Politique
de confidentialité
Lorsque vous utilisez Passcreator, vous nous confiez vos données. Nous sommes conscients de cette responsabilité et expliquons dans la présente politique de confidentialité quelles données nous collectons, comment nous les traitons et quelles mesures de sécurité nous mettons en œuvre. Elle s’applique à notre site web passcreator.com ainsi qu’à la plateforme Passcreator, que nos clients utilisent pour créer, distribuer et gérer des pass de portefeuille numérique.
Passcreator est destiné aux clients professionnels. Si vous enregistrez un pass de portefeuille sur votre smartphone, vous êtes un utilisateur final. Dans ce cas, c’est l’entreprise qui a émis le pass qui est responsable de la protection de vos données personnelles, et c’est sa politique de confidentialité qui s’applique à vous. À la fin de cette politique, nous expliquons en outre comment les applications de portefeuille gèrent les données en général.
1. Aperçu de la protection des données
Informations générales
Les informations suivantes vous donnent un aperçu simple de ce qu’il advient de vos données à caractère personnel lorsque vous utilisez ce site web ou la plateforme Passcreator. Les données à caractère personnel sont toutes les données permettant de vous identifier personnellement. Vous trouverez des informations détaillées sur la protection des données dans la politique de confidentialité figurant au bas de ce texte.
Collecte de données sur ce site web
Qui est responsable de la collecte des données sur ce site web ?
Le traitement des données sur ce site web est effectué par l'exploitant du site. Vous trouverez les coordonnées de l'exploitant dans la section « Informations sur le responsable du traitement » de la présente politique de confidentialité.
Comment collectons-nous vos données ?
D'une part, vos données sont collectées lorsque vous nous les communiquez. Il peut s'agir de données que vous saisissez dans un formulaire de contact ou que vous fournissez lors de la création d'un compte Passcreator.
D’autres données sont collectées automatiquement ou avec votre consentement par nos systèmes informatiques lorsque vous visitez le site web. Il s’agit principalement de données techniques (par exemple, le navigateur Internet, le système d’exploitation ou l’heure de consultation de la page). Ces données sont collectées automatiquement dès que vous accédez à ce site web.
À quelles fins utilisons-nous vos données ?
Certaines données sont collectées afin de garantir le bon fonctionnement du site web et de la plateforme. D’autres données peuvent être utilisées pour analyser votre comportement en tant qu’utilisateur. Lorsque des contrats sont conclus ou initiés via le site web, les données transmises sont également traitées dans le cadre d’offres de contrat, de commandes ou d’autres demandes de renseignements relatives à des commandes.
Quels sont vos droits concernant vos données ?
Vous avez le droit, à tout moment, d’obtenir gratuitement des informations sur l’origine, les destinataires et la finalité de vos données à caractère personnel enregistrées. Vous avez également le droit de demander la rectification ou l’effacement de ces données. Si vous avez donné votre consentement au traitement des données, vous pouvez le révoquer à tout moment avec effet pour l’avenir. Vous disposez également, dans certaines circonstances, du droit de demander la limitation du traitement de vos données à caractère personnel. En outre, vous avez le droit de déposer une réclamation auprès de l’autorité de contrôle compétente.
Vous pouvez nous contacter à tout moment à ce sujet ainsi que pour toute autre question relative à la protection des données.
Outils d’analyse et outils tiers
Lorsque vous visitez ce site web, votre comportement de navigation peut faire l’objet d’une analyse statistique. Cela s’effectue principalement à l’aide de programmes dits « d’analyse ». Vous trouverez des informations détaillées sur ces programmes d’analyse dans la politique de confidentialité ci-dessous.
2. Hébergement et réseaux de diffusion de contenu (CDN)
Nous hébergeons le contenu de notre site web et la plateforme Passcreator auprès du prestataire suivant :
Hetzner
Le prestataire est Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Allemagne (ci-après « Hetzner »). Les serveurs sont situés exclusivement dans des centres de données au sein de l’Union européenne. Pour plus de détails, veuillez consulter la politique de confidentialité de Hetzner : https://www.hetzner.com/legal/privacy-policy/.
Le recours à Hetzner se fonde sur l’article 6, paragraphe 1, point f) du RGPD. Nous avons un intérêt légitime à assurer la présentation la plus fiable possible de notre site web et la mise à disposition de notre plateforme. Si un consentement correspondant a été demandé, le traitement est effectué exclusivement sur la base de l’article 6, paragraphe 1, point a) du RGPD et de l’article 25, paragraphe 1 de la TDDDG, dans la mesure où le consentement inclut le stockage de cookies ou l’accès à des informations sur l’appareil de l’utilisateur (par exemple, l’empreinte digitale de l’appareil) au sens de la TDDDG. Le consentement peut être révoqué à tout moment.
Accord de traitement des données
Nous avons conclu un accord de traitement des données (DPA) pour l’utilisation du service susmentionné. Il s’agit d’un contrat requis par la législation sur la protection des données, qui garantit que le prestataire traite les données à caractère personnel des visiteurs et des utilisateurs de notre site web uniquement conformément à nos instructions et dans le respect du RGPD.
Myra
Ce site web utilise les services de Myra Security GmbH, Landsberger Str. 187, 80687 Munich, Allemagne. Myra fournit une plateforme de sécurité comprenant la transmission cryptée des données (TLS/« SSL »), un réseau de diffusion de contenu (CDN) pour optimiser l'affichage du site web et un pare-feu d'applications web (WAF) pour protéger contre les cyberattaques et autres accès abusifs.
Lors de l’utilisation du site web, les requêtes sont techniquement acheminées via les systèmes de Myra et y sont automatiquement analysées afin de détecter et de repousser les attaques, ainsi que pour garantir la disponibilité et les performances de l’offre en ligne. En particulier, les données suivantes peuvent être traitées : l'adresse IP de l'appareil à l'origine de la requête, le contenu consulté et l'heure d'accès, des informations sur le navigateur et le système d'exploitation, les informations d'en-tête transmises et d'autres données de journalisation nécessaires à la détection et à la défense contre les attaques.
Des cookies techniquement nécessaires et des technologies comparables peuvent être utilisés pour assurer le fonctionnement des services de Myra ; ceux-ci sont classés dans la catégorie « Nécessaires » dans la bannière de consentement du site web. Ils sont indispensables au fonctionnement sécurisé et aux fonctionnalités de base du site web et ne peuvent pas être désactivés.
