DÉCLARATION DE PROTECTION DES DONNÉES
INTRODUCTION
Par la présente déclaration de protection des données, nous souhaitons vous expliquer quels types de données à caractère personnel (ci-après également désignées par le terme "données") nous traitons, à quelles fins et dans quelle mesure. La déclaration de protection des données s'applique à tous les traitements de données à caractère personnel que nous effectuons, aussi bien dans le cadre de la fourniture de nos prestations que, en particulier, sur nos sites web, dans les applications mobiles ainsi qu'au sein de nos présences en ligne externes, comme par exemple nos profils de médias sociaux (ci-après désignés globalement par "offre en ligne").
Les termes utilisés ne sont pas spécifiques au sexe.
Mise à jour : 15 mai 2022
Créé avec le Datenschutz-Generator.de de Dr. Thomas Schwenke
APERÇU DU CONTENU
- Introduction
- Responsable
- Aperçu des traitements
- Bases juridiques pertinentes
- Mesures de sécurité
- Transfert de données à caractère personnel
- Traitement des données dans des pays tiers
- Effacement des données
- Utilisation de cookies
- Prestations commerciales
- Utilisation de plateformes en ligne à des fins d'offre et de vente
- Fournisseurs et services utilisés dans le cadre de l'activité commerciale
- Procédures de paiement
- Mise à disposition de l'offre en ligne et webhosting
- Gestion des contacts et des demandes
- Procédure de candidature
- Services en nuage
- Bulletins d'information et notifications électroniques
- Communication promotionnelle par e-mail, courrier, fax ou téléphone
- Analyse web, suivi et optimisation
- Marque en ligneting
- Avis de clients et procédures d'évaluation
- Plugins et fonctions et contenus intégrés
- Modification et mise à jour de la déclaration de confidentialité
- Droits des personnes concernées
- Définitions des termes
RESPONSABLE
Lubero GmbH, Eric Ollinger
Dornierstraße 4
68519 Viernheim
Germany
Personnes habilitées à représenter la société :
Eric Ollinger
Adresse électronique :
info@lubero.de
Téléphone :
06204 929098-0
APERÇU DES TRAITEMENTS
L'aperçu ci-dessous résume les types de données traitées et les finalités de leur traitement et renvoie aux personnes concernées.
Types de données traitées
- Données d'inventaire.
- Données de paiement.
- Données de contact.
- Données de contenu.
- Données contractuelles.
- Données d'utilisation.
- Métadonnées/données de communication.
- Données des candidats.
Catégories de personnes concernées
- Les clients.
- Personnes employées.
- Personnes intéressées.
- Partenaires de communication.
- Utilisateurs.
- Demandeurs d'emploi.
- Partenaires commerciaux et contractuels.
Finalités du traitement
- Fourniture de prestations contractuelles et service à la clientèle.
- Demandes de contact et communication.
- Mesures de sécurité.
- Marque directeting.
- Mesure de la portée.
- Procédures de bureau et d'organisation.
- Remarqueting.
- Gestion et réponse aux demandes de renseignements.
- Procédures de candidature.
- Rétroaction.
- Marqueting.
- Profils contenant des informations relatives à l'utilisateur.
- Mise à disposition de notre offre en ligne et convivialité.
Bases juridiques pertinentes
Vous trouverez ci-dessous un aperçu des bases juridiques du RGPD sur lesquelles nous nous basons pour traiter les données personnelles. Veuillez noter qu'outre les dispositions du RGPD, des dispositions nationales en matière de protection des données peuvent s'appliquer dans votre pays ou dans notre pays de résidence ou de domicile. Si, dans un cas particulier, des bases juridiques plus spécifiques devaient être déterminantes, nous vous les communiquerons dans la déclaration de protection des données.
- Consentement (article 6, paragraphe 1, phrase 1, point a. RGPD) - La personne concernée a donné son consentement au traitement des données à caractère personnel la concernant pour une ou plusieurs finalités spécifiques.
- Exécution d'un contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b. RGPD) - Le traitement est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie ou à l'exécution de mesures précontractuelles prises à la demande de la personne concernée.
- Obligation légale (art. 6, par. 1, phrase 1, point c. RGPD) - Le traitement est nécessaire au respect d'une obligation légale à laquelle le responsable du traitement est soumis.
- Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f. RGPD) - Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée, qui exigent la protection des données à caractère personnel.
- Procédure de candidature en tant que relation précontractuelle ou contractuelle (article 9, paragraphe 2, point b) du RGPD) - Si, dans le cadre de la procédure de candidature, des catégories particulières de données à caractère personnel au sens de l'article 9, paragraphe 1, du RGPD (par ex. Données relatives à la santé, telles que la qualité de personne gravement handicapée ou l'origine ethnique) sont demandées aux candidats afin de permettre au responsable du traitement ou à la personne concernée d'exercer les droits qui lui sont conférés par le droit du travail et le droit de la sécurité sociale et de la protection sociale et de remplir ses obligations à cet égard, leur traitement est effectué conformément à l'art. 9, al. 2, let. b. RGPD, en cas de protection des intérêts vitaux des candidats ou d'autres personnes conformément à l'art. 9, par. 2, let. c. RGPD ou à des fins de prévention sanitaire ou de médecine du travail, d'évaluation de la capacité de travail de l'employé, de diagnostic médical, de soins ou de traitement dans le domaine de la santé ou du social ou de gestion de systèmes et de services dans le domaine de la santé ou du social conformément à l'art. 9, par. 2, point h. RGPD. En cas de communication de catégories particulières de données sur la base d'un consentement volontaire, leur traitement est effectué sur la base de l'art. 9, al. 2, let. a. RGPD.
Outre les règles de protection des données du RGPD, des règles nationales relatives à la protection des données s'appliquent en Allemagne. Il s'agit notamment de la loi sur la protection contre l'utilisation abusive des données à caractère personnel lors du traitement des données (Bundesdatenschutzgesetz - BDSG). La BDSG contient notamment des dispositions spéciales sur le droit à l'information, le droit à l'effacement, le droit d'opposition, le traitement de catégories particulières de données à caractère personnel, le traitement à d'autres fins et la transmission ainsi que la prise de décision automatisée au cas par cas, y compris le profilage. En outre, elle régit le traitement des données à des fins d'emploi (article 26 de la loi fédérale sur la protection des données), notamment en ce qui concerne l'établissement, l'exécution ou la fin de la relation de travail, ainsi que le consentement des employés. En outre, les lois régionales sur la protection des données des différents Länder peuvent s'appliquer.
MESURES DE SÉCURITÉ
Nous prenons les mesures techniques et organisationnelles appropriées, conformément aux exigences légales, en tenant compte de l'état de l'art, des coûts de mise en œuvre et de la nature, de la portée, des circonstances et des finalités du traitement, ainsi que des différents degrés de probabilité et de gravité des menaces pesant sur les droits et libertés des personnes physiques, afin de garantir un niveau de protection adapté au risque.
Ces mesures consistent notamment à assurer la confidentialité, l'intégrité et la disponibilité des données en contrôlant l'accès physique et électronique aux données, ainsi que l'accès, la saisie, la divulgation, la disponibilité et la séparation des données. Nous avons également mis en place des procédures pour garantir l'exercice des droits des personnes concernées, l'effacement des données et la réaction en cas de risque pour les données. En outre, nous tenons compte de la protection des données personnelles dès le développement ou le choix du matériel, des logiciels et des procédures conformément au principe de protection des données, par la conception technique et par des paramètres par défaut favorables à la protection des données.
Cryptage SSL (https) : Afin de protéger les données que vous nous transmettez via notre offre en ligne, nous utilisons un cryptage SSL. Vous reconnaissez les connexions cryptées par le préfixe https:// dans la ligne d'adresse de votre navigateur.
TRANSFERT DE DONNÉES À CARACTÈRE PERSONNEL
Dans le cadre de notre traitement des données à caractère personnel, il peut arriver que les données soient transmises à d'autres services, entreprises, unités organisationnelles juridiquement indépendantes ou personnes, ou qu'elles leur soient divulguées. Les destinataires de ces données peuvent être, par exemple, des prestataires de services chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans ce cas, nous respectons les dispositions légales et concluons en particulier les contrats ou accords correspondants avec les destinataires de vos données, qui servent à la protection de ces dernières.
TRAITEMENT DES DONNÉES DANS LES PAYS TIERS
Si nous traitons des données dans un pays tiers (c'est-à-dire en dehors de l'Union européenne (UE), de l'Espace économique européen (EEE)) ou si le traitement a lieu dans le cadre de l'utilisation de services de tiers ou de la divulgation ou de la transmission de données à d'autres personnes, services ou entreprises, cela ne se fait qu'en conformité avec les exigences légales.
