Politique relative à la protection de la vie privée
1. introduction
Nous vous informons ci-après sur le traitement des données à caractère personnel lors de l'utilisation
- de notre site appinio.com
- de nos profils sur les médias sociaux.
Les données à caractère personnel sont toutes les données qui se rapportent à une personne physique concrète, par exemple son nom ou son adresse IP.
1.1 Coordonnées
Le responsable conformément à l'article 4, paragraphe 7 du Règlement général sur la protection des données (RGPD) est APPINIO GmbH, Ballindamm 3, 20095 Hambourg, Allemagne, e-mail : privacy@appinio.com. Nous sommes légalement représentés par Jonathan Kurfess, Max Honig, Kai Granaß, Dr. Tizian Bonus.
Notre responsable de la protection des données est la société heyData GmbH, Schützenstraße 5, 10117 Berlin, www.heydata.eu, e-mail : datenschutz@heydata.eu.
1.2 Étendue du traitement des données, finalités du traitement et bases juridiques
L'étendue du traitement des données, les finalités du traitement et les bases juridiques sont expliquées en détail ci-dessous. Les bases juridiques suivantes entrent en principe en ligne de compte pour un traitement de données :
- L'article 6, paragraphe 1, it. a du RGPD nous sert de base juridique pour les opérations de traitement pour lesquelles nous demandons un consentement.
- L'article 6, paragraphe 1, phrase 1, point b du RGPD est la base juridique dans la mesure où le traitement des données à caractère personnel est nécessaire à l'exécution d'un contrat, par exemple lorsqu'un visiteur du site achète un produit chez nous ou que nous exécutons une prestation pour lui. Cette base juridique s'applique également aux traitements nécessaires aux mesures précontractuelles, par exemple en cas de demandes de renseignements sur nos produits ou services.
- L'article 6, paragraphe 1, phrase 1, lettre c du RGPD s'applique lorsque nous remplissons une obligation légale en traitant des données à caractère personnel, comme cela peut être le cas par exemple en droit fiscal.
- L'article 6, paragraphe 1, phrase 1, lettre f du RGPD sert de base juridique lorsque nous pouvons invoquer des intérêts légitimes pour traiter des données à caractère personnel, par exemple pour les cookies nécessaires au fonctionnement technique de notre site web.
1.3 Traitement des données en dehors de l'EEE
Dans la mesure où nous transmettons des données à des prestataires de services ou à d'autres tiers en dehors de l'EEE, des décisions d'adéquation de la Commission européenne garantissent, conformément à l'article 45, paragraphe 3, du RGPD, la sécurité des données lors de leur transmission, dans la mesure où elles existent, comme c'est le cas par exemple pour la Grande-Bretagne, le Canada et Israël.
En cas de transfert de données à des prestataires de services aux États-Unis, la base juridique pour le transfert de données est une décision d'adéquation de la Commission européenne, si le prestataire de services s'est en outre certifié dans le cadre du EU Data Privacy Framework.
Dans d'autres cas (par exemple lorsqu'il n'existe pas de décision d'adéquation), la base juridique pour le transfert de données est généralement, c'est-à-dire sauf indication contraire de notre part, les clauses contractuelles standard. Celles-ci sont un ensemble de règles adoptées par la Commission européenne et font partie du contrat avec le tiers concerné. Conformément à l'article 46, paragraphe 2, point b) du RGPD, elles garantissent la sécurité de la transmission des données. De nombreux fournisseurs ont remis des garanties contractuelles qui vont au-delà des clauses contractuelles standard et qui protègent les données. Il s'agit par exemple de garanties relatives au cryptage des données ou à l'obligation du tiers d'informer les personnes concernées lorsque les organes chargés de l'application de la loi souhaitent accéder aux données.
1.4 Durée de conservation
Sauf indication expresse dans le cadre de la présente déclaration de protection des données, les données que nous stockons sont effacées dès qu'elles ne sont plus nécessaires à la réalisation de leur objectif et qu'aucune obligation légale de conservation ne s'oppose à leur effacement. Si les données ne sont pas supprimées parce qu'elles sont nécessaires à d'autres fins autorisées par la loi, leur traitement est limité, c'est-à-dire que les données sont bloquées et ne sont pas traitées à d'autres fins. Cela s'applique par exemple aux données que nous devons conserver pour des raisons commerciales ou fiscales.
1.5 Droits des personnes concernées
Les personnes concernées disposent des droits suivants à notre égard en ce qui concerne les données à caractère personnel les concernant :
- Droit à l'information,
- Droit de rectification ou de suppression,
- Droit à la limitation du traitement,
- droit de s'opposer au traitement,
- Droit à la portabilité des données,
- Droit de révoquer à tout moment un consentement donné.
Les personnes concernées ont également le droit de déposer une plainte auprès d'une autorité de surveillance de la protection des données concernant le traitement de leurs données personnelles. Les coordonnées des autorités de surveillance de la protection des données sont disponibles à l'adresse https://www.bfdi.bund.de/DE/Service/Anschriften/Laender/Laender-node.html.
1.6. obligation de fournir des données
Dans le cadre d'une relation commerciale ou autre, les clients, les personnes intéressées ou les tiers ne doivent nous fournir que les données à caractère personnel qui sont nécessaires à l'établissement, à l'exécution et à la fin de la relation commerciale ou autre, ou que nous sommes légalement tenus de collecter. Sans ces données, nous devrons généralement refuser de conclure un contrat ou de fournir une prestation ou ne pourrons plus exécuter un contrat existant ou une autre relation.
Les informations obligatoires sont indiquées comme telles.
1.7. pas de prise de décision automatique dans les cas individuels
Pour l'établissement et l'exécution d'une relation commerciale ou autre, nous n'utilisons en principe pas de prise de décision entièrement automatisée conformément à l'article 22 du RGPD. Si nous devions utiliser ces procédés dans des cas particuliers, nous en informerions séparément dans la mesure où la loi l'exige.