Le traitement est effectué dans le but de fournir le site web de manière sécurisée et stable, de garantir la confidentialité et l’intégrité des données transmises et de protéger les systèmes informatiques contre la surcharge et d’autres attaques. La base juridique est l’article 6, paragraphe 1, point f), du RGPD. L’intérêt légitime réside dans la garantie de la sécurité technique du site web et la prévention des menaces. L’utilisation de Myra est nécessaire au fonctionnement technique sécurisé de l’offre en ligne. Dans la mesure où l’utilisation des technologies Myra relève du champ d’application de l’article 25, paragraphe 2, de la TDDDG, elle est effectuée afin de fournir un service de télémédias expressément demandé par l’utilisateur.
Un accord de sous-traitance conformément à l’article 28 du RGPD a été conclu entre le responsable du traitement de ce site web et Myra, prévoyant des mesures techniques et organisationnelles appropriées pour la protection des données à caractère personnel. Vous trouverez de plus amples informations sur le traitement des données par Myra dans la politique de confidentialité de Myra Security : https://www.myrasecurity.com/en/privacy/
3. Informations générales et informations obligatoires
Protection des données
Les exploitants de ces pages prennent très au sérieux la protection de vos données à caractère personnel. Nous traitons vos données à caractère personnel de manière confidentielle et conformément aux dispositions légales en matière de protection des données ainsi qu’à la présente politique de confidentialité.
Lorsque vous utilisez ce site web ou la plateforme Passcreator, diverses données à caractère personnel sont collectées. Les données à caractère personnel sont des données permettant de vous identifier personnellement. La présente politique de confidentialité explique quelles données nous collectons et à quelles fins nous les utilisons. Elle explique également comment et dans quel but cela est effectué.
Nous tenons à souligner que la transmission de données sur Internet (par exemple lors de communications par e-mail) peut présenter des failles de sécurité. Il n'est pas possible d'assurer une protection totale des données contre l'accès par des tiers.
Informations sur le responsable du traitement
Le responsable du traitement des données sur ce site web et sur la plateforme Passcreator est :
Passcreator GmbH
Walter-Gropius-Str. 15
80807 Munich, Allemagne
Registre du commerce : HRB 232134, Tribunal
d'instance de Munich Numéro de TVA : DE815685987
Téléphone : +49 89 2500 7997
E-mail : hello@passcreator.com
Le responsable du traitement est la personne physique ou morale qui, seule ou conjointement avec d’autres, détermine les finalités et les moyens du traitement des données à caractère personnel (par exemple, noms, adresses e-mail, etc.).
Durée de conservation
Sauf mention d’une durée de conservation plus précise dans la présente politique de confidentialité, vos données à caractère personnel resteront en notre possession jusqu’à ce que la finalité du traitement des données ne s’applique plus. Si vous formulez une demande légitime d’effacement ou si vous retirez votre consentement au traitement des données, vos données seront supprimées, sauf si nous disposons d’autres motifs légalement valables pour conserver vos données à caractère personnel (par exemple, des délais de conservation prévus par le droit fiscal ou le droit commercial) ; dans ce dernier cas, la suppression aura lieu dès que ces motifs cesseront de s’appliquer.
Informations générales sur les bases juridiques du traitement des données
Si vous avez consenti au traitement des données, nous traitons vos données à caractère personnel sur la base de l’article 6, paragraphe 1, point a), du RGPD ou de l’article 9, paragraphe 2, point a), du RGPD si des catégories particulières de données au sens de l’article 9, paragraphe 1, du RGPD sont traitées. En cas de consentement explicite au transfert de données à caractère personnel vers des pays tiers, le traitement des données repose également sur l’article 49, paragraphe 1, point a), du RGPD. Si vous avez consenti à l’enregistrement de cookies ou à l’accès à des informations stockées sur votre appareil (par exemple via l’empreinte numérique de l’appareil), le traitement des données repose en outre sur l’article 25, paragraphe 1, de la TDDDG. Le consentement peut être révoqué à tout moment. Si vos données sont nécessaires à l’exécution d’un contrat ou à la mise en œuvre de mesures précontractuelles, nous traitons vos données sur la base de l’article 6, paragraphe 1, point b) du RGPD. En outre, nous traitons vos données si cela est nécessaire pour respecter une obligation légale sur la base de l’article 6, paragraphe 1, point c) du RGPD. Le traitement des données peut également être effectué sur la base de notre intérêt légitime conformément à l’article 6, paragraphe 1, point f) du RGPD. Les bases juridiques applicables dans chaque cas particulier sont expliquées dans les paragraphes suivants de la présente politique de confidentialité.
Délégué à la protection des données
Nous avons désigné un délégué à la protection des données.
Karl Fröhlich
Délégué
à la protection des données certifié E-mail : privacy@passcreator.com
Informations sur les transferts de données vers des pays tiers
En règle générale, nous traitons vos données au sein de l’Union européenne ou de l’Espace économique européen. Lorsque certains prestataires de services traitent des données dans des pays tiers, cela se fait uniquement sur la base d’une décision d’adéquation de la Commission européenne (pour les prestataires américains, par exemple, une certification au titre du cadre de protection des données UE-États-Unis) ou des clauses contractuelles types de la Commission européenne conformément à l’article 46 du RGPD, complétées par des garanties supplémentaires si nécessaire. Le mécanisme applicable dans chaque cas est précisé pour chaque service dans la présente politique de confidentialité.
Destinataires des données à caractère personnel
Dans le cadre de nos activités commerciales, nous collaborons avec divers partenaires externes. Dans certains cas, cela nécessite également le transfert de données à caractère personnel à ces partenaires externes. Nous ne transmettons des données à caractère personnel à des tiers que si cela est nécessaire dans le cadre de l’exécution d’un contrat, si nous y sommes légalement tenus (par exemple, transfert de données aux autorités fiscales), si nous avons un intérêt légitime à ce transfert conformément à l’article 6, paragraphe 1, point f) du RGPD ou si une autre base juridique autorise le transfert de données. Lorsque nous faisons appel à des sous-traitants, nous ne transmettons les données à caractère personnel de nos clients que sur la base d’un accord de sous-traitance valide. En cas de traitement conjoint, un accord de responsabilité conjointe est conclu.