Sous réserve d'un consentement explicite ou d'un transfert requis par contrat ou par la loi, nous ne traitons ou ne faisons traiter les données que dans des pays tiers disposant d'un niveau de protection des données reconnu, d'un engagement contractuel par le biais de clauses de protection standard de la Commission européenne, de l'existence de certifications ou de règles internes contraignantes en matière de protection des données (art. 44 à 49 RGPD, page d'information de la Commission européenne : https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de).
SUPPRESSION DES DONNÉES
Les données que nous traitons sont effacées conformément aux dispositions légales dès que les consentements autorisés pour leur traitement sont révoqués ou que d'autres autorisations ne sont plus valables (par exemple, lorsque la finalité du traitement de ces données a disparu ou qu'elles ne sont plus nécessaires à cette fin).
Si les données ne sont pas supprimées parce qu'elles sont nécessaires à d'autres fins autorisées par la loi, leur traitement sera limité à ces fins. En d'autres termes, les données sont bloquées et ne sont pas traitées à d'autres fins. Cela s'applique par exemple aux données qui doivent être conservées pour des raisons commerciales ou fiscales ou dont l'enregistrement est nécessaire pour faire valoir, exercer ou défendre des droits juridiques ou pour protéger les droits d'une autre personne physique ou morale.
Dans le cadre de nos informations sur la protection des données, nous pouvons fournir aux utilisateurs des informations supplémentaires sur l'effacement ainsi que sur la conservation des données, qui s'appliquent spécifiquement au processus de traitement concerné.
UTILISATION DE COOKIES
Les cookies sont de petits fichiers texte, ou d'autres marques de mémoire, qui enregistrent des informations sur les terminaux et lisent des informations à partir des terminaux. Par exemple, pour enregistrer le statut de connexion d'un compte d'utilisateur, le contenu d'un panier d'achat dans une boutique en ligne, les contenus consultés ou les fonctions utilisées d'une offre en ligne. Les cookies peuvent en outre être utilisés à différentes fins, par exemple à des fins de fonctionnement, de sécurité et de confort des offres en ligne ainsi que pour l'élaboration d'analyses des flux de visiteurs.
Remarques concernant le consentement : Nous utilisons les cookies conformément aux dispositions légales. Nous demandons donc aux utilisateurs un consentement préalable, sauf si celui-ci n'est pas exigé par la loi. Le consentement n'est notamment pas nécessaire si l'enregistrement et la lecture des informations, donc également des cookies, sont absolument indispensables pour fournir aux utilisateurs un service de télémédia qu'ils ont expressément demandé (donc notre offre en ligne). Le consentement révocable est clairement communiqué aux utilisateurs et contient les informations relatives à l'utilisation respective des cookies.
Remarques sur les bases juridiques de la protection des données : la base juridique de la protection des données sur laquelle nous traitons les données personnelles des utilisateurs à l'aide de cookies dépend du fait que nous demandons ou non le consentement des utilisateurs. Si les utilisateurs donnent leur consentement, la base juridique du traitement de leurs données est le consentement déclaré. Dans le cas contraire, les données traitées à l'aide de cookies sont traitées sur la base de nos intérêts légitimes (par exemple, l'exploitation commerciale de notre offre en ligne et l'amélioration de son utilisabilité) ou, si cela a lieu dans le cadre de l'exécution de nos obligations contractuelles, si l'utilisation de cookies est nécessaire pour remplir nos obligations contractuelles. Les finalités pour lesquelles nous traitons les cookies sont expliquées dans la présente déclaration de protection des données ou dans le cadre de nos processus de consentement et de traitement.
Durée de stockage : en ce qui concerne la durée de stockage, on distingue les types de cookies suivants :
- Cookies temporaires (également appelés cookies de session ou de séance) : les cookies temporaires sont supprimés au plus tard après qu'un utilisateur a quitté une offre en ligne et fermé son terminal (par ex. navigateur ou application mobile).
- Cookies permanents : les cookies permanents restent enregistrés même après la fermeture du terminal. Ils permettent par exemple d'enregistrer le statut de connexion ou d'afficher directement les contenus préférés lorsque l'utilisateur consulte à nouveau un site web. De même, les données des utilisateurs collectées à l'aide de cookies peuvent être utilisées pour mesurer la portée. Dans la mesure où nous ne communiquons pas aux utilisateurs d'informations explicites sur le type et la durée de stockage des cookies (par exemple dans le cadre de la demande de consentement), les utilisateurs doivent partir du principe que les cookies sont permanents et que leur durée de stockage peut aller jusqu'à deux ans.
Remarques générales sur la révocation et l'opposition (opt-out) : Les utilisateurs peuvent révoquer à tout moment les consentements qu'ils ont donnés et s'opposer au traitement conformément aux dispositions légales de l'article 21 du RGPD (d'autres informations sur l'opposition sont fournies dans le cadre de la présente déclaration de confidentialité). Les utilisateurs peuvent également faire part de leur opposition au moyen des paramètres de leur navigateur.
Autres indications sur les processus de traitement, les procédures et les services :
- Cookies permanents : les cookies permanents restent enregistrés même après la fermeture du terminal. Ils permettent par exemple d'enregistrer le statut de connexion ou d'afficher directement les contenus préférés lorsque l'utilisateur consulte à nouveau un site web. De même, les données des utilisateurs collectées à l'aide de cookies peuvent être utilisées pour mesurer la portée. Dans la mesure où nous ne communiquons pas aux utilisateurs d'informations explicites sur la nature et la durée de stockage des cookies (par exemple dans le cadre de la demande de consentement), les utilisateurs doivent partir du principe que les cookies sont permanents et que leur durée de stockage peut aller jusqu'à deux ans.
SERVICES COMMERCIAUX
Nous traitons les données de nos partenaires contractuels et commerciaux, par exemple les clients et les personnes intéressées (désignés collectivement par "partenaires contractuels") dans le cadre de relations juridiques contractuelles et comparables ainsi que de mesures connexes et dans le cadre de la communication avec les partenaires contractuels (ou précontractuelle), par exemple pour répondre à des demandes.
Nous traitons ces données afin de remplir nos obligations contractuelles. En font notamment partie les obligations de fournir les prestations convenues, les éventuelles obligations de mise à jour et les remèdes en cas de défauts de garantie ou d'autres défauts de prestation. En outre, nous traitons les données pour préserver nos droits et aux fins des tâches administratives liées à ces obligations et de l'organisation de l'entreprise. En outre, nous traitons les données sur la base de nos intérêts légitimes à une gestion d'entreprise correcte et économique ainsi qu'à des mesures de sécurité visant à protéger nos partenaires contractuels et nos activités commerciales contre les abus, la mise en danger de leurs données, secrets, informations et droits (par exemple pour la participation de services de télécommunication, de transport et autres services auxiliaires ainsi que de sous-traitants, de banques, de conseillers fiscaux et juridiques, de prestataires de services de paiement ou d'autorités financières). Dans le cadre du droit en vigueur, nous ne transmettons les données des partenaires contractuels à des tiers que dans la mesure où cela est nécessaire aux fins susmentionnées ou pour remplir des obligations légales. Les partenaires contractuels sont informés d'autres formes de traitement, par exemple à des fins de marquetin, dans le cadre de la présente déclaration de protection des données.
Nous indiquons aux partenaires contractuels quelles données sont nécessaires aux fins susmentionnées avant ou dans le cadre de la collecte des données, par exemple dans les formulaires en ligne, par un marquage particulier (par ex. couleurs) ou des symboles (par ex. astérisques ou autres), ou personnellement.
Nous supprimons les données après l'expiration des obligations légales de garantie et des obligations comparables, c'est-à-dire, en principe, après l'expiration d'un délai de 4 ans, sauf si les données sont enregistrées dans un compte client, par exemple, tant qu'elles doivent être conservées pour des raisons légales d'archivage (par exemple, à des fins fiscales, en règle générale, 10 ans). Nous supprimons les données qui nous ont été divulguées par le partenaire contractuel dans le cadre d'une commande, conformément aux exigences de la commande, en principe après la fin de la commande.
Dans la mesure où nous faisons appel à des fournisseurs tiers ou à des plateformes pour fournir nos prestations, les conditions générales et les informations relatives à la protection des données des fournisseurs tiers ou des plateformes concernés s'appliquent dans les relations entre les utilisateurs et les fournisseurs.
Compte client
Les partenaires contractuels peuvent créer un compte au sein de notre offre en ligne (par ex. compte client ou compte utilisateur, en abrégé "compte client"). Si l'enregistrement d'un compte client est nécessaire, les partenaires contractuels en sont informés, de même que des données nécessaires à l'enregistrement. Les comptes clients ne sont pas publics et ne peuvent pas être indexés par les moteurs de recherche. Dans le cadre de l'enregistrement ainsi que des inscriptions et utilisations ultérieures du compte client, nous enregistrons les adresses IP des clients ainsi que les heures d'accès afin de pouvoir prouver l'enregistrement et prévenir d'éventuels abus du compte client.
