Politique de Confidentialité et de Protection des Données

1. Introduction

Avec les informations suivantes, nous souhaitons vous donner, en tant que « personne concernée », un aperçu du traitement de vos données personnelles par notre société ainsi que de vos droits en vertu des lois sur la protection des données. En règle générale, il est possible d'utiliser notre site web sans fournir de données personnelles. Cependant, si vous souhaitez utiliser des services spécifiques de notre entreprise via notre site web, il peut être nécessaire de traiter des données personnelles. Si un tel traitement est requis et qu’aucune base légale ne s’applique, nous obtiendrons généralement votre consentement.

Le traitement des données personnelles, telles que votre nom, adresse ou adresse e-mail, est toujours effectué conformément au Règlement général sur la protection des données (RGPD) ainsi qu’aux dispositions nationales en matière de protection des données applicables à « IFINA Beteiligungsgesellschaft mbH ». Par cette politique de confidentialité, nous souhaitons vous informer de l'étendue et de la finalité des données personnelles que nous collectons, utilisons et traitons.

En tant que responsable du traitement, nous avons mis en œuvre de nombreuses mesures techniques et organisationnelles afin d’assurer une protection maximale des données personnelles traitées via ce site web. Néanmoins, les transmissions de données via Internet peuvent comporter des failles de sécurité, de sorte qu'une protection absolue ne peut être garantie. Pour cette raison, vous êtes libre de nous transmettre vos données personnelles par d'autres moyens, par exemple par téléphone ou par courrier postal.

Vous pouvez également prendre des mesures simples et faciles à mettre en œuvre pour vous protéger contre l'accès non autorisé à vos données par des tiers. À cette occasion, nous souhaitons vous donner quelques conseils pour protéger vos données :

  • Protégez votre compte (compte utilisateur ou client) ainsi que votre système informatique (ordinateur, ordinateur portable, tablette ou appareil mobile) avec des mots de passe sécurisés.

  • Vous seul devez avoir accès à ces mots de passe.

  • Veillez à n’utiliser vos mots de passe que pour un seul compte (utilisateur, connexion ou client).

  • N'utilisez jamais le même mot de passe pour différents sites web, applications ou services en ligne.

  • En particulier lors de l'utilisation de systèmes informatiques publics ou partagés avec d'autres personnes, assurez-vous toujours de vous déconnecter après usage.

Les mots de passe doivent comporter au moins 12 caractères et être choisis de manière à ne pas pouvoir être devinés facilement. Ils ne doivent donc pas contenir de mots courants, ni votre nom ou celui de vos proches, mais doivent inclure des lettres majuscules et minuscules, des chiffres et des caractères spéciaux.

2. Responsable du traitement

Le responsable du traitement au sens du RGPD est :

IFINA Beteiligungsgesellschaft mbH
Erbeweg 13-15, 32457 Porta Westfalica, Allemagne

Téléphone : +49 571 5041114
Fax : +49 571 50417114

Représentants de l’entreprise : Marianne Sochor, Dr Lothar Schunk, Oliver Huppertz

3. Délégué à la protection des données

Vous pouvez contacter le délégué à la protection des données comme suit :

Thomas Otten
Téléphone : +49 5221 87292-08
Fax : +49 5221 87292-49
E-mail : [email protected]

Vous pouvez contacter directement notre délégué à la protection des données à tout moment pour toute question ou suggestion concernant la protection des données.

4. Définitions

La présente déclaration de protection des données repose sur les termes utilisés par le législateur européen lors de l’adoption du Règlement général sur la protection des données (RGPD). Notre politique de confidentialité doit être facile à lire et à comprendre tant pour le public que pour nos clients et partenaires commerciaux. Afin de garantir cela, nous souhaitons vous expliquer à l’avance les termes utilisés.

Nous utilisons notamment les termes suivants dans cette politique de confidentialité :

1.Données à caractère personnel

Les données à caractère personnel désignent toute information se rapportant à une personne physique identifiée ou identifiable. Est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.

2. Personne concernée

La personne concernée est toute personne physique identifiée ou identifiable dont les données personnelles sont traitées par le responsable du traitement (notre entreprise).

3. Traitement

Le traitement désigne toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données à caractère personnel, telles que la collecte, l’enregistrement, l’organisation, le classement, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction.

4.Limitation du traitement

La limitation du traitement est le marquage de données personnelles conservées dans le but de limiter leur traitement futur.

5. Profilage

Le profilage désigne toute forme de traitement automatisé de données à caractère personnel consistant à utiliser ces données pour évaluer certains aspects personnels relatifs à une personne physique, notamment pour analyser ou prédire des éléments concernant ses performances professionnelles, sa situation économique, sa santé, ses préférences personnelles, ses intérêts, sa fiabilité, son comportement, sa localisation ou ses déplacements.

6. Pseudonymisation

La pseudonymisation est un traitement de données personnelles effectué de manière à ce que celles-ci ne puissent plus être attribuées à une personne concernée spécifique sans avoir recours à des informations supplémentaires, à condition que ces informations supplémentaires soient conservées séparément et soumises à des mesures techniques et organisationnelles garantissant que les données personnelles ne sont pas attribuées à une personne physique identifiée ou identifiable.

7. Sous-traitant

Le sous-traitant est une personne physique ou morale, une autorité publique, une agence ou un autre organisme qui traite des données personnelles pour le compte du responsable du traitement.

