Déclaration de confidentialité

1. Aperçu de la protection des données

Remarques générales

Les informations suivantes vous donnent un aperçu simple de ce qu’il advient de vos données à caractère personnel lorsque vous consultez ce site web. Les données à caractère personnel sont toutes les données permettant de vous identifier personnellement. Vous trouverez des informations détaillées sur la protection des données dans notre déclaration de confidentialité figurant sous ce texte.

Collecte des données sur ce site web

Qui est responsable de la collecte des données sur ce site web ?

Le traitement des données sur ce site web est effectué par l’exploitant du site. Vous trouverez ses coordonnées dans la section « Informations sur le responsable du traitement » de la présente politique de confidentialité.

Comment collectons-nous vos données ?

Vos données sont collectées d’une part lorsque vous nous les communiquez. Il peut s’agir, par exemple, de données que vous saisissez dans un formulaire de contact.

D'autres données sont collectées automatiquement ou avec votre consentement par nos systèmes informatiques lorsque vous visitez le site web. Il s'agit principalement de données techniques (par exemple, le navigateur Internet, le système d'exploitation ou l'heure de la consultation de la page). La collecte de ces données s'effectue automatiquement dès que vous accédez à ce site web.

À quelles fins utilisons-nous vos données ?

Une partie des données est collectée afin de garantir le bon fonctionnement du site web. D’autres données peuvent être utilisées pour analyser votre comportement en tant qu’utilisateur.

Quels sont vos droits concernant vos données ?

Vous avez à tout moment le droit d’obtenir, gratuitement, des informations sur l’origine, les destinataires et la finalité de vos données à caractère personnel enregistrées. Vous avez également le droit de demander la rectification ou la suppression de ces données. Si vous avez donné votre consentement au traitement des données, vous pouvez le retirer à tout moment avec effet pour l’avenir. Vous avez également le droit, dans certaines circonstances, de demander la limitation du traitement de vos données à caractère personnel. Vous disposez en outre d’un droit de recours auprès de l’autorité de contrôle compétente.

À ce sujet, ainsi que pour toute autre question relative à la protection des données, vous pouvez nous contacter à tout moment.

Outils d’analyse et outils tiers

Lorsque vous visitez ce site web, votre comportement de navigation peut faire l’objet d’une analyse statistique. Cela s’effectue principalement à l’aide de programmes dits « d’analyse ».

Vous trouverez des informations détaillées sur ces outils d’analyse dans la déclaration de confidentialité suivante.

2. Hébergement

Nous hébergeons le contenu de notre site web auprès des prestataires suivants :

DomainFactory

Le prestataire est la société DomainFactory GmbH, c/o WeWork, Neuturmstraße 5, 80331 Munich (ci-après « DomainFactory »). Lorsque vous consultez notre site web, DomainFactory enregistre divers fichiers journaux, y compris vos adresses IP.

Pour plus de détails, veuillez consulter la politique de confidentialité de DomainFactory : https://www.df.eu/de/datenschutz/.

L'utilisation de DomainFactory repose sur l'article 6, paragraphe 1, point f) du RGPD. Nous avons un intérêt légitime à ce que notre site web soit présenté de la manière la plus fiable possible. Si un consentement correspondant a été demandé, le traitement s’effectue exclusivement sur la base de l’article 6, paragraphe 1, point a) du RGPD et de l’article 25, paragraphe 1 de la TDDDG, dans la mesure où le consentement porte sur l’enregistrement de cookies ou l’accès à des informations sur le terminal de l’utilisateur (par exemple, pour l’empreinte numérique de l’appareil) au sens de la TDDDG. Le consentement peut être révoqué à tout moment.

Sous-traitance

Nous avons conclu un contrat de sous-traitance (AVV) pour l’utilisation du service susmentionné. Il s’agit d’un contrat prescrit par la législation sur la protection des données, qui garantit que ce prestataire traite les données à caractère personnel des visiteurs de notre site web uniquement selon nos instructions et dans le respect du RGPD.

Hetzner

Le prestataire est la société Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen (ci-après « Hetzner »).

Pour plus de détails, veuillez consulter la politique de confidentialité de Hetzner : https://www.hetzner.com/de/legal/privacy-policy/.

Le recours à Hetzner s’appuie sur l’article 6, paragraphe 1, point f) du RGPD. Nous avons un intérêt légitime à ce que notre site web soit présenté de la manière la plus fiable possible. Si un consentement correspondant a été demandé, le traitement s'effectue exclusivement sur la base de l'article 6, paragraphe 1, point a) du RGPD et de l'article 25, paragraphe 1 de la TDDDG, dans la mesure où le consentement porte sur l'enregistrement de cookies ou l'accès à des informations sur le terminal de l'utilisateur (par exemple, l’empreinte numérique de l’appareil) au sens de la TDDDG. Le consentement peut être révoqué à tout moment.

Sous-traitance

Nous avons conclu un contrat de sous-traitance (AVV) pour l’utilisation du service susmentionné. Il s’agit d’un contrat prescrit par la législation sur la protection des données, qui garantit que ce prestataire traite les données à caractère personnel des visiteurs de notre site web uniquement selon nos instructions et dans le respect du RGPD.

Mittwald

Le prestataire est la société Mittwald CM Service GmbH & Co. KG, Königsberger Straße 4-6, 32339 Espelkamp (ci-après « Mittwald »).

Pour plus de détails, veuillez consulter la politique de confidentialité de Mittwald : https://www.mittwald.de/datenschutz.

L'utilisation de Mittwald repose sur l'article 6, paragraphe 1, point f) du RGPD. Nous avons un intérêt légitime à ce que notre site web soit présenté de la manière la plus fiable possible. Si un consentement correspondant a été demandé, le traitement s'effectue exclusivement sur la base de l'article 6, paragraphe 1, point a) du RGPD et de l'article 25, paragraphe 1 de la TDDDG, dans la mesure où le consentement porte sur l'enregistrement de cookies ou l'accès à des informations sur le terminal de l'utilisateur (par exemple, l’empreinte numérique de l’appareil) au sens de la TDDDG. Le consentement peut être révoqué à tout moment.

Sous-traitance

Nous avons conclu un contrat de sous-traitance (AVV) pour l’utilisation du service susmentionné. Il s’agit d’un contrat prescrit par la législation sur la protection des données, qui garantit que ce prestataire traite les données à caractère personnel des visiteurs de notre site web uniquement selon nos instructions et dans le respect du RGPD.

3. Remarques générales et informations obligatoires

Protection des données

Les exploitants de ce site prennent très au sérieux la protection de vos données personnelles. Nous traitons vos données à caractère personnel de manière confidentielle et conformément aux dispositions légales en matière de protection des données ainsi qu’à la présente politique de confidentialité.

Lorsque vous utilisez ce site web, diverses données à caractère personnel sont collectées. Les données à caractère personnel sont des données permettant de vous identifier personnellement. La présente déclaration de confidentialité explique quelles données nous collectons et à quelles fins nous les utilisons. Elle explique également comment et dans quel but cela se fait.

Nous attirons votre attention sur le fait que la transmission de données sur Internet (par exemple lors de la communication par e-mail) peut présenter des failles de sécurité. Une protection totale des données contre l'accès par des tiers n'est pas possible.

Remarque concernant le responsable du traitement

Le responsable du traitement des données sur ce site web est :

Casona GmbH & Co. KG
Stadthausbrücke 8
20355 Hambourg

Téléphone : +4940228160011
E-mail : info@casona.com

Le responsable du traitement est la personne physique ou morale qui, seule ou conjointement avec d’autres, détermine les finalités et les moyens du traitement des données à caractère personnel (par exemple, noms, adresses e-mail, etc.).

