Déclaration de confidentialité

Situation au 21 juin 2023

Aperçu du contenu

  • Responsable
  • Aperçu des traitements
  • Bases juridiques pertinentes
  • Bases juridiques pertinentes
  • Mesures de sécurité
  • Suppression des données
  • Utilisation de cookies
  • Mise à disposition de l’offre en ligne et hébergement web
  • Blogs et médias de publication
  • Analyse web, suivi et optimisation
  • Présences dans les réseaux sociaux (Social Media)
  • Plugins et fonctions intégrées et contenus
  • Modification et mise à jour de la déclaration de confidentialité
  • Droits des personnes concernées

Responsable

Cecilia Fleta González
Swinemünder Str. 45B
13355 Berlin

Adresse électronique :

info@casamimosa-grancanaria.com

Bases juridiques pertinentes

Aperçu des traitements

L’aperçu ci-dessous résume les types de données traitées et les finalités de leur traitement et renvoie aux personnes concernées.

Types de données traitées

  • Données d’inventaire.
  • données de localisation.
  • Données de contact.
  • Données sur le contenu.
  • Données d’utilisation.
  • Métadonnées, données de communication et données de procédure.

Catégories de personnes concernées

  • Utilisateurs.

Finalités du traitement

  • la fourniture de services contractuels et le service à la clientèle.
  • Demandes de contact et communication.
  • Mesures de sécurité.
  • Mesure de la portée.
  • Réaction.
  • Le marketing.
  • Profils contenant des informations relatives à l’utilisateur.
  • Mise à disposition de notre offre en ligne et convivialité.
  • Infrastructure informatique.

Bases juridiques pertinentes

Vous trouverez ci-dessous un aperçu des bases juridiques du RGPD sur lesquelles nous nous basons pour traiter les données personnelles. Veuillez noter qu’outre les dispositions du RGPD, des dispositions nationales en matière de protection des données peuvent s’appliquer dans votre pays ou dans notre pays de résidence ou de domicile. Si, dans un cas particulier, des bases juridiques plus spécifiques devaient être déterminantes, nous vous les communiquerions dans la déclaration de protection des données.

  • Consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD) – La personne concernée a donné son consentement au traitement des données à caractère personnel la concernant pour une ou plusieurs finalités déterminées.
  • Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) – Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée, qui exigent la protection des données à caractère personnel.

Outre les règles de protection des données du RGPD, des règles nationales de protection des données s’appliquent en Allemagne. Il s’agit notamment de la loi sur la protection contre l’utilisation abusive des données à caractère personnel lors du traitement des données (Bundesdatenschutzgesetz – BDSG). La BDSG contient notamment des dispositions spéciales relatives au droit d’accès, au droit d’effacement, au droit d’opposition, au traitement de catégories particulières de données à caractère personnel, au traitement à d’autres fins et à la transmission ainsi qu’à la prise de décision automatisée au cas par cas, y compris le profilage. En outre, les lois régionales sur la protection des données des différents Länder peuvent s’appliquer.

Mesures de sécurité

Nous prenons les mesures techniques et organisationnelles appropriées, conformément aux exigences légales, en tenant compte de l’état de la technique, des coûts de mise en œuvre et de la nature, de la portée, des circonstances et des finalités du traitement, ainsi que des différentes probabilités d’occurrence et du niveau de menace pour les droits et libertés des personnes physiques, afin de garantir un niveau de protection adapté au risque.

Ces mesures consistent notamment à assurer la confidentialité, l’intégrité et la disponibilité des données en contrôlant l’accès physique et électronique aux données, ainsi que l’accès, la saisie, la divulgation, la disponibilité et la séparation des données. Nous avons également mis en place des procédures pour garantir l’exercice des droits des personnes concernées, l’effacement des données et la réponse aux menaces pesant sur les données. En outre, nous tenons compte de la protection des données personnelles dès le développement ou le choix du matériel, des logiciels et des procédures conformément au principe de la protection des données, par la conception technique et par des paramètres par défaut favorables à la protection des données.

