Déclaration de confidentialité
Introduction
Par la présente déclaration de protection des données, nous souhaitons vous informer sur les types de données à caractère personnel (ci-après également désignées par le terme « données ») que nous traitons, sur les finalités de ce traitement et sur son étendue.
La déclaration de protection des données s’applique à tous les traitements de données à caractère personnel que nous effectuons, aussi bien dans le cadre de la fourniture de nos services que, en particulier, sur nos sites Internet, dans les applications mobiles ainsi qu’au sein de nos présences en ligne externes, comme par exemple nos profils de médias sociaux (ci-après dénommés collectivement « offre en ligne »).
Mise à jour : 15 août 2022
Les termes utilisés ne sont pas sexués.
Sommaire
- Introduction
- Responsable
- Aperçu des traitements
- Bases juridiques pertinentes
- Mesures de sécurité
- Transfert et divulgation de données à caractère personnel
- Traitement des données dans les pays tiers
- Utilisation des cookies
- Prise de contact
- Mise à disposition de l’offre en ligne et hébergement web
- Marketing en ligne
- Présence sur les réseaux sociaux
- Plugins et fonctions intégrées et contenu
- Suppression des données
- Modification et mise à jour de la déclaration de confidentialité
- Droits des personnes concernées
- Définitions des termes
Responsable
Christina Thum
Vadianstrasse 25a
9000 St. Gallen
Suisse
Aperçu des traitements
L’aperçu ci-dessous résume les types de données traitées et les finalités de leur traitement et fait référence aux personnes concernées.
Types de données traitées
- données de stock (par exemple, noms, adresses).
- les données de contenu (par exemple, les textes saisis, les photographies, les vidéos).
- les coordonnées (par ex. e-mail, numéros de téléphone).
- Métadonnées/données de communication (par exemple, informations sur les appareils, adresses IP).
- Données d’utilisation (par exemple, pages web visitées, intérêt pour le contenu, temps d’accès).
- Données de localisation (données indiquant l’emplacement de l’équipement terminal d’un utilisateur final).
Catégories de personnes concernées
- Les personnes intéressées.
- Partenaires de communication.
- Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
Finalités du traitement
- Fourniture de notre offre en ligne et convivialité.
- Évaluation de l’action de visite.
- le suivi inter-appareils (traitement des données des utilisateurs sur plusieurs appareils à des fins de marketing).
- Marketing basé sur les intérêts et le comportement.
- Demandes de contact et communication.
- Mesure de la conversion (mesure de l’efficacité des actions marketing).
- le profilage (création de profils d’utilisateurs).
- Le remarketing.
- Mesure de la portée (par exemple, statistiques d’accès, identification des visiteurs récurrents).
- Suivi (par exemple, profilage par centres d’intérêt/comportement, utilisation de cookies).
- Ciblage (détermination de groupes cibles pertinents à des fins de marketing ou autre émission de contenu).
Bases juridiques pertinentes
Nous vous communiquons ci-dessous les bases juridiques du Règlement général sur la protection des données (RGPD) sur lesquelles nous nous basons pour traiter les données personnelles. Veuillez noter qu’en plus des dispositions du RGPD, les dispositions nationales en matière de protection des données peuvent s’appliquer dans votre pays ou dans notre pays de résidence et de domicile. Si, dans un cas particulier, des bases juridiques plus spécifiques devaient s’appliquer, nous vous en informerions dans la déclaration de protection des données.
- Consentement (article 6, paragraphe 1, phrase 1, lettre a du RGPD) – La personne concernée a donné son consentement au traitement des données à caractère personnel la concernant pour une ou plusieurs finalités spécifiques.
- Exécution d’un contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b. RGPD) – Le traitement est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à la demande de la personne concernée.
- Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f. du RGPD) – Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée qui exigent la protection des données à caractère personnel.
Règles nationales de protection des données en Suisse: outre les règles de protection des données du RGPD, des règles nationales de protection des données s’appliquent en Suisse. Il s’agit notamment de la loi fédérale sur la protection des données (LPD). La LPD s’applique en particulier lorsqu’aucun citoyen de l’UE/CEE n’est concerné et que, par exemple, seules des données de citoyens suisses sont traitées.
Mesures de sécurité
Nous prenons les mesures techniques et organisationnelles appropriées, conformément aux exigences légales, en tenant compte de l’état de l’art, des coûts de mise en œuvre et de la nature, de la portée, des circonstances et des finalités du traitement, ainsi que des différentes probabilités de survenance et du niveau de menace pour les droits et libertés des personnes physiques, afin de garantir un niveau de protection adapté au risque.
Ces mesures consistent notamment à assurer la confidentialité, l’intégrité et la disponibilité des données en contrôlant l’accès physique et électronique aux données, ainsi que l’accès, la saisie, la divulgation, la disponibilité et la séparation des données. Nous avons également mis en place des procédures pour garantir l’exercice des droits des personnes concernées, l’effacement des données et la réponse aux menaces pesant sur les données. En outre, nous prenons en compte la protection des données personnelles dès le développement ou le choix du matériel, des logiciels et des procédures conformément au principe de protection des données, par la conception technique et par des paramètres par défaut favorables à la protection des données.
