</>CodeAgeBy Sitezack
ParcoursPédagogieTarifsConnexion

Politique de confidentialité

Préambule

Par la présente politique de confidentialité, nous souhaitons vous informer des types de données à caractère personnel vous concernant (ci-après également désignées simplement par « données ») que nous traitons, à quelles fins et dans quelle mesure. Cette politique de confidentialité s'applique à tous les traitements de données à caractère personnel que nous effectuons, tant dans le cadre de la fourniture de nos prestations que, notamment, sur nos sites web, dans les applications mobiles ainsi qu'au sein de présences en ligne externes, comme par exemple nos profils sur les réseaux sociaux (ci-après désignés conjointement par « offre en ligne »).

Les termes employés ne sont pas spécifiques à un genre.

État : 5 juillet 2026

Table des matières

  • Préambule
  • Responsable du traitement
  • Aperçu des traitements
  • Bases juridiques applicables
  • Mesures de sécurité
  • Transmission de données à caractère personnel
  • Transferts internationaux de données
  • Informations générales sur la conservation et la suppression des données
  • Droits des personnes concernées
  • Prestations commerciales
  • Procédés de paiement
  • Mise à disposition de l'offre en ligne et hébergement web
  • Utilisation de cookies
  • Inscription, connexion et compte utilisateur
  • Connexion par authentification unique (Single Sign-On)
  • Gestion des contacts et des demandes
  • Analyse d'audience, suivi et optimisation
  • Plug-ins et fonctions ainsi que contenus intégrés
  • Modification et mise à jour
  • Définitions

Responsable du traitement

Armel Tchatchou
Sitezack
Eichwiesenstrasse 9,
64285 Darmstadt

Adresse e-mail : info@sitezack.com

Mentions légales : https://codeage.net/fr/impressum

Aperçu des traitements

L'aperçu suivant résume les types de données traitées et les finalités de leur traitement, et renvoie aux personnes concernées.

Types de données traitées

  • Données d'inventaire.
  • Données de paiement.
  • Données de contact.
  • Données de contenu.
  • Données contractuelles.
  • Données d'utilisation.
  • Données de méta-, communication et procédure.
  • Données de journalisation.

Catégories de personnes concernées

  • Bénéficiaires de prestations et donneurs d'ordre.
  • Personnes intéressées.
  • Partenaires de communication.
  • Utilisateurs.
  • Partenaires commerciaux et contractuels.
  • Participants aux formations et aux cours.

Finalités du traitement

  • Fourniture de prestations contractuelles et exécution des obligations contractuelles.
  • Communication.
  • Mesures de sécurité.
  • Mesure d'audience.
  • Procédures de bureau et d'organisation.
  • Procédures d'organisation et d'administration.
  • Retour d'information (feedback).
  • Profils comportant des informations relatives aux utilisateurs.
  • Procédures d'inscription.
  • Mise à disposition de notre offre en ligne et convivialité.
  • Infrastructure informatique.
  • Processus commerciaux et procédures de gestion.

Bases juridiques applicables

Bases juridiques applicables selon le RGPD : Vous trouverez ci-après un aperçu des bases juridiques du RGPD sur lesquelles nous fondons le traitement de données à caractère personnel. Veuillez noter qu'en plus des dispositions du RGPD, des règles nationales de protection des données peuvent s'appliquer dans votre pays de résidence ou de siège ou dans le nôtre. Si, en outre, des bases juridiques plus spécifiques sont pertinentes dans un cas particulier, nous vous les indiquons dans la présente politique de confidentialité.

  • Consentement (art. 6, par. 1, phr. 1, point a) RGPD) - La personne concernée a donné son consentement au traitement des données à caractère personnel la concernant pour une ou plusieurs finalités spécifiques.
  • Exécution d'un contrat et mesures précontractuelles (art. 6, par. 1, phr. 1, point b) RGPD) - Le traitement est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie, ou à l'exécution de mesures précontractuelles prises à la demande de celle-ci.
  • Obligation légale (art. 6, par. 1, phr. 1, point c) RGPD) - Le traitement est nécessaire au respect d'une obligation légale à laquelle le responsable du traitement est soumis.
  • Intérêts légitimes (art. 6, par. 1, phr. 1, point f) RGPD) - Le traitement est nécessaire à la sauvegarde des intérêts légitimes du responsable du traitement ou d'un tiers, à condition que ne prévalent pas les intérêts ou les libertés et droits fondamentaux de la personne concernée qui exigent la protection des données à caractère personnel.

Dispositions nationales sur la protection des données en Allemagne : Outre les règles du RGPD, des dispositions nationales relatives à la protection des données s'appliquent en Allemagne. Il s'agit notamment de la loi sur la protection contre l'utilisation abusive de données à caractère personnel lors du traitement des données (loi fédérale sur la protection des données – BDSG). La BDSG contient en particulier des dispositions spéciales relatives au droit d'accès, au droit à l'effacement, au droit d'opposition, au traitement de catégories particulières de données à caractère personnel, au traitement à d'autres fins ainsi qu'à la transmission et à la prise de décision automatisée au cas par cas, y compris le profilage. En outre, les lois sur la protection des données des différents Länder peuvent s'appliquer.

Indication sur l'applicabilité du RGPD et de la LPD suisse : Les présentes informations sur la protection des données servent aussi bien à l'information au sens de la LPD suisse qu'au sens du règlement général sur la protection des données (RGPD). Pour cette raison, nous vous prions de noter qu'en raison d'une application territoriale plus large et pour une meilleure compréhension, les termes du RGPD sont utilisés. En particulier, au lieu des termes « traitement » de « données personnelles », « intérêt prépondérant » et « données personnelles particulièrement sensibles » employés dans la LPD suisse, sont utilisés les termes « traitement » de « données à caractère personnel » ainsi que « intérêt légitime » et « catégories particulières de données » employés dans le RGPD. La signification juridique de ces termes reste toutefois déterminée par la LPD suisse dans le cadre de son application.

Mesures de sécurité

Nous prenons, conformément aux prescriptions légales et compte tenu de l'état de la technique, des coûts de mise en œuvre ainsi que de la nature, de la portée, des circonstances et des finalités du traitement, de même que des probabilités et de la gravité variables des risques pour les droits et libertés des personnes physiques, des mesures techniques et organisationnelles appropriées afin de garantir un niveau de protection adapté au risque.

Ces mesures comprennent notamment la garantie de la confidentialité, de l'intégrité et de la disponibilité des données par le contrôle de l'accès physique et électronique aux données ainsi que de l'accès, de la saisie, de la transmission, de la garantie de disponibilité et de la séparation les concernant. Nous avons en outre mis en place des procédures garantissant l'exercice des droits des personnes concernées, la suppression des données et des réactions en cas de menace pesant sur les données. Par ailleurs, nous prenons déjà en compte la protection des données à caractère personnel dès la conception et le choix du matériel, des logiciels et des procédures, conformément au principe de la protection des données dès la conception et par défaut.

Raccourcissement de l'adresse IP : lorsque des adresses IP sont traitées par nous ou par les prestataires et technologies utilisés et que le traitement d'une adresse IP complète n'est pas nécessaire, l'adresse IP est raccourcie (procédé également appelé « IP masking »). Dans ce cas, les deux derniers chiffres, ou la dernière partie de l'adresse IP après un point, sont supprimés ou remplacés par un caractère générique. Le raccourcissement de l'adresse IP vise à empêcher ou à rendre nettement plus difficile l'identification d'une personne au moyen de son adresse IP.