Suppression des données

Les données que nous traitons sont effacées conformément aux dispositions légales dès que les consentements autorisés pour leur traitement sont révoqués ou que d’autres autorisations ne sont plus valables (par exemple, lorsque la finalité du traitement de ces données a disparu ou qu’elles ne sont plus nécessaires à cette fin). Si les données ne sont pas supprimées parce qu’elles sont nécessaires à d’autres fins autorisées par la loi, leur traitement sera limité à ces fins. En d’autres termes, les données sont bloquées et ne sont pas traitées à d’autres fins. C’est le cas, par exemple, des données qui doivent être conservées pour des raisons commerciales ou fiscales ou dont le stockage est nécessaire à la constatation, à l’exercice ou à la défense de droits en justice ou à la protection des droits d’une autre personne physique ou morale.

Nos informations sur la protection des données peuvent également contenir d’autres informations sur la conservation et l’effacement des données, qui s’appliquent en priorité aux traitements concernés.

Utilisation de cookies

Les cookies sont de petits fichiers texte, ou d’autres marques de mémoire, qui enregistrent des informations sur les terminaux et lisent des informations à partir des terminaux. Par exemple, pour enregistrer le statut de connexion d’un compte d’utilisateur, le contenu d’un panier dans une boutique en ligne, les contenus consultés ou les fonctions utilisées d’une offre en ligne. Les cookies peuvent en outre être utilisés à différentes fins, par exemple à des fins de fonctionnement, de sécurité et de confort des offres en ligne ainsi que pour l’établissement d’analyses des flux de visiteurs.

Remarques sur le consentement : Nous utilisons des cookies conformément aux dispositions légales. Nous demandons donc aux utilisateurs un consentement préalable, sauf si la loi ne l’exige pas. Le consentement n’est notamment pas nécessaire lorsque l’enregistrement et la lecture des informations, donc également des cookies, sont absolument indispensables pour fournir aux utilisateurs un téléservice qu’ils ont expressément demandé (c’est-à-dire notre offre en ligne). Les cookies strictement nécessaires comprennent généralement les cookies ayant des fonctions d’affichage et de fonctionnement de l’offre en ligne, d’équilibrage de la charge, de sécurité, de mémorisation des préférences et des choix des utilisateurs ou des fonctions similaires liées à la fourniture des fonctions principales et secondaires de l’offre en ligne demandée par les utilisateurs. Le consentement révocable est clairement communiqué aux utilisateurs et contient les informations relatives à l’utilisation des cookies.

Remarques sur les bases juridiques de la protection des données : la base juridique de la protection des données sur laquelle nous traitons les données personnelles des utilisateurs à l’aide de cookies dépend de la question de savoir si nous demandons le consentement des utilisateurs. Si les utilisateurs donnent leur consentement, la base juridique du traitement de leurs données est le consentement déclaré. Dans le cas contraire, les données traitées à l’aide de cookies sont traitées sur la base de nos intérêts légitimes (par exemple, l’exploitation commerciale de notre offre en ligne et l’amélioration de son utilisabilité) ou, si cela a lieu dans le cadre de l’exécution de nos obligations contractuelles, si l’utilisation de cookies est nécessaire pour remplir nos obligations contractuelles. Nous expliquons dans le cadre de cette déclaration de protection des données ou dans le cadre de nos processus de consentement et de traitement à quelles fins les cookies sont traités par nous.

Durée de conservation : en ce qui concerne la durée de conservation, on distingue les types de cookies suivants :

  • Cookies temporaires (également appelés cookies de session) : Les cookies temporaires sont supprimés au plus tard après qu’un utilisateur a quitté une offre en ligne et fermé son terminal (par ex. navigateur ou application mobile).
  • Cookies permanents : les cookies permanents restent enregistrés même après la fermeture de l’appareil. Ils permettent par exemple d’enregistrer le statut de connexion ou d’afficher directement les contenus préférés lorsque l’utilisateur consulte à nouveau un site web. De même, les données des utilisateurs collectées à l’aide de cookies peuvent être utilisées pour mesurer la portée. Dans la mesure où nous ne communiquons pas aux utilisateurs d’informations explicites sur la nature et la durée de stockage des cookies (par exemple dans le cadre de la demande de consentement), les utilisateurs doivent partir du principe que les cookies sont permanents et que leur durée de stockage peut aller jusqu’à deux ans.

