Traduction française du texte allemand, sans adaptation au droit français. Cette traduction n’a pas fait l’objet d’une validation juridique.
Politique de confidentialité
Préambule
La présente politique de confidentialité vous informe des types de données personnelles vous concernant (ci-après également dénommées « données ») que nous traitons, des finalités de leur traitement et de son étendue dans le cadre de la mise à disposition de notre application.
Les termes utilisés ne sont pas spécifiques à un genre.
Mise à jour : 7 octobre 2026
Sommaire
- Préambule
- Responsable du traitement
- Vue d’ensemble des traitements
- Bases juridiques applicables
- Mesures de sécurité
- Transmission de données personnelles
- Transferts internationaux de données
- Informations générales sur la conservation et l’effacement des données
- Droits des personnes concernées
- Prestations commerciales
- Achats intégrés et gestion des abonnements
- Services cloud et authentification
- Suivi Meta et mesure publicitaire
- Contenus générés à l’aide de l’IA
- Mise à disposition de l’offre en ligne et hébergement web
- Analyse web, suivi et optimisation
- Présence sur les réseaux sociaux
- Extensions, fonctionnalités et contenus intégrés
- Définitions
Responsable du traitement
Smooth Consulting UG (haftungsbeschränkt)
Mozartstr. 35
70180 Stuttgart
Personne habilitée à représenter la société : Maria Spilka
Adresse e-mail : support@asklara.app
Mentions légales : https://asklara.app/impressum
Vue d’ensemble des traitements
La vue d’ensemble suivante résume les types de données traitées et les finalités de leur traitement, et précise les personnes concernées.
Types de données traitées
- Données de base.
- Données de paiement.
- Coordonnées.
- Données de contenu.
- Données contractuelles.
- Données d’utilisation.
- Métadonnées, données de communication et données de procédure.
- Données de journalisation.
Catégories de personnes concernées
- Bénéficiaires des prestations et donneurs d’ordre.
- Prospects.
- Utilisateurs.
- Partenaires commerciaux et contractuels.
Finalités du traitement
- Fourniture des prestations contractuelles et exécution des obligations contractuelles.
- Communication.
- Mesures de sécurité.
- Mesure d’audience.
- Procédures de bureau et d’organisation.
- Procédures d’organisation et d’administration.
- Retours d’expérience.
- Profils contenant des informations relatives aux utilisateurs.
- Mise à disposition de notre offre en ligne et facilité d’utilisation.
- Infrastructure informatique.
- Relations publiques.
- Processus commerciaux et procédures de gestion d’entreprise.
Bases juridiques applicables
Bases juridiques applicables au titre du RGPD : Vous trouverez ci-dessous un aperçu des bases juridiques du RGPD sur lesquelles repose notre traitement des données personnelles. Veuillez noter qu’outre le RGPD, des dispositions nationales de protection des données peuvent s’appliquer dans votre pays de résidence ou d’établissement, ou dans le nôtre. Si des bases juridiques plus spécifiques s’appliquent dans un cas particulier, nous vous en informons dans la présente politique de confidentialité.
- Consentement (art. 6, par. 1, première phrase, point a), RGPD) – La personne concernée a consenti au traitement de ses données personnelles pour une ou plusieurs finalités spécifiques.
- Exécution du contrat et demandes précontractuelles (art. 6, par. 1, première phrase, point b), RGPD) – Le traitement est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à sa demande.
- Obligation légale (art. 6, par. 1, première phrase, point c), RGPD) – Le traitement est nécessaire au respect d’une obligation légale à laquelle le responsable du traitement est soumis.
- Intérêts légitimes (art. 6, par. 1, première phrase, point f), RGPD) – Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à condition que ne prévalent pas les intérêts ou les libertés et droits fondamentaux de la personne concernée qui exigent une protection des données personnelles.
Dispositions nationales de protection des données en Allemagne : Outre les dispositions du RGPD, les règles nationales allemandes de protection des données s’appliquent. Il s’agit notamment de la loi fédérale sur la protection contre l’utilisation abusive des données personnelles lors de leur traitement (Bundesdatenschutzgesetz – BDSG). Le BDSG prévoit notamment des règles spécifiques concernant le droit d’accès, le droit à l’effacement, le droit d’opposition, le traitement de catégories particulières de données personnelles, le traitement à d’autres fins et la transmission, ainsi que les décisions individuelles automatisées, y compris le profilage. Les lois sur la protection des données des différents Länder peuvent également s’appliquer.
Mesures de sécurité
Conformément aux exigences légales, nous prenons des mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté au risque, compte tenu de l’état des connaissances, des coûts de mise en œuvre, de la nature, de la portée, du contexte et des finalités du traitement, ainsi que de la probabilité et de la gravité variables des risques pour les droits et libertés des personnes physiques.
Ces mesures comprennent notamment la garantie de la confidentialité, de l’intégrité et de la disponibilité des données par le contrôle de l’accès physique et électronique aux données, ainsi que de leur consultation, saisie, transmission, disponibilité et séparation. Nous avons également mis en place des procédures garantissant l’exercice des droits des personnes concernées, l’effacement des données et la réaction aux menaces pesant sur celles-ci. Nous tenons en outre compte de la protection des données personnelles dès le développement ou le choix du matériel, des logiciels et des procédures, conformément aux principes de protection des données dès la conception et par défaut.
