : https://www.linkedin.com/legal/privacy-policy.
Nous avons conclu un accord spécial avec LinkedIn Irlande ("Page Insights Joint Controller Addendum", https://legal.linkedin.com/pages-joint-controller-addendum), qui régit notamment les mesures de sécurité que LinkedIn doit respecter et dans lequel LinkedIn s'est déclaré prêt à respecter les droits des personnes concernées (c'est-à-dire que les utilisateurs peuvent par exemple adresser directement à LinkedIn des demandes d'information ou de suppression). Les droits des utilisateurs (notamment le droit d'accès, d'effacement, d'opposition et de recours auprès de l'autorité de contrôle compétente) ne sont pas limités par les accords conclus avec LinkedIn. La responsabilité conjointe se limite à la collecte et au transfert des données à LinkedIn Irland Unlimited Company, une entreprise basée dans l'UE. Le traitement ultérieur des données relève exclusivement de LinkedIn Ireland Unlimited Company, notamment en ce qui concerne le transfert des données à la société mère LinkedIn Corporation aux États-Unis ; fournisseur de services : LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD) ; site web : https://www.linkedin.com ; déclaration de protection des données : https://www.linkedin.com/legal/privacy-policy ; base des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types (https://legal.linkedin.com/dpa), Data Privacy Framework (DPF)clauses contractuelles types (https://legal.linkedin.com/dpa). Possibilité d'opposition (opt-out) : https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out. - Snapchat : réseau social, permet de partager des photos et des vidéos, de commenter et de mettre en favoris des publications, d'envoyer des messages, de s'abonner à des profils et des pages ; fournisseur de services : Snap Inc., 3000 31st Street, Santa Monica, California 90405 USA ; bases juridiques : intérêts légitimes (art. 6, al. 1, p. 1, let. f) RGPD) ; site web : https://www.snapchat.com/ ; déclaration de confidentialité : https://www.snap.com/de-DE/privacy/privacy-policy. Base des transferts vers des pays tiers : clauses contractuelles types (https://www.snap.com/en-US/terms/standard-contractual-clauses), clauses contractuelles types (https://www.snap.com/en-US/terms/standard-contractual-clauses).
- TikTok Business : réseau social, permet de partager des photos et des vidéos, de commenter et de mettre en favoris des publications, d'envoyer des messages, de s'abonner à des comptes - Nous et TikTok sommes conjointement responsables de la collecte et de la transmission de données d'événements ainsi que de la mesure et de la création de rapports d'insights (statistiques) pour les propriétaires de profils. Ces données d'événement comprennent des informations sur les types de contenu que les utilisateurs regardent ou avec lesquels ils interagissent, ou les actions qu'ils effectuent, ainsi que des informations sur les appareils utilisés par les utilisateurs (par exemple, adresses IP, système d'exploitation, type de navigateur, paramètres de langue, données de cookie) et des informations de profil d'utilisateur, telles que le pays ou la ville. Les informations relatives à la protection des données concernant le traitement des données des utilisateurs par TikTok peuvent être consultées dans la déclaration de confidentialité de TikTok : https://www.tiktok.com/legal/page/eea/privacy-policy/de. Nous avons conclu avec TikTok un accord spécial de responsabilité conjointe, qui définit notamment les mesures de sécurité que TikTok doit respecter et dans lequel TikTok s'est déclaré prêt à respecter les droits des personnes concernées (c'est-à-dire que les utilisateurs peuvent par exemple adresser directement à TikTok des demandes d'information ou de suppression). Les droits des utilisateurs (notamment en matière d'information, d'effacement, d'opposition et de plainte auprès de l'autorité de contrôle compétente) ne sont pas limités par les accords conclus avec TikTok. L'accord de responsabilité conjointe se trouve dans les "Jurisdiction Specific Terms" de TikTok : https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms. ; fournisseur de services : TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlande et TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, Londres, Royaume-Uni, EC1A 9HP ; bases juridiques : consentement (art. 6, al. 1, p. 1, let. a) RGPD) ; site web : https://www.tiktok.com ; déclaration de confidentialité : https://www.tiktok.com/legal/page/eea/privacy-policy/de. Base des transferts vers des pays tiers : clauses contractuelles types (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms), clauses contractuelles types (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms).
Traitement des données dans le cadre de la relation de travail
Dans le cadre des relations de travail, le traitement des données à caractère personnel a pour but de gérer efficacement l'établissement, l'exécution et la fin de ces relations. Ce traitement des données prend en charge diverses fonctions opérationnelles et administratives nécessaires à la gestion des relations avec les employés.
Le traitement des données couvre différents aspects, de l'établissement du contrat à sa résiliation. Il comprend l'organisation et la gestion des horaires de travail quotidiens, la gestion des droits d'accès et des autorisations, ainsi que la gestion des mesures de développement personnel et des entretiens d'évaluation. Le traitement sert également à la facturation et à la gestion des salaires, qui constituent des aspects critiques de l'exécution du contrat.
