Mise à jour : 13 mai 2025
Sommaire
Responsable
Stierli-Buck AG
Xaver Buck
Luzernerstrasse 5
6252 Dagmersellen
Adresse électronique : info@stierli-buck.ch
Téléphone : 062 752 55 33
Aperçu des traitements
L’aperçu ci-dessous résume les types de données traitées et les finalités de leur traitement et fait référence aux personnes concernées.
Types de données traitées
- Données d’inventaire.
- Données de localisation.
- Coordonnées de contact.
- Données de contenu.
- Données d’utilisation.
- Métadonnées, données de communication et données de procédure.
- Données du journal.
Catégories de personnes concernées
- Partenaires de communication.
- Utilisateurs.
Finalités du traitement
- Communication.
- Mesures de sécurité.
- Mesure de la portée.
- Procédures organisationnelles et administratives.
- Rétroaction.
- Profils contenant des informations liées à l’utilisateur.
- Fourniture de notre offre en ligne et convivialité.
- Infrastructure informatique.
Bases juridiques pertinentes
Bases juridiques pertinentes selon la loi suisse sur la protection des données : si vous vous trouvez en Suisse, nous traitons vos données sur la base de la loi fédérale sur la protection des données (en abrégé « LPD suisse »). Contrairement au RGPD par exemple, la LPD suisse ne prévoit en principe pas qu’une base juridique doive être mentionnée pour le traitement des données personnelles et que le traitement des données personnelles soit effectué de manière loyale, licite et proportionnée (article 6, paragraphes 1 et 2 de la LPD suisse). En outre, nous ne collectons des données personnelles que dans un but précis et identifiable par la personne concernée et nous ne les traitons que de manière compatible avec ce but (article 6, paragraphe 3, de la LPD suisse).
Mesures de sécurité
Nous prenons les mesures techniques et organisationnelles appropriées, conformément aux exigences légales, en tenant compte de l’état de l’art, des coûts de mise en œuvre et de la nature, de la portée, des circonstances et des finalités du traitement, ainsi que des différentes probabilités de survenance et du niveau de menace pour les droits et libertés des personnes physiques, afin de garantir un niveau de protection adapté au risque.
Ces mesures consistent notamment à assurer la confidentialité, l’intégrité et la disponibilité des données en contrôlant l’accès physique et électronique aux données, ainsi que l’accès, la saisie, la divulgation, la disponibilité et la séparation des données. Nous avons également mis en place des procédures pour garantir l’exercice des droits des personnes concernées, l’effacement des données et la réponse aux menaces pesant sur les données. En outre, nous prenons en compte la protection des données personnelles dès la conception ou la sélection du matériel, des logiciels et des procédures, conformément au principe de protection des données, par la conception technique et par des paramètres par défaut favorables à la protection des données.
Sécurisation des connexions en ligne grâce à la technologie de cryptage TLS/SSL (HTTPS) : pour protéger les données des utilisateurs transmises via nos services en ligne contre tout accès non autorisé, nous utilisons la technologie de cryptage TLS/SSL. Secure Sockets Layer (SSL) et Transport Layer Security (TLS) sont les pierres angulaires de la transmission sécurisée des données sur Internet. Ces technologies cryptent les informations transmises entre le site web ou l’application et le navigateur de l’utilisateur (ou entre deux serveurs), protégeant ainsi les données contre tout accès non autorisé. TLS, en tant que version plus avancée et plus sûre de SSL, garantit que toutes les transmissions de données respectent les normes de sécurité les plus élevées. Lorsqu’un site web est sécurisé par un certificat SSL/TLS, cela est signalé par l’affichage de HTTPS dans l’URL. Cela sert d’indicateur pour les utilisateurs que leurs données sont transmises de manière sécurisée et cryptée.
Transfert de données à caractère personnel
Dans le cadre de notre traitement des données à caractère personnel, il peut arriver que celles-ci soient transmises ou divulguées à d’autres services, entreprises, unités organisationnelles juridiquement indépendantes ou personnes. Les destinataires de ces données peuvent être, par exemple, des prestataires de services chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans ce cas, nous respectons les dispositions légales et concluons notamment des contrats ou des accords appropriés avec les destinataires de vos données, afin de protéger ces dernières.
Transferts de données internationaux
Communication de données personnelles à l « étranger : conformément à la LPD suisse, nous ne communiquons des données personnelles à l » étranger que si une protection adéquate des personnes concernées est garantie (art. 16 LPD suisse). Dans la mesure où le Conseil fédéral n’a pas constaté de protection adéquate (liste : https://www.bj.admin.ch/bj/de/home/staat/datenschutz/internationales/anerkennung-staaten.html), nous prenons des mesures de sécurité alternatives.
