Protection des données
Préambule
La présente déclaration de protection des données a pour but de vous expliquer quels types de données à caractère personnel (ci-après également désignées par le terme “données”) nous traitons, à quelles fins et dans quelle mesure. La déclaration de protection des données s’applique à tous les traitements de données à caractère personnel que nous effectuons, aussi bien dans le cadre de la fourniture de nos services que, en particulier, sur nos sites Internet, dans les applications mobiles ainsi qu’au sein de nos présences en ligne externes, comme par exemple nos profils de médias sociaux (ci-après dénommés collectivement “offre en ligne”). Les termes utilisés ne sont pas sexués.
Mise à jour : 3 novembre 2023
Sommaire
- Préambule
- Responsable
- Aperçu des traitements
- Bases juridiques pertinentes
- Mesures de sécurité
- Transfert de données à caractère personnel
- Transferts de données internationaux
- Suppression des données
- Droits des personnes concernées
- Utilisation des cookies
- Mise à disposition de l’offre en ligne et hébergement web
- Gestion des contacts et des demandes
- Analyse, suivi et optimisation du Web
- Présence sur les réseaux sociaux (Social Media)
- Modification et mise à jour de la déclaration de confidentialité
- Définitions des termes
Responsable
Mountain Management Consulting Est.
Industriering 591
FL-9491 Ruggell
Adresse électronique : mpartel@aon.at
Tél. : +423-231-1331
Aperçu des traitements
L’aperçu ci-dessous résume les types de données traitées et les finalités de leur traitement et fait référence aux personnes concernées.
Types de données traitées
- Coordonnées de contact.
- Données de contenu.
- Données d’utilisation.
- Métadonnées, données de communication et données de procédure.
Catégories de personnes concernées
- Partenaires de communication.
- Utilisateurs.
Finalités du traitement
- Demandes de contact et communication.
- Mesures de sécurité.
- Mesure de la portée.
- Gestion et réponse aux demandes.
- Rétroaction.
- Marketing.
- Profils contenant des informations liées à l’utilisateur.
- Fourniture de notre offre en ligne et convivialité.
- Infrastructure informatique.
Bases juridiques pertinentes
Bases juridiques pertinentes selon le RGPD : Vous trouverez ci-dessous un aperçu des bases juridiques du RGPD sur lesquelles nous nous basons pour traiter les données personnelles. Veuillez noter qu’outre les dispositions du RGPD, des dispositions nationales en matière de protection des données peuvent s’appliquer dans votre pays ou dans notre pays de résidence ou de domicile. Si, dans un cas particulier, des bases juridiques plus spécifiques devaient être déterminantes, nous vous les communiquerions dans la déclaration de protection des données.
- Consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD) – La personne concernée a donné son consentement au traitement des données à caractère personnel la concernant pour une ou plusieurs finalités spécifiques.
- Exécution d’un contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD) – Le traitement est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à la demande de la personne concernée.
- Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) – Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée, qui exigent la protection des données à caractère personnel.
Réglementations nationales sur la protection des données en Autriche : en plus des réglementations sur la protection des données du RGPD, des réglementations nationales sur la protection des données s’appliquent en Autriche. Il s’agit notamment de la loi fédérale sur la protection des personnes physiques à l’égard du traitement des données à caractère personnel (Datenschutzgesetz – DSG). La loi sur la protection des données contient notamment des dispositions spéciales sur le droit d’accès, le droit de rectification ou d’effacement, le traitement de catégories particulières de données à caractère personnel, le traitement à d’autres fins et le transfert, ainsi que la prise de décision automatisée au cas par cas.
Bases légales applicables selon la loi suisse sur la protection des données : si vous vous trouvez en Suisse, nous traitons vos données sur la base de la loi fédérale sur la protection des données (en abrégé “LPD suisse”). Cela s’applique également si notre traitement de vos données vous concerne par ailleurs en Suisse et si vous êtes concerné par ce traitement. En principe, la LPD suisse ne prévoit pas (contrairement au RGPD par exemple) qu’une base juridique doive être mentionnée pour le traitement des données personnelles. Nous ne traitons les données personnelles que si le traitement est licite, effectué de bonne foi et proportionné (article 6, paragraphes 1 et 2 de la LPD suisse). En outre, nous ne collectons des données personnelles que pour des finalités déterminées et identifiables par la personne concernée et nous ne les traitons que de manière compatible avec ces finalités (article 6, paragraphe 3, de la LPD).
