Déclaration de confidentialité

Nous sommes ravis de l'intérêt que vous portez à notre organisation. La protection de vos données personnelles est particulièrement importante pour notre direction. Vous pouvez utiliser nos sites web sans nous divulguer de données personnelles. Toutefois, si vous souhaitez utiliser des services plus spécifiques via nos sites web, y compris d'autres sites Internet, applications et pages de médias sociaux, nous pourrions être amenés à traiter vos données personnelles. Si nous souhaitons traiter des données vous concernant et que nous ne pouvons pas invoquer d'autre base juridique, nous vous demanderons toujours votre consentement au préalable (par exemple, via une bannière de cookies).

Nous nous conformons toujours aux lois de protection des données en vigueur lors du traitement de vos données personnelles (telles que le nom, l'adresse, l'e-mail ou le numéro de téléphone). Cette déclaration de confidentialité vous informe sur les données que nous traitons. De plus, cette déclaration de confidentialité vous informe sur vos droits en tant que personne concernée.

Nous avons mis en place diverses mesures techniques et organisationnelles pour protéger au mieux vos données sur nos sites web. Néanmoins, il existe toujours des risques sur Internet, et une protection complète n'est pas possible. C'est pourquoi vous pouvez également nous transmettre vos données personnelles par d'autres moyens, par exemple par téléphone, si vous le préférez.

Cette déclaration de confidentialité ne sert pas seulement à remplir les obligations du RGPD et à se conformer au droit des États membres de l'Union européenne (UE) et de l'Espace économique européen (EEE). Cette déclaration de confidentialité vise également à se conformer aux dispositions légales, telles que celles du Royaume-Uni (UK-GDPR), de la loi fédérale suisse sur la protection des données et de l'ordonnance suisse sur la protection des données (LPD, OPDS), du California Consumer Privacy Act (CCPA/CPRA), de la loi chinoise sur la protection des informations personnelles (PIPL), du Delaware Personal Data Privacy Act (DPDPA), du Tennessee Information Protection Act (TIPA), du Minnesota Consumer Data Privacy Act (MCDPA), de l'Iowa Act Relating to Consumer Data Protection (ICDPA), du Maryland Online Data Privacy Act (MODPA), du Nebraska Data Privacy Act (NDPA), du New Hampshire Consumer Data Privacy Law (SB255), du New Jersey Data Privacy Law (SB332), du South Carolina Consumer Privacy Bill (House Bill 4696) et d'autres réglementations mondiales en matière de protection des données et doit être interprétée en conséquence. La déclaration de confidentialité ci-dessous doit être interprétée pour chaque pays, État ou Land de manière à ce que les termes et les bases juridiques utilisés correspondent aux termes et aux bases juridiques utilisés dans l'État ou le Land respectif.

Pour des raisons de meilleure lisibilité, sur nos sites web, dans les publications, dans la communication et dans notre déclaration de confidentialité, l'utilisation simultanée des formes linguistiques masculines, féminines, diverses et autres identités de genre (m/f/d/autres) est omise. Toutes les formulations utilisées s'appliquent de manière égale à tous les genres.

Pour des suggestions d'amélioration concernant les textes de cette déclaration de confidentialité, ou si vous avez besoin d'un délégué externe à la protection des données, veuillez contacter l'auteur des textes : Prof. Dr. h.c. Heiko Jonny Maniero, LL.B., LL.M. mult., M.L.E..

1. Définitions

Dans notre déclaration de confidentialité, nous utilisons des termes spécifiques issus de diverses lois sur la protection des données. Nous souhaitons que notre explication soit facile à comprendre et expliquons donc ces termes au préalable.

Les définitions suivantes doivent être interprétées ou étendues, le cas échéant, sur la base de la jurisprudence de la Cour de justice de l'Union européenne (CJUE), de la Cour de justice européenne (CJCE), du Tribunal fédéral suisse (ATF), de la Cour suprême du Royaume-Uni (UKSC) ou sur la base des lois nationales sur la protection des données ou de la jurisprudence nationale d'un État ou d'un Land, y compris, mais sans s'y limiter, la Californie, y compris le droit jurisprudentiel, également en vertu du Common Law, si cela est nécessaire pour l'application de la loi dans des cas individuels.

Dans la présente déclaration de confidentialité, nous utilisons notamment les termes suivants :

a) données personnelles

Les données personnelles sont toutes les informations relatives à une personne physique identifiée ou identifiable (ci-après, le cas échéant, « personne concernée »). Est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale, ou qui doit être considérée comme telle en vertu des lois nationales sur la protection des données ou de la jurisprudence nationale d'un État ou d'un Land, y compris le droit jurisprudentiel, également en vertu du Common Law.

b) personne concernée

La personne concernée est toute personne physique identifiée ou identifiable dont les données personnelles sont traitées par le responsable du traitement, un sous-traitant, une organisation internationale ou un autre destinataire de données, et les personnes qui doivent être considérées comme telles en vertu des lois nationales sur la protection des données ou de la jurisprudence nationale d'un État ou d'un Land, y compris le droit jurisprudentiel, également en vertu du Common Law.

c) traitement

Le traitement est toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction.

d) limitation du traitement

La limitation du traitement est le marquage des données personnelles conservées en vue de limiter leur traitement futur.

e) profilage

Le profilage est toute forme de traitement automatisé de données à caractère personnel consistant à utiliser ces données à caractère personnel pour évaluer certains aspects personnels relatifs à une personne physique, notamment pour analyser ou prédire des éléments concernant le rendement au travail, la situation économique, la santé, les préférences personnelles, les intérêts, la fiabilité, le comportement, la localisation ou les déplacements de cette personne physique.

f) pseudonymisation

La pseudonymisation est le traitement de données à caractère personnel de telle sorte que celles-ci ne puissent plus être attribuées à une personne physique spécifique sans avoir recours à des informations supplémentaires, pour autant que ces informations supplémentaires soient conservées séparément et soumises à des mesures techniques et organisationnelles garantissant que les données à caractère personnel ne sont pas attribuées à une personne physique identifiée ou identifiable.

g) responsable du traitement

Le responsable du traitement est la personne physique ou morale, l'autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement des données à caractère personnel. Lorsque les finalités et les moyens du traitement sont déterminés par le droit de l'Union ou le droit des États membres, le responsable du traitement peut être désigné ou les critères spécifiques de sa désignation peuvent être prévus par le droit de l'Union ou le droit des États membres.

h) sous-traitant

Le sous-traitant est une personne physique ou morale, une autorité publique, un service ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement.

i) destinataire

Le destinataire est une personne physique ou morale, une autorité publique, un service ou un autre organisme qui reçoit communication de données à caractère personnel, qu'il s'agisse ou non d'un tiers. Toutefois, les autorités publiques qui sont susceptibles de recevoir des données à caractère personnel dans le cadre d'une mission d'enquête particulière conformément au droit de l'Union ou au droit des États membres ne sont pas considérées comme des destinataires.

j) tiers

Le tiers est une personne physique ou morale, une autorité publique, un service ou un autre organisme que la personne concernée, le responsable du traitement, le sous-traitant et les personnes qui, placées sous l'autorité directe du responsable du traitement ou du sous-traitant, sont autorisées à traiter les données à caractère personnel.

k) consentement

Le consentement de la personne concernée désigne toute manifestation de volonté, libre, spécifique, éclairée et univoque par laquelle la personne concernée accepte, par une déclaration ou par un acte positif clair, que des données à caractère personnel la concernant fassent l'objet d'un traitement.

2. Nom et adresse du responsable du traitement

Le responsable du traitement au sens du Règlement général sur la protection des données, des autres lois sur la protection des données en vigueur dans les États membres de l'Union européenne et dans l'Espace économique européen, des lois britanniques sur la protection des données, des lois suisses sur la protection des données (LPD, OPDS), des lois californiennes sur la protection des données (CCPA/CPRA), de la loi chinoise sur la protection des données (PIPL), ainsi que des lois internationales et d'autres dispositions à caractère de protection des données est la :

MinaDays GmbH

Schwerzistrasse 34

8807 Freienbach

Tél. : +49 176 2359 2619

E-mail : info@minadays.com

Site web : www.minadays.com

3. Collecte de données et d'informations générales

Chaque fois qu'une personne concernée ou un système automatisé accède à nos sites web, ceux-ci collectent une série de données et d'informations générales. Ces données et informations générales sont stockées dans les fichiers journaux du serveur respectif. Les éléments suivants peuvent être collectés, entre autres : (1) les types de navigateurs et versions utilisés, (2) le système d'exploitation utilisé par le système d'accès, (3) le site web à partir duquel un système d'accès arrive sur nos sites web (appelé "référent"), (4) les sous-pages qui sont accédées sur nos sites web par un système d'accès, (5) la date et l'heure de l'accès au site web, (6) une adresse IP (Internet Protocol), (7) le fournisseur d'accès à Internet du système d'accès et (8) d'autres données et informations similaires qui servent à la prévention des dangers en cas d'attaques de nos systèmes informatiques.

Lors de l'utilisation de ces données et informations générales, nous ne tirons aucune conclusion sur la personne concernée. Ces informations sont plutôt nécessaires pour (1) livrer correctement le contenu de nos sites web, (2) optimiser le contenu de nos sites web et la publicité qui leur est associée, (3) assurer le fonctionnement permanent de nos systèmes informatiques et de la technologie de nos sites web, et (4) fournir aux autorités de poursuite pénale les informations nécessaires à la poursuite en cas de cyberattaque. Ces données et informations collectées de manière anonyme sont donc évaluées par nous, d'une part, statistiquement et, d'autre part, dans le but d'accroître la protection des données et la sécurité des données dans notre entreprise, afin de garantir un niveau de protection optimal pour les données personnelles que nous traitons. Les données des fichiers journaux du serveur sont stockées séparément de toutes les données personnelles fournies par une personne concernée.

La finalité du traitement est la prévention des dangers et la garantie de la sécurité informatique, ainsi que les finalités susmentionnées. La base juridique est l'article 6, paragraphe 1, point f) du RGPD. Notre intérêt légitime est notamment la protection de nos systèmes informatiques. Les fichiers journaux sont supprimés une fois les finalités spécifiées atteintes.

4. Possibilité de contact via le site web et autres transmissions de données et votre consentement

Nos sites web contiennent des informations permettant un contact électronique rapide avec notre entreprise et une communication directe avec nous, ce qui inclut également une adresse générale de courrier électronique (adresse e-mail) et, le cas échéant, un numéro de téléphone. Si une personne concernée nous contacte par e-mail, via un formulaire de contact, via un formulaire de saisie ou par tout autre moyen, les données personnelles transmises par la personne concernée seront automatiquement enregistrées. Ces données personnelles transmises volontairement par une personne concernée nous sont traitées à des fins de traitement ou de prise de contact avec la personne concernée.

Pour la transmission, le stockage et le traitement de vos coordonnées et de vos demandes et la prise de contact, nous recueillons votre consentement conformément à l'art. 6 (1) (a) du RGPD et à l'art. 49 (1) (1) (a) du RGPD comme suit :

En transmettant vos données personnelles, vous consentez volontairement au traitement de vos données personnelles saisies ou transmises à des fins de traitement de la demande et de prise de contact. En nous transmettant vos données, vous donnez également un consentement exprès et volontaire conformément à l'art. 49 (1) (1) (a) du RGPD pour les transferts de données vers des pays tiers aux et par les entreprises mentionnées dans cette déclaration de confidentialité et aux fins mentionnées, en particulier pour les transferts vers des pays tiers pour lesquels une décision d'adéquation de l'UE/EEE est ou n'est pas disponible, ainsi que vers des entreprises ou d'autres entités qui ne sont pas soumises à une décision d'adéquation existante en raison d'une auto-certification ou d'autres critères d'adhésion, et dans lesquels ou pour lesquels il existe des risques importants et aucune garantie appropriée pour la protection de vos données personnelles (par exemple, en raison du § 702 FISA, de l'Executive Order EO12333 et du CloudAct aux États-Unis). Lors de la remise de votre consentement volontaire et exprès, vous saviez que, dans les pays tiers, un niveau de protection des données adéquat peut ne pas être garanti et que vos droits en tant que personne concernée peuvent ne pas être applicables. Vous pouvez révoquer votre consentement en matière de protection des données à tout moment avec effet pour l'avenir. La révocation du consentement n'affecte pas la légalité du traitement effectué sur la base du consentement jusqu'à la révocation. Par une seule action (la saisie et la transmission), vous donnez plusieurs consentements. Il s'agit de consentements conformément au droit de la protection des données de l'UE/EEE ainsi qu'à ceux du CCPA/CPRA, de l'ePrivacy et du droit des télécommunications, et d'autres réglementations internationales, qui sont nécessaires, entre autres, comme base juridique pour un traitement ultérieur de vos données personnelles. Par votre action, vous confirmez également avoir lu et pris connaissance de cette déclaration de confidentialité.

5. Suppression et limitation routinières des données personnelles

Nous traitons et stockons les données personnelles pendant la période nécessaire à la réalisation de la finalité du traitement ou si cela a été prévu par le législateur européen ou un autre législateur dans les lois ou règlements auxquels nous sommes soumis, ou tant qu'il existe une base juridique pour le traitement.

Si la finalité du traitement disparaît ou si une période de conservation prescrite par le législateur européen ou un autre législateur compétent expire, ou si la base juridique du traitement disparaît, les données personnelles sont régulièrement limitées ou supprimées conformément aux dispositions légales.

6. Droits de la personne concernée selon le RGPD

a) Droit de confirmation

Toute personne concernée a le droit d'obtenir du responsable du traitement la confirmation que des données à caractère personnel la concernant sont ou ne sont pas traitées.

Si une personne concernée souhaite exercer ce droit, elle peut nous contacter à tout moment.

b) Droit d'accès

Toute personne concernée a le droit d'obtenir à tout moment du responsable du traitement des informations gratuites sur les données personnelles la concernant qui sont stockées, ainsi qu'une copie de ces données. En outre, le législateur européen a accordé à la personne concernée le droit d'être informée sur les informations suivantes :

• les finalités du traitement,

• les catégories de données personnelles traitées,

• les destinataires ou catégories de destinataires auxquels les données personnelles ont été ou seront communiquées, en particulier les destinataires dans des pays tiers ou des organisations internationales,

• si possible, la durée de conservation envisagée des données personnelles ou, si cela n'est pas possible, les critères utilisés pour déterminer cette durée,

• l'existence du droit de demander la rectification ou l'effacement des données personnelles, ou la limitation du traitement des données personnelles relatives à la personne concernée, ou le droit de s'opposer à ce traitement,

• l'existence du droit de déposer une plainte auprès d'une autorité de contrôle,

• lorsque les données personnelles ne sont pas collectées auprès de la personne concernée : toutes les informations disponibles sur leur source,

• l'existence d'une prise de décision automatisée, y compris le profilage, visée à l'article 22, paragraphes 1 et 4, du RGPD et – au moins dans ces cas – des informations utiles concernant la logique sous-jacente, ainsi que l'importance et les conséquences prévues de ce traitement pour la personne concernée.

En outre, la personne concernée a le droit d’obtenir des informations sur le point de savoir si des données à caractère personnel ont été transférées vers un pays tiers ou à une organisation internationale. Si tel est le cas, la personne concernée a par ailleurs le droit d’obtenir des informations sur les garanties appropriées en ce qui concerne ce transfert.

Si une personne concernée souhaite exercer ce droit, elle peut nous contacter à tout moment à cette fin.

c) Droit de rectification

Toute personne concernée a le droit d’exiger la rectification sans délai des données à caractère personnel inexactes la concernant. En outre, la personne concernée a le droit, compte tenu des finalités du traitement, d’obtenir que les données à caractère personnel incomplètes soient complétées, y compris en fournissant une déclaration complémentaire.

Si une personne concernée souhaite exercer ce droit, elle peut nous contacter à tout moment à cette fin.

d) Droit à l’effacement (« droit à l’oubli »)

Toute personne concernée a le droit d’obtenir du responsable du traitement l’effacement, dans les meilleurs délais, de données à caractère personnel la concernant lorsque l’un des motifs suivants s’applique et tant que le traitement n’est pas nécessaire :

• Les données à caractère personnel ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ou traitées d’une autre manière.

• La personne concernée retire le consentement sur lequel est fondé le traitement conformément à l’article 6, paragraphe 1, point a), du RGPD, ou à l’article 9, paragraphe 2, point a), du RGPD, et il n’existe pas d’autre fondement juridique au traitement.

• La personne concernée s’oppose au traitement en vertu de l’article 21, paragraphe 1, du RGPD, et il n’existe pas de motif légitime impérieux pour le traitement, ou la personne concernée s’oppose au traitement en vertu de l’article 21, paragraphe 2, du RGPD.

• Les données à caractère personnel ont fait l’objet d’un traitement illicite.

• Les données à caractère personnel doivent être effacées pour respecter une obligation légale qui est prévue par le droit de l’Union ou par le droit de l’État membre auquel le responsable du traitement est soumis.

• Les données à caractère personnel ont été collectées dans le cadre de l’offre de services de la société de l’information visée à l’article 8, paragraphe 1, du RGPD.

Si l’une des raisons susmentionnées s’applique et qu’une personne concernée souhaite demander l’effacement des données à caractère personnel que nous stockons, elle peut nous contacter à tout moment à cette fin.

Lorsque nous avons rendu publiques des données à caractère personnel et que notre organisation est tenue de les effacer en vertu de l’article 17, paragraphe 1, du RGPD, nous prenons des mesures raisonnables, y compris d’ordre technique, compte tenu des technologies disponibles et des coûts de mise en œuvre, pour informer les autres responsables du traitement qui traitent ces données à caractère personnel que la personne concernée a demandé à ces autres responsables du traitement d’effacer tout lien vers ces données à caractère personnel, ou toute copie ou reproduction de celles-ci, dans la mesure où le traitement n’est pas nécessaire.

e) Droit à la limitation du traitement

Toute personne concernée a le droit d’obtenir du responsable du traitement la limitation du traitement lorsque l’un des éléments suivants s’applique :

• L’exactitude des données à caractère personnel est contestée par la personne concernée, pendant une durée permettant au responsable du traitement de vérifier l’exactitude des données à caractère personnel.

• Le traitement est illicite et la personne concernée s’oppose à l’effacement des données à caractère personnel et exige à la place la limitation de leur utilisation.

• Le responsable du traitement n’a plus besoin des données à caractère personnel aux fins du traitement, mais celles-ci sont encore nécessaires à la personne concernée pour la constatation, l’exercice ou la défense de droits en justice.

• La personne concernée s’est opposée au traitement en vertu de l’article 21, paragraphe 1, du RGPD, pendant la vérification portant sur le point de savoir si les motifs légitimes poursuivis par le responsable du traitement prévalent sur ceux de la personne concernée.