8. Destinataire

Le destinataire est une personne physique ou morale, une autorité publique, une agence ou un autre organisme à qui les données personnelles sont communiquées, qu’il s’agisse ou non d’un tiers. Toutefois, les autorités publiques susceptibles de recevoir des données personnelles dans le cadre d’une mission d’enquête spécifique, conformément au droit de l’Union ou des États membres, ne sont pas considérées comme des destinataires.

9. Tiers

Un tiers est une personne physique ou morale, une autorité publique, une agence ou un organisme autre que la personne concernée, le responsable du traitement, le sous-traitant, et les personnes qui, placées sous l’autorité directe du responsable du traitement ou du sous-traitant, sont autorisées à traiter les données personnelles

10. Consentement

Le consentement est toute manifestation de volonté, libre, spécifique, éclairée et univoque par laquelle la personne concernée accepte, par une déclaration ou un acte positif clair, que des données à caractère personnel la concernant fassent l’objet d’un traitement.

5. Base légale du traitement

L’article 6, paragraphe 1, point a) du RGPD (en liaison avec l’article 25, paragraphe 1 de la TDDDG – anciennement TTDSG) constitue la base légale sur laquelle notre entreprise s’appuie pour les opérations de traitement pour lesquelles nous obtenons un consentement spécifique.

Si le traitement des données personnelles est nécessaire à l’exécution d’un contrat auquel vous êtes partie – comme c’est le cas, par exemple, pour des opérations de traitement nécessaires à la livraison de marchandises ou à la fourniture d’un service – ce traitement repose sur l’article 6, paragraphe 1, point b) du RGPD. Il en va de même pour les opérations de traitement nécessaires à l’exécution de mesures précontractuelles, par exemple dans le cadre de demandes d’information sur nos produits ou services.

Lorsque notre entreprise est soumise à une obligation légale imposant le traitement de données personnelles, comme le respect d’obligations fiscales, ce traitement repose sur l’article 6, paragraphe 1, point c) du RGPD.

Dans de rares cas, le traitement de données personnelles peut être nécessaire à la sauvegarde des intérêts vitaux de la personne concernée ou d’une autre personne physique. Cela serait le cas, par exemple, si un visiteur était blessé dans nos locaux et que son nom, son âge, ses informations d’assurance maladie ou d’autres données vitales devaient être transmises à un médecin, un hôpital ou un tiers. Le traitement serait alors fondé sur l’article 6, paragraphe 1, point d) du RGPD.

Enfin, certaines opérations de traitement peuvent reposer sur l’article 6, paragraphe 1, point f) du RGPD. Ces traitements, qui ne relèvent d’aucune des bases légales précitées, sont nécessaires à la poursuite d’un intérêt légitime de notre entreprise ou d’un tiers, à condition que les intérêts ou les libertés et droits fondamentaux de la personne concernée ne prévalent pas. De telles opérations sont expressément autorisées par le législateur européen, notamment lorsqu’il existe une relation client avec notre entreprise (considérant 47, phrase 2 du RGPD).

Notre offre s’adresse en principe à un public adulte. Les personnes âgées de moins de 16 ans ne doivent pas nous transmettre de données personnelles sans le consentement de leurs parents ou tuteurs légaux. Nous ne collectons pas volontairement de données personnelles auprès d’enfants ou d’adolescents, ne les enregistrons pas et ne les transmettons pas à des tiers.

6. Transmission des données à des tiers

Vos données personnelles ne seront transmises à des tiers que dans les cas mentionnés ci-dessous.

Nous ne transmettons vos données personnelles à des tiers que si :

1.vous nous avez donné votre consentement explicite conformément à l’article 6, paragraphe 1, point a) du RGPD,

2. la transmission est autorisée en vertu de l’article 6, paragraphe 1, point f) du RGPD pour la défense de nos intérêts légitimes et qu’il n’existe aucune raison de supposer que vous avez un intérêt supérieur et légitime à la non-divulgation de vos données,

3. une obligation légale de divulgation existe en vertu de l’article 6, paragraphe 1, point c) du RGPD, et

4. la transmission est autorisée par la loi et nécessaire à l’exécution d’une relation contractuelle avec vous conformément à l’article 6, paragraphe 1, point b) du RGPD.

Dans le cadre des opérations de traitement décrites dans cette politique de confidentialité, des données personnelles peuvent être transférées vers les États-Unis. Les entreprises américaines ne présentent un niveau de protection des données adéquat que si elles se sont certifiées dans le cadre du EU-US Data Privacy Framework, auquel cas la décision d’adéquation de la Commission européenne (art. 45 du RGPD) s’applique. Nous mentionnons explicitement ces prestataires concernés dans la politique de confidentialité.

Pour protéger vos données dans tous les autres cas, nous avons conclu des accords de traitement de données fondés sur les clauses contractuelles types de la Commission européenne. Si ces clauses types ne suffisent pas à garantir un niveau de protection adéquat, votre consentement pourra servir de base juridique au transfert vers des pays tiers, conformément à l’article 49, paragraphe 1, point a) du RGPD. Cela ne s’applique pas aux transferts de données vers des pays pour lesquels la Commission européenne a déjà adopté une décision d’adéquation (art. 45 RGPD).