Sécurisation des connexions en ligne par la technologie de chiffrement TLS/SSL (HTTPS) : afin de protéger contre les accès non autorisés les données des utilisateurs transmises via nos services en ligne, nous recourons à la technologie de chiffrement TLS/SSL. Secure Sockets Layer (SSL) et Transport Layer Security (TLS) sont les piliers de la transmission sécurisée des données sur Internet. Ces technologies chiffrent les informations transmises entre le site web ou l'application et le navigateur de l'utilisateur (ou entre deux serveurs), protégeant ainsi les données contre tout accès non autorisé. TLS, en tant que version plus évoluée et plus sûre de SSL, garantit que toutes les transmissions de données répondent aux normes de sécurité les plus élevées. Lorsqu'un site web est sécurisé par un certificat SSL/TLS, cela est signalé par l'affichage de HTTPS dans l'URL. Cela sert d'indicateur aux utilisateurs, leur montrant que leurs données sont transmises de manière sûre et chiffrée.

Transmission de données à caractère personnel

Dans le cadre de notre traitement de données à caractère personnel, il arrive que celles-ci soient transmises à d'autres entités, entreprises, unités organisationnelles juridiquement autonomes ou personnes, ou qu'elles leur soient divulguées. Parmi les destinataires de ces données peuvent figurer, par exemple, des prestataires chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans de tels cas, nous respectons les prescriptions légales et concluons notamment des contrats ou accords appropriés visant à protéger vos données avec les destinataires de vos données.

Transferts internationaux de données

Traitement de données dans des pays tiers : lorsque nous transmettons des données vers un pays tiers (c'est-à-dire en dehors de l'Union européenne (UE) ou de l'Espace économique européen (EEE)) ou que cela intervient dans le cadre du recours à des services de tiers ou de la divulgation ou transmission de données à d'autres personnes, entités ou entreprises (ce qui est reconnaissable à l'adresse postale du prestataire concerné ou lorsque la politique de confidentialité fait expressément référence au transfert de données vers des pays tiers), cela se fait toujours dans le respect des prescriptions légales.

Pour les transferts de données vers les États-Unis, nous nous fondons prioritairement sur le Data Privacy Framework (DPF), reconnu comme cadre juridique sûr par une décision d'adéquation de la Commission européenne du 10.07.2023. En complément, nous avons conclu avec les prestataires concernés des clauses contractuelles types conformes aux exigences de la Commission européenne et fixant des obligations contractuelles de protection de vos données.

Cette double protection garantit une protection complète de vos données : le DPF constitue le niveau de protection principal, tandis que les clauses contractuelles types servent de garantie supplémentaire. En cas de modification du cadre du DPF, les clauses contractuelles types s'appliquent comme solution de repli fiable. Nous garantissons ainsi que vos données restent toujours protégées de manière adéquate, même en cas de changements politiques ou juridiques éventuels.

Pour chaque prestataire, nous vous informons s'il est certifié selon le DPF et si des clauses contractuelles types sont en place. Vous trouverez de plus amples informations sur le DPF ainsi qu'une liste des entreprises certifiées sur le site web du ministère américain du Commerce à l'adresse https://www.dataprivacyframework.gov/ (en anglais).

Pour les transferts de données vers d'autres pays tiers, des mesures de sécurité appropriées s'appliquent, notamment des clauses contractuelles types, des consentements exprès ou des transmissions légalement requises. Vous pouvez consulter les informations relatives aux transferts vers les pays tiers et aux décisions d'adéquation applicables dans les ressources d'information de la Commission européenne : https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.

Informations générales sur la conservation et la suppression des données

Nous supprimons les données à caractère personnel que nous traitons, conformément aux dispositions légales, dès que les consentements sous-jacents sont révoqués ou qu'il n'existe plus d'autres bases juridiques pour le traitement. Cela concerne les cas où la finalité initiale du traitement disparaît ou où les données ne sont plus nécessaires. Des exceptions à cette règle existent lorsque des obligations légales ou des intérêts particuliers exigent une conservation ou un archivage plus long des données.

En particulier, les données qui doivent être conservées pour des raisons de droit commercial ou fiscal, ou dont la conservation est nécessaire à la poursuite en justice ou à la protection des droits d'autres personnes physiques ou morales, doivent être archivées en conséquence.

Nos informations sur la protection des données contiennent des indications supplémentaires sur la conservation et la suppression des données qui s'appliquent spécifiquement à certains processus de traitement.

En cas d'indications multiples sur la durée de conservation ou les délais de suppression d'une donnée, c'est toujours le délai le plus long qui prévaut. Les données qui ne sont plus conservées pour la finalité initialement prévue mais en raison de prescriptions légales ou d'autres motifs, nous les traitons exclusivement aux motifs justifiant leur conservation.

Conservation et suppression des données : les délais généraux suivants s'appliquent à la conservation et à l'archivage en droit allemand :

  • 10 ans - Délai de conservation pour les livres et écritures, comptes annuels, inventaires, rapports de gestion, bilan d'ouverture ainsi que les instructions de travail et autres documents d'organisation nécessaires à leur compréhension (§ 147, al. 1, n° 1 en liaison avec l'al. 3 AO, § 14b, al. 1 UStG, § 257, al. 1, n° 1 en liaison avec l'al. 4 HGB).
  • 8 ans - Pièces comptables, telles que les factures et justificatifs de frais (§ 147, al. 1, n° 4 et 4a en liaison avec l'al. 3, phr. 1 AO ainsi que § 257, al. 1, n° 4 en liaison avec l'al. 4 HGB).
  • 6 ans - Autres documents commerciaux : lettres commerciales ou d'affaires reçues, copies des lettres commerciales ou d'affaires envoyées, autres documents dans la mesure où ils ont une importance pour l'imposition, par exemple bulletins d'heures, feuilles de calcul des coûts, documents de calcul, étiquettes de prix, mais aussi documents de paie, dans la mesure où ils ne sont pas déjà des pièces comptables, et bandes de caisse (§ 147, al. 1, n° 2, 3, 5 en liaison avec l'al. 3 AO, § 257, al. 1, n° 2 et 3 en liaison avec l'al. 4 HGB).
  • 3 ans - Les données nécessaires pour tenir compte d'éventuelles prétentions en garantie et en dommages-intérêts ou de prétentions et droits contractuels similaires, ainsi que pour traiter les demandes qui s'y rapportent, sur la base d'expériences commerciales antérieures et des pratiques usuelles du secteur, sont conservées pendant la durée du délai de prescription légal ordinaire de trois ans (§§ 195, 199 BGB).

Début du délai à la fin de l'année : lorsqu'un délai ne commence pas expressément à une date déterminée et qu'il est d'au moins un an, il commence automatiquement à la fin de l'année civile au cours de laquelle est survenu l'événement déclencheur du délai. Dans le cas de relations contractuelles en cours dans le cadre desquelles des données sont conservées, l'événement déclencheur du délai est le moment de la prise d'effet de la résiliation ou de toute autre fin de la relation juridique.

Droits des personnes concernées

Droits des personnes concernées au titre du RGPD : en tant que personne concernée, vous disposez, en vertu du RGPD, de différents droits qui résultent en particulier des art. 15 à 21 RGPD :

  • Droit d'opposition : vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement des données à caractère personnel vous concernant qui est fondé sur l'art. 6, par. 1, point e) ou f) RGPD ; cela vaut également pour un profilage fondé sur ces dispositions. Lorsque les données à caractère personnel vous concernant sont traitées à des fins de prospection, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à de telles fins de prospection ; cela vaut également pour le profilage dans la mesure où il est lié à une telle prospection.
  • Droit de retrait du consentement : vous avez le droit de retirer à tout moment un consentement donné.
  • Droit d'accès : vous avez le droit de demander la confirmation que des données vous concernant sont ou non traitées et d'obtenir l'accès à ces données ainsi que d'autres informations et une copie des données conformément aux prescriptions légales.
  • Droit de rectification : vous avez, conformément aux prescriptions légales, le droit de demander que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
  • Droit à l'effacement et à la limitation du traitement : vous avez, conformément aux prescriptions légales, le droit d'exiger que les données vous concernant soient effacées sans délai, ou, à titre alternatif, d'exiger une limitation du traitement des données conformément aux prescriptions légales.
  • Droit à la portabilité des données : vous avez le droit de recevoir les données vous concernant que vous nous avez fournies, conformément aux prescriptions légales, dans un format structuré, couramment utilisé et lisible par machine, ou d'en exiger la transmission à un autre responsable du traitement.
  • Réclamation auprès d'une autorité de contrôle : sans préjudice de tout autre recours administratif ou juridictionnel, vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle, notamment dans l'État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de la violation présumée, si vous estimez que le traitement des données à caractère personnel vous concernant viole les dispositions du RGPD.