Remarque sur l’application du RGPD et de la LPD suisse : les présentes informations sur la protection des données servent à la fois à fournir des informations conformément à la loi fédérale suisse sur la protection des données (LPD suisse) et au règlement général sur la protection des données (RGPD). Pour cette raison, nous vous prions de noter qu’en raison d’une application spatiale plus large et d’une meilleure compréhension, les termes du RGPD sont utilisés. En particulier, au lieu des termes “traitement” de “données personnelles”, “intérêt prépondérant” et “données personnelles sensibles” utilisés dans la LPD suisse, les termes “traitement” de “données personnelles” ainsi que “intérêt légitime” et “catégories spéciales de données” utilisés dans le RGPD sont utilisés. Toutefois, dans le cadre de l’application de la LPD suisse, la signification légale de ces termes continuera à être déterminée conformément à la LPD suisse.
Mesures de sécurité
Nous prenons les mesures techniques et organisationnelles appropriées, conformément aux exigences légales, en tenant compte de l’état de l’art, des coûts de mise en œuvre et de la nature, de la portée, des circonstances et des finalités du traitement, ainsi que des différentes probabilités de survenance et du niveau de menace pour les droits et libertés des personnes physiques, afin de garantir un niveau de protection adapté au risque.
Ces mesures consistent notamment à assurer la confidentialité, l’intégrité et la disponibilité des données en contrôlant l’accès physique et électronique aux données, ainsi que l’accès, la saisie, la divulgation, la disponibilité et la séparation des données. Nous avons également mis en place des procédures pour garantir l’exercice des droits des personnes concernées, l’effacement des données et la réponse aux menaces pesant sur les données. En outre, nous prenons en compte la protection des données personnelles dès la conception ou le choix du matériel, des logiciels et des procédures, conformément au principe de protection des données, par la conception technique et par des paramètres par défaut favorables à la protection des données.
Cryptage TLS/SSL (https) : Pour protéger les données des utilisateurs transmises via nos services en ligne, nous utilisons le cryptage TLS/SSL. Secure Sockets Layer (SSL) est la technologie standard utilisée pour sécuriser les connexions Internet en cryptant les données transmises entre un site ou une application et un navigateur (ou entre deux serveurs). Transport Layer Security (TLS) est une version mise à jour et plus sécurisée de SSL. Hyper Text Transfer Protocol Secure (HTTPS) s’affiche dans l’URL lorsqu’un site web est sécurisé par un certificat SSL/TLS.
Transfert de données à caractère personnel
Dans le cadre de notre traitement des données à caractère personnel, il peut arriver que les données soient transmises à d’autres organismes, entreprises, unités organisationnelles juridiquement indépendantes ou personnes, ou qu’elles leur soient divulguées. Les destinataires de ces données peuvent être, par exemple, des prestataires de services chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans de tels cas, nous respectons les exigences légales et concluons notamment des contrats ou des accords appropriés avec les destinataires de vos données, qui servent à les protéger.
Transferts de données internationaux
Traitement des données dans des pays tiers : si nous traitons des données dans un pays tiers (c’est-à-dire en dehors de l’Union européenne (UE), de l’Espace économique européen (EEE)) ou si le traitement a lieu dans le cadre de l’utilisation de services de tiers ou de la divulgation ou du transfert de données à d’autres personnes, organismes ou entreprises, cela ne se fait que conformément aux exigences légales. Si le niveau de protection des données dans le pays tiers a été reconnu par une décision d’adéquation (article 45 du RGPD), celle-ci sert de base au transfert de données. Par ailleurs, les transferts de données ne sont effectués que si le niveau de protection des données est garanti d’une autre manière, notamment par des clauses contractuelles types (article 46, paragraphe 2, point c) du RGPD), un consentement explicite ou en cas de transfert contractuel ou requis par la loi (article 49, paragraphe 1 du RGPD). Par ailleurs, nous vous communiquons les bases du transfert vers un pays tiers auprès des différents prestataires du pays tiers, les décisions d’adéquation étant considérées comme des bases prioritaires. Des informations sur les transferts vers des pays tiers et les décisions d’adéquation existantes peuvent être consultées sur le site d’information de la Commission européenne : https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de.
Cadre transatlantique de protection des données UE-États-Unis : Dans le cadre du “Data Privacy Framework” (DPF), la Commission européenne a également reconnu le niveau de protection des données pour certaines entreprises américaines dans le cadre de la décision d’adéquation du 10 juillet 2023. Vous trouverez la liste des entreprises certifiées ainsi que d’autres informations sur le DPF sur le site Internet du ministère américain du Commerce à l’adresse https://www.dataprivacyframework.gov/ (en anglais). Dans le cadre des informations sur la protection des données, nous vous informons des prestataires de services que nous utilisons et qui sont certifiés dans le cadre du Data Privacy Framework.