Transfert et divulgation de données à caractère personnel
Dans le cadre de notre traitement des données à caractère personnel, il peut arriver que les données soient transmises à d’autres organismes, entreprises, unités organisationnelles juridiquement indépendantes ou personnes, ou qu’elles leur soient divulguées. Les destinataires de ces données peuvent être, par exemple, des établissements de paiement dans le cadre d’opérations de paiement, des prestataires de services chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans ce cas, nous respectons les exigences légales et concluons en particulier des contrats ou des accords appropriés avec les destinataires de vos données, qui servent à les protéger.
Traitement des données dans les pays tiers
Si nous traitons des données dans un pays tiers (c’est-à-dire en dehors de l’Union européenne (UE), de l’Espace économique européen (EEE)) ou si le traitement a lieu dans le cadre de l’utilisation de services de tiers ou de la divulgation ou du transfert de données à d’autres personnes, organismes ou entreprises, cela ne se fait que conformément aux exigences légales.
Sous réserve d’un consentement explicite ou d’un transfert requis par contrat ou par la loi, nous ne traitons ou ne faisons traiter les données que dans des pays tiers disposant d’un niveau de protection des données reconnu, dont font partie les processeurs américains certifiés dans le cadre du « Privacy Shield », ou sur la base de garanties particulières, telles qu’un engagement contractuel par le biais de clauses de protection standard de la Commission européenne, l’existence de certifications ou de règles internes contraignantes en matière de protection des données (articles 44 à 49 du RGPD, page d’information de la Commission européenne : https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de ).
Utilisation des cookies
Les cookies sont des fichiers texte contenant des informations sur les sites ou les domaines visités et stockés par un navigateur sur l’ordinateur de l’utilisateur. Un cookie sert principalement à stocker des informations sur un utilisateur pendant ou après sa visite au sein d’une offre en ligne. Les informations stockées peuvent inclure, par exemple, les paramètres de langue sur un site web, le statut de connexion, un panier d’achat ou l’endroit où une vidéo a été regardée. Nous incluons également dans le terme « cookies » d’autres technologies qui remplissent les mêmes fonctions que les cookies (par exemple, lorsque les informations des utilisateurs sont stockées à l’aide d’identifiants en ligne pseudonymes, également appelés « identifiants utilisateur »).
On distingue les types de cookies et les fonctions suivants :
- Les cookies temporaires (également appelés cookies de session) : Les cookies temporaires sont supprimés au plus tard lorsqu’un utilisateur quitte une offre en ligne et ferme son navigateur.
- Cookies permanents : les cookies permanents restent stockés même après la fermeture du navigateur. Par exemple, le statut de connexion peut être enregistré ou le contenu préféré peut être affiché directement lorsque l’utilisateur visite à nouveau un site Web. De même, les intérêts des utilisateurs peuvent être enregistrés dans un tel cookie à des fins de mesure d’audience ou de marketing.
- Cookies de première partie : les cookies de première partie sont définis par nous-mêmes.
- Cookies tiers (également appelés cookies tiers): Les cookies tiers sont principalement utilisés par des annonceurs (appelés tiers) pour traiter les informations des utilisateurs.
- Cookies nécessaires (également appelés essentiels ou strictement nécessaires) : les cookies peuvent être strictement nécessaires au fonctionnement d’un site web (par exemple, pour enregistrer les identifiants ou d’autres données saisies par l’utilisateur ou pour des raisons de sécurité).
- Cookies de statistiques, de marketing et de personnalisation: en outre, les cookies sont généralement utilisés dans le cadre de la mesure d’audience, ainsi que lorsque les intérêts d’un utilisateur ou son comportement (par exemple, la visualisation de certains contenus, l’utilisation de certaines fonctions, etc. De tels profils servent par exemple à afficher aux utilisateurs des contenus qui correspondent à leurs intérêts potentiels. Ce procédé est également appelé « tracking », c’est-à-dire suivi des intérêts potentiels des utilisateurs. . Si nous utilisons des cookies ou des technologies de « tracking », nous vous en informons séparément dans notre déclaration de protection des données ou dans le cadre de l’obtention de votre consentement.
Informations sur les bases juridiques : la base juridique sur laquelle nous traitons vos données personnelles à l’aide de cookies dépend de la question de savoir si nous vous demandons votre consentement. Si tel est le cas et que vous consentez à l’utilisation de cookies, la base juridique du traitement de vos données est le consentement déclaré. Dans le cas contraire, les données traitées à l’aide de cookies seront traitées sur la base de nos intérêts légitimes (par exemple, l’exploitation commerciale de notre offre en ligne et son amélioration) ou, si l’utilisation de cookies est nécessaire, pour remplir nos obligations contractuelles.