Prestations commerciales

Nous traitons les données à caractère personnel de nos partenaires contractuels et commerciaux, tels que clients, donneurs d'ordre, personnes intéressées, fournisseurs et autres partenaires de coopération (collectivement les « partenaires contractuels »), en vue de l'établissement, de l'exécution et du dénouement de relations contractuelles ainsi que de relations juridiques comparables. Cela comprend également les mesures précontractuelles prises sur demande, ainsi que la communication liée à la relation contractuelle concernée.

Le traitement sert notamment à l'exécution de nos obligations contractuelles principales et accessoires. Cela inclut la fourniture des prestations convenues, d'éventuelles obligations d'actualisation et d'information, le traitement des garanties et autres troubles de la prestation, le traitement des rétractations, des résiliations de relations contractuelles à durée déterminée ou indéterminée, des rétrocessions, des remboursements ainsi que le traitement des autres déclarations et demandes liées au contrat. Sont concernés aussi bien les contrats ponctuels que les relations contractuelles continues.

Sont traitées en particulier des données de base telles que nom, adresse et le cas échéant société, des données de contact telles qu'adresse e-mail et numéro de téléphone, des données contractuelles et de prestation telles qu'objet du contrat, durée du contrat, numéro de commande ou d'opération, des données d'utilisation et de prestation, des données de paiement et de facturation ainsi que des contenus et historiques de communication. Dans la mesure du nécessaire, nous traitons également les données qui nous sont divulguées ou transmises dans le cadre de l'exécution d'une commande.

En outre, nous traitons les données pour sauvegarder nos droits ainsi que pour satisfaire à des obligations légales. Cela comprend en particulier les obligations de conservation de droit commercial et fiscal, les obligations de documentation ainsi que, le cas échéant, les obligations de preuve et de reddition de comptes. Un traitement intervient par ailleurs sur la base de nos intérêts légitimes à une gestion régulière des affaires, à une administration interne, à la maîtrise des risques et à la sécurité informatique ainsi qu'à la protection de notre exploitation et de nos partenaires contractuels contre les abus et les mises en danger des données, secrets et autres biens juridiques. Cela peut également inclure le recours à des prestataires externes tels que fournisseurs informatiques et de télécommunications, entreprises de transport et de logistique, prestataires de services de paiement, banques, conseillers fiscaux et juridiques ou autres auxiliaires d'exécution, dans la mesure où cela est nécessaire à l'exécution du contrat ou au respect d'obligations légales.

Une transmission de données à caractère personnel à des tiers n'intervient que dans la mesure où cela est nécessaire à l'exécution du contrat, à la mise en œuvre de mesures précontractuelles, à la sauvegarde d'intérêts légitimes ou au respect d'obligations légales. Nous informons séparément, dans le cadre de la présente politique de confidentialité, des traitements allant au-delà, notamment à des fins de marketing.

Nous indiquons aux partenaires contractuels, dans le cadre de la collecte des données, quelles données sont requises dans chaque cas, par exemple dans les formulaires en ligne au moyen d'un marquage correspondant ou lors d'un contact personnel.

La suppression des données intervient dès qu'elles ne sont plus nécessaires aux finalités susmentionnées et qu'aucune obligation légale de conservation ne s'y oppose. Les délais légaux de conservation, notamment en droit commercial et fiscal, peuvent exiger une conservation plus longue. Les données transmises dans le cadre d'une commande concrète, nous les supprimons après l'achèvement de la commande et l'expiration d'éventuels délais de conservation, dans la mesure où il n'existe pas d'autres obligations légales ou contractuelles de conservation.

La base juridique du traitement est l'art. 6, par. 1, point b) RGPD pour la mise en œuvre de mesures précontractuelles et l'exécution de la relation contractuelle concernée ainsi que l'art. 6, par. 1, point c) RGPD pour le respect d'obligations légales. Dans la mesure où le traitement repose sur des intérêts légitimes, il intervient sur la base de l'art. 6, par. 1, point f) RGPD. Lorsque le traitement est fondé sur l'art. 6, par. 1, point f) RGPD, il intervient pour la sauvegarde de nos intérêts légitimes à une organisation régulière et efficace des affaires, à l'administration interne et à la documentation des opérations commerciales, à l'exercice et à la défense de prétentions juridiques, à la garantie de la sécurité informatique et des données, à la prévention des abus et des fraudes ainsi qu'à la conduite économique et au développement de notre exploitation. Ces intérêts consistent en particulier à garantir une exploitation sûre et juridiquement sécurisée ainsi qu'à préserver notre capacité d'action entrepreneuriale.

  • Types de données traitées : Données d'inventaire (par ex. nom complet, adresse du domicile, coordonnées, numéro de client, etc.) ; Données de paiement (par ex. coordonnées bancaires, factures, historique des paiements) ; Données de contact (par ex. adresses postales et électroniques ou numéros de téléphone) ; Données contractuelles (par ex. objet du contrat, durée, catégorie de client) ; Données d'utilisation (par ex. pages consultées et durée de consultation, parcours de clic, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et fonctions). Données de méta-, communication et procédure (par ex. adresses IP, horodatages, numéros d'identification, personnes impliquées).
  • Personnes concernées : Bénéficiaires de prestations et donneurs d'ordre ; Personnes intéressées ; Partenaires commerciaux et contractuels. Participants aux formations et aux cours.
  • Finalités du traitement et intérêts légitimes : Fourniture de prestations contractuelles et exécution des obligations contractuelles ; Mesures de sécurité ; Communication ; Procédures de bureau et d'organisation ; Procédures d'organisation et d'administration. Processus commerciaux et procédures de gestion.
  • Conservation et suppression : Suppression conformément aux indications figurant à la section « Informations générales sur la conservation et la suppression des données ».
  • Bases juridiques : Exécution d'un contrat et mesures précontractuelles (art. 6, par. 1, phr. 1, point b) RGPD) ; Obligation légale (art. 6, par. 1, phr. 1, point c) RGPD). Intérêts légitimes (art. 6, par. 1, phr. 1, point f) RGPD).

Autres indications sur les processus de traitement, procédures et services :

  • Boutique en ligne, formulaires de commande, e-commerce et exécution des prestations : Nous traitons les données de nos clients afin de leur permettre de sélectionner, d'acquérir ou de commander les produits, marchandises et prestations associées choisis, ainsi que leur paiement et leur mise à disposition, livraison ou exécution. Dans la mesure où cela est nécessaire à l'exécution d'une commande, nous faisons appel à des prestataires, notamment des entreprises postales, de transport et d'expédition, afin d'assurer la livraison ou l'exécution auprès de nos clients. Pour le traitement des opérations de paiement, nous recourons aux services de banques et de prestataires de services de paiement. Les indications requises sont signalées comme telles dans le cadre de la commande ou d'un processus d'acquisition comparable et comprennent les indications nécessaires à la livraison ou à la mise à disposition et à la facturation ainsi que les coordonnées permettant d'éventuelles prises de contact ; Bases juridiques : Exécution d'un contrat et mesures précontractuelles (art. 6, par. 1, phr. 1, point b) RGPD).
  • Prestations de formation et d'enseignement : Nous traitons les données des participants à nos offres de formation et d'enseignement (désignés uniformément « personnes en formation et en perfectionnement ») afin de pouvoir leur fournir nos prestations de formation. Les données ainsi traitées, la nature, la portée, la finalité et la nécessité de leur traitement sont déterminées par la relation contractuelle et de formation sous-jacente. Font également partie des formes de traitement l'évaluation des performances et l'évaluation de nos prestations ainsi que de celles des enseignants. Dans le cadre de notre activité, nous pouvons en outre traiter des catégories particulières de données, en particulier des indications relatives à la santé des personnes en formation et en perfectionnement ainsi que des données révélant l'origine ethnique, les opinions politiques, les convictions religieuses ou philosophiques. À cet effet, nous recueillons, si nécessaire, un consentement exprès des personnes en formation et en perfectionnement et ne traitons ces catégories particulières de données que si cela est nécessaire à la fourniture des prestations de formation, à des fins de prévention en matière de santé, de protection sociale ou de protection des intérêts vitaux des personnes en formation et en perfectionnement ; Bases juridiques : Exécution d'un contrat et mesures précontractuelles (art. 6, par. 1, phr. 1, point b) RGPD).

