Introduction

Par la présente déclaration de protection des données, nous souhaitons vous expliquer quels types de données à caractère personnel (ci-après également désignées par le terme « données ») nous traitons, à quelles fins et dans quelle mesure. La déclaration de protection des données s’applique à tous les traitements de données à caractère personnel que nous effectuons, aussi bien dans le cadre de la fourniture de nos prestations que, notamment, sur nos sites web, dans les applications mobiles ainsi qu’au sein de nos présences en ligne externes, comme par exemple nos profils de médias sociaux (ci-après désignés collectivement par « offre en ligne »).

Les termes utilisés ne sont pas sexués.

Mise à jour : 23 février 2022


Responsable

Eduardo Dohrmann
Rue d’Idstein, 20
Frankfurt – 60326
Allemagne
Personnes habilitées à représenter l’association :

Pascal Marquigny
Adresse électronique :

sales@cityclass.de


Contact délégué à la protection des données

cityclassdigital@gmail.com


Aperçu des traitements

L’aperçu ci-dessous résume les types de données traitées et les finalités de leur traitement et renvoie aux personnes concernées.


Types de données traitées

  • Données d’inventaire.
  • Données de paiement.
  • Données de contact.
  • Données sur le contenu.
  • Données contractuelles.
  • Données d’utilisation.
  • Métadonnées/données de communication.
  • Données du candidat.
  • Coordonnées (Facebook).
  • Dates de l’événement (Facebook).


Catégories particulières de données

  • Données de santé.
  • les convictions religieuses ou philosophiques.


Catégories de personnes concernées

  • des clients.
  • Employés.
  • Les personnes intéressées.
  • Partenaires de communication.
  • Utilisateurs.
  • Candidats.
  • partenaires commerciaux et contractuels.


Finalités du traitement

  • Fourniture de services contractuels et service à la clientèle.
  • Demandes de contact et communication.
  • Mesures de sécurité.
  • le marketing direct.
  • Mesure de la portée.
  • Procédures de bureau et d’organisation.
  • Le remarketing.
  • Mesure de la conversion.
  • Formation de groupes cibles.
  • Gestion et réponse aux demandes.
  • Procédure de candidature.
  • Réseau de diffusion de contenu (CDN).
  • Réaction.
  • Le marketing.
  • Profils contenant des informations relatives à l’utilisateur.
  • Formation de groupes cibles.
  • Mise à disposition de notre offre en ligne et convivialité.


Bases juridiques pertinentes

Vous trouverez ci-dessous un aperçu des bases juridiques du RGPD sur lesquelles nous nous basons pour traiter les données à caractère personnel. Veuillez noter qu’outre les dispositions du RGPD, des dispositions nationales en matière de protection des données peuvent s’appliquer dans votre pays ou dans notre pays de résidence ou de domicile. Si, dans un cas particulier, des bases juridiques plus spécifiques devaient être déterminantes, nous vous les communiquerions dans la déclaration de protection des données.

  • Consentement (art. 6, par. 1, p. 1, let. a. RGPD) – La personne concernée a donné son consentement au traitement des données à caractère personnel la concernant pour une ou plusieurs finalités déterminées.
  • Exécution d’un contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b. RGPD) – Le traitement est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à la demande de la personne concernée.
  • Obligation légale (art. 6, par. 1, p. 1, let. c. RGPD) – Le traitement est nécessaire au respect d’une obligation légale à laquelle le responsable est soumis.
  • Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f. du RGPD) – Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée qui exigent la protection des données à caractère personnel.
  • Procédure de candidature en tant que relation précontractuelle ou contractuelle (art. 9, al. 2, let. b RGPD) – Si, dans le cadre de la procédure de candidature, des catégories particulières de données à caractère personnel au sens de l’art. 9, al. 1 RGPD (par exemple, des données relatives à la santé, telles que le fait d’être lourdement handicapé ou l’origine ethnique) sont demandées aux candidats afin que le responsable du traitement ou la personne concernée puisse exercer les droits qui lui sont conférés par le droit du travail et le droit de la sécurité sociale et de la protection sociale et remplir ses obligations à cet égard, leur traitement est effectué conformément à l’article 9, paragraphe 1, du RGPD. 2 lit. b. RGPD, en cas de protection des intérêts vitaux des candidats ou d’autres personnes conformément à l’art. Art. 9 al. 2 lit. c. RGPD ou à des fins de prévention sanitaire ou de médecine du travail, d’évaluation de la capacité de travail de l’employé, de diagnostic médical, de soins ou de traitement dans le domaine de la santé ou de l’action sociale, ou de gestion de systèmes et de services dans le domaine de la santé ou de l’action sociale conformément à l’article 6, paragraphe 2, du RGPD. Art. 9 al. 2 lit. h. RGPD. Dans le cas d’une communication de catégories particulières de données basée sur le consentement volontaire, leur traitement est effectué sur la base de l’article 9, paragraphe 1, de la loi sur la protection des données. 2 lit. a. RGPD.

Outre les règles de protection des données du RGPD, des règles nationales de protection des données s’appliquent en Allemagne. Il s’agit notamment de la loi sur la protection contre l’utilisation abusive des données personnelles lors du traitement des données (Bundesdatenschutzgesetz – BDSG). La BDSG contient notamment des dispositions spéciales sur le droit d’accès, le droit d’effacement, le droit d’opposition, le traitement de catégories particulières de données à caractère personnel, le traitement à d’autres fins et la transmission ainsi que la prise de décision automatisée au cas par cas, y compris le profilage. En outre, elle réglemente le traitement des données aux fins de la relation d’emploi (article 26 de la BDSG), notamment en ce qui concerne l’établissement, l’exécution ou la fin de la relation d’emploi, ainsi que le consentement des employés. En outre, les lois régionales sur la protection des données des différents Länder peuvent s’appliquer.


Utilisation de cookies

Les cookies sont de petits fichiers texte, ou d’autres marques de mémoire, qui enregistrent des informations sur les terminaux et lisent des informations à partir des terminaux. Par exemple, pour enregistrer le statut de connexion d’un compte utilisateur, le contenu d’un panier d’achat dans une boutique en ligne, les contenus consultés ou les fonctions utilisées d’une offre en ligne. Les cookies peuvent en outre être utilisés à différentes fins, par exemple à des fins de fonctionnement, de sécurité et de confort des offres en ligne ainsi que pour l’établissement d’analyses des flux de visiteurs.

Remarques sur le consentement : Nous utilisons des cookies conformément aux dispositions légales. C’est pourquoi nous demandons aux utilisateurs un consentement préalable, sauf si celui-ci n’est pas exigé par la loi. Un consentement n’est notamment pas nécessaire si l’enregistrement et la lecture des informations, donc aussi des cookies, sont absolument indispensables pour mettre à la disposition de l’utilisateur un téléservice qu’il a expressément demandé (donc notre offre en ligne). Le consentement révocable est clairement communiqué aux utilisateurs et contient les informations relatives à l’utilisation de chaque cookie.

Remarques sur les bases juridiques relatives à la protection des données : la base juridique relative à la protection des données sur laquelle nous traitons les données personnelles des utilisateurs à l’aide de cookies dépend de la question de savoir si nous demandons le consentement des utilisateurs. Si les utilisateurs y consentent, la base juridique du traitement de leurs données est le consentement déclaré. Dans le cas contraire, les données traitées à l’aide de cookies sont traitées sur la base de nos intérêts légitimes (par exemple, l’exploitation commerciale de notre offre en ligne et l’amélioration de son utilisabilité) ou, si cela se produit dans le cadre de l’exécution de nos obligations contractuelles, si l’utilisation de cookies est nécessaire pour remplir nos obligations contractuelles. Les finalités pour lesquelles nous traitons les cookies sont expliquées dans la présente déclaration de confidentialité ou dans le cadre de nos processus de consentement et de traitement.

Durée de conservation : en ce qui concerne la durée de conservation, on distingue les types de cookies suivants :

  • Cookies temporaires (également appelés cookies de session) : Les cookies temporaires sont supprimés au plus tard après qu’un utilisateur a quitté une offre en ligne et fermé son terminal (par ex. navigateur ou application mobile).
  • Cookies permanents : les cookies permanents restent enregistrés même après la fermeture du terminal. Par exemple, le statut de connexion peut être enregistré ou les contenus préférés peuvent être directement affichés lorsque l’utilisateur revient sur un site web. De même, les données des utilisateurs collectées à l’aide de cookies peuvent être utilisées pour mesurer la portée. À moins que nous ne fournissions aux utilisateurs des informations explicites sur la nature et la durée de conservation des cookies (par exemple dans le cadre de la demande de consentement), les utilisateurs doivent partir du principe que les cookies sont permanents et que leur durée de conservation peut aller jusqu’à deux ans.

Informations générales sur la révocation et l’opposition (opt-out) : Les utilisateurs peuvent révoquer à tout moment les consentements qu’ils ont donnés et s’opposer en outre au traitement conformément aux dispositions légales de l’article 21 du RGPD (d’autres indications sur l’opposition sont fournies dans le cadre de la présente déclaration de protection des données). Les utilisateurs peuvent également faire part de leur opposition au moyen des paramètres de leur navigateur.

Paramètres/possibilité d’opposition aux cookies :

Autres indications sur les processus de traitement, les procédures et les services :

  • Traitement des données de cookies sur la base d’un consentement : Nous utilisons une procédure de gestion du consentement aux cookies dans le cadre de laquelle les consentements des utilisateurs à l’utilisation de cookies, ou aux traitements et fournisseurs mentionnés dans le cadre de la procédure de gestion du consentement aux cookies, peuvent être recueillis, gérés et révoqués par les utilisateurs. Dans ce cas, la déclaration de consentement est enregistrée afin de ne pas devoir répéter sa demande et de pouvoir prouver le consentement conformément à l’obligation légale. L’enregistrement peut se faire côté serveur et/ou dans un cookie (cookie opt-in, ou à l’aide de technologies comparables) afin de pouvoir attribuer le consentement à un utilisateur ou à son appareil. Sous réserve d’indications individuelles concernant les fournisseurs de services de gestion des cookies, les indications suivantes s’appliquent : La durée de conservation du consentement peut aller jusqu’à deux ans. Dans ce cas, un identifiant pseudonyme de l’utilisateur est créé et enregistré avec le moment du consentement, des informations sur la portée du consentement (par exemple, quelles catégories de cookies et/ou de fournisseurs de services) ainsi que le navigateur, le système et le terminal utilisé.


Services commerciaux

Nous traitons les données de nos partenaires contractuels et commerciaux, par exemple les clients et les personnes intéressées (désignés collectivement comme « partenaires contractuels ») dans le cadre de relations juridiques contractuelles et comparables ainsi que de mesures connexes et dans le cadre de la communication avec les partenaires contractuels (ou précontractuelle), par exemple pour répondre à des demandes.

