Politique de confidentialité

introduction

Avec la déclaration de protection des données suivante, nous souhaitons vous informer sur les types de données à caractère personnel (ci-après également dénommées «données?») que nous traitons, à quelles fins et dans quelle mesure. La déclaration de protection des données s'applique à tous les traitements de données à caractère personnel que nous effectuons, tant dans le cadre de la prestation de nos services que, en particulier, sur nos sites Internet, dans des applications mobiles ainsi qu'au sein de présences en ligne externes, telles que nos profils de médias sociaux (ci-après dénommés collectivement « offre en ligne ? »).

Date de mise à jour: 22 août 2019

Aperçu du contenu

Responsable du traitement

Scène ouverte Dresde

Adresse électronique: kontakt@offene-buehne-dresden.de

Vue d'ensemble des traitements

L'aperçu ci-dessous résume les types de données traitées et les finalités de leur traitement et fait référence aux personnes concernées.

Types de données traitées

  • Données d'inventaire (par ex. noms, adresses).
  • Données de contenu (p. ex. saisie de texte, photographies, vidéos).
  • Coordonnées (par ex. e-mail, numéros de téléphone).
  • Données de méta/communication (par ex. informations sur l'appareil, adresses IP).
  • Données d'utilisation (p. ex. sites Web visités, intérêt pour le contenu, temps d'accès).
  • Données contractuelles (par ex. objet du contrat, durée, catégorie de client).
  • Données de paiement (par ex. coordonnées bancaires, factures, historique des paiements).

Catégories de personnes concernées

  • Partenaires commerciaux et contractuels.
  • intéressés.
  • Partenaires de communication.
  • membres.
  • Utilisateurs (p. ex. visiteurs du site Web, utilisateurs de services en ligne).

Finalités du traitement

  • Mise à disposition de notre offre en ligne et convivialité.
  • Évaluation de l'action de visite.
  • Marketing direct (par exemple par e-mail ou par courrier postal).
  • Marketing basé sur les intérêts et comportemental.
  • Demandes de contact et communication.
  • Mesure de la conversion (mesure de l'efficacité des mesures de marketing).
  • Profilage (création de profils d'utilisateurs).
  • Remarketing.
  • Mesure de la portée (p. ex. statistiques d'accès, détection des visiteurs récurrents).
  • Mesures de sécurité.
  • Suivi (p. ex. profilage basé sur les intérêts/comportementaux, utilisation de cookies).
  • Prestations et services contractuels.
  • Gestion et réponse aux demandes.

 

Bases juridiques pertinentes

Dans ce qui suit, nous communiquons les bases juridiques du règlement général sur la protection des données (RGPD), sur la base duquel nous traitons les données personnelles. Veuillez noter qu'en plus des dispositions du RGPD, les exigences nationales en matière de protection des données peuvent s'appliquer dans votre pays de résidence et dans notre pays de résidence.

  • Consentement (article 6, paragraphe 1, première phrase, point a) du RGPD) – La personne concernée a donné son consentement au traitement des données à caractère personnel la concernant pour une ou plusieurs finalités spécifiques.
  • Exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, première phrase, point b) du RGPD) – Le traitement est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie ou à l'exécution de mesures précontractuelles prises à la demande de la personne concernée.
  • Intérêts légitimes (article 6, paragraphe 1, première phrase, point f) du RGPD) – Le traitement est nécessaire à la sauvegarde des intérêts légitimes du responsable du traitement ou d’un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée qui exigent la protection des données à caractère personnel.

Réglementation nationale en matière de protection des données en Allemagne: En plus des règles de protection des données du règlement général sur la protection des données, des règles nationales de protection des données s'appliquent en Allemagne. Il s'agit notamment de la loi sur la protection contre l'utilisation abusive des données à caractère personnel lors du traitement des données (Bundesdatenschutzgesetz ? BDSG). Le BDSG contient notamment des règles spéciales concernant le droit d'accès, le droit à l'effacement, le droit d'opposition, le traitement de catégories particulières de données à caractère personnel, le traitement à d'autres fins et la transmission, ainsi que la prise de décision automatisée dans des cas individuels, y compris le profilage. En outre, il régit le traitement des données aux fins de la relation de travail (§ 26 BDSG), en particulier en ce qui concerne l'établissement, l'exécution ou la résiliation de la relation de travail ainsi que le consentement des employés. En outre, les lois régionales sur la protection des données des différents Länder peuvent s'appliquer.

Mesures de sécurité

Conformément aux exigences légales, nous prenons les mesures techniques et organisationnelles appropriées pour assurer un niveau de protection adapté au risque, en tenant compte de l'état de la technique, des coûts de mise en œuvre et de la nature, de l'étendue, des circonstances et des finalités du traitement, ainsi que des différentes probabilités de survenance et de l'ampleur de la menace pour les droits et libertés des personnes physiques.

Ces mesures consistent notamment à garantir la confidentialité, l’intégrité et la disponibilité des données en contrôlant l’accès physique et électronique aux données, ainsi que l’accès, l’introduction, le partage, la disponibilité et la séparation des données qui les concernent. En outre, nous avons mis en place des procédures qui garantissent l'exercice des droits des personnes concernées, la suppression des données et les réactions à la mise en danger des données. En outre, nous prenons déjà en compte la protection des données à caractère personnel lors du développement ou du choix du matériel, des logiciels et des procédures conformément au principe de la protection des données, de la conception technique et de la protection des données par défaut.

