Politique de confidentialité
Personnes concernées
Cette politique de confidentialité s'adresse à toutes les personnes qui visitent ce site web. Tous les termes désignant des personnes utilisés ici s'appliquent à tous les genres et à toutes les identités de genre, y compris, mais sans s'y limiter, les personnes de genre divers, les femmes et les hommes. Tout terme désignant une personne doit être compris comme incluant le suffixe « (h/f/d) ».
Contrôleur
Le responsable du traitement décrit ici est :
Greator GmbH, Brüsseler Str. 89–93, 50672 Cologne, Allemagne
Tél. : +49 221 82829797
Fax : +49 (0)221 – 9543235
E-mail : impressum@greator.com
Gérants : Dr méd. Stefan Frädrich et Alexander Müller
Délégué à la protection des données externe : Maître Stephan Gärtner –
Droits des personnes concernées
- Les personnes concernées disposent des droits suivants concernant leurs données à caractère personnel enregistrées :
- Droit d'accès
- Droit de rectification des données inexactes
- Droit à l'effacement des données lorsqu'il n'y a plus de fondement juridique justifiant leur conservation
- Droit à la limitation du traitement
- Droit à la portabilité des données
De plus, les personnes concernées ont le droit de déposer une réclamation auprès de l'autorité de contrôle compétente pour le responsable du traitement.
- Si le traitement des données repose sur le consentement de la personne concernée, celle-ci a le droit de retirer ce consentement à tout moment, avec effet pour l'avenir. Pour ça, il suffit d'envoyer un message informel à l'une des coordonnées indiquées ci-dessus.
- Si le traitement des données repose sur un intérêt légitime au sens de l'article 6, paragraphe 1, point f), du RGPD, les personnes concernées peuvent s'opposer à ce traitement à tout moment. Si l'opposition est justifiée, le traitement sera interrompu. Si l'intérêt légitime concerne le marketing direct, l'opposition est toujours considérée comme justifiée.
Transferts vers des pays hors de l'Union européenne
- Si des données à caractère personnel sont transférées à des entités situées en dehors de l'Union européenne, le responsable du traitement doit mettre en place des garanties supplémentaires, conformément aux articles 44 et suivants du RGPD.
- Si le responsable du traitement fait référence à une décision d'adéquation dans sa politique de confidentialité, ça veut dire que l'entité destinataire est située dans un pays, une région ou un secteur spécifique que la Commission européenne a jugé offrir un niveau adéquat de protection des données. La garantie repose alors sur l'article 45 du RGPD.
- Si le responsable du traitement fait référence aux clauses contractuelles types de l'UE, ça veut dire que le destinataire s'est engagé par contrat à respecter les principes de protection des données de l'UE. Cette garantie repose sur l'article 46 du RGPD.
- Si le responsable du traitement fait référence à des règles d'entreprise contraignantes, ça veut dire que l'autorité de contrôle compétente a approuvé le transfert de données. Cette garantie repose sur l'article 47 du RGPD.
- Si le contrôleur fait référence au le consentement explicite des personnes concernées En ce qui concerne les transferts de données vers un pays hors de l'Union européenne, ça veut dire que les personnes concernées ont donné leur consentement éclairé après avoir été informées des risques associés. La garantie repose alors sur l'article 49, paragraphe 1, point a), du RGPD.
Dans ce contexte, on attire ton attention sur les risques suivants :- Les États-Unis, la République de l'Inde et la Fédération de Russie n'ont pas de lois codifiées sur la protection des données équivalentes au RGPD.
- Les autorités publiques de ces pays disposent de droits d'accès étendus aux données à caractère personnel, sans respecter le principe de proportionnalité prévu par le droit de l'Union européenne.
- Il n'y a pas de recours juridique efficace pour les citoyens de l'UE dans ces pays.
- En République populaire de Chine, c'est encore plus vrai, car les citoyens de l'UE ne bénéficient pratiquement d'aucune protection juridique.
- Les déclarations ci-dessus sont faites à titre purement préventif et ne s'appliquent que si et dans la mesure où cela est expressément mentionné ailleurs dans la présente politique de confidentialité.
Remarques supplémentaires
- Prise de décision automatisée
Aucune prise de décision automatisée, y compris le profilage, n'est effectuée. - Obligation légale
Il n'y a d'obligation légale de traiter des données que si cela est explicitement mentionné en référence à l'article 6, paragraphe 1, point c), du RGPD.
Principes généraux relatifs au traitement des données
- Lorsque les personnes concernées utilisent ce site web à des fins purement informatives, c'est-à-dire qu'elles y accèdent sans interagir autrement avec celui-ci, les données suivantes sont collectées par le responsable du traitement (dans la mesure où cela est techniquement nécessaire pour afficher le site web) :
- Adresse IP
- Date et heure de la demande
- Décalage horaire par rapport au temps moyen de Greenwich (GMT)
- Contenu de la requête (page spécifique)
- Statut d'accès / Code d'état HTTP
- Volume de données transférées
- Site web de référence
- Navigateur
- Le système d'exploitation et son interface
- Langue et version du navigateur
Base juridique: Article 6, paragraphe 1, point f), du RGPD, selon lequel l'intérêt légitime découle de la finalité mentionnée ci-dessus. - Une fois que tu auras consulté le site web à des fins purement informatives, les données seront supprimées.
Objectif: respect d'une obligation légale (article 5, paragraphe 1, points a) et e), du RGPD)
Base juridique: article 6, paragraphe 1, point c), du RGPD.
Traitement des données fondé sur un intérêt légitime
- En plus du traitement général des données décrit ci-dessus, le responsable du traitement traite les données sur la base d'intérêts légitimes, conformément à l'article 6, paragraphe 1, point f), du RGPD.
- Les traitements suivants sont fondés sur un intérêt légitime :
Communication promotionnelle avec les partenaires contractuels
Le responsable du traitement traite l'adresse e-mail et le nom des personnes concernées pour leur envoyer des infos utiles par e-mail, à intervalles réguliers ou irréguliers. En plus, il conserve les infos indiquant qu'une relation contractuelle existe ou a existé entre les parties pour justifier son intérêt légitime.
Intérêt légitime: le fait qu'il existe une relation contractuelle entre le responsable du traitement et la personne concernée et qu'on puisse raisonnablement s'attendre, dans ce contexte, à recevoir des communications promotionnelles par e-mail. Ce point est étayé par le considérant 47, paragraphe 7, du RGPD.
Données traitées:
- Adresse e-mail
- Nom
- Données relatives à la relation contractuelle
Droit d'opposition:
Les personnes concernées peuvent s'opposer à ce traitement à tout moment en adressant une simple notification au responsable du traitement (ses coordonnées figurent au début de la présente politique ou dans les mentions légales). Cela n'entraînera aucun frais, à l'exception des frais de transmission selon les tarifs de base.
Gestion des droits et assistance juridique
Si les personnes concernées font valoir un quelconque type de réclamation à l'encontre du responsable du traitement, les données seront traitées comme suit :
- Le contrôleur reçoit et stocke toutes les données associées.
- Le responsable du traitement utilise ces données pour examiner la réclamation et, si besoin, consulte un conseiller juridique externe.
- Si la réclamation est justifiée, le responsable du traitement prend les mesures qui s'imposent ; dans le cas contraire, les données sont utilisées pour informer la personne concernée.
- Le responsable du traitement conserve ces données pendant trois ans à compter du 31 décembre de l'année civile au cours de laquelle l'étape 3 a eu lieu.
Intérêt légitime:
- Étapes 1 à 3 : L'intérêt des deux parties à régler les litiges et à éviter les pénalités
- Étape 4 : L'obligation pour le responsable du traitement de se défendre contre des actions civiles, administratives ou pénales pendant le délai de prescription prévu aux articles 193 et 195 du BGB
Données traitées:
- Nom
- Coordonnées
- Contenu de la communication
Hébergement web externe
Pour mettre en ligne ce site web, le responsable du traitement fait appel à des prestataires tiers pour le stockage et la mise à disposition. Ces prestataires reçoivent forcément certaines données provenant des personnes concernées.
Intérêt légitime: le droit du responsable du traitement à se faire connaître du public.
Données traitées:
- Adresse IP
- Date et heure de la demande
- Décalage horaire par rapport au GMT
- Contenu demandé (page spécifique)
- Code d'état HTTP
- Volume de données transférées
- Site web de référence
- Navigateur
- Le système d'exploitation et son interface
- Langue et version du navigateur
- Données relatives à la communication et aux interactions (le cas échéant)
Avis des utilisateurs
Les personnes concernées peuvent consulter des informations sur le responsable du traitement ou ses produits/services via ce site web. Les trois procédures suivantes s'appliquent :
a. Affichage du plugin « Review »
Lorsque les utilisateurs cliquent sur le plugin, le fait qu’ils se trouvent sur ce site web et qu’ils ont cliqué sur le plugin est transmis à la fois au responsable du traitement et à un prestataire tiers. Le serveur web enregistre certaines données d’accès (par exemple, l’adresse IP, la date et l’heure, le volume de données, le fournisseur d’accès). Ces données ne sont pas analysées et sont effacées peu après la fin de la session.
b. Envoi d'
s relatives aux avis: lorsque les utilisateurs envoient un avis, le prestataire tiers traite ces données pour afficher l'avis et à d'autres fins qu'il est tenu de préciser.
c. Transmission des données de vérification au responsable du traitement
Une fois la demande envoyée, le prestataire tiers transmet au responsable du traitement le nom, l'adresse e-mail (si elle a été fournie) et l'identifiant client associés à la transaction.
Finalité et intérêt légitime: offrir aux utilisateurs la possibilité, à titre volontaire et hors cadre contractuel, de laisser un avis indépendant et de vérifier si un avis est lié à un contrat réel.
