Politique de confidentialité

Introduction

Par la présente politique de confidentialité, nous souhaitons vous expliquer quels types de données à caractère personnel (ci-après également désignées par le terme « données ») nous traitons, à quelles fins et dans quelle mesure. La politique de confidentialité s’applique à tous les traitements de données à caractère personnel que nous effectuons, aussi bien dans le cadre de la fourniture de nos prestations que, en particulier, sur nos sites Web, dans les applications mobiles ainsi qu’au sein de nos présences en ligne externes, p. ex. nos profils de médias sociaux (ci-après désignés collectivement par « offre en ligne »).

Les termes utilisés ne sont pas genrés.

État : 22 octobre 2020

Table des matières

  • Introduction
  • Responsable
  • Aperçu des traitements
  • Bases juridiques pertinentes
  • Mesures de sécurité
  • Transfert et divulgation de données à caractère personnel
  • Traitement des données dans des pays tiers
  • Utilisation de cookies
  • Prestations commerciales et d’affaires
  • Utilisation de places de marché en ligne pour le commerce électronique
  • Prestataires de services de paiement
  • Mise à disposition de l’offre en ligne et hébergement Web
  • Inscription, connexion et compte d’utilisateur
  • Prise de contact
  • Messages push
  • Newsletter et notifications électroniques
  • Communication publicitaire par e-mail, courrier, fax ou téléphone
  • Marketing en ligne
  • Programmes et liens d’affiliés
  • Plateformes d’évaluation
  • Présence sur les réseaux sociaux (médias sociaux)
  • Suppression des données
  • Modification et mise à jour de la politique de confidentialité
  • Droits des personnes concernées
  • Définitions des termes

Responsable

Fitmart GmbH & Co. KG
Werner-von-Siemens-Straße 8
25337 Elmshorn, Germany

Personnes habilitées à représenter la société: Fitmart GmbH & Co. KG est représentée par l’associé personnellement responsable : Fitmart Verwaltungsgesellschaft GmbH, Tribunal d’enregistrement : Tribunal administratif Pinneberg, HRB 9726 PI. Celle-ci est à son tour représentée par le gérant : Timo Meyer.

Adresse électronique: datenschutz@fitmart.de

Téléphone: +49 (0) 4121 830 31 00

Aperçu des traitements

L’aperçu ci-dessous résume les types de données traitées et les finalités de leur traitement et renvoie aux personnes concernées.

Types de données traitées

  • Données d’événement (Facebook) (les « données d’événement » sont des données qui peuvent être transmises par exemple via le pixel Facebook (via des applications ou par d’autres moyens) de notre part à Facebook et qui se rapportent à des personnes ou à leurs actions ; les données comprennent par exemple des informations sur les visites de sites Web, les interactions avec des contenus, des fonctions, des installations d’applications, des achats de produits, etc. Les données d’événement sont traitées dans le but de créer des groupes cibles pour les contenus et les informations publicitaires (Custom Audiences) ; les données d’événement ne comprennent pas les contenus proprement dits (comme les commentaires rédigés), les informations de connexion et les informations de contact (c’est-à-dire les noms, les adresses e-mail et les numéros de téléphone). Les données d’événements sont supprimées par Facebook au bout de deux ans maximum, les groupes cibles constitués à partir de ces données sont supprimés lors de la suppression de notre compte Facebook).
  • Données de base (p. ex. noms, adresses).
  • Données de contenu (p. ex. entrées dans des formulaires en ligne).
  • Données de contact (p. ex. e-mail, numéros de téléphone).
  • Métadonnées/données de communication (p. ex. informations sur les appareils, adresses IP).
  • Données d’utilisation (p. ex. pages Web visitées, intérêt pour les contenus, heures d’accès).
  • Données sociales (données soumises au secret social et traitées, par exemple, par les organismes d’assurance sociale, les organismes d’aide sociale ou les autorités d’approvisionnement).
  • Données de localisation (informations sur la position géographique d’un appareil ou d’une personne).
  • Données contractuelles (par exemple, objet du contrat, durée, catégorie de clients).
  • Données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements).

Catégories de personnes concernées

  • Employés (p. ex. employés, candidats, anciens employés).
  • Partenaires commerciaux et contractuels.
  • Personnes intéressées.
  • Partenaires de communication.
  • Clients.
  • Utilisateurs (par exemple, visiteurs de sites Web, utilisateurs de services en ligne).

Finalités du traitement

  • Tests A/B.
  • Suivi des affiliés
  • Mesure de la conversion (mesure de l’efficacité des mesures de marketing).
  • Procédures de bureau et d’organisation.
  • Suivi des clics.
  • Suivi interappareils (traitement des données des utilisateurs sur plusieurs appareils à des fins de marketing).
  • Marketing direct (p. ex. par e-mail ou par courrier).
  • Feedback (p. ex., collecte de feedback via un formulaire en ligne).
  • Marketing basé sur les intérêts et le comportement.
  • Demandes de contact et communication.
  • Profilage (création de profils d’utilisateurs).
  • Remarketing.
  • Mesure de la portée (p. ex. statistiques d’accès, reconnaissance des visiteurs récurrents).
  • Mesures de sécurité.
  • Tracking (p. ex. profilage basé sur les intérêts/le comportement, utilisation de cookies).
  • Fourniture de prestations contractuelles et de service clientèle.
  • Gestion et réponse aux demandes.
  • Ciblage (détermination de groupes cibles pertinents à des fins de marketing ou autre édition de contenus).

Bases juridiques pertinentes

Nous présentons ci-après les bases juridiques du règlement général sur la protection des données (RGPD) sur la base desquelles nous traitons les données à caractère personnel. Veuillez noter qu’en plus des dispositions du RGPD, les dispositions nationales en matière de protection des données peuvent s’appliquer dans votre pays ou dans notre pays de résidence et de domicile. Si, dans un cas particulier, des bases juridiques plus spécifiques devaient être déterminantes, nous vous les communiquerons dans la politique de confidentialité.

  • Consentement (article 6, paragraphe 1, phrase 1, point a. du RGPD) – La personne concernée a donné son consentement au traitement des données à caractère personnel la concernant pour une ou plusieurs finalités spécifiques.
  • Exécution d’un contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b. RGPD) — Le traitement est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à la demande de la personne concernée.
  • Obligation légale (art. 6, paragraphe 1, phrase 1, point c. RGPD) – Le traitement est nécessaire au respect d’une obligation légale à laquelle le responsable du traitement est soumis.
  • Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f. RGPD) – Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée, qui exigent la protection des données à caractère personnel.

Réglementations nationales sur la protection des données en Allemagne : outre les réglementations sur la protection des données du RGPD, des réglementations nationales sur la protection des données s’appliquent en Allemagne. Il s’agit notamment de la loi sur la protection contre l’utilisation abusive des données à caractère personnel lors du traitement des données (Bundesdatenschutzgesetz – BDSG). La BDSG contient notamment des dispositions spéciales sur le droit à l’information, le droit à l’effacement, le droit d’opposition, le traitement de catégories particulières de données à caractère personnel, le traitement à d’autres fins et la transmission ainsi que la prise de décision automatisée au cas par cas, y compris le profilage. En outre, elle réglemente le traitement des données à des fins d’emploi (§ 26 BDSG), notamment en ce qui concerne l’établissement, l’exécution ou la fin de la relation de travail ainsi que le consentement des employés. En outre, les lois régionales sur la protection des données des différents Länder peuvent s’appliquer.

Mesures de sécurité

Nous prenons les mesures techniques et organisationnelles appropriées, conformément aux dispositions légales, en tenant compte de l’état de la technique, des coûts de mise en œuvre et de la nature, de l’étendue, des circonstances et des finalités du traitement ainsi que des différentes probabilités de survenance et de l’ampleur de la menace pour les droits et libertés des personnes physiques, afin de garantir un niveau de protection adapté au risque.

Ces mesures consistent notamment à assurer la confidentialité, l’intégrité et la disponibilité des données en contrôlant l’accès physique et électronique aux données, ainsi que l’accès, la saisie, la divulgation, la disponibilité et la séparation des données. Nous avons également mis en place des procédures pour garantir l’exercice des droits des personnes concernées, l’effacement des données et la réaction en cas de risque pour les données. En outre, nous tenons compte de la protection des données personnelles dès le développement ou le choix du matériel, des logiciels et des procédures conformément au principe de la protection des données, par la conception technique et par des paramètres par défaut favorables à la protection des données.

Raccourcissement de l’adresse IP: Dans la mesure du possible ou si l’enregistrement de l’adresse IP n’est pas nécessaire, nous raccourcissons ou faisons raccourcir votre adresse IP. Dans le cas du raccourcissement de l’adresse IP, également appelé « masquage IP », le dernier octet, c’est-à-dire les deux derniers chiffres d’une adresse IP, est supprimé (l’adresse IP est dans ce contexte un identifiant attribué individuellement à une connexion Internet par le fournisseur d’accès en ligne). Le raccourcissement de l’adresse IP vise à empêcher ou à rendre beaucoup plus difficile l’identification d’une personne à partir de son adresse IP.

Cryptage SSL (https): afin de protéger vos données transmises via notre offre en ligne, nous utilisons un cryptage SSL. Vous reconnaissez les connexions cryptées de cette manière au préfixe https:// dans la ligne d’adresse de votre navigateur.