Réduction de l'adresse IP: Si cela nous est possible ou si un stockage de l'adresse IP n'est pas nécessaire, nous raccourcissons ou faisons raccourcir votre adresse IP. En cas de réduction de l’adresse IP, également appelée «masquage IP», le dernier octet, c’est-à-dire les deux derniers chiffres d’une adresse IP, est supprimé (dans ce contexte, l’adresse IP est un identifiant attribué individuellement à une connexion Internet par le fournisseur d’accès en ligne). La réduction de l'adresse IP vise à empêcher ou à compliquer considérablement l'identification d'une personne en fonction de son adresse IP.

Chiffrement SSL (https): Pour protéger vos données transmises via notre offre en ligne, nous utilisons un cryptage SSL. Vous pouvez reconnaître ces connexions cryptées à l'aide du préfixe https:// dans la barre d'adresse de votre navigateur.

Transmission et divulgation de données à caractère personnel

Dans le cadre de notre traitement de données à caractère personnel, il arrive que les données soient transférées à d'autres entités, entreprises, entités organisationnelles juridiquement distinctes ou personnes ou qu'elles leur soient divulguées. Les destinataires de ces données peuvent inclure, par exemple, des établissements de paiement dans le cadre d'opérations de paiement, des prestataires de services chargés de tâches informatiques ou des fournisseurs de services et de contenus intégrés à un site Web. Dans ce cas, nous respectons les exigences légales et concluons notamment des contrats ou des accords appropriés qui servent à protéger vos données avec les destinataires de vos données.

Utilisation des cookies

Les «cookies» sont de petits fichiers stockés sur les appareils des utilisateurs. Différentes informations peuvent être enregistrées à l'aide de cookies. Les informations peuvent inclure, par exemple, les paramètres de langue sur un site Web, l'état de connexion, un panier d'achat ou l'endroit où une vidéo a été visionnée.

En règle générale, les cookies sont également utilisés lorsque les intérêts d'un utilisateur ou son comportement (par exemple, la visualisation de certains contenus, l'utilisation de fonctions, etc.) sont stockés sur des pages Web individuelles dans un profil d'utilisateur. Ces profils sont utilisés pour afficher aux utilisateurs, par exemple, des contenus qui correspondent à leurs intérêts potentiels. Cette procédure est également appelée « tracking », c'est-à-dire suivi des intérêts potentiels des utilisateurs. La notion de cookies englobe également d’autres technologies qui remplissent les mêmes fonctions que les cookies (par exemple, lorsque les informations des utilisateurs sont stockées à l’aide d’identifiants en ligne pseudonymes, également appelés «identifiants de l’utilisateur»).

Dans la mesure où nous utilisons des cookies ou des technologies de «tracking», nous vous en informons séparément dans notre déclaration de protection des données.

Notes sur les bases juridiques: La base juridique sur laquelle nous traitons vos données personnelles à l'aide de cookies dépend du fait que nous vous demandions ou non votre consentement. Si tel est le cas et que vous consentez à l'utilisation de cookies, la base juridique du traitement de vos données est le consentement déclaré. Dans le cas contraire, les données traitées à l'aide de cookies sont traitées sur la base de nos intérêts légitimes (par exemple, un fonctionnement commercial de notre offre en ligne et son amélioration) ou lorsque l'utilisation de cookies est nécessaire pour remplir nos obligations contractuelles.

Révocation et opposition (opt-out): Que le traitement soit basé sur un consentement ou une autorisation légale, vous avez à tout moment la possibilité de retirer un consentement donné ou de vous opposer au traitement de vos données par des technologies de cookies (collectivement, «opt-out»).

Vous pouvez d'abord déclarer votre opposition à l'aide des paramètres de votre navigateur, par exemple en désactivant l'utilisation de cookies (ce qui peut également limiter le fonctionnement de notre offre en ligne).

L'opposition à l'utilisation de cookies à des fins de marketing en ligne peut se faire par le biais d'un large éventail de services, en particulier dans le cas du suivi, via le site américain. http://www.aboutads.info/choices/ ou du côté de l'UE http://www.youronlinechoices.com/ ou, plus généralement, sur http://optout.aboutads.info sont expliquées.

Traitement des données des cookies sur la base du consentement: Avant de traiter ou de faire traiter des données dans le cadre de l'utilisation de cookies, nous demandons aux utilisateurs un consentement révocable à tout moment. Avant que le consentement n'ait été donné, des cookies sont éventuellement utilisés, qui sont nécessaires au fonctionnement de notre offre en ligne. Leur utilisation se fait sur la base de notre intérêt et de l'intérêt des utilisateurs pour la fonctionnalité attendue de notre offre en ligne.

  • Types de données traités: Données d'utilisation (p. ex. pages Web visitées, intérêt pour le contenu, temps d'accès), données de méta/communication (p. ex. informations sur l'appareil, adresses IP).
  • Personnes concernées: Utilisateurs (p. ex. visiteurs du site Web, utilisateurs de services en ligne).
  • Bases juridiques: Consentement (article 6, paragraphe 1, première phrase, point a) du RGPD), intérêts légitimes (article 6, paragraphe 1, première phrase, point f) du RGPD).

Exercice de fonctions statutaires ou statutaires

Nous traitons les données de nos membres, de nos sympathisants, de nos prospects, de nos partenaires commerciaux ou de toute autre personne (collectivement, les «personnes concernées») lorsque nous sommes en relation d’adhésion ou d’affaires avec eux et que nous effectuons nos tâches et que nous sommes destinataires de prestations et de dons. Par ailleurs, nous traitons les données des personnes concernées sur la base de nos intérêts légitimes, par exemple lorsqu'il s'agit de tâches administratives ou de relations publiques.