1.8 Prise de contact
Lorsque vous nous contactez, par exemple par e-mail ou par téléphone, nous enregistrons les données que vous nous communiquez (par ex. noms et adresses e-mail) afin de répondre à vos questions. La base juridique de ce traitement est notre intérêt légitime (article 6, paragraphe 1, phrase 1, point f du RGPD) à répondre aux demandes qui nous sont adressées. Nous supprimons les données générées dans ce contexte après que leur stockage n'est plus nécessaire ou limitons leur traitement s'il existe des obligations légales de conservation.
1.9. enquêtes auprès des clients
De temps en temps, nous réalisons des enquêtes auprès de nos clients afin de mieux les connaître et de connaître leurs souhaits. Nous collectons alors les données demandées. Il est dans notre intérêt légitime de mieux connaître nos clients et leurs souhaits, de sorte que la base juridique du traitement des données qui en découle est l'art. 6, al. 1, phrase 1, point f du RGPD. Nous supprimons les données une fois que les résultats des enquêtes ont été évalués.
2. bulletin d'information
Nous nous réservons le droit d'informer de temps à autre par e-mail ou par un autre moyen électronique les clients qui ont déjà eu recours à nos services ou qui ont acheté des marchandises sur nos offres, s'ils ne s'y sont pas opposés. La base juridique de ce traitement de données est l'article 6, paragraphe 1, phrase 1, lettre f du RGPD. Notre intérêt légitime réside dans la publicité directe (considérant 47 du RGPD). Les clients peuvent s'opposer à tout moment et sans frais supplémentaires à l'utilisation de leur adresse e-mail à des fins publicitaires, par exemple en cliquant sur le lien figurant au bas de chaque e-mail ou en envoyant un e-mail à notre adresse e-mail susmentionnée.
Les personnes intéressées ont la possibilité de s'abonner gratuitement à une newsletter. Nous traitons les données fournies lors de l'inscription exclusivement pour l'envoi de la newsletter. L'inscription s'effectue en sélectionnant le champ correspondant sur notre site web, en cochant la case correspondante sur un document papier ou par une autre action claire, par laquelle les intéressés donnent leur consentement au traitement de leurs données, de sorte que la base juridique est l'art. 6, al. 1, p. 1, let. a du RGPD. Le consentement peut être révoqué à tout moment, par exemple en cliquant sur le lien correspondant dans la newsletter ou en le signalant à notre adresse e-mail indiquée ci-dessus. Le traitement des données jusqu'à la révocation reste licite même en cas de révocation.
Sur la base du consentement des destinataires (article 6, paragraphe 1, phrase 1, point a du RGPD), nous mesurons également le taux d'ouverture et de clics de nos newsletters afin de comprendre quels contenus sont pertinents pour nos destinataires.
Nous envoyons des newsletters avec l'outil HubSpot du fournisseur HubSpot, Inc., 25 1st Street Cambridge, MA 0214, USA (déclaration de protection des données : https://legal.hubspot.com/de/privacy-policy). Le fournisseur traite alors les données de contenu, d'utilisation, les métadonnées/données de communication et les données de contact dans l'UE.
3. traitement des données sur notre site web
3.1 Remarque pour les visiteurs du site web en Allemagne
Notre site web enregistre des informations dans l'équipement terminal des visiteurs du site (par ex. des cookies) ou accède à des informations déjà enregistrées dans l'équipement terminal (par ex. des adresses IP). Les sections suivantes indiquent de quelles informations il s'agit en détail.
Ce stockage et cet accès se font sur la base des dispositions suivantes :
- Dans la mesure où ce stockage ou cet accès est absolument nécessaire pour que nous puissions mettre à disposition le service de notre site web expressément demandé par les visiteurs du site (par exemple pour l'exécution d'un chatbot utilisé par le visiteur du site ou pour assurer la sécurité informatique de notre site web), il est effectué sur la base de l'article 25, paragraphe 2, n° 2 de la loi sur la protection des données relatives aux services numériques de télécommunication (TDDG).
- Par ailleurs, ce stockage ou cet accès s'effectue sur la base du consentement des visiteurs du site web (article 25, paragraphe 1, de la TDDDG).
Le traitement des données en aval est effectué conformément aux sections suivantes et sur la base des dispositions du RGPD.
3.2 Utilisation du site à des fins d'information
Lors de l'utilisation informative du site web, c'est-à-dire lorsque les visiteurs des pages ne nous transmettent pas d'informations particulières, nous collectons les données personnelles que le navigateur transmet à notre serveur afin de garantir la stabilité et la sécurité de notre site web. Il s'agit là de notre intérêt légitime, de sorte que la base juridique est l'article 6, paragraphe 1, phrase 1, point f du RGPD.
Ces données sont
- Adresse IP
- date et heure de la demande
- Différence de fuseau horaire avec le temps moyen de Greenwich (GMT)
- Contenu de la demande (page concrète)
- État de l'accès/code d'état HTTP
- la quantité de données transmises à chaque fois
- Site web d'où provient la demande
- Navigateur
- Système d'exploitation et son interface
- la langue et la version du logiciel de navigation.
Ces données sont également enregistrées dans des fichiers journaux. Elles sont supprimées lorsque leur stockage n'est plus nécessaire, au plus tard après 14 jours.
3.3 Hébergement et mise à disposition du site web
Notre site web est hébergé par HubSpot. Le fournisseur est HubSpot, Inc, 25 1st Street Cambridge, MA 0214, USA. Le fournisseur traite alors les données personnelles transmises via le site web, par exemple les données de contenu, d'utilisation, les métadonnées/données de communication ou les données de contact, dans l'UE. Pour plus d'informations, veuillez consulter la déclaration de confidentialité du fournisseur à l'adresse https://legal.hubspot.com/privacy-policy.
Il est dans notre intérêt légitime de mettre un site web à disposition, de sorte que la base juridique du traitement des données décrit est l'art. 6, al. 1, phrase 1, lettre f du RGPD.