Durée de conservation

Sauf mention d’une durée de conservation plus précise dans la présente politique de confidentialité, vos données à caractère personnel sont conservées chez nous jusqu’à ce que la finalité du traitement des données cesse d’exister. Si vous faites valoir une demande de suppression justifiée ou si vous révoquez votre consentement au traitement des données, vos données seront supprimées, à moins que nous n’ayons d’autres motifs légalement admissibles pour conserver vos données à caractère personnel (par exemple, des délais de conservation prévus par le droit fiscal ou le droit commercial); dans ce dernier cas, la suppression aura lieu dès que ces motifs auront cessé d’exister.

Remarques générales sur les bases juridiques du traitement des données sur ce site web

Dans la mesure où vous avez consenti au traitement des données, nous traitons vos données à caractère personnel sur la base de l’article 6, paragraphe 1, point a) du RGPD ou de l’article 9, paragraphe 2, point a) du RGPD, lorsque des catégories particulières de données au sens de l’article 9, paragraphe 1, du RGPD sont traitées. En cas de consentement explicite au transfert de données à caractère personnel vers des pays tiers, le traitement des données s’effectue en outre sur la base de l’article 49, paragraphe 1, point a), du RGPD. Si vous avez consenti à l’enregistrement de cookies ou à l’accès à des informations stockées sur votre terminal (par exemple via l’empreinte numérique du terminal), le traitement des données s’effectue en outre sur la base de l’article 25, paragraphe 1, de la loi allemande sur la protection des données dans le domaine des télécommunications (TDDDG). Ce consentement est révocable à tout moment. Si vos données sont nécessaires à l’exécution d’un contrat ou à la mise en œuvre de mesures précontractuelles, nous traitons vos données sur la base de l’article 6, paragraphe 1, point b) du RGPD. Par ailleurs, nous traitons vos données dans la mesure où celles-ci sont nécessaires au respect d’une obligation légale, sur la base de l’article 6, paragraphe 1, point c) du RGPD. Le traitement des données peut également être fondé sur notre intérêt légitime, conformément à l’article 6, paragraphe 1, point f) du RGPD. Les paragraphes suivants de la présente politique de confidentialité fournissent des informations sur les bases juridiques applicables dans chaque cas particulier.

Destinataires des données à caractère personnel

Dans le cadre de notre activité commerciale, nous collaborons avec divers organismes externes. Dans ce contexte, la transmission de données à caractère personnel à ces organismes externes s’avère parfois nécessaire. Nous ne transmettons des données à caractère personnel à des organismes externes que si cela est nécessaire à l’exécution d’un contrat, si nous y sommes légalement tenus (par exemple, transmission de données aux autorités fiscales), lorsque nous avons un intérêt légitime à cette transmission au sens de l’article 6, paragraphe 1, point f) du RGPD, ou lorsqu’une autre base juridique autorise la transmission des données. Lorsque nous faisons appel à des sous-traitants, nous ne transmettons les données à caractère personnel de nos clients que sur la base d’un contrat de sous-traitance valide. En cas de traitement conjoint, un accord de traitement conjoint est conclu.

Retrait de votre consentement au traitement des données

De nombreux traitements de données ne sont possibles qu’avec votre consentement explicite. Vous pouvez à tout moment retirer un consentement déjà donné. La licéité du traitement des données effectué jusqu’au retrait du consentement n’est pas affectée par ce retrait.

Droit d’opposition à la collecte de données dans des cas particuliers ainsi qu’au marketing direct (art. 21 du RGPD)

SI LE TRAITEMENT DES DONNÉES EST EFFECTUÉ SUR LA BASE DE L’ART. 6, AL. 1, LET. E ou F du RGPD, vous avez à tout moment le droit, pour des motifs liés à votre situation particulière, de vous opposer au traitement de vos données à caractère personnel ; cela s’applique également au profilage fondé sur ces dispositions. VOUS TROUVEREZ DANS LA PRÉSENTE DÉCLARATION DE CONFIDENTIALITÉ LA BASE JURIDIQUE SUR LAQUELLE REPOSE CHAQUE TRAITEMENT. SI VOUS VOUS OPPOSEZ AU TRAITEMENT, NOUS NE TRAITERONS PLUS VOS DONNÉES À CARACTÈRE PERSONNEL, À MOINS QUE NOUS PUISSIONS DÉMONTRER L’EXISTENCE DE RAISONS IMPÉRIEUSES ET LÉGITIMES JUSTIFIANT LE TRAITEMENT, QUI PRÉVALENT SUR VOS INTÉRÊTS, vos droits et libertés, ou si le traitement sert à la constatation, à l’exercice ou à la défense de droits en justice (OPPOSITION AU TITRE DE L’ART. 21, AL. 1 DU RGPD).

SI VOS DONNÉES À CARACTÈRE PERSONNEL SONT TRAITÉES À DES FINS DE MARKETING DIRECT, VOUS AVEZ LE DROIT DE VOUS OPPOSER À TOUT MOMENT AU TRAITEMENT DES DONNÉES À CARACTÈRE PERSONNEL VOUS CONCERNANT À DES FINS DE PUBLICITÉ DE CE TYPE ; CELA S'APPLIQUE ÉGALEMENT AU PROFILAGE, DANS LA MESURE OÙ IL EST LIÉ À UNE TELLE PUBLICITÉ DIRECTE. SI VOUS VOUS OPPOSEZ À CE TRAITEMENT, VOS DONNÉES À CARACTÈRE PERSONNEL NE SERONT PLUS UTILISÉES À DES FINS DE PUBLICITÉ DIRECTE (OPPOSITION CONFORMÉMENT À L’ART. 21, AL. 2 DU RGPD).

Droit de recours auprès de l’autorité de contrôle compétente

En cas de violation du RGPD, les personnes concernées disposent d’un droit de recours auprès d’une autorité de contrôle, notamment dans l’État membre de leur résidence habituelle, de leur lieu de travail ou du lieu de la violation présumée. Ce droit de recours s’exerce sans préjudice d’autres voies de recours administratives ou judiciaires.

Droit à la portabilité des données

Vous avez le droit de recevoir, ou de faire transmettre à un tiers, les données que nous traitons de manière automatisée sur la base de votre consentement ou en exécution d’un contrat, dans un format couramment utilisé et lisible par machine. Si vous demandez le transfert direct des données à un autre responsable du traitement, celui-ci n’aura lieu que dans la mesure où cela est techniquement possible.

Accès, rectification et effacement

Dans le cadre des dispositions légales en vigueur, vous disposez à tout moment du droit d’obtenir gratuitement des informations sur vos données à caractère personnel enregistrées, leur origine, leurs destinataires et la finalité du traitement des données, ainsi que, le cas échéant, du droit de rectification ou d’effacement de ces données. À ce sujet, ainsi que pour toute autre question relative aux données à caractère personnel, vous pouvez nous contacter à tout moment.