Nous traitons ces données afin de remplir nos obligations contractuelles. En font notamment partie les obligations de fournir les prestations convenues, les éventuelles obligations d’actualisation et les remèdes en cas de défauts de garantie ou d’autres perturbations des prestations. En outre, nous traitons les données afin de préserver nos droits et aux fins des tâches administratives liées à ces obligations et de l’organisation de l’entreprise. En outre, nous traitons les données sur la base de nos intérêts légitimes à une gestion correcte et économique ainsi qu’à des mesures de sécurité visant à protéger nos partenaires contractuels et nos activités commerciales contre les abus, la mise en danger de leurs données, secrets, informations et droits (par ex. pour la participation de services de télécommunication, de transport et d’autres services auxiliaires ainsi que de sous-traitants, de banques, de conseillers fiscaux et juridiques, de prestataires de services de paiement ou d’autorités financières). Dans le cadre du droit en vigueur, nous ne transmettons les données des partenaires contractuels à des tiers que dans la mesure où cela est nécessaire aux fins susmentionnées ou pour remplir des obligations légales. Les partenaires contractuels sont informés d’autres formes de traitement, par exemple à des fins de marketing, dans le cadre de la présente déclaration de protection des données.

Nous communiquons aux partenaires contractuels les données nécessaires aux fins susmentionnées avant ou dans le cadre de la collecte des données, par exemple dans les formulaires en ligne, par un marquage particulier (par ex. couleurs) ou des symboles (par ex. astérisques ou autres), ou personnellement.

Nous supprimons les données après l’expiration des obligations légales de garantie et des obligations comparables, c’est-à-dire, en principe, après l’expiration d’un délai de 4 ans, sauf si les données sont enregistrées dans un compte client, par exemple, tant qu’elles doivent être conservées pour des raisons légales d’archivage (par exemple, à des fins fiscales, en règle générale, 10 ans). Nous supprimons les données qui nous ont été communiquées par le partenaire contractuel dans le cadre d’une commande, conformément aux exigences de la commande, en principe après la fin de la commande.

Dans la mesure où nous faisons appel à des fournisseurs tiers ou à des plateformes pour fournir nos prestations, les conditions générales et les informations relatives à la protection des données des fournisseurs tiers ou des plateformes concernés s’appliquent dans les relations entre les utilisateurs et les fournisseurs.

Compte client

Les partenaires contractuels peuvent créer un compte au sein de notre offre en ligne (par ex. compte client ou compte utilisateur, en abrégé « compte client »). Si l’enregistrement d’un compte client est nécessaire, les partenaires contractuels en sont informés, de même que des données requises pour l’enregistrement. Les comptes clients ne sont pas publics et ne peuvent pas être indexés par les moteurs de recherche. Dans le cadre de l’enregistrement ainsi que des inscriptions et utilisations ultérieures du compte client, nous enregistrons les adresses IP des clients ainsi que les heures d’accès afin de pouvoir prouver l’enregistrement et prévenir d’éventuels abus du compte client.

Lorsque les clients ont résilié leur compte client, les données relatives à ce compte sont supprimées, à moins que leur conservation ne soit nécessaire pour des raisons légales. Il incombe aux clients de sauvegarder leurs données lors de la résiliation de leur compte client.

Programme de fidélité/carte client

Nous traitons les données des clients dans le cadre de notre programme de fidélisation de la clientèle aux fins de l’exécution des prestations fournies aux clients participants dans le cadre du programme de fidélisation de la clientèle. À cette fin, les informations collectées auprès des clients et, si nécessaire, identifiées comme telles, sont enregistrées dans un profil des clients. Le profil contient également des informations sur l’utilisation du programme de fidélisation de la clientèle et sur l’utilisation des services et avantages qui y sont liés. Les profils de clients sont supprimés à la fin de la participation et ne sont archivés avec les données respectives que dans la mesure où cela peut être nécessaire à des fins de conservation légale ou pour satisfaire à des exigences légales (jusqu’à 11 ans pour les renseignements fiscaux à partir de la fin de l’année de leur naissance) ou contractuelles (jusqu’à trois ans à partir de la fin de l’année de la fin).

Analyses économiques et études de marché

Pour des raisons de gestion d’entreprise et afin de pouvoir identifier les tendances du marché, les souhaits des partenaires contractuels et des utilisateurs, nous analysons les données dont nous disposons concernant les opérations commerciales, les contrats, les demandes, etc., sachant que le groupe des personnes concernées peut comprendre les partenaires contractuels, les personnes intéressées, les clients, les visiteurs et les utilisateurs de notre offre en ligne.

Les analyses sont effectuées à des fins d’évaluation économique, de marketing et d’étude de marché (par exemple pour déterminer des groupes de clients aux caractéristiques différentes). Dans ce cadre, nous pouvons prendre en compte, s’ils existent, les profils des utilisateurs enregistrés, y compris leurs données, par exemple les services utilisés. Les analyses nous servent uniquement et ne sont pas divulguées à l’extérieur, sauf s’il s’agit d’analyses anonymes avec des valeurs regroupées, donc anonymes. En outre, nous tenons compte de la vie privée des utilisateurs et traitons les données à des fins d’analyse de manière aussi pseudonyme que possible et, dans la mesure du possible, anonyme (par exemple, sous forme de données agrégées).

Boutique et e-commerce

Nous traitons les données de nos clients afin de leur permettre de choisir, d’acheter ou de commander les produits, les marchandises et les services associés sélectionnés, ainsi que de les payer et de les recevoir ou de les exécuter. Dans la mesure où cela est nécessaire pour l’exécution d’une commande, nous faisons appel à des prestataires de services, en particulier à des entreprises postales, de transport et d’expédition, pour effectuer la livraison, respectivement l’exécution vis-à-vis de nos clients. Pour le traitement des opérations de paiement, nous faisons appel aux services de banques et de prestataires de services de paiement. Les informations requises sont identifiées en tant que telles dans le cadre du processus de commande ou d’achat similaire et comprennent les informations nécessaires à la livraison, ou à la mise à disposition et à la facturation, ainsi que des informations de contact pour pouvoir être consultées le cas échéant.

Services d’hôtellerie et d’hébergement

Nous traitons les données de nos hôtes, visiteurs et personnes intéressées (désignés collectivement par le terme « hôtes ») afin de mettre à disposition nos prestations d’hébergement et prestations connexes de nature touristique ou gastronomique ainsi que pour facturer les prestations fournies.

Dans le cadre de notre mandat, nous pouvons être amenés à traiter des catégories particulières de données au sens de l’article 9, paragraphe 1, de la loi sur la protection des données. 1 RGPD, en particulier des informations sur la santé d’une personne ou des informations relatives à ses convictions religieuses. Le traitement est effectué pour protéger les intérêts de santé des visiteurs (par exemple en cas d’informations sur des allergies) ou autrement pour répondre à leurs besoins physiques ou mentaux, à leur demande et avec leur consentement.

Dans la mesure où l’exécution du contrat ou la loi l’exige, ou si les hôtes y ont consenti ou si cela se fait sur la base de nos intérêts légitimes, nous divulguons ou transmettons les données des hôtes par exemple aux prestataires de services participant à l’exécution de nos prestations ou aux autorités, aux services de facturation ainsi que dans le domaine de l’informatique, des services de bureau ou des services comparables.

Prestations de recrutement

Dans le cadre de nos prestations, qui comprennent notamment la recherche de candidats potentiels à un emploi, la prise de contact avec eux ainsi que leur placement, nous traitons les données des candidats à un emploi et les données à caractère personnel des employeurs potentiels ou de leurs collaborateurs.

Nous traitons les informations et les données de contact fournies par les candidats à un emploi à des fins de création, d’exécution et, le cas échéant, de résiliation d’un contrat de placement. De plus, conformément aux dispositions légales, nous pouvons ultérieurement demander aux personnes intéressées des précisions sur le succès de notre prestation de médiation.

Nous traitons les données des candidats à un emploi ainsi que celles des employeurs afin de remplir nos obligations contractuelles et de pouvoir traiter les demandes de placement qui nous sont adressées à la satisfaction des parties concernées.

Nous pouvons enregistrer les processus de médiation afin de pouvoir prouver l’existence de la relation contractuelle et les consentements des personnes intéressées conformément aux obligations légales de rendre compte (article 5, paragraphe 2 du RGPD). Ces informations sont conservées pendant une période de trois à quatre ans si nous devons prouver la demande initiale (par exemple, pour pouvoir prouver que nous sommes autorisés à contacter les candidats à l’emploi).

Manifestations et événements

Nous traitons les données des participants aux manifestations, événements et activités similaires que nous proposons ou organisons (ci-après dénommés uniformément « participants » et « manifestations ») afin de leur permettre de participer aux manifestations et de bénéficier des prestations ou actions liées à leur participation.

Si nous traitons dans ce cadre des données relatives à la santé, des données religieuses, politiques ou d’autres catégories particulières de données, cela se fait dans le cadre de l’évidence (par ex. lors de manifestations à thème ou sert à la prévention de la santé, à la sécurité ou se fait avec le consentement des personnes concernées).

Les informations requises sont identifiées en tant que telles dans le cadre de la conclusion d’un ordre, d’une commande ou d’un contrat comparable et comprennent les informations nécessaires à la fourniture de la prestation et à la facturation, ainsi que des informations de contact afin de pouvoir procéder à d’éventuelles consultations. Dans la mesure où nous avons accès aux informations des clients finaux, des collaborateurs ou d’autres personnes, nous les traitons conformément aux dispositions légales et contractuelles.

Services de location

Nous traitons les données de nos locataires et des locataires potentiels conformément au contrat de location sur lequel ils se basent. Nous pouvons en outre traiter les informations relatives aux caractéristiques et aux circonstances des personnes ou des biens leur appartenant, si cela est nécessaire dans le cadre de la relation de location. Il peut s’agir, par exemple, d’informations sur les conditions de vie personnelles, les biens mobiliers ou immobiliers et la situation financière, ainsi que le recours à des services annexes (comme l’approvisionnement en eau ou en énergie).

Dans le cadre de notre mandat, nous pouvons être amenés à traiter des catégories particulières de données au sens de l’article 9, paragraphe 1, de la loi sur la protection des données. 1 du RGPD, notamment les données relatives à la santé d’une personne. Le traitement a lieu afin de pouvoir protéger les intérêts des locataires en matière de santé et, dans les autres cas, uniquement avec le consentement des locataires.

Dans la mesure où cela est nécessaire pour l’exécution du contrat ou légalement requis ou autorisé par les locataires ou sur la base de nos intérêts légitimes, nous divulguons ou transmettons les données des locataires dans le cadre de demandes de couverture, de conclusions et d’exécutions de contrats, par exemple à des prestataires de services financiers, des instituts de crédit, des fournisseurs (par ex. électricité) ou des autorités.

En outre, nous traitons les données des locataires si cela est nécessaire pour remplir des obligations légales (par ex. en cas d’obligations d’information en rapport avec des prestations annexes ainsi que les frais annexes).

  • Types de données traitées : Données d’inventaire (p. ex. noms, adresses) ; données de paiement (p. ex. coordonnées bancaires, factures, historique des paiements) ; données de contact (p. ex. e-mail, numéros de téléphone) ; données contractuelles (p. ex. objet du contrat, durée, catégorie de clients) ; données d’utilisation (p. ex. pages web visitées, intérêt pour les contenus, temps d’accès) ; métadonnées/données de communication (p. ex. informations sur les appareils, adresses IP) ; données des candidats (p. ex. données personnelles, adresses postales et de contact, les documents faisant partie de la candidature et les informations qu’ils contiennent, comme la lettre de motivation, le curriculum vitae, les certificats ainsi que d’autres informations sur la personne ou la qualification communiquées par les candidats en vue d’un poste concret ou volontairement).
  • Catégories particulières de données à caractère personnel : Données relatives à la santé (article 9, paragraphe 1, du RGPD) ; Convictions religieuses ou philosophiques (article 9, paragraphe 1, du RGPD).
  • Personnes concernées : Clients ; prospects ; partenaires commerciaux et contractuels ; candidats.
  • Finalités du traitement : fourniture de prestations contractuelles et service à la clientèle ; mesures de sécurité ; demandes de contact et communication ; procédures de bureau et d’organisation ; gestion et réponse aux demandes ; mesure de la conversion (mesure de l’efficacité des mesures de marketing) ; profils contenant des informations relatives à l’utilisateur (création de profils d’utilisateurs).
  • Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6 al. 1 p. 1 lit. b. RGPD) ; Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) RGPD) ; Obligation légale (art. 6, paragraphe 1, phrase 1, point c) RGPD).


