Politique de confidentialité
Préambule
Par la présente politique de confidentialité, nous souhaitons vous informer des types de données à caractère personnel vous concernant (ci-après également dénommées brièvement « données ») que nous traitons, des finalités de ce traitement et de son étendue. La présente politique de confidentialité s’applique à tous les traitements de données à caractère personnel que nous effectuons, tant dans le cadre de la fourniture de nos services que, notamment, sur nos sites web, dans nos applications mobiles ainsi que dans le cadre de nos présences en ligne externes, par exemple nos profils sur les réseaux sociaux (ci-après dénommés collectivement « offre en ligne »).
Les termes employés ne sont pas spécifiques à un genre.
Mise à jour : 15 août 2026
Sommaire
- Préambule
- Responsable du traitement
- Vue d’ensemble des traitements
- Bases juridiques applicables
- Mesures de sécurité
- Transmission de données à caractère personnel
- Transferts internationaux de données
- Informations générales sur la conservation et la suppression des données
- Droits des personnes concernées
- Prestations commerciales
- Mise à disposition de l’offre en ligne et hébergement web
- Utilisation de cookies
- Gestion des contacts et des demandes
- Analyse web, suivi et optimisation
- Marketing en ligne
- Modification et mise à jour
- Définitions
Responsable du traitement
Konstantinos Demirtzis
Weißenburgstr. 16
40476 Düsseldorf
Adresse e-mail : [email protected]
Téléphone : +49 177 5224450
Mentions légales : https://meraki-stays.com/impressum
Vue d’ensemble des traitements
La vue d’ensemble suivante résume les types de données traitées, les finalités de leur traitement et les catégories de personnes concernées.
Types de données traitées
- Données de base.
- Données de paiement.
- Données de contact.
- Données de contenu.
- Données contractuelles.
- Données d’utilisation.
- Métadonnées, données de communication et données procédurales.
- Données de journalisation.
Catégories de personnes concernées
- Bénéficiaires de prestations et donneurs d’ordre.
- Prospects.
- Partenaires de communication.
- Utilisateurs.
- Partenaires commerciaux et contractuels.
Finalités du traitement
- Fourniture de prestations contractuelles et exécution des obligations contractuelles.
- Communication.
- Mesures de sécurité.
- Mesure d’audience.
- Suivi (tracking).
- Procédures de bureau et d’organisation.
- Mesure des conversions.
- Constitution de groupes cibles.
- Procédures d’organisation et d’administration.
- Retours d’information.
- Marketing.
- Profils contenant des informations relatives aux utilisateurs.
- Mise à disposition de notre offre en ligne et convivialité.
- Infrastructure informatique.
- Processus commerciaux et procédures de gestion.
Bases juridiques applicables
Bases juridiques applicables au titre du RGPD : Vous trouverez ci-après un aperçu des bases juridiques du RGPD sur lesquelles nous fondons le traitement des données à caractère personnel. Veuillez noter qu’en plus des dispositions du RGPD, des règles nationales en matière de protection des données peuvent s’appliquer dans votre pays ou dans notre pays de résidence ou d’établissement. Si des bases juridiques plus spécifiques s’appliquent dans un cas particulier, nous vous en informerons dans la présente politique de confidentialité.
- Consentement (art. 6, par. 1, point a) RGPD) – La personne concernée a consenti au traitement de ses données à caractère personnel pour une ou plusieurs finalités déterminées.
- Exécution d’un contrat et demandes précontractuelles (art. 6, par. 1, point b) RGPD) – Le traitement est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à la demande de celle-ci.
- Obligation légale (art. 6, par. 1, point c) RGPD) – Le traitement est nécessaire au respect d’une obligation légale à laquelle le responsable du traitement est soumis.
- Intérêts légitimes (art. 6, par. 1, point f) RGPD) – Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, sauf lorsque prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée qui exigent une protection des données à caractère personnel.
Réglementations nationales en matière de protection des données en Allemagne : Outre les dispositions du RGPD, des règles nationales de protection des données s’appliquent en Allemagne. Il s’agit notamment de la loi fédérale allemande sur la protection des données (Bundesdatenschutzgesetz – BDSG). Le BDSG contient notamment des dispositions particulières concernant le droit d’accès, le droit à l’effacement, le droit d’opposition, le traitement de catégories particulières de données à caractère personnel, le traitement à d’autres fins, les transmissions de données ainsi que la prise de décision automatisée au cas par cas, y compris le profilage. Les lois de protection des données des différents Länder allemands peuvent également s’appliquer.
Mesures de sécurité
Conformément aux exigences légales et en tenant compte de l’état de la technique, des coûts de mise en œuvre, de la nature, de la portée, des circonstances et des finalités du traitement ainsi que des probabilités et de la gravité variables des risques pour les droits et libertés des personnes physiques, nous mettons en œuvre des mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté au risque.
Ces mesures comprennent notamment la garantie de la confidentialité, de l’intégrité et de la disponibilité des données par le contrôle de l’accès physique et électronique aux données, ainsi que de l’accès, de la saisie, de la transmission, de la disponibilité et de la séparation des données. Nous avons également mis en place des procédures permettant l’exercice des droits des personnes concernées, la suppression des données et la réaction aux risques affectant les données. En outre, nous prenons en compte la protection des données à caractère personnel dès le développement ou la sélection du matériel, des logiciels et des procédures, conformément aux principes de protection des données dès la conception et par défaut.
Sécurisation des connexions en ligne au moyen de la technologie de chiffrement TLS/SSL (HTTPS) : afin de protéger contre tout accès non autorisé les données des utilisateurs transmises par nos services en ligne, nous utilisons la technologie de chiffrement TLS/SSL. Secure Sockets Layer (SSL) et Transport Layer Security (TLS) constituent des technologies essentielles à la transmission sécurisée des données sur Internet. Elles chiffrent les informations transmises entre le site web ou l’application et le navigateur de l’utilisateur (ou entre deux serveurs), protégeant ainsi les données contre les accès non autorisés. TLS, version plus évoluée et plus sûre de SSL, contribue à garantir un niveau élevé de sécurité des transmissions. Lorsqu’un site web est protégé par un certificat SSL/TLS, la présence de HTTPS dans l’URL l’indique. Cela permet aux utilisateurs de constater que leurs données sont transmises de manière sécurisée et chiffrée.
Transmission de données à caractère personnel
Dans le cadre de nos traitements de données à caractère personnel, il peut arriver que celles-ci soient transmises à d’autres organismes, entreprises, unités organisationnelles juridiquement indépendantes ou personnes, ou qu’elles leur soient divulguées. Les destinataires peuvent notamment être des prestataires chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans de tels cas, nous respectons les exigences légales et concluons notamment avec les destinataires de vos données les contrats ou accords appropriés destinés à protéger vos données.