Droit à la limitation du traitement

Vous avez le droit de demander la limitation du traitement de vos données à caractère personnel. À cet effet, vous pouvez nous contacter à tout moment. Le droit à la limitation du traitement s’applique dans les cas suivants :

  • Si vous contestez l’exactitude de vos données à caractère personnel que nous conservons, nous avons généralement besoin de temps pour vérifier cela. Pendant la durée de cette vérification, vous avez le droit de demander la limitation du traitement de vos données à caractère personnel.
  • Si le traitement de vos données à caractère personnel a été ou est effectué de manière illicite, vous pouvez demander la limitation du traitement des données plutôt que leur effacement.
  • Si nous n’avons plus besoin de vos données à caractère personnel, mais que vous en avez besoin pour exercer, faire valoir ou défendre des droits, vous avez le droit de demander la limitation du traitement de vos données à caractère personnel plutôt que leur effacement.
  • Si vous avez formé une opposition en vertu de l’article 21, paragraphe 1, du RGPD, il convient de procéder à une mise en balance de vos intérêts et des nôtres. Tant qu’il n’est pas encore établi quels intérêts prévalent, vous avez le droit de demander la limitation du traitement de vos données à caractère personnel.

Si vous avez demandé la limitation du traitement de vos données à caractère personnel, celles-ci ne peuvent – hormis leur conservation – être traitées qu’avec votre consentement ou aux fins de faire valoir, exercer ou défendre des droits en justice, ou pour protéger les droits d’une autre personne physique ou morale, ou pour des raisons d’intérêt public important de l’Union européenne ou d’un État membre.

Cryptage SSL ou TLS

Pour des raisons de sécurité et afin de protéger la transmission de contenus confidentiels, tels que les commandes ou les demandes que vous nous envoyez en tant qu’exploitant du site, ce site utilise un cryptage SSL ou TLS. Vous pouvez reconnaître une connexion cryptée au fait que l'adresse dans la barre d'adresse du navigateur passe de « http:// » à « https:// » et à la présence du symbole du cadenas dans la barre d'adresse de votre navigateur.

Lorsque le cryptage SSL ou TLS est activé, les données que vous nous transmettez ne peuvent pas être lues par des tiers.

Transactions de paiement cryptées sur ce site web

Si, après la conclusion d’un contrat payant, vous êtes tenu de nous transmettre vos données de paiement (par exemple, votre numéro de compte en cas d’autorisation de prélèvement), ces données sont nécessaires au traitement du paiement.

Les transactions de paiement via les moyens de paiement courants (Visa/MasterCard, prélèvement automatique) s’effectuent exclusivement via une connexion cryptée SSL ou TLS. Vous pouvez reconnaître une connexion cryptée au fait que la barre d’adresse du navigateur passe de « http:// » à « https:// » et à la présence du symbole du cadenas dans la barre d’adresse de votre navigateur.

Grâce à cette communication cryptée, les données de paiement que vous nous transmettez ne peuvent pas être interceptées par des tiers.

Opposition aux e-mails publicitaires

L'utilisation des coordonnées publiées dans le cadre des mentions légales obligatoires pour l'envoi de publicités et de documents d'information non expressément demandés est par la présente interdite. Les exploitants du site se réservent expressément le droit d’engager des poursuites judiciaires en cas d’envoi non sollicité d’informations publicitaires, par exemple par le biais de courriers électroniques indésirables (spam).

4. Collecte de données sur ce site web

Cookies

Nos pages Internet utilisent ce que l'on appelle des « cookies ». Les cookies sont de petits fichiers de données qui ne causent aucun dommage à votre terminal. Ils sont stockés sur votre terminal soit temporairement, pour la durée d'une session (cookies de session), soit de manière permanente (cookies permanents). Les cookies de session sont automatiquement supprimés à la fin de votre visite. Les cookies permanents restent stockés sur votre terminal jusqu’à ce que vous les supprimiez vous-même ou qu’ils soient automatiquement supprimés par votre navigateur web.

Les cookies peuvent provenir de notre part (cookies « first-party ») ou d’entreprises tierces (appelés « cookies third-party »). Les cookies third-party permettent l’intégration de certains services proposés par des entreprises tierces au sein des sites web (par exemple, des cookies destinés au traitement des services de paiement).

Les cookies ont différentes fonctions. De nombreux cookies sont techniquement nécessaires, car certaines fonctionnalités du site web ne fonctionneraient pas sans eux (par exemple, la fonctionnalité du panier d’achat ou l’affichage de vidéos). D’autres cookies peuvent être utilisés pour analyser le comportement des utilisateurs ou à des fins publicitaires.

Les cookies nécessaires à l’exécution du processus de communication électronique, à la mise à disposition de certaines fonctionnalités que vous avez demandées (par exemple, la fonctionnalité du panier) ou à l’optimisation du site web (par exemple, les cookies destinés à mesurer l’audience du site) sont enregistrés sur la base de l’article 6, paragraphe 1, point f) du RGPD, sauf indication d’une autre base juridique. L’exploitant du site web a un intérêt légitime à stocker des cookies nécessaires afin d’assurer une mise à disposition techniquement irréprochable et optimisée de ses services. Si un consentement à l’enregistrement de cookies et de technologies de reconnaissance similaires a été sollicité, le traitement s’effectue exclusivement sur la base de ce consentement (art. 6, al. 1, let. a du RGPD et § 25, al. 1 de la TDDDG) ; ce consentement est révocable à tout moment.

Vous pouvez configurer votre navigateur de manière à être informé de l'installation de cookies et à n'autoriser les cookies qu'au cas par cas, à exclure l'acceptation de cookies dans certains cas ou de manière générale, ainsi qu'à activer la suppression automatique des cookies à la fermeture du navigateur. La désactivation des cookies peut entraîner une limitation des fonctionnalités de ce site web.

Vous trouverez dans la présente déclaration de confidentialité la liste des cookies et des services utilisés sur ce site web.

Fichiers journaux du serveur

Le fournisseur d’accès du site collecte et enregistre automatiquement des informations dans des fichiers journaux de serveur, que votre navigateur nous transmet automatiquement. Il s’agit des éléments suivants :

  • le type et la version du navigateur
  • système d'exploitation utilisé
  • URL de référence
  • nom d’hôte de l’ordinateur accédant au site
  • Heure de la requête au serveur
  • Adresse IP

Ces données ne sont pas recoupées avec d’autres sources de données.

La collecte de ces données s'effectue sur la base de l'article 6, paragraphe 1, point f) du RGPD. L'exploitant du site web a un intérêt légitime à garantir un affichage techniquement irréprochable et à optimiser son site web ; à cette fin, les fichiers journaux du serveur doivent être enregistrés.

Formulaire de contact

Si vous nous envoyez des demandes via le formulaire de contact, les informations que vous avez saisies dans ce formulaire, y compris vos coordonnées, sont enregistrées chez nous afin de traiter votre demande et de pouvoir y répondre en cas de questions complémentaires. Nous ne transmettons pas ces données sans votre consentement.

Le traitement de ces données s’effectue sur la base de l’article 6, paragraphe 1, point b) du RGPD, dans la mesure où votre demande est liée à l’exécution d’un contrat ou est nécessaire à la mise en œuvre de mesures précontractuelles. Dans tous les autres cas, le traitement repose sur notre intérêt légitime à traiter efficacement les demandes qui nous sont adressées (art. 6, al. 1, let. f du RGPD) ou sur votre consentement (art. 6, al. 1, let. a du RGPD) dans la mesure où celui-ci a été sollicité ; ce consentement est révocable à tout moment.

Les données que vous avez saisies dans le formulaire de contact sont conservées chez nous jusqu’à ce que vous nous demandiez de les supprimer, que vous révoquiez votre consentement à leur conservation ou que la finalité justifiant leur conservation disparaisse (par exemple, une fois le traitement de votre demande terminé). Les dispositions légales impératives – notamment les délais de conservation – ne sont pas affectées.