Sécurisation des connexions en ligne par chiffrement TLS/SSL (HTTPS) : nous utilisons le chiffrement TLS/SSL pour protéger les données des utilisateurs transmises via nos services en ligne contre les accès non autorisés. Secure Sockets Layer (SSL) et Transport Layer Security (TLS) sont les piliers de la transmission sécurisée des données sur Internet. Ces technologies chiffrent les informations échangées entre le site ou l’application et le navigateur de l’utilisateur (ou entre deux serveurs), ce qui les protège contre les accès non autorisés. TLS, version plus avancée et plus sûre de SSL, garantit que toutes les transmissions de données répondent aux normes de sécurité les plus élevées. Lorsqu’un site est protégé par un certificat SSL/TLS, la mention HTTPS apparaît dans l’URL. Elle indique aux utilisateurs que leurs données sont transmises de manière sécurisée et chiffrée.
Transmission de données personnelles
Dans le cadre de nos traitements, des données personnelles peuvent être transmises ou divulguées à d’autres organismes, entreprises, unités organisationnelles juridiquement indépendantes ou personnes. Les destinataires peuvent notamment être des prestataires chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site. Dans ces cas, nous respectons les exigences légales et concluons notamment avec les destinataires des contrats ou accords destinés à protéger vos données.
Transferts internationaux de données
Traitement des données dans des pays tiers : lorsque nous transmettons des données dans un pays tiers, c’est-à-dire en dehors de l’Union européenne (UE) ou de l’Espace économique européen (EEE), ou lorsque cela intervient dans le cadre du recours à des services de tiers ou de la divulgation ou transmission de données à d’autres personnes, organismes ou entreprises (ce qui ressort de l’adresse postale du fournisseur concerné ou d’une indication explicite de transfert vers un pays tiers dans la politique de confidentialité), nous le faisons toujours conformément aux exigences légales.
Pour les transferts vers les États-Unis, nous nous appuyons principalement sur le Data Privacy Framework (DPF), reconnu comme cadre juridique sûr par une décision d’adéquation de la Commission européenne du 10.07.2023. Nous avons également conclu avec les fournisseurs concernés des clauses contractuelles types conformes aux exigences de la Commission européenne, qui établissent des obligations contractuelles de protection de vos données.
Cette double garantie assure une protection complète de vos données : le DPF constitue le premier niveau de protection, tandis que les clauses contractuelles types offrent une sécurité supplémentaire. Si le cadre du DPF évolue, ces clauses constituent une solution de repli fiable. Nous garantissons ainsi que vos données restent toujours protégées de manière appropriée, même en cas de changements politiques ou juridiques.
Pour chaque prestataire, nous vous indiquons s’il est certifié au titre du DPF et si des clauses contractuelles types ont été conclues. Vous trouverez des informations complémentaires et la liste des entreprises certifiées sur le site du ministère américain du Commerce : https://www.dataprivacyframework.gov/ (en anglais).
Pour les transferts vers d’autres pays tiers, des garanties correspondantes s’appliquent, notamment des clauses contractuelles types, des consentements explicites ou des transferts légalement requis. Les informations sur les transferts vers des pays tiers et les décisions d’adéquation en vigueur figurent sur le site de la Commission européenne : https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
Informations générales sur la conservation et l’effacement des données
Nous effaçons les données personnelles que nous traitons conformément aux dispositions légales dès que les consentements sur lesquels repose le traitement sont retirés ou qu’il n’existe plus d’autre base juridique. Cela concerne les cas où la finalité initiale disparaît ou les données ne sont plus nécessaires. Des exceptions s’appliquent lorsque des obligations légales ou des intérêts particuliers imposent une conservation ou un archivage plus longs.
Doivent notamment être archivées les données à conserver pour des raisons commerciales ou fiscales, ou dont la conservation est nécessaire à l’exercice de droits en justice ou à la protection des droits d’autres personnes physiques ou morales.
Nos informations relatives à la protection des données contiennent des précisions supplémentaires sur la conservation et l’effacement applicables à certains traitements particuliers.
Si plusieurs durées de conservation ou délais d’effacement sont indiqués pour une même donnée, le délai le plus long prévaut toujours. Les données conservées non plus pour leur finalité initiale, mais en raison d’exigences légales ou d’autres motifs, sont traitées uniquement pour les motifs justifiant leur conservation.
Conservation et effacement : les délais généraux suivants s’appliquent à la conservation et à l’archivage selon le droit allemand :
- 10 ans – Délai de conservation des livres et registres, comptes annuels, inventaires, rapports de gestion, bilans d’ouverture, ainsi que des instructions de travail et autres documents d’organisation nécessaires à leur compréhension (§ 147, al. 1, n° 1, en lien avec l’al. 3 AO, § 14b, al. 1 UStG, § 257, al. 1, n° 1, en lien avec l’al. 4 HGB).
- 8 ans – Pièces comptables, telles que factures et justificatifs de frais (§ 147, al. 1, nos 4 et 4a, en lien avec l’al. 3, phrase 1 AO, ainsi que § 257, al. 1, n° 4, en lien avec l’al. 4 HGB).
- 6 ans – Autres documents commerciaux : correspondance commerciale ou professionnelle reçue, copies de celle envoyée, autres documents ayant une importance fiscale, par exemple relevés de rémunération horaire, feuilles de comptabilité analytique, documents de calcul, indications de prix, mais aussi documents de paie lorsqu’ils ne constituent pas déjà des pièces comptables, et bandes de caisse (§ 147, al. 1, nos 2, 3 et 5, en lien avec l’al. 3 AO, § 257, al. 1, nos 2 et 3, en lien avec l’al. 4 HGB).
- 3 ans – Les données nécessaires à la prise en compte d’éventuelles réclamations au titre de la garantie, de dommages-intérêts ou de droits et prétentions contractuels similaires, ainsi qu’au traitement des demandes associées, sont conservées pendant le délai de prescription légal ordinaire de trois ans, sur la base de l’expérience commerciale passée et des pratiques habituelles du secteur (§§ 195, 199 BGB).