Procédés de paiement

Dans le cadre de relations contractuelles et autres relations juridiques, en raison d'obligations légales ou autrement sur la base de nos intérêts légitimes, nous proposons aux personnes concernées des moyens de paiement efficaces et sûrs et faisons appel à cet effet, outre les banques et établissements de crédit, à d'autres prestataires (collectivement les « prestataires de services de paiement »). Les opérations de paiement s'effectuent alors, conformément à l'état de la technique, exclusivement via des connexions chiffrées, de sorte que les données saisies sont protégées contre tout accès non autorisé pendant la transmission.

Parmi les données traitées par les prestataires de services de paiement figurent des données d'inventaire, telles que le nom et l'adresse, des données bancaires, telles que numéros de compte ou numéros de carte de crédit, mots de passe, TAN et sommes de contrôle, ainsi que les indications relatives au contrat, aux montants et aux destinataires. Ces indications sont nécessaires à l'exécution des transactions. Toutefois, les données saisies sont uniquement traitées par les prestataires de services de paiement et conservées chez eux. Autrement dit, nous ne recevons aucune information relative au compte ou à la carte de crédit, mais uniquement des informations confirmant ou infirmant le paiement. Dans certains cas, les données sont transmises par les prestataires de services de paiement à des agences de renseignements commerciaux. Cette transmission a pour but la vérification de l'identité et de la solvabilité. À ce sujet, nous renvoyons aux conditions générales et aux informations sur la protection des données des prestataires de services de paiement.

Pour les opérations de paiement s'appliquent les conditions générales et les informations sur la protection des données des prestataires de services de paiement respectifs, consultables au sein des sites web ou applications de transaction concernés. Nous y renvoyons également pour de plus amples informations et pour l'exercice des droits de rétractation, d'accès et autres droits des personnes concernées.

  • Types de données traitées : Données d'inventaire (par ex. nom complet, adresse du domicile, coordonnées, numéro de client, etc.) ; Données de paiement (par ex. coordonnées bancaires, factures, historique des paiements) ; Données contractuelles (par ex. objet du contrat, durée, catégorie de client) ; Données d'utilisation (par ex. pages consultées et durée de consultation, parcours de clic, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et fonctions). Données de méta-, communication et procédure (par ex. adresses IP, horodatages, numéros d'identification, personnes impliquées).
  • Personnes concernées : Bénéficiaires de prestations et donneurs d'ordre ; Partenaires commerciaux et contractuels. Personnes intéressées.
  • Finalités du traitement et intérêts légitimes : Fourniture de prestations contractuelles et exécution des obligations contractuelles. Processus commerciaux et procédures de gestion.
  • Conservation et suppression : Suppression conformément aux indications figurant à la section « Informations générales sur la conservation et la suppression des données ».
  • Bases juridiques : Exécution d'un contrat et mesures précontractuelles (art. 6, par. 1, phr. 1, point b) RGPD). Intérêts légitimes (art. 6, par. 1, phr. 1, point f) RGPD).

Autres indications sur les processus de traitement, procédures et services :

  • Stripe : Services de paiement (intégration technique de méthodes de paiement en ligne) ; Prestataire : Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, États-Unis ; Bases juridiques : Exécution d'un contrat et mesures précontractuelles (art. 6, par. 1, phr. 1, point b) RGPD) ; Site web : https://stripe.com ; Politique de confidentialité : https://stripe.com/de/privacy. Base des transferts vers les pays tiers : Data Privacy Framework (DPF).

Mise à disposition de l'offre en ligne et hébergement web

Nous traitons les données des utilisateurs afin de pouvoir leur mettre à disposition nos services en ligne. À cette fin, nous traitons l'adresse IP de l'utilisateur, qui est nécessaire pour transmettre les contenus et fonctions de nos services en ligne au navigateur ou à l'appareil de l'utilisateur.

  • Types de données traitées : Données d'utilisation (par ex. pages consultées et durée de consultation, parcours de clic, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et fonctions) ; Données de méta-, communication et procédure (par ex. adresses IP, horodatages, numéros d'identification, personnes impliquées). Données de journalisation (par ex. fichiers journaux concernant les connexions ou la consultation de données ou les heures d'accès).
  • Personnes concernées : Utilisateurs (par ex. visiteurs du site web, utilisateurs de services en ligne).
  • Finalités du traitement et intérêts légitimes : Mise à disposition de notre offre en ligne et convivialité ; Infrastructure informatique (exploitation et mise à disposition de systèmes d'information et d'équipements techniques (ordinateurs, serveurs, etc.)). Mesures de sécurité.
  • Conservation et suppression : Suppression conformément aux indications figurant à la section « Informations générales sur la conservation et la suppression des données ».
  • Bases juridiques : Intérêts légitimes (art. 6, par. 1, phr. 1, point f) RGPD).

Autres indications sur les processus de traitement, procédures et services :

  • Mise à disposition de l'offre en ligne sur un espace de stockage loué : Pour la mise à disposition de notre offre en ligne, nous utilisons de l'espace de stockage, de la capacité de calcul et des logiciels que nous louons ou obtenons autrement auprès d'un fournisseur de serveurs correspondant (également appelé « hébergeur web ») ; Bases juridiques : Intérêts légitimes (art. 6, par. 1, phr. 1, point f) RGPD).
  • Collecte de données d'accès et de fichiers journaux : L'accès à notre offre en ligne est enregistré sous la forme de « fichiers journaux serveur ». Les fichiers journaux serveur peuvent comprendre l'adresse et le nom des pages web et fichiers consultés, la date et l'heure de la consultation, les volumes de données transmis, le message indiquant le succès de la consultation, le type et la version du navigateur, le système d'exploitation de l'utilisateur, l'URL de référence (la page précédemment visitée) et, en règle générale, les adresses IP et le fournisseur d'accès. Les fichiers journaux serveur peuvent d'une part être utilisés à des fins de sécurité, par ex. pour éviter une surcharge des serveurs (en particulier en cas d'attaques abusives, dites attaques DDoS), et d'autre part pour assurer la charge des serveurs et leur stabilité ; Bases juridiques : Intérêts légitimes (art. 6, par. 1, phr. 1, point f) RGPD). Suppression des données : Les informations des fichiers journaux sont conservées pour une durée maximale de 30 jours puis supprimées ou anonymisées. Les données dont la conservation ultérieure est nécessaire à des fins de preuve sont exclues de la suppression jusqu'à la clarification définitive de l'incident concerné.
  • Réseau de diffusion de contenu (CDN) : Nous utilisons un « réseau de diffusion de contenu » (Content Delivery Network, CDN). Un CDN est un service à l'aide duquel les contenus d'une offre en ligne, en particulier les fichiers multimédias volumineux tels que graphiques ou scripts de programme, peuvent être diffusés plus rapidement et plus sûrement à l'aide de serveurs répartis régionalement et connectés via Internet ; Bases juridiques : Intérêts légitimes (art. 6, par. 1, phr. 1, point f) RGPD).
  • Hetzner : Prestations dans le domaine de la mise à disposition d'infrastructure informatique et de services associés (par ex. espace de stockage et/ou capacités de calcul) ; Prestataire : Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Allemagne ; Bases juridiques : Intérêts légitimes (art. 6, par. 1, phr. 1, point f) RGPD) ; Site web : https://www.hetzner.com ; Politique de confidentialité : https://docs.hetzner.com/de/general/company-and-policy/data-protection-at-hetzner. Contrat de sous-traitance : https://docs.hetzner.com/de/general/company-and-policy/data-protection-at-hetzner.