Demande par e-mail, téléphone ou fax

Si vous nous contactez par e-mail, téléphone ou fax, votre demande, y compris toutes les données à caractère personnel qui en découlent (nom, objet de la demande), est enregistrée et traitée par nos soins afin de traiter votre demande. Nous ne transmettons pas ces données sans votre consentement.

Le traitement de ces données s’effectue sur la base de l’article 6, paragraphe 1, point b) du RGPD, dans la mesure où votre demande est liée à l’exécution d’un contrat ou est nécessaire à la mise en œuvre de mesures précontractuelles. Dans tous les autres cas, le traitement repose sur notre intérêt légitime à traiter efficacement les demandes qui nous sont adressées (art. 6, al. 1, let. f du RGPD) ou sur votre consentement (art. 6, al. 1, let. a du RGPD) dans la mesure où celui-ci a été sollicité ; ce consentement est révocable à tout moment.

Les données que vous nous transmettez par le biais de demandes de contact restent en notre possession jusqu’à ce que vous nous demandiez de les effacer, que vous révoquiez votre consentement à leur conservation ou que la finalité de leur conservation cesse d’exister (par exemple, une fois le traitement de votre demande achevé). Les dispositions légales impératives – notamment les délais de conservation légaux – ne sont pas affectées.

Inscription sur ce site web

Vous pouvez vous inscrire sur ce site web afin de bénéficier de fonctionnalités supplémentaires. Nous utilisons les données saisies à cette fin uniquement dans le but de vous permettre d’utiliser l’offre ou le service pour lequel vous vous êtes inscrit. Les informations obligatoires demandées lors de l’inscription doivent être fournies dans leur intégralité. Dans le cas contraire, nous refuserons l’inscription.

En cas de modifications importantes, par exemple concernant l’étendue de l’offre ou de modifications techniques nécessaires, nous utilisons l’adresse e-mail indiquée lors de l’inscription pour vous en informer par ce biais.

Le traitement des données saisies lors de l’inscription a pour finalité la mise en œuvre de la relation d’utilisation résultant de l’inscription et, le cas échéant, la conclusion de contrats ultérieurs (art. 6, al. 1, let. b du RGPD).

Les données collectées lors de l’inscription sont conservées par nos soins tant que vous êtes inscrit sur ce site web, puis elles sont supprimées. Les délais de conservation légaux ne sont pas affectés.

5. Outils d’analyse et publicité

Google Analytics

Ce site web utilise les fonctionnalités du service d’analyse web Google Analytics. Le prestataire est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.

Google Analytics permet à l’exploitant du site web d’analyser le comportement des visiteurs du site. L’exploitant du site web reçoit ainsi diverses données d’utilisation, telles que les pages consultées, la durée de la visite, les systèmes d’exploitation utilisés et l’origine de l’utilisateur. Ces données sont associées à l’appareil de l’utilisateur concerné. Il n’y a pas d’association à un identifiant utilisateur.

Par ailleurs, Google Analytics nous permet notamment d’enregistrer vos mouvements de souris, vos défilements et vos clics. De plus, Google Analytics utilise différentes méthodes de modélisation pour compléter les ensembles de données collectés et recourt à des technologies d’apprentissage automatique pour l’analyse des données.

Google Analytics utilise des technologies permettant de reconnaître l’utilisateur à des fins d’analyse de son comportement (par exemple, des cookies ou l’empreinte numérique de l’appareil). Les informations collectées par Google concernant l’utilisation de ce site web sont généralement transmises à un serveur de Google situé aux États-Unis et y sont stockées.

L'utilisation de ce service repose sur votre consentement, conformément à l'article 6, paragraphe 1, point a) du RGPD et à l'article 25, paragraphe 1 de la TDDDG. Ce consentement peut être révoqué à tout moment.

Le transfert de données vers les États-Unis s'appuie sur les clauses contractuelles types de la Commission européenne. Vous trouverez plus de détails ici : https://privacy.google.com/businesses/controllerterms/mccs/.

L'entreprise dispose d'une certification conforme au « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis visant à garantir le respect des normes européennes en matière de protection des données lors du traitement des données aux États-Unis. Toute entreprise certifiée selon le DPF s'engage à respecter ces normes de protection des données. Vous pouvez obtenir de plus amples informations à ce sujet auprès du prestataire via le lien suivant : https://www.dataprivacyframework.gov/participant/5780.

Anonymisation de l’adresse IP

L'anonymisation de l'adresse IP dans Google Analytics est activée. Ainsi, votre adresse IP est tronquée par Google au sein des États membres de l'Union européenne ou dans d'autres États signataires de l'Accord sur l'Espace économique européen avant d'être transmise aux États-Unis. Ce n’est que dans des cas exceptionnels que l’adresse IP complète est transmise à un serveur de Google aux États-Unis pour y être raccourcie. Pour le compte de l'exploitant de ce site web, Google utilisera ces informations pour analyser votre utilisation du site, établir des rapports sur les activités du site et fournir à l'exploitant du site d'autres services liés à l'utilisation du site et d'Internet. L’adresse IP transmise par votre navigateur dans le cadre de Google Analytics n’est pas recoupée avec d’autres données détenues par Google.

Module complémentaire de navigateur

Vous pouvez empêcher la collecte et le traitement de vos données par Google en téléchargeant et en installant le plugin de navigateur disponible via le lien suivant : https://tools.google.com/dlpage/gaoptout?hl=de.

Pour plus d’informations sur le traitement des données des utilisateurs par Google Analytics, veuillez consulter la politique de confidentialité de Google : https://support.google.com/analytics/answer/6004245?hl=de.

Sous-traitance

Nous avons conclu un contrat de sous-traitance avec Google et respectons pleinement les exigences strictes des autorités allemandes chargées de la protection des données lors de l’utilisation de Google Analytics.

Google Ads

L'exploitant du site web utilise Google Ads. Google Ads est un programme de publicité en ligne de Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.

Google Ads nous permet de diffuser des publicités dans le moteur de recherche Google ou sur des sites web tiers lorsque l’utilisateur saisit certains termes de recherche sur Google (ciblage par mots-clés). De plus, des publicités ciblées peuvent être diffusées sur la base des données utilisateur disponibles chez Google (par exemple, les données de localisation et les centres d’intérêt) (ciblage par audience). En tant qu’exploitants du site web, nous pouvons évaluer ces données de manière quantitative, par exemple en analysant quels termes de recherche ont conduit à l’affichage de nos publicités et combien de publicités ont généré des clics correspondants.

L'utilisation de ce service repose sur votre consentement, conformément à l'article 6, paragraphe 1, point a) du RGPD et à l'article 25, paragraphe 1 de la TDDDG. Ce consentement est révocable à tout moment.

Le transfert de données vers les États-Unis s’appuie sur les clauses contractuelles types de la Commission européenne. Vous trouverez plus de détails ici : https://policies.google.com/privacy/frameworks et https://business.safety.google/controllerterms/.

L'entreprise dispose d'une certification conforme au « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis visant à garantir le respect des normes européennes en matière de protection des données lors du traitement des données aux États-Unis. Toute entreprise certifiée selon le DPF s'engage à respecter ces normes de protection des données. Vous pouvez obtenir de plus amples informations à ce sujet auprès du prestataire via le lien suivant : https://www.dataprivacyframework.gov/participant/5780.

Remarketing Google Ads

Ce site web utilise les fonctionnalités de Google Ads Remarketing. Le prestataire est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.

Google Ads Remarketing nous permet de classer les personnes qui interagissent avec notre offre en ligne dans des groupes cibles spécifiques afin de leur présenter ensuite des publicités ciblées par centres d’intérêt sur le réseau publicitaire de Google (remarketing ou reciblage).