7. Technologie

7.11 Chiffrement SSL/TLS

Ce site utilise un chiffrement SSL ou TLS afin de garantir la sécurité du traitement des données et de protéger la transmission de contenus confidentiels, comme les commandes, les données de connexion ou les demandes de contact que vous nous envoyez en tant qu’opérateur du site.

Vous pouvez reconnaître une connexion sécurisée par le fait que la ligne d’adresse de votre navigateur commence par « https:// » au lieu de « http:// » et qu’un symbole de cadenas apparaît dans votre barre de navigation.

Nous utilisons cette technologie pour sécuriser les données que vous nous transmettez.

7.2 Collecte de données lors de la visite du site web

Si vous utilisez notre site web à titre purement informatif – c’est-à-dire sans vous enregistrer, sans nous fournir d’informations d’une autre manière et sans consentir à un traitement nécessitant votre autorisation – nous ne collectons que les données techniquement nécessaires à la fourniture du service. Ces données sont généralement transmises automatiquement par votre navigateur à notre serveur (dans ce que l’on appelle les "fichiers journaux du serveur").

Notre site web collecte une série de données générales et d’informations à chaque fois que vous (ou un système automatisé) accédez à une page. Ces données générales sont enregistrées dans les fichiers journaux du serveur. Les informations suivantes peuvent être enregistrées :

1. Les types et versions de navigateurs utilisés,
2. Le système d’exploitation utilisé par le système accédant,
3. Le site web à partir duquel un système accède à notre site (référent),
4. Les sous-pages consultées sur notre site,
5. La date et l’heure de l’accès,
6. Une adresse IP raccourcie (adresse IP anonymisée),
7. Le fournisseur d’accès Internet du système accédant.

Nous ne tirons aucune conclusion sur votre identité à partir de ces données. Ces informations sont nécessaires afin de :

1. Assurer une présentation correcte de notre contenu,
2. Optimiser notre site et nos campagnes publicitaires,
3. Garantir le bon fonctionnement à long terme de notre infrastructure informatique et de notre site,
4. Fournir, en cas d’attaque informatique, les informations nécessaires aux autorités chargées de l’enquête.

Ces données anonymes sont évaluées à des fins statistiques, ainsi qu’afin d’améliorer la protection et la sécurité des données dans notre entreprise. Elles sont conservées séparément de toutes les données personnelles que vous nous fournissez.

La base légale du traitement des données est l’article 6, paragraphe 1, point f) du RGPD. Notre intérêt légitime découle des finalités de la collecte des données mentionnées ci-dessus.

7.3 Cloudflare (Content Delivery Network)

Notre site utilise les services de Cloudflare, un réseau de diffusion de contenu (CDN). Le prestataire est Cloudflare, Inc., 665 3rd St. #200, San Francisco, CA 94107, USA.

Cloudflare met à disposition un réseau de diffusion de contenu mondialement réparti avec DNS. Sur le plan technique, les échanges entre votre navigateur et notre site transitent via le réseau Cloudflare. Cela permet à Cloudflare d’analyser le trafic entre les utilisateurs et notre site, notamment pour détecter et repousser les attaques.

Cloudflare peut également enregistrer des cookies sur votre appareil dans un but d’optimisation et d’analyse.

Vous pouvez configurer votre navigateur pour être informé de l’enregistrement de cookies, autoriser les cookies au cas par cas, les refuser systématiquement ou activer leur suppression automatique à la fermeture du navigateur. La désactivation des cookies peut restreindre certaines fonctionnalités du site.

Nous avons conclu avec Cloudflare un contrat de sous-traitance conforme au RGPD, basé sur les clauses contractuelles types de la Commission européenne. Cloudflare collecte des données statistiques sur les visites de notre site : nom de la page consultée, fichier, date et heure, quantité de données transférées, confirmation d’accès réussi, type et version du navigateur, système d’exploitation de l’utilisateur, URL référente, adresse IP et fournisseur demandeur. Cloudflare utilise ces données à des fins statistiques, pour assurer la sécurité et optimiser le site.

Si vous avez donné votre consentement à l’utilisation de Cloudflare, la base légale du traitement est l’article 6, paragraphe 1, point a) du RGPD. Par ailleurs, notre intérêt légitime à utiliser Cloudflare pour sécuriser et optimiser notre site constitue une autre base légale selon l’article 6, paragraphe 1, point f) du RGPD.

Les données personnelles sont conservées aussi longtemps que nécessaire à la finalité du traitement, puis supprimées dès qu’elles ne sont plus nécessaires.

Cette entreprise américaine est certifiée dans le cadre du EU-US Data Privacy Framework, ce qui constitue une décision d’adéquation au sens de l’article 45 du RGPD. Le transfert de données personnelles vers les États-Unis peut donc avoir lieu sans garanties supplémentaires.

Plus d’informations sur la politique de confidentialité de Cloudflare :
https://www.cloudflare.com/privacypolicy/

8. Cookies

8.1 Informations générales sur les cookies

Les cookies sont de petits fichiers que votre navigateur enregistre automatiquement sur votre appareil (ordinateur, tablette, smartphone, etc.) lorsque vous visitez notre site.

Un cookie contient des informations associées à l’appareil utilisé. Cela ne signifie pas pour autant que nous pouvons vous identifier personnellement.