Nous utilisons le réseau de diffusion de contenu Cloudflare pour notre site web. Le fournisseur est Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, États-Unis. Le fournisseur traite alors les données personnelles transmises via le site web, par exemple les données de contenu, d'utilisation, de méta/communication ou de contact aux États-Unis. Pour plus d'informations, veuillez consulter la déclaration de confidentialité du fournisseur à l'adresse https://www.cloudflare.com/de-de/privacypolicy/.
Nous avons un intérêt légitime à utiliser des capacités de stockage et de livraison suffisantes pour garantir un débit de données optimal, même en cas de pics de charge importants. La base juridique du traitement des données décrit est donc l'article 6, paragraphe 1, phrase 1, lettre f du GDPR.
La base juridique du transfert vers un pays en dehors de l'EEE est constituée par des clauses contractuelles types. La sécurité des données transmises dans le pays tiers (c'est-à-dire un pays en dehors de l'EEE) est garantie par des clauses standard de protection des données adoptées conformément à la procédure de contrôle prévue à l'article 93, paragraphe 2, du RGPD (article 46, paragraphe 2, point c) du RGPD), que nous avons convenues avec le fournisseur.
3.4. formulaire de contact
Lorsque vous nous contactez via le formulaire de contact de notre site web, nous enregistrons les données qui y sont demandées et le contenu du message.
La base juridique de ce traitement est notre intérêt légitime à répondre aux demandes qui nous sont adressées. La base juridique du traitement est donc l'article 6, paragraphe 1, phrase 1, point f du RGPD.
Nous supprimons les données générées dans ce contexte après que leur stockage n'est plus nécessaire ou limitons leur traitement s'il existe des obligations légales de conservation.
3.5. annonces d'emploi
Nous publions les postes vacants au sein de notre entreprise sur notre site web, sur des pages liées au site web ou sur des sites web de tiers.
Le traitement des données fournies dans le cadre de la candidature est effectué pour mener à bien la procédure de candidature. Dans la mesure où elles sont nécessaires à notre décision d'établir une relation de travail, la base juridique est l'article 88, paragraphe 1, du RGPD en liaison avec l'article 26, paragraphe 1, de la BDSG. Nous avons marqué en conséquence les données nécessaires à l'exécution de la procédure de candidature ou nous les indiquons. Si les candidats ne fournissent pas ces données, nous ne pouvons pas traiter leur candidature.
Les autres données sont facultatives et ne sont pas nécessaires pour une candidature. Si les candidats fournissent d'autres données, la base est leur consentement (article 6, paragraphe 1, phrase 1, lettre a du RGPD).
Nous demandons aux candidats d'éviter d'indiquer dans leur CV et leur lettre de motivation leurs opinions politiques, leurs convictions religieuses ou toute autre donnée sensible similaire. Elles ne sont pas nécessaires pour une candidature. Si les candidats fournissent néanmoins de telles informations, nous ne pouvons pas empêcher leur traitement dans le cadre du traitement du CV ou de la lettre de motivation. Leur traitement repose alors également sur le consentement des candidats (article 9, paragraphe 2, point a) du RGPD).
Enfin, nous traitons les données des candidats pour d'autres procédures de candidature s'ils nous ont donné leur consentement à cet effet. Dans ce cas, la base juridique est l'article 6, paragraphe 1, phrase 1, point a) du RGPD.
Nous transmettons les données des candidats aux collaborateurs compétents du service du personnel, à nos sous-traitants dans le domaine du recrutement et aux collaborateurs impliqués par ailleurs dans la procédure de candidature.
Si nous établissons une relation d'emploi avec le candidat à la suite de la procédure de candidature, nous ne supprimons les données qu'après la fin de la relation d'emploi. Dans le cas contraire, nous supprimons les données au plus tard six mois après le rejet d'un candidat.
Si les candidats nous ont donné leur accord pour que leurs données soient également utilisées pour d'autres procédures de candidature, nous ne supprimerons leurs données qu'un an après avoir reçu leur candidature.
3.6. réservation de rendez-vous
Les visiteurs du site peuvent réserver des rendez-vous avec nous sur notre site web. Pour ce faire, nous traitons, outre les données saisies, des métadonnées ou des données de communication. Nous avons un intérêt légitime à offrir aux personnes intéressées une possibilité conviviale de prendre rendez-vous. C'est pourquoi la base juridique du traitement des données est l'article 6, paragraphe 1, phrase 1, lettre f du RGPD. Dans la mesure où nous utilisons un outil d'un fournisseur tiers pour la prise de rendez-vous, les informations à ce sujet sont disponibles sous "Fournisseurs tiers".
3.7. compte client
Les visiteurs du site peuvent ouvrir un compte client sur notre site. Nous traitons les données demandées dans ce contexte sur la base du consentement du visiteur du site. La base juridique du traitement est donc l'article 6, paragraphe 1, phrase 1, lettre a du RGPD.
Le consentement peut être révoqué à tout moment, par exemple via les données de contact indiquées dans notre déclaration de protection des données. La révocation n'affecte pas la légalité du traitement jusqu'à la révocation. Si le consentement est révoqué, nous supprimons les données dans la mesure où nous ne sommes pas tenus ou autorisés à les conserver.
Nous ne traitons pas d'autres données que celles saisies lors de l'enregistrement.
3.8. offre de services
Nous proposons des services sur notre site web. Dans ce cadre, nous traitons les données suivantes dans le cadre de la commande :
- Prénom
- Nom de famille,
- Adresse de facturation,
- Téléphone (facultatif)
Le traitement des données s'effectue sur la base du consentement du visiteur respectif du site (art. 6, al. 1, phrase 1, lettre a du RGPD).
3.9 Traitement des données pour l'optimisation des modèles d'IA
Nous traitons les données afin d'entraîner, de tester et de développer nos modèles d'IA propriétaires. L'objectif est d'optimiser nos offres et de fournir des informations précises et précieuses pour les études de marché.