De plus, les groupes cibles publicitaires créés avec le remarketing Google Ads peuvent être associés aux fonctionnalités multi-appareils de Google. De cette manière, des messages publicitaires personnalisés et ciblés par centres d’intérêt, adaptés à votre profil en fonction de votre comportement d’utilisation et de navigation antérieur sur un appareil (par exemple, un téléphone portable), peuvent également s’afficher sur un autre de vos appareils (par exemple, une tablette ou un PC).

Si vous disposez d’un compte Google, vous pouvez vous opposer à la publicité personnalisée en cliquant sur le lien suivant : https://adssettings.google.com/anonymous?hl=de.

L'utilisation de ce service repose sur votre consentement, conformément à l'article 6, paragraphe 1, point a) du RGPD et à l'article 25, paragraphe 1 de la TDDDG. Ce consentement peut être révoqué à tout moment.

Vous trouverez de plus amples informations ainsi que les dispositions relatives à la protection des données dans la politique de confidentialité de Google à l'adresse suivante : https://policies.google.com/technologies/ads?hl=de.

L'entreprise dispose d'une certification conforme au « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l'Union européenne et les États-Unis visant à garantir le respect des normes européennes en matière de protection des données lors du traitement des données aux États-Unis. Toute entreprise certifiée selon le DPF s’engage à respecter ces normes de protection des données. Vous pouvez obtenir de plus amples informations à ce sujet auprès du fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/5780.

Suivi des conversions Google

Ce site web utilise le suivi des conversions de Google. Le prestataire est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande.

Grâce au suivi des conversions de Google, Google et nous-mêmes pouvons déterminer si l’utilisateur a effectué certaines actions. Nous pouvons ainsi, par exemple, analyser quels boutons de notre site web ont été cliqués et à quelle fréquence, ainsi que quels produits ont été particulièrement souvent consultés ou achetés. Ces informations servent à établir des statistiques de conversion. Nous connaissons le nombre total d’utilisateurs ayant cliqué sur nos annonces et les actions qu’ils ont effectuées. Nous ne recevons aucune information nous permettant d’identifier personnellement l’utilisateur. Google utilise lui-même des cookies ou des technologies de reconnaissance similaires à des fins d’identification.

L'utilisation de ce service repose sur votre consentement, conformément à l'article 6, paragraphe 1, point a) du RGPD et à l'article 25, paragraphe 1 de la TDDDG. Ce consentement peut être révoqué à tout moment.

Vous trouverez plus d’informations sur le suivi des conversions de Google dans la politique de confidentialité de Google : https://policies.google.com/privacy?hl=de.

L’entreprise dispose d’une certification conforme au « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis visant à garantir le respect des normes européennes en matière de protection des données lors du traitement des données aux États-Unis. Toute entreprise certifiée selon le DPF s’engage à respecter ces normes de protection des données. Vous pouvez obtenir de plus amples informations à ce sujet auprès du fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/5780.

6. Newsletter

Données relatives à la newsletter

Si vous souhaitez vous abonner à la newsletter proposée sur le site web, nous avons besoin de votre adresse e-mail ainsi que d’informations nous permettant de vérifier que vous êtes bien le titulaire de l’adresse e-mail indiquée et que vous acceptez de recevoir la newsletter. Aucune autre donnée n’est collectée, sauf sur une base volontaire. Nous utilisons ces données exclusivement pour l’envoi des informations demandées et ne les transmettons pas à des tiers.

Le traitement des données saisies dans le formulaire d’inscription à la newsletter s’effectue exclusivement sur la base de votre consentement (art. 6, al. 1, let. a du RGPD). Vous pouvez à tout moment révoquer le consentement donné pour l’enregistrement des données, de l’adresse e-mail ainsi que pour leur utilisation en vue de l’envoi de la newsletter, par exemple via le lien « Se désabonner » figurant dans la newsletter. La légalité des traitements de données déjà effectués n’est pas affectée par cette révocation.

Les données que vous nous avez fournies afin de vous abonner à la newsletter sont conservées par nos soins ou par le prestataire de services de newsletter jusqu’à ce que vous vous désabonniez de la newsletter, puis supprimées de la liste de diffusion après votre désabonnement ou lorsque la finalité du traitement a cessé d’exister. Nous nous réservons le droit de supprimer ou de bloquer, à notre entière discrétion, des adresses e-mail de notre liste de diffusion, dans le cadre de notre intérêt légitime au sens de l’article 6, paragraphe 1, point f) du RGPD.

Les données que nous avons enregistrées à d’autres fins ne sont pas concernées par cette disposition.

Après votre désabonnement de la liste de diffusion de la newsletter, votre adresse e-mail sera, le cas échéant, enregistrée chez nous ou chez le prestataire de services de newsletter dans une liste noire, dans la mesure où cela s’avère nécessaire pour empêcher l’envoi futur de mailings. Les données figurant sur la liste noire ne sont utilisées qu’à cette fin et ne sont pas recoupées avec d’autres données. Cela sert à la fois votre intérêt et le nôtre, à savoir le respect des dispositions légales relatives à l’envoi de newsletters (intérêt légitime au sens de l’article 6, paragraphe 1, point f) du RGPD). La conservation dans la liste noire n’est pas limitée dans le temps. Vous pouvez vous opposer à cette conservation si vos intérêts prévalent sur notre intérêt légitime.

Envoi de newsletters aux clients existants

Si vous commandez des produits ou des services chez nous et que vous nous communiquez votre adresse e-mail à cette occasion, celle-ci peut ensuite être utilisée par nos soins pour l’envoi de newsletters, à condition que nous vous en informions au préalable. Dans ce cas, la newsletter ne contient que de la publicité directe pour nos propres produits ou services similaires. Vous pouvez à tout moment vous désabonner de cette newsletter. À cette fin, un lien correspondant figure dans chaque newsletter. La base juridique pour l’envoi de la newsletter est, dans ce cas, l’article 6, paragraphe 1, point f) du RGPD, en liaison avec l’article 7, paragraphe 3 de la loi allemande sur la concurrence déloyale (UWG).

Après votre désabonnement de la liste de diffusion de la newsletter, votre adresse e-mail sera, le cas échéant, enregistrée dans une liste noire afin d’empêcher l’envoi futur de courriers électroniques à votre intention. Les données figurant sur la liste noire ne sont utilisées qu’à cette fin et ne sont pas recoupées avec d’autres données. Cela sert à la fois votre intérêt et le nôtre, à savoir le respect des dispositions légales relatives à l’envoi de newsletters (intérêt légitime au sens de l’article 6, paragraphe 1, point f) du RGPD). La conservation dans la liste noire n’est pas limitée dans le temps. Vous pouvez vous opposer à cette conservation si vos intérêts prévalent sur notre intérêt légitime.

7. Plugins et outils

Google Fonts (hébergement local)

Ce site utilise des polices de caractères dites « Google Fonts », fournies par Google, afin d’assurer une présentation uniforme des polices. Les Google Fonts sont installées localement. Aucune connexion aux serveurs de Google n’est établie.

Vous trouverez de plus amples informations sur Google Fonts à l’adresse https://developers.google.com/fonts/faq et dans la politique de confidentialité de Google : https://policies.google.com/privacy?hl=de.

Font Awesome (hébergement local)

Ce site utilise Font Awesome pour assurer une mise en page uniforme des polices. Font Awesome est installé localement. Aucune connexion n'est établie avec les serveurs de Fonticons, Inc.