Les données traitées dans ce cadre, la nature, l'étendue, la finalité et la nécessité de leur traitement, sont déterminées par la relation d'affiliation ou contractuelle sous-jacente, d'où découle également la nécessité d'éventuelles données (par ailleurs, nous attirons l'attention sur les données nécessaires).

Nous supprimons les données qui ne sont plus nécessaires à la réalisation de nos objectifs statutaires et commerciaux. Ceci est déterminé en fonction des tâches respectives et des relations contractuelles. Nous conservons les données aussi longtemps qu'elles peuvent être pertinentes pour le traitement des affaires, ainsi que pour d'éventuelles obligations de garantie ou de responsabilité sur la base de notre intérêt légitime à les réglementer. La nécessité de conserver les données est régulièrement vérifiée; par ailleurs, les obligations légales de conservation s'appliquent.

  • Types de données traités: Données d'inventaire (p. ex. noms, adresses), données de paiement (p. ex. coordonnées bancaires, factures, historique de paiement), données de contact (p. ex. e-mail, numéros de téléphone), données contractuelles (p. ex. objet du contrat, durée, catégorie de clients).
  • Personnes concernées: Utilisateurs (p. ex. visiteurs du site Web, utilisateurs de services en ligne), membres, partenaires commerciaux et contractuels.
  • Finalités du traitement: Services et services contractuels, demandes de contact et communication, gestion et réponse aux demandes.
  • Bases juridiques: Exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, première phrase, point b) du RGPD), intérêts légitimes (article 6, paragraphe 1, première phrase, point f) du RGPD).

Mise à disposition de l'offre en ligne et hébergement web

Afin de pouvoir fournir notre offre en ligne de manière sûre et efficace, nous faisons appel aux services d'un ou de plusieurs fournisseurs d'hébergement Web dont les serveurs (ou les serveurs qu'ils gèrent) peuvent accéder à l'offre en ligne. À ces fins, nous pouvons utiliser les services d'infrastructure et de plate-forme, la capacité de calcul, l'espace de stockage et les services de base de données, ainsi que les services de sécurité et de maintenance technique.

Les données traitées dans le cadre de la mise à disposition de l'offre d'hébergement peuvent inclure toutes les informations concernant les utilisateurs de notre offre en ligne qui sont générées dans le cadre de l'utilisation et de la communication. Cela inclut régulièrement l'adresse IP nécessaire pour pouvoir livrer les contenus des offres en ligne aux navigateurs et toutes les entrées effectuées dans notre offre en ligne ou par des sites Web.

Envoi et hébergement de courriels: Les services d'hébergement Web que nous utilisons incluent également l'envoi, la réception et le stockage d'e-mails. À ces fins, les adresses des destinataires et des expéditeurs ainsi que d'autres informations concernant l'envoi d'e-mails (p. ex. les fournisseurs impliqués) ainsi que le contenu des e-mails respectifs sont traités. Les données susmentionnées peuvent également être traitées à des fins de détection de SPAM. Nous vous prions de noter que les e-mails envoyés sur Internet ne sont en principe pas cryptés. En règle générale, les e-mails sont cryptés sur le chemin du transport, mais (sauf si une méthode de cryptage dite de bout en bout est utilisée) ne sont pas cryptés sur les serveurs à partir desquels ils sont envoyés et reçus. Nous ne pouvons donc assumer aucune responsabilité quant au mode de transmission des e-mails entre l'expéditeur et la réception sur notre serveur.

Collecte des données d'accès et des fichiers journaux: Nous-mêmes (ou notre fournisseur d'hébergement Web) collectons des données pour chaque accès au serveur (fichiers journaux du serveur). Les fichiers journaux du serveur peuvent inclure l'adresse et le nom des pages Web et des fichiers consultés, la date et l'heure de la consultation, les quantités de données transmises, le message de récupération réussie, le type de navigateur et sa version, le système d'exploitation de l'utilisateur, l'URL de référence (la page visitée précédemment) et, en règle générale, les adresses IP et le fournisseur demandeur.

Les fichiers journaux du serveur peuvent être utilisés d'une part à des fins de sécurité, par exemple pour éviter une surcharge des serveurs (en particulier en cas d'attaques abusives, appelées attaques DDoS) et d'autre part pour assurer l'utilisation des serveurs et leur stabilité.

  • Types de données traités: Données de contenu (p. ex. saisie de texte, photographies, vidéos), données d'utilisation (p. ex. pages Web visitées, intérêt pour le contenu, temps d'accès), données de méta/communication (p. ex. informations sur l'appareil, adresses IP).
  • Personnes concernées: Utilisateurs (p. ex. visiteurs du site Web, utilisateurs de services en ligne).
  • Bases juridiques: Intérêts légitimes (article 6, paragraphe 1, première phrase, point f) du RGPD).

Newsletter et communication de masse

Nous n’envoyons des bulletins d’information, des courriels et d’autres notifications électroniques (ci-après les «newsletters») qu’avec le consentement des destinataires ou une autorisation légale. Dans la mesure où, dans le cadre d'une inscription à la newsletter, les contenus de celle-ci sont concrètement décrits, ils sont déterminants pour le consentement des utilisateurs. Par ailleurs, nos newsletters contiennent des informations sur nos prestations et sur nous-mêmes.

Pour vous inscrire à nos newsletters, il vous suffit d'indiquer votre adresse e-mail. Cependant, nous pouvons vous demander de fournir un nom, à des fins de communication personnelle dans la newsletter, ou d'autres informations si cela est nécessaire aux fins de la newsletter.