Informations générales sur le retrait et l’opposition (opt-out) : Selon que le traitement est effectué sur la base d’un consentement ou d’une autorisation légale, vous avez à tout moment la possibilité de révoquer un consentement donné ou de vous opposer au traitement de vos données par les technologies de cookie (désigné collectivement par le terme « opt-out »). Vous pouvez d’abord vous opposer à l’utilisation de cookies en modifiant les paramètres de votre navigateur, par exemple en désactivant l’utilisation de cookies (ce qui peut également limiter le fonctionnement de notre offre en ligne). Vous pouvez également vous opposer à l’utilisation de cookies à des fins de marketing en ligne en utilisant une variété de services, en particulier dans le cas du suivi, sur les sites https://optout.aboutads.info et https://www.youronlinechoices.com/. En outre, vous pouvez obtenir d’autres informations d’opposition dans le cadre des indications sur les prestataires de services et les cookies utilisés.
Traitement des données de cookies sur la base d’un consentement: Avant de traiter ou de faire traiter des données dans le cadre de l’utilisation de cookies, nous demandons aux utilisateurs un consentement révocable à tout moment. Tant que le consentement n’a pas été donné, nous utilisons tout au plus des cookies nécessaires au fonctionnement de notre offre en ligne. Leur utilisation est basée sur notre intérêt et sur l’intérêt des utilisateurs à ce que notre offre en ligne fonctionne correctement.
- Types de données traitées : Données d’utilisation (par exemple, pages web visitées, intérêt pour le contenu, temps d’accès), métadonnées/données de communication (par exemple, informations sur les appareils, adresses IP).
- Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Bases juridiques : consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD), intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
Prise de contact
Lorsque vous nous contactez (par exemple, via un formulaire de contact, un e-mail, un téléphone ou via les médias sociaux), nous traitons les données des personnes qui nous contactent dans la mesure où cela est nécessaire pour répondre aux demandes de contact et aux éventuelles mesures demandées.
La réponse aux demandes de contact dans le cadre de relations contractuelles ou précontractuelles est faite pour remplir nos obligations contractuelles ou pour répondre à des demandes (pré)contractuelles et, par ailleurs, sur la base des intérêts légitimes à répondre aux demandes.
- Types de données traitées : données de base (par ex. noms, adresses), données de contact (par ex. e-mail, numéros de téléphone), données de contenu (par ex. textes saisis, photographies, vidéos).
- Les personnes concernées : Partenaires de communication.
- Finalités du traitement : demandes de contact et communication.
- Bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b. RGPD), intérêts légitimes (article 6, paragraphe 1, phrase 1, point f. RGPD).
Mise à disposition de l’offre en ligne et hébergement web
Afin de pouvoir mettre à disposition notre offre en ligne de manière sûre et efficace, nous faisons appel aux services d’un ou de plusieurs fournisseurs d’hébergement web, dont les serveurs (ou les serveurs gérés par eux) permettent d’accéder à l’offre en ligne. À ces fins, nous pouvons faire appel à des services d’infrastructure et de plateforme, à une capacité de calcul, à un espace de stockage et à des services de base de données ainsi qu’à des services de sécurité et de maintenance technique.
Les données traitées dans le cadre de la mise à disposition de l’offre d’hébergement peuvent inclure toutes les données concernant les utilisateurs de notre offre en ligne, qui sont générées dans le cadre de l’utilisation et de la communication. Cela inclut régulièrement l’adresse IP, qui est nécessaire pour pouvoir livrer le contenu des offres en ligne aux navigateurs, et toutes les saisies effectuées au sein de notre offre en ligne ou de pages web.
Envoi et hébergement de courriers électroniques: les services d’hébergement que nous utilisons comprennent également l’envoi, la réception et le stockage de courriers électroniques. A ces fins, nous traitons les adresses des destinataires et des expéditeurs, ainsi que d’autres informations relatives à l’envoi d’e-mails (par exemple, les fournisseurs d’accès impliqués) et le contenu des e-mails respectifs. Les données susmentionnées peuvent également être traitées à des fins de détection des SPAM. Nous vous prions de noter que les e-mails envoyés sur Internet ne sont en principe pas cryptés. En règle générale, les e-mails sont certes cryptés pendant le transport, mais pas sur les serveurs d’où ils sont envoyés et reçus (à moins qu’une procédure de cryptage de bout en bout ne soit utilisée). Nous ne pouvons donc pas être tenus responsables de la voie de transmission des e-mails entre l’expéditeur et la réception sur notre serveur.
Collecte des données d’accès et des fichiers journaux: nous-mêmes (ou notre fournisseur d’hébergement) collectons des données pour chaque accès au serveur (appelées fichiers journaux du serveur). Les fichiers journaux du serveur peuvent comprendre l’adresse et le nom des pages web et des fichiers consultés, la date et l’heure de la consultation, les quantités de données transmises, la notification de la réussite de la consultation, le type de navigateur et sa version, le système d’exploitation de l’utilisateur, l’URL de référence (la page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur d’accès.
