Déclaration de confidentialité

[borlabs-cookie type=“btn-consent-preferences“ title=“Modifier les paramètres des cookies“/]

Nous sommes ravis que vous vous intéressiez à notre organisation. La protection de vos données à caractère personnel revêt une importance particulière pour notre direction. Vous pouvez utiliser nos sites web sans nous communiquer de données à caractère personnel. Toutefois, si vous souhaitez bénéficier de services plus spécifiques via nos sites web, d’autres sites Internet, applications et pages de réseaux sociaux que nous gérons, nous pourrions être amenés à traiter vos données à caractère personnel. Si nous souhaitons traiter des données vous concernant et que nous ne pouvons nous appuyer sur aucune autre base juridique, nous vous demanderons toujours votre consentement au préalable (par exemple via une bannière relative aux cookies).

Nous respectons systématiquement la législation en vigueur en matière de protection des données lors du traitement de vos données à caractère personnel (telles que votre nom, votre adresse, votre adresse e-mail ou votre numéro de téléphone). La présente déclaration de confidentialité a pour but de vous informer sur les données que nous traitons. Vous y découvrirez également les droits dont vous disposez en tant que personne concernée.

Nous avons mis en place diverses mesures techniques et organisationnelles afin de protéger au mieux vos données sur nos sites Web. Cependant, Internet comporte toujours des risques et une protection totale n'est pas possible. C'est pourquoi vous pouvez également nous transmettre vos données à caractère personnel par d'autres moyens, par exemple par téléphone, si vous le préférez.

La présente déclaration de confidentialité ne vise pas uniquement à remplir les obligations découlant du RGPD et à respecter la législation des États membres de l'Union européenne (UE) et de l'Espace économique européen (EEE). Elle vise également à garantir le respect de la législation applicable, notamment celle du Royaume-Uni (UK-GDPR), de la loi fédérale suisse sur la protection des données et de l’ordonnance suisse sur la protection des données (LPD, OPD), la loi californienne sur la protection de la vie privée des consommateurs (CCPA/CPRA), la loi chinoise sur la protection des informations personnelles (PIPL), la loi du Delaware sur la protection des données à caractère personnel (DPDPA), la loi du Tennessee sur la protection des informations (TIPA), la loi du Minnesota sur la protection des données des consommateurs (MCDPA), de la loi de l’Iowa relative à la protection des données des consommateurs (ICDPA), de la loi du Maryland sur la confidentialité des données en ligne (MODPA), de la loi du Nebraska sur la confidentialité des données (NDPA), de la loi du New Hampshire sur la confidentialité des données des consommateurs (SB255), loi sur la protection des données du New Jersey (SB332), le projet de loi sur la protection de la vie privée des consommateurs de Caroline du Sud (House Bill 4696) et d’autres réglementations mondiales en matière de protection des données, et doivent être interprétées en conséquence. La présente déclaration de confidentialité doit être interprétée pour chaque pays, État ou État fédéral de manière à ce que les termes et les bases juridiques utilisés correspondent aux termes et aux bases juridiques en vigueur dans l’État ou l’État fédéral concerné.

Pour faciliter la lecture, nous renonçons, sur nos sites web, dans nos publications, dans nos communications et dans notre politique de confidentialité, à l'utilisation simultanée des formes grammaticales masculines, féminines, diverses et d'autres identités de genre (m/f/d/autres). Toutes les formulations utilisées s'appliquent de manière égale à tous les genres.

Si vous avez des suggestions d'amélioration concernant les textes de la présente déclaration de confidentialité, ou si vous avez besoin d'un délégué à la protection des données externe, veuillez contacter l'auteur de ces textes : Prof. Dr h.c. Heiko Jonny Maniero, LL.B., LL.M. (plusieurs diplômes), M.L.E..

1. Définitions

Dans notre politique de confidentialité, nous utilisons des termes spécifiques issus de différentes lois sur la protection des données. Soucieux de rendre notre politique facilement compréhensible, nous expliquons donc au préalable ces termes.

Les définitions ci-après doivent, le cas échéant, être interprétées ou étendues à la lumière de la jurisprudence du Tribunal de l'Union européenne (TUE), de la Cour de justice de l'Union européenne (CJUE), du Tribunal fédéral suisse (ATF), de la Cour suprême du Royaume-Uni (UKSC) ou à la lumière des lois nationales sur la protection des données ou de la jurisprudence nationale d’un État ou d’un État fédéré, y compris, mais sans s’y limiter, la Californie, y compris la jurisprudence, y compris celle relevant de la common law, si cela s’avère nécessaire pour l’application du droit dans un cas particulier.

Dans la présente politique de confidentialité, nous utilisons notamment les termes suivants :

  1. a) données à caractère personnel

Les données à caractère personnel désignent toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée, le cas échéant, „ la personne concernée “). Est considérée comme identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychologiques, économiques, culturelles ou sociales de cette personne physique, ou qui doit être considérée comme telle en vertu des lois nationales sur la protection des données ou de la jurisprudence nationale d’un État ou d’un État fédéral, y compris la jurisprudence, notamment en common law.

  1. b) personne concernée

On entend par « personne concernée » toute personne physique identifiée ou identifiable dont les données à caractère personnel sont traitées par le responsable du traitement, un sous-traitant, une organisation internationale ou tout autre destinataire des données, ainsi que les personnes qui doivent être considérées comme telles en vertu des lois nationales sur la protection des données ou de la jurisprudence nationale d’un État ou d’un État fédéré, y compris la jurisprudence, notamment en common law.

  1. c) Traitement

On entend par « traitement » toute opération ou tout ensemble d’opérations, effectuées ou non à l’aide de procédés automatisés, et appliquées à des données à caractère personnel, telles que la collecte, l’enregistrement, l’organisation, la structuration, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le recoupement ou l’interconnexion, la limitation, l’effacement ou la destruction.

  1. d) Limitation du traitement

La limitation du traitement consiste à marquer les données à caractère personnel stockées dans le but de limiter leur traitement futur.

  1. e) Profilage

Le profilage désigne tout traitement automatisé de données à caractère personnel consistant à utiliser ces données pour évaluer certains aspects de la personnalité d'une personne physique, notamment pour analyser ou prédire des aspects liés aux performances professionnelles, à la situation économique, à la santé, aux préférences personnelles, les centres d’intérêt, la fiabilité, le comportement, la localisation ou les déplacements de cette personne physique.