Données traitées:
- Nom
- Contenu de l'avis
- État de la vérification de la relation contractuelle
Remarque : pour les étapes b) et c), le responsable du traitement n' est pas le « responsable du traitement » au sens de l'article 4, paragraphe 7, du RGPD. C'est à la plateforme d'avis concernée qu'il revient de fournir des informations sur la base juridique.
Marketing d'affiliation (Actif)
Le responsable du traitement peut recommander des produits et/ou services de tiers aux visiteurs de ce site web. Si les personnes concernées sont redirigées via un lien, un plugin ou tout autre moyen vers un commerçant ou un prestataire de services recommandé, le responsable du traitement traite ces informations et peut percevoir une commission de la part du commerçant ou du prestataire de services vers lequel elles ont été redirigées.
Objectif: Enregistrer les recommandations abouties pour toucher une commission
Intérêt légitime: L'intérêt financier lié à la rémunération basée sur les recommandations
Données traitées:
- Informations statistiques sur les utilisateurs nécessaires à la diffusion de publicités
(ça inclut toutes les données déjà collectées lors de l'utilisation normale du site, comme l'adresse IP, le type de navigateur, la date et l'heure d'accès, la page d'origine) - Statut de redirection (c'est-à-dire si l'utilisateur a cliqué sur un lien de parrainage et comment il l'a fait)
Traitement des données dans le cadre des contrats
- En plus du traitement général des données, le responsable du traitement traite les données des visiteurs du site web pour conclure, exécuter et/ou résilier des contrats.
Base juridique:
- De manière générale, l'article 6, paragraphe 1, point b), du RGPD
- Pour les salariés (y compris les candidats) : article 88 du RGPD, en liaison avec l'article 26, paragraphe 1, de la BDSG 2018
- Les activités de traitement suivantes sont incluses :
Formulaires
Le responsable du traitement met à disposition des formulaires sur le site web. Ceux-ci facilitent la communication entre la personne concernée et le responsable du traitement. Les données saisies sont enregistrées et transmises.
Données traitées:
- Contenu, type, méthode et champ d'application des informations à saisir dans le formulaire correspondant
Paiement
Quand les utilisateurs effectuent des actions sur le site web dans le but de conclure un contrat payant (par exemple, en sélectionnant des produits ou en cochant des cases), ils sont redirigés vers un prestataire de paiement. Ce dernier reçoit la transaction, l'exécute et en confirme la réussite au responsable du traitement.
Données traitées:
- Statut du paiement
Revendeurs
Dans certains cas, les produits ou services sont fournis par des revendeurs tiers. Dans ces cas-là, c'est le revendeur qui est le responsable du traitement. Le responsable du traitement traite les données qu'il reçoit du revendeur pour exécuter le contrat.
Données traitées:
- Si le service ou le produit est utilisé et pendant combien de temps
- Quand la relation contractuelle prend fin
Prise de rendez-vous
Le site web peut proposer un outil intégré de prise de rendez-vous. Les utilisateurs peuvent consulter les créneaux horaires disponibles et en choisir un. Le responsable du traitement est ensuite informé par l'outil.
Données traitées:
- Nom
- Adresse e-mail
- Date et heure du rendez-vous sélectionnées
Recrutement
Les candidats peuvent envoyer leur candidature via le site web ou d'autres moyens de contact. Le responsable du traitement traite les données de candidature afin de :
- Examiner et évaluer les candidatures
- Prends des notes en interne
- Se coordonner avec les services concernés
- Consigner les décisions d'embauche
- Organiser et suivre les entretiens ou les journées d'essai
- Émettre des contrats de travail ou envoyer des refus
- Mettre en place des activités d'intégration
- (Si le candidat donne son accord) Enregistrer les données du candidat dans un vivier de talents
Données traitées:
- Toutes les données de l'application
- Tout le contenu de communication associé
Espace de connexion
Les utilisateurs peuvent s'inscrire pour accéder à une zone réservée du site web. Le responsable du traitement recueille les données d'inscription et enregistre les interactions au sein de cette zone.
Données traitées:
- Infos sur l'inscription
- Identifiants de connexion
- Mesures prises au sein de l'espace interne
- Statut de déconnexion
Communications automatisées liées aux contrats
Dans le cadre de la conclusion, de l'exécution ou de la résiliation d'un contrat, certaines parties de la communication sont automatisées.
Processus du contrôleur:
- Données fournies par la personne concernée lors de la conclusion d'un contrat
- Communications liées au contrat (notamment par e-mail)
- Livraison des produits/services
- Exercice des droits et réponses aux demandes des personnes concernées
Données traitées:
- Coordonnées et informations sur les commandes
- Informations de paiement (le cas échéant)
- Informations sur la livraison
- Gestion des droits et communications associées
Traitement des données fondé sur le consentement
- En plus du traitement général des données, le responsable du traitement traite les données sur la base du consentement des personnes concernées.
Base juridique:
- Article 6, paragraphe 1, point a), du RGPD
- Pour les salariés (y compris les candidats) : article 88 du RGPD, en liaison avec l'article 26, paragraphe 2, de la BDSG 2018
- Les opérations de traitement suivantes s'appliquent :
Analyse du comportement des utilisateurs
Les cookies servent à analyser le comportement des utilisateurs sur le site web. Les cookies sont des fichiers texte enregistrés sur les appareils des utilisateurs qui permettent d’analyser l’utilisation du site web. Les informations ainsi recueillies servent à créer des rapports et à améliorer l’expérience utilisateur ainsi que les offres proposées.
Données traitées:
- Données d'interaction issues des cookies (par exemple : enchaînement des interactions, durée de la visite)
Réseaux sociaux
Le responsable du traitement utilise des plateformes et des réseaux sociaux. Il n'a pas une connaissance complète des données collectées par ces plateformes, ni de leurs finalités de traitement, de leurs durées de conservation ou de leurs procédures de suppression.
Lorsque les personnes concernées consultent les pages ou les publicités du responsable du traitement sur les réseaux sociaux, ces plateformes peuvent :
- Créer des profils d'utilisation
- Utiliser les données à des fins publicitaires, d'études de marché et de personnalisation du site web
Droit d'opposition:
Les personnes concernées peuvent s'opposer au profilage en contactant directement la plateforme en question.
Objectif (si possible):
- Présente la manette ou la marque
- Analyser les interactions avec les pages de l'entreprise et des produits
- Activer la communication (éventuellement promotionnelle)
Lorsqu'une analyse des interactions est réalisée, le responsable du traitement et l'exploitant de la plateforme peuvent être considérés comme des responsables conjoints du traitement au sens de l'article 26 du RGPD. Dans le cas contraire, les plateformes agissent en tant que sous-traitants au sens de l'article 28 du RGPD.
Si les personnes concernées ont un profil sur la plateforme en question, leur consentement au titre de l'article 6, paragraphe 1, point a), du RGPD (donné à la plateforme) sert également de base juridique.
Données traitées:
- Données d'interaction issues des cookies et des pixels
- Peut-être le nom, l'adresse e-mail, les coordonnées
Lecture vidéo
Un lecteur vidéo sert à diffuser des vidéos sur le site web ou via les canaux multimédias du responsable du traitement. Lorsqu'une vidéo est lue, le fournisseur et le responsable du traitement enregistrent cette action afin de proposer ultérieurement du contenu ou des publicités pertinents.
Données traitées:
- Les données issues des cookies, comme :
- Que le site web (et une sous-page en particulier) a été consulté
- Qu'une vidéo en particulier ait été visionnée
E-mails promotionnels
Avec leur accord, le responsable du traitement envoie des e-mails utiles et promotionnels (newsletters) de manière régulière ou ponctuelle. Lors de leur inscription, les personnes concernées fournissent leurs coordonnées et confirment leur inscription via un double opt-in.
Données traitées:
- Données fournies volontairement (généralement le nom et l'adresse e-mail)
- Statut d'adhésion (pour consigner le consentement)
- Infos sur la possibilité de se désinscrire
Affichage de la carte
Le site web peut comporter une carte indiquant un itinéraire. Lorsque tu accèdes à la page correspondante, des données sont transmises à la fois au responsable du traitement et au fournisseur du service de cartographie. La carte ne s'affiche qu'après avoir donné ton accord.
Données traitées:
- Données d'utilisation du site web
- Adresse IP
- Adresse éventuellement saisie pour le calcul d'itinéraire
Test de Turing (CAPTCHA)
Pour éviter les abus, on utilise un outil de test de Turing (comme le CAPTCHA). Les utilisateurs doivent résoudre une petite épreuve (par exemple, taper des lettres déformées ou sélectionner des images). Les données saisies sont analysées pour déterminer si l'action a été effectuée par un humain.
Données traitées:
- Données saisies (par exemple, informations renseignées dans un formulaire, comportement de clic)
Transfert de données à Robbins Research International
Si tu donnes ton accord, le responsable du traitement transmet les données suivantes à Robbins Research International Inc. (États-Unis) à des fins publicitaires :
- Prénom
- Nom de famille
- Adresse e-mail
Base juridique:
Article 49, paragraphe 1, point a), du RGPD – Consentement explicite au transfert vers un pays tiers à des fins de marketing.
Traitement des données pour respecter une obligation légale
- En plus du traitement général des données, le responsable du traitement traite les données pour se conformer à ses obligations légales.
Base juridique:
Article 6, paragraphe 1, point c), du RGPD
- Les activités de traitement suivantes sont incluses :
Conservation des données liées aux contrats
Si le responsable du traitement collecte des données dans le but de conclure, d'exécuter ou de résilier des contrats, il est tenu de conserver toutes les données fiscales pendant au moins six ans. Dans certains cas, les données doivent être conservées pendant dix ans.
Le délai de conservation commence à courir l'année où le document a été créé.
Objectif: Respecter les obligations légales de conservation prévues par l'article 147 de l'AO (Code fiscal allemand)
Conservation des preuves relatives au consentement
Si le responsable du traitement traite des données sur la base d'un consentement, il conserve les données attestant de ce consentement pendant trois ans, à compter de la date à laquelle le consentement est retiré ou à laquelle le traitement correspondant prend fin, selon la première de ces deux dates.