Lorsque les clients résilient leur compte client, les données relatives à ce compte sont supprimées, sauf si leur conservation est nécessaire pour des raisons légales. Il incombe aux clients de sauvegarder leurs données lors de la résiliation de leur compte client.
Liste de favoris/liste de souhaits
Les clients peuvent créer une liste de produits/de souhaits. Dans ce cas, les produits sont conservés dans le cadre de l'exécution de nos obligations contractuelles jusqu'à la suppression du compte, à moins que les entrées de la liste de produits ne soient supprimées par le client ou que nous indiquions expressément au client des durées de conservation différentes.
Boutique et e-commerce
Nous traitons les données de nos clients afin de leur permettre de choisir, d'acheter ou de commander les produits, marchandises et services associés sélectionnés, ainsi que de les payer et de les recevoir ou de les exécuter. Si l'exécution d'une commande l'exige, nous faisons appel à des prestataires de services, en particulier à des entreprises postales, de transport et d'expédition, pour effectuer la livraison ou l'exécution vis-à-vis de nos clients. Pour le traitement des opérations de paiement, nous faisons appel aux services de banques et de prestataires de services de paiement. Les informations requises sont indiquées en tant que telles dans le cadre du processus de commande ou d'achat comparable et comprennent les informations nécessaires à la livraison, à la mise à disposition et à la facturation ainsi que les informations de contacttinafin de pouvoir éventuellement nous consulter.
Types de données traitées : données de base (par ex. Noms, adresses) ; données de paiement (p. ex. coordonnées bancaires, factures, historique des paiements) ; données de contact (p. ex. e-mail, numéros de téléphone) ; données contractuelles (p. ex. objet du contrat, durée, catégorie de clients) ; données d'utilisation (p. ex. pages web visitées, intérêt pour les contenus, temps d'accès) ; métadonnées/données de communication (p. ex. informations sur les appareils, adresses IP).
- Personnes concernées : clients ; personnes intéressées ; partenaires commerciaux et contractuels.
- Finalités du traitement : fourniture de prestations contractuelles et service à la clientèle ; mesures de sécurité ; demandes de contact et communication ; procédures de bureau et d'organisation ; gestion et réponse aux demandes.
- Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, p. 1, let. b. RGPD) ; intérêts légitimes (art. 6, par. 1, p. 1, let. f. RGPD) ; obligation légale (art. 6, par. 1, p. 1, let. c. RGPD)
UTILISATION DE PLATEFORMES EN LIGNE À DES FINS D'OFFRE ET DE VENTE
Nous proposons nos services sur des plateformes en ligne exploitées par d'autres fournisseurs de services. Dans ce contexte, les informations sur la protection des données des plateformes respectives s'appliquent en plus de nos informations sur la protection des données. Cela s'applique en particulier à l'exécution du processus de paiement et aux procédures utilisées sur les plateformes pour la mesure de la portée et la marque liée aux intérêtsting.
- Types de données traitées : données de base (par ex. noms, adresses) ; données de paiement (par ex. coordonnées bancaires, factures, historique des paiements) ; données de contact (par ex. e-mail, numéros de téléphone) ; données contractuelles (par ex. objet du contrat, durée, catégorie de clients) ; données d'utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d'accès) ; métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
- Personnes concernées : clients.
- Finalités du traitement : fourniture de prestations contractuelles et service à la clientèle.
- Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b. RGPD) ; intérêts légitimes (art. 6, par. 1, phrase 1, point f. RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
Amazon : marché en ligne pour le commerce électronique ; fournisseurs de services : Amazon Europe Core S.à.r.l., l'Amazon EU S.à.r.l., l'Amazon Services Europe S.à.r.l. et l'Amazon Media EU S.à.r.l., tous quatre établis au 38, avenue John F. Kennedy, L-1855 Luxembourg, ainsi que Amazon Instant Video Germany GmbH, Domagkstr. 28, 80807 Munich (ensemble "Amazon Europe"), société mère : Amazon.com, Inc., 2021 Seventh Ave, Seattle, Washington 98121, États-Unis ; site web : https://www.amazon.de/ ; déclaration de confidentialité : https://www.amazon.de/gp/help/customer/display.html?nodeId=201909010.
FOURNISSEURS ET SERVICES UTILISÉS DANS LE CADRE DE L'ACTIVITÉ COMMERCIALE
Dans le cadre de notre activité commerciale, nous utilisons, dans le respect des exigences légales, d'autres services, plateformes, interfaces ou plug-ins de fournisseurs tiers (en abrégé "services") qui peuvent traiter les données des utilisateurs. Dans ce contexte, les informations sur la protection des données des services concernés s'appliquent en plus de nos informations sur la protection des données.
Remarques sur les bases juridiques : dans la mesure où nous demandons aux utilisateurs leur consentement pour l'utilisation des services tiers, la base juridique du traitement des données est le consentement. Sinon, les données des utilisateurs sont traitées pour fournir nos prestations commerciales ou, dans la mesure où elles ne sont pas nécessaires à l'exécution du contrat, sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt à fournir des prestations efficaces, économiques et conviviales pour le destinataire).
- Types de données traitées : données de base (par ex. noms, adresses) ; données de paiement (par ex. coordonnées bancaires, factures, historique des paiements) ; données de contact (par ex. e-mail, numéros de téléphone) ; données de contenu (par ex. saisies dans des formulaires en ligne) ; données contractuelles (par ex. objet du contrat, durée, catégorie de clients).
- Personnes concernées : clients ; personnes intéressées ; utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne) ; partenaires commerciaux et contractuels ; employés (par exemple, employés, candidats, anciens employés).
- Finalités du traitement : fourniture de prestations contractuelles et service à la clientèle ; procédures de bureau et d'organisation.
- Bases juridiques : consentement (art. 6, paragraphe 1, phrase 1, point a. RGPD) ; exécution du contrat et demandes précontractuelles (art. 6, paragraphe 1, phrase 1, point b. RGPD) ; intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f. RGPD) ; obligation légale (art. 6, paragraphe 1, phrase 1, point c. RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
DATEV : logiciel pour la comptabilité, la communication avec les conseillers fiscaux ainsi que les autorités et avec stockage des justificatifs ; fournisseur de services : DATEV eG, Paumgartnerstr. 6 - 14, 90429 Nuremberg, Allemagne ; site web : https://www.datev.de/web/de/mydatev/online-anwendungen/ ; déclaration de protection des données: https://www.datev.de/web/de/m/ueber-datev/datenschutz/ ; contrat de traitement des commandes: mis à disposition par le fournisseur pour les clients.
PROCÉDURE DE PAIEMENT
Dans le cadre de relations contractuelles et d'autres relations juridiques, en raison d'obligations légales ou autrement sur la base de nos intérêts légitimes, nous proposons aux personnes concernées des possibilités de paiement efficaces et sûres et faisons appel à cet effet, outre aux banques et aux établissements de crédittin, à d'autres prestataires de services (collectivement, les "prestataires de services de paiement").
Les données traitées par les prestataires de services de paiement comprennent les données d'inventaire, telles que le nom et l'adresse, les données bancaires, telles que les numéros de compte ou de carte de crédit, les mots de passe, les numéros TAN et les sommes de contrôle, ainsi que les informations relatives au contrat, au total et au destinataire. Ces informations sont nécessaires pour effectuer les transactions. Les données saisies ne sont toutefois traitées que par les prestataires de services de paiement et stockées chez eux. En d'autres termes, nous ne recevons pas d'informations relatives au compte ou à la carte de crédit, mais uniquement des informations avec confirmation ou non du paiement. Dans certaines circonstances, les données sont transmises par les prestataires de services de paiement à des agences d'évaluation du crédit. Cette transmission a pour but de vérifier l'identité et la solvabilité. Nous renvoyons à ce sujet aux conditions générales et aux informations sur la protection des données des prestataires de services de paiement.
Les opérations de paiement sont soumises aux conditions générales et aux informations sur la protection des données des prestataires de services de paiement respectifs, qui peuvent être consultées sur les sites web ou les applications de transaction correspondants. Nous y renvoyons également pour de plus amples informations et pour faire valoir les droits de révocation, d'information et autres droits des personnes concernées.
- Types de données traitées : données de base (par ex. noms, adresses) ; données de paiement (par ex. coordonnées bancaires, factures, historique des paiements) ; données contractuelles (par ex. objet du contrat, durée, catégorie de clients) ; données d'utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d'accès) ; métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
- Personnes concernées : clients ; personnes intéressées.
- Finalités du traitement : fourniture de prestations contractuelles et service à la clientèle.
- Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b. RGPD) ; intérêts légitimes (art. 6, par. 1, phrase 1, point f. RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- Amazon Payments Services de paiement (connexion technique de méthodes de paiement en ligne) Fournisseur de services : Amazon Payments Europe S.C.A. 38 avenue J.F. Kennedy, L-1855 Luxembourg Site web : https://pay.amazon.com/de Déclaration de confidentialité : https://pay.amazon.com/de/help/201212490
- PayPal : services de paiement (connexion technique de méthodes de paiement en ligne) (p. ex. PayPal, PayPal Plus, Braintree) ; prestataire de services : PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg ; site web : https://www.paypal.com/de Déclaration de confidentialité : https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
MISE À DISPOSITION DE L'OFFRE EN LIGNE ET WEBHOSTING
Afin de pouvoir mettre à disposition notre offre en ligne de manière sûre et efficace, nous faisons appel aux prestations d'un ou de plusieurs fournisseurs de services Webhosting, à partir des serveurs desquels l'offre en ligne peut être consultée (ou des serveurs gérés par eux). À ces fins, nous pouvons faire appel à des services d'infrastructure et de plateforme, à une capacité de calcul, à un espace de stockage et à des services de base de données ainsi qu'à des prestations de sécurité et de maintenance technique.
Les données traitées dans le cadre de la mise à disposition de l'offre Hostinpeuvent comprendre toutes les données concernant les utilisateurs de notre offre en ligne, qui sont générées dans le cadre de l'utilisation et de la communication. En font régulièrement partie l'adresse IP, qui est nécessaire pour pouvoir livrer les contenus des offres en ligne aux navigateurs, et toutes les saisies effectuées dans notre offre en ligne ou par des sites web.
- Types de données traitées : données de contenu (par exemple, entrées dans des formulaires en ligne) ; données d'utilisation (par exemple, pages web visitées, intérêt pour les contenus, temps d'accès) ; métadonnées/données de communication (par exemple, informations sur les appareils, adresses IP).
- Personnes concernées : utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Buts du traitement : mise à disposition de notre offre en ligne et convivialité.
- Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f. du RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- Envoi et hébergement d'e-mailsting : les services d'hébergement webting que nous utilisons comprennent également l'envoi, la réception et le stockage d'e-mails. À ces fins, les adresses des destinataires et des expéditeurs ainsi que d'autres informations relatives à l'envoi d'e-mails (p. ex. les fournisseurs d'accès concernés) et les contenus des e-mails respectifs sont traités. Les données susmentionnées peuvent également être traitées à des fins de détection des SPAM. Nous vous prions de noter que les e-mails envoyés sur Internet ne sont en principe pas cryptés. En règle générale, les e-mails sont certes cryptés lors du transport, mais pas sur les serveurs d'où ils sont envoyés et reçus (dans la mesure où aucune procédure de cryptage de bout en bout n'est utilisée). Nous ne pouvons donc pas assumer la responsabilité de la voie de transmission des e-mails entre l'expéditeur et la réception sur notre serveur.
- Collecte des données d'accès et des fichiers journaux : nous-mêmes (ou notre fournisseur d'hébergementtin) collectons des données relatives à chaque accès au serveur (appelées fichiers journaux du serveur). Les fichiers journaux du serveur peuvent comprendre l'adresse et le nom des pages web et des fichiers consultés, la date et l'heure de la consultation, les quantités de données transmises, la notification de la réussite de la consultation, le type de navigateur et sa version, le système d'exploitation de l'utilisateur, l'URL de référence (la page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur d'accès. Les fichiers journaux du serveur peuvent être utilisés d'une part à des fins de sécurité, par exemple pour éviter une surcharge des serveurs (notamment en cas d'attaques abusives, appelées attaques DDoS) et d'autre part pour garantir la charge des serveurs et leur stabilité ; suppression des données : les informations des fichiers journaux sont conservées pendant une durée maximale de 30 jours, puis supprimées ou rendues anonymes. Les données dont la conservation ultérieure est nécessaire à des fins de preuve sont exclues de l'effacement jusqu'à la clarification définitive de l'incident concerné.
GESTION DES CONTACTS ET DES DEMANDES
Lors de la prise de contact avec nous (par ex. par formulaire de contact, e-mail, téléphone ou via les médias sociaux) ainsi que dans le cadre de relations d'utilisateurs et commerciales existantes, les données des personnes ayant fait la demande sont traitées dans la mesure où cela est nécessaire pour répondre aux demandes de contact et aux éventuelles mesures demandées.
La réponse aux demandes de contact ainsi que la gestion des données de contact et de demande dans le cadre de relations contractuelles ou précontractuelles sont effectuées pour remplir nos obligations contractuelles ou pour répondre à des demandes (pré)contractuelles et, par ailleurs, sur la base des intérêts légitimes à répondre aux demandes et à entretenir des relations avec les utilisateurs ou les entreprises.
- Types de données traitées : données de base (par ex. noms, adresses) ; données de contact (par ex. e-mail, numéros de téléphone) ; données de contenu (par ex. saisies dans des formulaires en ligne).
- Personnes concernées : partenaires de communication.
- Finalités du traitement : demandes de contact et communication ; fourniture de prestations contractuelles et service à la clientèle.
- Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b. RGPD) ; intérêts légitimes (art. 6, par. 1, phrase 1, point f. RGPD) ; obligation légale (art. 6, par. 1, phrase 1, point c. RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- Formulaire de contact : lorsque les utilisateurs nous contactent via notre formulaire de contact, par e-mail ou par d'autres moyens de communication, nous traitons les données qui nous sont communiquées dans ce contexte afin de traiter la demande communiquée. À cette fin, nous traitons les données à caractère personnel dans le cadre de relations commerciales précontractuelles et contractuelles, dans la mesure où cela est nécessaire à leur exécution et, par ailleurs, sur la base de nos intérêts légitimes ainsi que des intérêts des partenaires de communication à répondre aux demandes et de nos obligations légales de conservation.
PROCÉDURE DE CANDIDATURE
La procédure de candidature implique que les candidats nous communiquent les informations nécessaires à leur évaluation et à leur sélection. Les informations requises sont indiquées dans la description du poste ou, dans le cas des formulaires en ligne, dans les informations qui y figurent.
En principe, les informations requises comprennent des informations personnelles telles que le nom, l'adresse, un moyen de contact ainsi que les justificatifs des qualifications requises pour le poste. Sur demande, nous communiquons volontiers les informations supplémentaires requises.
Dans la mesure où ils sont mis à disposition, les candidats peuvent nous transmettre leur candidature au moyen d'un formulaire en ligne. Les données nous sont transmises sous forme cryptée, conformément à l'état de la technique. Les candidats peuvent également nous transmettre leur candidature par e-mail. Nous attirons toutefois votre attention sur le fait que les e-mails envoyés par Internet ne sont en principe pas cryptés. En règle générale, les e-mails sont certes cryptés lors de leur transport, mais pas sur les serveurs qui les envoient et les reçoivent. Nous ne pouvons donc pas être tenus responsables de la voie de transmission de la candidature entre l'expéditeur et la réception sur notre serveur.
Pour la recherche, la soumission et la sélection des candidats, nous pouvons utiliser des logiciels de gestion des candidatures ou de recrutement, ainsi que des plateformes et des services de tiers, dans le respect des exigences légales.
Les candidats sont invités à nous contacter concernant la manière de soumettre leur candidature ou de nous l'envoyer par courrier.
Traitement de catégories particulières de données : si, dans le cadre de la procédure de candidature, des catégories particulières de données à caractère personnel au sens de l'article 9, paragraphe 1, du RGPD (p. ex. données relatives à la santé, comme la qualité de personne lourdement handicapée ou l'origine ethnique) sont demandées aux candidats afin que le responsable ou la personne concernée puisse exercer les droits qui lui sont conférés par le droit du travail et le droit de la sécurité sociale et de la protection sociale et remplir ses obligations à cet égard, leur traitement s'effectue conformément à l'article 9, paragraphe 2, point b. RGPD, en cas de protection des intérêts vitaux des candidats ou d'autres personnes conformément à l'art. 9, par. 2, let. c. RGPD ou à des fins de prévention sanitaire ou de médecine du travail, d'évaluation de la capacité de travail de l'employé, de diagnostic médical, de soins ou de traitement dans le domaine de la santé ou du social ou de gestion de systèmes et de services dans le domaine de la santé ou du social conformément à l'art. 9, par. 2, point h. RGPD. Dans le cas d'une communication de catégories particulières de données basée sur le consentement volontaire, leur traitement est effectué sur la base de l'art. 9, par. 2, let. a. RGPD.