  1. f) Pseudonymisation

La pseudonymisation consiste à traiter des données à caractère personnel de telle sorte que celles-ci ne puissent plus être associées à une personne concernée spécifique sans recourir à des informations supplémentaires, à condition que ces informations supplémentaires soient conservées séparément et fassent l'objet de mesures techniques et organisationnelles garantissant que les données à caractère personnel ne puissent être associées à une personne physique identifiée ou identifiable.

  1. g) Responsable

Le responsable du traitement est la personne physique ou morale, l'autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement des données à caractère personnel. Lorsque les finalités et les moyens du traitement sont déterminés par le droit de l'Union ou le droit des États membres, le responsable du traitement ou les critères spécifiques régissant sa désignation peuvent être prévus par le droit de l'Union ou le droit des États membres.

  1. h) Sous-traitants

Le sous-traitant est une personne physique ou morale, une autorité publique, un organisme ou toute autre entité qui traite des données à caractère personnel pour le compte du responsable du traitement.

  1. i) Destinataire

Un destinataire est une personne physique ou morale, une autorité publique, un organisme ou toute autre entité à laquelle des données à caractère personnel sont communiquées, qu’il s’agisse ou non d’un tiers. Toutefois, les autorités susceptibles de recevoir des données à caractère personnel dans le cadre d’une mission d’enquête spécifique en vertu du droit de l’Union ou du droit des États membres ne sont pas considérées comme des destinataires.

  1. j) Troisième

Un « tiers » désigne toute personne physique ou morale, autorité publique, organisme ou autre entité autre que la personne concernée, le responsable du traitement, le sous-traitant et les personnes habilitées à traiter les données à caractère personnel sous la responsabilité directe du responsable du traitement ou du sous-traitant.

  1. k) Consentement

On entend par « consentement » toute manifestation de volonté libre, spécifique, éclairée et univoque de la personne concernée, exprimée sous la forme d'une déclaration ou de tout autre acte de confirmation sans équivoque, par laquelle la personne concernée indique qu'elle accepte le traitement des données à caractère personnel la concernant.

2. Nom et adresse du responsable du traitement

Le responsable du traitement au sens du Règlement général sur la protection des données, des autres lois sur la protection des données en vigueur dans les États membres de l'Union européenne et dans l'Espace économique européen, des lois britanniques sur la protection des données, des lois suisses sur la protection des données (LPD, OPD), des lois californiennes sur la protection des données (CCPA/CPRA), de la législation chinoise en matière de protection des données (PIPL), ainsi que des lois internationales et autres dispositions relatives à la protection des données :

Location de vélos Garmisch-Partenkirchen

68, rue Zugspitz

82467 Garmisch-Partenkirchen

Tél. : +49 8821 96 92 990

Courrier électronique : info@bikeverleih-garmisch.com

Site web : https://www.bikeverleih-garmisch.com/

3. Nom et coordonnées du délégué à la protection des données

Prof. Dr h.c. Heiko Jonny Maniero

11, rue Franz-Joseph

80801 Munich

Allemagne

Tél. : +49 (0)178 – 6264376

Courrier électronique : info@dg-datenschutz.de

Collecte de données et d'informations générales

Nos sites Web collectent une série de données et d'informations générales à chaque fois qu'une personne concernée ou un système automatisé y accède. Ces données et informations générales sont enregistrées dans les fichiers journaux du serveur concerné. Les données collectées peuvent notamment inclure : (1) les types et versions de navigateurs utilisés, (2) le système d'exploitation utilisé par le système accédant, (3) le site web à partir duquel un système accédant parvient à nos sites web (appelé « référent »), (4) les sous-pages de notre site web consultées via un système accédant, (5) la date et l’heure d’accès au site web, (6) une adresse IP, (7) le fournisseur d’accès Internet du système accédant et (8) d’autres données et informations similaires servant à la prévention des menaces en cas d’attaques contre nos systèmes informatiques.

L'utilisation de ces données et informations générales ne nous permet pas d'identifier la personne concernée. Ces informations sont plutôt nécessaires pour (1) afficher correctement le contenu de nos sites web, (2) d’optimiser le contenu de nos sites web ainsi que la publicité qui y est diffusée, (3) de garantir le bon fonctionnement à long terme de nos systèmes informatiques et de la technologie de nos sites web, et (4) de fournir aux autorités judiciaires, en cas de cyberattaque, les informations nécessaires aux poursuites pénales. Ces données et informations collectées de manière anonyme sont donc analysées par nos soins, d’une part à des fins statistiques et, d’autre part, dans le but de renforcer la protection et la sécurité des données au sein de notre entreprise, afin de garantir en fin de compte un niveau de protection optimal pour les données à caractère personnel que nous traitons. Les données des fichiers journaux du serveur sont stockées séparément de toutes les données à caractère personnel fournies par une personne concernée.

Le traitement a pour finalité la prévention des risques et la garantie de la sécurité informatique, ainsi que les finalités susmentionnées. La base juridique est l'article 6, paragraphe 1, point f), du RGPD. Notre intérêt légitime réside notamment dans la protection de nos systèmes informatiques. Les fichiers journaux sont supprimés une fois que les finalités indiquées ont été atteintes.

4. Possibilité de nous contacter via le site web, autres transferts de données et votre consentement

Nos pages Web contiennent des informations permettant de prendre rapidement contact avec notre entreprise par voie électronique et de communiquer directement avec nous ; cela comprend notamment une adresse générale de courrier électronique (adresse e-mail) et, le cas échéant, un numéro de téléphone. Lorsqu'une personne concernée nous contacte par e-mail, via un formulaire de contact, un formulaire de saisie ou par tout autre moyen, les données à caractère personnel qu'elle nous transmet sont automatiquement enregistrées. Ces données à caractère personnel, qui nous sont transmises à titre volontaire par une personne concernée, sont traitées à des fins de traitement de sa demande ou de prise de contact avec elle.