Utilisation de cookies

Le terme « cookies » désigne des fonctions qui stockent des informations sur les appareils des utilisateurs et les lisent. Les cookies peuvent en outre être utilisés à différentes fins, par exemple pour la fonctionnalité, la sécurité et le confort des offres en ligne ainsi que pour l'établissement d'analyses des flux de visiteurs. Nous utilisons les cookies conformément aux prescriptions légales. À cet effet, nous recueillons au préalable, si nécessaire, le consentement des utilisateurs. Si un consentement n'est pas nécessaire, nous nous fondons sur nos intérêts légitimes. Cela vaut lorsque le stockage et la lecture d'informations sont indispensables pour pouvoir mettre à disposition des contenus et fonctions expressément demandés. En font partie, par exemple, le stockage des réglages ainsi que la garantie de la fonctionnalité et de la sécurité de notre offre en ligne. Le consentement peut être révoqué à tout moment. Nous informons clairement sur sa portée et sur les cookies utilisés.

Indications sur les bases juridiques en matière de protection des données : La question de savoir si nous traitons des données à caractère personnel à l'aide de cookies dépend d'un consentement. Lorsqu'un consentement existe, il sert de base juridique. Sans consentement, nous nous fondons sur nos intérêts légitimes, exposés ci-dessus dans la présente section et dans le contexte des services et procédures respectifs.

Durée de conservation : En ce qui concerne la durée de conservation, on distingue les types de cookies suivants :

  • Cookies temporaires (également : cookies de session) : Les cookies temporaires sont supprimés au plus tard après qu'un utilisateur a quitté une offre en ligne et fermé son appareil (par ex. navigateur ou application mobile).
  • Cookies permanents : Les cookies permanents restent stockés même après la fermeture de l'appareil. Ainsi, par exemple, le statut de connexion peut être conservé et les contenus préférés peuvent être directement affichés lorsque l'utilisateur visite à nouveau un site web. De même, les données des utilisateurs collectées à l'aide de cookies peuvent servir à la mesure d'audience. Dans la mesure où nous ne communiquons pas aux utilisateurs d'indications explicites sur le type et la durée de conservation des cookies (par ex. dans le cadre du recueil du consentement), ils doivent partir du principe que ceux-ci sont permanents et que la durée de conservation peut atteindre deux ans.

Indications générales sur le retrait et l'opposition (opt-out) : Les utilisateurs peuvent à tout moment retirer les consentements qu'ils ont donnés et en outre former une opposition au traitement conformément aux prescriptions légales, également au moyen des réglages de confidentialité de leur navigateur.

  • Types de données traitées : Données de méta-, communication et procédure (par ex. adresses IP, horodatages, numéros d'identification, personnes impliquées).
  • Personnes concernées : Utilisateurs (par ex. visiteurs du site web, utilisateurs de services en ligne).
  • Bases juridiques : Intérêts légitimes (art. 6, par. 1, phr. 1, point f) RGPD). Consentement (art. 6, par. 1, phr. 1, point a) RGPD).

Autres indications sur les processus de traitement, procédures et services :

  • Traitement des données de cookies sur la base d'un consentement : Nous utilisons une solution de gestion du consentement au moyen de laquelle le consentement des utilisateurs à l'utilisation de cookies ou aux procédures et prestataires mentionnés dans le cadre de la solution de gestion du consentement est recueilli. Cette procédure sert au recueil, à la journalisation, à la gestion et au retrait des consentements, en particulier concernant l'utilisation de cookies et de technologies comparables employés pour le stockage, la lecture et le traitement d'informations sur les appareils des utilisateurs. Dans le cadre de cette procédure, les consentements des utilisateurs à l'utilisation de cookies et aux traitements d'informations qui y sont liés, y compris les traitements et prestataires spécifiques mentionnés dans la procédure de gestion du consentement, sont recueillis. Les utilisateurs ont en outre la possibilité de gérer et de retirer leurs consentements. Les déclarations de consentement sont conservées afin d'éviter une nouvelle demande et de pouvoir apporter la preuve du consentement conformément aux exigences légales. Le stockage s'effectue côté serveur et/ou dans un cookie (dit cookie opt-in) ou au moyen de technologies comparables, afin de pouvoir attribuer le consentement à un utilisateur spécifique ou à son appareil. Dans la mesure où aucune indication spécifique sur les prestataires de services de gestion du consentement n'est disponible, les indications générales suivantes s'appliquent : la durée de conservation du consentement est de deux ans maximum. Un identifiant utilisateur pseudonyme est alors créé, qui est stocké avec le moment du consentement, les indications sur la portée du consentement (par ex. catégories de cookies et/ou prestataires concernés) ainsi que des informations sur le navigateur, le système et l'appareil utilisé ; Bases juridiques : Consentement (art. 6, par. 1, phr. 1, point a) RGPD).

Inscription, connexion et compte utilisateur

Les utilisateurs peuvent créer un compte utilisateur. Dans le cadre de l'inscription, les indications obligatoires requises sont communiquées aux utilisateurs et traitées aux fins de la mise à disposition du compte utilisateur sur la base de l'exécution d'obligations contractuelles. Parmi les données traitées figurent en particulier les informations de connexion (nom d'utilisateur, mot de passe ainsi qu'une adresse e-mail).

Dans le cadre du recours à nos fonctions d'inscription et de connexion ainsi que de l'utilisation du compte utilisateur, nous stockons l'adresse IP et le moment de l'action respective de l'utilisateur. Le stockage intervient sur la base de nos intérêts légitimes ainsi que de ceux des utilisateurs à une protection contre les abus et autres utilisations non autorisées. Une transmission de ces données à des tiers n'intervient en principe pas, sauf si elle est nécessaire à la poursuite de nos prétentions ou s'il existe une obligation légale à cet effet.

Les utilisateurs peuvent être informés par e-mail des opérations pertinentes pour leur compte utilisateur, telles que des modifications techniques.

  • Types de données traitées : Données d'inventaire (par ex. nom complet, adresse du domicile, coordonnées, numéro de client, etc.) ; Données de contact (par ex. adresses postales et électroniques ou numéros de téléphone) ; Données de contenu (par ex. messages et contributions textuels ou visuels ainsi que les informations les concernant, par ex. indications sur l'auteur ou le moment de la création) ; Données d'utilisation (par ex. pages consultées et durée de consultation, parcours de clic, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et fonctions). Données de journalisation (par ex. fichiers journaux concernant les connexions ou la consultation de données ou les heures d'accès).
  • Personnes concernées : Utilisateurs (par ex. visiteurs du site web, utilisateurs de services en ligne).
  • Finalités du traitement et intérêts légitimes : Fourniture de prestations contractuelles et exécution des obligations contractuelles ; Mesures de sécurité ; Procédures d'organisation et d'administration. Mise à disposition de notre offre en ligne et convivialité.
  • Conservation et suppression : Suppression conformément aux indications figurant à la section « Informations générales sur la conservation et la suppression des données ». Suppression après résiliation.
  • Bases juridiques : Exécution d'un contrat et mesures précontractuelles (art. 6, par. 1, phr. 1, point b) RGPD). Intérêts légitimes (art. 6, par. 1, phr. 1, point f) RGPD).

