Politique de confidentialité
Introduction et vue d'ensemble
Nous avons rédigé la présente politique de confidentialité (version 05.07.2026-113225560) afin de vous expliquer, conformément aux dispositions du Règlement général sur la protection des données (UE) 2016/679 et aux lois nationales applicables, quelles données à caractère personnel (en bref : données) nous traitons en tant que responsable du traitement – ainsi que les sous-traitants mandatés par nous (p. ex. prestataires) –, quelles données nous traiterons à l'avenir et quelles possibilités légales s'offrent à vous. Les termes utilisés doivent être compris comme neutres du point de vue du genre.
En bref : nous vous informons de manière exhaustive sur les données que nous traitons à votre sujet.
Les politiques de confidentialité paraissent généralement très techniques et utilisent un jargon juridique. La présente politique de confidentialité, en revanche, vise à vous décrire les éléments essentiels de la façon la plus simple et la plus transparente possible. Lorsque cela favorise la transparence, les termes techniques sont expliqués de manière accessible, des liens vers des informations complémentaires sont fournis et des graphiques sont utilisés. Nous vous informons ainsi, dans un langage clair et simple, que nous ne traitons des données à caractère personnel dans le cadre de nos activités commerciales que s'il existe une base juridique correspondante. Cela n'est certainement pas possible avec des déclarations brèves, peu claires et juridico-techniques, comme c'est souvent le cas sur internet en matière de protection des données. J'espère que vous trouverez les explications suivantes intéressantes et instructives, et que vous y découvrirez peut-être des informations que vous ne connaissiez pas encore.
Si vous avez néanmoins des questions, nous vous invitons à contacter le responsable mentionné ci-dessous ou dans les mentions légales (Impressum), à suivre les liens fournis et à consulter les informations complémentaires sur les sites tiers. Vous trouverez bien entendu également nos coordonnées dans les mentions légales.
Champ d'application
La présente politique de confidentialité s'applique à toutes les données à caractère personnel que nous traitons dans l'entreprise, ainsi qu'à toutes les données à caractère personnel traitées par les entreprises mandatées par nous (sous-traitants). Par données à caractère personnel, nous entendons les informations au sens de l'art. 4, point 1 du RGPD, telles que le nom, l'adresse e-mail et l'adresse postale d'une personne. Le traitement de données à caractère personnel nous permet de proposer et de facturer nos services et produits, que ce soit en ligne ou hors ligne. Le champ d'application de la présente politique de confidentialité comprend :
- toutes les présences en ligne (sites web, boutiques en ligne) que nous exploitons
- les présences sur les réseaux sociaux et la communication par e-mail
- les applications mobiles pour smartphones et autres appareils
En bref : la présente politique de confidentialité s'applique à tous les domaines dans lesquels des données à caractère personnel sont traitées de manière structurée au sein de l'entreprise via les canaux mentionnés. Si nous établissons des relations juridiques avec vous en dehors de ces canaux, nous vous en informerons séparément le cas échéant.
Bases juridiques
Dans la politique de confidentialité qui suit, nous vous fournissons des informations transparentes sur les principes et dispositions juridiques, c'est-à-dire les bases juridiques du Règlement général sur la protection des données, qui nous permettent de traiter des données à caractère personnel.
En ce qui concerne le droit de l'UE, nous nous référons au RÈGLEMENT (UE) 2016/679 DU PARLEMENT EUROPÉEN ET DU CONSEIL du 27 avril 2016. Vous pouvez bien entendu consulter ce règlement général sur la protection des données de l'UE en ligne sur EUR-Lex, le portail d'accès au droit de l'UE, à l'adresse https://eur-lex.europa.eu/legal-content/FR/ALL/?uri=celex%3A32016R0679.
Nous ne traitons vos données que si au moins l'une des conditions suivantes s'applique :
- Consentement (article 6, paragraphe 1, point a) du RGPD) : vous nous avez donné votre consentement pour traiter des données à une fin précise. Un exemple serait l'enregistrement des données que vous avez saisies dans un formulaire de contact.
- Contrat (article 6, paragraphe 1, point b) du RGPD) : nous traitons vos données afin d'exécuter un contrat ou des obligations précontractuelles avec vous. Par exemple, si nous concluons un contrat de vente avec vous, nous avons besoin au préalable d'informations personnelles.
- Obligation légale (article 6, paragraphe 1, point c) du RGPD) : si nous sommes soumis à une obligation légale, nous traitons vos données. Par exemple, nous sommes légalement tenus de conserver les factures à des fins comptables. Celles-ci contiennent généralement des données à caractère personnel.
- Intérêts légitimes (article 6, paragraphe 1, point f) du RGPD) : dans le cas d'intérêts légitimes qui ne restreignent pas vos droits fondamentaux, nous nous réservons le droit de traiter des données à caractère personnel. Par exemple, nous devons traiter certaines données pour exploiter notre site web de manière sûre et économiquement efficace. Ce traitement constitue donc un intérêt légitime.
D'autres conditions, telles que le traitement pour des raisons d'intérêt public et l'exercice de l'autorité publique, ainsi que la protection des intérêts vitaux, ne s'appliquent généralement pas à nous. Si une telle base juridique devait néanmoins être pertinente, elle serait indiquée à l'endroit approprié.
Outre le règlement de l'UE, des lois nationales s'appliquent également :
- En Autriche, il s'agit de la loi fédérale sur la protection des données à caractère personnel (Datenschutzgesetz), en abrégé DSG.
- En Allemagne, c'est la Bundesdatenschutzgesetz (loi fédérale sur la protection des données), en abrégé BDSG, qui s'applique.
Si d'autres lois régionales ou nationales s'appliquent, nous vous en informerons dans les sections suivantes.
Coordonnées du responsable du traitement
Si vous avez des questions concernant la protection des données ou le traitement des données à caractère personnel, vous trouverez ci-dessous les coordonnées de la personne responsable ou du responsable du traitement au sens de l'article 4, point 7 du Règlement général sur la protection des données (RGPD) :
Immanuel Schranz
Josef Bierenz-Gasse 10b/4/50, 2700 Wiener Neustadt, Autriche
E-mail : hello@byvercano.com
Durée de conservation
Le critère général pour nous est de ne conserver les données à caractère personnel que le temps strictement nécessaire à la fourniture de nos services et produits. Cela signifie que nous supprimons les données à caractère personnel dès que la raison du traitement des données n'existe plus. Dans certains cas, nous sommes légalement tenus de conserver certaines données même après la disparition de la finalité initiale, par exemple à des fins comptables.