Procédure de double opt-in: L'inscription à notre newsletter s'effectue en principe dans le cadre d'une procédure dite de double opt-in. Cela signifie qu'après votre inscription, vous recevrez un e-mail vous demandant de confirmer votre inscription. Cette confirmation est nécessaire pour que personne ne puisse se connecter avec des adresses e-mail étrangères. Les inscriptions à la newsletter sont enregistrées afin de pouvoir prouver le processus d'inscription conformément aux exigences légales. Cela inclut le stockage de l'heure de connexion et de confirmation ainsi que de l'adresse IP. De même, les modifications apportées à vos données stockées par le prestataire de services d'expédition sont enregistrées.

Suppression et limitation du traitement: Nous pouvons conserver les adresses e-mail supprimées jusqu'à trois ans sur la base de nos intérêts légitimes avant de les supprimer afin de pouvoir prouver un consentement donné précédemment. Le traitement de ces données est limité à l'objectif d'une éventuelle défense contre les réclamations. Une demande d’annulation individuelle est possible à tout moment, à condition que l’existence antérieure d’un consentement soit confirmée en même temps. En cas d’obligation de respecter durablement les contradictions, nous nous réservons le droit de conserver l’adresse électronique dans une liste noire uniquement à cette fin.

L'enregistrement de la procédure d'inscription s'effectue sur la base de nos intérêts légitimes à des fins de preuve de son bon déroulement. Dans la mesure où nous engageons un prestataire de services pour l'envoi d'e-mails, cela se fait sur la base de nos intérêts légitimes à disposer d'un système d'envoi efficace et sûr.

Notes sur les bases juridiques: L'envoi de la newsletter se fait sur la base d'un consentement des destinataires ou, si un consentement n'est pas nécessaire, sur la base de nos intérêts légitimes dans le marketing direct, si et dans la mesure où cela est autorisé par la loi, par exemple dans le cas de la publicité auprès des clients existants. Dans la mesure où nous engageons un prestataire de services pour l'envoi d'e-mails, cela se fait sur la base de nos intérêts légitimes. La procédure d'enregistrement est enregistrée sur la base de nos intérêts légitimes afin de prouver qu'elle a été menée conformément à la loi.

Contenu: Informations sur nous, nos services, nos promotions et nos offres.

Mesure du succès: Les newsletters contiennent ce qu’on appelle une « web beacon », c’est-à-dire un fichier de la taille d’un pixel qui, lors de l’ouverture de la newsletter, est extrait de notre serveur ou, si nous utilisons un prestataire de services d’expédition, de son serveur. Dans le cadre de cette consultation, des informations techniques, telles que des informations sur le navigateur et votre système, ainsi que votre adresse IP et le moment de la consultation, sont d'abord collectées.

Ces informations sont utilisées pour améliorer techniquement notre newsletter en fonction des données techniques ou des groupes cibles et de leur comportement de lecture en fonction de leurs lieux de consultation (qui peuvent être déterminés à l'aide de l'adresse IP) ou des temps d'accès. Cette analyse consiste également à déterminer si les newsletters sont ouvertes, quand elles sont ouvertes et quels liens sont cliqués. Pour des raisons techniques, ces informations peuvent certes être attribuées à chaque destinataire de la newsletter. Cependant, nous n'avons pas l'intention, ni, le cas échéant, celle du prestataire de services d'expédition, d'observer les utilisateurs individuels. Les évaluations nous servent plutôt à reconnaître les habitudes de lecture de nos utilisateurs et à adapter nos contenus à ceux-ci ou à envoyer différents contenus en fonction des intérêts de nos utilisateurs.

L'évaluation de la newsletter et la mesure du succès sont effectuées, sous réserve du consentement explicite des utilisateurs, sur la base de nos intérêts légitimes aux fins de l'utilisation d'un système de newsletter convivial et sécurisé, qui sert à la fois nos intérêts commerciaux et répond aux attentes des utilisateurs.

Une révocation séparée de la mesure du succès n'est malheureusement pas possible, dans ce cas l'abonnement complet à la newsletter doit être résilié ou contredit.

  • Types de données traités: Données d'inventaire (p. ex. noms, adresses), données de contact (p. ex. e-mail, numéros de téléphone), données de méta/communication (p. ex. informations sur l'appareil, adresses IP), données d'utilisation (p. ex. pages Web visitées, intérêt pour le contenu, temps d'accès).
  • Personnes concernées: Partenaires de communication.
  • Finalités du traitement: Marketing direct (par exemple par e-mail ou par courrier postal).
  • Bases juridiques: Consentement (article 6, paragraphe 1, première phrase, point a) du RGPD), intérêts légitimes (article 6, paragraphe 1, première phrase, point f) du RGPD).
  • Possibilité d'opposition (opt-out): Vous pouvez annuler la réception de notre newsletter à tout moment, c'est-à-dire révoquer votre consentement ou vous opposer à sa réception ultérieure. Vous trouverez un lien pour annuler la newsletter soit à la fin de chaque newsletter, soit en utilisant l'une des options de contact indiquées ci-dessus, de préférence par e-mail.

Services et fournisseurs de services utilisés:

Analyse et optimisation du Web

L'analyse Web (également appelée «mesure de l'audience») sert à évaluer les flux de visiteurs de notre offre en ligne et peut inclure le comportement, les intérêts ou les informations démographiques sur les visiteurs, telles que l'âge ou le sexe, en tant que valeurs pseudonymes. À l'aide de l'analyse de la portée, nous pouvons par exemple déterminer à quel moment notre offre en ligne ou ses fonctions ou contenus sont le plus souvent utilisés ou invités à être réutilisés. Nous pouvons également comprendre quels domaines nécessitent une optimisation.

