Politique de confidentialité

· 103 min read

Politique de confidentialité

1. Un aperçu de la protection des données

Informations générales

Les informations suivantes vous fourniront un aperçu facile à consulter de ce qu'il adviendra de vos données à caractère personnel lorsque vous visitez ce site web. Le terme « données à caractère personnel » comprend toutes les données permettant de vous identifier personnellement. Pour des informations détaillées sur le sujet de la protection des données, veuillez consulter notre Déclaration de protection des données, que nous avons incluse à la suite du présent texte.

La présente politique de confidentialité couvre le site web profitpath.com, notre application web à l'adresse dash.profitpath.com, l'extension de navigateur ProfitGo et ProfitDesk (ci-après également désignés ensemble le « Service »).

Enregistrement des données sur ce site web

Qui est la partie responsable de l'enregistrement des données sur ce site web (c'est-à-dire le « responsable du traitement ») ?

Les données de ce site web sont traitées par l'exploitant du site web, dont les coordonnées figurent à la section « Informations concernant la partie responsable (désignée « responsable du traitement » dans le RGPD) » de la présente politique de confidentialité.

Comment enregistrons-nous vos données ?

Nous collectons vos données du fait que vous nous les communiquez. Il peut s'agir, par exemple, d'informations que vous saisissez dans notre formulaire de contact.

D'autres données sont enregistrées automatiquement par nos systèmes informatiques ou après que vous avez consenti à leur enregistrement lors de votre visite du site web. Ces données comprennent principalement des informations techniques (par ex. navigateur web, système d'exploitation ou heure d'accès au site). Ces informations sont enregistrées automatiquement lorsque vous accédez à ce site web.

À quelles fins utilisons-nous vos données ?

Une partie des informations est générée pour garantir la mise à disposition sans erreur du site web. D'autres données peuvent être utilisées pour analyser vos habitudes d'utilisation. Si des contrats peuvent être conclus ou initiés via le site web, les données transmises seront également traitées pour les offres de contrat, les commandes ou d'autres demandes de commande.

De quels droits disposez-vous concernant vos informations ?

Vous avez le droit de recevoir à tout moment des informations sur l'origine, les destinataires et les finalités de vos données à caractère personnel archivées, sans devoir vous acquitter de frais pour de telles divulgations. Vous avez également le droit d'exiger la rectification ou l'effacement de vos données. Si vous avez consenti au traitement des données, vous avez la possibilité de révoquer ce consentement à tout moment, ce qui affectera tout traitement de données futur. En outre, vous avez le droit d'exiger que le traitement de vos données soit limité dans certaines circonstances. Par ailleurs, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente.

N'hésitez pas à nous contacter à tout moment si vous avez des questions à ce sujet ou sur toute autre question relative à la protection des données.

Outils d'analyse et outils fournis par des tiers

Il est possible que vos habitudes de navigation soient analysées statistiquement lorsque vous visitez ce site web. Ces analyses sont réalisées principalement avec ce que nous appelons des programmes d'analyse.

Pour des informations détaillées sur ces programmes d'analyse, veuillez consulter notre Déclaration de protection des données ci-dessous.

2. Hébergement

Nous hébergeons le contenu de notre site web chez le prestataire suivant :

Hébergement externe

Ce site web est hébergé en externe. Les données à caractère personnel collectées sur ce site web sont stockées sur les serveurs de l'hébergeur. Il peut s'agir notamment, mais pas exclusivement, d'adresses IP, de demandes de contact, de métadonnées et de communications, d'informations contractuelles, de coordonnées, de noms, d'accès aux pages web et d'autres données générées par un site web.

L'hébergement externe sert à l'exécution du contrat avec nos clients potentiels et existants (art. 6(1)(b) RGPD) et est réalisé dans l'intérêt d'une mise à disposition sûre, rapide et efficace de nos services en ligne par un prestataire professionnel (art. 6(1)(f) RGPD). Si un consentement approprié a été obtenu, le traitement est effectué exclusivement sur la base de l'art. 6(1)(a) RGPD et du § 25(1) TDDDG, dans la mesure où le consentement inclut le stockage de cookies ou l'accès à des informations dans le terminal de l'utilisateur (par ex. device fingerprinting) au sens du TDDDG. Ce consentement peut être révoqué à tout moment.

Notre ou nos hébergeurs ne traiteront vos données que dans la mesure nécessaire à l'exécution de leurs obligations de prestation et suivront nos instructions concernant ces données.

Nous faisons appel à l'hébergeur ou aux hébergeurs suivants :

Vercel Inc, 340 S Lemon Ave #4133, Walnut, CA 91789, U.S.A

Traitement des données

Nous avons conclu un contrat de traitement des données (DPA) pour l'utilisation du service susmentionné. Il s'agit d'un contrat exigé par le droit de la protection des données, qui garantit que le prestataire ne traite les données à caractère personnel des visiteurs de notre site web que sur la base de nos instructions et dans le respect du RGPD.

3. Informations générales et informations obligatoires

Supabase (base de données & authentification)

Finalité. Nous utilisons Supabase pour fournir des services gérés d'hébergement de base de données et d'authentification. Cela nous permet de créer et de gérer les comptes utilisateurs, les sessions et l'accès sécurisé à ProfitPath.

Catégories de données traitées.
Identifiants (par ex. identifiant utilisateur, UUID, e-mail, nom d'utilisateur), données d'authentification (mots de passe hachés, identifiants OAuth, jetons), coordonnées (par ex. numéro de téléphone), métadonnées techniques (adresse IP, user agent, informations sur l'appareil, horodatages) et champs de profil du compte (par ex. langue, fuseau horaire). Cela peut également inclure des informations liées au Service que vous stockez dans votre espace de travail ProfitPath et qui sont rattachées à votre compte.

Bases juridiques.

  • Exécution d'un contrat (art. 6(1)(b) RGPD) pour créer et gérer les comptes.
  • Intérêts légitimes (art. 6(1)(f) RGPD) pour sécuriser nos services, surveiller l'utilisation et prévenir les abus.
  • Consentement (art. 6(1)(a) RGPD) le cas échéant.

Nature du traitement. Stockage, récupération, authentification, transfert, analyse, agrégation et suppression de données à caractère personnel.

Localisation & transferts. Les données peuvent être traitées dans l'UE ou dans d'autres régions où Supabase et ses sous-traitants ultérieurs opèrent. Supabase s'appuie sur les clauses contractuelles types (CCT) et des garanties équivalentes pour les transferts internationaux.

Conservation. Les données à caractère personnel sont conservées pendant la durée d'existence de votre compte et supprimées à la clôture du compte ou à l'expiration de la période de conservation, sauf si des obligations légales exigent un stockage plus long.

Sécurité. Supabase met en œuvre des mesures techniques et organisationnelles, notamment des contrôles d'accès, le chiffrement au repos et en transit (AES-256, TLS 1.2+), la journalisation d'audit, des sauvegardes quotidiennes et des procédures de réponse aux violations.

Sous-traitants ultérieurs. Supabase fait appel à des sous-traitants ultérieurs autorisés tels que AWS, Google Cloud, Fly.io, HubSpot, Intercom, Slack et Upstash pour l'hébergement, le support et les services opérationnels.

Gestion du compte & de l'abonnement

Finalité. Nous traitons votre profil de compte et les détails de votre abonnement pour mettre à disposition les fonctionnalités, gérer les changements de formule et communiquer au sujet de votre compte (renouvellements, factures, mises à jour du service).

Catégories de données personnelles.
Profil du compte (nom, e-mail, organisation, rôle), niveau de formule, statut, métadonnées d'utilisation et de droits d'accès, coordonnées de facturation et événements du cycle de vie de l'abonnement (début/fin d'essai, résiliations, remboursements). Si vous achetez une formule payante, les informations de paiement (données de carte/bancaires) sont traitées par notre prestataire de paiement et ne sont jamais stockées dans nos systèmes.

Bases juridiques.

  • Exécution d'un contrat (art. 6(1)(b) RGPD) pour administrer votre abonnement et fournir le service.
  • Obligation légale (art. 6(1)(c) RGPD) pour la facturation et la conformité fiscale.
  • Intérêts légitimes (art. 6(1)(f) RGPD) pour maintenir l'intégrité du service, communiquer des avis de service importants et prévenir les utilisations abusives des Services (par exemple, les abus d'essai ou le contournement des limites relatives aux comptes, aux sièges et à l'utilisation, sur la base des données de compte, d'entreprise et de paiement ainsi que de métadonnées techniques).

Partage.
Nous partageons les données nécessaires avec nos prestataires strictement pour faire fonctionner votre compte et votre abonnement, notamment :

  • Supabase (base de données, authentification, état du compte).
  • Prestataire de traitement des paiements Stripe (paiements, facturation).
    Chaque prestataire agit en tant que sous-traitant pour notre compte et peut faire appel à des sous-traitants ultérieurs comme décrit dans sa documentation.

Conservation.
Les enregistrements relatifs au compte et à l'abonnement sont conservés tant que votre abonnement est actif, puis pendant 10 ans lorsque cela est requis à des fins fiscales et comptables.

Vos droits.
Selon votre localisation, vous pouvez demander l'accès à vos données à caractère personnel, leur rectification, leur suppression, la limitation de leur traitement ou leur portabilité, et vous opposer à certains traitements. Pour exercer ces droits ou pour supprimer votre compte, contactez support@profitpath.com. Vous pouvez également gérer certaines préférences dans les paramètres de votre compte.

Nécessité.
La fourniture des données de compte et d'abonnement est nécessaire pour utiliser ProfitPath. Si vous ne fournissez pas ces informations, nous pourrions ne pas être en mesure de créer ou de maintenir votre compte.

Protection des données

Les exploitants de ce site web et de ses pages prennent très au sérieux la protection de vos données à caractère personnel. Nous traitons donc vos données à caractère personnel comme des informations confidentielles et conformément aux dispositions légales en matière de protection des données ainsi qu'à la présente Déclaration de protection des données.

Chaque fois que vous utilisez ce site web, diverses informations personnelles sont collectées. Les données à caractère personnel comprennent les données permettant de vous identifier personnellement. La présente Déclaration de protection des données explique quelles données nous collectons ainsi que les finalités pour lesquelles nous les utilisons. Elle explique également comment et dans quel but les informations sont collectées.

Nous vous informons par la présente que la transmission de données via Internet (c'est-à-dire par le biais de communications par e-mail) peut présenter des failles de sécurité. Il n'est pas possible de protéger complètement les données contre l'accès par des tiers.

