Politique de confidentialité
Préambule
La présente politique de confidentialité a pour but de vous informer sur les types de données à caractère personnel (ci-après également désignées par le terme « données ») que nous traitons, à quelles fins et dans quelle mesure. La présente déclaration de confidentialité s'applique à tous les traitements de données à caractère personnel que nous effectuons, tant dans le cadre de la fourniture de nos services que, en particulier, sur nos sites web, dans nos applications mobiles et sur nos présences en ligne externes, telles que nos profils sur les réseaux sociaux (ci-après dénommés collectivement « services en ligne »).
Les termes utilisés ne sont pas spécifiques à un genre.
Dernière mise à jour : 2 juillet 2026
Table des matières
- Préambule
- Responsable du traitement
- Coordonnées du délégué à la protection des données
- Aperçu des opérations de traitement
- Bases juridiques applicables
- Mesures de sécurité
- Transfert de données à caractère personnel
- Transferts internationaux de données
- Informations générales sur la conservation et la suppression des données
- Droits des personnes concernées
- Services aux entreprises
- Processus et opérations métier
- Prestataires et services utilisés dans le cadre de l’activité
- Fourniture de services en ligne et hébergement web
- Utilisation des cookies
- Traitement des données dans le cadre des applications (apps)
- Achat d’applications via les boutiques d’applications
- Inscription, connexion et compte utilisateur
- Gestion des contacts et des demandes
- Communication via Messenger
- Intelligence artificielle (IA)
- Vidéoconférences, réunions en ligne, webinaires et partage d'écran
- Services cloud
- Newsletters et communications électroniques
- Communications commerciales par e-mail, courrier postal, fax ou téléphone
- Sondages et questionnaires
- Analyse, suivi et optimisation du site web
- Marketing en ligne
- Profils sur les réseaux sociaux (médias sociaux)
- Plug-ins, fonctions et contenus intégrés
- Processus de candidature
- Modifications et mises à jour
- Terminologie et définitions
Responsable du traitement
HEAD acoustics GmbH, Ebertstr. 30a, 52134 Herzogenrath, Allemagne
Adresse e-mail : info@head-acoustics.com
Mentions légales : www.head-acoustics.com/legal-notices
Coordonnées du délégué à la protection des données
datenschutz@head-acoustics.com
Aperçu des opérations de traitement
Le tableau suivant résume les types de données traitées, les finalités de leur traitement et les personnes concernées.
Catégories de données traitées
- Données d'inventaire.
- Données de paiement.
- Données de localisation.
- Données de contact.
- Données relatives au contenu.
- Données contractuelles.
- Données d'utilisation.
- Données méta, de communication et de traitement.
- Informations relatives aux candidats à un poste.
- Images et/ou enregistrements vidéo.
- Enregistrements audio.
- Historique de localisation et profils de mobilité.
- Données de connexion.
Catégories de personnes concernées
- Bénéficiaires de services et clients.
- Clients potentiels.
- Partenaire de communication.
- Utilisateurs.
- Candidats à un emploi.
- Partenaires commerciaux et contractuels.
- Participants.
- Personnes représentées.
- Tiers.
- Clients.
Finalités du traitement
- Prestation de services contractuels et exécution des obligations contractuelles.
- Communication.
- Mesures de sécurité.
- Marketing direct.
- Analyse Web.
- Ciblage.
- Procédures administratives et organisationnelles.
- Remarketing.
- Suivi des conversions.
- Suivi des clics.
- Suivi des affiliés.
- Tests A/B.
- Procédures organisationnelles et administratives.
- Processus de candidature.
- Retour d'expérience.
- Sondages et questionnaires.
- Marketing.
- Profils contenant des informations relatives aux utilisateurs.
- Fourniture de nos services en ligne et ergonomie.
- Infrastructure informatique.
- Gestion financière et des paiements.
- Relations publiques.
- Promotion des ventes.
- Processus métier et procédures de gestion.
- Intelligence artificielle (IA).
Bases juridiques applicables
Bases juridiques applicables conformément au RGPD : vous trouverez ci-après un aperçu des bases juridiques du RGPD sur lesquelles nous fondons le traitement des données à caractère personnel. Veuillez noter qu’outre les dispositions du RGPD, les dispositions nationales en matière de protection des données de votre pays ou de notre pays de résidence ou de domicile peuvent s’appliquer. Si, en outre, des bases juridiques plus spécifiques s’appliquent dans des cas particuliers, nous vous en informerons dans la déclaration de protection des données.
- Consentement (article 6, paragraphe 1, point a) du RGPD) – La personne concernée a donné son consentement au traitement de ses données à caractère personnel pour une ou plusieurs finalités spécifiques.
- Exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b) du RGPD) – Exécution d’un contrat auquel la personne concernée est partie ou afin de prendre des mesures à la demande de la personne concernée avant la conclusion d’un contrat.
- Respect d’une obligation légale (article 6, paragraphe 1, point c) du RGPD) – Le traitement est nécessaire au respect d’une obligation légale à laquelle le responsable du traitement est soumis.
- Intérêts légitimes (article 6, paragraphe 1, point f) du RGPD) – le traitement est nécessaire à la sauvegarde des intérêts légitimes du responsable du traitement ou d’un tiers, à condition que les intérêts, les droits fondamentaux et les libertés de la personne concernée, qui exigent la protection des données à caractère personnel, ne prévalent pas.
- Processus de candidature à un emploi en tant que relation précontractuelle ou contractuelle (article 6, paragraphe 1, point b) du RGPD) – Si des catégories particulières de données à caractère personnel au sens de l’article 9 (1) du RGPD (par exemple, des données relatives à la santé, telles que le statut de personne gravement handicapée ou l’origine ethnique) sont demandées aux candidats dans le cadre de la procédure de candidature, afin que le responsable du traitement ou la personne concernée puisse remplir les obligations et exercer les droits spécifiques du responsable du traitement ou de la personne concernée dans le domaine du droit du travail, de la sécurité sociale et de la protection sociale, leur traitement est effectué conformément à l’article 9, paragraphe 2,, point b), du RGPD ; dans le cas de la protection des intérêts vitaux des candidats ou d’autres personnes sur la base de l’article 9, paragraphe 2, point c), du RGPD ; ou à des fins de médecine préventive ou de médecine du travail, pour l’évaluation de la capacité de travail du salarié, pour des diagnostics, des soins ou des traitements médicaux dans le secteur de la santé ou du social, ou pour la gestion de systèmes et de services dans le secteur de la santé ou du social, conformément à l’article 9, paragraphe 2, point d), du RGPD. Dans le cas d’une communication de catégories particulières de données fondée sur un consentement volontaire, leur traitement est effectué sur la base de l’article 9, paragraphe 2, point a), du RGPD.
Réglementations nationales en matière de protection des données en Allemagne : outre les dispositions du RGPD relatives à la protection des données, des réglementations nationales s’appliquent en Allemagne en matière de protection des données. Il s’agit notamment de la loi sur la protection contre l’utilisation abusive des données à caractère personnel dans le cadre du traitement des données (loi fédérale sur la protection des données – BDSG). La BDSG contient notamment des dispositions spécifiques concernant le droit d’accès, le droit à l’effacement, le droit d’opposition, le traitement de catégories particulières de données à caractère personnel, le traitement à d’autres fins et la transmission, ainsi que la prise de décision individuelle automatisée, y compris le profilage. En outre, les lois sur la protection des données des différents Länder peuvent s’appliquer.
Base juridique applicable selon la loi suisse sur la protection des données : si vous résidez en Suisse, nous traitons vos données sur la base de la loi fédérale sur la protection des données (ci-après dénommée « LPD »). Contrairement au RGPD, par exemple, la LPD suisse n’exige pas de manière générale qu’une base légale soit indiquée pour le traitement des données à caractère personnel et que ce traitement soit effectué de bonne foi, licitement et de manière proportionnée (art. 6, al. 1 et 2, de la LPD suisse). En outre, nous ne collectons des données à caractère personnel que dans un but précis et reconnaissable par la personne concernée, et nous ne les traitons que d’une manière compatible avec ce but (art. 6, al. 3, de la LPD).
Référence à l’applicabilité du RGPD et de la LPD suisse : la présente politique de confidentialité a pour but de fournir des informations conformément à la loi fédérale suisse sur la protection des données (LPD) et au règlement général sur la protection des données (RGPD). Lorsque des références sont faites à des notions telles que le traitement des données à caractère personnel, les intérêts légitimes ou les catégories particulières de données, ces références doivent être comprises conformément aux lois applicables en matière de protection des données. Dans le cadre d’application de la LPD suisse, l’interprétation juridique de ces termes est régie exclusivement par le droit suisse.
Mesures de sécurité
Nous prenons les mesures techniques et organisationnelles appropriées, conformément aux exigences légales, en tenant compte de l’état de la technique, des coûts de mise en œuvre, ainsi que de la nature, de la portée, du contexte et des finalités du traitement, et en évaluant les risques de probabilité et de gravité variables pour les droits et libertés des personnes physiques, afin de garantir un niveau de sécurité adapté au risque.
Ces mesures comprennent notamment la protection de la confidentialité, de l’intégrité et de la disponibilité des données par le contrôle de l’accès physique et électronique aux données, ainsi que par le contrôle de l’accès, de la saisie, de la transmission, de la sécurisation et de la séparation des données. En outre, nous avons mis en place des procédures visant à garantir le respect des droits des personnes concernées, l’effacement des données et notre capacité à réagir rapidement en cas de menaces pesant sur les données. Par ailleurs, nous prenons en compte la protection des données à caractère personnel dès la phase de développement ou de sélection du matériel, des logiciels et des prestataires de services, conformément aux principes de « privacy by design » (respect de la vie privée dès la conception) et de « privacy by default » (respect de la vie privée par défaut).
Masquage de l’adresse IP : lorsque des adresses IP sont traitées par nos soins ou par les prestataires de services et les technologies utilisés, et que le traitement d’une adresse IP complète n’est pas nécessaire, l’adresse IP est raccourcie (ce que l’on appelle également le « masquage d’IP »). Au cours de ce processus, les deux derniers chiffres ou la dernière partie de l’adresse IP après un point sont supprimés ou remplacés par des caractères génériques. Le masquage de l’adresse IP vise à empêcher l’identification d’une personne à partir de son adresse IP ou à rendre cette identification nettement plus difficile.
Sécurisation des connexions en ligne grâce à la technologie de chiffrement TLS/SSL (HTTPS) : Afin de protéger les données des utilisateurs transmises via nos services en ligne contre tout accès non autorisé, nous utilisons la technologie de chiffrement TLS/SSL. Les protocoles Secure Sockets Layer (SSL) et Transport Layer Security (TLS) constituent les piliers de la transmission sécurisée des données sur Internet. Ces technologies chiffrent les informations transférées entre le site web ou l’application et le navigateur de l’utilisateur (ou entre deux serveurs), protégeant ainsi les données contre tout accès non autorisé. Le protocole TLS, version plus avancée et plus sécurisée du protocole SSL, garantit que toutes les transmissions de données sont conformes aux normes de sécurité les plus strictes. Lorsqu’un site web est sécurisé par un certificat SSL/TLS, cela est indiqué par la présence de « HTTPS » dans l’URL. Cela permet aux utilisateurs de savoir que leurs données sont transmises de manière sécurisée et chiffrée.
Transmission des données à caractère personnel
Dans le cadre du traitement des données à caractère personnel, il peut arriver que ces données soient transmises ou communiquées à d’autres entités, sociétés, unités organisationnelles juridiquement indépendantes ou personnes physiques. Les destinataires de ces données peuvent inclure des prestataires chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans de tels cas, nous respectons les exigences légales et concluons notamment avec les destinataires de vos données les contrats ou accords pertinents visant à protéger vos données.
Transfert de données au sein du groupe d’entreprises : Nous pouvons transférer des données à caractère personnel à d’autres sociétés de notre groupe d’entreprises ou leur en accorder l’accès. Ce partage de données repose sur nos intérêts commerciaux et économiques légitimes. Il s’agit, par exemple, de l’amélioration des processus métier, de la garantie d’une communication interne efficace et performante, de l’utilisation optimale de nos ressources humaines et technologiques, ainsi que de la capacité à prendre des décisions commerciales éclairées. Dans certains cas, le partage de données peut également s’avérer nécessaire pour remplir nos obligations contractuelles ou peut reposer sur le consentement des personnes concernées ou sur une autorisation légale.
Transferts internationaux de données
Traitement des données dans des pays tiers : si nous transférons des données vers un pays tiers (c’est-à-dire en dehors de l’Union européenne (UE) ou de l’Espace économique européen (EEE)), ou si cela intervient dans le cadre de l’utilisation de services tiers ou de la divulgation ou du transfert de données à d’autres personnes, entités ou entreprises (ce qui ressort soit de l’adresse postale du prestataire concerné, soit lorsqu’il est explicitement mentionné dans la politique de confidentialité concernant le transfert de données vers des pays tiers), cela s’effectue toujours conformément aux exigences légales.
Pour les transferts de données vers les États-Unis, nous nous appuyons principalement sur le Data Privacy Framework (DPF), qui a été reconnu comme un cadre juridique sûr par la décision d’adéquation de la Commission européenne du 10 juillet 2023. De plus, nous avons conclu des clauses contractuelles types avec les prestataires concernés, qui sont conformes aux exigences de la Commission européenne et établissent des obligations contractuelles visant à protéger vos données.
Cette double garantie assure une protection complète de vos données : le DPF constitue le premier niveau de protection, tandis que les clauses contractuelles types agissent comme une mesure de sécurité supplémentaire. Si des changements devaient survenir au sein du cadre du DPF, les clauses contractuelles types serviraient de solution de secours fiable. Cela garantit que vos données restent correctement protégées même en cas de changements politiques ou juridiques.
Pour chaque prestataire de services, nous vous indiquerons s’il est certifié au titre du DPF et si des clauses contractuelles types sont en place. La liste des entreprises certifiées et de plus amples informations sur le DPF sont disponibles sur le site web du ministère américain du Commerce à l’adresse www.dataprivacyframework.gov.
Pour les transferts de données vers d’autres pays tiers, des garanties appropriées s’appliquent, notamment les clauses contractuelles types, le consentement explicite ou les transferts requis par la loi. Vous trouverez des informations sur les transferts vers des pays tiers et les décisions d’adéquation applicables dans les informations fournies par la Commission européenne : commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en.
Nous vous indiquerons, dans le cadre de nos mentions relatives à la protection des données, lesquels de nos prestataires de services sont certifiés au titre du cadre de protection des données.
Transfert de données à caractère personnel à l'étranger : Conformément à la loi suisse sur la protection des données (LPD), nous ne transférons des données à caractère personnel à l'étranger que lorsqu'un niveau de protection adéquat est garanti pour les personnes concernées (art. 16 LPD). Si le Conseil fédéral n’a pas déterminé de niveau de protection adéquat (liste des États : www.bj.admin.ch/bj/de/home/staat/datenschutz/internationales/anerkennung-staaten.html), nous mettons en œuvre des mesures de sécurité alternatives.
Pour les transferts de données vers les États-Unis, nous nous appuyons principalement sur le Data Privacy Framework (DPF), qui a été reconnu comme un cadre juridique sûr par la décision d’adéquation de la Suisse du 15 septembre 2024. De plus, nous avons conclu des clauses types de protection des données avec les prestataires concernés, lesquelles ont été approuvées par le Préposé fédéral à la protection des données et à l’information (PFPDI) et établissent des obligations contractuelles visant à protéger vos données.
Cette double garantie assure une protection complète de vos données : le DPF sert de premier niveau de protection, tandis que les clauses types de protection des données constituent une mesure de sécurité supplémentaire. Si des changements devaient survenir au sein du cadre du DPF, les clauses types de protection des données serviraient de solution de repli fiable. Cela garantit que vos données restent correctement protégées même en cas de changements politiques ou juridiques.
Pour chaque prestataire de services, nous vous indiquerons s’il est certifié au titre du DPF et si des clauses types de protection des données sont en place. La liste des entreprises certifiées et de plus amples informations sur le DPF sont disponibles sur le site web du ministère américain du Commerce à l’adresse www.dataprivacyframework.gov.
Pour les transferts de données vers d’autres pays tiers, des garanties appropriées s’appliquent, notamment des accords internationaux, des garanties spécifiques, des clauses types de protection des données approuvées par l’IFPDT ou des règlements internes de protection des données d’entreprise préalablement reconnus par l’IFPDT ou par une autorité compétente en matière de protection des données d’un autre pays.
En vertu de l’article 16 de la loi suisse sur la protection des données, des exceptions peuvent être accordées pour la communication de données à l’étranger si certaines conditions sont remplies, notamment le consentement de la personne concernée, l’exécution d’un contrat, l’intérêt public, la protection de la vie ou de l’intégrité physique, les données rendues publiques ou les données issues d’un registre prévu par la loi. Ces communications sont toujours conformes aux exigences légales.
Nous vous indiquerons, dans nos mentions de confidentialité, lesquels de nos prestataires de services sont certifiés au titre du Data Privacy Framework.
Informations générales sur la conservation et la suppression des données
Nous supprimons les données à caractère personnel que nous traitons conformément aux dispositions légales dès que les consentements sous-jacents sont révoqués ou qu’il n’existe plus de fondement juridique pour le traitement. Cela s’applique aux cas où la finalité initiale du traitement n’est plus d’actualité ou où les données ne sont plus nécessaires. Il existe des exceptions à cette règle si des obligations légales ou des intérêts particuliers exigent une conservation ou un archivage plus long des données.
En particulier, les données qui doivent être conservées pour des raisons de droit commercial ou fiscal, ou dont la conservation est nécessaire à des fins de poursuites judiciaires ou de protection des droits d’autres personnes physiques ou morales, doivent être archivées en conséquence.
Nos politiques de confidentialité contiennent des informations supplémentaires sur la conservation et la suppression des données, spécifiques à certains traitements.
Lorsque plusieurs durées de conservation ou délais de suppression sont indiqués pour une même donnée, c’est toujours la durée la plus longue qui prévaut.
Les données qui ne sont plus conservées aux fins initialement prévues, mais qui sont traitées en raison d’exigences légales ou pour d’autres raisons, le sont exclusivement pour les motifs justifiant leur conservation.
Conservation et suppression des données : les délais généraux suivants s’appliquent à la conservation et à l’archivage conformément à la législation allemande :
- 10 ans – Code fiscal/Code de commerce – Durée de conservation des livres et registres, des comptes annuels, des inventaires, des rapports de gestion, du bilan d’ouverture ainsi que des instructions de travail nécessaires et autres documents organisationnels (article 147, paragraphe 1, n° 1, en liaison avec le paragraphe 3 du Code général des impôts allemand (AO), article 14b, paragraphe 1, de la loi allemande sur la TVA (UStG), article 257, paragraphe 1, point 1, en liaison avec le paragraphe 4 du Code de commerce allemand (HGB)).
- 8 ans – Documents comptables, tels que les factures, les pièces comptables et les justificatifs de dépenses (article 147, paragraphe 1, points 4 et 4a, en liaison avec le paragraphe 3 du Code général des impôts allemand (AO), article 257, paragraphe 1, point 4, en liaison avec le paragraphe 4 du Code de commerce allemand (HGB))
- 6 ans - Autres documents commerciaux : courriers commerciaux ou d’affaires reçus, copies des courriers commerciaux ou d’affaires envoyés, et autres documents dans la mesure où ils présentent un intérêt fiscal, par exemple les fiches de paie horaires, les fiches de comptabilité d’exploitation, les documents de calcul, les étiquettes de prix, ainsi que les documents de comptabilité salariale, à condition qu’il ne s’agisse pas déjà de pièces comptables et de bandes de caisse (article 147, paragraphe 1, n° 2, 3 et 5, en liaison avec l’article 3 du Code général des impôts allemand (AO), article 257, paragraphe 1, points 2 et 3, en liaison avec l’article 4 du Code de commerce allemand (HGB)).
- 3 ans — Les données nécessaires à l’examen d’éventuelles demandes de garantie et d’indemnisation ou de prétentions et droits contractuels similaires, ainsi qu’au traitement des demandes de renseignements y afférentes, sur la base des expériences commerciales antérieures et des pratiques courantes du secteur, seront conservées pendant la durée du délai de prescription légal habituel de trois ans. Ce délai commence à courir à la fin de l’année au cours de laquelle la transaction contractuelle concernée a eu lieu ou, dans le cas de contrats en cours, à la fin de l’année au cours de laquelle la relation contractuelle a pris fin (articles 195 et 199 du Code civil allemand).
Conservation et suppression des données : les délais généraux de conservation et d’archivage suivants s’appliquent en vertu du droit suisse :
- 10 ans – Durée de conservation des livres et registres, des comptes annuels, des inventaires, des rapports de gestion, des bilans d’ouverture, des pièces comptables et des factures, ainsi que de toutes les instructions de travail nécessaires et autres documents organisationnels (article 958f du Code suisse des obligations (CO)).
- 10 ans – Les données nécessaires à l’examen d’éventuelles demandes de dommages-intérêts ou de prétentions contractuelles similaires, ainsi qu’au traitement des demandes de renseignements y afférentes, sur la base des expériences commerciales antérieures et des pratiques habituelles du secteur, seront conservées pendant le délai de prescription légal de dix ans, à moins qu’un délai plus court de cinq ans ne s’applique, ce qui est le cas dans certaines situations (articles 127 et 130 CO). Les créances relatives aux loyers, aux baux et aux intérêts sur le capital, ainsi qu’aux autres prestations périodiques, à la livraison de denrées alimentaires, à l’hébergement et à la pension, aux dettes d’hôteliers, ainsi qu’aux prestations artisanales, aux ventes de marchandises à petite échelle, aux soins médicaux, aux prestations professionnelles fournies par des avocats, des mandataires, des procureurs et des notaires, et découlant des relations de travail des salariés, se prescrivent par cinq ans (article 128 CO).
Début du délai à la fin de l’année : si un délai ne commence pas expressément à une date précise et dure au moins un an, il commence automatiquement à la fin de l’année civile au cours de laquelle l’événement déclencheur du délai s’est produit. Dans le cas de relations contractuelles continues dans le cadre desquelles des données sont conservées, l’événement déclencheur du délai est le moment où la résiliation ou toute autre cessation de la relation juridique prend effet.
Droits des personnes concernées
Droits des personnes concernées en vertu du RGPD : En tant que personne concernée, vous disposez de divers droits en vertu du RGPD, qui découlent notamment des articles 15 à 21 du RGPD :
- Droit d’opposition : Vous avez le droit, pour des motifs liés à votre situation particulière, de vous opposer à tout moment au traitement de vos données à caractère personnel fondé sur l’article 6, paragraphe 1, point e) ou f) du RGPD, y compris au profilage fondé sur ces dispositions. Lorsque des données à caractère personnel sont traitées à des fins de marketing direct, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à ces fins, ce qui inclut le profilage dans la mesure où il est lié à ce marketing direct.
- Droit de retrait des consentements : vous avez le droit de retirer vos consentements à tout moment.
- Droit d’accès : vous avez le droit de demander la confirmation que les données en question font l’objet d’un traitement, d’être informé de ces données et de recevoir des informations complémentaires ainsi qu’une copie des données conformément aux dispositions légales.
- Droit de rectification : vous avez le droit, conformément à la loi, de demander que les données vous concernant soient complétées ou que les données erronées vous concernant soient rectifiées.