Communication de données personnelles à l’étranger : conformément à la loi suisse sur la protection des données (LPD), nous ne communiquons des données personnelles à l’étranger que si une protection adéquate des personnes concernées est garantie (art. 16 LPD suisse). Dans la mesure où le Conseil fédéral n’a pas constaté de protection adéquate (liste : https://www.bj.admin.ch/bj/de/home/staat/datenschutz/internationales/anerkennung-staaten.html), nous prenons des mesures de sécurité alternatives. Celles-ci peuvent inclure des accords internationaux, des garanties spécifiques, des clauses de protection des données dans les contrats, des clauses standard de protection des données approuvées par le Préposé fédéral à la protection des données et à la transparence (PFPDT) ou des règles internes de protection des données préalablement reconnues par le PFPDT ou une autorité de protection des données compétente d’un autre pays.
Selon l’article 16 de la LPD suisse, des exceptions peuvent être accordées pour la communication de données à l’étranger si certaines conditions sont remplies, notamment le consentement de la personne concernée, l’exécution d’un contrat, l’intérêt public, la protection de la vie ou de l’intégrité physique, les données rendues publiques ou les données provenant d’un registre prévu par la loi. Ces communications sont toujours effectuées conformément aux exigences légales.
Suppression des données
Les données que nous traitons sont effacées conformément aux dispositions légales dès que les autorisations de traitement sont révoquées ou que d’autres autorisations ne sont plus valables (par exemple, si la finalité du traitement de ces données n’est plus valable ou si elles ne sont pas nécessaires à cette fin). Si les données ne sont pas supprimées parce qu’elles sont nécessaires à d’autres fins autorisées par la loi, leur traitement sera limité à ces fins. En d’autres termes, les données sont bloquées et ne sont pas traitées à d’autres fins. C’est le cas, par exemple, des données qui doivent être conservées pour des raisons commerciales ou fiscales ou dont le stockage est nécessaire à la constatation, à l’exercice ou à la défense de droits en justice ou à la protection des droits d’une autre personne physique ou morale. Dans le cadre de notre politique de confidentialité, nous pouvons fournir aux utilisateurs des informations supplémentaires sur la suppression et la conservation des données, qui s’appliquent spécifiquement à chaque processus de traitement.
Droits des personnes concernées
Droits des personnes concernées en vertu du RGPD : En tant que personne concernée, vous disposez de différents droits en vertu du RGPD, qui découlent notamment des articles 15 à 21 du RGPD :
- Droit d’opposition : vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement des données à caractère personnel vous concernant effectué sur la base de l’article 6, paragraphe 1, point e) ou f), du RGPD ; cela s’applique également à un profilage fondé sur ces dispositions. Si les données personnelles vous concernant sont traitées à des fins de publicité directe, vous avez le droit de vous opposer à tout moment au traitement des données personnelles vous concernant à de telles fins de publicité ; ceci s’applique également au profilage dans la mesure où il est lié à une telle publicité directe.
- Droit de rétractation des consentements : Vous avez le droit de révoquer à tout moment les consentements que vous avez donnés.
- Droit d’accès : vous avez le droit de demander la confirmation que les données concernées sont ou ne sont pas traitées et d’obtenir des informations sur ces données ainsi que des informations supplémentaires et une copie des données conformément aux exigences légales.
- Droit de rectification : conformément aux dispositions légales, vous avez le droit d’exiger que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
- Droit à l’effacement et à la limitation du traitement : vous avez le droit, conformément aux dispositions légales, d’exiger que les données vous concernant soient immédiatement effacées ou, à défaut, de demander la limitation du traitement des données conformément aux dispositions légales.
- Droit à la portabilité des données : vous avez le droit de recevoir les données vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, conformément aux exigences légales, ou de demander leur transmission à un autre responsable du traitement.
- Plainte auprès d’une autorité de contrôle : Conformément à la loi et sans préjudice de tout autre recours administratif ou judiciaire, vous avez également le droit d’introduire une réclamation auprès d’une autorité de contrôle de la protection des données, en particulier auprès d’une autorité de contrôle de l’État membre dans lequel vous résidez habituellement, de l’autorité de contrôle de votre lieu de travail ou du lieu de la violation présumée, si vous estimez que le traitement des données à caractère personnel vous concernant enfreint le RGPD.
Droits des personnes concernées en vertu de la LPD suisse :
En tant que personne concernée, vous disposez des droits suivants, conformément aux dispositions de la LPD suisse :
- Droit d’accès : vous avez le droit de demander la confirmation que des données personnelles vous concernant sont ou ne sont pas traitées et de recevoir les informations nécessaires pour vous permettre d’exercer vos droits en vertu de la présente loi et pour garantir un traitement transparent des données.