Remarques générales sur la révocation et l’opposition (« opt-out ») : Les utilisateurs peuvent révoquer à tout moment les consentements qu’ils ont donnés et s’opposer au traitement conformément aux dispositions légales. Pour ce faire, les utilisateurs peuvent notamment restreindre l’utilisation des cookies dans les paramètres de leur navigateur (ce qui peut également limiter la fonctionnalité de notre offre en ligne). Une opposition à l’utilisation de cookies à des fins de marketing en ligne peut également être déclarée via les sites https://optout.aboutads.info et https://www.youronlinechoices.com/.

  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

Traitement des données des cookies sur la base d’un consentement : 

Pour gérer les cookies et les technologies similaires (pixels, balises web, etc.) utilisés et les consentements associés, nous utilisons l’outil de consentement « Real Cookie Banner ». Vous trouverez des détails sur le fonctionnement de « Real Cookie Banner » sur https://devowl.io/rcb/data-processing.

La base juridique du traitement des données à caractère personnel dans ce contexte est l’article 6 (1) lettre c GDPR et l’article 6 (1) lettre f GDPR. Notre intérêt légitime est la gestion des cookies et des technologies similaires utilisés et des consentements associés.

La mise à disposition des données à caractère personnel n’est ni prescrite par un contrat ni nécessaire à la conclusion d’un contrat. Vous n’êtes pas obligé de fournir les données à caractère personnel. Si vous ne fournissez pas les données personnelles, nous ne pourrons pas gérer vos consentements.

Mise à disposition de l’offre en ligne et hébergement web

Nous traitons les données des utilisateurs afin de pouvoir mettre nos services en ligne à leur disposition. À cette fin, nous traitons l’adresse IP de l’utilisateur, qui est nécessaire pour transmettre les contenus et les fonctions de nos services en ligne au navigateur ou au terminal des utilisateurs.

  • Types de données traitées : Données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d’accès) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d’identification, statut du consentement) ; données de contenu (par ex. saisies dans des formulaires en ligne).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement : mise à disposition de notre offre en ligne et convivialité ; infrastructure informatique (exploitation et mise à disposition de systèmes d’information et d’appareils techniques (ordinateurs, serveurs, etc.).) ; mesures de sécurité.
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Mise à disposition de l’offre en ligne sur un espace de stockage loué : pour la mise à disposition de notre offre en ligne, nous utilisons un espace de stockage, une capacité de calcul et un logiciel que nous louons auprès d’un fournisseur de serveur correspondant (également appelé « hébergeur ») ou que nous obtenons d’une autre manière ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD).
  • Collecte des données d’accès et des fichiers journaux : l’accès à notre offre en ligne est enregistré sous la forme de « fichiers journaux du serveur ». Les fichiers journaux du serveur peuvent comprendre l’adresse et le nom des pages web et des fichiers consultés, la date et l’heure de la consultation, les quantités de données transmises, la notification de la réussite de la consultation, le type de navigateur et sa version, le système d’exploitation de l’utilisateur, l’URL de référence (la page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur d’accès. Les fichiers journaux du serveur peuvent être utilisés, d’une part, à des fins de sécurité, par exemple pour éviter une surcharge des serveurs (notamment en cas d’attaques abusives, dites attaques DDoS) et, d’autre part, pour garantir la charge des serveurs et leur stabilité ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD) ; suppression des données : Les informations des fichiers journaux sont conservées pour une durée maximale de 30 jours, après quoi elles sont supprimées ou rendues anonymes. Les données dont la conservation ultérieure est nécessaire à des fins de preuve sont exclues de l’effacement jusqu’à la clarification définitive de l’incident concerné.
  • Envoi et hébergement d’e-mails : les services d’hébergement que nous utilisons comprennent également l’envoi, la réception et le stockage d’e-mails. À ces fins, nous traitons les adresses des destinataires et des expéditeurs ainsi que d’autres informations relatives à l’envoi d’e-mails (par ex. les fournisseurs d’accès concernés) et le contenu des e-mails respectifs. Les données susmentionnées peuvent également être traitées à des fins de détection des SPAM. Nous vous prions de noter que les e-mails envoyés sur Internet ne sont en principe pas cryptés. En règle générale, les e-mails sont certes cryptés lors du transport, mais pas sur les serveurs d’où ils sont envoyés et reçus (dans la mesure où aucune procédure de cryptage de bout en bout n’est utilisée). Nous ne pouvons donc pas assumer la responsabilité de la voie de transmission des e-mails entre l’expéditeur et la réception sur notre serveur ; bases juridiques : intérêts légitimes (art. 6, al. 1, p. 1, let. f) du RGPD).
  • WordPress.com : hébergement et logiciel pour la création, la mise à disposition et l’exploitation de sites web, blogs et autres offres en ligne ; fournisseur de services : Aut O’Mattic A8C Irland Ltd, Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Irlande ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; site web : https://wordpress.com ; déclaration de confidentialité : https://automattic.com/de/privacy/ ; contrat de sous-traitance : https://wordpress.com/support/data-processing-agreements/.