La pseudonymisation est effectuée afin de protéger les données personnelles. Pour ce faire, les informations sensibles telles que les noms, les adresses ou les commentaires individuels sont remplacées par des caractères génériques adaptés au contexte. En raison de la méthodologie utilisée, y compris la validation itérative, il existe un risque résiduel minimal que les données puissent être reconstituées dans certaines circonstances. Le processus est basé sur différents modèles d'intelligence artificielle, comme actuellement LLaMA, mais nous nous réservons le droit d'utiliser d'autres modèles à l'avenir.
Dans le cadre du processus de pseudonymisation, nous traitons :
- Données textuelles issues d'enquêtes : réponses textuelles non structurées d'utilisateurs ou de clients, pouvant contenir des informations sensibles telles que des noms, des adresses ou d'autres données à caractère personnel.
- Les données sensibles : Informations qui pourraient permettre d'identifier une personne, telles que les positions professionnelles, les lieux ou les commentaires individuels.
- les métadonnées : Informations contextuelles et structurelles utilisées pour générer des sorties JSON structurées.
Le traitement est effectué sur la base du consentement conformément à l'article 6, paragraphe 1, point a) du RGPD, afin de développer des technologies d'IA innovantes et respectueuses de la vie privée.
Afin de protéger l'identité des personnes concernées, nous rendons les données anonymes avant de les traiter. Ce faisant, nous veillons à ce qu'aucune conclusion ne puisse être tirée sur des personnes individuelles.
Tout au long du processus de traitement, nous utilisons des méthodes modernes de cryptage et de contrôle d'accès afin de garantir la sécurité des données. Cela comprend la protection de la transmission des données ainsi que la limitation de l'accès aux seules personnes autorisées.
Les données sont traitées exclusivement en interne et ne sont pas transmises à des tiers.
3.10. Cookies techniquement nécessaires
Notre site web utilise des cookies. Les cookies sont de petits fichiers texte qui sont enregistrés dans le navigateur web sur le terminal d'un visiteur du site. Les cookies contribuent à rendre l'offre plus conviviale, plus efficace et plus sûre. Dans la mesure où ces cookies sont nécessaires au fonctionnement de notre site web ou de ses fonctions (ci-après "cookies techniquement nécessaires"), la base juridique du traitement des données qui y est lié est l'art. 6, par. 1, phrase 1, point f du RGPD. Nous avons un intérêt légitime à mettre à la disposition des clients et des autres visiteurs du site un site web fonctionnel.
Concrètement, nous plaçons des cookies techniquement nécessaires qui enregistrent les données de connexion.
3.11. Fournisseurs tiers
3.11.1. Jimdo
Nous utilisons Jimdo pour la création de sites web et le design. Le fournisseur est Jimdo GmbH, Stresemannstr. 375, 22761 Hambourg. Le fournisseur traite les données d'utilisation (par ex. les pages web visitées, l'intérêt pour les contenus, les temps d'accès) et les métadonnées/données de communication (par ex. les informations sur les appareils, les adresses IP) dans l'UE.
La base juridique du traitement est l'article 6, paragraphe 1, phrase 1, lettre f du RGPD. Nous avons un intérêt légitime à mettre en place et à entretenir un site web et à nous présenter ainsi à l'extérieur.
Les données sont supprimées lorsque l'objectif de leur collecte n'est plus valable et qu'aucune obligation de conservation ne s'y oppose. Pour plus d'informations, veuillez consulter la déclaration de protection des données du fournisseur à l'adresse https://www.jimdo.com/de/info/datenschutzerklaerung/.
3.11.2. les polices de caractères Google Web
Nous utilisons Google Webfonts pour les polices de caractères sur le site web. Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Le traitement s'effectue toutefois uniquement sur nos serveurs. Nous traitons les métadonnées/données de communication (par ex. informations sur les appareils, adresses IP) dans l'UE.
La base juridique du traitement est l'article 6, paragraphe 1, phrase 1, lettre f du RGPD. Nous avons un intérêt légitime à utiliser une police de caractères facile à utiliser et peu coûteuse sur notre site web.
De plus amples informations sont disponibles dans la déclaration de protection des données du fournisseur à l'adresse https://policies.google.com/privacy?hl=de.
3.11.3. Sistrix
Nous utilisons Sistrix pour l'optimisation SEO. Le fournisseur est SISTRIX GmbH, Thomas-Mann-Straße 37, 53111 Bonn. Le fournisseur traite les données d'utilisation (par ex. les pages web visitées, l'intérêt pour le contenu, les temps d'accès), les données de contact (par ex. les adresses e-mail, les numéros de téléphone) et les métadonnées/données de communication (par ex. les informations sur les appareils, les adresses IP) dans l'UE.
La base juridique du traitement est l'article 6, paragraphe 1, phrase 1, lettre a du RGPD. Le traitement est effectué sur la base de consentements. Les personnes concernées peuvent révoquer leur consentement à tout moment, par exemple en nous contactant aux coordonnées indiquées dans notre déclaration de confidentialité. La révocation n'affecte pas la légalité du traitement jusqu'à la révocation.
Les données sont supprimées lorsque l'objectif de leur collecte n'est plus valable et qu'aucune obligation de conservation ne s'y oppose. Pour plus d'informations, veuillez consulter la déclaration de protection des données du fournisseur à l'adresse https://www.sistrix.de/sistrix/datenschutz.
3.11.4. tag LinkedIn Insight
Nous utilisons LinkedIn Insight Tag pour le suivi de la conversion. Le fournisseur est LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande. Le fournisseur traite les données d'utilisation (par ex. les pages web visitées, l'intérêt pour les contenus, les temps d'accès) et les métadonnées/données de communication (par ex. les informations sur les appareils, les adresses IP) dans l'UE.
La base juridique du traitement est l'article 6, paragraphe 1, phrase 1, lettre a du RGPD. Le traitement est effectué sur la base de consentements. Les personnes concernées peuvent révoquer leur consentement à tout moment, par exemple en nous contactant aux coordonnées indiquées dans notre déclaration de confidentialité. La révocation n'affecte pas la légalité du traitement jusqu'à la révocation.