- Droit à la restitution ou à la transmission des données : vous avez le droit de demander la restitution des données personnelles que vous nous avez communiquées dans un format électronique courant.
- Droit de rectification : vous avez le droit de demander la rectification des données personnelles inexactes vous concernant.
- Droit d’opposition, d’effacement et de destruction : vous avez le droit de vous opposer au traitement de vos données et de demander que les données personnelles vous concernant soient effacées ou détruites.
Utilisation des cookies
Les cookies sont de petits fichiers texte ou d’autres marques de mémoire qui stockent des informations sur les terminaux et lisent des informations à partir des terminaux. Par exemple, pour enregistrer le statut de connexion d’un compte utilisateur, le contenu d’un panier d’achat dans une boutique en ligne, les contenus consultés ou les fonctions utilisées d’une offre en ligne. Les cookies peuvent en outre être utilisés à différentes fins, par exemple à des fins de fonctionnement, de sécurité et de confort des offres en ligne ainsi qu’à des fins d’analyse des flux de visiteurs sur
. Les cookies peuvent également être utilisés à des fins d’analyse de l’utilisation de l’offre en ligne.
Remarques sur le consentement : Nous utilisons les cookies conformément à la législation en vigueur. Par conséquent, nous demandons le consentement préalable des utilisateurs, sauf si la loi ne l’exige pas. En particulier, le consentement n’est pas nécessaire si le stockage et la lecture des informations, y compris les cookies, sont absolument nécessaires pour fournir aux utilisateurs un service de télémédia qu’ils ont expressément demandé (c’est-à-dire notre offre en ligne). Les cookies strictement nécessaires comprennent généralement les cookies ayant des fonctions d’affichage et de fonctionnement de l’offre en ligne, d’équilibrage de la charge, de sécurité, de stockage des préférences et des choix de l’utilisateur sur
ou des fins similaires liées à la fourniture des fonctions principales et secondaires de l’offre en ligne demandée par l’utilisateur. Le consentement révocable sera clairement communiqué aux utilisateurs et contiendra les informations relatives à l’utilisation de chaque cookie.
Informations sur les bases juridiques de la protection des données : la base juridique de la protection des données sur laquelle nous traitons les données personnelles des utilisateurs à l’aide de cookies dépend de la question de savoir si nous demandons le consentement des utilisateurs. Si les utilisateurs donnent leur consentement, la base juridique du traitement de leurs données est le consentement déclaré. Dans le cas contraire, les données traitées à l’aide de cookies sont traitées sur la base de nos intérêts légitimes (par exemple, l’exploitation commerciale de notre offre en ligne et l’amélioration de son utilisabilité) ou, si cela a lieu dans le cadre de l’exécution de nos obligations contractuelles, si l’utilisation de cookies
est nécessaire pour remplir nos obligations contractuelles. Les finalités pour lesquelles nous traitons les cookies sont expliquées dans la présente déclaration de confidentialité ou dans le cadre de nos processus de consentement et de traitement.
Durée de conservation : en ce qui concerne la durée de conservation, on distingue les types de cookies suivants :
- Les cookies temporaires (également appelés cookies de session) : Les cookies temporaires sont supprimés au plus tard après qu’un utilisateur a quitté une offre en ligne et fermé son terminal (par ex. navigateur ou application mobile).
- Cookies permanents : les cookies permanents restent enregistrés même après la fermeture du terminal. Par exemple, le statut de connexion peut être enregistré ou les contenus préférés peuvent être affichés directement lorsque l’utilisateur visite à nouveau un site Web. De même, les données des utilisateurs collectées à l’aide des cookies peuvent être utilisées pour mesurer la portée. À moins que nous ne fournissions aux utilisateurs des informations explicites sur la nature et la durée de conservation des cookies (par exemple, dans le cadre de l’obtention du consentement
), les utilisateurs doivent partir du principe que les cookies sont permanents et que leur durée de conservation peut aller jusqu’à deux ans.
Informations générales sur la révocation et l’opposition (“opt-out”) : Les utilisateurs peuvent révoquer à tout moment les consentements qu’ils ont donnés et s’opposer au traitement conformément aux dispositions légales. Pour ce faire, les utilisateurs peuvent notamment limiter l’utilisation des cookies dans les paramètres de leur navigateur (ce qui peut également limiter la fonctionnalité de notre offre en ligne). Une opposition à l’utilisation de cookies à des fins de marketing en ligne peut également être exprimée via les sites https://optout.aboutads.info et https://www.youronlinechoices.com/.
- Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD). Consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD).