Si l’une des conditions susmentionnées est remplie et qu’une personne concernée souhaite demander la limitation des données à caractère personnel que nous stockons, elle peut nous contacter à tout moment à cette fin.

f) Droit à la portabilité des données

Toute personne concernée a le droit de recevoir les données à caractère personnel la concernant qu’elle a fournies à un responsable du traitement, dans un format structuré, couramment utilisé et lisible par machine. Elle a également le droit de transmettre ces données à un autre responsable du traitement sans que le responsable du traitement auquel les données à caractère personnel ont été communiquées y fasse obstacle, lorsque le traitement est fondé sur le consentement en application de l’article 6, paragraphe 1, point a), du RGPD, ou de l’article 9, paragraphe 2, point a), du RGPD, ou sur un contrat en application de l’article 6, paragraphe 1, point b), du RGPD, et que le traitement est effectué à l’aide de procédés automatisés, à moins que le traitement ne soit nécessaire à l’exécution d’une mission d’intérêt public ou relevant de l’exercice de l’autorité publique dont est investi le responsable du traitement.

En outre, lors de l’exercice de son droit à la portabilité des données en vertu de l’article 20, paragraphe 1, du RGPD, la personne concernée a le droit d’obtenir que les données à caractère personnel soient transmises directement d’un responsable du traitement à un autre, lorsque cela est techniquement possible et ne porte pas atteinte aux droits et libertés d’autres personnes.

Si une personne concernée souhaite exercer ce droit, elle peut nous contacter à tout moment à cette fin.

g) Droit d’opposition

Toute personne concernée a le droit de s’opposer à tout moment, pour des raisons tenant à sa situation particulière, à un traitement des données à caractère personnel la concernant fondé sur l’article 6, paragraphe 1, point e) ou f), du RGPD, y compris un profilage fondé sur ces dispositions.

Nous ne traitons plus les données à caractère personnel en cas d’opposition, à moins que nous ne démontrions qu’il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur les intérêts, les droits et les libertés de la personne concernée, ou pour la constatation, l’exercice ou la défense de droits en justice.

Lorsque des données à caractère personnel sont traitées à des fins de prospection, la personne concernée a le droit de s’opposer à tout moment au traitement des données à caractère personnel la concernant à de telles fins de prospection, y compris au profilage dans la mesure où il est lié à une telle prospection. Lorsque la personne concernée s’oppose au traitement à des fins de prospection auprès de nous, les données à caractère personnel ne sont plus traitées à ces fins.

En outre, la personne concernée a le droit, pour des raisons tenant à sa situation particulière, de s’opposer au traitement des données à caractère personnel la concernant effectué par nos soins à des fins de recherche scientifique ou historique ou à des fins statistiques conformément à l’article 89, paragraphe 1, du RGPD, à moins que le traitement ne soit nécessaire à l’exécution d’une mission d’intérêt public.

Si une personne concernée souhaite exercer ce droit, elle peut nous contacter à tout moment à cette fin. La personne concernée est également libre d’exercer son droit d’opposition, dans le cadre de l’utilisation de services de la société de l’information, nonobstant la directive 2002/58/CE, au moyen de procédés automatisés utilisant des spécifications techniques.

h) Décisions individuelles automatisées, y compris le profilage

Toute personne concernée a le droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques la concernant ou l’affectant de manière significative de façon similaire, à moins que la décision (1) ne soit nécessaire à la conclusion ou à l’exécution d’un contrat entre la personne concernée et le responsable du traitement, ou (2) ne soit autorisée par le droit de l’Union ou le droit de l’État membre auquel le responsable du traitement est soumis et que ces droits prévoient des mesures appropriées pour la sauvegarde des droits et libertés et des intérêts légitimes de la personne concernée, ou (3) ne soit fondée sur le consentement explicite de la personne concernée.

Si la décision est (1) nécessaire à la conclusion ou à l’exécution d’un contrat entre la personne concernée et le responsable du traitement, ou (2) si elle est prise avec le consentement explicite de la personne concernée, nous prenons des mesures appropriées pour sauvegarder les droits et libertés ainsi que les intérêts légitimes de la personne concernée, ce qui inclut au moins le droit d’obtenir une intervention humaine de la part du responsable du traitement, d’exprimer son point de vue et de contester la décision.

Si une personne concernée souhaite exercer ce droit, elle peut nous contacter à tout moment à cette fin.

i) Droit de retirer son consentement en matière de protection des données

Toute personne concernée a le droit de retirer à tout moment son consentement au traitement des données à caractère personnel.

Si une personne concernée souhaite exercer ce droit, elle peut nous contacter à tout moment à cette fin.

7. Finalité générale du traitement, catégories de données traitées et catégories de destinataires

La finalité générale du traitement des données à caractère personnel est le traitement de toutes les opérations concernant le responsable du traitement, les clients, les prospects, les partenaires commerciaux ou d’autres relations contractuelles ou précontractuelles entre les groupes mentionnés (au sens le plus large) ou les obligations légales du responsable du traitement. Cette finalité générale s’applique lorsque des finalités plus spécifiques ne sont pas indiquées pour un traitement particulier.

Les catégories de données à caractère personnel que nous traitons sont les données des clients, les données des prospects, les données des employés (y compris les données des candidats) et les données des fournisseurs. Les catégories de destinataires des données à caractère personnel sont les autorités publiques, les organismes externes, les traitements internes, les traitements intra-groupe et d’autres organismes.

Une liste de nos sous-traitants et des destinataires de données dans des pays tiers ainsi que, le cas échéant, des organisations internationales est soit publiée sur notre site web, soit peut être demandée gratuitement auprès de nous.

8. Bases juridiques du traitement

L’article 6, paragraphe 1, point a), du RGPD sert de base juridique pour les opérations de traitement pour lesquelles nous obtenons un consentement pour une finalité de traitement spécifique. Si le traitement de données à caractère personnel est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie, comme c’est le cas, par exemple, pour les opérations de traitement nécessaires à la livraison de marchandises ou à la fourniture d’un autre service ou d’une autre contrepartie, le traitement est fondé sur l’article 6, paragraphe 1, point b), du RGPD. Il en va de même pour les opérations de traitement nécessaires à la mise en œuvre de mesures précontractuelles, par exemple dans le cas de demandes concernant nos produits ou services. Si nous sommes soumis à une obligation légale rendant nécessaire le traitement de données à caractère personnel, par exemple pour le respect d’obligations fiscales, le traitement est fondé sur l’article 6, paragraphe 1, point c), du RGPD.

Dans de rares cas, le traitement de données à caractère personnel pourrait devenir nécessaire pour protéger les intérêts vitaux de la personne concernée ou d’une autre personne physique. Ce serait le cas, par exemple, si un visiteur de notre entreprise était blessé et que son nom, son âge, ses données d’assurance maladie ou d’autres informations vitales devaient être transmises à un médecin, à un hôpital ou à d’autres tiers. Le traitement serait alors fondé sur l’article 6, paragraphe 1, point d), du RGPD.

Lorsque le traitement est nécessaire à l’exécution d’une mission d’intérêt public ou relevant de l’exercice de l’autorité publique dont est investi le responsable du traitement, la base juridique est l’article 6, paragraphe 1, point e), du RGPD.

Enfin, les opérations de traitement pourraient être fondées sur l’article 6, paragraphe 1, point f), du RGPD. Cette base juridique fonde les opérations de traitement qui ne sont couvertes par aucune des bases juridiques précédentes, lorsque le traitement est nécessaire aux fins des intérêts légitimes poursuivis par notre entreprise ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée. Ces opérations de traitement nous sont notamment autorisées parce qu’elles ont été spécifiquement mentionnées par le législateur européen. Ce dernier a estimé qu’un intérêt légitime pourrait exister, par exemple, si la personne concernée est un client du responsable du traitement (considérant 47, deuxième phrase, du RGPD).

9. Intérêts légitimes au traitement poursuivis par le responsable du traitement ou un tiers et prospection

Si le traitement des données à caractère personnel est fondé sur l’article 6, paragraphe 1, point f), du RGPD, et qu’aucun intérêt légitime plus spécifique n’est indiqué, notre intérêt légitime est la conduite de nos activités au bénéfice de notre personnel et de nos actionnaires.

Nous pouvons vous envoyer des messages de prospection directe concernant nos propres biens ou services qui sont similaires à ceux que vous avez demandés, commandés ou achetés. Vous pouvez à tout moment vous opposer à la prospection directe (par exemple par e-mail). Cela n’engendre aucun coût autre que les coûts de transmission aux tarifs de base. Le traitement des données à caractère personnel à des fins de prospection directe est fondé sur l’article 6, paragraphe 1, point f), du RGPD. L’intérêt légitime est la prospection directe.

Nos messages et newsletters peuvent également constituer des communications à des fins de prospection directe au sens de l’article 13, paragraphe 2, de la directive européenne 2002/58 (directive sur la vie privée et les communications électroniques) et du droit national résultant de cette directive, si nous avons obtenu vos informations de contact électroniques et autres dans le cadre de la vente d’un service ou d’un produit, ce qui inclut la création d’un compte utilisateur gratuit vous permettant, entre autres, d’accéder à du contenu gratuit sur nos sites web et à des publications (newsletters, etc.), à condition que nous fassions la promotion de produits ou services similaires par le biais de la prospection directe, de sorte que la prospection directe est également autorisée sans consentement (cf. CJUE, arrêt du 13.11.2025, aff. C 654/23). Dans de tels cas, vous pouvez refuser l’utilisation des informations de contact à tout moment et gratuitement.

10. Durée de conservation des données à caractère personnel

Le critère pour la durée de conservation des données à caractère personnel est la durée de conservation légale respective. S’il n’existe pas de durée de conservation légale, le critère est la durée de conservation contractuelle ou interne. À l’expiration de cette période, les données correspondantes sont systématiquement effacées, à moins qu’elles ne soient plus nécessaires à l’exécution ou à la préparation d’un contrat. Cela s’applique en particulier à tous les traitements pour lesquels aucun critère plus spécifique n’a été défini.

11. Dispositions légales ou contractuelles concernant la fourniture des données à caractère personnel ; nécessité pour la conclusion du contrat ; obligation de la personne concernée de fournir les données à caractère personnel ; conséquences éventuelles de la non-fourniture

Nous vous informons que la fourniture de données à caractère personnel est en partie légalement prescrite (par exemple, les réglementations fiscales) ou peut également résulter de dispositions contractuelles (par exemple, les informations sur le partenaire contractuel). Il peut parfois être nécessaire pour la conclusion d’un contrat qu’une personne concernée nous fournisse des données à caractère personnel, qui devront ensuite être traitées par nos soins. La personne concernée est par exemple obligée de nous fournir des données à caractère personnel si notre organisation conclut un contrat avec elle. La non-fourniture des données à caractère personnel aurait pour conséquence que le contrat avec la personne concernée ne pourrait pas être conclu. Avant de fournir des données à caractère personnel, la personne concernée doit nous contacter. Nous expliquons à la personne concernée, au cas par cas, si la fourniture des données à caractère personnel est légalement ou contractuellement prescrite ou nécessaire à la conclusion du contrat, s’il existe une obligation de fournir les données à caractère personnel et quelles seraient les conséquences de la non-fourniture des données à caractère personnel.

12. Existence d’une prise de décision automatisée

En tant qu’entreprise responsable, nous renonçons normalement à la prise de décision automatisée ou au profilage. Si, dans des cas exceptionnels, nous procédons à une prise de décision automatisée ou à un profilage, nous en informons la personne concernée séparément ou via une sous-rubrique de notre déclaration de confidentialité (ici sur notre site web). Dans ce cas, ce qui suit s’applique :

Une prise de décision automatisée, y compris le profilage, peut avoir lieu si cela (1) est nécessaire à la conclusion ou à l’exécution d’un contrat entre la personne concernée et nous, ou (2) est autorisé par le droit de l’Union ou des États membres auquel nous sommes soumis et que ces dispositions légales prévoient des mesures appropriées pour la sauvegarde des droits et libertés ainsi que des intérêts légitimes de la personne concernée, ou (3) est fondé sur le consentement explicite de la personne concernée.

Dans les cas visés à l'art. 22 (2) (a) et (c) du RGPD, nous prenons des mesures appropriées pour sauvegarder les droits et libertés ainsi que les intérêts légitimes de la personne concernée. Dans ces cas, vous avez le droit d'obtenir l'intervention d'une personne de la part du responsable du traitement, d'exposer votre point de vue et de contester la décision.

Des informations significatives sur la logique impliquée, ainsi que sur la portée et les effets escomptés d'un tel traitement pour la personne concernée seront, le cas échéant, détaillées dans cette déclaration de protection des données.

13. Destinataires dans un pays tiers et garanties appropriées ou adéquates et possibilité d'en obtenir une copie ou de savoir où elles sont disponibles.

Conformément à l'art. 46 (1) du RGPD, le responsable du traitement ou un sous-traitant ne peut transférer des données à caractère personnel vers un pays tiers que si le responsable du traitement ou le sous-traitant a prévu des garanties appropriées et si des droits opposables et des recours effectifs sont disponibles pour les personnes concernées. Des garanties appropriées peuvent, sans qu'une autorisation spéciale d'une autorité de contrôle ne soit nécessaire, être mises en œuvre par des clauses types de protection des données, art. 46 (2) (c) du RGPD.

Avec tous les destinataires de pays tiers, les clauses types de protection des données de l'UE ou d'autres garanties appropriées sont convenues avant le premier transfert de données à caractère personnel, ou les transferts sont basés sur des décisions d'adéquation. Par conséquent, il est garanti que pour tous les traitements de données à caractère personnel, des garanties appropriées, des droits opposables et des recours effectifs sont assurés. Toute personne concernée peut obtenir une copie des clauses types de protection des données ou des décisions d'adéquation auprès de nous. De plus, les clauses types de protection des données et les décisions d'adéquation sont disponibles dans le Journal officiel de l'Union européenne.

L'art. 45 (3) du RGPD habilite la Commission européenne à décider, par un acte d'exécution, qu'un État non membre de l'UE assure un niveau de protection adéquat. Cela signifie un niveau de protection des données à caractère personnel qui est essentiellement équivalent au niveau de protection au sein de l'UE. Les décisions d'adéquation ont pour conséquence que les données à caractère personnel peuvent circuler sans entrave supplémentaire de l'UE (ainsi que de la Norvège, du Liechtenstein et de l'Islande) vers un pays tiers. Des dispositions similaires s'appliquent au Royaume-Uni, à la Suisse et à d'autres États.

Dans tous les cas où la Commission européenne, ou un gouvernement ou une autorité compétente d'un autre État, a décidé qu'un pays tiers assure un niveau de protection adéquat et/ou qu'un cadre valide existe (par exemple, le cadre de confidentialité des données UE-États-Unis, le cadre de confidentialité des données Suisse-États-Unis, l'extension britannique au cadre de confidentialité des données UE-États-Unis), tous les transferts que nous effectuons vers les membres de ces cadres (par exemple, les entités auto-certifiées) sont basés exclusivement sur l'adhésion de cette entité au cadre respectif ou sur les décisions d'adéquation respectives. Si nous ou l'une de nos sociétés du groupe sommes membres d'un tel cadre, tous les transferts vers nous ou notre société du groupe sont basés exclusivement sur l'adhésion de l'entreprise respective à ce cadre. Si nous ou l'une de nos sociétés du groupe sommes basés dans un pays tiers avec un niveau de protection adéquat, tous les transferts vers nous ou notre société du groupe sont basés exclusivement sur les décisions d'adéquation respectives.

Toute personne concernée peut obtenir une copie des cadres auprès de nous. En outre, les cadres sont également disponibles dans le Journal officiel de l'Union européenne ou dans les documents législatifs publiés ou sur les sites web des autorités de protection des données ou d'autres autorités ou institutions.

14. Droit de recours auprès d'une autorité de contrôle en matière de protection des données

En tant que responsable du traitement, nous sommes tenus d'informer la personne concernée de l'existence d'un droit de recours auprès d'une autorité de contrôle. Le droit de recours est réglementé à l'art. 77 (1) du RGPD. Conformément à cette disposition, toute personne concernée a le droit d'introduire une réclamation auprès d'une autorité de contrôle, en particulier dans l'État membre de sa résidence habituelle, de son lieu de travail ou du lieu où la violation alléguée a été commise, si elle considère que le traitement des données à caractère personnel la concernant enfreint le règlement général sur la protection des données. Le droit de recours a été limité par le législateur de l'Union uniquement dans la mesure où il ne peut être exercé qu'auprès d'une seule autorité de contrôle (considérant 141, première phrase du RGPD). Cette disposition vise à éviter les réclamations en double pour la même affaire par la même personne concernée. Si une personne concernée souhaite déposer une plainte à notre encontre, il est donc demandé de ne contacter qu'une seule autorité de contrôle.

15. Blog et fonction de commentaire

Un blog est un portail accessible au public dans lequel une ou plusieurs personnes, appelées blogueurs ou web-blogueurs, publient des articles ou des pensées dans ce que l'on appelle des "posts de blog". Sur notre blog, vous pouvez laisser des commentaires individuels sur les articles du blog.

Si vous laissez des commentaires sur notre blog, les informations concernant le moment de la saisie des commentaires ainsi que votre nom d'utilisateur (éventuellement un pseudonyme) seront également stockées, publiées et diffusées en plus des commentaires. En soumettant des commentaires, vous concluez avec nous un contrat de publication qui nous confère gratuitement et irrévocablement tous les droits d'utilisation protégés par le droit d'auteur qui vous appartiennent et qui sont valables dans le monde entier. Cela inclut notamment les droits de reproduction, de distribution et de mise à disposition du public de tous les commentaires que vous avez soumis. La base juridique du traitement est donc l'art. 6 (1) (b) du RGPD.

Les finalités du traitement sont la mise à disposition d'un blog avec une fonction de commentaire et la possibilité de laisser des commentaires.

En outre, lors de la soumission d'un commentaire, l'adresse IP attribuée à votre connexion Internet par le fournisseur d'accès à Internet (FAI) est enregistrée. L'adresse IP est stockée pour des raisons de sécurité et dans le cas où vous violeriez les droits de tiers ou publieriez des contenus illégaux par un commentaire. Le stockage de ces données à caractère personnel est donc dans notre propre intérêt afin que nous puissions éventuellement nous disculper en cas de violation de la loi. Les finalités susmentionnées sont les intérêts légitimes poursuivis par le responsable du traitement (art. 6 (1) (f) du RGPD). En principe, ces données ne sont pas transmises à des tiers, sauf s'il existe une obligation légale de les transmettre ou si la transmission sert à l'application de la loi ou à la disculpation.

16. Dispositions relatives à la protection des données concernant l'utilisation de Complianz – GDPR/CCPA Cookie Consent

Complianz – GDPR/CCPA Cookie Consent est un plugin WordPress qui aide à respecter les réglementations sur la protection des données (RGPD et CCPA) en offrant une solution conviviale pour la gestion des consentements aux cookies. Ce plugin aide les opérateurs de sites web à obtenir et à documenter les consentements légalement requis pour le traitement des données et l'utilisation des cookies de la part des visiteurs du site web. Il traite et stocke les informations sur les consentements des utilisateurs aux cookies et sur leurs adresses IP.