Les cookies nous permettent de rendre votre expérience plus agréable. Par exemple, nous utilisons des cookies de session pour reconnaître que vous avez déjà consulté certaines pages. Ces cookies sont supprimés automatiquement à la fin de votre visite.

Nous utilisons également des cookies temporaires pour améliorer la convivialité. Ceux-ci restent stockés pendant une période définie sur votre appareil. Lors de votre prochaine visite, le site reconnaît que vous êtes déjà venu et garde en mémoire les réglages et préférences que vous avez choisis.

Nous utilisons enfin des cookies à des fins statistiques pour analyser l’utilisation de notre site et l’optimiser. Ces cookies permettent de vous reconnaître automatiquement lors de visites ultérieures. Ils sont supprimés automatiquement après une période définie, consultable dans l’outil de gestion du consentement.

8.2 Base légale de l’utilisation des cookies

Les données traitées via les cookies nécessaires au bon fonctionnement du site sont basées sur notre intérêt légitime, conformément à l’article 6, paragraphe 1, point f) du RGPD.

Pour tous les autres cookies, votre consentement est requis et a été obtenu via notre bandeau de cookies (opt-in), conformément à l’article 6, paragraphe 1, point a) du RGPD.

8.3 Usercentrics (outil de gestion du consentement)

Nous utilisons l’outil de gestion du consentement Usercentrics de la société Usercentrics GmbH, Sendlinger Str. 7, 80331 Munich, Allemagne. Ce service nous permet de recueillir et de gérer le consentement des utilisateurs de notre site concernant le traitement de leurs données.

Usercentrics collecte des données générées par les utilisateurs finaux qui visitent notre site. Lorsqu’un utilisateur donne son consentement, Usercentrics enregistre automatiquement les données suivantes :

  • Informations sur le navigateur,

  • Date et heure de l’accès,

  • Informations sur l’appareil utilisé,

  • URL de la page consultée,

  • Localisation géographique,

  • Chemin d’accès à la page,

  • Statut du consentement de l’utilisateur, servant de preuve.

Le statut du consentement est également enregistré dans le navigateur de l’utilisateur afin que le site puisse automatiquement le reconnaître lors de futures visites et requêtes, pour une durée maximale de 12 mois. Les données de consentement (accord et retrait) sont conservées pendant trois ans, conformément au délai de prescription légal habituel (§ 195 du Code civil allemand - BGB). Elles sont ensuite supprimées ou transmises à la personne concernée sous forme d’export, sur demande.

Le bon fonctionnement du site ne peut être garanti sans ce traitement. L’utilisateur ne dispose pas d’un droit d’opposition tant qu’il existe une obligation légale d’obtenir son consentement pour certains traitements de données (art. 7 §1 et art. 6 §1 point c) RGPD).

Usercentrics est le destinataire de vos données personnelles et agit en tant que sous-traitant pour notre compte.

Vous trouverez plus d’informations ici :
https://usercentrics.com/privacy-policy/

9.Contenus de notre site internet

9.1 Traitement des données lors de l’ouverture d’un compte client et dans le cadre de l’exécution d’un contrat

Conformément à l’article 6, paragraphe 1, point b) du RGPD, nous collectons et traitons des données personnelles si vous nous les transmettez pour l’exécution d’un contrat ou lors de l’ouverture d’un compte client. Les données collectées dépendent des champs renseignés dans les formulaires.

Vous pouvez à tout moment demander la suppression de votre compte client, par exemple en nous envoyant un message à l’adresse du responsable mentionnée ci-dessus.

Les données que vous nous avez communiquées seront utilisées pour l’exécution du contrat. Une fois le contrat exécuté ou votre compte supprimé, vos données seront bloquées en tenant compte des délais de conservation imposés par le droit fiscal et commercial, puis supprimées après expiration de ces délais, sauf si vous avez donné votre consentement pour une utilisation prolongée ou si nous sommes légalement autorisés à conserver vos données, ce dont nous vous informerons.

9.2 Prise de contact / formulaire de contact

Lorsque vous nous contactez (par exemple via un formulaire de contact ou par e-mail), nous collectons des données personnelles. Les champs indiqués dans le formulaire précisent quelles données sont collectées.

Ces données sont utilisées exclusivement pour répondre à votre demande et à des fins d’administration technique.

La base légale de ce traitement est notre intérêt légitime à traiter votre demande, conformément à l’article 6, paragraphe 1, point f) du RGPD. Si votre demande vise à la conclusion d’un contrat, la base légale supplémentaire est l’article 6, paragraphe 1, point b) du RGPD.

Vos données seront supprimées dès que votre demande aura été définitivement traitée, à condition qu’aucune obligation légale de conservation ne s’y oppose.

9.3 Gestion des candidatures / bourse à l’emploi

Nous collectons et traitons les données personnelles des candidats afin de gérer le processus de recrutement. Ce traitement peut également se faire par voie électronique, notamment si un candidat nous transmet ses documents par e-mail ou via un formulaire web.

Si nous signons un contrat de travail ou de prestation avec un candidat, les données seront conservées dans le respect des obligations légales.

Si aucun contrat n’est signé, les documents de candidature seront automatiquement supprimés six mois après la notification du refus, sauf si d’autres intérêts légitimes s’y opposent (par exemple une preuve dans une procédure en vertu de la Loi générale sur l’égalité de traitement - AGG).