Plus d’informations sur les processus de traitement, les procédures et les services :
Traitement des données de cookies sur la base du consentement : Nous utilisons une procédure de gestion du consentement aux cookies dans le cadre de laquelle les consentements des utilisateurs à l’utilisation de cookies, ou aux traitements et fournisseurs mentionnés dans le cadre de la procédure de gestion du consentement aux cookies, peuvent être recueillis, gérés et révoqués par les utilisateurs. Dans ce cas, la déclaration de consentement est enregistrée afin de ne pas devoir répéter sa demande et de pouvoir prouver le consentement conformément à l’obligation légale. Le stockage peut être effectué sur le serveur et/ou dans un cookie (appelé cookie opt-in ou à l’aide de technologies comparables) afin de pouvoir associer le consentement à un utilisateur ou à son appareil. Sous réserve d’indications individuelles concernant les fournisseurs de services de gestion des cookies
, les indications suivantes s’appliquent : La durée de conservation du consentement peut aller jusqu’à deux ans. Dans ce cas, un identifiant d’utilisateur pseudonyme est créé et stocké avec le moment du consentement, des informations sur la portée du consentement (par exemple, quelles catégories de cookies et/ou de fournisseurs de services) ainsi que le navigateur, le système et le terminal utilisé ; bases juridiques : consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD).
Mise à disposition de l’offre en ligne et hébergement web
Nous traitons les données des utilisateurs afin de leur fournir nos services en ligne. À cette fin, nous traitons l’adresse IP de l’utilisateur, qui est nécessaire pour transmettre le contenu et les fonctions de nos services en ligne au navigateur ou au terminal de l’utilisateur.
- Types de données traitées : Données d’utilisation (par exemple, les pages web visitées, l’intérêt pour le contenu, les heures d’accès) ; métadonnées, données de communication et données de procédure (par exemple, les adresses IP, les données temporelles, les numéros d’identification, l’état du consentement).
- Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement : mise à disposition de notre offre en ligne et convivialité ; infrastructure informatique (exploitation et mise à disposition de systèmes d’information et d’appareils techniques (ordinateurs, serveurs, etc.). Mesures de sécurité.
- Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
Plus d’informations sur les processus de traitement, les procédures et les services :
- Mise à disposition de l’offre en ligne sur un espace de stockage loué : pour la mise à disposition de notre offre en ligne, nous utilisons un espace de stockage, une capacité de calcul et un logiciel que nous louons auprès d’un fournisseur de serveur correspondant (également appelé “hébergeur”) ou que nous obtenons d’une autre manière ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, lettre f)
RGPD). - Collecte des données d’accès et des fichiers journaux : L’accès à notre offre en ligne est enregistré sous forme de “fichiers journaux du serveur”. Les fichiers journaux du serveur peuvent comprendre l’adresse et le nom des pages web et des fichiers consultés, la date et l’heure de la consultation, les quantités de données transmises, la notification de la réussite de la consultation, le type de navigateur et sa version, le système d’exploitation de l’utilisateur, l’URL de référence (la page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur d’accès. Les fichiers journaux du serveur peuvent être utilisés, d’une part, à des fins de sécurité, par exemple pour éviter une surcharge des serveurs (en particulier en cas d’attaques abusives, appelées attaques DDoS) et, d’autre part, pour assurer la charge des serveurs et leur stabilité ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD). Suppression des données : Les informations des fichiers journaux sont conservées pour une durée maximale de 30 jours, après quoi elles sont supprimées ou rendues anonymes. Les données dont la conservation ultérieure est nécessaire à des fins de preuve sont exclues de l’effacement jusqu’à ce que l’incident concerné soit définitivement résolu.
Gestion des contacts et des demandes
Lorsque vous nous contactez (par ex. par courrier, formulaire de contact, e-mail, téléphone ou via les médias sociaux) ainsi que dans le cadre de relations d’utilisateur et d’affaires existantes, les données des personnes qui nous contactent sont traitées dans la mesure où cela est nécessaire pour répondre aux demandes de contact et aux éventuelles mesures demandées.
- Types de données traitées : données de contact (par ex. e-mail, numéros de téléphone) ; données de contenu (par ex. entrées dans des formulaires en ligne) ; données d’utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d’accès) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d’identification, statut du consentement).
- Les personnes concernées : Partenaires de communication.
- Finalités du traitement : demandes de contact et communication ; gestion et réponse aux demandes ; feedback (par exemple, collecte de feedback via un formulaire en ligne). Fourniture de notre offre en ligne et convivialité.
- Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD). Exécution d’un contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).