Procédure de paiement

Dans le cadre de relations contractuelles et d’autres relations juridiques, en raison d’obligations légales ou autrement sur la base de nos intérêts légitimes, nous proposons aux personnes concernées des possibilités de paiement efficaces et sûres et faisons appel à cet effet, outre aux banques et aux établissements de crédit, à d’autres prestataires de services (collectivement, les « prestataires de services de paiement »).

Les données traitées par les prestataires de services de paiement comprennent les données d’inventaire, telles que le nom et l’adresse, les données bancaires, telles que les numéros de compte ou de carte de crédit, les mots de passe, les numéros TAN et les sommes de contrôle, ainsi que les données relatives au contrat, aux totaux et aux bénéficiaires. Ces informations sont nécessaires pour effectuer les transactions. Les données saisies ne sont toutefois traitées que par les prestataires de services de paiement et stockées chez eux. C’est-à-dire que nous ne recevons pas d’informations relatives au compte ou à la carte de crédit, mais uniquement des informations avec confirmation ou avis négatif du paiement. Dans certaines circonstances, les données sont transmises par les prestataires de services de paiement à des agences d’évaluation du crédit. Cette transmission a pour but de vérifier l’identité et la solvabilité. Nous renvoyons à cet égard aux conditions générales et aux informations sur la protection des données des prestataires de services de paiement.

Les opérations de paiement sont soumises aux conditions générales et aux informations sur la protection des données des prestataires de services de paiement respectifs, qui peuvent être consultées sur les sites web ou les applications de transaction correspondants. Nous y renvoyons également pour de plus amples informations et pour faire valoir les droits de révocation, d’information et autres droits des personnes concernées.

  • Types de données traitées : données de base (par ex. noms, adresses) ; données de paiement (par ex. coordonnées bancaires, factures, historique des paiements) ; données contractuelles (par ex. objet du contrat, durée, catégorie de clients) ; données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d’accès) ; métadonnées/données de communication (par ex. informations sur les appareils, adresses IP) ; données de contact (par ex. e-mail, numéros de téléphone).
  • Les personnes concernées : Clients ; prospects.
  • Finalités du traitement : fourniture de prestations contractuelles et service à la clientèle.
  • Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b. RGPD) ; intérêts légitimes (art. 6, par. 1, phrase 1, point f. RGPD).

Autres indications sur les processus de traitement, les procédures et les services :


Mise à disposition de l'offre en ligne et hébergement web

Afin de pouvoir mettre à disposition notre offre en ligne de manière sûre et efficace, nous faisons appel aux services d’un ou de plusieurs fournisseurs d’hébergement web, dont les serveurs (ou les serveurs gérés par eux) permettent d’accéder à l’offre en ligne. À ces fins, nous pouvons avoir recours à des services d’infrastructure et de plateforme, à une capacité de calcul, à un espace de stockage et à des services de base de données ainsi qu’à des services de sécurité et de maintenance technique.

Les données traitées dans le cadre de la mise à disposition de l’offre d’hébergement peuvent comprendre toutes les données concernant les utilisateurs de notre offre en ligne, qui sont générées dans le cadre de l’utilisation et de la communication. En font régulièrement partie l’adresse IP, qui est nécessaire pour pouvoir livrer les contenus des offres en ligne aux navigateurs, et toutes les saisies effectuées dans le cadre de notre offre en ligne ou de pages web.

  • Types de données traitées : Données de contenu (par ex. entrées dans des formulaires en ligne) ; données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d’accès) ; métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement : mise à disposition de notre offre en ligne et convivialité ; Content Delivery Network (CDN) ; fourniture de prestations contractuelles et service à la clientèle.
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f. du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Collecte des données d’accès et des fichiers journaux : nous-mêmes (ou notre fournisseur d’hébergement web) collectons des données relatives à chaque accès au serveur (appelées fichiers journaux du serveur). Les fichiers journaux du serveur peuvent comprendre l’adresse et le nom des pages web et des fichiers consultés, la date et l’heure de la consultation, les quantités de données transmises, la notification de la réussite de la consultation, le type de navigateur et sa version, le système d’exploitation de l’utilisateur, l’URL de référence (la page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur d’accès demandeur. Les fichiers journaux du serveur peuvent être utilisés d’une part à des fins de sécurité, par exemple pour éviter une surcharge des serveurs (notamment en cas d’attaques abusives, dites attaques DDoS) et d’autre part pour garantir la charge des serveurs et leur stabilité ; la suppression des données : Les informations du fichier journal sont enregistrées pour une durée maximale de 30 jours, après quoi elles sont supprimées ou rendues anonymes. Les données dont la conservation ultérieure est nécessaire à des fins de preuve sont exclues de la suppression jusqu’à la résolution définitive de l’incident concerné.
  • IONOS by 1&1 : plateforme d’hébergement pour le commerce électronique / les sites web ; fournisseur de services : 1&1 IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Allemagne ; site web : https://www.ionos.de ; déclaration de confidentialité : https://www.ionos.de/terms-gtc/terms-privacy ; contrat de traitement des commandes : https://www.ionos.de/hilfe/datenschutz/allgemeine-informationen-zur-datenschutz-grundverordnung-dsgvo/auftragsverarbeitung/?utm_source=search&utm_medium=global&utm_term=Auft&utm_campaign=HELP_CENTER&utm_content=/hilfe/.
  • Cloudflare : Content-Delivery-Network (CDN) – Service permettant de livrer plus rapidement et de manière plus sûre les contenus d’une offre en ligne, en particulier les gros fichiers multimédia tels que les graphiques ou les scripts de programme, à l’aide de serveurs répartis régionalement et reliés par Internet ; Fournisseur de services : Cloudflare, Inc, 101 Townsend St, San Francisco, CA 94107, États-Unis ; Site web : https://www.cloudflare.com ; Déclaration de protection des données : https://www.cloudflare.com/privacypolicy/ ; Clauses contractuelles types (garantie du niveau de protection des données en cas de traitement dans des pays tiers) : https://www.cloudflare.com/cloudflare-customer-scc ; Contrat de sous-traitance : https://www.cloudflare.com/cloudflare-customer-dpa.


Enregistrement, connexion et compte utilisateur

Les utilisateurs peuvent créer un compte d’utilisateur. Dans le cadre de l’enregistrement, les données obligatoires nécessaires sont communiquées aux utilisateurs et traitées à des fins de mise à disposition du compte d’utilisateur sur la base de l’exécution d’une obligation contractuelle. Les données traitées comprennent notamment les informations de connexion (nom d’utilisateur, mot de passe ainsi qu’une adresse électronique).

Dans le cadre de l’utilisation de nos fonctions d’enregistrement et de connexion ainsi que de l’utilisation du compte d’utilisateur, nous enregistrons l’adresse IP et le moment de l’action respective de l’utilisateur. Le stockage est effectué sur la base de nos intérêts légitimes ainsi que de ceux des utilisateurs en matière de protection contre les abus et autres utilisations non autorisées. En principe, ces données ne sont pas transmises à des tiers, sauf si elles sont nécessaires à la poursuite de nos droits ou s’il existe une obligation légale à cet effet.

Les utilisateurs peuvent être informés par courrier électronique des opérations qui concernent leur compte d’utilisateur, comme les modifications techniques.

  • Types de données traitées : données de base (par ex. noms, adresses) ; données de contact (par ex. e-mail, numéros de téléphone) ; données de contenu (par ex. saisies dans des formulaires en ligne) ; métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement : fourniture de services contractuels et service à la clientèle ; mesures de sécurité ; gestion et réponse aux demandes.
  • Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b. RGPD) ; intérêts légitimes (art. 6, par. 1, phrase 1, point f. RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Suppression des données après résiliation : Lorsque les utilisateurs ont résilié leur compte d’utilisateur, leurs données relatives à ce compte sont supprimées, sous réserve d’une autorisation, d’une obligation ou d’un consentement légal des utilisateurs.
  • Aucune obligation de conservation des données : Il incombe aux utilisateurs de sauvegarder leurs données en cas de résiliation avant la fin du contrat. Nous sommes en droit de supprimer irrémédiablement toutes les données de l’utilisateur enregistrées pendant la durée du contrat.


Gestion des contacts et des demandes

Lors de la prise de contact avec nous (par ex. par formulaire de contact, e-mail, téléphone ou via les médias sociaux) ainsi que dans le cadre de relations d’utilisateur et d’affaires existantes, les données des personnes ayant fait la demande sont traitées dans la mesure où cela est nécessaire pour répondre aux demandes de contact et aux éventuelles mesures demandées.

La réponse aux demandes de contact ainsi que la gestion des données de contact et de demande dans le cadre de relations contractuelles ou précontractuelles sont effectuées pour remplir nos obligations contractuelles ou pour répondre à des demandes (pré)contractuelles et, par ailleurs, sur la base des intérêts légitimes à répondre aux demandes et à entretenir des relations avec les utilisateurs ou les entreprises.

  • Types de données traitées : données de base (par ex. noms, adresses) ; données de contact (par ex. e-mail, numéros de téléphone) ; données de contenu (par ex. saisies dans des formulaires en ligne).
  • Les personnes concernées : Partenaires de communication.
  • Finalités du traitement : demandes de contact et communication ; fourniture de prestations contractuelles et service à la clientèle.
  • Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6 al. 1 p. 1 lit. b. RGPD) ; Intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) RGPD) ; Obligation légale (art. 6, paragraphe 1, phrase 1, point c) RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Formulaire de contact : Lorsque les utilisateurs nous contactent par le biais de notre formulaire de contact, par e-mail ou par d’autres moyens de communication, nous traitons les données qui nous sont communiquées dans ce contexte afin de traiter la demande communiquée. À cette fin, nous traitons les données à caractère personnel dans le cadre de relations commerciales précontractuelles et contractuelles, dans la mesure où cela est nécessaire à leur exécution et, par ailleurs, sur la base de nos intérêts légitimes ainsi que des intérêts des partenaires de communication à répondre aux demandes et de nos obligations légales de conservation.
  • HubSpot : logiciel de gestion de la clientèle, de soutien des processus et des ventes (communication multicanale, c’est-à-dire gestion des demandes des clients provenant de différents canaux, ventes, gestion des processus, analyses, fonctions de feedback et de sondage) ; Fournisseur de services : HubSpot, Inc, 25 First St., 2nd floor, Cambridge, Massachusetts 02141, États-Unis ; Site web : https://www.hubspot.de ; Déclaration de protection des données : https://legal.hubspot.com/de/privacy-policy ; Clauses contractuelles types (garantie du niveau de protection des données en cas de traitement dans des pays tiers) : https://legal.hubspot.com/dpa ; Contrat de sous-traitance : https://legal.hubspot.com/dpa.