Si vous souhaitez que vos données soient supprimées ou si vous révoquez votre consentement au traitement des données, les données seront supprimées le plus rapidement possible, à condition qu'il n'existe aucune obligation de conservation.
Nous vous informerons ci-dessous de la durée concrète des différents traitements de données, dans la mesure où nous disposons d'informations complémentaires à ce sujet.
Droits au titre du Règlement général sur la protection des données
Conformément aux articles 13 et 14 du RGPD, nous vous informons des droits suivants qui vous sont reconnus afin que les données soient traitées de manière loyale et transparente :
- En vertu de l'article 15 du RGPD, vous disposez d'un droit d'accès, c'est-à-dire le droit de savoir si nous traitons des données vous concernant. Si tel est le cas, vous avez le droit de recevoir une copie des données et d'être informé des éléments suivants :
- la finalité pour laquelle nous effectuons le traitement ;
- les catégories, c'est-à-dire les types de données, qui sont traitées ;
- qui reçoit ces données et, si les données sont transférées vers des pays tiers, comment la sécurité peut être garantie ;
- la durée de conservation des données ;
- l'existence du droit de rectification, d'effacement ou de limitation du traitement, ainsi que du droit d'opposition au traitement ;
- le fait que vous pouvez introduire une réclamation auprès d'une autorité de contrôle (les liens vers ces autorités figurent ci-dessous) ;
- l'origine des données, si nous ne les avons pas collectées auprès de vous ;
- si un profilage est effectué, c'est-à-dire si les données sont évaluées automatiquement afin d'établir un profil personnel vous concernant.
- En vertu de l'article 16 du RGPD, vous disposez d'un droit de rectification des données, ce qui signifie que nous devons corriger les données si vous constatez des erreurs.
- En vertu de l'article 17 du RGPD, vous disposez du droit à l'effacement (« droit à l'oubli »), ce qui signifie concrètement que vous pouvez demander la suppression de vos données.
- En vertu de l'article 18 du RGPD, vous disposez du droit à la limitation du traitement, ce qui signifie que nous ne pouvons que stocker les données, sans les utiliser davantage.
- En vertu de l'article 20 du RGPD, vous disposez du droit à la portabilité des données, ce qui signifie que nous pouvons, sur demande, vous fournir vos données dans un format courant.
- En vertu de l'article 21 du RGPD, vous disposez d'un droit d'opposition qui, une fois exercé, entraîne une modification du traitement.
- Si le traitement de vos données repose sur l'article 6, paragraphe 1, point e) (intérêt public, exercice de l'autorité publique) ou sur l'article 6, paragraphe 1, point f) (intérêt légitime), vous pouvez vous opposer au traitement. Nous examinerons alors dans les meilleurs délais si nous pouvons légalement donner suite à cette opposition.
- Si les données sont utilisées à des fins de prospection directe, vous pouvez à tout moment vous opposer à ce type de traitement. Nous ne pourrons alors plus utiliser vos données à des fins de prospection directe.
- Si les données sont utilisées à des fins de profilage, vous pouvez à tout moment vous opposer à ce type de traitement. Nous ne pourrons alors plus utiliser vos données à des fins de profilage.
- En vertu de l'article 22 du RGPD, vous pouvez avoir le droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé (par exemple le profilage).
- En vertu de l'article 77 du RGPD, vous disposez du droit d'introduire une réclamation. Cela signifie que vous pouvez à tout moment vous plaindre auprès de l'autorité de protection des données si vous estimez que le traitement des données à caractère personnel enfreint le RGPD.
En bref : vous avez des droits – n'hésitez pas à contacter le responsable mentionné ci-dessus !
Si vous estimez que le traitement de vos données enfreint le droit de la protection des données ou que vos droits en la matière ont été violés de toute autre manière, vous pouvez introduire une réclamation auprès de l'autorité de contrôle. Pour l'Autriche, il s'agit de l'autorité de protection des données (Datenschutzbehörde), dont vous trouverez le site web à l'adresse https://www.dsb.gv.at/. En Allemagne, il existe un délégué à la protection des données pour chaque Land. Pour plus d'informations, vous pouvez vous adresser au Commissaire fédéral à la protection des données et à la liberté de l'information (BfDI). L'autorité locale de protection des données suivante est compétente pour notre entreprise :
Autorité autrichienne de protection des données (Österreichische Datenschutzbehörde)
Direction : Dr. Matthias Schmidl
Adresse : Barichgasse 40-42, 1030 Vienne
Téléphone : +43 1 52 152-0
E-mail : dsb@dsb.gv.at
Site web : https://www.dsb.gv.at/
Transfert de données vers des pays tiers
Nous ne transférons ou ne traitons des données dans des pays situés en dehors du champ d'application du RGPD (pays tiers) que si vous consentez à ce traitement ou s'il existe une autre autorisation légale. Cela s'applique en particulier lorsque le traitement est requis par la loi ou nécessaire à l'exécution d'une relation contractuelle, et en tout état de cause uniquement dans la mesure où cela est généralement autorisé. Votre consentement constitue dans la plupart des cas la principale raison pour laquelle nous faisons traiter des données dans des pays tiers. Le traitement de données à caractère personnel dans des pays tiers tels que les États-Unis, où de nombreux éditeurs de logiciels proposent des services et disposent de serveurs, peut impliquer que les données à caractère personnel soient traitées et stockées de manière inattendue.
Nous attirons expressément votre attention sur le fait que, selon la Cour de justice de l'Union européenne, un niveau de protection adéquat pour le transfert de données vers les États-Unis n'existe actuellement que si l'entreprise américaine qui traite les données à caractère personnel de citoyens de l'UE aux États-Unis participe activement au cadre de protection des données UE–États-Unis (EU-US Data Privacy Framework). Vous trouverez plus d'informations à ce sujet à l'adresse : https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en
Le traitement de données par des services américains qui ne participent pas activement au cadre de protection des données UE–États-Unis peut avoir pour conséquence que les données ne soient pas traitées et stockées de manière anonymisée. En outre, les autorités publiques américaines peuvent avoir accès à certaines données. De plus, les données collectées peuvent être reliées aux données d'autres services du même fournisseur, si vous disposez d'un compte utilisateur correspondant. Dans la mesure du possible, nous nous efforçons d'utiliser des serveurs situés dans l'UE, lorsque cela est proposé.