En outre, le traitement des données tient compte des intérêts légitimes de l'employeur responsable, comme la garantie de la sécurité sur le lieu de travail ou la collecte de données de performance pour l'évaluation et l'optimisation des processus d'entreprise. En outre, le traitement des données comprend la communication des données des employés dans le cadre de processus de communication et de publication externes, lorsque cela est nécessaire à des fins opérationnelles ou légales.
Le traitement de ces données est toujours effectué dans le respect du cadre juridique applicable, l'objectif étant toujours de créer et de maintenir un environnement de travail équitable et efficace. Cela inclut également la prise en compte de la protection des données des employés concernés, l'anonymisation ou l'effacement des données après la réalisation de la finalité du traitement ou conformément aux délais de conservation légaux.
- Types de données traitées : données relatives à l'emploi (informations sur les employés et autres personnes liées par un contrat de travail) ; données relatives au paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; données contractuelles (par exemple, objet du contrat, durée, catégorie de clients) ; données relatives au portefeuille (par exemple, nom complet, adresse du domicile, coordonnées, numéro de client, etc.) ; données de contact (par exemple, adresses postales et électroniques ou numéros de téléphone) ; données relatives au contenu (par exemple, informations sur les produits et les services). messages et contributions sous forme de texte ou d'images, ainsi que les informations les concernant, telles que les données relatives à l'auteur ou à la date de création) ; données sociales (données soumises au secret social et traitées, par exemple, par les organismes de sécurité sociale, d'aide sociale ou de prévoyance) ; données de journalisation (par exemple, fichiers journaux concernant les connexions ou la consultation de données ou les temps d'accès) ; données relatives aux performances et au comportement (par exemple, données relatives à l'utilisation de l'ordinateur, à l'utilisation de l'ordinateur, à l'utilisation de l'Internet, etc. aspects de la performance et du comportement tels que les évaluations de la performance, le retour d'information des supérieurs hiérarchiques, la participation à des formations, le respect des politiques de l'entreprise, les auto-évaluations et les évaluations du comportement.) ; données relatives au temps de travail (par exemple, début des heures de travail, fin des heures de travail, heures de travail réelles, heures de travail théoriques, temps de pause, heures supplémentaires, jours de congé, jours de congé spécial, jours de maladie, absences, jours de travail à domicile, missions) ; données relatives aux salaires (par exemple, heures de travail, heures de travail, etc. salaire de base, primes, informations sur la classe d'imposition, primes pour le travail de nuit/les heures supplémentaires, déductions fiscales, cotisations de sécurité sociale, montant net versé) ; images et/ou enregistrements vidéo (par exemple, photographies ou enregistrements vidéo d'une personne) ; données d'utilisation (par exemple, pages consultées et temps passé sur le site, chemins de clics, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et les fonctions). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d'identification, personnes impliquées).
- Catégories particulières de données à caractère personnel : Données relatives à la santé ; Convictions religieuses ou philosophiques. Appartenance à un syndicat.
- Personnes concernées : Employés (par exemple, employés, candidats à l'embauche, travailleurs temporaires et autres employés).
- Finalités du traitement : établissement et exécution de la relation d'emploi (traitement des données des employés dans le cadre de l'établissement et de l'exécution de la relation d'emploi) ; processus commerciaux et procédures de gestion ; fourniture de prestations contractuelles et exécution d'obligations contractuelles ; relations publiques ; mesures de sécurité. Procédures de bureau et d'organisation.
- Bases juridiques : exécution d'un contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD) ; obligation légale (art. 6, par. 1, phrase 1, point c) du RGPD) ; intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD). Traitement de catégories particulières de données à caractère personnel relatives à la santé, au travail et à la sécurité sociale (art. 9, par. 2, point h) RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- Enregistrement des heures de travail : les procédures d'enregistrement des heures de travail des salariés comprennent des méthodes manuelles et automatisées, telles que l'utilisation de pointeuses, de logiciels d'enregistrement des heures ou d'applications mobiles. Ces méthodes impliquent des activités telles que la saisie des heures d'arrivée et de départ, des temps de pause, des heures supplémentaires et des absences. La vérification et la validation des temps de travail saisis comprennent la comparaison avec les plans d'affectation ou les plans d'équipe, la vérification des absences et l'approbation des heures supplémentaires par les supérieurs. Des rapports et des analyses sont établis sur la base des temps de travail saisis afin de fournir des justificatifs de temps de travail, des rapports d'heures supplémentaires et des statistiques d'absence à la direction et au service des ressources humaines ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD), intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
- Gestion des autorisations : procédures nécessaires à la définition, à la gestion et au contrôle des droits d'accès et des rôles des utilisateurs au sein d'un système ou d'une organisation (par ex. création de profils d'autorisation, contrôle basé sur les rôles et les accès, examen et approbation des demandes d'accès, vérification régulière des droits d'accès, suivi et audit des activités des utilisateurs, création de politiques et de procédures de sécurité) ; bases juridiques : exécution d'un contrat et demandes précontractuelles (article 6, paragraphe 1, p. 1, point b), RGPD), obligation légale (article 6, paragraphe 1, p. 1, point c), RGPD), intérêts légitimes (article 6, paragraphe 1, p. 1, point f), RGPD).