Transfert et divulgation de données à caractère personnel

Dans le cadre de notre traitement des données à caractère personnel, il peut arriver que les données soient transmises à d’autres services, entreprises, unités organisationnelles juridiquement indépendantes ou personnes, ou qu’elles leur soient divulguées. Les destinataires de ces données peuvent être, par exemple, des établissements de paiement dans le cadre d’opérations de paiement, des prestataires de services chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site Web. Dans ce cas, nous respectons les dispositions légales et concluons en particulier les contrats ou accords correspondants avec les destinataires de vos données, qui servent à la protection de vos données.

Traitement des données dans des pays tiers

Si nous traitons des données dans un pays tiers (c’est-à-dire en dehors de l’Union européenne (UE), de l’Espace économique européen (EEE)) ou si le traitement a lieu dans le cadre de l’utilisation de services de tiers ou de la divulgation ou de la transmission de données à d’autres personnes, services ou entreprises, cela ne se fait qu’en conformité avec les prescriptions légales.

Sous réserve d’un consentement explicite ou d’un transfert requis par contrat ou par la loi, nous ne traitons ou ne faisons traiter les données que dans des pays tiers disposant d’un niveau de protection des données reconnu, d’une obligation contractuelle par le biais de clauses de protection standard de la Commission européenne, en présence de certifications ou de règles internes contraignantes en matière de protection des données (art. 44 à 49 RGPD, page d’information de la Commission européenne : https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_en).

Utilisation de cookies

Les cookies sont des fichiers texte qui contiennent des données relatives aux sites ou domaines visités et qui sont enregistrés par un navigateur sur l’ordinateur de l’utilisateur. Un cookie sert en premier lieu à enregistrer les informations relatives à un utilisateur pendant ou après sa visite au sein d’une offre en ligne. Les informations stockées peuvent inclure, par exemple, les paramètres de langue sur un site Web, le statut de connexion, un panier d’achats ou l’endroit où une vidéo a été regardée. Nous intégrons également à la notion de cookies d’autres technologies qui remplissent les mêmes fonctions que les cookies (par exemple, lorsque les données des utilisateurs sont stockées à l’aide d’identifiants en ligne pseudonymes, également appelés « identifiants utilisateur »).

On distingue les types de cookies suivants et leurs fonctions :

  • Cookies temporaires (également appelés cookies de session) : les cookies temporaires sont supprimés au plus tard après qu’un utilisateur a quitté une offre en ligne et fermé son navigateur.
  • Cookies permanents : les cookies permanents restent enregistrés même après la fermeture du navigateur. Ils permettent par exemple d’enregistrer le statut de connexion ou d’afficher directement les contenus préférés lorsque l’utilisateur consulte à nouveau un site Web. De même, les intérêts des utilisateurs utilisés pour mesurer la portée ou à des fins de marketing peuvent être enregistrés dans un tel cookie.
  • Cookies propriétaires : nous les déposons nous-mêmes sur l’appareil.
  • Cookies tiers (également appelés cookies de fournisseurs tiers) : les cookies tiers sont principalement utilisés par les annonceurs (appelés tiers) pour traiter les informations des utilisateurs.
  • Cookies nécessaires (également appelés essentiels ou strictement nécessaires) : les cookies peuvent être strictement nécessaires au fonctionnement d’un site Web (par exemple pour enregistrer les identifiants ou d’autres données saisies par l’utilisateur ou pour des raisons de sécurité).
  • Cookies de statistiques, de marketing et de personnalisation : en outre, les cookies sont généralement utilisés dans le cadre de la mesure d’audience ainsi que lorsque les intérêts d’un utilisateur ou son comportement (p. ex. consultation de certains contenus, utilisation de fonctions, etc.) sur des pages Web individuelles sont enregistrés dans un profil d’utilisateur. De tels profils servent par exemple à afficher aux utilisateurs des contenus qui correspondent à leurs intérêts potentiels. Ce procédé est également appelé « tracking », c’est-à-dire suivi des intérêts potentiels des utilisateurs. Si nous utilisons des cookies ou des technologies de « tracking », nous vous en informons séparément dans notre politique de confidentialité ou dans le cadre de la demande de consentement.

Remarques relatives aux bases juridiques: la base juridique sur laquelle nous traitons vos données à caractère personnel à l’aide de cookies dépend du fait que nous vous demandions ou non votre consentement. Si tel est le cas et que vous consentez à l’utilisation de cookies, la base juridique du traitement de vos données est le consentement déclaré. Dans le cas contraire, les données traitées à l’aide de cookies sont traitées sur la base de nos intérêts légitimes (par exemple, l’exploitation commerciale de notre offre en ligne et son amélioration) ou, si l’utilisation de cookies est nécessaire, pour remplir nos obligations contractuelles.

Durée de conservation : dans la mesure où nous ne vous communiquons pas d’informations explicites sur la durée de conservation des cookies permanents (par exemple dans le cadre d’un opt-in de cookies), veuillez considérer qu’elle peut aller jusqu’à deux ans.

Remarques générales sur la révocation et l’opposition (opt-out): selon que le traitement est effectué sur la base d’un consentement ou d’une autorisation légale, vous avez à tout moment la possibilité de révoquer un consentement donné ou de vous opposer au traitement de vos données par les technologies de cookies (désigné collectivement par « opt-out »). Vous pouvez tout d’abord déclarer votre opposition au moyen des paramètres de votre navigateur, par exemple en désactivant l’utilisation de cookies (ce qui peut également limiter le fonctionnement de notre offre en ligne). Un grand nombre de services permettent de déclarer son opposition à l’utilisation de cookies à des fins de marketing en ligne, notamment dans le cas du tracking, via les sites Web https://www.aboutads.info/choices/ et https://www.youronlinechoices.com. En outre, vous pouvez obtenir d’autres indications d’opposition dans le cadre des indications relatives aux prestataires de services et aux cookies utilisés.

Traitement des données de cookies sur la base d’un consentement : Avant de traiter ou de faire traiter des données dans le cadre de l’utilisation de cookies, nous demandons aux utilisateurs un consentement révocable à tout moment. Tant que le consentement n’a pas été exprimé, nous utilisons tout au plus des cookies qui sont absolument nécessaires au fonctionnement de notre offre en ligne.

Paramètres/possibilité d’opposition aux cookies:
Déclaration relative aux cookies

  • Types de données traitées: données d’utilisation (p. ex. pages Web visitées, intérêt pour les contenus, temps d’accès), métadonnées/données de communication (p. ex. informations sur les appareils, adresses IP).
  • Personnes concernées : utilisateurs (par exemple, visiteurs de sites Web, utilisateurs de services en ligne).
  • Bases juridiques : consentement (art. 6, paragraphe 1, phrase 1, point a. RGPD), intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f. RGPD).

Prestations commerciales et d’affaires

Nous traitons les données de nos partenaires contractuels et commerciaux, par exemple les clients et les personnes intéressées (désignés collectivement comme « partenaires contractuels ») dans le cadre de relations juridiques contractuelles et comparables ainsi que de mesures connexes et dans le cadre de la communication avec les partenaires contractuels (ou précontractuelle), par exemple pour répondre à des demandes.

Nous traitons ces données pour remplir nos obligations contractuelles, pour garantir nos droits et à des fins de tâches administratives liées à ces données et d’organisation de l’entreprise. Nous ne transmettons les données des partenaires contractuels à des tiers, dans le cadre du droit en vigueur, que dans la mesure où cela est nécessaire aux fins susmentionnées ou pour remplir des obligations légales, ou encore avec le consentement des personnes concernées (p. ex. aux services de télécommunication, de transport et autres services auxiliaires impliqués ainsi qu’aux sous-traitants, aux banques, aux conseillers fiscaux et juridiques, aux prestataires de services de paiement ou aux autorités fiscales). Les partenaires contractuels sont informés d’autres formes de traitement, par exemple à des fins de marketing, dans le cadre de la présente politique de confidentialité.

Nous indiquons aux partenaires contractuels quelles données sont nécessaires aux fins susmentionnées avant ou dans le cadre de la collecte des données, par exemple dans les formulaires en ligne, par un marquage particulier (p. ex. couleurs) ou des symboles (p. ex. astérisques ou autres), ou personnellement.

Nous supprimons les données après l’expiration des obligations légales de garantie et des obligations comparables, c’est-à-dire, en principe, après l’expiration d’un délai de 4 ans, sauf si les données sont enregistrées dans un compte client, par exemple, tant qu’elles doivent être conservées pour des raisons légales d’archivage (par exemple, à des fins fiscales, en règle générale, 10 ans). Nous supprimons les données qui nous ont été divulguées par le partenaire contractuel dans le cadre d’une commande, conformément aux exigences de la commande, en principe après la fin de la commande.

Dans la mesure où nous faisons appel à des fournisseurs tiers ou à des plateformes pour fournir nos prestations, les conditions générales et les informations relatives à la protection des données des fournisseurs tiers ou des plateformes concernés s’appliquent dans les relations entre les utilisateurs et les fournisseurs.