Objet: Respect de l'obligation de documentation prévue par
- Article 7, paragraphe 1, du RGPD
- Conformément à l'article 5, paragraphe 2, du RGPD
- Durée de conservation conformément à l'article 31, paragraphe 2, point 1, de l'OWiG et à l'article 83, paragraphes 4 et 5, du RGPD
Procédure de double confirmation
Pour obtenir le consentement à la réception d'e-mails promotionnels, le responsable du traitement utilise une procédure de double confirmation. Ça veut dire que :
- Une fois inscrit, l'utilisateur reçoit un e-mail de confirmation lui demandant son accord.
- Si on ne reçoit pas de confirmation dans les 30 jours, les données sont bloquées puis supprimées au bout d'un mois.
- En plus, le responsable du traitement enregistre les adresses IP et les horodatages de l'inscription et de la confirmation.
Objectif:
Consigner le consentement et détecter d'éventuelles utilisations abusives des données à caractère personnel.
Base juridique:
Article 7, paragraphe 1, et article 5, paragraphe 1, du RGPD – Le responsable du traitement est légalement tenu de consigner tout consentement valide.
Sous-traitants et tiers destinataires des données
Les prestataires tiers suivants ont accès aux données personnelles des visiteurs du site web dans le cadre du traitement des données mentionné ci-dessus :
Prestataire tiers:
Le prestataire d'hébergement web utilisé est « AWS » d'Amazon Web Services EMEA SARL (Luxembourg – UE), qui a également été mandaté conformément à l'article 28 du RGPD. Tu trouveras plus d'infos sur la nature du traitement des données par ce prestataire tiers ici :
https://aws.amazon.com/de/websites/getting-started/
On ne peut pas exclure que la société mère Amazon Web Services, Inc. (États-Unis) puisse accéder aux données (par exemple à des fins de maintenance). Cela n’est toutefois pas en contradiction avec la sous-traitance, car Amazon Web Services, Inc. (États-Unis) s’est engagée à respecter les clauses contractuelles types de l’UE.
Prestataire tiers:
De plus, on utilise un réseau de diffusion de contenu (CDN). Un CDN permet au responsable du traitement d’améliorer encore les performances. Le contenu est dupliqué dans plusieurs centres de données et ainsi distribué dans le monde entier. Ça permet aux utilisateurs qui sont géographiquement éloignés de l’hébergeur proprement dit de bénéficier de temps de chargement rapides.
Le CDN utilisé est « Cloudflare » de Cloudflare, Inc. (États-Unis).
Le fait que ce prestataire soit situé en dehors de l’UE n’empêche pas son utilisation, car il s’est engagé à respecter les clauses contractuelles types de l’UE.
Prestataire tiers:
On utilise l'outil « Trustpilot » de Trustpilot A/S (Danemark – UE).
Tu trouveras ici plus d'infos sur la façon dont ce prestataire tiers traite les données :
https://de.legal.trustpilot.com/for-reviewers/guidelines-for-reviewers
Prestataire tiers:
Le responsable du traitement utilise le formulaire et l'outil de chatbot ainsi que l'outil de marketing en ligne « HubSpot » de HubSpot, Inc. (États-Unis), qui a été mandaté conformément à l'article 28 du RGPD.
Tu trouveras ici plus d'informations sur la manière dont ce prestataire tiers traite les données :
- Formulaires : https://www.hubspot.de/products/marketing/forms
- Marketing en ligne : https://www.hubspot.de/products/marketing
- Chatbot : https://www.hubspot.de/products/crm/chatbot-builder
Le fait que ce prestataire soit situé en dehors de l'Union européenne n'empêche pas de l'utiliser. Le traitement des données à caractère personnel via le formulaire n'a lieu que si les personnes concernées consentent au transfert de données vers les États-Unis qui en découle, conformément à l'article 49, paragraphe 1, point a), du RGPD.
Prestataire tiers:
On utilise l'outil de création de formulaires « Typeform » de Typeform, SL (Espagne – UE).
Ce prestataire a été mandaté conformément à l'article 28 du RGPD.
Tu trouveras plus d'informations sur la manière dont ce prestataire tiers traite les données ici :
https://www.typeform.com/product/
Prestataire tiers:
On utilise le service de paiement « PayPal » fourni par PayPal (Europe) S.à r.l. et Cie, S.C.A. (Luxembourg – UE).
Avant d’utiliser ce service de paiement, les personnes concernées doivent créer leur propre compte auprès du prestataire. Pour ça, elles fournissent au prestataire les données nécessaires.
Si, après s’être inscrits, ils effectuent des transactions avec des prestataires de services – comme le responsable du traitement dans le cas présent – qui acceptent les paiements via PayPal, ils autorisent le prestataire à transférer de l’argent au responsable du traitement.
Ce faisant, le prestataire reçoit naturellement des informations sur le comportement d’achat de la personne concernée. Par conséquent, le prestataire n’agit pas en tant que sous-traitant agissant sur instruction, mais en tant que prestataire de services de paiement indépendant pour les personnes concernées.
Tu trouveras plus d'infos sur la nature du traitement des données par ce prestataire tiers ici :
https://www.paypal.com/de/home
Le responsable du traitement traite notamment les données suivantes :
- Information indiquant que la personne concernée utilise ce service
- Des infos pour savoir si la personne concernée doit effectuer un paiement, quel en est le montant et à quelle date
- Les données personnelles et les informations relatives au compte nécessaires à la réalisation de la transaction
- Les données à caractère personnel dont le responsable du traitement a besoin pour régler les litiges et pour enquêter sur les fraudes et les prévenir
Les éléments 2, 3 et 4 sont transmis au contrôleur par le fournisseur.
Prestataire tiers:
Le service de paiement « SOFORT » est fourni par SOFORT GmbH (Allemagne – UE).
Si, dans le cadre de la relation contractuelle entre la personne concernée et le responsable du traitement, un paiement de la part de la personne concernée est dû, celle-ci est redirigée vers le site web de ce prestataire, où elle saisit les identifiants nécessaires à la banque en ligne.
Le prestataire vérifie ensuite si le compte dispose de fonds suffisants (vérification de la couverture du compte) et si d’autres transactions SOFORT ont été effectuées avec succès à partir de ce compte au cours des 30 derniers jours.
Si la vérification est positive, le prestataire transmet l’ordre de paiement donné par la personne concernée sous forme électronique à la banque et informe le responsable du traitement que le virement a bien été effectué.
Dans ce contexte, le prestataire n’agit pas en tant que sous-traitant agissant sur instruction, mais en tant que prestataire de services de paiement des personnes concernées.
Tu trouveras plus d'infos sur la nature du traitement des données par ce prestataire tiers ici :
https://www.klarna.com/sofort
Le responsable du traitement traite notamment les données suivantes :
- Information indiquant que la personne concernée utilise ce service
- Des infos pour savoir si la personne concernée doit effectuer un paiement, quel en est le montant et à quelle date
Cette notification ne contient que les données figurant sur le formulaire de virement (nom, numéro de compte, code bancaire, référence du paiement, montant du virement), ainsi que la date (avec l'heure) et l'identifiant de transaction choisi par le responsable du traitement (par exemple, le numéro de commande).
Pour les virements SEPA, et si, selon la banque, le BIC et l'IBAN sont nécessaires pour effectuer le virement sur le compte en ligne de la personne concernée, la confirmation contient également le BIC et l'IBAN.
Les informations mentionnées au point 2 sont fournies au responsable du traitement par le prestataire.
Prestataire tiers:
Le service de paiement « Stripe » est fourni par Stripe Payments Europe, Ltd. (Irlande – UE), qui a été mandatée conformément à l'article 28 du RGPD.
Stripe Payments Europe, Ltd. est une filiale de Stripe, Inc., dont le siège se trouve aux États-Unis.
Stripe Payments Europe, Ltd. est soumise à la législation européenne en matière de protection des données.
Tu trouveras plus d'infos sur la nature du traitement des données par ce prestataire tiers ici :
https://stripe.com/de/payments
Le responsable du traitement traite notamment les données suivantes :
- Information indiquant que la personne concernée utilise ce service
- Des infos pour savoir si la personne concernée doit effectuer un paiement, quel en est le montant et à quelle date
- Les données personnelles et les informations relatives au compte nécessaires à la réalisation de la transaction
- Les données à caractère personnel dont le responsable du traitement a besoin pour régler les litiges et pour enquêter sur les fraudes et les prévenir
Les éléments 2, 3 et 4 sont transmis au contrôleur par le fournisseur.
Prestataire tiers:
On utilise le revendeur Digistore24 GmbH (Allemagne – UE).
Tu trouveras plus d'infos sur la nature du traitement des données par ce prestataire tiers ici :
https://www.digistore24.com/de/vendors
Prestataire tiers:
On utilise le revendeur ELOPAGE GmbH (Allemagne – UE).
Tu trouveras plus d'infos sur la nature du traitement des données par ce prestataire tiers ici :
https://elopage.com/reseller
Prestataire tiers:
On utilise l'outil de prise de rendez-vous « HubSpot », fourni par HubSpot, Inc. (États-Unis), qui a été mandaté conformément à l'article 28 du RGPD.
Tu trouveras plus d'infos sur la nature du traitement des données par ce prestataire tiers ici : https://www.hubspot.de/products/sales/schedule-meeting
Le fait que ce prestataire soit situé en dehors de l'UE n'empêche pas de l'utiliser, puisqu'il s'est engagé à respecter les clauses contractuelles types de l'UE.
Utilisation de l'intelligence artificielle (IA)
On utilise des systèmes basés sur l'IA dans les domaines suivants :
- Création de contenu : les textes et les images présents sur ce site web peuvent avoir été créés ou générés à l'aide d'outils d'IA. Tout le contenu est relu et validé par la rédaction avant sa publication.