Pour les transferts de données vers les États-Unis, nous nous appuyons principalement sur le Data Privacy Framework (DPF), qui a été reconnu comme un cadre juridique sûr par une décision d’adéquation de la Suisse du 07/06/2024. En outre, nous avons conclu avec les fournisseurs concernés des clauses standard de protection des données, approuvées par le Préposé fédéral à la protection des données et à la transparence (PFPDT), qui définissent des obligations contractuelles pour la protection de vos données.
Cette double protection assure une protection complète de vos données : Le DPF constitue le premier niveau de protection, tandis que les clauses standard de protection des données servent de sécurité supplémentaire. Si des modifications sont apportées au DPF, les clauses standard de protection des données interviennent comme une option de repli fiable. Nous veillons ainsi à ce que vos données soient toujours protégées de manière adéquate, même en cas de changements politiques ou juridiques.
Pour chaque fournisseur de services, nous vous informons s’ils sont certifiés DPF et s’il existe des clauses standard de protection des données. Vous trouverez la liste des entreprises certifiées ainsi que d’autres informations sur le DPF sur le site Web du ministère américain du Commerce à l’adresse https://www.dataprivacyframework.gov/ (en anglais).
Les transferts de données vers d’autres pays tiers sont soumis à des mesures de sécurité appropriées, y compris des contrats internationaux, des garanties spécifiques, des clauses standard de protection des données approuvées par le CEPD ou des règles internes de protection des données préalablement reconnues par le CEPD ou une autorité compétente en matière de protection des données d’un autre pays.
Informations générales sur la conservation et la suppression des données
Nous supprimons les données à caractère personnel que nous traitons conformément aux dispositions légales dès que les consentements sous-jacents sont révoqués ou qu’il n’existe plus de base légale pour le traitement. Cela concerne les cas où la finalité initiale du traitement n’a plus lieu d’être ou les données ne sont plus nécessaires. Des exceptions à cette règle existent lorsque des obligations légales ou des intérêts particuliers exigent une conservation ou un archivage plus long des données.
En particulier, les données qui doivent être conservées pour des raisons commerciales ou fiscales, ou dont la conservation est nécessaire à l’exercice de poursuites judiciaires ou à la protection des droits d’autres personnes physiques ou morales, doivent être archivées en conséquence.
Notre politique de confidentialité contient des informations supplémentaires sur la conservation et la suppression des données, qui s’appliquent spécifiquement à certains processus de traitement.
S’il y a plusieurs indications sur la durée de conservation ou les délais de suppression d’une donnée, c’est toujours le délai le plus long qui prévaut.
Si un délai ne commence pas expressément à une date précise et qu’il est d’au moins un an, il commence automatiquement à courir à la fin de l’année civile au cours de laquelle l « événement déclencheur du délai s’est produit. Dans le cas de relations contractuelles en cours dans le cadre desquelles des données sont conservées, l » événement déclencheur du délai est la date de prise d’effet de la résiliation ou de toute autre cessation de la relation juridique.
Nous traitons les données qui ne sont plus conservées pour la finalité prévue à l’origine, mais en vertu d’exigences légales ou pour d’autres raisons, exclusivement pour les motifs qui justifient leur conservation.
Plus d’informations sur les processus de traitement, les procédures et les services :
- Conservation et suppression des données : Les délais généraux suivants s’appliquent à la conservation et à l’archivage conformément au droit suisse :
- 10 ans – période de conservation des livres et registres, des comptes annuels, des inventaires, des rapports de gestion, des bilans d’ouverture, des pièces comptables et des factures, ainsi que de toutes les instructions de travail et autres documents organisationnels nécessaires (article 958f du Code des obligations suisse (CO)).
- 10 ans – Les données nécessaires à la prise en compte des demandes d’indemnisation potentielles ou des droits et réclamations contractuels similaires, ainsi qu’au traitement des demandes connexes, sur la base de l’expérience commerciale antérieure et des pratiques habituelles du secteur, sont conservées pendant la durée du délai de prescription légal de dix ans, à moins qu’un délai plus court de cinq ans ne s’applique, ce qui est le cas dans certains cas (art. 127, 130 CO). Les créances relatives aux loyers, fermages, intérêts du capital et autres prestations périodiques, à la livraison de denrées alimentaires, à la nourriture et aux dettes d’auberge, ainsi qu’au travail artisanal, à la vente au détail de marchandises, aux soins médicaux, aux travaux professionnels d’avocats, d’agents juridiques, de procureurs et de notaires et aux rapports de travail des employés se prescrivent par cinq ans (art. 128 CO).