Blogs et médias de publication

Nous utilisons des blogs ou des moyens comparables de communication et de publication en ligne (ci-après « média de publication »). Les données des lecteurs ne sont traitées aux fins du média de publication que dans la mesure où cela est nécessaire pour sa présentation et la communication entre les auteurs et les lecteurs ou pour des raisons de sécurité. Pour le reste, nous renvoyons aux informations relatives au traitement des visiteurs de notre média de publication dans le cadre des présentes informations sur la protection des données.

  • Types de données traitées : données de base (par ex. noms, adresses) ; données de contact (par ex. e-mail, numéros de téléphone) ; données de contenu (par ex. saisies dans des formulaires en ligne) ; données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d’accès) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d’identification, statut de consentement).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement : fourniture de prestations contractuelles et service à la clientèle ; feedback (par ex. collecte de feedback via un formulaire en ligne) ; mise à disposition de notre offre en ligne et convivialité.
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Analyse web, suivi et optimisation

L’analyse web (également appelée « mesure d’audience ») sert à évaluer les flux de visiteurs de notre offre en ligne et peut comprendre le comportement, les intérêts ou les informations démographiques des visiteurs, comme l’âge ou le sexe, sous forme de valeurs pseudonymes. L’analyse de la portée nous permet par exemple de savoir à quel moment notre offre en ligne ou ses fonctions ou contenus sont le plus souvent utilisés ou invitent à les réutiliser. De même, nous pouvons comprendre quels sont les domaines qui nécessitent une optimisation.

Outre l’analyse web, nous pouvons également utiliser des procédures de test, par exemple pour tester et optimiser différentes versions de notre offre en ligne ou de ses composants.

Sauf indication contraire ci-après, des profils, c’est-à-dire des données regroupées pour un processus d’utilisation, peuvent être créés à ces fins et des informations peuvent être enregistrées dans un navigateur ou dans un terminal et être lues à partir de celui-ci. Les données collectées comprennent notamment les pages web visitées et les éléments qui y sont utilisés, ainsi que des données techniques telles que le navigateur utilisé, le système informatique utilisé et les données relatives aux heures d’utilisation. Dans la mesure où les utilisateurs ont donné leur accord pour que leurs données de localisation soient collectées auprès de nous ou des fournisseurs des services que nous utilisons, les données de localisation peuvent également être traitées.

Les adresses IP des utilisateurs sont également enregistrées. Toutefois, nous utilisons un procédé de masquage IP (c’est-à-dire une pseudonymisation par raccourcissement de l’adresse IP) pour protéger les utilisateurs. En général, les données claires des utilisateurs (telles que les adresses e-mail ou les noms) ne sont pas enregistrées dans le cadre de l’analyse web, des tests A/B et de l’optimisation, mais sous forme de pseudonymes. Cela signifie que nous, ainsi que les fournisseurs des logiciels utilisés, ne connaissons pas l’identité réelle des utilisateurs, mais uniquement les données enregistrées dans leurs profils aux fins des procédures respectives.