Informations concernant la partie responsable (désignée « responsable du traitement » dans le RGPD)

Le responsable du traitement des données sur ce site web est :

FourByte GmbH
Hubertusweg 36
89278 Nersingen
Germany

Téléphone : +4915204900745
E-mail : support@profitpath.com

Le responsable du traitement est la personne physique ou morale qui, seule ou conjointement avec d'autres, décide des finalités et des moyens du traitement de données à caractère personnel (par ex. noms, adresses e-mail, etc.).

Durée de conservation

À moins qu'une période de conservation plus spécifique n'ait été précisée dans la présente politique de confidentialité, vos données à caractère personnel resteront chez nous jusqu'à ce que la finalité pour laquelle elles ont été collectées cesse de s'appliquer. Si vous formulez une demande de suppression justifiée ou révoquez votre consentement au traitement des données, vos données seront supprimées, à moins que nous ne disposions d'autres motifs légalement admissibles de conserver vos données à caractère personnel (par ex. délais de conservation prévus par le droit fiscal ou commercial) ; dans ce dernier cas, la suppression aura lieu après que ces motifs auront cessé de s'appliquer.

Informations générales sur la base juridique du traitement des données sur ce site web

Si vous avez consenti au traitement des données, nous traitons vos données à caractère personnel sur la base de l'art. 6(1)(a) RGPD ou de l'art. 9(2)(a) RGPD, si des catégories particulières de données sont traitées conformément à l'art. 9(1) RGPD. En cas de consentement explicite au transfert de données à caractère personnel vers des pays tiers, le traitement des données est également fondé sur l'art. 49(1)(a) RGPD. Si vous avez consenti au stockage de cookies ou à l'accès à des informations dans votre terminal (par ex. via le device fingerprinting), le traitement des données est en outre fondé sur le § 25(1) TDDDG. Le consentement peut être révoqué à tout moment. Si vos données sont nécessaires à l'exécution d'un contrat ou à la mise en œuvre de mesures précontractuelles, nous traitons vos données sur la base de l'art. 6(1)(b) RGPD. En outre, si vos données sont nécessaires au respect d'une obligation légale, nous les traitons sur la base de l'art. 6(1)(c) RGPD. Par ailleurs, le traitement des données peut être effectué sur la base de notre intérêt légitime conformément à l'art. 6(1)(f) RGPD. Des informations sur la base juridique pertinente dans chaque cas particulier sont fournies dans les paragraphes suivants de la présente politique de confidentialité.

Informations sur le transfert de données vers des pays tiers non sûrs au regard du droit de la protection des données et sur le transfert à des entreprises américaines non certifiées DPF

Nous utilisons, entre autres technologies, des outils d'entreprises situées dans des pays tiers non sûrs au regard du droit de la protection des données, ainsi que des outils américains dont les fournisseurs ne sont pas certifiés dans le cadre du EU-US Data Privacy Framework (DPF). Si ces outils sont activés, vos données à caractère personnel peuvent être transférées vers ces pays et y être traitées. Nous attirons votre attention sur le fait qu'aucun niveau de protection des données comparable à celui de l'UE ne peut être garanti dans les pays tiers non sûrs au regard du droit de la protection des données.

Nous tenons à souligner que les États-Unis, en tant que pays tiers sûr, disposent en général d'un niveau de protection des données comparable à celui de l'UE. Un transfert de données vers les États-Unis est donc autorisé si le destinataire est certifié dans le cadre du « EU-US Data Privacy Framework » (DPF) ou dispose de garanties supplémentaires appropriées. Des informations sur les transferts vers des pays tiers, y compris les destinataires des données, figurent dans la présente politique de confidentialité.

Destinataires de données à caractère personnel

Dans le cadre de nos activités commerciales, nous coopérons avec divers intervenants externes. Dans certains cas, cela nécessite également le transfert de données à caractère personnel à ces intervenants externes. Nous ne divulguons des données à caractère personnel à des parties externes que si cela est nécessaire dans le cadre de l'exécution d'un contrat, si nous y sommes légalement obligés (par ex. divulgation de données aux autorités fiscales), si nous avons un intérêt légitime à la divulgation conformément à l'art. 6(1)(f) RGPD, ou si une autre base juridique permet la divulgation de ces données. Lorsque nous faisons appel à des sous-traitants, nous ne divulguons les données à caractère personnel de nos clients que sur la base d'un contrat valide relatif au traitement des données. En cas de traitement conjoint, un accord de traitement conjoint est conclu.

Révocation de votre consentement au traitement des données

Un grand nombre d'opérations de traitement de données ne sont possibles qu'avec votre consentement exprès. Vous pouvez également révoquer à tout moment tout consentement que vous nous avez déjà donné. Cela est sans préjudice de la licéité de toute collecte de données intervenue avant votre révocation.

Droit d'opposition à la collecte de données dans des cas particuliers ; droit d'opposition à la publicité directe (art. 21 RGPD)

DANS LE CAS OÙ DES DONNÉES SONT TRAITÉES SUR LA BASE DE L'ART. 6(1)(E) OU (F) RGPD, VOUS AVEZ LE DROIT DE VOUS OPPOSER À TOUT MOMENT AU TRAITEMENT DE VOS DONNÉES À CARACTÈRE PERSONNEL POUR DES MOTIFS TENANT À VOTRE SITUATION PARTICULIÈRE. CELA S'APPLIQUE ÉGALEMENT À TOUT PROFILAGE FONDÉ SUR CES DISPOSITIONS. POUR DÉTERMINER LA BASE JURIDIQUE SUR LAQUELLE REPOSE UN TRAITEMENT DE DONNÉES, VEUILLEZ CONSULTER LA PRÉSENTE DÉCLARATION DE PROTECTION DES DONNÉES. SI VOUS FORMULEZ UNE OPPOSITION, NOUS NE TRAITERONS PLUS VOS DONNÉES À CARACTÈRE PERSONNEL CONCERNÉES, À MOINS QUE NOUS NE SOYONS EN MESURE DE PRÉSENTER DES MOTIFS IMPÉRIEUX ET LÉGITIMES POUR LE TRAITEMENT DE VOS DONNÉES, QUI PRÉVALENT SUR VOS INTÉRÊTS, DROITS ET LIBERTÉS, OU SI LA FINALITÉ DU TRAITEMENT EST LA CONSTATATION, L'EXERCICE OU LA DÉFENSE DE DROITS EN JUSTICE (OPPOSITION CONFORMÉMENT À L'ART. 21(1) RGPD).

SI VOS DONNÉES À CARACTÈRE PERSONNEL SONT TRAITÉES À DES FINS DE PUBLICITÉ DIRECTE, VOUS AVEZ LE DROIT DE VOUS OPPOSER À TOUT MOMENT AU TRAITEMENT DE VOS DONNÉES À CARACTÈRE PERSONNEL CONCERNÉES AUX FINS D'UNE TELLE PUBLICITÉ. CELA S'APPLIQUE ÉGALEMENT AU PROFILAGE DANS LA MESURE OÙ IL EST LIÉ À UNE TELLE PUBLICITÉ DIRECTE. SI VOUS VOUS OPPOSEZ, VOS DONNÉES À CARACTÈRE PERSONNEL NE SERONT PAR LA SUITE PLUS UTILISÉES À DES FINS DE PUBLICITÉ DIRECTE (OPPOSITION CONFORMÉMENT À L'ART. 21(2) RGPD).

Droit d'introduire une réclamation auprès de l'autorité de contrôle compétente

En cas de violations du RGPD, les personnes concernées ont le droit d'introduire une réclamation auprès d'une autorité de contrôle, notamment dans l'État membre où elles ont leur résidence habituelle, leur lieu de travail ou le lieu où la violation alléguée a été commise. Le droit d'introduire une réclamation s'applique sans préjudice de toute autre voie de recours administrative ou juridictionnelle.

Droit à la portabilité des données

Vous avez le droit d'obtenir que les données que nous traitons de manière automatisée sur la base de votre consentement ou en exécution d'un contrat vous soient remises, à vous ou à un tiers, dans un format courant et lisible par machine. Si vous demandez le transfert direct des données à un autre responsable du traitement, celui-ci ne sera effectué que dans la mesure où il est techniquement possible.

Informations sur les données, leur rectification et leur effacement

Dans le cadre des dispositions légales applicables, vous avez le droit de demander à tout moment des informations sur vos données à caractère personnel archivées, leur origine et leurs destinataires ainsi que sur la finalité du traitement de vos données. Vous pouvez également disposer d'un droit à la rectification ou à l'effacement de vos données. Si vous avez des questions sur ce sujet ou toute autre question concernant les données à caractère personnel, n'hésitez pas à nous contacter à tout moment.

Droit d'exiger la limitation du traitement

Vous avez le droit d'exiger la limitation du traitement de vos données à caractère personnel. Pour ce faire, vous pouvez nous contacter à tout moment. Le droit d'exiger la limitation du traitement s'applique dans les cas suivants :

  • Dans le cas où vous contesteriez l'exactitude de vos données archivées par nos soins, nous aurons généralement besoin d'un certain temps pour vérifier cette réclamation. Pendant la durée de cette vérification, vous avez le droit d'exiger que nous limitions le traitement de vos données à caractère personnel.
  • Si le traitement de vos données à caractère personnel a été ou est effectué de manière illicite, vous avez la possibilité d'exiger la limitation du traitement de vos données au lieu d'exiger leur effacement.
  • Si nous n'avons plus besoin de vos données à caractère personnel et que vous en avez besoin pour exercer, défendre ou faire valoir des droits en justice, vous avez le droit d'exiger la limitation du traitement de vos données à caractère personnel au lieu de leur effacement.
  • Si vous avez formulé une opposition conformément à l'art. 21(1) RGPD, vos droits et nos droits devront être mis en balance. Tant qu'il n'a pas été déterminé quels intérêts prévalent, vous avez le droit d'exiger la limitation du traitement de vos données à caractère personnel.

Si vous avez limité le traitement de vos données à caractère personnel, ces données - à l'exception de leur archivage - ne peuvent être traitées qu'avec votre consentement ou pour faire valoir, exercer ou défendre des droits en justice, pour protéger les droits d'autres personnes physiques ou morales ou pour des motifs importants d'intérêt public invoqués par l'Union européenne ou un État membre de l'UE.

Chiffrement SSL et/ou TLS

Pour des raisons de sécurité et afin de protéger la transmission de contenus confidentiels, tels que les commandes ou les demandes que vous nous adressez en tant qu'exploitant du site web, ce site web utilise un programme de chiffrement SSL ou TLS. Vous pouvez reconnaître une connexion chiffrée en vérifiant si la ligne d'adresse du navigateur passe de « http:// » à « https:// » ainsi qu'à l'apparition de l'icône de cadenas dans la ligne du navigateur.