Pour la transmission, le stockage et le traitement de vos coordonnées et de vos demandes, ainsi que pour vous contacter, nous sollicitons votre consentement conformément à l'article 6, paragraphe 1, point a), du RGPD et à l'article 49, paragraphe 1, point 1, point a), du RGPD, comme suit :

En transmettant vos données à caractère personnel, vous consentez librement au traitement des données à caractère personnel que vous avez saisies ou transmises aux fins du traitement de votre demande et de la prise de contact. En nous transmettant vos données, vous donnez également volontairement votre consentement explicite, conformément à l’article 49, paragraphe 1, point a), du RGPD, aux transferts de données vers des pays tiers à destination des entreprises et aux fins mentionnées dans la présente déclaration de confidentialité, en particulier pour les transferts vers des pays tiers pour lesquels il existe ou non une décision d’adéquation de l’UE/EEE, ainsi qu’à des entreprises ou autres entités qui ne relèvent pas d’une décision d’adéquation existante en raison d’une auto-certification ou d’autres critères d’adhésion, et dans lesquels ou pour lesquels il existe des risques importants et aucune garantie appropriée pour la protection de vos données à caractère personnel (par exemple en raison de l’article 702 de la loi FISA, du décret présidentiel EO 12333 et du Cloud Act aux États-Unis). Au moment où vous avez donné votre consentement libre, volontaire et explicite, vous saviez que les pays tiers ne disposaient pas nécessairement d’un niveau adéquat de protection des données et que vos droits en tant que personne concernée pourraient, le cas échéant, ne pas être exercés. Vous pouvez à tout moment révoquer votre consentement en matière de protection des données avec effet pour l’avenir. La révocation du consentement n’affecte pas la licéité du traitement effectué sur la base de ce consentement jusqu’à sa révocation. Par un seul et même acte (la saisie et la transmission), vous donnez plusieurs consentements. Il s’agit à la fois de consentements au titre de la législation sur la protection des données de l’UE/EEE, ainsi que de ceux prévus par le CCPA/CPRA, la directive e-Privacy, la loi allemande sur les télémédias et d’autres dispositions légales internationales, qui sont notamment nécessaires comme base juridique pour tout traitement ultérieur prévu de vos données à caractère personnel. Par votre action, vous confirmez également avoir lu et pris connaissance de la présente politique de confidentialité.

5. Suppression et limitation systématiques des données à caractère personnel

Nous traitons et conservons les données à caractère personnel pendant la durée nécessaire à la réalisation de la finalité du traitement, ou dans la mesure où cela est prévu par les directives et règlements européens ou par tout autre législateur dans les lois ou règlements auxquels nous sommes soumis, ou tant qu'il existe une base juridique justifiant le traitement.

Si la finalité du traitement vient à disparaître, si un délai de conservation prescrit par le législateur européen (directives et règlements) ou par un autre législateur compétent arrive à expiration, ou si la base juridique du traitement vient à disparaître, les données à caractère personnel sont systématiquement limitées ou effacées conformément aux dispositions légales.

6. Droits de la personne concernée en vertu du RGPD

  1. a) Droit de confirmation

Toute personne concernée a le droit de demander au responsable du traitement de lui confirmer si des données à caractère personnel la concernant font l'objet d'un traitement.

Si une personne concernée souhaite exercer ce droit, elle peut nous contacter à tout moment à cet effet.

  1. b) Droit d'accès

Toute personne concernée a le droit d'obtenir à tout moment, sans frais, auprès du responsable du traitement, des renseignements sur les données à caractère personnel la concernant qui sont conservées, ainsi qu'une copie de ces données. En outre, le législateur européen a accordé à la personne concernée le droit d'accéder aux informations suivantes :

  • les finalités du traitement,
  • les catégories de données à caractère personnel traitées,
  • les destinataires ou les catégories de destinataires auxquels les données à caractère personnel ont été ou seront communiquées, notamment lorsqu'il s'agit de destinataires situés dans des pays tiers ou d'organisations internationales,
  • si possible, la durée prévue de conservation des données à caractère personnel ou, si cela n'est pas possible, les critères permettant de déterminer cette durée,
  • l'existence d'un droit de rectification ou d'effacement des données à caractère personnel les concernant, ou de limitation du traitement par le responsable du traitement, ou d'un droit d'opposition à ce traitement,
  • l'existence d'un droit de recours auprès d'une autorité de contrôle,
  • lorsque les données à caractère personnel ne sont pas collectées auprès de la personne concernée : toutes les informations disponibles sur l'origine des données,
  • l'existence d'une prise de décision automatisée, y compris le profilage, conformément à l'article 22, paragraphes 1 et 4, du RGPD, et — au moins dans ces cas — des informations utiles sur la logique sous-jacente, ainsi que sur la portée et les conséquences envisagées d'un tel traitement pour la personne concernée.

En outre, la personne concernée dispose d'un droit d'accès lui permettant de savoir si des données à caractère personnel ont été transférées vers un pays tiers ou vers une organisation internationale. Si tel est le cas, la personne concernée a par ailleurs le droit d'obtenir des informations sur les garanties appropriées liées à ce transfert.

Si une personne concernée souhaite exercer ce droit, elle peut nous contacter à tout moment à cet effet.

  1. c) Droit de rectification

Toute personne concernée a le droit d'exiger la rectification sans délai des données à caractère personnel inexactes la concernant. En outre, la personne concernée a le droit, compte tenu des finalités du traitement, d'exiger que les données à caractère personnel incomplètes soient complétées, y compris au moyen d'une déclaration complémentaire.

Si une personne concernée souhaite exercer ce droit, elle peut nous contacter à tout moment à cet effet.

  1. d) Droit à l'effacement (droit à l'oubli)

Toute personne concernée a le droit d'exiger du responsable du traitement que les données à caractère personnel la concernant soient effacées sans délai, dès lors que l'un des motifs suivants s'applique et dans la mesure où le traitement n'est pas nécessaire :

  • Les données à caractère personnel ont été collectées ou traitées à d'autres fins pour lesquelles elles ne sont plus nécessaires.
  • La personne concernée retire son consentement sur lequel reposait le traitement conformément à l'article 6, paragraphe 1, point a), du RGPD ou à l'article 9, paragraphe 2, point a), du RGPD, et il n'existe aucune autre base juridique justifiant ce traitement.
  • La personne concernée s'oppose au traitement conformément à l'article 21, paragraphe 1, du RGPD, et il n'existe aucun motif légitime prépondérant justifiant le traitement, ou la personne concernée s'oppose au traitement conformément à l'article 21, paragraphe 2, du RGPD.
  • Les données à caractère personnel ont fait l'objet d'un traitement illicite.
  • L'effacement des données à caractère personnel est nécessaire au respect d'une obligation légale prévue par le droit de l'Union ou par le droit des États membres auquel le responsable du traitement est soumis.
  • Les données à caractère personnel ont été collectées dans le cadre des services de la société de l'information proposés, conformément à l'article 8, paragraphe 1, du RGPD.

Si l'un des motifs susmentionnés s'applique et qu'une personne concernée souhaite demander la suppression des données à caractère personnel que nous conservons, elle peut nous contacter à tout moment à cet effet.