Révocation de votre consentement au traitement des données
De nombreux traitements de données ne sont possibles qu’avec votre consentement explicite. Vous pouvez à tout moment révoquer le consentement que vous avez déjà donné. La légalité du traitement des données effectué jusqu’à la révocation n’est pas affectée par celle-ci.
Droit d’opposition à la collecte de données dans des cas particuliers et au marketing direct (art. 21 du RGPD)
SI LE TRAITEMENT DES DONNÉES EST EFFECTUÉ SUR LA BASE DE L’ART. 6, PAR. 1, LET. E) OU F) DU RGPD, VOUS DISPOSEZ À TOUT MOMENT DU DROIT DE VOUS OPPOSER AU TRAITEMENT DE VOS DONNÉES À CARACTÈRE PERSONNEL POUR DES MOTIFS LIÉS À VOTRE SITUATION PARTICULIÈRE ; CELA S'APPLIQUE ÉGALEMENT AU PROFILAGE FONDÉ SUR CES DISPOSITIONS. LA BASE JURIDIQUE SUR LAQUELLE REPOSE LE TRAITEMENT EST INDIQUÉE DANS LA PRÉSENTE POLITIQUE DE CONFIDENTIALITÉ. SI VOUS VOUS OPPOSEZ AU TRAITEMENT, NOUS NE TRAITERONS PLUS VOS DONNÉES À CARACTÈRE PERSONNEL CONCERNÉES, SAUF SI NOUS POUVONS DÉMONTRER L’EXISTENCE DE MOTIFS LÉGITIMES ET IMPÉRIEUX JUSTIFIANT LE TRAITEMENT ET PRÉVALANT SUR VOS INTÉRÊTS, VOS DROITS ET LIBERTÉS, OU SI LE TRAITEMENT EST NÉCESSAIRE À LA CONSTITUTION, À L’EXERCICE OU À LA DÉFENSE DE DROITS EN JUSTICE (OPPOSITION EN VERTU DE L’ART. 21, PAR. 1, DU RGPD).
SI VOS DONNÉES À CARACTÈRE PERSONNEL SONT TRAITÉES À DES FINS DE MARKETING DIRECT, VOUS DISPOSEZ DU DROIT DE VOUS OPPOSER À TOUT MOMENT AU TRAITEMENT DES DONNÉES À CARACTÈRE PERSONNEL VOUS CONCERNANT À DES FINS DE MARKETING DIRECT ; CELA S'APPLIQUE ÉGALEMENT AU PROFILAGE DANS LA MESURE OÙ IL EST LIÉ À CE MARKETING DIRECT. SI VOUS VOUS OPPOSEZ, VOS DONNÉES À CARACTÈRE PERSONNEL NE SERONT PLUS UTILISÉES À DES FINS DE MARKETING DIRECT (OPPOSITION CONFORMÉMENT À L’ART. 21, PAR. 2, DU RGPD).
Droit d’introduire une réclamation auprès de l’autorité de contrôle compétente
En cas de violation du RGPD, les personnes concernées ont le droit de déposer une réclamation auprès d’une autorité de contrôle, notamment dans l’État membre de leur résidence habituelle, de leur lieu de travail ou du lieu de la violation présumée. Le droit de déposer une réclamation ne porte pas atteinte à tout autre recours administratif ou judiciaire.
Droit à la portabilité des données
Vous avez le droit de recevoir, ou de faire transmettre à un tiers, les données que nous traitons automatiquement sur la base de votre consentement ou en exécution d’un contrat, dans un format couramment utilisé et lisible par machine. Si vous demandez le transfert direct des données à un autre responsable du traitement, celui-ci ne sera effectué que dans la mesure où cela est techniquement possible.
Information, rectification et effacement
Dans le cadre des dispositions légales applicables, vous disposez à tout moment d’un droit d’accès gratuit à vos données à caractère personnel stockées, à leur origine, à leurs destinataires et à la finalité du traitement, ainsi que, le cas échéant, d’un droit de rectification ou d’effacement de ces données. Vous pouvez nous contacter à tout moment à ce sujet ou pour toute autre question relative aux données à caractère personnel.
Droit à la limitation du traitement
Vous avez le droit de demander la limitation du traitement de vos données à caractère personnel. Vous pouvez nous contacter à tout moment à cette fin. Le droit à la limitation du traitement s’applique dans les cas suivants :
– Si vous contestez l’exactitude de vos données à caractère personnel que nous conservons, nous avons généralement besoin de temps pour vérifier cela. Pendant la durée de cette vérification, vous avez le droit de demander la limitation du traitement de vos données à caractère personnel.
– Si le traitement de vos données à caractère personnel était ou est illicite, vous pouvez demander la limitation du traitement des données plutôt que leur effacement.
– Si nous n’avons plus besoin de vos données à caractère personnel mais que vous en avez besoin pour exercer, défendre ou faire valoir des droits en justice, vous avez le droit de demander la limitation du traitement de vos données à caractère personnel plutôt que leur effacement.
– Si vous avez formé une opposition en vertu de l’article 21, paragraphe 1, du RGPD, il convient de procéder à une mise en balance de vos intérêts et des nôtres. Tant qu’il n’a pas encore été déterminé quels intérêts prévalent, vous avez le droit de demander la limitation du traitement de vos données à caractère personnel.
Si vous avez obtenu la limitation du traitement de vos données à caractère personnel, celles-ci ne peuvent, hormis leur conservation, être traitées qu’avec votre consentement, ou aux fins de la constatation, de l’exercice ou de la défense de droits en justice, ou pour la protection des droits d’une autre personne physique ou morale, ou pour des raisons d’intérêt public important de l’Union européenne ou d’un État membre.
Cryptage SSL ou TLS
Pour des raisons de sécurité et afin de protéger la transmission de contenus confidentiels, tels que les commandes ou les demandes de renseignements que vous nous envoyez en tant qu’exploitant du site, ce site utilise le chiffrement SSL ou TLS. Vous pouvez reconnaître une connexion cryptée au fait que l’adresse dans la barre d’adresse du navigateur passe de « http:// » à « https:// » et à la présence du symbole du cadenas dans la barre d’adresse de votre navigateur.