Les fichiers journaux du serveur peuvent être utilisés, d’une part, à des fins de sécurité, par exemple pour éviter une surcharge des serveurs (notamment en cas d’attaques abusives, dites DDoS) et, d’autre part, pour assurer la charge des serveurs et leur stabilité.
- Types de données traitées : Données de contenu (par exemple, textes saisis, photographies, vidéos), données d’utilisation (par exemple, pages web visitées, intérêt pour le contenu, temps d’accès), métadonnées/données de communication (par exemple, informations sur les appareils, adresses IP).
- Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f. du RGPD).
Marketing en ligne
Nous traitons les données personnelles à des fins de marketing en ligne, ce qui peut inclure, en particulier, la commercialisation d’espaces publicitaires ou la présentation de contenus publicitaires et autres (collectivement, le « contenu ») en fonction des intérêts potentiels des utilisateurs et la mesure de leur efficacité.
A ces fins, des profils d’utilisateurs sont créés et stockés dans un fichier (appelé « cookie ») ou des procédures similaires sont utilisées, au moyen desquelles les informations pertinentes sur l’utilisateur sont stockées pour la présentation des contenus susmentionnés. Ces informations peuvent inclure, par exemple, les contenus consultés, les pages web visitées, les réseaux en ligne utilisés, mais aussi les partenaires de communication et les informations techniques, telles que le navigateur et le système informatique utilisés, ainsi que les informations sur les heures d’utilisation. Si les utilisateurs ont consenti à la collecte de leurs données de localisation, celles-ci peuvent également être traitées.
Les adresses IP des utilisateurs sont également enregistrées. Cependant, nous utilisons les procédures de masquage IP disponibles (c’est-à-dire la pseudonymisation par raccourcissement de l’adresse IP) pour protéger les utilisateurs. En général, les données claires des utilisateurs (telles que les adresses e-mail ou les noms) ne sont pas enregistrées dans le cadre du processus de marketing en ligne, mais des pseudonymes. Cela signifie que nous, ainsi que les fournisseurs des procédures de marketing en ligne, ne connaissons pas l’identité réelle des utilisateurs, mais uniquement les informations stockées dans leurs profils.
Les informations contenues dans les profils sont généralement stockées dans les cookies ou dans des procédures similaires. Ces cookies peuvent être lus ultérieurement sur d’autres sites web utilisant le même procédé de marketing en ligne et analysés à des fins de présentation de contenus ainsi que complétés par d’autres données et stockés sur le serveur du fournisseur de procédé de marketing en ligne.
Exceptionnellement, des données claires peuvent être associées aux profils. C’est le cas, par exemple, lorsque les utilisateurs sont membres d’un réseau social dont nous utilisons les procédures de marketing en ligne et que le réseau associe les profils des utilisateurs aux données susmentionnées. Nous vous prions de noter que les utilisateurs peuvent conclure des accords supplémentaires avec les fournisseurs, par exemple en donnant leur consentement dans le cadre de l’enregistrement.
En principe, nous n’avons accès qu’à des informations agrégées sur le succès de nos publicités. Cependant, nous pouvons vérifier, dans le cadre de ce que l’on appelle des mesures de conversion, lesquelles de nos procédures de marketing en ligne ont conduit à ce que l’on appelle une conversion, c’est-à-dire, par exemple, à la conclusion d’un contrat avec nous. Les mesures de conversion sont utilisées uniquement pour analyser le succès de nos actions marketing.
Sauf indication contraire, nous vous demandons de considérer que les cookies utilisés sont conservés pendant une période de deux ans.
Remarques sur les bases juridiques : si nous demandons aux utilisateurs de consentir à l’utilisation des fournisseurs tiers, la base juridique du traitement des données est le consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt à fournir des services efficaces, économiques et adaptés aux besoins des destinataires). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l’utilisation des cookies dans la présente déclaration de confidentialité.
Pixel Facebook: à l’aide du pixel Facebook, Facebook est en mesure de déterminer les visiteurs de notre offre en ligne comme groupe cible pour l’affichage de publicités (appelées « Facebook-Ads »). En conséquence, nous utilisons le pixel Facebook pour afficher les Facebook-Ads que nous diffusons uniquement aux utilisateurs de Facebook et des services des partenaires coopérant avec Facebook (ce que l’on appelle le « Audience Network » https://www.facebook.com/audiencenetwork/ ) qui ont également montré un intérêt pour notre offre en ligne ou qui présentent certaines caractéristiques (par exemple, l’intérêt pour certains thèmes ou produits, qui sont visibles sur la base des pages Web visitées) que nous transmettons à Facebook (ce que l’on appelle les « Custom Audiences »). Avec l’aide du pixel Facebook, nous voulons également nous assurer que nos Facebook Ads correspondent à l’intérêt potentiel des utilisateurs et ne sont pas harcelantes. Le pixel Facebook nous permet également de suivre l’efficacité des publicités Facebook à des fins statistiques et d’études de marché, en voyant si les utilisateurs ont été redirigés vers notre site web après avoir cliqué sur une publicité Facebook (ce que l’on appelle la « mesure de conversion »).