Suppression des données : Les données fournies par les candidats peuvent, en cas de candidature retenue, être traitées par nos soins aux fins de la relation d'emploi. Dans le cas contraire, si la candidature à une offre d'emploi n'est pas retenue, les données des candidats seront supprimées. Les données des candidats seront également supprimées si une candidature est retirée, ce que les candidats sont en droit de faire à tout moment. L'effacement a lieu, sous réserve d'un retrait justifié des candidats, au plus tard à l'expiration d'une période de six mois, afin que nous puissions répondre à d'éventuelles questions de suivi concernant la candidature et satisfaire à nos obligations de preuve en vertu des dispositions relatives à l'égalité de traitement des candidats. Les factures relatives au remboursement des frais de déplacement sont archivées conformément à la législation fiscale.
Intégration dans un pool de candidats: l'intégration dans un pool de candidats, si elle est proposée, se fait sur la base d'un consentement. Les candidats sont informés que leur consentement à l'intégration dans le vivier de talents est volontaire, qu'il n'a aucune influence sur la procédure de candidature en cours et qu'ils peuvent révoquer leur consentement à tout moment pour l'avenir.
- Types de données traitées : données des candidats (par ex. données personnelles, adresses postales et de contact, les documents faisant partie de la candidature et les informations qu'ils contiennent, comme la lettre de motivation, le CV, les diplômes ainsi que d'autres informations relatives à la personne ou à la qualification des candidats communiquées en vue d'un poste concret ou volontairement).
- Personnes concernées : les candidats.
- Finalités du traitement : procédure de candidature (établissement et exécution ultérieure éventuelle ainsi que fin ultérieure éventuelle de la relation de travail).
- Bases juridiques : procédure de candidature en tant que relation précontractuelle ou contractuelle (article 9, paragraphe 2, point b), du RGPD).
SERVICES CLOUD
Nous utilisons des services logiciels accessibles via Internet et exécutés sur les serveurs de leurs fournisseurs (appelés "services en nuage", également appelés "logiciels en tant que service") aux fins suivantes : stockage et gestion de documents, gestion de calendriers, envoi d'e-mails, feuilles de calcul et présentations, échange de documents, de contenus et d'informations avec des destinataires spécifiques ou publication de pages web, de formulaires ou d'autres contenus et informations, ainsi que chat et participation à des conférences audio et vidéo.
Dans ce cadre, des données à caractère personnel peuvent être traitées et stockées sur les serveurs des fournisseurs, dans la mesure où elles font partie intégrante des processus de communication avec nous ou sont traitées par nous d'une autre manière, comme indiqué dans le cadre de la présente déclaration de protection des données. Ces données peuvent inclure notamment les données de base et les coordonnées des utilisateurs, les données relatives aux opérations, aux contrats, aux autres processus et à leur contenu. Les fournisseurs de services en nuage traitent également des données d'utilisation et des métadonnées qu'ils utilisent à des fins de sécurité et d'optimisation du service.
Si nous mettons des formulaires ou d'autres documents et contenus à disposition d'autres utilisateurs ou de sites web accessibles au public à l'aide des services cloud, les fournisseurs peuvent enregistrer des cookies sur les appareils des utilisateurs à des fins d'analyse web ou pour mémoriser les réglages des utilisateurs (par ex. dans le cas du contrôle des médias).
Remarques sur les bases juridiques : si nous demandons le consentement pour l'utilisation des services en nuage, la base juridique du traitement est le consentement. En outre, leur utilisation peut faire partie intégrante de nos prestations (pré)contractuelles, dans la mesure où l'utilisation des services en nuage a été convenue dans ce cadre. Sinon, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt pour des processus administratifs et de collaboration efficaces et sûrs)
- Types de données traitées : données de base (par ex. noms, adresses) ; données de contact (par ex. e-mail, numéros de téléphone) ; données de contenu (par ex. saisies dans des formulaires en ligne) ; données d'utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d'accès) ; métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
- Personnes concernées : clients ; employés (par ex. employés, candidats, anciens employés) ; personnes intéressées ; partenaires de communication.
- Finalités du traitement : procédures de bureau et d'organisation.
- Bases juridiques : consentement (article 6, paragraphe 1, phrase 1, point a. du RGPD) ; exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b. du RGPD) ; intérêts légitimes (article 6, paragraphe 1, phrase 1, point f. du RGPD).
NEWSLETTERS ET NOTIFICATIONS ÉLECTRONIQUES
Nous n'envoyons des newsletters, des e-mails et d'autres notifications électroniques (ci-après "newsletter") qu'avec le consentement des destinataires ou une autorisation légale. Dans la mesure où, dans le cadre d'une inscription à la newsletter, son contenu est concrètement décrit, il est déterminant pour le consentement des utilisateurs. Par ailleurs, nos newsletters contiennent des informations sur nos prestations et sur nous-mêmes.
Pour vous inscrire à nos newsletters, il vous suffit en principe d'indiquer votre adresse e-mail. Nous pouvons toutefois vous demander d'indiquer un nom, dans le but de vous adresser personnellement à la newsletter, ou d'autres informations, dans la mesure où elles sont nécessaires aux fins de la newsletter.
Procédure de double opt-in : L'inscription à notre newsletter se fait en principe dans le cadre d'une procédure dite de double opt-in. Cela signifie qu'après votre inscription, vous recevez un e-mail vous demandant de confirmer votre inscription. Cette confirmation est nécessaire pour que personne ne puisse s'inscrire avec des adresses e-mail étrangères. Les inscriptions à la newsletter sont enregistrées afin de pouvoir prouver le processus d'inscription conformément aux exigences légales. Cela comprend l'enregistrement de l'heure d'inscription et de confirmation ainsi que de l'adresse IP. De même, les modifications de vos données enregistrées auprès du prestataire de services d'envoi sont consignées.
Suppression et limitation du traitement : nous pouvons conserver les adresses électroniques désinscrites jusqu'à trois ans sur la base de nos intérêts légitimes, avant de les supprimer pour pouvoir prouver un consentement précédemment donné. Le traitement de ces données sera limité à l'objectif d'une éventuelle défense contre des réclamations. Une demande individuelle d'effacement est possible à tout moment, à condition que l'existence d'un ancien consentement soit confirmée. En cas d'obligation de respecter durablement les oppositions, nous nous réservons le droit d'enregistrer l'adresse électronique dans une liste de blocage (dite "blocklist"), uniquement à cette fin.
L'enregistrement de la procédure d'inscription est effectué sur la base de nos intérêts légitimes à des fins de preuve de son bon déroulement. Si nous chargeons un prestataire de services de l'envoi d'e-mails, cela se fait sur la base de nos intérêts légitimes à un système d'envoi efficace et sûr.
Remarques sur les bases juridiques : l'envoi des newsletters est effectué sur la base du consentement des destinataires ou, si un consentement n'est pas nécessaire, sur la base de nos intérêts légitimes dans la marque directeting, si et dans la mesure où cela est autorisé par la loi, par exemple dans le cas de la publicité pour les clients existants. Si nous chargeons un prestataire de services d'envoyer des e-mails, nous le faisons sur la base de nos intérêts légitimes à un envoi efficace et sûr. La procédure d'enregistrement est enregistrée sur la base de nos intérêts légitimes afin de prouver qu'elle a été effectuée conformément à la loi.
Contenu :
informations sur nous, nos services, nos promotions et nos offres.
- Types de données traitées : données d'inventaire (par ex. noms, adresses) ; données de contact (par ex. e-mail, numéros de téléphone) ; métadonnées/données de communication (par ex. informations sur les appareils, adresses IP) ; données d'utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d'accès).
- Personnes concernées : partenaires de communication.
- Finalités du traitement : marque directeting (par exemple, par courrier électronique ou postal).
- Bases juridiques : consentement (art. 6, par. 1, phrase 1, point a. RGPD) ; intérêts légitimes (art. 6, par. 1, phrase 1, point f. RGPD).
- Possibilité d'opposition (opt-out) : vous pouvez à tout moment résilier la réception de notre newsletter, c'est-à-dire révoquer vos consentements ou vous opposer à la poursuite de la réception. Vous trouverez un lien pour vous désabonner de la newsletter à la fin de chaque newsletter ou vous pouvez utiliser l'une des possibilités de contact indiquées ci-dessus, de préférence par e-mail.