Nous vous informerons plus en détail sur le transfert de données vers des pays tiers aux endroits appropriés de la présente politique de confidentialité, le cas échéant.
Sécurité du traitement des données
Afin de protéger les données à caractère personnel, nous avons mis en œuvre des mesures tant techniques qu'organisationnelles. Dans la mesure du possible, nous chiffrons ou pseudonymisons les données à caractère personnel. Ce faisant, nous rendons aussi difficile que possible, dans la limite de nos capacités, la possibilité pour des tiers de déduire des informations personnelles à partir de nos données.
L'art. 25 du RGPD parle ici de « protection des données dès la conception et par défaut », ce qui signifie que tant les logiciels (p. ex. les formulaires) que le matériel (p. ex. l'accès à la salle des serveurs) doivent toujours être conçus dans un souci de sécurité et que des mesures appropriées doivent être prises. Nous aborderons ci-dessous des mesures concrètes lorsque cela est nécessaire.
Chiffrement TLS avec https
TLS, chiffrement et https : cela semble très technique, et ça l'est. Nous utilisons HTTPS (Hypertext Transfer Protocol Secure) pour transférer les données de manière sécurisée sur internet.
Cela signifie que la transmission complète de toutes les données de votre navigateur vers notre serveur web est sécurisée – personne ne peut « écouter ».
Nous avons ainsi introduit une couche de sécurité supplémentaire et respectons la protection des données dès la conception (article 25, paragraphe 1 du RGPD). En utilisant TLS (Transport Layer Security), un protocole de chiffrement pour le transfert sécurisé de données sur internet, nous pouvons garantir la protection des données confidentielles.
Vous reconnaissez l'utilisation de cette sécurisation de la transmission de données au petit symbole de cadenas en haut à gauche du navigateur, à gauche de l'adresse internet (p. ex. examplepage.com), ainsi qu'à l'utilisation du schéma https (au lieu de http) dans notre adresse internet.
Si vous souhaitez en savoir plus sur le chiffrement, nous vous recommandons de rechercher « Hypertext Transfer Protocol Secure wiki » sur Google pour obtenir de bons liens vers des informations complémentaires.
Communication
Résumé communication
- 👥 Personnes concernées : toute personne qui communique avec nous par téléphone, e-mail ou formulaire en ligne
- 📓 Données traitées : p. ex. numéro de téléphone, nom, adresse e-mail, données saisies dans le formulaire. Vous trouverez plus de détails sous le type de contact utilisé
- 🤝 Finalité : gestion de la communication avec les clients, partenaires commerciaux, etc.
- 🗓 Durée de conservation : durée du dossier commercial et exigences légales
- ⚖️ Bases juridiques : art. 6, par. 1, point a) du RGPD (consentement), art. 6, par. 1, point b) du RGPD (contrat), art. 6, par. 1, point f) du RGPD (intérêts légitimes)
Si vous nous contactez et communiquez par téléphone, e-mail ou formulaire en ligne, des données à caractère personnel peuvent être traitées.
Les données sont traitées pour le traitement et la clôture de votre demande et de l'opération commerciale qui y est liée. Les données sont conservées aussi longtemps que la loi l'exige.
Personnes concernées
Les traitements mentionnés ci-dessus concernent toutes les personnes qui cherchent à nous contacter via les canaux de communication que nous mettons à disposition.
Téléphone
Lorsque vous nous appelez, les données d'appel sont stockées de manière pseudonymisée sur le terminal concerné et chez l'opérateur de télécommunications utilisé. En outre, des données telles que le nom et le numéro de téléphone peuvent ensuite être transmises par e-mail et conservées pour répondre à la demande. Les données sont supprimées dès que le dossier commercial est clos et que les exigences légales le permettent.
Si vous communiquez avec nous par e-mail, des données peuvent être stockées sur le terminal concerné (ordinateur, ordinateur portable, smartphone, …) et des données sont stockées sur le serveur de messagerie. Les données sont supprimées dès que le dossier commercial est clos et que les exigences légales le permettent.
Formulaires en ligne
Si vous communiquez avec nous via un formulaire en ligne, les données sont stockées sur notre serveur web et, le cas échéant, transmises à l'une de nos adresses e-mail. Les données sont supprimées dès que le dossier commercial est clos et que les exigences légales le permettent.
Bases juridiques
Le traitement des données repose sur les bases juridiques suivantes :
- Art. 6, par. 1, point a) du RGPD (consentement) : vous nous donnez votre consentement pour conserver vos données et les utiliser aux fins liées au dossier commercial ;
- Art. 6, par. 1, point b) du RGPD (contrat) : il est nécessaire d'exécuter un contrat avec vous ou avec un sous-traitant tel que l'opérateur téléphonique, ou nous devons traiter les données pour des activités précontractuelles, comme la préparation d'une offre ;
- Art. 6, par. 1, point f) du RGPD (intérêts légitimes) : nous souhaitons gérer les demandes des clients et la communication commerciale de manière professionnelle. Certaines installations techniques telles que les programmes de messagerie, les serveurs Exchange et les opérateurs de téléphonie mobile sont nécessaires pour pouvoir communiquer efficacement.
Cookies
Résumé cookies
- 👥 Personnes concernées : visiteurs du site web
- 🤝 Finalité : dépend du cookie concerné. Vous trouverez plus de détails ci-dessous ou auprès du fabricant du logiciel qui place le cookie.
- 📓 Données traitées : dépend du cookie concerné. Vous trouverez plus de détails ci-dessous ou auprès du fabricant du logiciel qui place le cookie.
- 🗓 Durée de conservation : dépend du cookie concerné, peut varier de quelques heures à plusieurs années
- ⚖️ Bases juridiques : art. 6, par. 1, point a) du RGPD (consentement), art. 6, par. 1, point f) du RGPD (intérêts légitimes)
Que sont les cookies ?
Notre site web utilise des cookies HTTP pour enregistrer des données propres à l'utilisateur. Nous expliquons ci-dessous ce que sont les cookies et pourquoi ils sont utilisés, afin que vous puissiez mieux comprendre la présente politique de confidentialité.