Autres indications sur les processus de traitement, procédures et services :

  • Les profils des utilisateurs ne sont pas publics : Les profils des utilisateurs ne sont pas visibles ni accessibles publiquement.
  • Suppression des données après résiliation : Lorsque des utilisateurs ont résilié leur compte utilisateur, leurs données relatives au compte utilisateur sont supprimées, sous réserve d'une autorisation, d'une obligation légale ou d'un consentement des utilisateurs ; Bases juridiques : Exécution d'un contrat et mesures précontractuelles (art. 6, par. 1, phr. 1, point b) RGPD).
  • Aucune obligation de conservation des données : Il incombe aux utilisateurs de sauvegarder leurs données avant la fin du contrat en cas de résiliation. Nous sommes en droit de supprimer irrémédiablement l'ensemble des données de l'utilisateur stockées pendant la durée du contrat ; Bases juridiques : Exécution d'un contrat et mesures précontractuelles (art. 6, par. 1, phr. 1, point b) RGPD).

Connexion par authentification unique (Single Sign-On)

On désigne par « authentification unique » ou « connexion / authentification Single Sign-On » des procédés qui permettent aux utilisateurs de se connecter à l'aide d'un compte utilisateur détenu auprès d'un fournisseur de procédés d'authentification unique (par ex. un réseau social), y compris à notre offre en ligne. La condition de l'authentification unique est que les utilisateurs soient inscrits auprès du fournisseur d'authentification unique concerné et saisissent les données d'accès requises dans le formulaire en ligne prévu à cet effet, ou qu'ils soient déjà connectés auprès du fournisseur d'authentification unique et confirment la connexion unique via un bouton.

L'authentification s'effectue directement auprès du fournisseur d'authentification unique concerné. Dans le cadre d'une telle authentification, nous recevons un identifiant utilisateur (User ID) avec l'information que l'utilisateur est connecté sous cet identifiant auprès du fournisseur d'authentification unique concerné, ainsi qu'un identifiant qui ne nous est d'aucune autre utilité (dit « User Handle »). La question de savoir si des données supplémentaires nous sont transmises dépend uniquement du procédé d'authentification unique utilisé, des autorisations de données choisies dans le cadre de l'authentification et, en outre, des données que les utilisateurs ont autorisées dans les réglages de confidentialité ou autres de leur compte auprès du fournisseur d'authentification unique. Selon le fournisseur d'authentification unique et le choix des utilisateurs, il peut s'agir de différentes données, en règle générale de l'adresse e-mail et du nom d'utilisateur. Le mot de passe saisi dans le cadre du procédé d'authentification unique auprès du fournisseur d'authentification unique ne nous est ni visible ni stocké par nous.

Les utilisateurs sont priés de noter que les indications enregistrées chez nous peuvent être automatiquement synchronisées avec leur compte auprès du fournisseur d'authentification unique, ce qui n'est toutefois pas toujours possible ou effectif. Si, par exemple, les adresses e-mail des utilisateurs changent, ils doivent les modifier manuellement dans leur compte utilisateur chez nous.

La connexion par authentification unique peut être utilisée, dans la mesure convenue avec les utilisateurs, dans le cadre de ou avant l'exécution du contrat, dans la mesure où les utilisateurs y ont été invités, être traitée dans le cadre d'un consentement et, sinon, être utilisée sur la base de nos intérêts légitimes et de ceux des utilisateurs à un système de connexion efficace et sûr.

Si les utilisateurs décidaient un jour de ne plus vouloir utiliser la liaison de leur compte auprès du fournisseur d'authentification unique pour le procédé d'authentification unique, ils doivent supprimer cette liaison au sein de leur compte auprès du fournisseur d'authentification unique. Si les utilisateurs souhaitent supprimer leurs données chez nous, ils doivent résilier leur inscription chez nous.

  • Types de données traitées : Données d'inventaire (par ex. nom complet, adresse du domicile, coordonnées, numéro de client, etc.) ; Données de contact (par ex. adresses postales et électroniques ou numéros de téléphone) ; Données d'utilisation (par ex. pages consultées et durée de consultation, parcours de clic, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et fonctions). Données de méta-, communication et procédure (par ex. adresses IP, horodatages, numéros d'identification, personnes impliquées).
  • Personnes concernées : Utilisateurs (par ex. visiteurs du site web, utilisateurs de services en ligne).
  • Finalités du traitement et intérêts légitimes : Fourniture de prestations contractuelles et exécution des obligations contractuelles ; Mesures de sécurité ; Procédures d'inscription. Mise à disposition de notre offre en ligne et convivialité.
  • Conservation et suppression : Suppression conformément aux indications figurant à la section « Informations générales sur la conservation et la suppression des données ». Suppression après résiliation.
  • Bases juridiques : Exécution d'un contrat et mesures précontractuelles (art. 6, par. 1, phr. 1, point b) RGPD). Intérêts légitimes (art. 6, par. 1, phr. 1, point f) RGPD).

Autres indications sur les processus de traitement, procédures et services :

  • Single Sign-On de Google : Services d'authentification pour les connexions des utilisateurs, mise à disposition de fonctions d'authentification unique, gestion des informations d'identité et intégrations d'applications ; Prestataire : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : Intérêts légitimes (art. 6, par. 1, phr. 1, point f) RGPD) ; Site web : https://www.google.com/ ; Politique de confidentialité : https://business.safety.google/privacy/ ; Base des transferts vers les pays tiers : Data Privacy Framework (DPF). Possibilité d'opposition (opt-out) : Réglages pour l'affichage des annonces publicitaires : https://myadcenter.google.com/.

Gestion des contacts et des demandes

Lors de la prise de contact avec nous (par ex. par courrier postal, formulaire de contact, e-mail, téléphone ou via les réseaux sociaux) ainsi que dans le cadre de relations utilisateurs et commerciales existantes, les indications des personnes qui nous contactent sont traitées dans la mesure nécessaire pour répondre aux demandes de contact et aux éventuelles mesures demandées.

  • Types de données traitées : Données de contact (par ex. adresses postales et électroniques ou numéros de téléphone) ; Données de contenu (par ex. messages et contributions textuels ou visuels ainsi que les informations les concernant, par ex. indications sur l'auteur ou le moment de la création). Données de méta-, communication et procédure (par ex. adresses IP, horodatages, numéros d'identification, personnes impliquées).
  • Personnes concernées : Partenaires de communication.
  • Finalités du traitement et intérêts légitimes : Communication ; Procédures d'organisation et d'administration ; Retour d'information (par ex. collecte de feedback via formulaire en ligne). Mise à disposition de notre offre en ligne et convivialité.
  • Conservation et suppression : Suppression conformément aux indications figurant à la section « Informations générales sur la conservation et la suppression des données ».
  • Bases juridiques : Intérêts légitimes (art. 6, par. 1, phr. 1, point f) RGPD). Exécution d'un contrat et mesures précontractuelles (art. 6, par. 1, phr. 1, point b) RGPD).

Autres indications sur les processus de traitement, procédures et services :

  • Formulaire de contact : Lors d'une prise de contact via notre formulaire de contact, par e-mail ou par d'autres voies de communication, nous traitons les données à caractère personnel qui nous sont transmises pour répondre et traiter la demande concernée. Cela comprend en règle générale des indications telles que le nom, les coordonnées et, le cas échéant, d'autres informations qui nous sont communiquées et sont nécessaires au traitement approprié. Nous utilisons ces données exclusivement à la fin indiquée de la prise de contact et de la communication ; Bases juridiques : Exécution d'un contrat et mesures précontractuelles (art. 6, par. 1, phr. 1, point b) RGPD), Intérêts légitimes (art. 6, par. 1, phr. 1, point f) RGPD).

Analyse d'audience, suivi et optimisation

L'analyse d'audience (également désignée par « mesure d'audience ») sert à l'évaluation des flux de visiteurs de notre offre en ligne et peut comprendre le comportement, les intérêts ou des informations démographiques sur les visiteurs, comme par exemple l'âge ou le sexe, sous forme de valeurs pseudonymes. À l'aide de l'analyse d'audience, nous pouvons par exemple reconnaître à quel moment notre offre en ligne ou ses fonctions ou contenus sont les plus fréquemment utilisés, ou inciter à leur réutilisation. De même, il nous est possible de comprendre quels domaines nécessitent une optimisation.