- Catégories particulières de données à caractère personnel : Des catégories particulières de données à caractère personnel sont traitées dans le cadre de la relation de travail ou pour satisfaire à des obligations légales. Les catégories particulières de données à caractère personnel traitées comprennent des données relatives à la santé, à l'appartenance syndicale ou à la religion des employés. Ces données peuvent par exemple être transmises aux caisses d'assurance maladie ou traitées pour évaluer la capacité de travail des employés ou pour la gestion de la santé au sein de l'entreprise ou pour les informations à fournir à l'administration fiscale ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) RGPD), obligation légale (art. 6, par. 1, phrase 1, point c) RGPD), intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD).
- Sources des données traitées : Les données personnelles traitées sont celles qui ont été obtenues dans le cadre de la candidature et/ou de la relation de travail des employés. En outre, lorsque la loi l'exige, des données à caractère personnel sont collectées à partir de autres sources. Il peut s'agir des autorités fiscales pour les informations fiscales, de la caisse d'assurance maladie concernée pour les informations sur les incapacités de travail, de tiers comme les agences pour l'emploi ou de sources accessibles au public comme les réseaux sociaux professionnels dans le cadre de procédures de candidature ; bases juridiques : obligation légale (article 6, paragraphe 1, phrase 1, point c) du RGPD), intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
- Objectifs du traitement des données : les données à caractère personnel des employés sont traitées en premier lieu pour établir, exécuter et mettre fin à la relation de travail. En outre, le traitement de ces données est nécessaire pour satisfaire aux obligations légales dans le domaine du droit fiscal et de la sécurité sociale. Outre ces objectifs primaires, les données des employés sont également utilisées pour satisfaire aux exigences réglementaires et de surveillance, pour optimiser les processus de traitement électronique des données et pour compiler des données internes ou interentreprises, y compris éventuellement des données statistiques. En outre, les données des employés peuvent être traitées pour faire valoir des droits légaux et pour se défendre en cas de litige juridique ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, lettre b) RGPD), obligation légale (art. 6, par. 1, p. 1, lettre c) RGPD), intérêts légitimes (art. 6, par. 1, p. 1, lettre f) RGPD).
-
Transfert des données des employés : Les données des employés ne sont traitées en interne que par les services qui en ont besoin pour remplir leurs obligations opérationnelles, contractuelles et légales.
Les données ne sont transmises à des destinataires externes que si la loi l'exige ou si les employés concernés ont donné leur consentement. Les scénarios possibles sont les demandes d'information des autorités ou l'existence de prestations de constitution de patrimoine. En outre, le responsable peut transmettre des données à caractère personnel à d'autres destinataires, dans la mesure où cela est nécessaire pour remplir ses obligations contractuelles et légales en tant qu'employeur. Ces destinataires peuvent inclure : a) les banques b) les caisses d'assurance maladie, les organismes d'assurance retraite, les organismes de prévoyance vieillesse et autres organismes de sécurité sociale c) les autorités, les tribunaux (par exemple, les autorités fiscales, les tribunaux du travail, d'autres autorités de contrôle dans le cadre de l'exécution des obligations de déclaration et d'information) d) les conseillers fiscaux et juridiques e) les tiers débiteurs en cas de saisies sur salaire f) d'autres organismes vis-à-vis desquels des déclarations légalement obligatoires doivent être faites.
En outre, des données peuvent être transmises à des tiers si cela est nécessaire pour la communication avec des partenaires commerciaux, des fournisseurs ou d'autres prestataires de services. Des exemples en sont les indications dans la zone d'expéditeur des e-mails ou l'en-tête de lettre ainsi que la création de profils sur des plateformes externes ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b) RGPD), intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD). - Transfert des données des employés vers des pays tiers : Le transfert des données des employés vers des pays tiers, c'est-à-dire en dehors de l'Union européenne (UE) et de l'Espace économique européen (EEE), n'a lieu que si cela est nécessaire à l'exécution de la relation d'emploi, si la loi le prescrit ou si les employés ont donné leur consentement à cet effet. Les employés sont informés séparément des détails, dans la mesure où la loi le prescrit ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
- Missions et frais de voyage : procédures nécessaires à la planification, à l'exécution et au règlement des voyages d'affaires (par exemple, réservation des voyages, organisation de l'hébergement et des moyens de transport, gestion des avances sur frais de voyage, soumission et vérification des notes de frais, contrôle et comptabilisation des frais engagés, respect des politiques de voyage, traitement de la gestion des frais de voyage) ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, paragraphe 1, phrase 1, point b) du RGPD), obligation légale (art. 6, paragraphe 1, phrase 1, point c) du RGPD), intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD).