Lorsque le cryptage SSL ou TLS est activé, les données que vous nous transmettez ne peuvent pas être lues par des tiers.
Mesures de sécurité
Conformément à l’article 32 du RGPD, nous mettons en œuvre des mesures de sécurité organisationnelles, contractuelles et techniques à la pointe de la technologie afin de garantir que le traitement des données à caractère personnel soit conforme à la législation sur la protection des données et de protéger les données que nous traitons contre toute manipulation accidentelle ou intentionnelle, toute perte, toute destruction ou tout accès par des personnes non autorisées. Notre système de gestion de la sécurité de l’information est certifié ISO/IEC 27001. Les mesures techniques et organisationnelles sont décrites dans notre accord sur le traitement des données : https://www.passcreator.com/en/data-processing-agreement
4. Collecte de données sur ce site web
Cookies
Nos sites web utilisent ce que l’on appelle des « cookies ». Les cookies sont de petits fichiers de données qui ne causent aucun dommage à votre appareil. Ils sont stockés sur votre appareil soit temporairement, pour la durée d’une session (cookies de session), soit de manière permanente (cookies permanents). Les cookies de session sont automatiquement supprimés à la fin de votre visite. Les cookies permanents restent stockés sur votre appareil jusqu’à ce que vous les supprimiez vous-même ou qu’ils soient automatiquement supprimés par votre navigateur web.
Les cookies peuvent provenir de nous (cookies de première partie) ou d’entreprises tierces (appelés « cookies tiers »). Les cookies tiers permettent l’intégration de certains services d’entreprises tierces au sein des sites web (par exemple, des cookies pour le traitement des services de paiement).
Les cookies remplissent diverses fonctions. De nombreux cookies sont techniquement nécessaires, car certaines fonctionnalités du site web ne fonctionneraient pas sans eux (par exemple, la connexion à la plateforme Passcreator). D’autres cookies peuvent être utilisés pour analyser le comportement des utilisateurs ou à des fins publicitaires.
Les cookies nécessaires à la mise en œuvre du processus de communication électronique, à la fourniture de certaines fonctions que vous avez demandées (par exemple, pour la connexion) ou à l’optimisation du site web (par exemple, les cookies permettant de mesurer l’audience) (cookies nécessaires) sont enregistrés sur la base de l’art. 6, paragraphe 1, point f) du RGPD, sauf indication d’une autre base juridique. L’exploitant du site web a un intérêt légitime à stocker des cookies nécessaires à la fourniture techniquement irréprochable et optimisée de ses services. Si le consentement à l’enregistrement de cookies et de technologies de reconnaissance comparables a été sollicité, le traitement est effectué exclusivement sur la base de ce consentement (art. 6, al. 1, let. a) du RGPD et art. 25, al. 1 de la TDDDG) ; ce consentement peut être révoqué à tout moment.
Vous pouvez configurer votre navigateur de manière à être informé de l'installation de cookies et à n'autoriser les cookies que dans des cas particuliers, à refuser l'acceptation de cookies dans certains cas ou de manière générale, et à activer la suppression automatique des cookies à la fermeture du navigateur. Si les cookies sont désactivés, la fonctionnalité de ce site web peut être limitée.
Vous pouvez découvrir quels cookies et services sont utilisés sur ce site web dans la présente politique de confidentialité.
Gestion du consentement (bannière de consentement)
Lors de votre première visite sur notre site web, nous vous présentons une bannière de consentement dans laquelle vous décidez quels cookies et services non essentiels peuvent être chargés. Cette bannière a été développée en interne par Passcreator ; aucun prestataire tiers n’est utilisé et aucune donnée n’est transmise à des tiers.
Nous distinguons trois catégories : « Nécessaires » (indispensables au fonctionnement du site web, installés sans consentement), « Analyse » (Google Analytics) et « Marketing » (Zoho PageSense, Google Ads). Les services des catégories « Analyse » et « Marketing » ne sont chargés qu’une fois que vous avez donné votre consentement via la bannière. Nous enregistrons votre choix dans un cookie techniquement nécessaire sur votre appareil, ainsi que l’heure de votre décision, afin de pouvoir reconnaître vos paramètres lors de vos prochaines visites et de prouver votre consentement. Vous pouvez modifier ou révoquer votre choix à tout moment via les paramètres de cookies du site web.
La base juridique de l’enregistrement de votre choix est l’article 6, paragraphe 1, point c), du RGPD, en liaison avec l’article 25, paragraphe 2, de la TDDDG (obligation de documentation) et notre intérêt légitime à une gestion des consentements conforme à la loi (article 6, paragraphe 1, point f), du RGPD).
Fichiers journaux du serveur
Le fournisseur des pages collecte et stocke automatiquement des informations dans ce que l’on appelle des fichiers journaux du serveur, que votre navigateur nous transmet automatiquement. Il s’agit notamment du type et de la version du navigateur, du système d’exploitation utilisé, de l’URL de référence, du nom d’hôte de l’ordinateur accédant au site, de l’heure de la requête au serveur et de l’adresse IP. Ces données ne sont pas recoupées avec d’autres sources de données.
Ces données sont collectées sur la base de l’article 6, paragraphe 1, point f) du RGPD. L’exploitant du site web a un intérêt légitime à garantir un fonctionnement techniquement irréprochable et à optimiser son site web, ainsi qu’à détecter et à enquêter sur les abus. Les fichiers journaux sont conservés pour des raisons de sécurité pendant sept jours au maximum, puis supprimés. Les données dont la conservation est nécessaire à des fins de preuve sont exclues de la suppression jusqu’à ce que l’incident concerné ait été définitivement élucidé.
Demandes par e-mail, téléphone ou fax
Si vous nous contactez par e-mail, téléphone ou fax, votre demande, y compris toutes les données à caractère personnel qui en découlent (nom, objet de la demande), sera enregistrée et traitée par nos soins dans le but de traiter votre demande. Nous ne transmettons pas ces données sans votre consentement.