Début du délai à la fin de l’année : lorsqu’un délai ne commence pas expressément à une date précise et qu’il est d’au moins un an, il commence automatiquement à la fin de l’année civile au cours de laquelle l’événement déclencheur s’est produit. Pour les relations contractuelles en cours dans le cadre desquelles des données sont conservées, cet événement est la prise d’effet de la résiliation ou toute autre fin de la relation juridique.
Droits des personnes concernées
Droits au titre du RGPD : en tant que personne concernée, vous disposez de différents droits, notamment ceux prévus aux articles 15 à 21 du RGPD :
- Droit d’opposition : vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement de vos données personnelles fondé sur l’art. 6, par. 1, point e) ou f), du RGPD ; cela vaut également pour le profilage fondé sur ces dispositions. Lorsque vos données personnelles sont traitées à des fins de prospection directe, vous avez le droit de vous opposer à tout moment à ce traitement ; cela vaut également pour le profilage dans la mesure où il est lié à cette prospection.
- Droit de retirer votre consentement : vous avez le droit de retirer à tout moment les consentements donnés.
- Droit d’accès : vous avez le droit d’obtenir confirmation que des données vous concernant sont traitées, d’y accéder et de recevoir des informations complémentaires ainsi qu’une copie des données conformément aux dispositions légales.
- Droit de rectification : conformément aux dispositions légales, vous avez le droit de demander que vos données soient complétées ou que les données inexactes soient rectifiées.
- Droit à l’effacement et à la limitation du traitement : dans les conditions prévues par la loi, vous pouvez demander l’effacement de vos données dans les meilleurs délais ou, à titre alternatif, la limitation de leur traitement.
- Droit à la portabilité : vous avez le droit de recevoir les données vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, ou de demander leur transmission à un autre responsable du traitement, conformément aux dispositions légales.
- Réclamation auprès d’une autorité de contrôle : sans préjudice de tout autre recours administratif ou juridictionnel, vous pouvez introduire une réclamation auprès d’une autorité de contrôle, notamment dans l’État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de la violation alléguée, si vous estimez que le traitement de vos données personnelles enfreint le RGPD.
Prestations commerciales
Nous traitons les données de nos partenaires contractuels et commerciaux, notamment les clients et prospects (désignés collectivement « partenaires contractuels »), dans le cadre de relations contractuelles ou comparables et des mesures qui s’y rapportent, ainsi que pour communiquer avec eux, y compris avant la conclusion d’un contrat, par exemple pour répondre à des demandes.
Nous utilisons ces données pour remplir nos obligations contractuelles. Il s’agit notamment de fournir les prestations convenues, d’assurer les éventuelles mises à jour et de remédier aux défauts relevant de la garantie ou à d’autres problèmes d’exécution. Nous utilisons également les données pour préserver nos droits, accomplir les tâches administratives liées à ces obligations et organiser l’entreprise. En outre, nous les traitons sur la base de nos intérêts légitimes à une gestion correcte et économiquement rationnelle ainsi qu’à des mesures de sécurité protégeant nos partenaires contractuels et notre activité contre les abus et les menaces pesant sur leurs données, secrets, informations et droits (par exemple en faisant appel à des services de télécommunications, de transport et autres services auxiliaires, ainsi qu’à des sous-traitants, banques, conseillers fiscaux et juridiques, prestataires de paiement ou autorités fiscales). Dans le cadre du droit applicable, nous ne transmettons les données de nos partenaires contractuels à des tiers que dans la mesure nécessaire aux finalités précitées ou au respect d’obligations légales. Les autres formes de traitement, par exemple à des fins de marketing, sont expliquées aux partenaires contractuels dans la présente politique.
Nous indiquons aux partenaires contractuels les données nécessaires aux finalités précitées avant ou au moment de leur collecte, par exemple dans les formulaires en ligne, au moyen de marques particulières (couleurs, par exemple) ou de symboles (astérisques ou similaires), ou en personne.
Nous effaçons les données à l’expiration des obligations légales de garantie et des obligations comparables, soit en principe après quatre ans, sauf si les données sont conservées dans un compte client, par exemple aussi longtemps qu’elles doivent être archivées pour des raisons légales (généralement dix ans à des fins fiscales). Les données qui nous sont communiquées par un partenaire contractuel dans le cadre d’une mission sont effacées conformément aux instructions et, en principe, à la fin de la mission.
- Types de données traitées : données de base (nom complet, adresse de résidence, coordonnées, numéro de client, etc.) ; données de paiement (coordonnées bancaires, factures, historique des paiements) ; coordonnées (adresses postales et électroniques ou numéros de téléphone). Données contractuelles (objet du contrat, durée, catégorie de client).
- Personnes concernées : bénéficiaires des prestations et donneurs d’ordre ; prospects. Partenaires commerciaux et contractuels.
- Finalités du traitement : fourniture des prestations et exécution des obligations contractuelles ; communication ; procédures de bureau et d’organisation ; procédures d’organisation et d’administration. Processus commerciaux et procédures de gestion d’entreprise.
- Conservation et effacement : effacement conformément à la section « Informations générales sur la conservation et l’effacement des données ».
- Bases juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, première phrase, point b), RGPD) ; obligation légale (art. 6, par. 1, première phrase, point c), RGPD). Intérêts légitimes (art. 6, par. 1, première phrase, point f), RGPD).