- Droit à l'effacement et droit à la limitation du traitement : Conformément aux dispositions légales, vous avez le droit d'exiger que les données concernées soient effacées immédiatement ou, à défaut, d'exiger que le traitement de ces données soit limité conformément aux dispositions légales.
- Droit à la portabilité des données : Vous avez le droit de recevoir les données vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, conformément aux exigences légales, ou d’en demander la transmission à un autre responsable du traitement.
- Réclamation auprès de l’autorité de contrôle : Conformément à la loi et sans préjudice de tout autre recours administratif ou judiciaire, vous disposez également du droit de déposer une réclamation auprès d’une autorité de contrôle chargée de la protection des données, notamment l’autorité de contrôle de l’État membre dans lequel vous résidez habituellement, celle de votre lieu de travail ou celle du lieu de la violation présumée, si vous estimez que le traitement des données à caractère personnel vous concernant enfreint le RGPD.
Droits des personnes concernées en vertu de la LPD suisse :
En tant que personne concernée, vous disposez des droits suivants conformément aux dispositions de la LPD suisse :
- Droit à l'information : vous avez le droit de demander la confirmation du traitement de données à caractère personnel vous concernant, ainsi que de recevoir les informations nécessaires pour faire valoir vos droits en vertu de la loi suisse sur la protection des données et pour garantir la transparence du traitement des données.
- Droit à la communication ou au transfert des données : vous avez le droit de demander la communication de vos données à caractère personnel, que vous nous avez fournies, dans un format électronique courant, ainsi que leur transfert à un autre responsable du traitement, pour autant que cela n’exige pas d’efforts disproportionnés.
- Droit de rectification : vous avez le droit de demander la rectification des données à caractère personnel inexactes vous concernant.
- Droit d’opposition, de suppression et de destruction : vous avez le droit de vous opposer au traitement de vos données, ainsi que de demander que les données à caractère personnel vous concernant soient supprimées ou détruites.
Services aux entreprises
Nous traitons les données à caractère personnel de nos partenaires contractuels et commerciaux, tels que les clients, les prospects, les fournisseurs et autres partenaires de coopération (ci-après dénommés collectivement « partenaires contractuels »), aux fins de la conclusion, de l’exécution et du règlement des relations contractuelles ainsi que des relations juridiques comparables. Cela inclut également les mesures précontractuelles mises en œuvre à la demande des parties et la communication relative à la relation contractuelle concernée.
Le traitement sert notamment à remplir nos obligations contractuelles principales et accessoires. Cela comprend la fourniture des services convenus, les obligations de mise à jour et d’information, le traitement des réclamations au titre de la garantie et d’autres perturbations de service, le traitement des révoquations, des résiliations d’obligations continues, des annulations, des remboursements ainsi que le traitement d’autres déclarations et demandes liées au contrat. Cela couvre aussi bien les contrats ponctuels que les relations contractuelles continues.
Nous traitons notamment des données de base telles que le nom, l’adresse et, le cas échéant, la raison sociale ; des coordonnées telles que l’adresse e-mail et le numéro de téléphone ; des données relatives au contrat et aux services telles que l’objet du contrat, la durée du contrat, le numéro de commande ou de transaction ; des données d’utilisation et de performance ; des données de paiement et de facturation ; ainsi que le contenu et l’historique des communications. Si nécessaire, nous traitons également les données qui nous sont communiquées ou transmises dans le cadre de l’exécution d’une mission.
En outre, nous traitons les données afin de préserver nos droits et de respecter nos obligations légales. Cela inclut notamment les obligations de conservation prévues par le droit commercial et le droit fiscal, les obligations de documentation ainsi que d’éventuelles obligations de preuve ou de reddition de comptes. Le traitement peut également avoir lieu sur la base de nos intérêts légitimes en matière de bonne gestion d’entreprise, d’administration interne, de contrôle des risques et de sécurité informatique, ainsi que de protection de nos activités commerciales et de nos partenaires contractuels contre toute utilisation abusive ou menace pesant sur les données, les secrets ou d’autres biens juridiques. Cela peut impliquer le recours à des prestataires de services externes tels que des fournisseurs de services informatiques et de télécommunications, des entreprises de transport ou de logistique, des prestataires de services de paiement, des banques, des conseillers fiscaux ou juridiques, ou d’autres auxiliaires d’exécution, dans la mesure où cela est nécessaire à l’exécution de contrats ou au respect d’obligations légales.
Les données à caractère personnel ne seront transmises à des tiers que si cela est nécessaire à l’exécution d’un contrat ou à la mise en œuvre de mesures précontractuelles ; à la sauvegarde d’intérêts légitimes ; ou au respect d’obligations légales. Nous vous informerons séparément, dans la présente politique de confidentialité, de toute autre activité de traitement, en particulier celles menées à des fins de marketing.
Les données spécifiques requises dans chaque cas seront communiquées aux partenaires contractuels lors de leur collecte — par exemple par un marquage approprié dans les formulaires en ligne ou lors d’un contact personnel.
Les données seront supprimées dès qu’elles ne seront plus nécessaires à ces fins, à condition qu’aucune obligation légale de conservation n’empêche leur suppression. Les délais de conservation légaux — notamment en vertu du droit commercial ou fiscal — peuvent exiger des durées de conservation plus longues. Les données transmises dans le cadre d’une mission spécifique seront supprimées après l’achèvement de cette mission et l’expiration de tout délai de conservation applicable, sauf s’il existe d’autres obligations légales ou contractuelles de conservation.
- Types de données traitées : données d’identification (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; données de contact (par exemple, adresses postales et e-mail ou numéros de téléphone) ; Données contractuelles (par exemple, objet du contrat, durée, catégorie de client) ; Données d’utilisation (par exemple, pages consultées et durée de la visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et de systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités) ; Données méta, de communication et de traitement (par exemple, adresses IP, horodatages, numéros d’identification, parties concernées).
- Personnes concernées : Bénéficiaires des services et clients ; Clients potentiels ; Partenaires commerciaux et contractuels.
- Finalités du traitement et intérêts légitimes : Prestation de services contractuels et exécution des obligations contractuelles ; Mesures de sécurité ; Communication ; Procédures administratives et organisationnelles ; Procédures organisationnelles et de gestion. Processus métier et procédures de gestion.
- Conservation et suppression : suppression conformément aux informations fournies dans la section « Informations générales sur la conservation et la suppression des données ».
- Base juridique : Exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b) du RGPD) ; Respect d’une obligation légale (article 6, paragraphe 1, point c) du RGPD). Intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
- Tutoriel sur l’acoustique : pour télécharger notre tutoriel gratuit sur l’acoustique, l’utilisateur doit demander des identifiants de connexion, que nous lui fournirons par e-mail. Si l’adresse e-mail fournie par l’utilisateur n’est pas une adresse privée, nous enregistrons ces données dans notre système CRM et nous, ou notre filiale locale ou notre distributeur local, les utiliserons pour vous contacter ; c’est pourquoi vos données leur seront transmises. Base juridique : consentement (article 6, paragraphe 1, point a) du RGPD).
- Événements (prise de photos et de vidéos) : lors des événements que nous organisons, nous prenons des photos et des vidéos afin de les publier par la suite sur notre site web et sur les réseaux sociaux. Nous veillons à ne prendre que des photos et des vidéos de l’événement dans son ensemble ainsi que des photos de groupe. Les photos prises de plus près (par exemple, des portraits) ne sont prises que si la personne reconnaissable a donné au moins son consentement implicite au photographe.
• Base juridique : consentement (art. 6, al. 1, p. 1, let. a du RGPD), intérêts légitimes (art. 6, al. 1, p. 1, let. f du RGPD). - Livre blanc : nous offrons à l’utilisateur la possibilité de recevoir un livre blanc. L’utilisateur ne recevra qu’un seul e-mail contenant le lien de téléchargement. Il ne recevra aucun autre e-mail.
Si vous nous avez autorisés à vous contacter, nous vous contacterons par e-mail, par exemple pour vous demander si nos produits et services vous intéressent.
• Base juridique : consentement (art. 6, al. 1, p. 1, let. a du RGPD). - Boutique en ligne, formulaires de commande, commerce électronique et exécution des prestations : nous traitons les données de nos clients afin de leur permettre de sélectionner, d’acheter ou de commander les produits, marchandises et services associés de leur choix, ainsi que d’assurer leur paiement, leur fourniture, leur livraison ou leur exécution. Si cela s’avère nécessaire à l’exécution d’une commande, nous faisons appel à des prestataires de services, notamment des services postaux, des transporteurs de fret et des entreprises de livraison, pour assurer la livraison ou l’exécution pour le compte de nos clients. Pour le traitement des opérations de paiement, nous recourons aux services de banques et de prestataires de services de paiement. Les informations nécessaires sont indiquées comme telles au cours du processus de commande ou d’achat équivalent et comprennent les détails requis pour la livraison ou la fourniture et la facturation, ainsi que les coordonnées permettant de faciliter toute consultation nécessaire ; Base juridique : exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b) du RGPD).
- Mise à disposition de logiciels et de plateformes : nous traitons les données de nos clients et utilisateurs (ci-après dénommés collectivement « utilisateurs ») afin de leur fournir nos services contractuels et sur la base d’intérêts légitimes visant à garantir la sécurité de notre offre et à la développer davantage. Les informations requises sont identifiées comme telles dans le cadre de la conclusion de l’accord, de la commande ou d’un contrat similaire et comprennent les informations nécessaires à la fourniture des services et à la facturation, ainsi que les coordonnées permettant d’effectuer d’éventuelles consultations ultérieures ; Base juridique : exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b) du RGPD), respect d’une obligation légale (article 6, paragraphe 1, point c) du RGPD), intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
- Mise à disposition d’applications mobiles : nous traitons les données de nos clients et utilisateurs (ci-après dénommés collectivement « utilisateurs ») afin de leur fournir nos services contractuels dans le cadre de la mise à disposition et de l’exploitation de nos applications mobiles, ainsi que pour garantir la sécurité, la disponibilité et le développement de nos services en ligne. Les informations requises sont identifiées comme telles dans le cadre de la passation de commande, de la conclusion d’un contrat ou d’accords similaires, et comprennent les détails nécessaires à la fourniture du service et à la facturation, ainsi que les coordonnées permettant toute communication nécessaire ; Base juridique : exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b) du RGPD), respect d’une obligation légale (article 6, paragraphe 1, point c) du RGPD), intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
- Conseil : Nous traitons les données de nos clients, ainsi que celles de prospects et d’autres donneurs d’ordre ou partenaires contractuels (ci-après dénommés collectivement « clients ») afin de pouvoir leur fournir nos services. Les processus qui s’inscrivent dans le cadre et aux fins du conseil comprennent : la prise de contact et la communication avec les clients, la réalisation d’analyses des besoins et des exigences, la planification et la mise en œuvre de projets de conseil, la documentation de l’avancement et des résultats des projets, la collecte et la gestion des informations et données spécifiques aux clients, la planification et l’organisation des rendez-vous, la mise à disposition de ressources et de supports de conseil, la facturation et la gestion des paiements, le traitement a posteriori et le suivi des projets de conseil, ainsi que les processus d’assurance qualité et de retour d’expérience. Les données traitées, ainsi que la nature, l’étendue, la finalité et la nécessité de leur traitement, sont déterminées par la relation contractuelle sous-jacente avec le client.
Si cela s’avère nécessaire à l’exécution de notre contrat, à la protection d’intérêts vitaux ou si la loi l’exige, ou encore si le client a donné son consentement, nous communiquons ou transmettons les données des clients, dans le respect des exigences légales applicables à la profession, à des tiers ou à des mandataires tels que des autorités, des sous-traitants ou des prestataires de services informatiques, de bureau ou similaires ; Base juridique : exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b) du RGPD). - Cours et formations en ligne : nous traitons les données des participants à nos cours et formations en ligne (ci-après dénommés collectivement « participants ») afin de pouvoir leur fournir nos services de cours et de formation. Les données traitées, ainsi que la nature, l’étendue, la finalité et la nécessité de leur traitement, sont déterminées par la relation contractuelle sous-jacente. Ces données comprennent généralement des informations sur les cours et les services utilisés, ainsi que les préférences personnelles et les résultats des participants, dans la mesure où ceux-ci font partie de notre offre de services. Le traitement porte également sur l’évaluation des performances et l’évaluation de nos services ainsi que de ceux des formateurs. En outre, en fonction de l’équipement et de la structure des formations ou des contenus d’apprentissage concernés, d’autres opérations de traitement peuvent être mises en œuvre, telles que le suivi des présences pour attester de la participation, le suivi des progrès pour mesurer et analyser les progrès d’apprentissage par la collecte des résultats d’examens et de tests, et l’analyse des interactions sur les plateformes d’apprentissage, telles que les messages sur les forums et les soumissions de devoirs ; Base juridique : exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b) du RGPD).
- Services de projet et de développement : Nous traitons les données de nos clients (ci-après désignés uniformément par le terme « clients ») afin de leur permettre de sélectionner, d’acquérir ou de commander les services ou travaux choisis ainsi que les activités associées, de payer et de mettre à disposition ces services ou travaux, ou encore d’exécuter ces services ou travaux.
Les informations requises sont indiquées comme telles dans le cadre de la conclusion du contrat, de la commande ou d’un accord équivalent et comprennent les informations nécessaires à la prestation des services et à la facturation, ainsi que les coordonnées permettant d’effectuer d’éventuelles consultations. Dans la mesure où nous avons accès aux informations des clients finaux, des salariés ou d’autres personnes, nous les traitons conformément aux exigences légales et contractuelles ; base juridique : exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b) du RGPD). - Services techniques et d’ingénierie : nous traitons les données de nos clients (ci-après désignés uniformément par le terme « clients ») afin de leur permettre de sélectionner, d’acquérir ou de commander les services ou travaux choisis ainsi que les activités associées, de payer et de mettre à disposition ces services ou travaux, ou encore d’exécuter ces services ou travaux.
Les informations requises sont indiquées comme telles dans le cadre de la conclusion du contrat, de la commande ou d’un accord équivalent et comprennent les informations nécessaires à la prestation des services et à la facturation, ainsi que les coordonnées permettant d’organiser d’éventuelles consultations. Dans la mesure où nous avons accès aux informations des clients finaux, des employés ou d’autres personnes, nous les traitons conformément aux exigences légales et contractuelles ; base juridique : exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b) du RGPD). - Gestion des événements : nous traitons les données des participants aux événements, manifestations et activités similaires que nous proposons ou organisons (ci-après désignés de manière uniforme par les termes « participants » et « événements ») afin de leur permettre de participer aux événements et de bénéficier des services ou actions liés à leur participation.
Dans la mesure où nous traitons, dans ce contexte, des données relatives à la santé, à la religion, aux opinions politiques ou à d’autres catégories particulières de données, cela s’effectue dans le cadre d’une divulgation (par exemple pour des événements à caractère thématique ou à des fins de soins de santé, de sécurité, ou avec le consentement des personnes concernées).
Les informations nécessaires sont identifiées comme telles dans le cadre de la conclusion de l’accord, de la réservation ou d’un contrat similaire et comprennent les informations requises pour la prestation de services et la facturation, ainsi que les coordonnées permettant de répondre à d’éventuelles demandes. Dans la mesure où nous avons accès à des informations concernant des clients finaux, des employés ou d’autres personnes, nous les traitons conformément aux exigences légales et contractuelles ; base juridique : exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b) du RGPD).
Processus et opérations commerciales
Les données à caractère personnel des bénéficiaires de services et des clients – y compris les clients, les mandants ou, dans certains cas, les patients ou les partenaires commerciaux, ainsi que d’autres tiers – sont traitées dans le cadre de relations contractuelles et juridiques comparables, ainsi que de mesures précontractuelles telles que l’établissement de relations commerciales. Ce traitement de données soutient et facilite les processus métier dans des domaines tels que la gestion de la clientèle, les ventes, les opérations de paiement, la comptabilité et la gestion de projets.
Les données collectées sont utilisées pour remplir les obligations contractuelles et optimiser l’efficacité des processus opérationnels. Cela inclut l’exécution des transactions commerciales, la gestion des relations clients, l’optimisation des stratégies de vente et la gestion des processus internes de facturation et financiers. En outre, ces données contribuent à la protection des droits du responsable du traitement et facilitent les tâches administratives ainsi que l’organisation de l’entreprise.
Les données à caractère personnel peuvent être transmises à des tiers si cela s’avère nécessaire pour atteindre les finalités mentionnées ou pour respecter des obligations légales. Une fois les délais de conservation légaux expirés ou lorsque la finalité du traitement n’est plus d’actualité, les données seront supprimées. Cela inclut également les données qui doivent être conservées pendant des durées plus longues en raison de la législation fiscale et des obligations légales en matière de preuve.
- Types de données traitées : Données d’identification (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; Données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; Données de contact (par exemple, adresses postales et e-mail ou numéros de téléphone) ; Données de contenu (par exemple, messages et contributions textuels ou iconographiques, ainsi que les informations s’y rapportant, telles que les détails relatifs à l’auteur ou à la date de création) ; Données contractuelles (par exemple, objet du contrat, durée, catégorie de client) ; Données d’utilisation (par exemple, pages consultées et durée de la visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et de systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités) ; Données méta, de communication et de traitement (par exemple, adresses IP, horodatages, numéros d’identification, parties concernées). Données de journal (par exemple, fichiers journaux relatifs aux connexions, à la consultation de données ou aux heures d’accès).
- Personnes concernées : Bénéficiaires de services et clients ; Clients ; Clients potentiels ; Partenaires commerciaux et contractuels ; Interlocuteurs (destinataires d’e-mails, de courriers, etc.) ; Tiers. Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : fourniture de services contractuels et exécution des obligations contractuelles ; procédures administratives et organisationnelles ; processus métier et procédures de gestion ; mesures de sécurité ; mise à disposition de nos services en ligne et ergonomie ; communication ; marketing ; promotion des ventes ; relations publiques ; gestion financière et des paiements ; infrastructure informatique (exploitation et mise à disposition de systèmes d’information et d’équipements techniques, tels que des ordinateurs, des serveurs, etc.).
- Conservation et suppression : suppression conformément aux informations fournies dans la section « Informations générales sur la conservation et la suppression des données ».
- Base juridique : Exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b) du RGPD) ; intérêts légitimes (article 6, paragraphe 1, point f) du RGPD) ; respect d’une obligation légale (article 6, paragraphe 1, point c) du RGPD).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
- Vidéosurveillance : La surveillance de nos locaux vise à assurer la sécurité de l'entreprise, la protection des biens et la sécurité des employés. À cette fin, divers processus et étapes de traitement des données sont mis en œuvre.
Dans un premier temps, des caméras de surveillance sont installées et positionnées après une analyse des lieux visant à identifier les zones sensibles en matière de sécurité. Ensuite, les caméras sont installées à des emplacements appropriés, accompagnées de panneaux ou d’avertissements indiquant la présence d’une surveillance.
Des contrôles réguliers sont effectués pour s'assurer que les caméras fonctionnent correctement et qu'aucune défaillance susceptible de compromettre la sécurité ne se produit.
La surveillance proprement dite s’effectue par le biais d’enregistrements vidéo visant à capturer et à documenter d’éventuels incidents de sécurité. Ces enregistrements sont ensuite évalués et analysés afin d’identifier les activités suspectes et d’y répondre de manière appropriée.
Toutes les données vidéo enregistrées sont archivées conformément aux dispositions légales et aux politiques de confidentialité. Il convient de noter que les données doivent être supprimées au plus tard après 96 heures, sauf en cas de soupçon spécifique nécessitant une conservation plus longue afin d’enquêter sur les circonstances ou d’assurer la sécurité de l’entreprise.