La base légale du traitement est l’article 6, paragraphe 1, point b) et l’article 88 du RGPD en lien avec le § 26, paragraphe 1 de la BDSG (loi fédérale allemande sur la protection des données).

10. Envoi de la newsletter

10.1 Envoi de newsletters aux clients existants

Si vous nous avez communiqué votre adresse e-mail lors de l’achat d’un produit ou d’un service, nous nous réservons le droit de vous envoyer régulièrement par e-mail des offres pour des produits ou services similaires à ceux que vous avez déjà achetés.

Conformément à l’article 7, paragraphe 3 de la loi allemande contre la concurrence déloyale (UWG), aucun consentement séparé n’est requis.

Le traitement des données repose donc exclusivement sur notre intérêt légitime à une prospection directe personnalisée (article 6, paragraphe 1, point f) du RGPD).

Si vous vous êtes initialement opposé à l’utilisation de votre adresse e-mail à cette fin, nous ne vous enverrons aucune newsletter. Vous pouvez à tout moment vous opposer à l’utilisation de votre adresse e-mail à des fins publicitaires, avec effet pour l’avenir, en adressant un message au responsable mentionné ci-dessus. Seuls les frais de transmission selon les tarifs de base vous seront facturés.

Dès réception de votre opposition, l’envoi de newsletters à votre adresse sera immédiatement interrompu.

10.2 Newsletter publicitaire

Sur notre site internet, vous avez la possibilité de vous abonner à la newsletter de notre entreprise. Les données personnelles qui nous sont transmises lors de l’inscription à la newsletter sont indiquées dans le formulaire correspondant.

Nous informons régulièrement nos clients et partenaires commerciaux de nos offres par le biais de cette newsletter. Vous ne recevrez notre newsletter que si :

1. vous disposez d'une adresse e-mail valide, et

2. vous vous êtes inscrit activement à la newsletter.

Pour des raisons légales, un e-mail de confirmation est envoyé à l'adresse e-mail renseignée lors de la première inscription. Cette procédure, appelée double opt-in, permet de vérifier que vous êtes bien le propriétaire de l’adresse e-mail et que vous avez autorisé la réception de la newsletter.

Lors de l'inscription à la newsletter, nous enregistrons également l’adresse IP attribuée par votre fournisseur d’accès internet (FAI), ainsi que la date et l'heure de l'inscription. Cette collecte vise à pouvoir retracer un éventuel abus de votre adresse e-mail et sert donc à notre protection juridique.

Les données personnelles collectées dans le cadre de l'inscription à la newsletter sont utilisées exclusivement pour l'envoi de celle-ci. Les abonnés peuvent également être contactés par e-mail si cela est nécessaire au bon fonctionnement du service (par exemple, en cas de modifications techniques ou de contenu).

Les données ne seront pas transmises à des tiers. Vous pouvez résilier votre abonnement à tout moment. Le consentement à la conservation de vos données personnelles pour l’envoi de la newsletter peut être révoqué à tout moment. Un lien de désabonnement est inclus dans chaque newsletter. Vous pouvez également vous désabonner directement sur notre site ou nous en informer par un autre moyen.

La base juridique pour le traitement des données est l’article 6, paragraphe 1, point a) du RGPD (consentement).

11. Plugins de réseaux sociaux

11.1 Plugin LinkedIn

Nous avons intégré des composants LinkedIn sur ce site web. LinkedIn est un réseau social professionnel en ligne permettant aux utilisateurs de créer et d'entretenir des contacts professionnels.

L'exploitant est LinkedIn Corporation, 2029 Stierlin Court, Mountain View, CA 94043, États-Unis. Pour les questions relatives à la protection des données en dehors des États-Unis, le responsable est LinkedIn Ireland, Wilton Plaza, Wilton Place, Dublin 2, Irlande.

Chaque fois que vous accédez à une page de notre site contenant un plugin LinkedIn, votre navigateur télécharge automatiquement une représentation du plugin depuis les serveurs de LinkedIn. Pour plus d’informations sur les plugins LinkedIn, consultez :
https://developer.linkedin.com/plugins

Dans ce cadre, LinkedIn reçoit des informations sur la page spécifique de notre site que vous avez consultée.

Si vous êtes connecté à LinkedIn pendant votre visite sur notre site, LinkedIn peut attribuer votre visite à votre compte utilisateur personnel. Si vous cliquez sur un bouton LinkedIn intégré, cette interaction est également associée à votre compte et enregistrée.

LinkedIn reçoit toujours l'information que vous avez visité notre site si vous êtes connecté à LinkedIn, même si vous n’interagissez pas avec le plugin. Si vous ne souhaitez pas que LinkedIn collecte ces données, déconnectez-vous de votre compte LinkedIn avant de visiter notre site.

Dans le cadre de l’utilisation de LinkedIn, des transferts de données peuvent avoir lieu vers les États-Unis et Singapour. L’entreprise américaine est certifiée dans le cadre du EU-U.S. Data Privacy Framework, ce qui constitue une décision d’adéquation (art. 45 RGPD). Cela permet le transfert sans garanties supplémentaires. En complément, des clauses contractuelles types sont utilisées pour assurer un niveau de protection conforme au RGPD. Si ces garanties ne suffisent pas, nous demandons votre consentement préalable selon l’art. 49, paragraphe 1, point a) RGPD.

