Déclaration de protection des données

La présente déclaration relative à la protection des données vous explique le type, la portée et la finalité du traitement des données personnelles (ci-après dénommées « données ») au sein de notre offre en ligne et des sites Web qui lui sont corrélés, des fonctions et contenus ainsi que les éléments externes en ligne tels que notre profil de réseaux sociaux (ci-après dénommée conjointement « offre en ligne »). En ce qui concerne les termes utilisés, tels que « traitement » ou « responsable », nous renvoyons aux définitions de l’art. 4 du Règlement Général sur la Protection des Données (RGPD).

Types de données traitées :

Données sur l’utilisation (p. ex. sites Web visités, intérêt pour le contenu, temps d’accès).
Métadonnées/données de communication (p. ex. informations sur l’appareil, adresses IP).

Finalité du traitement

Mise à disposition de l’offre en ligne, de ses fonctions et de son contenu.
Mesures de sécurité.
Mesure de la portée/marketing

Termes utilisés

Par « données à caractère personnel », on entend toute information concernant une personne physique identifiée ou identifiable (ci-après « personne concernée ») ; une personne physique identifiable est une personne physique qui peut être identifiée, directement ou indirectement, notamment par attribution à un identifiant tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne (par exemple un cookie) ou à une ou plusieurs caractéristiques particulières exprimant l’identité physique, physiologique, génétique, psychologique, économique, culturelle ou sociale de cette personne physique. Le « traitement » désigne toute opération ou série d’opérations effectuée avec ou sans l’aide de procédures automatisées en rapport avec des données à caractère personnel. Le terme va très loin et couvre pratiquement tous les traitements de données. Le « responsable du traitement » désigne la personne physique ou morale, l’autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement des données à caractère personnel.

Bases juridiques applicables

Conformément à l’art. 13 du RGPD, nous vous informons des bases juridiques de notre traitement des données. À moins que la base juridique ne soit expressément mentionnée dans la déclaration relative à la protection des données, les dispositions suivantes s’appliquent : la base juridique pour l’obtention du consentement est l’art. 6 par. 1 let. a et art. 7 du RGPD, la base légale pour le traitement destiné à l’exécution de nos prestations et la mise en œuvre des mesures contractuelles ainsi que pour répondre aux demandes de renseignements est l’art. 6 par. 1 let. b du RGPD ; la base juridique pour le traitement nécessaire à l’accomplissement de nos obligations juridiques est l’art. 6 par. 1 let. c du RGPD ; et la base juridique pour la sauvegarde de nos intérêts légitimes est l’art. 6 par. 1 let. f du RGPD. Lorsque les intérêts vitaux de la personne concernée ou d’une autre personne physique exigent le traitement de données à caractère personnel, l’art. 6, par. 1, let. d du RGPD constitue le fondement juridique.

Hébergement

Les services d’hébergement que nous utilisons servent à fournir les services suivants : services d’infrastructure et de plate-forme, capacité informatique, espace de stockage et services de base de données, services de sécurité et services de maintenance technique que nous utilisons pour exploiter cette offre en ligne. Nous ou notre hébergeur traitons les données de stocks, les données de contact, les données de contenu, les données contractuelles, les données d’utilisation, les métadonnées et les données de communication des clients, des parties intéressées et des visiteurs de cette offre en ligne sur la base de nos intérêts légitimes dans une mise à disposition efficace et sécurisée de cette offre en ligne conformément à l’art. 6 par. 1 let. f du RGPD en conjonction avec l’art. 28 du RGPD (conclusion du contrat de traitement des commandes).

Collecte des données d’accès et des fichiers journaux

Nous, ou notre hébergeur, collectons des données sur la base de nos intérêts légitimes au sens de l’art. 6 par. 1 let. f. du RGPD, à chaque fois que vous accédez au serveur qui héberge ce service (fichiers journaux du serveur). Les données d’accès comprennent le nom du site Web consulté, le fichier, la date et l’heure de l’accès, le volume de données transférées, la notification indiquant que l’accès a réussi, le type et la version du navigateur, le système d’exploitation de l’utilisateur, l’URL de référence (la page visitée précédemment), l’adresse IP et le fournisseur demandeur. Les informations contenues dans le fichier journal sont stockées pendant 7 jours au maximum pour des raisons de sécurité (p. ex. pour enquêter sur une utilisation abusive ou frauduleuse), puis sont supprimées. Les données dont la conservation ultérieure est nécessaire à des fins de preuve ne sont pas éligibles à la suppression avant que l’incident en question n’ait été définitivement clarifié.

Google Analytics

Au regard de nos intérêts légitimes et justifiés (c’est-à-dire l’intérêt envers l’analyse, l’optimisation et la rentabilité économique de notre offre en ligne au sens de l’article 6 par. 1 let. f. du RGPD), nous utilisons Google Analytics, un service d’analyse Web de Google LLC (« Google »). Google utilise des cookies. Les informations générées par les cookies relatives à l’utilisation de l’offre en ligne par l’utilisateur sont, en règle générale, transmises à un serveur de Google aux États-Unis, où elles sont sauvegardées.

Google est certifié au sens du Privacy Shield Agreement et offre de ce fait une garantie de conformité au sens de la loi européenne sur la protection des données (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).

Google utilisera ces informations en notre nom afin d’évaluer l’utilisation de notre offre en ligne par l’utilisateur, de compiler des rapports sur les activités opérées dans le cadre de cette offre en ligne et de fournir d’autres services liés à l’utilisation de cette offre en ligne et d’Internet. Les données traitées peuvent ainsi permettre d’établir des profils d’utilisation des utilisateurs, sous des pseudonymes.

Nous utilisons Google Analytics uniquement en activant la fonction d’anonymisation de l’adresse IP. Cela signifie que l’adresse IP de l’utilisateur sera abrégée au sein des états membres de l’Union européenne ou d’autres états signataires de l’accord sur l’espace économique européen. L’adresse IP complète n’est transmise qu’exceptionnellement à un serveur de Google situé aux États-Unis, où elle est alors abrégée.
L’adresse IP communiquée par le navigateur de l’utilisateur ne sera pas recoupée avec d’autres données de Google. Les utilisateurs peuvent refuser l’utilisation de cookies en paramétrant leur logiciel de navigation de manière adéquate ; ils peuvent également empêcher d’une part la collecte de données générées par les cookies et celles concernant leur utilisation de l’offre en ligne sur Google et d’autre part que le traitement de ces données ne soit opéré par Google, en téléchargeant les plugins du navigateur disponibles sous le lien suivant et en les installant : http://tools.google.com/dlpage/gaoptout?hl=fr.

Vous trouverez de plus amples informations sur l’utilisation des données par Google, les options de paramétrage et d’opposition dans la politique de protection des données de Google (https://policies.google.com/technologies/ads) et dans les paramètres d’affichage des publicités par Google (https://adssettings.google.com/authenticated).

Les données personnelles des utilisateurs sont supprimées ou rendues anonymes après 14 mois.

Google Fonts

Nous intégrons les polices (« Google Fonts ») du fournisseur Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis. Politique de confidentialité : https://www.google.com/policies/privacy/, opt-out : https://adssettings.google.com/authenticated.