- Types de données traitées : Données d’utilisation (par exemple, pages web visitées, intérêt pour le contenu, temps d’accès), métadonnées/données de communication (par exemple, informations sur les appareils, adresses IP), données de localisation (données indiquant l’emplacement de l’équipement terminal d’un utilisateur final).
- Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne), prospects.
- Finalités du traitement : suivi (par ex. profilage basé sur les intérêts/le comportement, utilisation de cookies), remarketing, évaluation des actions de visite, marketing basé sur les intérêts et le comportement, profilage (création de profils d’utilisateurs), mesure de la conversion (mesure de l’efficacité des mesures marketing), mesure de la portée (par ex. statistiques d’accès, identification des visiteurs récurrents), ciblage (détermination de groupes cibles pertinents à des fins marketing ou autre édition de contenus), suivi cross-device (traitement des données des utilisateurs sur plusieurs appareils à des fins marketing).
- Mesures de sécurité : Masquage IP (pseudonymisation de l’adresse IP).
- Bases juridiques : consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD), intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
- Possibilité d’opposition (opt-out) : Nous renvoyons aux informations sur la protection des données des fournisseurs respectifs et aux possibilités d’opposition indiquées pour les fournisseurs (appelées \ »Opt-Out\ »). Si aucune possibilité d’opt-out n’a été explicitement indiquée, vous avez la possibilité de désactiver les cookies dans les paramètres de votre navigateur. Toutefois, cela peut limiter les fonctions de notre offre en ligne. Nous recommandons donc les possibilités d’opt-out supplémentaires suivantes, qui sont proposées en résumé pour les régions respectives:a) Europe : https://www.youronlinechoices.eu.
b) Canada : https://www.youradchoices.ca/choices.
c) États-Unis : https://www.aboutads.info/choices.
d) inter-régional : https://optout.aboutads.info.
Services utilisés et fournisseurs de services :
- Google Analytics : marketing en ligne et analyse web ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis ; site web :
marketingplatform.google.com/analytics
Déclaration de confidentialité : https://policies.google.com/privacy ; Privacy Shield (garantie du niveau de protection des données lors du traitement des données aux États-Unis) : https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active
Possibilité d’opposition (opt-out) : Plugin opt-out : https://tools.google.com/dlpage/gaoptout?hl=de, Paramètres d’affichage des publicités : https://adssettings.google.com/authenticated - Pixel Facebook : Pixel Facebook ; fournisseur de services : https://www.facebook.com, Facebook Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande, société mère : Facebook, 1 Hacker Way, Menlo Park, CA 94025, USA ; site web : https://www.facebook.com ; déclaration de confidentialité : https://www.facebook.com/about/privacy ; Privacy Shield (garantie du niveau de protection des données lors du traitement des données aux États-Unis) : https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active ; possibilité d’opposition (opt-out) : https://www.facebook.com/settings?tab=ads
Présence sur les réseaux sociaux
Nous sommes présents en ligne sur les réseaux sociaux afin de communiquer avec les utilisateurs qui y sont actifs ou d’y proposer des informations nous concernant.
Nous attirons votre attention sur le fait que les données des utilisateurs peuvent être traitées en dehors de l’Union européenne. Il peut en résulter des risques pour les utilisateurs, par exemple parce que l’application des droits des utilisateurs pourrait être plus difficile. En ce qui concerne les fournisseurs américains qui sont certifiés sous le Privacy Shield ou qui offrent des garanties comparables d’un niveau de protection des données sûr, nous attirons votre attention sur le fait qu’ils s’engagent ainsi à respecter les normes de protection des données de l’UE.
En outre, les données des utilisateurs au sein des réseaux sociaux sont généralement traitées à des fins d’études de marché et de publicité. Par exemple, des profils d’utilisation peuvent être créés sur la base du comportement d’utilisation et des intérêts des utilisateurs qui en découlent. Les profils d’utilisation peuvent à leur tour être utilisés, par exemple, pour diffuser des publicités à l’intérieur et à l’extérieur des réseaux qui sont supposées correspondre aux intérêts des utilisateurs. À ces fins, des cookies sont généralement stockés sur les ordinateurs des utilisateurs, dans lesquels le comportement d’utilisation et les intérêts des utilisateurs sont enregistrés. En outre, les données peuvent être enregistrées dans les profils d’utilisation indépendamment des appareils utilisés par les utilisateurs (en particulier si les utilisateurs sont membres des plateformes concernées et s’y sont connectés).
Pour une présentation détaillée des formes de traitement respectives et des possibilités d’opposition (opt-out), nous vous renvoyons aux déclarations de protection des données et aux indications des exploitants des réseaux respectifs.