L'application est installée sur notre propre infrastructure informatique. Nous sommes la société exploitante du service.

Finalités pour lesquelles les données à caractère personnel doivent être traitées, ainsi que la base juridique du traitement : La finalité de l'utilisation de Complianz – GDPR/CCPA Cookie Consent est le respect des lois sur la protection des données par l'utilisation d'outils de consentement aux cookies. Le traitement est basé sur l'art. 6 (1) (c) du RGPD, car le traitement est nécessaire au respect d'une obligation légale à laquelle notre organisation est soumise.

Les critères pour la détermination de la durée pendant laquelle les données à caractère personnel sont traitées sont les durées de conservation légales ou contractuelles. L'utilisation des données à caractère personnel est légalement requise, car elle est nécessaire au respect des obligations légales dans le domaine de la protection des données et de la gestion des consentements. Les utilisateurs sont tenus d'indiquer leurs préférences en matière de cookies, ou de refuser les cookies, et ces informations doivent être stockées pour documenter correctement la décision.

De plus amples informations sur Complianz – GDPR/CCPA Cookie Consent peuvent être consultées à l'adresse https://complianz.io/.

17. Dispositions relatives à la protection des données concernant l'utilisation de Facebook Connect

Nous utilisons Facebook Connect pour permettre aux utilisateurs de s'inscrire ou de se connecter facilement à notre site web avec leurs identifiants Facebook. Le service facilite l'accès en automatisant les processus de connexion et en transférant les informations de profil. Lors de l'utilisation, des données à caractère personnel peuvent être traitées – notamment celles que les utilisateurs de Facebook fournissent ou qui sont transmises techniquement. Sont traités, entre autres, le nom, l'adresse e-mail, la photo de profil, les paramètres linguistiques, l'ID Facebook, l'adresse IP, les données du navigateur et de l'appareil, ainsi que les horodatages de la connexion.

Le traitement est effectué automatiquement via les systèmes de Meta. Dès que les utilisateurs se connectent avec Facebook, Facebook nous fournit une connexion authentifiée et confirme leur identité ainsi que les informations de profil partagées. La transmission des données est cryptée. Meta utilise ces informations pour l'authentification, pour améliorer la sécurité des utilisateurs et pour analyser le comportement de connexion. Nous ne recevons que les données qui ont été demandées comme autorisation.

La société exploitante du service et donc le destinataire des données à caractère personnel est : Meta Platforms, Inc., 1 Meta Way, Menlo Park, CA 94025, USA. Pour les personnes concernées dans l'UE et l'EEE, Meta Platforms Ireland Ltd., Merrion Road, Dublin D04 X2K5, Irlande, agit en tant que contact et représentant au sens de l'art. 27 du RGPD. Le représentant selon le droit national au Royaume-Uni est : Meta Platforms Technologies UK Ltd, 10 Brock Street, Regent's Place, Londres, NW1 3FG, Royaume-Uni.

Finalités pour lesquelles les données à caractère personnel doivent être traitées, ainsi que la base juridique du traitement : La finalité du traitement est l'optimisation de l'inscription. Le traitement est basé sur l'art. 6 (1) (f) du RGPD, l'intérêt légitime étant la connexion efficace à nos systèmes et sites web.

La société exploitante du service est située dans un pays tiers, à savoir les États-Unis. Les transferts vers des pays tiers peuvent être basés sur la conclusion de clauses contractuelles types ou sur d'autres garanties appropriées ou adéquates mentionnées à l'art. 46 (2) du RGPD. La société exploitante du service est éventuellement un membre certifié d'un ou plusieurs des cadres de confidentialité des données. Vous trouverez de plus amples informations à l'adresse https://www.dataprivacyframework.gov/list. Vous pouvez nous demander une copie des garanties appropriées ou adéquates.

Les critères pour la détermination de la durée pendant laquelle les données à caractère personnel sont traitées sont la relation contractuelle entre nous et la société exploitante du service ou les durées de conservation légales ou contractuelles. La fourniture des données à caractère personnel n'est ni légalement ni contractuellement prescrite et n'est pas non plus nécessaire à la conclusion d'un contrat. Vous n'êtes pas obligé de nous fournir des données à caractère personnel ou à la société exploitante du service. Toutefois, en cas de non-fourniture, nos services ou ceux de la société exploitante du service pourraient ne pas être disponibles.

De plus amples informations et les dispositions applicables en matière de protection des données peuvent être consultées à l'adresse https://facebook.com.

18. Dispositions relatives à la protection des données concernant l'utilisation de Google APIs

Nous utilisons les API Google pour intégrer des fonctions telles que les données géospatiales, l'intégration de calendriers, le stockage en nuage ou l'accès aux bases de données dans nos applications et services. Ces interfaces de programmation nous permettent d'accéder aux données utilisateur, aux informations sur les appareils et aux services système pour, par exemple, synchroniser des rendez-vous, visualiser des lieux ou récupérer du contenu en nuage. Dans le cadre de ce traitement, des données à caractère personnel peuvent être traitées, notamment lorsque les utilisateurs associent des comptes Google ou que des demandes de données sont déclenchées. Sont traités, entre autres, le nom, l'adresse e-mail, les données du calendrier ou les informations sur les documents, les données de localisation, l'adresse IP, le type d'appareil, les informations sur le navigateur, les heures d'utilisation, les requêtes API et les métadonnées associées.

Le traitement est effectué automatiquement via l'infrastructure cloud de Google. Lors des appels API, notre application envoie des requêtes aux serveurs Google, qui renvoient ou mettent à jour les informations utilisateur. Google traite ces données pour vérifier les droits d'accès, fournir du contenu et permettre des fonctions telles que la synchronisation ou l'analyse.

La société exploitante du service et donc le destinataire des données à caractère personnel est : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Pour les personnes concernées dans l'UE et l'EEE, Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, agit en tant que contact et représentant au sens de l'art. 27 du RGPD. Le représentant selon le droit national au Royaume-Uni est : Google UK Limited, Belgrave House, 76 Buckingham Palace Road, Londres SW1W 9TQ, Royaume-Uni. Le représentant selon l'art. 14 de la loi fédérale sur la protection des données (LPD) en Suisse est : Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Zurich, Suisse.

Finalités pour lesquelles les données à caractère personnel doivent être traitées, ainsi que la base juridique du traitement : La finalité du traitement est l'utilisation des API Google. Le traitement est basé sur l'art. 6 (1) (f) du RGPD, l'intérêt légitime étant l'implémentation efficace des processus via les API.

La société exploitante du service est située dans un pays tiers, à savoir les États-Unis. Les transferts vers des pays tiers peuvent être basés sur la conclusion de clauses contractuelles types ou sur d'autres garanties appropriées ou adéquates mentionnées à l'art. 46 (2) du RGPD. La société exploitante du service est éventuellement un membre certifié d'un ou plusieurs des cadres de confidentialité des données. Vous trouverez de plus amples informations à l'adresse https://www.dataprivacyframework.gov/list. Vous pouvez nous demander une copie des garanties appropriées ou adéquates.

Les critères pour la détermination de la durée pendant laquelle les données à caractère personnel sont traitées sont la relation contractuelle entre nous et la société exploitante du service ou les durées de conservation légales ou contractuelles. La fourniture des données à caractère personnel n'est ni légalement ni contractuellement prescrite et n'est pas non plus nécessaire à la conclusion d'un contrat. Vous n'êtes pas obligé de nous fournir des données à caractère personnel ou à la société exploitante du service. Toutefois, en cas de non-fourniture, nos services ou ceux de la société exploitante du service pourraient ne pas être disponibles.

De plus amples informations et les dispositions applicables en matière de protection des données peuvent être consultées à l'adresse https://support.google.com.

19. Dispositions relatives à la protection des données concernant l'utilisation de Google Merchant Center

Nous utilisons Google Merchant Center, une plateforme de Google, par l'intermédiaire de laquelle nous pouvons télécharger et gérer nos données produits et les rendre disponibles pour Google Shopping ainsi que d'autres services Google tels que Search ou YouTube. Google Merchant Center sert à rendre nos offres plus visibles et à optimiser le commerce en ligne avec les interfaces Google. Lors de l'utilisation du service, des données à caractère personnel sont traitées, notamment le nom, l'adresse e-mail, l'adresse professionnelle, le numéro de téléphone, les données produits et les informations tarifaires, l'adresse IP, les heures d'accès ainsi que les données relatives aux synchronisations et aux modifications des flux de données produits. Ces données nous permettent de configurer et d'utiliser notre compte Merchant, de gérer les données produits et d'optimiser leur affichage sur les services Google.

La société exploitante du service et donc le destinataire des données à caractère personnel est : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Pour les personnes concernées dans l'UE et l'EEE, Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, agit en tant que contact et représentant au sens de l'art. 27 du RGPD. Le représentant selon le droit national au Royaume-Uni est : Google UK Limited, Belgrave House, 76 Buckingham Palace Road, Londres, SW1W 9TQ, Royaume-Uni. Le représentant selon l'art. 14 de la loi fédérale sur la protection des données (LPD) en Suisse est : Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Zurich, Suisse.

Finalités pour lesquelles les données à caractère personnel doivent être traitées, ainsi que la base juridique du traitement : La finalité du traitement est la mise à disposition technique, la gestion et la mise à jour de nos données produits dans Google Merchant Center ainsi que l'accessibilité de nos offres de produits sur les plateformes Google. Le traitement est effectué sur la base de l'art. 6 (1) (b) du RGPD pour l'exécution d'un contrat dont la personne concernée est partie ou pour la mise en œuvre de mesures précontractuelles et sur la base de l'art. 6 (1) (f) du RGPD. L'intérêt légitime réside dans la présentation efficace de nos produits, l'augmentation du chiffre d'affaires et la visibilité ciblée dans l'écosystème Google.

La société exploitante du service est située dans un pays tiers, à savoir les États-Unis. Les transferts vers des pays tiers peuvent être basés sur la conclusion de clauses contractuelles types ou sur d'autres garanties appropriées ou adéquates mentionnées à l'art. 46 (2) du RGPD. La société exploitante du service est éventuellement un membre certifié d'un ou plusieurs des cadres de confidentialité des données. Vous trouverez de plus amples informations à l'adresse https://www.dataprivacyframework.gov/list. Vous pouvez nous demander une copie des garanties appropriées ou adéquates.

Les critères pour la détermination de la durée de traitement des données à caractère personnel sont la relation contractuelle entre nous et l'opérateur du service ainsi que les délais légaux ou contractuels de conservation. La fourniture des données à caractère personnel n'est pas une obligation légale ou contractuelle, mais elle est nécessaire pour l'utilisation de Google Merchant Center. Vous n'êtes pas tenu de nous fournir, à nous ou à l'opérateur du service, des données à caractère personnel. En cas de non-fourniture, nos produits pourraient ne pas être affichés sur les plateformes Google.

Pour plus d'informations et les dispositions applicables en matière de protection des données de Google Merchant Center, veuillez consulter le site https://merchants.google.com.

20. Dispositions relatives à la protection des données concernant l'utilisation de Google Site Verification

Nous utilisons le service Google Site Verification pour vérifier notre site web auprès de Google. Cette vérification est une condition préalable à l'utilisation d'autres services Google tels que Google Search Console, Google Analytics ou Google Ads. Dans le cadre de la vérification de site, un jeton de vérification est intégré via différentes méthodes (par exemple, fichier HTML, méta-balise, enregistrement DNS ou Google Tag Manager) afin de prouver la propriété du domaine. L'utilisation de ce service peut entraîner le traitement de données à caractère personnel, notamment sous la forme d'adresses IP, de données d'accès techniques et d'informations sur le domaine, le site web ou le compte Google utilisé.

Le traitement s'effectue automatiquement via les serveurs de Google. Une fois la vérification réussie, la propriété du site web est enregistrée dans le compte Google de l'utilisateur vérificateur.

L'opérateur du service et donc le destinataire des données personnelles est : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis. Pour les personnes concernées dans l'UE et l'EEE, Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, agit en tant que contact et représentant au sens de l'art. 27 du RGPD. Le représentant selon le droit national au Royaume-Uni est : Google UK Limited, Belgrave House, 76 Buckingham Palace Road, Londres SW1W 9TQ, Royaume-Uni. Le représentant selon l'art. 14 de la loi fédérale sur la protection des données (LPD) en Suisse est : Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Zurich, Suisse.

Finalités pour lesquelles les données à caractère personnel doivent être traitées, ainsi que la base juridique du traitement : La finalité du traitement est la preuve technique de la propriété du domaine pour l'activation de services Google tels que Search Console ou Analytics. Le traitement est effectué sur la base de l'art. 6 (1) (f) du RGPD. L'intérêt légitime réside dans l'utilisation des outils Google, l'attribution correcte des services au domaine ainsi que la sécurisation technique des comptes contre les abus.

La société exploitant le service est établie dans un pays tiers, à savoir les États-Unis. Les transferts vers des pays tiers peuvent être fondés sur la conclusion de clauses contractuelles types ou sur d'autres garanties appropriées ou adéquates mentionnées à l'article 46 (2) du RGPD. La société exploitant le service est, le cas échéant, un membre certifié d'un ou plusieurs des cadres de protection de la vie privée. Vous trouverez de plus amples informations à l'adresse https://www.dataprivacyframework.gov/list. Vous pouvez nous demander une copie des garanties appropriées ou adéquates.

Les critères de détermination de la durée de traitement des données à caractère personnel sont la relation contractuelle entre nous et l'opérateur du service ou les délais légaux ou contractuels de conservation. La fourniture des données à caractère personnel n'est ni légalement ni contractuellement requise ni nécessaire à la conclusion d'un contrat. Vous n'êtes pas tenu de nous fournir, à nous ou à l'opérateur du service, des données à caractère personnel. En cas de non-fourniture, nos services ou ceux de l'opérateur du service pourraient cependant ne pas être utilisables.

Pour plus d'informations et les dispositions applicables en matière de protection des données de Google, veuillez consulter le site https://policies.google.com/privacy.

21. Dispositions relatives à la protection des données concernant l'utilisation de WhatsApp

WhatsApp LLC propose un service de messagerie instantanée largement répandu, permettant aux utilisateurs d'envoyer et de recevoir des messages textuels, des messages vocaux, des images, des vidéos et des documents. De plus, les utilisateurs peuvent passer des appels vocaux et vidéo. WhatsApp se distingue par un chiffrement de bout en bout, garantissant la sécurité et la confidentialité des communications entre les utilisateurs.

Lors de l'utilisation de WhatsApp, des données personnelles telles que les numéros de téléphone, les noms de profil, les photos de profil, les informations de statut en ligne et les données de localisation sont traitées. En outre, les informations sur les interactions entre les utilisateurs, telles que les messages et les données d'appel, sont transmises de manière chiffrée et peuvent être utilisées par WhatsApp pour améliorer le service et assurer la sécurité.

La société exploitant le service et donc le destinataire des données à caractère personnel est : WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande. Le représentant selon le droit national au Royaume-Uni est : WhatsApp Ltd., 57 Garth Road, Londres, Angleterre, NW2 2NH, Royaume-Uni.

Finalités pour lesquelles les données à caractère personnel sont traitées, ainsi que la base juridique du traitement : La finalité du traitement des données est l'utilisation du service de messagerie et des fonctionnalités associées. Le traitement est fondé sur l'exécution d'un contrat conformément à l'article 6, paragraphe 1, point b) du RGPD, dont la personne concernée est partie, ainsi que sur des intérêts légitimes conformément à l'article 6, paragraphe 1, point f) du RGPD, tels que l'utilisation d'une plateforme efficace, l'amélioration de nos services et la garantie de la sécurité des utilisateurs et de leurs données.

Les critères de détermination de la durée de traitement des données à caractère personnel sont la relation contractuelle entre nous et l'opérateur du service ou les délais légaux ou contractuels de conservation. La fourniture des données à caractère personnel n'est ni légalement ni contractuellement requise ni nécessaire à la conclusion d'un contrat. Vous n'êtes pas tenu de nous fournir, à nous ou à l'opérateur du service, des données à caractère personnel. En cas de non-fourniture, nos services ou ceux de l'opérateur du service pourraient cependant ne pas être utilisables.

De plus amples informations et les dispositions de protection des données applicables de WhatsApp peuvent être consultées à l'adresse suivante : https://www.whatsapp.com.

22. Dispositions relatives à la protection des données concernant l'utilisation de Shopify CDN

Nous utilisons Shopify CDN pour diffuser efficacement des contenus statiques tels que des images, des feuilles de style et des scripts de notre plateforme de boutique, et pour optimiser la vitesse de chargement pour les visiteurs. Le service garantit que nos contenus multimédias sont fournis rapidement et de manière fiable dans le monde entier, en les distribuant via un réseau mondial de diffusion de contenu. Dans le cadre de son utilisation, des données à caractère personnel peuvent être traitées – notamment pour la transmission des contenus. Les données traitées incluent l'adresse IP, le type de navigateur, les données de l'appareil, le système d'exploitation, les fichiers demandés, l'horodatage, les paramètres linguistiques et, le cas échéant, les informations de référence.

Le traitement s'effectue automatiquement via l'infrastructure CDN de Shopify dès qu'une requête d'utilisateur est déclenchée. Le service reçoit les requêtes d'accès correspondantes, fournit les fichiers demandés et enregistre les métadonnées techniques à des fins de surveillance des performances et de sécurité. Shopify utilise le chiffrement HTTPS, la mise en cache des données et des mécanismes de surveillance pour assurer une livraison rapide, sécurisée et stable.

La société exploitant le service et donc le destinataire des données à caractère personnel est : Shopify, Inc., 151 O’Connor Street, Ottawa K1P 5H3, Canada. Pour les personnes concernées dans l'UE et l'EEE, Shopify International Ltd., Haddington Road, 2nd Floor, 1–2 Victoria Buildings, Dublin D04 XN32, Irlande, agit en tant que point de contact et représentant au sens de l'Art. 27 du RGPD. Le représentant selon le droit national au Royaume-Uni est : Shopify UK Ltd., 1 Bartholomew Lane, Londres EC2N 2AX, Royaume-Uni.

L'opérateur du service, et donc le destinataire des données à caractère personnel, est établi dans un État reconnu par la Commission européenne comme un État offrant un niveau de protection des données adéquat. Par conséquent, aucune garantie supplémentaire n'est requise pour le transfert de données.

Finalités pour lesquelles les données à caractère personnel doivent être traitées, ainsi que la base juridique du traitement : La finalité du traitement est la mise à disposition technique et organisationnelle de notre boutique en ligne, y compris la présentation des marchandises, le traitement des commandes, l'intégration des paiements, le support client, la gestion des stocks et les analyses marketing. Le traitement est effectué sur la base de l'art. 6 (1) (b) du RGPD pour l'exécution d'un contrat dont la personne concernée est partie, ou pour l'exécution de mesures précontractuelles, ainsi que sur la base de l'art. 6 (1) (f) du RGPD. L'intérêt légitime réside dans la gestion sécurisée, économique et fonctionnelle des opérations de commerce électronique, l'amélioration de la satisfaction client, l'analyse des indicateurs commerciaux et la mise en œuvre juridiquement sûre des ventes en ligne mondiales grâce à une livraison efficace du contenu web.