Si le chiffrement SSL ou TLS est activé, les données que vous nous transmettez ne peuvent pas être lues par des tiers.

Transactions de paiement chiffrées sur ce site web

Si vous êtes tenu de nous communiquer vos informations de paiement (par ex. numéro de compte si vous nous autorisez à prélever sur votre compte bancaire) après avoir conclu avec nous un contrat payant, ces informations sont nécessaires au traitement des paiements.

Les transactions de paiement effectuées au moyen des modes de paiement courants (Visa/MasterCard, prélèvement sur votre compte bancaire) sont traitées exclusivement via des connexions SSL ou TLS chiffrées. Vous pouvez reconnaître une connexion chiffrée en vérifiant si la ligne d'adresse du navigateur passe de « http:// » à « https:// » ainsi qu'à l'apparition de l'icône de cadenas dans la ligne du navigateur.

Si la communication avec nous est chiffrée, les tiers ne pourront pas lire les informations de paiement que vous nous communiquez.

4. Enregistrement des données sur ce site web

Cookies

Nos sites web et nos pages utilisent ce que l'industrie appelle des « cookies ». Les cookies sont de petits paquets de données qui ne causent aucun dommage à votre appareil. Ils sont soit stockés temporairement pour la durée d'une session (cookies de session), soit archivés de manière permanente sur votre appareil (cookies permanents). Les cookies de session sont automatiquement supprimés dès que vous mettez fin à votre visite. Les cookies permanents restent archivés sur votre appareil jusqu'à ce que vous les supprimiez activement ou qu'ils soient automatiquement effacés par votre navigateur web.

Les cookies peuvent être émis par nous (cookies propriétaires) ou par des entreprises tierces (cookies dits tiers). Les cookies tiers permettent l'intégration de certains services d'entreprises tierces dans les sites web (par ex. cookies pour la gestion des services de paiement).

Les cookies ont diverses fonctions. De nombreux cookies sont techniquement essentiels, car certaines fonctions du site web ne fonctionneraient pas en leur absence (par ex. la fonction de panier d'achat ou l'affichage de vidéos). D'autres cookies peuvent être utilisés pour analyser le comportement des utilisateurs ou à des fins promotionnelles.

Les cookies qui sont nécessaires à l'exécution d'opérations de communication électronique, à la mise à disposition de certaines fonctions que vous souhaitez utiliser (par ex. la fonction de panier d'achat) ou à l'optimisation (cookies nécessaires) du site web (par ex. cookies fournissant des informations mesurables sur l'audience du site) sont stockés sur la base de l'art. 6(1)(f) RGPD, sauf si une autre base juridique est citée. L'exploitant du site web a un intérêt légitime au stockage des cookies nécessaires afin d'assurer la mise à disposition techniquement irréprochable et optimisée de ses services. Si votre consentement au stockage des cookies et de technologies de reconnaissance comparables a été demandé, le traitement est effectué exclusivement sur la base du consentement obtenu (art. 6(1)(a) RGPD et § 25(1) TDDDG) ; ce consentement peut être révoqué à tout moment.

Vous avez la possibilité de configurer votre navigateur de manière à être averti à chaque fois que des cookies sont placés et à n'autoriser l'acceptation des cookies que dans des cas spécifiques. Vous pouvez également exclure l'acceptation des cookies dans certains cas ou de manière générale, ou activer la fonction de suppression pour l'effacement automatique des cookies à la fermeture du navigateur. Si les cookies sont désactivés, les fonctions de ce site web peuvent être limitées.

Les cookies et services utilisés sur ce site web sont indiqués dans la présente politique de confidentialité.

Consentement avec Cookiebot

Ce site web utilise la technologie de consentement de Cookiebot pour obtenir votre consentement au stockage de certains cookies sur votre appareil ou à l'utilisation de technologies spécifiques, et pour le documenter d'une manière conforme à la protection des données. La partie proposant cette technologie est Cybot A/S, Havnegade 39, 1058 Copenhagen, Denmark, site web : https://www.cookiebot.com/ (ci-après « Cookiebot »).

Chaque fois que vous visitez notre site web, les données à caractère personnel suivantes sont transférées à Cookiebot :

  • Votre ou vos déclarations de consentement ou la révocation de votre ou vos déclarations de consentement
  • Votre adresse IP (sous forme anonymisée)
  • Des informations sur votre navigateur
  • Des informations sur votre appareil
  • La date et l'heure de votre visite sur notre site web

En outre, Cookiebot stocke un cookie (« CookieConsent ») dans votre navigateur afin de pouvoir vous attribuer votre ou vos déclarations de consentement ou toute révocation de celles-ci. Les données ainsi enregistrées sont conservées jusqu'à ce que vous nous demandiez de les effacer, que vous supprimiez le cookie Cookiebot ou que la finalité de leur archivage n'existe plus. Cela est sans préjudice des éventuels délais de conservation légaux obligatoires.

Cookiebot utilise des cookies pour obtenir les déclarations de consentement exigées par la loi. Le stockage du cookie de consentement est strictement nécessaire au sens du § 25(2) TDDDG ; la base juridique du traitement associé est l'art. 6(1)(c) RGPD (respect de notre obligation légale de documenter le consentement) et l'art. 6(1)(f) RGPD (notre intérêt légitime à une gestion du consentement conforme à la loi).

Vous pouvez consulter la liste actuelle des cookies et technologies utilisés, ajuster votre sélection et révoquer à tout moment tout consentement que vous avez donné via le lien « Modifier votre consentement » situé dans le pied de page de notre site web. Révoquer un consentement est aussi simple que de le donner.

Traitement des données

Nous avons conclu un contrat de traitement des données (DPA) pour l'utilisation du service susmentionné. Il s'agit d'un contrat exigé par le droit de la protection des données, qui garantit que le prestataire ne traite les données à caractère personnel des visiteurs de notre site web que sur la base de nos instructions et dans le respect du RGPD.

Demande par e-mail, téléphone ou fax

Si vous nous contactez par e-mail, téléphone ou fax, votre demande, y compris toutes les données à caractère personnel qui en résultent (nom, demande), sera stockée et traitée par nous aux fins du traitement de votre demande. Nous ne transmettons pas ces données sans votre consentement.

Ces données sont traitées sur la base de l'art. 6(1)(b) RGPD si votre demande est liée à l'exécution d'un contrat ou est nécessaire à la mise en œuvre de mesures précontractuelles. Dans tous les autres cas, les données sont traitées sur la base de notre intérêt légitime au traitement efficace des demandes qui nous sont adressées (art. 6(1)(f) RGPD) ou sur la base de votre consentement (art. 6(1)(a) RGPD) s'il a été obtenu ; le consentement peut être révoqué à tout moment.

Les données que vous nous envoyez via des demandes de contact restent chez nous jusqu'à ce que vous nous demandiez de les supprimer, que vous révoquiez votre consentement à leur stockage ou que la finalité du stockage des données ne s'applique plus (par ex. après le traitement complet de votre demande). Les dispositions légales obligatoires - en particulier les délais de conservation légaux - restent inchangées.

Inscription sur ce site web

Vous avez la possibilité de vous inscrire sur ce site web afin de pouvoir utiliser des fonctions supplémentaires du site. Nous n'utiliserons les données que vous saisissez qu'aux fins de l'utilisation de l'offre ou du service pour lequel vous vous êtes inscrit. Les informations requises demandées lors de l'inscription doivent être fournies dans leur intégralité. À défaut, nous rejetterons l'inscription.

Pour vous informer de tout changement important concernant l'étendue de notre offre ou en cas de modifications techniques, nous utiliserons l'adresse e-mail fournie lors du processus d'inscription.

Nous traitons les données saisies lors du processus d'inscription aux fins de l'exécution du contrat d'utilisation établi par l'inscription (art. 6(1)(b) RGPD).

Les données enregistrées lors du processus d'inscription sont conservées par nous tant que vous êtes inscrit sur ce site web. Ces données sont ensuite supprimées. Cela est sans préjudice des obligations légales de conservation obligatoires.

5. Réseaux sociaux

Facebook

Nous avons intégré des éléments du réseau social Facebook sur ce site web. Le fournisseur de ce service est Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ireland. Selon les déclarations de Facebook, les données collectées sont également transférées vers les États-Unis et d'autres pays tiers.

Un aperçu des éléments de réseaux sociaux Facebook est disponible sous le lien suivant : https://developers.facebook.com/docs/plugins/.

Si l'élément de réseau social a été activé, une connexion directe entre votre appareil et le serveur de Facebook est établie. De ce fait, Facebook reçoit des informations confirmant votre visite sur ce site web avec votre adresse IP. Si vous cliquez sur le bouton « J'aime » de Facebook alors que vous êtes connecté à votre compte Facebook, vous pouvez lier des contenus de ce site web à votre profil Facebook. Facebook peut ainsi attribuer votre visite sur ce site web à votre compte utilisateur. Nous devons souligner qu'en tant que fournisseur du site web, nous ne recevons aucune information sur le contenu des données transférées ni sur leur utilisation par Facebook. Pour plus d'informations, veuillez consulter la politique de confidentialité de Facebook à l'adresse : https://de-de.facebook.com/privacy/explanation.

L'utilisation de ce service est fondée sur votre consentement conformément à l'art. 6(1)(a) RGPD et au § 25(1) TDDDG. Le consentement peut être révoqué à tout moment.

Dans la mesure où des données à caractère personnel sont collectées sur notre site web à l'aide de l'outil décrit ici et transmises à Facebook, nous et Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland sommes conjointement responsables de ce traitement de données (art. 26 RGPD). La responsabilité conjointe se limite exclusivement à la collecte des données et à leur transmission à Facebook. Le traitement effectué par Facebook après la transmission ne fait pas partie de la responsabilité conjointe. Les obligations qui nous incombent conjointement ont été définies dans un accord de traitement conjoint. Le texte de l'accord est disponible sous : https://www.facebook.com/legal/controller_addendum. Selon cet accord, nous sommes responsables de la fourniture des informations relatives à la protection des données lors de l'utilisation de l'outil Facebook et de la mise en œuvre de l'outil sur notre site web dans le respect de la protection des données. Facebook est responsable de la sécurité des données des produits Facebook. Vous pouvez faire valoir vos droits en tant que personne concernée (par ex. demandes d'information) concernant les données traitées par Facebook directement auprès de Facebook. Si vous faites valoir ces droits auprès de nous, nous sommes tenus de les transmettre à Facebook.

La transmission de données vers les États-Unis est fondée sur les clauses contractuelles types (CCT) de la Commission européenne. Vous trouverez plus de détails ici : https://www.facebook.com/legal/EU_data_transfer_addendum, https://de-de.facebook.com/help/566994660333381 et https://www.facebook.com/policy.php.