Communication via Messenger

Nous utilisons des messageries à des fins de communication et vous prions donc de bien vouloir tenir compte des remarques suivantes concernant le fonctionnement des messageries, le cryptage, l’utilisation des métadonnées de la communication et vos possibilités d’opposition.

Vous pouvez également nous contacter par d’autres moyens, par exemple par téléphone ou par e-mail. Veuillez utiliser les possibilités de contact qui vous ont été communiquées ou les possibilités de contact indiquées dans notre offre en ligne.

En cas de cryptage de bout en bout du contenu (c’est-à-dire le contenu de votre message et les pièces jointes), nous attirons votre attention sur le fait que le contenu de la communication (c’est-à-dire le contenu du message et les images jointes) est crypté de bout en bout. Cela signifie que le contenu des messages ne peut pas être consulté, même par les fournisseurs de messageries eux-mêmes. Vous devriez toujours utiliser une version actuelle de Messenger avec le cryptage activé afin de garantir le cryptage du contenu des messages.

Nous attirons toutefois l’attention de nos partenaires de communication sur le fait que les fournisseurs de messageries ne peuvent certes pas voir le contenu, mais qu’ils peuvent savoir que les partenaires de communication communiquent avec nous et quand ils le font, et que des informations techniques sur l’appareil utilisé par les partenaires de communication et, selon les paramètres de leur appareil, des informations de localisation (appelées métadonnées) sont traitées.

Remarques sur les bases juridiques : si nous demandons l’autorisation de nos partenaires de communication avant de communiquer avec eux via Messenger, la base juridique de notre traitement de leurs données est leur consentement. Par ailleurs, si nous ne vous demandons pas votre consentement et que vous nous contactez par exemple de votre propre initiative, nous utilisons Messenger dans nos relations avec nos partenaires contractuels ainsi que dans le cadre de la préparation d’un contrat en tant que mesure contractuelle et, dans le cas d’autres personnes intéressées et partenaires de communication, sur la base de nos intérêts légitimes à une communication rapide et efficace et à la satisfaction des besoins de nos partenaires de communication en matière de communication via Messenger. En outre, nous attirons votre attention sur le fait que nous ne transmettons pas pour la première fois aux messagers les données de contact qui nous ont été communiquées sans votre consentement.

Révocation, opposition et suppression : vous pouvez révoquer à tout moment le consentement que vous avez donné et vous opposer à tout moment à la communication avec nous via Messenger. Dans le cas d’une communication via Messenger, nous supprimons les messages conformément à nos directives générales de suppression (c’est-à-dire, par exemple, comme décrit ci-dessus, à la fin des relations contractuelles, dans le contexte des directives d’archivage, etc.) et sinon, dès que nous pouvons supposer avoir répondu à d’éventuelles demandes d’informations des partenaires de communication, si aucune référence à une conversation précédente n’est attendue et si aucune obligation légale de conservation ne s’oppose à la suppression.

Réserve de renvoi à d’autres moyens de communication : pour conclure, nous tenons à préciser que, pour des raisons de sécurité, nous nous réservons le droit de ne pas répondre aux demandes formulées via Messenger. C’est le cas, par exemple, lorsque des éléments internes au contrat nécessitent une confidentialité particulière ou qu’une réponse par Messenger ne répond pas aux exigences formelles. Dans de tels cas, nous vous renvoyons à des moyens de communication plus adéquats.

  • Types de données traitées : données de contact (par ex. e-mail, numéros de téléphone) ; données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d’accès) ; métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
  • Les personnes concernées : Partenaires de communication.
  • Finalités du traitement : demandes de contact et communication ; marketing direct (par exemple, par courrier électronique ou postal).
  • Bases juridiques : consentement (art. 6, par. 1, phrase 1, point a. RGPD) ; intérêts légitimes (art. 6, par. 1, phrase 1, point f. RGPD).

Autres indications sur les processus de traitement, les procédures et les services :


Chatbots et fonctions de chat

Nous proposons des fonctions de chat en ligne et de chatbot comme moyen de communication (collectivement, les « services de chat »). Un chat est une conversation en ligne qui se déroule en temps réel. Un chatbot est un logiciel qui répond aux questions des utilisateurs ou les informe de messages. Lorsque vous utilisez nos fonctions de chat, nous pouvons traiter vos données personnelles.

Si vous utilisez nos services de chat au sein d’une plateforme en ligne, votre numéro d’identification sera également enregistré au sein de la plateforme concernée. Nous pouvons également collecter des informations sur les utilisateurs qui interagissent avec nos services de chat et à quel moment. En outre, nous enregistrons le contenu de vos conversations via les services de chat et consignons les processus d’enregistrement et de consentement afin de pouvoir en apporter la preuve conformément aux dispositions légales.

Nous attirons l’attention des utilisateurs sur le fait que le fournisseur de la plate-forme concernée peut apprendre que les utilisateurs communiquent avec nos services de chat et quand ils le font, et qu’il peut collecter des informations techniques sur l’appareil utilisé par les utilisateurs et, selon les paramètres de leur appareil, également des informations de localisation (appelées métadonnées) à des fins d’optimisation des services concernés et de sécurité. De même, les métadonnées de la communication via les services de chat (c’est-à-dire, par exemple, l’information sur qui a communiqué avec qui) pourraient être utilisées par les fournisseurs de plateformes respectifs, conformément à leurs dispositions, auxquelles nous renvoyons pour plus d’informations, à des fins de marketing ou pour afficher des publicités adaptées aux utilisateurs.

Dans la mesure où les utilisateurs acceptent d’activer des informations avec des messages réguliers vis-à-vis d’un chatbot, ils ont à tout moment la possibilité de se désabonner de ces informations pour l’avenir. Le chatbot indique aux utilisateurs comment et avec quels termes ils peuvent se désabonner des messages. En se désabonnant des messages du chatbot, les données des utilisateurs sont supprimées de la liste des destinataires des messages.

Nous utilisons les données susmentionnées pour exploiter nos services de chat, par exemple pour nous adresser personnellement aux utilisateurs, pour répondre à leurs demandes, pour transmettre d’éventuels contenus demandés et également pour améliorer nos services de chat (par exemple pour « apprendre » aux robots de chat des réponses aux questions fréquemment posées ou pour identifier les demandes restées sans réponse).

Remarques sur les bases juridiques : Nous utilisons les services de chat sur la base d’un consentement, lorsque nous avons préalablement obtenu l’autorisation des utilisateurs pour le traitement de leurs données dans le cadre de nos services de chat (cela s’applique aux cas où le consentement des utilisateurs est demandé, par exemple pour qu’un chatbot leur envoie régulièrement des messages). Dans la mesure où nous utilisons des services de chat pour répondre aux demandes des utilisateurs concernant nos services ou notre entreprise, nous le faisons à des fins de communication contractuelle et précontractuelle. Par ailleurs, nous utilisons des services de chat sur la base de nos intérêts légitimes à optimiser les services de chat, à les rentabiliser et à améliorer l’expérience positive des utilisateurs.

Révocation, opposition et suppression : vous pouvez à tout moment révoquer le consentement que vous avez donné ou vous opposer au traitement de vos données dans le cadre de nos services de chat.

  • Types de données traitées : données de contact (par ex. e-mail, numéros de téléphone) ; données de contenu (par ex. saisies dans des formulaires en ligne) ; données d’utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d’accès) ; métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
  • Les personnes concernées : Partenaires de communication.
  • Finalités du traitement : demandes de contact et communication ; marketing direct (par exemple, par courrier électronique ou postal).
  • Bases juridiques : consentement (art. 6 al. 1 p. 1 lit. a. RGPD) ; exécution du contrat et demandes précontractuelles (art. 6 al. 1 p. 1 lit. b. RGPD) ; intérêts légitimes (art. 6, par. 1, phrase 1, point f. RGPD).

Autres indications sur les processus de traitement, les procédures et les services :


Procédure de candidature

La procédure de candidature implique que les candidats nous communiquent les données nécessaires à leur évaluation et à leur sélection. Les informations requises sont indiquées dans la description du poste ou, dans le cas des formulaires en ligne, dans les informations qui y figurent.

En principe, les informations requises comprennent les informations personnelles telles que le nom, l’adresse, un moyen de contact ainsi que les justificatifs des qualifications requises pour un poste. Sur demande, nous vous communiquerons volontiers les informations nécessaires.

Lorsqu’ils sont mis à disposition, les candidats peuvent nous transmettre leurs candidatures au moyen d’un formulaire en ligne. Les données nous sont transmises sous forme cryptée, conformément à l’état de la technique. Les candidats peuvent également nous envoyer leur candidature par e-mail. Nous vous prions toutefois de noter que les e-mails envoyés par Internet ne sont en principe pas cryptés. En règle générale, les e-mails sont certes cryptés lors de leur transport, mais pas sur les serveurs d’où ils sont envoyés et reçus. Nous ne pouvons donc pas être tenus responsables du mode de transmission de la candidature entre l’expéditeur et la réception sur notre serveur.

Aux fins de la recherche de candidats, de la soumission de candidatures et de la sélection de candidats, nous pouvons utiliser des logiciels de gestion des candidatures ou de recrutement, ainsi que des plateformes et des services de tiers, dans le respect des exigences légales.

Les candidats sont invités à nous contacter concernant la manière de soumettre leur candidature ou de nous l’envoyer par courrier.

Traitement de catégories particulières de données : si, dans le cadre de la procédure de candidature, des catégories particulières de données à caractère personnel sont traitées au sens de l’art. 9, al. 1 RGPD (p. ex. données relatives à la santé, comme le fait d’être lourdement handicapé ou l’origine ethnique) sont demandées aux candidats afin de permettre au responsable du traitement ou à la personne concernée d’exercer les droits qui lui sont conférés par le droit du travail et le droit de la sécurité sociale et de la protection sociale et de s’acquitter des obligations qui lui incombent à cet égard, leur traitement est effectué conformément à l’article 9, paragraphe 1, du RGPD. 2 lit. b. RGPD, en cas de protection des intérêts vitaux des candidats ou d’autres personnes conformément à l’art. Art. 9 al. 2 lit. c. RGPD ou à des fins de prévention sanitaire ou de médecine du travail, d’évaluation de la capacité de travail de l’employé, de diagnostic médical, de soins ou de traitement dans le domaine de la santé ou de l’action sociale, ou de gestion de systèmes et de services dans le domaine de la santé ou de l’action sociale conformément à l’article 6, paragraphe 2, du RGPD. Art. 9 al. 2 lit. h. RGPD. Dans le cas d’une communication de catégories particulières de données basée sur le consentement volontaire, le traitement de celles-ci est effectué sur la base de l’article 9, paragraphe 1, de la loi sur la protection des données. 2 lit. a. RGPD.

Suppression des données : En cas de candidature retenue, les données fournies par les candidats peuvent être traitées par nos soins aux fins de la relation d’emploi. Dans le cas contraire, si la candidature à une offre d’emploi n’est pas retenue, les données des candidats seront supprimées. Les données des candidats sont également supprimées lorsqu’une candidature est retirée, ce que les candidats ont le droit de faire à tout moment. L’effacement a lieu, sous réserve d’une révocation justifiée des candidats, au plus tard à l’expiration d’une période de six mois, afin que nous puissions répondre à d’éventuelles questions de suivi concernant la candidature et satisfaire à nos obligations de preuve découlant des dispositions relatives à l’égalité de traitement des candidats. Les factures relatives à d’éventuels remboursements de frais de déplacement sont archivées conformément à la législation fiscale.