De plus, des mesures de suppression des données sont mises en œuvre une fois les délais de conservation écoulés ou lorsque les données ne sont plus nécessaires, afin de se conformer aux politiques de confidentialité et de protéger la vie privée des employés. Base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD). - Gestion de la clientèle et gestion de la relation client (CRM) : les processus requis dans le cadre de la gestion de la clientèle et de la gestion de la relation client (CRM) comprennent l’acquisition de clients dans le respect des réglementations en matière de protection des données, les mesures visant à favoriser la fidélisation et la loyauté des clients, une communication efficace avec les clients, la gestion des réclamations et le service client dans le respect de la protection des données, la gestion et l’analyse des données pour soutenir la relation client, la gestion des systèmes CRM, la gestion sécurisée des comptes, la segmentation et le ciblage de la clientèle ; Base juridique : exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b) du RGPD), intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
- Gestion et mise à jour des contacts : traitements nécessaires dans le cadre de l’organisation, de la mise à jour et de la sécurisation des coordonnées (par exemple, la mise en place et la gestion d’une base de données centrale des contacts, les mises à jour régulières des coordonnées, le contrôle de l’intégrité des données, la mise en œuvre de mesures de protection des données, la garantie des contrôles d’accès, la réalisation de sauvegardes et de restaurations des données de contact, la formation des employés à l’utilisation efficace des logiciels de gestion des contacts, l’examen régulier de l’historique des communications et l’ajustement des stratégies de contact) ; Base juridique : exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b) du RGPD), intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
- Compte client : les clients peuvent créer un compte dans le cadre de notre offre en ligne (par exemple, un compte client ou utilisateur, ci-après dénommé « compte client »). Si la création d’un compte client est requise, les clients en seront informés, ainsi que des informations nécessaires à l’inscription. Les comptes clients ne sont pas publics et ne peuvent pas être indexés par les moteurs de recherche. Lors de l’inscription, ainsi que lors de l’enregistrement et de l’utilisation ultérieurs du compte client, nous enregistrons les adresses IP des parties contractantes ainsi que les heures d’accès, afin de pouvoir prouver l’inscription et d’empêcher toute utilisation abusive du compte client. Si le compte client a été résilié, les données du compte client seront supprimées après la date de résiliation, sauf si elles sont conservées à des fins autres que la mise à disposition dans le compte client ou si leur conservation est requise pour des raisons légales (par exemple, conservation interne des données client, des transactions de commande ou des factures). Il incombe aux clients de sauvegarder leurs données lors de la résiliation du compte client ; Base juridique : exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b) du RGPD), intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
- Opérations de paiement générales : procédures nécessaires à l’exécution des opérations de paiement, à la surveillance des comptes bancaires et au contrôle des flux de paiement (par exemple, création et vérification des virements, traitement des opérations de prélèvement automatique, vérification des relevés de compte, suivi des paiements entrants et sortants, gestion des rétrofacturations, rapprochement des comptes, gestion de trésorerie) ; Base juridique : exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b) du RGPD), intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
- Comptabilité, comptabilité fournisseurs, comptabilité clients : procédures nécessaires à la collecte, au traitement et au contrôle des opérations commerciales dans le domaine de la comptabilité fournisseurs et clients (par exemple, création et vérification des factures entrantes et sortantes, suivi et gestion des postes en suspens, exécution des opérations de paiement, gestion des procédures de relance, rapprochement comptable dans le cadre des créances et des dettes, comptabilité fournisseurs et comptabilité clients) ; Base juridique : exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b) du RGPD), respect d’une obligation légale (article 6, paragraphe 1, point c) du RGPD), intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
- Comptabilité financière et fiscalité : procédures nécessaires à la collecte, à la gestion et au contrôle des opérations commerciales d’ordre financier, ainsi qu’au calcul, à la déclaration et au paiement des impôts (par exemple, comptabilisation et enregistrement des opérations commerciales, établissement des états financiers trimestriels et annuels, exécution des opérations de paiement, gestion des procédures de relance, rapprochement des comptes, conseil fiscal, préparation et dépôt des déclarations fiscales, gestion des affaires fiscales) ; Base juridique : exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b) du RGPD), respect d’une obligation légale (article 6, paragraphe 1, point c) du RGPD), intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
- Achats : processus nécessaires à l’approvisionnement en biens, matières premières ou services (par exemple, sélection et évaluation des fournisseurs, négociations de prix, passation et suivi des commandes, inspection et contrôle des livraisons, vérification des factures, gestion des commandes, gestion des stocks, élaboration et mise à jour des politiques d’achat) ; Base juridique : exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b) du RGPD), intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
- Ventes : procédures nécessaires à la planification, à la mise en œuvre et au contrôle des mesures de marketing et de vente de produits ou de services (par exemple, acquisition de clients, préparation et suivi des offres, traitement des commandes, conseil et assistance à la clientèle, promotion des ventes, formation sur les produits, contrôle et analyse des ventes, gestion des canaux de distribution) ; Base juridique : exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b) du RGPD), intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
- Marketing, publicité et promotion des ventes : processus nécessaires dans le cadre du marketing, de la publicité et de la promotion des ventes (par exemple, analyse de marché et ciblage d’audience, élaboration de stratégies marketing, planification et exécution de campagnes publicitaires, conception et production de supports publicitaires, marketing en ligne, y compris le référencement naturel (SEO) et les campagnes sur les réseaux sociaux, marketing événementiel et participation à des salons professionnels, programmes de fidélisation de la clientèle, mesures de promotion des ventes, mesure de la performance et optimisation des activités marketing, gestion budgétaire et contrôle des coûts) ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
- Analyses économiques et études de marché : Afin de répondre à des fins de gestion d’entreprise et d’identifier les tendances du marché, les attentes des partenaires contractuels et des utilisateurs, les données actuelles relatives aux transactions commerciales, aux contrats, aux demandes de renseignements, etc., sont analysées. Le groupe de personnes concernées peut inclure des partenaires contractuels, des parties intéressées, des clients, des visiteurs et des utilisateurs du service en ligne géré par le responsable du traitement. La réalisation de ces analyses sert à des fins d’évaluations économiques de l’entreprise, de marketing et d’études de marché (par exemple, pour déterminer des groupes de clients présentant différentes caractéristiques). Lorsque cela est possible, les profils des utilisateurs enregistrés ainsi que leurs informations sur les services utilisés sont pris en compte. Ces analyses sont exclusivement destinées à l’usage de l’entité responsable et ne sont pas divulguées à l’extérieur, sauf s’il s’agit d’analyses anonymes portant sur des valeurs agrégées, et donc anonymisées. De plus, la vie privée des utilisateurs est prise en compte ; les données sont traitées à des fins d’analyse de la manière la plus pseudonymisée possible et anonymisées lorsque cela est faisable (par exemple, sous forme de données agrégées) ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
- Relations publiques : traitements nécessaires dans le cadre des relations publiques et des activités de relations publiques (par exemple, élaboration et mise en œuvre de stratégies de communication, planification et exécution de campagnes de relations publiques, rédaction et diffusion de communiqués de presse, gestion des contacts avec les médias, suivi et analyse de la couverture médiatique, organisation de conférences de presse et d’événements publics, communication de crise, création de contenu pour les réseaux sociaux et les sites web d’entreprise, gestion de l’image de marque de l’entreprise) ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
- Wi-Fi pour les visiteurs : procédures requises pour la mise en place, l’exploitation, la maintenance et la surveillance d’un réseau sans fil destiné aux visiteurs (par exemple, installation et configuration des points d’accès Wi-Fi, création et gestion des accès visiteurs, surveillance de la connexion au réseau, garantie de la sécurité du réseau, résolution des problèmes de connexion, mise à jour des logiciels réseau, respect de la réglementation en matière de protection des données) ; Base juridique : exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b) du RGPD), respect d’une obligation légale (article 6, paragraphe 1, point c) du RGPD), intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
Prestataires et services utilisés dans le cadre de nos activités
Dans le cadre de nos activités commerciales, nous utilisons des services, plateformes, interfaces ou plug-ins supplémentaires provenant de prestataires tiers (ci-après dénommés « services ») dans le respect des exigences légales. Leur utilisation repose sur nos intérêts liés à la gestion correcte, légale et économique de nos opérations commerciales et de notre organisation interne.
- Types de données traitées : Données d’identification (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; Données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; Données de contact (par exemple, adresses postales et e-mail ou numéros de téléphone) ; Données de contenu (par exemple, messages et contributions textuels ou iconographiques, ainsi que les informations s’y rapportant, telles que les détails relatifs à l’auteur ou à la date de création) ; Données contractuelles (par exemple, objet du contrat, durée, catégorie de client) ; Données d’utilisation (par exemple, pages consultées et durée de la visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et de systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités) ; Données méta, de communication et de traitement (par exemple, adresses IP, horodatages, numéros d’identification, parties concernées) ; Images et/ou enregistrements vidéo (par exemple, photographies ou enregistrements vidéo d’une personne). Enregistrements audio.
- Personnes concernées : Bénéficiaires de services et clients ; Clients potentiels ; Partenaires commerciaux et contractuels ; Interlocuteurs (destinataires d’e-mails, de courriers, etc.) ; Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne). Participants.
- Finalités du traitement et intérêts légitimes : Prestation de services contractuels et exécution des obligations contractuelles ; Procédures administratives et organisationnelles ; Processus métier et procédures de gestion ; Communication ; Mise à disposition de nos services en ligne et ergonomie ; Marketing direct (par exemple par e-mail ou par courrier postal) ; Mesures de sécurité ; Infrastructure informatique (exploitation et mise à disposition de systèmes d’information et d’équipements techniques, tels que des ordinateurs, des serveurs, etc.)).
- Conservation et suppression : suppression conformément aux informations fournies dans la section « Informations générales sur la conservation et la suppression des données ».
- Base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
- Geofabrik : nous utilisons Tileserver (tuiles cartographiques) pour afficher des cartes ; prestataire de services : Geofabrik GmbH, Amalienstraße 44, 76133 Karlsruhe ; site web : www.geofabrik.de. Politique de confidentialité : www.geofabrik.de/de/geofabrik/imprint.html.
- Microsoft Teams : utilisation pour l’organisation d’événements en ligne, de conférences et la communication avec des participants internes et externes. Les fonctions de transmission vocale, de messagerie directe, de communication de groupe et de collaboration sont utilisées ; le nom, les coordonnées professionnelles, le profil professionnel, la participation ainsi que le contenu (audio/vidéo, discours, chat, fichiers, transcription des discours) sont traités par Microsoft à des fins d’amélioration de l’efficacité et de la productivité, de rentabilité, de flexibilité, de mobilité, d’amélioration de la communication, de sécurité informatique, d’utilisation d’une plateforme centrale ainsi que pour les opérations commerciales. Les signaux audio ne sont généralement pas stockés, sauf si l’enregistrement est activé. Les enregistrements de réunions et de conférences sont conservés par défaut pendant 90 jours, sauf si une durée différente est spécifiée. Le contenu des chats et des fichiers est conservé conformément aux politiques définies par l’administrateur ou l’utilisateur ; il n’y a pas de suppression automatique prédéfinie. Les canaux doivent être renouvelés tous les 180 jours ; dans le cas contraire, leur contenu est supprimé. Sont également traités les journaux générés par le système, les données de diagnostic et les métadonnées, ainsi que les données de diagnostic collectées à des fins de stabilité, de sécurité et d’amélioration du produit ; Prestataire de services : Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlande ; Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, États-Unis ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD) ; site web : www.microsoft.com/en-us/microsoft-teams/ ; politique de confidentialité : www.microsoft.com/en-us/privacy/privacystatement. Base des transferts vers des pays tiers : EEE - Cadre de protection des données (DPF), clauses contractuelles types (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA), Suisse - Cadre de protection des données (DPF), clauses contractuelles types (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
- Microsoft Teams : utilisation pour l’organisation d’événements en ligne, de conférences et la communication avec des participants internes et externes. Les fonctions de transmission vocale, de messagerie directe, de communication de groupe et de collaboration sont utilisées ; le nom, les coordonnées professionnelles, le profil professionnel, la participation ainsi que le contenu (audio/vidéo, discours, chat, fichiers, transcription des discours) sont traités par Microsoft à des fins d’amélioration de l’efficacité et de la productivité, de rentabilité, de flexibilité, de mobilité, d’amélioration de la communication, de sécurité informatique, d’utilisation d’une plateforme centrale ainsi que pour ses opérations commerciales. Les signaux audio ne sont généralement pas stockés, sauf si l’enregistrement est activé. Les enregistrements de réunions et de conférences sont conservés par défaut pendant 90 jours, sauf si une durée différente est spécifiée. Le contenu des chats et des fichiers est conservé conformément aux politiques définies par l’administrateur ou l’utilisateur ; il n’y a pas de suppression automatique prédéfinie. Les canaux doivent être renouvelés tous les 180 jours ; dans le cas contraire, leur contenu est supprimé. Sont également traités les journaux générés par le système, les données de diagnostic et les métadonnées, ainsi que les données de diagnostic collectées à des fins de stabilité, de sécurité et d’amélioration du produit ; Prestataire de services : Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlande ; Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, États-Unis ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD) ; site web : www.microsoft.com/de-de/microsoft-365 ; politique de confidentialité : www.microsoft.com/en-GB/privacy/privacystatement ; informations sur la sécurité : www.microsoft.com/en-GB/trust-center. Base pour les transferts vers des pays tiers : EEE - Cadre de protection des données (DPF), clauses contractuelles types (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA), Suisse - Cadre de protection des données (DPF), clauses contractuelles types (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
- Adobe Sign : signature électronique de documents, envoi de documents à signer, suivi du statut des documents, stockage des documents signés
; Prestataire de services : Adobe Systems Software Ireland, 4-6, Riverwalk Drive, Citywest Business Campus, Brownsbarn, Dublin 24, D24 DCW0, Irlande ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD) ; Site web : www.adobe.com/sign.html. Base pour les transferts vers des pays tiers : EEE - Cadre de protection des données (DPF), Suisse - Cadre de protection des données (DPF). - Microsoft 365 et services cloud Microsoft : fourniture d’applications, protection des données et des systèmes informatiques, ainsi que l’utilisation de journaux, de données de diagnostic et de métadonnées générés par le système pour l’exécution du contrat par Microsoft. Les données traitées comprennent les coordonnées (nom, adresse e-mail), les données de contenu (fichiers, commentaires, profils), les données de configuration et d’inventaire des logiciels, les données de connectivité et de configuration des appareils, les interactions professionnelles (lecture de badge), ainsi que les journaux et les métadonnées. Le traitement est effectué dans le but d’améliorer l’efficacité et la productivité, la rentabilité, la flexibilité, la mobilité, la communication, l’intégration des services Microsoft, la sécurité informatique et les opérations commerciales de Microsoft. La durée de conservation des données est déterminée par les politiques documentaires et d’entreprise respectives : jusqu’à 12 mois pour Defender (protection des données et des systèmes informatiques) et 10 jours pour la gestion de l’impression. De plus, des données de diagnostic sont collectées à des fins de stabilité et d’amélioration des produits ; Prestataire de services : Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlande ; Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, États-Unis ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD) ; Site web : microsoft.com ; Politique de confidentialité : privacy.microsoft.com/de-de/privacystatement, Informations sur la sécurité : www.microsoft.com/de-de/trustcenter ; Accord sur le traitement des données : www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA. Base juridique des transferts vers des pays tiers : EEE - Cadre de protection des données (DPF), clauses contractuelles types (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA), Suisse - Cadre de protection des données (DPF), clauses contractuelles types (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
Fourniture de services en ligne et d’hébergement web
Nous traitons les données des utilisateurs afin de pouvoir leur fournir nos services en ligne. À cette fin, nous traitons l’adresse IP de l’utilisateur, qui est nécessaire pour transmettre le contenu et les fonctionnalités de nos services en ligne au navigateur ou au terminal de l’utilisateur.
- Types de données traitées : données d’utilisation (par exemple, pages consultées et durée de la visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et de systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités) ; métadonnées, données de communication et de traitement (par exemple, adresses IP, horodatages, numéros d’identification, parties concernées) ; données de journal (par exemple, fichiers journaux relatifs aux connexions, à la consultation de données ou aux heures d’accès). Données de contenu (par exemple, messages et contributions textuels ou iconographiques, ainsi que les informations s’y rapportant, telles que les détails relatifs à l’auteur ou à la date de création).
- Personnes concernées : les utilisateurs (par exemple, les visiteurs du site web, les utilisateurs des services en ligne). Les partenaires commerciaux et contractuels.
- Finalités du traitement et intérêts légitimes : fourniture de nos services en ligne et ergonomie ; infrastructure informatique (exploitation et mise à disposition de systèmes d’information et d’équipements techniques, tels que des ordinateurs, des serveurs, etc.) ; mesures de sécurité.
- Conservation et suppression : suppression conformément aux informations fournies dans la section « Informations générales sur la conservation et la suppression des données ».
- Base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
- Fourniture de services en ligne sur du matériel serveur propre/dédié : pour la fourniture de nos services en ligne, nous utilisons du matériel serveur que nous exploitons nous-mêmes, ainsi que l’espace de stockage, la capacité de calcul et les logiciels qui y sont associés ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
- Collecte des données d’accès et des fichiers journaux : l’accès à notre service en ligne est consigné sous la forme de « fichiers journaux de serveur ». Les fichiers journaux de serveur peuvent contenir l’adresse et le nom des pages Web et des fichiers consultés, la date et l’heure de l’accès, les volumes de données transférés, la confirmation de la réussite de la consultation, le type et la version du navigateur, le système d’exploitation de l’utilisateur, l’URL de référence (la page visitée précédemment), ainsi que, généralement, les adresses IP et le fournisseur d’accès à l’origine de la requête. Les fichiers journaux du serveur peuvent être utilisés à des fins de sécurité, par exemple pour empêcher la surcharge du serveur (notamment en cas d’attaques abusives, dites attaques DDoS), et pour assurer la gestion de la charge et la stabilité du serveur ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD). Durée de conservation : les informations des fichiers journaux sont conservées pendant une durée maximale de 30 jours, puis supprimées ou anonymisées. Les données dont la conservation est nécessaire à des fins de preuve sont exclues de la suppression jusqu’à ce que l’incident concerné ait été définitivement élucidé.
- Réseau de diffusion de contenu (CDN) : nous utilisons ce que l’on appelle un « réseau de diffusion de contenu » (CDN). Un CDN est un service qui permet de diffuser plus rapidement et de manière plus sécurisée les contenus de nos services en ligne, en particulier les fichiers multimédias volumineux, tels que les graphiques ou les scripts, à l’aide de serveurs répartis régionalement et connectés via Internet ; base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
- Amazon Web Services (AWS) : services dans le domaine de la fourniture d’infrastructures informatiques et de services connexes (par exemple, espace de stockage et/ou capacités de calcul) ; prestataire de services : Amazon Web Services EMEA SARL, 38 avenue John F. Kennedy, 1855, Luxembourg ; base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD) ; Site web : aws.amazon.com ; Politique de confidentialité : aws.amazon.com/privacy/ ; Accord sur le traitement des données : aws.amazon.com/compliance/gdpr-center/. Base des transferts vers des pays tiers : EEE – Cadre de protection des données (DPF), clauses contractuelles types (https://aws.amazon.com/de/compliance/gdpr-center/), Suisse – Cadre de protection des données (DPF), clauses contractuelles types (https://aws.amazon.com/de/compliance/gdpr-center/).
- STRATO : Services dans le domaine de la fourniture d’infrastructures informatiques et de services connexes (par exemple, espace de stockage et/ou capacités de calcul) ; Prestataire de services : STRATO AG, Pascalstraße 10, 10587 Berlin, Allemagne ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD) ; Site web : www.strato.de ; Politique de confidentialité : www.strato.de/datenschutz. Accord sur le traitement des données : fourni par le prestataire de services.
- Amazon CloudFront : réseau de diffusion de contenu (CDN) – service permettant de diffuser plus rapidement et de manière plus sécurisée les contenus de nos services en ligne, en particulier les fichiers multimédias volumineux, tels que les graphiques ou les scripts, à l’aide de serveurs répartis régionalement et connectés via Internet ; Prestataire de services : Amazon Web Services EMEA SARL, 38 avenue John F. Kennedy, 1855, Luxembourg ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD) ; site web : aws.amazon.com/cloudfront/ ; politique de confidentialité : aws.amazon.com/privacy/ ; accord de traitement des données : aws.amazon.com/compliance/gdpr-center/. Base des transferts vers des pays tiers : EEE – clauses contractuelles types (fournies par le prestataire de services), Suisse – clauses contractuelles types (fournies par le prestataire de services).
Utilisation des cookies
Le terme « cookies » désigne des fonctions qui stockent des informations sur les appareils des utilisateurs et les y lisent. Les cookies peuvent également être utilisés à différentes fins, telles que garantir la fonctionnalité, la sécurité et la commodité des services en ligne, ainsi que l’analyse du trafic des visiteurs. Nous utilisons des cookies conformément à la réglementation en vigueur. Si nécessaire, nous obtenons au préalable le consentement des utilisateurs. Si le consentement n’est pas requis, nous nous appuyons sur nos intérêts légitimes. Cela s’applique lorsque le stockage et la lecture d’informations sont indispensables pour fournir des contenus et des fonctionnalités explicitement demandés. Cela inclut, par exemple, l’enregistrement des paramètres et la garantie de la fonctionnalité et de la sécurité de nos services en ligne. Le consentement peut être retiré à tout moment. Nous informons clairement les utilisateurs de la portée du consentement et des cookies utilisés.
Informations sur les bases juridiques de la protection des données : le traitement des données à caractère personnel à l’aide de cookies dépend du consentement des utilisateurs. Si le consentement est donné, il sert de base juridique. En l’absence de consentement, nous nous appuyons sur nos intérêts légitimes, tels que décrits dans la présente section et dans le cadre des services et procédures concernés.
Durée de conservation : on distingue les types de cookies suivants en fonction de leur durée de conservation :
- Cookies temporaires (également appelés « cookies de session ») : les cookies temporaires sont supprimés au plus tard lorsque l’utilisateur quitte un service en ligne et ferme son appareil (par exemple, son navigateur ou son application mobile).
- Cookies permanents : les cookies permanents restent stockés même après la fermeture de l’appareil. Par exemple, le statut de connexion peut être enregistré et les contenus préférés peuvent s’afficher directement lorsque l’utilisateur revisite un site web. De plus, les données utilisateur collectées à l’aide des cookies peuvent être utilisées à des fins de mesure d’audience. À moins que nous ne fournissions des informations explicites aux utilisateurs concernant le type et la durée de conservation des cookies (par exemple, lors de l’obtention du consentement), les utilisateurs doivent partir du principe que ceux-ci sont permanents et peuvent avoir une durée de conservation pouvant aller jusqu’à deux ans.
Informations générales sur le retrait et l’opposition (opt-out) : les utilisateurs peuvent retirer leur consentement à tout moment et s’opposer au traitement conformément aux dispositions légales, notamment via les paramètres de confidentialité de leur navigateur.
- Types de données traitées : données méta, de communication et de traitement (par exemple, adresses IP, horodatages, numéros d’identification, parties concernées).
- Personnes concernées : les utilisateurs (par exemple, les visiteurs du site web, les utilisateurs de services en ligne).
- Base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD). Consentement (article 6, paragraphe 1, point a) du RGPD).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
- Traitement des données de cookies sur la base du consentement : nous mettons en œuvre une solution de gestion des consentements qui obtient le consentement des utilisateurs pour l’utilisation de cookies ou pour les traitements et prestataires mentionnés dans le cadre de cette gestion. Cette procédure est conçue pour solliciter, enregistrer, gérer et révoquer les consentements, notamment en ce qui concerne l’utilisation de cookies et de technologies similaires employées pour stocker, lire et traiter des informations sur les appareils des utilisateurs. Dans le cadre de cette procédure, les consentements des utilisateurs sont obtenus pour l’utilisation des cookies et le traitement des informations qui y est associé, y compris les traitements spécifiques et les prestataires mentionnés dans le processus de gestion des consentements. Les utilisateurs ont également la possibilité de gérer et de retirer leurs consentements. Les déclarations de consentement sont conservées afin d’éviter des demandes répétées et de fournir la preuve du consentement conformément aux exigences légales. La conservation s’effectue côté serveur et/ou dans un cookie (appelé « cookie d’opt-in ») ou au moyen de technologies comparables afin d’associer le consentement à un utilisateur spécifique ou à son appareil. Si aucune information spécifique concernant les prestataires de services de gestion des consentements n’est fournie, les remarques générales suivantes s’appliquent : la durée de conservation du consentement est de deux ans maximum. Un identifiant d’utilisateur pseudonyme est créé et stocké avec l’heure du consentement, les détails relatifs à la portée du consentement (par exemple, les catégories de cookies et/ou de prestataires de services concernées), ainsi que des informations sur le navigateur, le système et l’appareil utilisés ; Base juridique : consentement (article 6, paragraphe 1, point a) du RGPD).
- Usercentrics : Gestion du consentement aux cookies : procédures d'obtention, d'enregistrement, de gestion et de révocation des consentements, notamment en ce qui concerne l'utilisation de cookies et de technologies similaires pour le stockage, l'accès et le traitement d'informations sur les appareils des utilisateurs, ainsi que le traitement de ces informations ; Prestataire de services : Usercentrics GmbH, Sendlinger Strasse 7, 80331 Munich, Allemagne ; Site web : usercentrics.com. Politique de confidentialité : usercentrics.com/privacy-policy/.
Traitement des données dans le cadre des applications (apps)
Nous traitons les données des utilisateurs de notre application dans la mesure nécessaire pour mettre à leur disposition l’application et ses fonctionnalités, pour veiller à sa sécurité et pour la développer davantage. En outre, nous pouvons contacter les utilisateurs conformément aux dispositions légales si une communication s’avère nécessaire à des fins d’administration ou d’utilisation de l’application. Par ailleurs, nous renvoyons aux informations relatives à la protection des données figurant dans la présente politique de confidentialité en ce qui concerne le traitement des données des utilisateurs.
Base juridique : le traitement des données nécessaires à la mise à disposition des fonctionnalités de l’application sert à remplir des obligations contractuelles. Cela s’applique également lorsque la mise à disposition des fonctionnalités nécessite l’autorisation de l’utilisateur (par exemple, l’activation de fonctions de l’appareil). Si le traitement des données n’est pas nécessaire à la mise à disposition des fonctionnalités de l’application, mais sert à la sécurité de l’application ou à nos intérêts commerciaux (par exemple, collecte de données à des fins d’optimisation de l’application ou à des fins de sécurité), il est effectué sur la base de nos intérêts légitimes. Si les utilisateurs sont expressément invités à donner leur consentement au traitement de leurs données, les données couvertes par ce consentement sont traitées sur la base de ce consentement.
- Types de données traitées : données d’identification (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; données d’utilisation (par exemple, pages consultées et durée de la visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et de systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités) ; métadonnées, données de communication et de traitement (par exemple, adresses IP, horodatages, numéros d’identification, parties concernées) ; Données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; Données contractuelles (par exemple, objet du contrat, durée, catégorie de client) ; Images et/ou enregistrements vidéo (par exemple, photographies ou enregistrements vidéo d’une personne) ; Enregistrements audio ; Données de localisation (informations sur la position géographique d’un appareil ou d’une personne). Historique de localisation et profils de mobilité (collecte de données de localisation et de changements de position sur une certaine période).