Transferts internationaux de données
Traitement de données dans des pays tiers : lorsque nous transférons des données vers un pays tiers (c’est-à-dire en dehors de l’Union européenne (UE) ou de l’Espace économique européen (EEE)), ou lorsque cela intervient dans le cadre de l’utilisation de services de tiers ou de la divulgation ou transmission de données à d’autres personnes, organismes ou entreprises (ce qui peut être identifié à partir de l’adresse postale du prestataire concerné ou lorsqu’un transfert vers un pays tiers est expressément mentionné dans la présente politique de confidentialité), ce traitement est toujours effectué conformément aux exigences légales.
Pour les transferts de données vers les États-Unis, nous nous appuyons en priorité sur le Data Privacy Framework (DPF), reconnu comme cadre juridique adéquat par une décision d’adéquation de la Commission européenne du 10 juillet 2023. En complément, nous avons conclu avec les prestataires concernés des clauses contractuelles types conformes aux exigences de la Commission européenne et établissant des obligations contractuelles de protection de vos données.
Cette double protection vise à assurer une protection complète de vos données : le DPF constitue le premier niveau de protection, tandis que les clauses contractuelles types offrent une garantie supplémentaire. En cas de modification du DPF, les clauses contractuelles types constituent une solution de repli fiable. Nous cherchons ainsi à garantir que vos données restent protégées de manière adéquate même en cas d’évolutions politiques ou juridiques.
Pour chaque prestataire, nous vous indiquons s’il est certifié au titre du DPF et si des clauses contractuelles types sont en place. Vous trouverez de plus amples informations sur le DPF ainsi qu’une liste des entreprises certifiées sur le site du Département du commerce des États-Unis à l’adresse https://www.dataprivacyframework.gov/ (en anglais).
Pour les transferts de données vers d’autres pays tiers, des garanties appropriées s’appliquent, notamment des clauses contractuelles types, un consentement exprès ou des transferts imposés par la loi. Des informations sur les transferts vers des pays tiers et les décisions d’adéquation applicables sont disponibles auprès de la Commission européenne : https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
Informations générales sur la conservation et la suppression des données
Nous supprimons les données à caractère personnel que nous traitons conformément aux dispositions légales dès que les consentements sur lesquels repose le traitement sont retirés ou qu’aucune autre base juridique ne subsiste. Cela concerne notamment les cas où la finalité initiale du traitement disparaît ou lorsque les données ne sont plus nécessaires. Des exceptions s’appliquent lorsque des obligations légales ou des intérêts particuliers exigent une conservation ou un archivage plus long.
En particulier, les données devant être conservées pour des raisons commerciales ou fiscales, ou dont le stockage est nécessaire à la poursuite de droits en justice ou à la protection des droits d’autres personnes physiques ou morales, doivent être archivées en conséquence.
Nos informations relatives à la protection des données contiennent des indications complémentaires sur la conservation et la suppression des données applicables spécifiquement à certains traitements.
Lorsque plusieurs durées de conservation ou délais de suppression sont indiqués pour les mêmes données, la durée la plus longue prévaut. Les données qui ne sont plus conservées pour leur finalité initiale, mais en raison d’exigences légales ou d’autres motifs, sont traitées exclusivement aux fins qui justifient leur conservation.
Conservation et suppression des données : les délais généraux suivants s’appliquent à la conservation et à l’archivage selon le droit allemand :
- 10 ans – Délai de conservation des livres et registres, comptes annuels, inventaires, rapports de gestion, bilan d’ouverture ainsi que des instructions de travail et autres documents organisationnels nécessaires à leur compréhension (§ 147, al. 1, n° 1, en liaison avec l’al. 3 AO, § 14b, al. 1 UStG, § 257, al. 1, n° 1, en liaison avec l’al. 4 HGB).
- 8 ans – Pièces comptables, telles que factures et justificatifs de frais (§ 147, al. 1, n° 4 et 4a, en liaison avec l’al. 3, phrase 1 AO, ainsi que § 257, al. 1, n° 4, en liaison avec l’al. 4 HGB).
- 6 ans – Autres documents commerciaux : lettres commerciales ou d’affaires reçues, reproductions des lettres commerciales ou d’affaires envoyées, autres documents pertinents à des fins fiscales, par exemple fiches de salaire horaire, feuilles de calcul d’exploitation, documents de calcul, indications de prix, ainsi que documents de paie lorsqu’ils ne constituent pas déjà des pièces comptables, et tickets de caisse (§ 147, al. 1, n° 2, 3 et 5, en liaison avec l’al. 3 AO, § 257, al. 1, n° 2 et 3, en liaison avec l’al. 4 HGB).
- 3 ans – Les données nécessaires pour tenir compte d’éventuelles demandes de garantie et de dommages-intérêts ou de droits contractuels similaires, ainsi que pour traiter les demandes associées, sont conservées pendant le délai de prescription légal ordinaire de trois ans, sur la base de l’expérience commerciale antérieure et des pratiques usuelles du secteur (§§ 195, 199 BGB).
Début des délais à la fin de l’année : lorsqu’un délai ne commence pas expressément à une date déterminée et qu’il est d’au moins un an, il débute automatiquement à la fin de l’année civile au cours de laquelle l’événement déclenchant le délai s’est produit. Dans le cas de relations contractuelles en cours dans le cadre desquelles des données sont conservées, l’événement déclencheur est la date à laquelle la résiliation ou une autre forme de cessation de la relation juridique prend effet.
Droits des personnes concernées
Droits des personnes concernées au titre du RGPD : en tant que personne concernée, vous disposez de différents droits en vertu du RGPD, notamment ceux découlant des articles 15 à 21 du RGPD :
- Droit d’opposition : vous avez le droit, pour des raisons tenant à votre situation particulière, de vous opposer à tout moment au traitement des données à caractère personnel vous concernant fondé sur l’art. 6, par. 1, point e) ou f) du RGPD ; cela vaut également pour le profilage fondé sur ces dispositions. Lorsque vos données à caractère personnel sont traitées à des fins de prospection directe, vous avez le droit de vous opposer à tout moment au traitement de vos données à caractère personnel à de telles fins, y compris au profilage dans la mesure où il est lié à cette prospection directe.
- Droit de retirer le consentement : vous avez le droit de retirer à tout moment un consentement que vous avez donné.
- Droit d’accès : vous avez le droit de demander la confirmation que des données vous concernant sont ou non traitées et d’obtenir l’accès à ces données, ainsi que des informations complémentaires et une copie des données conformément aux exigences légales.