Chaque fois que vous naviguez sur internet, vous utilisez un navigateur. Les navigateurs connus incluent Chrome, Safari, Firefox, Internet Explorer et Microsoft Edge. La plupart des sites web enregistrent de petits fichiers texte dans votre navigateur. Ces fichiers s'appellent des cookies.
Une chose est indéniable : les cookies sont vraiment de petits assistants utiles. Presque tous les sites web utilisent des cookies. Plus précisément, il s'agit de cookies HTTP, car il existe également d'autres cookies pour d'autres domaines d'application. Les cookies HTTP sont de petits fichiers que notre site web enregistre sur votre ordinateur. Ces fichiers cookies sont automatiquement placés dans le dossier des cookies, véritable « cerveau » de votre navigateur. Un cookie se compose d'un nom et d'une valeur. Lors de la définition d'un cookie, un ou plusieurs attributs doivent également être spécifiés.
Les cookies enregistrent certaines données vous concernant, telles que la langue ou les paramètres personnels de page. Lorsque vous revenez sur notre site, votre navigateur retransmet les informations « relatives à l'utilisateur » à notre site. Grâce aux cookies, notre site web sait qui vous êtes et vous propose les paramètres auxquels vous êtes habitué. Dans certains navigateurs, chaque cookie a son propre fichier ; dans d'autres, comme Firefox, tous les cookies sont enregistrés dans un seul fichier.
Il existe des cookies propriétaires (first-party) et des cookies tiers (third-party). Les cookies propriétaires sont créés directement par notre site ; les cookies tiers sont créés par des sites web partenaires (p. ex. Google Analytics). Chaque cookie doit être évalué individuellement, car chaque cookie enregistre des données différentes. La durée d'expiration d'un cookie varie également de quelques minutes à quelques années. Les cookies ne sont pas des programmes logiciels et ne contiennent ni virus, ni chevaux de Troie, ni autres « logiciels malveillants ». Les cookies ne peuvent pas non plus accéder aux informations de votre PC.
Par exemple, les données d'un cookie peuvent se présenter ainsi :
Nom : _ga
Valeur : GA1.2.1326744211.152113225560-9
Finalité : distinguer les visiteurs du site web
Date d'expiration : après 2 ans
Un navigateur devrait pouvoir prendre en charge ces tailles minimales :
- au moins 4096 octets par cookie
- au moins 50 cookies par domaine
- au moins 3000 cookies au total
Quels types de cookies existe-t-il ?
La question de savoir quels cookies nous utilisons en particulier dépend des services utilisés et est clarifiée dans les sections suivantes de la présente politique de confidentialité. À ce stade, nous souhaitons aborder brièvement les différents types de cookies HTTP.
On peut distinguer quatre types de cookies :
Cookies strictement nécessaires
Ces cookies sont nécessaires pour garantir les fonctions de base du site web. Par exemple, ces cookies sont nécessaires lorsqu'un utilisateur place un produit dans le panier, poursuit sa navigation sur d'autres pages et ne passe à la caisse que plus tard. Ces cookies garantissent que le panier n'est pas supprimé, même si l'utilisateur ferme la fenêtre de son navigateur.
Cookies fonctionnels
Ces cookies collectent des informations sur le comportement de l'utilisateur et sur l'éventuelle réception de messages d'erreur. Ces cookies servent également à mesurer le temps de chargement et le comportement du site web dans différents navigateurs.
Cookies de ciblage
Ces cookies assurent un meilleur confort d'utilisation. Par exemple, les lieux saisis, les tailles de police ou les données de formulaire sont enregistrés.
Cookies publicitaires
Ces cookies sont également appelés cookies de targeting. Ils servent à proposer à l'utilisateur une publicité personnalisée. Cela peut être très pratique, mais aussi très agaçant.
En général, lors de votre première visite sur un site web, on vous demande lesquels de ces types de cookies vous souhaitez autoriser. Et bien entendu, cette décision est elle aussi enregistrée dans un cookie.
Si vous souhaitez en savoir plus sur les cookies et que la documentation technique ne vous effraie pas, nous vous recommandons https://datatracker.ietf.org/doc/html/rfc6265, la Request for Comments de l'Internet Engineering Task Force (IETF) intitulée « HTTP State Management Mechanism ».
Finalité du traitement via les cookies
La finalité dépend en fin de compte du cookie concerné. Vous trouverez plus de détails ci-dessous ou auprès du fabricant du logiciel qui place le cookie.
Quelles données sont traitées ?
Les cookies sont de petits assistants pour de nombreuses tâches différentes. Il n'est malheureusement pas possible de généraliser quelles données sont enregistrées dans les cookies, mais nous vous informerons des données traitées ou enregistrées dans la suite de la présente politique de confidentialité.
Durée de conservation des cookies
La durée de conservation dépend du cookie concerné et est précisée plus bas. Certains cookies sont supprimés après moins d'une heure, d'autres peuvent rester enregistrés sur un ordinateur pendant plusieurs années.
Vous avez également vous-même une influence sur la durée de conservation. Vous pouvez à tout moment supprimer manuellement tous les cookies via votre navigateur (voir également « Droit d'opposition » ci-dessous). En outre, les cookies fondés sur le consentement seront supprimés au plus tard après la révocation de votre consentement, la licéité de la conservation restant inchangée jusque-là.
Droit d'opposition – comment supprimer les cookies ?
Vous décidez vous-même comment et si vous souhaitez utiliser des cookies. Quel que soit le service ou le site web dont proviennent les cookies, vous avez toujours la possibilité de supprimer, de désactiver ou de n'autoriser que partiellement les cookies. Par exemple, vous pouvez bloquer les cookies tiers tout en autorisant tous les autres cookies.
Si vous souhaitez savoir quels cookies ont été enregistrés dans votre navigateur, ou si vous souhaitez modifier ou supprimer les paramètres des cookies, vous trouverez ces options dans les paramètres de votre navigateur :
Chrome : effacer, activer et gérer les cookies dans Chrome
Safari : gérer les cookies et les données de sites web dans Safari
Firefox : effacer les cookies et les données de sites dans Firefox
Internet Explorer : supprimer et gérer les cookies
Microsoft Edge : supprimer les cookies dans Microsoft Edge
Si vous ne voulez généralement pas de cookies, vous pouvez configurer votre navigateur de manière à ce qu'il vous informe chaque fois qu'un cookie est sur le point d'être placé. Ainsi, vous pouvez décider pour chaque cookie individuel de l'autoriser ou non. La procédure varie selon le navigateur. Le mieux est de rechercher les instructions dans Google avec le terme de recherche « supprimer cookies Chrome » ou « désactiver cookies Chrome » dans le cas d'un navigateur Chrome.