- Personnes concernées : utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : fourniture de services contractuels et exécution des obligations contractuelles ; mesures de sécurité ; fourniture de nos services en ligne et ergonomie.
- Conservation et suppression : suppression conformément aux informations fournies dans la section « Informations générales sur la conservation et la suppression des données ».
- Base juridique : exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b) du RGPD). Intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
- Utilisation commerciale : nous traitons les données des utilisateurs de notre application, qu’ils soient inscrits ou qu’il s’agisse d’utilisateurs en période d’essai (ci-après désignés uniformément par le terme « utilisateurs ») afin de leur fournir nos services contractuels et, sur la base d’intérêts légitimes, d’assurer la sécurité de notre application et de la développer davantage. Les données requises sont identifiées comme telles dans le cadre de la conclusion d’un contrat d’utilisation de l’application, de la passation d’une commande ou d’un contrat similaire, et peuvent inclure les données nécessaires à la fourniture des services et à la facturation éventuelle, ainsi que les coordonnées permettant d’effectuer d’éventuelles consultations ; Base juridique : exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b) du RGPD).
- Stockage de l’identifiant unique universel (UUID) : L’application stocke un identifiant dit « Universally Unique Identifier » (UUID) dans le but d’analyser l’utilisation et les fonctionnalités de l’application et de sauvegarder les paramètres de l’utilisateur. Cet identifiant est généré lors de l’installation de l’application (mais n’est pas lié à l’appareil ; il ne s’agit donc pas d’un identifiant d’appareil au sens strict), reste stocké entre le lancement de l’application et ses mises à jour, et est supprimé lorsque les utilisateurs désinstallent l’application de leur appareil.
- Stockage d’un identifiant unique propre : Afin de fournir l’application et d’assurer son bon fonctionnement, nous utilisons un identifiant pseudonyme. Cet identifiant est une valeur mathématique (c’est-à-dire qu’aucune donnée identifiable, telle qu’un nom, n’est utilisée) attribuée à un appareil et/ou à l’installation de l’application qui y est installée. Cet identifiant est généré lors de l’installation de l’application, reste stocké entre le lancement de l’application et ses mises à jour, et est supprimé lorsque les utilisateurs désinstallent l’application de leur appareil.
- Autorisations d’accès aux fonctions et aux données de l’appareil : l’utilisation de certaines fonctions de notre application peut nécessiter l’accès à la caméra et aux enregistrements stockés des utilisateurs. Par défaut, ces autorisations doivent être accordées par l’utilisateur et peuvent être révoquées à tout moment dans les paramètres des appareils concernés. La procédure exacte de gestion des autorisations de l’application peut dépendre de l’appareil et du logiciel de l’utilisateur. Les utilisateurs peuvent nous contacter s’ils ont besoin d’explications supplémentaires. Nous tenons à souligner que le refus ou la révocation des autorisations correspondantes peut affecter le bon fonctionnement de notre application.
- Accès à la caméra et aux enregistrements stockés : dans le cadre de l’utilisation de notre application, des enregistrements d’images et/ou de vidéos (y compris les enregistrements audio) des utilisateurs (et d’autres personnes apparaissant dans ces enregistrements) sont traités par le biais de l’accès aux fonctions de la caméra ou aux enregistrements stockés. L’accès aux fonctions de l’appareil photo ou aux enregistrements stockés nécessite une autorisation de l’utilisateur, qui peut être retirée à tout moment. Le traitement des enregistrements d’images et/ou de vidéos sert uniquement à fournir les fonctionnalités correspondantes de notre application, conformément à leur description aux utilisateurs ou aux fonctionnalités typiques et prévisibles de l’application.
- Utilisation des fonctions du microphone : l’utilisation de certaines fonctions de notre application peut nécessiter l’accès à la caméra et aux enregistrements stockés des utilisateurs. Par défaut, ces autorisations doivent être accordées par l’utilisateur et peuvent être révoquées à tout moment dans les paramètres des appareils concernés. La procédure exacte de gestion des autorisations de l’application peut dépendre de l’appareil et du logiciel de l’utilisateur. Les utilisateurs peuvent nous contacter s’ils ont besoin d’explications supplémentaires. Nous tenons à souligner que le refus ou la révocation des autorisations correspondantes peut affecter le fonctionnement de notre application.
- Traitement des données de localisation : dans le cadre de l’utilisation de notre application, les données de localisation collectées par l’appareil utilisé ou saisies d’une autre manière par l’utilisateur sont traitées. L’utilisation des données de localisation nécessite l’autorisation des utilisateurs, qui peut être révoquée à tout moment. L’utilisation des données de localisation sert uniquement à fournir les fonctionnalités correspondantes de notre application, conformément à leur description aux utilisateurs ou à leur fonctionnalité typique et prévisible.
- Historique de localisation et profils de déplacement : à partir des données de localisation collectées lors de l’utilisation de notre application, un historique de localisation est généré, qui retrace les déplacements géographiques des appareils utilisés sur une période donnée (et peut permettre de tirer des conclusions sur le profil de déplacement des utilisateurs). L’historique de localisation est utilisé uniquement pour fournir les fonctionnalités correspondantes de notre application, conformément à la description fournie aux utilisateurs ou à ses fonctionnalités typiques et prévisibles.
Achat d’applications via les boutiques d’applications
L’achat de nos applications s’effectue via des plateformes en ligne spécialisées exploitées par d’autres prestataires de services (appelées « boutiques d’applications »). Dans ce contexte, les politiques de confidentialité des boutiques d’applications concernées s’appliquent en complément de nos propres politiques de confidentialité. Cela vaut en particulier pour les méthodes utilisées sur ces plateformes à des fins d’analyse Web et de marketing ciblé par centres d’intérêt, ainsi que pour les éventuels coûts.
- Types de données traitées : données d’identification (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; données de contact (par exemple, adresses postales et e-mail ou numéros de téléphone) ; Données contractuelles (par exemple, objet du contrat, durée, catégorie de client) ; données d’utilisation (par exemple, pages consultées et durée de la visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et de systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités) ; métadonnées, données de communication et de traitement (par exemple, adresses IP, horodatages, numéros d’identification, parties concernées).
- Personnes concernées : Bénéficiaires de services et clients. Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : Prestation de services contractuels et exécution des obligations contractuelles. Mise à disposition de nos services en ligne et ergonomie.
- Conservation et suppression : suppression conformément aux informations fournies dans la section « Informations générales sur la conservation et la suppression des données ».
- Base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
- Apple App Store : plateforme de distribution d’applications et de logiciels ; prestataire de services : Apple Inc., Infinite Loop, Cupertino, CA 95014, États-Unis ; base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD) ; site web : www.apple.com/app-store/. Politique de confidentialité : www.apple.com/privacy/privacy-policy/.
- Google Play : plateforme de distribution d’applications et de logiciels ; prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD) ; site web : play.google.com/store/apps. Politique de confidentialité : business.safety.google/privacy/.
Inscription, connexion et compte utilisateur
Les utilisateurs peuvent créer un compte utilisateur. Dans le cadre de l’inscription, les informations obligatoires requises sont communiquées aux utilisateurs et traitées aux fins de la mise à disposition du compte utilisateur sur la base de l’exécution des obligations contractuelles. Les données traitées comprennent notamment les informations de connexion (nom, mot de passe et adresse e-mail).
Dans le cadre de l’utilisation de nos fonctions d’inscription et de connexion, ainsi que de l’utilisation du compte utilisateur, nous enregistrons l’adresse IP et l’heure de l’action effectuée par l’utilisateur. Cet enregistrement repose sur nos intérêts légitimes, ainsi que sur la protection de l’utilisateur contre les abus et toute autre utilisation non autorisée. Ces données ne seront pas transmises à des tiers, sauf si cela s’avère nécessaire pour faire valoir nos droits ou s’il existe une obligation légale de le faire.
Les utilisateurs peuvent être informés par e-mail de renseignements pertinents concernant leur compte utilisateur, tels que des modifications techniques.
- Types de données traitées : Données d’identification (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; Données de contact (par exemple, adresses postales et e-mail ou numéros de téléphone) ; Données de contenu (par exemple, messages et contributions textuels ou iconographiques, ainsi que les informations s’y rapportant, telles que les détails relatifs à l’auteur ou à la date de création) ; Données d’utilisation (par exemple, pages consultées et durée de la visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et de systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités). Données de journal (par exemple, fichiers journaux concernant les connexions, les consultations de données ou les heures d’accès).
- Personnes concernées : les utilisateurs (par exemple, les visiteurs du site web, les utilisateurs des services en ligne).
- Finalités du traitement et intérêts légitimes : fourniture de services contractuels et exécution des obligations contractuelles ; mesures de sécurité ; procédures organisationnelles et administratives ; fourniture de nos services en ligne et ergonomie.
- Conservation et suppression : suppression conformément aux informations fournies dans la section « Informations générales sur la conservation et la suppression des données ». Suppression après résiliation.
- Base juridique : exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b) du RGPD). Intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
- Inscription sous le vrai nom : en raison de la nature de notre communauté, nous demandons aux utilisateurs de n’utiliser nos services qu’en indiquant leur vrai nom. L’utilisation de pseudonymes n’est donc pas autorisée ; Base juridique : exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b) du RGPD).
- Les profils des utilisateurs sont publics : les profils des utilisateurs ne sont ni visibles ni accessibles au public.
- Suppression des données après résiliation : si les utilisateurs ont résilié leur compte utilisateur, leurs données relatives à ce compte seront supprimées, sous réserve de toute autorisation légale, obligation ou consentement des utilisateurs ; base juridique : exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b) du RGPD).
Gestion des contacts et des demandes
Lorsque vous nous contactez (par exemple par courrier, via le formulaire de contact, par e-mail, par téléphone ou via les réseaux sociaux), ainsi que dans le cadre de relations existantes avec les utilisateurs et des relations commerciales, les informations des personnes qui nous contactent sont traitées dans la mesure nécessaire pour répondre aux demandes de contact et aux mesures sollicitées.
- Types de données traitées : données de contact (par exemple, adresses postales et e-mail ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions textuels ou iconographiques, ainsi que les informations s’y rapportant, telles que les détails relatifs à l’auteur ou à la date de création) ; métadonnées, données de communication et de traitement (par exemple, adresses IP, horodatages, numéros d’identification, parties concernées).
- Personnes concernées : interlocuteurs (destinataires d’e-mails, de courriers, etc.).
- Finalités du traitement et intérêts légitimes : communication ; procédures organisationnelles et administratives ; retours d’expérience (par exemple, collecte de retours d’expérience via un formulaire en ligne). Mise à disposition de nos services en ligne et ergonomie.
- Conservation et suppression : suppression conformément aux informations fournies dans la section « Informations générales sur la conservation et la suppression des données ».
- Base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD). Exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b) du RGPD).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
- Formulaire de contact : lorsque vous nous contactez via notre formulaire de contact, par e-mail ou par tout autre moyen de communication, nous traitons les données à caractère personnel qui nous sont transmises afin de répondre à votre demande et de traiter le sujet concerné. Cela comprend généralement des informations telles que le nom, les coordonnées et, le cas échéant, des informations supplémentaires qui nous sont fournies et qui sont nécessaires à un traitement approprié. Nous utilisons ces données exclusivement aux fins déclarées de prise de contact et de communication ; Base juridique : exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b) du RGPD), intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
Communication via Messenger
Nous utilisons des services de messagerie instantanée à des fins de communication et vous prions donc de prendre connaissance des informations suivantes concernant le fonctionnement de ces services, le chiffrement, l’utilisation des métadonnées de la communication et vos possibilités d’opposition.
Vous pouvez également nous contacter par d’autres moyens, par exemple par téléphone ou par e-mail. Veuillez utiliser les options de contact mises à votre disposition ou celles proposées au sein de nos services en ligne.
En ce qui concerne le chiffrement du contenu (c'est-à-dire le contenu de votre message et de vos pièces jointes), nous tenons à préciser que le contenu de la communication (c'est-à-dire le contenu du message et des pièces jointes) est chiffré de bout en bout. Cela signifie que le contenu des messages n'est pas visible, pas même par les fournisseurs de services de messagerie eux-mêmes. Vous devez toujours utiliser une version à jour du service de messagerie avec le chiffrement activé, afin que le chiffrement du contenu des messages soit garanti.
Nous tenons toutefois à signaler à nos interlocuteurs que, bien que les fournisseurs de services de messagerie instantanée ne voient pas le contenu, ils peuvent savoir si et quand les interlocuteurs communiquent avec nous et traiter des informations techniques sur l’appareil utilisé par l’interlocuteur ainsi que, selon les paramètres de cet appareil, des informations de localisation (appelées « métadonnées »).
Informations sur la base juridique : si nous demandons l’autorisation à nos interlocuteurs avant de communiquer avec eux via des services de messagerie instantanée, la base juridique de notre traitement de leurs données est leur consentement. Dans le cas contraire, si nous ne demandons pas de consentement et que vous nous contactez, par exemple de votre propre initiative, nous utilisons les services de messagerie instantanée dans le cadre de nos relations avec nos partenaires contractuels et au cours du processus de conclusion du contrat à titre de mesure contractuelle, ainsi qu’avec d’autres parties intéressées et partenaires de communication sur la base de nos intérêts légitimes à une communication rapide et efficace et à la satisfaction des besoins de nos partenaires de communication en matière de communication via les services de messagerie instantanée. Nous tenons également à souligner que nous ne transmettons pas les coordonnées qui nous sont fournies aux prestataires de services de messagerie instantanée sans votre consentement.
Retrait, opposition et suppression : vous pouvez à tout moment retirer votre consentement ou vous opposer à toute communication avec nous via des services de messagerie instantanée. Dans le cadre de la communication via les services de messagerie instantanée, nous supprimons les messages conformément à notre politique générale de conservation des données (c’est-à-dire comme décrit ci-dessus après la fin des relations contractuelles, les obligations d’archivage, etc.) et, dans les autres cas, dès que nous pouvons considérer avoir répondu à toutes les informations fournies par les partenaires de communication, s’il n’y a pas lieu de s’attendre à une référence à une conversation antérieure et s’il n’existe aucune obligation légale de conserver les messages pour empêcher leur suppression.
Réserve concernant d’autres moyens de communication : pour votre sécurité, nous vous prions de bien vouloir comprendre que nous pouvons, pour des raisons spécifiques, ne pas répondre aux demandes via les messageries instantanées. Cela s’applique dans les situations où les détails du contrat exigent une confidentialité accrue ou lorsqu’une réponse via une messagerie instantanée ne répond pas aux exigences formelles. Dans de tels cas, nous vous recommandons d’utiliser des canaux de communication plus appropriés.
- Types de données traitées : Données de contact (par exemple, adresses postales et e-mail ou numéros de téléphone) ; Données de contenu (par exemple, messages et contributions textuels ou iconographiques, ainsi que les informations s’y rapportant, telles que les détails relatifs à l’auteur ou à la date de création) ; Données d’utilisation (par exemple, pages consultées et durée de la visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et de systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités). Métadonnées, données de communication et de traitement (par exemple, adresses IP, horodatages, numéros d’identification, parties concernées).
- Personnes concernées : interlocuteurs (destinataires d’e-mails, de courriers, etc.).
- Finalités du traitement et intérêts légitimes : communication ; marketing direct (par exemple, par e-mail ou par courrier postal).
- Conservation et suppression : suppression conformément aux informations fournies dans la section « Informations générales sur la conservation et la suppression des données ».
- Base juridique : consentement (article 6, paragraphe 1, point a) du RGPD) ; exécution d’un contrat et demandes préalables (article 6, paragraphe 1, point b) du RGPD). Intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
- Microsoft Teams : utilisation pour l’organisation d’événements en ligne, de conférences et la communication avec des participants internes et externes. Les fonctions de transmission vocale, de messagerie directe, de communication de groupe et de collaboration sont utilisées ; le nom, les coordonnées professionnelles, le profil professionnel, la participation ainsi que le contenu (audio/vidéo, discours, chat, fichiers, transcription des discours) sont traités à des fins d’amélioration de l’efficacité et de la productivité, de rentabilité, de flexibilité, de mobilité, d’amélioration de la communication, de sécurité informatique, d’utilisation d’une plateforme centrale ainsi que pour les opérations commerciales de Microsoft. Les signaux audio ne sont généralement pas stockés, sauf si l’enregistrement est activé. Les enregistrements de réunions et de conférences sont conservés par défaut pendant 90 jours, sauf si une durée différente est spécifiée. Le contenu des chats et des fichiers est conservé conformément aux politiques définies par l’administrateur ou l’utilisateur ; il n’y a pas de suppression automatique prédéfinie. Les canaux doivent être renouvelés tous les 180 jours ; dans le cas contraire, leur contenu est supprimé. Sont également traités les journaux générés par le système, les données de diagnostic et les métadonnées, ainsi que les données de diagnostic collectées à des fins de stabilité, de sécurité et d’amélioration du produit ; Prestataire de services : Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlande ; Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, États-Unis ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD) ; site web : www.microsoft.com/de-de/microsoft-365 ; politique de confidentialité : www.microsoft.com/en-GB/privacy/privacystatement ; informations sur la sécurité : www.microsoft.com/en-GB/trust-center. Base pour les transferts vers des pays tiers : EEE - Cadre de protection des données (DPF), clauses contractuelles types (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA), Suisse - Cadre de protection des données (DPF), clauses contractuelles types (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
Intelligence artificielle (IA)
Nous utilisons l’intelligence artificielle (IA), ce qui implique le traitement de données à caractère personnel. Les finalités spécifiques et notre intérêt à recourir à l’IA sont mentionnés ci-dessous. Conformément à la définition du terme « système d’IA » figurant à l’article 3, paragraphe 1, du règlement sur l’IA, nous entendons par IA un système automatisé conçu pour fonctionner de manière autonome à des degrés divers, capable de s’adapter après son déploiement et produisant des résultats tels que des prévisions, du contenu, des recommandations ou des décisions susceptibles d’influencer des environnements physiques ou virtuels.
Nos systèmes d’IA sont utilisés dans le strict respect des exigences légales. Celles-ci comprennent à la fois les réglementations spécifiques à l’intelligence artificielle et les exigences en matière de protection des données. Nous respectons notamment les principes de licéité, de transparence, d’équité, de contrôle humain, de limitation des finalités, de minimisation des données, d’intégrité et de confidentialité. Nous veillons à ce que le traitement des données à caractère personnel repose toujours sur une base légale. Il peut s’agir soit du consentement des personnes concernées, soit d’une autorisation légale.
Lorsque nous utilisons des systèmes d’IA externes, nous sélectionnons soigneusement leurs fournisseurs (ci-après dénommés « fournisseurs d’IA »). Conformément à nos obligations légales, nous veillons à ce que les fournisseurs d’IA respectent les dispositions applicables. Nous respectons également nos obligations lors de l’utilisation ou de l’exploitation des services d’IA acquis. Le traitement des données à caractère personnel par nos soins et par les fournisseurs d’IA s’effectue exclusivement sur la base d’un consentement ou d’une autorisation légale. Nous accordons une importance particulière à la transparence, à l’équité et au maintien d’un contrôle humain sur les processus décisionnels assistés par l’IA.
Afin de protéger les données traitées, nous mettons en œuvre des mesures techniques et organisationnelles appropriées et robustes. Celles-ci garantissent l’intégrité et la confidentialité des données traitées et minimisent les risques potentiels. Grâce à des contrôles réguliers des fournisseurs d’IA et de leurs services, nous garantissons le respect continu des normes juridiques et éthiques en vigueur.
- Types de données traitées : données de contenu (par exemple, messages et contributions textuels ou iconographiques, ainsi que les informations s’y rapportant, telles que les détails relatifs à l’auteur ou à la date de création) ; données d’utilisation (par exemple, pages consultées et durée de la visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et de systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités).
- Personnes concernées : Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne). Tiers.
- Finalités du traitement et intérêts légitimes : intelligence artificielle (IA).
- Conservation et suppression : suppression conformément aux informations fournies dans la section « Informations générales sur la conservation et la suppression des données ».
- Base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
- ChatGPT : service basé sur l'IA conçu pour comprendre et générer du langage naturel ainsi que des données et des entrées associées, analyser des informations et établir des prévisions (le terme « IA », signifiant « intelligence artificielle », doit être interprété au sens juridique applicable de ce terme) ; Prestataire de services : OpenAI Ireland Ltd, 117-126 Sheriff Street Upper, D01 YC43 Dublin 1, Irlande ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD) ; Site web : openai.com/chatgpt/overview/ ; Politique de confidentialité : openai.com/policies/privacy-policy/. Désinscription : privacy.openai.com/policies.
- DeepL : traduction de textes dans différentes langues et fourniture de synonymes ainsi que d’exemples de contexte. Aide à la correction et à l’amélioration de textes dans différentes langues ; prestataire de services : DeepL SE, Maarweg 165, 50825 Cologne, Allemagne ; base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD) ; Site web : www.deepl.com ; Politique de confidentialité : www.deepl.com/en/privacy. Accord sur le traitement des données : fourni par le prestataire de services.
- Microsoft Copilot : Aide à la création et à la modification de textes, de feuilles de calcul et de présentations, à l’analyse de données, à l’automatisation des tâches et à l’intégration dans les applications Office. Les données de contenu (fichiers, conversations, métadonnées) ainsi que les identifiants des employés (Org-ID/Entra ID) sont traitées dans le but d’améliorer l’efficacité et la productivité, la rentabilité, la flexibilité, la mobilité et l’intégration avec M365. Les historiques de discussion sont conservés pendant 30 jours maximum ; le contenu est conservé jusqu’à ce qu’il soit supprimé par l’utilisateur. De plus, des données de diagnostic sont collectées à des fins de stabilité et d’amélioration du produit ; Prestataire de services : Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlande ; Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, États-Unis ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD) ; Site web : www.microsoft.com/en-us/microsoft-copilot/organizations ; Politique de confidentialité : www.microsoft.com/en-us/privacy/privacystatement ; Accord sur le traitement des données : www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA. Base des transferts vers des pays tiers : EEE - Cadre de protection des données (DPF), clauses contractuelles types (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA), Suisse - Cadre de protection des données (DPF), clauses contractuelles types (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
- API Claude : Prestataire de services : Anthropic PBC, 548 Market Street, PMB 90375, San Francisco, CA 94104, États-Unis ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD) ; Site web : www.anthropic.com ; Politique de confidentialité : www.anthropic.com/legal/privacy ; Accord sur le traitement des données : www.anthropic.com/legal/data-processing-addendum. Base pour les transferts vers des pays tiers : EEE - clauses contractuelles types (https://www.anthropic.com/legal/data-processing-addendum), Suisse - clauses contractuelles types (https://www.anthropic.com/legal/data-processing-addendum).