Compte client : les partenaires contractuels peuvent créer un compte au sein de notre offre en ligne (p. ex. compte client ou compte utilisateur, en abrégé « compte client »). Si l’inscription d’un compte client est nécessaire, les partenaires contractuels en sont informés ainsi que des données nécessaires à l’enregistrement. Les comptes clients ne sont pas publics et ne peuvent pas être indexés par les moteurs de recherche. Dans le cadre de l’inscription ainsi que des connexions et utilisations ultérieures du compte client, nous enregistrons les adresses IP des clients ainsi que les horaires d’accès afin de pouvoir prouver l’enregistrement et prévenir d’éventuels abus du compte client.

Lorsque les clients résilient leur compte client, les données relatives à ce compte sont supprimées, sauf si leur conservation est nécessaire pour des raisons légales. Il incombe aux utilisateurs de sauvegarder leurs données en cas de résiliation avant la fin du contrat.

Analyses économiques et études de marché : pour des raisons de gestion d’entreprise et afin de pouvoir identifier les tendances du marché, les souhaits des partenaires contractuels et des utilisateurs, nous analysons les données dont nous disposons sur les opérations commerciales, les contrats, les demandes, etc., le groupe des personnes concernées pouvant comprendre les partenaires contractuels, les personnes intéressées, les clients, les visiteurs et les utilisateurs de notre offre en ligne.

Les analyses sont effectuées à des fins d’évaluation économique, de marketing et d’étude de marché (p. ex. pour déterminer des groupes de clients aux caractéristiques différentes). Dans ce cadre, nous pouvons prendre en compte les profils des utilisateurs enregistrés, y compris leurs données, p. ex. les prestations utilisées. Les analyses servent uniquement nos fins et ne sont pas divulguées à l’extérieur, sauf s’il s’agit d’analyses anonymes avec des valeurs agrégées. En outre, nous tenons compte de la vie privée des utilisateurs et traitons les données à des fins d’analyse de manière aussi pseudonyme que possible et, dans la mesure du possible, anonyme (p. ex. sous forme de données agrégées).

Boutique et commerce électronique : nous traitons les données de nos clients afin de leur permettre de choisir, d’acheter ou de commander les produits sélectionnés, les marchandises et les services associés, ainsi que de les payer et de les recevoir ou de les exécuter. Si l’exécution d’une commande l’exige, nous faisons appel à des prestataires de services, en particulier à des entreprises postales, de transport et d’expédition, pour effectuer la livraison ou l’exécution vis-à-vis de nos clients. Pour le traitement des opérations de paiement, nous faisons appel aux services de banques et de prestataires de services de paiement. Les données nécessaires sont indiquées en tant que telles dans le cadre de la commande ou du processus d’achat comparable et comprennent les données nécessaires à la livraison, ou à la mise à disposition et à la facturation, ainsi que des informations de contact pour pouvoir éventuellement prendre contact.

  • Types de données traitées: données de base (p. ex. noms, adresses), données de paiement (p. ex. coordonnées bancaires, factures, historique des paiements), données de contact (p. ex. e-mail, numéros de téléphone), données contractuelles (p. ex. objet du contrat, durée, catégorie de clients), données d’utilisation (p. ex. pages Web visitées, intérêt pour les contenus, temps d’accès), métadonnées/données de communication (p. ex. informations sur les appareils, adresses IP).
  • Personnes concernées : personnes intéressées, partenaires commerciaux et contractuels.
  • Finalités du traitement: fourniture de prestations contractuelles et service à la clientèle, demandes de contact et communication, procédures de bureau et d’organisation, gestion et réponse aux demandes, mesures de sécurité, mesure de la conversion (mesure de l’efficacité des mesures de marketing), marketing basé sur les intérêts et le comportement, profilage (création de profils d’utilisateurs).
  • Bases juridiques: exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b. RGPD), obligation légale (art. 6, par. 1, p. 1, let. c. RGPD), intérêts légitimes (art. 6, par. 1, p. 1, let. f. RGPD).

Utilisation de places de marché en ligne pour le commerce électronique

Nous proposons nos services sur des plateformes en ligne exploitées par d’autres fournisseurs de services. Dans ce contexte, les informations sur la protection des données des plateformes respectives s’appliquent en plus de nos informations sur la protection des données. Cela s’applique en particulier aux procédures de mesure de la portée et de marketing basé sur les centres d’intérêt utilisées sur les plateformes.

  • Types de données traitées: données de base (p. ex. noms, adresses), données de paiement (p. ex. coordonnées bancaires, factures, historique des paiements), données de contact (p. ex. e-mail, numéros de téléphone), données contractuelles (p. ex. objet du contrat, durée, catégorie de clients), données d’utilisation (p. ex. pages Web visitées, intérêt pour les contenus, temps d’accès), métadonnées/données de communication (p. ex. informations sur les appareils, adresses IP).
  • Personnes concernées : Clients.
  • Finalités du traitement : fourniture de prestations contractuelles et de service clientèle.
  • Bases juridiques: exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b. RGPD), intérêts légitimes (art. 6, par. 1, phrase 1, point f. RGPD).

Services utilisés et fournisseur de services:

  • shopify: plateforme de commerce électronique et services sur le cloud ; fournisseur de services : Shopify International Limited, Victoria Buildings, 2e étage, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlande ; site : https://www.shopify.com/; politique de confidentialité : https://www.shopify.com/legal/privacy.

Prestataires de services de paiement

Dans le cadre de relations contractuelles et d’autres relations juridiques, en raison d’obligations légales ou autrement sur la base de nos intérêts légitimes, nous offrons aux personnes concernées des possibilités de paiement efficaces et sûres et utilisons à cet effet, outre des banques et des établissements de crédit, d’autres prestataires de services de paiement (collectivement « prestataires de services de paiement »).

Les données traitées par les prestataires de services de paiement comprennent les données d’inventaire, telles que le nom et l’adresse, les données bancaires, telles que les numéros de compte ou de carte de crédit, les mots de passe, les numéros TAN et les sommes de contrôle, ainsi que les informations relatives au contrat, au total et au destinataire. Ces informations sont nécessaires pour effectuer les transactions. Les données saisies ne sont toutefois traitées que par les prestataires de services de paiement et stockées chez eux. En d’autres termes, nous ne recevons pas d’informations relatives au compte ou à la carte de crédit, mais uniquement des informations avec confirmation ou non du paiement. Dans certaines circonstances, les données sont transmises par les prestataires de services de paiement à des agences d’évaluation du crédit. Cette transmission a pour but de vérifier l’identité et la solvabilité. Nous renvoyons à ce sujet aux conditions générales et aux informations sur la protection des données des prestataires de services de paiement.

Les opérations de paiement sont soumises aux conditions générales et aux informations sur la protection des données des prestataires de services de paiement respectifs, qui peuvent être consultées sur les sites Web ou les applications de transaction correspondants. Nous y renvoyons également pour de plus amples informations et pour faire valoir les droits de révocation, d’information et autres droits des personnes concernées.

  • Types de données traitées: données de base (p. ex. noms, adresses), données de paiement (p. ex. coordonnées bancaires, factures, historique des paiements), données contractuelles (p. ex. objet du contrat, durée, catégorie de clients), données d’utilisation (p. ex. pages Web visitées, intérêt pour les contenus, temps d’accès), métadonnées/données de communication (p. ex. informations sur les appareils, adresses IP), données de contact (p. ex. e-mail, numéros de téléphone).
  • Personnes concernées: clients, personnes intéressées.
  • Finalités du traitement: fourniture de prestations contractuelles et de service clientèle.
  • Bases juridiques: exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b. RGPD), intérêts légitimes (art. 6, par. 1, phrase 1, point f. RGPD).

Services utilisés et fournisseurs de services :

Mise à disposition de l’offre en ligne et hébergement Web

Afin de pouvoir mettre à disposition notre offre en ligne de manière sûre et efficace, nous faisons appel aux services d’un ou de plusieurs fournisseurs d’hébergement Web, à partir des serveurs desquels (ou des serveurs gérés par eux) l’offre en ligne peut être consultée. À ces fins, nous pouvons faire appel à des services d’infrastructure et de plateforme, à une capacité de calcul, à un espace de stockage et à des services de base de données ainsi qu’à des services de sécurité et de maintenance technique.

Les données traitées dans le cadre de la mise à disposition de l’offre d’hébergement peuvent inclure toutes les données concernant les utilisateurs de notre offre en ligne, qui sont générées dans le cadre de l’utilisation et de la communication. En font régulièrement partie l’adresse IP, qui est nécessaire pour pouvoir livrer les contenus des offres en ligne aux navigateurs, et toutes les saisies effectuées dans le cadre de notre offre en ligne ou de pages Web.

Collecte des données d’accès et des fichiers journaux : nous-mêmes (ou notre fournisseur d’hébergement Web) collectons des données pour chaque accès au serveur (appelées fichiers journaux du serveur). Les fichiers journaux du serveur peuvent comprendre l’adresse et le nom des pages Web et des fichiers consultés, la date et l’heure de la consultation, les quantités de données transmises, la notification de la réussite de la consultation, le type de navigateur et sa version, le système d’exploitation de l’utilisateur, l’URL de référence (la page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur d’accès.

Les fichiers journaux du serveur peuvent être utilisés, d’une part, à des fins de sécurité, par exemple pour éviter une surcharge des serveurs (notamment en cas d’attaques abusives, dites attaques DDoS) et, d’autre part, pour garantir la charge des serveurs et leur stabilité.