Précisions sur les traitements, procédures et services :
- Fourniture de logiciels et de services de plateforme : nous traitons les données de nos utilisateurs, utilisateurs inscrits et éventuels utilisateurs d’essai (désignés collectivement « utilisateurs ») afin de fournir nos prestations contractuelles, ainsi que sur la base d’intérêts légitimes pour assurer la sécurité de notre offre et la développer. Les informations requises sont signalées comme telles lors de la mission, de la commande ou de la conclusion d’un contrat comparable ; elles comprennent les informations nécessaires à la fourniture de la prestation et à la facturation ainsi que les coordonnées permettant d’éventuels échanges. Base juridique : exécution du contrat et demandes précontractuelles (art. 6, par. 1, première phrase, point b), RGPD).
Achats intégrés et gestion des abonnements
Nous utilisons RevenueCat pour gérer les achats intégrés et les abonnements. À cette fin, RevenueCat traite les données suivantes : identifiant de l’utilisateur de l’application, justificatifs d’achat, statut de l’abonnement, type et version de l’appareil, ainsi que données de transaction des boutiques d’applications.
Pour la transmission distincte des événements d’abonnement à Meta à des fins publicitaires, consultez la section Suivi Meta et mesure publicitaire.
RevenueCat agit en qualité de sous-traitant au sens de l’art. 28 du RGPD. Un accord de sous-traitance (Data Processing Addendum) a été conclu.
- Prestataire : RevenueCat, Inc., 1032 East Brandon Boulevard, Suite 3003, Brandon, FL 33511, USA
- Base juridique : exécution du contrat (art. 6, par. 1, première phrase, point b), RGPD)
- Politique de confidentialité : https://www.revenuecat.com/privacy
- Accord de sous-traitance : https://www.revenuecat.com/dpa
- Base du transfert vers un pays tiers : Data Privacy Framework (DPF) ; RevenueCat est certifié au titre du cadre UE–États-Unis de protection des données. Des clauses contractuelles types ont également été convenues.
- Conservation et effacement : les données sont effacées conformément à la section « Informations générales sur la conservation et l’effacement des données ». Les demandes d’effacement peuvent être adressées à compliance@revenuecat.com.
Services cloud et authentification
Nous utilisons Firebase, une plateforme de Google, pour l’authentification des utilisateurs (Firebase Authentication) et la conservation des données de l’application (Cloud Firestore). Selon le service, les données suivantes sont traitées : adresse e-mail, jetons d’authentification, adresse IP, informations sur l’appareil et contenus saisis par l’utilisateur dans l’application.
- Prestataire : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande
- Bases juridiques : exécution du contrat (art. 6, par. 1, première phrase, point b), RGPD) pour l’authentification et la conservation des données ; intérêts légitimes (art. 6, par. 1, première phrase, point f), RGPD) pour les mesures de sécurité
- Politique de confidentialité : https://policies.google.com/privacy
- Accord de sous-traitance : https://cloud.google.com/terms/data-processing-addendum
- Base du transfert vers un pays tiers : Data Privacy Framework (DPF) ; clauses contractuelles types (https://cloud.google.com/terms/eu-model-contract-clause)
- Informations complémentaires : https://firebase.google.com/support/privacy
Suivi Meta et mesure publicitaire
Dans l’application AskLara, nous utilisons le SDK Meta (App Events) ainsi que la transmission, côté serveur, d’événements d’abonnement par RevenueCat à Meta. Cela nous permet d’attribuer les installations et les abonnements à nos publicités, d’en mesurer l’efficacité et d’optimiser les annonces sur Facebook et Instagram. Meta peut associer les données transmises aux informations provenant de ses services.
Selon le système d’exploitation, l’autorisation et la disponibilité, les données traitées comprennent les identifiants d’appareil et publicitaires (identifiant du SDK Meta, ou Facebook Anonymous ID, IDFA, identifiant publicitaire Android et IDFV), l’adresse IP, la version de l’application et du système d’exploitation, les informations techniques sur l’appareil, ainsi que les activations de l’application et les horaires des événements. RevenueCat peut également transmettre des événements concernant les abonnements d’essai, les souscriptions et les renouvellements, accompagnés de l’identifiant du produit, du montant et de la devise. Ces données ne sont pas anonymes. Les contenus des conversations, les informations relatives à la grossesse et celles concernant vos enfants ne sont pas transmis à Meta.
Les App Events sont transmis dans le cadre de l’utilisation de l’application. RevenueCat transmet séparément les événements d’abonnement depuis le serveur ; cette transmission peut également avoir lieu lorsque l’application est fermée. L’activation du SDK Meta repose, sur iOS, sur l’autorisation de suivi et, sur Android, sur le consentement correspondant dans l’application.
- Destinataires : Meta Platforms Ireland Limited, Irlande ; Meta Platforms, Inc., États-Unis ; RevenueCat, Inc., États-Unis, pour la transmission des événements d’abonnement.
- Base juridique : consentement (art. 6, par. 1, point a), RGPD) ; lorsque des informations sont enregistrées ou consultées sur votre terminal, § 25, al. 1 TDDDG.
- Transfert international : un traitement aux États-Unis et dans d’autres pays situés hors de l’Espace économique européen est possible. Les informations sur les garanties prévues par Meta figurent dans les conditions relatives aux transferts internationaux de données.
- Conservation : la finalité d’attribution publicitaire et de mesure de l’efficacité ainsi que les obligations légales de conservation sont déterminantes. La conservation ultérieure chez Meta est régie par sa politique de confidentialité ; les informations sur la conservation chez RevenueCat figurent dans la politique de confidentialité de RevenueCat.