Mise à disposition de l’offre en ligne et hébergement web
Nous traitons les données des utilisateurs afin de leur fournir nos services en ligne. À cette fin, nous traitons l’adresse IP de l’utilisateur, qui est nécessaire pour transmettre le contenu et les fonctions de nos services en ligne au navigateur ou au terminal de l’utilisateur.
- Types de données traitées : Données d’utilisation (par exemple, pages vues et temps passé sur le site, chemins de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctions) ; métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d’identification, personnes impliquées) ; données de protocole (par exemple, fichiers journaux concernant les connexions ou la récupération de données ou les temps d’accès.) Données de contenu (par exemple, les messages et les contributions textuels ou visuels, ainsi que les informations les concernant, telles que les données relatives à l’auteur ou à l’heure de création).
- Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement : mise à disposition de notre offre en ligne et convivialité ; infrastructure informatique (exploitation et mise à disposition de systèmes d’information et d’appareils techniques (ordinateurs, serveurs, etc.)). Mesures de sécurité.
- Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
Plus d’informations sur les processus de traitement, les procédures et les services :
- Collecte des données d’accès et des fichiers journaux : L’accès à notre offre en ligne est enregistré sous la forme de « fichiers journaux du serveur ». Les fichiers journaux du serveur peuvent comprendre l’adresse et le nom des pages web et des fichiers consultés, la date et l’heure de la consultation, les quantités de données transmises, la notification de la réussite de la consultation, le type de navigateur et sa version, le système d’exploitation de l’utilisateur, l’URL de référence (la page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur d’accès. Les fichiers journaux du serveur peuvent être utilisés, d’une part, à des fins de sécurité, par exemple pour éviter une surcharge des serveurs (en particulier en cas d’attaques abusives, appelées attaques DDoS) et, d’autre part, pour assurer la charge des serveurs et leur stabilité ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD). Suppression des données : Les informations des fichiers journaux sont conservées pour une durée maximale de 30 jours, après quoi elles sont supprimées ou rendues anonymes. Les données dont la conservation ultérieure est nécessaire à des fins de preuve sont exclues de l’effacement jusqu’à ce que l’incident concerné soit définitivement résolu.
- Envoi et hébergement de courriers électroniques : les services d’hébergement que nous utilisons comprennent également l’envoi, la réception et le stockage de courriers électroniques. À ces fins, nous traitons les adresses des destinataires et des expéditeurs, ainsi que d’autres informations relatives à l’envoi d’e-mails (par exemple, les fournisseurs d’accès impliqués) et le contenu des e-mails respectifs. Les données susmentionnées peuvent également être traitées à des fins de détection des SPAM. Nous vous prions de noter que les e-mails envoyés sur Internet ne sont en principe pas cryptés. En règle générale, les e-mails sont certes cryptés lors de leur transport, mais pas sur les serveurs d’où ils sont envoyés et reçus (à moins qu’une méthode de cryptage de bout en bout ne soit utilisée). Nous ne pouvons donc pas assumer la responsabilité de la voie de transmission des e-mails entre l’expéditeur et la réception sur notre serveur ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
Utilisation des cookies
Le terme « cookies » désigne les fonctions qui enregistrent et lisent des informations sur l’équipement terminal des utilisateurs. Les cookies peuvent également être utilisés à des fins diverses, telles que le fonctionnement, la sécurité et le confort des offres en ligne, ainsi que l’analyse des flux de visiteurs. Nous utilisons les cookies conformément à la loi. Si nécessaire, nous demandons le consentement préalable des utilisateurs. Si le consentement n’est pas nécessaire, nous nous basons sur nos intérêts légitimes. C’est le cas lorsque le stockage et la lecture d’informations sont indispensables pour fournir le contenu et les fonctions expressément demandés. Cela inclut par exemple le stockage des paramètres et la garantie de la fonctionnalité et de la sécurité de notre offre en ligne. Le consentement peut être révoqué à tout moment. Nous vous informons clairement de la portée de ces cookies et des types de cookies utilisés.
Remarques sur les bases juridiques de la protection des données : le traitement des données personnelles à l’aide de cookies dépend du consentement. S’il existe un consentement, il sert de base juridique. En l’absence de consentement, nous nous basons sur nos intérêts légitimes, tels que décrits ci-dessus dans cette section et dans le contexte des services et procédures concernés.
Durée de conservation : en ce qui concerne la durée de conservation, on distingue les types de cookies suivants :
- Les cookies temporaires (également appelés cookies de session) : Les cookies temporaires sont supprimés au plus tard après qu’un utilisateur a quitté une offre en ligne et fermé son terminal (par ex. navigateur ou application mobile).