  • Types de données traitées: données de contenu (p. ex. saisies dans des formulaires en ligne), données d’utilisation (p. ex. pages Web visitées, intérêt pour les contenus, temps d’accès), métadonnées/données de communication (p. ex. informations sur les appareils, adresses IP).
  • Personnes concernées: utilisateurs (par exemple, visiteurs de sites Web, utilisateurs de services en ligne).
  • Bases juridiques: intérêts légitimes (article 6, paragraphe 1, phrase 1, point f. du RGPD).

Inscription, connexion et compte d’utilisateur

Les utilisateurs peuvent créer un compte d’utilisateur. Dans le cadre de l’inscription, les données obligatoires nécessaires sont communiquées aux utilisateurs et traitées à des fins de mise à disposition du compte d’utilisateur sur la base de l’exécution d’une obligation contractuelle. Les données traitées comprennent notamment les informations de connexion (nom, mot de passe ainsi qu’une adresse e-mail). Les données saisies dans le cadre de l’inscription sont utilisées aux fins de l’utilisation du compte d’utilisateur et de sa finalité.

Les utilisateurs peuvent être informés par e-mail des opérations concernant leur compte d’utilisateur, par exemple les modifications techniques. Lorsque les utilisateurs ont résilié leur compte d’utilisateur, leurs données relatives à ce compte d’utilisateur sont supprimées, sous réserve d’une obligation légale de conservation. Il incombe aux utilisateurs de sauvegarder leurs données en cas de résiliation avant la fin du contrat. Nous sommes en droit de supprimer irrémédiablement toutes les données de l’utilisateur enregistrées pendant la durée du contrat.

Dans le cadre de l’utilisation de nos fonctions d’inscription et de connexion ainsi que de l’utilisation du compte utilisateur, nous enregistrons l’adresse IP et le moment de l’action respective de l’utilisateur. L’enregistrement s’effectue sur la base de nos intérêts légitimes ainsi que de ceux des utilisateurs en matière de protection contre les abus et autres utilisations non autorisées. Ces données ne sont en principe pas transmises à des tiers, sauf si elles sont nécessaires à la poursuite de nos droits ou s’il existe une obligation légale à cet effet.

  • Types de données traitées : données de base (p. ex. noms, adresses), données de contact (p. ex. e-mail, numéros de téléphone), données de contenu (p. ex. saisies dans des formulaires en ligne), métadonnées/données de communication (p. ex. informations sur les appareils, adresses IP).
  • Personnes concernées : utilisateurs (par exemple, visiteurs de sites Web, utilisateurs de services en ligne).
  • Finalités du traitement: fourniture de prestations contractuelles et service à la clientèle, mesures de sécurité, gestion et réponse aux demandes.
  • Bases juridiques: consentement (art. 6, paragraphe 1, phrase 1, point a. RGPD), exécution du contrat et demandes précontractuelles (art. 6, paragraphe 1, phrase 1, point b. RGPD), intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f. RGPD).

Prise de contact

Lors de la prise de contact avec nous (p. ex. par formulaire de contact, e-mail, téléphone ou via les médias sociaux), les données des personnes qui font la demande sont traitées dans la mesure où cela est nécessaire pour répondre aux demandes de contact et aux éventuelles mesures demandées.

La réponse aux demandes de contact dans le cadre de relations contractuelles ou précontractuelles a lieu pour remplir nos obligations contractuelles ou pour répondre à des demandes (pré) contractuelles et, par ailleurs, sur la base des intérêts légitimes à répondre aux demandes.

  • Types de données traitées: données de base (p. ex. noms, adresses), données de contact (p. ex. e-mail, numéros de téléphone), données de contenu (p. ex. saisies dans des formulaires en ligne).
  • Personnes concernées: Partenaires de communication.
  • Finalités du traitement: Demandes de contact et communication.
  • Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b. RGPD), intérêts légitimes (art. 6, par. 1, phrase 1, point f. RGPD).

Messages push

Avec le consentement des utilisateurs, nous pouvons leur envoyer ce que l’on appelle des « notifications push ». Il s’agit de messages qui s’affichent sur les écrans, les terminaux ou les navigateurs des utilisateurs, même si notre service en ligne n’est pas utilisé activement à ce moment-là.

Pour s’abonner aux messages push, les utilisateurs doivent confirmer la demande de leur navigateur ou de leur terminal de recevoir les messages push. Ce processus d’acceptation est documenté et enregistré. L’enregistrement est nécessaire pour savoir si les utilisateurs ont accepté de recevoir les messages push et pour pouvoir prouver leur consentement. À ces fins, un identifiant pseudonyme du navigateur (appelé « jeton push ») ou l’ID d’un terminal est enregistré.

Les messages push peuvent, d’une part, être nécessaires à l’exécution d’obligations contractuelles (par exemple, des informations techniques et organisationnelles pertinentes pour l’utilisation de notre offre en ligne) et, d’autre part, sont envoyés sur la base d’un consentement de l’utilisateur, sauf si cela est spécifiquement mentionné ci-dessous. Les utilisateurs peuvent modifier à tout moment la réception des messages push à l’aide des paramètres de notification de leurs navigateurs ou terminaux respectifs.

Messages push à caractère publicitaire : les notifications push que nous envoyons peuvent contenir des informations à caractère publicitaire. Ils sont traités sur la base d’un consentement des utilisateurs. Dans la mesure où, dans le cadre d’un consentement à la réception des messages push publicitaires, leur contenu est concrètement décrit, les descriptions sont déterminantes pour le consentement des utilisateurs. Par ailleurs, nos newsletters contiennent des informations sur nos prestations et sur nous-mêmes.

Analyse et mesure du succès : nous analysons les messages push de manière statistique et pouvons ainsi savoir si et à quel moment l’utilisateur a affiché les messages et a cliqué dessus. Ces informations sont utilisées pour améliorer techniquement nos messages push en fonction des données techniques ou des groupes cibles et de leur comportement de consultation ou des heures de consultation. Cette analyse consiste également à déterminer si les messages push sont ouverts, quand ils sont ouverts et si les utilisateurs interagissent avec leur contenu ou leurs boutons. Pour des raisons techniques, ces informations peuvent certes être attribuées aux différents destinataires des messages push. Cependant, nous n’avons pas l’intention d’observer les utilisateurs individuels, pas plus que le prestataire de services des messages push, s’il est utilisé. Les évaluations nous servent plutôt à reconnaître les habitudes d’utilisation de nos utilisateurs et à adapter nos messages push à ceux-ci ou à envoyer des messages push différents en fonction des intérêts de nos utilisateurs.

L’analyse des messages push et la mesure du succès sont effectuées sur la base d’un consentement explicite de l’utilisateur, qui est donné en acceptant de recevoir les messages push. Les utilisateurs peuvent s’opposer à l’analyse et à la mesure du succès en se désabonnant des messages push. Une révocation séparée de l’analyse et de la mesure du succès n’est malheureusement pas possible.

Contenus

informations sur nos produits/prestations, actions et nous concernant/sur notre entreprise « ou » nos offres actuelles.

  • Types de données traitées : Données d’utilisation (p. ex. pages Web visitées, intérêt pour les contenus, heures d’accès).
  • Finalités du traitement: fourniture de prestations contractuelles et service à la clientèle, marketing direct (p. ex. par e-mail ou par courrier), mesure de la portée (p. ex. statistiques d’accès, identification des visiteurs récurrents).
  • Bases juridiques : consentement (art. 6, par. 1, phrase 1, point a. RGPD), exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b. RGPD).

Services utilisés et fournisseur de services:

Newsletter et notifications électroniques

Nous n’envoyons des newsletters, des e-mails et d’autres notifications électroniques (ci-après « newsletter ») qu’avec le consentement des destinataires ou une autorisation légale. Dans la mesure où, dans le cadre d’une inscription à la newsletter, son contenu est concrètement décrit, il est déterminant pour le consentement des utilisateurs. Par ailleurs, nos newsletters contiennent des informations sur nos prestations et sur nous-mêmes.

Pour vous inscrire à nos newsletters, il vous suffit en principe d’indiquer votre adresse e-mail. Nous pouvons toutefois vous demander d’indiquer un nom, dans le but de vous adresser personnellement à la newsletter, ou d’autres informations, dans la mesure où elles sont nécessaires aux fins de la newsletter.

Procédure de double opt-in: L’inscription à notre newsletter se fait en principe dans le cadre d’une procédure dite de double opt-in. Cela signifie qu’après votre inscription, vous recevez un e-mail vous demandant de confirmer votre inscription. Cette confirmation est nécessaire pour que personne ne puisse s’inscrire avec des adresses e-mail étrangères. Les inscriptions à la newsletter sont enregistrées afin de pouvoir prouver le processus d’inscription conformément aux exigences légales. Cela comprend l’enregistrement de l’heure d’inscription et de confirmation ainsi que de l’adresse IP. De même, les modifications de vos données enregistrées auprès du prestataire de services d’envoi sont consignées.