- Droit de rectification : conformément aux exigences légales, vous avez le droit de demander que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
- Droit à l’effacement et à la limitation du traitement : conformément aux exigences légales, vous avez le droit de demander l’effacement sans délai des données vous concernant ou, à défaut, la limitation de leur traitement.
- Droit à la portabilité des données : vous avez le droit de recevoir, dans un format structuré, couramment utilisé et lisible par machine, les données vous concernant que vous nous avez fournies, conformément aux exigences légales, ou d’en demander la transmission à un autre responsable du traitement.
- Réclamation auprès d’une autorité de contrôle : sans préjudice de tout autre recours administratif ou juridictionnel, vous avez le droit d’introduire une réclamation auprès d’une autorité de contrôle, notamment dans l’État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de la violation présumée, si vous estimez que le traitement des données à caractère personnel vous concernant enfreint le RGPD.
Prestations commerciales
Nous traitons les données à caractère personnel de nos partenaires contractuels et commerciaux, tels que clients, donneurs d’ordre, prospects, fournisseurs et autres partenaires de coopération (collectivement « partenaires contractuels »), afin d’initier, d’exécuter et de gérer des relations contractuelles ainsi que des relations juridiques comparables. Cela comprend également les mesures précontractuelles prises sur demande ainsi que la communication liée à la relation contractuelle concernée.
Le traitement sert notamment à l’exécution de nos obligations contractuelles principales et accessoires. Il comprend la fourniture des prestations convenues, les éventuelles obligations de mise à jour et d’information, le traitement des demandes de garantie et autres incidents d’exécution, la gestion des rétractations, résiliations de relations contractuelles continues, annulations, remboursements ainsi que le traitement d’autres déclarations et demandes liées au contrat. Sont concernés aussi bien les contrats ponctuels que les relations contractuelles continues.
Sont notamment traitées des données de base telles que le nom, l’adresse et, le cas échéant, l’entreprise, des données de contact telles que l’adresse e-mail et le numéro de téléphone, des données contractuelles et de prestation telles que l’objet et la durée du contrat, le numéro de commande ou de dossier, des données d’utilisation et de prestation, des données de paiement et de facturation ainsi que les contenus et historiques de communication. Si nécessaire, nous traitons également les données qui nous sont communiquées ou transmises dans le cadre de l’exécution d’une mission.
Nous traitons en outre les données afin de préserver nos droits et de respecter nos obligations légales. Cela comprend notamment les obligations de conservation prévues par le droit commercial et fiscal, les obligations de documentation ainsi que, le cas échéant, les obligations de preuve et de responsabilité. Le traitement repose également sur nos intérêts légitimes à une gestion correcte de l’entreprise, à l’administration interne, à la gestion des risques et à la sécurité informatique, ainsi qu’à la protection de nos activités et de nos partenaires contractuels contre les abus, les atteintes aux données, aux secrets et à d’autres intérêts juridiquement protégés. Cela peut également inclure le recours à des prestataires externes tels que des fournisseurs informatiques et de télécommunications, des entreprises de transport et de logistique, des prestataires de paiement, des banques, des conseillers fiscaux et juridiques ou d’autres auxiliaires, dans la mesure où cela est nécessaire à l’exécution du contrat ou au respect d’obligations légales.
Les données à caractère personnel ne sont transmises à des tiers que dans la mesure où cela est nécessaire à l’exécution du contrat, à la mise en œuvre de mesures précontractuelles, à la protection d’intérêts légitimes ou au respect d’obligations légales. Les traitements supplémentaires, notamment à des fins de marketing, font l’objet d’informations distinctes dans la présente politique de confidentialité.
Nous indiquons aux partenaires contractuels quelles données sont nécessaires au cas par cas lors de leur collecte, par exemple au moyen d’un marquage approprié dans les formulaires en ligne ou lors d’un contact personnel.
Les données sont supprimées dès qu’elles ne sont plus nécessaires aux finalités précitées et qu’aucune obligation légale de conservation ne s’y oppose. Les délais légaux de conservation, notamment en droit commercial et fiscal, peuvent imposer une conservation plus longue. Les données transmises dans le cadre d’une mission concrète sont supprimées après l’achèvement de la mission et l’expiration des éventuels délais de conservation, sauf si d’autres obligations légales ou contractuelles imposent leur conservation.
La base juridique du traitement est l’art. 6, par. 1, point b) RGPD pour la mise en œuvre de mesures précontractuelles et l’exécution de la relation contractuelle concernée, ainsi que l’art. 6, par. 1, point c) RGPD pour le respect d’obligations légales. Lorsque le traitement repose sur des intérêts légitimes, il est fondé sur l’art. 6, par. 1, point f) RGPD. Lorsqu’il est fondé sur l’art. 6, par. 1, point f) RGPD, le traitement sert nos intérêts légitimes à une organisation correcte et efficace de l’entreprise, à l’administration interne et à la documentation des opérations commerciales, à la constatation, l’exercice et la défense de droits en justice, à la garantie de la sécurité informatique et des données, à la prévention des abus et de la fraude ainsi qu’à la gestion économique et au développement de nos activités. Ces intérêts consistent notamment à garantir une activité sûre et conforme au droit et à préserver notre capacité entrepreneuriale d’agir.
- Types de données traitées : données de base (p. ex. nom complet, adresse de résidence, coordonnées, numéro client, etc.) ; données de paiement (p. ex. coordonnées bancaires, factures, historique des paiements) ; données de contact (p. ex. adresses postales et e-mail ou numéros de téléphone) ; données contractuelles (p. ex. objet du contrat, durée, catégorie de client).
- Personnes concernées : bénéficiaires de prestations et donneurs d’ordre ; prospects ; partenaires commerciaux et contractuels.
- Finalités du traitement et intérêts légitimes : fourniture de prestations contractuelles et exécution des obligations contractuelles ; communication ; procédures de bureau et d’organisation ; procédures d’organisation et d’administration ; processus commerciaux et procédures de gestion.
- Conservation et suppression : suppression conformément aux informations de la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : exécution d’un contrat et demandes précontractuelles (art. 6, par. 1, point b) RGPD) ; obligation légale (art. 6, par. 1, point c) RGPD) ; intérêts légitimes (art. 6, par. 1, point f) RGPD).
Mise à disposition de l’offre en ligne et hébergement web
Nous traitons les données des utilisateurs afin de mettre nos services en ligne à leur disposition. À cette fin, nous traitons l’adresse IP de l’utilisateur, nécessaire pour transmettre le contenu et les fonctions de nos services en ligne au navigateur ou à l’appareil de l’utilisateur.
- Types de données traitées : données d’utilisation (p. ex. pages consultées et durée de consultation, parcours de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et fonctions) ; métadonnées, données de communication et données procédurales (p. ex. adresses IP, indications temporelles, numéros d’identification, personnes impliquées) ; données de journalisation (p. ex. fichiers journaux concernant les connexions, l’accès à des données ou les heures d’accès).