Les données personnelles ne sont traitées via les boutons de réseaux sociaux qu’avec votre consentement exprès (article 6, paragraphe 1, point a) du RGPD).

Vous pouvez gérer vos préférences publicitaires LinkedIn ou vous désabonner des messages à l’adresse suivante :
https://www.linkedin.com/psettings/guest-controls

LinkedIn utilise aussi des partenaires tiers comme Quantcast, Google Analytics, BlueKai, DoubleClick, Nielsen, Comscore, Eloqua et Lotame, susceptibles de placer des cookies. Vous pouvez refuser ces cookies ici :
https://www.linkedin.com/legal/cookie-policy

La politique de confidentialité de LinkedIn est consultable à :
https://www.linkedin.com/legal/privacy-policy

12. Programmes partenaires et d’affiliation

12.1 DoubleClick

Ce site internet intègre des composants de DoubleClick by Google. DoubleClick est une marque de Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande) proposant des solutions de marketing en ligne destinées aux agences publicitaires et éditeurs.

DoubleClick transmet des données au serveur DoubleClick à chaque affichage, clic ou autre interaction. Chaque transfert de données déclenche une requête de cookie vers votre navigateur. Si votre navigateur accepte cette requête, un cookie est placé sur votre système. Ce cookie a pour but d’optimiser et d’afficher de la publicité. Il permet notamment d’afficher des annonces pertinentes pour l’utilisateur, de générer des rapports de campagne et d’éviter des affichages répétés.

DoubleClick utilise un identifiant de cookie (cookie ID) nécessaire au bon fonctionnement technique. Par exemple, il permet de savoir si une publicité a déjà été affichée dans un navigateur ou de comptabiliser des conversions. Le cookie peut aussi contenir des ID de campagne pour identifier les campagnes avec lesquelles vous avez déjà interagi.

Le cookie DoubleClick ne contient pas de données personnelles, mais il peut transmettre d'autres données relatives à votre comportement de navigation. Chaque fois que vous consultez une page contenant un composant DoubleClick, votre navigateur transmet des données à Google pour la publicité en ligne et la gestion des commissions. Google peut ainsi savoir si vous avez cliqué sur certains liens de notre site.

Ces traitements n’ont lieu qu’avec votre consentement explicite, conformément à l’article 6, paragraphe 1, point a) du RGPD.

Google LLC est certifié dans le cadre du EU-U.S. Data Privacy Framework, ce qui constitue une décision d’adéquation selon l’article 45 RGPD, permettant les transferts de données sans garanties supplémentaires.

Vous pouvez consulter la politique de confidentialité de DoubleClick ici :
https://www.google.com/intl/de/policies/

13 Plugins et autres services

13.1 Google Photos

Nous utilisons le service Google Photos, proposé par Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, pour stocker les images intégrées à notre site internet.

L’intégration de contenu tiers (texte, vidéo, images) via un code d’intégration permet d’afficher automatiquement les images hébergées sur Google Photos dès qu’une page contenant ce code est consultée.

Via cette intégration, votre adresse IP est transmise à Google Photos, ce qui permet l’affichage des images. Google Photos peut également collecter des informations telles que :

  • notre site visité,

  • votre navigateur,

  • la langue du navigateur,

  • la date et durée d'accès,

  • les sous-pages visitées,

  • les liens cliqués et autres interactions.

Ces données peuvent être stockées et analysées par Google Photos.

Ce traitement de données a lieu uniquement avec votre consentement explicite, conformément à l'article 6, paragraphe 1, point a) du RGPD.

Google LLC est certifié selon le EU-U.S. Data Privacy Framework, ce qui permet un transfert de données sans garanties supplémentaires (art. 45 RGPD).

Vous pouvez consulter la politique de confidentialité de Google ici :
https://www.google.com/policies/privacy/

13.2 Google Tag Manager

Ce site utilise le service Google Tag Manager, fourni par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande (groupe Google).

Cet outil permet de gérer des balises de site web via une interface. Il permet notamment de suivre automatiquement les interactions utilisateur (clics sur des boutons, liens, images, etc.) pour analyser l’intérêt porté à notre contenu.

Google Tag Manager déclenche d'autres balises susceptibles de collecter des données, mais n'accède pas lui-même à ces données. Si vous avez désactivé le suivi au niveau du domaine ou des cookies, cela restera valable pour toutes les balises implémentées via Google Tag Manager.

Le traitement de données n’a lieu qu’avec votre consentement explicite, conformément à l'article 6, paragraphe 1, point a) du RGPD.

Google LLC est certifié selon le EU-U.S. Data Privacy Framework, ce qui constitue une décision d’adéquation (art. 45 RGPD).

Plus d'informations :
https://www.google.com/intl/de/policies/privacy/

13.3 Google WebFonts

Ce site utilise des Google WebFonts pour un affichage homogène des polices de caractères. Ce service est proposé par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande.

Le traitement n’a lieu qu’avec consentement explicite, conformément à l'article 6, paragraphe 1, point a) du RGPD.

La société mère Google LLC est certifiée selon le EU-U.S. Data Privacy Framework, ce qui permet les transferts de données sans garanties supplémentaires.

Plus d'informations : https://developers.google.com/fonts/faq
https://www.google.com/policies/privacy/

13.4 YouTube (vidéo’s)

Nous avons intégré des composants de YouTube sur ce site internet. L’exploitant de YouTube est YouTube, LLC, 901 Cherry Ave, San Bruno, CA 94066, USA. YouTube, LLC est une filiale de Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande.