Autres indications sur les processus de traitement, les procédures et les services :
- Mesure des taux d'ouverture et de clics : les newsletters contiennent ce que l'on appelle une "balise web", c'est-à-dire un fichier de la taille d'un pixel qui, à l'ouverture de la newsletter, est récupéré sur notre serveur ou, si nous faisons appel à un prestataire de services d'expédition, sur le serveur de ce dernier. Dans le cadre de cet appel, des informations techniques, telles que des informations sur le navigateur et votre système, ainsi que votre adresse IP et l'heure de l'appel, sont d'abord collectées. Ces informations sont utilisées pour l'amélioration technique de notre newsletter à l'aide des données techniques ou des groupes cibles et de leur comportement de lecture sur la base de leur lieu de consultation (qui peut être déterminé à l'aide de l'adresse IP) ou des heures d'accès. Cette analyse comprend également la détermination de l'ouverture des newsletters, du moment de leur ouverture et des liens sur lesquels ils ont cliqué. Ces informations sont attribuées aux différents destinataires de la newsletter et enregistrées dans leurs profils jusqu'à leur suppression. Ces évaluations nous permettent de connaître les habitudes de lecture de nos utilisateurs et d'adapter nos contenus à ceux-ci ou d'envoyer des contenus différents en fonction des intérêts de nos utilisateurs. La mesure des taux d'ouverture et des taux de clics ainsi que l'enregistrement des résultats de mesure dans les profils des utilisateurs et leur traitement ultérieur sont effectués sur la base d'un consentement des utilisateurs. Il n'est malheureusement pas possible de révoquer séparément la mesure du succès, dans ce cas, il faut résilier l'ensemble de l'abonnement à la newsletter ou s'y opposer. Dans ce cas, les informations de profil enregistrées seront supprimées.
COMMUNICATION PUBLICITAIRE PAR E-MAIL, COURRIER, FAX OU TÉLÉPHONE
Nous traitons les données à caractère personnel à des fins de communication publicitaire, qui peut être effectuée par divers canaux, tels que le courrier électronique, le téléphone, le courrier postal ou le fax, conformément aux dispositions légales.
Les destinataires ont le droit de révoquer à tout moment les autorisations accordées ou de s'opposer à tout moment à la communication publicitaire.
Après la révocation ou l'opposition, nous conservons les données nécessaires pour prouver l'autorisation antérieure de prise de contact ou d'envoi jusqu'à trois ans après l'expiration de l'année de la révocation ou de l'opposition sur la base de nos intérêts légitimes. Le traitement de ces données est limité à l'objectif d'une éventuelle défense contre des réclamations. Sur la base de l'intérêt légitime de respecter durablement la révocation ou l'opposition des utilisateurs, nous enregistrons en outre les données nécessaires pour éviter une nouvelle prise de contact (par exemple, selon le canal de communication, l'adresse électronique, le numéro de téléphone, le nom).
- Types de données traitées : données d'inventaire (par ex. noms, adresses) ; données de contact (par ex. e-mail, numéros de téléphone).
- Personnes concernées : Partenaires de communication.
- Finalités du traitement : marque directeting (par exemple, par courrier électronique ou postal).
- Bases juridiques : consentement (art. 6, paragraphe 1, phrase 1, point a. RGPD) ; intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f. RGPD).
ANALYSE WEB, MONITORING ET OPTIMISATION
L'analyse web (également appelée "mesure d'audience") sert à évaluer les flux de visiteurs de notre offre en ligne et peut comprendre le comportement, les intérêts ou les informations démographiques des visiteurs, comme l'âge ou le sexe, sous forme de valeurs pseudonymes. L'analyse de la portée nous permet par exemple de savoir à quel moment notre offre en ligne ou ses fonctions ou contenus sont le plus souvent utilisés ou invitent à les réutiliser. De même, nous pouvons comprendre quels domaines nécessitent une optimisation.
Outre l'analyse web, nous pouvons également utiliser des procédures de test, par exemple pour tester et optimiser différentes versions de notre offre en ligne ou de ses composants.
Sauf indication contraire ci-après, des profils, c'est-à-dire des données regroupées pour un processus d'utilisation, peuvent être créés à ces fins et des informations peuvent être enregistrées dans un navigateur ou dans un terminal et être lues à partir de celui-ci. Les données collectées comprennent notamment les pages web visitées et les éléments qui y sont utilisés, ainsi que des données techniques telles que le navigateur utilisé, le système informatique utilisé et les données relatives aux heures d'utilisation. Dans la mesure où les utilisateurs ont donné leur accord pour que leurs données de localisation soient collectées auprès de nous ou des fournisseurs des services que nous utilisons, les données de localisation peuvent également être traitées.
Les adresses IP des utilisateurs sont également enregistrées. Toutefois, nous utilisons un procédé de masquage IP (c'est-à-dire une pseudonymisation par raccourcissement de l'adresse IP) pour protéger les utilisateurs. En général, les données claires des utilisateurs (telles que les adresses e-mail ou les noms) ne sont pas enregistrées dans le cadre de l'analyse web, des tests A/Btings et de l'optimisation, mais des pseudonymes. En d'autres termes, ni nous ni les fournisseurs des logiciels utilisés ne connaissons l'identité réelle des utilisateurs, mais uniquement les données enregistrées dans leurs profils aux fins des procédures respectives.
Remarques sur les bases juridiques : dans la mesure où nous demandons aux utilisateurs de consentir à l'utilisation des fournisseurs tiers, la base juridique du traitement des données est le consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt à fournir des services efficaces, économiques et adaptés aux destinataires). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l'utilisation des cookies dans la présente déclaration de confidentialité.
- Types de données traitées : données d'utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d'accès) ; métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
- Personnes concernées : utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Buts du traitement : Remarketing ; mesure de la portée (p. ex. statistiques d'accès, identification des visiteurs récurrents) ; profils contenant des informations relatives à l'utilisateur (création de profils d'utilisateurs).
- Mesures de sécurité : masquage IP (pseudonymisation de l'adresse IP).
- Bases juridiques : consentement (art. 6, paragraphe 1, phrase 1, point a. RGPD) ; intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f. RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- Google Analytics : analyse web, mesure de la portée ainsi que mesure des flux d'utilisateurs ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA ; site web : https://marketingplatform.google.com/intl/fr/about/analytics/ ; déclaration de confidentialité : https://policies.google.com/privacy ; contrat de traitement des commandes : https://business.safety.google/adsprocessorterms ; clauses contractuelles standard (garantie du niveau de protection des données en cas de traitement dans des pays tiers) : https://business.safety.google/adsprocessorterms ; possibilité d'opposition (opt-out) : Plugin opt-out : https://tools.google.com/dlpage/gaoptout?hl=de ; Paramètres d'affichage des publicités : https://adssettings.google.com/authenticated ; Informations complémentaires : https://privacy.google.com/businesses/adsservices (types de traitement ainsi que données traitées).
- Google Analytics 4 : nous utilisons Google Analytics pour effectuer une analyse des utilisateurs sur la base d'un numéro d'identification d'utilisateur pseudonyme. Ce numéro d'identification ne contient pas de données uniques, telles que des noms ou des adresses e-mail. Il sert à attribuer des informations d'analyse à un terminal afin de reconnaître les contenus que les utilisateurs ont consultés au cours d'une ou de plusieurs utilisations, les termes de recherche qu'ils ont utilisés, qu'ils ont consultés à nouveau ou qu'ils ont interagi avec notre offre en ligne. De même, le moment de l'utilisation et sa durée sont enregistrés, ainsi que les sources des utilisateurs qui renvoient à notre offre en ligne et les aspects techniques de leurs terminaux et navigateurs. Des profils pseudonymes d'utilisateurs sont ainsi créés avec des informations provenant de l'utilisation de différents appareils, des cookies pouvant être utilisés. Dans Analytics, les données relatives à la localisation géographique sont fournies à un niveau supérieur en collectant les métadonnées suivantes à partir de la recherche IP : "ville" (et la latitude et la longitude dérivées de la ville), "continent", "pays", "région", "sous-continent" (et les équivalents basés sur l'ID). Afin de garantir la protection des données des utilisateurs dans l'UE, Google reçoit et traite toutes les données des utilisateurs via des domaines et des serveurs situés dans l'UE. L'adresse IP des utilisateurs n'est pas consignée et est raccourcie par défaut des deux derniers chiffres. Le raccourcissement de l'adresse IP a lieu sur des serveurs de l'UE pour les utilisateurs de l'UE. En outre, toutes les données sensibles collectées auprès des utilisateurs de l'UE sont supprimées avant d'être collectées via des domaines et des serveurs de l'UE ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis ; site web : https://marketingplatform.google.com/intl/fr/about/analytics/ ; déclaration de confidentialité : https://policies.google.com/privacy ; contrat de sous-traitance : https://business.safety.google/adsprocessorterms/ ; clauses contractuelles types (garantie du niveau de protection des données en cas de traitement dans des pays tiers) : https://business.safety.google/adsprocessorterms ; possibilité d'opposition (opt-out) : Plugin opt-out : https://tools.google.com/dlpage/gaoptout?hl=de ; paramètres d'affichage des publicités : https://adssettings.google.com/authenticated ; informations complémentaires : https://privacy.google.com/businesses/adsservices (types de traitement ainsi que données traitées).