- Chatbot (HubSpot) : Notre site web peut utiliser un chatbot basé sur l'IA (HubSpot) qui répond automatiquement aux demandes. Dès le début de la conversation, tu es informé(e) que tu communiques avec un système d'IA.
Cette mention est publiée à des fins de transparence, conformément aux articles 13 et 14 du RGPD et aux obligations de transparence prévues par la loi européenne sur l'intelligence artificielle (règlement (UE) 2024/1689).
Prestataire tiers:
On utilise l’outil de recrutement « Personio – Recruiting » de Personio GmbH (Allemagne – UE).
Ce prestataire a été mandaté conformément à l’article 28 du RGPD.
Tu trouveras plus d’infos sur la manière dont ce prestataire tiers traite les données ici :
https://www.personio.de (sous l’onglet « Fonctionnalités »)
Prestataire tiers:
Dans le cadre de l'automatisation, on utilise l'outil d'interface « Zapier » de Zapier, Inc. (États-Unis).
Ce prestataire a été mandaté conformément à l'article 28 du RGPD.
Tu trouveras plus d'infos sur la manière dont ce prestataire tiers traite les données ici :
https://zapier.com/how-it-works
En bref : grâce à Zapier, le responsable du traitement peut connecter des applications pour que les données des clients et des prospects puissent être échangées automatiquement entre différentes applications.
Le fait que le prestataire soit situé en dehors de l'Union européenne n'empêche pas son utilisation, car il s'est engagé à respecter les clauses contractuelles types de l'UE.
Prestataire tiers:
Dans le cadre de l'analyse du comportement des utilisateurs, on utilise l'outil d'analyse « Google Analytics » de Google Ireland Ltd. (Irlande – UE).
Ce prestataire a été mandaté conformément à l'article 28 du RGPD.
Tu trouveras plus d'infos sur la manière dont ce prestataire tiers traite les données ici :
https://support.google.com/analytics/answer/9306384?hl=de
Il faut savoir que l'adresse IP est raccourcie par le fournisseur au sein des États membres de l'Union européenne ou dans d'autres États signataires de l'Accord sur l'Espace économique européen. Ce n'est que dans des cas exceptionnels que l'adresse IP complète est transmise à un serveur du fournisseur aux États-Unis et y est raccourcie. L'adresse IP transmise par le navigateur dans le cadre de cet outil n'est pas recoupée avec d'autres données par le fournisseur.
Cet outil sert aussi à analyser les flux de visiteurs sur plusieurs appareils, ce qui se fait grâce à un identifiant utilisateur.
Les personnes concernées peuvent désactiver cette analyse multi-appareils dans leur compte client, sous « Mes données », « Données personnelles ».
À titre d'information, on précise que cet outil est utilisé avec l'extension « _anonymizeIp() ».
Du coup, les adresses IP sont traitées sous une forme raccourcie, ce qui empêche toute identification personnelle.
Dans la mesure où les données collectées sur les personnes concernées sont à caractère personnel, cette référence est immédiatement supprimée et les données personnelles sont donc rapidement effacées.
Le fait que les données soient transférées aux États-Unis, éventuellement en collaboration avec Google LLC (États-Unis), n'empêche pas ce traitement. En effet, le traitement des données à caractère personnel n'a lieu que si les personnes concernées ont donné leur consentement au transfert de données vers les États-Unis (voir article 49, paragraphe 1, point a), du RGPD).
Prestataire tiers:
Dans le cadre de l'analyse du comportement des utilisateurs, on utilise l'outil de gestion centralisé « Google Tag Manager » de Google Ireland Ltd. (Irlande – UE).
Ce prestataire a été mandaté conformément à l'article 28 du RGPD.
Tu trouveras plus d'infos sur la manière dont ce prestataire tiers traite les données ici :
https://marketingplatform.google.com/intl/de/about/tag-manager/
À noter : cet outil permet au responsable du traitement d'organiser et de simplifier l'intégration de différents codes et services sur ce site web.
L'outil lui-même met en place les balises ou déclenche celles qui y sont intégrées.
Lorsqu'une balise est déclenchée, le fournisseur peut également traiter des données à caractère personnel.
On ne peut pas exclure que le prestataire transmette des données à un serveur situé dans un pays tiers.
Cela n'empêche toutefois pas le traitement, car le transfert de données vers les États-Unis, éventuellement en collaboration avec Google LLC (États-Unis), n'a lieu que si les personnes concernées ont donné leur consentement à ce transfert (voir article 49, paragraphe 1, point a), du RGPD).
Prestataire tiers:
Dans le cadre de l'analyse du comportement des utilisateurs, on utilise l'outil d'analyse « Mouseflow » de Mouseflow ApS (Danemark – UE).
Ce prestataire a été mandaté conformément à l'article 28 du RGPD.
Tu trouveras plus d'infos sur la façon dont ce prestataire tiers traite les données ici :
https://mouseflow.com/de/features/
Prestataire tiers:
On utilise le réseau social « Facebook » de Meta Platforms Ireland Limited (Irlande – UE). On ne peut pas exclure que des données à caractère personnel soient transmises à la société mère, Meta Platforms Inc. (États-Unis), ou intégrées à celle-ci. Dans la mesure où le responsable du traitement et le fournisseur du réseau social ou du média susmentionné sont conjointement responsables, l'accord est disponible ici : https://www.facebook.com/legal/terms/page_controller_addendum. Ce document contient toutes les informations sur l'étendue des responsabilités et la répartition des tâches. Dans tous les autres cas, le fournisseur du réseau social ou du média a été mandaté en vertu de l’article 28 du RGPD. Tu trouveras plus d’informations sur la manière dont ce prestataire tiers traite les données ici : https://www.facebook.com/business/gdpr.
L'utilisation de ce prestataire n'exclut pas le transfert de données vers la société mère basée aux États-Unis ni l'intégration avec celle-ci. Par contre, le traitement des données à caractère personnel via cet outil n'a lieu que si les personnes concernées ont donné leur consentement à ce transfert de données vers les États-Unis (voir article 49, paragraphe 1, point a), du RGPD) — dans la mesure où c'est le responsable du traitement qui dirige ce traitement. Si le fournisseur du réseau social ou du média contrôle lui-même le traitement (par exemple, si les personnes concernées visitent le réseau social indépendamment d’une action sur ce site web), alors aucun transfert par le responsable du traitement vers les États-Unis n’a lieu, et le responsable du traitement n’a pas besoin de fournir de garanties supplémentaires en vertu des articles 44 et suivants du RGPD. Dans ce cas, toute relation entre le responsable du traitement et le fournisseur du réseau social ne peut être qu’une relation au sens de l’article 26 du RGPD.
Le responsable du traitement gère également une page d'entreprise et/ou de produit chez ce fournisseur, vers laquelle renvoie un lien sur ce site web. Si les personnes concernées cliquent sur ce lien (c'est-à-dire le lien vers la page d'entreprise ou de produit), elles sont redirigées vers le profil du responsable du traitement.
Le responsable du traitement a intégré un plugin du réseau social ou de la plateforme susmentionné(e). Si les personnes concernées cliquent sur ce plugin, elles sont redirigées vers le profil du responsable du traitement. Le responsable du traitement utilise ce qu’on appelle la « solution en deux clics ». Ça veut dire qu’après le premier clic, aucune donnée à caractère personnel n’est transmise au fournisseur du plugin. Le fournisseur est identifiable grâce à la conception du plugin (par exemple, via un logo). Le responsable du traitement permet aux personnes concernées de communiquer directement avec le fournisseur du plugin via le bouton. Ce n’est que lorsqu’elles cliquent sur le champ marqué et l’activent que le fournisseur est informé que les personnes concernées ont visité ce site web. Ce n’est qu’à ce moment-là que des données à caractère personnel sont transmises au fournisseur et peuvent être stockées ou transférées aux États-Unis. Cette transmission de données a lieu que les personnes concernées aient ou non un compte chez le fournisseur du plugin et qu’elles soient connectées ou non. Si elles sont connectées, leurs données collectées par le responsable du traitement sont directement associées à leur compte chez le fournisseur. Il est conseillé aux personnes concernées de se déconnecter du réseau social après l’avoir utilisé — et surtout avant d’activer le bouton — pour éviter tout lien avec leur profil.
Le responsable du traitement utilise le pixel Facebook. Il s'agit d'un outil d'analyse qui lui permet de mesurer l'efficacité de la publicité. Il sert généralement à comprendre et à suivre les actions des utilisateurs sur un site web. Le responsable du traitement a mis en place le pixel en intégrant le code du pixel dans l'en-tête du site web. Lorsque les personnes concernées visitent le site web et effectuent une action (par exemple, finaliser un achat), le pixel se déclenche et l'action est enregistrée. Ça permet au responsable du traitement de savoir quand ces actions ont lieu et de les analyser. On utilise aussi le « matching étendu », qui est couvert par le consentement de la personne concernée. Le pixel permet également de transmettre des données à caractère personnel (par exemple, prénom, nom, adresse e-mail, etc.) au fournisseur et de les enrichir avec des données de suivi existantes. Il est donc possible de collecter des données sur des personnes concernées qui n’utilisent pas ce réseau social ou qui ne sont pas connectées lors de leur visite sur le site web. Par conséquent, les personnes concernées sont suivies via ce réseau social. Tu trouveras ici plus d’informations sur la manière dont ce fournisseur tiers traite les données : https://de-de.facebook.com/business/help/742478679120153?id=1205376682832142.