Suppression et limitation du traitement: nous pouvons conserver les adresses électroniques désinscrites jusqu’à trois ans sur la base de nos intérêts légitimes, avant de les supprimer pour pouvoir prouver un consentement donné au préalable. Le traitement de ces données sera limité à l’objectif d’une éventuelle défense contre des réclamations. Une demande individuelle de suppression est possible à tout moment, à condition que l’existence d’un ancien consentement soit confirmée. En cas d’obligation de respecter durablement les oppositions, nous nous réservons le droit d’enregistrer l’adresse électronique dans une liste de blocage, uniquement à cette fin.

La consignation de la procédure d’inscription se fait sur la base de nos intérêts légitimes à des fins de preuve de son bon déroulement. Si nous chargeons un prestataire de services de l’envoi d’e-mails, cela se fait sur la base de nos intérêts légitimes à un système d’envoi efficace et sûr.

Remarques relatives aux bases juridiques: l’envoi des newsletters est effectué sur la base du consentement des destinataires ou, si un consentement n’est pas nécessaire, sur la base de nos intérêts légitimes en matière de marketing direct, si et dans la mesure où celui-ci est autorisé par la loi, par exemple dans le cas de la prospection de clients existants. Si nous chargeons un prestataire de services d’envoyer des e-mails, nous le faisons sur la base de nos intérêts légitimes. La procédure d’enregistrement est consignée sur la base de nos intérêts légitimes afin de prouver qu’elle a été effectuée en conformité avec la loi.

Contenus: informations sur nos prestations, nos actions, nos offres, et nous concernant.

Analyse et mesure du succès: les newsletters contiennent ce que l’on appelle une « balise Web », c’est-à-dire un fichier de la taille d’un pixel qui, à l’ouverture de la newsletter, est récupéré sur notre serveur ou, si nous faisons appel à un prestataire de services d’expédition, sur le serveur de ce dernier. Dans le cadre de cette consultation, des informations techniques, telles que des informations sur le navigateur et votre système, ainsi que votre adresse IP et l’heure de l’appel, sont d’abord collectées.

Ces informations sont utilisées pour l’amélioration technique de notre newsletter à l’aide des données techniques ou des groupes cibles et de leur comportement de lecture sur la base de leur lieu de consultation (qui peut être déterminé à l’aide de l’adresse IP) ou des heures d’accès. Cette analyse comprend également la détermination de l’ouverture des newsletters, du moment de leur ouverture et des liens sur lesquels ils ont cliqué. Pour des raisons techniques, ces informations peuvent certes être attribuées aux différents destinataires de la newsletter. Cependant, ni nous ni, si nous l’utilisons, le prestataire de services d’expédition, n’avons l’intention d’observer les utilisateurs individuels. Les évaluations nous servent davantage à reconnaître les habitudes de lecture de nos utilisateurs et à adapter nos contenus à ceux-ci ou à envoyer des contenus différents en fonction des intérêts de nos utilisateurs.

L’évaluation de la newsletter et la mesure du succès sont effectuées, sous réserve d’un consentement explicite de l’utilisateur, sur la base de nos intérêts légitimes à des fins d’utilisation d’un système de newsletter ergonomique et sûr qui serve nos intérêts commerciaux tout en répondant aux attentes des utilisateurs.

Une révocation distincte de la mesure du succès n’est malheureusement pas possible ; dans ce cas, l’abonnement à la newsletter dans son ensemble doit être résilié ou révoqué.

  • Types de données traitées: données de base (p. ex. noms, adresses), données de contact (p. ex. e-mail, numéros de téléphone), métadonnées/données de communication (p. ex. informations sur les appareils, adresses IP), données d’utilisation (p. ex. pages Web visitées, intérêt pour les contenus, temps d’accès).
  • Personnes concernées: partenaires de communication.
  • Finalités du traitement: marketing direct (p. ex. par e-mail ou par courrier).
  • Bases juridiques: consentement (art. 6, paragraphe 1, phrase 1, point a. RGPD), intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f. RGPD).
  • Possibilité d’opposition (opt-out): vous pouvez à tout moment résilier la réception de notre newsletter, c’est-à-dire révoquer vos consentements ou vous opposer à la poursuite de la réception. Vous trouverez un lien pour vous désabonner de la newsletter à la fin de chaque newsletter ou vous pouvez utiliser l’une des possibilités de contact indiquées ci-dessus, de préférence par e-mail.

Services utilisés et fournisseur de services:

Communication publicitaire par e-mail, courrier, fax ou téléphone

Nous traitons les données à caractère personnel à des fins de communication publicitaire, qui peut être effectuée par divers canaux, tels que le courrier électronique, le téléphone, le courrier postal ou le fax, conformément aux dispositions légales.

Les destinataires ont le droit de révoquer à tout moment les consentements accordés ou de s’opposer à tout moment à la communication publicitaire.

Après la révocation ou l’opposition, nous pouvons conserver les données nécessaires pour prouver le consentement jusqu’à trois ans sur la base de nos intérêts légitimes, avant de les supprimer. Le traitement de ces données sera limité à l’objectif d’une éventuelle défense contre des réclamations. Une demande individuelle de suppression est possible à tout moment, à condition que l’existence d’un ancien consentement soit confirmée.

  • Types de données traitées: données de base (p. ex. noms, adresses), données de contact (p. ex. e-mail, numéros de téléphone).
  • Personnes concernées: partenaires de communication.
  • Finalités du traitement: marketing direct (p. ex. par e-mail ou par courrier).
  • Bases juridiques: consentement (art. 6, paragraphe 1, phrase 1, point a. RGPD), intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f. RGPD).

Marketing en ligne

Nous traitons des données à caractère personnel à des fins de marketing en ligne, ce qui peut notamment inclure la commercialisation d’espaces publicitaires ou la présentation de contenus publicitaires et autres (désignés collectivement par « contenus ») en fonction des intérêts potentiels des utilisateurs ainsi que la mesure de leur efficacité.

À ces fins, des profils d’utilisateurs sont créés et enregistrés dans un fichier (appelé « cookie ») ou des procédures similaires sont utilisées, au moyen desquelles les données pertinentes concernant l’utilisateur sont enregistrées pour la présentation des contenus susmentionnés. Ces données peuvent inclure, par exemple, les contenus consultés, les pages Web visitées, les réseaux en ligne utilisés, mais aussi les partenaires de communication et les données techniques, telles que le navigateur et le système informatique utilisés, ainsi que les données relatives aux heures d’utilisation. Si les utilisateurs ont consenti à la collecte de leurs données de localisation, celles-ci peuvent également être traitées.

Les adresses IP des utilisateurs sont également enregistrées. Toutefois, nous utilisons les procédures de masquage IP disponibles (c’est-à-dire la pseudonymisation par raccourcissement de l’adresse IP) pour protéger les utilisateurs. En général, les données claires des utilisateurs (comme les adresses e-mail ou les noms) ne sont pas enregistrées dans le cadre de la procédure de marketing en ligne, mais des pseudonymes. Cela signifie que nous, ainsi que les fournisseurs des procédures de marketing en ligne, ne connaissons pas l’identité réelle des utilisateurs, mais uniquement les données enregistrées dans leurs profils.

Les informations contenues dans les profils sont généralement enregistrées dans les cookies ou au moyen de procédés similaires. Ces cookies peuvent être lus ultérieurement sur d’autres sites Web qui utilisent le même procédé de marketing en ligne et être analysés à des fins de présentation de contenus ainsi que complétés par d’autres données et stockés sur le serveur du fournisseur de procédé de marketing en ligne.

Exceptionnellement, des données claires peuvent être attribuées aux profils. C’est le cas, par exemple, lorsque les utilisateurs sont membres d’un réseau social dont nous utilisons la procédure de marketing en ligne et que le réseau associe les profils des utilisateurs aux données susmentionnées. Nous vous prions de noter que les utilisateurs peuvent conclure des accords supplémentaires avec les fournisseurs, par exemple en donnant leur consentement dans le cadre de l’inscription.

En principe, nous n’avons accès qu’à des informations agrégées sur le succès de nos annonces publicitaires. Toutefois, dans le cadre de ce que l’on appelle les mesures de conversion, nous pouvons vérifier lesquelles de nos procédures de marketing en ligne ont conduit à une conversion, c’est-à-dire, par exemple, à la conclusion d’un contrat avec nous. La mesure de conversion est utilisée uniquement pour analyser le succès de nos mesures marketing.

Sauf indication contraire, veuillez partir du principe que les cookies utilisés sont conservés pendant une période de deux ans.

Remarques relatives aux bases juridiques : si nous demandons aux utilisateurs de consentir à l’utilisation de fournisseurs tiers, la base juridique du traitement des données est le consentement. Dans les autres cas, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt à fournir des services efficaces, économiques et ergonomiques pour les destinataires). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l’utilisation des cookies dans la présente politique de confidentialité.

Ciblage via Google Analytics: nous utilisons Google Analytics pour afficher les annonces diffusées par les services publicitaires de Google et de ses partenaires uniquement aux utilisateurs qui ont également manifesté un intérêt pour notre offre en ligne ou qui présentent certaines caractéristiques (par exemple des intérêts pour certains thèmes ou produits, déterminés sur la base des pages Web visitées), que nous transmettons à Google (ce que l’on appelle les « audiences de remarketing » ou « audiences Google Analytics »). Grâce aux audiences de remarketing, nous voulons également nous assurer que nos annonces correspondent à l’intérêt potentiel des utilisateurs.