- Retrait du consentement et droits : vous pouvez retirer l’autorisation de suivi dans les réglages de votre appareil iOS ou le consentement correspondant dans les paramètres de l’application Android. Une modification des réglages de l’appareil ne met pas automatiquement fin à la transmission distincte côté serveur par RevenueCat. Pour retirer également votre consentement à cette transmission, ou pour toute demande d’accès ou d’effacement, contactez-nous à support@asklara.app. Le retrait ne remet pas en cause la licéité des traitements antérieurs.
Contenus générés à l’aide de l’IA
Nous utilisons OpenRouter pour générer des réponses à l’aide de l’IA dans l’application AskLara. À cette fin, vos questions, l’historique pertinent de la conversation, les informations relatives à l’âge ou à la semaine de grossesse et les autres éléments de contexte que vous fournissez sont transmis à OpenRouter et au fournisseur du modèle d’IA utilisé. Ces informations peuvent contenir des données personnelles et ne sont pas systématiquement anonymisées.
- Prestataires : OpenRouter, Inc., États-Unis, et les fournisseurs de modèles d’IA utilisés via OpenRouter.
- Finalité et bases juridiques : fourniture de réponses personnalisées (art. 6, par. 1, point b), RGPD) ; consentement (art. 6, par. 1, point a), RGPD), lorsque celui-ci est requis. Lorsque des données de santé sont traitées, un consentement explicite au titre de l’art. 9, par. 2, point a), du RGPD est nécessaire.
- Traitement et conservation : la transmission a lieu lors de l’utilisation de la fonction d’IA. Un traitement hors de l’UE, notamment aux États-Unis, est possible. La conservation et les traitements ultérieurs dépendent du fournisseur du modèle utilisé et des paramètres correspondants. Les informations figurent dans la politique de confidentialité d’OpenRouter et dans la liste des fournisseurs de modèles.
- Retrait du consentement : vous pouvez retirer votre consentement à l’IA dans les paramètres de l’application. Pour l’accès aux données et leur effacement, contactez support@asklara.app.
Mise à disposition de l’offre en ligne et hébergement web
Nous traitons les données des utilisateurs afin de mettre nos services en ligne à leur disposition. Nous traitons à cette fin leur adresse IP, nécessaire pour transmettre les contenus et fonctionnalités de nos services à leur navigateur ou terminal.
- Types de données traitées : données d’utilisation (pages consultées et durée de visite, parcours de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et fonctionnalités) ; métadonnées, données de communication et de procédure (adresses IP, indications temporelles, numéros d’identification, personnes impliquées) ; données de journalisation (fichiers journaux concernant les connexions, les consultations de données ou les horaires d’accès). Données de contenu (messages et publications sous forme de texte ou d’image, et informations associées, telles que l’auteur ou la date de création).
- Personnes concernées : utilisateurs (visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement : mise à disposition de notre offre en ligne et facilité d’utilisation ; infrastructure informatique (exploitation et mise à disposition de systèmes d’information et d’équipements techniques, tels qu’ordinateurs et serveurs). Mesures de sécurité.
- Conservation et effacement : effacement conformément à la section « Informations générales sur la conservation et l’effacement des données ».
- Base juridique : intérêts légitimes (art. 6, par. 1, première phrase, point f), RGPD).
Précisions sur les traitements, procédures et services :
- Mise à disposition de l’offre en ligne sur un espace de stockage loué : pour notre offre en ligne, nous utilisons de l’espace de stockage, de la puissance de calcul et des logiciels que nous louons ou obtenons autrement auprès d’un fournisseur de serveurs, également appelé « hébergeur web ». Base juridique : intérêts légitimes (art. 6, par. 1, première phrase, point f), RGPD).
- Collecte des données d’accès et des fichiers journaux : l’accès à notre offre en ligne est consigné dans des « fichiers journaux du serveur ». Ceux-ci peuvent comprendre l’adresse et le nom des pages et fichiers consultés, la date et l’heure de consultation, les volumes de données transmis, l’indication du succès de la consultation, le type et la version du navigateur, le système d’exploitation de l’utilisateur, l’URL de provenance (page précédemment visitée) et, en règle générale, l’adresse IP et le fournisseur à l’origine de la requête. Ces fichiers peuvent être utilisés, d’une part, à des fins de sécurité, notamment pour éviter la surcharge des serveurs (en particulier lors d’attaques abusives dites DDoS), et, d’autre part, pour garantir leur capacité de charge et leur stabilité. Base juridique : intérêts légitimes (art. 6, par. 1, première phrase, point f), RGPD). Effacement : les informations des fichiers journaux sont conservées au maximum 30 jours, puis effacées ou anonymisées. Les données dont la conservation reste nécessaire à titre de preuve ne sont pas effacées avant la clarification définitive de l’incident concerné.
Analyse web, suivi et optimisation
L’analyse web, également appelée « mesure d’audience », sert à analyser les flux de visiteurs de notre offre en ligne et peut inclure, sous forme de valeurs pseudonymes, leur comportement, leurs intérêts ou des informations démographiques comme l’âge ou le genre. Elle nous permet par exemple de déterminer à quels moments notre offre, ses fonctionnalités ou ses contenus sont les plus utilisés, ou d’encourager une nouvelle utilisation. Elle permet aussi d’identifier les domaines nécessitant une optimisation.
Outre l’analyse web, nous pouvons utiliser des procédures de test afin, par exemple, de tester et d’optimiser différentes versions de notre offre en ligne ou de certains de ses éléments.