- Personnes concernées : utilisateurs (p. ex. visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : mise à disposition de notre offre en ligne et convivialité ; infrastructure informatique (exploitation et mise à disposition de systèmes d’information et d’équipements techniques, tels que ordinateurs, serveurs, etc.) ; mesures de sécurité.
- Conservation et suppression : suppression conformément aux informations de la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : intérêts légitimes (art. 6, par. 1, point f) RGPD).
Informations complémentaires sur les processus de traitement, procédures et services :
- Mise à disposition de l’offre en ligne sur un espace de stockage loué : pour mettre à disposition notre offre en ligne, nous utilisons un espace de stockage, une capacité de calcul et des logiciels que nous louons ou obtenons d’une autre manière auprès d’un fournisseur de serveurs approprié (également appelé « hébergeur web ») ; Bases juridiques : intérêts légitimes (art. 6, par. 1, point f) RGPD). Hébergeur utilisé : Cloud86 B.V. (Cloud86.io), Pays-Bas.
- Collecte des données d’accès et fichiers journaux : l’accès à notre offre en ligne est consigné dans des « fichiers journaux de serveur ». Ceux-ci peuvent inclure l’adresse et le nom des pages web et fichiers consultés, la date et l’heure de consultation, les volumes de données transférés, l’indication d’une consultation réussie, le type et la version du navigateur, le système d’exploitation de l’utilisateur, l’URL de référence (page précédemment visitée) ainsi que, en règle générale, les adresses IP et le fournisseur à l’origine de la demande. Les fichiers journaux peuvent être utilisés à des fins de sécurité, par exemple pour éviter une surcharge des serveurs (notamment en cas d’attaques abusives, dites attaques DDoS), et pour garantir leur utilisation et leur stabilité ; Bases juridiques : intérêts légitimes (art. 6, par. 1, point f) RGPD). Suppression des données : les informations des fichiers journaux sont conservées au maximum 30 jours, puis supprimées ou anonymisées. Les données dont la conservation ultérieure est nécessaire à des fins de preuve sont exclues de la suppression jusqu’à la clarification définitive de l’incident concerné.
- Content Delivery Network : nous utilisons un « Content Delivery Network » (CDN). Un CDN est un service permettant de fournir plus rapidement et de manière plus sûre le contenu d’une offre en ligne, en particulier des fichiers multimédias volumineux tels que des graphiques ou des scripts, au moyen de serveurs répartis géographiquement et connectés à Internet ; Bases juridiques : intérêts légitimes (art. 6, par. 1, point f) RGPD). CDN et service de sécurité utilisé : Cloudflare.
Utilisation de cookies
Le terme « cookies » désigne des fonctions qui enregistrent des informations sur les appareils des utilisateurs et les lisent à partir de ceux-ci. Les cookies peuvent être utilisés à différentes fins, notamment pour assurer le fonctionnement, la sécurité et le confort des offres en ligne ainsi que pour analyser les flux de visiteurs. Nous utilisons les cookies conformément aux exigences légales. Lorsque cela est nécessaire, nous recueillons au préalable le consentement des utilisateurs. Lorsqu’un consentement n’est pas requis, nous nous fondons sur nos intérêts légitimes. Cela s’applique lorsque l’enregistrement et la lecture d’informations sont indispensables à la fourniture de contenus et fonctions expressément demandés. Il peut s’agir notamment de l’enregistrement de paramètres et de la garantie du fonctionnement et de la sécurité de notre offre en ligne. Le consentement peut être retiré à tout moment. Nous fournissons des informations claires sur sa portée et sur les cookies utilisés.
Informations sur les bases juridiques en matière de protection des données : le traitement de données à caractère personnel au moyen de cookies dépend de l’existence d’un consentement. Lorsqu’un consentement a été donné, il constitue la base juridique. En l’absence de consentement, nous nous fondons sur nos intérêts légitimes, tels qu’expliqués ci-dessus dans la présente section et dans le contexte des services et procédures concernés.
Durée de conservation : En ce qui concerne la durée de conservation, on distingue les types de cookies suivants :
- Cookies temporaires (également cookies de session) : les cookies temporaires sont supprimés au plus tard lorsqu’un utilisateur quitte une offre en ligne et ferme l’application sur son appareil (p. ex. navigateur ou application mobile).
- Cookies persistants : les cookies persistants restent enregistrés même après la fermeture de l’appareil. Par exemple, le statut de connexion peut être enregistré et des contenus préférés peuvent être affichés directement lorsqu’un utilisateur revient sur un site web. Les données d’utilisation collectées au moyen de cookies peuvent également servir à la mesure d’audience. À défaut d’indications explicites sur le type et la durée de conservation des cookies (p. ex. lors de la collecte du consentement), les utilisateurs doivent supposer qu’ils sont persistants et peuvent être conservés jusqu’à deux ans.
Informations générales sur le retrait et l’opposition (opt-out) : les utilisateurs peuvent retirer à tout moment les consentements qu’ils ont donnés et peuvent également s’opposer au traitement conformément aux exigences légales, notamment au moyen des paramètres de confidentialité de leur navigateur.
- Types de données traitées : métadonnées, données de communication et données procédurales (p. ex. adresses IP, indications temporelles, numéros d’identification, personnes impliquées).
- Personnes concernées : utilisateurs (p. ex. visiteurs du site web, utilisateurs de services en ligne).
- Bases juridiques : intérêts légitimes (art. 6, par. 1, point f) RGPD) ; consentement (art. 6, par. 1, point a) RGPD).
Informations complémentaires sur les processus de traitement, procédures et services :
- Traitement des données de cookies sur la base du consentement : nous utilisons une solution de gestion du consentement permettant de recueillir le consentement des utilisateurs à l’utilisation de cookies ou aux procédures et prestataires indiqués dans cette solution. Cette procédure sert à recueillir, consigner, gérer et retirer les consentements, en particulier en ce qui concerne l’utilisation de cookies et de technologies comparables servant à enregistrer, lire et traiter des informations sur les appareils des utilisateurs. Dans ce cadre, le consentement des utilisateurs est recueilli pour l’utilisation des cookies et les traitements d’informations associés, y compris les traitements et prestataires spécifiques indiqués dans la procédure de gestion du consentement. Les utilisateurs peuvent également gérer et retirer leurs consentements. Les déclarations de consentement sont conservées afin d’éviter une nouvelle demande et de pouvoir prouver le consentement conformément aux exigences légales. Le stockage s’effectue côté serveur et/ou dans un cookie (dit cookie opt-in) ou au moyen de technologies comparables afin de pouvoir associer le consentement à un utilisateur ou un appareil déterminé. En l’absence d’indications spécifiques sur les fournisseurs de services de gestion du consentement, les informations générales suivantes s’appliquent : la durée de conservation du consentement peut atteindre deux ans. Un identifiant utilisateur pseudonyme est créé et conservé avec l’heure du consentement, les informations sur sa portée (p. ex. catégories de cookies et/ou prestataires concernés) et des informations sur le navigateur, le système et l’appareil utilisés ; Bases juridiques : consentement (art. 6, par. 1, point a) RGPD).