Ces données sont traitées sur la base de l’article 6, paragraphe 1, point b), du RGPD si votre demande est liée à l’exécution d’un contrat ou est nécessaire à la mise en œuvre de mesures précontractuelles. Dans tous les autres cas, le traitement repose sur notre intérêt légitime à traiter efficacement les demandes qui nous sont adressées (art. 6, paragraphe 1, point f) du RGPD) ou sur votre consentement (art. 6, paragraphe 1, point a) du RGPD) si celui-ci a été sollicité ; ce consentement peut être révoqué à tout moment.
Les données que vous nous transmettez via les formulaires de contact sont conservées chez nous jusqu’à ce que vous en demandiez la suppression, que vous révoquiez votre consentement à leur conservation ou que la finalité de leur conservation ne s’applique plus (par exemple, une fois votre demande traitée). Les dispositions légales obligatoires, en particulier les délais de conservation prévus par la loi, ne sont pas affectées.
Zoho SalesIQ
Nous utilisons Zoho SalesIQ (ci-après « Zoho SalesIQ ») pour traiter les demandes des utilisateurs via nos canaux d’assistance ou nos systèmes de chat en direct. Le prestataire est Zoho Corporation GmbH, II. Hagen 7, 45127 Essen, Allemagne (ci-après « Zoho »).
Les messages que vous nous envoyez sont enregistrés dans le système de tickets de Zoho SalesIQ ou font l’objet d’une réponse de la part de notre personnel via le chat en direct. Lorsque vous communiquez avec nous via Zoho SalesIQ, nous et Zoho SalesIQ enregistrons, entre autres, votre nom et votre adresse e-mail, si vous les avez fournis, ainsi que l’historique de vos conversations. Le navigateur que vous utilisez, votre système d’exploitation, votre adresse IP et votre localisation sont également enregistrés. Ces données sont regroupées dans un profil.
Les messages qui nous sont adressés sont conservés jusqu’à ce que vous demandiez leur effacement ou que la finalité de leur conservation ne s’applique plus (par exemple, une fois votre demande traitée). Les dispositions légales obligatoires, en particulier les délais de conservation prévus par la loi, restent inchangées.
L’utilisation de Zoho SalesIQ repose sur l’article 6, paragraphe 1, point f) du RGPD. Nous avons un intérêt légitime à traiter vos demandes de la manière la plus rapide, fiable et efficace possible. Si un consentement correspondant a été sollicité, le traitement est effectué exclusivement sur la base de l’article 6, paragraphe 1, point a), du RGPD et de l’article 25, paragraphe 1, de la TDDDG, dans la mesure où le consentement inclut la conservation de cookies ou l’accès à des informations stockées sur l’appareil de l’utilisateur (par exemple, l’empreinte numérique de l’appareil) au sens de la TDDDG. Le consentement peut être révoqué à tout moment.
Zoho traite les données des clients de l’UE dans des centres de données situés au sein de l’Union européenne.
Nous avons conclu un accord de traitement des données (DPA) pour l'utilisation du service susmentionné. Il s'agit d'un contrat requis par la législation sur la protection des données, qui garantit que le prestataire traite les données à caractère personnel des visiteurs de notre site web uniquement conformément à nos instructions et dans le respect du RGPD.
Vous trouverez de plus amples informations dans la politique de confidentialité de Zoho SalesIQ : https://www.zoho.com/salesiq/gdpr.html.
Zoho Desk (système de tickets)
Nous gérons les demandes d’assistance qui nous parviennent par e-mail, via le formulaire de contact ou depuis la plateforme dans le système de tickets Zoho Desk. Le prestataire est Zoho Corporation GmbH, II. Hagen 7, 45127 Essen, Allemagne (ci-après « Zoho »).
Zoho Desk enregistre votre nom, votre adresse e-mail, le nom de votre entreprise, le contenu de votre demande et l’historique de traitement. Zoho traite les données des clients de l’UE dans des centres de données situés au sein de l’Union européenne.
L’utilisation de Zoho Desk repose sur l’article 6, paragraphe 1, point b) du RGPD dans la mesure où votre demande est liée à un contrat, et, dans les autres cas, sur l’article 6, paragraphe 1, point f) du RGPD. Nous avons un intérêt légitime à traiter les demandes rapidement, de manière traçable et efficace. Les demandes qui nous sont adressées sont conservées chez nous jusqu’à ce que vous nous demandiez de les supprimer ou que la finalité de la conservation des données ne s’applique plus. Les délais de conservation légaux obligatoires ne sont pas affectés.
Nous avons conclu un accord de traitement des données (DPA) avec Zoho. Pour plus de détails, consultez la politique de confidentialité de Zoho : https://www.zoho.com/privacy.html et https://www.zoho.com/gdpr.html.
Zoho CRM
Nous utilisons Zoho CRM. Le prestataire est Zoho Corporation GmbH, II. Hagen 7, 45127 Essen, Allemagne (ci-après « Zoho »).
Zoho CRM nous permet, entre autres, de gérer nos clients existants et potentiels ainsi que nos contacts clients, et d’organiser les processus de vente et de communication. L’utilisation du système CRM nous permet également d’analyser et d’optimiser nos processus liés à la clientèle. Les données des clients sont stockées sur les serveurs de Zoho situés dans l’Union européenne. Vous trouverez plus de détails sur les fonctionnalités de Zoho CRM ici : https://www.zoho.com/crm/features.html.
L’utilisation de Zoho CRM repose sur l’article 6, paragraphe 1, point f) du RGPD. L’exploitant du site web a un intérêt légitime à assurer une gestion de la clientèle et une communication avec les clients aussi efficaces que possible. Si un consentement correspondant a été demandé, le traitement est effectué exclusivement sur la base de l’article 6, paragraphe 1, point a) du RGPD et de l’article 25, paragraphe 1 de la TDDDG, dans la mesure où le consentement inclut le stockage de cookies ou l’accès à des informations sur l’appareil de l’utilisateur (par exemple, l’empreinte numérique de l’appareil) au sens de la TDDDG. Le consentement peut être révoqué à tout moment.
Zoho traite les données des clients de l’UE dans des centres de données situés au sein de l’Union européenne. Nous avons conclu un accord de traitement des données (DPA) avec Zoho. Pour plus de détails, consultez la politique de confidentialité de Zoho : https://www.zoho.com/privacy.html et https://www.zoho.com/gdpr.html.