Sauf indication contraire ci-dessous, des profils, c’est-à-dire des données regroupées autour d’une utilisation, peuvent être créés à ces fins, et des informations peuvent être enregistrées dans un navigateur ou sur un terminal, puis consultées. Les informations recueillies comprennent notamment les sites visités et les éléments utilisés, ainsi que des informations techniques comme le navigateur, le système informatique et les horaires d’utilisation. Si les utilisateurs ont consenti à la collecte de leurs données de localisation auprès de nous ou des prestataires des services utilisés, ces données peuvent également être traitées.
Les adresses IP des utilisateurs sont également enregistrées. Nous utilisons toutefois un procédé de masquage IP, c’est-à-dire une pseudonymisation par raccourcissement de l’adresse IP, pour protéger les utilisateurs. En règle générale, l’analyse web, les tests A/B et l’optimisation enregistrent des pseudonymes plutôt que des données directement identifiantes, comme les noms ou adresses e-mail. Ainsi, ni nous ni les fournisseurs des logiciels utilisés ne connaissons l’identité réelle des utilisateurs, mais uniquement les informations enregistrées dans leurs profils pour les besoins des procédures concernées.
Précisions sur les bases juridiques : lorsque nous demandons le consentement des utilisateurs au recours à des tiers, ce consentement constitue la base juridique du traitement. À défaut, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes, à savoir notre intérêt à fournir des prestations efficaces, économiques et adaptées aux destinataires. Nous attirons également votre attention sur les informations relatives à l’utilisation des cookies dans la présente politique.
- Types de données traitées : données d’utilisation (pages consultées et durée de visite, parcours de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et fonctionnalités). Métadonnées, données de communication et de procédure (adresses IP, indications temporelles, numéros d’identification, personnes impliquées).
- Personnes concernées : utilisateurs (visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement : mesure d’audience (statistiques d’accès, reconnaissance des visiteurs récurrents) ; profils contenant des informations relatives aux utilisateurs (création de profils). Mise à disposition de notre offre en ligne et facilité d’utilisation.
- Conservation et effacement : effacement conformément à la section « Informations générales sur la conservation et l’effacement des données ». Conservation des cookies jusqu’à 2 ans : sauf indication contraire, les cookies et méthodes de stockage similaires peuvent être conservés pendant deux ans sur les appareils des utilisateurs.
- Mesures de sécurité : masquage IP (pseudonymisation de l’adresse IP).
- Bases juridiques : consentement (art. 6, par. 1, première phrase, point a), RGPD). Intérêts légitimes (art. 6, par. 1, première phrase, point f), RGPD).
Précisions sur les traitements, procédures et services :
- Google Analytics : nous utilisons Google Analytics pour mesurer et analyser l’utilisation de notre offre en ligne à partir d’un numéro d’identification pseudonyme de l’utilisateur. Ce numéro ne contient pas de données directement identifiantes comme un nom ou une adresse e-mail. Il sert à associer les informations d’analyse à un terminal afin d’identifier les contenus consultés au cours d’une ou de plusieurs utilisations, les termes de recherche employés, les nouvelles consultations ou les interactions avec notre offre. Le moment et la durée d’utilisation, les sources qui renvoient les utilisateurs vers notre offre et les caractéristiques techniques de leurs terminaux et navigateurs sont également enregistrés. Des profils pseudonymes sont créés à partir d’informations sur l’utilisation de plusieurs appareils ; des cookies peuvent être utilisés à cette fin. Google Analytics ne consigne ni ne conserve les adresses IP individuelles des utilisateurs de l’UE. Il fournit toutefois des données de localisation géographique approximative en déduisant de l’adresse IP les métadonnées suivantes : ville (et latitude et longitude correspondantes), continent, pays, région, sous-continent, et leurs équivalents sous forme d’identifiants. Pour le trafic de l’UE, les adresses IP servent exclusivement à déduire ces données de géolocalisation avant d’être immédiatement supprimées. Elles ne sont pas consignées, ne sont pas accessibles et ne servent à aucune autre fin. Lorsque Google Analytics recueille des données de mesure, toutes les requêtes IP sont effectuées sur des serveurs situés dans l’UE avant que le trafic soit transféré aux serveurs Analytics pour traitement. Prestataire : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : consentement (art. 6, par. 1, première phrase, point a), RGPD) ; Site web : https://marketingplatform.google.com/intl/de/about/analytics/ ; Mesures de sécurité : masquage IP (pseudonymisation de l’adresse IP) ; Politique de confidentialité : https://policies.google.com/privacy ; Accord de sous-traitance : https://business.safety.google/adsprocessorterms/ ; Base des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types (https://business.safety.google/adsprocessorterms) ; Possibilités d’opposition : module de désactivation : https://tools.google.com/dlpage/gaoptout?hl=de, paramètres d’affichage des publicités : https://myadcenter.google.com/personalizationoff. Informations complémentaires : https://business.safety.google/adsservices/ (types de traitements et de données traitées).
Présence sur les réseaux sociaux
Nous sommes présents sur les réseaux sociaux et y traitons les données des utilisateurs afin de communiquer avec les personnes qui y sont actives ou de fournir des informations à notre sujet.
Nous signalons que des données d’utilisateurs peuvent alors être traitées hors de l’Union européenne. Cela peut présenter des risques pour les utilisateurs, notamment en rendant plus difficile l’exercice de leurs droits.
En outre, les données des utilisateurs des réseaux sociaux sont généralement traitées à des fins d’études de marché et de publicité. Des profils peuvent par exemple être établis à partir du comportement d’utilisation et des intérêts qui en découlent. Ces profils peuvent ensuite servir à diffuser, sur les réseaux ou en dehors, des publicités supposées correspondre aux intérêts des utilisateurs. Des cookies sont donc généralement enregistrés sur leurs ordinateurs pour conserver leur comportement d’utilisation et leurs intérêts. Les profils peuvent aussi contenir des données indépendantes des appareils utilisés, notamment lorsque les utilisateurs sont membres des plateformes concernées et y sont connectés.