Les données sont supprimées lorsque l'objectif de leur collecte n'est plus valable et qu'aucune obligation de conservation ne s'y oppose. De plus amples informations sont disponibles dans la déclaration de protection des données du fournisseur à l'adresse https://www.linkedin.com/legal/privacy-policy ?
3.11.5. HubSpot
Nous utilisons HubSpot pour la gestion des relations avec les clients et pour les questionnaires et les formulaires. Le fournisseur est HubSpot, Inc, 25 1st Street Cambridge, MA 0214, USA. Le fournisseur traite les données d'utilisation (par ex. les pages web visitées, l'intérêt pour les contenus, les temps d'accès), les données de contenu (par ex. les saisies dans les formulaires en ligne) et les métadonnées/données de communication (par ex. les informations sur les appareils, les adresses IP) dans l'UE.
La base juridique du traitement est l'article 6, paragraphe 1, phrase 1, lettre f du RGPD. Nous avons un intérêt légitime à gérer les données de manière simple et avantageuse.
Les données sont supprimées lorsque l'objectif de leur collecte n'est plus valable et qu'aucune obligation de conservation ne s'y oppose. Pour plus d'informations, veuillez consulter la déclaration de protection des données du fournisseur à l'adresse https://legal.hubspot.com/privacy-policy.
3.11.6. Hotjar
Nous utilisons Hotjar pour l'analyse. Le fournisseur est Hotjar Ltd, Dragonara Business Centre, 5th Floor, Dragonara Road, Paceville St Julian's, STJ 3141, Malte. Le fournisseur traite les données d'utilisation (par ex. les pages web visitées, l'intérêt pour le contenu, les temps d'accès) et les métadonnées/données de communication (par ex. les informations sur les appareils, les adresses IP) dans l'UE.
La base juridique du traitement est l'article 6, paragraphe 1, phrase 1, lettre a du RGPD. Le traitement est effectué sur la base de consentements. Les personnes concernées peuvent révoquer leur consentement à tout moment, par exemple en nous contactant aux coordonnées indiquées dans notre déclaration de confidentialité. La révocation n'affecte pas la légalité du traitement jusqu'à la révocation.
Les données sont supprimées lorsque l'objectif de leur collecte n'est plus valable et qu'aucune obligation de conservation ne s'y oppose. Pour plus d'informations, veuillez consulter la déclaration de protection des données du fournisseur à l'adresse https://www.hotjar.com/legal/policies/privacy/.
3.11.7. HubSpot LiveChat
Nous utilisons HubSpot LiveChat comme chat en direct. Le fournisseur est HubSpot, Inc, 25 1st Street Cambridge, MA 0214, USA. Le fournisseur traite les données d'utilisation (p. ex. les pages web visitées, l'intérêt pour les contenus, les temps d'accès), les données de contenu (p. ex. les saisies dans les formulaires en ligne) et les métadonnées/données de communication (p. ex. les informations sur les appareils, les adresses IP) dans l'UE.
La base juridique du traitement est l'article 6, paragraphe 1, phrase 1, lettre a du RGPD. Le traitement est effectué sur la base de consentements. Les personnes concernées peuvent révoquer leur consentement à tout moment, par exemple en nous contactant aux coordonnées indiquées dans notre déclaration de confidentialité. La révocation n'affecte pas la légalité du traitement jusqu'à la révocation.
Les données sont supprimées lorsque l'objectif de leur collecte n'est plus valable et qu'aucune obligation de conservation ne s'y oppose. Pour plus d'informations, veuillez consulter la déclaration de protection des données du fournisseur à l'adresse https://legal.hubspot.com/de/privacy-policy.
3.11.8. polices de caractères Google Web
Nous utilisons Google Webfonts pour les polices de caractères sur le site web. Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Le fournisseur traite les métadonnées/données de communication (par ex. informations sur l'appareil, adresses IP) aux États-Unis.
La base juridique du traitement est l'article 6, paragraphe 1, phrase 1, lettre a du RGPD. Le traitement est effectué sur la base de consentements. Les personnes concernées peuvent révoquer leur consentement à tout moment, par exemple en nous contactant aux coordonnées indiquées dans notre déclaration de confidentialité. La révocation n'affecte pas la légalité du traitement jusqu'à la révocation.
La base juridique du transfert vers un pays hors de l'EEE est le consentement.
Pour plus d'informations, veuillez consulter la déclaration de confidentialité du fournisseur à l'adresse suivante : https://policies.google.com/privacy?hl=de.
3.11.9. balise de conversion Google
Nous utilisons Google Conversion Tag pour le suivi de la conversion. Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Le fournisseur traite les données d'utilisation (par ex. les pages web visitées, l'intérêt pour les contenus, les temps d'accès) aux États-Unis.
La base juridique du traitement est l'article 6, paragraphe 1, phrase 1, lettre a du RGPD. Le traitement est effectué sur la base de consentements. Les personnes concernées peuvent révoquer leur consentement à tout moment, par exemple en nous contactant aux coordonnées indiquées dans notre déclaration de confidentialité. La révocation n'affecte pas la légalité du traitement jusqu'à la révocation.
La base juridique du transfert vers un pays en dehors de l'EEE est constituée par des clauses contractuelles types. La sécurité des données transmises dans le pays tiers (c'est-à-dire un pays en dehors de l'EEE) est garantie par des clauses standard de protection des données adoptées conformément à la procédure de contrôle prévue à l'article 93, paragraphe 2, du RGPD (article 46, paragraphe 2, point c) du RGPD), que nous avons convenues avec le fournisseur.
Les données sont supprimées lorsque l'objectif de leur collecte n'est plus valable et qu'aucune obligation de conservation ne s'y oppose. Pour de plus amples informations, veuillez consulter la déclaration de protection des données du fournisseur à l'adresse https://policies.google.com/privacy?hl=de https://support.google.com/tagmanager/answer/9323295?hl=de&ref_topic=3441532.
3.11.10. Meta Pixel
Nous utilisons des Meta Pixels pour l'analyse. Le fournisseur est Meta Platforms Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande. Le fournisseur traite les données d'utilisation (par ex. les pages web visitées, l'intérêt pour les contenus, les temps d'accès) aux Etats-Unis.