Le responsable du traitement utilise Facebook Ads. Grâce aux fonctionnalités publicitaires de cet outil (appelées « Facebook Ads »), il peut attirer l'attention sur ses offres via le réseau social ou le support en question. Le responsable du traitement peut évaluer le succès de chaque action publicitaire par rapport aux données de campagne. Il cherche à présenter des publicités qui intéressent les personnes concernées, à rendre le site web plus attrayant et à garantir un calcul équitable des coûts publicitaires. Ces supports publicitaires sont fournis par le prestataire. Si les personnes concernées arrivent sur ce site web via une publicité présentée par le prestataire, un cookie est enregistré sur leur appareil. Ces cookies ne sont pas destinés à identifier personnellement les personnes concernées. Les valeurs analytiques suivantes sont généralement enregistrées avec le cookie : identifiant unique du cookie, nombre d’impressions publicitaires par emplacement (fréquence), dernière impression (pertinente pour les conversions post-view), indicateurs de désactivation (indiquant que l’utilisateur ne souhaite plus être ciblé). Lors de l’utilisation de cet outil, le navigateur de la personne concernée établit automatiquement une connexion directe avec le serveur du fournisseur. Le responsable du traitement n’a aucune influence sur l’étendue et l’utilisation ultérieure des données collectées via cet outil. Cependant, le responsable du traitement te fait part de ce qu’il sait : grâce à l’intégration des fonctionnalités publicitaires de cet outil, le fournisseur obtient des informations indiquant que des personnes concernées ont consulté la partie correspondante de ce site web ou cliqué sur une publicité du responsable du traitement. Si les personnes concernées sont inscrites à un service du fournisseur, leur visite peut être associée à leur compte. Même si elles ne sont pas inscrites ou connectées, le fournisseur peut tout de même déterminer et enregistrer leur adresse IP. Les personnes concernées peuvent empêcher ce suivi de plusieurs façons : (1) via les paramètres de leur navigateur, notamment en bloquant les cookies tiers, ou (2) en désactivant les cookies. Tu trouveras plus d’infos sur la façon dont cet outil traite les données ici : https://de-de.facebook.com/business/ads.
De plus, le responsable du traitement utilise ce qu’on appelle la « Facebook Custom Audience ». Dans le cadre de ce processus, il envoie des données (généralement des adresses e-mail), uniquement après avoir obtenu le consentement, vers sa « Facebook Custom Audience ». Ça permet au responsable du traitement, quand les personnes concernées visitent le réseau social ou la plateforme du fournisseur, de leur montrer des publicités ciblées par centres d’intérêt. Le processus se déroule comme suit : le responsable du traitement envoie les coordonnées (généralement l’adresse e-mail) au fournisseur. Le fournisseur vérifie si les personnes concernées sont inscrites avec ces coordonnées. Si ce n'est pas le cas, les données ne sont pas ajoutées à l'audience personnalisée (une sorte de base de données que le responsable du traitement gère via le fournisseur). Si c'est le cas, les données sont ajoutées à l'audience personnalisée du responsable du traitement. Lorsque les personnes concernées visitent ensuite le réseau social ou la plateforme, le responsable du traitement peut leur proposer des publicités ciblées par centres d’intérêt. Tu trouveras plus d’informations sur le traitement des données par ce fournisseur ici : https://de-de.facebook.com/business/help/341425252616329?id=2469097953376494.
Prestataire tiers :
Le réseau social « Instagram » est géré par Meta Platforms Ireland Limited (Irlande – UE). Cependant, on ne peut pas exclure que des données puissent être transférées vers sa société mère, Meta Platforms Inc. (États-Unis), ou traitées par celle-ci.
Dans les cas où le responsable du traitement et le fournisseur du réseau social ou du média présenté ici agissent en tant que responsables conjoints du traitement, l'accord correspondant est disponible à l'adresse suivante : https://www.facebook.com/legal/terms/page_controller_addendum. Cet accord contient toutes les informations concernant le champ d'application et la répartition des responsabilités. Dans tous les autres cas, le fournisseur du réseau social ou de la plateforme a été mandaté conformément à l'article 28 du RGPD.
Tu trouveras plus d'infos sur la façon dont ce fournisseur tiers traite les données à l'adresse suivante : https://help.instagram.com/519522125107875.
Le recours à ce prestataire tiers n’est pas exclu par la possibilité que la société mère située aux États-Unis puisse être impliquée dans le traitement ou les transferts de données. En effet, le traitement des données à caractère personnel via cet outil n’a lieu que lorsque les personnes concernées consentent au transfert associé de leurs données vers les États-Unis (cf. article 49, paragraphe 1, point a), du RGPD). Ce consentement est obtenu par le responsable du traitement dans la mesure où celui-ci contrôle le traitement des données.
Si c’est le fournisseur du réseau social ou du média présenté ici qui contrôle le traitement (par exemple, lorsque les personnes concernées visitent le réseau social indépendamment de toute action sur ce site web), alors aucun transfert de données par le responsable du traitement n’a lieu. Dans ce cas, le responsable du traitement n’a pas besoin de mettre en place des garanties supplémentaires au sens des articles 44 et suivants du RGPD. Dans ces cas-là, la relation entre le responsable du traitement et le fournisseur du réseau social peut tout au plus constituer un traitement conjoint au sens de l’article 26 du RGPD.
Le responsable du traitement gère également une page d'entreprise ou de produit sur la plateforme de ce fournisseur, accessible via un lien depuis ce site web. Si les utilisateurs cliquent sur ce lien (c'est-à-dire le lien vers la page d'entreprise ou de produit), ils sont redirigés vers le profil du responsable du traitement.
Le responsable du traitement a intégré à ce site web un plugin du réseau social ou de la plateforme présenté ici. Si tu cliques sur ce plugin, tu seras redirigé vers le profil du responsable du traitement. Le responsable du traitement utilise ce qu’on appelle la « solution en deux clics ». Ça veut dire qu’au départ, aucune donnée personnelle ne sera transmise au fournisseur du plugin. Tu peux reconnaître le fournisseur grâce à la présentation du plugin (par exemple, grâce à son logo). Le responsable du traitement permet aux utilisateurs d’interagir directement avec le fournisseur du plugin en cliquant sur le bouton. Ce n’est que lorsque les utilisateurs cliquent sur la zone prévue à cet effet et activent ainsi le plugin que le fournisseur reçoit l’information indiquant que l’utilisateur a visité ce site web. Ce n’est qu’à ce moment-là que les données mentionnées ci-dessus sont transmises.
En activant le plugin, les données personnelles des utilisateurs sont transmises au fournisseur et peuvent être stockées aux États-Unis ou y être transférées. Ce transfert de données a lieu que tu aies ou non un compte chez le fournisseur et que tu sois connecté ou non. Si tu es connecté, les données collectées par le responsable du traitement seront directement associées au compte que tu tiens chez le fournisseur. Il est conseillé de te déconnecter régulièrement de tout réseau social après utilisation, et surtout avant d’activer ce genre de boutons, pour éviter que tes interactions ne soient liées à ton profil.
Le responsable du traitement utilise « InstagramAds ». Grâce aux outils publicitaires proposés par cette plateforme, il peut mettre en avant ses offres sur le réseau social ou le support présenté ici. À partir des données de campagne, il peut évaluer l'efficacité de chaque action publicitaire. L’objectif est de montrer aux utilisateurs des publicités qui leur correspondent, de rendre ce site web plus attrayant et de garantir une facturation équitable des coûts publicitaires. Ces publicités sont diffusées par le fournisseur
. Si les utilisateurs sont redirigés vers ce site web via une publicité affichée par ce fournisseur, un cookie est enregistré sur l’appareil de l’utilisateur par l’outil. Ces cookies ne sont pas destinés à identifier personnellement l’utilisateur. En général, les valeurs analytiques suivantes sont enregistrées en lien avec le cookie : identifiant unique du cookie, nombre d’impressions publicitaires par emplacement (fréquence), dernière impression (pertinente pour les conversions post-view) et informations de désactivation (un indicateur signalant que l’utilisateur ne souhaite plus être ciblé).
Du fait de la mise en place de cet outil, le navigateur de l’utilisateur établit automatiquement une connexion directe avec le serveur du fournisseur.
Le responsable du traitement n’a aucune influence sur l’étendue et l’utilisation ultérieure des données collectées via cet outil. Cependant, le responsable du traitement te fait part de ce qu’il sait actuellement : en intégrant les publicités de cet outil, le fournisseur reçoit l’information indiquant que tu as consulté la partie concernée de ce site web ou cliqué sur une publicité du responsable du traitement.
Si tu es inscrit à un service de ce fournisseur, ta visite peut être associée à ton compte. Même si tu n’es pas inscrit ou connecté, il est possible que le fournisseur puisse tout de même déterminer et enregistrer ton adresse IP.
Tu peux t'opposer à ce suivi de différentes manières : par exemple, en modifiant les paramètres de ton navigateur – notamment, en désactivant les cookies tiers, ce qui t'empêchera de recevoir des publicités de fournisseurs tiers – ou en désactivant complètement les cookies.
Tu trouveras plus d'informations sur la manière dont ce fournisseur tiers traite les données ici : https://business.instagram.com/advertising/
Prestataire tiers :
Le réseau social « LinkedIn » est géré par LinkedIn Ireland Unlimited Company (Irlande – UE). On ne peut toutefois pas exclure que des données soient transférées vers sa société mère, LinkedIn Corporation (États-Unis), ou traitées par celle-ci.
Pour en savoir plus sur la manière dont ce prestataire tiers traite les données, consulte : https://www.linkedin.com/legal/privacy-policy?trk=hb_ft_priv.
Le recours à ce prestataire tiers n’est pas exclu par le fait que la société mère située aux États-Unis puisse être impliquée dans le traitement ou le transfert des données. En effet, le traitement des données à caractère personnel via cet outil n’a lieu que lorsque les personnes concernées consentent au transfert de leurs données vers les États-Unis (cf. article 49, paragraphe 1, point a) du RGPD). Ce consentement est obtenu par le responsable du traitement dans la mesure où il contrôle le traitement des données.
Si c’est le fournisseur du réseau social ou du média présenté ici qui contrôle le traitement (par exemple, lorsque les utilisateurs visitent le réseau social indépendamment de toute interaction avec ce site web), alors aucun transfert de données par le responsable du traitement n’a lieu. Dans ce cas, le responsable du traitement n’est pas tenu de fournir des garanties supplémentaires conformément aux articles 44 et suivants du RGPD. Dans ce cas, la relation entre le responsable du traitement et le fournisseur du réseau social peut tout au plus constituer un traitement conjoint au sens de l’article 26 du RGPD.