Base juridique
Les « directives cookies » existent depuis 2009. Elles prévoient que l'enregistrement de cookies requiert votre consentement (article 6, paragraphe 1, point a) du RGPD). Au sein des pays de l'UE, les réactions à ces directives restent toutefois très variables. En Autriche, cette directive a été transposée à l'article 165, paragraphe 3 de la loi sur les télécommunications (2021). En Allemagne, les directives cookies n'ont pas été transposées en droit national. Au lieu de cela, cette directive a été largement mise en œuvre à l'article 15, paragraphe 3 de la loi sur les télémédias (TMG), remplacée depuis mai 2024 par la loi sur les services numériques (DDG).
Pour les cookies strictement nécessaires, même en l'absence de consentement, il existe des intérêts légitimes (article 6, paragraphe 1, point f) du RGPD), qui sont dans la plupart des cas de nature économique. Nous souhaitons offrir aux visiteurs de notre site web une expérience utilisateur agréable, et certains cookies sont souvent strictement nécessaires à cette fin.
Lorsque des cookies non strictement nécessaires sont utilisés, cela ne se produit qu'avec votre consentement. La base juridique à cet égard est l'art. 6, par. 1, point a) du RGPD.
Dans les sections suivantes, vous serez informé plus en détail de l'utilisation des cookies, dans la mesure où les logiciels utilisés en font usage.
Shopify (système de boutique & hébergement web)
Résumé Shopify
- 👥 Personnes concernées : visiteurs et clients de notre boutique en ligne
- 🤝 Finalité : mise à disposition et exploitation de notre boutique en ligne, traitement des commandes et des paiements, prévention de la fraude
- 📓 Données traitées : notamment nom, coordonnées, adresse de livraison et de facturation, données de commande et de paiement, adresse IP, données d'appareil et d'utilisation
- 🗓 Durée de conservation : aussi longtemps que nécessaire à l'exploitation de la boutique ou en raison d'obligations légales (p. ex. comptabilité)
- ⚖️ Bases juridiques : art. 6, par. 1, point b) du RGPD (contrat), art. 6, par. 1, point f) du RGPD (intérêts légitimes), art. 6, par. 1, point a) du RGPD (consentement)
Notre boutique en ligne repose sur le système de boutique Shopify. Le fournisseur est Shopify International Limited, Victoria Buildings, 1–2 Haddington Road, Dublin 4, D04 XN32, Irlande. Shopify héberge notre boutique et traite pour notre compte toutes les données générées lorsque vous visitez le site web et passez des commandes (p. ex. nom, adresse, adresse e-mail, données de commande et de paiement, adresse IP).
Ce faisant, des données peuvent également être transférées à la société mère Shopify Inc. au Canada ainsi qu'à d'autres sites de Shopify (y compris aux États-Unis). Une décision d'adéquation de la Commission européenne existe pour le Canada ; les transferts vers les États-Unis sont sécurisés via le cadre de protection des données UE–États-Unis (EU-US Data Privacy Framework) ou des clauses contractuelles types.
Shopify effectue également certaines opérations de traitement sous sa propre responsabilité en matière de protection des données, par exemple dans le cadre de fonctionnalités avancées de prévention de la fraude et d'amélioration des services de Shopify. Dans ces cas, Shopify est lui-même responsable du traitement et répond également aux demandes d'exercice de vos droits en tant que personne concernée. Vous trouverez plus de détails dans la Shopify Consumer Privacy Policy à l'adresse https://www.shopify.com/legal/privacy/customers. Vous pouvez exercer vos droits vis-à-vis de Shopify via le portail de confidentialité de Shopify : https://privacy.shopify.com.
Prestataires de paiement
Résumé prestataires de paiement
- 👥 Personnes concernées : clients qui paient dans notre boutique en ligne
- 🤝 Finalité : traitement des paiements
- 📓 Données traitées : notamment nom, adresse de facturation, données de paiement (p. ex. données de carte bancaire, données de compte), montant de la commande
- 🗓 Durée de conservation : conformément aux obligations légales de conservation
- ⚖️ Base juridique : art. 6, par. 1, point b) du RGPD (contrat)
Nous faisons appel à des prestataires de services de paiement pour le traitement des paiements. Lorsque vous sélectionnez un mode de paiement, les données nécessaires au paiement (p. ex. nom, adresse de facturation, données de carte ou de compte, montant) sont transmises directement au prestataire concerné et traitées par celui-ci sous sa propre responsabilité. Nous ne stockons pas nous-mêmes de données complètes de cartes de crédit ou de débit. Prestataires actuellement utilisés :
- Shopify Payments (Shopify International Limited, Victoria Buildings, 1–2 Haddington Road, Dublin 4, Irlande)
- PayPal (PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxembourg)
- Klarna (Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Suède)
Vous trouverez des détails sur le traitement des données dans la politique de confidentialité du prestataire concerné.
Traitement des commandes et expédition (fulfilment)
Résumé fulfilment
- 👥 Personnes concernées : clients qui commandent dans notre boutique en ligne
- 🤝 Finalité : traitement, emballage et livraison de votre commande
- 📓 Données traitées : nom, adresse de livraison, adresse e-mail ou numéro de téléphone (pour les notifications d'expédition), articles commandés
- 🗓 Durée de conservation : durée du traitement de la commande plus obligations légales de conservation
- ⚖️ Base juridique : art. 6, par. 1, point b) du RGPD (contrat)
Pour exécuter votre commande, nous collaborons avec le prestataire de fulfilment HyperSKU et avec les entreprises de logistique chargées de la livraison. Nous transmettons à ces partenaires les données nécessaires à l'expédition (nom, adresse de livraison, le cas échéant adresse e-mail/numéro de téléphone pour les notifications d'expédition, articles commandés). Le traitement peut également avoir lieu en dehors de l'UE (p. ex. à Hong Kong/en Chine) lorsque cela est nécessaire à l'exécution de la commande ; dans ce cas, le transfert s'effectue sur la base de clauses contractuelles types ou de l'art. 49, par. 1, point b) du RGPD (exécution d'un contrat).