5. Utilisation de la plateforme Passcreator
Inscription et compte utilisateur
Vous pouvez vous inscrire sur la plateforme Passcreator afin de créer, diffuser et gérer des « wallet passes ». Nous utilisons les données saisies à cette fin uniquement pour l’utilisation de l’offre ou du service pour lequel vous vous êtes inscrit. Les informations obligatoires demandées lors de l’inscription doivent être fournies dans leur intégralité. Dans le cas contraire, nous refuserons l’inscription. Les comptes utilisateurs ne sont pas publics et ne sont pas indexés par les moteurs de recherche.
En cas de modifications importantes, telles que celles concernant l’étendue de l’offre ou les changements techniquement nécessaires, nous utilisons l’adresse e-mail fournie lors de l’inscription pour vous en informer.
Les données saisies lors de l’inscription sont traitées dans le but de mettre en œuvre la relation utilisateur établie par l’inscription et, le cas échéant, de conclure d’autres contrats (art. 6, al. 1, let. b) du RGPD).
Catégories de données traitées
Dans le cadre de l’utilisation de la plateforme, nous traitons les catégories de données suivantes concernant nos clients et leurs utilisateurs :
– Données d’identification, par exemple les noms et adresses des clients et des interlocuteurs
– Données de contact, par exemple adresses e-mail et numéros de téléphone
– Données de contenu, par exemple les textes saisis, les images et les modèles de cartes de portefeuille
– Données contractuelles, par exemple l’objet du contrat, la durée, la formule souscrite, les informations de facturation et de paiement
– Données d’utilisation, par exemple les fonctions utilisées, les heures d’accès, le nombre de pass créés
– Données méta et de communication, par exemple identifiants d’appareils, adresses IP, données de connexion
Nous traitons les données d’inventaire, de contact et contractuelles afin de fournir nos services contractuels conformément à l’article 6, paragraphe 1, point b) du RGPD. Lors de l’inscription, de la connexion et de l’utilisation de la plateforme, nous enregistrons l’adresse IP et l’heure de l’action effectuée par l’utilisateur. Ce stockage repose sur notre intérêt légitime et sert à protéger les utilisateurs contre les abus et toute autre utilisation non autorisée (art. 6, paragraphe 1, point f) du RGPD). Ces données ne sont pas transmises à des tiers, sauf si cela s’avère nécessaire pour faire valoir nos droits ou s’il existe une obligation légale en vertu de l’art. 6, paragraphe 1, point c) du RGPD.
Données des détenteurs de pass (traitement pour le compte de nos clients)
Les données à caractère personnel que nos clients intègrent dans les cartes de portefeuille via la plateforme ou qu’ils téléchargent en vue de la distribution des cartes (données des titulaires de cartes, c’est-à-dire des utilisateurs finaux) sont traitées par nos soins exclusivement pour le compte et conformément aux instructions du client concerné, en notre qualité de sous-traitant au sens de l’article 28 du RGPD. Le client est le responsable du traitement de ces données. La base juridique est notre accord de traitement des données, qui contient également les mesures techniques et organisationnelles ainsi que la liste de nos sous-traitants : https://www.passcreator.com/en/data-processing-agreement
Traitement des paiements et facturation
Afin de facturer nos services, nous traitons les données de facturation et de paiement de nos clients sur la base de l’article 6, paragraphe 1, point b) du RGPD et, pour remplir nos obligations en matière de droit fiscal et de droit commercial, sur la base de l’article 6, paragraphe 1, point c) du RGPD. Nous faisons appel aux prestataires de services suivants :
Stripe : les paiements par carte et les paiements récurrents sont traités via Stripe. Le prestataire est Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irlande (ci-après « Stripe »). Stripe reçoit les données nécessaires au paiement (nom, adresse e-mail, adresse de facturation, mode de paiement, montant). Les données relatives aux cartes bancaires sont stockées exclusivement par Stripe, et non par nos soins. Stripe peut transférer des données à Stripe, Inc. aux États-Unis ; ce transfert repose sur les clauses contractuelles types de la Commission européenne et sur la certification de Stripe au titre du cadre de protection des données UE-États-Unis. Détails : https://stripe.com/privacy
Fastbill : Nous établissons et envoyons les factures à l’aide du logiciel de comptabilité Fastbill de la société FastBill GmbH, située à Francfort-sur-le-Main, en Allemagne. Le nom, l’adresse, l’adresse e-mail, les lignes de facture et le statut de paiement sont traités. Nous avons conclu un accord de traitement des données avec Fastbill. Plus d’informations : https://www.fastbill.com/datenschutz
Envoi d’e-mails via la plateforme (Mailjet)
Les e-mails envoyés par la plateforme sont acheminés via le service Mailjet. Cela concerne les messages système destinés à nos clients (par exemple, confirmation d’inscription, réinitialisation du mot de passe, notifications relatives au compte utilisateur) ainsi que les e-mails par lesquels nos clients distribuent des pass de portefeuille à leurs détenteurs de pass, sur demande également à partir de l’adresse d’expéditeur propre au client. Le prestataire est Mailjet SAS, 4 rue Jules Lefebvre, 75009 Paris, France, une société du groupe Sinch (ci-après « Mailjet »).
L’adresse e-mail et le nom du destinataire, le contenu et l’heure du message ainsi que les informations techniques relatives à l’envoi (statut de livraison, e-mails non remis) sont traités. Nous envoyons des messages système aux clients sur la base de l’article 6, paragraphe 1, point b) du RGPD. Lors de l’envoi de cartes de portefeuille aux titulaires, nous agissons en tant que sous-traitant pour le compte de notre client ; dans ce cas, Mailjet est notre sous-traitant secondaire et figure dans la liste des sous-traitants secondaires de notre accord de traitement des données. Mailjet est certifié ISO 27001 et, selon ses propres déclarations, traite les données dans des centres de données situés au sein de l’UE. Nous avons conclu un accord de traitement des données avec Mailjet. Détails : https://www.mailjet.com/legal/privacy-policy/
Suppression des données et délais de conservation
Les données que nous stockons sont supprimées dès qu’elles ne sont plus nécessaires aux fins pour lesquelles elles ont été collectées et qu’aucune obligation légale de conservation n’empêche leur suppression. Si des données ne sont pas supprimées parce qu’elles sont nécessaires à d’autres fins légalement autorisées, leur traitement est limité. Cela s’applique, par exemple, aux données qui doivent être conservées pour des raisons commerciales ou fiscales : six ans conformément à l’article 257, paragraphe 1, du HGB (Code de commerce allemand : livres de commerce, inventaires, bilans d’ouverture, comptes annuels, courriers commerciaux, pièces comptables, etc.) et dix ans conformément à l’article 147, paragraphe 1, de l’AO (Code fiscal allemand : livres, registres, rapports de gestion, pièces comptables, courriers commerciaux et d’affaires, documents pertinents sur le plan fiscal, etc.).