- Complianz : stockage et gestion des consentements (consentement aux cookies et au traitement des données), journalisation des décisions des utilisateurs, affichage d’informations sur la protection des données et les cookies, possibilité pour les utilisateurs de retirer ou modifier leur consentement ; Prestataire : exécution sur des serveurs et/ou ordinateurs sous sa propre responsabilité en matière de protection des données ; Site web : https://complianz.io/ ; Politique de confidentialité : https://complianz.io/legal/. Informations complémentaires : un identifiant utilisateur individuel, la langue, les types de consentement et le moment où ils ont été donnés sont enregistrés côté serveur et dans un cookie sur l’appareil de l’utilisateur.
Gestion des contacts et des demandes
Lorsque vous nous contactez (p. ex. par courrier, formulaire de contact, e-mail, téléphone ou via les réseaux sociaux), ainsi que dans le cadre de relations existantes avec des utilisateurs ou des partenaires commerciaux, les informations fournies par les personnes qui nous contactent sont traitées dans la mesure nécessaire pour répondre aux demandes et mettre en œuvre les mesures éventuellement sollicitées.
- Types de données traitées : données de contact (p. ex. adresses postales et e-mail ou numéros de téléphone) ; données de contenu (p. ex. messages et publications textuels ou visuels ainsi que les informations correspondantes, telles que les informations sur l’auteur ou le moment de création) ; métadonnées, données de communication et données procédurales (p. ex. adresses IP, indications temporelles, numéros d’identification, personnes impliquées).
- Personnes concernées : partenaires de communication.
- Finalités du traitement et intérêts légitimes : communication ; procédures d’organisation et d’administration ; retours d’information (p. ex. collecte de retours via un formulaire en ligne) ; mise à disposition de notre offre en ligne et convivialité.
- Conservation et suppression : suppression conformément aux informations de la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : intérêts légitimes (art. 6, par. 1, point f) RGPD) ; exécution d’un contrat et demandes précontractuelles (art. 6, par. 1, point b) RGPD).
Informations complémentaires sur les processus de traitement, procédures et services :
- Formulaire de contact : lorsque vous nous contactez via notre formulaire de contact, par e-mail ou par d’autres moyens de communication, nous traitons les données à caractère personnel qui nous sont transmises afin de répondre à la demande concernée et de la traiter. Il s’agit généralement d’informations telles que le nom, les coordonnées et, le cas échéant, d’autres informations qui nous sont communiquées et nécessaires à un traitement approprié. Nous utilisons ces données exclusivement pour la finalité indiquée de prise de contact et de communication ; Bases juridiques : exécution d’un contrat et demandes précontractuelles (art. 6, par. 1, point b) RGPD), intérêts légitimes (art. 6, par. 1, point f) RGPD).
- Envoi technique d’e-mails via Brevo : nous utilisons Brevo pour la transmission technique des messages provenant de notre formulaire de contact. Les informations transmises via le formulaire de contact ainsi que les données techniques d’envoi sont traitées dans la mesure nécessaire à la transmission technique du message.
Analyse web, suivi et optimisation
L’analyse web (également appelée « mesure d’audience ») sert à évaluer les flux de visiteurs de notre offre en ligne et peut inclure, sous forme de valeurs pseudonymes, des informations sur le comportement, les intérêts ou les caractéristiques démographiques des visiteurs, telles que l’âge ou le sexe. L’analyse d’audience nous permet par exemple d’identifier les moments où notre offre en ligne, ses fonctions ou ses contenus sont le plus utilisés ou incitent à une nouvelle utilisation. Elle nous permet également d’identifier les domaines nécessitant une optimisation.
Outre l’analyse web, nous pouvons également utiliser des procédures de test, par exemple afin de tester et d’optimiser différentes versions de notre offre en ligne ou de ses composants.
Sauf indication contraire ci-dessous, des profils, c’est-à-dire des données regroupées pour une opération d’utilisation, peuvent être créés à ces fins, et des informations peuvent être enregistrées dans un navigateur ou un appareil puis lues. Les informations collectées comprennent notamment les sites web visités et les éléments qui y sont utilisés, ainsi que des informations techniques telles que le navigateur utilisé, le système informatique et les heures d’utilisation. Lorsque les utilisateurs ont consenti à la collecte de leurs données de localisation par nous-mêmes ou par les fournisseurs des services que nous utilisons, des données de localisation peuvent également être traitées.
En outre, les adresses IP des utilisateurs sont enregistrées. Nous utilisons toutefois une procédure de masquage de l’IP (c’est-à-dire une pseudonymisation par raccourcissement de l’adresse IP) afin de protéger les utilisateurs. De manière générale, aucune donnée permettant d’identifier directement les utilisateurs (comme les adresses e-mail ou les noms) n’est enregistrée dans le cadre de l’analyse web, des tests A/B et de l’optimisation ; des pseudonymes sont utilisés à la place. Cela signifie que ni nous ni les fournisseurs des logiciels utilisés ne connaissons l’identité réelle des utilisateurs, mais uniquement les informations enregistrées dans leurs profils aux fins des procédures concernées.
Informations sur les bases juridiques : lorsque nous demandons aux utilisateurs leur consentement à l’utilisation de prestataires tiers, le consentement constitue la base juridique du traitement. Dans les autres cas, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire notre intérêt à fournir des services efficaces, économiques et adaptés aux destinataires). Dans ce contexte, nous vous renvoyons également aux informations relatives à l’utilisation des cookies dans la présente politique de confidentialité.
- Types de données traitées : données d’utilisation (p. ex. pages consultées et durée de consultation, parcours de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et fonctions) ; métadonnées, données de communication et données procédurales (p. ex. adresses IP, indications temporelles, numéros d’identification, personnes impliquées).
- Personnes concernées : utilisateurs (p. ex. visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : mesure d’audience (p. ex. statistiques d’accès, reconnaissance des visiteurs récurrents) ; profils contenant des informations relatives aux utilisateurs (création de profils utilisateurs) ; mise à disposition de notre offre en ligne et convivialité.
- Conservation et suppression : suppression conformément aux informations de la section « Informations générales sur la conservation et la suppression des données ». Les cookies peuvent être conservés jusqu’à 2 ans (sauf indication contraire, les cookies et méthodes de stockage similaires peuvent être conservés sur les appareils des utilisateurs pendant deux ans).