Pour une présentation détaillée des traitements et des possibilités d’opposition, nous renvoyons aux politiques de confidentialité et aux informations fournies par les exploitants des réseaux concernés.
Pour les demandes d’accès et l’exercice des droits des personnes concernées, nous précisons également que les démarches sont les plus efficaces auprès des fournisseurs. Eux seuls ont accès aux données des utilisateurs et peuvent directement prendre les mesures correspondantes et fournir des informations. Si vous avez néanmoins besoin d’aide, vous pouvez nous contacter.
- Types de données traitées : coordonnées (adresses postales et électroniques ou numéros de téléphone) ; données de contenu (messages et publications sous forme de texte ou d’image et informations associées, telles que l’auteur ou la date de création). Données d’utilisation (pages consultées et durée de visite, parcours de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et fonctionnalités).
- Personnes concernées : utilisateurs (visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement : communication ; retours d’expérience (recueillis, par exemple, au moyen d’un formulaire en ligne). Relations publiques.
- Conservation et effacement : effacement conformément à la section « Informations générales sur la conservation et l’effacement des données ».
- Base juridique : intérêts légitimes (art. 6, par. 1, première phrase, point f), RGPD).
Précisions sur les traitements, procédures et services :
- Instagram : réseau social permettant le partage de photos et de vidéos, les commentaires et l’ajout de publications aux favoris, l’envoi de messages et l’abonnement à des profils et pages ; Prestataire : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande ; Base juridique : intérêts légitimes (art. 6, par. 1, première phrase, point f), RGPD) ; Site web : https://www.instagram.com ; Politique de confidentialité : https://privacycenter.instagram.com/policy/. Base des transferts vers des pays tiers : Data Privacy Framework (DPF).
- Pinterest : réseau social permettant le partage de photos, les commentaires, l’ajout aux favoris et la sélection de publications, l’envoi de messages et l’abonnement à des profils ; Prestataire : Pinterest Europe Limited, 2nd Floor, Palmerston House, Fenian Street, Dublin 2, Irlande ; Base juridique : intérêts légitimes (art. 6, par. 1, première phrase, point f), RGPD) ; Site web : https://www.pinterest.com. Politique de confidentialité : https://policy.pinterest.com/de/privacy-policy.
Extensions, fonctionnalités et contenus intégrés
Nous intégrons à notre offre en ligne des fonctionnalités et des contenus provenant des serveurs de leurs fournisseurs respectifs (ci-après « fournisseurs tiers »). Il peut s’agir, par exemple, d’images, de vidéos ou de plans de ville (ci-après collectivement « contenus »).
Cette intégration suppose toujours que les fournisseurs tiers traitent l’adresse IP des utilisateurs, sans laquelle ils ne pourraient pas transmettre les contenus à leur navigateur. L’adresse IP est donc nécessaire à l’affichage de ces contenus ou fonctionnalités. Nous nous efforçons de n’utiliser que des contenus dont les fournisseurs emploient l’adresse IP uniquement pour les transmettre. Les fournisseurs tiers peuvent également utiliser des pixels invisibles, appelés « balises web », à des fins statistiques ou de marketing. Ces pixels permettent d’analyser des informations telles que le trafic sur les pages du site. Les informations pseudonymes peuvent en outre être enregistrées dans des cookies sur l’appareil des utilisateurs et contenir notamment des informations techniques sur le navigateur et le système d’exploitation, les sites de provenance, l’heure de visite et d’autres indications sur l’utilisation de notre offre. Elles peuvent aussi être associées à des informations provenant d’autres sources.
Précisions sur les bases juridiques : lorsque nous demandons aux utilisateurs leur consentement au recours à des fournisseurs tiers, cette autorisation constitue la base juridique du traitement. À défaut, leurs données sont traitées sur la base de nos intérêts légitimes, à savoir notre intérêt à fournir des prestations efficaces, économiques et adaptées aux destinataires. Nous attirons également votre attention sur les informations relatives aux cookies dans la présente politique.
- Types de données traitées : données d’utilisation (pages consultées et durée de visite, parcours de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec les contenus et fonctionnalités). Métadonnées, données de communication et de procédure (adresses IP, indications temporelles, numéros d’identification, personnes impliquées).
- Personnes concernées : utilisateurs (visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement : mise à disposition de notre offre en ligne et facilité d’utilisation.
- Conservation et effacement : effacement conformément à la section « Informations générales sur la conservation et l’effacement des données ». Conservation des cookies jusqu’à 2 ans : sauf indication contraire, les cookies et méthodes de stockage similaires peuvent être conservés pendant deux ans sur les appareils des utilisateurs.
- Bases juridiques : consentement (art. 6, par. 1, première phrase, point a), RGPD). Intérêts légitimes (art. 6, par. 1, première phrase, point f), RGPD).
Définitions
Cette section présente les termes utilisés dans la présente politique. Lorsqu’ils sont définis par la loi, leurs définitions légales s’appliquent. Les explications ci-dessous servent principalement à en faciliter la compréhension.
- Données de base : informations essentielles nécessaires à l’identification et à la gestion des partenaires contractuels, comptes utilisateurs, profils et éléments similaires. Elles peuvent notamment comprendre des informations personnelles et démographiques telles que les noms, coordonnées (adresses, numéros de téléphone, adresses e-mail), dates de naissance et identifiants spécifiques (identifiants utilisateurs). Elles constituent la base de toute interaction formelle entre des personnes et des services, institutions ou systèmes en permettant une attribution et une communication sans ambiguïté.