Si les données à caractère personnel ont été rendues publiques par nos soins et si notre organisation est considérée comme le responsable du traitement au sens de l’article 17 (1) du RGPD, nous prenons, en tenant compte de la technologie disponible et des coûts de mise en œuvre, des mesures appropriées, y compris de nature technique, pour informer les autres responsables du traitement qui traitent les données à caractère personnel publiées qu’elle a demandé à ces autres responsables de supprimer tous les liens vers ces données à caractère personnel, ou les copies ou répliques de ces données, dans la mesure où le traitement n’est pas nécessaire.

  1. e) Droit à la limitation du traitement

Toute personne concernée a le droit de demander au responsable du traitement de limiter le traitement si l'une des conditions suivantes est remplie :

  • L'exactitude des données à caractère personnel est contestée par la personne concernée, et ce pendant une durée permettant au responsable du traitement de vérifier l'exactitude de ces données.
  • Le traitement est illicite, la personne concernée s'oppose à l'effacement des données à caractère personnel et demande à la place la limitation de l'utilisation de ces données.
  • Le responsable du traitement n'a plus besoin des données à caractère personnel aux fins du traitement, mais la personne concernée en a besoin pour faire valoir, exercer ou défendre ses droits.
  • La personne concernée a formé opposition au traitement conformément à l'article 21, paragraphe 1, du RGPD et il n'a pas encore été déterminé si les motifs légitimes du responsable du traitement l'emportent sur ceux de la personne concernée.

Si l'une des conditions susmentionnées est remplie et qu'une personne concernée souhaite demander la limitation du traitement des données à caractère personnel que nous conservons, elle peut nous contacter à tout moment à cet effet.

  1. f) Droit à la portabilité des données

Toute personne concernée a le droit de recevoir, dans un format structuré, couramment utilisé et lisible par machine, les données à caractère personnel la concernant qu’elle a fournies à un responsable du traitement. Elle a également le droit de transmettre ces données à un autre responsable du traitement sans que le responsable du traitement auquel les données à caractère personnel ont été communiquées n’y fasse obstacle, pour autant que le traitement soit fondé sur le consentement visé à l’article 6, paragraphe 1, point a), du RGPD ou à l’article 9, paragraphe 2, point a), du RGPD ou sur un contrat conformément à l’article 6 (1), point b), du RGPD et que le traitement est effectué à l’aide de procédés automatisés, à condition que ce traitement ne soit pas nécessaire à l’exécution d’une mission d’intérêt public ou relevant de l’exercice de l’autorité publique dont le responsable du traitement est investi.

En outre, la personne concernée dispose, dans le cadre de l'exercice de son droit à la portabilité des données conformément à l'article 20 (1) du RGPD, la personne concernée a le droit d’obtenir que les données à caractère personnel soient transmises directement d’un responsable du traitement à un autre, dans la mesure où cela est techniquement possible et pour autant que cela ne porte pas atteinte aux droits et libertés d’autrui.

Si une personne concernée souhaite exercer ce droit, elle peut nous contacter à tout moment à cet effet.

  1. g) Droit d'opposition

Toute personne concernée a le droit, pour des motifs liés à sa situation particulière, de s'opposer à tout moment au traitement des données à caractère personnel la concernant effectué en vertu de l'article 6, paragraphe 1, points e) ou f), du RGPD. Cela s'applique également au profilage fondé sur ces dispositions.

En cas d'opposition, nous ne traitons plus les données à caractère personnel, sauf si nous pouvons démontrer qu'il existe des motifs légitimes et impérieux justifiant le traitement et prévalant sur les intérêts, les droits et les libertés de la personne concernée, ou si le traitement est nécessaire à la constatation, à l'exercice ou à la défense de droits en justice.

Si nous traitons des données à caractère personnel à des fins de prospection directe, la personne concernée a le droit de s'opposer à tout moment au traitement de ses données à caractère personnel à ces fins. Cela s'applique également au profilage, dans la mesure où celui-ci est lié à cette prospection directe. Si la personne concernée s'oppose auprès de nous au traitement à des fins de prospection directe, nous ne traiterons plus les données à caractère personnel à ces fins.

En outre, la personne concernée a le droit, pour des motifs liés à sa situation particulière, de s’opposer au traitement des données à caractère personnel la concernant que nous effectuons à des fins de recherche scientifique ou historique ou à des fins statistiques conformément à l’article 89 (1) du RGPD, à moins qu’un tel traitement ne soit nécessaire à l’exécution d’une mission d’intérêt public.

Si une personne concernée souhaite exercer ce droit, elle peut nous contacter à tout moment à cet effet. La personne concernée est en outre libre, dans le cadre de l'utilisation des services de la société de l'information, sans préjudice de la directive 2002/58/CE, d'exercer son droit d'opposition au moyen de procédures automatisées utilisant des spécifications techniques.

  1. h) Décisions automatisées dans des cas particuliers, y compris le profilage

Toute personne concernée a le droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé — y compris le profilage — qui produit des effets juridiques à son égard ou qui l’affecte de manière significative de façon similaire, à condition que cette décision (1) n’est pas nécessaire à la conclusion ou à l’exécution d’un contrat entre la personne concernée et le responsable du traitement, ou (2) est autorisée par le droit de l’Union ou le droit des États membres auquel le responsable du traitement est soumis, et ce droit prévoit des mesures appropriées pour garantir la protection des droits et libertés ainsi que des intérêts légitimes de la personne concernée ; ou (3) est prise avec le consentement explicite de la personne concernée.

Si la décision (1) est nécessaire à la conclusion ou à l'exécution d'un contrat entre la personne concernée et le responsable du traitement ou (2) est prise avec le consentement explicite de la personne concernée, nous prenons les mesures appropriées pour préserver les droits et libertés ainsi que les intérêts légitimes de la personne concernée, ce qui comprend au moins le droit de demander l’intervention d’une personne désignée par le responsable du traitement, d’exposer son point de vue et de contester la décision.

Si une personne concernée souhaite exercer ce droit, elle peut nous contacter à tout moment à cet effet.

  1. i) Droit de retirer son consentement en matière de protection des données

Toute personne concernée a le droit de retirer à tout moment son consentement au traitement de ses données à caractère personnel.

Si une personne concernée souhaite exercer ce droit, elle peut nous contacter à tout moment à cet effet.