- Cookies permanents : les cookies permanents restent enregistrés même après la fermeture du terminal. Par exemple, le statut de connexion peut être enregistré et le contenu préféré peut être affiché directement lorsque l’utilisateur revient sur un site Web. De même, les données utilisateur collectées à l’aide des cookies peuvent être utilisées pour mesurer la portée. À moins que nous ne fournissions aux utilisateurs des informations explicites sur la nature et la durée de conservation des cookies (par exemple, dans le cadre de la demande de consentement), ils doivent partir du principe que les cookies sont permanents et que leur durée de conservation peut aller jusqu’à deux ans.
Informations générales sur la révocation et l’opposition (opt-out) : Les utilisateurs peuvent révoquer à tout moment les consentements qu’ils ont donnés et peuvent également s’opposer au traitement conformément aux exigences légales, y compris en utilisant les paramètres de confidentialité de leur navigateur.
- Types de données traitées : métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d’identification, personnes impliquées).
- Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD). Consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD).
Plus d’informations sur les processus de traitement, les procédures et les services :
- Traitement des données de cookies sur la base du consentement : Nous utilisons une solution de gestion du consentement dans le cadre de laquelle le consentement des utilisateurs est recueilli pour l’utilisation de cookies ou pour les procédures et fournisseurs mentionnés dans le cadre de la solution de gestion du consentement. Cette procédure permet de recueillir, d’enregistrer, de gérer et de retirer les consentements, notamment en ce qui concerne l’utilisation de cookies et de technologies similaires utilisées pour stocker, lire et traiter des informations sur les terminaux des utilisateurs. Dans le cadre de cette procédure, les consentements des utilisateurs sont recueillis pour l’utilisation de cookies et les traitements d’informations associés, y compris les traitements et fournisseurs spécifiques mentionnés dans la procédure de gestion des consentements. Les utilisateurs ont également la possibilité de gérer et de retirer leurs consentements. Les déclarations de consentement sont stockées afin d « éviter une nouvelle demande et de pouvoir conserver la preuve du consentement conformément aux exigences légales. Le stockage se fait côté serveur et/ou dans un cookie (appelé cookie opt-in) ou au moyen de technologies comparables, afin de pouvoir associer le consentement à un utilisateur spécifique ou à son appareil. En l’absence d’informations spécifiques sur les fournisseurs de services de gestion du consentement, les indications générales suivantes s’appliquent : La durée de conservation du consentement peut aller jusqu » à deux ans. Un identifiant d’utilisateur pseudonyme est alors créé et stocké avec le moment du consentement, les informations sur la portée du consentement (par exemple, les catégories de cookies et/ou les fournisseurs de services concernés) ainsi que des informations sur le navigateur, le système et le terminal utilisé ; bases juridiques : consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD).
- Complianz : gestion du consentement : processus d’obtention, d’enregistrement, de gestion et de retrait du consentement, notamment pour l’utilisation de cookies et de technologies similaires pour le stockage, la lecture et le traitement d’informations sur l’équipement terminal des utilisateurs, ainsi que le traitement de ces informations ; fournisseur de services : Exécution sur des serveurs et/ou des ordinateurs sous sa propre responsabilité en matière de protection des données ; site web : https://complianz.io/ ; déclaration de confidentialité : https://complianz.io/legal/. Informations complémentaires : L’identifiant unique de l’utilisateur, la langue, les types de consentement et le moment où ils ont été donnés sont stockés sur le serveur et dans le cookie sur l’appareil de l’utilisateur.
Blogs et supports de publication
Nous utilisons des blogs ou des moyens comparables de communication et de publication en ligne (ci-après « support de publication »). Les données des lecteurs ne sont traitées aux fins du média de publication que dans la mesure où cela est nécessaire pour sa présentation et la communication entre les auteurs et les lecteurs ou pour des raisons de sécurité. Pour le reste, nous renvoyons aux informations relatives au traitement des visiteurs de notre média de publication dans le cadre des présentes informations sur la protection des données.
- Types de données traitées : données d’inventaire (par exemple, le nom complet, l’adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de contact (par exemple, les adresses postales et électroniques ou les numéros de téléphone) ; données de contenu (par exemple, les messages et les contributions textuels ou visuels, ainsi que les informations les concernant, telles que les données relatives à l’auteur ou à l’heure de création) ; données d’utilisation (par exemple, les pages consultées et le temps passé sur le site, les chemins de clics, l’intensité et la fréquence d’utilisation, les types d’appareils et les systèmes d’exploitation utilisés, les interactions avec le contenu et les fonctionnalités). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d’identification, personnes impliquées).
- Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement : feedback (par exemple, collecte de commentaires via un formulaire en ligne) ; fourniture de notre offre en ligne et convivialité ; mesures de sécurité. Procédures organisationnelles et administratives.
- Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
Plus d’informations sur les processus de traitement, les procédures et les services :
- Commentaires et contributions : Lorsque les utilisateurs laissent des commentaires ou d’autres contributions, leurs adresses IP peuvent être stockées sur la base de nos intérêts légitimes. Ceci est fait pour notre sécurité, au cas où quelqu’un laisserait des contenus illégaux dans les commentaires et les contributions (insultes, propagande politique interdite, etc.). Dans ce cas, nous pouvons être nous-mêmes poursuivis pour le commentaire ou la contribution et sommes donc intéressés par l’identité de l’auteur.
En outre, nous nous réservons le droit, sur la base de nos intérêts légitimes, de traiter les données des utilisateurs à des fins de détection des spams.
Sur la même base juridique, nous nous réservons le droit, dans le cas d’enquêtes, de conserver les adresses IP des utilisateurs pendant leur durée et d’utiliser des cookies afin d’éviter les votes multiples.
Les informations personnelles communiquées dans le cadre des commentaires et des contributions, les éventuelles informations de contact et de site web ainsi que les données de contenu sont conservées durablement par nos soins jusqu’à ce que l’utilisateur s’y oppose ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD). - Récupération des émojis et des smilies WordPress : Récupération des émojis et des smilies WordPress – Des émojis (ou smilies) graphiques, c’est-à-dire de petits fichiers graphiques exprimant des sentiments, sont utilisés sur notre blog WordPress à des fins d’intégration efficace des éléments de contenu, et sont obtenus auprès de serveurs externes. Les fournisseurs de ces serveurs collectent les adresses IP des utilisateurs. Ceci est nécessaire pour que les fichiers emoji puissent être transmis aux navigateurs des utilisateurs ; fournisseur de services : Aut O’Mattic A8C Irland Ltd, Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Irlande ; Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; Site web : https://automattic.com ; Déclaration de confidentialité : https://automattic.com/privacy ; Contrat de traitement des commandes : Fourni par le fournisseur de services. Base des transferts vers des pays tiers : Cadre de protection des données (DPF), Clauses contractuelles types (Fournies par le prestataire de services), Cadre de protection des données (DPF), Clauses contractuelles types (Fournies par le prestataire de services).
Gestion des contacts et des demandes
Lorsque vous nous contactez (par ex. par courrier, formulaire de contact, e-mail, téléphone ou via les médias sociaux) ainsi que dans le cadre de relations existantes entre utilisateurs et entreprises, les données des personnes qui nous contactent sont traitées dans la mesure où cela est nécessaire pour répondre aux demandes de contact et aux éventuelles mesures demandées.
- Types de données traitées : données d’inventaire (par exemple, le nom complet, l’adresse du domicile, les coordonnées, le numéro de client, etc.) ; données de contact (par exemple, les adresses postales et électroniques ou les numéros de téléphone) ; données de contenu (par exemple, les messages et les contributions textuels ou visuels, ainsi que les informations les concernant, telles que les données relatives à l’auteur ou à la date de création) ; données d’utilisation (par exemple, les pages consultées et la durée de consultation, les chemins de clics, l’intensité et la fréquence d’utilisation, les types d’appareils et les systèmes d’exploitation utilisés, les interactions avec le contenu et les fonctionnalités). Métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d’identification, personnes impliquées).
- Les personnes concernées : Partenaires de communication.
- Finalités du traitement : communication ; procédures organisationnelles et administratives ; feedback (par exemple, collecte de feedback via un formulaire en ligne). Mise à disposition de notre offre en ligne et convivialité.
- Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD). Exécution d’un contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD).
Plus d’informations sur les processus de traitement, les procédures et les services :
- Formulaire de contact : Lorsque vous nous contactez via notre formulaire de contact, par e-mail ou par d’autres moyens de communication, nous traitons les données personnelles qui nous sont transmises afin de répondre et de traiter la demande en question. Il s’agit généralement de données telles que le nom, les coordonnées et, le cas échéant, d’autres informations qui nous sont communiquées et qui sont nécessaires pour un traitement approprié. Nous utilisons ces données exclusivement dans le but indiqué de la prise de contact et de la communication ; bases juridiques : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, phrase 1, point b) du RGPD), intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
Analyse, suivi et optimisation du Web
L’analyse Web (également appelée « mesure d’audience ») sert à évaluer le flux de visiteurs de notre offre en ligne et peut inclure le comportement, les intérêts ou les informations démographiques des visiteurs, comme l’âge ou le sexe, sous forme de valeurs pseudonymes. L’analyse de l’audience nous permet par exemple de savoir à quel moment notre offre en ligne ou ses fonctions ou contenus sont le plus souvent utilisés, ou d’inviter à les réutiliser. Il nous est également possible de comprendre quels sont les domaines qui nécessitent une optimisation.