L'entreprise est certifiée conformément au « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis, destiné à garantir le respect des normes européennes de protection des données lors du traitement de données aux États-Unis. Chaque entreprise certifiée dans le cadre du DPF est tenue de respecter ces normes de protection des données. Pour plus d'informations, veuillez contacter le fournisseur sous le lien suivant : https://www.dataprivacyframework.gov/participant/4452.

X (anciennement Twitter)

Nous avons intégré des fonctions de la plateforme de médias sociaux X (anciennement Twitter) sur ce site web. Ces fonctions sont fournies par la société mère X Corp., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA. La succursale Twitter International Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Ireland, est responsable du traitement des données des personnes vivant en dehors des États-Unis.

Si l'élément de réseau social a été activé, une connexion directe entre votre appareil et le serveur de X est établie. De ce fait, X (anciennement Twitter) reçoit des informations sur votre visite sur ce site web. Lorsque vous utilisez X (anciennement Twitter) et la fonction « Re-Tweet » ou « Repost », les sites web que vous visitez sont liés à votre compte X (anciennement Twitter) et divulgués à d'autres utilisateurs. Nous devons souligner que nous, en tant que fournisseurs du site web et de ses pages, ne savons rien du contenu des données transférées ni de l'utilisation de ces informations par X (anciennement Twitter). Pour plus de détails, veuillez consulter la déclaration de confidentialité de X (anciennement Twitter) à l'adresse : https://x.com/en/privacy.

L'utilisation de ce service est fondée sur votre consentement conformément à l'art. 6(1)(a) RGPD et au § 25(1) TDDDG. Le consentement peut être révoqué à tout moment.

La transmission de données vers les États-Unis est fondée sur les clauses contractuelles types (CCT) de la Commission européenne. Vous trouverez plus de détails ici : https://gdpr.x.com/en/controller-to-controller-transfers.html.

Vous avez la possibilité de redéfinir vos paramètres de protection des données sur X (anciennement Twitter) dans les paramètres du compte à l'adresse https://x.com/settings/account.

L'entreprise est certifiée conformément au « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis, destiné à garantir le respect des normes européennes de protection des données lors du traitement de données aux États-Unis. Chaque entreprise certifiée dans le cadre du DPF est tenue de respecter ces normes de protection des données. Pour plus d'informations, veuillez contacter le fournisseur sous le lien suivant : https://www.dataprivacyframework.gov/participant/2710.

Instagram

Nous avons intégré des fonctions de la plateforme de médias publics Instagram sur ce site web. Ces fonctions sont proposées par Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ireland.

Si l'élément de réseau social a été activé, une connexion directe entre votre appareil et le serveur d'Instagram est établie. De ce fait, Instagram reçoit des informations sur votre visite sur ce site web.

Si vous êtes connecté à votre compte Instagram, vous pouvez cliquer sur le bouton Instagram pour lier des contenus de ce site web à votre profil Instagram. Instagram peut ainsi attribuer votre visite sur ce site web à votre compte utilisateur. Nous devons souligner qu'en tant que fournisseur du site web et de ses pages, nous n'avons aucune connaissance du contenu des données transférées ni de leur utilisation par Instagram.

L'utilisation de ce service est fondée sur votre consentement conformément à l'art. 6(1)(a) RGPD et au § 25(1) TDDDG. Le consentement peut être révoqué à tout moment.

Dans la mesure où des données à caractère personnel sont collectées sur notre site web à l'aide de l'outil décrit ici et transmises à Facebook ou à Instagram, nous et Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland sommes conjointement responsables de ce traitement de données (art. 26 RGPD). La responsabilité conjointe se limite exclusivement à la collecte des données et à leur transmission à Facebook ou à Instagram. Le traitement effectué par Facebook ou Instagram après la transmission ne fait pas partie de la responsabilité conjointe. Les obligations qui nous incombent conjointement ont été définies dans un accord de traitement conjoint. Le texte de l'accord est disponible sous : https://www.facebook.com/legal/controller_addendum. Selon cet accord, nous sommes responsables de la fourniture des informations relatives à la protection des données lors de l'utilisation de l'outil Facebook ou Instagram et de la mise en œuvre de l'outil sur notre site web dans le respect de la protection des données. Facebook est responsable de la sécurité des données des produits Facebook ou Instagram. Vous pouvez faire valoir vos droits en tant que personne concernée (par ex. demandes d'information) concernant les données traitées par Facebook ou Instagram directement auprès de Facebook. Si vous faites valoir ces droits auprès de nous, nous sommes tenus de les transmettre à Facebook.

La transmission de données vers les États-Unis est fondée sur les clauses contractuelles types (CCT) de la Commission européenne. Vous trouverez plus de détails ici : https://www.facebook.com/legal/EU_data_transfer_addendum, https://privacycenter.instagram.com/policy/ et https://de-de.facebook.com/help/566994660333381.

Pour plus d'informations à ce sujet, veuillez consulter la déclaration de confidentialité d'Instagram à l'adresse : https://privacycenter.instagram.com/policy/.

L'entreprise est certifiée conformément au « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis, destiné à garantir le respect des normes européennes de protection des données lors du traitement de données aux États-Unis. Chaque entreprise certifiée dans le cadre du DPF est tenue de respecter ces normes de protection des données. Pour plus d'informations, veuillez contacter le fournisseur sous le lien suivant : https://www.dataprivacyframework.gov/participant/4452.

LinkedIn

Ce site web utilise des éléments du réseau LinkedIn. Le fournisseur est LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Ireland.

Chaque fois que vous accédez à une page de ce site web contenant des éléments de LinkedIn, une connexion aux serveurs de LinkedIn est établie. LinkedIn est informé que vous avez visité ce site web avec votre adresse IP. Si vous cliquez sur le bouton « Recommander » de LinkedIn et que vous êtes connecté à votre compte LinkedIn à ce moment-là, LinkedIn sera en mesure d'attribuer votre visite sur ce site web à votre compte utilisateur. Nous devons souligner qu'en tant que fournisseur des sites web, nous n'avons aucune connaissance du contenu des données transférées ni de leur utilisation par LinkedIn.

L'utilisation de ce service est fondée sur votre consentement conformément à l'art. 6(1)(a) RGPD et au § 25(1) TDDDG. Le consentement peut être révoqué à tout moment.

La transmission de données vers les États-Unis est fondée sur les clauses contractuelles types (CCT) de la Commission européenne. Vous trouverez plus de détails ici : https://www.linkedin.com/help/linkedin/answer/a1343190/datenubertragung-aus-der-eu-dem-ewr-und-der-schweiz?lang=de.

Pour de plus amples informations à ce sujet, veuillez consulter la déclaration de confidentialité de LinkedIn à l'adresse : https://www.linkedin.com/legal/privacy-policy.

L'entreprise est certifiée conformément au « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis, destiné à garantir le respect des normes européennes de protection des données lors du traitement de données aux États-Unis. Chaque entreprise certifiée dans le cadre du DPF est tenue de respecter ces normes de protection des données. Pour plus d'informations, veuillez contacter le fournisseur sous le lien suivant : https://www.dataprivacyframework.gov/participant/5448.

6. Outils d'analyse et publicité

PostHog

Nous utilisons les services de PostHog Inc., 2261 Market Street #4008, San Francisco, CA 94114, USA (ci-après « PostHog »), entre autres pour collecter des informations d'utilisation relatives au logiciel que nous fournissons, y compris les adresses e-mail et les noms d'entreprise que vous avez fournis lors de la création de votre compte, afin de mieux accompagner nos clients. PostHog est initialement utilisé sans cookies ; les cookies et technologies de reconnaissance comparables ne sont utilisés qu'une fois que vous avez donné votre consentement via notre bannière de consentement. La base juridique de ce traitement est votre consentement (art. 6(1)(a) RGPD et § 25(1) TDDDG) ; dans la mesure où des données d'utilisation sont traitées pour fournir et sécuriser les services convenus contractuellement, la base juridique est l'art. 6(1)(b) RGPD. Le consentement peut être révoqué à tout moment.

PostHog transmet et stocke les données exclusivement sur des serveurs situés dans l'UE, mais il s'agit d'une entreprise américaine. Nous avons conclu avec PostHog un contrat de traitement des données intégrant les clauses contractuelles types approuvées par la Commission européenne, qui offre des garanties appropriées conformément à l'art. 46(2) RGPD.

https://posthog.com/privacy

Google Tag Manager

Nous utilisons Google Tag Manager. Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland

Google Tag Manager est un outil qui nous permet d'intégrer des outils de suivi ou statistiques et d'autres technologies sur notre site web. Google Tag Manager lui-même ne crée aucun profil d'utilisateur, ne stocke aucun cookie et n'effectue aucune analyse indépendante. Il ne fait que gérer et exécuter les outils intégrés par son intermédiaire. Toutefois, Google Tag Manager collecte votre adresse IP, laquelle peut également être transférée à la société mère de Google aux États-Unis.

Google Tag Manager est utilisé sur la base de l'art. 6(1)(f) RGPD. L'exploitant du site web a un intérêt légitime à l'intégration et à l'administration rapides et simples de divers outils sur son site web. Si un consentement approprié a été obtenu, le traitement est effectué exclusivement sur la base de l'art. 6(1)(a) RGPD et du § 25(1) TDDDG, dans la mesure où le consentement inclut le stockage de cookies ou l'accès à des informations dans le terminal de l'utilisateur (par ex. device fingerprinting) au sens du TDDDG. Ce consentement peut être révoqué à tout moment.

L'entreprise est certifiée conformément au « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis, destiné à garantir le respect des normes européennes de protection des données lors du traitement de données aux États-Unis. Chaque entreprise certifiée dans le cadre du DPF est tenue de respecter ces normes de protection des données. Pour plus d'informations, veuillez contacter le fournisseur sous le lien suivant : https://www.dataprivacyframework.gov/participant/5780.

Google Analytics

Ce site web utilise des fonctions du service d'analyse web Google Analytics. Le fournisseur de ce service est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Ireland.

Google Analytics permet à l'exploitant du site web d'analyser les comportements des visiteurs du site. À cette fin, l'exploitant du site web reçoit diverses données d'utilisation, telles que les pages consultées, le temps passé sur la page, le système d'exploitation utilisé et l'origine de l'utilisateur. Ces données sont regroupées dans un identifiant utilisateur (user-ID) et attribuées au terminal respectif du visiteur du site.

En outre, Google Analytics nous permet d'enregistrer, entre autres, vos mouvements de souris et de défilement ainsi que vos clics. Google Analytics utilise diverses approches de modélisation pour compléter les jeux de données collectés et recourt à des technologies d'apprentissage automatique pour l'analyse des données.