7. Finalité générale du traitement, catégories de données traitées et catégories de destinataires

La finalité générale du traitement des données à caractère personnel est la gestion de l'ensemble des opérations concernant le responsable du traitement, les clients, les prospects, les partenaires commerciaux ou toute autre relation contractuelle ou précontractuelle entre les groupes susmentionnés (au sens le plus large) ou les obligations légales du responsable du traitement. Cette finalité générale s'applique lorsqu'aucune finalité plus spécifique n'est indiquée pour un traitement concret.

Les catégories de données à caractère personnel que nous traitons sont les données relatives aux clients, aux prospects, aux salariés (y compris les candidats) et aux fournisseurs. Les catégories de destinataires des données à caractère personnel sont les organismes publics, les organismes externes, le traitement interne, le traitement au sein du groupe et d'autres organismes.

Une liste de nos sous-traitants et des destinataires des données situés dans des pays tiers, ainsi que, le cas échéant, des organisations internationales, est soit publiée sur notre site web, soit disponible sur simple demande gratuite auprès de nous.

8. Bases juridiques du traitement

L'article 6, paragraphe 1, point a), du RGPD sert de base juridique aux opérations de traitement pour lesquelles nous recueillons le consentement de la personne concernée à des fins de traitement spécifiques. Si le traitement de données à caractère personnel est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie, comme c’est le cas, par exemple, pour les opérations de traitement nécessaires à la livraison de marchandises ou à la fourniture d’un autre service ou d’une contrepartie, le traitement repose sur l’article 6 , paragraphe 1, point b), du RGPD. Il en va de même pour les traitements nécessaires à la mise en œuvre de mesures précontractuelles, par exemple dans le cas de demandes de renseignements concernant nos produits ou services. Si nous sommes soumis à une obligation légale rendant nécessaire le traitement de données à caractère personnel, par exemple pour remplir des obligations fiscales, le traitement est fondé sur l’article 6, paragraphe 1, point c), du RGPD.

Dans de rares cas, le traitement de données à caractère personnel pourrait s'avérer nécessaire pour protéger les intérêts vitaux de la personne concernée ou d'une autre personne physique. Ce serait par exemple le cas si un visiteur venait à se blesser dans nos locaux et que son nom, son âge, ses coordonnées d'assurance maladie ou d'autres informations vitales devaient être communiqués à un médecin, à un hôpital ou à d'autres tiers. Dans ce cas, le traitement serait fondé sur l’article 6, paragraphe 1, point d), du RGPD.

Lorsque le traitement est nécessaire à l'exécution d'une mission d'intérêt public ou relevant de l'exercice de l'autorité publique dont le responsable du traitement est investi, la base juridique est l'article 6, paragraphe 1, point e), du RGPD.

En dernier ressort, les opérations de traitement pourraient se fonder sur l'article 6, paragraphe 1, point f), du RGPD. Cette base juridique s'applique aux opérations de traitement qui ne relèvent d'aucune des bases juridiques susmentionnées, lorsque le traitement est nécessaire à la poursuite d'un intérêt légitime de notre entreprise ou d'un tiers, à condition que les intérêts, les droits fondamentaux et les libertés fondamentales de la personne concernée ne prévalent pas. Ces traitements nous sont notamment autorisés car ils ont été expressément mentionnés par le législateur européen. À cet égard, il a estimé qu’un intérêt légitime pouvait par exemple être présumé lorsque la personne concernée est un client du responsable du traitement (considérant 47, deuxième phrase, du RGPD).

9. Intérêts légitimes liés au traitement, poursuivis par le responsable du traitement ou un tiers, et prospection commerciale

Lorsque le traitement des données à caractère personnel repose sur l'article 6, paragraphe 1, point f), du RGPD, et qu'aucun intérêt légitime plus spécifique n'est indiqué, notre intérêt légitime consiste à mener nos activités commerciales dans l'intérêt du bien-être de notre personnel et de nos actionnaires.

Nous pouvons vous envoyer des messages publicitaires directs concernant nos propres produits ou services, similaires à ceux que vous avez demandés, commandés ou achetés. Vous pouvez à tout moment vous opposer à ces messages publicitaires (par exemple par e-mail). Cela n'entraîne pour vous aucun frais autre que les frais de transmission selon les tarifs de base. Le traitement des données à caractère personnel à des fins de publicité directe est fondé sur l'article 6, paragraphe 1, point f), du RGPD. L'intérêt légitime est la publicité directe.

Nos actualités et newsletters peuvent également constituer des communications à des fins de prospection au sens de l'article 13, paragraphe 2, de la directive européenne 2002/58 (directive « vie privée et communications électroniques ») et de la législation nationale découlant de cette directive, dans la mesure où nous avons obtenu vos coordonnées électroniques et autres dans le cadre de la vente d’un service ou d’un produit, ce qui inclut la création d’un compte utilisateur gratuit vous permettant, entre autres, d'accéder à des contenus gratuits sur nos sites web et à des publications (lettres d'information, etc.), dans la mesure où nous faisons la promotion, par le biais de la publicité directe, de produits ou de services similaires, de sorte que la publicité directe est également autorisée sans consentement (cf. CJUE, arrêt du 13 novembre 2025, affaire C-654/23). Dans de tels cas, vous pouvez à tout moment refuser, sans frais, l’utilisation de vos coordonnées.

10. Durée de conservation des données à caractère personnel

Le critère déterminant la durée de conservation des données à caractère personnel est le délai de conservation légal applicable. En l'absence de délai de conservation légal, le critère est le délai de conservation contractuel ou interne. À l'expiration de ce délai, les données concernées sont systématiquement effacées, dans la mesure où elles ne sont plus nécessaires à l'exécution ou à la préparation d'un contrat. Cela s'applique en particulier à tous les traitements pour lesquels aucun critère plus spécifique n'a été défini.

11. Dispositions légales ou contractuelles relatives à la communication des données à caractère personnel ; caractère nécessaire à la conclusion du contrat ; obligation pour la personne concernée de communiquer les données à caractère personnel ; conséquences éventuelles du refus de les communiquer

Nous tenons à vous informer que la communication de données à caractère personnel est en partie imposée par la loi (par exemple, la réglementation fiscale) ou peut également découler de dispositions contractuelles (par exemple, les informations relatives au partenaire contractuel). Il peut parfois être nécessaire, pour la conclusion d’un contrat, qu’une personne concernée nous fournisse des données à caractère personnel, que nous devrons ensuite traiter. La personne concernée est par exemple tenue de nous fournir des données à caractère personnel lorsque notre organisation conclut un contrat avec elle. Le refus de fournir ces données à caractère personnel aurait pour conséquence l’impossibilité de conclure le contrat avec la personne concernée. Avant de nous fournir des données à caractère personnel, la personne concernée doit nous contacter. Nous informons la personne concernée, au cas par cas, si la communication des données à caractère personnel est imposée par la loi ou par un contrat, ou si elle est nécessaire à la conclusion du contrat, s’il existe une obligation de fournir ces données, et quelles seraient les conséquences d’un refus de les communiquer.