Outre l’analyse Web, nous pouvons également utiliser des procédures de test pour tester et optimiser, par exemple, différentes versions de notre offre en ligne ou de ses composants.
Sauf indication contraire ci-après, des profils, c’est-à-dire des données regroupées en fonction d’un processus d’utilisation, peuvent être créés à ces fins et des informations peuvent être enregistrées dans un navigateur ou dans un terminal, puis lues. Les données collectées comprennent notamment les sites web visités et les éléments utilisés sur ces sites, ainsi que des informations techniques telles que le navigateur utilisé, le système informatique utilisé et les données relatives aux heures d’utilisation. Dans la mesure où les utilisateurs ont donné leur accord pour que leurs données de localisation soient collectées auprès de nous ou des fournisseurs des services que nous utilisons, le traitement des données de localisation est également possible.
En outre, les adresses IP des utilisateurs sont enregistrées. Cependant, nous utilisons une procédure de masquage IP (c’est-à-dire une pseudonymisation par raccourcissement de l’adresse IP) pour protéger les utilisateurs. En règle générale, les données claires des utilisateurs (telles que les adresses e-mail ou les noms) ne sont pas enregistrées dans le cadre de l’analyse Web, des tests A/B et de l’optimisation, mais sous forme de pseudonymes. Cela signifie que nous, ainsi que les fournisseurs des logiciels utilisés, ne connaissons pas l’identité réelle des utilisateurs, mais uniquement les données enregistrées dans leurs profils aux fins des procédures respectives.
Remarques sur les bases juridiques : si nous demandons aux utilisateurs de consentir à l’utilisation de fournisseurs tiers, la base juridique du traitement des données est le consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt à fournir des services efficaces, économiques et conviviaux pour les destinataires). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l’utilisation des cookies dans la présente déclaration de confidentialité.
- Types de données traitées : Données d’utilisation (par exemple, pages vues et temps passé sur le site, chemins de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités). Métadonnées, données de communication et données de procédure (par ex. adresses IP, données temporelles, numéros d’identification, personnes impliquées).
- Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Objectifs du traitement : mesure d’audience (par exemple, statistiques d’accès, identification des visiteurs récurrents) ; profils contenant des informations relatives à l’utilisateur (création de profils d’utilisateurs). Mise à disposition de notre offre en ligne et convivialité.
- Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ». Conservation des cookies jusqu’à 2 ans (Sauf indication contraire, les cookies et autres méthodes de stockage similaires peuvent être conservés sur les appareils des utilisateurs pendant une période de deux ans).
- Mesures de sécurité : Masquage IP (pseudonymisation de l’adresse IP).
- Bases juridiques : consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD). Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
Plus d’informations sur les processus de traitement, les procédures et les services :
- Google Analytics : nous utilisons Google Analytics pour mesurer et analyser l’utilisation de notre offre en ligne sur la base d’un numéro d’identification d’utilisateur pseudonyme. Ce numéro d’identification ne contient pas de données uniques, telles que des noms ou des adresses e-mail. Il sert à attribuer des informations d’analyse à un terminal afin de reconnaître les contenus que les utilisateurs ont consultés au cours d’une ou de plusieurs utilisations, les termes de recherche qu’ils ont utilisés, qu’ils ont consultés à nouveau ou qu’ils ont interagi avec notre offre en ligne. De même, le moment de l’utilisation et sa durée sont enregistrés, ainsi que les sources des utilisateurs qui renvoient à notre offre en ligne et les aspects techniques de leurs terminaux et navigateurs.