La base juridique du traitement est l'article 6, paragraphe 1, phrase 1, lettre a du RGPD. Le traitement est effectué sur la base de consentements. Les personnes concernées peuvent révoquer leur consentement à tout moment, par exemple en nous contactant aux coordonnées indiquées dans notre déclaration de confidentialité. La révocation n'affecte pas la légalité du traitement jusqu'à la révocation.
La base juridique du transfert vers un pays en dehors de l'EEE est constituée par des clauses contractuelles types. La sécurité des données transmises dans le pays tiers (c'est-à-dire un pays en dehors de l'EEE) est garantie par des clauses standard de protection des données adoptées conformément à la procédure de contrôle prévue à l'article 93, paragraphe 2, du RGPD (article 46, paragraphe 2, point c) du RGPD), que nous avons convenues avec le fournisseur.
Les données sont supprimées lorsque l'objectif de leur collecte n'est plus valable et qu'aucune obligation de conservation ne s'y oppose. Pour plus d'informations, veuillez consulter la déclaration de protection des données du fournisseur à l'adresse https://www.facebook.com/policy.php.
3.11.11. Google Analytics
Nous utilisons Google Analytics pour l'analyse. Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Dublin, Irlande. Le fournisseur traite les données d'utilisation (par ex. les pages web visitées, l'intérêt pour les contenus, les temps d'accès) et les métadonnées/données de communication (par ex. les informations sur les appareils, les adresses IP) aux États-Unis.
La base juridique du traitement est l'article 6, paragraphe 1, phrase 1, lettre a du RGPD. Le traitement est effectué sur la base de consentements. Les personnes concernées peuvent révoquer leur consentement à tout moment, par exemple en nous contactant aux coordonnées indiquées dans notre déclaration de confidentialité. La révocation n'affecte pas la légalité du traitement jusqu'à la révocation.
La base juridique du transfert vers un pays en dehors de l'EEE est constituée par des clauses contractuelles types. La sécurité des données transmises dans le pays tiers (c'est-à-dire un pays en dehors de l'EEE) est garantie par des clauses standard de protection des données adoptées conformément à la procédure de contrôle prévue à l'article 93, paragraphe 2, du RGPD (article 46, paragraphe 2, point c) du RGPD), que nous avons convenues avec le fournisseur.
Les données sont supprimées lorsque l'objectif de leur collecte n'est plus valable et qu'aucune obligation de conservation ne s'y oppose. Pour plus d'informations, veuillez consulter la déclaration de protection des données du fournisseur à l'adresse https://policies.google.com/privacy?hl=de.
3.11.12. Vidéos YouTube
Nous utilisons les vidéos YouTube pour les vidéos sur le site web. Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Le fournisseur traite les données d'utilisation (par ex. les pages web visitées, l'intérêt pour les contenus, les temps d'accès) et les métadonnées/données de communication (par ex. les informations sur les appareils, les adresses IP) aux États-Unis.
La base juridique du traitement est l'article 6, paragraphe 1, phrase 1, lettre a du RGPD. Le traitement est effectué sur la base de consentements. Les personnes concernées peuvent révoquer leur consentement à tout moment, par exemple en nous contactant aux coordonnées indiquées dans notre déclaration de confidentialité. La révocation n'affecte pas la légalité du traitement jusqu'à la révocation.
La base juridique du transfert vers un pays hors de l'EEE est le consentement.
De plus amples informations sont disponibles dans la déclaration de protection des données du fournisseur à l'adresse https://policies.google.com/privacy.
3.11.13. API de conversion Facebook
Nous utilisons Facebook Conversion API pour l'analyse. Le fournisseur est Meta Platforms Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande. Le fournisseur traite les données d'utilisation (par ex. les pages web visitées, l'intérêt pour les contenus, les temps d'accès) et les métadonnées/données de communication (par ex. les informations sur les appareils, les adresses IP) aux États-Unis.
La base juridique du traitement est l'article 6, paragraphe 1, phrase 1, lettre a du RGPD. Le traitement est effectué sur la base de consentements. Les personnes concernées peuvent révoquer leur consentement à tout moment, par exemple en nous contactant aux coordonnées indiquées dans notre déclaration de confidentialité. La révocation n'affecte pas la légalité du traitement jusqu'à la révocation.
La base juridique du transfert vers un pays en dehors de l'EEE est constituée par des clauses contractuelles types. La sécurité des données transmises dans le pays tiers (c'est-à-dire un pays en dehors de l'EEE) est garantie par des clauses standard de protection des données adoptées conformément à la procédure de contrôle prévue à l'article 93, paragraphe 2, du RGPD (article 46, paragraphe 2, point c) du RGPD), que nous avons convenues avec le fournisseur.
Les données sont supprimées lorsque l'objectif de leur collecte n'est plus valable et qu'aucune obligation de conservation ne s'y oppose. Pour plus d'informations, veuillez consulter la déclaration de protection des données du fournisseur à l'adresse suivante : https://www.facebook.com/policy.php.
3.11.14. Google Tag Manager
Nous utilisons Google Tag Manager pour l'analyse et la publicité. Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Le fournisseur traite les données d'utilisation (par ex. les pages web visitées, l'intérêt pour les contenus, les temps d'accès) aux États-Unis.
La base juridique du traitement est l'article 6, paragraphe 1, phrase 1, lettre a du RGPD. Le traitement est effectué sur la base de consentements. Les personnes concernées peuvent révoquer leur consentement à tout moment, par exemple en nous contactant aux coordonnées indiquées dans notre déclaration de confidentialité. La révocation n'affecte pas la légalité du traitement jusqu'à la révocation.
La base juridique du transfert vers un pays en dehors de l'EEE est constituée par des clauses contractuelles types. La sécurité des données transmises dans le pays tiers (c'est-à-dire un pays en dehors de l'EEE) est garantie par des clauses standard de protection des données adoptées conformément à la procédure de contrôle prévue à l'article 93, paragraphe 2, du RGPD (article 46, paragraphe 2, point c) du RGPD), que nous avons convenues avec le fournisseur.