- Mesures de sécurité : masquage de l’IP (pseudonymisation de l’adresse IP).
- Bases juridiques : consentement (art. 6, par. 1, point a) RGPD) ; intérêts légitimes (art. 6, par. 1, point f) RGPD).
Informations complémentaires sur les processus de traitement, procédures et services :
- Google Analytics : nous utilisons Google Analytics pour mesurer et analyser l’utilisation de notre offre en ligne sur la base d’un numéro d’identification utilisateur pseudonyme. Ce numéro ne contient pas de données uniques telles qu’un nom ou une adresse e-mail. Il sert à associer des informations d’analyse à un appareil afin de déterminer quels contenus les utilisateurs ont consultés au cours d’une ou plusieurs sessions, quels termes de recherche ils ont utilisés ou réutilisés et comment ils ont interagi avec notre offre en ligne. Le moment et la durée de l’utilisation sont également enregistrés, de même que les sources qui renvoient les utilisateurs vers notre offre en ligne et certains aspects techniques de leurs appareils et navigateurs.
Des profils pseudonymes sont créés à partir d’informations provenant de l’utilisation de différents appareils, et des cookies peuvent être utilisés à cette fin. Google Analytics n’enregistre ni ne conserve les adresses IP individuelles des utilisateurs de l’UE. Analytics fournit néanmoins des données de localisation géographique approximatives en déduisant des adresses IP les métadonnées suivantes : ville (ainsi que latitude et longitude déduites de la ville), continent, pays, région, sous-continent (et identifiants correspondants). Pour le trafic de l’UE, les données d’adresse IP sont utilisées uniquement pour cette déduction de données de géolocalisation, puis immédiatement supprimées. Elles ne sont pas journalisées, ne sont pas accessibles et ne sont pas utilisées à d’autres fins. Lorsque Google Analytics collecte des données de mesure, toutes les requêtes IP sont effectuées sur des serveurs situés dans l’UE avant que le trafic ne soit transmis aux serveurs Analytics pour traitement ; Prestataire : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : consentement (art. 6, par. 1, point a) RGPD) ; Site web : https://marketingplatform.google.com/intl/de/about/analytics/ ; Mesures de sécurité : masquage de l’IP (pseudonymisation de l’adresse IP) ; Politique de confidentialité : https://business.safety.google/privacy/ ; Accord de traitement des données : https://business.safety.google/adsprocessorterms/ ; Fondement des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types (https://business.safety.google/adsprocessorterms) ; Possibilité d’opposition (opt-out) : module d’opt-out : https://tools.google.com/dlpage/gaoptout?hl=de, paramètres de personnalisation des annonces : https://myadcenter.google.com/personalizationoff. Informations complémentaires : https://business.safety.google/adsservices/ (types de traitement et données traitées). - Google Tag Manager : nous utilisons Google Tag Manager, un logiciel de Google qui nous permet de gérer de manière centralisée des balises (« tags ») de site web au moyen d’une interface utilisateur. Les tags sont de petits éléments de code présents sur notre site qui servent à enregistrer et analyser l’activité des visiteurs. Cette technologie nous aide à améliorer notre site et les contenus qui y sont proposés. Google Tag Manager lui-même ne crée pas de profils utilisateurs, ne stocke pas de cookies contenant des profils utilisateurs et ne réalise pas d’analyses autonomes. Sa fonction se limite à simplifier et rendre plus efficace l’intégration et la gestion des outils et services que nous utilisons sur notre site. Néanmoins, lors de l’utilisation de Google Tag Manager, l’adresse IP des utilisateurs est transmise à Google pour des raisons techniques nécessaires à la mise en œuvre des services utilisés. Des cookies peuvent également être déposés. Toutefois, ce traitement n’a lieu que lorsque des services sont intégrés via Tag Manager. Pour des informations plus détaillées sur ces services et leur traitement de données, veuillez consulter les sections correspondantes de la présente politique de confidentialité ; Prestataire : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : consentement (art. 6, par. 1, point a) RGPD) ; Site web : https://marketingplatform.google.com ; Politique de confidentialité : https://business.safety.google/privacy/ ; Accord de traitement des données :
https://business.safety.google/adsprocessorterms. Fondement des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types (https://business.safety.google/adsprocessorterms).
Marketing en ligne
Nous traitons des données à caractère personnel à des fins de marketing en ligne, ce qui peut notamment inclure la commercialisation d’espaces publicitaires ou l’affichage de contenus publicitaires et autres (collectivement « contenus ») en fonction des intérêts potentiels des utilisateurs, ainsi que la mesure de leur efficacité.
À ces fins, des profils utilisateurs sont créés et enregistrés dans un fichier (le « cookie ») ou des procédures similaires sont utilisées afin de conserver les informations relatives aux utilisateurs pertinentes pour l’affichage des contenus précités. Ces informations peuvent comprendre, par exemple, les contenus consultés, les sites web visités, les réseaux en ligne utilisés, les partenaires de communication ainsi que des informations techniques telles que le navigateur utilisé, le système informatique, les périodes d’utilisation et les fonctions utilisées. Lorsque les utilisateurs ont consenti à la collecte de leurs données de localisation, celles-ci peuvent également être traitées.
Les adresses IP des utilisateurs sont également enregistrées. Nous utilisons toutefois les procédures de masquage de l’IP disponibles (c’est-à-dire une pseudonymisation par raccourcissement de l’adresse IP) afin de protéger les utilisateurs. De manière générale, aucune donnée permettant d’identifier directement les utilisateurs (telle que noms ou adresses e-mail) n’est enregistrée dans le cadre des procédures de marketing en ligne ; des pseudonymes sont utilisés à la place. Cela signifie que ni nous ni les fournisseurs des procédures de marketing en ligne ne connaissons l’identité réelle des utilisateurs, mais uniquement les informations enregistrées dans leurs profils.
Les informations contenues dans les profils sont généralement enregistrées dans des cookies ou au moyen de procédures similaires. Ces cookies peuvent ensuite être lus sur d’autres sites web utilisant la même procédure de marketing en ligne, analysés aux fins de l’affichage de contenus, complétés par d’autres données et enregistrés sur le serveur du fournisseur de la procédure de marketing en ligne.
Dans des cas exceptionnels, des données directement identifiantes peuvent être associées aux profils, notamment lorsque les utilisateurs sont par exemple membres d’un réseau social dont nous utilisons la procédure de marketing en ligne et que ce réseau relie les profils utilisateurs aux informations précitées. Veuillez noter que les utilisateurs peuvent conclure des accords supplémentaires avec les fournisseurs, par exemple en donnant leur consentement lors de l’inscription.