Google Analytics utilise des technologies qui permettent la reconnaissance de l'utilisateur aux fins de l'analyse de ses comportements (par ex. cookies ou device fingerprinting). Les informations sur l'utilisation du site web enregistrées par Google sont, en règle générale, transférées vers un serveur de Google aux États-Unis, où elles sont stockées.

L'utilisation de ces services est fondée sur votre consentement conformément à l'art. 6(1)(a) RGPD et au § 25(1) TDDDG. Vous pouvez révoquer votre consentement à tout moment.

La transmission de données vers les États-Unis est fondée sur les clauses contractuelles types (CCT) de la Commission européenne. Vous trouverez plus de détails ici : https://privacy.google.com/businesses/controllerterms/mccs/.

L'entreprise est certifiée conformément au « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis, destiné à garantir le respect des normes européennes de protection des données lors du traitement de données aux États-Unis. Chaque entreprise certifiée dans le cadre du DPF est tenue de respecter ces normes de protection des données. Pour plus d'informations, veuillez contacter le fournisseur sous le lien suivant : https://www.dataprivacyframework.gov/participant/5780.

Anonymisation des adresses IP

L'anonymisation des adresses IP de Google Analytics est activée. De ce fait, votre adresse IP est abrégée par Google au sein des États membres de l'Union européenne ou dans d'autres États ayant ratifié la Convention sur l'Espace économique européen avant sa transmission aux États-Unis. L'adresse IP complète n'est transmise à l'un des serveurs de Google aux États-Unis et abrégée là-bas que dans des cas exceptionnels. Pour le compte de l'exploitant de ce site web, Google utilise ces informations pour analyser votre utilisation de ce site web, établir des rapports sur les activités du site web et fournir à l'exploitant de ce site web d'autres services liés à l'utilisation du site web et d'Internet. L'adresse IP transmise par votre navigateur dans le cadre de Google Analytics n'est pas fusionnée avec d'autres données en possession de Google.

Plug-in de navigateur

Vous pouvez empêcher l'enregistrement et le traitement de vos données par Google en téléchargeant et en installant le plug-in de navigateur disponible sous le lien suivant : https://tools.google.com/dlpage/gaoptout?hl=en.

Pour plus d'informations sur le traitement des données des utilisateurs par Google Analytics, veuillez consulter la déclaration de confidentialité de Google à l'adresse : https://support.google.com/analytics/answer/6004245?hl=en.

Google Signals

Nous utilisons Google Signals. Chaque fois que vous visitez notre site web, Google Analytics enregistre, entre autres, votre localisation, l'historique de vos recherches et votre historique YouTube ainsi que des données démographiques (données des visiteurs du site). Ces données peuvent être utilisées pour de la publicité personnalisée à l'aide de Google Signal. Si vous disposez d'un compte Google, vos informations de visiteur du site sont liées à votre compte Google par Google Signal et utilisées pour vous envoyer des messages promotionnels personnalisés. Les données sont également utilisées pour établir des statistiques anonymisées sur les comportements en ligne de nos utilisateurs.

Traitement des données en sous-traitance

Nous avons conclu un contrat de sous-traitance des données avec Google et appliquons pleinement les dispositions strictes des autorités allemandes de protection des données lors de l'utilisation de Google Analytics.

Google Analytics E-Commerce-Tracking

Ce site web utilise la fonction « E-Commerce Tracking » de Google Analytics. Grâce à l'E-Commerce Tracking, l'exploitant du site web est en mesure d'analyser les comportements d'achat des visiteurs du site dans le but d'améliorer ses campagnes de marketing en ligne. Dans ce contexte, des informations telles que les commandes passées, les valeurs moyennes des commandes, les frais d'expédition et le temps écoulé entre la consultation du produit et la décision d'achat sont suivies. Ces données peuvent être consolidées par Google sous un identifiant de transaction, attribué à l'utilisateur concerné ou à son appareil.

L'exploitant du site web utilise Google Ads. Google Ads est un programme publicitaire en ligne de Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Ireland.

Google Ads nous permet d'afficher des annonces dans le moteur de recherche Google ou sur des sites web tiers lorsque l'utilisateur saisit certains termes de recherche dans Google (ciblage par mots-clés). Il est également possible de diffuser des annonces ciblées sur la base des données utilisateur en possession de Google (par ex. données de localisation et centres d'intérêt ; ciblage par groupes cibles). En tant qu'exploitant du site web, nous pouvons analyser ces données de manière quantitative, par exemple en analysant quels termes de recherche ont conduit à l'affichage de nos annonces et combien d'annonces ont donné lieu à des clics.

L'utilisation de ces services est fondée sur votre consentement conformément à l'art. 6(1)(a) RGPD et au § 25(1) TDDDG. Vous pouvez révoquer votre consentement à tout moment.

La transmission de données vers les États-Unis est fondée sur les clauses contractuelles types (CCT) de la Commission européenne. Vous trouverez plus de détails ici : https://policies.google.com/privacy/frameworks et https://business.safety.google/controllerterms/.

L'entreprise est certifiée conformément au « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis, destiné à garantir le respect des normes européennes de protection des données lors du traitement de données aux États-Unis. Chaque entreprise certifiée dans le cadre du DPF est tenue de respecter ces normes de protection des données. Pour plus d'informations, veuillez contacter le fournisseur sous le lien suivant : https://www.dataprivacyframework.gov/participant/5780.

Ce site web utilise les fonctions de Google Ads Remarketing. Le fournisseur de ces solutions est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Ireland.

Avec Google Ads Remarketing, nous pouvons affecter les personnes qui interagissent avec notre offre en ligne à des groupes cibles spécifiques afin de leur présenter ensuite de la publicité basée sur leurs centres d'intérêt dans le réseau publicitaire de Google (remarketing ou retargeting).

En outre, il est possible de lier les groupes cibles publicitaires créés avec Google Ads Remarketing aux fonctions multi-appareils de Google. Cela permet d'afficher des messages publicitaires personnalisés basés sur les centres d'intérêt, en fonction de votre utilisation et de votre navigation antérieures sur un appareil (par ex. téléphone portable), d'une manière adaptée à vous, ainsi que sur n'importe lequel de vos appareils (par ex. tablette ou PC).

Si vous disposez d'un compte Google, vous avez la possibilité de vous opposer à la publicité personnalisée sous le lien suivant : https://adssettings.google.com/anonymous?hl=de.

L'utilisation de ces services est fondée sur votre consentement conformément à l'art. 6(1)(a) RGPD et au § 25(1) TDDDG. Vous pouvez révoquer votre consentement à tout moment.

Pour de plus amples informations et les dispositions applicables en matière de protection des données, veuillez consulter les politiques de confidentialité de Google à l'adresse : https://policies.google.com/technologies/ads?hl=en.

L'entreprise est certifiée conformément au « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis, destiné à garantir le respect des normes européennes de protection des données lors du traitement de données aux États-Unis. Chaque entreprise certifiée dans le cadre du DPF est tenue de respecter ces normes de protection des données. Pour plus d'informations, veuillez contacter le fournisseur sous le lien suivant : https://www.dataprivacyframework.gov/participant/5780.

Formation de groupes cibles avec rapprochement de clientèle

Pour la formation de groupes cibles, nous utilisons, entre autres, la fonction de rapprochement de clientèle de Google Ads Remarketing. Pour ce faire, nous transférons certaines données clients (par ex. adresses e-mail) de nos listes de clients à Google. Si les clients concernés sont des utilisateurs de Google et sont connectés à leur compte Google, des messages publicitaires correspondants leur sont présentés au sein du réseau Google (par ex. YouTube, Gmail ou dans un moteur de recherche).

Google Conversion-Tracking

Ce site web utilise Google Conversion Tracking. Le fournisseur de ce service est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Ireland.

Grâce à Google Conversion Tracking, nous sommes en mesure de reconnaître si l'utilisateur a effectué certaines actions. Par exemple, nous pouvons analyser la fréquence à laquelle certains boutons de notre site web ont été cliqués et quels produits sont consultés ou achetés avec une fréquence particulière. Ces informations servent à établir des statistiques de conversion. Nous apprenons combien d'utilisateurs ont cliqué sur nos annonces et quelles actions ils ont effectuées. Nous ne recevons aucune information permettant de vous identifier personnellement. Google utilise lui-même des cookies ou des technologies de reconnaissance comparables à des fins d'identification.

L'utilisation de ces services est fondée sur votre consentement conformément à l'art. 6(1)(a) RGPD et au § 25(1) TDDDG. Vous pouvez révoquer votre consentement à tout moment.

Pour plus d'informations sur Google Conversion Tracking, veuillez consulter la politique de protection des données de Google à l'adresse : https://policies.google.com/privacy?hl=en

L'entreprise est certifiée conformément au « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis, destiné à garantir le respect des normes européennes de protection des données lors du traitement de données aux États-Unis. Chaque entreprise certifiée dans le cadre du DPF est tenue de respecter ces normes de protection des données. Pour plus d'informations, veuillez contacter le fournisseur sous le lien suivant : https://www.dataprivacyframework.gov/participant/5780.

Interaction avec vos données Google

L'utilisation du Service vous permet d'exporter des données relatives à votre utilisation du Service vers des feuilles Google Sheets vous appartenant. Les données sont fournies via l'API Google OAuth.

Vous devez autoriser ProfitPath à accéder à vos feuilles Google Sheets, à s'y connecter et à y exporter des données depuis votre compte de Service sur dash.profitpath.com. L'octroi de l'accès nécessite que vous initiiez une connexion à votre compte Google et que vous validiez vos identifiants Google. ProfitPath n'accède à vos feuilles Google Sheets qu'après votre autorisation et uniquement depuis l'interface du Service.

Après l'octroi de l'accès, nous ne collectons et ne stockons que les données suivantes de vos feuilles Google Sheets :

1. Données collectées et stockées :

a) Adresse e-mail

b) Photo de profil du compte

c) Titre de chaque feuille de calcul Google Sheets connectée au Service

d) Titre de chaque feuille individuelle (onglet) au sein des feuilles Google Sheets connectées au Service

2. Finalité

pour a) Confirmation du compte connecté au Service

pour b) Confirmation du compte connecté au Service

pour c) Identifier les différentes feuilles de calcul

pour d) Identifier les différentes feuilles (onglets)

3. Utilisation

pour a) Affichée dans l'interface du Service

pour b) Affichée dans l'interface du Service

pour c) Affiché pour que l'utilisateur identifie où il souhaite exporter des données

pour d) Affiché pour que l'utilisateur identifie où il souhaite exporter des données

ProfitPath n'exporte ni ne traite les données de vos feuilles Google Sheets. ProfitPath n'utilise vos données Google Sheets, identifiées ci-dessus, que pour l'écriture de données. ProfitPath ne partage pas vos données Google Sheets, sauf si le respect de la loi l'exige.