Outre l'analyse d'audience, nous pouvons également recourir à des procédés de test, par exemple pour tester et optimiser différentes versions de notre offre en ligne ou de ses composants.

Sauf indication contraire ci-après, des profils, c'est-à-dire des données regroupées relatives à un processus d'utilisation, peuvent être créés à ces fins et des informations peuvent être stockées dans un navigateur ou un appareil puis lues. Parmi les indications collectées figurent en particulier les sites web visités et les éléments qui y sont utilisés ainsi que des renseignements techniques, tels que le navigateur utilisé, le système informatique utilisé ainsi que des indications sur les heures d'utilisation. Dans la mesure où les utilisateurs ont consenti à la collecte de leurs données de localisation, à notre égard ou à l'égard des fournisseurs des services que nous utilisons, le traitement de données de localisation est également possible.

En outre, les adresses IP des utilisateurs sont stockées. Nous utilisons toutefois un procédé d'IP masking (c'est-à-dire la pseudonymisation par raccourcissement de l'adresse IP) pour la protection des utilisateurs. De manière générale, aucune donnée en clair des utilisateurs (par ex. adresses e-mail ou noms) n'est stockée dans le cadre de l'analyse d'audience, des tests A/B et de l'optimisation, mais des pseudonymes. Autrement dit, nous ainsi que les fournisseurs des logiciels utilisés ne connaissons pas l'identité réelle des utilisateurs, mais seulement les indications stockées dans leurs profils aux fins des procédés respectifs.

Indications sur les bases juridiques : lorsque nous demandons aux utilisateurs leur consentement à l'utilisation des prestataires tiers, la base juridique du traitement des données est le consentement. Sinon, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt à des prestations efficaces, économiques et conviviales pour les destinataires). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l'utilisation de cookies dans la présente politique de confidentialité.

  • Types de données traitées : Données d'utilisation (par ex. pages consultées et durée de consultation, parcours de clic, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et fonctions). Données de méta-, communication et procédure (par ex. adresses IP, horodatages, numéros d'identification, personnes impliquées).
  • Personnes concernées : Utilisateurs (par ex. visiteurs du site web, utilisateurs de services en ligne).
  • Finalités du traitement et intérêts légitimes : Mesure d'audience (par ex. statistiques d'accès, reconnaissance des visiteurs récurrents). Profils comportant des informations relatives aux utilisateurs (création de profils d'utilisateurs).
  • Conservation et suppression : Suppression conformément aux indications figurant à la section « Informations générales sur la conservation et la suppression des données ». Stockage de cookies jusqu'à 2 ans (sauf indication contraire, les cookies et méthodes de stockage similaires peuvent être conservés sur les appareils des utilisateurs pour une durée de deux ans).
  • Mesures de sécurité : IP masking (pseudonymisation de l'adresse IP).
  • Bases juridiques : Consentement (art. 6, par. 1, phr. 1, point a) RGPD). Intérêts légitimes (art. 6, par. 1, phr. 1, point f) RGPD).

Autres indications sur les processus de traitement, procédures et services :

  • Matomo (sans cookies) : Matomo est un logiciel d'analyse d'audience respectueux de la protection des données, utilisé sans cookies et pour lequel la reconnaissance des utilisateurs récurrents s'effectue à l'aide d'une « empreinte numérique », stockée de manière anonymisée et modifiée toutes les 24 heures ; avec l'« empreinte numérique », les mouvements des utilisateurs au sein de notre offre en ligne sont saisis à l'aide d'adresses IP pseudonymisées en combinaison avec les réglages du navigateur côté utilisateur, de sorte qu'il n'est pas possible de tirer des conclusions sur l'identité d'utilisateurs individuels. Les données des utilisateurs collectées dans le cadre de l'utilisation de Matomo sont uniquement traitées par nous et ne sont pas partagées avec des tiers ; Bases juridiques : Intérêts légitimes (art. 6, par. 1, phr. 1, point f) RGPD) ; Site web : https://matomo.org/. Mesures de sécurité : IP masking (pseudonymisation de l'adresse IP).

Plug-ins et fonctions ainsi que contenus intégrés

Nous intégrons dans notre offre en ligne des éléments de fonction et de contenu qui sont obtenus des serveurs de leurs fournisseurs respectifs (ci-après « fournisseurs tiers »). Il peut s'agir par exemple de graphiques, de vidéos ou de plans de ville (ci-après uniformément « contenus »).

L'intégration suppose toujours que les fournisseurs tiers de ces contenus traitent l'adresse IP des utilisateurs, car sans l'adresse IP, ils ne pourraient pas envoyer les contenus à leur navigateur. L'adresse IP est donc nécessaire à l'affichage de ces contenus ou fonctions. Nous nous efforçons de n'utiliser que des contenus dont les fournisseurs respectifs n'utilisent l'adresse IP que pour la diffusion des contenus. Les fournisseurs tiers peuvent en outre utiliser des balises pixel (graphiques invisibles, également appelées « web beacons ») à des fins statistiques ou de marketing. Les balises pixel permettent d'évaluer des informations telles que le trafic des visiteurs sur les pages de ce site web. Les informations pseudonymes peuvent en outre être stockées dans des cookies sur l'appareil des utilisateurs et contenir notamment des renseignements techniques sur le navigateur et le système d'exploitation, sur les sites web référents, sur l'heure de la visite ainsi que d'autres indications sur l'utilisation de notre offre en ligne, mais aussi être combinées avec de telles informations provenant d'autres sources.

Indications sur les bases juridiques : Lorsque nous demandons aux utilisateurs leur consentement à l'utilisation des fournisseurs tiers, la base juridique du traitement des données est l'autorisation. Sinon, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt à des prestations efficaces, économiques et conviviales pour les destinataires). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l'utilisation de cookies dans la présente politique de confidentialité.

  • Types de données traitées : Données d'utilisation (par ex. pages consultées et durée de consultation, parcours de clic, intensité et fréquence d'utilisation, types d'appareils et systèmes d'exploitation utilisés, interactions avec les contenus et fonctions). Données de méta-, communication et procédure (par ex. adresses IP, horodatages, numéros d'identification, personnes impliquées).
  • Personnes concernées : Utilisateurs (par ex. visiteurs du site web, utilisateurs de services en ligne).
  • Finalités du traitement et intérêts légitimes : Mise à disposition de notre offre en ligne et convivialité.
  • Conservation et suppression : Suppression conformément aux indications figurant à la section « Informations générales sur la conservation et la suppression des données ». Stockage de cookies jusqu'à 2 ans (sauf indication contraire, les cookies et méthodes de stockage similaires peuvent être conservés sur les appareils des utilisateurs pour une durée de deux ans).
  • Bases juridiques : Consentement (art. 6, par. 1, phr. 1, point a) RGPD). Intérêts légitimes (art. 6, par. 1, phr. 1, point f) RGPD).

Autres indications sur les processus de traitement, procédures et services :

  • Google Fonts (hébergement sur serveur propre) : Mise à disposition de fichiers de polices de caractères en vue d'un affichage convivial de notre offre en ligne ; Prestataire : Les Google Fonts sont hébergées sur notre serveur, aucune donnée n'est transmise à Google ; Bases juridiques : Intérêts légitimes (art. 6, par. 1, phr. 1, point f) RGPD).

Modification et mise à jour

Nous vous prions de vous informer régulièrement du contenu de notre politique de confidentialité. Nous adaptons la politique de confidentialité dès que les modifications des traitements de données que nous effectuons le rendent nécessaire. Nous vous informons dès que ces modifications rendent nécessaire un acte de participation de votre part (par ex. un consentement) ou une autre notification individuelle.

Lorsque, dans la présente politique de confidentialité, nous indiquons des adresses et coordonnées d'entreprises et d'organisations, nous vous prions de noter que les adresses peuvent changer au fil du temps et vous prions de vérifier les indications avant toute prise de contact.