- Plateforme Google Vertex AI : une plateforme cloud permettant de créer, d’entraîner, de déployer et d’exploiter des modèles d’apprentissage automatique. La plateforme fournit des services gérés pour la préparation des données, l’entraînement des modèles, l’hébergement des modèles et la surveillance des modèles. Elle prend en charge l’utilisation de modèles pré-entraînés ainsi que de modèles personnalisés via des API (interfaces de programmation d’applications). Dans le cadre de l’exploitation du service, les données d’entrée soumises, les artefacts de modèles et les métadonnées techniques sont traités afin de fournir les fonctionnalités d’IA demandées. Le traitement est effectué au sein de l’infrastructure cloud du prestataire, à l’aide de mesures techniques et organisationnelles visant à garantir la disponibilité, l’intégrité et la confidentialité ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD) ; Site web : cloud.google.com/vertex-ai ; Politique de confidentialité : business.safety.google/privacy/ ; Accord sur le traitement des données : cloud.google.com/terms/data-processing-addendum. Base des transferts vers des pays tiers : EEE – clauses contractuelles types (https://cloud.google.com/terms/data-processing-addendum), Suisse – clauses contractuelles types (https://cloud.google.com/terms/data-processing-addendum).
- Service Microsoft Azure OpenAI : accès via une interface (dite « API ») à des services basés sur l’IA conçus pour comprendre et générer du langage naturel et des entrées associées, analyser des informations et établir des prévisions (le terme « IA », c’est-à-dire « intelligence artificielle », doit être compris au sens juridique du terme tel qu’il s’applique). La fourniture de services d’IA comprend le traitement (y compris la collecte, le stockage, l’organisation et la structuration) de données à caractère personnel dans le cadre d’un processus d’apprentissage automatique basé sur le langage naturel ; la réalisation d’activités visant à vérifier ou à maintenir la qualité des services ; l’identification et la correction d’erreurs qui nuisent au bon fonctionnement prévu, ainsi que le soutien aux efforts visant à garantir la sécurité et l’intégrité des services d’IA ; Prestataire de services : Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlande ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD) ; Site web : azure.microsoft.com/de-de/products/ai-foundry/models/openai/ ; Politique de confidentialité : www.microsoft.com/en-us/privacy/privacystatement ; Accord sur le traitement des données : azure.microsoft.com/en-us/support/legal/. Base des transferts vers des pays tiers : EEE - Cadre de protection des données (DPF), clauses contractuelles types (https://azure.microsoft.com/de-de/support/legal/), Suisse - Cadre de protection des données (DPF), clauses contractuelles types (https://azure.microsoft.com/de-de/support/legal/).
Vidéoconférences, réunions en ligne, webinaires et partage d’écran
Nous utilisons des plateformes et des applications d’autres fournisseurs (ci-après dénommées « plateformes de conférence ») afin d’organiser des vidéoconférences, des audioconférences, des webinaires et d’autres types de réunions audio et vidéo (ci-après dénommés collectivement « conférence »). Lors de l’utilisation des plateformes de conférence et de leurs services, nous respectons les exigences légales.
Données traitées par les plateformes de conférence : lors de la participation à une conférence, les données des participants énumérées ci-dessous sont traitées. L’étendue du traitement dépend, d’une part, des données demandées dans le cadre d’une conférence spécifique (par exemple, la fourniture d’identifiants d’accès ou de noms complets) et, d’autre part, des informations facultatives fournies par les participants. Outre le traitement nécessaire au bon déroulement de la conférence, les données des participants peuvent également être traitées par les plateformes de conférence à des fins de sécurité ou d’optimisation du service. Les données traitées comprennent des informations personnelles (prénom, nom), des coordonnées (adresse e-mail, numéro de téléphone), les données d’accès (codes d’accès ou mots de passe), les photos de profil, les informations sur le poste ou la fonction professionnelle, l’adresse IP de la connexion Internet, les informations sur les terminaux des participants, leur système d’exploitation, le navigateur et ses paramètres techniques et linguistiques, les informations relatives aux processus de communication liés au contenu, c’est-à-dire les messages dans les chats et les données audio et vidéo, ainsi que l’utilisation d’autres fonctions disponibles (par exemple, les sondages). Le contenu des communications est chiffré dans la mesure où les prestataires de services de conférence le permettent techniquement. Si les participants sont enregistrés en tant qu’utilisateurs sur les plateformes de conférence, d’autres données peuvent être traitées conformément à l’accord conclu avec le prestataire de services de conférence concerné.
Enregistrement et conservation : si des saisies de texte, des résultats de participation (par exemple issus de sondages) ainsi que des enregistrements vidéo ou audio sont conservés, cela sera communiqué de manière transparente aux participants à l’avance et leur consentement leur sera demandé, si nécessaire.
Mesures de protection des données des participants : veuillez vous reporter à la politique de confidentialité des plateformes de conférence pour obtenir des détails sur le traitement de vos données et sélectionner les paramètres de sécurité et de confidentialité qui vous conviennent le mieux dans le cadre des options proposées par ces plateformes. Veillez en outre à assurer la protection des données et de la vie privée dans l’arrière-plan de votre enregistrement pendant toute la durée d’une conférence (par exemple, en informant vos colocataires, en verrouillant les portes et en utilisant la fonction de masquage de l’arrière-plan, si cela est techniquement possible). Les liens vers les salles de conférence ainsi que les données d’accès ne doivent pas être transmis à des tiers non autorisés.
Remarques sur les bases juridiques : dans la mesure où, outre les plateformes de conférence, nous traitons également les données des utilisateurs et leur demandons leur consentement pour l’utilisation de contenus issus des conférences ou de certaines fonctions (par exemple, le consentement à l’enregistrement des conférences), la base juridique du traitement est ce consentement. En outre, notre traitement peut être nécessaire à l’exécution de nos obligations contractuelles (par exemple, dans les listes de participants, en cas de retraitement des résultats des conférences, etc.). Dans les autres cas, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes à une communication efficace et sécurisée avec nos partenaires de communication.
- Types de données traitées : données d’identification (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; données de contact (par exemple, adresses postales et e-mail ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions textuels ou iconographiques, ainsi que les informations s’y rapportant, telles que les détails relatifs à l’auteur ou à la date de création) ; Données d’utilisation (par exemple, pages consultées et durée de la visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et de systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités) ; Images et/ou enregistrements vidéo (par exemple, photographies ou enregistrements vidéo d’une personne) ; Enregistrements audio ; Données de journal (par exemple, fichiers journaux concernant les connexions, les consultations de données ou les heures d’accès) ; Données contractuelles (par exemple : objet du contrat, durée, catégorie de client). Métadonnées, données de communication et de traitement (par exemple : adresses IP, horodatages, numéros d’identification, parties concernées).
- Personnes concernées : interlocuteurs (destinataires d’e-mails, de courriers, etc.) ; utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne) ; personnes représentées ; bénéficiaires de services et clients ; prospects ; participants.
- Finalités du traitement et intérêts légitimes : fourniture de services contractuels et exécution des obligations contractuelles ; communication ; procédures administratives et organisationnelles ; mise à disposition de nos services en ligne et ergonomie.
- Conservation et suppression : suppression conformément aux informations fournies dans la section « Informations générales sur la conservation et la suppression des données ».
- Base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
- Microsoft Teams : utilisation pour l'organisation d'événements en ligne, de conférences et la communication avec des participants internes et externes. Les fonctions de transmission vocale, de messagerie directe, de communication de groupe et de collaboration sont utilisées ; le nom, les coordonnées professionnelles, le profil professionnel, la participation ainsi que le contenu (audio/vidéo, discours, chat, fichiers, transcription des discours) sont traités à des fins d’amélioration de l’efficacité et de la productivité, de rentabilité, de flexibilité, de mobilité, d’amélioration de la communication, de sécurité informatique, d’utilisation d’une plateforme centrale ainsi que pour les opérations commerciales de Microsoft. Les signaux audio ne sont généralement pas stockés, sauf si l’enregistrement est activé. Les enregistrements de réunions et de conférences sont conservés par défaut pendant 90 jours, sauf si une durée différente est spécifiée. Le contenu des chats et des fichiers est conservé conformément aux politiques définies par l’administrateur ou l’utilisateur ; il n’y a pas de suppression automatique prédéfinie. Les canaux doivent être renouvelés tous les 180 jours ; dans le cas contraire, leur contenu est supprimé. Sont également traités les journaux générés par le système, les données de diagnostic et les métadonnées, ainsi que les données de diagnostic collectées à des fins de stabilité, de sécurité et d’amélioration du produit ; Prestataire de services : Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlande ; Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, États-Unis ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD) ; site web : www.microsoft.com/en-us/microsoft-teams/ ; politique de confidentialité : www.microsoft.com/en-us/privacy/privacystatement. Base des transferts vers des pays tiers : EEE - Cadre de protection des données (DPF), clauses contractuelles types (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA), Suisse - Cadre de protection des données (DPF), clauses contractuelles types (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
- TeamViewer : logiciel de conférence et de communication ; prestataire de services : TeamViewer GmbH, Jahnstr. 30, 73037 Göppingen, Allemagne ; base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD) ; Site web : www.teamviewer.com/en/. Politique de confidentialité : www.teamviewer.com/en/privacy-notice/.
Services cloud
Nous utilisons des services logiciels accessibles via Internet (appelés « services cloud », également désignés sous le nom de « Software as a Service ») fournis sur les serveurs de leurs prestataires pour le stockage et la gestion de contenus (par exemple, le stockage et la gestion de documents, l’échange de documents, de contenus et d’informations avec certains destinataires ou la publication de contenus et d’informations).
Dans ce cadre, des données à caractère personnel peuvent être traitées et stockées sur les serveurs du fournisseur dans la mesure où ces données font partie des processus de communication avec nous ou sont traitées par nos soins conformément à la présente politique de confidentialité. Ces données peuvent notamment inclure les données de base et les coordonnées des personnes concernées, ainsi que des données relatives aux processus, aux contrats, à d’autres procédures et à leur contenu. Les fournisseurs de services cloud traitent également des données d’utilisation et des métadonnées qu’ils utilisent à des fins de sécurité et d’optimisation des services.
Si nous utilisons des services cloud pour mettre à disposition des documents et des contenus à d’autres utilisateurs ou sur des sites web accessibles au public, des formulaires, etc., les prestataires peuvent stocker des cookies sur les appareils des utilisateurs à des fins d’analyse web ou pour mémoriser les paramètres des utilisateurs (par exemple, dans le cas du contrôle des médias).
- Types de données traitées : Données d’identification (par exemple, le nom complet, l’adresse de domicile, les coordonnées, le numéro de client, etc.) ; Données de contact (par exemple, adresses postales et e-mail ou numéros de téléphone) ; Données de contenu (par exemple, messages et contributions textuels ou iconographiques, ainsi que les informations s’y rapportant, telles que les détails relatifs à l’auteur ou à la date de création) ; Données d’utilisation (par exemple, pages consultées et durée de la visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et de systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités) ; Images et/ou enregistrements vidéo (par exemple, photographies ou enregistrements vidéo d’une personne). Métadonnées, données de communication et de traitement (par exemple, adresses IP, horodatages, numéros d’identification, parties concernées).
- Personnes concernées : Clients potentiels ; Partenaires de communication (destinataires d’e-mails, de courriers, etc.) ; Partenaires commerciaux et contractuels ; Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne). Tiers.
- Finalités du traitement et intérêts légitimes : procédures administratives et organisationnelles ; infrastructure informatique (exploitation et mise à disposition de systèmes d’information et d’équipements techniques, tels que des ordinateurs, des serveurs, etc.) ; prestation de services contractuels et exécution des obligations contractuelles ; procédures organisationnelles et administratives ; processus métier et procédures de gestion.
- Conservation et suppression : suppression conformément aux informations fournies dans la section « Informations générales sur la conservation et la suppression des données ».
- Base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
- Adobe Creative Cloud : stockage dans le cloud, services d’infrastructure cloud et logiciels d’application basés sur le cloud, notamment pour la retouche photo, le montage vidéo, la conception graphique et le développement web ; Prestataire de services : Adobe Systems Software Ireland, 4-6, Riverwalk Drive, Citywest Business Campus, Brownsbarn, Dublin 24, D24 DCW0, Irlande ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD) ; Site web : www.adobe.com/creativecloud.html ; Politique de confidentialité : www.adobe.com/privacy.html ; Accord sur le traitement des données : fourni par le prestataire de services. Base des transferts vers des pays tiers : EEE – Cadre de protection des données (DPF), clauses contractuelles types (fournies par le prestataire de services) ; Suisse – Cadre de protection des données (DPF), clauses contractuelles types (fournies par le prestataire de services).
- Microsoft 365 et les services cloud Microsoft : mise à disposition d’applications, protection des données et des systèmes informatiques, ainsi que l’utilisation des journaux, des données de diagnostic et des métadonnées générés par le système dans le cadre de l’exécution du contrat par Microsoft. Les données traitées comprennent les coordonnées (nom, adresse e-mail), les données de contenu (fichiers, commentaires, profils), les données de configuration et d’inventaire des logiciels, les données de connectivité et de configuration des appareils, les interactions professionnelles (lecture de badge), ainsi que les journaux et les métadonnées. Le traitement est effectué dans le but d’améliorer l’efficacité et la productivité, la rentabilité, la flexibilité, la mobilité, la communication, l’intégration des services Microsoft, la sécurité informatique et les opérations commerciales de Microsoft. La durée de conservation des données est déterminée par les politiques documentaires et d’entreprise applicables : jusqu’à 12 mois pour Defender (protection des données et des systèmes informatiques) et 10 jours pour la gestion de l’impression. De plus, des données de diagnostic sont collectées à des fins de stabilité et d’amélioration des produits ; Prestataire de services : Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlande ; Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, États-Unis ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD) ; Site web : microsoft.com ; Politique de confidentialité : privacy.microsoft.com/de-de/privacystatement, Informations sur la sécurité : www.microsoft.com/de-de/trustcenter ; Accord sur le traitement des données : www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA. Base juridique des transferts vers des pays tiers : EEE - Cadre de protection des données (DPF), clauses contractuelles types (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA), Suisse - Cadre de protection des données (DPF), clauses contractuelles types (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
- Limite de données de l’UE de Microsoft : notre utilisation des services cloud de Microsoft s’inscrit dans le cadre de ce que l’on appelle la « limite de données de l’UE », qui garantit que les données sont stockées et traitées au sein de l’Union européenne (UE) et de l’Association européenne de libre-échange (AELE).
La « limite des données de l’UE » est une zone désignée dans laquelle Microsoft s’engage à stocker et à traiter les données client et les données à caractère personnel pour certains services en ligne (Microsoft 365, Azure, Dynamics 365 et la Power Platform). Les entreprises utilisant ces services ont ainsi la garantie que leurs données restent au sein de la zone UE/AELE. Cela inclut à la fois les données client générales et les données d’assistance générées dans le cadre des services techniques. Dans de nombreux cas, des données pseudonymisées sont également traitées au sein de cette zone.
La « limite de données de l’UE » englobe tous les pays de l’UE ainsi que les États de l’AELE (Liechtenstein, Islande, Norvège et Suisse). Microsoft exploite des centres de données dans plusieurs de ces pays, notamment en Allemagne, en France, en Irlande, aux Pays-Bas, en Suède, en Espagne et en Suisse. D’autres sites pourraient venir s’y ajouter.
Dans le cadre de ses activités, Microsoft génère automatiquement des journaux afin de garantir la sécurité et le bon fonctionnement de ses services. Ces journaux contiennent principalement des informations techniques, mais peuvent inclure des données à caractère personnel dans certains cas, par exemple lorsque les actions des utilisateurs sont consignées.
Pour protéger ces données, Microsoft utilise des techniques telles que le chiffrement, le masquage et la tokenisation (remplacement des données sensibles par des chaînes de caractères non traçables). Cela garantit que les employés de Microsoft ne voient que des données pseudonymisées, sans pouvoir identifier directement les utilisateurs individuels. De plus, des règles d’accès strictes et des délais de suppression s’appliquent à ces données.
Des transferts sont-ils effectués en dehors de l’UE ? Microsoft a assuré que les transferts en dehors de l’UE n’ont lieu que dans quelques cas précisément définis. Cela peut s’avérer nécessaire pour mettre en œuvre des mesures de cybersécurité à l’échelle mondiale ou pour garantir le bon fonctionnement des services cloud. Ces transferts s’effectuent toujours dans le respect de normes de sécurité élevées, telles que le chiffrement et la pseudonymisation.
Vous trouverez de plus amples informations sur l’« EU Data Boundary » et les mesures de protection de la vie privée de Microsoft sur le Centre de confiance « EU Data Boundary » de Microsoft : www.microsoft.com/en-us/trust-center/privacy/european-data-boundary-eudb. - Microsoft SharePoint : prise en charge de la collaboration grâce à la gestion du stockage et de l’accès aux documents, feuilles de calcul, présentations, entre autres. Les données de contenu (fichiers) et les données de contact (nom, adresse e-mail) sont traitées à des fins et dans l’intérêt de l’amélioration de l’efficacité et de la productivité, de la rentabilité, de la flexibilité, de la mobilité, de l’intégration avec M365 et d’une collaboration renforcée. La durée de conservation est déterminée par la fonction métier du contenu ; les pages SharePoint doivent être renouvelées tous les 180 jours, faute de quoi le contenu sera supprimé. De plus, des données de diagnostic sont collectées à des fins de stabilité et d’amélioration du produit ; Prestataire de services : Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlande ; Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, États-Unis ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD) ; Site web : www.microsoft.com ; Politique de confidentialité : www.microsoft.com/en-us/privacy/privacystatement ; Accord sur le traitement des données : www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA. Base pour les transferts vers des pays tiers : EEE - Cadre de protection des données (DPF), clauses contractuelles types (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA), Suisse - Cadre de protection des données (DPF), clauses contractuelles types (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
Newsletter et communications électroniques
Nous envoyons des newsletters, des e-mails et d’autres notifications électroniques (ci-après dénommés « newsletters ») exclusivement avec le consentement des destinataires ou sur la base d’un fondement juridique. Si le contenu de la newsletter est précisé lors de l’inscription à celle-ci, ce contenu est déterminant pour le consentement des utilisateurs. En règle générale, la fourniture de votre adresse e-mail suffit pour vous abonner à notre newsletter. Toutefois, afin de vous offrir un service personnalisé, nous pouvons vous demander votre nom pour vous adresser personnellement dans la newsletter ou vous demander des informations supplémentaires si cela s’avère nécessaire aux fins de la newsletter.
Suppression et limitation du traitement : nous pouvons conserver les adresses e-mail des personnes désabonnées pendant une durée maximale de trois ans, sur la base de nos intérêts légitimes, avant de les supprimer, afin de pouvoir prouver le consentement donné antérieurement. Le traitement de ces données est limité à la finalité d’une éventuelle défense contre des réclamations. Une demande individuelle de suppression est possible à tout moment, à condition que l’existence antérieure d’un consentement soit confirmée simultanément. En cas d’obligations de respecter de manière permanente les oppositions, nous nous réservons le droit de conserver l’adresse e-mail uniquement à cette fin dans une liste noire.
L'enregistrement du processus d'inscription repose sur nos intérêts légitimes afin de prouver sa bonne exécution. Si nous faisons appel à un prestataire de services pour l'envoi d'e-mails, cela se fait sur la base de nos intérêts légitimes à disposer d'un système d'envoi efficace et sécurisé.
Contenu :
Informations nous concernant, sur nos services, nos promotions et nos offres.
- Types de données traitées : données d'identification (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; données de contact (par exemple, adresses postales et e-mail ou numéros de téléphone) ; métadonnées, données de communication et de traitement (par exemple, adresses IP, horodatages, numéros d’identification, parties concernées) ; données d’utilisation (par exemple, pages consultées et durée de la visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et de systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités).
- Personnes concernées : interlocuteurs (destinataires d’e-mails, de courriers, etc.).
- Finalités du traitement et intérêts légitimes : marketing direct (par exemple, par e-mail ou par courrier postal).
- Base juridique : consentement (article 6, paragraphe 1, point a) du RGPD). Intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
- Désabonnement : vous pouvez à tout moment vous désabonner de notre newsletter, c’est-à-dire révoquer votre consentement ou vous opposer à la poursuite de son envoi. Vous trouverez un lien de désabonnement soit à la fin de chaque newsletter, soit en utilisant l’une des options de contact mentionnées ci-dessus, de préférence par e-mail.
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
- Mesure des taux d’ouverture et des taux de clics : les newsletters contiennent ce que l’on appelle une « balise web », c’est-à-dire un fichier d’un pixel qui est récupéré depuis notre serveur, ou depuis le serveur de notre prestataire de services si nous utilisons un service de mailing, lorsque la newsletter est ouverte. Lors de cette récupération, des informations techniques telles que des détails sur le navigateur et votre système, ainsi que votre adresse IP et l’heure de la récupération, sont collectées. Ces informations sont utilisées pour améliorer techniquement nos newsletters sur la base des données techniques ou pour analyser les groupes cibles et leur comportement de lecture en fonction de leurs lieux d’accès (qui peuvent être déterminés à l’aide de l’adresse IP) ou de leurs heures d’accès. Cette analyse consiste également à déterminer si et quand les newsletters sont ouvertes et sur quels liens les utilisateurs cliquent. Les informations collectées sont associées à chaque destinataire de la newsletter et conservées dans son profil jusqu’à leur suppression. Sur cette base, des profils d’utilisateurs sont créés, dans lesquels sont enregistrés le comportement d’utilisation et les caractéristiques de l’utilisateur. La mesure des taux d’ouverture et de clics, ainsi que le stockage des résultats de mesure dans les profils des utilisateurs et leur traitement ultérieur, s’effectuent sur la base du consentement des utilisateurs. Il n’est malheureusement pas possible de retirer séparément le consentement relatif à la mesure des performances ; dans ce cas, l’abonnement à la newsletter doit être annulé dans son intégralité ou faire l’objet d’une opposition. Dans de tels cas, les informations de profil stockées seront supprimées ; base juridique : consentement (article 6, paragraphe 1, point a) du RGPD).
- Microsoft 365 et les services cloud Microsoft : mise à disposition d’applications, protection des données et des systèmes informatiques, ainsi que l’utilisation de journaux, de données de diagnostic et de métadonnées générés par le système pour l’exécution du contrat par Microsoft. Les données traitées comprennent les coordonnées (nom, adresse e-mail), les données de contenu (fichiers, commentaires, profils), les données de configuration et d’inventaire des logiciels, les données de connectivité et de configuration des appareils, les interactions professionnelles (lecture de badge), ainsi que les journaux et les métadonnées. Le traitement est effectué dans le but d’améliorer l’efficacité et la productivité, la rentabilité, la flexibilité, la mobilité, la communication, l’intégration des services Microsoft, la sécurité informatique et les opérations commerciales de Microsoft. La durée de conservation des données est déterminée par les politiques documentaires et d’entreprise respectives : jusqu’à 12 mois pour Defender (protection des données et des systèmes informatiques) et 10 jours pour la gestion de l’impression. De plus, des données de diagnostic sont collectées à des fins de stabilité et d’amélioration des produits ; Prestataire de services : Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlande ; Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, États-Unis ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD) ; Site web : microsoft.com ; Politique de confidentialité : privacy.microsoft.com/de-de/privacystatement, Informations sur la sécurité : www.microsoft.com/de-de/trustcenter ; Accord sur le traitement des données : www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA. Base juridique des transferts vers des pays tiers : EEE - Cadre de protection des données (DPF), clauses contractuelles types (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA), Suisse - Cadre de protection des données (DPF), clauses contractuelles types (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
Communications commerciales par e-mail, courrier postal, fax ou téléphone
Nous traitons des données à caractère personnel à des fins de communication promotionnelle, qui peut être effectuée via différents canaux, tels que l’e-mail, le téléphone, le courrier postal ou le fax, conformément aux exigences légales.