Plus d’informations sur les processus de traitement, les procédures et les services :
- Formulaire de contact : Lorsque les utilisateurs nous contactent via notre formulaire de contact, par e-mail ou par d’autres moyens de communication, nous traitons les données qui nous sont communiquées dans ce contexte afin de répondre à la demande communiquée ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD), intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
Analyse, suivi et optimisation du Web
L’analyse Web (également appelée “mesure d’audience”) sert à évaluer le flux de visiteurs de notre offre en ligne et peut inclure le comportement, les intérêts ou les informations démographiques des visiteurs, comme l’âge ou le sexe, sous forme de valeurs pseudonymes. L’analyse de l’audience nous permet par exemple de savoir à quel moment notre offre en ligne ou ses fonctions ou contenus sont le plus souvent utilisés ou invitent à les réutiliser. De même, nous pouvons comprendre quels sont les domaines qui nécessitent une optimisation.
Outre l’analyse Web, nous pouvons également utiliser des procédures de test, par exemple pour tester et optimiser différentes versions de notre offre en ligne ou de ses composants.
Sauf indication contraire ci-après, des profils, c’est-à-dire des données regroupées pour un processus d’utilisation, peuvent être créés à ces fins et des informations peuvent être enregistrées dans un navigateur ou dans un terminal et être lues à partir de celui-ci. Les informations collectées comprennent notamment les pages web visitées et les éléments utilisés sur ces pages, ainsi que des informations techniques telles que le navigateur utilisé, le système informatique utilisé et les informations sur les heures d’utilisation. Dans la mesure où les utilisateurs ont donné leur accord pour que leurs données de localisation soient collectées auprès de nous ou des fournisseurs des services que nous utilisons, les données de localisation peuvent également être traitées.
Les adresses IP des utilisateurs sont également enregistrées. Cependant, nous utilisons une procédure de masquage IP (c’est-à-dire une pseudonymisation par raccourcissement de l’adresse IP) pour protéger les utilisateurs. En règle générale, les données claires des utilisateurs (telles que les adresses e-mail ou les noms) ne sont pas enregistrées dans le cadre de l’analyse web, des tests A/B et de l’optimisation, mais sous forme de pseudonymes. Cela signifie que nous, ainsi que les fournisseurs des logiciels utilisés, ne connaissons pas l’identité réelle des utilisateurs, mais uniquement les données enregistrées dans leurs profils pour les besoins des procédures respectives.
- Types de données traitées : Données d’utilisation (par exemple, pages web visitées, intérêt pour le contenu, temps d’accès) ; métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d’identification, statut du consentement).
- Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Objectifs du traitement : mesure d’audience (par exemple, statistiques d’accès, identification des visiteurs récurrents) ; profils contenant des informations relatives à l’utilisateur (création de profils d’utilisateurs). Mise à disposition de notre offre en ligne et convivialité.
- Mesures de sécurité : Masquage IP (pseudonymisation de l’adresse IP).
- Bases juridiques : consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD). Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
Plus d’informations sur les processus de traitement, les procédures et les services :
- Google Analytics 4 : Nous utilisons Google Analytics pour mesurer et analyser l’utilisation de notre offre en ligne sur la base d’un numéro d’identification d’utilisateur pseudonyme. Ce numéro d’identification ne contient pas de données uniques, telles que des noms ou des adresses e-mail. Il sert à attribuer des informations d’analyse à un terminal afin de reconnaître les contenus que les utilisateurs ont consultés au cours d’une ou de plusieurs utilisations, les termes de recherche qu’ils ont utilisés
, qu’ils ont consultés à nouveau ou qu’ils ont interagi avec notre offre en ligne. De même, le moment de l’utilisation et sa durée sont enregistrés, ainsi que les sources des utilisateurs qui renvoient à notre offre en ligne et les aspects techniques de leurs terminaux et navigateurs. Des profils pseudonymes d’utilisateurs sont ainsi créés avec des informations provenant de l’utilisation de différents appareils, des cookies pouvant être utilisés. Google Analytics ne consigne pas et ne stocke pas les adresses IP individuelles pour les utilisateurs de l’UE. Toutefois, Analytics fournit des données de localisation géographique approximatives en dérivant les métadonnées suivantes des adresses IP : Ville (et la latitude et la longitude dérivées de la ville), continent, pays, région, sous-continent (et équivalents basés sur l’ID). Pour le trafic de l’UE, les données d’adresse IP sont utilisées exclusivement pour cette dérivation des données de géolocalisation avant d’être immédiatement supprimées. Elles ne sont pas enregistrées, ne sont pas accessibles et ne sont pas utilisées à d’autres fins. Lorsque Google Analytics collecte des données de mesure, toutes les requêtes IP sont effectuées sur des serveurs basés dans l’UE avant que le trafic ne soit transféré aux serveurs d’Analytics pour traitement ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : intérêts légitimes (art. 6, paragraphe 1, phrase 1, point f) du RGPD) ; site web : https://marketingplatform.google.com/intl/de/about/analytics/ ; déclaration de confidentialité : https://policies.google.com/privacy ; contrat de traitement des commandes : https://business.safety.google/adsprocessorterms/ ; base du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF), clauses contractuelles types(https://business.safety.google/adsprocessorterms); possibilité d’opposition (opt-out) : Plugin opt-out : https://tools.google.com/dlpage/gaoptout?hl=de, paramètres d’affichage des publicités : https://adssettings.google.com/authenticated. Pour plus d’informations : https://business.safety.google/adsservices/ (types de traitement et données traitées). - Google Tag Manager : Google Tag Manager est une solution qui nous permet de gérer les balises de site web via une interface et d’intégrer ainsi d’autres services dans notre offre en ligne (nous renvoyons à cet égard à d’autres informations dans la présente déclaration de confidentialité). Par conséquent, le gestionnaire de balises lui-même (qui implémente les balises) ne crée pas encore de profils d’utilisateurs ou ne stocke pas de cookies, par exemple. Google apprend uniquement l’adresse IP de l’utilisateur, ce qui est nécessaire pour exécuter le Google Tag Manager ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD) ; site web : https://marketingplatform.google.com ; déclaration de confidentialité : https://policies.google.com/privacy ; contrat de sous-traitance : https://business.safety.google/adsprocessorterms. Base du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF), clauses contractuelles types(https://business.safety.google/adsprocessorterms).