YouTube est une plateforme vidéo en ligne permettant aux éditeurs de publier gratuitement des vidéos et aux utilisateurs de les visionner, évaluer et commenter sans frais. Tous types de contenus peuvent y être diffusés : films, séries, clips musicaux, bandes-annonces ou contenus générés par les utilisateurs.

Chaque fois que vous accédez à une page de notre site contenant une vidéo YouTube, votre navigateur est automatiquement invité à télécharger une représentation du composant YouTube correspondant. Des services comme Google WebFonts, Google Video et Google Photo peuvent également être appelés via YouTube.

Dans le cadre de ce processus technique, YouTube et Google sont informés des pages spécifiques de notre site que vous consultez.

Si vous êtes connecté à YouTube au même moment, YouTube peut associer les pages visitées à votre compte. Cette information est collectée même si vous ne cliquez pas sur une vidéo.

Pour empêcher la transmission de données à YouTube, vous devez vous déconnecter de votre compte avant de visiter notre site.

Ces traitements n’ont lieu qu’avec votre consentement explicite, conformément à l’article 6, paragraphe 1, point a) du RGPD. La société mère Google LLC est certifiée dans le cadre du EU-U.S. Data Privacy Framework, ce qui constitue une décision d’adéquation (art. 45 RGPD).

Consultez la politique de confidentialité de YouTube ici :
https://www.google.de/intl/de/policies/privacy/

13.5 Vidéos YouTube en mode de protection des données renforcé (YouTube NoCookies)

Certaines pages de notre site contiennent des liens ou intégrations directes vers des vidéos YouTube. En général, nous ne sommes pas responsables du contenu des sites vers lesquels mènent ces liens. Toutefois, si vous suivez un lien vers YouTube, sachez que YouTube traite les données des utilisateurs (par ex. adresse IP, informations personnelles) selon ses propres règles de confidentialité, à des fins commerciales.

Nous intégrons également des vidéos YouTube directement sur certaines sous-pages. Lorsqu’une vidéo est intégrée, le contenu est affiché dans une partie de la fenêtre du navigateur via une connexion aux serveurs de YouTube.

L’intégration s’effectue uniquement en mode de protection des données renforcé ("extended data protection mode"). Cela signifie que YouTube ne place pas de cookies tant que vous ne cliquez pas sur la vidéo. Toutefois, des données telles que votre adresse IP et les pages visitées peuvent être transmises.

Ces données ne peuvent pas être associées à votre profil sauf si vous êtes connecté à YouTube ou à un autre service Google.

Dès que vous lancez une vidéo en cliquant dessus, YouTube place des cookies, mais uniquement via le mode protégé. Ces cookies ne contiennent pas de données personnelles, sauf si vous êtes connecté à un service Google.

Vous pouvez bloquer ces cookies via les paramètres de votre navigateur ou des extensions.

Le fait de lancer la vidéo constitue votre consentement à l’utilisation du cookie concerné (article 6, paragraphe 1, alinéa a) RGPD).

Google LLC est certifiée dans le cadre du EU-U.S. Data Privacy Framework. Cela constitue une décision d’adéquation (article 45 RGPD).

Politique de confidentialité :
https://www.google.de/intl/de/policies/privacy/

13.6 Utilisation de Microsoft Dynamics 365 (CRM) et envoi de newsletters

Nous utilisons Microsoft Dynamics 365 ("Dynamics") comme système de gestion de la relation client (CRM) pour gérer les données clients, les processus de vente et service, ainsi que l’envoi de notre newsletter.

1. Activités de traitement et finalités

  • Gestion des données clients : collecte, enregistrement et mise à jour des coordonnées, historique des communications, informations contractuelles et commandes.

  • Processus de vente et service : planification, suivi et documentation des offres, commandes, demandes de service et support.

  • Envoi de newsletters : création de listes de destinataires, segmentation par intérêts ou groupes cibles, automatisation et envoi via Dynamics ou des modules complémentaires.

2. Base juridique

  • Traitement basé sur l’article 6, paragraphe 1, point b) du RGPD (exécution de mesures précontractuelles et contractuelles).

  • Envoi de newsletters : fondé sur l’article 6, paragraphe 1, point a) RGPD (consentement) ou, si applicable, sur l’intérêt légitime conformément à l’article 6, paragraphe 1, point f) RGPD. Le consentement peut être retiré à tout moment.

3. Catégories de données traitées

  • Données de base : nom, adresse, e-mail, téléphone, entreprise.

  • Données de communication : e-mails, notes téléphoniques, historiques de discussions.

  • Données commerciales et d’utilisation : devis, commandes, tickets de support, informations produits/services.

  • Données newsletter : statut du consentement (double opt-in), statistiques d’ouverture et de clics.

4. Destinataires et prestataires tiers

  • Sous-traitance : Microsoft Ireland Operations Ltd (Dublin, Irlande) comme hébergeur et fournisseur logiciel.

  • Autres prestataires : des modules ou outils d’analyse externes peuvent être utilisés (ex. passerelles e-mail). La liste complète figure dans notre annuaire des sous-traitants (AV Directory).