Les destinataires ont le droit de retirer leur consentement à tout moment ou de s’opposer à tout moment et gratuitement aux communications publicitaires en utilisant les options de contact mentionnées ci-dessus.
Après révocation ou opposition, nous conservons les données nécessaires pour prouver l’autorisation antérieure de contact ou d’envoi pendant une durée maximale de trois ans à compter de la fin de l’année de la révocation ou de l’opposition, sur la base de nos intérêts légitimes. Le traitement de ces données est limité à la finalité d’une éventuelle défense contre des réclamations. Sur la base de l’intérêt légitime à respecter de manière permanente la révocation ou l’opposition des utilisateurs, nous conservons en outre les données nécessaires pour éviter tout nouveau contact (par exemple, selon le canal de communication, l’adresse e-mail, le numéro de téléphone, le nom).
- Types de données traitées : données d’identification (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; données de contact (par exemple, adresses postales et e-mail ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions textuels ou iconographiques, ainsi que les informations s’y rapportant, telles que les détails relatifs à l’auteur ou à la date de création).
- Personnes concernées : interlocuteurs (destinataires d’e-mails, de courriers, etc.).
- Finalités du traitement et intérêts légitimes : marketing direct (par exemple, par e-mail ou par courrier postal) ; marketing ; promotion des ventes.
- Conservation et suppression : suppression conformément aux informations fournies dans la section « Informations générales sur la conservation et la suppression des données ».
- Base juridique : consentement (article 6, paragraphe 1, point a) du RGPD). Intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
Enquêtes et questionnaires
Nous menons des enquêtes et des entretiens afin de recueillir des informations aux fins de l’enquête communiquées dans chaque cas. Les enquêtes et questionnaires (« enquêtes ») que nous réalisons sont évalués de manière anonyme. Les données à caractère personnel ne sont traitées que dans la mesure où cela est nécessaire à la mise à disposition et à l’exécution technique de l’enquête (par exemple, le traitement de l’adresse IP pour afficher l’enquête dans le navigateur de l’utilisateur ou pour permettre la reprise de l’enquête à l’aide d’un cookie).
- Types de données traitées : données d’identification (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; données de contact (par exemple, adresses postales et e-mail ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions textuels ou iconographiques, ainsi que les informations s’y rapportant, telles que les détails relatifs à l’auteur ou à la date de création) ; Données d’utilisation (par exemple, pages consultées et durée de la visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et de systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités). Données méta, de communication et de traitement (par exemple, adresses IP, horodatages, numéros d’identification, parties concernées).
- Personnes concernées : participants ; interlocuteurs (destinataires d’e-mails, de courriers, etc.) ; utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : Retour d’expérience (par exemple, collecte de retours d’expérience via un formulaire en ligne). Sondages et questionnaires (par exemple, enquêtes avec options de réponse, questions à choix multiples).
- Conservation et suppression : suppression conformément aux informations fournies dans la section « Informations générales sur la conservation et la suppression des données ».
- Base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
- Enquêtes sur le paysage sonore : nous menons des « enquêtes sur le paysage sonore » (enquêtes sur la perception des sons ambiants) afin de déterminer comment les sons ambiants sont perçus par les personnes à des emplacements spécifiques. Ces enquêtes sont menées et évaluées de manière anonyme. Les données à caractère personnel ne sont traitées que dans la mesure où cela est nécessaire à la mise à disposition et à la mise en œuvre technique de l’enquête (par exemple, traitement de l’adresse IP afin d’afficher l’enquête dans le navigateur de l’utilisateur ou de permettre la reprise de l’enquête à l’aide d’un cookie temporaire (cookie de session)). Par ailleurs, les réponses fournies par l’utilisateur ainsi que l’âge qu’il a indiqué sont traités, car les personnes appartenant à différentes tranches d’âge évaluent les environnements acoustiques différemment et l’âge permet de mieux classer les évaluations. De plus, les attitudes spécifiées par l’utilisateur vis-à-vis du bruit et de l’environnement évalué sont traitées, car ces deux éléments influencent le comportement d’évaluation. Nous traitons également les coordonnées GPS afin de savoir quel lieu l’évaluateur a noté.
Chiffrement SSL : la collecte des données est sécurisée par défaut via le protocole TLS 1.2/1.3 avec l'algorithme SHA256, et les données ne nous sont accessibles que via une connexion sécurisée de la même manière.
Participation volontaire : la participation à l’enquête est volontaire. Vous pouvez interrompre l’enquête à tout moment en fermant la fenêtre du navigateur. Les réponses soumises jusqu’à présent seront mises à la disposition de l’auteur.
Participation anonyme : votre participation à l’enquête est toujours anonyme. Par défaut, nous ne pouvons établir aucun lien entre vous et vos réponses. Si des données à caractère personnel vous sont demandées dans le cadre de l’enquête, c’est à vous de décider de les fournir et de nous les communiquer avec vos réponses.
Cookies : les cookies sont de petits fichiers texte enregistrés dans votre navigateur lorsque vous accédez à l’enquête. Ces cookies permettent au système de reconnaître si vous avez déjà consulté l’enquête et de réattribuer les réponses que vous avez déjà données (interruption et reprise d’une enquête). De même, l’utilisation de cookies permet d’empêcher les participations multiples. Le cookie est automatiquement supprimé au bout de 90 jours, ou si l’enquête est supprimée prématurément.
Lieu de stockage des données : Vos réponses et vos données sont stockées dans un centre de données Microsoft situé dans l’UE, conformément à la réglementation applicable en matière de protection des données.
Remarques sur la base juridique : si nous demandons aux participants leur consentement pour le traitement de leurs données, celui-ci constitue la base juridique du traitement ; dans le cas contraire, le traitement des données des participants repose sur nos intérêts légitimes à mener une enquête objective.
• Types de données traitées : données d’inventaire (âge), données de contenu (évaluations du paysage sonore, lieu et heure de l’évaluation), métadonnées/données de communication (par exemple, informations sur l’appareil, adresses IP), attitude personnelle vis-à-vis du bruit, attitude personnelle vis-à-vis du lieu.
• Personnes concernées : participants à l’enquête
• Finalités du traitement : analyse des réponses afin de déterminer comment le bruit ambiant est perçu par les individus à des emplacements spécifiques. Création de « cartes thermiques du bruit ».
• Base juridique : consentement (art. 6, al. 1, p. 1, let. a du RGPD), intérêts légitimes (art. 6, al. 1, p. 1, let. f du RGPD). Prestataire de services : Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irlande, société mère : Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, États-Unis. - easy feedback : mise en œuvre d’enquêtes, de questionnaires et gestion des retours d’expérience ; prestataire de services : easyfeedback GmbH, Ernst-Abbe-Straße 4, 56070 Coblence, Allemagne ; base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD) ; Site web : easy-feedback.com ; Politique de confidentialité : easy-feedback.com/privacy/data-protection/. Informations complémentaires : serveurs situés en Allemagne.
- Microsoft Forms : création de formulaires en ligne, collecte des réponses en temps réel, analyse des résultats à l’aide de graphiques intégrés. Intégration dans d’autres applications Office pour un traitement ultérieur des données. Formulaires personnalisables avec différents types de questions et options de réponse, ainsi que l’exportation des données ; Prestataire de services : Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlande ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD) ; Site web : forms.office.com ; Politique de confidentialité : www.microsoft.com/en-us/privacy/privacystatement ; Accord sur le traitement des données : www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA. Base des transferts vers des pays tiers : EEE - Cadre de protection des données (DPF), clauses contractuelles types (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA), Suisse - Cadre de protection des données (DPF), clauses contractuelles types (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
Analyse, suivi et optimisation du site
L’analyse Web (également appelée « mesure d’audience ») sert à évaluer les flux de visiteurs de nos services en ligne et peut inclure des données pseudonymisées relatives au comportement des visiteurs, à leurs centres d’intérêt ou à des informations démographiques telles que l’âge ou le sexe. Grâce à l’analyse d’audience, nous pouvons, par exemple, identifier à quel moment nos services en ligne, leurs fonctionnalités et leurs contenus sont les plus fréquemment utilisés ou les plus susceptibles d’encourager des visites répétées. Elle nous permet également de déterminer les domaines nécessitant une optimisation.
Outre l’analyse Web, nous pouvons également recourir à des procédures de test pour évaluer et optimiser différentes versions de nos services en ligne ou de leurs composants.
Sauf indication contraire ci-dessous, des profils (c’est-à-dire des données issues d’un processus d’utilisation) peuvent être créés à ces fins, et des informations peuvent être stockées dans un navigateur ou un appareil, puis récupérées ultérieurement. Les données collectées comprennent notamment les sites web visités et les éléments utilisés sur ceux-ci, ainsi que des informations techniques telles que le navigateur utilisé, le système informatique et des informations sur les durées d’utilisation. Si les utilisateurs ont donné leur consentement à la collecte de leurs données de localisation à notre égard ou à l’égard des prestataires des services que nous utilisons, le traitement des données de localisation est également possible.
De plus, les adresses IP des utilisateurs sont enregistrées. Toutefois, nous utilisons un procédé de masquage des adresses IP (c’est-à-dire une pseudonymisation par raccourcissement de l’adresse IP) afin de protéger les utilisateurs. En règle générale, aucune donnée personnelle identifiable (telle que les adresses e-mail ou les noms) n’est enregistrée dans le cadre de l’analyse web, des tests A/B ou de l’optimisation. Des pseudonymes sont utilisés à la place. Cela signifie que ni nous, ni les fournisseurs des logiciels utilisés, ne connaissons l’identité réelle des utilisateurs, mais uniquement les informations enregistrées dans leurs profils pour les procédures concernées.
Informations relatives à la base juridique : lorsque nous demandons aux utilisateurs leur consentement pour recourir à des prestataires tiers, la base juridique du traitement des données est le consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (à savoir, notre intérêt à proposer des services efficaces, économiques et conviviaux). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l’utilisation des cookies figurant dans la présente politique de confidentialité.
- Types de données traitées : données d’utilisation (par exemple, pages consultées et durée de la visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et de systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités). Données méta, de communication et de traitement (par exemple, adresses IP, horodatages, numéros d’identification, parties concernées).
- Personnes concernées : utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : remarketing ; suivi des affiliés ; analyse web (par exemple, statistiques d’accès, reconnaissance des visiteurs récurrents) ; profils contenant des informations relatives aux utilisateurs (création de profils d’utilisateurs). Mise à disposition de nos services en ligne et ergonomie.
- Conservation et suppression : suppression conformément aux informations fournies dans la section « Informations générales sur la conservation et la suppression des données ». Stockage des cookies pendant une durée maximale de 2 ans (sauf indication contraire, les cookies et autres méthodes de stockage similaires peuvent être conservés sur les appareils des utilisateurs pendant une période de deux ans).
- Mesures de sécurité : masquage de l’adresse IP (pseudonymisation de l’adresse IP).
- Base juridique : consentement (article 6, paragraphe 1, point a) du RGPD). Intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
- Google Analytics : nous utilisons Google Analytics pour mesurer et analyser l’utilisation de nos services en ligne par les utilisateurs sur la base d’un numéro d’identification pseudonyme. Ce numéro d’identification ne contient aucune donnée unique, telle que des noms ou des adresses e-mail. Il sert à attribuer des informations d’analyse à un terminal afin de déterminer quels contenus les utilisateurs ont consultés au cours d’une ou de plusieurs sessions d’utilisation, quels termes de recherche ils ont utilisés, quels contenus ils ont consultés à nouveau ou comment ils ont interagi avec nos services en ligne. De même, l’heure d’utilisation et sa durée sont enregistrées, ainsi que les sources par lesquelles les utilisateurs accèdent à nos services en ligne et les caractéristiques techniques de leurs terminaux et navigateurs.
Ce processus permet de créer des profils pseudonymisés des utilisateurs à partir des informations issues de l’utilisation de différents appareils, et des cookies peuvent être utilisés. Google Analytics n’enregistre ni ne stocke les adresses IP individuelles. Analytics fournit toutefois des données de géolocalisation approximatives en déduisant les métadonnées suivantes à partir des adresses IP : ville (ainsi que la latitude et la longitude dérivées de la ville), continent, pays, région, sous-continent (et leurs équivalents basés sur des identifiants). Pour le trafic provenant de l’UE, les données d’adresse IP sont utilisées exclusivement pour le calcul des données de géolocalisation avant d’être immédiatement supprimées. Elles ne sont ni enregistrées, ni accessibles, ni utilisées à d’autres fins. Lorsque Analytics collecte des données de mesure, toutes les recherches d’adresses IP sont effectuées sur des serveurs situés dans l’UE avant que le trafic ne soit transféré vers les serveurs d’Analytics pour traitement ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : Consentement (article 6, paragraphe 1, point a) du RGPD) ; Site web : marketingplatform.google.com/intl/en/about/analytics/ ; Mesures de sécurité : masquage de l’adresse IP (pseudonymisation de l’adresse IP) ; Politique de confidentialité : business.safety.google/privacy/ ; Accord sur le traitement des données : business.safety.google/adsprocessorterms/ ; Base pour les transferts vers des pays tiers : EEE - Cadre de protection des données (DPF), clauses contractuelles types (https://business.safety.google/adsprocessorterms), Suisse - Cadre de protection des données (DPF), clauses contractuelles types (https://business.safety.google/adsprocessorterms) ; Désactivation : module de désactivation : tools.google.com/dlpage/gaoptout, paramètres d’affichage des publicités : myadcenter.google.com/personalizationoff. Informations complémentaires : business.safety.google/adsservices/ (Types de traitements et données traitées). - Google en tant que destinataire du consentement : le consentement donné par les utilisateurs dans le cadre d’une boîte de dialogue de consentement (également appelée « Cookie Opt-In/Consent », « bannière de cookies », etc.) sert plusieurs objectifs. Premièrement, il nous aide à remplir notre obligation d’obtenir le consentement pour le stockage et la lecture d’informations sur et à partir de l’appareil de l’utilisateur final (conformément aux directives ePrivacy). D'autre part, il couvre le traitement des données à caractère personnel des utilisateurs conformément aux exigences en matière de protection des données. De plus, ce consentement s'applique également à Google, car cette entreprise est tenue, en vertu de la loi sur les marchés numériques (Digital Markets Act), d'obtenir le consentement pour les services personnalisés. Par conséquent, nous communiquons à Google l'état des consentements donnés par les utilisateurs. Notre logiciel de gestion des consentements indique à Google si des consentements ont été donnés ou non. L’objectif est de garantir que les consentements des utilisateurs — ou leur absence — soient pris en compte lors de l’utilisation de Google Analytics et de l’intégration de fonctionnalités et de services externes. Ainsi, les consentements des utilisateurs et leur révocation peuvent être ajustés de manière dynamique au sein de nos offres en ligne via Google Analytics et d’autres services Google, en fonction des choix effectués par l’utilisateur ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : consentement (article 6, paragraphe 1, point a) du RGPD) ; Site web : support.google.com/analytics/answer/9976101. Politique de confidentialité : business.safety.google/privacy/.
- Google Analytics (utilisation côté serveur) : nous utilisons Google Analytics pour mesurer et analyser l’utilisation de nos services en ligne par les utilisateurs. Dans ce cadre, les données des utilisateurs sont traitées, mais ne sont pas transmises directement depuis leur terminal à Google. En particulier, l’adresse IP de l’utilisateur n’est pas transmise à Google. Les données sont d’abord transmises à notre serveur, où les enregistrements de données utilisateur sont associés à notre numéro d’identification interne. La transmission ultérieure s'effectue uniquement sous cette forme pseudonymisée, depuis notre serveur vers Google. Le numéro d'identification ne contient aucune donnée unique, telle que des noms ou des adresses e-mail. Il sert à associer des informations d'analyse à un terminal afin de déterminer quels contenus les utilisateurs ont consultés au cours d'une ou de plusieurs sessions d'utilisation, quels termes de recherche ils ont utilisés, quels contenus ils ont consultés à nouveau ou comment ils ont interagi avec nos services en ligne. De même, l’heure d’utilisation et sa durée sont enregistrées, ainsi que les sources par lesquelles les utilisateurs accèdent à nos services en ligne et les caractéristiques techniques de leurs terminaux et navigateurs. Ce faisant, des profils pseudonymisés des utilisateurs sont créés à partir des informations issues de l’utilisation de différents terminaux, et des cookies peuvent être utilisés. Dans Analytics, des données de localisation géographique de niveau supérieur sont fournies par la collecte des métadonnées suivantes basées sur l’adresse IP : « ville » (et la latitude et la longitude dérivées de la ville), « continent », « pays », « région », « sous-continent » (et les équivalents basés sur l’identifiant) ; Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : consentement (article 6, paragraphe 1, point a) du RGPD) ; site web : marketingplatform.google.com/intl/en/about/analytics/ ; politique de confidentialité : business.safety.google/privacy/ ; accord sur le traitement des données : business.safety.google/adsprocessorterms/ ; Base des transferts vers des pays tiers : EEE – Cadre de protection des données (DPF), clauses contractuelles types (https://business.safety.google/adsprocessorterms/), Suisse – Cadre de protection des données (DPF), clauses contractuelles types (https://business.safety.google/adsprocessorterms/). Informations complémentaires : business.safety.google/adsservices/ (Types de traitements et données traitées).
- Google Signals (fonctionnalité de Google Analytics) : les Google Signals sont des données de session provenant de sites et d’applications que Google associe aux utilisateurs connectés à leur compte Google et ayant activé la personnalisation des annonces. Cette association des données avec ces utilisateurs connectés sert à permettre la création de rapports multi-appareils, le remarketing multi-appareils et l’exportation des conversions multi-appareils vers Ads. Voici les domaines dans lesquels davantage d’informations sont collectées lorsque Google Signals est activé (mais uniquement pour les utilisateurs ayant activé la personnalisation des annonces) : Rapports multiplateformes – Mise en relation des données relatives aux appareils et aux activités issues de différentes sessions à l’aide de votre identifiant utilisateur ou des données de Google Signals, permettant de comprendre le comportement des utilisateurs à chaque étape du processus de conversion, du premier contact à la conversion et au-delà ; Remarketing avec Google Analytics - Création d’audiences de remarketing à partir des données de Google Analytics, et partage de ces audiences avec les comptes publicitaires associés ; Données démographiques et centres d’intérêt : Google Analytics collecte des informations supplémentaires sur les données démographiques et les centres d’intérêt des utilisateurs connectés à leur compte Google et ayant activé la personnalisation des annonces ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : consentement (article 6, paragraphe 1, point a) du RGPD) ; site web : support.google.com/analytics/answer/7532985 ; politique de confidentialité : business.safety.google/privacy/ ; accord sur le traitement des données : business.safety.google/adsprocessorterms/ ; Base des transferts vers des pays tiers : EEE – Cadre de protection des données (DPF), clauses contractuelles types (https://business.safety.google/adsprocessorterms), Suisse – Cadre de protection des données (DPF), clauses contractuelles types (https://business.safety.google/adsprocessorterms). Informations complémentaires : business.safety.google/adsservices/ (Types de traitements et données traitées).
- Audiences Google Analytics : nous utilisons Google Analytics pour présenter de manière ciblée des publicités, diffusées via les services publicitaires de Google et de ses partenaires, aux utilisateurs qui ont déjà manifesté un intérêt pour notre offre en ligne ou qui présentent certaines caractéristiques (par exemple, des intérêts pour des thèmes ou des produits spécifiques déterminés en fonction des sites web qu’ils ont consultés). Nous transmettons ces données à Google dans le cadre de ce que l’on appelle le « remarketing » ou les « audiences Google Analytics ». L’utilisation des audiences de remarketing a pour objectif de garantir que nos publicités correspondent le mieux possible aux centres d’intérêt potentiels des utilisateurs ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : consentement (article 6, paragraphe 1, point a) du RGPD) ; Site web : marketingplatform.google.com ; Base juridique : business.safety.google/adsprocessorterms/ ; Politique de confidentialité : business.safety.google/privacy/ ; Accord sur le traitement des données : business.safety.google/adsprocessorterms/ ; Base pour les transferts vers des pays tiers : EEE - Cadre de protection des données (DPF), Suisse - Cadre de protection des données (DPF) ; Informations complémentaires : Types de traitements et données traitées : business.safety.google/adsservices/. Conditions de traitement des données pour les produits publicitaires de Google et clauses contractuelles types pour les transferts de données vers des pays tiers : business.safety.google/adsprocessorterms.
- Google Tag Manager : nous utilisons Google Tag Manager, un logiciel fourni par Google, qui nous permet de gérer de manière centralisée les « balises » de notre site web via une interface utilisateur. Les balises sont de petits éléments de code présents sur notre site web qui servent à enregistrer et à analyser les activités des visiteurs. Cette technologie nous aide à améliorer notre site web et le contenu qui y est proposé. Google Tag Manager ne crée pas lui-même de profils d'utilisateurs, ne stocke pas de cookies contenant des profils d'utilisateurs et n'effectue aucune analyse indépendante. Sa fonction se limite à simplifier et à rendre plus efficace l'intégration et la gestion des outils et services que nous utilisons sur notre site web. Néanmoins, lors de l'utilisation de Google Tag Manager, les adresses IP des utilisateurs sont transmises à Google, ce qui est techniquement nécessaire pour mettre en œuvre les services que nous utilisons. Des cookies peuvent également être installés au cours de ce processus. Toutefois, ce traitement de données n'a lieu que si des services sont intégrés via le Tag Manager. Pour plus d’informations sur ces services et le traitement des données qu’ils impliquent, veuillez vous reporter aux sections suivantes de la présente politique de confidentialité ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : consentement (article 6, paragraphe 1, point a) du RGPD) ; Site web : marketingplatform.google.com ; Politique de confidentialité : business.safety.google/privacy/ ; Accord sur le traitement des données : business.safety.google/adsprocessorterms. Base pour les transferts vers des pays tiers : EEE – Cadre de protection des données (DPF), clauses contractuelles types (https://business.safety.google/adsprocessorterms), Suisse – Cadre de protection des données (DPF), clauses contractuelles types (https://business.safety.google/adsprocessorterms).
- Google Tag Manager (utilisation côté serveur) : Google Tag Manager est une solution qui nous permet de gérer ce que l’on appelle des « balises de site web » via une interface et d’intégrer ainsi d’autres services à nos services en ligne (veuillez vous reporter aux informations complémentaires figurant dans la présente politique de confidentialité). Le Tag Manager lui-même (qui met en œuvre les balises) n’enregistre donc ni profils d’utilisateurs ni cookies. L’intégration des autres services s’effectue côté serveur. Cela signifie que les données des utilisateurs ne sont pas transmises directement depuis leur terminal vers le service concerné. En particulier, l’adresse IP des utilisateurs n’est pas transmise à l’autre service ni à Google. Au lieu de cela, les données sont d’abord transmises à notre serveur, où les enregistrements de données des utilisateurs sont associés à notre numéro d’identification interne. La transmission ultérieure s’effectue uniquement sous cette forme pseudonymisée, depuis notre serveur vers les serveurs des prestataires de services concernés. Le numéro d’identification ne contient aucune donnée unique, telle que des noms ou des adresses e-mail ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : consentement (article 6, paragraphe 1, point a) du RGPD) ; Site web : marketingplatform.google.com/intl/en/about/analytics/ ; Politique de confidentialité : business.safety.google/privacy/ ; Accord sur le traitement des données : business.safety.google/adsprocessorterms/ ; Base des transferts vers des pays tiers : EEE – Cadre de protection des données (DPF), clauses contractuelles types (https://business.safety.google/adsprocessorterms/), Suisse – Cadre de protection des données (DPF), clauses contractuelles types (https://business.safety.google/adsprocessorterms/). Informations complémentaires : business.safety.google/adsservices/ (Types de traitement et données traitées).