Pour plus d’informations sur Font Awesome, consultez la politique de confidentialité de Font Awesome à l’adresse suivante : https://fontawesome.com/privacy.

Google Maps

Ce site utilise le service de cartographie Google Maps. Le fournisseur est Google Ireland Limited (« Google »), Gordon House, Barrow Street, Dublin 4, Irlande. Ce service nous permet d’intégrer des cartes sur notre site web.

L’utilisation des fonctionnalités de Google Maps nécessite l’enregistrement de votre adresse IP. Ces informations sont généralement transmises à un serveur de Google situé aux États-Unis et y sont stockées. L’exploitant de ce site n’a aucune influence sur ce transfert de données. Lorsque Google Maps est activé, Google peut utiliser Google Fonts afin d’assurer un affichage uniforme des polices. Lorsque vous accédez à Google Maps, votre navigateur charge les polices Web nécessaires dans son cache afin d’afficher correctement les textes et les polices.

L'utilisation de Google Maps vise à garantir une présentation attrayante de nos offres en ligne et à faciliter la localisation des lieux que nous indiquons sur le site web. Cela constitue un intérêt légitime au sens de l'article 6, paragraphe 1, point f) du RGPD. Si un consentement correspondant a été demandé, le traitement s’effectue exclusivement sur la base de l’article 6, paragraphe 1, point a) du RGPD et de l’article 25, paragraphe 1 de la TDDDG, dans la mesure où le consentement porte sur l’enregistrement de cookies ou l’accès à des informations sur le terminal de l’utilisateur (par exemple, l’empreinte numérique de l’appareil) au sens de la TDDDG. Le consentement peut être révoqué à tout moment.

Le transfert de données vers les États-Unis s'appuie sur les clauses contractuelles types de la Commission européenne. Vous trouverez plus de détails ici : https://privacy.google.com/businesses/gdprcontrollerterms/ et https://privacy.google.com/businesses/gdprcontrollerterms/sccs/.

Pour plus d’informations sur le traitement des données des utilisateurs, veuillez consulter la politique de confidentialité de Google : https://policies.google.com/privacy?hl=de.

L’entreprise dispose d’une certification conforme au « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis visant à garantir le respect des normes européennes en matière de protection des données lors du traitement des données aux États-Unis. Toute entreprise certifiée selon le DPF s'engage à respecter ces normes de protection des données. Vous pouvez obtenir de plus amples informations à ce sujet auprès du fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/5780.

Sentry (hébergement local)

Nous avons intégré Sentry à ce site web. Le prestataire est Functional Software Inc., 45 Fremont Street, 8th Floor, San Francisco, Californie 94105, États-Unis (ci-après « Sentry »).

Sentry est un service open source de suivi des erreurs qui nous permet de surveiller et de corriger en temps réel les erreurs et les plantages survenant à n’importe quel endroit d’un logiciel web.

Nous hébergeons Sentry localement sur nos serveurs, de sorte que les données sont traitées chez nous.

L’utilisation de Sentry repose sur l’article 6, paragraphe 1, point f) du RGPD. L’exploitant du site web a un intérêt légitime à ce que son site web fonctionne sans erreur.

Si un consentement correspondant a été demandé, le traitement s’effectue exclusivement sur la base de l’article 6, paragraphe 1, point a) du RGPD et de l’article 25, paragraphe 1 de la TDDDG, dans la mesure où le consentement porte sur l’enregistrement de cookies ou l’accès à des informations sur le terminal de l’utilisateur (par exemple, pour l’empreinte numérique de l’appareil) au sens de la TDDDG. Le consentement peut être révoqué à tout moment.

Pour plus de détails, veuillez consulter la politique de confidentialité du fournisseur à l'adresse https://sentry.io/privacy/.

Le transfert de données vers les États-Unis s'appuie sur les clauses contractuelles types de la Commission européenne. Vous trouverez plus de détails ici : https://sentry.io/legal/dpa/5.0.0/#cross-border-transfer-mechanisms et https://sentry.io/legal/dpa/5.0.0/#third-party.

L’entreprise dispose d’une certification conforme au « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis visant à garantir le respect des normes européennes en matière de protection des données lors du traitement des données aux États-Unis. Toute entreprise certifiée selon le DPF s’engage à respecter ces normes de protection des données. Vous pouvez obtenir de plus amples informations à ce sujet auprès du prestataire via le lien suivant : https://www.dataprivacyframework.gov/participant/5869.

8. Commerce en ligne et prestataires de paiement

Traitement des données des clients et des contrats

Nous collectons, traitons et utilisons les données à caractère personnel des clients et les données contractuelles afin d’établir, de définir le contenu et de modifier nos relations contractuelles. Nous collectons, traitons et utilisons les données à caractère personnel relatives à l’utilisation de ce site web (données d’utilisation) uniquement dans la mesure où cela est nécessaire pour permettre à l’utilisateur d’utiliser le service ou pour facturer ce dernier. La base juridique est l’article 6, paragraphe 1, point b) du RGPD.

Les données clients collectées sont supprimées après l’exécution de la commande ou la fin de la relation commerciale et à l’expiration des délais de conservation légaux éventuellement applicables. Les délais de conservation légaux ne sont pas affectés.

Transmission de données lors de la conclusion d’un contrat portant sur des services et des contenus numériques

Nous ne transmettons des données à caractère personnel à des tiers que si cela s’avère nécessaire dans le cadre de l’exécution du contrat, par exemple à l’établissement de crédit chargé du traitement des paiements.

Il n’y a pas de transmission supplémentaire des données, ou alors uniquement si vous y avez expressément consenti. Vos données ne sont pas transmises à des tiers sans votre consentement explicite, par exemple à des fins publicitaires.

La base juridique du traitement des données est l’article 6, paragraphe 1, point b) du RGPD, qui autorise le traitement des données aux fins de l’exécution d’un contrat ou de mesures précontractuelles.

Services de paiement

Nous intégrons des services de paiement proposés par des entreprises tierces sur notre site web. Lorsque vous effectuez un achat chez nous, vos données de paiement (par exemple, nom, montant du paiement, coordonnées bancaires, numéro de carte de crédit) sont traitées par le prestataire de services de paiement aux fins du traitement du paiement. Ces transactions sont régies par les conditions contractuelles et les dispositions en matière de protection des données des prestataires concernés. Le recours à ces prestataires de services de paiement s’appuie sur l’article 6, paragraphe 1, point b) du RGPD (exécution du contrat) ainsi que sur l’intérêt de garantir un processus de paiement aussi fluide, pratique et sécurisé que possible (article 6, paragraphe 1, point f) du RGPD). Dans la mesure où votre consentement est sollicité pour certaines actions, l’article 6, paragraphe 1, point a) du RGPD constitue la base juridique du traitement des données ; les consentements peuvent être révoqués à tout moment avec effet pour l’avenir.

Nous utilisons les services de paiement / prestataires de services de paiement suivants dans le cadre de ce site web :

PayPal

Le prestataire de ce service de paiement est PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (ci-après « PayPal »).

Le transfert de données vers les États-Unis s’appuie sur les clauses contractuelles types de la Commission européenne. Vous trouverez plus de détails ici : https://www.paypal.com/de/webapps/mpp/ua/pocpsa-full.

Pour plus de détails, veuillez consulter la politique de confidentialité de PayPal : https://www.paypal.com/de/webapps/mpp/ua/privacy-full.

Stripe

Le prestataire pour les clients au sein de l’UE est Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irlande (ci-après « Stripe »).