- Rémunération et gestion des salaires : procédures nécessaires au calcul, au paiement et à la documentation des salaires, traitements et autres émoluments des salariés (par ex. saisie des heures de travail, calcul des déductions et des majorations, versement des impôts et des cotisations de sécurité sociale, établissement des bulletins de paie, tenue des comptes de salaires, déclarations à l'administration fiscale et aux organismes de sécurité sociale) ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD), obligation légale (article 6, paragraphe 1, phrase 1, point c) du RGPD).
- Suppression des données des employés : Les données relatives aux employés sont supprimées conformément à la législation allemande si elles ne sont pas nécessaires aux fins pour lesquelles elles ont été collectées, à moins qu'elles ne doivent être conservées ou archivées en raison d'obligations légales ou des intérêts de l'employeur. Les obligations de conservation et d'archivage suivantes sont respectées à cet égard :
- Documents généraux du personnel - Les documents généraux du personnel (tels que le contrat de travail, le certificat de travail, les accords complémentaires) sont conservés jusqu'à trois ans après la fin de la relation de travail (§ 195 BGB).
Documents relatifs aux impôts - Les documents relatifs aux impôts contenus dans le dossier personnel sont conservés pendant six ans (§ 147 AO, § 257 HGB).
Informations sur les rémunérations et les heures de travail - Les informations sur les rémunérations et les heures de travail pour les assurés (accidentés) avec justificatif de salaire sont conservées pendant cinq ans (§ 165 I 1, IV 2 SGB VII). - Listes de salaires, y compris les listes de paiements spéciaux - Les listes de salaires, y compris les listes de paiements spéciaux, si une pièce comptable est disponible, sont conservées pendant dix ans (§ 147 AO, § 257 HGB).
- Listes de salaires pour les paiements intermédiaires, finaux et spéciaux - Les listes de salaires pour les paiements intermédiaires, finaux et spéciaux sont conservées pendant six ans (§ 147 AO, § 257 HGB).
- Documents relatifs à l'assurance des employés - Les documents relatifs à l'assurance des employés, dans la mesure où il existe des pièces comptables, sont conservés pendant dix ans (§ 147 AO, § 257 HGB).
- Décomptes de cotisations aux organismes de sécurité sociale - Les décomptes de cotisations aux organismes de sécurité sociale sont conservés pendant dix ans (§ 165 SGB VII).
Comptes de salaires - Les comptes de salaires sont conservés pendant six ans (§ 41 I 9 EStG). - Données des candidats - Conservées pendant six mois maximum à compter de la réception du refus
- Enregistrements des heures de travail (si plus de 8 heures par jour ouvrable) - Sont conservés pendant deux ans (§ 16 II de la loi sur le temps de travail (ArbZG)).
- Dossier de candidature (après une offre d'emploi en ligne) - Conservé pendant trois à six mois maximum après réception du refus (§ 26
- Loi fédérale sur la protection des données (BDSG) nouvelle version, § 15 IV Loi générale sur l'égalité de traitement (AGG)).
- Certificats d'incapacité de travail (AU) - Sont conservés jusqu'à cinq ans (§ 6 I Aufwendungsausgleichsgesetz (AAG)).
- Documents relatifs à la prévoyance vieillesse d'entreprise - Sont conservés pendant 30 ans (§ 18a de la loi sur l'amélioration des pensions de retraite d'entreprise (BetrAVG)).
- Données relatives à la maladie des travailleurs - Sont conservées pendant douze mois après le début de la maladie si les absences ne dépassent pas six semaines au cours d'une année.
- Documents relatifs à la protection de la maternité - Sont conservés pendant deux ans (§ 27 alinéa 5 MuSchG).
Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b) du RGPD), obligation légale (art. 6, par. 1, phrase 1, point c) du RGPD), intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD), traitement de catégories particulières de données à caractère personnel relatives à la santé, à l'emploi et à la sécurité sociale (art. 9, par. 2, point h) du RGPD).
- Gestion des dossiers du personnel : procédures nécessaires à l'organisation, à la mise à jour et à la gestion des données et des documents relatifs aux employés (par exemple, saisie des données de base du personnel, conservation des contrats de travail, des certificats et des attestations, mise à jour des données en cas de modification, compilation des documents pour les entretiens avec les employés, archivage des dossiers du personnel, respect des dispositions relatives à la protection des données) ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, paragraphe 1, phrase 1, point b) du RGPD), obligation légale (art. 6, paragraphe 1, phrase 1, point c) du RGPD), intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD), traitement de catégories particulières de données à caractère personnel relatives à la santé, à l'emploi et à la sécurité sociale (art. 9, paragraphe 2, point h) du RGPD).
- Développement du personnel, évaluation des performances et entretiens avec les collaborateurs : procédures nécessaires dans le domaine de la promotion et du développement des collaborateurs ainsi que dans l'évaluation de leurs performances et dans le cadre des entretiens avec les collaborateurs (par exemple, analyse des besoins en matière de formation continue, planification et mise en œuvre de mesures de formation, établissement d'évaluations des performances, réalisation d'entretiens de définition d'objectifs et de feedback, planification de carrière et gestion des talents, planification de la succession) ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, paragraphe 1, phrase 1, point b) du RGPD), obligation légale (art. 6, paragraphe 1, phrase 1, point c) du RGPD), intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD), traitement de catégories particulières de données à caractère personnel relatives à la santé, au travail et à la sécurité sociale (art. 9, paragraphe 2, point h) du RGPD).