12. Existence d'un processus de prise de décision automatisé

En tant qu'entreprise responsable, nous renonçons généralement à la prise de décision automatisée ou au profilage. Si, dans des cas exceptionnels, nous recourons à la prise de décision automatisée ou au profilage, nous en informons la personne concernée soit séparément, soit via une rubrique spécifique de notre politique de confidentialité (disponible ici sur notre site web). Dans ce cas, les dispositions suivantes s'appliquent :

Une prise de décision automatisée, y compris le profilage, peut avoir lieu si cela est (1) nécessaire à la conclusion ou à l'exécution d'un contrat entre la personne concernée et nous, ou (2) si cela est autorisé par les dispositions législatives de l’Union ou des États membres auxquelles nous sommes soumis, et que ces dispositions prévoient des mesures appropriées pour garantir le respect des droits et libertés ainsi que des intérêts légitimes de la personne concernée, ou (3) si cela s’effectue avec le consentement explicite de la personne concernée.

Dans les cas visés à l'article 22, paragraphe 2, points a) et c), du RGPD, nous prenons les mesures appropriées pour préserver les droits et libertés ainsi que les intérêts légitimes de la personne concernée. Dans ces cas, vous disposez du droit de demander l’intervention d’une personne désignée par le responsable du traitement, d’exposer votre point de vue et de contester la décision.

Des informations pertinentes concernant la logique sous-jacente, ainsi que la portée et les conséquences escomptées d'un tel traitement pour la personne concernée, sont, le cas échéant, fournies dans la présente déclaration de confidentialité.

13. Les destinataires situés dans un pays tiers, ainsi que les garanties appropriées ou adéquates et les moyens d'en obtenir une copie ou de savoir où elles sont disponibles.

Conformément à l'article 46 (1) du RGPD, le responsable du traitement ou un sous-traitant ne peut transférer des données à caractère personnel vers un pays tiers que si le responsable du traitement ou le sous-traitant a mis en place des garanties appropriées et à condition que les personnes concernées disposent de droits exécutoires et de voies de recours efficaces. Des garanties appropriées peuvent être fournies, sans qu’une autorisation spécifique d’une autorité de contrôle soit nécessaire, par le biais de clauses types de protection des données, article 46, paragraphe 2, point c), du RGPD.

Avant tout premier transfert de données à caractère personnel, des clauses types de l'UE en matière de protection des données ou d'autres garanties appropriées sont convenues avec tous les destinataires situés dans des pays tiers, ou bien les transferts sont fondés sur des décisions d'adéquation. Il est ainsi garanti que tous les traitements de données à caractère personnel bénéficient de garanties appropriées, de droits opposables et de voies de recours efficaces. Toute personne concernée peut obtenir de notre part une copie des clauses types de protection des données ou des décisions d’adéquation. En outre, les clauses types de protection des données et les décisions d’adéquation sont disponibles au Journal officiel de l’Union européenne.

L'article 45, paragraphe 3, du RGPD habilite la Commission européenne à décider, par voie d'acte d'exécution, qu'un pays tiers assure un niveau de protection adéquat. Cela signifie un niveau de protection des données à caractère personnel qui correspond pour l’essentiel à celui en vigueur au sein de l’UE. Les décisions d’adéquation ont pour conséquence que les données à caractère personnel peuvent circuler sans autre entrave depuis l’UE (ainsi que depuis la Norvège, le Liechtenstein et l’Islande) vers un pays tiers. Des dispositions similaires s’appliquent au Royaume-Uni, à la Suisse et à certains autres États.

Dans tous les cas où la Commission européenne, ou le gouvernement ou l'autorité compétente d'un autre État, a décidé qu'un pays tiers garantissait un niveau de protection adéquat et/ou qu'un cadre juridique valide existait (par exemple, le cadre de protection des données UE-U., le cadre de protection des données Suisse-États-Unis, l’extension britannique au cadre de protection des données UE-États-Unis), tous les transferts que nous effectuons vers les membres de ces cadres (par exemple, des entités auto-certifiées) reposent exclusivement sur l’adhésion de ces entités au cadre concerné ou sur les décisions d’adéquation correspondantes. Si nous ou l’une de nos sociétés du groupe sommes membres d’un tel cadre, tous les transferts à notre destination ou à celle de notre société du groupe reposent exclusivement sur l’adhésion de la société concernée à ce cadre. Si nous ou l’une de nos sociétés du groupe sommes établis dans un pays tiers offrant un niveau de protection adéquat, tous les transferts vers nous ou vers notre société du groupe reposent exclusivement sur les décisions d’adéquation correspondantes.

Toute personne concernée peut obtenir une copie de ces cadres réglementaires auprès de nous. Ces cadres sont également disponibles au Journal officiel de l'Union européenne, dans les textes législatifs publiés, ainsi que sur les sites Internet des autorités de contrôle de la protection des données ou d'autres autorités ou institutions.

14. Droit de recours auprès d'une autorité de contrôle de la protection des données

En tant que responsable du traitement, nous sommes tenus d'informer la personne concernée de l'existence d'un droit de recours auprès d'une autorité de contrôle. Le droit d’introduire une réclamation est régi par l’article 77, paragraphe 1, du RGPD. Conformément à cette disposition, toute personne concernée a le droit, sans préjudice de tout autre recours administratif ou judiciaire, d’introduire une réclamation auprès d’une autorité de contrôle, notamment dans l’État membre où elle réside, où elle travaille ou où l’infraction présumée a été commise, si elle estime que le traitement des données à caractère personnel la concernant enfreint le règlement général sur la protection des données. Le législateur de l’Union a limité le droit de recours uniquement en ce sens qu’il ne peut être exercé qu’auprès d’une seule autorité de contrôle (considérant 141, première phrase, du RGPD). Cette disposition vise à éviter les doubles réclamations concernant la même affaire par la même personne concernée. Si une personne concernée souhaite déposer une réclamation à notre encontre, il lui est donc demandé de ne contacter qu’une seule autorité de contrôle.