Le transfert de données vers les États-Unis s’appuie sur les clauses contractuelles types de la Commission européenne. Vous trouverez plus de détails ici : https://stripe.com/de/privacy et https://stripe.com/de/guides/general-data-protection-regulation.

Vous pouvez consulter les détails à ce sujet dans la politique de confidentialité de Stripe via le lien suivant : https://stripe.com/de/privacy.

Sofort-Überweisung

Le prestataire de ce service de paiement est la société Sofort GmbH, Theresienhöhe 12, 80339 Munich (ci-après « Sofort GmbH »). Grâce au procédé « Sofortüberweisung », nous recevons en temps réel une confirmation de paiement de la part de Sofort GmbH et pouvons immédiatement commencer à honorer nos obligations. Si vous avez choisi le mode de paiement « Sofortüberweisung », vous transmettez le code PIN et un code TAN valide à Sofort GmbH, ce qui lui permet de se connecter à votre compte bancaire en ligne. Une fois la connexion établie, Sofort GmbH vérifie automatiquement le solde de votre compte et effectue le virement en notre faveur à l’aide du code TAN que vous lui avez transmis. Elle nous transmet ensuite immédiatement une confirmation de transaction. Après la connexion, vos mouvements de compte, la limite de votre découvert et l’existence d’autres comptes ainsi que leurs soldes sont également vérifiés automatiquement. Outre le code PIN et le code TAN, les données de paiement que vous avez saisies ainsi que vos données personnelles sont également transmises à Sofort GmbH. Les données à caractère personnel concernent vos nom et prénom, votre adresse, votre ou vos numéros de téléphone, votre adresse e-mail, votre adresse IP et, le cas échéant, d’autres données nécessaires au traitement du paiement. La transmission de ces données est nécessaire pour vérifier votre identité sans aucun doute et prévenir les tentatives de fraude. Pour plus de détails sur le paiement par virement instantané, veuillez consulter le lien suivant : https://www.klarna.com/sofort/.

American Express

Le prestataire de ce service de paiement est American Express Europe S.A., Theodor-Heuss-Allee 112, 60486 Francfort-sur-le-Main, Allemagne (ci-après « American Express »).

American Express peut transmettre des données à sa société mère aux États-Unis. Le transfert de données vers les États-Unis s’appuie sur les Règles d’entreprise contraignantes (Binding Corporate Rules). Vous trouverez plus de détails ici : https://www.americanexpress.com/en-cz/company/legal/privacy-centre/binding-corporate-rules/.

Pour plus d'informations, veuillez consulter la politique de confidentialité d'American Express : https://www.americanexpress.com/de-de/firma/legal/datenschutz-center/online-datenschutzerklarung/.

Mastercard

Le prestataire de ce service de paiement est Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belgique (ci-après « Mastercard »).

Mastercard peut transférer des données à sa société mère aux États-Unis. Le transfert de données vers les États-Unis s'appuie sur les règles d'entreprise contraignantes (Binding Corporate Rules) de Mastercard. Vous trouverez plus de détails ici : https://www.mastercard.de/de-de/datenschutz.html et https://www.mastercard.us/content/dam/mccom/global/documents/mastercard-bcrs.pdf.

VISA

Le prestataire de ce service de paiement est Visa Europe Services Inc., succursale de Londres, 1 Sheldon Square, Londres W2 6TT, Royaume-Uni (ci-après « VISA »).

Le Royaume-Uni est considéré comme un pays tiers sûr au regard de la protection des données. Cela signifie que le Royaume-Uni présente un niveau de protection des données équivalent à celui de l’Union européenne.

VISA peut transférer des données à sa société mère aux États-Unis. Le transfert de données vers les États-Unis s'appuie sur les clauses contractuelles types de la Commission européenne. Vous trouverez plus de détails ici : https://www.visa.de/nutzungsbedingungen/visa-globale-datenschutzmitteilung/mitteilung-zu-zustandigkeitsfragen-fur-den-ewr.html.

Pour plus d'informations, veuillez consulter la politique de confidentialité de VISA : https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.

9. Conférences audio et vidéo

Traitement des données

Pour communiquer avec nos clients, nous utilisons notamment des outils de conférence en ligne. Les outils que nous utilisons sont énumérés ci-dessous. Lorsque vous communiquez avec nous par vidéoconférence ou audioconférence via Internet, vos données à caractère personnel sont collectées et traitées par nous-mêmes et par le fournisseur de l’outil de conférence concerné.

Les outils de conférence collectent toutes les données que vous fournissez ou utilisez pour utiliser ces outils (adresse e-mail et/ou numéro de téléphone). De plus, ces outils traitent la durée de la conférence, l’heure de début et de fin de votre participation à la conférence, le nombre de participants et d’autres « informations contextuelles » liées au processus de communication (métadonnées).

Par ailleurs, le fournisseur de l’outil traite toutes les données techniques nécessaires au bon déroulement de la communication en ligne. Cela comprend notamment les adresses IP, les adresses MAC, les identifiants des appareils, le type d’appareil, le type et la version du système d’exploitation, la version du client, le type de caméra, le microphone ou les haut-parleurs, ainsi que le type de connexion.

Si des contenus sont échangés, mis en ligne ou mis à disposition de toute autre manière au sein de l’outil, ceux-ci sont également stockés sur les serveurs des fournisseurs de l’outil. Ces contenus comprennent notamment les enregistrements dans le cloud, les discussions en ligne/messages instantanés, les messages vocaux, les photos et vidéos mises en ligne, les fichiers, les tableaux blancs et toute autre information partagée lors de l’utilisation du service.

Veuillez noter que nous n’avons pas un contrôle total sur les processus de traitement des données des outils utilisés. Nos possibilités dépendent en grande partie de la politique d’entreprise de chaque fournisseur. Vous trouverez de plus amples informations sur le traitement des données par les outils de conférence dans les politiques de confidentialité des outils utilisés, que nous avons répertoriées au bas de ce texte.

Finalité et bases juridiques

Les outils de conférence sont utilisés pour communiquer avec des partenaires contractuels potentiels ou existants, ou pour proposer certaines prestations à nos clients (art. 6, al. 1, let. b du RGPD). En outre, l’utilisation de ces outils vise à simplifier et à accélérer de manière générale la communication avec nous ou notre entreprise (intérêt légitime au sens de l’article 6, paragraphe 1, point f) du RGPD). Dans la mesure où un consentement a été demandé, l’utilisation des outils concernés repose sur ce consentement ; celui-ci peut être révoqué à tout moment avec effet pour l’avenir.

Durée de conservation

Les données que nous collectons directement via les outils de visioconférence et de conférence sont supprimées de nos systèmes dès que vous nous demandez de les supprimer, que vous révoquez votre consentement à leur conservation ou que la finalité justifiant leur conservation vient à manquer. Les cookies enregistrés restent sur votre terminal jusqu’à ce que vous les supprimiez. Les délais de conservation légaux obligatoires ne sont pas affectés.

Nous n’avons aucune influence sur la durée de conservation de vos données qui sont stockées par les opérateurs des outils de visioconférence à leurs propres fins. Pour plus de détails à ce sujet, veuillez vous renseigner directement auprès des opérateurs des outils de visioconférence.

Outils de conférence utilisés

Nous utilisons les outils de conférence suivants :

Zoom

Nous utilisons Zoom. Le prestataire de ce service est Zoom Communications Inc., San Jose, 55 Almaden Boulevard, 6th Floor, San Jose, CA 95113, États-Unis. Pour plus de détails sur le traitement des données, veuillez consulter la politique de confidentialité de Zoom : https://explore.zoom.us/de/privacy/.