- Données de contenu : informations générées lors de la création, de la modification et de la publication de contenus de toute nature. Cette catégorie peut comprendre des textes, images, vidéos, fichiers audio et autres contenus multimédias publiés sur différentes plateformes et différents supports. Elle ne se limite pas au contenu lui-même, mais inclut aussi les métadonnées qui le décrivent, telles que les étiquettes, descriptions, informations sur l’auteur et dates de publication.
- Coordonnées : essentielles à la communication avec des personnes ou des organisations, elles comprennent notamment les numéros de téléphone, adresses postales et électroniques, ainsi que les moyens de communication tels que les identifiants de réseaux sociaux et de messagerie instantanée.
- Métadonnées, données de communication et de procédure : ces catégories contiennent des informations sur la manière dont les données sont traitées, transmises et gérées. Les métadonnées, ou données sur les données, décrivent le contexte, l’origine et la structure d’autres données. Elles peuvent comprendre la taille d’un fichier, sa date de création, l’auteur d’un document et l’historique des modifications. Les données de communication enregistrent les échanges d’informations entre utilisateurs sur différents canaux, comme les e-mails, journaux d’appels, messages sur les réseaux sociaux et historiques de conversation, y compris les personnes impliquées, les horodatages et les voies de transmission. Les données de procédure décrivent les processus et déroulements au sein de systèmes ou d’organisations, notamment la documentation des flux de travail, les journaux de transactions et d’activités, ainsi que les journaux d’audit utilisés pour suivre et vérifier les opérations.
- Données d’utilisation : informations sur la manière dont les utilisateurs interagissent avec des produits, services ou plateformes numériques. Elles couvrent un large éventail d’informations montrant comment les applications sont utilisées, quelles fonctions sont préférées, combien de temps les utilisateurs restent sur certaines pages et quels parcours ils suivent. Elles peuvent aussi comprendre la fréquence d’utilisation, les horodatages des activités, les adresses IP, les informations sur les appareils et les données de localisation. Elles sont particulièrement utiles pour analyser le comportement, optimiser l’expérience utilisateur, personnaliser les contenus et améliorer les produits ou services. Elles jouent également un rôle décisif dans l’identification des tendances, préférences et problèmes possibles au sein des offres numériques.
- Données personnelles : toute information se rapportant à une personne physique identifiée ou identifiable (ci-après « personne concernée »). Est réputée identifiable une personne pouvant être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne (par exemple un cookie), ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
- Profils contenant des informations relatives aux utilisateurs : le traitement de ces « profils » désigne toute forme de traitement automatisé de données personnelles consistant à utiliser ces données pour analyser, évaluer ou prédire certains aspects personnels d’une personne physique. Selon le type de profilage, il peut s’agir d’informations démographiques, comportementales ou liées aux intérêts, par exemple les interactions avec des sites et leurs contenus ; les prédictions peuvent concerner l’intérêt pour certains contenus ou produits, le comportement de clic ou la localisation. Les cookies et balises web sont fréquemment utilisés à des fins de profilage.
- Données de journalisation : informations sur des événements ou activités consignés dans un système ou un réseau. Elles contiennent généralement des horodatages, adresses IP, actions d’utilisateurs, messages d’erreur et autres détails sur l’utilisation ou le fonctionnement d’un système. Elles servent souvent à analyser les problèmes du système, surveiller la sécurité ou établir des rapports de performance.
- Mesure d’audience : également appelée analyse web, elle sert à analyser les flux de visiteurs d’une offre en ligne et peut inclure leur comportement ou leurs intérêts pour certaines informations, notamment les contenus des pages. Elle permet par exemple aux exploitants de déterminer quand les utilisateurs visitent leurs sites et quels contenus les intéressent, afin de mieux adapter les contenus à leurs besoins. Des cookies pseudonymes et des balises web sont fréquemment utilisés pour reconnaître les visiteurs récurrents et obtenir ainsi des analyses plus précises de l’utilisation de l’offre.
- Responsable du traitement : personne physique ou morale, autorité publique, service ou autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement des données personnelles.
- Traitement : toute opération ou ensemble d’opérations, effectuées ou non à l’aide de procédés automatisés et appliquées à des données personnelles. Le terme est large et couvre pratiquement toute manipulation, qu’il s’agisse de collecte, d’analyse, de conservation, de transmission ou d’effacement.
- Données contractuelles : informations spécifiques liées à la formalisation d’un accord entre deux ou plusieurs parties. Elles documentent les conditions dans lesquelles des services ou produits sont fournis, échangés ou vendus. Essentielles à la gestion et à l’exécution des obligations contractuelles, elles comprennent l’identification des parties et les conditions particulières de l’accord. Elles peuvent inclure les dates de début et de fin, la nature des services ou produits convenus, les accords de prix, modalités de paiement, droits de résiliation, options de renouvellement et conditions ou clauses particulières. Elles constituent la base juridique de la relation entre les parties et sont déterminantes pour clarifier les droits et obligations, réaliser les transactions et résoudre les litiges.
- Données de paiement : toutes les informations nécessaires au traitement des transactions de paiement entre acheteurs et vendeurs. Elles sont essentielles au commerce électronique, aux services bancaires en ligne et à toute autre transaction financière. Elles comprennent notamment les numéros de carte de crédit, coordonnées bancaires, montants de paiement, données de transaction, numéros de vérification et informations de facturation. Elles peuvent également comprendre le statut du paiement, les rétrofacturations, autorisations et frais.
Texte source créé avec le générateur gratuit Datenschutz-Generator.de de Dr. Thomas Schwenke