Présence sur les réseaux sociaux (Social Media)
Nous sommes présents en ligne sur les réseaux sociaux et traitons les données des utilisateurs dans ce cadre afin de communiquer avec les utilisateurs actifs sur ces réseaux ou de proposer des informations nous concernant.
Nous attirons votre attention sur le fait que les données des utilisateurs peuvent être traitées en dehors de l’Union européenne. Cela peut entraîner des risques pour les utilisateurs, par exemple en rendant plus difficile l’application de leurs droits.
En outre, les données des utilisateurs des réseaux sociaux sont généralement traitées à des fins d’études de marché et de publicité. Par exemple, des profils d’utilisation peuvent être créés sur la base du comportement d’utilisation et des intérêts des utilisateurs qui en découlent. Les profils d’utilisation peuvent à leur tour être utilisés, par exemple, pour diffuser des publicités à l’intérieur et à l’extérieur des réseaux qui sont supposées correspondre aux intérêts des utilisateurs. À ces fins, des cookies sont généralement stockés sur les ordinateurs des utilisateurs, dans lesquels le comportement d’utilisation et les intérêts des utilisateurs sont enregistrés. En outre, les données peuvent être enregistrées dans les profils d’utilisation indépendamment des appareils utilisés par les utilisateurs (en particulier si les utilisateurs sont membres des plateformes concernées et s’y sont connectés).
Pour une présentation détaillée des formes de traitement respectives et des possibilités d’opposition (opt-out), nous vous renvoyons aux déclarations de protection des données et aux indications des exploitants des réseaux respectifs.
Nous attirons également l’attention sur le fait que les demandes d’information et l’exercice des droits des personnes concernées peuvent être exercés de la manière la plus efficace auprès des fournisseurs. Seuls les fournisseurs ont accès aux données des utilisateurs et peuvent prendre directement les mesures appropriées et fournir des informations. Si vous avez besoin d’aide, n’hésitez pas à nous contacter.
- Types de données traitées : données de contact (par ex. e-mail, numéros de téléphone) ; données de contenu (par ex. entrées dans des formulaires en ligne) ; données d’utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d’accès) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d’identification, statut du consentement).
- Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement : demandes de contact et communication ; feedback (par exemple, collecte de feedback via un formulaire en ligne). Marketing.
- Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
Plus d’informations sur les processus de traitement, les procédures et les services :
- Instagram : réseau social ; fournisseur de services : Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; site web : https://www.instagram.com. Déclaration de confidentialité : https://instagram.com/about/legal/privacy.