En règle générale, nous n’avons accès qu’à des informations agrégées sur le succès de nos publicités. Toutefois, dans le cadre de la mesure des conversions, nous pouvons déterminer lesquelles de nos procédures de marketing en ligne ont conduit à une conversion, par exemple à la conclusion d’un contrat avec nous. La mesure des conversions est utilisée exclusivement pour analyser le succès de nos mesures de marketing.
Sauf indication contraire, veuillez considérer que les cookies utilisés sont conservés pendant une durée de deux ans.
Informations sur les bases juridiques : lorsque nous demandons aux utilisateurs leur consentement à l’utilisation de prestataires tiers, le consentement constitue la base juridique du traitement. Dans les autres cas, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire notre intérêt à fournir des services efficaces, économiques et adaptés aux destinataires). Dans ce contexte, nous vous renvoyons également aux informations relatives à l’utilisation des cookies dans la présente politique de confidentialité.
Informations sur le retrait et l’opposition :
Nous renvoyons aux politiques de confidentialité des prestataires concernés ainsi qu’aux possibilités d’opposition (« opt-out ») indiquées par ceux-ci. Lorsqu’aucune possibilité explicite d’opt-out n’est indiquée, vous pouvez désactiver les cookies dans les paramètres de votre navigateur. Cela peut toutefois limiter certaines fonctions de notre offre en ligne. Nous recommandons donc également les possibilités d’opt-out suivantes, proposées pour les régions concernées :
a) Europe : https://youronlinechoices.eu/.
b) Canada : https://youradchoices.ca/.
c) États-Unis : https://optout.aboutads.info/.
d) Plusieurs régions : https://optout.aboutads.info.
- Types de données traitées : données d’utilisation (p. ex. pages consultées et durée de consultation, parcours de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et fonctions) ; métadonnées, données de communication et données procédurales (p. ex. adresses IP, indications temporelles, numéros d’identification, personnes impliquées).
- Personnes concernées : utilisateurs (p. ex. visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : mesure d’audience (p. ex. statistiques d’accès, reconnaissance des visiteurs récurrents) ; suivi (p. ex. profilage fondé sur les intérêts ou le comportement, utilisation de cookies) ; constitution de groupes cibles ; marketing ; profils contenant des informations relatives aux utilisateurs (création de profils utilisateurs) ; mesure des conversions (mesure de l’efficacité des mesures de marketing).
- Conservation et suppression : suppression conformément aux informations de la section « Informations générales sur la conservation et la suppression des données ». Les cookies peuvent être conservés jusqu’à 2 ans (sauf indication contraire, les cookies et méthodes de stockage similaires peuvent être conservés sur les appareils des utilisateurs pendant deux ans).
- Mesures de sécurité : masquage de l’IP (pseudonymisation de l’adresse IP).
- Bases juridiques : consentement (art. 6, par. 1, point a) RGPD) ; intérêts légitimes (art. 6, par. 1, point f) RGPD).
Informations complémentaires sur les processus de traitement, procédures et services :
- Google Ads et mesure des conversions : procédure de marketing en ligne destinée à placer des contenus et des annonces dans le réseau publicitaire du prestataire (p. ex. dans les résultats de recherche, les vidéos, les sites web, etc.) afin qu’ils soient affichés aux utilisateurs susceptibles de s’y intéresser. Nous mesurons également les conversions des annonces, c’est-à-dire si les utilisateurs ont interagi avec les annonces et utilisé les offres promues (conversions). Nous ne recevons toutefois que des informations anonymes et aucune information personnelle sur des utilisateurs individuels ; Prestataire : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : consentement (art. 6, par. 1, point a) RGPD), intérêts légitimes (art. 6, par. 1, point f) RGPD) ; Site web : https://marketingplatform.google.com ; Politique de confidentialité : https://business.safety.google/privacy/ ; Fondement des transferts vers des pays tiers : Data Privacy Framework (DPF) ; Informations complémentaires : types de traitement et données traitées : https://business.safety.google/adsservices/. Conditions de traitement des données entre responsables du traitement et clauses contractuelles types pour les transferts vers des pays tiers : https://business.safety.google/adscontrollerterms.
Modification et mise à jour
Nous vous invitons à consulter régulièrement le contenu de notre politique de confidentialité. Nous l’adaptons dès que les modifications de nos traitements de données le rendent nécessaire. Nous vous informerons si les modifications exigent une action de votre part (p. ex. un consentement) ou une autre notification individuelle.
Lorsque nous indiquons dans la présente politique de confidentialité les adresses et coordonnées d’entreprises et d’organisations, veuillez noter que ces adresses peuvent évoluer avec le temps et nous vous invitons à vérifier les informations avant toute prise de contact.
Définitions
La présente section fournit un aperçu des termes utilisés dans cette politique de confidentialité. Lorsque ces termes sont définis par la loi, les définitions légales s’appliquent. Les explications suivantes visent principalement à faciliter la compréhension.
- Données de base : les données de base comprennent les informations essentielles nécessaires à l’identification et à la gestion des partenaires contractuels, comptes utilisateurs, profils et affectations similaires. Elles peuvent notamment inclure des informations personnelles et démographiques telles que noms, coordonnées (adresses, numéros de téléphone, adresses e-mail), dates de naissance et identifiants spécifiques (identifiants utilisateurs). Elles constituent la base des interactions formelles entre les personnes et les services, institutions ou systèmes en permettant une affectation et une communication sans ambiguïté.
- Données de contenu : les données de contenu comprennent les informations générées lors de la création, de la modification et de la publication de contenus de toute nature. Cette catégorie peut comprendre des textes, images, vidéos, fichiers audio et autres contenus multimédias publiés sur différentes plateformes et différents médias. Les données de contenu ne se limitent pas au contenu lui-même, mais peuvent également inclure des métadonnées fournissant des informations sur le contenu, telles que balises, descriptions, informations sur l’auteur et dates de publication.
- Données de contact : les données de contact sont des informations essentielles permettant de communiquer avec des personnes ou des organisations. Elles comprennent notamment des numéros de téléphone, des adresses postales et e-mail, ainsi que des identifiants de communication tels que des noms d’utilisateur sur les réseaux sociaux et des identifiants de messagerie instantanée.
- Mesure des conversions : la mesure des conversions (également appelée « évaluation des actions de visite ») est une procédure permettant de déterminer l’efficacité des mesures de marketing. En règle générale, un cookie est enregistré sur l’appareil de l’utilisateur sur les sites web où les mesures de marketing sont mises en œuvre, puis relu sur le site cible. Cela permet par exemple de déterminer si les annonces que nous avons placées sur d’autres sites ont été efficaces.