Les critères de détermination de la durée de traitement des données à caractère personnel sont la relation contractuelle entre nous et l'opérateur du service ou les délais légaux ou contractuels de conservation. La fourniture des données à caractère personnel n'est ni légalement ni contractuellement requise ni nécessaire à la conclusion d'un contrat. Vous n'êtes pas tenu de nous fournir, à nous ou à l'opérateur du service, des données à caractère personnel. En cas de non-fourniture, nos services ou ceux de l'opérateur du service pourraient cependant ne pas être utilisables.

De plus amples informations et les dispositions applicables en matière de protection des données de Shopify CDN peuvent être consultées à l'adresse suivante : https://cdn.shopify.com/.

23. Dispositions relatives à la protection des données concernant l'utilisation de Font Awesome

Font Awesome propose une vaste collection d'icônes vectorielles et de logos de médias sociaux modulables que les développeurs web et les designers peuvent utiliser dans leurs projets pour rendre les interfaces utilisateur plus intuitives et visuellement attrayantes. En tant que l'un des toolkits d'icônes les plus populaires, Font Awesome permet une intégration facile des icônes via CSS, JavaScript ou l'utilisation de polices web. La plateforme propose des versions gratuites et pro, offrant un accès à une plus grande variété d'icônes et de fonctionnalités supplémentaires.

Lors de l'utilisation de Font Awesome, des données à caractère personnel telles que les adresses IP et les données d'utilisation peuvent être traitées, en particulier lorsque les utilisateurs visitent le site web ou s'inscrivent à un compte Pro. Ces informations sont nécessaires pour fournir les services, analyser l'utilisation du site web, répondre aux demandes de support et garantir la sécurité de la plateforme.

La société exploitant le service et donc le destinataire des données à caractère personnel est : Fonticons, Inc., 307 S Main St Ste 202, Bentonville, AR 72712-9214, États-Unis.

Finalités pour lesquelles les données à caractère personnel doivent être traitées, ainsi que la base juridique du traitement : La finalité du traitement réside dans l'utilisation du kit d'icônes ainsi que des services associés. Le traitement est basé sur l'Art. 6 (1) (f) du RGPD, l'intérêt légitime étant l'optimisation de l'expérience utilisateur et la fourniture efficace d'un site web attrayant.

La société exploitant le service est établie dans un pays tiers, à savoir les États-Unis. Les transferts vers des pays tiers peuvent être fondés sur la conclusion de clauses contractuelles types ou sur d'autres garanties appropriées ou adéquates mentionnées à l'article 46 (2) du RGPD. La société exploitant le service est, le cas échéant, un membre certifié d'un ou plusieurs des cadres de protection de la vie privée. Vous trouverez de plus amples informations à l'adresse https://www.dataprivacyframework.gov/list. Vous pouvez nous demander une copie des garanties appropriées ou adéquates.

Les critères de détermination de la durée de traitement des données à caractère personnel sont la relation contractuelle entre nous et l'opérateur du service ou les délais légaux ou contractuels de conservation. La fourniture des données à caractère personnel n'est ni légalement ni contractuellement requise ni nécessaire à la conclusion d'un contrat. Vous n'êtes pas tenu de nous fournir, à nous ou à l'opérateur du service, des données à caractère personnel. En cas de non-fourniture, nos services ou ceux de l'opérateur du service pourraient cependant ne pas être utilisables.

De plus amples informations et les dispositions applicables en matière de protection des données de Font Awesome peuvent être consultées à l'adresse suivante : https://fontawesome.com.

24. Dispositions relatives à la protection des données concernant l'utilisation de Google Fonts

Google Fonts est un service gratuit de Google LLC qui offre aux développeurs web un large éventail de polices de caractères pour améliorer le design et l'esthétique des pages web. En intégrant Google Fonts, les développeurs web peuvent s'assurer que les textes de leurs pages web sont affichés de manière cohérente et comme prévu sur différents appareils et navigateurs. Google Fonts est fourni via les serveurs de Google, ce qui garantit une haute disponibilité et des temps de chargement rapides.

Lors de l'utilisation de Google Fonts, des données personnelles telles que les adresses IP et les informations du navigateur peuvent être traitées, car une requête est envoyée aux serveurs de Google lors du chargement des polices. Ces données sont utilisées pour fournir le service, optimiser les performances et prévenir les abus.

L'opérateur du service et donc le destinataire des données personnelles est : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis. Pour les personnes concernées dans l'UE et l'EEE, Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, agit en tant que contact et représentant au sens de l'art. 27 du RGPD. Le représentant selon le droit national au Royaume-Uni est : Google UK Limited, Belgrave House, 76 Buckingham Palace Road, Londres SW1W 9TQ, Royaume-Uni. Le représentant selon l'art. 14 de la loi fédérale sur la protection des données (LPD) en Suisse est : Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Zurich, Suisse.

Finalités pour lesquelles les données à caractère personnel doivent être traitées, ainsi que la base juridique du traitement : La finalité du traitement réside dans l'utilisation et l'optimisation du service de polices de caractères pour les développeurs web et les utilisateurs finaux. Le traitement est basé sur l'Art. 6 (1) (f) du RGPD, l'intérêt légitime étant l'amélioration de l'expérience utilisateur sur les pages web par la mise à disposition d'une multitude de polices de caractères et la garantie de temps de chargement rapides.

La société exploitant le service est établie dans un pays tiers, à savoir les États-Unis. Les transferts vers des pays tiers peuvent être fondés sur la conclusion de clauses contractuelles types ou sur d'autres garanties appropriées ou adéquates mentionnées à l'article 46 (2) du RGPD. La société exploitant le service est, le cas échéant, un membre certifié d'un ou plusieurs des cadres de protection de la vie privée. Vous trouverez de plus amples informations à l'adresse https://www.dataprivacyframework.gov/list. Vous pouvez nous demander une copie des garanties appropriées ou adéquates.

Les critères de détermination de la durée de traitement des données à caractère personnel sont la relation contractuelle entre nous et l'opérateur du service ou les délais légaux ou contractuels de conservation. La fourniture des données à caractère personnel n'est ni légalement ni contractuellement requise ni nécessaire à la conclusion d'un contrat. Vous n'êtes pas tenu de nous fournir, à nous ou à l'opérateur du service, des données à caractère personnel. En cas de non-fourniture, nos services ou ceux de l'opérateur du service pourraient cependant ne pas être utilisables.

De plus amples informations et les dispositions applicables en matière de protection des données de Google Fonts peuvent être consultées à l'adresse suivante : https://policies.google.com/privacy.

25. Dispositions relatives à la protection des données concernant l'utilisation de jQuery

jQuery est une bibliothèque JavaScript largement utilisée par les développeurs web pour simplifier et accélérer la gestion des documents HTML, la gestion des événements, l'animation et les interactions Ajax. L'utilisation de jQuery sur notre site web vise à créer une expérience utilisateur plus fluide et interactive. Lors de la visite de notre site web, jQuery peut être utilisé pour collecter certaines données, telles que des informations sur le comportement de l'utilisateur et les interactions sur la page.

Ce traitement de données s'effectue indirectement et vise principalement à améliorer les performances et la convivialité du site web. jQuery lui-même, en tant que bibliothèque côté client, ne stocke ni ne traite de données personnelles sur ses propres serveurs. jQuery est exécuté dans le navigateur de l'utilisateur et peut être utilisé pour des mises à jour dynamiques de contenu, en transmettant également des données à des serveurs externes.

La société exploitant le service et donc le destinataire des données à caractère personnel est : La jQuery Foundation, c/o OpenJS Foundation, 1 Letterman Drive, Suite D4700, San Francisco, CA 94129, États-Unis.

Finalités pour lesquelles les données à caractère personnel doivent être traitées, ainsi que la base juridique du traitement : La finalité de l'utilisation de jQuery est l'amélioration de l'expérience utilisateur sur notre site web par une expérience d'interaction efficace. Le traitement est basé sur l'Art. 6 (1) (f) du RGPD, l'intérêt légitime étant la mise à disposition et l'utilisation d'un site web fonctionnel, convivial et visuellement attrayant.

L'opérateur du service est situé dans un pays tiers, à savoir les États-Unis. Les transferts vers des pays tiers peuvent être fondés sur la conclusion de clauses contractuelles types ou sur d'autres garanties appropriées ou adéquates mentionnées à l'article 46, paragraphe 2, du RGPD. L'opérateur du service est, le cas échéant, un membre certifié d'un ou plusieurs des Data Privacy Frameworks. Vous trouverez de plus amples informations à l'adresse https://www.dataprivacyframework.gov/list. Vous pouvez nous demander une copie des garanties appropriées ou adéquates.

Les critères de détermination de la durée de traitement des données à caractère personnel sont la relation contractuelle entre nous et la société exploitante du service ou les délais de conservation légaux ou contractuels. La fourniture des données à caractère personnel n'est ni légalement ni contractuellement requise, ni nécessaire à la conclusion d'un contrat. Vous n'êtes pas obligé de nous fournir des données à caractère personnel ni à la société exploitante du service. Cependant, en cas de non-fourniture, il est possible que nos services ou ceux de la société exploitante du service ne puissent pas être utilisés.

La politique de confidentialité de jQuery est accessible à l'adresse https://jquery.com/.

26. Dispositions de protection des données relatives à l'utilisation de Google Analytics

Google Analytics est un outil de Google LLC qui offre aux opérateurs de sites web et d'applications des statistiques détaillées sur le trafic et le comportement des utilisateurs. Il permet de collecter et d'analyser des données sur les visites de sites web, les interactions des utilisateurs et les taux de conversion, aidant ainsi les opérateurs à comprendre et à optimiser leur présence en ligne. Google Analytics utilise des cookies pour collecter des informations sur le comportement des utilisateurs, y compris les pages vues, le temps passé sur la page et les chemins empruntés par les utilisateurs sur le site web.

Lors de l'utilisation de Google Analytics, des données personnelles telles que les adresses IP, les informations du navigateur et les données d'interaction sont traitées. Ces données aident les opérateurs de sites web à mesurer les performances de leur site, à améliorer l'expérience utilisateur et à développer des stratégies marketing ciblées.

L'opérateur du service et donc le destinataire des données personnelles est : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Pour les personnes concernées dans l'UE et l'EEE, Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, agit en tant que contact et représentant au sens de l'article 27 du RGPD. Le représentant selon le droit national au Royaume-Uni est : Google UK Limited, Belgrave House, 76 Buckingham Palace Road, Londres SW1W 9TQ, Royaume-Uni. Le représentant selon l'article 14 de la loi fédérale sur la protection des données (DSG) en Suisse est : Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Zurich, Suisse.

Finalités du traitement des données personnelles et base juridique du traitement : La finalité du traitement est l'analyse et l'optimisation des sites web et des applications, ainsi que la publicité. Le traitement est fondé sur l'article 6, paragraphe 1, point f) du RGPD, l'intérêt légitime résidant dans l'amélioration du site web, l'augmentation de la convivialité et l'efficacité du marketing en ligne.

L'opérateur du service est situé dans un pays tiers, à savoir les États-Unis. Les transferts vers des pays tiers peuvent être fondés sur la conclusion de clauses contractuelles types ou sur d'autres garanties appropriées ou adéquates mentionnées à l'article 46, paragraphe 2, du RGPD. L'opérateur du service est, le cas échéant, un membre certifié d'un ou plusieurs des Data Privacy Frameworks. Vous trouverez de plus amples informations à l'adresse https://www.dataprivacyframework.gov/list. Vous pouvez nous demander une copie des garanties appropriées ou adéquates.

Les critères de détermination de la durée de traitement des données à caractère personnel sont la relation contractuelle entre nous et la société exploitante du service ou les délais de conservation légaux ou contractuels. La fourniture des données à caractère personnel n'est ni légalement ni contractuellement requise, ni nécessaire à la conclusion d'un contrat. Vous n'êtes pas obligé de nous fournir des données à caractère personnel ni à la société exploitante du service. Cependant, en cas de non-fourniture, il est possible que nos services ou ceux de la société exploitante du service ne puissent pas être utilisés.

De plus amples informations et les dispositions applicables en matière de protection des données de Google Analytics peuvent être consultées à l'adresse https://policies.google.com/privacy.

27. Abonnement à notre newsletter et votre consentement

Nous informons régulièrement nos clients et partenaires commerciaux des offres et des nouveautés par le biais d'une newsletter. Sur nos pages web, vous avez donc la possibilité de vous abonner à notre newsletter. Les données personnelles qui nous sont transmises lors de l'abonnement à la newsletter sont indiquées dans le masque de saisie utilisé. Notre newsletter ne peut être reçue que si (1) vous disposez d'une adresse e-mail valide et (2) vous vous êtes inscrit à l'envoi de la newsletter.

Pour des raisons légales, un e-mail de confirmation est envoyé à l'adresse e-mail saisie pour la première fois par une personne concernée pour l'envoi de la newsletter, via la procédure de double opt-in. Cet e-mail de confirmation sert à vérifier si le titulaire de l'adresse e-mail, en tant que personne concernée, a autorisé la réception de la newsletter. La base juridique de l'envoi de cet e-mail de confirmation en double opt-in est l'article 6, paragraphe 1, point c) du RGPD, car il existe une obligation légale d'envoyer une newsletter uniquement aux destinataires qui ont confirmé leur inscription.

Lors de l'inscription à la newsletter, nous enregistrons également l'adresse IP attribuée par le fournisseur d'accès à Internet (FAI) de la connexion Internet utilisée par la personne concernée au moment de l'inscription, ainsi que la date et l'heure de l'inscription. L'enregistrement de ces données est nécessaire pour pouvoir retracer (éventuellement) un abus de l'adresse e-mail d'une personne concernée à un stade ultérieur et sert donc à la sécurité juridique du responsable. La base juridique de ce traitement est également l'article 6, paragraphe 1, point c) du RGPD.

Pour la transmission et le stockage de votre adresse e-mail pour l'abonnement à notre newsletter, nous recueillons votre consentement conformément à l'article 6, paragraphe 1, point a) du RGPD et à l'article 49, paragraphe 1, point 1), point a) du RGPD comme suit :

En saisissant et en soumettant vos données personnelles, vous consentez volontairement au traitement de vos données personnelles saisies aux fins de l'envoi de notre newsletter. En saisissant et en nous soumettant vos données, vous donnez également un consentement exprès et volontaire conformément à l'article 49, paragraphe 1, point 1), point a) du RGPD pour les transferts de données vers des pays tiers aux entreprises et aux fins mentionnées dans cette déclaration de confidentialité, en particulier pour les transferts vers des pays tiers pour lesquels il n'existe pas ou pas de décision d'adéquation de l'UE/EEE, ainsi qu'aux entreprises ou autres entités qui ne relèvent pas d'une décision d'adéquation existante en raison d'une auto-certification ou d'autres critères d'adhésion, et dans lesquels ou pour lesquels il existe des risques significatifs et aucune garantie appropriée pour la protection de vos données personnelles (par exemple, en raison de l'article 702 du FISA, de l'Executive Order EO12333 et du CloudAct aux États-Unis). Lors de la remise de votre consentement volontaire et exprès, vous saviez que, dans certains pays tiers, il n'existe peut-être pas de niveau de protection des données adéquat et que vos droits en tant que personne concernée ne peuvent peut-être pas être exercés. Vous pouvez retirer votre consentement en matière de protection des données à tout moment avec effet pour l'avenir. Le retrait du consentement n'affecte pas la légalité du traitement effectué sur la base du consentement avant son retrait. Par une seule action (la saisie et la soumission), vous donnez plusieurs consentements. Il s'agit de consentements en vertu du droit de l'UE/EEE en matière de protection des données, ainsi que du CCPA/CPRA, du droit de la vie privée et des télécommunications, et d'autres réglementations internationales qui, entre autres, sont nécessaires comme base juridique pour un traitement ultérieur envisagé de vos données personnelles. Par votre action, vous confirmez également avoir lu et pris connaissance de cette déclaration de confidentialité.

Votre consentement au traitement des données personnelles que vous nous avez fournies pour le stockage de l'adresse e-mail pour l'envoi de la newsletter peut être révoqué à tout moment. À cette fin, un lien correspondant est disponible dans chaque newsletter. Il est également possible de nous communiquer votre souhait de désabonnement par d'autres moyens (par exemple, par téléphone).

Les données personnelles collectées lors de l'inscription à la newsletter sont utilisées exclusivement pour l'envoi de notre newsletter. En outre, les abonnés à la newsletter peuvent être informés par e-mail si cela est nécessaire pour le fonctionnement du service de newsletter ou pour une inscription correspondante, comme cela pourrait être le cas en cas de modifications de l'offre de newsletter ou de modifications des conditions techniques. Aucune donnée personnelle collectée dans le cadre du service de newsletter n'est transmise à des tiers.

En vous abonnant à notre newsletter, vous concluez un contrat avec nous pour la livraison de la newsletter, ce qui signifie que les traitements liés à l'envoi sont basés sur l'article 6, paragraphe 1, point b) du RGPD comme base juridique. Le contrat peut être résilié à tout moment.

28. Dispositions de protection des données relatives à l'utilisation de Google Ad Manager

Google Ad Manager est une plateforme publicitaire de Google qui nous permet de diffuser des annonces et d'optimiser les performances de celles-ci. Le service aide à diffuser les bonnes annonces au bon public, en se basant sur le comportement et les intérêts des utilisateurs. L'utilisation de Google Ad Manager entraîne le traitement de données personnelles telles que les adresses IP, les identifiants de cookies et des informations sur le comportement des utilisateurs, comme la fréquence des visites de pages et les interactions avec les annonces affichées. Ces données sont utilisées pour optimiser les annonces publicitaires et analyser les performances des campagnes. Google utilise ces données pour personnaliser les annonces et mesurer le succès des mesures publicitaires. En outre, Google Ad Manager nous aide à maximiser la portée et la pertinence de nos annonces en évaluant continuellement les données sur l'interaction des utilisateurs avec la publicité et en effectuant les ajustements nécessaires.

L'opérateur du service et donc le destinataire des données personnelles est : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Pour les personnes concernées dans l'UE et l'EEE, Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, agit en tant que contact et représentant au sens de l'article 27 du RGPD. Le représentant selon le droit national au Royaume-Uni est : Google UK Limited, Belgrave House, 76 Buckingham Palace Road, Londres SW1W 9TQ, Royaume-Uni. Le représentant selon l'article 14 de la loi fédérale sur la protection des données (DSG) en Suisse est : Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Zurich, Suisse.