- Google Universal Analytics : mesure d'audience et analyse web - Nous utilisons Universal Analytics, une version de Google Analytics, pour effectuer une analyse des utilisateurs sur la base d'un numéro d'identification d'utilisateur pseudonyme. Ce numéro d'identification ne contient pas de données claires, telles que des noms ou des adresses e-mail. Il sert à attribuer des informations d'analyse à un utilisateur, par exemple pour reconnaître les contenus que les utilisateurs ont consultés au cours d'une utilisation ou pour savoir s'ils consultent à nouveau notre offre en ligne. Des profils pseudonymes d'utilisateurs sont créés à cet effet avec des informations provenant de l'utilisation de différents appareils ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA ; site web : https://marketingplatform.google.com ; conditions générales : https://business.safety.google/adsprocessorterms/ ; déclaration de confidentialité : https://policies.google.com/privacy ; contrat de sous-traitance : https://business.safety.google/adsprocessorterms ; clauses contractuelles standard (garantie du niveau de protection des données en cas de traitement dans des pays tiers) : https://business.safety.google/adsprocessorterms ; possibilité d'opposition (opt-out) : Plugin opt-out : https://tools.google.com/dlpage/gaoptout?hl=de ; paramètres d'affichage des publicités : https://adssettings.google.com/authenticated ; informations complémentaires : https://privacy.google.com/businesses/adsservices (types de traitement ainsi que données traitées).
- Google Tag Manager : Google Tag Manager est une solution qui nous permet de gérer les balises de site web via une interface et d'intégrer ainsi d'autres services dans notre offre en ligne (nous renvoyons à cet égard à d'autres informations dans la présente déclaration de confidentialité). Le Tag Manager lui-même (qui implémente les balises) ne crée donc pas encore de profils d'utilisateurs ou n'enregistre pas de cookies. Google apprend uniquement l'adresse IP de l'utilisateur, ce qui est nécessaire pour exécuter le Google Tag Manager ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA ; site web : https://marketingplatform.google.com ; déclaration de confidentialité : https://policies.google.com/privacy ; contrat de sous-traitance : https://business.safety.google/adsprocessorterms ; clauses contractuelles types (garantie du niveau de protection des données en cas de traitement dans des pays tiers) : https://business.safety.google/adsprocessorterms ; informations complémentaires : https://privacy.google.com/businesses/adsservices (types de traitement ainsi que les données traitées).
ONLINEMARKETING
Nous traitons les données personnelles à des fins de marque en ligneting, ce qui peut inclure en particulier la commercialisation d'espaces publicitaires ou la présentation de contenus publicitaires et autres (collectivement dénommés "contenus") en fonction des intérêts potentiels des utilisateurs ainsi que la mesure de leur efficacité.
À ces fins, des profils d'utilisateurs sont créés et enregistrés dans un fichier (appelé "cookie") ou des procédures similaires sont utilisées, au moyen desquelles les données pertinentes concernant l'utilisateur sont enregistrées pour la présentation des contenus susmentionnés. Ces données peuvent inclure, par exemple, les contenus consultés, les pages web visitées, les réseaux en ligne utilisés, mais aussi les partenaires de communication et les données techniques, telles que le navigateur et le système informatique utilisés, ainsi que les données relatives aux heures d'utilisation et aux fonctions utilisées. Si les utilisateurs ont consenti à la collecte de leurs données de localisation, celles-ci peuvent également être traitées.
Les adresses IP des utilisateurs sont également enregistrées. Toutefois, nous utilisons les procédures de masquage IP disponibles (c'est-à-dire la pseudonymisation par raccourcissement de l'adresse IP) pour protéger les utilisateurs. En général, dans le cadre de la procédure de marque en ligneting, aucune donnée claire des utilisateurs (comme les adresses e-mail ou les noms) n'est enregistrée, mais des pseudonymes. Cela signifie que nous, ainsi que les fournisseurs de la marque en ligneting, ne connaissons pas l'identité réelle des utilisateurs, mais uniquement les données enregistrées dans leurs profils.
Les informations contenues dans les profils sont généralement enregistrées dans les cookies ou par des procédés similaires. Ces cookies peuvent être lus ultérieurement sur d'autres sites web utilisant le même procédé de marque en ligneting et analysés à des fins de présentation de contenus, mais aussi complétés par d'autres données et stockés sur le serveur du fournisseur du procédé de marque en ligneting.
Exceptionnellement, des données claires peuvent être associées aux profils. C'est le cas, par exemple, lorsque les utilisateurs sont membres d'un réseau social dont nous utilisons le procédé de marque en ligneting et que le réseau associe les profils des utilisateurs aux données susmentionnées. Nous vous prions de noter que les utilisateurs peuvent conclure des accords supplémentaires avec les fournisseurs, par exemple en donnant leur consentement dans le cadre de l'enregistrement.
En principe, nous n'avons accès qu'à des informations agrégées sur le succès de nos publicités. Toutefois, dans le cadre de ce que l'on appelle des mesures de conversion, nous pouvons vérifier lesquelles de nos procédures de marque en lignetinont conduit à ce que l'on appelle une conversion, c'est-à-dire, par exemple, à la conclusion d'un contrat avec nous. La mesure de conversion est utilisée uniquement pour analyser le succès de nos mesures de marqueting.
Sauf indication contraire, nous vous prions de partir du principe que les cookies utilisés sont conservés pendant une période de deux ans.
Remarques sur les bases juridiques : si nous demandons aux utilisateurs de consentir à l'utilisation de fournisseurs tiers, la base juridique du traitement des données est le consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt à fournir des services efficaces, économiques et adaptés aux destinataires). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l'utilisation des cookies dans la présente déclaration de confidentialité.
- Types de données traitées : données d'utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d'accès) ; métadonnées/données de communication (par ex. informations sur les appareils, adresses IP).
- Personnes concernées : utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement : marqueting ; profils contenant des informations relatives à l'utilisateur (création de profils d'utilisateurs).
- Mesures de sécurité : masquage IP (pseudonymisation de l'adresse IP).
- Bases juridiques : consentement (art. 6, par. 1, phrase 1, point a. RGPD) ; intérêts légitimes (art. 6, par. 1, phrase 1, point f. RGPD).
- Possibilité d'opposition (opt-out) : Nous renvoyons aux informations sur la protection des données des fournisseurs respectifs et aux possibilités d'opposition indiquées pour les fournisseurs (appelées "Opt-Out"). Si aucune possibilité d'opt-out explicite n'a été indiquée, vous avez d'une part la possibilité de désactiver les cookies dans les paramètres de votre navigateur. Toutefois, cela peut limiter les fonctions de notre offre en ligne. C'est pourquoi nous recommandons en outre les possibilités d'opt-out suivantes, qui sont proposées en résumé pour chaque région : a) Europe : https://www.youronlinechoices.eu. b) Canada : https://www.youradchoices.ca/choices. c) États-Unis : https://www.aboutads.info/choices. d) Tous les territoires : https://optout.aboutads.info.
AVIS DES CLIENTS ET PROCÉDURES D'ÉVALUATION
Nous participons à des procédures d'examen et d'évaluation afin d'évaluer, d'optimiser et de promouvoir nos services. Lorsque les utilisateurs nous évaluent ou nous donnent leur avis d'une autre manière via les plateformes ou procédures d'évaluation participantes, les conditions générales de vente ou d'utilisation et les informations sur la protection des données des fournisseurs s'appliquent également. En règle générale, l'évaluation requiert en outre un enregistrement auprès des fournisseurs respectifs.
Afin de garantir que les personnes qui évaluent ont effectivement eu recours à nos prestations, nous transmettons, avec l'accord des clients, les données nécessaires à cet effet concernant le client et la prestation utilisée à la plateforme d'évaluation concernée (y compris le nom, l'adresse e-mail et le numéro de commande ou le numéro d'article). Ces données sont utilisées uniquement pour vérifier l'authenticité de l'utilisateur.
- Types de données traitées : données contractuelles (par exemple, objet du contrat, durée, catégorie de clients) ; données d'utilisation (par exemple, pages web visitées, intérêt pour les contenus, temps d'accès) ; métadonnées/données de communication (par exemple, informations sur les appareils, adresses IP).
- Personnes concernées : clients ; utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement : feedback (par ex. collecte de feedback via un formulaire en ligne).
- Bases juridiques : consentement (art. 6, par. 1, phrase 1, point a. RGPD) ; intérêts légitimes (art. 6, par. 1, phrase 1, point f. RGPD).
PLUGINS ET FONCTIONS INTÉGRÉES ET CONTENU
Nous intégrons dans notre offre en ligne des éléments fonctionnels et de contenu qui sont obtenus à partir des serveurs de leurs fournisseurs respectifs (désignés ci-après par "fournisseurs tiers"). Il peut s'agir par exemple de graphiques, de vidéos ou de plans de ville (désignés ci-après par le terme générique de "contenus").