- Obligation de fournir des données : Le responsable informe les employés que la fourniture de leurs données est nécessaire. C'est en principe le cas lorsque les données sont nécessaires à l'établissement et à l'exécution de la relation de travail ou lorsque leur collecte est prescrite par la loi. La communication de données peut également être nécessaire lorsque les employés font valoir des droits ou lorsque des droits sont dus aux employés. L'exécution de ces mesures ou l'exécution de prestations dépend de la fourniture de ces données (par exemple, la fourniture de données en vue de la réception du salaire) ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD), obligation légale (article 6, paragraphe 1, phrase 1, point c) du RGPD), intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
- Publication et communication des données des employés : les données des employés ne sont publiées ou communiquées à des tiers que si, d'une part, cela est nécessaire à l'exécution des tâches professionnelles conformément au contrat de travail. C'est le cas, par exemple, lorsque les employés sont mentionnés comme personnes de contact dans la correspondance, sur le site web ou dans les registres publics, après accord ou description des tâches, ou lorsque le domaine d'activité comprend des fonctions représentatives. Cela peut également être le cas lorsqu'une représentation ou une communication avec le public a lieu dans le cadre de l'exécution des tâches, comme par exemple des prises de vue dans le cadre des relations publiques. Sinon, la publication des données des collaborateurs n'a lieu qu'avec leur consentement ou sur la base d'intérêts légitimes de l'employeur, par exemple en cas de prises de vue sur scène ou en groupe dans le cadre d'une manifestation publique ; bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b) RGPD), intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD).
Procédure de candidature
La procédure de candidature implique que les candidats nous communiquent les données nécessaires à leur évaluation et à leur sélection. Les informations requises, , sont indiquées dans la description du poste ou, dans le cas des formulaires en ligne, dans les informations qui y figurent.
En principe, les informations requises comprennent des informations personnelles telles que le nom, l'adresse, un moyen de contact ainsi que les justificatifs des qualifications requises pour un poste. Sur demande, nous vous indiquerons volontiers quelles informations sont nécessaires.
Si elles sont disponibles, les candidatures peuvent être envoyées via notre formulaire en ligne, qui est crypté selon les dernières technologies. Il est également possible de nous envoyer votre candidature par e-mail. Nous attirons toutefois votre attention sur le fait que les e-mails envoyés par Internet ne sont en principe pas cryptés. Bien que les e-mails soient généralement cryptés lors de leur transport, ils ne le sont pas sur les serveurs à partir desquels ils sont envoyés et reçus. Nous ne pouvons donc pas assumer la responsabilité de la sécurité de la candidature sur son trajet de transmission entre l'expéditeur et notre serveur.
Aux fins de la recherche de candidats, de la soumission de candidatures et de la sélection de candidats, nous pouvons utiliser des logiciels de gestion des candidatures ou de recrutement, ainsi que des plateformes et des services de fournisseurs tiers, dans le respect des dispositions légales.
Les candidats sont invités à nous contacter concernant la manière de soumettre leur candidature ou de nous l'envoyer par courrier.
Traitement de catégories particulières de données : si, dans le cadre de la procédure de candidature, des catégories particulières de données à caractère personnel (article 9, paragraphe 1, du RGPD, par exemple des données relatives à la santé, telles que le statut de personne gravement handicapée ou l'origine ethnique) sont demandées aux candidats ou communiquées par ceux-ci, leur traitement a lieu afin de permettre au responsable du traitement ou à la personne concernée d'exercer les droits qui lui sont conférés par le droit du travail et le droit de la sécurité sociale et de la protection sociale et de satisfaire à ses obligations. Le responsable du traitement doit être en mesure de remplir les obligations qui lui incombent à cet égard, en cas de protection des intérêts vitaux des candidats ou d'autres personnes, ou à des fins de prévention en matière de santé ou de médecine du travail, d'évaluation de la capacité de travail de l'employé, de diagnostic médical, de soins ou de traitement dans le domaine de la santé ou de l'action sociale, ou de gestion des systèmes et des services dans le domaine de la santé ou de l'action sociale.
Suppression des données : Les données fournies par les candidats peuvent, en cas de candidature retenue, être traitées par nos soins aux fins de la relation d'emploi. Dans le cas contraire, si la candidature à une offre d'emploi n'est pas retenue, les données des candidats seront supprimées. Les données des candidats seront également supprimées si une candidature est retirée, ce que les candidats sont en droit de faire à tout moment. L'effacement a lieu, sous réserve d'un retrait justifié des candidats, au plus tard à l'expiration d'une période de six mois sur , afin que nous puissions répondre à d'éventuelles questions de suivi concernant la candidature et satisfaire à nos obligations de preuve en vertu des dispositions relatives à l'égalité de traitement des candidats. Les factures relatives à d'éventuels remboursements de frais de déplacement sont archivées conformément à la législation fiscale.