En plus de l'analyse Web, nous pouvons également utiliser des procédures de test pour tester et optimiser, par exemple, différentes versions de notre offre en ligne ou de ses composants.

À ces fins, des «profils d’utilisateur» peuvent être créés et stockés dans un fichier («cookie») ou des procédures similaires peuvent être utilisées dans le même but. Ces informations peuvent inclure, par exemple, les contenus consultés, les pages Web visitées et les éléments et données techniques qui y sont utilisés, tels que le navigateur utilisé, le système informatique utilisé ainsi que des informations sur les heures d'utilisation. Si les utilisateurs ont consenti à la collecte de leurs données de localisation, celles-ci peuvent également être traitées en fonction du fournisseur.

Les adresses IP des utilisateurs sont également enregistrées. Cependant, nous utilisons une méthode de masquage IP (c'est-à-dire la pseudonymisation par réduction de l'adresse IP) pour protéger les utilisateurs. En général, dans le cadre de l'analyse Web, des tests A/B et de l'optimisation, les données claires des utilisateurs (telles que les adresses e-mail ou les noms) ne sont pas stockées, mais des pseudonymes. Cela signifie que nous, ainsi que les fournisseurs du logiciel utilisé, ne connaissons pas l'identité réelle des utilisateurs, mais uniquement les informations stockées dans leurs profils aux fins des procédures respectives.

Notes sur les bases juridiques: Si nous demandons aux utilisateurs leur consentement à l'utilisation de fournisseurs tiers, la base juridique du traitement des données est le consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt à des services efficaces, économiques et conviviaux). Dans ce contexte, nous aimerions également vous informer des informations sur l'utilisation des cookies dans cette déclaration de confidentialité.

  • Types de données traités: Données d'utilisation (p. ex. pages Web visitées, intérêt pour le contenu, temps d'accès), données de méta/communication (p. ex. informations sur l'appareil, adresses IP).
  • Personnes concernées: Utilisateurs (p. ex. visiteurs du site Web, utilisateurs de services en ligne).
  • Finalités du traitement: Mesure de la portée (p. ex. statistiques d'accès, détection de visiteurs récurrents), suivi (p. ex. profilage basé sur les intérêts/comportementaux, utilisation de cookies), évaluation des actions de visite, profilage (création de profils d'utilisateurs).
  • Mesures de sécurité: Masquage IP (pseudonymisation de l'adresse IP).
  • Bases juridiques: Consentement (article 6, paragraphe 1, première phrase, point a) du RGPD), intérêts légitimes (article 6, paragraphe 1, première phrase, point f) du RGPD).

Services et fournisseurs de services utilisés:

  • Jetpack (WordPress Stats): Jetpack fournit des fonctionnalités d’analyse pour les logiciels WordPress. Fournisseur de services : Automattic Inc., 60 29th Street #343, San Francisco, CA 94110, États-Unis; Site web: https://automattic.com; Mesures de sécurité: Masquage IP (pseudonymisation de l'adresse IP); Déclaration de confidentialité: https://automattic.com/privacy, Politique en matière de cookies: https://jetpack.com/support/cookies.

Marketing en ligne

Nous traitons les données à caractère personnel à des fins de marketing en ligne, notamment la présentation de contenus publicitaires et autres (collectivement appelés « contenus ») en fonction des intérêts potentiels des utilisateurs et la mesure de leur efficacité.

À ces fins, des «profils d’utilisateur» sont créés et stockés dans un fichier («cookie») ou des procédures similaires sont utilisées pour stocker les informations relatives à l’utilisateur pertinentes pour la présentation des contenus susmentionnés. Ces informations peuvent inclure, par exemple, les contenus consultés, les sites Web visités, les réseaux en ligne utilisés, mais aussi les partenaires de communication et les informations techniques, telles que le navigateur utilisé, le système informatique utilisé ainsi que des informations sur les heures d'utilisation. Si les utilisateurs ont consenti à la collecte de leurs données de localisation, celles-ci peuvent également être traitées.

Les adresses IP des utilisateurs sont également enregistrées. Cependant, nous utilisons des méthodes de masquage IP (c'est-à-dire la pseudonymisation par réduction de l'adresse IP) pour protéger les utilisateurs. En règle générale, dans le cadre de la procédure de marketing en ligne, les données claires des utilisateurs (telles que les adresses e-mail ou les noms) ne sont pas enregistrées, mais des pseudonymes. C'est-à-dire que nous, ainsi que les fournisseurs des procédures de marketing en ligne, ne connaissons pas l'identité réelle des utilisateurs, mais uniquement les informations stockées dans leurs profils.

Les informations contenues dans les profils sont généralement stockées dans les cookies ou par des procédures similaires. Ces cookies peuvent ensuite être lus et analysés à des fins d'affichage de contenus sur d'autres sites Internet qui utilisent la même procédure de marketing en ligne, ainsi que complétés par d'autres données et stockés sur le serveur du fournisseur de la procédure de marketing en ligne.

Exceptionnellement, des données claires peuvent être attribuées aux profils. C'est le cas lorsque les utilisateurs sont, par exemple, membres d'un réseau social dont nous utilisons le processus de marketing en ligne et que le réseau relie les profils des utilisateurs dans les informations susmentionnées. Nous vous prions de noter que les utilisateurs peuvent conclure des accords supplémentaires avec les fournisseurs, par exemple en donnant leur consentement dans le cadre de l'enregistrement.