Finalités du traitement des données personnelles et base juridique du traitement : La finalité du traitement est l'optimisation du placement des annonces et l'analyse des performances des campagnes publicitaires. Le traitement est fondé sur l'article 6, paragraphe 1, point f) du RGPD, l'intérêt légitime résidant dans l'amélioration de la portée et de la pertinence de la publicité.

L'opérateur du service est situé dans un pays tiers, à savoir les États-Unis. Les transferts vers des pays tiers peuvent être fondés sur la conclusion de clauses contractuelles types ou sur d'autres garanties appropriées ou adéquates mentionnées à l'article 46, paragraphe 2, du RGPD. L'opérateur du service est, le cas échéant, un membre certifié d'un ou plusieurs des Data Privacy Frameworks. Vous trouverez de plus amples informations à l'adresse https://www.dataprivacyframework.gov/list. Vous pouvez nous demander une copie des garanties appropriées ou adéquates.

Les critères de détermination de la durée de traitement des données à caractère personnel sont la relation contractuelle entre nous et la société exploitante du service ou les délais de conservation légaux ou contractuels. La fourniture des données à caractère personnel n'est ni légalement ni contractuellement requise, ni nécessaire à la conclusion d'un contrat. Vous n'êtes pas obligé de nous fournir des données à caractère personnel ni à la société exploitante du service. Cependant, en cas de non-fourniture, il est possible que nos services ou ceux de la société exploitante du service ne puissent pas être utilisés.

De plus amples informations et les dispositions applicables en matière de protection des données peuvent être consultées à l'adresse https://admanager.google.com/.

29. Dispositions de protection des données concernant l'utilisation de Google AdSense

Google AdSense est un programme publicitaire de Google LLC qui permet aux propriétaires de sites web et aux blogueurs de générer des revenus en plaçant des annonces ciblées sur leurs pages web. Ces annonces peuvent inclure du texte, des images, des vidéos ou des contenus multimédias interactifs et sont sélectionnées en fonction du contenu du site web et des intérêts des visiteurs. AdSense utilise des algorithmes pour déterminer les annonces les plus pertinentes et les plus performantes pour chaque page, optimisant ainsi l'expérience utilisateur et les opportunités de monétisation pour les éditeurs.

Lors de l'utilisation de Google AdSense, des données personnelles telles que les adresses IP, les cookies et d'autres identificateurs provenant de l'interaction des utilisateurs avec les annonces et les pages web visitées sont traitées. Ces données aident à mesurer l'efficacité de la publicité, à personnaliser les annonces et à prévenir la fraude.

L'opérateur du service et donc le destinataire des données personnelles est : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Pour les personnes concernées dans l'UE et l'EEE, Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, agit en tant que contact et représentant au sens de l'article 27 du RGPD. Le représentant selon le droit national au Royaume-Uni est : Google UK Limited, Belgrave House, 76 Buckingham Palace Road, Londres SW1W 9TQ, Royaume-Uni. Le représentant selon l'article 14 de la loi fédérale sur la protection des données (DSG) en Suisse est : Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Zurich, Suisse.

Finalités du traitement des données personnelles et base juridique du traitement : La finalité du traitement est l'utilisation du service AdSense, l'analyse et l'optimisation des campagnes publicitaires et la génération de revenus pour les éditeurs. Le traitement est fondé sur l'article 6, paragraphe 1, point f) du RGPD, l'intérêt légitime résidant dans la diffusion et la personnalisation efficaces de la publicité, ce qui est bénéfique pour les annonceurs, les éditeurs et les visiteurs du site web.

L'opérateur du service est situé dans un pays tiers, à savoir les États-Unis. Les transferts vers des pays tiers peuvent être fondés sur la conclusion de clauses contractuelles types ou sur d'autres garanties appropriées ou adéquates mentionnées à l'article 46, paragraphe 2, du RGPD. L'opérateur du service est, le cas échéant, un membre certifié d'un ou plusieurs des Data Privacy Frameworks. Vous trouverez de plus amples informations à l'adresse https://www.dataprivacyframework.gov/list. Vous pouvez nous demander une copie des garanties appropriées ou adéquates.

Les critères de détermination de la durée de traitement des données à caractère personnel sont la relation contractuelle entre nous et la société exploitante du service ou les délais de conservation légaux ou contractuels. La fourniture des données à caractère personnel n'est ni légalement ni contractuellement requise, ni nécessaire à la conclusion d'un contrat. Vous n'êtes pas obligé de nous fournir des données à caractère personnel ni à la société exploitante du service. Cependant, en cas de non-fourniture, il est possible que nos services ou ceux de la société exploitante du service ne puissent pas être utilisés.

De plus amples informations et les dispositions applicables en matière de protection des données de Google AdSense peuvent être consultées à l'adresse https://policies.google.com/privacy.

30. Dispositions de protection des données relatives à l'utilisation de Google Ads

Google Ads, anciennement connu sous le nom de Google AdWords, est un programme publicitaire en ligne de Google LLC qui permet aux entreprises de diffuser des annonces ciblées afin d'accroître leur visibilité sur Internet. Google Ads propose différents formats d'annonces, notamment des annonces de recherche, des annonces display, des annonces vidéo YouTube et bien plus encore, qui permettent aux entreprises d'atteindre des clients potentiels sur les pages de résultats de recherche Google, les sites web partenaires et d'autres plateformes du réseau Google.

Lors de l'utilisation de Google Ads, des données personnelles telles que les adresses IP, les cookies et d'autres identifiants, provenant de l'interaction avec les annonces publicitaires, sont traitées. Ces données aident à mesurer l'efficacité des campagnes publicitaires, à cibler précisément les audiences et à personnaliser les annonces en fonction des intérêts et du comportement des utilisateurs.

L'opérateur du service et donc le destinataire des données personnelles est : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Pour les personnes concernées dans l'UE et l'EEE, Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, agit en tant que contact et représentant au sens de l'article 27 du RGPD. Le représentant selon le droit national au Royaume-Uni est : Google UK Limited, Belgrave House, 76 Buckingham Palace Road, Londres SW1W 9TQ, Royaume-Uni. Le représentant selon l'article 14 de la loi fédérale sur la protection des données (DSG) en Suisse est : Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Zurich, Suisse.

Finalités pour lesquelles les données personnelles sont traitées, ainsi que la base légale du traitement : L'objectif du traitement est l'analyse et l'optimisation des campagnes publicitaires en ligne. Le traitement est basé sur l'Art. 6 (1) (f) du RGPD, l'intérêt légitime résidant dans la conception et la diffusion efficaces de campagnes publicitaires pertinentes tant pour les annonceurs que pour les utilisateurs.

La société exploitant le service est basée dans un pays tiers, à savoir les États-Unis. Les transferts vers des pays tiers peuvent être fondés sur la conclusion de clauses contractuelles types ou sur d'autres garanties appropriées ou adéquates mentionnées à l'Art. 46 (2) du RGPD. La société exploitant le service est, le cas échéant, un membre certifié d'un ou plusieurs des Data Privacy Frameworks. Vous trouverez de plus amples informations à l'adresse https://www.dataprivacyframework.gov/list. Vous pouvez nous demander une copie des garanties appropriées ou adéquates.

Les critères de détermination de la durée de traitement des données personnelles sont la relation contractuelle entre nous et la société exploitant le service, ou les délais de conservation légaux ou contractuels. La fourniture des données personnelles n'est ni légalement ni contractuellement requise, ni nécessaire à la conclusion d'un contrat. Vous n'êtes pas obligé de nous fournir, ni à la société exploitant le service, des données personnelles. Cependant, en cas de non-fourniture, nos services ou ceux de la société exploitant le service pourraient ne pas être disponibles.

De plus amples informations et les politiques de confidentialité applicables de Google Ads peuvent être consultées à l'adresse https://policies.google.com/privacy.

31. Règles de protection des données relatives à l'utilisation et à l'emploi de Google Tag Manager

Google Tag Manager est un système de gestion de balises de Google LLC qui permet aux opérateurs de sites web et d'applications d'implémenter et de gérer facilement des balises pour les outils d'analyse web et d'optimisation marketing, sans avoir à modifier le code source de leurs sites web ou applications. Les balises sont de petits extraits de code utilisés pour analyser les données d'un site web, comprendre le comportement des utilisateurs et surveiller l'efficacité des campagnes de marketing en ligne. Google Tag Manager prend en charge l'intégration d'une grande variété de balises, y compris Google Analytics, Google Ads et de nombreuses balises tierces.

Le service permet aux utilisateurs de gérer et de déclencher des balises qui peuvent collecter des données. Le traitement et le stockage de ces données sont effectués par les balises respectives et non par Google Tag Manager.

La société exploitant le service et donc le destinataire des données personnelles est : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Pour les personnes concernées dans l'UE et l'EEE, Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, agit en tant que contact et représentant au sens de l'Art. 27 du RGPD. Le représentant selon le droit national au Royaume-Uni est : Google UK Limited, Belgrave House, 76 Buckingham Palace Road, Londres SW1W 9TQ, Royaume-Uni. Le représentant selon l'Art. 14 de la Loi fédérale sur la protection des données (LPD) en Suisse est : Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Zurich, Suisse.

Finalités pour lesquelles les données personnelles sont traitées, ainsi que la base légale du traitement : La finalité de l'utilisation de Google Tag Manager est de simplifier l'implémentation et la gestion des balises. Le traitement est basé sur l'Art. 6 (1) (f) du RGPD, l'intérêt légitime résidant dans l'optimisation et l'augmentation de l'efficacité de la gestion des balises et des activités d'analyse web et de marketing associées.

La société exploitant le service est basée dans un pays tiers, à savoir les États-Unis. Les transferts vers des pays tiers peuvent être fondés sur la conclusion de clauses contractuelles types ou sur d'autres garanties appropriées ou adéquates mentionnées à l'Art. 46 (2) du RGPD. La société exploitant le service est, le cas échéant, un membre certifié d'un ou plusieurs des Data Privacy Frameworks. Vous trouverez de plus amples informations à l'adresse https://www.dataprivacyframework.gov/list. Vous pouvez nous demander une copie des garanties appropriées ou adéquates.

Les critères de détermination de la durée de traitement des données personnelles sont la relation contractuelle entre nous et la société exploitant le service, ou les délais de conservation légaux ou contractuels. La fourniture des données personnelles n'est ni légalement ni contractuellement requise, ni nécessaire à la conclusion d'un contrat. Vous n'êtes pas obligé de nous fournir, ni à la société exploitant le service, des données personnelles. Cependant, en cas de non-fourniture, nos services ou ceux de la société exploitant le service pourraient ne pas être disponibles.

De plus amples informations et les politiques de confidentialité applicables de Google Tag Manager peuvent être consultées à l'adresse https://policies.google.com/privacy.

32. Règles de protection des données relatives à l'utilisation et à l'emploi de Judge.me

Nous utilisons Judge.me, une plateforme d'intégration d'avis et de critiques de clients. Le service nous permet de collecter, gérer et afficher des retours authentiques de nos clients sur notre site web. Simultanément, les widgets et les éléments d'évaluation soutiennent les décisions d'achat de nouveaux visiteurs par le biais de références sociales. Lors de l'utilisation du service, des données personnelles sont traitées, notamment le nom, l'adresse e-mail, l'adresse IP, les informations de navigateur et de périphérique, les informations sur les produits, les données de commande, ainsi que les évaluations, y compris le contenu textuel, le contenu image et le contenu vidéo.

La société exploitant le service et donc le destinataire des données personnelles est : Judge.me Ltd., c/o Buckworths, 2nd Floor, 1–3 Worship Street, Londres, EC2A 2AB, Royaume-Uni. Pour les personnes concernées dans l'UE et l'EEE, Buckworths (Ireland) Limited, c/o Workhub, 77, Lower Camden Street, Dublin, SO2 XE80, Irlande est le point de contact et le représentant au sens de l'Art. 27 du RGPD.

Finalités pour lesquelles les données personnelles sont traitées, ainsi que la base légale du traitement : La finalité du traitement est la présentation, la modération et la gestion des avis clients sur notre site web, ainsi que l'amélioration de la confiance grâce à des témoignages authentiques. Le traitement est effectué sur la base de l'Art. 6 (1) (b) du RGPD pour l'exécution d'un contrat dont la personne concernée est partie ou pour la mise en œuvre de mesures précontractuelles, et sur la base de l'Art. 6 (1) (f) du RGPD. L'intérêt légitime réside dans la présentation transparente des avis pour faciliter des décisions d'achat éclairées.

La société exploitant le service et donc le destinataire des données personnelles est établie dans un État reconnu par la Commission européenne comme offrant un niveau de protection des données adéquat. Par conséquent, aucune garantie supplémentaire n'est requise pour le transfert de données.

Les critères de détermination de la durée de traitement des données personnelles sont la relation contractuelle entre nous et la société exploitant le service, ainsi que les délais de conservation légaux ou contractuels. La fourniture des données personnelles n'est ni légalement ni contractuellement requise. Vous n'êtes pas obligé de nous fournir, ni à la société exploitant le service, des données personnelles. Cependant, en cas de non-fourniture, les scripts ou widgets d'évaluation pourraient ne pas fonctionner.

De plus amples informations et les politiques de confidentialité applicables de Judge.me peuvent être consultées à l'adresse https://judge.me/.

33. Règles de protection des données relatives à l'utilisation et à l'emploi de Meta Ads Conversion Tracking (MetaPixel)

Meta Ads Conversion Tracking, également connu sous le nom de Meta Pixel, est un outil de suivi qui nous permet de mesurer et d'optimiser les performances des publicités sur les plateformes Meta (Facebook, Instagram, etc.). Meta Ads Conversion Tracking collecte des données personnelles telles que les adresses IP, les pages visitées et les interactions avec les publicités. Ces données nous aident à analyser l'efficacité de notre publicité et à cibler les annonces vers les utilisateurs les plus susceptibles de réaliser une conversion. Meta Pixel contribue également à la personnalisation des annonces et nous permet de surveiller et d'ajuster les résultats des mesures publicitaires.

La société exploitant le service et donc le destinataire des données personnelles est : Meta Platforms, Inc., 1 Meta Way, Menlo Park, CA 94025, USA. Pour les personnes concernées dans l'UE et l'EEE, Meta Platforms Ireland Ltd., Merrion Road, Dublin D04 X2K5, Irlande agit en tant que contact et représentant au sens de l'Art. 27 du RGPD. Le représentant selon le droit national au Royaume-Uni est : Meta Platforms Technologies UK Ltd, 10 Brock Street, Regent's Place, Londres, NW1 3FG, Royaume-Uni.

Finalités pour lesquelles les données personnelles sont traitées, ainsi que la base légale du traitement : La finalité du traitement est l'optimisation et la mesure de la publicité sur les plateformes Meta. Le traitement est basé sur l'Art. 6 (1) (f) du RGPD, l'intérêt légitime résidant dans la diffusion efficace de la publicité et l'amélioration des performances des campagnes.

La société exploitant le service est basée dans un pays tiers, à savoir les États-Unis. Les transferts vers des pays tiers peuvent être fondés sur la conclusion de clauses contractuelles types ou sur d'autres garanties appropriées ou adéquates mentionnées à l'Art. 46 (2) du RGPD. La société exploitant le service est, le cas échéant, un membre certifié d'un ou plusieurs des Data Privacy Frameworks. Vous trouverez de plus amples informations à l'adresse https://www.dataprivacyframework.gov/list. Vous pouvez nous demander une copie des garanties appropriées ou adéquates.

Les critères de détermination de la durée de traitement des données personnelles sont la relation contractuelle entre nous et la société exploitant le service, ou les délais de conservation légaux ou contractuels. La fourniture des données personnelles n'est ni légalement ni contractuellement requise, ni nécessaire à la conclusion d'un contrat. Vous n'êtes pas obligé de nous fournir, ni à la société exploitant le service, des données personnelles. Cependant, en cas de non-fourniture, nos services ou ceux de la société exploitant le service pourraient ne pas être disponibles.

De plus amples informations et les politiques de confidentialité applicables peuvent être consultées à l'adresse https://facebook.com.

34. Règles de protection des données relatives à l'utilisation et à l'emploi de Microsoft Advertising

Microsoft Advertising est une plateforme publicitaire qui nous permet de diffuser des publicités en ligne et d'optimiser les performances de nos actions publicitaires. L'utilisation de Microsoft Advertising implique le traitement de données personnelles telles que les adresses IP, les données d'interaction et les informations sur les pages web visitées. Ces données nous aident à cibler nos annonces vers les utilisateurs pertinents et à analyser les performances des campagnes. Microsoft utilise ces données pour améliorer les résultats d'affichage et présenter des publicités ciblées basées sur les interactions des utilisateurs. Ce ciblage précis nous permet d'optimiser nos stratégies marketing et d'augmenter les taux de conversion.

La société exploitant le service et donc le destinataire des données personnelles est : Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA. Pour les personnes concernées dans l'UE et l'EEE, Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlande, agit en tant que contact et représentant au sens de l'Art. 27 du RGPD. Le représentant selon le droit national au Royaume-Uni est : Microsoft Limited, Microsoft Campus, Thames Valley Park, Reading, RG6 1WG, Royaume-Uni. Le représentant selon l'Art. 14 de la Loi fédérale sur la protection des données (LPD) en Suisse est : Microsoft Schweiz GmbH, Seestraße 356, 8038 Zurich, Suisse.

Finalités pour lesquelles les données personnelles sont traitées, ainsi que la base légale du traitement : La finalité du traitement est l'amélioration du ciblage et de la performance des campagnes publicitaires. Le traitement est basé sur l'Art. 6 (1) (f) du RGPD, l'intérêt légitime résidant dans la publicité efficace et ciblée ainsi que l'amélioration de l'efficacité des campagnes.

La société exploitant le service est basée dans un pays tiers, à savoir les États-Unis. Les transferts vers des pays tiers peuvent être fondés sur la conclusion de clauses contractuelles types ou sur d'autres garanties appropriées ou adéquates mentionnées à l'Art. 46 (2) du RGPD. La société exploitant le service est, le cas échéant, un membre certifié d'un ou plusieurs des Data Privacy Frameworks. Vous trouverez de plus amples informations à l'adresse https://www.dataprivacyframework.gov/list. Vous pouvez nous demander une copie des garanties appropriées ou adéquates.

Les critères de détermination de la durée de traitement des données personnelles sont la relation contractuelle entre nous et la société exploitant le service, ou les délais de conservation légaux ou contractuels. La fourniture des données personnelles n'est ni légalement ni contractuellement requise, ni nécessaire à la conclusion d'un contrat. Vous n'êtes pas obligé de nous fournir, ni à la société exploitant le service, des données personnelles. Cependant, en cas de non-fourniture, nos services ou ceux de la société exploitant le service pourraient ne pas être disponibles.

De plus amples informations et les politiques de confidentialité applicables peuvent être consultées à l'adresse https://ads.microsoft.com/.