  • Types de données traitées : Données d’utilisation (par ex. pages web visitées, intérêt pour les contenus, temps d’accès) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d’identification, statut du consentement).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Objectifs du traitement : mesure de la portée (par ex. statistiques d’accès, reconnaissance des visiteurs récurrents) ; profils contenant des informations relatives à l’utilisateur (création de profils d’utilisateurs) ; mise à disposition de notre offre en ligne et convivialité.
  • Mesures de sécurité : Masquage IP (pseudonymisation de l’adresse IP).
  • Bases juridiques : consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Google Analytics 4 : nous utilisons Google Analytics pour mesurer et analyser l’utilisation de notre offre en ligne sur la base d’un numéro d’identification d’utilisateur pseudonyme. Ce numéro d’identification ne contient pas de données univoques, telles que des noms ou des adresses e-mail. Il sert à attribuer des informations d’analyse à un terminal afin de reconnaître les contenus que les utilisateurs ont consultés au cours d’une ou de plusieurs utilisations, les termes de recherche qu’ils ont utilisés, qu’ils ont consultés à nouveau ou qu’ils ont interagi avec notre offre en ligne. De même, le moment de l’utilisation et sa durée sont enregistrés, ainsi que les sources des utilisateurs qui renvoient à notre offre en ligne et les aspects techniques de leurs terminaux et navigateurs. Des profils pseudonymes d’utilisateurs sont ainsi créés avec des informations provenant de l’utilisation de différents appareils, des cookies pouvant être utilisés. Dans Analytics, les données relatives à la localisation géographique sont fournies à un niveau supérieur en collectant les métadonnées suivantes à l’aide de la recherche IP : « ville » (et la latitude et la longitude dérivées de la ville), « continent », « pays », « région », « sous-continent » (et les équivalents basés sur l’ID). Afin de garantir la protection des données des utilisateurs dans l’UE, Google reçoit et traite toutes les données des utilisateurs via des domaines et des serveurs situés dans l’UE. L’adresse IP des utilisateurs n’est pas consignée et est raccourcie par défaut des deux derniers chiffres. Le raccourcissement de l’adresse IP a lieu sur des serveurs de l’UE pour les utilisateurs de l’UE. En outre, toutes les données sensibles collectées auprès des utilisateurs de l’UE sont supprimées avant d’être collectées via des domaines et des serveurs de l’UE ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : consentement (art. 6, al. 1, p. 1, let. a) RGPD) ; site web : https://marketingplatform.google.com/intl/de/about/analytics/ ; déclaration de confidentialité : https://policies.google.com/privacy ; contrat de sous-traitance : https://business.safety.google/adsprocessorterms/ ; clauses contractuelles standard (garantie du niveau de protection des données en cas de traitement dans des pays tiers) : https://business.safety.google/adsprocessorterms ; possibilité d’opposition (opt-out) : Opt-Out-Plugin : https://tools.google.com/dlpage/gaoptout?hl=de ; Paramètres pour l’affichage des publicités : https://adssettings.google.com/authenticated ; Informations complémentaires : https://privacy.google.com/businesses/adsservices (Types de traitement ainsi que les données traitées).

Présences dans les réseaux sociaux (Social Media)

Nous entretenons des présences en ligne au sein de réseaux sociaux et traitons dans ce cadre les données des utilisateurs afin de communiquer avec les utilisateurs actifs sur ces réseaux ou de proposer des informations nous concernant.

Nous attirons votre attention sur le fait que les données des utilisateurs peuvent être traitées en dehors de l’Union européenne. Il peut en résulter des risques pour les utilisateurs, par exemple parce que l’application de leurs droits pourrait être rendue plus difficile.

En outre, les données des utilisateurs au sein des réseaux sociaux sont généralement traitées à des fins d’études de marché et de publicité. Par exemple, des profils d’utilisation peuvent être créés sur la base du comportement d’utilisation et des intérêts des utilisateurs qui en découlent. Les profils d’utilisation peuvent à leur tour être utilisés, par exemple, pour diffuser des annonces publicitaires à l’intérieur et à l’extérieur des réseaux, qui sont supposées correspondre aux intérêts des utilisateurs. À ces fins, des cookies sont généralement stockés sur les ordinateurs des utilisateurs, dans lesquels le comportement d’utilisation et les intérêts des utilisateurs sont enregistrés. En outre, des données peuvent être enregistrées dans les profils d’utilisation indépendamment des appareils utilisés par les utilisateurs (notamment lorsque les utilisateurs sont membres des plateformes concernées et qu’ils sont connectés à celles-ci).