Si vous résiliez votre compte utilisateur, les données associées seront supprimées, sauf si des obligations de conservation prévues par la législation fiscale s’y opposent. Il incombe aux utilisateurs de sauvegarder leurs données avant la fin du contrat. Nous sommes en droit de supprimer de manière irréversible toutes les données utilisateur stockées pendant la durée du contrat après la fin de celui-ci.
Nous utilisons des processus automatisés pour la suppression. Si un utilisateur ne se connecte pas à la plateforme pendant douze mois, il recevra deux e-mails dans un délai de 30 jours l’informant que son compte utilisateur sera supprimé s’il ne se connecte pas. Nous conseillons donc aux utilisateurs de maintenir à jour leurs coordonnées, en particulier leur adresse e-mail, et d’ajouter le domaine d’expéditeur passcreator.com à la liste des expéditeurs autorisés dans leur programme de messagerie.
6. Utilisation de systèmes d’intelligence artificielle (IA)
Nous utilisons des systèmes d’intelligence artificielle, notamment des modèles linguistiques et des outils d’assistance basés sur ceux-ci, afin de faciliter notre travail interne. Nous y recourons pour améliorer et automatiser les flux de travail internes, à des fins de recherche et d’analyse, ainsi que pour améliorer la qualité et la rapidité de notre service client, par exemple lors de la préparation de réponses à des demandes, de la synthèse de dossiers ou de la rédaction de brouillons.
Ce faisant, les données à caractère personnel dont nous disposons dans le cadre de la relation commerciale ou de la demande de renseignements concernée peuvent être traitées, notamment les données de contact et de communication (par exemple, nom, adresse e-mail, entreprise, contenu d’une demande d’assistance) ainsi que les données contractuelles et d’utilisation de nos clients. Nous limitons la collecte de données à caractère personnel à ce qui est nécessaire pour la finalité concernée.
Les systèmes d’IA assistent notre personnel. Ils ne prennent pas de décisions fondées uniquement sur un traitement automatisé qui produisent des effets juridiques vous concernant ou qui vous affectent de manière tout aussi significative (art. 22 du RGPD). Les résultats sont vérifiés par une personne avant d’être communiqués à l’extérieur.
La base juridique est notre intérêt légitime à fournir nos services de manière efficace et avec un haut niveau de qualité, ainsi qu’à améliorer nos processus internes (art. 6, paragraphe 1, point f) du RGPD). Lorsque le traitement sert à traiter une demande ou à exécuter un contrat, il repose en outre sur l’art. 6, paragraphe 1, point b) du RGPD.
À cette fin, nous faisons appel à des prestataires de services d’IA en tant que sous-traitants au sens de l’article 28 du RGPD et avons conclu avec eux des accords de sous-traitance. Nous sélectionnons les prestataires et les modèles contractuels de manière à ce que les données d’entrée ne soient pas utilisées pour l’entraînement des modèles. Lorsqu’un prestataire traite des données en dehors de l’Espace économique européen, cela s’effectue sur la base d’une décision d’adéquation de la Commission européenne (par exemple, le cadre de protection des données UE-États-Unis) ou des clauses contractuelles types de l’UE. Sur demande, nous communiquerons les noms des prestataires actuellement utilisés.
Les données saisies dans les systèmes d’IA n’y sont pas conservées plus longtemps que nécessaire au regard de la finalité concernée. Les durées de conservation indiquées dans la présente politique s’appliquent aux documents sous-jacents (par exemple, les demandes d’assistance, les documents contractuels).
Les données des détenteurs de pass que nos clients traitent via la plateforme Passcreator sont traitées par nos soins en tant que sous-traitant, uniquement sur instruction de nos clients. Nous n’appliquons des systèmes d’IA à ces données que dans la mesure prévue par notre accord de traitement des données et la liste des sous-traitants qui y figure.
Vous pouvez à tout moment vous opposer, pour des motifs liés à votre situation particulière, au traitement fondé sur l’article 6, paragraphe 1, point f), du RGPD (article 21 du RGPD), par exemple par e-mail à l’adresse privacy@passcreator.com.
7. Outils d’analyse et publicité
Google Analytics
Ce site web utilise les fonctionnalités du service d’analyse web Google Analytics (Google Analytics 4). Le prestataire est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande (« Google »).
Google Analytics nous permet d’analyser le comportement des visiteurs du site web. Nous recevons diverses données d’utilisation telles que les pages consultées, le temps passé sur le site, les systèmes d’exploitation utilisés et la provenance de l’utilisateur. Ces données sont associées à l’appareil de l’utilisateur ; elles ne sont pas associées à un identifiant d’utilisateur. Google Analytics utilise des technologies permettant de reconnaître l’utilisateur à des fins d’analyse de son comportement (par exemple, des cookies ou l’empreinte numérique de l’appareil). Google Analytics 4 ne stocke pas l’adresse IP par défaut ; celle-ci est utilisée uniquement pour une localisation approximative, puis supprimée.
Google Analytics n’est chargé que si vous avez donné votre consentement à la catégorie « Analytics » dans la bannière de consentement. La base juridique est votre consentement conformément à l’article 6, paragraphe 1, point a), du RGPD et à l’article 25, paragraphe 1, de la TDDDG. Le consentement peut être révoqué à tout moment via les paramètres des cookies.