- Pages sur Facebook : Profils sur le réseau social Facebook – Nous sommes responsables, conjointement avec Meta Platforms Ireland Limited, de la collecte (mais pas du traitement ultérieur) des données des visiteurs de notre page Facebook (appelée “page fan”). Ces données comprennent des informations sur les types de contenu que les utilisateurs regardent ou avec lesquels ils interagissent, ou les actions qu’ils effectuent (voir la section “Choses faites et fournies par vous et d’autres” dans la politique de données Facebook
: https://www.facebook.com/policy), ainsi que des informations sur les appareils utilisés par les utilisateurs (par exemple, adresses IP, système d’exploitation, type de navigateur, paramètres de langue, données de cookies ; voir la section “Informations sur l’appareil” dans la politique de données Facebook : https://www.facebook.com/policy). Comme expliqué dans la politique de données de Facebook dans la section “Comment utilisons-nous ces informations ?”, Facebook collecte et utilise également des informations pour fournir des services d’analyse, appelés “insights de page”, aux opérateurs de page afin de leur permettre de comprendre comment les personnes interagissent avec leurs pages et le contenu qui y est associé. Nous avons conclu un accord spécial avec Facebook (“Informations sur les Pages-Insights”, https://www.facebook.com/legal/terms/page_controller_addendum), dans lequel
définit notamment les mesures de sécurité que Facebook doit respecter et dans lequel Facebook a accepté de respecter les droits des personnes concernées (c’est-à-dire que les utilisateurs peuvent, par exemple, adresser des demandes d’information ou de suppression directement à Facebook). Les droits des utilisateurs (en particulier l’accès, l’effacement, l’opposition et la plainte auprès de l’autorité de contrôle compétente
) ne sont pas limités par les accords avec Facebook. Pour plus d’informations, voir les “Informations sur les Pages-Insights”(https://www.facebook.com/legal/terms/information_about_page_insights_data); fournisseur de services : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; site web : https://www.facebook.com ; déclaration de confidentialité : https://www.facebook.com/about/privacy ; base du transfert vers un pays tiers : EU-US Data Privacy Framework (DPF), clauses contractuelles types(https://www.facebook.com/legal/EU_data_transfer_addendum). Informations supplémentaires : Accord de responsabilité conjointe : https://www.facebook.com/legal/terms/information_about_page_insights_data. La responsabilité conjointe se limite à la collecte et au transfert des données à Meta Platforms Ireland Limited, une société établie dans l’UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, notamment en ce qui concerne le transfert des données à sa société mère Meta Platforms, Inc. aux États-Unis (sur la base des clauses contractuelles types conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc.)
Modification et mise à jour de la déclaration de confidentialité
Nous vous invitons à consulter régulièrement le contenu de notre déclaration de confidentialité. Nous adaptons la déclaration de confidentialité dès que les modifications des traitements de données que nous effectuons le rendent nécessaire. Nous vous informerons dès que ces modifications nécessiteront une action de votre part (par exemple, un consentement) ou toute autre notification individuelle.
Dans la mesure où nous indiquons les adresses et les coordonnées d’entreprises et d’organisations dans la présente déclaration de confidentialité, nous vous prions de noter que les adresses peuvent changer au fil du temps et nous vous demandons de vérifier les informations avant de nous contacter.
Définitions des termes
Cette section fournit un aperçu de la terminologie utilisée dans la présente déclaration de confidentialité. Lorsque les termes sont définis par la loi, leurs définitions légales s’appliquent. En revanche, les explications qui suivent sont principalement destinées à faciliter la compréhension.
- Données à caractère personnel : on entend par “données à caractère personnel” toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée “personne concernée”) ; est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, à un numéro d’identification, à des données de localisation, à un identifiant en ligne (par exemple un cookie) ou à une ou plusieurs caractéristiques particulières, propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
- Profils contenant des informations relatives à l’utilisateur : Le traitement des “profils avec informations sur l’utilisateur”, ou “profils”, comprend tout type de traitement automatisé de données à caractère personnel consistant à utiliser ces données à caractère personnel pour analyser, évaluer ou prédire certains aspects personnels relatifs à une personne physique (selon le type de profilage, il peut s’agir de différentes informations concernant la démographie, le comportement et les intérêts, comme l’interaction avec des pages web et leur contenu, etc. Les cookies et les balises web sont souvent utilisés à des fins de profilage.
- Mesure d’audience : la mesure d’audience (également appelée Web Analytics) sert à évaluer le flux de visiteurs d’une offre en ligne et peut inclure le comportement ou l’intérêt des visiteurs pour certaines informations, telles que le contenu des pages Web. Grâce à l’analyse d’audience, les exploitants d’offres en ligne peuvent par exemple savoir à quelle heure les utilisateurs visitent leurs pages Web et quels sont les contenus qui les intéressent. Cela leur permet, par exemple, de mieux adapter le contenu des pages Web aux besoins de leurs visiteurs. À des fins d’analyse d’audience, des cookies et des balises web pseudonymes sont souvent utilisés pour reconnaître les visiteurs récurrents et obtenir ainsi des analyses plus précises sur l’utilisation d’une offre en ligne.
- Responsable : le terme “responsable” désigne la personne physique ou morale, l’autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement de données à caractère personnel.
- Traitement : le “traitement” désigne toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données à caractère personnel. Le terme est large et couvre pratiquement toute manipulation de données, qu’il s’agisse de collecte, d’analyse, de stockage, de transmission ou d’effacement.