Google Ads (suivi des conversions)
Résumé Google Ads
- 👥 Personnes concernées : visiteurs du site web qui nous trouvent via des annonces Google
- 🤝 Finalité : mesure du succès de nos annonces publicitaires (suivi des conversions)
- 📓 Données traitées : notamment adresse IP, données de cookies, informations sur les annonces cliquées et les achats effectués
- 🗓 Durée de conservation : les cookies de conversion expirent généralement après 30 à 90 jours
- ⚖️ Base juridique : art. 6, par. 1, point a) du RGPD (consentement)
Nous utilisons Google Ads pour faire la publicité de notre boutique en ligne via les résultats de recherche Google et Google Shopping. Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Si vous accédez à notre site web via une annonce Google et que vous avez consenti au placement de cookies marketing, un cookie de conversion est placé, permettant à Google et à nous de savoir si, par exemple, un achat a eu lieu. Nous ne recevons que des statistiques agrégées, aucune information permettant de vous identifier personnellement.
Des données peuvent également être transférées à Google LLC aux États-Unis ; Google LLC participe activement au cadre de protection des données UE–États-Unis (EU-US Data Privacy Framework). Vous pouvez désactiver la publicité personnalisée dans votre compte Google à l'adresse https://adssettings.google.com. Sans votre consentement dans la bannière de cookies, aucun suivi des conversions n'a lieu.
Google Fonts (hébergement local)
Résumé Google Fonts
- 👥 Personnes concernées : visiteurs du site web
- 🤝 Finalité : affichage uniforme des polices de caractères sur le site web
- 📓 Données traitées : aucune donnée n'est transmise à Google
- ⚖️ Base juridique : art. 6, par. 1, point f) du RGPD (intérêts légitimes)
Nous utilisons sur notre site web la police « Outfit » de Google Fonts. Les fichiers de police sont hébergés localement, sur notre propre serveur web. Cela signifie qu'aucune connexion aux serveurs de Google n'est établie lors de votre visite et qu'aucune donnée (comme votre adresse IP) n'est transmise à Google. Les fichiers de police sont livrés exclusivement via l'infrastructure de notre hébergeur de boutique (Shopify).
Judge.me (avis produits)
Résumé Judge.me
- 👥 Personnes concernées : clients qui soumettent un avis produit et visiteurs qui lisent les avis
- 🤝 Finalité : collecte et affichage d'avis produits
- 📓 Données traitées : nom, adresse e-mail, contenu de l'avis, référence de commande
- 🗓 Durée de conservation : tant que l'avis est publié ou jusqu'à sa suppression à votre demande
- ⚖️ Bases juridiques : art. 6, par. 1, point a) du RGPD (consentement), art. 6, par. 1, point f) du RGPD (intérêts légitimes)
Pour les avis produits dans notre boutique, nous utilisons le service Judge.me fourni par Judge.me Limited, 20-22 Wenlock Road, Londres, N1 7GU, Royaume-Uni. Lorsque vous soumettez un avis, votre nom, votre adresse e-mail et le contenu de l'avis sont traités et l'avis est publié dans notre boutique. Une décision d'adéquation de la Commission européenne existe pour le Royaume-Uni. Vous trouverez plus de détails dans la politique de confidentialité de Judge.me : https://judge.me/privacy.
Introduction à l'e-mail marketing
Résumé e-mail marketing
- 👥 Personnes concernées : abonnés à la newsletter
- 🤝 Finalité : prospection directe par e-mail, notification d'événements importants pour le système
- 📓 Données traitées : données saisies lors de l'inscription, au minimum l'adresse e-mail. Vous trouverez plus de détails sous l'outil d'e-mail marketing utilisé.
- 🗓 Durée de conservation : durée de l'abonnement
- ⚖️ Bases juridiques : art. 6, par. 1, point a) du RGPD (consentement), art. 6, par. 1, point f) du RGPD (intérêts légitimes)
Qu'est-ce que l'e-mail marketing ?
Pour vous tenir informé à tout moment, nous utilisons également l'e-mail marketing. Dans ce cadre, à condition que vous ayez accepté de recevoir nos e-mails ou newsletters, vos données sont également traitées et conservées. L'e-mail marketing est un sous-domaine du marketing en ligne. Des nouveautés ou des informations générales sur une entreprise, des produits ou des services sont envoyées par e-mail à un groupe précis de personnes qui s'y intéressent.
Si vous souhaitez participer à notre e-mail marketing (généralement via la newsletter), il vous suffit normalement de vous inscrire avec votre adresse e-mail. Pour ce faire, vous remplissez un formulaire en ligne et l'envoyez. Il peut toutefois aussi arriver que nous vous demandions par exemple votre civilité et votre nom, afin de pouvoir vous écrire personnellement.
En principe, l'inscription aux newsletters fonctionne à l'aide de la procédure dite du « double opt-in ». Après vous être inscrit à notre newsletter sur notre site web, vous recevez un e-mail par lequel vous confirmez l'inscription à la newsletter. Cela garantit que l'adresse e-mail vous appartient et que personne ne s'est inscrit avec l'adresse e-mail d'un tiers. Nous, ou un outil de notification que nous utilisons, consignons chaque inscription individuelle. Cela est nécessaire pour que nous puissions également prouver la régularité juridique du processus d'inscription. En règle générale, le moment de l'inscription, le moment de la confirmation d'inscription et votre adresse IP sont enregistrés. En outre, toute modification de vos données enregistrées est également consignée.
Pourquoi utilisons-nous l'e-mail marketing ?
Nous souhaitons naturellement rester en contact avec vous et vous présenter en permanence les principales nouveautés concernant notre entreprise. Pour cela, nous utilisons, entre autres, l'e-mail marketing – souvent simplement appelé « newsletter » – comme élément essentiel de notre marketing en ligne. Si vous y consentez ou si la loi le permet, nous vous envoyons des newsletters, des e-mails système ou d'autres notifications par e-mail. Lorsque nous utilisons le terme « newsletter » dans le texte qui suit, nous entendons principalement des e-mails envoyés régulièrement. Nous ne voulons bien sûr en aucun cas vous importuner avec notre newsletter. C'est pourquoi nous nous efforçons toujours de ne proposer que des contenus pertinents et intéressants. Vous pouvez ainsi en apprendre davantage sur notre entreprise, nos services ou nos produits. Comme nous améliorons constamment nos offres, notre newsletter vous informe également des nouveautés ou des promotions spéciales et attractives en cours. Si nous mandatons un prestataire de services proposant un outil d'envoi professionnel pour notre e-mail marketing, nous le faisons afin de pouvoir vous proposer des newsletters rapides et sécurisées. La finalité de notre e-mail marketing est fondamentalement de vous informer des nouvelles offres et de nous rapprocher de nos objectifs commerciaux.