Dans ce cadre, des profils pseudonymes d’utilisateurs sont créés avec des informations issues de l’utilisation de différents appareils, des cookies pouvant être utilisés à cet effet. Google Analytics ne consigne pas et ne stocke pas les adresses IP individuelles pour les utilisateurs de l’UE. Cependant, Analytics fournit des données de localisation géographique approximatives en dérivant les métadonnées suivantes à partir des adresses IP : Ville (et la latitude et la longitude dérivées de la ville), continent, pays, région, sous-continent (et contreparties basées sur l’ID). Pour le trafic de l’UE, les données d’adresse IP sont utilisées exclusivement pour cette dérivation des données de géolocalisation avant d’être immédiatement supprimées. Elles ne sont pas enregistrées, ne sont pas accessibles et ne sont pas utilisées à d’autres fins. Lorsque Google Analytics collecte des données de mesure, toutes les requêtes IP sont effectuées sur des serveurs basés dans l’UE avant que le trafic ne soit transféré aux serveurs d’Analytics pour traitement ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Bases juridiques : consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD) ; Site web : https://marketingplatform.google.com/intl/de/about/analytics/ ; mesures de sécurité : Masquage IP (pseudonymisation de l’adresse IP) ; Déclaration de confidentialité : https://policies.google.com/privacy ; Contrat de traitement des commandes : https://business.safety.google/adsprocessorterms/ ; Base des transferts vers des pays tiers : Data Privacy Framework (DPF), clauses contractuelles types ( https://business.safety.google/adsprocessorterms), Data Privacy Framework (DPF), clauses contractuelles types ( https://business.safety.google/adsprocessorterms); Possibilité d’opposition (opt-out) : Plugin opt-out : https://tools.google.com/dlpage/gaoptout?hl=de, paramètres d’affichage des publicités : https://myadcenter.google.com/personalizationoff. Pour plus d’informations : https://business.safety.google/adsservices/ (types de traitement et données traitées). - Google Tag Manager : Nous utilisons Google Tag Manager, un logiciel de Google qui nous permet de gérer les balises de site web de manière centralisée via une interface utilisateur. Les balises sont de petits éléments de code sur notre site web qui servent à enregistrer et à analyser l’activité des visiteurs. Cette technologie nous aide à améliorer notre site web et le contenu qu’il propose. Le gestionnaire de balises Google lui-même ne crée pas de profils d’utilisateurs, ne stocke pas de cookies contenant des profils d’utilisateurs et n’effectue pas d’analyses indépendantes. Sa fonction se limite à simplifier et à rendre plus efficace l’intégration et la gestion des outils et des services que nous utilisons sur notre site web. Néanmoins, lors de l’utilisation de Google Tag Manager, l’adresse IP des utilisateurs est transmise à Google, ce qui est nécessaire pour des raisons techniques afin de mettre en œuvre les services que nous utilisons. Des cookies peuvent également être installés à cette occasion. Ce traitement de données n’a lieu que si des services sont intégrés via le Tag Manager. Pour plus d’informations sur ces services et leur traitement des données, veuillez vous référer aux sections suivantes de cette déclaration de confidentialité ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD) ; site web : https://marketingplatform.google.com ; déclaration de confidentialité : https://policies.google.com/privacy ; contrat de sous-traitance :
https://business.safety.google/adsprocessorterms. Base des transferts vers des pays tiers : Data Privacy Framework (DPF), Clauses contractuelles standard(https://business.safety.google/adsprocessorterms), Data Privacy Framework (DPF), Clauses contractuelles standard ( https://business.safety.google/adsprocessorterms).
Plug-ins et fonctions intégrées et contenu
Nous intégrons dans notre offre en ligne des éléments fonctionnels et de contenu qui sont obtenus à partir des serveurs de leurs fournisseurs respectifs (ci-après dénommés « fournisseurs tiers »). Il peut s’agir par exemple de graphiques, de vidéos ou de plans de ville (ci-après dénommés collectivement « contenu »).
L’intégration suppose toujours que les fournisseurs tiers de ces contenus traitent l’adresse IP des utilisateurs, car sans adresse IP, ils ne pourraient pas envoyer les contenus à leur navigateur. L’adresse IP est donc nécessaire pour l’affichage de ces contenus ou fonctions. Nous nous efforçons de n’utiliser que des contenus dont les fournisseurs respectifs utilisent l’adresse IP uniquement pour la livraison des contenus. Les fournisseurs tiers peuvent également utiliser des balises pixel (graphiques invisibles, également appelés « balises web ») à des fins statistiques ou de marketing. Les balises pixel permettent d’analyser des informations telles que le trafic des visiteurs sur les pages de ce site. Les informations pseudonymes peuvent en outre être stockées dans des cookies sur l’appareil de l’utilisateur et contenir, entre autres, des informations techniques sur le navigateur et le système d’exploitation, sur les sites Web référencés, sur l’heure de la visite ainsi que d’autres indications sur l’utilisation de notre offre en ligne, mais elles peuvent également être associées à de telles informations provenant d’autres sources.
Remarques sur les bases juridiques : si nous demandons aux utilisateurs de consentir à l’utilisation de fournisseurs tiers, la base juridique du traitement des données constitue l’autorisation. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire l’intérêt à fournir des services efficaces, économiques et conviviaux pour les destinataires). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l’utilisation des cookies dans la présente déclaration de confidentialité.