Admission dans un vivier de candidats : l'admission dans un vivier de candidats, si elle est proposée, se fait sur la base d'un consentement. Les candidats sont informés que leur consentement à être inclus dans le vivier de talents est volontaire, qu'il n'a aucune influence sur la procédure de candidature en cours et qu'ils peuvent révoquer leur consentement à tout moment pour l'avenir.
- Types de données traitées : données d'inventaire (par exemple, le nom complet, l'adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de contact (par exemple, les adresses postales et électroniques ou les numéros de téléphone) ; données de contenu (par exemple, les messages et les contributions sous forme de texte ou d'image, ainsi que les informations les concernant, comme les données relatives à l'auteur ou à la date de création). les données relatives aux candidats (par exemple, les données personnelles, les adresses postales et de contact, les documents faisant partie de la candidature et les informations qu'ils contiennent, comme la lettre de motivation, le CV, les diplômes ainsi que d'autres informations relatives à la personne ou aux qualifications communiquées par les candidats en vue d'un poste concret ou sur une base volontaire).
- Les personnes concernées : Candidats.
- Finalités du traitement : procédure de candidature (établissement et exécution ultérieure éventuelle ainsi que cessation ultérieure éventuelle de la relation de travail).
- Conservation et suppression : suppression conformément aux indications de la section "Informations générales sur la conservation et la suppression des données".
- Bases juridiques : procédure de candidature en tant que relation précontractuelle ou contractuelle (article 6, paragraphe 1, phrase 1, point b) du RGPD).
Modification et mise à jour
Nous vous prions de vous informer régulièrement sur le contenu de notre déclaration de protection des données. Nous adaptons la déclaration de protection des données dès que les modifications des traitements de données que nous effectuons le rendent nécessaire. Nous vous informons dès que les modifications nécessitent une action de coopération de votre part (par ex. consentement) ou une autre notification individuelle.
Dans la mesure où nous indiquons dans cette déclaration de protection des données les adresses et les coordonnées d'entreprises et d'organisations, nous vous prions de noter que les adresses peuvent changer au fil du temps et nous vous prions de vérifier les données avant de nous contacter.
Définitions des termes
Cette section vous donne un aperçu des termes utilisés dans la présente déclaration de confidentialité. Dans la mesure où les termes sont définis par la loi, ce sont leurs définitions légales qui s'appliquent. En revanche, les explications qui suivent visent principalement à faciliter la compréhension.
- Suivi des affiliés : Dans le cadre du suivi des affiliés, les liens par lesquels les sites web reliés renvoient les utilisateurs à des sites web proposant des produits ou d'autres offres sont enregistrés. Les exploitants des sites web respectifs peuvent recevoir une commission si les utilisateurs suivent ces liens dits d'affiliation et profitent ensuite des offres (par exemple, achètent des marchandises ou utilisent des services). Pour cela, il est nécessaire que les fournisseurs puissent suivre si les utilisateurs qui s'intéressent à certaines offres les perçoivent ensuite à l'instigation des liens d'affiliation. Par conséquent, pour que les liens d'affiliation fonctionnent, il est nécessaire de les compléter par certaines valeurs qui deviennent une partie intégrante du lien ou qui sont enregistrées d'une autre manière, par exemple dans un cookie. Parmi ces valeurs figurent notamment la page Web de départ (référent), l'heure, un identifiant en ligne de l'exploitant du site Web sur lequel se trouvait le lien d'affiliation, un identifiant en ligne de l'offre correspondante, un identifiant en ligne de l'utilisateur ainsi que des valeurs spécifiques au suivi, comme par exemple l'ID du support publicitaire, l'ID du partenaire et des catégorisations
- Employés : les employés sont des personnes qui ont une relation de travail, qu'il s'agisse d'un collaborateur, d'un employé ou d'un poste similaire. Une relation d'emploi est une relation juridique entre un employeur et un employé, définie par un contrat de travail ou une convention. Elle implique l'obligation pour l'employeur de verser une rémunération à l'employé pendant que ce dernier effectue sa prestation de travail. La relation de travail comprend différentes phases, dont l'établissement, au cours duquel le contrat de travail est conclu, l'exécution, au cours de laquelle le travailleur exerce son activité professionnelle, et la cessation, lorsque la relation de travail prend fin, que ce soit par un licenciement, un accord de résiliation ou autre. Les données relatives à l'emploi sont toutes les informations qui se rapportent à ces personnes et qui sont dans le contexte de leur emploi. Cela inclut des aspects tels que les données d'identification personnelle, les numéros d'identification, les données salariales et bancaires, les heures de travail, les droits aux congés, les données relatives à la santé et les évaluations de performance.