Pour une présentation détaillée des formes de traitement respectives et des possibilités d’opposition (opt-out), nous renvoyons aux déclarations de protection des données et aux indications des exploitants des réseaux respectifs.

Nous attirons également l’attention sur le fait que les demandes d’information et l’exercice des droits des personnes concernées peuvent être exercés le plus efficacement auprès des fournisseurs. Seuls les fournisseurs ont accès aux données des utilisateurs et peuvent prendre directement les mesures appropriées et fournir des informations. Si vous avez néanmoins besoin d’aide, vous pouvez vous adresser à nous.

  • Types de données traitées : données de contact (par ex. e-mail, numéros de téléphone) ; données de contenu (par ex. saisies dans des formulaires en ligne) ; données d’utilisation (par ex. pages web visitées, intérêt pour le contenu, temps d’accès) ; métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d’identification, statut de consentement).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Finalités du traitement : demandes de contact et communication ; feedback (par ex. collecte de feedback via un formulaire en ligne) ; marketing.
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Instagram : réseau social ; fournisseur de services : Meta Platforms Irland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; bases juridiques : intérêts légitimes (art. 6, par. 1, p. 1, let. f) RGPD) ; site web : https://www.instagram.com ; déclaration de confidentialité : https://instagram.com/about/legal/privacy.
  • Pages sur Facebook : Profils au sein du réseau social Facebook – Nous sommes responsables, conjointement avec Meta Platforms Ireland Limited, de la collecte (mais pas du traitement ultérieur) des données des visiteurs de notre page Facebook (appelée « page fan »). Ces données comprennent des informations sur les types de contenu que les utilisateurs regardent ou avec lesquels ils interagissent, ou les actions qu’ils effectuent (voir sous « Choses faites et fournies par vous et d’autres » dans la politique de données Facebook : https://www.facebook.com/policy), ainsi que des informations sur les appareils utilisés par les utilisateurs (par exemple, adresses IP, système d’exploitation, type de navigateur, paramètres de langue, données de cookie ; voir sous « Informations sur l’appareil » dans la politique de données Facebook : https://www.facebook.com/policy). Comme expliqué dans la politique de données de Facebook sous « Comment utilisons-nous ces informations ? », Facebook collecte et utilise également des informations pour fournir des services d’analyse, appelés « insights de page », aux opérateurs de pages afin de leur permettre de savoir comment les personnes interagissent avec leurs pages et le contenu qui y est associé. Nous avons conclu un accord spécial avec Facebook (« Informations sur les Pages-Insights », https://www.facebook.com/legal/terms/page_controller_addendum), dans lequel sont notamment réglées les mesures de sécurité que Facebook doit respecter et dans lequel Facebook s’est déclaré prêt à respecter les droits des personnes concernées (c’est-à-dire que les utilisateurs peuvent par exemple adresser directement à Facebook des demandes d’information ou de suppression). Les droits des utilisateurs (en particulier l’information, l’effacement, l’opposition et la plainte auprès de l’autorité de surveillance compétente) ne sont pas limités par les accords avec Facebook. Pour plus d’informations, voir les « Informations sur les Pages-Insights » (https://www.facebook.com/legal/terms/information_about_page_insights_data) ; fournisseur de services : Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; bases juridiques : intérêts légitimes (art. 6, al. 1, p. 1, let. f) RGPD) ; site web : https://www.facebook.com ; déclaration de confidentialité : https://www.facebook.com/about/privacy ; clauses contractuelles types (garantie du niveau de protection des données en cas de traitement dans des pays tiers) : https://www.facebook.com/legal/EU_data_transfer_addendum ; autres informations : Accord de responsabilité conjointe : https://www.facebook.com/legal/terms/information_about_page_insights_data. La responsabilité conjointe se limite à la collecte et au transfert des données à Meta Platforms Ireland Limited, une société établie dans l’UE. Le traitement ultérieur des données relève de la seule responsabilité de Meta Platforms Ireland Limited, ce qui concerne notamment le transfert des données à la société mère Meta Platforms, Inc. aux États-Unis (sur la base des clauses contractuelles types conclues entre Meta Platforms Ireland Limited et Meta Platforms, Inc.)