En principe, nous n'avons accès qu'à des informations agrégées sur le succès de nos publicités. Cependant, dans le cadre de mesures de conversion, nous pouvons vérifier quelles procédures de marketing en ligne ont conduit à une conversion, c'est-à-dire, par exemple, à la conclusion d'un contrat avec nous. La mesure de la conversion est utilisée uniquement pour analyser le succès de nos actions de marketing.

Notes sur les bases juridiques: Si nous demandons aux utilisateurs leur consentement à l'utilisation de fournisseurs tiers, la base juridique du traitement des données est le consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt à des services efficaces, économiques et conviviaux). Dans ce contexte, nous aimerions également vous informer des informations sur l'utilisation des cookies dans cette déclaration de confidentialité.

  • Types de données traités: Données d'utilisation (p. ex. pages Web visitées, intérêt pour le contenu, temps d'accès), données de méta/communication (p. ex. informations sur l'appareil, adresses IP).
  • Personnes concernées: Utilisateurs (p. ex. visiteurs du site Web, utilisateurs de services en ligne), personnes intéressées.
  • Finalités du traitement: Suivi (p. ex. profilage basé sur les intérêts/le comportement, utilisation de cookies), remarketing, évaluation des actions de visite, marketing basé sur les intérêts et le comportement, profilage (création de profils d'utilisateurs), mesure de la conversion (mesure de l'efficacité des mesures de marketing), mesure de la portée (p. ex. statistiques d'accès, détection des visiteurs récurrents).
  • Mesures de sécurité: Masquage IP (pseudonymisation de l'adresse IP).
  • Bases juridiques: Consentement (article 6, paragraphe 1, première phrase, point a) du RGPD), intérêts légitimes (article 6, paragraphe 1, première phrase, point f) du RGPD).
  • Possibilité d'opposition (opt-out): Nous renvoyons aux informations relatives à la protection des données des fournisseurs respectifs et aux possibilités d’opposition indiquées à l’égard des fournisseurs («\» ou «Opt-Out \»). Si aucune option explicite d'opt-out n'a été spécifiée, il est possible que vous désactiviez les cookies dans les paramètres de votre navigateur. Cela peut toutefois limiter les fonctions de notre offre en ligne. C'est pourquoi nous recommandons en outre les possibilités d'opt-out suivantes, qui sont proposées de manière synthétique dans des domaines spécifiques:a) Europe: https://www.youronlinechoices.eu.
    b) Canada: https://www.youradchoices.ca/choices.
    c) États-Unis: https://www.aboutads.info/choices.
    d) Interterritoriale: http://optout.aboutads.info.

Services et fournisseurs de services utilisés:

Présences sur les réseaux sociaux

Nous maintenons une présence en ligne sur les réseaux sociaux pour communiquer avec les utilisateurs qui y sont actifs ou pour fournir des informations sur nous.

Nous attirons votre attention sur le fait que les données des utilisateurs peuvent être traitées en dehors de l'espace de l'Union européenne. Il peut en résulter des risques pour les utilisateurs, car cela pourrait, par exemple, compliquer l'application des droits des utilisateurs. En ce qui concerne les fournisseurs américains certifiés dans le cadre du bouclier de protection des données ou offrant des garanties équivalentes d'un niveau de protection des données sécurisé, nous attirons votre attention sur le fait qu'ils s'engagent à respecter les normes de l'UE en matière de protection des données.

En outre, les données des utilisateurs au sein des réseaux sociaux sont généralement traitées à des fins d'étude de marché et de publicité. Par exemple, des profils d'utilisation peuvent être créés en fonction du comportement d'utilisation et des intérêts des utilisateurs qui en découlent. Les profils d'utilisation peuvent à leur tour être utilisés, par exemple, pour diffuser des publicités à l'intérieur et à l'extérieur des réseaux qui sont supposées correspondre aux intérêts des utilisateurs. À ces fins, des cookies sont généralement stockés sur les ordinateurs des utilisateurs, dans lesquels le comportement d'utilisation et les intérêts des utilisateurs sont stockés. En outre, les profils d'utilisation peuvent également stocker des données indépendamment des appareils utilisés par les utilisateurs (en particulier si les utilisateurs sont membres des plates-formes respectives et sont connectés à celles-ci).

Pour une présentation détaillée des différentes formes de traitement et des possibilités d'opposition (opt-out), nous vous renvoyons aux déclarations de protection des données et aux indications des exploitants des réseaux respectifs.

Dans le cas des demandes d'information et de l'exercice des droits des personnes concernées, nous attirons également l'attention sur le fait que ceux-ci peuvent être invoqués le plus efficacement auprès des fournisseurs. Seuls les fournisseurs ont accès aux données des utilisateurs et peuvent prendre directement les mesures appropriées et fournir des informations. Si vous avez besoin d'aide, n'hésitez pas à nous contacter.

  • Types de données traités: Données d'inventaire (p. ex. noms, adresses), données de contact (p. ex. e-mail, numéros de téléphone), données de contenu (p. ex. saisie de texte, photographies, vidéos), données d'utilisation (p. ex. pages Web visitées, intérêt pour le contenu, temps d'accès), données de méta/communication (p. ex. informations sur l'appareil, adresses IP).
  • Personnes concernées: Utilisateurs (p. ex. visiteurs du site Web, utilisateurs de services en ligne).
  • Finalités du traitement: Demandes de contact et communication, suivi (p. ex. profilage basé sur les intérêts/le comportement, utilisation de cookies), remarketing, mesure de la portée (p. ex. statistiques d'accès, détection de visiteurs récurrents).
  • Bases juridiques: Intérêts légitimes (article 6, paragraphe 1, première phrase, point f) du RGPD).