- Métadonnées, données de communication et données procédurales : ces catégories contiennent des informations sur la manière dont les données sont traitées, transmises et gérées. Les métadonnées, également appelées données sur les données, décrivent le contexte, l’origine et la structure d’autres données. Elles peuvent inclure la taille d’un fichier, sa date de création, l’auteur d’un document et l’historique des modifications. Les données de communication enregistrent l’échange d’informations entre utilisateurs via différents canaux, notamment les e-mails, journaux d’appels, messages sur les réseaux sociaux et conversations de chat, y compris les personnes impliquées, horodatages et voies de transmission. Les données procédurales décrivent les processus et flux de travail au sein de systèmes ou d’organisations, notamment la documentation des workflows, les journaux de transactions et d’activités ainsi que les journaux d’audit utilisés pour tracer et vérifier les opérations.
- Données d’utilisation : les données d’utilisation désignent les informations qui enregistrent la manière dont les utilisateurs interagissent avec des produits, services ou plateformes numériques. Elles comprennent un large éventail d’informations indiquant comment les utilisateurs utilisent les applications, quelles fonctions ils préfèrent, combien de temps ils restent sur certaines pages et quels parcours ils suivent. Elles peuvent également comprendre la fréquence d’utilisation, les horodatages d’activité, les adresses IP, des informations sur les appareils et des données de localisation. Elles sont particulièrement utiles pour analyser le comportement des utilisateurs, optimiser l’expérience utilisateur, personnaliser les contenus et améliorer les produits ou services. Elles jouent également un rôle important dans l’identification des tendances, préférences et éventuels problèmes au sein des offres numériques.
- Données à caractère personnel : les « données à caractère personnel » désignent toute information se rapportant à une personne physique identifiée ou identifiable (ci-après la « personne concernée ») ; est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne (p. ex. cookie) ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
- Profils contenant des informations relatives aux utilisateurs : le traitement de « profils contenant des informations relatives aux utilisateurs », ou simplement de « profils », couvre toute forme de traitement automatisé de données à caractère personnel consistant à utiliser ces données pour analyser, évaluer ou prévoir certains aspects personnels relatifs à une personne physique (selon le type de profilage, différentes informations concernant la démographie, le comportement et les intérêts peuvent être concernées, par exemple l’interaction avec des sites web et leurs contenus), par exemple les intérêts pour certains contenus ou produits, le comportement de clic sur un site web ou le lieu de séjour. Des cookies et balises web sont souvent utilisés à des fins de profilage.
- Données de journalisation : les données de journalisation sont des informations relatives à des événements ou activités enregistrés dans un système ou un réseau. Elles comprennent généralement des horodatages, adresses IP, actions des utilisateurs, messages d’erreur et autres informations sur l’utilisation ou le fonctionnement d’un système. Elles sont souvent utilisées pour analyser les problèmes du système, surveiller la sécurité ou établir des rapports de performance.
- Mesure d’audience : la mesure d’audience (également appelée analyse web) sert à évaluer les flux de visiteurs d’une offre en ligne et peut inclure le comportement ou les intérêts des visiteurs concernant certaines informations, telles que les contenus de sites web. Elle permet aux exploitants d’offres en ligne d’identifier, par exemple, les moments où les utilisateurs visitent leurs sites et les contenus qui les intéressent, afin de mieux adapter ces contenus à leurs besoins. Des cookies pseudonymes et balises web sont souvent utilisés afin de reconnaître les visiteurs récurrents et d’obtenir des analyses plus précises de l’utilisation d’une offre en ligne.
- Suivi (tracking) : on parle de « tracking » lorsque le comportement des utilisateurs peut être suivi à travers plusieurs offres en ligne. En règle générale, les informations relatives au comportement et aux intérêts liées aux offres utilisées sont enregistrées dans des cookies ou sur les serveurs des fournisseurs de technologies de suivi (profilage). Ces informations peuvent ensuite être utilisées, par exemple, pour afficher aux utilisateurs des publicités susceptibles de correspondre à leurs intérêts.
- Responsable du traitement : le « responsable du traitement » est la personne physique ou morale, l’autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement de données à caractère personnel.
- Traitement : le « traitement » désigne toute opération ou tout ensemble d’opérations effectuées sur des données à caractère personnel, avec ou sans procédés automatisés. Le terme est large et couvre pratiquement toute manipulation des données, notamment leur collecte, leur évaluation, leur stockage, leur transmission ou leur suppression.
- Données contractuelles : les données contractuelles sont des informations spécifiques relatives à la formalisation d’un accord entre deux ou plusieurs parties. Elles documentent les conditions dans lesquelles des services ou produits sont fournis, échangés ou vendus. Cette catégorie de données est essentielle à la gestion et à l’exécution des obligations contractuelles et comprend à la fois l’identification des parties contractantes et les conditions précises de l’accord. Elles peuvent inclure les dates de début et de fin du contrat, la nature des prestations ou produits convenus, les accords de prix, les conditions de paiement, les droits de résiliation, les options de renouvellement et les conditions ou clauses particulières. Elles constituent la base juridique de la relation entre les parties et sont importantes pour clarifier les droits et obligations, faire valoir des prétentions et résoudre les litiges.
- Données de paiement : les données de paiement comprennent toutes les informations nécessaires au traitement des opérations de paiement entre acheteurs et vendeurs. Elles sont importantes pour le commerce électronique, la banque en ligne et toute autre forme de transaction financière. Elles comprennent notamment des numéros de carte de crédit, coordonnées bancaires, montants de paiement, données de transaction, numéros de vérification et informations de facturation. Elles peuvent également comprendre des informations sur l’état du paiement, les rétrofacturations, autorisations et frais.
- Constitution de groupes cibles : la constitution de groupes cibles (« Custom Audiences ») consiste à déterminer des groupes cibles à des fins publicitaires, par exemple pour afficher des publicités. L’intérêt d’un utilisateur pour certains produits ou sujets sur Internet peut, par exemple, indiquer qu’il est susceptible de s’intéresser à des annonces pour des produits similaires ou pour la boutique en ligne dans laquelle il a consulté ces produits. Les « Lookalike Audiences » (ou audiences similaires) consistent à afficher des contenus considérés comme appropriés à des utilisateurs dont les profils ou intérêts sont supposés correspondre à ceux des utilisateurs sur lesquels les profils ont été construits. Des cookies et balises web sont généralement utilisés pour créer des Custom Audiences et des Lookalike Audiences.
Créé avec le générateur gratuit Datenschutz-Generator.de du Dr Thomas Schwenke
Note relative à l’édition : le texte source créé avec Datenschutz-Generator.de a ensuite été complété uniquement par des informations relatives à Cloud86.io, Cloudflare et Brevo ainsi que par l’adresse e-mail de contact [email protected].