Intégration dans un pool de candidats : l’intégration dans un pool de candidats, si elle est proposée, se fait sur la base d’un consentement. Les candidats sont informés que leur consentement à être inclus dans le vivier de talents est volontaire, qu’il n’a aucune influence sur la procédure de candidature en cours et qu’ils peuvent révoquer leur consentement à tout moment pour l’avenir.

  • Types de données traitées : données des candidats (par exemple, données personnelles, adresses postales et de contact, documents faisant partie de la candidature et informations qu’ils contiennent, comme la lettre de motivation, le curriculum vitae, les diplômes ainsi que d’autres informations relatives à la personne ou aux qualifications communiquées par les candidats en vue d’un poste concret ou volontairement).
  • Les personnes concernées : Candidats.
  • Finalités du traitement : procédure de candidature (établissement et exécution ultérieure éventuelle ainsi que cessation ultérieure éventuelle de la relation de travail).
  • Bases juridiques : procédure de candidature en tant que relation précontractuelle ou contractuelle (article 9, paragraphe 2, point b) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :


Services en nuage

Nous utilisons des services logiciels accessibles via Internet et exécutés sur les serveurs de leurs fournisseurs (appelés « services en nuage », également appelés « logiciels en tant que service ») aux fins suivantes : stockage et gestion de documents, gestion de calendriers, envoi d’e-mails, feuilles de calcul et présentations, échange de documents, de contenus et d’informations avec des destinataires spécifiques ou publication de pages web, de formulaires ou d’autres contenus et informations, ainsi que chat et participation à des conférences audio et vidéo.

Dans ce cadre, des données à caractère personnel peuvent être traitées et stockées sur les serveurs des fournisseurs, dans la mesure où elles font partie de processus de communication avec nous ou sont traitées par nous d’une autre manière, comme indiqué dans le cadre de la présente déclaration de protection des données. Ces données peuvent inclure notamment les données de base et les coordonnées des utilisateurs, les données relatives aux opérations, aux contrats, aux autres processus et à leur contenu. Les fournisseurs de services en nuage traitent également des données d’utilisation et des métadonnées qu’ils utilisent à des fins de sécurité et d’optimisation du service.

Dans la mesure où nous mettons des formulaires ou d’autres documents et contenus à la disposition d’autres utilisateurs ou de sites web accessibles au public à l’aide des services cloud, les fournisseurs peuvent enregistrer des cookies sur les appareils des utilisateurs à des fins d’analyse web ou pour mémoriser les paramètres des utilisateurs (par exemple dans le cas du contrôle des médias).

Remarques sur les bases juridiques : dans la mesure où nous demandons le consentement pour l’utilisation des services de cloud computing, la base juridique du traitement est le consentement. En outre, leur utilisation peut faire partie intégrante de nos prestations (pré)contractuelles, pour autant que l’utilisation des services de cloud ait été convenue dans ce cadre. Sinon, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt pour des processus administratifs et de collaboration efficaces et sûrs).

  • Types de données traitées : données de base (p. ex. noms, adresses) ; données de contact (p. ex. e-mail, numéros de téléphone) ; données de contenu (p. ex. entrées dans des formulaires en ligne) ; données d’utilisation (p. ex. pages web visitées, intérêt pour les contenus, temps d’accès) ; métadonnées/données de communication (p. ex. informations sur les appareils, adresses IP).
  • Personnes concernées : Clients ; employés (par ex. employés, candidats, anciens employés) ; personnes intéressées ; partenaires de communication.
  • Finalités du traitement : procédures de bureau et d’organisation.
  • Bases juridiques : consentement (art. 6 al. 1 p. 1 lit. a. RGPD) ; exécution du contrat et demandes précontractuelles (art. 6 al. 1 p. 1 lit. b. RGPD) ; intérêts légitimes (art. 6, par. 1, phrase 1, point f. RGPD).

Autres indications sur les processus de traitement, les procédures et les services :


Analyse web, suivi et optimisation

L’analyse web (également appelée « mesure d’audience ») sert à évaluer le flux de visiteurs de notre offre en ligne et peut comprendre le comportement, les intérêts ou les informations démographiques des visiteurs, comme l’âge ou le sexe, sous forme de valeurs pseudonymes. L’analyse de la portée nous permet par exemple de savoir à quel moment notre offre en ligne ou ses fonctions ou contenus sont le plus souvent utilisés ou invitent à les réutiliser. De même, nous pouvons comprendre quels sont les domaines qui nécessitent une optimisation.

Outre l’analyse web, nous pouvons également utiliser des procédures de test, par exemple pour tester et optimiser différentes versions de notre offre en ligne ou de ses composants.

Sauf indication contraire ci-après, des profils, c’est-à-dire des données regroupées pour un processus d’utilisation, peuvent être créés à ces fins et des informations peuvent être enregistrées dans un navigateur ou dans un terminal et être lues à partir de celui-ci. Les données collectées comprennent notamment les pages web visitées et les éléments qui y sont utilisés, ainsi que des données techniques telles que le navigateur utilisé, le système informatique utilisé et les données relatives aux heures d’utilisation. Dans la mesure où les utilisateurs ont donné leur accord pour que leurs données de localisation soient collectées auprès de nous ou des fournisseurs des services que nous utilisons, les données de localisation peuvent également être traitées.

Les adresses IP des utilisateurs sont également enregistrées. Cependant, nous utilisons un procédé de masquage IP (c’est-à-dire une pseudonymisation par raccourcissement de l’adresse IP) pour protéger les utilisateurs. En général, les données claires des utilisateurs (comme les adresses e-mail ou les noms) ne sont pas enregistrées dans le cadre de l’analyse web, des tests A/B et de l’optimisation, mais des pseudonymes. En d’autres termes, ni nous ni les fournisseurs des logiciels utilisés ne connaissons l’identité réelle des utilisateurs, mais uniquement les données enregistrées dans leurs profils aux fins des procédures respectives.

Remarques sur les bases juridiques : dans la mesure où nous demandons aux utilisateurs leur consentement pour l’utilisation des fournisseurs tiers, la base juridique du traitement des données est le consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt à fournir des services efficaces, économiques et adaptés aux besoins des destinataires). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l’utilisation des cookies dans la présente déclaration de confidentialité.

  • Types de données traitées : Données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d’accès) ; métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Objectifs du traitement : remarketing ; mesure de la portée (par ex. statistiques d’accès, identification des visiteurs récurrents) ; profils contenant des informations relatives à l’utilisateur (création de profils d’utilisateurs).
  • Mesures de sécurité : Masquage IP (pseudonymisation de l’adresse IP).
  • Bases juridiques : consentement (art. 6, par. 1, phrase 1, point a. RGPD) ; intérêts légitimes (art. 6, par. 1, phrase 1, point f. RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Google Universal Analytics : mesure d’audience et analyse web – Nous utilisons Universal Analytics, une version de Google Analytics, pour effectuer une analyse des utilisateurs sur la base d’un numéro d’identification d’utilisateur pseudonyme. Ce numéro d’identification ne contient pas de données claires, telles que des noms ou des adresses électroniques. Elle sert à attribuer des informations d’analyse à un utilisateur, par exemple pour reconnaître quels contenus les utilisateurs ont consultés au cours d’une utilisation ou s’ils consultent à nouveau notre offre en ligne. Dans ce cas, des profils pseudonymes d’utilisateurs sont créés à l’aide d’informations provenant de l’utilisation de différents appareils ; Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis ; Site web : https://marketingplatform.google.com ; CGV : https://business.safety.google/adsprocessorterms/ ; Déclaration de confidentialité : https://policies.google.com/privacy ; Autres informations : Types de traitement ainsi que les données traitées : https://privacy.google.com/businesses/adsservices ; Conditions de traitement des données pour les produits publicitaires Google et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adsprocessorterms.
  • Google Analytics 4 : mesure d’audience et analyse web – Nous utilisons Google Analytics 4, une version de Google Analytics, pour effectuer une analyse des utilisateurs sur la base d’un numéro d’identification d’utilisateur pseudonyme. Ce numéro d’identification ne contient pas de données claires, telles que des noms ou des adresses électroniques. Elle sert à attribuer des informations d’analyse à un utilisateur, par exemple pour reconnaître quels contenus les utilisateurs ont consultés au cours d’une utilisation ou s’ils consultent à nouveau notre offre en ligne. Dans ce cas, des profils pseudonymes d’utilisateurs sont créés à l’aide d’informations provenant de l’utilisation de différents appareils. Par défaut, l’adresse IP des utilisateurs est tronquée des deux derniers chiffres ; Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis ; Site web : https://marketingplatform.google.com/intl/de/about/analytics/ ; Déclaration de confidentialité : https://policies.google.com/privacy ; Possibilité d’opposition (opt-out) : Plugin d’opt-out : https://tools.google.com/dlpage/gaoptout?hl=de, paramètres d’affichage des publicités : https://adssettings.google.com/authenticated ; Contrat de traitement des commandes : https://business.safety.google/adsprocessorterms/ ; Autres informations : Types de traitement ainsi que les données traitées : https://privacy.google.com/businesses/adsservices ; Conditions de traitement des données pour les produits publicitaires Google et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adsprocessorterms.
  • Google Tag Manager : Google Tag Manager est une solution qui nous permet de gérer ce que l’on appelle les tags de site web via une interface et d’intégrer ainsi d’autres services dans notre offre en ligne (nous renvoyons à cet égard à d’autres informations dans la présente déclaration de confidentialité). Le gestionnaire de balises lui-même (qui implémente les balises) ne permet donc pas encore de créer des profils d’utilisateurs ou d’enregistrer des cookies, par exemple. Google n’apprend que l’adresse IP de l’utilisateur, ce qui est nécessaire pour exécuter le Google Tag Manager ; Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis ; Site web : https://marketingplatform.google.com ; Déclaration de confidentialité : https://policies.google.com/privacy ; Contrat de traitement des commandes : https://business.safety.google/adsprocessorterms ; Autres informations : Types de traitement ainsi que les données traitées : https://privacy.google.com/businesses/adsservices ; Conditions de traitement des données pour les produits publicitaires Google et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adsprocessorterms.
  • Yandex-Metrica : analyse, suivi des clics et optimisation des sites web ; fournisseur de services : Yandex Oy, Moreenikatu 6, 04600 Mantsala, Finlande ; site web : https://yandex.com ; déclaration de confidentialité : https://yandex.com/legal/privacy/ ; clauses contractuelles types (garantie du niveau de protection des données en cas de traitement dans des pays tiers) : Accord entre Yandex Oy et YANDEX LLC, 16 Lva Tolstogo st., Moscou, 11 902 1, Russie, chargé du traitement des données.


Marketing en ligne

Nous traitons les données personnelles à des fins de marketing en ligne, ce qui peut inclure, en particulier, la commercialisation d’espaces publicitaires ou la présentation de contenus publicitaires et autres (collectivement dénommés « contenus ») en fonction des intérêts potentiels des utilisateurs, ainsi que la mesure de leur efficacité.

À ces fins, des profils d’utilisateurs sont créés et enregistrés dans un fichier (appelé « cookie ») ou des procédures similaires sont utilisées, au moyen desquelles les données pertinentes concernant l’utilisateur sont enregistrées pour la présentation des contenus susmentionnés. Ces données peuvent inclure, par exemple, les contenus consultés, les pages web visitées, les réseaux en ligne utilisés, mais aussi les partenaires de communication et les données techniques, telles que le navigateur et le système informatique utilisés, ainsi que les données relatives aux heures d’utilisation et aux fonctions utilisées. Si les utilisateurs ont consenti à la collecte de leurs données de localisation, celles-ci peuvent également être traitées.