Le transfert de données vers les États-Unis s'appuie sur les clauses contractuelles types de la Commission européenne. Vous trouverez plus de détails ici : https://explore.zoom.us/de/privacy/.

L’entreprise dispose d’une certification conforme au « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis visant à garantir le respect des normes européennes en matière de protection des données lors du traitement des données aux États-Unis. Toute entreprise certifiée selon le DPF s’engage à respecter ces normes de protection des données. Vous pouvez obtenir de plus amples informations à ce sujet auprès du prestataire via le lien suivant : https://www.dataprivacyframework.gov/participant/5728.

Sous-traitance

Nous avons conclu un contrat de sous-traitance (AVV) pour l’utilisation du service susmentionné. Il s’agit d’un contrat requis par la législation sur la protection des données, qui garantit que le prestataire traite les données à caractère personnel des visiteurs de notre site web uniquement selon nos instructions et dans le respect du RGPD.

TeamViewer

Nous utilisons TeamViewer. Le prestataire est la société TeamViewer Germany GmbH, Jahnstr. 30, 73037 Göppingen. Vous trouverez des détails sur le traitement des données dans la politique de confidentialité de TeamViewer : https://www.teamviewer.com/de/datenschutzerklaerung/.

Sous-traitance

Nous avons conclu un contrat de sous-traitance (AVV) pour l’utilisation du service susmentionné. Il s’agit d’un contrat requis par la législation sur la protection des données, qui garantit que ce prestataire traite les données à caractère personnel des visiteurs de notre site web uniquement conformément à nos instructions et dans le respect du RGPD.

Microsoft Teams

Nous utilisons Microsoft Teams. Le prestataire est Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irlande. Pour plus de détails sur le traitement des données, veuillez consulter la politique de confidentialité de Microsoft Teams : https://privacy.microsoft.com/de-de/privacystatement.

L’entreprise dispose d’une certification au titre du « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis visant à garantir le respect des normes européennes en matière de protection des données lors du traitement des données aux États-Unis. Toute entreprise certifiée selon le DPF s’engage à respecter ces normes de protection des données. Pour plus d’informations à ce sujet, veuillez consulter le site du fournisseur via le lien suivant : https://www.dataprivacyframework.gov/participant/5780.

Sous-traitance

Nous avons conclu un contrat de sous-traitance (AVV) pour l’utilisation du service susmentionné. Il s’agit d’un contrat requis par la législation sur la protection des données, qui garantit que ce prestataire traite les données à caractère personnel des visiteurs de notre site web uniquement selon nos instructions et dans le respect du RGPD.

Google Meet

Nous utilisons Google Meet. Le prestataire est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Vous trouverez des détails sur le traitement des données dans la politique de confidentialité de Google : https://policies.google.com/privacy?hl=de.

L’entreprise dispose d’une certification conforme au « EU-US Data Privacy Framework » (DPF). Le DPF est un accord entre l’Union européenne et les États-Unis visant à garantir le respect des normes européennes en matière de protection des données lors du traitement des données aux États-Unis. Toute entreprise certifiée selon le DPF s’engage à respecter ces normes de protection des données. Vous trouverez de plus amples informations à ce sujet auprès du prestataire via le lien suivant : https://www.dataprivacyframework.gov/participant/5780.

Sous-traitance

Nous avons conclu un contrat de sous-traitance (AVV) pour l’utilisation du service susmentionné. Il s’agit d’un contrat prescrit par la législation sur la protection des données, qui garantit que ce prestataire traite les données à caractère personnel des visiteurs de notre site web uniquement selon nos instructions et dans le respect du RGPD.

10. Utilisation du logiciel Casona

Nous mettons à la disposition de nos clients un logiciel de gestion hôtelière et de restauration basé sur le cloud. Dans le cadre de l'utilisation du logiciel, nous traitons les données à caractère personnel de nos clients, de leurs interlocuteurs et de leurs utilisateurs, notamment les noms, les coordonnées professionnelles, les identifiants d'accès, les informations relatives aux rôles et aux autorisations, les données contractuelles et de facturation, les données de communication, les demandes d'assistance ainsi que les journaux techniques et les données d'utilisation.

Ce traitement a pour finalité la mise à disposition, la sécurisation, la maintenance et le développement du logiciel, l’exécution du contrat, le service client, la facturation, l’analyse des erreurs et la garantie de la sécurité informatique. Les bases juridiques, dans la mesure où nous sommes nous-mêmes responsables du traitement, sont l’article 6, paragraphe 1, point b) du RGPD, l’article 6, paragraphe 1, point c) du RGPD et l’article 6, paragraphe 1, point f) du RGPD. Notre intérêt légitime réside notamment dans la mise à disposition sécurisée, stable et efficace de notre logiciel et de nos services.

Traitement des données des clients et des réservations pour le compte de nos clients

Nos clients peuvent traiter, dans le logiciel Casona, les données à caractère personnel de leurs clients, des personnes effectuant des réservations, des compagnons de voyage, des partenaires commerciaux et d’autres personnes concernées. Il peut s’agir notamment de données d’identification et de contact, de données de réservation, de données relatives au séjour, de données de communication, d’informations de facturation et de paiement, de notes et de préférences, ainsi que – dans la mesure où elles sont utilisées par le client concerné et où la loi l’exige – de données d’enregistrement ou d’autres informations nécessaires à l’exploitation de l’hôtel.

Dans la mesure où ces données sont traitées par nos clients dans le logiciel Casona, nous agissons en principe en tant que sous-traitant au sens de l’article 28 du RGPD. Le responsable du traitement est le client concerné, c’est-à-dire notamment l’établissement hôtelier ou de restauration concerné. Nous traitons ces données uniquement sur instruction documentée du client concerné et sur la base d’un contrat de sous-traitance. Ces données ne sont pas traitées à nos propres fins, sauf si nous y sommes exceptionnellement tenus par la loi.

Le traitement pour le compte de tiers comprend notamment la mise à disposition, le stockage, la sauvegarde, la maintenance, l’assistance et l’exploitation technique du logiciel, l’analyse des erreurs, la sauvegarde des données ainsi que l’assistance à nos clients dans l’utilisation du logiciel.

Les droits des personnes concernées relatifs aux données des clients et aux données de réservation doivent en principe être exercés auprès de l’établissement hôtelier ou de restauration concerné. Lorsque nous recevons des demandes à ce sujet, nous les transmettons – dans la mesure où une attribution est possible – au client concerné ou nous lui apportons notre aide conformément aux dispositions du contrat de sous-traitance.

Pour la mise à disposition, la maintenance, la sauvegarde et l’assistance de notre logiciel, nous faisons appel à des prestataires de services et sous-traitants soigneusement sélectionnés, notamment dans les domaines de l’hébergement, des centres de données, de la sécurité informatique, de la maintenance, de l’assistance, de la communication et du traitement des paiements.

Nous mettons à la disposition de nos clients une liste actualisée des sous-traitants utilisés dans le cadre du contrat de sous-traitance. Nous informons nos clients de toute modification envisagée concernant le recours à de nouveaux sous-traitants ou le remplacement de ceux-ci, conformément aux dispositions du contrat de sous-traitance.

La conservation et la suppression des données relatives aux clients et aux réservations sont en principe régies par les instructions et les paramètres définis par chaque client, ainsi que par les dispositions contractuelles relatives au traitement des données pour le compte de tiers. À l’issue de la relation contractuelle, les données à caractère personnel sont soit supprimées, soit restituées, au choix du client, dans la mesure où aucune obligation légale de conservation ne s’y oppose.