Pixel Facebook et ciblage (Custom Audiences): à l’aide du pixel Facebook (ou de fonctions comparables, pour la transmission de données d’événements ou d’informations de contact au moyen d’interfaces dans les applications), Facebook est d’une part en mesure de déterminer les visiteurs de notre offre en ligne en tant que groupe cible pour l’affichage de publicités (appelées « Facebook Ads »). En conséquence, nous utilisons le pixel Facebook pour afficher les Facebook Ads que nous avons placées uniquement aux utilisateurs de Facebook et des services des partenaires coopérant avec Facebook (appelé « Audience Network » https://www.facebook.com/audiencenetwork/) qui ont également montré un intérêt pour notre offre en ligne ou qui présentent certaines caractéristiques (par exemple un intérêt pour certains thèmes ou produits, qui sont visibles sur la base des pages Web visitées) que nous transmettons à Facebook (appelés « Custom Audiences »). À l’aide du pixel Facebook, nous voulons également nous assurer que nos Facebook Ads correspondent à l’intérêt potentiel des utilisateurs et ne soient pas perçues comme trop sollicitantes. Le pixel Facebook nous permet en outre de suivre l’efficacité des annonces publicitaires Facebook à des fins statistiques et d’étude de marché, en voyant si les utilisateurs ont été redirigés vers notre site Web après avoir cliqué sur une annonce publicitaire Facebook (ce que l’on appelle la « mesure de la conversion »).

Nous sommes conjointement responsables avec Facebook Ireland Ltd. de la collecte ou de la réception dans le cadre d’une transmission (mais pas du traitement ultérieur) de « données d’événement » que Facebook collecte au moyen du pixel Facebook et de fonctions comparables (p. ex., interfaces) exécutées sur notre offre en ligne ou reçoit dans le cadre d’une transmission aux fins suivantes : a) affichage de contenus d’informations publicitaires qui correspondent aux intérêts présumés des utilisateurs ; b) envoi de messages commerciaux et transactionnels (p. ex. par exemple, s’adresser aux utilisateurs via Facebook Messenger) ; c) améliorer la diffusion des annonces et la personnalisation des fonctions et du contenu (par exemple, améliorer l’identification du contenu ou des informations publicitaires supposés correspondre aux intérêts des utilisateurs). Nous avons conclu un accord spécial avec Facebook (« Avenant relatif aux responsables du traitement », https://www.facebook.com/legal/controller_addendum), qui définit notamment les mesures de sécurité que Facebook doit respecter (https://www.facebook.com/legal/terms/data_security_terms) et dans lequel Facebook s’est déclaré prêt à respecter les droits des personnes concernées (c’est-à-dire que les utilisateurs peuvent, par exemple, adresser des demandes d’information ou de suppression directement à Facebook). Remarque : lorsque Facebook nous fournit des mesures, des analyses et des rapports (qui sont agrégés, c’est-à-dire qui ne reçoivent pas d’informations sur les utilisateurs individuels et qui sont anonymes pour nous), ce traitement n’est pas effectué dans le cadre de la responsabilité partagée, mais sur la base d’un contrat de sous-traitance (« Conditions générales de traitement des données », https://www.facebook.com/legal/terms/dataprocessing), des « Conditions de sécurité des données » ( (https://www.facebook.com/legal/terms/data_security_termset, en ce qui concerne le traitement aux États-Unis, sur la base de clauses contractuelles types (« Avenant sur le transfert de données européennes par Facebook »). Les droits des utilisateurs (en particulier l’information, la suppression, l’opposition et la plainte auprès de l’autorité de surveillance compétente) ne sont pas limités par les accords avec Facebook.

Services utilisés et fournisseurs de services:

  • Google Analytics: marketing en ligne et analyse Web ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société-mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis ; site Web: https://marketingplatform.google.com/intl/fr/about/analytics/; politique de confidentialité: https://policies.google.com/privacy; possibilité d’opposition (opt-out) : Plug-in d’opt-out : https://tools.google.com/dlpage/gaoptout?hl=fr, paramètres d’affichage des publicités: https://adssettings.google.com/authenticated.
  • Google Ads et mesure de conversion: nous utilisons le procédé de marketing en ligne « Google Ads » pour placer des annonces sur le réseau publicitaire de Google (par exemple, dans les résultats de recherche, dans des vidéos, sur des pages Web, etc.) afin qu’elles soient affichées aux utilisateurs qui ont un intérêt présumé pour ces annonces. Nous mesurons également la conversion des annonces. Nous ne connaissons toutefois que le nombre total anonyme d’utilisateurs qui ont cliqué sur notre annonce et ont été redirigés vers une page munie d’une balise de suivi des conversions. Nous ne recevons aucune information permettant d’identifier les utilisateurs. Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, société-mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis ; site Web: https://marketingplatform.google.com; politique de confidentialité: https://policies.google.com/privacy.
  • Pixel Facebook et ciblage (Custom Audiences): fournisseur de services: https://www.facebook.com, Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande, société-mère : Facebook, 1 Hacker Way, Menlo Park, CA 94025, États-Unis ; site Web: https://www.facebook.com; politique de confidentialité: https://www.facebook.com/about/privacy; possibilité d’opposition (opt-out): https://www.facebook.com/settings?tab=ads.
  • Wisepops: pop-ups (messages contextuels) avec informations pour les visiteurs du site Web ; analyse de l’utilisation, test A/B ainsi que ciblage des utilisateurs (navigateur utilisé, types d’appareils, séjour régional, source de la visite, identification des visiteurs récurrents) ; fournisseur de services : WisePops, SAS, 87 boulevard Suchet 75016 Paris, France ; site Web: https://wisepops.com/; politique de confidentialité: https://wisepops.com/terms-of-service/.

Programmes et liens d’affiliés

Dans notre offre en ligne, nous intégrons ce que l’on appelle des liens d’affiliés ou d’autres renvois (qui peuvent inclure par exemple des masques de recherche, des widgets ou des codes de réduction) vers les offres et prestations de fournisseurs tiers (désignés collectivement par « liens d’affiliés »). Si les utilisateurs suivent les liens d’affiliés ou profitent ensuite des offres, nous pouvons recevoir une commission ou d’autres avantages de la part de ces fournisseurs tiers (collectivement, la « commission »).

Afin de pouvoir suivre si les utilisateurs ont profité des offres d’un lien d’affilié que nous avons utilisé, il est nécessaire que les fournisseurs tiers respectifs soient informés que les utilisateurs ont suivi un lien d’affilié utilisé dans notre offre en ligne. L’attribution des liens d’affiliés aux transactions commerciales respectives ou à d’autres actions (p. ex. achats) sert uniquement à la facturation des commissions et est supprimée dès qu’elle n’est plus nécessaire à cette fin.

Aux fins de l’attribution des liens d’affiliés susmentionnée, ceux-ci peuvent être complétés par certaines valeurs qui font partie intégrante du lien ou qui peuvent être enregistrées d’une autre manière, par exemple dans un cookie. Parmi ces valeurs peuvent notamment figurer la page Web de départ (référent), le moment, un identifiant en ligne de l’exploitant du site Web sur lequel se trouvait le lien d’affilié, un identifiant en ligne de l’offre concernée, le type de lien utilisé, le type d’offre et un identifiant en ligne de l’utilisateur.

Remarques relatives aux bases juridiques: si nous demandons aux utilisateurs de consentir à l’utilisation de fournisseurs tiers, la base juridique du traitement des données est le consentement. En outre, leur utilisation peut faire partie intégrante de nos prestations (pré) contractuelles, dans la mesure où l’utilisation des fournisseurs tiers a été convenue dans ce cadre. Dans les autres cas, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt à fournir des services efficaces, économiques et ergonomiques pour les destinataires). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l’utilisation des cookies dans la présente politique de confidentialité.

  • Types de données traitées: données contractuelles (par exemple, objet du contrat, durée, catégorie de clients), données d’utilisation (par exemple, pages Web visitées, intérêt pour les contenus, temps d’accès), métadonnées/données de communication (par exemple, informations sur les appareils, adresses IP).
  • Personnes concernées: utilisateurs (par exemple, visiteurs de sites Web, utilisateurs de services en ligne).
  • Finalités du traitement: suivi des affiliés.
  • Bases juridiques: consentement (art. 6, paragraphe 1, phrase 1, point a. RGPD), exécution du contrat et demandes précontractuelles (art. 6, paragraphe 1, phrase 1, point b. RGPD), intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f. RGPD).

Services utilisés et fournisseur de services:

Plateformes d’évaluation

Nous participons à des procédures d’évaluation afin d’évaluer, d’optimiser et de promouvoir nos prestations. Lorsque les utilisateurs nous évaluent ou nous donnent un autre feedback via les plateformes ou procédures d’évaluation participantes, les conditions générales de vente ou d’utilisation et les informations sur la protection des données des fournisseurs s’appliquent également. En règle générale, l’évaluation requiert en outre un enregistrement auprès des fournisseurs respectifs.

Afin de garantir que les personnes qui évaluent ont effectivement eu recours à nos prestations, nous transmettons, avec l’accord des clients, les données nécessaires à cet effet concernant le client et la prestation utilisée à la plateforme d’évaluation respective (y compris le nom, l’adresse e-mail et le numéro de commande ou le numéro d’article). Ces données sont utilisées uniquement pour vérifier l’authenticité de l’utilisateur.