Quelles données sont traitées ?
Si vous vous abonnez à notre newsletter via notre site web, vous confirmez par e-mail votre appartenance à une liste de diffusion. Outre votre adresse IP et votre adresse e-mail, votre civilité, votre nom, votre adresse et votre numéro de téléphone peuvent également être enregistrés. Toutefois, uniquement si vous consentez à cet enregistrement de données. Les données marquées comme telles sont nécessaires pour que vous puissiez participer au service proposé. La fourniture de ces informations est volontaire, mais leur non-fourniture aura pour conséquence que vous ne pourrez pas utiliser le service. En outre, des informations sur votre appareil ou vos contenus préférés sur notre site web peuvent également être enregistrées. Vous trouverez plus d'informations sur l'enregistrement de données lors de la visite d'un site web dans la section « Enregistrement automatique de données ». Nous consignons votre déclaration de consentement afin de pouvoir toujours prouver qu'elle est conforme à nos lois.
Durée du traitement des données
Si vous désinscrivez votre adresse e-mail de notre liste de diffusion d'e-mails/newsletters, nous pouvons conserver votre adresse jusqu'à trois ans sur la base de nos intérêts légitimes, afin de pouvoir encore prouver votre consentement de l'époque. Nous ne pouvons traiter ces données que si nous devons nous défendre contre d'éventuelles réclamations. Toutefois, si vous confirmez nous avoir donné votre consentement à l'inscription à la newsletter, vous pouvez à tout moment soumettre une demande individuelle de suppression. Si vous vous opposez définitivement au consentement, nous nous réservons le droit d'enregistrer votre adresse e-mail dans une liste de blocage. Tant que vous êtes volontairement abonné à notre newsletter, nous conservons bien entendu votre adresse e-mail.
Droit d'opposition
Vous avez la possibilité de résilier votre abonnement à la newsletter à tout moment. Il vous suffit de révoquer votre consentement à l'inscription à la newsletter. Cela ne prend normalement que quelques secondes ou un ou deux clics. Vous trouverez généralement un lien pour résilier l'abonnement à la newsletter directement à la fin de chaque e-mail. Si le lien est réellement introuvable dans la newsletter, veuillez nous contacter par e-mail et nous résilierons immédiatement votre abonnement.
Base juridique
L'envoi de notre newsletter repose sur votre consentement (article 6, paragraphe 1, point a) du RGPD). Cela signifie que nous ne pouvons vous envoyer une newsletter que si vous vous y êtes activement inscrit au préalable. Le cas échéant, nous pouvons également vous envoyer des messages publicitaires si vous êtes devenu notre client et que vous ne vous êtes pas opposé à l'utilisation de votre adresse e-mail à des fins de prospection directe.
Vous trouverez des informations sur des services d'e-mail marketing particuliers et sur la manière dont ils traitent les données à caractère personnel – le cas échéant – dans les sections suivantes.
Klaviyo (envoi de newsletters)
Résumé Klaviyo
- 👥 Personnes concernées : abonnés à la newsletter
- 🤝 Finalité : envoi de notre newsletter, évaluation de l'utilisation de la newsletter
- 📓 Données traitées : adresse e-mail, le cas échéant nom, moment de l'inscription, adresse IP, comportement d'ouverture et de clic
- 🗓 Durée de conservation : durée de l'abonnement ; après désinscription, jusqu'à trois ans à des fins de preuve (voir la section E-mail marketing)
- ⚖️ Base juridique : art. 6, par. 1, point a) du RGPD (consentement)
Nous utilisons Klaviyo pour envoyer notre newsletter. Le fournisseur est Klaviyo Inc., 125 Summer Street, Boston, MA 02110, États-Unis. L'inscription s'effectue selon la procédure du double opt-in (voir ci-dessus). Vos données sont traitées sur les serveurs de Klaviyo aux États-Unis ; Klaviyo participe activement au cadre de protection des données UE–États-Unis (EU-US Data Privacy Framework). Klaviyo évalue également si et quand les newsletters sont ouvertes et quels liens sont cliqués, afin que nous puissions améliorer nos contenus. Vous pouvez vous désinscrire à tout moment via le lien de désinscription figurant à la fin de chaque newsletter. Vous trouverez plus de détails dans la politique de confidentialité de Klaviyo : https://www.klaviyo.com/legal/privacy/privacy-notice.
Explication des termes utilisés
Nous nous efforçons toujours de rédiger notre politique de confidentialité de la manière la plus claire et compréhensible possible. Cela n'est toutefois pas toujours facile, en particulier pour les sujets techniques et juridiques. Il est souvent judicieux d'utiliser des termes juridiques (comme données à caractère personnel) ou certaines expressions techniques (comme cookies, adresse IP). Nous ne voulons cependant pas les utiliser sans explication. Vous trouverez ci-dessous une liste alphabétique des termes importants utilisés, que nous n'avons peut-être pas suffisamment abordés jusqu'ici dans la politique de confidentialité. Si ces termes sont tirés du RGPD et qu'il s'agit de définitions, nous citerons également les textes du RGPD et ajouterons, le cas échéant, nos propres explications.
Autorité de contrôle
Définition selon l'article 4 du RGPD
Aux fins du présent règlement, on entend par :
« autorité de contrôle », une autorité publique indépendante qui est instituée par un État membre en vertu de l'article 51 ;
Explication : les « autorités de contrôle » sont toujours des institutions étatiques et indépendantes, également habilitées dans certains cas à émettre des instructions. Elles servent à exercer ce que l'on appelle la surveillance étatique et sont rattachées à des ministères, des services spéciaux ou d'autres autorités. Pour la protection des données en Autriche, il existe une autorité autrichienne de protection des données ; en Allemagne, il existe une autorité de protection des données distincte pour chaque Land.