Le responsable du traitement gère également une page d'entreprise ou de produit sur la plateforme de ce fournisseur, accessible via un lien depuis ce site web. Si les personnes concernées cliquent sur ce lien (c'est-à-dire le lien vers la page d'entreprise ou de produit), elles seront redirigées vers le profil du responsable du traitement.
Le responsable du traitement a intégré un plugin du fournisseur du réseau social ou de la plateforme présenté ici sur ce site web. Si tu cliques sur ce plugin, tu es redirigé vers le profil du responsable du traitement. Le responsable du traitement utilise ce qu’on appelle la « solution en deux clics ». Ça veut dire qu’au départ, aucune donnée personnelle n’est transmise au fournisseur du plugin. Tu peux reconnaître le fournisseur grâce à l’apparence du plugin (par exemple, via son logo). Le responsable du traitement permet aux utilisateurs d’interagir directement avec le fournisseur du plugin via le bouton. Ce n’est que lorsque les utilisateurs cliquent sur la zone prévue à cet effet et activent ainsi le plugin que le fournisseur est informé que les utilisateurs ont consulté ce site web. Ce n’est qu’à ce moment-là que les données susmentionnées sont transmises.
En activant le plugin, les données personnelles des utilisateurs sont transmises au fournisseur et peuvent être stockées ou transférées vers les États-Unis. Ce transfert de données a lieu que les utilisateurs aient ou non un compte chez le fournisseur ou qu’ils soient connectés ou non. Si tu es connecté, les données collectées par le responsable du traitement seront directement associées à ton compte chez le fournisseur. On te conseille de te déconnecter régulièrement des réseaux sociaux après utilisation – et surtout avant d’activer ce genre de boutons – pour éviter que tes interactions ne soient associées à ton profil.
Le responsable du traitement utilise « LinkedInAds ». Grâce aux outils publicitaires fournis par cette plateforme, il peut mettre en avant ses offres au sein du réseau social ou du support présenté ici. À partir des données de campagne, il peut évaluer l’efficacité de chaque action publicitaire. L’objectif est de montrer aux utilisateurs des publicités qui leur correspondent, de rendre ce site web plus attrayant pour eux et de permettre un calcul juste des coûts publicitaires. Ces publicités sont diffusées par le fournisseur.
Si les utilisateurs sont redirigés vers ce site web via une publicité présentée par ce fournisseur, un cookie est placé sur l’appareil de l’utilisateur par l’outil. Ces cookies ne sont pas destinés à identifier personnellement les utilisateurs. En général, les valeurs analytiques suivantes sont enregistrées avec le cookie : identifiant unique du cookie, nombre d’impressions publicitaires par emplacement (fréquence), dernière impression (pertinente pour les conversions post-view) et informations de désactivation (un indicateur signalant que l’utilisateur ne souhaite plus être ciblé).
Du fait de l’utilisation de cet outil, le navigateur de l’utilisateur établit automatiquement une connexion directe avec le serveur du fournisseur.
Le responsable du traitement n’a aucune influence sur l’étendue et l’utilisation ultérieure des données collectées par l’utilisation de cet outil. Cependant, le responsable du traitement te partage ce qu’il sait : en intégrant les supports publicitaires de cet outil, le fournisseur reçoit l’information indiquant que les utilisateurs ont consulté la partie concernée de ce site web ou cliqué sur une publicité du responsable du traitement.
Si les utilisateurs sont inscrits à un service du fournisseur, la visite peut être associée à leur compte. Même si les utilisateurs ne sont pas inscrits ou connectés, il est toujours possible que le fournisseur obtienne et enregistre leur adresse IP.
Tu peux t'opposer à ce suivi de différentes manières : en modifiant les paramètres de ton navigateur – notamment, le blocage des cookies tiers t'empêchera de recevoir des publicités de tiers – ou en désactivant complètement les cookies.
Tu trouveras ici plus d'informations sur la manière dont ce prestataire tiers traite les données : https://business.linkedin.com/de-de/marketing-solutions/ads
Prestataire tiers :
Le réseau social « Xing » est géré par New Work SE (Allemagne – UE).
Tu trouveras plus d'infos sur la manière dont ce prestataire tiers traite les données personnelles à l'adresse suivante : https://privacy.xing.com/de.
Le responsable du traitement gère également une page d'entreprise et/ou de produit sur cette plateforme, accessible via un lien depuis ce site web. Si les utilisateurs cliquent sur ce lien (renvoyant vers la page d'entreprise ou de produit), ils sont redirigés vers le profil du responsable du traitement.
Prestataire tiers :
Le réseau social « Twitter » est géré par Twitter International Company (Irlande – UE). Par contre, on ne peut pas exclure que des données soient transférées vers sa société mère, Twitter, Inc. (États-Unis), ou traitées par celle-ci.
Pour en savoir plus sur la manière dont ce prestataire tiers traite les données, consulte : https://twitter.com/privacy.
Le recours à ce prestataire tiers n'est pas exclu par le fait que la société mère située aux États-Unis puisse être impliquée dans le traitement des données à caractère personnel. En effet, le traitement via cet outil n'a lieu que si les personnes concernées consentent au transfert correspondant de leurs données vers les États-Unis (cf. article 49, paragraphe 1, point a), du RGPD). Ce consentement est obtenu par le responsable du traitement, dans la mesure où c'est lui qui gère le traitement des données.
Si c'est le fournisseur du réseau social ou de la plateforme qui contrôle le traitement (par exemple, si les utilisateurs visitent la plateforme sans interagir avec ce site web), aucun transfert de données par le responsable du traitement vers les États-Unis n'a lieu. Dans ce cas, le responsable du traitement n'est pas tenu de fournir des garanties supplémentaires conformément aux articles 44 et suivants du RGPD. La relation entre le responsable du traitement et le fournisseur du réseau social peut alors être considérée comme un traitement conjoint au sens de l'article 26 du RGPD.
Le responsable du traitement gère également une page d'entreprise ou de produit sur cette plateforme, vers laquelle renvoie un lien présent sur ce site web. Si les personnes concernées cliquent sur ce lien (renvoyant vers la page d'entreprise ou de produit), elles sont redirigées vers le profil du responsable du traitement.
Prestataire tiers :
Le réseau social « Pinterest » est géré par Pinterest Europe Ltd. (Irlande – UE). On ne peut toutefois pas exclure que des données soient transférées vers sa société mère, Pinterest Inc. (États-Unis), ou traitées par celle-ci.
Tu trouveras plus d'informations sur la manière dont ce prestataire tiers traite les données à l'adresse suivante : https://policy.pinterest.com/privacy-policy.
Le recours à ce prestataire tiers n’est pas exclu par le fait que la société mère située aux États-Unis puisse être impliquée dans le traitement des données. En effet, le traitement des données à caractère personnel via cet outil n’a lieu que lorsque les personnes concernées consentent au transfert de leurs données vers les États-Unis (cf. article 49, paragraphe 1, point a), du RGPD). Ce consentement est obtenu par le responsable du traitement, dans la mesure où c’est lui qui contrôle le traitement des données.
Si c’est le fournisseur du réseau social ou de la plateforme qui contrôle le traitement (par exemple, si les utilisateurs visitent le réseau social sans interagir avec ce site web), il n’y a pas de transfert de données par le responsable du traitement vers les États-Unis. Le responsable du traitement n’est donc pas tenu de fournir des garanties supplémentaires au titre des articles 44 et suivants du RGPD. La relation entre le responsable du traitement et le fournisseur du réseau social peut dans ce cas constituer un traitement conjoint au sens de l’article 26 du RGPD.
Le responsable du traitement gère également une page d'entreprise ou de produit sur cette plateforme, vers laquelle renvoie un lien présent sur ce site web. Si les personnes concernées cliquent sur ce lien (renvoyant vers la page d'entreprise ou de produit), elles sont redirigées vers le profil du responsable du traitement.
Prestataire tiers :
Le réseau social « TikTok » est géré conjointement par TikTok Technology Limited (Irlande – UE) et TikTok Information Technologies UK Limited (Royaume-Uni de Grande-Bretagne et d’Irlande du Nord). Cependant, la politique de confidentialité des opérateurs précise que les données peuvent aussi être partagées avec d’autres sociétés de leur « groupe », sans préciser lesquelles. Par conséquent, malgré des déclarations publiques affirmant le contraire, on ne peut pas exclure que des données puissent être traitées par des sociétés situées aux États-Unis et/ou en République populaire de Chine — notamment par la société mère, Beijing Bytedance Technology Ltd. (République populaire de Chine).
Lorsque le responsable du traitement et les fournisseurs du réseau social ou de la plateforme sont conjointement responsables du traitement, un accord de responsabilité conjointe a été conclu conformément à l'article 26 du RGPD. Dans tous les autres cas, le fournisseur du réseau social ou de la plateforme a été mandaté en tant que sous-traitant conformément à l'article 28 du RGPD.
Tu trouveras plus d'informations sur la manière dont ces fournisseurs tiers traitent les données à l'adresse suivante : https://www.tiktok.com/legal/privacy-policy-eea?lang=en.
Le fait qu’un transfert de données vers les États-Unis ou la République populaire de Chine ne puisse être exclu n’empêche pas de recourir à ce prestataire tiers. En effet, le traitement des données à caractère personnel via cet outil n’a lieu que si les personnes concernées donnent leur consentement explicite au transfert de données vers les États-Unis ou la Chine (cf. article 49, paragraphe 1, point a), du RGPD). Ce consentement est obtenu par le responsable du traitement, dans la mesure où c’est lui qui gère le traitement des données.