L'utilisation des informations reçues des API Google dans le cadre de l'utilisation du Service (y compris notre extension de navigateur ProfitGo) est conforme à la Chrome Web Store User Data Policy, y compris les exigences d'utilisation limitée (Limited Use).

Vous pouvez retirer l'autorisation à tout moment en déconnectant votre compte de Service de votre compte Google Sheets via l'interface du Service. Si vous n'utilisez pas la fonctionnalité Google Sheets, ProfitPath n'accédera pas à vos feuilles Google Sheets et ne collectera ni ne stockera plus les données précédemment autorisées.

Meta Pixel (anciennement pixel Facebook)

Pour mesurer les taux de conversion, notre Service (en particulier notre application web sur dash.profitpath.com) utilise le pixel d'activité des visiteurs de Meta. Le fournisseur de ce service est Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Ireland. Selon les déclarations de Meta, les données collectées sont également transférées vers les États-Unis et d'autres pays tiers.

Cet outil permet de suivre les visiteurs des pages après qu'ils ont été redirigés vers le site web du fournisseur en cliquant sur une annonce Meta. Il est ainsi possible d'analyser l'efficacité des annonces Meta à des fins statistiques et d'études de marché et d'optimiser les futures campagnes publicitaires.

Pour nous, en tant qu'exploitants de ce site web, les données collectées sont anonymes. Nous ne sommes pas en mesure de tirer des conclusions quant à l'identité des utilisateurs. Toutefois, Meta archive ces informations et les traite, de sorte qu'il est possible d'établir un lien avec le profil utilisateur concerné sur Facebook ou Instagram et que Meta peut utiliser les données à ses propres fins promotionnelles conformément à la politique d'utilisation des données de Meta (https://www.facebook.com/about/privacy/). Cela permet à Meta de diffuser des annonces sur Facebook ou Instagram ainsi que sur d'autres canaux publicitaires. En tant qu'exploitant de ce site web, nous n'avons aucun contrôle sur l'utilisation de ces données.

L'utilisation de ces services est fondée sur votre consentement conformément à l'art. 6(1)(a) RGPD et au § 25(1) TDDDG. Vous pouvez révoquer votre consentement à tout moment.

Au sein du pixel Meta, nous utilisons la fonction de correspondance avancée.

La correspondance avancée nous permet de transmettre à Meta différents types de données (par ex. lieu de résidence, État fédéré, code postal, adresses e-mail hachées, noms, sexe, date de naissance ou numéro de téléphone) de nos clients et prospects, que nous collectons via notre site web. Nous pouvons ainsi adapter encore plus précisément les offres présentées dans nos campagnes publicitaires sur Facebook et Instagram aux personnes intéressées par nos offres. En outre, cette correspondance avancée optimise l'attribution des conversions du site web et élargit les audiences personnalisées.

Dans la mesure où des données à caractère personnel sont collectées sur notre site web à l'aide de l'outil décrit ici et transmises à Meta, nous et Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland sommes conjointement responsables de ce traitement de données (art. 26 RGPD). La responsabilité conjointe se limite exclusivement à la collecte des données et à leur transmission à Meta. Le traitement effectué par Meta après la transmission ne fait pas partie de la responsabilité conjointe. Les obligations qui nous incombent ont été définies conjointement dans un accord de traitement conjoint. Le texte de l'accord est disponible sous : https://www.facebook.com/legal/controller_addendum. Selon cet accord, nous sommes responsables de la fourniture des informations relatives à la protection des données lors de l'utilisation de l'outil Meta et de la mise en œuvre de l'outil sur notre site web dans le respect de la protection des données. Meta est responsable de la sécurité des données des produits Meta. Vous pouvez faire valoir vos droits en tant que personne concernée (par ex. demandes d'information) concernant les données traitées par Facebook ou Instagram directement auprès de Meta. Si vous faites valoir ces droits auprès de nous, nous sommes tenus de les transmettre à Meta.

La transmission de données vers les États-Unis est fondée sur les clauses contractuelles types (CCT) de la Commission européenne. Vous trouverez plus de détails ici : https://www.facebook.com/legal/EU_data_transfer_addendum et https://de-de.facebook.com/help/566994660333381.

Dans les politiques de confidentialité de Meta, vous trouverez des informations supplémentaires sur la protection de votre vie privée à l'adresse : https://www.facebook.com/about/privacy/.

Vous avez également la possibilité de désactiver la fonction de remarketing « Custom Audiences » dans la section des paramètres des annonces sous https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen. Pour ce faire, vous devez d'abord vous connecter à Facebook.

Si vous ne possédez pas de compte Facebook ou Instagram, vous pouvez désactiver toute publicité basée sur l'utilisateur de Meta sur le site web de l'European Interactive Digital Advertising Alliance : http://www.youronlinechoices.com/de/praferenzmanagement/.

L'entreprise est certifiée conformément au « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis, destiné à garantir le respect des normes européennes de protection des données lors du traitement de données aux États-Unis. Chaque entreprise certifiée dans le cadre du DPF est tenue de respecter ces normes de protection des données. Pour plus d'informations, veuillez contacter le fournisseur sous le lien suivant : https://www.dataprivacyframework.gov/participant/4452.

Meta Conversion API

Nous avons intégré la Meta Conversion API sur ce site web. Le fournisseur de ce service est Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Ireland. Toutefois, selon les informations fournies par Meta, les données enregistrées sont également transmises aux États-Unis et à d'autres pays hors UE et hors EEE.

La Meta Conversion API nous permet d'enregistrer les interactions des visiteurs de notre site web avec notre site web et de partager ces informations avec Meta afin d'améliorer la performance publicitaire avec Facebook et Instagram.

À cette fin sont notamment suivis l'heure à laquelle vous avez accédé au site, le site web auquel vous avez accédé, votre adresse IP et votre user agent, ainsi que, le cas échéant, d'autres données spécifiques (par ex. produits achetés, valeur du panier et devise). Pour un aperçu complet des données suivies, veuillez consulter : https://developers.facebook.com/docs/marketing-api/conversions-api/parameters.

L'utilisation de ce service est fondée sur votre consentement conformément à l'art. 6(1)(a) RGPD et au § 25(1) TDDDG. Vous pouvez révoquer votre consentement à tout moment.

Si des données à caractère personnel sont collectées sur notre site web à l'aide de l'outil décrit ici et partagées avec Meta, nous et Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland sommes conjointement responsables du traitement de vos données, c'est-à-dire que nous sommes les responsables du traitement (art. 26 RGPD). Cette responsabilité partagée se limite exclusivement à l'enregistrement de vos données et à leur partage avec Meta. Le traitement qui a lieu après le partage des données avec Meta ne fait pas partie de cette responsabilité partagée. Les obligations dont nous partageons la responsabilité ont été documentées dans un accord de traitement conjoint. Le texte concret de cet accord est disponible à l'adresse : https://www.facebook.com/legal/controller_addendum. Selon cet accord, nous sommes responsables de la fourniture des informations relatives à la protection des données lors de l'utilisation de l'outil Meta et de la mise en œuvre sécurisée de l'outil sur notre site web dans le respect du droit de la protection des données. Meta est responsable de la sécurité des données des produits Meta. Vous pouvez demander des informations sur vos droits en tant que personne concernée (par ex. demande d'information) relatifs aux données traitées par Facebook ou Instagram directement auprès de Meta. Si vous faites valoir des droits de personne concernée auprès de nous, nous sommes tenus de transmettre votre demande à Meta.

Le transfert de données vers les États-Unis est fondé sur les clauses contractuelles types de la Commission européenne. Pour plus de détails, veuillez consulter : https://www.facebook.com/legal/EU_data_transfer_addendum et https://de-de.facebook.com/help/566994660333381.

Dans la politique de confidentialité de Meta, vous trouverez des informations supplémentaires relatives à la protection de votre vie privée : https://de-de.facebook.com/about/privacy/.

Vous pouvez également désactiver la fonction de remarketing « Custom Audiences » dans les paramètres des annonces à l'adresse https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen. Pour ce faire, vous devez être connecté à Facebook.

Si vous ne possédez pas de compte Facebook sur Facebook ou Instagram, vous pouvez désactiver la publicité basée sur l'utilisation de Meta sur le site web de l'European Interactive Digital Advertising Alliance : http://www.youronlinechoices.com/de/praferenzmanagement/.

L'entreprise est certifiée conformément au « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis, destiné à garantir le respect des normes européennes de protection des données lors du traitement de données aux États-Unis. Chaque entreprise certifiée dans le cadre du DPF est tenue de respecter ces normes de protection des données. Pour plus d'informations, veuillez contacter le fournisseur sous le lien suivant : https://www.dataprivacyframework.gov/participant/4452.

Traitement des données

Nous avons conclu un contrat de traitement des données (DPA) pour l'utilisation du service susmentionné. Il s'agit d'un contrat exigé par le droit de la protection des données, qui garantit que le prestataire ne traite les données à caractère personnel des visiteurs de notre site web que sur la base de nos instructions et dans le respect du RGPD.

Meta Custom Audiences

Nous utilisons Meta Custom Audiences. Le fournisseur de ce service est Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Ireland.

Chaque fois que vous visitez ou utilisez notre site web et nos applications, que vous utilisez notre offre (par ex. participation à des jeux-concours), que vous nous transmettez des données ou que vous interagissez avec les contenus Facebook ou Instagram de notre entreprise, nous enregistrons les données à caractère personnel y afférentes. Dans le cas où vous nous avez donné votre consentement à l'utilisation de Meta Custom Audiences, nous partageons ces données avec Meta afin de permettre à Meta de vous présenter des annonces adaptées. Ces données peuvent également être utilisées pour définir des audiences cibles (Lookalike Audiences).

Meta traite ces données en tant que sous-traitant pour notre compte. Pour plus de détails, veuillez consulter le contrat d'utilisation de Meta : https://www.facebook.com/legal/terms/customaudience.

L'utilisation de ces services est fondée sur votre consentement conformément à l'art. 6(1)(a) RGPD et au § 25(1) TDDDG. Vous pouvez révoquer votre consentement à tout moment.

Le transfert de données vers les États-Unis est fondé sur les clauses contractuelles types de la Commission européenne. Pour plus de détails, veuillez consulter : https://www.facebook.com/legal/terms/customaudience et https://www.facebook.com/legal/terms/dataprocessing.