Plugins et fonctions intégrées et contenus

Nous intégrons dans notre offre en ligne des éléments fonctionnels et de contenu qui sont obtenus à partir des serveurs de leurs fournisseurs respectifs (désignés ci-après par « fournisseurs tiers »). Il peut s’agir par exemple de graphiques, de vidéos ou de plans de ville (désignés ci-après par le terme générique de « contenus »).

L’intégration suppose toujours que les fournisseurs tiers de ces contenus traitent l’adresse IP des utilisateurs, car sans cette adresse IP, ils ne pourraient pas envoyer les contenus à leur navigateur. L’adresse IP est donc nécessaire pour la présentation de ces contenus ou fonctions. Nous nous efforçons de n’utiliser que des contenus dont les fournisseurs respectifs utilisent l’adresse IP uniquement pour la livraison des contenus. Les fournisseurs tiers peuvent en outre utiliser des « pixel tags » (graphiques invisibles, également appelés « balises web ») à des fins statistiques ou de marketing. Les « pixel tags » permettent d’évaluer des informations telles que le trafic de visiteurs sur les pages de ce site web. Les informations pseudonymes peuvent en outre être enregistrées dans des cookies sur l’appareil de l’utilisateur et contenir, entre autres, des informations techniques sur le navigateur et le système d’exploitation, sur les pages web de référence, sur l’heure de la visite ainsi que d’autres indications sur l’utilisation de notre offre en ligne, mais aussi être liées à de telles informations provenant d’autres sources.

  • Types de données traitées : Données d’utilisation (par exemple, pages web visitées, intérêt pour le contenu, temps d’accès) ; métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d’identification, statut du consentement) ; données de localisation (informations sur la position géographique d’un appareil ou d’une personne).
  • Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
  • Objectifs du traitement : mise à disposition de notre offre en ligne et convivialité.
  • Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).

Autres indications sur les processus de traitement, les procédures et les services :

  • Google Fonts (achat sur le serveur Google) : Obtention de polices (et de symboles) dans le but d’une utilisation techniquement sûre, sans entretien et efficace des polices et des symboles en ce qui concerne l’actualité et les temps de chargement, leur présentation uniforme et la prise en compte d’éventuelles restrictions en matière de droits de licence. L’adresse IP de l’utilisateur est communiquée au fournisseur des polices afin que les polices puissent être mises à disposition dans le navigateur de l’utilisateur. En outre, des données techniques (paramètres linguistiques, résolution d’écran, système d’exploitation, matériel utilisé) nécessaires à la mise à disposition des polices en fonction des appareils utilisés et de l’environnement technique sont transmises. Ces données peuvent être traitées sur un serveur du fournisseur des polices aux États-Unis – Lors de la visite de notre offre en ligne, les navigateurs des utilisateurs envoient leurs requêtes HTTP à l’API Web de Google Fonts (c’est-à-dire une interface logicielle pour la récupération des polices). L’API Web de Google Fonts met à la disposition des utilisateurs les feuilles de style en cascade (CSS) de Google Fonts et ensuite les polices spécifiées dans le CCS. Ces requêtes HTTP comprennent (1) l’adresse IP utilisée par l’utilisateur concerné pour accéder à Internet, (2) l’URL demandée sur le serveur Google et (3) les en-têtes HTTP, y compris l’agent utilisateur décrivant les versions du navigateur et du système d’exploitation des visiteurs du site, ainsi que l’URL de référence (c’est-à-dire la page web sur laquelle la police Google doit être affichée). Les adresses IP ne sont ni enregistrées ni stockées sur les serveurs de Google et elles ne sont pas analysées. L’API Web de Google Fonts enregistre les détails des requêtes HTTP (URL demandée, agent utilisateur et URL de référence). L’accès à ces données est limité et strictement contrôlé. L’URL demandée identifie les familles de polices pour lesquelles l’utilisateur souhaite charger des polices. Ces données sont consignées afin que Google puisse déterminer la fréquence à laquelle une famille de polices donnée est demandée. Avec l’API Google Fonts Web, l’agent utilisateur doit adapter la police qui est générée pour le type de navigateur concerné. L’agent utilisateur est principalement consigné à des fins de débogage et utilisé pour générer des statistiques d’utilisation agrégées qui permettent de mesurer la popularité des familles de polices. Ces statistiques d’utilisation agrégées sont publiées sur la page « Analyses » de Google Fonts. Enfin, l’URL de référence est consignée, ce qui permet d’utiliser les données pour la maintenance de la production et de générer un rapport agrégé sur les meilleures intégrations en fonction du nombre de demandes de polices. Selon ses propres informations, Google n’utilise pas les informations collectées par Google Fonts pour créer des profils d’utilisateurs finaux ou pour diffuser des annonces ciblées ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) RGPD) ; site web : https://fonts.google.com/ ; déclaration de protection des données : https://policies.google.com/privacy ; informations complémentaires : https://developers.google.com/fonts/faq/privacy?hl=de.
  • Font Awesome (mise à disposition sur son propre serveur) : Représentation de polices de caractères et d’icônes ; Fournisseur de services : Les icônes Font Awesome sont hébergées sur notre serveur, aucune donnée n’est transmise au fournisseur de Font Awesome ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
  • Le service Google Maps : Nous intégrons les cartes du service « Google Maps » du fournisseur Google. Les données traitées peuvent notamment inclure les adresses IP et les données de localisation des utilisateurs ; fournisseur de services : Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irlande ; bases juridiques : intérêts légitimes (art. 6, par. 1, phrase 1, point f) du RGPD) ; site web : https://mapsplatform.google.com/ ; déclaration de protection des données : https://policies.google.com/privacy.