Services et fournisseurs de services utilisés:

Plugins et fonctionnalités intégrées, ainsi que le contenu

Nous intégrons dans notre offre en ligne des éléments de fonction et de contenu achetés auprès des serveurs de leurs fournisseurs respectifs (ci-après dénommés « fournisseurs tiers »). Il peut s’agir, par exemple, de graphiques, de vidéos ou de boutons de médias sociaux, ainsi que de contributions (ci-après dénommés uniformément «contenu?»).

L'intégration suppose toujours que les fournisseurs tiers de ces contenus traitent l'adresse IP des utilisateurs, car sans l'adresse IP, ils ne pourraient pas envoyer les contenus à leur navigateur. L'adresse IP est donc nécessaire pour l'affichage de ces contenus ou fonctions. Nous nous efforçons d'utiliser uniquement les contenus dont les fournisseurs respectifs utilisent l'adresse IP uniquement pour la livraison des contenus. Les fournisseurs tiers peuvent également utiliser des pixels invisibles (également appelés «balises web») à des fins statistiques ou de marketing. Les «pixel tags» permettent d’évaluer des informations telles que le trafic des visiteurs sur les pages de ce site. Les informations pseudonymes peuvent également être stockées dans des cookies sur l'appareil de l'utilisateur et contenir, entre autres, des informations techniques sur le navigateur et le système d'exploitation, les pages Web référencées, l'heure de la visite ainsi que d'autres informations sur l'utilisation de notre offre en ligne et peuvent également être associées à de telles informations provenant d'autres sources.

Notes sur les bases juridiques: Si nous demandons aux utilisateurs leur consentement à l'utilisation de fournisseurs tiers, la base juridique du traitement des données est le consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt à des services efficaces, économiques et conviviaux). Dans ce contexte, nous aimerions également vous informer des informations sur l'utilisation des cookies dans cette déclaration de confidentialité.

  • Types de données traités: Données d'utilisation (p. ex. pages Web visitées, intérêt pour le contenu, temps d'accès), données de méta/communication (p. ex. informations sur l'appareil, adresses IP), données d'inventaire (p. ex. noms, adresses), données de contact (p. ex. e-mail, numéros de téléphone), données de contenu (p. ex. saisie de texte, photographies, vidéos).
  • Personnes concernées: Utilisateurs (p. ex. visiteurs du site Web, utilisateurs de services en ligne).
  • Finalités du traitement: Mise à disposition de notre offre en ligne et convivialité, prestations et services contractuels, mesures de sécurité, gestion et réponse aux demandes.
  • Bases juridiques: Intérêts légitimes (article 6, paragraphe 1, première phrase, point f) du RGPD), consentement (article 6, paragraphe 1, première phrase, point a) du RGPD), exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, première phrase, point b) du RGPD).

Services et fournisseurs de services utilisés:

Suppression des données

Les données que nous traitons sont effacées conformément aux dispositions légales dès que leurs consentements au traitement sont révoqués ou que d'autres autorisations sont omises (par exemple, lorsque la finalité du traitement de ces données a disparu ou qu'elles ne sont pas nécessaires à la finalité).

Si les données ne sont pas supprimées parce qu'elles sont nécessaires à d'autres fins autorisées par la loi, leur traitement sera limité à ces fins. C'est-à-dire que les données sont bloquées et ne sont pas traitées à d'autres fins. Cela s'applique, par exemple, aux données qui doivent être conservées pour des raisons commerciales ou fiscales ou dont la conservation est nécessaire à la constatation, à l'exercice ou à la défense de droits en justice ou à la protection des droits d'une autre personne physique ou morale.

D'autres informations sur la suppression des données personnelles peuvent également être fournies dans le cadre des différentes déclarations de protection des données de la présente déclaration de protection des données.

Modification et mise à jour de la politique de confidentialité

Nous vous demandons de vous informer régulièrement sur le contenu de notre politique de confidentialité. Nous adaptons la politique de confidentialité dès que les modifications des traitements de données que nous effectuons l'exigent. Nous vous informerons dès que les modifications nécessiteront un acte de coopération de votre part (par ex. consentement) ou une autre notification individuelle.

Droits des personnes concernées

En tant que personnes concernées, vous disposez, en vertu du RGPD, de différents droits découlant notamment des articles 15 à 18 et 21 du RGPD:

  • Droit d'opposition : Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement des données à caractère personnel vous concernant sur la base de l'art. 6, al. 1, let. e ou f du RGPD ; ceci s'applique également au profilage fondé sur ces dispositions. Si les données à caractère personnel vous concernant sont traitées à des fins de marketing direct, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à des fins de marketing direct, y compris le profilage, dans la mesure où il est lié à ce marketing direct.
  • Droit de rétractation en cas de consentement: Vous avez le droit de retirer votre consentement à tout moment.
  • Droit d'accès: Vous avez le droit de demander la confirmation que les données concernées sont ou non traitées et d'obtenir des informations sur ces données ainsi que d'autres informations et copies des données conformément aux exigences légales.
  • Droit de rectification: Conformément aux dispositions légales, vous avez le droit de demander que les données vous concernant soient complétées ou que les données inexactes vous concernant soient rectifiées.
  • Droit à l'effacement et à la limitation du traitement: Conformément aux dispositions légales, vous avez le droit d'exiger l'effacement immédiat des données vous concernant ou, à défaut, de demander une limitation du traitement des données conformément aux dispositions légales.
  • Droit à la portabilité des données: Vous avez le droit de recevoir les données vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, conformément aux exigences légales, ou d'exiger leur transmission à un autre responsable du traitement.
  • Plainte auprès de l'autorité de contrôle: Vous avez également le droit, conformément aux dispositions légales, de vous adresser à une autorité de contrôle, en particulier dans l'État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de la violation présumée, si vous estimez que le traitement des données à caractère personnel vous concernant est contraire au RGPD.