L'entreprise est certifiée conformément au « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis, destiné à garantir le respect des normes européennes de protection des données lors du traitement de données aux États-Unis. Chaque entreprise certifiée dans le cadre du DPF est tenue de respecter ces normes de protection des données. Pour plus d'informations, veuillez contacter le fournisseur sous le lien suivant : https://www.dataprivacyframework.gov/participant/4452.

7. Newsletter

Données de la newsletter

Si vous souhaitez recevoir la newsletter proposée sur le site web, nous avons besoin de votre adresse e-mail ainsi que d'informations nous permettant de vérifier que vous êtes le propriétaire de l'adresse e-mail fournie et que vous acceptez de recevoir la newsletter. Aucune autre donnée n'est collectée, ou uniquement sur une base volontaire. Pour la gestion de la newsletter, nous faisons appel à des prestataires de services de newsletter, décrits ci-dessous.

ActiveCampaign

Ce site web utilise ActiveCampaign pour l'envoi de newsletters. Le fournisseur est ActiveCampaign, Inc., 1 N Dearborn, 5th Floor Chicago, Illinois 60602, United States.

ActiveCampaign est un service permettant, entre autres, d'organiser et d'analyser l'envoi de newsletters. Les données que vous saisissez aux fins de l'abonnement à la newsletter sont stockées sur les serveurs d'ActiveCampaign aux États-Unis.

Analyse des données par ActiveCampaign

Grâce à ActiveCampaign, nous sommes en mesure d'analyser nos campagnes de newsletter. Nous pouvons par exemple voir si un message de newsletter a été ouvert et quels liens ont été cliqués. Nous pouvons ainsi déterminer quels liens ont été cliqués particulièrement fréquemment.

Nous pouvons également voir si certaines actions préalablement définies ont été effectuées après l'ouverture ou le clic (taux de conversion). Nous pouvons par exemple savoir si vous avez effectué un achat après avoir cliqué sur la newsletter.

ActiveCampaign nous permet également de classer les destinataires de la newsletter en différentes catégories (« clusters »). Par exemple, les destinataires de la newsletter peuvent être subdivisés selon l'âge, le sexe ou le lieu de résidence. De cette manière, les newsletters peuvent être mieux adaptées aux groupes cibles respectifs. Si vous ne souhaitez pas d'analyse par ActiveCampaign, vous devez vous désabonner de la newsletter. À cette fin, nous mettons à disposition un lien correspondant dans chaque message de newsletter. En outre, vous pouvez vous désabonner de la newsletter directement sur le site web.

Des informations détaillées sur les fonctions d'ActiveCampaign sont disponibles sous le lien suivant : https://www.activecampaign.com/email-marketing.

La politique de confidentialité d'ActiveCampaign est disponible à l'adresse : https://www.activecampaign.com/privacy-policy.

Base juridique

Le traitement des données est fondé sur votre consentement (art. 6(1)(a) RGPD). Vous pouvez révoquer ce consentement à tout moment. La licéité des opérations de traitement de données déjà effectuées n'est pas affectée par la révocation.

La transmission de données vers les États-Unis est fondée sur les clauses contractuelles types (CCT) de la Commission européenne. Vous trouverez plus de détails ici : https://www.activecampaign.com/legal/newscc et https://www.activecampaign.com/de/legal/gdpr-updates/privacy-shield.

Durée de conservation

Les données déposées chez nous aux fins de l'abonnement à la newsletter sont conservées par nous jusqu'à votre désabonnement de la newsletter ou auprès du prestataire de services de newsletter, et supprimées de la liste de diffusion de la newsletter après votre désabonnement. Les données stockées chez nous à d'autres fins ne sont pas affectées.

Après votre désabonnement de la liste de diffusion de la newsletter, votre adresse e-mail peut être conservée par nous ou par le prestataire de services de newsletter dans une liste noire, si cela est nécessaire pour empêcher de futurs envois. Les données de la liste noire ne sont utilisées qu'à cette fin et ne sont pas fusionnées avec d'autres données. Cela sert à la fois votre intérêt et notre intérêt à respecter les exigences légales lors de l'envoi de newsletters (intérêt légitime au sens de l'art. 6(1)(f) RGPD). La conservation dans la liste noire est d'une durée indéterminée. Vous pouvez vous opposer à cette conservation si vos intérêts prévalent sur notre intérêt légitime.

L'entreprise est certifiée conformément au « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis, destiné à garantir le respect des normes européennes de protection des données lors du traitement de données aux États-Unis. Chaque entreprise certifiée dans le cadre du DPF est tenue de respecter ces normes de protection des données. Pour plus d'informations, veuillez contacter le fournisseur sous le lien suivant : https://www.dataprivacyframework.gov/participant/4495.

Traitement des données

Nous avons conclu un contrat de traitement des données (DPA) pour l'utilisation du service susmentionné. Il s'agit d'un contrat exigé par le droit de la protection des données, qui garantit que le prestataire ne traite les données à caractère personnel des visiteurs de notre site web que sur la base de nos instructions et dans le respect du RGPD.

8. Plug-ins et outils

Google Fonts (intégration locale)

Ce site web utilise les polices dites Google Fonts fournies par Google afin de garantir une utilisation uniforme des polices sur ce site. Ces polices Google sont installées localement, de sorte qu'aucune connexion aux serveurs de Google n'est établie dans le cadre de cette application.

Pour plus d'informations sur Google Fonts, veuillez suivre ce lien : https://developers.google.com/fonts/faq et consulter la déclaration de confidentialité de Google sous : https://policies.google.com/privacy?hl=en.

Cloudflare Turnstile

Nous utilisons « Cloudflare Turnstile » sur ce site web. Le fournisseur est Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA (ci-après « Turnstile »).

Turnstile sert à vérifier si la saisie de données sur ce site web (par ex. dans un formulaire de contact) est effectuée par un être humain ou par un programme automatisé. À cette fin, Turnstile analyse le comportement du visiteur du site web sur la base de diverses caractéristiques.

Cette analyse démarre automatiquement dès que le visiteur accède à un site web utilisant Turnstile. Pour l'analyse, Turnstile évalue diverses informations (par ex. adresse IP, temps passé sur le site web ou mouvements de souris effectués par l'utilisateur). Les données collectées lors de l'analyse sont transmises à Cloudflare.

Le stockage et l'analyse des données sont fondés sur l'art. 6(1)(f) RGPD. L'exploitant du site web a un intérêt légitime à protéger ses offres web contre l'espionnage automatisé abusif et contre le spam. Si un tel consentement a été obtenu, les données sont traitées exclusivement sur la base de l'art. 6(1)(a) RGPD et du § 25(1) TDDDG, si le consentement comprend le stockage de cookies ou l'accès à des informations sur l'appareil de l'utilisateur (par ex. device fingerprinting) au sens du TDDDG (loi allemande sur la protection des données dans les télécommunications et les services numériques). Ce consentement peut être révoqué à tout moment.

Le traitement des données est fondé sur des clauses contractuelles types, que vous pouvez consulter ici : https://www.cloudflare.com/cloudflare-customer-scc/.

Pour plus d'informations sur Cloudflare Turnstile, veuillez consulter la politique de confidentialité à l'adresse : https://www.cloudflare.com/cloudflare-customer-dpa/.

L'entreprise est certifiée conformément au « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis, destiné à garantir le respect des normes européennes de protection des données lors du traitement de données aux États-Unis. Chaque entreprise certifiée dans le cadre du DPF est tenue de respecter ces normes de protection des données. Pour plus d'informations, veuillez contacter le fournisseur sous le lien suivant : https://www.dataprivacyframework.gov/participant/5666.

Intercom

Nous utilisons le service de communication et d'assistance Intercom sur le Site et dans l'App. Le fournisseur pour les utilisateurs de l'UE est Intercom R&D Unlimited Company, 2nd Floor, Stephen Court, 18–21 St. Stephen's Green, Dublin 2, Irlande (ci-après « Intercom »). Intercom fournit notamment une messagerie de chat pour les demandes d'assistance. Lorsque vous utilisez la messagerie ou visitez une page intégrant la messagerie Intercom, Intercom traite les contenus que vous fournissez ainsi que des données techniques (p. ex. adresse IP, informations sur le navigateur et l'appareil) et peut stocker des identifiants sur votre appareil afin d'associer les conversations.

Le traitement est fondé sur l'art. 6, par. 1, point b du RGPD (traitement de vos demandes d'assistance et précontractuelles) ainsi que sur l'art. 6, par. 1, point f du RGPD (notre intérêt légitime à une communication efficace avec les utilisateurs). Dans la mesure où un consentement est demandé, le traitement est effectué exclusivement sur la base de l'art. 6, par. 1, point a du RGPD et de l'art. 25, par. 1 du TDDDG ; le consentement peut être révoqué à tout moment. Des données peuvent être transférées vers les États-Unis ; la société mère Intercom, Inc. est certifiée dans le cadre du « EU-US Data Privacy Framework » (DPF). Nous avons conclu un contrat de sous-traitance (AVV) avec Intercom. Vous trouverez de plus amples informations dans la politique de confidentialité d'Intercom : https://www.intercom.com/legal/privacy.

Trustpilot

Nous intégrons dans l'App des widgets de la plateforme d'avis Trustpilot. Le fournisseur est Trustpilot A/S, Pilestræde 58, 1112 Copenhague, Danemark (ci-après « Trustpilot »). Le widget n'est chargé qu'après que vous y avez consenti. Lors du chargement du widget, Trustpilot peut traiter des données techniques (p. ex. adresse IP, informations sur le navigateur) et utiliser des cookies ou des technologies comparables. Le traitement est effectué exclusivement sur la base de votre consentement (art. 6, par. 1, point a du RGPD et art. 25, par. 1 du TDDDG) ; le consentement peut être révoqué à tout moment. Vous trouverez de plus amples informations dans les mentions relatives à la protection des données de Trustpilot : https://legal.trustpilot.com/for-reviewers/end-user-privacy-terms.

Vercel Analytics

Ce site web utilise Vercel Analytics, un service d'analyse web de Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, États-Unis (ci-après « Vercel »). Vercel Analytics fonctionne sans cookies et ne stocke pas d'identifiants persistants sur votre appareil ; il collecte des données d'accès agrégées (p. ex. pages consultées, référent, type de navigateur et d'appareil, ainsi qu'une localisation approximative basée sur l'adresse IP, qui n'est pas conservée durablement). Les visiteurs individuels ne sont pas identifiés de cette manière. Le traitement est fondé sur l'art. 6, par. 1, point f du RGPD (intérêt légitime à l'analyse d'audience et au fonctionnement stable du site web). Les transferts de données vers les États-Unis sont fondés sur des clauses contractuelles types. Plus d'informations : https://vercel.com/legal/privacy-policy.