35. Règles de protection des données relatives à l'utilisation et à l'emploi de Microsoft Clarity

Microsoft Clarity est un outil d'analyse du comportement des utilisateurs sur les sites web. Il nous permet de comprendre le comportement de clic et les interactions des utilisateurs sur notre site web afin d'améliorer l'expérience utilisateur. Microsoft Clarity traite des données personnelles telles que les adresses IP, les informations sur les navigateurs et les appareils, ainsi que le comportement de clic et de défilement. Ces données sont utilisées pour analyser l'efficacité de notre site web et apporter d'éventuelles optimisations à la navigation des utilisateurs. De plus, cela nous aide à identifier les problèmes techniques sur le site web et à améliorer ses performances afin d'offrir une meilleure expérience d'utilisation aux visiteurs.

La société exploitant le service et donc le destinataire des données personnelles est : Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA. Pour les personnes concernées dans l'UE et l'EEE, Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlande, agit en tant que contact et représentant au sens de l'Art. 27 du RGPD. Le représentant selon le droit national au Royaume-Uni est : Microsoft Limited, Microsoft Campus, Thames Valley Park, Reading, RG6 1WG, Royaume-Uni. Le représentant selon l'Art. 14 de la Loi fédérale sur la protection des données (LPD) en Suisse est : Microsoft Schweiz GmbH, Seestraße 356, 8038 Zurich, Suisse.

Finalités pour lesquelles les données personnelles sont traitées, ainsi que la base légale du traitement : La finalité du traitement est l'amélioration de l'expérience utilisateur et l'optimisation du site web par l'analyse du comportement des utilisateurs. Le traitement est basé sur l'Art. 6 (1) (f) du RGPD, l'intérêt légitime résidant dans l'amélioration des performances du site web et de la navigation des utilisateurs.

La société exploitant le service est basée dans un pays tiers, à savoir les États-Unis. Les transferts vers des pays tiers peuvent être fondés sur la conclusion de clauses contractuelles types ou sur d'autres garanties appropriées ou adéquates mentionnées à l'Art. 46 (2) du RGPD. La société exploitant le service est, le cas échéant, un membre certifié d'un ou plusieurs des Data Privacy Frameworks. Vous trouverez de plus amples informations à l'adresse https://www.dataprivacyframework.gov/list. Vous pouvez nous demander une copie des garanties appropriées ou adéquates.

Les critères de détermination de la durée de traitement des données personnelles sont la relation contractuelle entre nous et la société exploitant le service, ou les délais de conservation légaux ou contractuels. La fourniture des données personnelles n'est ni légalement ni contractuellement requise, ni nécessaire à la conclusion d'un contrat. Vous n'êtes pas obligé de nous fournir, ni à la société exploitant le service, des données personnelles. Cependant, en cas de non-fourniture, nos services ou ceux de la société exploitant le service pourraient ne pas être disponibles.

De plus amples informations et les politiques de confidentialité applicables peuvent être consultées à l'adresse https://clarity.microsoft.com/.

36. Règles de protection des données relatives à l'utilisation et à l'emploi de Shopify

Nous utilisons Shopify comme plateforme e-commerce pour la mise à disposition, la gestion et l'exécution de notre boutique en ligne. Shopify fournit l'infrastructure technique pour la vente de produits, la gestion de la clientèle, le traitement des paiements, le processus d'expédition ainsi que l'intégration de services externes. Dans le cadre de l'utilisation, des données personnelles des clients et des visiteurs du site web sont traitées. Celles-ci incluent notamment le nom, l'adresse, l'adresse e-mail, le numéro de téléphone, les informations de paiement, l'adresse IP, les données du navigateur et de l'appareil, les données de localisation, l'historique des commandes, les informations sur l'utilisation du site web ainsi que le contenu des communications avec notre service clientèle.

Le traitement de ces données s'effectue automatiquement via la plateforme cloud de Shopify. Les données des clients sont saisies, stockées via des formulaires cryptés SSL et traitées ultérieurement en fonction du processus de commande ou de l'action de l'utilisateur. Shopify stocke et traite toutes les données de commande, les coordonnées et les données de paiement sur des serveurs sécurisés. En outre, Shopify analyse le comportement des utilisateurs dans la boutique en ligne afin de nous fournir des évaluations sur les taux de conversion, le comportement d'abandon de panier, les clients récurrents ou l'utilisation des promotions.

L'opérateur du service et donc le destinataire des données personnelles est : Shopify, Inc., 151 O’Connor Street, Ottawa K1P 5H3, Canada. Pour les personnes concernées dans l'UE et l'EEE, Shopify International Ltd., Haddington Road, 2nd Floor, 1–2 Victoria Buildings, Dublin D04 XN32, Irlande, agit en tant que contact et représentant au sens de l'Art. 27 RGPD. Le représentant selon le droit national au Royaume-Uni est : Shopify UK Ltd., 1 Bartholomew Lane, London EC2N 2AX, Royaume-Uni.

L'opérateur du service et donc le destinataire des données personnelles est établi dans un État reconnu par la Commission européenne comme offrant un niveau de protection des données adéquat. Par conséquent, aucune garantie supplémentaire n'est requise pour le transfert de données.

Finalités du traitement des données personnelles et base juridique du traitement : La finalité du traitement est la mise à disposition technique et organisationnelle de notre boutique en ligne, y compris la présentation des marchandises, le traitement des commandes, l'intégration des paiements, le support client, la gestion des stocks et les analyses marketing. Le traitement est effectué sur la base de l'Art. 6 (1) (b) RGPD pour l'exécution d'un contrat auquel la personne concernée est partie ou pour la mise en œuvre de mesures précontractuelles, ainsi que sur la base de l'Art. 6 (1) (f) RGPD. L'intérêt légitime réside dans le traitement sécurisé, économique et fonctionnel des opérations de commerce électronique, l'amélioration de la satisfaction client, l'analyse des indicateurs commerciaux et la mise en œuvre juridiquement sûre des ventes en ligne.

Les critères de détermination de la durée de traitement des données personnelles sont la relation contractuelle entre nous et l'opérateur du service ou les délais de conservation légaux ou contractuels. La fourniture des données personnelles n'est ni légalement ni contractuellement requise, ni nécessaire à la conclusion d'un contrat. Vous n'êtes pas obligé de nous fournir des données personnelles ou à l'opérateur du service. Cependant, en cas de non-fourniture, nos services ou ceux de l'opérateur du service ne pourront éventuellement pas être utilisés.

De plus amples informations et la politique de confidentialité applicable de Shopify peuvent être consultées à l'adresse suivante : https://www.shopify.com/legal/privacy.

37. Politique de confidentialité concernant l'utilisation de Facebook

Facebook est un réseau social qui permet aux gens de se connecter en ligne, de partager du contenu et de communiquer. Les utilisateurs peuvent créer des profils, publier des photos et des vidéos, échanger des messages et s'organiser en groupes. Facebook offre également aux entreprises et aux organisations une plateforme pour la publicité et l'interaction avec leur public cible.

Lors de l'utilisation de Facebook, des données personnelles telles que les noms, les adresses e-mail, les numéros de téléphone, les données d'utilisation, les informations de localisation et les informations sur le contenu partagé sont traitées. Ces données sont nécessaires pour fournir la plateforme, proposer du contenu et des publicités personnalisés, assurer la sécurité des utilisateurs et développer de nouveaux services.

L'opérateur du service et donc le destinataire des données personnelles est : Meta Platforms, Inc., 1 Meta Way, Menlo Park, CA 94025, États-Unis. Pour les personnes concernées dans l'UE et l'EEE, Meta Platforms Ireland Ltd., Merrion Road, Dublin D04 X2K5, Irlande, agit en tant que contact et représentant au sens de l'Art. 27 RGPD. Le représentant selon le droit national au Royaume-Uni est : Meta Platforms Technologies UK Ltd, 10 Brock Street, Regent's Place, Londres, NW1 3FG, Royaume-Uni.

Finalités du traitement des données personnelles et base juridique du traitement : La finalité du traitement est l'utilisation et l'amélioration des fonctions et services du réseau social. Le traitement est basé sur l'Art. 6 (1) (b) RGPD pour l'exécution d'un contrat auquel la personne concernée est partie, ainsi que sur l'Art. 6 (1) (f) RGPD, l'intérêt légitime résidant dans l'amélioration de l'expérience utilisateur, la fourniture de contenu et de publicités personnalisés, et l'assurance de la sécurité du réseau.

L'opérateur du service est situé dans un pays tiers, à savoir les États-Unis. Les transferts vers des pays tiers peuvent être basés sur la conclusion de clauses contractuelles types ou d'autres garanties appropriées ou adéquates mentionnées à l'Art. 46 (2) RGPD. L'opérateur du service est éventuellement un membre certifié d'un ou plusieurs des Data Privacy Frameworks. Des informations plus détaillées peuvent être trouvées à l'adresse https://www.dataprivacyframework.gov/list. Vous pouvez nous demander une copie des garanties appropriées ou adéquates.

Les critères de détermination de la durée de traitement des données personnelles sont la relation contractuelle entre nous et l'opérateur du service ou les délais de conservation légaux ou contractuels. La fourniture des données personnelles n'est ni légalement ni contractuellement requise, ni nécessaire à la conclusion d'un contrat. Vous n'êtes pas obligé de nous fournir des données personnelles ou à l'opérateur du service. Cependant, en cas de non-fourniture, nos services ou ceux de l'opérateur du service ne pourront éventuellement pas être utilisés.

De plus amples informations et la politique de confidentialité applicable de Facebook peuvent être consultées à l'adresse suivante : https://facebook.com.

38. Politique de confidentialité concernant l'utilisation d'Instagram

Instagram est un réseau social largement utilisé qui permet aux utilisateurs de partager des photos et des vidéos, de publier des stories et d'interagir avec des abonnés et des amis. Instagram offre une variété de fonctionnalités, y compris les messages directs, IGTV pour les vidéos plus longues, Instagram Live pour les retransmissions en temps réel et une page "Découvrir" pour trouver de nouveaux contenus et utilisateurs.

Lors de l'utilisation d'Instagram, des données personnelles telles que les noms, adresses e-mail, numéros de téléphone, contenus utilisateur (photos, vidéos, commentaires, etc.), données de localisation, informations d'utilisation et, dans certains cas, informations de paiement sont traitées. Ces données aident à fournir le service, à assurer la sécurité de la plateforme, à proposer des publicités personnalisées et à améliorer l'expérience utilisateur.

L'opérateur du service et donc le destinataire des données personnelles est : Meta Platforms, Inc., 1 Meta Way, Menlo Park, CA 94025, États-Unis. Pour les personnes concernées dans l'UE et l'EEE, Meta Platforms Ireland Ltd., Merrion Road, Dublin D04 X2K5, Irlande, agit en tant que contact et représentant au sens de l'Art. 27 RGPD. Le représentant selon le droit national au Royaume-Uni est : Meta Platforms Technologies UK Ltd, 10 Brock Street, Regent's Place, Londres, NW1 3FG, Royaume-Uni.

Finalités du traitement des données personnelles et base juridique du traitement : La finalité du traitement réside dans l'utilisation et l'optimisation des fonctions du réseau social. Le traitement est basé sur l'Art. 6 (1) (b) RGPD pour l'exécution d'un contrat auquel la personne concernée est partie, ainsi que sur l'Art. 6 (1) (f) RGPD, l'intérêt légitime résidant dans l'amélioration et la personnalisation de l'expérience utilisateur, la fourniture d'un support client et la garantie de la sécurité et de l'intégrité de la plateforme, ainsi que dans l'utilisation de la plateforme et le marketing.

L'opérateur du service est situé dans un pays tiers, à savoir les États-Unis. Les transferts vers des pays tiers peuvent être basés sur la conclusion de clauses contractuelles types ou sur d'autres garanties appropriées ou adéquates mentionnées à l'Art. 46 (2) RGPD. L'opérateur du service est éventuellement un membre certifié d'un ou plusieurs des Data Privacy Frameworks. Des informations plus détaillées peuvent être trouvées à l'adresse https://www.dataprivacyframework.gov/list. Vous pouvez nous demander une copie des garanties appropriées ou adéquates.

Les critères de détermination de la durée de traitement des données personnelles sont la relation contractuelle entre nous et l'opérateur du service ou les délais de conservation légaux ou contractuels. La fourniture des données personnelles n'est ni légalement ni contractuellement requise, ni nécessaire à la conclusion d'un contrat. Vous n'êtes pas obligé de nous fournir des données personnelles ou à l'opérateur du service. Cependant, en cas de non-fourniture, nos services ou ceux de l'opérateur du service ne pourront éventuellement pas être utilisés.

De plus amples informations et la politique de confidentialité applicable d'Instagram peuvent être consultées à l'adresse suivante : https://instagram.com.

39. Politique de confidentialité concernant l'utilisation de LinkedIn

LinkedIn est un réseau social dédié aux contacts professionnels et au développement de carrière. La plateforme permet aux utilisateurs de créer un profil professionnel, de se connecter avec des collègues, des partenaires commerciaux et des employeurs potentiels, de partager leurs expériences et compétences professionnelles et de s'informer sur l'actualité de leur secteur. LinkedIn propose également des outils aux entreprises et aux recruteurs pour rechercher des talents, publier des offres d'emploi et développer une présence de marque.

Lors de l'utilisation de LinkedIn, des données personnelles telles que les noms, adresses e-mail, titres professionnels et expériences, parcours éducatif, compétences, centres d'intérêt, ainsi que les données d'utilisation de la plateforme sont traitées. Ces informations sont nécessaires pour fournir et utiliser le service, créer des opportunités de réseau, présenter du contenu personnalisé et des offres d'emploi, et assurer la sécurité des données des utilisateurs.

L'opérateur du service et donc le destinataire des données personnelles est : LinkedIn Corporation, 1000 W. Maude Avenue, Sunnyvale, CA 94085, États-Unis.

Finalités du traitement des données personnelles et base juridique du traitement : La finalité du traitement réside dans l'utilisation et l'optimisation des services de réseau et de carrière. Le traitement est basé sur le consentement de l'utilisateur (Art. 6 (1) (a) RGPD), l'exécution d'un contrat (Art. 6 (1) (b) RGPD) auquel la personne concernée est partie, ainsi que sur des intérêts légitimes (Art. 6 (1) (f) RGPD), tels que le marketing et le recrutement de personnel.

L'opérateur du service est situé dans un pays tiers, à savoir les États-Unis. Les transferts vers des pays tiers peuvent être basés sur la conclusion de clauses contractuelles types ou d'autres garanties appropriées ou adéquates mentionnées à l'Art. 46 (2) RGPD. L'opérateur du service est éventuellement un membre certifié d'un ou plusieurs des Data Privacy Frameworks. Des informations plus détaillées peuvent être trouvées à l'adresse https://www.dataprivacyframework.gov/list. Vous pouvez nous demander une copie des garanties appropriées ou adéquates.

Les critères de détermination de la durée de traitement des données personnelles sont la relation contractuelle entre nous et l'opérateur du service ou les délais de conservation légaux ou contractuels. La fourniture des données personnelles n'est ni légalement ni contractuellement requise, ni nécessaire à la conclusion d'un contrat. Vous n'êtes pas obligé de nous fournir des données personnelles ou à l'opérateur du service. Cependant, en cas de non-fourniture, nos services ou ceux de l'opérateur du service ne pourront éventuellement pas être utilisés.

De plus amples informations et la politique de confidentialité applicable de LinkedIn Corporation peuvent être consultées à l'adresse suivante : https://www.linkedin.com.

40. Politique de confidentialité concernant l'utilisation de Meta Platforms

Meta Platforms est une entreprise technologique qui exploite plusieurs réseaux sociaux et plateformes de communication, notamment Facebook, Instagram, WhatsApp et Messenger. Ces services permettent à des milliards d'utilisateurs dans le monde entier de se connecter, de partager du contenu, de communiquer et de former des communautés autour de leurs intérêts.

Lors de l'utilisation des services de Meta Platforms, des données personnelles telles que les noms, adresses e-mail, numéros de téléphone, informations de profil, publications, commentaires, messages, interactions avec du contenu et des publicités, données de localisation et informations de paiement sont traitées. Ces informations sont utilisées pour fournir les services, assurer la sécurité des utilisateurs, proposer du contenu et des publicités personnalisés et améliorer l'expérience utilisateur.

L'opérateur du service et donc le destinataire des données personnelles est : Meta Platforms, Inc., 1 Meta Way, Menlo Park, CA 94025, États-Unis. Pour les personnes concernées dans l'UE et l'EEE, Meta Platforms Ireland Ltd., Merrion Road, Dublin D04 X2K5, Irlande, agit en tant que contact et représentant au sens de l'Art. 27 RGPD. Le représentant selon le droit national au Royaume-Uni est : Meta Platforms Technologies UK Ltd, 10 Brock Street, Regent's Place, Londres, NW1 3FG, Royaume-Uni.

Finalités du traitement des données personnelles et base juridique du traitement : La finalité du traitement réside dans l'utilisation, la fourniture, la gestion et l'amélioration des réseaux sociaux et des services de communication. Le traitement est basé sur le consentement de l'utilisateur (Art. 6 (1) (a) RGPD), l'exécution d'un contrat (Art. 6 (1) (b) RGPD) auquel la personne concernée est partie, ainsi que sur des intérêts légitimes (Art. 6 (1) (f) RGPD), tels que l'utilisation et l'amélioration des services.

L'opérateur du service est situé dans un pays tiers, à savoir les États-Unis. Les transferts vers des pays tiers peuvent être basés sur la conclusion de clauses contractuelles types ou d'autres garanties appropriées ou adéquates mentionnées à l'Art. 46 (2) RGPD. L'opérateur du service est éventuellement un membre certifié d'un ou plusieurs des Data Privacy Frameworks. Des informations plus détaillées peuvent être trouvées à l'adresse https://www.dataprivacyframework.gov/list. Vous pouvez nous demander une copie des garanties appropriées ou adéquates.

Les critères de détermination de la durée de traitement des données personnelles sont la relation contractuelle entre nous et l'opérateur du service ou les délais de conservation légaux ou contractuels. La fourniture des données personnelles n'est ni légalement ni contractuellement requise, ni nécessaire à la conclusion d'un contrat. Vous n'êtes pas obligé de nous fournir des données personnelles ou à l'opérateur du service. Cependant, en cas de non-fourniture, nos services ou ceux de l'opérateur du service ne pourront éventuellement pas être utilisés.

De plus amples informations et la politique de confidentialité applicable de Meta Platforms, Inc. peuvent être consultées à l'adresse suivante : https://www.facebook.com.

41. Politique de confidentialité concernant l'utilisation de Pinterest

Pinterest est une plateforme de découverte visuelle qui nous permet de partager et d'enregistrer des images, des idées et du contenu. Lors de l'utilisation de Pinterest, des données personnelles telles que les données d'utilisation, les requêtes de recherche, les adresses IP et les données d'interaction avec le contenu sont traitées afin de personnaliser l'expérience utilisateur et de suggérer du contenu. Ces données sont utilisées pour améliorer les recommandations, fournir des publicités personnalisées et optimiser l'utilisation de la plateforme.