- Matomo (sans cookies) : Matomo est un logiciel d’analyse web respectueux de la protection des données, utilisé sans cookies et dans lequel la reconnaissance des utilisateurs récurrents s’effectue à l’aide d’une « empreinte numérique », stockée de manière anonyme et modifiée toutes les 24 heures ; dans le cas de l’« empreinte numérique », les mouvements des utilisateurs au sein de nos services en ligne sont enregistrés à l’aide d’adresses IP pseudonymisées, en combinaison avec les paramètres du navigateur côté utilisateur, de telle sorte qu’il n’est pas possible de tirer des conclusions sur l’identité des utilisateurs individuels. Les données utilisateur collectées via Matomo sont traitées exclusivement par nos soins et ne sont pas transmises à des tiers ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD) ; Site web : matomo.org. Mesures de sécurité : masquage de l’adresse IP (pseudonymisation de l’adresse IP).
Marketing en ligne
Nous traitons des données à caractère personnel à des fins de marketing en ligne, ce qui peut notamment inclure la commercialisation d’espaces publicitaires ou l’affichage de publicités et d’autres contenus (collectivement dénommés « Contenu ») en fonction des intérêts potentiels des utilisateurs et la mesure de leur efficacité.
À ces fins, des « profils d’utilisateurs » sont créés et stockés dans un fichier (appelé « cookie ») ou une procédure similaire est utilisée, grâce à laquelle les informations pertinentes sur l’utilisateur nécessaires à l’affichage des contenus susmentionnés sont enregistrées. Ces informations peuvent inclure, par exemple, les contenus consultés, les sites web visités, les réseaux sociaux utilisés, les interlocuteurs ainsi que des informations techniques telles que le navigateur utilisé, le système informatique utilisé et des informations sur les durées d’utilisation et les fonctions utilisées. Si les utilisateurs ont consenti à la collecte de leurs données annexes, celles-ci peuvent également être traitées.
Les adresses IP des utilisateurs sont également enregistrées. Cependant, nous utilisons des procédures de masquage des adresses IP (c’est-à-dire une pseudonymisation par raccourcissement de l’adresse IP) afin de garantir la protection des utilisateurs grâce à l’utilisation d’un pseudonyme. En règle générale, dans le cadre du processus de marketing en ligne, aucune donnée d’utilisateur identifiable (telle que les adresses e-mail ou les noms) n’est enregistrée, mais uniquement des pseudonymes. Cela signifie que ni nous, ni les prestataires de services de marketing en ligne, ne connaissons l’identité réelle des utilisateurs, mais uniquement les informations stockées dans leurs profils.
Les informations contenues dans les profils sont généralement stockées dans des cookies ou des mécanismes de mémorisation similaires. Ces cookies peuvent ensuite, généralement aussi sur d’autres sites web utilisant la même technologie de marketing en ligne, être lus et analysés à des fins d’affichage de contenu, ainsi que complétés par d’autres données et stockés sur le serveur du fournisseur de la technologie de marketing en ligne.
À titre exceptionnel, des données identifiables peuvent être associées aux profils. C’est le cas, par exemple, lorsque les utilisateurs sont membres d’un réseau social dont nous utilisons la technologie de marketing en ligne et que ce réseau relie les profils des utilisateurs aux données susmentionnées. Veuillez noter que les utilisateurs peuvent conclure des accords supplémentaires avec les fournisseurs de réseaux sociaux ou d’autres prestataires de services, par exemple en donnant leur consentement dans le cadre d’un processus d’inscription.
En principe, nous n’avons accès qu’à des informations agrégées concernant les performances de nos publicités. Toutefois, dans le cadre de ce que l’on appelle la « mesure de conversion », nous pouvons vérifier lesquels de nos processus de marketing en ligne ont conduit à une « conversion », c’est-à-dire à la conclusion d’un contrat avec nous. La mesure de conversion est utilisée exclusivement pour l’analyse des performances de nos activités marketing.
Sauf indication contraire, veuillez noter que les cookies utilisés seront conservés pendant une durée de deux ans.
Remarques concernant la révocation et l’opposition :
Nous vous renvoyons aux politiques de confidentialité des prestataires de services concernés et aux possibilités de refus (ce que l'on appelle l'« opt-out »). Si aucune option d'opt-out explicite n'a été prévue, il est possible de désactiver les cookies dans les paramètres de votre navigateur. Cela peut toutefois limiter les fonctionnalités de notre offre en ligne. Nous vous recommandons donc les options d'opt-out supplémentaires suivantes, proposées de manière groupée pour chaque domaine :
a) Europe : youronlinechoices.eu.
b) Canada : www.youradchoices.ca/choices.
c) États-Unis : optout.aboutads.info.
d) Toutes régions : optout.aboutads.info.
- Types de données traitées : données d’utilisation (par exemple, pages consultées et durée de la visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et de systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités). Métadonnées, données de communication et de traitement (par exemple, adresses IP, horodatages, numéros d’identification, parties concernées).
- Personnes concernées : utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne). Bénéficiaires de services et clients.
- Finalités du traitement et intérêts légitimes : analyse web (par exemple, statistiques d’accès, reconnaissance des visiteurs récurrents) ; ciblage (par exemple, profilage basé sur les centres d’intérêt et le comportement, utilisation de cookies) ; suivi des affiliés ; marketing ; profils contenant des informations relatives aux utilisateurs (création de profils d’utilisateurs) ; suivi des conversions (mesure de l’efficacité des activités marketing) ; remarketing ; fourniture de nos services en ligne et ergonomie ; suivi des clics. Tests A/B.
- Conservation et suppression : suppression conformément aux informations fournies dans la section « Informations générales sur la conservation et la suppression des données ». Stockage des cookies pendant une durée maximale de 2 ans (sauf indication contraire, les cookies et autres méthodes de stockage similaires peuvent être conservés sur les appareils des utilisateurs pendant une période de deux ans).
- Mesures de sécurité : Masquage de l’adresse IP (pseudonymisation de l’adresse IP).
- Base juridique : consentement (article 6, paragraphe 1, point a) du RGPD). Intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
- Google Ads et suivi des conversions : processus de marketing en ligne visant à diffuser du contenu et des publicités au sein du réseau publicitaire du fournisseur (par exemple, dans les résultats de recherche, dans des vidéos, sur des pages web, etc.) afin qu’ils s’affichent auprès d’utilisateurs présumés intéressés par ces publicités. De plus, nous mesurons la conversion des publicités, c’est-à-dire si les utilisateurs ont été amenés à interagir avec celles-ci et à profiter des offres présentées (ce que l’on appelle la « conversion »). Toutefois, nous ne recevons que des informations anonymes et aucune donnée à caractère personnel concernant les utilisateurs individuels ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : consentement (article 6, paragraphe 1, point a) du RGPD), intérêts légitimes (article 6, paragraphe 1, point f) du RGPD) ; Site web : marketingplatform.google.com ; Politique de confidentialité : business.safety.google/privacy/ ; Base des transferts vers des pays tiers : EEE – Cadre de protection des données (DPF), Suisse – Cadre de protection des données (DPF) ; Informations complémentaires : Types de traitements et données traitées : business.safety.google/adsservices/. Conditions de protection des données « responsable-responsable » de Google Ads et clauses contractuelles types pour les transferts de données vers des pays tiers : business.safety.google/adscontrollerterms.
- Google Ads – Conversions améliorées : fonctionnalité qui étend le suivi des conversions en transmettant de manière sécurisée à Google des données utilisateur de première partie hachées afin d’améliorer l’attribution des conversions. La transmission des données utilise l’algorithme SHA-256 (algorithme cryptographique de hachage à sens unique), qui transforme de manière irréversible les données à caractère personnel telles que les adresses e-mail. Cette fonctionnalité peut être utilisée aussi bien pour les conversions sur site web que pour les conversions de prospects. Les données sont transmises via Google Tag Manager, Google Tag ou côté serveur via une API. L’objectif est d’améliorer la mesure des conversions malgré les limitations liées aux cookies ou à l’utilisation multi-appareils ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : consentement (article 6, paragraphe 1, point a) du RGPD) ; Site web : marketingplatform.google.com ; Politique de confidentialité : business.safety.google/privacy/ ; Informations complémentaires : Types de traitement et données traitées : business.safety.google/adsservices/. Conditions de protection des données entre responsables du traitement Google Ads et clauses contractuelles types pour les transferts de données vers des pays tiers : business.safety.google/adscontrollerterms.
- Remarketing Google Ads : le remarketing Google, également appelé « reciblage », est une technologie qui ajoute les utilisateurs d’un service en ligne à une liste de remarketing pseudonymisée afin de leur proposer des publicités sur d’autres services en ligne en fonction de leur visite sur le service en ligne
; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : consentement (article 6, paragraphe 1, point a) du RGPD) ; Site web : marketingplatform.google.com ; Politique de confidentialité : business.safety.google/privacy/ ; Base des transferts vers des pays tiers : EEE – Cadre de protection des données (DPF), Suisse – Cadre de protection des données (DPF) ; Informations complémentaires : Types de traitements et données traitées : business.safety.google/adsservices/. Conditions de protection des données « responsable-responsable » de Google Ads et clauses contractuelles types pour les transferts de données vers des pays tiers : business.safety.google/adscontrollerterms. - Conversions améliorées pour Google Ads : lorsque les utilisateurs cliquent sur nos annonces Google et utilisent ensuite le service annoncé (ce que l'on appelle une « conversion »), les données saisies par l'utilisateur, telles que l'adresse e-mail, le nom, l'adresse postale ou le numéro de téléphone, peuvent être transmises à Google. Les valeurs de hachage sont ensuite associées aux comptes Google existants des utilisateurs afin de mieux évaluer et améliorer leur interaction avec les annonces (par exemple, les clics ou les vues) et, par conséquent, leur performance ; Base juridique : consentement (article 6, paragraphe 1, point a) du RGPD). Site web : support.google.com/google-ads/answer/9888656.
- LinkedIn Insight Tag : code chargé lorsqu’un utilisateur consulte notre offre en ligne, qui suit le comportement et les conversions de l’utilisateur, et les enregistre dans un profil (cas d’utilisation possibles : mesure des performances des campagnes, optimisation de la diffusion des publicités, création de groupes cibles personnalisés et similaires) ; Prestataire de services : LinkedIn Ireland Unlimited Company, Wilton Plaza, Dublin 2, Irlande ; Base juridique : consentement (article 6, paragraphe 1, point a) du RGPD) ; Site web : www.linkedin.com ; Politique de confidentialité : www.linkedin.com/legal/privacy-policy ; Accord sur le traitement des données : www.linkedin.com/legal/l/dpa ; Base des transferts vers des pays tiers : EEE – Cadre de protection des données (DPF), clauses contractuelles types (https://www.linkedin.com/legal/l/dpa), Suisse – Cadre de protection des données (DPF), clauses contractuelles types (https://www.linkedin.com/legal/l/dpa). Désinscription : www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
- Paramètre UTM : analyse des sources et des actions des utilisateurs sur la base d’une extension des adresses web renvoyant vers notre site, comprenant un paramètre supplémentaire, le paramètre « UTM ». Par exemple, un paramètre UTM « utm_source=platformX &utm_medium=video » nous indique qu’une personne a cliqué sur le lien figurant sur la plateforme X au sein d’une vidéo. Les paramètres UTM fournissent des informations sur la source du lien, le support utilisé (par exemple, réseaux sociaux, site web, newsletter), le type de campagne ou le contenu de la campagne (par exemple, publication, lien, image et vidéo). Grâce à ces informations, nous pouvons, par exemple, vérifier notre visibilité sur Internet ou l’efficacité de nos campagnes ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
- Google Tag Manager : nous utilisons Google Tag Manager, un outil de Google, pour gérer les balises de notre site web via une interface utilisateur centralisée. Les balises sont de petits éléments de code présents sur notre site web qui servent, entre autres, à mesurer et à analyser les activités des visiteurs. Cette technologie nous aide à améliorer notre site web et les services qui y sont proposés. Google Tag Manager ne crée pas lui-même de profils d’utilisateurs, ne stocke pas de cookies et n’effectue aucune analyse indépendante. Il sert uniquement à intégrer de manière plus simple et plus efficace les outils et services que nous utilisons pour notre site web. Toutefois, lors de l’utilisation de Google Tag Manager, les adresses IP des utilisateurs sont transmises à Google, ce qui est techniquement nécessaire pour exécuter les différents services auxquels nous recourons. Il est important de noter que ce traitement de données n’a lieu que lorsque des services nécessitant cette transmission sont intégrés via le Tag Manager. Pour plus de détails sur ces services et la manière dont ils traitent les données, nous vous renvoyons aux sections suivantes de la présente politique de confidentialité ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : consentement (article 6, paragraphe 1, point a) du RGPD) ; Site web : marketingplatform.google.com ; Politique de confidentialité : business.safety.google/privacy/ ; Accord sur le traitement des données : business.safety.google/adsprocessorterms/ ; Base des transferts vers des pays tiers : EEE – Cadre de protection des données (DPF), clauses contractuelles types (https://business.safety.google/adsprocessorterms), Suisse – Cadre de protection des données (DPF), clauses contractuelles types (https://business.safety.google/adsprocessorterms). Informations complémentaires : business.safety.google/adsservices/ (Types de traitements et données traitées).
- Google Analytics : analyse Web. Nous utilisons Google Analytics pour mesurer et analyser l’utilisation de nos services en ligne par les utilisateurs à l’aide d’un numéro d’identification pseudonyme. Ce numéro d’identification ne contient aucune donnée unique, telle que des noms ou des adresses e-mail. Il sert à associer des informations d’analyse à un terminal afin d’identifier les contenus auxquels les utilisateurs ont accédé au cours d’une ou plusieurs sessions d’utilisation, les termes de recherche qu’ils ont utilisés, les pages qu’ils ont consultées à nouveau ou les interactions qu’ils ont eues avec nos services en ligne. De même, l'heure d'utilisation et sa durée sont enregistrées, ainsi que les sources provenant desquelles les utilisateurs accèdent à nos services en ligne et les caractéristiques techniques de leurs terminaux et navigateurs. Ce faisant, des profils pseudonymes d'utilisateurs sont créés à partir des informations issues de l'utilisation de différents terminaux, et des cookies peuvent être utilisés. Google Analytics n'enregistre ni ne stocke les adresses IP individuelles. Analytics fournit toutefois des données de géolocalisation approximatives en déduisant les métadonnées suivantes à partir des adresses IP : ville (ainsi que la latitude et la longitude dérivées de la ville), continent, pays, région, sous-continent (et leurs équivalents basés sur des identifiants). Pour le trafic provenant de l’UE, les données d’adresse IP sont utilisées exclusivement pour la déduction de données de géolocalisation avant d’être immédiatement supprimées. Elles ne sont ni enregistrées, ni accessibles, ni utilisées à d’autres fins. Lorsque Analytics collecte des données de mesure, toutes les recherches d’adresses IP sont effectuées sur des serveurs situés dans l’UE avant que le trafic ne soit transféré vers les serveurs d’Analytics pour y être traité ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : consentement (article 6, paragraphe 1, point a) du RGPD) ; Site web : marketingplatform.google.com/intl/en/about/analytics/ ; Politique de confidentialité : business.safety.google/privacy/ ; Accord sur le traitement des données : business.safety.google/adsprocessorterms/ ; Base des transferts vers des pays tiers : EEE – Cadre de protection des données (DPF), clauses contractuelles types (https://business.safety.google/adsprocessorterms), Suisse – Cadre de protection des données (DPF), clauses contractuelles types (https://business.safety.google/adsprocessorterms) ; Désactivation : module de désactivation : tools.google.com/dlpage/gaoptout, paramètres d’affichage des publicités : myadcenter.google.com/personalizationoff. Informations complémentaires : business.safety.google/adsservices/ (Types de traitements et données traitées).
Profils sur les réseaux sociaux (médias sociaux)
Nous sommes présents sur les réseaux sociaux et traitons les données des utilisateurs dans ce contexte afin de communiquer avec les utilisateurs qui y sont actifs ou de fournir des informations à notre sujet.
Nous tenons à souligner que les données des utilisateurs peuvent être traitées en dehors de l’Union européenne. Cela peut comporter des risques pour les utilisateurs, par exemple en rendant plus difficile l’exercice de leurs droits.
De plus, les données des utilisateurs sont généralement traitées au sein des réseaux sociaux à des fins d’études de marché et de publicité. Par exemple, des profils d’utilisateurs peuvent être créés sur la base du comportement des utilisateurs et de leurs centres d’intérêt associés. Ces profils d’utilisateurs peuvent ensuite être utilisés, par exemple, pour diffuser, au sein et en dehors des réseaux, des publicités censées correspondre aux centres d’intérêt des utilisateurs. À ces fins, des cookies sont généralement enregistrés sur l’ordinateur de l’utilisateur, dans lesquels sont stockés son comportement d’utilisation et ses centres d’intérêt. Par ailleurs, des données peuvent être enregistrées dans les profils d’utilisateurs indépendamment des appareils utilisés par ces derniers (notamment si les utilisateurs sont membres des réseaux concernés ou le deviendront ultérieurement).
Pour une description détaillée des traitements respectifs et des possibilités de désactivation, veuillez vous reporter aux déclarations de protection des données et aux informations fournies par les fournisseurs des réseaux concernés.
De même, en ce qui concerne les demandes d’informations et l’exercice des droits des personnes concernées, nous attirons votre attention sur le fait que celles-ci peuvent être traitées de manière plus efficace auprès des fournisseurs. Seuls les fournisseurs ont accès aux données des utilisateurs et peuvent prendre directement les mesures appropriées et fournir des informations. Si vous avez encore besoin d’aide, n’hésitez pas à nous contacter.
- Types de données traitées : Données de contact (par exemple, adresses postales et e-mail ou numéros de téléphone) ; Données de contenu (par exemple, messages et contributions textuels ou iconographiques, ainsi que les informations s’y rapportant, telles que les détails relatifs à l’auteur ou à la date de création) ; Données d’utilisation (par exemple, pages consultées et durée de la visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et de systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités).
- Personnes concernées : les utilisateurs (par exemple, les visiteurs du site web, les utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : communication ; retours d’expérience (par exemple, collecte de retours d’expérience via un formulaire en ligne) ; relations publiques.
- Conservation et suppression : suppression conformément aux informations fournies dans la section « Informations générales sur la conservation et la suppression des données ».
- Base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
- LinkedIn : réseau social – Nous sommes conjointement responsables avec LinkedIn Ireland Unlimited Company de la collecte (mais pas du traitement ultérieur) des données des visiteurs, qui sont utilisées pour générer des « Page Insights » (statistiques) pour nos profils LinkedIn. Ces données comprennent des informations sur les types de contenus que les utilisateurs consultent ou avec lesquels ils interagissent, ainsi que sur les actions qu’ils effectuent. Elles comprennent également des détails sur les appareils utilisés, tels que les adresses IP, les systèmes d’exploitation, les types de navigateurs, les paramètres linguistiques et les données de cookies, ainsi que des informations sur le profil des utilisateurs, telles que la fonction occupée, le pays, le secteur d’activité, l’ancienneté, la taille de l’entreprise et le statut professionnel. Les informations relatives à la protection des données concernant le traitement des données des utilisateurs par LinkedIn sont disponibles dans la politique de confidentialité de LinkedIn : www.linkedin.com/legal/privacy-policy.
Nous avons conclu un accord spécifique avec LinkedIn Ireland (« Page Insights Joint Controller Addendum », legal.linkedin.com/pages-joint-controller-addendum), qui régit précisément les mesures de sécurité auxquelles LinkedIn doit se conformer et dans lequel LinkedIn s’est engagé à respecter les droits des personnes concernées (c’est-à-dire que les utilisateurs peuvent, par exemple, adresser des demandes d’information ou de suppression directement à LinkedIn). Les droits des utilisateurs (notamment le droit d’accès, de suppression, d’opposition et de déposer une plainte auprès de l’autorité de contrôle compétente) ne sont pas limités par nos accords avec LinkedIn. La responsabilité conjointe se limite à la collecte des données et à leur transmission à LinkedIn Ireland Unlimited Company, une société basée dans l’UE. Le traitement ultérieur des données relève de la seule responsabilité de LinkedIn Ireland Unlimited Company, notamment en ce qui concerne le transfert de données vers la société mère LinkedIn Corporation aux États-Unis ; Prestataire de services : LinkedIn Ireland Unlimited Company, Wilton Plaza, Dublin 2, Irlande ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD) ; Site web : www.linkedin.com ; Politique de confidentialité : www.linkedin.com/legal/privacy-policy ; Base des transferts vers des pays tiers : EEE – Cadre de protection des données (DPF), clauses contractuelles types (https://www.linkedin.com/legal/privacy-policy), Suisse – Cadre de protection des données (DPF), clauses contractuelles types (https://www.linkedin.com/legal/privacy-policy). Désinscription : www.linkedin.com/psettings/guest-controls/retargeting-opt-out. - YouTube : réseau social et plateforme vidéo ; prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD) ; Politique de confidentialité : business.safety.google/privacy/ ; Base pour les transferts vers des pays tiers : EEE - Cadre de protection des données (DPF), Suisse - Cadre de protection des données (DPF). Désactivation : myadcenter.google.com/personalizationoff.
Plug-ins, fonctions et contenus intégrés
Au sein de nos services en ligne, nous intégrons des éléments fonctionnels et de contenu provenant des serveurs de leurs fournisseurs respectifs (ci-après dénommés « fournisseurs tiers »). Il peut s’agir, par exemple, d’images, de vidéos ou de plans de ville (ci-après dénommés de manière uniforme « Contenu »).
Cette intégration suppose toujours que les fournisseurs tiers de ce contenu traitent l’adresse IP de l’utilisateur, car ils ne pourraient pas envoyer le contenu à son navigateur sans cette adresse IP. L’adresse IP est donc nécessaire à l’affichage de ces contenus ou fonctions. Nous nous efforçons de n’utiliser que les contenus dont les fournisseurs respectifs utilisent l’adresse IP uniquement pour la diffusion des contenus. Des tiers peuvent également utiliser ce que l’on appelle des « pixels invisibles » (graphiques invisibles, également appelés « balises web ») à des fins statistiques ou marketing. Les « pixels invisibles » peuvent servir à analyser des informations telles que le trafic des visiteurs sur les pages de ce site web. Ces informations pseudonymisées peuvent également être stockées dans des cookies sur l’appareil de l’utilisateur et peuvent inclure des informations techniques sur le navigateur et le système d’exploitation, les sites web de provenance, les durées de visite et d’autres informations relatives à l’utilisation de notre site web ; elles peuvent également être associées à des informations provenant d’autres sources.
- Types de données traitées : données d’utilisation (par exemple, pages consultées et durée de la visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et de systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités). Métadonnées, données de communication et de traitement (par exemple, adresses IP, horodatages, numéros d’identification, parties concernées).
- Personnes concernées : les utilisateurs (par exemple, les visiteurs du site web, les utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : fourniture de nos services en ligne et ergonomie.
- Conservation et suppression : suppression conformément aux informations fournies dans la section « Informations générales sur la conservation et la suppression des données ». Stockage des cookies pendant une durée maximale de 2 ans (sauf indication contraire, les cookies et autres méthodes de stockage similaires peuvent être conservés sur les appareils des utilisateurs pendant une période de deux ans).