15. Politique de confidentialité relative à l'utilisation des cookies de Borlabs

Borlabs Cookie est un outil de gestion des cookies que nous utilisons sur notre site web afin de permettre aux visiteurs de bénéficier d'une utilisation transparente et fondée sur leur consentement des cookies et des technologies de suivi en ligne. Cet outil nous aide à respecter les préférences de nos utilisateurs en matière de protection des données tout en nous conformant aux exigences du Règlement général sur la protection des données (RGPD) ainsi qu’aux autres législations locales en matière de protection des données. Grâce à Borlabs Cookie, les utilisateurs peuvent gérer individuellement leur consentement concernant différents types de cookies et de technologies de suivi, ce qui permet une expérience web personnalisée et conforme à la protection des données.

Lors de l'utilisation du cookie Borlabs, des données telles que les préférences en matière de cookies et les adresses IP des utilisateurs sont traitées afin de consigner l'historique des consentements et de mettre en œuvre les paramètres définis par les utilisateurs. Ces informations sont essentielles pour respecter les exigences légales en matière de protection des données et constituent la base du suivi fondé sur le consentement et de la personnalisation des contenus.

La société exploitante du service, et donc destinataire des données à caractère personnel, est : Borlabs GmbH, Hamburger Str. 11, 22083 Hambourg, Allemagne.

Finalités du traitement des données à caractère personnel et base juridique du traitement : le traitement a pour finalité la gestion des consentements relatifs aux cookies et aux technologies de suivi sur notre site web. Le traitement repose sur l’article 6, paragraphe 1, point c), du RGPD, afin de respecter les exigences légales en matière de documentation des consentements des utilisateurs.

Les critères permettant de déterminer la durée pendant laquelle les données à caractère personnel sont traitées sont les délais de conservation légaux ou contractuels. L'utilisation des données à caractère personnel est imposée par la loi, car elles sont nécessaires au respect des obligations légales en matière de protection des données et de gestion des consentements. Les utilisateurs sont tenus d'indiquer leurs préférences en matière de cookies ou de refuser les cookies, et ces informations doivent être conservées afin de documenter correctement leur décision.

Pour plus d'informations et pour consulter la politique de confidentialité de Borlabs Cookie, rendez-vous sur https://borlabs.io.

16. Règles de protection des données relatives à l'utilisation et à l'exploitation de MySQL

Nous utilisons MySQL comme système de gestion de bases de données relationnelles pour le stockage, l'organisation et le traitement structurés des données au sein de nos applications web et de nos systèmes informatiques. MySQL nous permet de gérer efficacement les données à caractère personnel en servant de base aux fonctionnalités dynamiques des sites web, aux comptes utilisateurs, au traitement des formulaires, aux requêtes de base de données ainsi qu'aux processus back-end. Dans le cadre de notre activité, des données à caractère personnel peuvent être traitées, notamment lorsque les utilisateurs remplissent des formulaires, s'inscrivent ou se connectent, passent des commandes ou interagissent avec des fonctionnalités basées sur la base de données. Dans ces cas, des informations telles que le nom, l’adresse e-mail, les identifiants de connexion, l’adresse IP, les horaires d’utilisation ou les contenus transmis sont stockées au sein de MySQL.

MySQL n'est pas directement responsable du traitement, mais fournit l'infrastructure sur laquelle nous, en tant que responsable du traitement, stockons et consultons les données. Le traitement proprement dit est effectué par nos systèmes, tandis que MySQL est exploité en tant que solution logicielle sur nos propres serveurs ou dans le cadre de services d'hébergement. L'application elle-même ne contient aucune fonctionnalité d'analyse ou de suivi intégrée. Les accès à la base de données sont protégés par des mécanismes d'authentification, des restrictions d'accès et des techniques de chiffrement afin d'empêcher tout accès non autorisé.

L'application est installée sur notre propre infrastructure informatique ou dans notre environnement d'hébergement. Nous sommes l'opérateur de ce service.

Finalités du traitement des données à caractère personnel et base juridique du traitement : le traitement a pour finalité la gestion, le stockage et la sécurisation systématiques des données des utilisateurs, ainsi que la mise à disposition de fonctionnalités dynamiques au sein de nos services web. Le traitement est fondé sur l’article 6, paragraphe 1, point b), du RGPD, aux fins de l’exécution d’un contrat auquel la personne concernée est partie ou de l’exécution de mesures précontractuelles, ainsi que sur l’article 6, paragraphe 1, point f), du RGPD. Notre intérêt légitime réside dans la gestion fiable, sécurisée et efficace des données dans le cadre de nos activités commerciales.

Les critères permettant de déterminer la durée pendant laquelle les données à caractère personnel sont traitées sont les délais de conservation légaux ou contractuels. La communication des données à caractère personnel n’est ni imposée par la loi ni par contrat, et n’est pas non plus nécessaire à la conclusion d’un contrat. Vous n’êtes pas tenu de nous communiquer des données à caractère personnel. Toutefois, en cas de non-communication, il se peut que vous ne puissiez pas bénéficier de nos services.

Pour plus d'informations et pour consulter la politique de confidentialité de MySQL, rendez-vous sur https://www.mysql.com.

17. Règles de protection des données relatives à la mise en œuvre et à l'utilisation du serveur HTTP Apache

Nous utilisons le serveur HTTP Apache pour diffuser notre contenu Web de manière sécurisée et performante. Ce serveur traite des données techniques d'accès afin d'assurer une communication fluide entre le serveur Web et les visiteurs. Dans le cadre de cette utilisation, des métadonnées essentielles au fonctionnement du système sont traitées ; celles-ci comprennent l'adresse IP, le type de navigateur, le système d'exploitation, les données relatives à l'appareil, les ressources demandées, les horodatages, les informations de référence ainsi que les paramètres linguistiques.

Le traitement s'effectue de manière automatisée via notre instance Apache. Dès qu'une ressource (par exemple, un fichier HTML, CSS ou une image) est demandée, le serveur enregistre cette requête et fournit le contenu correspondant.

La société exploitante du service, et donc destinataire des données à caractère personnel, est : The Apache Software Foundation, 1000 N West Street, Suite 1200, Wilmington, DE 19801, États-Unis.

La société exploitante du service est établie dans un pays tiers, à savoir aux États-Unis. Les transferts vers des pays tiers peuvent reposer sur la conclusion de clauses contractuelles types ou sur d’autres garanties appropriées ou adéquates visées à l’article 46, paragraphe 2, du RGPD. Le cas échéant, la société exploitante a conclu avec nous l'un des contrats types de l'UE. Vous pouvez nous demander une copie des garanties appropriées ou adéquates.