Définitions

Dans cette section, vous trouverez un aperçu des termes utilisés dans la présente déclaration de confidentialité. Bon nombre de ces termes sont tirés de la loi et sont notamment définis à l’article 4 du RGPD. Les définitions légales sont contraignantes. En revanche, les explications qui suivent visent avant tout à faciliter la compréhension. Les termes sont classés par ordre alphabétique.

  • Données à caractère personnel: «Données à caractère personnel? désigne toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée «personne concernée?»); est considérée comme identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne (par exemple, un cookie) ou à un ou plusieurs éléments spécifiques propres à l’identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique.
  • Responsable du traitement: On entend par «responsable du traitement» la personne physique ou morale, l’autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement des données à caractère personnel.
  • Traitement : «traitement», toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et relatives à des données à caractère personnel; Le terme est large et englobe pratiquement tous les traitements de données, qu'il s'agisse de la collecte, de l'évaluation, de l'enregistrement, de la transmission ou de la suppression.
  • Évaluation de l'action de visite: Le «suivi des conversions» est un processus permettant de déterminer l’efficacité des mesures de marketing. Pour ce faire, un cookie est généralement stocké sur les appareils des utilisateurs dans les pages Web sur lesquelles les mesures de marketing sont effectuées, puis récupéré sur la page Web cible. Par exemple, nous pouvons ainsi savoir si les annonces que nous avons placées sur d'autres sites Web ont été couronnées de succès).
  • Marketing basé sur les intérêts et comportemental: On parle de marketing axé sur les intérêts et/ou le comportement lorsque les intérêts potentiels des utilisateurs en matière d'annonces et d'autres contenus sont déterminés aussi précisément que possible. Cela se fait sur la base d'informations relatives à leurs comportements antérieurs (par exemple, la consultation de certains sites Web et la présence sur ceux-ci, le comportement d'achat ou l'interaction avec d'autres utilisateurs), qui sont stockées dans un profil. Les cookies sont généralement utilisés à ces fins.
  • Mesure de conversion: La mesure de la conversion est un processus qui permet de déterminer l'efficacité des mesures de marketing. Pour ce faire, un cookie est généralement stocké sur les appareils des utilisateurs dans les pages Web sur lesquelles les mesures de marketing sont effectuées, puis récupéré sur la page Web cible. Par exemple, nous pouvons ainsi savoir si les annonces que nous avons placées sur d'autres sites Web ont été couronnées de succès.
  • Profilage : Le «profilage» désigne tout type de traitement automatisé de données à caractère personnel consistant à utiliser ces données à caractère personnel pour analyser, évaluer ou prédire certains aspects personnels relatifs à une personne physique (selon le type de profilage, il s’agit notamment d’informations relatives à l’âge, au sexe, aux données de localisation et de mouvement, à l’interaction avec les sites web et leur contenu, au comportement d’achat, aux interactions sociales avec d’autres personnes) (par exemple, les intérêts dans certains contenus ou produits, le comportement de clic sur un site web ou la localisation). À des fins de profilage, des cookies et des balises Web sont souvent utilisés.
  • Remarketing: On parle de « remarketing » ou de « reciblage » lorsqu’il est fait mention, par exemple à des fins publicitaires, des produits pour lesquels un utilisateur s’est intéressé sur un site Internet afin de rappeler à l’utilisateur ces produits sur d’autres sites Internet, par exemple dans des annonces publicitaires.
  • Mesure de portée: La mesure de la portée (également appelée Web Analytics) sert à évaluer les flux de visiteurs d'une offre en ligne et peut inclure le comportement ou les intérêts des visiteurs vis-à-vis de certaines informations, telles que le contenu de pages Web. À l'aide de l'analyse de la portée, les propriétaires de sites Web peuvent, par exemple, reconnaître l'heure à laquelle les visiteurs visitent leur site Web et le contenu qui les intéresse. Cela leur permet, par exemple, de mieux adapter le contenu du site Web aux besoins de leurs visiteurs. À des fins d'analyse de la portée, des cookies pseudonymes et des balises Web sont souvent utilisés pour reconnaître les visiteurs récurrents et obtenir ainsi des analyses plus précises sur l'utilisation d'une offre en ligne.
  • Suivi: On parle de « tracking » lorsque le comportement des utilisateurs peut être retracé sur plusieurs offres en ligne. En règle générale, en ce qui concerne les offres en ligne utilisées, des informations sur le comportement et les intérêts sont stockées dans des cookies ou sur les serveurs des fournisseurs de technologies de suivi (appelé profilage). Ces informations peuvent ensuite être utilisées, par exemple, pour afficher aux utilisateurs des publicités susceptibles de correspondre à leurs intérêts.
  • Masque d'IP: Le «masquage IP» est une méthode par laquelle le dernier octet, c’est-à-dire les deux derniers chiffres d’une adresse IP, est supprimé afin que l’adresse IP ne puisse plus servir à identifier une personne de manière unique. Par conséquent, le masquage IP est un moyen de pseudonymiser les processus de traitement, en particulier dans le marketing en ligne.

Créé avec Privacy-Generator.de par Dr. jur. Thomas Schwenke