L'opérateur du service et donc le destinataire des données personnelles est : Pinterest, Inc., 651 Brannan Street, San Francisco, CA 94107, États-Unis. Pour les personnes concernées dans l'UE et l'EEE, Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irlande, agit en tant que contact et représentant au sens de l'Art. 27 RGPD.

Finalités du traitement des données personnelles et base juridique du traitement : La finalité du traitement est l'amélioration de l'expérience utilisateur par des contenus et des recommandations personnalisés ainsi que de la publicité. Le traitement est basé sur l'Art. 6 (1) (f) RGPD, l'intérêt légitime résidant dans la fourniture de contenus pertinents et de publicités personnalisées.

L'opérateur du service est situé dans un pays tiers, à savoir les États-Unis. Les transferts vers des pays tiers peuvent être basés sur la conclusion de clauses contractuelles types ou sur d'autres garanties appropriées ou adéquates mentionnées à l'Art. 46 (2) RGPD. L'opérateur du service est éventuellement un membre certifié d'un ou plusieurs des Data Privacy Frameworks. Des informations plus détaillées peuvent être trouvées à l'adresse https://www.dataprivacyframework.gov/list. Vous pouvez nous demander une copie des garanties appropriées ou adéquates.

Les critères de détermination de la durée de traitement des données personnelles sont la relation contractuelle entre nous et l'opérateur du service ou les délais de conservation légaux ou contractuels. La fourniture des données personnelles n'est ni légalement ni contractuellement requise, ni nécessaire à la conclusion d'un contrat. Vous n'êtes pas obligé de nous fournir des données personnelles ou à l'opérateur du service. Cependant, en cas de non-fourniture, nos services ou ceux de l'opérateur du service ne pourront éventuellement pas être utilisés.

De plus amples informations et la politique de confidentialité applicable de Pinterest peuvent être consultées à l'adresse suivante : https://www.pinterest.com/.

42. Dispositions relatives à la protection des données concernant l'utilisation de TikTok

TikTok, une plateforme de clips vidéo courts très populaire dans le monde entier, permet aux utilisateurs de créer, de partager et de découvrir des contenus créatifs. Les utilisateurs peuvent danser, chanter, faire de l'art ou participer à des tendances sur TikTok et interagir ainsi avec une communauté mondiale.

Lors de l'utilisation de TikTok, des données personnelles telles que les noms, adresses e-mail, numéros de téléphone, dates de naissance, informations de profil, contenus des utilisateurs (vidéos, commentaires), données de localisation et informations provenant des réseaux sociaux sont traitées. Ces données sont nécessaires pour fournir les services, personnaliser la plateforme, permettre les interactions des utilisateurs et améliorer le support.

La société exploitante du service et donc le destinataire des données personnelles est : TikTok Pte. Ltd., 1 Raffles Quay, No. 26-10, South Tower, 048583, Singapour. Pour les personnes concernées dans l'UE et l'EEE, TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlande, agit en tant que contact et représentant au sens de l'Art. 27 du RGPD. Le représentant selon le droit national au Royaume-Uni est : TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, Londres, EC1A 9HP, Royaume-Uni.

Finalités pour lesquelles les données personnelles seront traitées et base juridique du traitement : La finalité du traitement des données est l'utilisation de la plateforme vidéo. Le traitement est fondé sur l'exécution d'un contrat conformément à l'Art. 6 (1) (b) du RGPD, dont la personne concernée est partie, ainsi que sur des intérêts légitimes conformément à l'Art. 6 (1) (f) du RGPD, tels que l'utilisation d'une plateforme mondiale pour la publicité et l'augmentation de notre présence sur le marché.

Les critères de détermination de la durée de traitement des données personnelles sont la relation contractuelle entre nous et l'opérateur du service ou les délais de conservation légaux ou contractuels. La fourniture des données personnelles n'est ni légalement ni contractuellement requise, ni nécessaire à la conclusion d'un contrat. Vous n'êtes pas obligé de nous fournir des données personnelles ou à l'opérateur du service. Cependant, en cas de non-fourniture, nos services ou ceux de l'opérateur du service ne pourront éventuellement pas être utilisés.

De plus amples informations et les dispositions applicables en matière de protection des données de TikTok peuvent être consultées à l'adresse https://www.tiktok.com.

43. Dispositions relatives à la protection des données concernant l'utilisation de YouTube

YouTube est une plateforme de partage et de visionnage de vidéos utilisée par des particuliers, des artistes, des entreprises et des médias pour publier une variété de contenus tels que des clips musicaux, des vlogs, du matériel éducatif et bien plus encore. YouTube offre aux utilisateurs la possibilité de télécharger, de partager, de commenter des vidéos et d'interagir avec une large communauté.

Lors de l'utilisation de YouTube, des données personnelles telles que les adresses IP, les interactions de l'utilisateur (par exemple, les vidéos regardées, les commentaires), les données de localisation (si activées pour les services) et les informations des comptes Google liés sont traitées. Ces informations sont nécessaires pour proposer des contenus et des publicités personnalisés, permettre les interactions de l'utilisateur, maintenir la sécurité de la plateforme et améliorer l'expérience utilisateur.

La société exploitante du service et donc le destinataire des données personnelles est : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis. Pour les personnes concernées dans l'UE et l'EEE, Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, agit en tant que contact et représentant au sens de l'Art. 27 du RGPD. Le représentant selon le droit national au Royaume-Uni est : Google UK Limited, Belgrave House, 76 Buckingham Palace Road, Londres SW1W 9TQ, Royaume-Uni. Le représentant selon l'Art. 14 de la Loi fédérale sur la protection des données (LPD) en Suisse est : Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Zurich, Suisse.

Finalités pour lesquelles les données personnelles seront traitées et base juridique du traitement : La finalité du traitement des données est l'utilisation des services de partage de vidéos. Le traitement est fondé sur l'exécution d'un contrat conformément à l'Art. 6 (1) (b) du RGPD, dont la personne concernée est partie, ainsi que sur des intérêts légitimes conformément à l'Art. 6 (1) (f) du RGPD, tels que l'utilisation d'une plateforme vidéo efficace, l'amélioration de l'expérience utilisateur, l'utilisation de publicités personnalisées et l'intégration de vidéos sur notre site Internet.

La société exploitante du service est située dans un pays tiers, à savoir les États-Unis. Les transferts vers des pays tiers peuvent être fondés sur la conclusion de clauses contractuelles types ou sur d'autres garanties appropriées ou adéquates mentionnées à l'art. 46 (2) du RGPD. La société exploitante du service est éventuellement un membre certifié d'un ou plusieurs des cadres de protection des données (Data Privacy Frameworks). Des informations plus détaillées peuvent être trouvées à l'adresse https://www.dataprivacyframework.gov/list. Une copie des garanties appropriées ou adéquates peut nous être demandée.

Les critères de détermination de la durée de traitement des données personnelles sont la relation contractuelle entre nous et l'opérateur du service ou les délais de conservation légaux ou contractuels. La fourniture des données personnelles n'est ni légalement ni contractuellement requise, ni nécessaire à la conclusion d'un contrat. Vous n'êtes pas obligé de nous fournir des données personnelles ou à l'opérateur du service. Cependant, en cas de non-fourniture, nos services ou ceux de l'opérateur du service ne pourront éventuellement pas être utilisés.

De plus amples informations et les dispositions applicables en matière de protection des données de YouTube peuvent être consultées à l'adresse https://policies.google.com.

44. Dispositions relatives à la protection des données concernant l'utilisation de DHL

DHL est un fournisseur de services logistiques et d'expédition express qui propose une large gamme de services pour l'envoi de colis nationaux et internationaux, le transport de marchandises, les solutions de commerce électronique et la gestion de la chaîne d'approvisionnement. En utilisant les services de DHL, nous pouvons expédier nos produits et nos envois de manière fiable et efficace à des clients du monde entier, bénéficier d'options de suivi avancées et utiliser des solutions logistiques personnalisées.

Lors de la fourniture de ses services, DHL traite des données personnelles telles que les noms, adresses, coordonnées des expéditeurs et des destinataires, informations d'envoi et historiques d'envoi. Ces données sont nécessaires pour fournir les services d'expédition, suivre les envois, effectuer les dédouanements et assurer une chaîne d'approvisionnement efficace.

La société exploitante du service et donc le destinataire des données personnelles est : DHL Paket GmbH, Sträßchensweg 10, 53113 Bonn, Allemagne.

Finalités pour lesquelles les données personnelles seront traitées, ainsi que la base juridique du traitement : La finalité du traitement est l'utilisation des services d'expédition et de logistique. Le traitement est fondé sur l'Art. 6 (1) (b) du RGPD pour l'exécution d'un contrat dont la personne concernée est partie, ou pour l'exécution de mesures précontractuelles. En outre, le traitement peut être fondé sur l'Art. 6 (1) (c) du RGPD, en ce qui concerne le respect des obligations légales découlant du droit douanier et commercial.

Les critères pour la détermination de la durée de traitement des données personnelles sont les délais de conservation légaux ou contractuels. La fourniture des données personnelles est légalement ou contractuellement requise ou est nécessaire à la conclusion d'un contrat. Vous êtes tenu de nous fournir des données personnelles pour ce traitement.

De plus amples informations et les dispositions applicables en matière de protection des données de DHL peuvent être consultées à l'adresse https://www.dhl.de.

45. Dispositions relatives à la protection des données concernant l'utilisation de Microsoft Copilot

Nous utilisons Microsoft Copilot au sein de notre organisation comme un outil d'assistance basé sur l'IA pour un travail productif – par exemple pour la création de textes, de résumés, de propositions ou pour l'analyse de données dans des documents, des e-mails et des applications. Le service nous aide à accomplir les tâches plus efficacement, à fournir des informations de connaissances et des impulsions créatives, et à automatiser les processus répétitifs. Des données personnelles peuvent être traitées à cet égard – notamment celles contenues dans les contenus de travail. Les données traitées comprennent, entre autres, les noms des employés, les contenus des e-mails, les textes de documents, les formulations, les données contextuelles, les métadonnées des fichiers (y compris l'accès, le temps de traitement), l'adresse IP, les données de l'appareil et les données de journalisation relatives à l'utilisation.

Le traitement est effectué automatiquement via l'infrastructure cloud de Microsoft 365. Copilot accède à des contenus contextuels de Word, Outlook, Excel, PowerPoint et Teams pour générer des suggestions pertinentes. Les étapes de traitement des données ont lieu au sein de l'environnement Microsoft et sont soumises à des mesures de protection techniques et organisationnelles telles que le chiffrement, les droits d'accès basés sur les rôles et les protocoles d'audit.

La société exploitante du service et donc le destinataire des données personnelles est : Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, États-Unis. Pour les personnes concernées dans l'UE et l'EEE, Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlande, agit en tant que contact et représentant au sens de l'Art. 27 du RGPD. Le représentant selon le droit national au Royaume-Uni est : Microsoft Limited, Microsoft Campus, Thames Valley Park, Reading, RG6 1WG, Royaume-Uni. Le représentant selon l'Art. 14 de la Loi fédérale sur la protection des données (LPD) en Suisse est : Microsoft Schweiz GmbH, Seestrasse 356, 8038 Zurich, Suisse.

La société exploitante du service est située dans un pays tiers, à savoir les États-Unis. Les transferts vers des pays tiers peuvent être fondés sur la conclusion de clauses contractuelles types ou sur d'autres garanties appropriées ou adéquates mentionnées à l'art. 46 (2) du RGPD. La société exploitante du service est un membre certifié du cadre de protection des données UE-États-Unis (EU U.S. Data Privacy Framework), de l'extension britannique (UK Extension) ainsi que du cadre de protection des données Suisse-États-Unis (Swiss U.S. Data Privacy Framework). Des informations plus détaillées peuvent être trouvées à l'adresse dataprivacyframework.gov/list. Une copie des garanties appropriées ou adéquates peut nous être demandée.

Finalités pour lesquelles les données personnelles seront traitées et base juridique du traitement : La finalité du traitement est le soutien des employés dans la création de contenus, l'automatisation des flux de travail, l'amélioration de la productivité et l'augmentation de l'efficacité du travail d'équipe. Le traitement est fondé sur l'Art. 6 (1) (b) du RGPD, pour l'exécution d'un contrat dont la personne concernée est partie, ainsi que sur l'Art. 6 (1) (f) du RGPD. L'intérêt légitime réside dans l'organisation moderne du travail assistée par l'IA, l'assurance qualité des résultats et l'allègement des tâches routinières.

Les critères de détermination de la durée de traitement des données personnelles sont la relation contractuelle entre nous et l'opérateur du service ou les délais de conservation légaux ou contractuels. La fourniture des données personnelles n'est ni légalement ni contractuellement requise, ni nécessaire à la conclusion d'un contrat. Vous n'êtes pas obligé de nous fournir des données personnelles ou à l'opérateur du service. Cependant, en cas de non-fourniture, nos services ou ceux de l'opérateur du service ne pourront éventuellement pas être utilisés.

De plus amples informations et les dispositions applicables en matière de protection des données de Microsoft Copilot et Microsoft 365 peuvent être consultées à l'adresse https://www.microsoft.com.

46. Dispositions relatives à la protection des données concernant l'utilisation d'American Express

American Express est une société de services financiers mondiale qui propose une variété de produits et services, y compris des cartes de crédit, des cartes de débit et d'autres solutions commerciales. Lors de l'utilisation des services American Express, des données personnelles telles que le nom, l'adresse, le numéro de téléphone, l'adresse e-mail, les informations financières et les données de transaction sont collectées et traitées. Le traitement des données est nécessaire pour fournir les services financiers offerts, vérifier l'identité des clients, autoriser les transactions, prévenir la fraude et créer des offres personnalisées.

La société exploitante du service et donc le destinataire des données personnelles est : American Express Company, 200 Vesey Street, New York, NY 10285, États-Unis. Pour les personnes concernées dans l'UE et l'EEE, American Express Europe S.A., Güterplatz 1, 60327 Francfort-sur-le-Main, Allemagne, agit en tant que contact et représentant au sens de l'Art. 27 du RGPD. Le représentant selon le droit national au Royaume-Uni est : American Express Services Europe Ltd., Belgrave House, 76 Buckingham Palace Road, Londres, SW1W 9AX, Royaume-Uni.

Finalités pour lesquelles les données personnelles seront traitées et base juridique du traitement : La finalité de l'utilisation d'American Express est l'utilisation de services financiers, la gestion des comptes clients et l'exécution des paiements. Le traitement est fondé sur l'Art. 6 (1) (b) du RGPD, car il est nécessaire à l'exécution d'un contrat dont la personne concernée est partie, ou à l'exécution de mesures précontractuelles. En outre, le traitement peut être fondé sur l'Art. 6 (1) (f) du RGPD, lorsqu'il s'agit de l'utilisation des services et de la fourniture d'offres personnalisées.

La société exploitante du service est située dans un pays tiers, à savoir les États-Unis. Les transferts vers des pays tiers peuvent être fondés sur la conclusion de clauses contractuelles types ou sur d'autres garanties appropriées ou adéquates mentionnées à l'art. 46 (2) du RGPD. La société exploitante du service a éventuellement conclu l'un des contrats types de l'UE avec nous. Une copie des garanties appropriées ou adéquates peut nous être demandée.

Les critères de détermination de la durée de traitement des données personnelles sont les délais de conservation légaux ou contractuels. La fourniture des données personnelles est légalement ou contractuellement requise ou est nécessaire à la conclusion d'un contrat. Bien que vous ne soyez pas obligé de nous fournir des données personnelles pour ce traitement. En cas de non-fourniture, nos services ne pourront cependant pas être utilisés par vous.

De plus amples informations et les dispositions applicables en matière de protection des données d'American Express peuvent être consultées à l'adresse https://www.americanexpress.com.

47. Dispositions relatives à la protection des données concernant l'utilisation d'Apple Pay

Apple Pay est un service de paiement d'Apple Inc. qui permet aux utilisateurs d'effectuer des paiements de manière sécurisée et pratique via leurs appareils Apple tels que l'iPhone, l'Apple Watch, l'iPad et le Mac. En utilisant Apple Pay, les utilisateurs peuvent payer dans les magasins, les applications et sur les sites web sans avoir à utiliser de cartes de paiement physiques ou d'argent liquide. Lors de la configuration et de l'utilisation d'Apple Pay, des données personnelles telles que les numéros de carte de crédit ou de débit, les données de transaction, les informations sur l'appareil et les données de localisation sont traitées. Ces informations sont utilisées pour autoriser les transactions, prévenir la fraude et améliorer l'expérience utilisateur.

La société exploitante du service et donc le destinataire des données personnelles est : Apple, Inc., One Apple Park Way, Cupertino, CA 95014, États-Unis. Pour les personnes concernées dans l'UE et l'EEE, Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irlande, agit en tant que contact et représentant au sens de l'Art. 27 du RGPD. Le représentant selon l'Art. 14 de la Loi fédérale sur la protection des données (LPD) en Suisse est : Apple Switzerland AG, Löwenstrasse 29, 8001 Zurich, Suisse.

Finalités pour lesquelles les données personnelles seront traitées et base juridique du traitement : La finalité de l'utilisation d'Apple Pay est l'utilisation d'un service de paiement sécurisé et pratique. Le traitement est fondé sur l'Art. 6 (1) (b) du RGPD, car il est nécessaire à l'exécution d'un contrat dont la personne concernée est partie. En outre, le traitement peut être fondé sur l'Art. 6 (1) (f) du RGPD, lorsqu'il s'agit d'améliorer la sécurité et la prévention de la fraude, de notre utilisation de la solution ou de l'acceptation du mode de paiement Apple Pay.

La société exploitante du service est située dans un pays tiers, à savoir les États-Unis. Les transferts vers des pays tiers peuvent être fondés sur la conclusion de clauses contractuelles types ou sur d'autres garanties appropriées ou adéquates mentionnées à l'art. 46 (2) du RGPD. Apple est éventuellement un membre certifié d'un ou plusieurs des cadres de protection des données (Data Privacy Frameworks). Des informations plus détaillées peuvent être trouvées à l'adresse https://www.dataprivacyframework.gov/list. Une copie des garanties appropriées ou adéquates peut nous être demandée.

Les critères de détermination de la durée de traitement des données personnelles sont les délais de conservation légaux ou contractuels. La fourniture des données personnelles est légalement ou contractuellement requise ou est nécessaire à la conclusion d'un contrat. Bien que vous ne soyez pas obligé de nous fournir des données personnelles pour ce traitement. En cas de non-fourniture, nos services ne pourront cependant pas être utilisés par vous.

De plus amples informations et les dispositions applicables en matière de protection des données d'Apple Pay peuvent être consultées à l'adresse https://www.apple.com.