Nous attirons également l’attention sur le fait que les demandes d’information et l’exercice des droits des personnes concernées peuvent être exercés de la manière la plus efficace auprès des fournisseurs. Seuls les fournisseurs ont accès aux données des utilisateurs et peuvent prendre directement les mesures appropriées et fournir des informations. Si vous avez besoin d’aide, n’hésitez pas à nous contacter.
- Types de données traitées : données d’inventaire (par ex. noms, adresses), données de contact (par ex. e-mail, numéros de téléphone), données de contenu (par ex. textes saisis, photographies, vidéos), données d’utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d’accès), métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
- Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement : demandes de contact et communication, suivi (par ex. profilage basé sur les intérêts/le comportement, utilisation de cookies), remarketing, mesure d’audience (par ex. statistiques d’accès, identification des visiteurs récurrents).
- Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f. du RGPD).
Services utilisés et fournisseurs de services :
- Instagram : Réseau social ; fournisseur de services : Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, États-Unis ; Site web : https://www.instagram.com ; Déclaration de confidentialité : https://instagram.com/about/legal/privacy.
- Facebook : Réseau social ; fournisseur de services : Facebook Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande, société mère : Facebook, 1 Hacker Way, Menlo Park, CA 94025, États-Unis ; site web : https://www.facebook.com ; politique de confidentialité : https://www.facebook.com/about/privacy ; Privacy Shield (garantie du niveau de protection des données lors du traitement des données aux États-Unis) : https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active ; possibilité d’opposition (opt-out) : Paramètres des publicités : https://www.facebook.com/settings?tab=ads ; Informations supplémentaires sur la protection des données : Accord de partage des données personnelles sur les pages Facebook :
facebook.com/page_controller_addendum
Avis de confidentialité pour les pages Facebook :
facebook.com/information_page_data - LinkedIn : réseau social ; fournisseur de services : LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande ; site web : https://www.linkedin.com ; déclaration de confidentialité : https://www.linkedin.com/legal/privacy-policy ; Privacy Shield (garantie du niveau de protection des données lors du traitement de données aux États-Unis) : privacyshield.gov/participant?id=a2zt0000000L0UZAA0&status=Active; possibilité d’opposition (opt-out) : https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out
- Twitter : réseau social ; fournisseur de services : Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, États-Unis ; déclaration de confidentialité : https://twitter.com/de/privacy,(paramètres) https://twitter.com/personalization ; Privacy Shield (garantie du niveau de protection des données lors du traitement de données aux États-Unis) : https://www.privacyshield.gov/participant?id=a2zt0000000TORzAAO&status=Active.
- YouTube : Réseau social ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis ; déclaration de confidentialité : https://policies.google.com/privacy ; Privacy Shield (garantie du niveau de protection des données lors du traitement de données aux États-Unis) : https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active
Possibilité d’opposition (opt-out) : https://adssettings.google.com/authenticated - Xing : réseau social ; fournisseur de services : XING AG, Dammtorstraße 29-32, 20354 Hamburg, Allemagne ; Site web : https://www.xing.de ; Déclaration de confidentialité : privacy.xing.com/fr/datenschutzerklaerung
Plugins et fonctions intégrées et contenu
Nous intégrons dans notre offre en ligne des éléments fonctionnels et de contenu qui sont obtenus à partir des serveurs de leurs fournisseurs respectifs (ci-après dénommés « fournisseurs tiers »). Il peut s’agir, par exemple, de graphiques, de vidéos ou de boutons de médias sociaux ainsi que de contributions (ci-après dénommés collectivement « contenu »).
L’intégration suppose toujours que les fournisseurs tiers de ces contenus traitent l’adresse IP des utilisateurs, car sans cette adresse IP, ils ne pourraient pas envoyer les contenus à leur navigateur. L’adresse IP est donc nécessaire pour l’affichage de ces contenus ou fonctions. Nous nous efforçons de n’utiliser que des contenus dont les fournisseurs respectifs utilisent l’adresse IP uniquement pour la livraison des contenus. Les fournisseurs tiers peuvent également utiliser des balises pixel (graphiques invisibles, également appelés « balises web ») à des fins statistiques ou de marketing. Les balises pixel permettent d’analyser des informations telles que le trafic des visiteurs sur les pages de ce site. Les informations pseudonymes peuvent également être stockées dans des cookies sur l’appareil de l’utilisateur et contenir, entre autres, des informations techniques sur le navigateur et le système d’exploitation, les pages web de référence, l’heure de la visite et d’autres informations sur l’utilisation de notre offre en ligne, ainsi qu’être liées à de telles informations provenant d’autres sources.
Remarques sur les bases juridiques : si nous demandons aux utilisateurs de consentir à l’utilisation des fournisseurs tiers, la base juridique du traitement des données est le consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt à fournir des services efficaces, économiques et adaptés aux besoins des destinataires). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l’utilisation des cookies dans la présente déclaration de confidentialité.
- Types de données traitées : Données d’utilisation (par exemple, pages web visitées, intérêt pour le contenu, temps d’accès), métadonnées/données de communication (par exemple, informations sur les appareils, adresses IP).
- Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement : mise à disposition de notre offre en ligne et convivialité.
Suppression des données
Les données que nous traitons sont supprimées conformément aux dispositions légales dès que les autorisations de traitement sont révoquées ou que d’autres autorisations ne sont plus valables (par exemple, si la finalité du traitement de ces données n’est plus valable ou si elles ne sont plus nécessaires à cette fin).
Si les données ne sont pas supprimées parce qu’elles sont nécessaires à d’autres fins autorisées par la loi, leur traitement sera limité à ces fins. En d’autres termes, les données sont bloquées et ne sont pas traitées à d’autres fins. Cela s’applique par exemple aux données qui doivent être conservées pour des raisons commerciales ou fiscales ou dont le stockage est nécessaire à la constatation, à l’exercice ou à la défense de droits en justice ou à la protection des droits d’une autre personne physique ou morale.
D’autres informations sur la suppression des données à caractère personnel peuvent également être fournies dans le cadre des différentes informations sur la protection des données de la présente déclaration de confidentialité.
Modification et mise à jour de la déclaration de confidentialité
Nous vous invitons à consulter régulièrement le contenu de notre déclaration de confidentialité. Nous adaptons la déclaration de confidentialité dès que les modifications apportées aux traitements de données que nous effectuons le rendent nécessaire. Nous vous informerons dès que ces modifications nécessiteront une action de votre part (par exemple, un consentement) ou toute autre notification individuelle.
Dans la mesure où nous indiquons les adresses et les coordonnées d’entreprises et d’organisations dans la présente déclaration de confidentialité, nous vous prions de noter que les adresses peuvent changer au fil du temps et nous vous demandons de vérifier les informations avant de nous contacter.
Droits des personnes concernées
En tant que personne concernée, vous disposez de différents droits en vertu du RGPD, qui découlent notamment des articles 15 à 18 et 21 du RGPD :
- Droit d’opposition : vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement des données à caractère personnel vous concernant effectué sur la base de l’article 6, paragraphe 1, point e) ou f), du RGPD ; cela s’applique également à un profilage fondé sur ces dispositions. Si les données personnelles vous concernant sont traitées à des fins de publicité directe, vous avez le droit de vous opposer à tout moment au traitement des données personnelles vous concernant à de telles fins de publicité ; ceci s’applique également au profilage dans la mesure où il est lié à une telle publicité directe.
- Droit de rétractation des consentements : Vous avez le droit de révoquer à tout moment les consentements que vous avez donnés.
- Droit d’accès : vous avez le droit de demander la confirmation que les données concernées sont ou ne sont pas traitées et d’obtenir des informations sur ces données ainsi que des informations supplémentaires et une copie des données conformément aux exigences légales.
- Droit de rectification : conformément aux dispositions légales, vous avez le droit d’exiger que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
- Droit à l’effacement et à la limitation du traitement : vous avez le droit, conformément aux dispositions légales, d’exiger que les données vous concernant soient immédiatement effacées ou, à défaut, de demander la limitation du traitement des données conformément aux dispositions légales.
- Droit à la portabilité des données : vous avez le droit de recevoir les données vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, conformément aux exigences légales, ou de demander leur transmission à un autre responsable du traitement.
- Réclamation auprès de l’autorité de contrôle : vous avez également le droit, conformément aux dispositions légales, d’introduire une réclamation auprès d’une autorité de contrôle, en particulier dans l’État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de l’infraction présumée, si vous estimez que le traitement des données à caractère personnel vous concernant enfreint le RGPD.
Définitions des termes
Dans cette section, vous trouverez un aperçu des termes utilisés dans cette déclaration de confidentialité. De nombreux termes sont tirés de la loi et définis principalement à l’article 4 du RGPD. Les définitions légales sont contraignantes. En revanche, les explications suivantes doivent avant tout servir à la compréhension. Les termes sont classés par ordre alphabétique.
- Évaluation de l’action de visite : « évaluation de l’action de visite » (en anglais « conversion tracking ») désigne une méthode permettant de déterminer l’efficacité des mesures marketing. Pour ce faire, un cookie est généralement stocké sur l’appareil de l’utilisateur au sein des pages web sur lesquelles les actions marketing sont menées, puis est à nouveau consulté sur la page web cible. Par exemple, il nous permet de savoir si les publicités que nous avons diffusées sur d’autres sites web ont été efficaces).
- Suivi cross-device : le suivi cross-device est une forme de suivi dans laquelle les informations sur le comportement et les centres d’intérêt des utilisateurs sont collectées sur tous les appareils dans ce que l’on appelle des profils, en attribuant aux utilisateurs un identifiant en ligne. Ainsi, les informations sur les utilisateurs peuvent être analysées à des fins de marketing, indépendamment du navigateur ou de l’appareil utilisé (par ex. téléphone portable ou ordinateur de bureau). Chez la plupart des fournisseurs, l’identifiant en ligne n’est pas associé à des données claires telles que le nom, l’adresse postale ou l’adresse électronique.