Modification et mise à jour de la déclaration de confidentialité

Nous vous invitons à vous informer régulièrement sur le contenu de notre déclaration de protection des données. Nous adaptons la déclaration de protection des données dès que les modifications des traitements de données que nous effectuons le rendent nécessaire. Nous vous informons dès que les modifications nécessitent une action de coopération de votre part (par ex. consentement) ou une autre notification individuelle.

Dans la mesure où nous indiquons dans cette déclaration de protection des données les adresses et les coordonnées d’entreprises et d’organisations, nous vous prions de noter que les adresses peuvent changer au fil du temps et nous vous prions de vérifier les données avant de nous contacter.

Droits des personnes concernées

En tant que personne concernée, vous disposez de différents droits en vertu du RGPD, qui découlent notamment des articles 15 à 21 du RGPD :

  • Droit d’opposition : vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement des données à caractère personnel vous concernant effectué sur la base de l’article 6, paragraphe 1, point e) ou f), du RGPD ; cela vaut également pour le profilage fondé sur ces dispositions. Si les données à caractère personnel vous concernant sont traitées à des fins de publicité directe, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à de telles fins de publicité ; cela vaut également pour le profilage dans la mesure où il est lié à une telle publicité directe.
  • Droit de révocation des consentements : Vous avez le droit de révoquer à tout moment les autorisations accordées.
  • Droit d’accès : vous avez le droit de demander la confirmation que les données en question sont ou ne sont pas traitées et d’obtenir des informations sur ces données ainsi que des informations supplémentaires et une copie des données conformément aux exigences légales.
  • Droit de rectification : conformément aux dispositions légales, vous avez le droit d’exiger que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
  • Droit à l’effacement et à la limitation du traitement : conformément aux dispositions légales, vous avez le droit d’exiger que les données vous concernant soient immédiatement effacées ou, à défaut, de demander une limitation du traitement des données conformément aux dispositions légales.
  • Droit à la portabilité des données : vous avez le droit de recevoir les données vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, conformément aux exigences légales, ou de demander leur transmission à un autre responsable.
  • Réclamation auprès de l’autorité de contrôle : vous avez le droit, sans préjudice de tout autre recours administratif ou judiciaire, d’introduire une réclamation auprès d’une autorité de contrôle, en particulier dans l’État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de l’infraction présumée, si vous estimez que le traitement des données à caractère personnel vous concernant enfreint les dispositions du RGPD.

Créé avec le générateur gratuit de protection des données.de de Dr. Thomas Schwenke