Si ce sont les fournisseurs du réseau social ou du média qui contrôlent le traitement (par exemple, lorsque les utilisateurs visitent la plateforme sans interagir avec ce site web), aucun transfert de données vers des pays tiers n’est effectué par le responsable du traitement, et celui-ci n’est donc pas tenu de fournir des garanties supplémentaires au titre des articles 44 et suivants du RGPD. Dans ces cas-là, la relation entre le responsable du traitement et le fournisseur peut être considérée comme un traitement conjoint au sens de l'article 26 du RGPD.
Le responsable du traitement gère également une page d'entreprise ou de produit sur cette plateforme, vers laquelle un lien figure sur ce site web. Si les personnes concernées cliquent sur ce lien (renvoyant vers la page d'entreprise ou de produit), elles sont redirigées vers le profil du responsable du traitement.
Le responsable du traitement a intégré sur ce site web un plugin du fournisseur du réseau social ou de la plateforme mentionné plus haut. Si tu cliques sur ce plugin, tu seras redirigé vers le profil du responsable du traitement. Ce dernier utilise ce qu’on appelle la « solution en deux clics ». Ça veut dire qu’au départ, aucune donnée personnelle n’est transmise au fournisseur du plugin juste en visitant le site web. Tu peux reconnaître le fournisseur grâce au design du plugin (par exemple, grâce à son logo). Le responsable du traitement permet aux utilisateurs de communiquer directement avec le fournisseur du plug-in via le bouton. Ce n’est que lorsque les utilisateurs cliquent sur le champ marqué et l’activent que le fournisseur reçoit l’information indiquant que l’utilisateur a accédé à ce site web. Ce n’est qu’à ce moment-là que les données mentionnées ci-dessus seront transmises. En activant le plug-in, les données à caractère personnel des personnes concernées sont transférées au fournisseur susmentionné et peuvent être stockées ou traitées aux États-Unis. Ce transfert de données a lieu que tu aies ou non un compte chez le fournisseur et que tu sois connecté ou non. Si tu es connecté, les données collectées par le responsable du traitement peuvent être directement associées au compte que tu possèdes chez le fournisseur. Il est conseillé de te déconnecter régulièrement des réseaux sociaux — en particulier avant d’activer le plugin — pour éviter que des informations ne soient associées à ton profil.
Le responsable du traitement utilise le « TikTok Pixel ». Il s'agit d'un outil d'analyse qui permet au responsable du traitement de mesurer l'efficacité des publicités. Il est généralement utilisé pour comprendre et suivre les actions des utilisateurs sur un site web. Le responsable du traitement a mis en place ce pixel sur ce site web en intégrant le code du pixel dans l'en-tête du site. Quand les utilisateurs visitent le site et effectuent une action (par exemple, finaliser un achat), le pixel se déclenche et cette action est enregistrée. Comme ça, le responsable du traitement sait quand un utilisateur a effectué une action et peut l'évaluer en conséquence.
De plus, le responsable du traitement utilise ce qu’on appelle la « correspondance avancée », qui est également couverte par le consentement de l’utilisateur. Le pixel permet de transmettre les informations personnelles des personnes concernées (comme le prénom, le nom, l’adresse e-mail, etc.) aux fournisseurs et de les enrichir avec des données de suivi existantes. Ça permet de collecter des données sur les utilisateurs qui n’utilisent pas ce réseau social ou qui ne sont pas connectés dessus au moment où ils visitent le site web. Du coup, les personnes concernées peuvent être suivies via le réseau social.
Tu trouveras plus d’infos sur la façon dont ce fournisseur traite les données à l’adresse suivante : https://www.tiktokforbusinesseurope.com/de/resources/install-tiktok-pixel/.
Le responsable du traitement utilise également « TikTok Ads ». Grâce aux formats publicitaires de cet outil, il peut mettre en avant ses offres au sein du réseau social ou du média concerné. À partir des données de la campagne publicitaire, il peut évaluer le succès de chaque action publicitaire. L'objectif est d'afficher des publicités qui intéressent les utilisateurs, de rendre ce site web plus attrayant à leurs yeux et de garantir un calcul équitable des coûts publicitaires.
Ces éléments publicitaires sont fournis par le prestataire mentionné plus haut. Si tu arrives sur ce site via une pub diffusée par ce prestataire, un cookie sera enregistré sur ton appareil. Ces cookies ne servent pas à t'identifier personnellement. En général, les données suivantes sont enregistrées à des fins d’analyse : l’identifiant unique du cookie, le nombre d’impressions publicitaires par emplacement (fréquence), la dernière impression (pertinente pour les conversions post-view) et les informations de désactivation (indiquant que l’utilisateur ne souhaite plus être ciblé). Du fait de l’utilisation de cet outil, le navigateur de l’utilisateur établit automatiquement une connexion directe avec le serveur du prestataire. Le responsable du traitement n’a aucune influence sur l’étendue ou l’utilisation ultérieure des données collectées via cet outil, mais partage les informations dont il dispose :
. En intégrant ces éléments publicitaires, le fournisseur reçoit l’information indiquant que les utilisateurs ont consulté la partie correspondante de ce site web ou cliqué sur une publicité. Si les utilisateurs sont inscrits à un service fourni par ce fournisseur, la visite peut être associée à leur compte. Même si les utilisateurs ne sont pas inscrits ou connectés, il est tout de même possible que le fournisseur obtienne et stocke leur adresse IP.
Les utilisateurs peuvent refuser de participer à ce processus de suivi de plusieurs façons :
- En modifiant les paramètres de leur navigateur — notamment en bloquant les cookies tiers, ce qui les empêche de recevoir des publicités provenant de fournisseurs tiers,
- Ou en désactivant complètement les cookies.
Pour en savoir plus sur la manière dont ce prestataire tiers traite les données, rends-toi sur : https://ads.tiktok.com/i18n/home.
Prestataire tiers :
On utilise le réseau social « Google » — plus précisément l'outil « Google Ads » —, géré par Google Ireland Ltd. (Irlande – UE), qui a été mandatée conformément à l'article 28 du RGPD. On ne peut toutefois pas exclure que des données soient transférées à la société mère, Google LLC (États-Unis), ou traitées par celle-ci.
Pour plus d'informations sur les pratiques de traitement de ce prestataire tiers, consulte : https://ads.google.com.
Le recours à ce prestataire tiers n'est pas exclu par le fait que la société mère située aux États-Unis puisse être impliquée dans le traitement des données. En effet, le traitement des données à caractère personnel n'a lieu que lorsque les personnes concernées ont donné leur consentement au transfert de leurs données vers les États-Unis (cf. article 49, paragraphe 1, point a), du RGPD).
Dans ce contexte, le responsable du traitement diffuse des publicités (appelées « annonces ») sur le moteur de recherche fourni par Google. Lorsque les personnes concernées interagissent avec le responsable du traitement (par exemple, en visitant ce site web), celui-ci peut, sous réserve de leur consentement, les identifier à l’aide de cookies comme des destinataires potentiels de ces publicités. Si les utilisateurs se rendent ensuite sur le réseau social en question, ils peuvent être reconnus et les publicités mentionnées ci-dessus peuvent leur être présentées.
Ce traitement a pour but de présenter le responsable du traitement, d'analyser le comportement d'utilisation en lien avec les interactions sur ce site web et de communiquer avec les utilisateurs (notamment à des fins publicitaires) via le réseau social ou le support concerné. Ces éléments publicitaires sont diffusés par Google via ce qu'on appelle des « serveurs publicitaires ». Pour ça, le responsable du traitement utilise des cookies de serveurs publicitaires, qui permettent de mesurer des paramètres spécifiques comme les impressions publicitaires ou les clics des utilisateurs.
Si les utilisateurs accèdent à ce site web via une annonce Google, un cookie est enregistré sur leur appareil par Google Ads. Ces cookies expirent généralement au bout de 30 jours et ne sont pas destinés à identifier personnellement l'utilisateur. Le cookie stocke généralement les valeurs analytiques suivantes : identifiant unique du cookie, nombre d'impressions publicitaires par emplacement (fréquence), dernière impression (pertinente pour les conversions post-vues) et informations de désactivation (un marqueur indiquant que l'utilisateur ne souhaite plus être ciblé). Ces cookies permettent à Google de reconnaître le navigateur Internet de l'utilisateur. Si un utilisateur consulte certaines pages de ce site web et que le cookie stocké sur son ordinateur n'a pas encore expiré, Google et le responsable du traitement peuvent reconnaître que l'utilisateur a cliqué sur l'annonce et a été redirigé vers ce site.
À cause de l'utilisation d'outils marketing, le navigateur de l'utilisateur établit automatiquement une connexion directe avec le serveur de Google.
Les utilisateurs peuvent refuser de participer à ce processus de suivi de plusieurs façons :
a) en modifiant les paramètres de leur navigateur (notamment, le blocage des cookies tiers les empêchera de recevoir des publicités de tiers) ;
b) en désactivant les cookies de suivi des conversions en configurant leur navigateur pour qu’il bloque les cookies provenant du domaine« www.googleadservices.com » (voir https://www.google.de/settings/ads), mais ce paramètre sera supprimé lors de la suppression des cookies.
Prestataire tiers :
On utilise aussi le réseau social « Google » — plus précisément l'outil « Google Remarketing » —, géré par Google Ireland Ltd. (Irlande – UE), qui a été mandatée conformément à l'article 28 du RGPD. Par contre, on ne peut pas exclure que des données puissent être transférées à la société mère, Google LLC (États-Unis), ou traitées par celle-ci.
Pour en savoir plus sur la manière dont ce prestataire tiers traite les données, consulte : https://support.google.com/google-ads/answer/2453998?hl=en.
Le fait qu'un transfert de données vers les États-Unis ne puisse être exclu n'empêche pas de recourir à ce prestataire tiers. Le traitement via cet outil n'a lieu que si les personnes concernées ont donné leur consentement au transfert de leurs données vers les États-Unis (cf. article 49, paragraphe 1, point a), du RGPD).