- Masquage IP : Le « masquage IP » est une méthode qui consiste à supprimer le dernier octet, c’est-à-dire les deux derniers chiffres d’une adresse IP, afin que l’adresse IP ne puisse plus servir à identifier une personne de manière univoque. Le masquage IP est donc un moyen de pseudonymiser les procédures de traitement, en particulier dans le marketing en ligne.
- Marketing basé sur les intérêts et le comportement : on parle de marketing basé sur les intérêts et/ou le comportement lorsque les intérêts potentiels des utilisateurs pour les publicités et autres contenus sont prédéterminés le plus précisément possible. Cela se fait à l’aide d’informations sur leurs comportements antérieurs (par exemple, la consultation de certaines pages web et le temps passé sur celles-ci, le comportement d’achat ou l’interaction avec d’autres utilisateurs), qui sont enregistrées dans un profil. Les cookies sont généralement utilisés à ces fins.
- Mesure de la conversion : la mesure de la conversion est une méthode qui permet de déterminer l’efficacité des actions marketing. Pour ce faire, un cookie est généralement enregistré sur l’appareil de l’utilisateur au sein des pages web sur lesquelles les actions marketing sont menées, puis il est récupéré sur la page web cible. Par exemple, il nous permet de savoir si les annonces que nous avons diffusées sur d’autres sites web ont été efficaces.
- Données à caractère personnel : on entend par « données à caractère personnel » toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée « personne concernée ») ; est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, à un numéro d’identification, à des données de localisation, à un identifiant en ligne (par exemple un cookie) ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
- Profilage : le terme « profilage » désigne tout type de traitement automatisé de données à caractère personnel consistant à utiliser ces données à caractère personnel pour analyser, évaluer ou prédire certains aspects personnels relatifs à une personne physique (selon le type de profilage, il peut s’agir d’informations concernant l’âge, le sexe, les données de localisation et de mouvement, l’interaction avec des sites web et leur contenu, les habitudes d’achat, les interactions sociales avec d’autres personnes) (par exemple, les intérêts pour un contenu ou des produits spécifiques, les habitudes de clics sur un site web ou la localisation). Les cookies et les balises web sont souvent utilisés à des fins de profilage.
- Mesure d’audience : la mesure d’audience (également appelée Web Analytics) sert à évaluer le flux de visiteurs d’une offre en ligne et peut inclure le comportement ou l’intérêt des visiteurs pour certaines informations, comme le contenu des pages web. Grâce à l’analyse d’audience, les propriétaires de sites web peuvent par exemple savoir à quelle heure les visiteurs visitent leur site web et quels sont les contenus qui les intéressent. Cela leur permet, par exemple, de mieux adapter le contenu de leur site web aux besoins de leurs visiteurs. Les cookies pseudonymes et les balises web sont souvent utilisés à des fins d’analyse d’audience afin de reconnaître les visiteurs récurrents et d’obtenir ainsi des analyses plus précises sur l’utilisation d’une offre en ligne.
- Remarketing : on parle de « remarketing » ou de « retargeting » lorsque, par exemple, on note à des fins publicitaires les produits auxquels un utilisateur s’est intéressé sur un site web, afin de rappeler ces produits à l’utilisateur sur d’autres sites web, par exemple dans des annonces publicitaires.
- Tracking : on parle de « tracking » lorsque le comportement des utilisateurs peut être suivi à travers plusieurs offres en ligne. En règle générale, les informations sur le comportement et les centres d’intérêt sont stockées dans des cookies ou sur les serveurs des fournisseurs de technologies de suivi (profilage) en ce qui concerne les offres en ligne utilisées. Ces informations peuvent ensuite être utilisées, par exemple, pour afficher aux utilisateurs des publicités susceptibles de correspondre à leurs intérêts.
- Responsable : le terme « responsable » désigne la personne physique ou morale, l’autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement de données à caractère personnel.
- Traitement : le « traitement » désigne toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données à caractère personnel. Le terme est large et couvre pratiquement toute manipulation de données, qu’il s’agisse de collecte, d’analyse, de stockage, de transmission ou d’effacement.
- Ciblage : on parle de ciblage (ou « audiences personnalisées ») lorsque des groupes cibles sont déterminés à des fins publicitaires, par exemple pour l’affichage de publicités. Par exemple, l’intérêt d’un utilisateur pour certains produits ou sujets sur Internet permet de déduire que cet utilisateur est intéressé par des publicités pour des produits similaires ou par la boutique en ligne dans laquelle il a consulté les produits. On parle à nouveau d' »audiences similaires » (ou de groupes cibles similaires) lorsque le contenu jugé approprié est affiché à des utilisateurs dont le profil ou les intérêts sont supposés correspondre à ceux des utilisateurs pour lesquels les profils ont été créés. Les cookies et les balises web sont généralement utilisés pour créer des audiences personnalisées et des audiences similaires.