YouTube avec protection des données renforcée

Ce site web intègre des vidéos de YouTube. L'exploitant est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande. Nous utilisons YouTube en mode de protection des données renforcée (intégration via « youtube-nocookie.com »). Selon YouTube, ce mode signifie que YouTube ne stocke aucune information sur les visiteurs de ce site web avant qu'ils ne regardent la vidéo. Au démarrage d'une vidéo, une connexion aux serveurs de YouTube est établie ; YouTube est informé des pages de notre site que vous avez visitées et peut utiliser des cookies ou des technologies comparables et, si vous êtes connecté à votre compte Google, associer l'utilisation à votre compte.

YouTube est utilisé dans l'intérêt d'une présentation attrayante de nos offres en ligne (art. 6, par. 1, point f du RGPD). Dans la mesure où un consentement correspondant a été demandé, le traitement est effectué exclusivement sur la base de l'art. 6, par. 1, point a du RGPD et de l'art. 25, par. 1 du TDDDG ; le consentement peut être révoqué à tout moment. Google est certifiée dans le cadre du « EU-US Data Privacy Framework » (DPF). Vous trouverez de plus amples informations dans la politique de confidentialité de Google : https://policies.google.com/privacy?hl=de.

9. Marketing en ligne et programmes de partenariat

Programmes d'affiliation sur ce site web

Nous participons à des programmes de partenariat d'affiliation. Dans le cadre des programmes de partenariat d'affiliation, des annonces d'entreprises sont placées sur des sites web ou d'autres supports d'autres entreprises au sein du réseau de partenaires d'affiliation. Si vous cliquez sur l'une de ces annonces d'affiliation, vous êtes redirigé vers l'offre promue. Si vous effectuez ensuite une certaine transaction (conversion), l'affilié et, le cas échéant, le propriétaire du support sur lequel l'annonce est placée reçoivent une commission correspondante en échange du service. Pour pouvoir calculer le montant de la commission, l'opérateur du réseau d'affiliation doit être en mesure de retracer l'annonce qui vous a conduit à voir l'offre et à effectuer la transaction prédéfinie. Pour rendre cela possible, des cookies ou des technologies de reconnaissance comparables sont utilisés (par ex. device fingerprinting).

Les données sont stockées et analysées sur la base de l'art. 6(1)(f) RGPD. Les participants au programme d'affiliation ont un intérêt légitime au calcul correct de la rémunération d'affiliation. Dans la mesure où le stockage de cookies ou l'accès à des informations dans le terminal de l'utilisateur est strictement nécessaire pour fournir le service basé sur le parrainage expressément demandé par l'utilisateur (en particulier pour l'attribution correcte des clients parrainés), cela est fondé sur le § 25(2) n° 2 TDDDG ; dans tous les autres cas, ce stockage ou cet accès n'a lieu que sur la base de votre consentement (art. 6(1)(a) RGPD et § 25(1) TDDDG), lequel peut être révoqué à tout moment.

Nous exploitons ou participons aux programmes de partenariat suivants :

FirstPromoter (notre propre programme de partenariat)

Pour notre propre programme de partenariat, nous utilisons FirstPromoter, un service d'Igil Webs SRL, Str. Talmacelului, nr. 30, Talmaciu, Sibiu, Romania (ci-après « FirstPromoter »). Si vous accédez à notre site web via le lien de parrainage d'un partenaire, FirstPromoter place des cookies propriétaires (« _fprom_ref », « _fprom_tid » ; durée de conservation : 30 jours) qui stockent un identifiant de parrainage afin qu'une inscription ultérieure puisse être correctement attribuée au partenaire référent et que les avantages convenus (en particulier la période d'essai prolongée) ainsi que les commissions de partenariat puissent être accordés. Le stockage de ces informations et l'accès à celles-ci sont strictement nécessaires pour fournir le service basé sur le parrainage expressément demandé par l'utilisateur et sont donc fondés sur le § 25(2) n° 2 TDDDG ; le traitement ultérieur des données d'attribution est fondé sur l'art. 6(1)(b) RGPD (exécution du contrat, y compris la période d'essai prolongée) et sur l'art. 6(1)(f) RGPD (notre intérêt légitime au règlement correct des commissions de partenariat). Vous trouverez de plus amples informations sur https://www.firstpromoter.com/. Les conditions applicables à la participation au programme figurent dans nos Conditions du Programme d'Affiliation et de Parrainage.

Programme de partenariat Amazon

Le fournisseur est Amazon Europe Core S.à.r.l. Pour plus de détails, veuillez consulter la déclaration de confidentialité d'Amazon à l'adresse : https://www.amazon.de/gp/help/customer/display.html?nodeId=201909010.

L'entreprise est certifiée conformément au « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis, destiné à garantir le respect des normes européennes de protection des données lors du traitement de données aux États-Unis. Chaque entreprise certifiée dans le cadre du DPF est tenue de respecter ces normes de protection des données. Pour plus d'informations, veuillez contacter le fournisseur sous le lien suivant : https://www.dataprivacyframework.gov/participant/5776.

AWIN

L'opérateur du réseau d'affiliation est AWIN AG, Eichhornstraße 3, 10785 Berlin (ci-après « AWIN »).

AWIN et l'éditeur sont conjointement responsables du traitement des données dans le cadre du programme de partenariat. Leurs obligations conjointes ont été documentées dans un accord de traitement conjoint. Selon cet accord, vous avez la possibilité de contacter les deux responsables du traitement pour toute question relative à vos droits en matière de protection des données. Le responsable du traitement que vous contactez en premier répondra à votre demande. Chaque responsable du traitement dispose de ses propres informations relatives à la protection des données conformément aux art. 13, 14 et 26 du RGPD et prendra les précautions nécessaires pour protéger les données à caractère personnel et respecter les autres dispositions du RGPD au sein de l'entreprise. L'accord de traitement conjoint est accessible dans les conditions générales d'AWIN sous le lien suivant : https://s3.amazonaws.com/docs.awin.com/Legal/Publisher+Terms/2020/DE+Publisher+Terms+GDPR+Annex.pdf.

Autres programmes de partenariat d'affiliation

https://www.partnerize.com/ - Level 8 West One, Forth Banks, Newcastle Upon Tyne, NE1 3PA. United Kingdom - Performance Horizon Group Limited – Registered in England & Wales 07188234

https://www.tradedoubler.com/ - Tradedoubler GmbH, Mainzer Straße 13, 80804 München, Germany

https://adtraction.com/ - Adtraction Deutschland GmbH, Oderberger Str. 13, 10435 Berlin, Germany

https://www.qogita.com/ - Qogita UK LTD, 13207678 - 33 Broadwick Street, London, W1F 0DQ, United Kingdom

https://www.rakutenmarketing.com - Rakuten Marketing Germany GmbH, Schönhauser Allee 112, 10439 Berlin Germany

https://app.affilae.com/ - The NETILUM Company, a limited liability company, 9 Rue André Darbon, 33000 Bordeaux, France

https://www.adcell.de/ - Firstlead GmbH, Rosenfelder Str. 15-16, 10315 Berlin

https://www.kwanko.com/ - Kwanko SAS, 60 boulevard du Maréchal Joffre, 92320 Bourg la Reine - France

https://www.cj.com/ - Conversant Deutschland GmbH, Arnulfstraße 60, 80335 München

https://www.easy-m.de/ - easy Marketing GmbH Asselner Hellweg 124 44319 Dortmund

https://partner.service.belboon.com/ - belboon GmbH Weinmeisterstr. 12-14 10178 Berlin Deutschland

https://www.webgains.com/public/de/ - Webgains GmbH Frankenstraße 150C 90461 Nürnberg Germany

https://www.flexoffers.com/- FlexOffers.com, LLC 1201 North Federal Highway #7520 Fort Lauderdale, FL 33338

10. eCommerce et prestataires de services de paiement

Traitement des données clients et contractuelles

Nous collectons, traitons et utilisons des données à caractère personnel relatives aux clients et aux contrats pour l'établissement, l'organisation du contenu et la modification de nos relations contractuelles. Les données à caractère personnel relatives à l'utilisation de ce site web (données d'utilisation) ne sont collectées, traitées et utilisées que si cela est nécessaire pour permettre à l'utilisateur d'utiliser nos services ou à des fins de facturation. La base juridique de ces opérations est l'art. 6(1)(b) RGPD.

Les données clients collectées sont supprimées à l'issue de la commande ou à la fin de la relation commerciale et à l'expiration des éventuels délais légaux d'archivage existants. Cela est sans préjudice des éventuels délais légaux d'archivage.

Transfert de données lors de la conclusion de contrats de services et de contenus numériques

Nous ne partageons des données à caractère personnel avec des tiers que si cela est nécessaire dans le cadre de l'exécution du contrat, par exemple avec l'établissement financier chargé du traitement des paiements.

Aucun autre transfert de données n'a lieu, ou seulement si vous avez expressément consenti au transfert. Aucun partage de vos données avec des tiers sans votre consentement exprès, par exemple à des fins publicitaires, n'a lieu.

La base du traitement des données est l'art. 6(1)(b) RGPD, qui permet le traitement de données pour l'exécution d'un contrat ou de mesures précontractuelles.

Services de paiement

Nous intégrons des services de paiement d'entreprises tierces sur notre site web. Lorsque vous effectuez un achat chez nous, vos données de paiement (par ex. nom, montant du paiement, coordonnées bancaires, numéro de carte de crédit) sont traitées par le prestataire de services de paiement aux fins du traitement du paiement. Pour ces transactions, les dispositions contractuelles et de protection des données respectives des prestataires concernés s'appliquent. Le recours aux prestataires de services de paiement est fondé sur l'art. 6(1)(b) RGPD (exécution du contrat) et sur l'intérêt d'une opération de paiement fluide, pratique et sécurisée (art. 6(1)(f) RGPD). Dans la mesure où votre consentement est demandé pour certaines actions, l'art. 6(1)(a) RGPD constitue la base juridique du traitement des données ; le consentement peut être révoqué à tout moment pour l'avenir.

Nous utilisons les services de paiement / prestataires de services de paiement suivants dans le cadre de ce site web :

Stripe

Le fournisseur pour les clients au sein de l'UE est Stripe Payments Europe, Ltd, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Ireland (ci-après « Stripe »).

La transmission de données vers les États-Unis est fondée sur les clauses contractuelles types (CCT) de la Commission européenne. Vous trouverez plus de détails ici : https://stripe.com/de/privacy et https://stripe.com/de/guides/general-data-protection-regulation.

Vous trouverez plus de détails dans la politique de confidentialité de Stripe sous le lien suivant : https://stripe.com/de/privacy.

Politique de confidentialité | Legal | ProfitPath