Dans ce contexte, le responsable du traitement diffuse des publicités (appelées « annonces ») sur le moteur de recherche fourni par Google. Lorsque les personnes concernées interagissent avec le responsable du traitement (par exemple, en visitant ce site web), celui-ci peut — sous réserve de leur consentement — les identifier, à l’aide de cookies, comme des destinataires potentiels de ces annonces. Si les utilisateurs accèdent ensuite au réseau social concerné, ils peuvent être reconnus et voir s’afficher les annonces susmentionnées.
L'objectif est de présenter le responsable du traitement, d'analyser le comportement d'utilisation en matière d'interaction avec ce site web et de communiquer avec les utilisateurs (notamment à des fins publicitaires) via les réseaux sociaux ou d'autres supports. Ces contenus publicitaires sont diffusés par Google via ce qu'on appelle des « serveurs publicitaires ». Pour ce faire, le responsable du traitement utilise des cookies de serveurs publicitaires afin de mesurer certains paramètres, comme le nombre d'impressions publicitaires ou les clics des utilisateurs.
Si tu arrives sur ce site via une pub Google, Google Ads enregistre un cookie sur ton appareil. Ces cookies expirent généralement au bout de 30 jours et ne servent pas à t'identifier personnellement. Le cookie stocke généralement les valeurs suivantes à des fins d'analyse : un identifiant unique, le nombre d'impressions publicitaires par emplacement (fréquence), la dernière impression (pertinente pour les conversions post-vues) et des informations de désactivation (indiquant que tu ne souhaites plus être ciblé). Ces cookies permettent à Google de reconnaître le navigateur Internet de l'utilisateur. Si un utilisateur consulte certaines pages de ce site et que le cookie sur son ordinateur n'a pas encore expiré, Google et le responsable du traitement peuvent reconnaître que l'utilisateur a cliqué sur l'annonce et a été redirigé vers ce site.
À cause de l'utilisation d'outils marketing, le navigateur de l'utilisateur établit automatiquement une connexion directe avec le serveur de Google.
Les utilisateurs peuvent refuser de participer à ce processus de suivi de plusieurs façons :
a) en modifiant les paramètres de leur navigateur (notamment, le blocage des cookies tiers les empêchera de recevoir des publicités de tiers) ;
b) en désactivant les cookies de suivi des conversions en configurant leur navigateur pour qu’il bloque les cookies provenant du domaine« www.googleadservices.com » (voir https://www.google.de/settings/ads), mais ce paramètre sera supprimé lors de la suppression des cookies.
Prestataire tiers :
L'outil de lecture vidéo « YouTube », exploité par Google Ireland Ltd. (Irlande – UE), est utilisé et a été mandaté conformément à l'article 28 du RGPD. Cependant, on ne peut pas exclure que des données puissent être transférées vers la société mère, Google LLC (États-Unis), ou traitées par celle-ci. Le recours à ce prestataire tiers n’est pas exclu par le fait que la société mère, située aux États-Unis, puisse être impliquée. En effet, le traitement des données à caractère personnel n’a lieu que lorsque les personnes concernées ont donné leur consentement au transfert de leurs données vers les États-Unis (cf. article 49, paragraphe 1, point a), du RGPD).
Plus précisément, des plugins du portail vidéo YouTube sont intégrés à ce site web. À chaque fois qu’une page contenant une ou plusieurs vidéos YouTube est consultée, une connexion directe s’établit entre le navigateur de l’utilisateur et un serveur YouTube. Ces vidéos sont intégrées en « mode de confidentialité renforcé ». Aucune donnée concernant les utilisateurs n’est transmise à YouTube tant qu’ils ne lancent pas activement la lecture des vidéos. Ce n’est qu’au moment où ils lancent la lecture que les données mentionnées ci-dessus sont transmises. Le responsable du traitement n’a aucune influence sur cette transmission de données.
Si les utilisateurs sont connectés à un compte Google et souhaitent empêcher YouTube d'associer leur activité à leur profil, ils doivent se déconnecter avant de lancer la vidéo. YouTube stocke les données des utilisateurs sous forme de profils d'utilisation et les utilise à des fins publicitaires, d'études de marché et/ou de personnalisation de son site web. Ces analyses sont notamment effectuées — même pour les utilisateurs qui ne sont pas connectés — afin de proposer des publicités ciblées et d'informer les autres utilisateurs du réseau social des activités des utilisateurs sur le site web du responsable du traitement. Les utilisateurs ont le droit de s'opposer à la création de ces profils d'utilisation et doivent contacter YouTube pour exercer ce droit.
Pour en savoir plus sur l'objectif et la portée de la collecte et du traitement des données par YouTube, tu peux consulter leur politique de confidentialité, où tu trouveras aussi des informations supplémentaires sur tes droits et sur la façon de configurer tes paramètres pour protéger ta vie privée :
https://www.google.de/intl/en/policies/privacy
Le responsable du traitement gère également un profil d'entreprise sur cette plateforme, accessible via un lien depuis ce site web. Lorsque les utilisateurs cliquent sur ce lien (c'est-à-dire celui qui mène à la page de l'entreprise), ils sont redirigés vers la chaîne YouTube du responsable du traitement.
Prestataire tiers :
L'outil de lecture vidéo « Vimeo », exploité par Vimeo, LLC (États-Unis), est également utilisé et a été mandaté conformément à l'article 28 du RGPD. Le recours à ce prestataire tiers n’est pas exclu par la possibilité d’un transfert de données vers les États-Unis. En effet, le traitement des données à caractère personnel n’a lieu que lorsque les personnes concernées ont donné leur consentement au transfert de leurs données vers les États-Unis (cf. article 49, paragraphe 1, point a), du RGPD).
Plus précisément, des plugins du portail vidéo Vimeo sont intégrés à ce site web. Chaque fois qu’une page contenant une ou plusieurs vidéos est consultée, une connexion directe s’établit entre le navigateur de l’utilisateur et un serveur Vimeo. Ces vidéos sont intégrées en « mode de confidentialité renforcé ». Aucune donnée concernant les utilisateurs n’est transmise à Vimeo tant qu’ils ne lancent pas activement la lecture des vidéos. Ce n’est qu’au moment où la lecture commence que les données mentionnées ci-dessus sont transmises. Le responsable du traitement n’a aucune influence sur cette transmission de données.
Les utilisateurs ont le droit de s'opposer à la création de ces profils d'utilisateurs et doivent contacter Vimeo directement pour exercer ce droit. Tu trouveras plus d'informations sur la finalité et la portée de la collecte et du traitement des données par Vimeo dans la politique de confidentialité de Vimeo. Tu y trouveras aussi des infos supplémentaires sur tes droits et les options de paramétrage pour protéger ta vie privée :
https://vimeo.com/privacy
Le responsable du traitement gère également un profil d'entreprise sur cette plateforme, accessible via un lien depuis ce site web. Quand les utilisateurs cliquent sur ce lien (c'est-à-dire celui qui mène à la page de l'entreprise), ils sont redirigés vers la chaîne Vimeo du responsable du traitement.
Prestataire tiers :
L'outil d'interface « Zapier », fourni par Zapier, Inc. (États-Unis), est utilisé dans le cadre de l'automatisation des processus et a été mandaté conformément à l'article 28 du RGPD. Tu trouveras plus d'informations sur la manière dont ce prestataire tiers traite les données ici : https://zapier.com/how-it-works. En bref : Zapier permet au responsable du traitement de connecter différentes applications pour que les données des clients et des prospects puissent être échangées automatiquement entre elles. Le fait que ce prestataire soit situé en dehors de l'Union européenne n'empêche pas le traitement. En effet, le traitement des données à caractère personnel n'a lieu que si les personnes concernées ont consenti au transfert de leurs données vers les États-Unis (cf. article 49, paragraphe 1, point a), du RGPD).
Prestataire tiers :
Le service de cartographie « Google Maps », fourni par Google Ireland Ltd. (Irlande – UE), est utilisé et a été mandaté conformément à l’article 28 du RGPD. Cependant, on ne peut pas exclure que des données soient transférées vers la société mère, Google LLC (États-Unis), ou traitées par celle-ci. Tu trouveras ici des informations détaillées sur la manière dont ce prestataire tiers traite les données : https://support.google.com/maps/answer/7576020?hl=de#null. Les données spécifiques transférées dans chaque cas dépendent également du fait que les personnes concernées utilisent ce site web tout en étant connectées à un compte Google. Tu trouveras des informations plus détaillées sur le transfert et l'utilisation des données ici : https://policies.google.com/privacy?hl=de. Le recours à ce prestataire tiers n’est pas exclu par le fait que la société mère, située aux États-Unis, puisse être impliquée. En effet, le traitement des données à caractère personnel n’a lieu que lorsque les personnes concernées ont donné leur consentement au transfert de leurs données vers les États-Unis (cf. article 49, paragraphe 1, point a) du RGPD).
Prestataire tiers :
L'outil « Google reCAPTCHA », fourni par Google Ireland Ltd. (Irlande – UE), est utilisé et a été mandaté conformément à l'article 28 du RGPD. Cependant, on ne peut pas exclure que des données soient transférées vers la société mère, Google LLC (États-Unis), ou traitées par celle-ci. Tu trouveras ici plus de détails sur la manière dont ce prestataire tiers traite les données. Le recours à ce prestataire tiers n’est pas exclu par le fait que la société mère située aux États-Unis puisse être impliquée. En effet, le traitement des données à caractère personnel n’a lieu que lorsque les personnes concernées ont donné leur consentement au transfert de leurs données vers les États-Unis (cf. article 49, paragraphe 1, point a), du RGPD).
Prestataire tiers :
On utilise le plugin WordPress « Borlabs Cookie », développé par Benjamin A. Bornschein (Allemagne – UE), qui permet de gérer le consentement aux cookies. Tu trouveras ici plus d'infos sur la façon dont ce prestataire tiers traite les données.