- Base juridique : consentement (article 6, paragraphe 1, point a) du RGPD). Intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
- Intégration de logiciels, scripts ou frameworks tiers : nous intégrons dans nos services en ligne des logiciels que nous récupérons à partir des serveurs d’autres fournisseurs (par exemple, des bibliothèques de fonctions que nous utilisons à des fins d’affichage ou pour améliorer la convivialité de nos services en ligne). Les fournisseurs concernés collectent l’adresse IP de l’utilisateur et peuvent la traiter dans le but de transférer le logiciel vers le navigateur de l’utilisateur, ainsi qu’à des fins de sécurité et d’évaluation et d’optimisation de leurs services ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
- Google Fonts (mise à disposition sur notre propre serveur) : mise à disposition de fichiers de polices de caractères afin d’assurer une présentation conviviale de nos services en ligne ; prestataire de services : les polices Google Fonts sont hébergées sur notre serveur, aucune donnée n’est transmise à Google ; base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
- OpenStreetMap : nous intégrons les cartes du service « OpenStreetMap », fournies par la Fondation OpenStreetMap (OSMF) sous licence Open Data Commons Open Database License (ODbL). OpenStreetMap utilise les données des utilisateurs exclusivement dans le but d’afficher les fonctions cartographiques et de mettre en cache les paramètres sélectionnés. Ces données peuvent notamment inclure les adresses IP et les données de localisation des utilisateurs, qui ne sont toutefois pas collectées sans leur consentement (généralement via les paramètres de leurs appareils ou navigateurs) ; Prestataire de services : Fondation OpenStreetMap (OSMF) ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD) ; Site web : www.openstreetmap.de. Politique de confidentialité : osmfoundation.org/wiki/Privacy_Policy.
Processus de candidature
Le processus de candidature exige que les candidats nous fournissent les données nécessaires à leur évaluation et à leur sélection. Les informations requises figurent dans la fiche de poste ou, dans le cas des formulaires en ligne, dans les informations qui y sont contenues.
En principe, les informations requises comprennent des données à caractère personnel telles que le nom, l’adresse, un moyen de contact et la preuve des qualifications requises pour un poste donné. Sur demande, nous nous ferons un plaisir de vous fournir des informations supplémentaires.
Lorsque cela est possible, les candidats sont invités à soumettre leur candidature via notre formulaire en ligne, qui est crypté de manière sécurisée selon les normes les plus récentes. Les candidatures peuvent également nous être envoyées par e-mail. Nous vous rappelons toutefois que les e-mails ne sont pas cryptés par nature sur Internet. Bien qu’ils soient généralement cryptés pendant leur transit, ils ne le sont pas sur les serveurs à partir desquels ils sont envoyés et reçus. Par conséquent, nous ne pouvons assumer aucune responsabilité quant à la sécurité de la candidature lors de sa transmission de l’expéditeur à notre serveur.
Traitement de catégories particulières de données : dans la mesure où des catégories particulières de données à caractère personnel (article 9, paragraphe 1, du RGPD, par exemple des données relatives à la santé, telles que le handicap ou l’origine ethnique) sont demandées aux candidats ou communiquées par ceux-ci au cours du processus de candidature, leur traitement est effectué afin que le responsable du traitement ou la personne concernée puisse exercer les droits découlant du droit du travail et du droit de la sécurité sociale et de la protection sociale, en cas de protection des intérêts vitaux des candidats ou d’autres personnes, ou à des fins de médecine préventive ou du travail, pour l’évaluation de la capacité de travail du salarié, pour un diagnostic médical, pour la prestation de soins ou de traitements dans le secteur de la santé ou du social, ou pour la gestion de systèmes et de services dans le secteur de la santé ou du social.
Effacement des données : en cas de candidature retenue, les données fournies par les candidats peuvent continuer à être traitées par nos soins aux fins de la relation de travail. Dans le cas contraire, si la candidature à une offre d’emploi n’est pas retenue, les données du candidat seront effacées. Les données des candidats seront également effacées en cas de retrait de la candidature, droit dont les candidats peuvent se prévaloir à tout moment. Sous réserve d’une révocation justifiée par le candidat, la suppression aura lieu au plus tard à l’expiration d’un délai de six mois, afin que nous puissions répondre à d’éventuelles questions de suivi concernant la candidature et nous conformer à notre obligation de preuve en vertu de la réglementation sur l’égalité de traitement des candidats. Les factures relatives au remboursement des frais de déplacement sont archivées conformément à la réglementation fiscale.
Inscription à un vivier de talents – L’inscription à un vivier de talents, si elle est proposée, repose sur le consentement. Les candidats sont informés que leur consentement à figurer dans le vivier de talents est volontaire, n’a aucune incidence sur le processus de candidature en cours et qu’ils peuvent révoquer leur consentement à tout moment pour l’avenir.
Durée de conservation des données dans le vivier de candidats en mois : 24
- Types de données traitées : données d’identification (par exemple, le nom complet, l’adresse de domicile, les coordonnées, le numéro de client, etc.) ; données de contact (par exemple, adresses postales et e-mail ou numéros de téléphone) ; données de contenu (par exemple, messages et contributions textuels ou iconographiques, ainsi que les informations s’y rapportant, telles que les détails relatifs à l’auteur ou à la date de création) ; Données relatives aux candidats à un poste (par exemple, données à caractère personnel, adresses postales et de contact, ainsi que les documents relatifs à la candidature et les informations qu’ils contiennent, tels que la lettre de motivation, le curriculum vitae, les certificats, etc., ainsi que d’autres informations sur la personne ou les qualifications des candidats fournies dans le cadre d’une offre d’emploi spécifique ou communiquées volontairement par les candidats) ; Données contractuelles (par exemple, objet du contrat, durée, catégorie de client) ; Données d’utilisation (par exemple : pages consultées et durée de la visite, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et de systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités) ; Données méta, de communication et de traitement (par exemple : adresses IP, horodatages, numéros d’identification, parties concernées) ; Images et/ou enregistrements vidéo (par exemple : photographies ou enregistrements vidéo d’une personne). Enregistrements audio.
- Personnes concernées : candidats à un emploi ; bénéficiaires de services et clients ; prospects ; interlocuteurs (destinataires d’e-mails, de courriers, etc.) ; utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne). Participants.
- Finalités du traitement et intérêts légitimes : processus de candidature (établissement et exécution éventuelle ultérieure, ainsi que résiliation éventuelle ultérieure de la relation de travail) ; communication ; fourniture de nos services en ligne et ergonomie.
- Conservation et suppression : suppression conformément aux informations fournies dans la section « Informations générales sur la conservation et la suppression des données ».
- Base juridique : processus de candidature à un emploi en tant que relation précontractuelle ou contractuelle (article 6, paragraphe 1, point b) du RGPD). Intérêts légitimes (article 6, paragraphe 1, point f) du RGPD).
Informations complémentaires sur les méthodes de traitement, les procédures et les services utilisés :
- Stepstone : services liés au recrutement (recherche de candidats, communication, processus de candidature, négociations contractuelles) ; Prestataire de services : StepStone Deutschland GmbH, Völklinger Straße 1, 40219 Düsseldorf, Allemagne ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD) ; Site web : www.stepstone.com ; Politique de confidentialité : www.stepstone.de/e-recruiting/en/legal/privacy-policy/. Accord sur le traitement des données : www.stepstone.de/e-recruiting/en/legal/dpa-universum/.
- Indeed : services liés au recrutement (recherche de candidats, communication, processus de candidature, négociations contractuelles) ; Prestataire de services : Indeed Ireland Operations Limited, 124 St. Stephen’s Green, Dublin 2, Irlande ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD) ; Site web : de.indeed.com. Politique de confidentialité : www.indeed.com/legal.
- Microsoft 365 et les services cloud Microsoft : mise à disposition d’applications, protection des données et des systèmes informatiques, ainsi que l’utilisation des journaux, des données de diagnostic et des métadonnées générés par le système dans le cadre de l’exécution du contrat par Microsoft. Les données traitées comprennent les coordonnées (nom, adresse e-mail), les données de contenu (fichiers, commentaires, profils), les données de configuration et d’inventaire des logiciels, les données de connectivité et de configuration des appareils, les interactions professionnelles (lecture de badge), ainsi que les journaux et les métadonnées. Le traitement est effectué dans le but d’améliorer l’efficacité et la productivité, la rentabilité, la flexibilité, la mobilité, la communication, l’intégration des services Microsoft, la sécurité informatique et les opérations commerciales de Microsoft. La durée de conservation des données est déterminée par les politiques documentaires et d’entreprise applicables : jusqu’à 12 mois pour Defender (protection des données et des systèmes informatiques) et 10 jours pour la gestion de l’impression. De plus, des données de diagnostic sont collectées à des fins de stabilité et d’amélioration des produits ; Prestataire de services : Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlande ; Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, États-Unis ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD) ; Site web : microsoft.com ; Politique de confidentialité : privacy.microsoft.com/de-de/privacystatement, Informations sur la sécurité : www.microsoft.com/de-de/trustcenter ; Accord sur le traitement des données : www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA. Base juridique des transferts vers des pays tiers : EEE - Cadre de protection des données (DPF), clauses contractuelles types (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA), Suisse - Cadre de protection des données (DPF), clauses contractuelles types (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
- Microsoft Teams : utilisation pour l’organisation d’événements en ligne, de conférences et la communication avec des participants internes et externes. Les fonctions de transmission vocale, de messagerie directe, de communication de groupe et de collaboration sont utilisées ; le nom, les coordonnées professionnelles, le profil professionnel, la participation ainsi que le contenu (audio/vidéo, discours, chat, fichiers, transcription des discours) sont traités par Microsoft à des fins d’amélioration de l’efficacité et de la productivité, de rentabilité, de flexibilité, de mobilité, d’amélioration de la communication, de sécurité informatique, d’utilisation d’une plateforme centrale ainsi que pour ses opérations commerciales. Les signaux audio ne sont généralement pas stockés, sauf si l’enregistrement est activé. Les enregistrements de réunions et de conférences sont conservés par défaut pendant 90 jours, sauf si une durée différente est spécifiée. Le contenu des chats et des fichiers est conservé conformément aux politiques définies par l’administrateur ou l’utilisateur ; il n’y a pas de suppression automatique prédéfinie. Les canaux doivent être renouvelés tous les 180 jours ; dans le cas contraire, leur contenu est supprimé. Sont également traités les journaux générés par le système, les données de diagnostic et les métadonnées, ainsi que les données de diagnostic collectées à des fins de stabilité, de sécurité et d’amélioration du produit ; Prestataire de services : Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlande ; Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, États-Unis ; Base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD) ; site web : www.microsoft.com/en-us/microsoft-teams/ ; politique de confidentialité : www.microsoft.com/en-us/privacy/privacystatement. Base des transferts vers des pays tiers : EEE - Cadre de protection des données (DPF), clauses contractuelles types (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA), Suisse - Cadre de protection des données (DPF), clauses contractuelles types (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
- Bundesagentur für Arbeit (Jobbörse) : plateforme de recrutement et services de gestion des candidatures (offres d’emploi, recherche de candidats et processus de candidature) ; prestataire de services : Bundesagentur für Arbeit (BA), Regensburger Straße 104, 90478 Nuremberg, Allemagne ; base juridique : intérêts légitimes (article 6, paragraphe 1, point f) du RGPD) ; Site web : www.arbeitsagentur.de. Politique de confidentialité : www.arbeitsagentur.de/datenschutz.
Modifications et mises à jour
Nous vous invitons à vous informer régulièrement du contenu de notre déclaration de protection des données. Nous adapterons la politique de confidentialité dès que des changements dans nos pratiques de traitement des données le rendront nécessaire. Nous vous informerons dès que les modifications nécessiteront votre coopération (par exemple, votre consentement) ou toute autre notification individuelle.
Si nous fournissons des adresses et des coordonnées d’entreprises et d’organisations dans la présente politique de confidentialité, nous vous prions de noter que ces adresses peuvent changer au fil du temps et de vérifier ces informations avant de nous contacter.
Autorité de contrôle compétente pour nous :
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2-4, 40213 Düsseldorf, Allemagne
Terminologie et définitions
Dans cette section, vous trouverez un aperçu de la terminologie utilisée dans la présente politique de confidentialité. Lorsque ces termes font l’objet d’une définition juridique, ce sont ces définitions qui s’appliquent. Les explications suivantes ont toutefois pour principal objectif de faciliter la compréhension.
- Tests A/B : les tests A/B visent à améliorer la convivialité et les performances des services en ligne. Par exemple, les utilisateurs se voient présenter différentes versions d’un site web ou de ses éléments, tels que des formulaires de saisie, sur lesquelles la disposition des contenus ou les libellés des éléments de navigation peuvent varier. Le comportement des utilisateurs, par exemple des visites prolongées sur le site ou une interaction plus fréquente avec les éléments, peut alors être utilisé pour déterminer lesquels de ces sites ou éléments répondent le mieux aux besoins des utilisateurs.
- Suivi d'affiliation : le terme « audiences personnalisées » désigne le processus consistant à déterminer des groupes cibles à des fins publicitaires, par exemple pour l'affichage de publicités. Par exemple, l'intérêt d'un utilisateur pour certains produits ou sujets sur Internet peut être utilisé pour en déduire que cet utilisateur est intéressé par des publicités pour des produits similaires ou par la boutique en ligne dans laquelle il a consulté ces produits. Le terme « audiences similaires » désigne le contenu jugé adapté aux utilisateurs dont les profils ou les centres d’intérêt correspondent vraisemblablement à ceux des utilisateurs pour lesquels ces profils ont été créés. Des cookies et des balises Web sont généralement utilisés pour créer des audiences personnalisées et des audiences similaires.
- Intelligence artificielle (IA) : Le traitement des données par le biais de l’intelligence artificielle (IA) a notamment pour objectif l’analyse et le traitement automatisés des données des utilisateurs afin d’identifier des tendances, d’établir des prévisions et d’améliorer l’efficacité et la qualité de nos services. Cela implique la collecte, le nettoyage et la structuration des données, l’entraînement et l’application de modèles d’IA, ainsi que l’examen et l’optimisation continus des résultats, et est effectué exclusivement avec le consentement des utilisateurs ou sur la base de fondements juridiques autorisant ce traitement.
- Suivi des clics : le suivi des clics permet de suivre les mouvements des utilisateurs sur l’ensemble d’un site web. Étant donné que les résultats de ces tests sont plus précis si l’interaction des utilisateurs peut être suivie sur une certaine période (par exemple, si un utilisateur revient régulièrement sur le site), des cookies sont généralement stockés sur les ordinateurs des utilisateurs à des fins de test.
- Coordonnées : Les coordonnées sont des informations essentielles qui permettent de communiquer avec des personnes ou des organisations. Elles comprennent, entre autres, les numéros de téléphone, les adresses postales et les adresses e-mail, ainsi que les moyens de communication tels que les identifiants sur les réseaux sociaux et les identifiants de messagerie instantanée.
- Données de contenu : les données de contenu comprennent les informations générées lors de la création, de la modification et de la publication de contenus de tous types. Cette catégorie de données peut inclure des textes, des images, des vidéos, des fichiers audio et d’autres contenus multimédias publiés sur diverses plateformes et dans divers médias. Les données de contenu ne se limitent pas au contenu lui-même, mais incluent également des métadonnées fournissant des informations sur ce contenu, telles que des balises, des descriptions, des détails sur l’auteur et les dates de publication.
- Données contractuelles : les données contractuelles sont des détails spécifiques relatifs à la formalisation d’un accord entre deux ou plusieurs parties. Elles documentent les conditions selon lesquelles des services ou des produits sont fournis, échangés ou vendus. Cette catégorie de données est essentielle à la gestion et à l’exécution des obligations contractuelles et comprend à la fois l’identification des parties contractantes et les conditions générales spécifiques de l’accord. Les données contractuelles peuvent englober les dates de début et de fin du contrat, la nature des services ou produits convenus, les modalités tarifaires, les conditions de paiement, les droits de résiliation, les options de prolongation, ainsi que les conditions ou clauses particulières. Elles constituent le fondement juridique de la relation entre les parties et sont cruciales pour clarifier les droits et les obligations, faire valoir des réclamations et résoudre les litiges.
- Responsable du traitement : Le « responsable du traitement » désigne la personne physique ou morale, l’autorité publique, l’agence ou tout autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement des données à caractère personnel.
- Suivi des conversions : le suivi des conversions est une méthode utilisée pour évaluer l’efficacité des mesures marketing. À cette fin, un cookie est généralement enregistré sur les appareils des utilisateurs au sein des sites web sur lesquels les mesures marketing sont mises en œuvre, puis réactivé sur le site web cible (nous pouvons ainsi déterminer, par exemple, si les publicités que nous avons placées sur d’autres sites web ont été efficaces).
- Données d'inventaire : les données d'inventaire englobent les informations essentielles nécessaires à l'identification et à la gestion des partenaires contractuels, des comptes d'utilisateurs, des profils et autres éléments similaires. Ces données peuvent inclure, entre autres, des informations personnelles et démographiques telles que les noms, les coordonnées (adresses, numéros de téléphone, adresses e-mail), les dates de naissance et des identifiants spécifiques (identifiants d'utilisateur). Les données d’inventaire constituent la base de toute interaction formelle entre des personnes et des services, des installations ou des systèmes, en permettant une attribution et une communication uniques.
- Données de localisation : les données de localisation sont générées lorsqu’un appareil mobile (ou tout autre appareil disposant des capacités techniques nécessaires à la détermination de la localisation) se connecte à une cellule de réseau mobile, à un réseau Wi-Fi ou à tout autre moyen technique permettant la localisation. Les données de localisation servent à indiquer la position géographique déterminable sur la Terre à laquelle se trouve l’appareil concerné. Elles peuvent être utilisées, par exemple, pour afficher des fonctions cartographiques ou d’autres informations dépendantes d’un emplacement.
- Historique de localisation et profils de mobilité : l’historique de localisation (également appelé « profil de mobilité ») correspond à l’ensemble des données de localisation collectées sur une période donnée. L’historique de localisation permet de tirer des conclusions sur les déplacements géographiques (c’est-à-dire les changements de position) des appareils et/ou de leurs utilisateurs.
- Données de journalisation : les données de protocole, ou données de journalisation, désignent les informations relatives aux événements ou activités qui ont été consignés au sein d’un système ou d’un réseau. Ces données comprennent généralement des détails tels que les horodatages, les adresses IP, les actions des utilisateurs, les messages d’erreur et d’autres éléments spécifiques concernant l’utilisation ou le fonctionnement d’un système. Les données de protocole sont souvent utilisées pour analyser les problèmes système, surveiller la sécurité ou générer des rapports de performance.
- Données de métadonnées, de communication et de processus : les données de métadonnées, de communication et de processus constituent des catégories contenant des informations sur la manière dont les données sont traitées, transmises et gérées. Les métadonnées, également appelées « données sur les données », comprennent des informations décrivant le contexte, l’origine et la structure d’autres données. Elles peuvent inclure des détails sur la taille des fichiers, la date de création, l’auteur d’un document et l’historique des modifications. Les données de communication enregistrent les échanges d’informations entre les utilisateurs via divers canaux, tels que le trafic de courriels, les journaux d’appels, les messages sur les réseaux sociaux et les historiques de discussion, y compris les parties concernées, les horodatages et les chemins de transmission. Les données procédurales décrivent les processus et les opérations au sein des systèmes ou des organisations, notamment la documentation des flux de travail, les journaux de transactions et d’activités, ainsi que les journaux d’audit utilisés pour le suivi et la vérification des procédures.
- Données de paiement : les données de paiement comprennent toutes les informations nécessaires au traitement des transactions de paiement entre acheteurs et vendeurs. Ces données sont essentielles pour le commerce électronique, la banque en ligne et toute autre forme de transaction financière. Elles comprennent des détails tels que les numéros de carte de crédit, les coordonnées bancaires, les montants des paiements, les dates des transactions, les codes de vérification et les informations de facturation. Les données de paiement peuvent également contenir des informations sur le statut du paiement, les rétrofacturations, les autorisations et les frais.
- Données à caractère personnel : on entend par « données à caractère personnel » toute information se rapportant à une personne physique identifiée ou identifiable (« personne concernée ») ; est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
- Traitement : le terme « traitement » recouvre un large éventail et pratiquement toute opération portant sur des données, qu’il s’agisse de collecte, d’évaluation, de stockage, de transmission ou d’effacement.
- Profils contenant des informations relatives à l’utilisateur : le traitement des « profils contenant des informations relatives à l’utilisateur », ou « profils » en abrégé, comprend tout type de traitement automatisé de données à caractère personnel consistant à utiliser ces données pour analyser, évaluer ou prédire certains aspects de la personnalité d’une personne physique (selon le type de profilage, cela peut inclure différentes informations concernant les données démographiques, le comportement et les centres d’intérêt, telles que l’interaction avec des sites web et leur contenu, etc.) (par exemple, l’intérêt pour certains contenus ou produits, le comportement de navigation sur un site web ou la localisation). Les cookies et les balises web sont souvent utilisés à des fins de profilage.
- Remarketing : Le « remarketing » ou « reciblage » est le terme utilisé, par exemple, pour indiquer, à des fins publicitaires, les produits qui intéressent un utilisateur sur un site web afin de lui rappeler ces produits sur d’autres sites web, par exemple dans des publicités.
- Ciblage : le terme « suivi » est utilisé lorsque le comportement des utilisateurs peut être suivi sur plusieurs sites web. En règle générale, les informations relatives au comportement et aux centres d’intérêt concernant les sites web consultés sont stockées dans des cookies ou sur les serveurs des fournisseurs de technologies de suivi (ce que l’on appelle le « profilage »). Ces informations peuvent ensuite être utilisées, par exemple, pour afficher aux utilisateurs des publicités censées correspondre à leurs centres d’intérêt.
- Données d’utilisation : les données d’utilisation désignent les informations qui rendent compte de la manière dont les utilisateurs interagissent avec des produits, services ou plateformes numériques. Ces données englobent un large éventail d’informations qui montrent comment les utilisateurs utilisent les applications, quelles fonctionnalités ils privilégient, combien de temps ils passent sur des pages spécifiques et par quels chemins ils naviguent dans une application. Les données d’utilisation peuvent également inclure la fréquence d’utilisation, les horodatages des activités, les adresses IP, les informations sur les appareils et les données de localisation. Elles sont particulièrement précieuses pour analyser le comportement des utilisateurs, optimiser leur expérience, personnaliser le contenu et améliorer les produits ou services. De plus, les données d’utilisation jouent un rôle crucial dans l’identification des tendances, des préférences et des problèmes potentiels au sein des offres numériques
- Analyse Web : l’analyse Web sert à évaluer le trafic des visiteurs sur les services en ligne et permet de déterminer leur comportement ou leurs intérêts vis-à-vis de certaines informations, telles que le contenu des sites Web. Grâce à l’analyse Web, les propriétaires de sites Web peuvent, par exemple, identifier à quel moment les visiteurs consultent leur site et quel contenu les intéresse. Cela leur permet, par exemple, de mieux adapter le contenu de leurs sites Web aux besoins de leurs visiteurs. Dans le cadre de l’analyse web, des cookies pseudonymes et des balises web sont souvent utilisés pour reconnaître les visiteurs qui reviennent sur le site et obtenir ainsi des analyses plus précises de l’utilisation d’un service en ligne.