- Données d'inventaire : Les données d'inventaire comprennent les informations essentielles nécessaires à l'identification et à la gestion des contractants, des comptes d'utilisateurs, des profils et des attributions similaires. Ces données peuvent inclure, entre autres, des informations personnelles et démographiques telles que les noms, les coordonnées (adresses, numéros de téléphone, adresses électroniques), les dates de naissance et les identifiants spécifiques (ID utilisateur). Les données d'inventaire constituent la base de toute interaction formelle entre les personnes et les services, les installations ou les systèmes , en permettant une attribution et une communication uniques.
- Données de contenu : Les données de contenu comprennent les informations générées lors de la création, du traitement et de la publication de tout type de contenu. Cette catégorie de données peut inclure des textes, des images, des vidéos, des fichiers audio et d'autres contenus multimédias publiés sur différentes plates-formes et supports. Les données de contenu ne se limitent pas au contenu proprement dit, mais comprennent également des métadonnées qui fournissent des informations sur le contenu lui-même, telles que des balises, des descriptions, des informations sur l'auteur et des données de publication.
- Les données de contact : Les données de contact sont des informations essentielles qui permettent de communiquer avec des personnes ou des organisations. Elles comprennent, entre autres, les numéros de téléphone, les adresses postales et les adresses électroniques, ainsi que les moyens de communication tels que les handles des médias sociaux et les identifiants de messagerie instantanée.
- Mesure de la conversion : la mesure de la conversion (également appelée "évaluation de l'action de visite") est une méthode qui permet de déterminer l'efficacité des mesures marketing. Pour ce faire, un cookie est généralement enregistré sur l'appareil de l'utilisateur au sein des pages web sur lesquelles les mesures de marketing sont prises, puis il est à nouveau consulté sur la page web cible. Cela nous permet par exemple de savoir si les annonces que nous avons placées sur d'autres sites web ont été efficaces.
- Intelligence artificielle (IA) : L'objectif du traitement des données par intelligence artificielle (IA) comprend l'analyse et le traitement automatisés des données des utilisateurs afin d'identifier des modèles, de faire des prévisions et d'améliorer l'efficacité et la qualité de nos services. Cela comprend la collecte, le nettoyage et la structuration des données, l'entraînement et l'application de modèles d'IA ainsi que la vérification et l'optimisation continues des résultats et se fait exclusivement avec le consentement des utilisateurs ou sur la base d'autorisations légales.
- Données sur les performances et le comportement : Les données de performance et de comportement font référence à des informations liées à la manière dont les personnes accomplissent des tâches ou se comportent dans un contexte particulier, tel qu'un environnement éducatif, professionnel ou social. Ces données peuvent inclure des indicateurs tels que la productivité, l'efficacité, la qualité du travail, la présence et le respect des politiques ou des procédures. Les données comportementales pourraient inclure les interactions avec les collègues, les styles de communication, les processus décisionnels et les réactions à différentes situations. Ces types de données sont souvent utilisés pour l'évaluation des performances, la formation et le développement, ainsi que pour la prise de décision au sein des organisations.
- Métadonnées, données de communication et données de procédure : Les métadonnées, les données de communication et les données procédurales sont des catégories qui contiennent des informations sur la manière dont les données sont traitées, transmises et gérées. Les métadonnées, également connues sous le nom de données sur les données, comprennent des informations qui décrivent le contexte , l'origine et la structure d'autres données. Elles peuvent inclure des informations sur la taille du fichier, la date de création, l'auteur d'un document et l'historique des modifications. Les données de communication enregistrent les échanges d'informations entre utilisateurs par différents canaux, tels que les échanges de courriels, les journaux d'appels, les messages sur les réseaux sociaux et les historiques de chat, y compris les personnes impliquées, les horodatages et les modes de transmission. Les données procédurales décrivent les processus et les opérations au sein des systèmes ou des organisations, y compris la documentation des flux de travail, les journaux des transactions et des activités, ainsi que les journaux d'audit utilisés pour le suivi et la vérification des opérations.
- Données d'utilisation : Les données d'utilisation font référence aux informations qui enregistrent la manière dont les utilisateurs interagissent avec les produits, les services ou les plateformes numériques. Ces données comprennent un large éventail d'informations qui montrent comment les utilisateurs utilisent les applications, les fonctionnalités qu'ils préfèrent, le temps qu'ils passent sur certaines pages et les chemins qu'ils empruntent pour naviguer dans une application. Les données d'utilisation peuvent également inclure la fréquence d'utilisation, l'horodatage des activités, les adresses IP, les informations sur les appareils et les données de localisation. Elles sont particulièrement précieuses pour analyser le comportement des utilisateurs, optimiser l'expérience utilisateur, personnaliser le contenu et améliorer les produits ou services. En outre, les données d'utilisation jouent un rôle essentiel dans l'identification des tendances, des préférences et des problèmes potentiels au sein des offres numériques.
- Données à caractère personnel : on entend par "données à caractère personnel" toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée "personne concernée") ; est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, à un numéro d'identification, à des données de localisation, à un identifiant en ligne (par exemple un cookie) ou à une ou plusieurs caractéristiques particulières, propres à l'identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique.