Autorité de contrôle compétente pour nous :

Le Commissaire à la protection des données et à la liberté de l'information du Land de Hesse (Der Hessische Beauftragte für Datenschutz und Informationsfreiheit)
Postfach 3163
65021 Wiesbaden

Définitions

Dans cette section, vous trouverez un aperçu des termes utilisés dans la présente politique de confidentialité. Dans la mesure où les termes sont définis par la loi, leurs définitions légales s'appliquent. Les explications suivantes visent en revanche avant tout à faciliter la compréhension.

  • Données d'inventaire : Les données d'inventaire comprennent les informations essentielles nécessaires à l'identification et à la gestion des partenaires contractuels, des comptes d'utilisateurs, des profils et attributions similaires. Ces données peuvent notamment comprendre des indications personnelles et démographiques telles que noms, coordonnées (adresses, numéros de téléphone, adresses e-mail), dates de naissance et identifiants spécifiques (identifiants utilisateur). Les données d'inventaire constituent le fondement de toute interaction formelle entre les personnes et les services, établissements ou systèmes, en permettant une attribution et une communication univoques.
  • Données de contenu : Les données de contenu comprennent les informations générées au cours de la création, du traitement et de la publication de contenus de toute nature. Cette catégorie de données peut inclure des textes, images, vidéos, fichiers audio et autres contenus multimédias publiés sur différentes plateformes et médias. Les données de contenu ne se limitent pas au contenu proprement dit, mais comprennent aussi des métadonnées qui fournissent des informations sur le contenu lui-même, telles que balises, descriptions, informations sur l'auteur et dates de publication.
  • Données de contact : Les données de contact sont des informations essentielles qui permettent la communication avec des personnes ou des organisations. Elles comprennent notamment numéros de téléphone, adresses postales et adresses e-mail, ainsi que des moyens de communication tels que les identifiants de réseaux sociaux et de messagerie instantanée.
  • Données de méta-, communication et procédure : Les données de méta-, communication et procédure sont des catégories qui contiennent des informations sur la manière dont les données sont traitées, transmises et gérées. Les métadonnées, également appelées données sur les données, comprennent des informations qui décrivent le contexte, l'origine et la structure d'autres données. Elles peuvent comprendre des indications sur la taille du fichier, la date de création, l'auteur d'un document et l'historique des modifications. Les données de communication saisissent l'échange d'informations entre utilisateurs via différents canaux, tels que le trafic e-mail, les journaux d'appels, les messages sur les réseaux sociaux et les historiques de chat, y compris les personnes impliquées, les horodatages et les voies de transmission. Les données de procédure décrivent les processus et déroulements au sein des systèmes ou organisations, y compris les documentations de flux de travail, les protocoles de transactions et d'activités, ainsi que les journaux d'audit utilisés pour le suivi et la vérification des opérations.
  • Données d'utilisation : Les données d'utilisation se rapportent à des informations qui saisissent la manière dont les utilisateurs interagissent avec des produits, services ou plateformes numériques. Ces données comprennent un large éventail d'informations qui montrent comment les utilisateurs utilisent des applications, quelles fonctions ils préfèrent, combien de temps ils passent sur certaines pages et par quels chemins ils naviguent au sein d'une application. Les données d'utilisation peuvent également inclure la fréquence d'utilisation, les horodatages des activités, les adresses IP, les informations sur l'appareil et les données de localisation. Elles sont particulièrement précieuses pour l'analyse du comportement des utilisateurs, l'optimisation des expériences utilisateur, la personnalisation des contenus et l'amélioration des produits ou services. En outre, les données d'utilisation jouent un rôle décisif dans la détection de tendances, de préférences et d'éventuels domaines problématiques au sein des offres numériques.
  • Données à caractère personnel : Les « données à caractère personnel » sont toutes les informations se rapportant à une personne physique identifiée ou identifiable (ci-après « personne concernée ») ; est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne (par ex. cookie) ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
  • Profils comportant des informations relatives aux utilisateurs : Le traitement de « profils comportant des informations relatives aux utilisateurs », ou en abrégé « profils », comprend tout type de traitement automatisé de données à caractère personnel consistant à utiliser ces données à caractère personnel pour analyser, évaluer ou prédire certains aspects personnels relatifs à une personne physique (selon le type de profilage, cela peut concerner différentes informations relatives à la démographie, au comportement et aux intérêts, par ex. l'interaction avec des sites web et leurs contenus, etc.) (par ex. les intérêts pour certains contenus ou produits, le comportement de clic sur un site web ou le lieu de séjour). À des fins de profilage, on utilise fréquemment des cookies et des web beacons.
  • Données de journalisation : Les données de journalisation sont des informations sur des événements ou activités enregistrés dans un système ou un réseau. Ces données contiennent généralement des informations telles qu'horodatages, adresses IP, actions des utilisateurs, messages d'erreur et autres détails sur l'utilisation ou l'exploitation d'un système. Les données de journalisation sont souvent utilisées pour l'analyse de problèmes système, la surveillance de la sécurité ou l'établissement de rapports de performance.
  • Mesure d'audience : La mesure d'audience (également désignée par Web Analytics) sert à l'évaluation des flux de visiteurs d'une offre en ligne et peut comprendre le comportement ou les intérêts des visiteurs pour certaines informations, telles que les contenus de sites web. À l'aide de l'analyse d'audience, les exploitants d'offres en ligne peuvent par exemple reconnaître à quel moment les utilisateurs visitent leurs sites web et pour quels contenus ils s'intéressent. Ils peuvent ainsi par exemple mieux adapter les contenus des sites web aux besoins de leurs visiteurs. À des fins d'analyse d'audience, on utilise fréquemment des cookies pseudonymes et des web beacons pour reconnaître les visiteurs récurrents et obtenir ainsi des analyses plus précises de l'utilisation d'une offre en ligne.
  • Responsable du traitement : Est désignée comme « responsable du traitement » la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement de données à caractère personnel.
  • Traitement : Le « traitement » est toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données à caractère personnel. Le terme est large et englobe pratiquement tout type de manipulation de données, qu'il s'agisse de la collecte, de l'analyse, du stockage, de la transmission ou de la suppression.
  • Données contractuelles : Les données contractuelles sont des informations spécifiques se rapportant à la formalisation d'un accord entre deux ou plusieurs parties. Elles documentent les conditions dans lesquelles des prestations ou produits sont fournis, échangés ou vendus. Cette catégorie de données est essentielle à la gestion et à l'exécution des obligations contractuelles et comprend aussi bien l'identification des parties contractantes que les conditions et modalités spécifiques de l'accord. Les données contractuelles peuvent comprendre les dates de début et de fin du contrat, la nature des prestations ou produits convenus, les accords de prix, les conditions de paiement, les droits de résiliation, les options de prolongation et des conditions ou clauses particulières. Elles servent de fondement juridique à la relation entre les parties et sont déterminantes pour la clarification des droits et obligations, l'exercice de prétentions et le règlement de litiges.
  • Données de paiement : Les données de paiement comprennent l'ensemble des informations nécessaires au traitement des opérations de paiement entre acheteurs et vendeurs. Ces données sont d'une importance décisive pour le commerce électronique, la banque en ligne et toute autre forme de transaction financière. Elles comprennent des détails tels que numéros de carte de crédit, coordonnées bancaires, montants des paiements, données de transaction, numéros de vérification et informations de facturation. Les données de paiement peuvent également contenir des informations sur le statut du paiement, les rétrofacturations, les autorisations et les frais.

Créé avec le générateur gratuit Datenschutz-Generator.de de Dr. Thomas Schwenke

Produit

  • Parcours
  • Pédagogie
  • Tarifs
  • Tableau de bord

Légal

  • Mentions légales
  • Confidentialité
  • CGV
  • Droit de rétractation

Contact

  • info@sitezack.com
  • codeage.net
</>CodeAgeBy Sitezack

© 2026 CodeAge · By Sitezack