Les adresses IP des utilisateurs sont également enregistrées. Toutefois, nous utilisons les procédures de masquage IP disponibles (c’est-à-dire la pseudonymisation par raccourcissement de l’adresse IP) pour protéger les utilisateurs. En général, aucune donnée claire des utilisateurs (comme les adresses e-mail ou les noms) n’est enregistrée dans le cadre de la procédure de marketing en ligne, mais des pseudonymes. En d’autres termes, nous, ainsi que les fournisseurs des procédures de marketing en ligne, ne connaissons pas l’identité réelle des utilisateurs, mais uniquement les informations enregistrées dans leurs profils.

Les informations contenues dans les profils sont généralement enregistrées dans les cookies ou au moyen de procédés similaires. Ces cookies peuvent également être lus ultérieurement sur d’autres sites web qui utilisent le même procédé de marketing en ligne et être analysés à des fins de présentation de contenus ainsi que complétés par d’autres données et enregistrés sur le serveur du fournisseur du procédé de marketing en ligne.

Exceptionnellement, des données claires peuvent être attribuées aux profils. C’est le cas, par exemple, lorsque les utilisateurs sont membres d’un réseau social dont nous utilisons les procédures de marketing en ligne et que le réseau associe les profils des utilisateurs aux informations susmentionnées. Nous vous prions de noter que les utilisateurs peuvent conclure des accords supplémentaires avec les fournisseurs, par exemple en donnant leur accord dans le cadre de l’enregistrement.

En principe, nous n’avons accès qu’à des informations agrégées sur le succès de nos publicités. Toutefois, nous pouvons vérifier, dans le cadre de ce que l’on appelle des mesures de conversion, lesquelles de nos procédures de marketing en ligne ont conduit à ce que l’on appelle une conversion, c’est-à-dire, par exemple, à la conclusion d’un contrat avec nous. La mesure de la conversion est utilisée uniquement pour analyser le succès de nos mesures marketing.

Sauf indication contraire, nous vous demandons de partir du principe que les cookies utilisés sont conservés pendant une période de deux ans.

Remarques sur les bases juridiques : dans la mesure où nous demandons aux utilisateurs leur consentement pour l’utilisation des fournisseurs tiers, la base juridique du traitement des données est le consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt à fournir des services efficaces, économiques et adaptés aux besoins des destinataires). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l’utilisation des cookies dans la présente déclaration de confidentialité.

  • Types de données traitées : Données d’événement (Facebook) (« données d’événement » sont des données qui peuvent être transmises par nous à Facebook, par exemple via le pixel Facebook (via des applications ou d’autres moyens) et qui se rapportent à des personnes ou à leurs actions ; les données comprennent par exemple des informations sur les visites de sites web, les interactions avec des contenus, des fonctions, des installations d’applications, des achats de produits, etc.Les données d’événements sont traitées dans le but de créer des groupes cibles pour les contenus et les informations publicitaires (Custom Audiences) ; les données d’événements ne comprennent pas les contenus proprement dits (tels que les commentaires rédigés), les informations de connexion et les coordonnées (c’est-à-dire les noms, les adresses e-mail et les numéros de téléphone). Les données d’événements sont supprimées par Facebook au bout de deux ans maximum, les groupes cibles constitués à partir de ces données sont supprimés lors de la suppression de notre compte Facebook) ; informations de contact (Facebook) (« informations de contact » sont des données qui identifient (clairement) les personnes concernées, comme les noms, les adresses e-mail et les numéros de téléphone, qui sont transmises à Facebook, par ex. via le pixel Facebook ou le téléchargement à des fins de comparaison pour la formation d’audiences personnalisées ; après la comparaison pour la formation de groupes cibles, les informations de contact sont supprimées) ; données d’utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d’accès) ; métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement : remarketing ; mesure de la conversion (mesure de l’efficacité des mesures de marketing) ; ciblage ; ciblage (détermination de groupes cibles pertinents à des fins de marketing ou autre édition de contenus) ; marketing ; profils contenant des informations relatives à l’utilisateur (création de profils d’utilisateurs).
  • Mesures de sécurité : Masquage IP (pseudonymisation de l’adresse IP).
  • Bases juridiques : consentement (art. 6, par. 1, phrase 1, point a. RGPD) ; intérêts légitimes (art. 6, par. 1, phrase 1, point f. RGPD).
  • Possibilité d’opposition (opt-out) : Nous renvoyons aux informations sur la protection des données des fournisseurs respectifs et aux possibilités d’opposition indiquées pour les fournisseurs (appelées « Opt-Out »). Si aucune possibilité d’opt-out n’a été explicitement indiquée, vous avez d’une part la possibilité de désactiver les cookies dans les paramètres de votre navigateur. Cela peut toutefois limiter les fonctions de notre offre en ligne. Nous recommandons donc en outre les possibilités d’opt-out suivantes, qui sont proposées en résumé en fonction des territoires respectifs : a) Europe : https://www.youronlinechoices.eu. b) Canada : https://www.youradchoices.ca/choices. c) États-Unis : https://www.aboutads.info/choices. d) interrégional : https://optout.aboutads.info.

Autres indications sur les processus de traitement, les procédures et les services :

  • AdRoll : service de marketing en ligne ; fournisseur de services : AdRoll, Inc., 2300 Harrison Street, Floor 2, San Francisco, CA 94110, USA ; site web : https://www.adrollgroup.com/de-DE ; déclaration de confidentialité : https://www.adrollgroup.com/de-DE/privacy ; possibilité d’opposition (opt-out) : https://www.adrollgroup.com/de-DE/privacy.
  • Pixel Facebook et création de groupes cibles (Custom Audiences) : À l’aide du pixel Facebook (ou de fonctions comparables, pour la transmission de données d’événements ou d’informations de contact au moyen d’interfaces dans des applications), Facebook est d’une part en mesure de déterminer les visiteurs de notre offre en ligne comme groupe cible pour l’affichage d’annonces (appelées « Facebook-Ads »). En conséquence, nous utilisons le pixel Facebook pour limiter les Facebook-Ads que nous diffusons aux utilisateurs de Facebook et aux services des partenaires coopérant avec Facebook (ce que l’on appelle le « Audience Network »). https://www.facebook.com/audiencenetwork/ ) qui ont également montré un intérêt pour notre offre en ligne ou qui présentent certaines caractéristiques (par ex. intérêt pour certains thèmes ou produits, visible sur la base des pages web visitées), que nous transmettons à Facebook (ce que l’on appelle les « audiences personnalisées »). À l’aide du pixel Facebook, nous souhaitons également nous assurer que nos Facebook Ads correspondent à l’intérêt potentiel des utilisateurs et ne constituent pas un harcèlement. Le pixel Facebook nous permet en outre de suivre l’efficacité des annonces publicitaires Facebook à des fins statistiques et d’étude de marché, en voyant si les utilisateurs ont été redirigés vers notre site web après avoir cliqué sur une annonce publicitaire Facebook (ce que l’on appelle la « mesure de conversion ») ; Fournisseur de services : Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; Site web : https://www.facebook.com ; Déclaration de confidentialité : https://www.facebook.com/about/privacy ; Clauses contractuelles standard (garantie du niveau de protection des données en cas de traitement dans des pays tiers) : Le « supplément au transfert de données Facebook-UE » s’applique (https://www.facebook.com/legal/EU_data_transfer_addendum) en cas de sous-traitance par Facebook comme base de traitement des données d’événements des citoyens de l’UE aux États-Unis et l’inclusion dans les « Conditions d’utilisation de la plate-forme de Facebook » (https://developers.facebook.com/terms) en ce qui concerne le traitement autonome des données d’événements de Facebook dans le cadre de la diffusion d’annonces ; Informations complémentaires : Les « conditions de traitement des données » (https://www.facebook.com/legal/terms/dataprocessing/updateEn outre, l' »Addendum au responsable du traitement » est considéré comme un accord de responsabilité partagée (article 26, paragraphe 1, phrase 3 du RGPD) qui s’applique lorsque Facebook traite des données d’événements de manière autonome à des fins de ciblage, d’amélioration et de sécurisation des produits Facebook.
  • Facebook – création de groupes cibles via le téléchargement de données : Création de groupes cibles à des fins de marketing – Nous transmettons des informations de contact (noms, adresses e-mail et numéros de téléphone) sous forme de liste à Facebook afin de créer des groupes cibles (appelés « audiences personnalisées ») pour l’affichage de contenus et d’informations publicitaires en fonction des intérêts présumés des utilisateurs. La transmission et la comparaison avec les données disponibles sur Facebook ne se font pas en texte clair, mais sous forme de « valeurs de hachage », c’est-à-dire de représentations mathématiques des données (cette méthode est utilisée par exemple pour le stockage des mots de passe). Après la comparaison en vue de la création de groupes cibles, les informations de contact sont supprimées. Le traitement des informations de contact s’effectue sur la base d’un contrat de sous-traitance avecMeta Platforms Ireland Limited (« Conditions de traitement des données », https://www.facebook.com/legal/terms/dataprocessing), des « Conditions de sécurité des données »(https://www.facebook.com/legal/terms/data_security_terms) et, en ce qui concerne le traitement aux États-Unis, sur la base de clauses contractuelles standard (« Supplément au transfert de données Facebook-UE, https://www.facebook.com/legal/EU_data_transfer_addendum). Pour plus d’informations sur le traitement des informations de contact, veuillez consulter les « Conditions d’utilisation des audiences personnalisées avec liste de clients », https://www.facebook.com/legal/terms/customaudience ; Fournisseur de services : Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; Site web : https://www.facebook.com ; Déclaration de protection des données : https://www.facebook.com/about/privacy ; Clauses contractuelles types (garantie du niveau de protection des données en cas de traitement dans des pays tiers) : https://www.facebook.com/legal/EU_data_transfer_addendum ; Contrat de sous-traitance : https://www.facebook.com/legal/terms/dataprocessing.
  • Google Ad Manager : nous utilisons la « Google Marketing Platform » (et des services tels que « Google Ad Manager ») pour placer des annonces sur le réseau publicitaire de Google (par exemple, dans les résultats de recherche, dans des vidéos, sur des pages web, etc.) La Google Marketing Platform se caractérise par le fait que les annonces sont affichées en temps réel en fonction des intérêts présumés des utilisateurs. Cela nous permet d’afficher des annonces pour et au sein de notre offre en ligne de manière plus ciblée, afin de ne présenter aux utilisateurs que des annonces qui correspondent potentiellement à leurs intérêts. On parle de « remarketing » lorsqu’un utilisateur voit par exemple des annonces pour des produits auxquels il s’est intéressé sur d’autres offres en ligne ; Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA ; Site web : https://marketingplatform.google.com ; Déclaration de confidentialité : https://policies.google.com/privacy; Plus d’informations : les types de traitement ainsi que les données traitées : https://privacy.google.com/businesses/adsservices; Conditions de traitement des données pour les produits publicitaires Google : Informations sur les services Conditions de traitement des données entre responsables du traitement et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms; si Google agit en tant que sous-traitant, les conditions de traitement des données pour les produits publicitaires Google et les clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adsprocessorterms.
  • Google Ads et mesure de la conversion : nous utilisons le procédé de marketing en ligne « Google Ads » pour placer des annonces sur le réseau publicitaire de Google (par exemple, dans les résultats de recherche, dans des vidéos, sur des pages web, etc.) afin qu’elles soient affichées aux utilisateurs qui ont un intérêt présumé pour les annonces (ce que l’on appelle la « conversion »). Nous mesurons également la conversion des annonces. Nous ne connaissons cependant que le nombre total anonyme d’utilisateurs qui ont cliqué sur notre annonce et ont été redirigés vers une page dotée d’une balise de suivi des conversions. Nous ne recevons cependant aucune information permettant d’identifier les utilisateurs ; Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis ; Site web : https://marketingplatform.google.com ; Déclaration de confidentialité : https://policies.google.com/privacy ; Autres informations : Types de traitement ainsi que les données traitées : https://privacy.google.com/businesses/adsservices ; Conditions de traitement des données pour les produits publicitaires Google : Informations sur les services Conditions de traitement des données entre responsables et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms.
  • Google Analytics en mode consentant : lorsque les clients cliquent sur nos annonces Google et utilisent ensuite le service annoncé (ce que l’on appelle une « conversion »), les données saisies par l’utilisateur, telles que l’adresse e-mail, le nom, l’adresse du domicile ou le numéro de téléphone, peuvent être transmises à Google. Les valeurs de hachage sont ensuite comparées aux comptes Google existants des utilisateurs afin de pouvoir mieux évaluer et améliorer l’interaction des utilisateurs avec les annonces (p. ex. clics ou vues) et donc leur performance ; site web : https://support.google.com/google-ads/answer/9888656.