Sous-traitant
Définition selon l'article 4 du RGPD
Aux fins du présent règlement, on entend par :
« sous-traitant », la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement ;
Explication : en tant qu'entreprise et propriétaire de site web, nous sommes responsables de toutes les données que nous traitons vous concernant. Outre les responsables du traitement, il peut également exister des sous-traitants. Cela inclut toute entreprise ou personne qui traite des données à caractère personnel pour notre compte. Outre les prestataires de services tels que les conseillers fiscaux, les sous-traitants peuvent donc également être des fournisseurs d'hébergement ou de cloud, des prestataires de paiement ou de newsletter, ou de grandes entreprises comme Google ou Microsoft.
Tiers
Définition selon l'article 4 du RGPD
Aux fins du présent règlement, on entend par :
« tiers », une personne physique ou morale, une autorité publique, un service ou un organisme autre que la personne concernée, le responsable du traitement, le sous-traitant et les personnes qui, placées sous l'autorité directe du responsable du traitement ou du sous-traitant, sont autorisées à traiter les données à caractère personnel ;
Explication : le RGPD n'explique ici au fond que ce qu'un « tiers » n'est pas. En pratique, un « tiers » est toute personne qui a également un intérêt pour les données à caractère personnel mais qui ne fait pas partie des personnes, autorités ou institutions mentionnées ci-dessus. Par exemple, une société mère peut agir en tant que « tiers ». Dans ce cas, la filiale est le responsable du traitement et la société mère est le « tiers ». Cela ne signifie toutefois pas que la société mère puisse automatiquement consulter, collecter ou conserver les données à caractère personnel de la filiale.
Consentement
Définition selon l'article 4 du RGPD
Aux fins du présent règlement, on entend par :
« consentement » de la personne concernée, toute manifestation de volonté, libre, spécifique, éclairée et univoque par laquelle la personne concernée accepte, par une déclaration ou par un acte positif clair, que des données à caractère personnel la concernant fassent l'objet d'un traitement ;
Explication : en règle générale, un tel consentement est donné sur les sites web via un outil de consentement aux cookies. Vous connaissez certainement cela. Chaque fois que vous visitez un site web pour la première fois, on vous demande généralement via une bannière si vous acceptez ou consentez au traitement des données. Vous pouvez généralement aussi effectuer des réglages individuels et décider ainsi vous-même quels traitements de données vous autorisez ou non. Si vous ne consentez pas, aucune donnée à caractère personnel vous concernant ne peut être traitée. En principe, le consentement peut bien entendu aussi être donné par écrit, c'est-à-dire sans passer par un outil.
Données à caractère personnel
Définition selon l'article 4 du RGPD
Aux fins du présent règlement, on entend par :
« données à caractère personnel », toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée « personne concernée ») ; est réputée être une « personne physique identifiable » une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale ;
Explication : les données à caractère personnel sont donc toutes les données pouvant vous identifier en tant que personne. Il s'agit généralement de données telles que :
- nom
- adresse
- adresse e-mail
- adresse postale
- numéro de téléphone
- date de naissance
- numéros d'identification tels que numéro de sécurité sociale, numéro d'identification fiscale, numéro de carte d'identité ou numéro de matricule
- coordonnées bancaires telles que numéro de compte, informations de crédit, soldes de compte et bien plus encore
Selon la Cour de justice de l'Union européenne (CJUE), votre adresse IP est également considérée comme une donnée à caractère personnel. Des experts en informatique peuvent, à partir de votre adresse IP, déterminer au moins l'emplacement approximatif de votre appareil et, par la suite, vous identifier en tant que titulaire de la connexion. C'est pourquoi le stockage d'une adresse IP nécessite également une base juridique au sens du RGPD. Il existe en outre des « catégories particulières » de données à caractère personnel, qui méritent également une protection particulière. En font partie :
- l'origine raciale et ethnique
- les opinions politiques
- les convictions religieuses ou philosophiques
- l'appartenance syndicale
- les données génétiques, telles que les données issues d'échantillons de sang ou de salive
- les données biométriques (il s'agit d'informations sur des caractéristiques psychologiques, physiques ou comportementales permettant d'identifier une personne)
- les données de santé
- les données concernant l'orientation sexuelle ou la vie sexuelle
Profilage
Définition selon l'article 4 du RGPD
Aux fins du présent règlement, on entend par :
« profilage », toute forme de traitement automatisé de données à caractère personnel consistant à utiliser ces données à caractère personnel pour évaluer certains aspects personnels relatifs à une personne physique, notamment pour analyser ou prédire des éléments concernant le rendement au travail, la situation économique, la santé, les préférences personnelles, les intérêts, la fiabilité, le comportement, la localisation ou les déplacements de cette personne physique ;
Explication : le profilage consiste à compiler diverses informations sur une personne afin d'en apprendre davantage sur elle. Dans le domaine du web, le profilage est fréquemment utilisé à des fins publicitaires ou pour des vérifications de solvabilité. Les programmes d'analyse web ou publicitaire collectent par exemple des données sur votre comportement et vos intérêts sur un site web. Il en résulte un profil d'utilisateur particulier permettant de cibler la publicité sur un groupe cible spécifique.
Responsable du traitement
Définition selon l'article 4 du RGPD
Aux fins du présent règlement, on entend par :
« responsable du traitement », la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement de données à caractère personnel ; lorsque les finalités et les moyens de ce traitement sont déterminés par le droit de l'Union ou le droit d'un État membre, le responsable du traitement peut être désigné ou les critères spécifiques applicables à sa désignation peuvent être prévus par le droit de l'Union ou par le droit d'un État membre ;
Explication : dans notre cas, nous sommes responsables du traitement de vos données à caractère personnel et, par conséquent, le « responsable du traitement ». Si nous transmettons des données collectées à d'autres prestataires de services pour traitement, ceux-ci sont des « sous-traitants ». Pour cela, un « contrat de sous-traitance (DPA) » doit être signé.
Traitement
Définition selon l'article 4 du RGPD
Aux fins du présent règlement, on entend par :
« traitement », toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction ;
Remarque : lorsque nous parlons de traitement dans notre politique de confidentialité, nous entendons toute forme de traitement de données. Cela comprend, comme mentionné ci-dessus dans la déclaration originale du RGPD, non seulement la collecte mais aussi la conservation et le traitement des données.
Tous les textes sont protégés par le droit d'auteur.