Nous supprimons les données lorsque l'objectif de leur collecte n'est plus d'actualité. Pour plus d'informations, veuillez consulter la déclaration de protection des données du fournisseur à l'adresse https://policies.google.com/privacy?hl=de.
3.11.15. Google reCAPTCHA
Nous utilisons Google reCAPTCHA pour gérer les authentifications. Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Dublin, Irlande. Le fournisseur traite les données d'utilisation (par ex. les pages web visitées, l'intérêt pour les contenus, les temps d'accès) et les métadonnées/données de communication (par ex. les informations sur les appareils, les adresses IP) aux États-Unis.
La base juridique du traitement est l'article 6, paragraphe 1, phrase 1, lettre a du RGPD. Le traitement est effectué sur la base de consentements. Les personnes concernées peuvent révoquer leur consentement à tout moment, par exemple en nous contactant aux coordonnées indiquées dans notre déclaration de confidentialité. La révocation n'affecte pas la légalité du traitement jusqu'à la révocation.
La base juridique du transfert vers un pays hors de l'EEE est le consentement.
De plus amples informations sont disponibles dans la déclaration de protection des données du fournisseur à l'adresse https://policies.google.com/privacy?hl=de.
3.11.16. Audiences personnalisées Facebook
Nous utilisons Facebook Custom Audiences pour la publicité. Le fournisseur est Meta Platforms Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande. Le fournisseur traite les données d'utilisation (par ex. les pages web visitées, l'intérêt pour les contenus, les temps d'accès) aux États-Unis.
La base juridique du traitement est l'article 6, paragraphe 1, phrase 1, lettre a du RGPD. Le traitement est effectué sur la base de consentements. Les personnes concernées peuvent révoquer leur consentement à tout moment, par exemple en nous contactant aux coordonnées indiquées dans notre déclaration de confidentialité. La révocation n'affecte pas la légalité du traitement jusqu'à la révocation.
La base juridique du transfert vers un pays en dehors de l'EEE est constituée par des clauses contractuelles types. La sécurité des données transmises dans le pays tiers (c'est-à-dire un pays en dehors de l'EEE) est garantie par des clauses standard de protection des données adoptées conformément à la procédure de contrôle prévue à l'article 93, paragraphe 2, du RGPD (article 46, paragraphe 2, point c) du RGPD), que nous avons convenues avec le fournisseur.
Nous supprimons les données lorsque l'objectif de leur collecte n'est plus d'actualité. De plus amples informations sont disponibles dans la déclaration de protection des données du fournisseur à l'adresse https://www.facebook.com/policy.php.
3.11.17. Microsoft Clarity
Nous utilisons Microsoft Clarity pour analyser et identifier des opportunités commerciales chez les visiteurs de notre site web. Le fournisseur est Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, États-Unis. Le fournisseur traite les données d'utilisation (p. ex. pages web visitées, intérêt pour le contenu, temps d'accès) et les métadonnées/données de communication (p. ex. informations sur les appareils, adresses IP) dans l'UE.
La base juridique du traitement est l'article 6, paragraphe 1, phrase 1, lettre a du RGPD. Le traitement est effectué sur la base de consentements. Les personnes concernées peuvent révoquer leur consentement à tout moment, par exemple en nous contactant aux coordonnées indiquées dans notre déclaration de confidentialité. La révocation n'affecte pas la légalité du traitement jusqu'à la révocation.
Les données sont supprimées lorsque l'objectif de leur collecte n'est plus valable et qu'aucune obligation de conservation ne s'y oppose. Pour plus d'informations, veuillez consulter la déclaration de protection des données du fournisseur à l'adresse https://privacy.microsoft.com/de-de/privacystatement.
3.11.18. Octopost
Nous utilisons Oktopost pour l'analyse des médias sociaux. Le fournisseur est Oktopost Technologies, Inc, Zeev Jabotinsky St 5, Ramat Gan, 5252006, Israël. Le fournisseur traite les données d'utilisation (par ex. les pages web visitées, l'intérêt pour les contenus, les temps d'accès) et les métadonnées/données de communication (par ex. les informations sur les appareils, les adresses IP) en Israël.
La base juridique du traitement est l'article 6, paragraphe 1, phrase 1, lettre a du RGPD. Le traitement est effectué sur la base de consentements. Les personnes concernées peuvent révoquer leur consentement à tout moment, par exemple en nous contactant aux coordonnées indiquées dans notre déclaration de confidentialité. La révocation n'affecte pas la légalité du traitement jusqu'à la révocation.
Les données sont supprimées lorsque l'objectif de leur collecte n'est plus valable et qu'aucune obligation de conservation ne s'y oppose. Pour plus d'informations, veuillez consulter la déclaration de protection des données du fournisseur à l'adresse suivante : https://www.oktopost.com/privacy.
3.11.19. Ascenseur AI
Nous utilisons Lift AI pour les fonctions d'intelligence artificielle, pour le suivi des conversions et pour l'automatisation du marketing. Le fournisseur est MarketLinc (USA) Inc, 16192 Coastal Highway, Lewes, DE 19958, USA. Le fournisseur traite les données d'utilisation (par ex. les pages web visitées, l'intérêt pour les contenus, les temps d'accès), les données de contact (par ex. les adresses e-mail, les numéros de téléphone) et les métadonnées/données de communication (par ex. les informations sur les appareils, les adresses IP) aux États-Unis.
La base juridique du traitement est l'article 6, paragraphe 1, phrase 1, lettre a du RGPD. Le traitement est effectué sur la base de consentements. Les personnes concernées peuvent révoquer leur consentement à tout moment, par exemple en nous contactant aux coordonnées indiquées dans notre déclaration de confidentialité. La révocation n'affecte pas la légalité du traitement jusqu'à la révocation.
Le transfert de données à caractère personnel vers un pays situé en dehors de l'EEE se fait sur la base juridique d'une décision d'adéquation. La sécurité des données transférées vers le pays tiers (donc un pays en dehors de l'EEE) est garantie parce que la Commission européenne a décidé, dans le cadre d'une décision d'adéquation selon l'article 45, paragraphe 3 du RGPD, que le pays tiers offre un niveau de protection adéquat.