  • Types de données traitées: données contractuelles (par exemple, objet du contrat, durée, catégorie de clients), données d’utilisation (par exemple, pages Web visitées, intérêt pour les contenus, temps d’accès), métadonnées/données de communication (par exemple, informations sur les appareils, adresses IP).
  • Personnes concernées: clients, utilisateurs (par exemple, visiteurs de sites Web, utilisateurs de services en ligne).
  • Finalités du traitement: feedback (p. ex., collecte de feedback via un formulaire en ligne), mesure de la portée (p. ex. statistiques d’accès, identification des visiteurs récurrents), mesure de la conversion (mesure de l’efficacité des mesures marketing), marketing basé sur les intérêts et le comportement, profilage (création de profils d’utilisateurs).
  • Bases juridiques: consentement (art. 6, paragraphe 1, phrase 1, point a. RGPD), intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f. RGPD).

Services utilisés et fournisseurs de services:

Présence sur les réseaux sociaux (médias sociaux)

Nous entretenons des présences en ligne au sein de réseaux sociaux et traitons dans ce cadre les données des utilisateurs afin de communiquer avec les utilisateurs actifs sur ces réseaux ou de proposer des informations nous concernant.

Nous attirons votre attention sur le fait que les données des utilisateurs peuvent être traitées en dehors de l’espace de l’Union européenne. Il peut en résulter des risques pour les utilisateurs, par exemple parce que l’application des droits des utilisateurs pourrait être rendue plus difficile.

En outre, les données des utilisateurs des réseaux sociaux sont généralement traitées à des fins d’études de marché et de publicité. Ainsi, des profils d’utilisation peuvent être créés sur la base du comportement d’utilisation et des intérêts des utilisateurs qui en découlent. Les profils d’utilisation peuvent à leur tour être utilisés, par exemple, pour diffuser des annonces publicitaires à l’intérieur et à l’extérieur des réseaux, qui sont supposées correspondre aux intérêts des utilisateurs. À ces fins, des cookies sont généralement stockés sur les ordinateurs des utilisateurs, dans lesquels le comportement d’utilisation et les intérêts des utilisateurs sont enregistrés. En outre, des données peuvent également être enregistrées dans les profils d’utilisation indépendamment des appareils utilisés par les utilisateurs (en particulier lorsque les utilisateurs sont membres des plateformes respectives et qu’ils sont connectés à celles-ci).

Pour une présentation détaillée des formes de traitement respectives et des possibilités d’opposition (opt-out), nous renvoyons aux déclarations de protection des données et aux indications des exploitants des réseaux respectifs.

Nous attirons également l’attention sur le fait que les demandes de renseignements et l’exercice des droits des personnes concernées peuvent être exercés le plus efficacement auprès des fournisseurs. Seuls les fournisseurs ont accès aux données des utilisateurs et peuvent prendre directement les mesures qui s’imposent et fournir des informations. Si vous avez néanmoins besoin d’aide, vous pouvez nous contacter.

Facebook: nous sommes responsables, conjointement avec Facebook Ireland Ltd., de la collecte (mais pas du traitement ultérieur) des données des visiteurs de notre page Facebook (appelée « page fan »). Ces données comprennent des informations sur les types de contenu que les utilisateurs regardent ou avec lesquels ils interagissent, ou les actions qu’ils effectuent (cf. « Ce que vous et d’autres personnes faites et fournissez » dans la politique d’utilisation des données de Facebook: https://www.facebook.com/policy), ainsi que des informations sur les appareils utilisés par les utilisateurs (par exemple, adresses IP, système d’exploitation, type de navigateur, paramètres de langue, données de cookies ; cf. « Informations sur les appareils » dans la politique d’utilisation des données de Facebook: https://www.facebook.com/policy). Comme expliqué dans la politique de données de Facebook sous « Comment utilisons-nous ces informations ? », Facebook collecte et utilise également des informations pour fournir des services d’analyse, appelés « Statistiques de Pages », aux opérateurs de pages afin de leur permettre de comprendre comment les personnes interagissent avec leurs pages et le contenu qui leur est associé. Nous avons conclu un accord spécial avec Facebook (« Informations concernant les Statistiques de Pages », https://www.facebook.com/legal/terms/page_controller_addendum), qui définit notamment les mesures de sécurité que Facebook doit respecter et dans lequel Facebook s’est déclaré prêt à respecter les droits des personnes concernées (c’est-à-dire que les utilisateurs peuvent par exemple adresser directement à Facebook des demandes d’information ou de suppression). Les droits des utilisateurs (en particulier l’information, l’effacement, l’opposition et la plainte auprès de l’autorité de surveillance compétente) ne sont pas limités par les accords avec Facebook. Vous trouverez de plus amples informations dans les « Informations concernant les Statistiques de Pages » (https://www.facebook.com/legal/terms/information_about_page_insights_data).

  • Types de données traitées: données de base (p. ex. noms, adresses), données de contact (p. ex. e-mail, numéros de téléphone), données de contenu (p. ex. saisies dans des formulaires en ligne), données d’utilisation (p. ex. pages Web visitées, intérêt pour le contenu, temps d’accès), métadonnées/données de communication (p. ex. informations sur les appareils, adresses IP).
  • Personnes concernées: utilisateurs (par exemple, visiteurs de sites Web, utilisateurs de services en ligne).
  • Finalités du traitement: demandes de contact et communication, suivi (p. ex. profilage basé sur les intérêts/le comportement, utilisation de cookies), remarketing, mesure d’audience (p. ex. statistiques d’accès, identification des visiteurs récurrents).
  • Bases juridiques: intérêts légitimes (article 6, paragraphe 1, phrase 1, point f. du RGPD).

Services utilisés et fournisseurs de services:

Suppression des données

Les données que nous traitons sont effacées conformément aux dispositions légales dès que les consentements autorisés pour leur traitement sont révoqués ou que d’autres autorisations deviennent caduques (par exemple, lorsque la finalité du traitement de ces données est devenue caduque ou qu’elles ne sont plus nécessaires à cette fin).

Si les données ne sont pas supprimées parce qu’elles sont nécessaires à d’autres fins autorisées par la loi, leur traitement sera limité à ces fins. En d’autres termes, les données sont bloquées et ne sont pas traitées à d’autres fins. Cela s’applique par exemple aux données qui doivent être conservées pour des raisons commerciales ou fiscales ou dont l’enregistrement est nécessaire pour faire valoir, exercer ou défendre des droits juridiques ou pour protéger les droits d’une autre personne physique ou morale.

D’autres indications sur la suppression des données à caractère personnel peuvent en outre être fournies dans le cadre des différentes indications relatives à la protection des données de la présente politique de confidentialité.

Modification et mise à jour de la politique de confidentialité

Nous vous prions de vous informer régulièrement sur le contenu de notre politique de confidentialité. Nous adaptons la politique de confidentialité dès que les modifications des traitements de données que nous effectuons le rendent nécessaire. Nous vous informons dès que les modifications nécessitent une action de coopération de votre part (p. ex. consentement) ou une autre notification individuelle.

Dans la mesure où nous indiquons dans cette politique de confidentialité les adresses et les coordonnées d’entreprises et d’organisations, nous vous prions de noter que les adresses peuvent changer au fil du temps et nous vous prions de vérifier les données avant de nous contacter.

Droits des personnes concernées

En tant que personne concernée, vous disposez de différents droits en vertu du RGPD, qui découlent notamment des articles 15 à 21 du RGPD:

  • Droit d’opposition: vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement des données à caractère personnel vous concernant qui est effectué sur la base de l’article 6, paragraphe 1, point e) ou f), du RGPD ; cela vaut également pour le profilage fondé sur ces dispositions. Si les données à caractère personnel vous concernant sont traitées à des fins de publicité directe, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à de telles fins de publicité ; cela vaut également pour le profilage dans la mesure où il est lié à une telle publicité directe.
  • Droit de révocation des consentements: vous avez le droit de révoquer à tout moment les consentements accordés.
  • Droit d’accès: vous avez le droit de demander la confirmation que des données vous concernant sont ou ne sont pas traitées et d’obtenir des informations sur ces données ainsi que d’autres informations et une copie des données conformément aux dispositions légales.
  • Droit de rectification: vous avez le droit, conformément aux dispositions légales, de demander que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
  • Droit à la suppression et à la limitation du traitement: conformément aux dispositions légales, vous avez le droit d’exiger que les données vous concernant soient immédiatement effacées ou, à défaut, de demander la limitation du traitement des données conformément aux dispositions légales.
  • Droit à la portabilité des données: vous avez le droit de recevoir les données vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, conformément aux dispositions légales, ou de demander leur transmission à un autre responsable.
  • Réclamation auprès de l’autorité de contrôle: vous avez également le droit, conformément aux dispositions légales, d’introduire une réclamation auprès d’une autorité de contrôle, notamment dans l’État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de l’infraction présumée, si vous estimez que le traitement des données à caractère personnel vous concernant enfreint le RGPD.

Définitions des termes

Cette section vous donne un aperçu des termes utilisés dans la présente politique de confidentialité. De nombreux termes sont tirés de la loi et définis principalement à l’article 4 du RGPD. Les définitions légales sont contraignantes. En revanche, les explications suivantes servent tout à la compréhension. Les termes sont classés par ordre alphabétique.