- Profils contenant des informations relatives à l'utilisateur : Le traitement des "profils avec informations relatives à l'utilisateur", ou plus brièvement "profils", comprend tout type de traitement automatisé de données à caractère personnel consistant à utiliser ces données à caractère personnel pour analyser, évaluer ou prédire certains aspects personnels relatifs à une personne physique (selon le type de profilage, il peut s'agir de différentes informations concernant la démographie, le comportement et les intérêts, comme l'interaction avec des sites web et leur contenu, etc. Les cookies et les balises web sont souvent utilisés à des fins de profilage.
- Données de journal : Les données de journal sont des informations sur les événements ou les activités qui ont été consignées dans un système ou un réseau. Ces données contiennent typiquement des informations telles que l'horodatage, les adresses IP, les actions des utilisateurs, les messages d'erreur et d'autres détails sur l'utilisation ou le fonctionnement d'un système. Les données des journaux sont souvent utilisées pour analyser les problèmes du système, surveiller la sécurité ou produire des rapports de performance.
- Mesure d'audience : la mesure d'audience (également appelée Web Analytics) sert à évaluer le flux de visiteurs d'une offre en ligne et peut inclure le comportement ou les intérêts des visiteurs pour certaines informations, comme le contenu des pages web. Grâce à l'analyse de la portée, les exploitants d'offres en ligne peuvent par exemple savoir à quelle heure les utilisateurs visitent leurs pages Web et quels sont les contenus qui les intéressent. Cela leur permet par exemple de mieux adapter le contenu des pages web aux besoins de leurs visiteurs. Des cookies et des balises web pseudonymes sont souvent utilisés à des fins d'analyse d'audience afin de reconnaître les visiteurs récurrents et d'obtenir ainsi des analyses plus précises sur l'utilisation d'une offre en ligne.
- Remarketing : on parle de "remarketing" ou de "retargeting" lorsque, par exemple à des fins publicitaires, on note les produits auxquels un utilisateur s'est intéressé sur un site web, afin de rappeler ces produits à l'utilisateur sur d'autres sites web, par exemple dans des annonces publicitaires.
- Tracking : on parle de "tracking" lorsqu'il est possible de suivre le comportement des utilisateurs sur plusieurs offres en ligne. En règle générale, des informations sur le comportement et les intérêts sont enregistrées dans des cookies ou sur les serveurs des fournisseurs de technologies de suivi (profilage) en ce qui concerne les offres en ligne utilisées. Ces informations peuvent ensuite être utilisées, par exemple, pour afficher aux utilisateurs des publicités qui correspondent vraisemblablement à leurs intérêts.
- Responsable : le terme "responsable" désigne la personne physique ou morale, l'autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement de données à caractère personnel.
- Traitement : le "traitement" désigne toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données à caractère personnel. Le terme est large et couvre pratiquement toute manipulation de données, qu'il s'agisse de la collecte, de l'analyse, de l'enregistrement, de la transmission ou de l'effacement.
- Données contractuelles : Les données contractuelles sont des informations spécifiques qui se rapportent à la formalisation d'un accord entre deux ou plusieurs parties. Elles documentent les conditions dans lesquelles des services ou des produits sont fournis, échangés ou vendus. Cette catégorie de données est essentielle pour la gestion et l'exécution des obligations contractuelles et comprend à la fois l'identification des parties contractantes et les termes et conditions spécifiques de l'accord. Les données contractuelles peuvent inclure les dates de début et de fin du contrat, le type de services ou de produits convenus, les accords de prix, les conditions de paiement, les droits de résiliation, les options de renouvellement et les conditions ou clauses spécifiques . Elles servent de base juridique à la relation entre les parties et sont essentielles à la clarification des droits et des obligations, à l'application des réclamations et à la résolution des litiges.
- Les données de paiement : Les données de paiement comprennent toutes les informations nécessaires au traitement des transactions de paiement entre les acheteurs et les vendeurs. Ces données sont essentielles pour le commerce électronique, les services bancaires en ligne et toute autre forme de transaction financière. Elles comprennent des détails tels que les numéros de carte de crédit, les coordonnées bancaires, les montants des paiements, les données de transaction, les numéros de vérification et les informations de facturation. Les données de paiement peuvent également contenir des informations sur le statut des paiements, les rejets de débit, les autorisations et les frais.
- Ciblage : on parle de ciblage (en anglais "Custom Audiences") lorsque des groupes cibles sont déterminés à des fins publicitaires, par exemple pour l'affichage d'annonces publicitaires. Par exemple, l'intérêt d'un utilisateur pour certains produits ou thèmes sur Internet permet de déduire que cet utilisateur est intéressé par des annonces publicitaires pour des produits similaires ou par la boutique en ligne dans laquelle il a consulté les produits. On parle à nouveau de "Lookalike Audiences" (ou de groupes cibles similaires) lorsque les contenus jugés appropriés sont affichés à des utilisateurs dont les profils, ou les intérêts, sont supposés correspondre aux utilisateurs pour lesquels les profils ont été créés. Pour la création d'audiences personnalisées et d'audiences similaires, on utilise en général des cookies et des balises web.