Finalités du traitement des données à caractère personnel et base juridique du traitement : le traitement a pour finalité la diffusion sécurisée de contenus web, la surveillance de la sécurité du site web, l'analyse des statistiques d'accès ainsi que l'optimisation technique de notre hébergement web. Le traitement est effectué sur la base de l’article 6, paragraphe 1, point f), du RGPD. L’intérêt légitime réside dans la garantie de la stabilité technique, des performances et de la sécurité de notre site web.

Les critères permettant de déterminer la durée pendant laquelle les données à caractère personnel sont traitées sont la relation contractuelle avec la société exploitante du service ou les délais de conservation légaux ou contractuels. La communication des données à caractère personnel n’est imposée ni par la loi ni par contrat, et n’est pas non plus nécessaire à la conclusion d’un contrat. Vous n’êtes pas tenu de nous communiquer, ni à nous ni à la société exploitante, des données à caractère personnel. Toutefois, en cas de non-communication, des restrictions techniques ou des dysfonctionnements peuvent survenir lors de l’accès au site web.

Pour plus d'informations et pour consulter la politique de confidentialité d'Apache, rendez-vous sur https://apache.org/.

18. Politique de confidentialité relative à l'utilisation de jQuery

jQuery est une bibliothèque JavaScript très répandue, utilisée par les développeurs web pour simplifier et accélérer la gestion des documents HTML, la gestion des événements, les animations et les interactions Ajax. L'utilisation de jQuery sur notre site web vise à offrir une expérience utilisateur plus fluide et plus interactive. Lorsque vous visitez notre site web, jQuery peut être utilisé pour collecter certaines données, telles que des informations sur le comportement des utilisateurs et leurs interactions sur la page.

Ce traitement des données s'effectue de manière indirecte et vise principalement à améliorer les performances du site web et sa convivialité. jQuery, en tant que bibliothèque côté client, ne stocke ni ne traite de données à caractère personnel sur ses propres serveurs. jQuery s'exécute dans le navigateur de l'utilisateur et peut être utilisé pour mettre à jour le contenu de manière dynamique, ce qui implique également la transmission de données vers des serveurs externes.

La société exploitante du service, et donc destinataire des données à caractère personnel, est : la jQuery Foundation, c/o OpenJS Foundation, 1 Letterman Drive, Suite D4700, San Francisco, CA 94129, États-Unis.

Finalités du traitement des données à caractère personnel et base juridique du traitement : l'utilisation de jQuery a pour finalité d'améliorer l'expérience utilisateur sur notre site web en offrant une interaction efficace. Le traitement repose sur l'article 6, paragraphe 1, point f) du RGPD, l'intérêt légitime résidant dans la mise à disposition et l'utilisation d'un site web fonctionnel, convivial et visuellement attrayant.

La société exploitante du service est établie dans un pays tiers, à savoir aux États-Unis. Les transferts vers des pays tiers peuvent se fonder sur la conclusion de clauses contractuelles types ou sur d’autres garanties appropriées ou adéquates visées à l’article 46, paragraphe 2, du RGPD. La société exploitante du service est, le cas échéant, membre certifié d’un ou plusieurs cadres de protection des données. Vous trouverez de plus amples informations à l’adresse https://www.dataprivacyframework.gov/list. Vous pouvez nous demander une copie des garanties appropriées ou adéquates.

Les critères permettant de déterminer la durée pendant laquelle les données à caractère personnel sont traitées sont la relation contractuelle qui nous lie à la société exploitante du service ou les délais de conservation légaux ou contractuels. La communication de données à caractère personnel n'est ni imposée par la loi ni par contrat, et n'est pas non plus nécessaire à la conclusion d'un contrat. Vous n'êtes pas tenu de nous communiquer, ni à nous ni à l'opérateur du service, des données à caractère personnel. Toutefois, en cas de non-fourniture de ces données, il se peut que vous ne puissiez pas bénéficier de nos services ou de ceux de l'opérateur du service.

La politique de confidentialité de jQuery est disponible à l'adresse https://jquery.com/.

19. Politique de confidentialité relative à l'utilisation d'Elementor

Elementor est un plugin WordPress qui permet aux utilisateurs de créer des sites web à l'aide d'un éditeur intuitif de type « glisser-déposer ». Il propose une large gamme de modèles, de widgets et de fonctionnalités qui facilitent la création de sites web d'aspect professionnel, sans nécessiter de connaissances en programmation. Elementor est utilisé aussi bien par les professionnels du web design que par les débutants pour développer des sites web réactifs et adaptés aux appareils mobiles.

Lors de l'utilisation d'Elementor, des données à caractère personnel telles que les noms, les adresses e-mail et les données d'utilisation sont traitées, notamment lorsque les utilisateurs créent un compte pour accéder à des fonctionnalités avancées ou à l'assistance. Ces informations sont nécessaires pour gérer les comptes utilisateurs, traiter les demandes d'assistance et proposer aux utilisateurs des services et des mises à jour personnalisés.

Le développeur de l'application est : Elementor Ltd., boîte postale 657, 44 rue Shlomo ha-Melekh, Ramat Gan 5252165, Israël.

L'application est installée sur notre propre infrastructure informatique. Nous sommes l'opérateur de ce service.

Finalités du traitement des données à caractère personnel et base juridique du traitement : le traitement a pour finalité l'utilisation et l'optimisation du site web. Le traitement repose sur l'article 6, paragraphe 1, (b) du RGPD pour l’exécution d’un contrat auquel la personne concernée est partie, ainsi que sur l’article 6, paragraphe 1, point (f) du RGPD, l’intérêt légitime résidant dans l’amélioration de l’expérience utilisateur et la mise à disposition d’un site web efficace et convivial.

Le développeur de l'application est établi dans un pays reconnu par la Commission européenne comme offrant un niveau de protection des données adéquat. Par conséquent, aucune garantie supplémentaire n'est requise pour le transfert des données.

Les critères permettant de déterminer la durée de traitement des données à caractère personnel sont les délais de conservation légaux ou contractuels. La communication des données à caractère personnel n'est ni imposée par la loi ni par contrat, et n'est pas non plus nécessaire à la conclusion d'un contrat. Vous n'êtes pas tenu de nous communiquer des données à caractère personnel. Toutefois, si vous ne les communiquez pas, il se peut que vous ne puissiez pas bénéficier des services.

Pour plus d'informations et pour consulter la politique de confidentialité d'Elementor, rendez-vous sur https://elementor.com.