- Types de données traitées : Données d’utilisation (par exemple, pages vues et temps passé sur le site, chemins de clics, intensité et fréquence d’utilisation, types d’appareils et systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités) ; métadonnées, données de communication et données de procédure (par exemple, adresses IP, données temporelles, numéros d’identification, personnes impliquées). Données de localisation (informations sur la position géographique d’un appareil ou d’une personne).
- Les personnes concernées : Utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement : mise à disposition de notre offre en ligne et convivialité.
- Conservation et suppression : suppression conformément aux indications de la section « Informations générales sur la conservation et la suppression des données ». Conservation des cookies jusqu’à 2 ans (Sauf indication contraire, les cookies et autres méthodes de stockage similaires peuvent être conservés sur les appareils des utilisateurs pendant une période de deux ans).
- Bases juridiques : consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD). Intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD).
Plus d’informations sur les processus de traitement, les procédures et les services :
- Google Fonts (achat sur le serveur Google) : Obtention de polices (et de symboles) dans le but d’une utilisation techniquement sûre, sans maintenance et efficace des polices et des symboles en termes d’actualité et de temps de chargement, de leur présentation uniforme et de la prise en compte d « éventuelles restrictions en matière de droits de licence. L’adresse IP de l’utilisateur est communiquée au fournisseur des polices afin que les polices puissent être mises à disposition dans le navigateur de l’utilisateur. En outre, des données techniques (paramètres de langue, résolution d » écran, système d’exploitation, matériel utilisé) nécessaires à la mise à disposition des polices en fonction des appareils utilisés et de l’environnement technique sont transmises. Ces données peuvent être traitées sur un serveur du fournisseur des polices aux États-Unis – Lorsque les utilisateurs visitent notre offre en ligne, leurs navigateurs envoient des requêtes HTTP à l’API Web de Google Fonts (c’est-à-dire une interface logicielle pour la récupération des polices). L’API Web Google Fonts met à la disposition des utilisateurs les feuilles de style en cascade (CSS) de Google Fonts, puis les polices spécifiées dans le CCS. Ces requêtes HTTP comprennent (1) l’adresse IP utilisée par chaque utilisateur pour accéder à Internet, (2) l’URL demandée sur le serveur Google et (3) les en-têtes HTTP, y compris l’agent utilisateur décrivant les versions du navigateur et du système d’exploitation des visiteurs du site, ainsi que l’URL de référence (c’est-à-dire la page Web sur laquelle la police Google doit être affichée). Les adresses IP ne sont ni enregistrées ni stockées sur les serveurs de Google et elles ne sont pas analysées. L’API Web de Google Fonts enregistre les détails des requêtes HTTP (URL demandée, agent utilisateur et URL de référence). L’accès à ces données est limité et strictement contrôlé. L’URL demandée identifie les familles de polices pour lesquelles l’utilisateur souhaite charger des polices. Ces données sont enregistrées pour permettre à Google de déterminer la fréquence à laquelle une famille de polices donnée est demandée. Avec l’API Google Fonts Web, l’agent utilisateur doit adapter la police générée pour chaque type de navigateur. L’agent utilisateur est principalement consigné à des fins de débogage et utilisé pour générer des statistiques d’utilisation agrégées qui mesurent la popularité des familles de polices. Ces statistiques d’utilisation agrégées sont publiées sur la page « Analyses » de Google Fonts. Enfin, l’URL de référence est consignée, ce qui permet d’utiliser les données pour la maintenance de la production et de générer un rapport agrégé sur les meilleures intégrations en fonction du nombre de demandes de polices. Google déclare qu’il n’utilise pas les informations collectées par Google Fonts pour créer des profils d’utilisateurs finaux ou pour cibler des publicités ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; bases juridiques : intérêts légitimes (article 6, paragraphe 1, phrase 1, point f) du RGPD) ; site web : https://fonts.google.com/ ; déclaration de confidentialité : https://policies.google.com/privacy ; base des transferts de pays tiers : Data Privacy Framework (DPF), cadre de protection des données (DPF). Pour plus d’informations : https://developers.google.com/fonts/faq/privacy?hl=de.
- Le service Google Maps : Nous intégrons les cartes du service « Google Maps » du fournisseur Google. Les données traitées peuvent inclure notamment les adresses IP et les données de localisation des utilisateurs ; fournisseur de services : Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irlande ; bases juridiques : consentement (article 6, paragraphe 1, phrase 1, point a) du RGPD) ; site web : https://mapsplatform.google.com/ ; déclaration de confidentialité : https://policies.google.com/privacy. Base des transferts vers des pays tiers : Data Privacy Framework (DPF), Cadre de protection des données (DPF).
Créé avec le générateur gratuit de protection des données.de du Dr. Thomas Schwenke