L'intégration suppose toujours que les fournisseurs tiers de ces contenus traitent l'adresse IP des utilisateurs, car ils ne pourraient pas envoyer les contenus à leur navigateur sans l'adresse IP. L'adresse IP est donc nécessaire pour la présentation de ces contenus ou fonctions. Nous nous efforçons de n'utiliser que des contenus dont les fournisseurs respectifs utilisent l'adresse IP uniquement pour la livraison des contenus. Les fournisseurs tiers peuvent en outre utiliser des "pixel tags" (graphiques invisibles, également appelés "balises web") à des fins statistiques ou de marquetin. Les "pixel tags" permettent d'évaluer des informations telles que le trafic de visiteurs sur les pages de ce site web. Les informations pseudonymes peuvent en outre être enregistrées dans des cookies sur l'appareil de l'utilisateur et contenir, entre autres, des informations techniques sur le navigateur et le système d'exploitation, les pages web de référence, l'heure de la visite ainsi que d'autres indications sur l'utilisation de notre offre en ligne, mais aussi être liées à de telles informations provenant d'autres sources.
Remarques sur les bases juridiques : dans la mesure où nous demandons aux utilisateurs leur consentement pour l'utilisation des fournisseurs tiers, la base juridique du traitement des données est le consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt à fournir des services efficaces, économiques et adaptés aux destinataires). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l'utilisation des cookies dans la présente déclaration de confidentialité.
- Types de données traitées : données d'utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d'accès) ; métadonnées/données de communication (par ex. informations sur les appareils, adresses IP) ; données de base (par ex. noms, adresses) ; données de contact (par ex. e-mail, numéros de téléphone) ; données de contenu (par ex. saisies dans des formulaires en ligne).
- Personnes concernées : utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Objectifs du traitement : mise à disposition de notre offre en ligne et convivialité.
- Bases juridiques : consentement (art. 6, paragraphe 1, phrase 1, point a. RGPD) ; exécution du contrat et demandes précontractuelles (art. 6, paragraphe 1, phrase 1, point b. RGPD) ; intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f. RGPD).
Autres indications sur les processus de traitement, les procédures et les services :
- Google Fonts (achat sur le serveur Google) : Obtention de polices (et de symboles) dans le but d'une utilisation techniquement sûre, sans entretien et efficace des polices et des symboles en ce qui concerne l'actualité et les temps de chargement, leur présentation uniforme et la prise en compte d'éventuelles restrictions en matière de droits de licence. L'adresse IP de l'utilisateur est communiquée au fournisseur des polices afin que les polices puissent être mises à disposition dans le navigateur de l'utilisateur. En outre, des données techniques (paramètres linguistiques, résolution d'écran, système d'exploitation, matériel utilisé) nécessaires à la mise à disposition des polices en fonction des appareils utilisés et de l'environnement technique sont transmises ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis ; site web : https://fonts.google.com/ ; déclaration de confidentialité : https://policies.google.com/privacy.
- Vidéos sur YouTube : Contenu vidéo ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis ; site web : https://www.youtube.com ; déclaration de confidentialité : https://policies.google.com/privacy ; possibilité d'opposition (opt-out) : Plugin opt-out : https://tools.google.com/dlpage/gaoptout?hl=de ; paramètres d'affichage des publicités : https://adssettings.google.com/authenticated.
MODIFICATION ET MISE À JOUR DE LA DÉCLARATION DE PROTECTION DES DONNÉES
Nous vous prions de vous informer régulièrement sur le contenu de notre déclaration de protection des données. Nous adaptons la déclaration de protection des données dès que les modifications des traitements de données que nous effectuons le rendent nécessaire. Nous vous informons dès que les modifications nécessitent une action de coopération de votre part (par ex. consentement) ou toute autre notification individuelle.
Dans la mesure où nous indiquons dans cette déclaration de protection des données les adresses et les informations de contacttind'entreprises et d'organisations, nous vous prions de noter que les adresses peuvent changer au fil du temps et nous vous prions de vérifier les données avant de prendre contact avec elles.
DROITS DES PERSONNES CONCERNÉES
En tant que personne concernée, vous disposez de différents droits en vertu du RGPD, qui découlent notamment des articles 15 à 21 du RGPD :
- Droit d'opposition : vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement des données à caractère personnel vous concernant effectué sur la base de l'article 6, paragraphe 1, point e) ou f), du RGPD ; cela s'applique également à un profilage fondé sur ces dispositions. Si les données à caractère personnel vous concernant sont traitées à des fins de publicité directe, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à de telles fins de publicité ; cela vaut également pour le profilage dans la mesure où il est lié à une telle publicité directe.
- Droit de révocation des consentements : vous avez le droit de révoquer à tout moment les consentements accordés.
- Droit d'accès : vous avez le droit de demander la confirmation que des données vous concernant sont ou ne sont pas traitées et d'obtenir des informations sur ces données ainsi que d'autres informations et une copie des données conformément aux dispositions légales.
- Droit de rectification : vous avez le droit, conformément aux dispositions légales, de demander que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
- Droit à l'effacement et à la limitation du traitement : conformément aux dispositions légales, vous avez le droit d'exiger que les données vous concernant soient immédiatement effacées ou, à défaut, de demander la limitation du traitement des données conformément aux dispositions légales.
- Droit à la portabilité des données : conformément aux dispositions légales, vous avez le droit de recevoir les données vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, ou de demander leur transmission à un autre responsable du traitement.
- Réclamation auprès d'une autorité de contrôle : conformément aux dispositions légales et sans préjudice d'un autre recours administratif ou judiciaire, vous avez également le droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données, en particulier auprès d'une autorité de contrôle de l'État membre dans lequel vous résidez habituellement, de l'autorité de contrôle de votre lieu de travail ou du lieu de l'infraction présumée, si vous estimez que le traitement des données à caractère personnel vous concernant enfreint le RGPD.
DÉFINITIONS
Dans cette section, vous trouverez un aperçu des termes utilisés dans cette déclaration de protection des données. De nombreux termes sont tirés de la loi et définis principalement à l'article 4 du RGPD. Les définitions légales sont contraignantes. En revanche, les explications suivantes doivent avant tout servir à la compréhension. Les termes sont classés par ordre alphabétique.
- Données à caractère personnel : les "données à caractère personnel" sont toutes les informations se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée "personne concernée") ; est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, à un numéro d'identification, à des données de localisation, à un identifiant en ligne (par exemple un cookie) ou à une ou plusieurs caractéristiques particulières, propres à l'identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique.
- Profils contenant des informations relatives à l'utilisateur : le traitement des "profils contenant des informations relatives à l'utilisateur", ou "profils", comprend tout type de traitement automatisé de données à caractère personnel consistant à utiliser ces données à caractère personnel pour identifier certains aspects personnels relatifs à une personne physique (selon le type de profilage, il peut s'agir d'informations différentes concernant la démographie, le comportement et les intérêts, comme par exemple les données relatives à l'âge, au sexe, à l'orientation sexuelle, à l'orientation professionnelle, etc.L'interaction avec des sites web et leur contenu, etc.) ou pour les prédire (par exemple, l'intérêt pour certains contenus ou produits, le comportement en matière de clics sur un site web ou le lieu de séjour). Les cookies et les balises web sont souvent utilisés à des fins de profilage.
- Mesure d'audience : la mesure d'audience (également appelée web analytics) sert à évaluer le flux de visiteurs d'une offre en ligne et peut inclure le comportement ou les intérêts des visiteurs pour certaines informations, comme le contenu des pages web. Grâce à l'analyse de la portée, les propriétaires de sites web peuvent par exemple savoir à quelle heure les visiteurs visitent leur site web et quels sont les contenus qui les intéressent. Cela leur permet par exemple de mieux adapter le contenu du site web aux besoins de leurs visiteurs. Des cookies et des balises web pseudonymes sont souvent utilisés à des fins d'analyse de la portée, afin de reconnaître les visiteurs récurrents et d'obtenir ainsi des analyses plus précises sur l'utilisation d'une offre en ligne.
- Remarketing : on parle de "Remarketing" ou de "Retargeting" lorsque, par exemple à des fins publicitaires, il est noté pour quels produits un utilisateur s'est intéressé sur un site web, afin de rappeler à l'utilisateur ces produits sur d'autres sites web, par exemple dans des annonces publicitaires.
- Responsable : le terme "responsable" désigne la personne physique ou morale, l'autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement de données à caractère personnel.
- Traitement : le "traitement" désigne toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données à caractère personnel. La notion est large et englobe pratiquement toute manipulation de données, qu'il s'agisse de la collecte, de l'analyse, de l'enregistrement, de la transmission ou de l'effacement.