5. Transfert de données vers des pays tiers

Les données sont principalement hébergées dans des centres de données Microsoft situés dans l’UE ou l’EEE. Un transfert vers des pays tiers n’a lieu que si des garanties adéquates sont en place (clauses contractuelles types).

6. Durée de conservation

Les données personnelles sont supprimées dès qu’elles ne sont plus nécessaires. Les données clients sont conservées jusqu’à 10 ans après la fin de la relation commerciale, sauf obligation légale contraire. Les consentements et logs de newsletter sont supprimés 3 ans après leur enregistrement ou révocation.


7. Mesures techniques et organisationnelles (TOM)

  • Transmission et stockage cryptés (TLS)

  • Revue régulière de la sécurité et mises à jour

  • Contrôle d’accès et journalisation des connexions

  • Procédures de sauvegarde et de restauration selon les politiques internes

14 Vos droits en tant que personne concernée

14.1 Droit à la confirmation

Vous avez le droit de demander à notre organisation de confirmer si des données personnelles vous concernant sont traitées.

14.2 Droit d’information (art. 15 RGPD)

Vous avez le droit d’obtenir gratuitement à tout moment des informations sur les données personnelles vous concernant qui sont stockées, ainsi qu’une copie de ces données, conformément aux dispositions légales.

14.3 Droit de rectification (art. 16 RGPD)

Vous pouvez demander la rectification des données personnelles inexactes vous concernant. Vous avez aussi le droit de demander la complétion de données incomplètes, en tenant compte des finalités du traitement.

14.4 Droit à l’effacement (art. 17 RGPD)

Vous avez le droit d’obtenir de notre part l’effacement rapide de vos données personnelles lorsque l’une des raisons légales s’applique et que le traitement ou stockage n’est plus nécessaire.

14.5 Droit à la limitation du traitement (art. 18 RGPD)

Vous pouvez exiger que nous limitions le traitement de vos données si les conditions légales sont remplies.

14.6 Droit à la portabilité des données (art. 20 RGPD)

Vous avez le droit de recevoir les données personnelles vous concernant, que vous nous avez fournies, dans un format structuré, couramment utilisé et lisible par machine. Vous pouvez également demander que ces données soient transmises directement à un autre responsable du traitement, sans entrave de notre part, si le traitement est basé sur votre consentement (art. 6(1)(a) ou art. 9(2)(a) RGPD) ou sur un contrat (art. 6(1)(b) RGPD) et que le traitement est automatisé, sauf si ce traitement est nécessaire à l’exécution d’une mission d’intérêt public ou relevant de l’exercice de l’autorité publique qui nous est confiée.

Vous avez aussi le droit, dans le cadre de ce droit, de demander la transmission directe des données d’un responsable à un autre, lorsque cela est techniquement possible et que cela ne porte pas atteinte aux droits et libertés d’autrui.

14.7 Droit d’opposition (art. 21 RGPD)

Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement de vos données personnelles fondé sur l’article 6(1)(e) (traitement dans l’intérêt public) ou 6(1)(f) (intérêt légitime).

Cela s’applique aussi au profilage basé sur ces articles.

Si vous vous opposez, nous cesserons le traitement, sauf si nous pouvons démontrer des motifs légitimes impérieux justifiant le traitement qui l’emportent sur vos intérêts, droits et libertés, ou si le traitement est nécessaire à la constatation, l’exercice ou la défense de droits en justice.

Dans certains cas, nous traitons des données pour du marketing direct. Vous pouvez vous opposer à tout moment à ce traitement. Cela vaut aussi pour le profilage lié à ce marketing direct. En cas d’opposition, nous cesserons le traitement à ces fins.

Vous pouvez également vous opposer au traitement de vos données à des fins de recherche scientifique, historique ou statistique (art. 89(1) RGPD), sauf si ce traitement est nécessaire pour remplir une mission d’intérêt public.

Dans le cadre des services de la société de l’information, vous pouvez exercer ce droit par des moyens automatisés selon les spécifications techniques, sans préjudice de la directive 2002/58/CE.

14.8 Retrait du consentement

Vous avez le droit de retirer votre consentement au traitement des données à tout moment, avec effet pour l’avenir.

14.9 Droit de déposer une plainte

Vous pouvez déposer une plainte auprès d’une autorité de contrôle compétente en matière de protection des données concernant notre traitement de vos données personnelles.

15.Conservation, suppression et blocage automatiques des données personnelles

Nous traitons et conservons vos données personnelles uniquement pendant la durée nécessaire à la finalité du stockage ou selon les obligations légales applicables.

Lorsque la finalité n’est plus d’actualité ou qu’un délai légal expire, les données personnelles sont automatiquement bloquées ou supprimées conformément à la loi.

16. Durée de conservation des données personnelles

La durée de conservation est déterminée par les périodes légales de rétention. Passé ce délai, les données sont supprimées automatiquement, sauf si elles sont encore nécessaires à l’exécution ou l’initiation d’un contrat.

17. Actualité et modification de la déclaration de protection des données

Cette politique de confidentialité est valable à ce jour : juillet 2025.

Elle pourra être modifiée en fonction du développement de notre site et de nos offres ou suite à des changements légaux ou officiels. Vous pouvez consulter et imprimer la version actuelle à tout moment sur notre site sous la rubrique "CHANGE".

Cette déclaration a été créée avec l’aide du logiciel de protection des données : audatis MANAGER.