  • Tests A/B: les tests A/B servent à améliorer l’ergonomie et la performance des offres en ligne. Pour ce faire, on présente par exemple aux utilisateurs différentes versions d’un site Web ou de ses éléments, comme les formulaires de saisie, sur lesquelles le placement des contenus ou les inscriptions des éléments de navigation peuvent différer. Ensuite, le comportement des utilisateurs, par exemple le fait de rester plus longtemps sur le site Web ou d’interagir plus souvent avec les éléments, permet de déterminer lesquels de ces pages Web ou de ces éléments correspondent le mieux aux besoins des utilisateurs.
  • Suivi des affiliés: dans le cadre du suivi des affiliés, les liens à l’aide desquels les sites Web reliés renvoient les utilisateurs à des sites Web proposant des produits ou d’autres offres sont consignés. Les exploitants des sites Web respectifs peuvent recevoir une commission si les utilisateurs suivent ces liens dits d’affiliés et profitent ensuite des offres (p. ex. achètent des marchandises ou utilisent des services). Pour cela, il est nécessaire que les fournisseurs puissent suivre si les utilisateurs qui s’intéressent à certaines offres les perçoivent ensuite à l’instigation des liens d’affiliés. Par conséquent, pour que les liens d’affiliés fonctionnent, il est nécessaire de les compléter par certaines valeurs qui deviennent une partie intégrante du lien ou qui sont enregistrées d’une autre manière, par exemple dans un cookie. Parmi ces valeurs figurent notamment la page Web de départ (référent), l’heure, une identification en ligne de l’exploitant du site Web sur lequel se trouvait le lien d’affilié, une identification en ligne de l’offre correspondante, une identification en ligne de l’utilisateur ainsi que des valeurs spécifiques au suivi, par exemple l’ID du support publicitaire, l’ID du partenaire et des catégorisations.
  • Cross-Device Tracking: le cross-device tracking est une forme de tracking dans laquelle les informations sur le comportement et les intérêts des utilisateurs sont saisies sur tous les appareils dans ce que l’on appelle des profils, en attribuant aux utilisateurs un identifiant en ligne. Ainsi, les informations sur les utilisateurs peuvent être analysées à des fins de marketing, indépendamment du navigateur ou de l’appareil utilisé (p. ex. téléphone portable ou ordinateur de bureau). Chez la plupart des fournisseurs, l’identifiant en ligne n’est pas associé à des données claires telles que le nom, l’adresse postale ou l’adresse e-mail.
  • Masquage IP: on appelle « masquage IP » une méthode qui consiste à supprimer le dernier octet, c’est-à-dire les deux derniers chiffres d’une adresse IP, afin que l’adresse IP ne puisse plus servir à identifier une personne de manière univoque. Par conséquent, le masquage IP est un moyen de pseudonymiser les procédures de traitement, notamment dans le marketing en ligne.
  • Marketing basé sur les intérêts et le comportement: on parle de marketing basé sur les intérêts et/ou le comportement lorsque les intérêts potentiels des utilisateurs pour les annonces et autres contenus sont prédéfinis le plus précisément possible. Cela se fait à l’aide d’indications sur leur comportement antérieur (p. ex. visite et séjour sur certaines pages Web, comportement d’achat ou interaction avec d’autres utilisateurs), qui sont enregistrées dans ce que l’on appelle un profil. Des cookies sont généralement utilisés à ces fins.
  • Suivi des clics: le suivi des clics permet d’avoir une vue d’ensemble des mouvements des utilisateurs au sein de l’ensemble d’une offre en ligne. Comme les résultats de ces tests sont plus précis si l’interaction des utilisateurs peut être suivie sur une certaine période (par exemple pour savoir si un utilisateur aime revenir), des cookies sont généralement stockés sur les ordinateurs des utilisateurs à ces fins de test.
  • Mesure de la conversion: la mesure de la conversion (également appelée « évaluation de l’action de visite ») est une procédure qui permet de déterminer l’efficacité des mesures de marketing. Pour ce faire, un cookie est généralement enregistré sur les appareils des utilisateurs à l’intérieur des pages Web sur lesquelles les mesures de marketing sont prises, puis consulté à nouveau sur la page Web cible. Par exemple, cela nous permet de savoir si les annonces que nous avons placées sur d’autres sites Web ont été couronnées de succès.
  • Données à caractère personnel: on entend par « données à caractère personnel » toute information se rapportant à une personne physique identifiée ou identifiable (ci-après « personne concernée ») ; est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, à un numéro d’identification, à des données de localisation, à un identifiant en ligne (par exemple un cookie) ou à une ou plusieurs caractéristiques particulières, propres à l’identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique.
  • Profilage: on entend par « profilage » tout type de traitement automatisé de données à caractère personnel consistant à utiliser ces données à caractère personnel pour analyser, évaluer ou prédire certains aspects personnels relatifs à une personne physique (selon le type de profilage, il peut s’agir d’informations concernant l’âge, le sexe, les données de localisation et de mouvement, l’interaction avec des sites Web et leur contenu, les habitudes d’achat, les interactions sociales avec d’autres personnes) (par exemple, l’intérêt pour certains contenus ou produits, le comportement de clics sur un site Web ou le lieu de résidence). Les cookies et les balises Web sont souvent utilisés à des fins de profilage.
  • Real-Time Bidding (enchères en temps réel): mode spécifique de placement de publicité en ligne personnalisée, dans lequel les emplacements publicitaires sur Internet sont attribués à l’annonceur qui fait l’offre de paiement la plus élevée, sur la base d’objectifs publicitaires et en combinaison avec des informations relatives à l’utilisateur (notamment les intérêts potentiels pour la publicité en ligne, qui sont déterminés sur la base des intérêts et du comportement des utilisateurs enregistrés dans les profils d’utilisateurs) et le contexte de l’emplacement publicitaire (par exemple, en fonction du contenu d’une offre en ligne dans laquelle l’emplacement publicitaire est placé).
  • Mesure d’audience: la mesure d’audience (également appelée Web Analytics) sert à évaluer le flux de visiteurs d’une offre en ligne et peut inclure le comportement ou les intérêts des visiteurs pour certaines informations, comme le contenu des pages Web. Grâce à l’analyse de l’audience, les propriétaires de sites Web peuvent par exemple savoir à quelle heure les visiteurs visitent leur site Web et quels sont les contenus qui les intéressent. Cela leur permet par exemple de mieux adapter le contenu du site Web aux besoins de leurs visiteurs. Des cookies pseudonymes et des balises Web sont souvent utilisés à des fins d’analyse d’audience, afin de reconnaître les visiteurs récurrents et d’obtenir ainsi des analyses plus précises sur l’utilisation d’une offre en ligne.
  • Remarketing: on parle de « remarketing » ou de « retargeting » lorsque, par exemple à des fins publicitaires, on note les produits auxquels un utilisateur s’est intéressé sur un site Web afin de rappeler ces produits à l’utilisateur sur d’autres sites Web, par exemple dans des annonces publicitaires.
  • Données de localisation: les données de localisation sont générées lorsqu’un appareil mobile (ou un autre appareil disposant des conditions techniques de localisation) se connecte à une cellule radio, à un réseau local sans fil ou à des moyens techniques et fonctions de localisation similaires. Les données de localisation servent à indiquer à quelle position géographique déterminable du globe se trouve l’appareil concerné. Les données de localisation peuvent par exemple être utilisées pour afficher des fonctions cartographiques ou d’autres informations dépendant d’un lieu.
  • Tracking: on parle de « tracking » ou « suivi » lorsqu’il est possible de suivre le comportement des utilisateurs sur plusieurs offres en ligne. En règle générale, en ce qui concerne les offres en ligne utilisées, des informations sur le comportement et les intérêts sont enregistrées dans des cookies ou sur les serveurs des fournisseurs des technologies de tracking (ce que l’on appelle le profilage). Ces informations peuvent ensuite être utilisées, par exemple, pour afficher aux utilisateurs des publicités susceptibles de correspondre à leurs intérêts.
  • Responsable: le terme « responsable » désigne la personne physique ou morale, l’autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement de données à caractère personnel.
  • Traitement: le « traitement » désigne toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliqués à des données à caractère personnel. Le terme est vaste et englobe pratiquement tout traitement de données, qu’il s’agisse de la collecte, de l’analyse, de l’enregistrement, de la transmission ou de l’effacement.
  • Ciblage: on parle de ciblage (ou « Custom Audiences ») lorsque des groupes cibles sont déterminés à des fins publicitaires, par exemple pour l’affichage d’annonces publicitaires. Par exemple, l’intérêt d’un utilisateur pour certains produits ou thèmes sur Internet permet de déduire que cet utilisateur est intéressé par des annonces publicitaires pour des produits similaires ou par la boutique en ligne dans laquelle il a consulté les produits. On parle à nouveau de « Lookalike Audiences » (ou de groupes cibles similaires) lorsque les contenus jugés appropriés sont affichés à des utilisateurs dont les profils ou les intérêts sont supposés correspondre à ceux des utilisateurs pour lesquels les profils ont été créés. En règle générale, des cookies et des balises Web sont utilisés pour la création d’audiences personnalisées et d’audiences similaires.