Nous supprimons les données lorsque l'objectif de leur collecte n'est plus d'actualité. De plus amples informations sont disponibles dans la déclaration de protection des données du fournisseur à l'adresse https://www.marketlinc.com/privacy-policy.
3.11.20. heyData
Nous avons intégré un sceau de protection des données sur notre site web. Le fournisseur est heyData GmbH, Schützenstraße 5, 10117 Berlin, Allemagne. Le fournisseur traite les métadonnées/données de communication (par ex. les adresses IP) dans l'UE.
La base juridique du traitement est l'article 6, paragraphe 1, phrase 1, lettre f du RGPD. Nous avons un intérêt légitime à mettre à la disposition des visiteurs du site web une confirmation de notre conformité en matière de protection des données. Parallèlement, le fournisseur a un intérêt légitime à s'assurer que seuls les clients disposant de contrats existants utilisent ses sceaux, raison pour laquelle une simple copie d'image du certificat ne constitue pas une alternative viable à la confirmation.
Les données sont masquées après leur collecte afin qu'il n'y ait plus de référence personnelle. Pour plus d'informations, veuillez consulter la déclaration de protection des données du fournisseur à l'adresse https://heydata.eu/datenschutzerklaerung.
4. traitement des données sur les plateformes de médias sociaux
Nous sommes présents sur les réseaux de médias sociaux afin d'y présenter notre entreprise et nos services. Les exploitants de ces réseaux traitent régulièrement les données de leurs utilisateurs à des fins publicitaires. Ils créent notamment des profils d'utilisateurs à partir de leur comportement en ligne, qui sont utilisés par exemple pour afficher sur les pages des réseaux et ailleurs sur Internet des publicités correspondant aux intérêts des utilisateurs. Pour ce faire, les exploitants des réseaux enregistrent des informations sur le comportement d'utilisation dans des cookies sur l'ordinateur des utilisateurs. Il n'est en outre pas exclu que les exploitants associent ces informations à d'autres données. Les utilisateurs trouveront de plus amples informations ainsi que des indications sur la manière dont ils peuvent s'opposer au traitement par les exploitants des sites dans les déclarations de protection des données des exploitants respectifs mentionnées ci-dessous. Il se peut également que les exploitants ou leurs serveurs soient situés dans des États non membres de l'UE, de sorte qu'ils y traitent des données. Il peut en résulter des risques pour les utilisateurs, par exemple parce que l'application de leurs droits est rendue plus difficile ou que les services de l'État ont accès aux données.
Lorsque les utilisateurs des réseaux nous contactent via nos profils, nous traitons les données qui nous sont communiquées afin de répondre à leurs demandes. C'est là que réside notre intérêt légitime, de sorte que la base juridique est l'art. 6, al. 1, phrase 1, point f du RGPD.
4.1. Facebook
Nous avons un profil sur Facebook. L'exploitant est Meta Platforms Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande. La déclaration de protection des données peut être consultée ici : https://www.facebook.com/policy.php. Il est possible de s'opposer au traitement des données via les paramètres des annonces publicitaires : https://www.facebook.com/settings?tab=ads.
Nous sommes conjointement responsables du traitement des données des visiteurs de notre profil sur la base d'un accord au sens de l'article 26 du RGPD avec Facebook. Facebook explique quelles données sont exactement traitées sur https://www.facebook.com/legal/terms/information_about_page_insights_data. Les personnes concernées peuvent exercer leurs droits tant à notre égard qu'à l'égard de Facebook. Toutefois, conformément à notre accord avec Facebook, nous sommes tenus de transmettre les demandes à Facebook. Les personnes concernées reçoivent donc une réponse plus rapide si elles s'adressent directement à Facebook.
4.2. Instagram
Nous avons un profil sur Instagram. L'exploitant est Facebook Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande. La déclaration de protection des données peut être consultée ici : https://help.instagram.com/519522125107875.
4.3. YouTube
Nous avons un profil sur YouTube. L'exploitant est Google Ireland Limited Gordon House, Barrow Street Dublin 4. Ireland. La déclaration de protection des données peut être consultée ici : https://policies.google.com/privacy?hl=de.
4.4. Twitter
Nous avons un profil sur Twitter. L'exploitant est Twitter Inc, 1355 Market Street, Suite 900, San Francisco, CA 94103, USA. La déclaration de protection des données peut être consultée ici : https://twitter.com/de/privacy. Il est possible de s'opposer au traitement des données via les paramètres des annonces publicitaires : https://twitter.com/personalization.
4.5. LinkedIn
Nous avons un profil sur LinkedIn. L'exploitant est LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande. La déclaration de protection des données peut être consultée ici : https://https://www.linkedin.com/legal/privacy-policy?_l=de_DE. Il est possible de s'opposer au traitement des données via les paramètres des annonces publicitaires : https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
4.6 Xing
Nous avons un profil sur Xing. L'exploitant est New Work SE, Dammtorstraße 29-32, 20354 Hambourg. La déclaration de protection des données peut être consultée ici : https://privacy.xing.com/de/datenschutzerklaerung.
4.7. Pinterest
Nous avons un profil d'entreprise sur Pinterest. L'exploitant est Pinterest Inc., 635 High Street, Palo Alto, CA, 94301, USA. La déclaration de protection des données peut être consultée ici : https://about.pinterest.com/de/privacy-policy. Il est possible de s'opposer au traitement des données via les paramètres des publicités : https://about.pinterest.com/de/privacy-policy.
5. modifications de la présente déclaration de confidentialité
Nous nous réservons le droit de modifier la présente déclaration de confidentialité avec effet pour l'avenir. Une version actualisée est toujours disponible ici.
6. questions et commentaires
Pour toute question ou commentaire concernant cette déclaration de confidentialité, n'hésitez pas à nous contacter aux coordonnées indiquées ci-dessus.