Témoignages de clients et procédures d'évaluation

Nous participons à des processus de revue et d’évaluation afin d’évaluer, d’optimiser et de promouvoir nos services. Lorsque les utilisateurs nous évaluent ou nous donnent leur avis d’une autre manière via les plateformes ou procédures d’évaluation impliquées, les conditions générales de vente ou d’utilisation et les informations sur la protection des données des fournisseurs s’appliquent également. En règle générale, l’évaluation nécessite en outre un enregistrement auprès des prestataires concernés.

Afin de s’assurer que les personnes qui évaluent ont effectivement eu recours à nos services, nous transmettons, avec l’accord des clients, les données nécessaires à cet effet concernant le client et le service utilisé à la plateforme d’évaluation concernée (y compris le nom, l’adresse e-mail et le numéro de commande ou le numéro d’article). Ces données sont utilisées uniquement pour vérifier l’authenticité de l’utilisateur.

  • Types de données traitées : données contractuelles (par ex. objet du contrat, durée, catégorie de clients) ; données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d’accès) ; métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
  • Les personnes concernées : Clients ; utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement : feedback (par ex. collecte de feedback via un formulaire en ligne) ; marketing.
  • Bases juridiques : consentement (art. 6, par. 1, phrase 1, point a. RGPD) ; intérêts légitimes (art. 6, par. 1, phrase 1, point f. RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Widget d’évaluation : nous intégrons dans notre offre en ligne ce que l’on appelle des « widgets d’évaluation ». Un widget est un élément fonctionnel et de contenu intégré dans notre offre en ligne qui affiche des informations variables. Il peut par exemple être représenté sous la forme d’un sceau ou d’un élément comparable, en partie également appelé « badge ». Dans ce cas, le contenu correspondant du widget est certes représenté au sein de notre offre en ligne, mais il est appelé à ce moment-là par les serveurs du fournisseur de widgets concerné. C’est la seule façon de toujours montrer le contenu actuel, et surtout l’évaluation actuelle. Pour ce faire, une connexion de données doit être établie entre le site web consulté dans le cadre de notre offre en ligne et le serveur du fournisseur de widgets, et le fournisseur de widgets reçoit certaines données techniques (données d’accès, y compris l’adresse IP), nécessaires pour que le contenu du widget puisse être livré au navigateur de l’utilisateur. En outre, le fournisseur de widgets reçoit des informations sur le fait que les utilisateurs ont visité notre offre en ligne. Ces informations peuvent être stockées dans un cookie et utilisées par le fournisseur de widgets pour identifier les offres en ligne qui participent à la procédure d’évaluation et qui ont été visitées par l’utilisateur. Les informations peuvent être enregistrées dans un profil d’utilisateur et utilisées à des fins de publicité ou d’étude de marché.
  • Customer Alliance : plateforme d’évaluation ; fournisseur de services : CA Customer Alliance GmbH, Ullsteinstr. 130 l Turm B, 12109 Berlin, Allemagne ; site web : https://www.customer-alliance.com/de ; déclaration de confidentialité : https://www.customer-alliance.com/de/datenschutzbestimmungen/.
  • Google Avis clients : Service permettant d’obtenir et/ou de présenter la satisfaction et les avis des clients ; Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis ; CGV : https://support.google.com/merchants/topic/7259129?hl=de&ref_topic=7257954 ; Déclaration de confidentialité : https://policies.google.com/privacy; Plus d’informations : Dans le cadre de la collecte d’avis de clients, un numéro d’identification ainsi que la date de l’opération commerciale à évaluer sont traités ; dans le cas de demandes d’avis envoyées directement aux clients, l’adresse électronique du client ainsi que l’indication de son pays de résidence sont traitées, de même que les données d’avis elles-mêmes ; autres informations sur les types de traitement ainsi que sur les données traitées : https://privacy.google.com/businesses/adsservices; Conditions de traitement des données pour les produits publicitaires Google : Informations sur les services Conditions de traitement des données entre responsables du traitement et clauses contractuelles types pour les transferts de données vers des pays tiers : https://business.safety.google/adscontrollerterms.


Présences dans les réseaux sociaux (Social Media)

Nous entretenons des présences en ligne au sein de réseaux sociaux et traitons dans ce cadre les données des utilisateurs afin de communiquer avec les utilisateurs actifs sur ces réseaux ou de proposer des informations nous concernant.

Nous attirons votre attention sur le fait que les données des utilisateurs peuvent alors être traitées en dehors de l’espace de l’Union européenne. Il peut en résulter des risques pour les utilisateurs, par exemple parce qu’il pourrait être plus difficile de faire valoir leurs droits.

En outre, les données des utilisateurs au sein des réseaux sociaux sont généralement traitées à des fins d’études de marché et de publicité. Par exemple, des profils d’utilisation peuvent être établis sur la base du comportement d’utilisation et des intérêts des utilisateurs qui en découlent. Les profils d’utilisation peuvent à leur tour être utilisés, par exemple, pour diffuser des publicités à l’intérieur et à l’extérieur des réseaux, qui sont supposées correspondre aux intérêts des utilisateurs. À ces fins, des cookies sont généralement stockés sur les ordinateurs des utilisateurs, dans lesquels le comportement d’utilisation et les intérêts des utilisateurs sont enregistrés. En outre, les données peuvent être enregistrées dans les profils d’utilisation indépendamment des appareils utilisés par les utilisateurs (notamment si les utilisateurs sont membres des plateformes concernées et s’y sont connectés).

Pour une présentation détaillée des formes de traitement respectives et des possibilités d’opposition (opt-out), nous renvoyons aux déclarations de protection des données et aux indications des exploitants des réseaux respectifs.

Nous attirons également l’attention sur le fait que les demandes d’information et l’exercice des droits des personnes concernées peuvent être exercés de la manière la plus efficace auprès des fournisseurs. Seuls les fournisseurs ont accès aux données des utilisateurs et peuvent prendre des mesures et fournir des informations directement. Si toutefois vous avez besoin d’aide, n’hésitez pas à nous contacter.

  • Types de données traitées : données de contact (par ex. e-mail, numéros de téléphone) ; données de contenu (par ex. saisies dans des formulaires en ligne) ; données d’utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d’accès) ; métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement : demandes de contact et communication ; feedback (par ex. collecte de feedback via un formulaire en ligne) ; marketing.
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f. du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Instagram : réseau social ; fournisseur de services : Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, États-Unis ; site web : https://www.instagram.com ; déclaration de confidentialité : https://instagram.com/about/legal/privacy.
  • Pages sur Facebook : Profils au sein du réseau social Facebook – Nous sommes responsables, conjointement avec Meta Platforms Ireland Limited, de la collecte (mais pas du traitement ultérieur) des données des visiteurs de notre page Facebook (appelée « page fan »). Ces données comprennent des informations sur les types de contenu que les utilisateurs regardent ou avec lesquels ils interagissent, ou les actions qu’ils effectuent (voir la section « Choses que vous et d’autres faites et fournissez » dans la politique de confidentialité de Facebook : https://www.facebook.com/policy), ainsi que des informations sur les appareils utilisés par les utilisateurs (par ex. Par exemple, les adresses IP, le système d’exploitation, le type de navigateur, les paramètres de langue, les données de cookies ; voir la section « Informations sur les appareils » de la politique de confidentialité de Facebook : https://www.facebook.com/policy). Comme l’explique la politique de confidentialité de Facebook dans la section « Comment utilisons-nous ces informations ? », Facebook collecte et utilise également des informations pour fournir des services d’analyse, appelés « insights de page », aux opérateurs de page afin de leur permettre de comprendre comment les personnes interagissent avec leurs pages et le contenu qui y est associé. Nous avons conclu un accord spécial avec Facebook (« Informations sur les Pages-Insights », https://www.facebook.com/legal/terms/page_controller_addendum), dans lequel sont notamment réglées les mesures de sécurité que Facebook doit respecter et dans lequel Facebook s’est déclaré prêt à respecter les droits des personnes concernées (c’est-à-dire que les utilisateurs peuvent par exemple adresser directement à Facebook des informations ou des demandes de suppression). Les droits des utilisateurs (en particulier l’information, la suppression, l’opposition et la plainte auprès de l’autorité de surveillance compétente), ne sont pas limités par les accords avec Facebook. Vous trouverez d’autres indications dans les « Informations sur les aperçus de page » (https://www.facebook.com/legal/terms/information_about_page_insights_data); Fournisseur de services : Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; Site web : https://www.facebook.com ; Déclaration de confidentialité : https://www.facebook.com/about/privacy ; Clauses contractuelles types (garantie du niveau de protection des données en cas de traitement dans des pays tiers) : https://www.facebook.com/legal/EU_data_transfer_addendum ; Informations complémentaires : Accord de responsabilité conjointe : https://www.facebook.com/legal/terms/information_about_page_insights_data.
  • LinkedIn : réseau social ; fournisseur de services : LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande ; site web : https://www.linkedin.com ; déclaration de confidentialité : https://www.linkedin.com/legal/privacy-policy ; clauses contractuelles standard (garantie du niveau de protection des données en cas de traitement dans des pays tiers) : https://legal.linkedin.com/dpa ; possibilité d’opposition (opt-out) : https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out ; contrat de traitement des commandes : https://legal.linkedin.com/dpa.
  • Xing : Réseau social ; Fournisseur de services : XING AG, Dammtorstraße 29-32, 20354 Hamburg, Allemagne ; Site web : https://www.xing.de ; Déclaration de confidentialité : https://privacy.xing.com/de/datenschutzerklaerung.


Plugins et fonctions intégrées et contenus

Nous intégrons dans notre offre en ligne des éléments fonctionnels et de contenu qui sont obtenus à partir des serveurs de leurs fournisseurs respectifs (ci-après dénommés « fournisseurs tiers »). Il peut s’agir, par exemple, de graphiques, de vidéos ou de plans de ville (ci-après dénommés collectivement « contenu »).