48. Dispositions relatives à la protection des données concernant l'utilisation de Google Pay

Google Pay est un service de paiement numérique de Google LLC qui permet aux utilisateurs d'effectuer des paiements de manière sécurisée et pratique via leurs appareils mobiles ou Internet. Google Pay prend en charge les paiements sans contact en magasin, les achats en ligne et les transferts d'argent entre utilisateurs. Il intègre diverses méthodes de paiement telles que les cartes de crédit, les cartes de débit et les comptes bancaires, afin d'offrir une expérience de paiement fluide. De plus, Google Pay offre des fonctionnalités telles que le stockage des cartes de fidélité, des cartes cadeaux et des billets d'avion.

Lors de l'utilisation de Google Pay, des données personnelles telles que les noms, adresses, adresses e-mail, numéros de téléphone, informations de paiement, données de transaction et informations sur les appareils sont traitées. Ces informations sont nécessaires pour fournir les services de paiement, garantir la sécurité des transactions, prévenir la fraude et créer des offres personnalisées.

La société exploitante du service et donc le destinataire des données personnelles est : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Pour les personnes concernées dans l'UE et l'EEE, Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, agit en tant que contact et représentant au sens de l'art. 27 du RGPD. Le représentant selon le droit national au Royaume-Uni est : Google UK Limited, Belgrave House, 76 Buckingham Palace Road, Londres SW1W 9TQ, Royaume-Uni. Le représentant selon l'art. 14 de la loi fédérale sur la protection des données (LPD) en Suisse est : Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Zurich, Suisse.

Finalités pour lesquelles les données personnelles doivent être traitées, ainsi que la base juridique du traitement : La finalité du traitement est l'utilisation et l'optimisation du service de paiement. Le traitement est basé sur l'art. 6 (1) (b) du RGPD pour l'exécution d'un contrat auquel la personne concernée est partie, et sur l'art. 6 (1) (f) du RGPD, l'intérêt légitime résidant dans la fourniture et l'utilisation d'un système de paiement sécurisé, efficace et convivial.

La société exploitante du service est située dans un pays tiers, à savoir les États-Unis. Les transferts vers des pays tiers peuvent être basés sur la conclusion de clauses contractuelles types ou d'autres garanties appropriées ou adéquates mentionnées à l'art. 46 (2) du RGPD. La société exploitante du service est le cas échéant membre certifié d'un ou plusieurs des Data Privacy Frameworks. Vous trouverez plus de détails à l'adresse https://www.dataprivacyframework.gov/list. Vous pouvez nous demander une copie des garanties appropriées ou adéquates.

Les critères pour déterminer la durée pendant laquelle les données personnelles sont traitées sont les délais de conservation légaux ou contractuels. La fourniture des données personnelles est requise par la loi ou par contrat ou est nécessaire à la conclusion d'un contrat. Bien que vous ne soyez pas obligé de nous fournir des données personnelles pour ce traitement, si vous ne les fournissez pas, nos services ne pourront pas être utilisés par vous.

De plus amples informations et les dispositions applicables en matière de protection des données de Google Pay peuvent être consultées sur https://policies.google.com/privacy.

49. Dispositions de protection des données relatives à l'utilisation de Klarna

Klarna est une entreprise de technologie financière qui propose des solutions de paiement innovantes aux consommateurs et aux commerçants. Avec des services tels que "Payer maintenant", "Payer plus tard" et "Achat à tempérament", Klarna permet un traitement flexible des paiements lors des achats en ligne. Klarna améliore l'expérience d'achat grâce à des processus de paiement simples, sécurisés et rapides, tout en offrant une protection aux acheteurs et aux vendeurs.

Lors de l'utilisation des services Klarna, des données personnelles telles que les noms, adresses, adresses e-mail, numéros de téléphone, informations financières, données de transaction et informations sur le comportement d'achat sont traitées. Ces données sont nécessaires pour fournir les services de paiement, vérifier l'identité, prévenir la fraude et assurer le support client.

La société exploitante du service et donc le destinataire des données personnelles est : Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Suède. Le représentant selon le droit national au Royaume-Uni est : Klarna Financial Services UK Limited, 10 York Road, Londres, SE1 7ND, Royaume-Uni.

Finalités pour lesquelles les données personnelles doivent être traitées, ainsi que la base juridique du traitement : La finalité du traitement est l'utilisation et l'optimisation des services de paiement. Le traitement est basé sur l'exécution d'un contrat (Art. 6 (1) (b) du RGPD), auquel la personne concernée est partie, ainsi que sur des intérêts légitimes (Art. 6 (1) (f) du RGPD), tels que l'amélioration de l'expérience utilisateur, la prévention de la fraude et le respect des exigences légales.

Les critères pour déterminer la durée pendant laquelle les données personnelles sont traitées sont les délais de conservation légaux ou contractuels. La fourniture des données personnelles est requise par la loi ou par contrat ou est nécessaire à la conclusion d'un contrat. Bien que vous ne soyez pas obligé de nous fournir des données personnelles pour ce traitement, si vous ne les fournissez pas, nos services ne pourront pas être utilisés par vous.

De plus amples informations et les dispositions applicables en matière de protection des données de Klarna peuvent être consultées sur https://www.klarna.com.

50. Dispositions de protection des données relatives à l'utilisation de Maestro (service de carte de débit de Mastercard)

Nous utilisons Maestro, un service international de carte de débit de la marque Mastercard, pour permettre des débits de compte directs et sécurisés lors des ventes au point de vente, des transactions aux distributeurs automatiques et des paiements en ligne. Les cartes Maestro sont souvent intégrées dans les Girocards (« Maestro Co Branding ») et permettent les paiements sans espèces ainsi que les retraits d'argent avec autorisation par code PIN ou sans contact. Lors de l'utilisation du service, des données personnelles sont traitées, notamment le numéro de carte (par exemple pour le traitement des paiements), les détails de la transaction (par exemple la date, l'heure, le montant, l'identifiant du commerçant), l'adresse IP ou les données de localisation, le type d'appareil, ainsi que des métadonnées de sécurité telles que le terminal utilisé. Ces informations sont traitées pour autoriser les paiements, prévenir la fraude, effectuer les processus de facturation et garantir l'intégrité du système. Le traitement est effectué dans le cadre des paiements par carte via le réseau mondial Mastercard.

La société exploitante du service et donc le destinataire des données personnelles est : Mastercard, Inc., 2000 Purchase Street, Purchase, NY 10577, USA. Pour les personnes concernées dans l'UE et l'EEE, Mastercard Europe SA, Chaussée de Tervuren 198A, 1410 Waterloo, Belgique, agit en tant que contact et représentant au sens de l'art. 27 du RGPD.

Finalités pour lesquelles les données personnelles doivent être traitées, ainsi que la base juridique du traitement : La finalité du traitement est l'autorisation et l'exécution des paiements Maestro, la détection de la fraude, les analyses de sécurité et la garantie du bon déroulement des opérations de paiement. Le traitement est basé sur l'art. 6 (1) (b) du RGPD pour l'exécution d'un contrat auquel la personne concernée est partie, ou pour la mise en œuvre de mesures précontractuelles, et sur l'art. 6 (1) (f) du RGPD. L'intérêt légitime réside dans l'utilisation de l'option de paiement, le maintien de l'intégrité du système et la protection contre les abus.

La société exploitante du service est située dans un pays tiers, à savoir les États-Unis. Les transferts vers des pays tiers peuvent être basés sur la conclusion de clauses contractuelles types ou d'autres garanties appropriées ou adéquates mentionnées à l'art. 46 (2) du RGPD. La société exploitante du service a, le cas échéant, conclu l'un des contrats types de l'UE avec nous. Vous pouvez nous demander une copie des garanties appropriées ou adéquates.

Les critères pour déterminer la durée pendant laquelle les données personnelles sont traitées découlent des exigences légales (par exemple, la directive sur les services de paiement, les réglementations sur le blanchiment d'argent, le droit commercial ou le droit fiscal) ou des délais de conservation internes. La fourniture des données personnelles est nécessaire pour effectuer les paiements. Sans ces données, les services de paiement ne peuvent pas être utilisés.

De plus amples informations sur la protection des données et les transactions par carte peuvent être consultées dans la politique de confidentialité globale de Mastercard à l'adresse https://www.mastercard.com/.

51. Dispositions de protection des données relatives à l'utilisation de Mastercard

Mastercard est une entreprise technologique dans le secteur des paiements qui permet aux particuliers, aux entreprises et aux organisations d'effectuer des paiements électroniques de manière sécurisée et efficace. Mastercard propose une large gamme de produits et services de paiement, y compris des cartes de crédit, de débit et prépayées, émises par des banques et des institutions financières et acceptées par des millions de commerçants dans le monde entier. En outre, Mastercard développe des solutions de paiement innovantes telles que les technologies sans contact et les systèmes de paiement mobiles, afin d'améliorer l'expérience d'achat et de garantir la sécurité des transactions.

Lors de l'utilisation des produits et services Mastercard, des données personnelles telles que les noms, les numéros de carte, les données de transaction (par exemple, les montants d'achat, les dates d'achat, les informations sur les commerçants) et les données de localisation sont traitées. Ces informations sont nécessaires pour autoriser les transactions, prévenir la fraude, fournir un service client et améliorer l'expérience utilisateur.

La société exploitante du service et donc le destinataire des données personnelles est : Mastercard, Inc., 2000 Purchase Street, Purchase, NY 10577, USA. Pour les personnes concernées dans l'UE et l'EEE, Mastercard Europe SA, Chaussée de Tervuren 198A, 1410 Waterloo, Belgique, agit en tant que contact et représentant au sens de l'art. 27 du RGPD.

Finalités pour lesquelles les données personnelles doivent être traitées, ainsi que la base juridique du traitement : La finalité du traitement est l'utilisation des services de paiement et l'amélioration de la sécurité des paiements. Le traitement est basé sur l'exécution d'un contrat (Art. 6 (1) (b) du RGPD), auquel la personne concernée est partie, ainsi que sur des intérêts légitimes (Art. 6 (1) (f) du RGPD), tels que la prévention de la fraude et l'utilisation de technologies de paiement sans espèces.

La société exploitante du service est située dans un pays tiers, à savoir les États-Unis. Les transferts vers des pays tiers peuvent être basés sur la conclusion de clauses contractuelles types ou d'autres garanties appropriées ou adéquates mentionnées à l'art. 46 (2) du RGPD. Mastercard a, le cas échéant, conclu l'un des contrats types de l'UE avec nous. Vous pouvez nous demander une copie des garanties appropriées ou adéquates.

Les critères pour déterminer la durée pendant laquelle les données personnelles sont traitées sont les délais de conservation légaux ou contractuels. La fourniture des données personnelles est requise par la loi ou par contrat ou est nécessaire à la conclusion d'un contrat. Bien que vous ne soyez pas obligé de nous fournir des données personnelles pour ce traitement, si vous ne les fournissez pas, nos services ne pourront pas être utilisés par vous.

De plus amples informations et les dispositions applicables en matière de protection des données de Mastercard peuvent être consultées sur https://www.mastercard.de.

52. Dispositions de protection des données relatives à l'utilisation de PayPal

PayPal est un prestataire de services de paiement qui nous permet de traiter les paiements pour nos produits et services de manière sécurisée et efficace en ligne. Lors de l'utilisation de PayPal, des données personnelles telles que le nom, l'adresse, l'adresse e-mail, les informations de paiement et les données de transaction sont traitées. Ces données sont nécessaires pour autoriser les paiements, vérifier l'identité de l'acheteur, prévenir la fraude et effectuer le paiement en toute sécurité. PayPal utilise également ces informations pour analyser les transactions et améliorer les mesures de sécurité. De plus, PayPal nous aide à optimiser le processus de paiement et à offrir aux utilisateurs une option de paiement pratique.

La société exploitante du service et donc le destinataire des données personnelles est : PayPal, Inc., 2211 N. First Street, San Jose, CA 95131, USA. Pour les personnes concernées dans l'UE et l'EEE, la société PayPal (Europe) S.à r.l. et Cie., S.C.A., 22-24 Boulevard Royal, 2449 Luxembourg, agit en tant que contact et représentant au sens de l'art. 27 du RGPD. Le représentant selon le droit national au Royaume-Uni est : Bird & Bird GDPR Representative UK, 12 New Fetter Lane, Holborn, Londres, EC4A 1JP, Royaume-Uni.

Finalités pour lesquelles les données personnelles doivent être traitées, ainsi que la base juridique du traitement : La finalité du traitement est l'exécution des paiements en ligne et la garantie d'un processus de paiement sécurisé. Le traitement est basé sur l'art. 6 (1) (b) du RGPD, car il est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie.

La société exploitante du service est située dans un pays tiers, à savoir les États-Unis. Les transferts vers des pays tiers peuvent être basés sur la conclusion de clauses contractuelles types ou d'autres garanties appropriées ou adéquates mentionnées à l'art. 46 (2) du RGPD. La société exploitante du service a, le cas échéant, conclu l'un des contrats types de l'UE avec nous. Vous pouvez nous demander une copie des garanties appropriées ou adéquates.

Les critères pour déterminer la durée pendant laquelle les données personnelles sont traitées sont la relation contractuelle entre nous et la société exploitante du service ou les délais de conservation légaux ou contractuels. La fourniture des données personnelles est requise par la loi ou par contrat ou est nécessaire à la conclusion d'un contrat. Vous êtes tenu de nous fournir des données personnelles pour ce traitement.

De plus amples informations et les dispositions applicables en matière de protection des données de PayPal, Inc. peuvent être consultées sur https://www.paypal.com/am/home.

53. Dispositions de protection des données relatives à l'utilisation de TWINT

Nous utilisons TWINT comme système de paiement mobile pour le traitement sécurisé et convivial des transactions sans espèces. TWINT permet à nos clients d'effectuer des paiements via l'application TWINT sur des appareils mobiles. Dans le cadre de l'utilisation, des données personnelles sont traitées – en particulier : nom et prénom, numéro de téléphone, adresse e-mail, coordonnées bancaires ou informations de carte (selon le moyen de paiement enregistré), montants des transactions, horodatage, données de localisation (si activées et nécessaires à la transaction), terminal utilisé, adresse IP ainsi que les données techniques de journalisation pour la sécurisation des processus de paiement. Les données sont nécessaires pour attribuer correctement les paiements, traiter les transactions en toute sécurité et prévenir la fraude.

Le traitement est effectué via l'infrastructure technique de TWINT et en coordination avec les banques ou les prestataires de services de paiement enregistrés. Tous les paiements sont transmis de manière cryptée, et TWINT fournit des mécanismes supplémentaires pour la prévention de la fraude et la sécurité des transactions.

La société exploitante du service et donc le destinataire des données personnelles est : TWINT AG, Stauffacherstrasse 41, CH-8004 Zurich, Suisse.

Finalités pour lesquelles les données personnelles doivent être traitées, ainsi que la base juridique du traitement : La finalité du traitement est la réalisation et le traitement des paiements sans espèces, la prévention de la fraude et l'optimisation du traitement des paiements. Le traitement est basé sur l'art. 6 (1) (b) du RGPD pour l'exécution d'un contrat auquel la personne concernée est partie, ainsi que l'art. 6 (1) (f) du RGPD. L'intérêt légitime réside dans le traitement sécurisé, efficace et conforme à la loi des processus de paiement numériques.

La société exploitante du service et donc le destinataire des données personnelles est située dans un État reconnu par la Commission européenne comme un État offrant un niveau de protection des données adéquat. Par conséquent, aucune garantie supplémentaire n'est requise pour le transfert de données.

Les critères pour déterminer la durée pendant laquelle les données personnelles sont traitées sont la relation contractuelle entre nous et la société exploitante du service ainsi que les délais de conservation légaux ou contractuels (en particulier selon le droit financier et commercial). La fourniture des données personnelles n'est ni légalement ni contractuellement requise, mais elle est régulièrement nécessaire pour l'utilisation des services de paiement sans espèces. En cas de non-fourniture, les services de TWINT ne peuvent pas être utilisés.

De plus amples informations et les dispositions applicables en matière de protection des données de TWINT peuvent être consultées sur https://www.twint.ch.

54. Dispositions de protection des données relatives à l'utilisation de Visa

Visa est une entreprise de technologie de paiement qui permet aux consommateurs, aux entreprises, aux banques et aux gouvernements d'effectuer des paiements numériques rapidement, en toute sécurité et de manière fiable. Visa propose une large gamme de produits et de services, y compris des cartes de crédit, de débit et prépayées, ainsi que d'autres solutions de paiement et technologiques pour simplifier et accélérer le trafic des paiements.

Lors de l'utilisation des services Visa, des données personnelles telles que les noms, les numéros de carte, les dates d'expiration, les codes de sécurité, les données de transaction, les données de localisation et les coordonnées sont traitées. Ces données sont nécessaires pour autoriser les transactions de paiement, prévenir la fraude, fournir un support client et offrir des services personnalisés.

L'entreprise exploitante du service et, par conséquent, le destinataire des données personnelles est : Visa, Inc., 900 Metro Center Boulevard, Foster City, CA 94404, États-Unis. Pour les personnes concernées dans l'UE et l'EEE, Visa Europe (Netherlands) B.V., Herikerbergweg 238, Luna Arena, 1101 CM Amsterdam Zuidoost, Pays-Bas, agit en tant que contact et représentant au sens de l'Art. 27 du RGPD. Le représentant selon le droit national au Royaume-Uni est : Visa Europe Limited, 1 Sheldon Square, Londres, W2 6TT, Royaume-Uni.

Finalités pour lesquelles les données personnelles sont traitées, ainsi que la base juridique du traitement : La finalité du traitement des données est l'utilisation de moyens de paiement sans numéraire et l'amélioration de la sécurité des paiements. Le traitement est fondé sur l'exécution d'un contrat conformément à l'Art. 6 (1) (b) du RGPD, dont la personne concernée est une partie, ainsi que sur des intérêts légitimes conformément à l'Art. 6 (1) (f) du RGPD, tels que l'optimisation du traitement des paiements et la prévention de la fraude.

L'entreprise exploitante du service et, par conséquent, le destinataire des données personnelles est établie dans un État reconnu par la Commission européenne comme offrant un niveau de protection des données adéquat. L'entreprise exploitante du service a, le cas échéant, conclu avec nous l'un des contrats standard de l'UE. Vous pouvez nous demander une copie des garanties appropriées ou adéquates.

Les critères pour la détermination de la durée pendant laquelle les données personnelles sont traitées sont les délais de conservation légaux ou contractuels. La fourniture des données personnelles est requise par la loi ou par contrat, ou est nécessaire à la conclusion d'un contrat. Bien que vous ne soyez pas obligé de nous fournir des données personnelles pour ce traitement, si vous ne les fournissez pas, vous ne pourrez pas utiliser nos services.

De plus amples informations et les réglementations de protection des données applicables de Visa peuvent être consultées sur https://www.visa.com/.

Cette déclaration de confidentialité a été générée à l'aide d'un outil développé en collaboration par des experts juridiques en droit de l'informatique, un organisme externe de protection des données (DPO externe) et l'organisme de certification ISO 37301.