L’intégration suppose toujours que les fournisseurs tiers de ces contenus traitent l’adresse IP des utilisateurs, car sans cette adresse IP, ils ne pourraient pas envoyer les contenus à leur navigateur. L’adresse IP est donc nécessaire à l’affichage de ces contenus ou fonctions. Nous nous efforçons de n’utiliser que des contenus dont les fournisseurs respectifs utilisent l’adresse IP uniquement pour la livraison des contenus. Les fournisseurs tiers peuvent également utiliser des « pixel tags » (graphiques invisibles, également appelés « balises web ») à des fins statistiques ou de marketing. Les « pixel tags » permettent d’évaluer des informations telles que le trafic des visiteurs sur les pages de ce site. Les informations pseudonymes peuvent également être stockées dans des cookies sur l’appareil de l’utilisateur et contenir, entre autres, des informations techniques sur le navigateur et le système d’exploitation, les pages web de référence, l’heure de la visite et d’autres informations sur l’utilisation de notre offre en ligne, ainsi que des liens avec de telles informations provenant d’autres sources.

Remarques sur les bases juridiques : dans la mesure où nous demandons aux utilisateurs leur consentement pour l’utilisation des fournisseurs tiers, la base juridique du traitement des données est le consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt à fournir des services efficaces, économiques et adaptés aux besoins des destinataires). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l’utilisation des cookies dans la présente déclaration de confidentialité.

  • Types de données traitées : Données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d’accès) ; métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Objectifs du traitement : mise à disposition de notre offre en ligne et convivialité ; fourniture de prestations contractuelles et service à la clientèle.
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; consentement (article 6, paragraphe 1, phrase 1, point f) du RGPD). 6 al. 1 p. 1 lit. a. RGPD) ; exécution du contrat et demandes précontractuelles (art. 6 al. 1 p. 1 lit. b. RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Google Fonts : nous intégrons les polices de caractères (« Google Fonts ») du fournisseur Google, les données des utilisateurs étant utilisées uniquement à des fins d’affichage des polices dans le navigateur des utilisateurs. L’intégration s’effectue sur la base de nos intérêts légitimes à une utilisation techniquement sûre, sans maintenance et efficace des polices de caractères, à leur représentation uniforme ainsi qu’en tenant compte d’éventuelles restrictions en matière de droit de licence pour leur intégration ; Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis ; site web : https://fonts.google.com/ ; déclaration de confidentialité : https://policies.google.com/privacy.
  • API et SDK Google Maps : interfaces vers les services de cartographie et de localisation de Google, qui permettent par exemple de compléter la saisie d’adresses, de déterminer la localisation, de calculer les distances ou de fournir des informations complémentaires sur les lieux de stationnement et autres ; Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis ; site web : https://cloud.google.com/maps-platform ; déclaration de confidentialité : https://policies.google.com/privacy.
  • Vidéos sur YouTube : Contenu vidéo ; les vidéos YouTube sont intégrées via un domaine spécial (reconnaissable à l’élément « youtube-nocookie ») en « mode de protection des données étendu », ce qui permet de ne pas collecter de cookies sur les activités des utilisateurs afin de personnaliser la lecture de la vidéo. Toutefois, des informations sur l’interaction des utilisateurs avec la vidéo (par exemple, la mémorisation de la dernière position de lecture) peuvent être enregistrées ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis ; site web : https://www.youtube.com ; déclaration de confidentialité : https://policies.google.com/privacy.


Gestion, organisation et outils d'aide

Nous utilisons des services, des plateformes et des logiciels d’autres fournisseurs (ci-après dénommés « fournisseurs tiers ») à des fins d’organisation, de gestion, de planification ainsi que de fourniture de nos prestations. Lors de la sélection des fournisseurs tiers et de leurs prestations, nous respectons les dispositions légales.

Dans ce cadre, des données à caractère personnel peuvent être traitées et stockées sur les serveurs des fournisseurs tiers. Cela peut concerner diverses données que nous traitons conformément à la présente déclaration de protection des données. Ces données peuvent inclure notamment les données de base et les coordonnées des utilisateurs, les données relatives aux opérations, aux contrats, aux autres processus et à leur contenu.

Dans la mesure où les utilisateurs sont dirigés vers les fournisseurs tiers ou leurs logiciels ou plateformes dans le cadre de la communication, des relations commerciales ou d’autres relations avec nous, les fournisseurs tiers peuvent traiter les données d’utilisation et les métadonnées à des fins de sécurité, d’optimisation du service ou à des fins de marketing. Nous vous prions donc de bien vouloir consulter les informations relatives à la protection des données des fournisseurs tiers concernés.

Remarques sur les bases juridiques : dans la mesure où nous demandons aux utilisateurs leur consentement pour l’utilisation des fournisseurs tiers, la base juridique du traitement des données est le consentement. En outre, leur utilisation peut faire partie intégrante de nos prestations (pré)contractuelles, dans la mesure où l’utilisation des fournisseurs tiers a été convenue dans ce cadre. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt à fournir des services efficaces, économiques et adaptés aux besoins des destinataires). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l’utilisation des cookies dans la présente déclaration de confidentialité.

  • Types de données traitées : Données de contenu (p. ex. entrées dans des formulaires en ligne) ; données d’utilisation (p. ex. pages web visitées, intérêt pour les contenus, temps d’accès) ; métadonnées/données de communication (p. ex. informations sur les appareils, adresses IP) ; données de base (p. ex. noms, adresses) ; données de contact (p. ex. e-mail, numéros de téléphone).
  • Personnes concernées : Partenaires de communication ; utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement : demandes de contact et communication ; mesure de la portée (par ex. statistiques d’accès, identification des visiteurs récurrents) ; profils contenant des informations relatives à l’utilisateur (création de profils d’utilisateurs) ; procédures de bureau et d’organisation.
  • Bases juridiques : consentement (art. 6 al. 1 p. 1 lit. a. RGPD) ; exécution du contrat et demandes précontractuelles (art. 6 al. 1 p. 1 lit. b. RGPD) ; intérêts légitimes (art. 6, par. 1, phrase 1, point f. RGPD).

Autres indications sur les processus de traitement, les procédures et les services :


Modification et mise à jour de la déclaration de confidentialité

Nous vous invitons à consulter régulièrement le contenu de notre déclaration de confidentialité. Nous adaptons la déclaration de confidentialité dès que les modifications des traitements de données que nous effectuons le rendent nécessaire. Nous vous informerons dès que les modifications nécessiteront une action de votre part (par ex. consentement) ou une autre notification individuelle.

Dans la mesure où nous indiquons dans cette déclaration de protection des données les adresses et les coordonnées d’entreprises et d’organisations, nous vous prions de noter que les adresses peuvent changer au fil du temps et nous vous prions de vérifier les données avant de nous contacter.


Définitions des termes

Cette section donne un aperçu de la terminologie utilisée dans la présente déclaration de confidentialité. De nombreux termes sont tirés de la loi et définis principalement à l’article 4 du RGPD. Les définitions légales sont contraignantes. En revanche, les explications qui suivent doivent avant tout servir à la compréhension. Les termes sont classés par ordre alphabétique.

  • Content Delivery Network (CDN) : un « Content Delivery Network » (CDN) est un service qui permet de livrer plus rapidement et de manière plus sûre les contenus d’une offre en ligne, en particulier les gros fichiers multimédia tels que les graphiques ou les scripts de programmes, à l’aide de serveurs répartis régionalement et reliés par Internet.
  • Mesure de la conversion : la mesure de la conversion (également appelée « évaluation de l’action de visite ») est une méthode qui permet de déterminer l’efficacité des mesures de marketing. Pour ce faire, un cookie est généralement enregistré sur l’appareil de l’utilisateur au sein des pages web sur lesquelles les mesures de marketing sont prises, puis il est à nouveau consulté sur la page web cible. Par exemple, cela nous permet de savoir si les annonces que nous avons placées sur d’autres sites web ont eu du succès.
  • Données personnelles : « données à caractère personnel » : toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée « personne concernée ») ; est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, à un numéro d’identification, à des données de localisation, à un identifiant en ligne (par exemple un cookie) ou à une ou plusieurs caractéristiques particulières, propres à l’identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique.
  • Profils contenant des informations relatives à l’utilisateur : Le traitement de « profils d’informations sur l’utilisateur », ou plus brièvement de « profils », comprend tout type de traitement automatisé de données à caractère personnel consistant à utiliser ces données à caractère personnel pour analyser, évaluer ou prédire certains aspects personnels relatifs à une personne physique (selon le type de profilage, il peut s’agir de différentes informations concernant la démographie, le comportement et les intérêts, comme l’interaction avec des sites web et leur contenu, etc. Les cookies et les balises web sont souvent utilisés à des fins de profilage.
  • Mesure d’audience : la mesure d’audience (également appelée Web Analytics) sert à évaluer le flux de visiteurs d’une offre en ligne et peut inclure le comportement ou les intérêts des visiteurs pour certaines informations, comme le contenu des pages web. L’analyse de la portée permet aux propriétaires de sites web de savoir, par exemple, à quelle heure les visiteurs visitent leur site web et quels sont les contenus qui les intéressent. Cela leur permet, par exemple, de mieux adapter le contenu du site aux besoins de leurs visiteurs. À des fins d’analyse de la portée, des cookies et des balises web pseudonymes sont souvent utilisés pour reconnaître les visiteurs récurrents et obtenir ainsi des analyses plus précises de l’utilisation d’une offre en ligne.
  • Remarketing : on parle de « remarketing » ou de « retargeting » lorsque, par exemple à des fins publicitaires, on note les produits auxquels un utilisateur s’est intéressé sur un site web, afin de rappeler ces produits à l’utilisateur sur d’autres sites web, par exemple dans des annonces publicitaires.
  • Responsable : le terme « responsable » désigne la personne physique ou morale, l’autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement de données à caractère personnel.
  • Traitement : le « traitement » désigne toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données à caractère personnel. Le terme est vaste et englobe pratiquement toute manipulation de données, qu’il s’agisse de collecte, d’analyse, de stockage, de transmission ou d’effacement.
  • Ciblage : on parle de ciblage (ou « Custom Audiences ») lorsque des groupes cibles sont déterminés à des fins publicitaires, par exemple pour l’affichage d’annonces publicitaires. Par exemple, l’intérêt d’un utilisateur pour certains produits ou sujets sur Internet permet de déduire que cet utilisateur est intéressé par des publicités pour des produits similaires ou par la boutique en ligne dans laquelle il a consulté ces produits. On parle à nouveau de « Lookalike Audiences » (ou de groupes cibles similaires) lorsque les contenus jugés appropriés sont affichés à des utilisateurs dont les profils ou les intérêts sont supposés correspondre à ceux des utilisateurs pour lesquels les profils ont été créés. Des cookies et des balises web sont généralement utilisés à des fins de création d’audiences personnalisées et d’audiences similaires.

 

info

Vos avantages de réservation
Les réservations directes en valent la peine !

  • Prix ​​le moins cher (5,00 € de remise immédiate)
  • Petit-déjeuner pour 10,00 € p. P. (au lieu de 18,90€)
  • Wifi gratuit
  • 1 bouteille d’eau minérale offerte
  • Options de stationnement à prix réduit
  • Programme d’avantages CityClass & Friends
  • Divers extras peuvent être réservés
arrow_upward
This site is registered on wpml.org as a development site.