Google LLC est certifiée au titre du cadre de protection des données UE-États-Unis ; il existe donc une décision d’adéquation de la Commission européenne pour les transferts de données vers les États-Unis ; les clauses contractuelles types de la Commission européenne s’appliquent en outre. Nous avons conclu un accord de traitement des données avec Google. Les données relatives aux utilisateurs et aux événements stockées chez Google sont supprimées au bout de 14 mois. Vous trouverez plus d’informations sur la manière dont Google Analytics traite les données des utilisateurs dans la politique de confidentialité de Google : https://support.google.com/analytics/answer/6004245?hl=en
Google Ads et suivi des conversions
Nous utilisons Google Ads, un programme de publicité en ligne de Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande (« Google »). Dans le cadre de Google Ads, nous utilisons le suivi des conversions : si vous accédez à notre site web via une annonce diffusée par Google, un cookie est installé qui permet à Google et à nous-mêmes de reconnaître si vous avez consulté certaines pages ou effectué une action (par exemple, une inscription ou une demande de démonstration). Nous ne recevons que des analyses statistiques, et non des informations qui nous permettraient de vous identifier personnellement. Google Ads peut également être utilisé pour présenter aux visiteurs de notre site web des publicités ciblées par centres d’intérêt au sein du réseau publicitaire de Google (remarketing).
Google Ads n’est chargé que si vous avez donné votre consentement à la catégorie « Marketing » dans la bannière de consentement. La base juridique est votre consentement conformément à l’article 6, paragraphe 1, point a) du RGPD et à l’article 25, paragraphe 1 de la TDDDG. Le consentement peut être révoqué à tout moment via les paramètres des cookies.
Google LLC est certifiée dans le cadre du cadre de protection des données UE-États-Unis ; les clauses contractuelles types de la Commission européenne s'appliquent en outre. Vous trouverez de plus amples informations dans la politique de confidentialité de Google à l'adresse https://policies.google.com/privacy et sur Google Ads à l'adresse https://policies.google.com/technologies/ads.
Zoho PageSense
Ce site web utilise le service « Zoho PageSense » de Zoho Corporation GmbH, II. Hagen 7, 45127 Essen, Allemagne. Zoho PageSense est un outil d'analyse Web et d'optimisation des conversions. Il enregistre, entre autres, les pages vues, les clics, le comportement de défilement, les interactions avec les éléments de la page, les tests A/B, les cartes thermiques et, le cas échéant, les entonnoirs de conversion et les évaluations de formulaires afin d'évaluer statistiquement l'utilisation du site Web et d'améliorer sa structure et son contenu.
Zoho PageSense utilise à cette fin des cookies et des technologies similaires. Ces cookies ne sont pas techniquement nécessaires et sont classés dans la catégorie « Marketing » dans la bannière de consentement du site web. Les données suivantes peuvent notamment être traitées via ces technologies : pages consultées, heure et durée de la visite, mouvements de la souris et clics, profondeur de défilement, informations sur le navigateur et le système d’exploitation, URL de référence, origine géographique approximative basée sur l’adresse IP et identifiants techniques tels que l’ID de cookie, les ID de projet et de variante.
Les adresses IP des visiteurs du site web ne sont traitées que sous forme raccourcie. Le raccourcissement de l’adresse IP exclut toute référence personnelle directe. L’analyse repose par ailleurs sur des identifiants pseudonymes, de sorte que le responsable du traitement ne peut pas identifier directement des personnes individuelles.
Zoho PageSense n’est utilisé que si le consentement à l’utilisation des cookies de la catégorie « Marketing » a été donné dans la bannière de consentement. La base juridique du traitement des données est le consentement conformément à l’article 6, paragraphe 1, point a) du RGPD, en liaison avec l’article 25, paragraphe 1 de la TDDDG. Le consentement donné peut être révoqué à tout moment avec effet pour l’avenir via les paramètres relatifs aux cookies du site web. Les cookies de la catégorie « Nécessaires » ne sont pas concernés par cette disposition et servent exclusivement au fonctionnement et à la mise à disposition des fonctionnalités de base du site web.
Un accord de sous-traitance conformément à l’article 28 du RGPD a été conclu entre le responsable du traitement de ce site web et Zoho, prévoyant des mesures techniques et organisationnelles appropriées pour la protection des données à caractère personnel. Zoho traite les données des clients de l’UE dans des centres de données situés au sein de l’Union européenne.
Vous trouverez de plus amples informations sur le traitement des données par Zoho dans la politique de confidentialité de Zoho à l'adresse https://www.zoho.com/privacy.html ainsi que dans les informations spécifiques concernant Zoho PageSense à l’adresse https://www.zoho.com/pagesense/ et https://www.zoho.com/pagesense/cookie-policy.html.
8. Newsletter
Données relatives à la newsletter
Si vous souhaitez recevoir la newsletter proposée sur le site web, nous avons besoin d'une adresse e-mail ainsi que d'informations nous permettant de vérifier que vous êtes bien le titulaire de l'adresse e-mail fournie et que vous acceptez de recevoir la newsletter. Aucune autre donnée n’est collectée, ou seulement sur une base volontaire. Nous faisons appel à des prestataires de services de newsletter, décrits ci-dessous, pour la gestion de la newsletter.
Zoho Campaigns
Ce site web utilise Zoho Campaigns pour envoyer des newsletters. Le prestataire est Zoho Corporation GmbH, II. Hagen 7, 45127 Essen, Allemagne (ci-après « Zoho »).
Zoho Campaigns est un service qui permet, entre autres, d’organiser et d’analyser l’envoi de newsletters. Les données que vous saisissez pour vous abonner à la newsletter sont stockées sur les serveurs de Zoho situés dans l’Union européenne.
Analyse des données par Zoho Campaigns
Grâce à Zoho Campaigns, nous sommes en mesure d'analyser nos campagnes de newsletter. Nous pouvons par exemple voir si un message de newsletter a été ouvert et, le cas échéant, sur quels liens les utilisateurs ont cliqué. Cela nous permet notamment de déterminer quels liens ont été cliqués particulièrement souvent.
Nous pouvons également déterminer si certaines actions prédéfinies ont été effectuées après l’ouverture ou le clic (taux de conversion). Par exemple, nous pouvons voir si vous avez effectué un achat après avoir cliqué sur un lien de la newsletter. Zoho Campaigns nous permet également de regrouper les destinataires de la newsletter en différentes catégories (« clustering »). Les destinataires de la newsletter peuvent être classés, par exemple, par secteur d’activité, taille de l’entreprise ou région. De cette manière, les newsletters peuvent être mieux adaptées aux groupes cibles respectifs. Si vous ne souhaitez pas que Zoho Campaigns analyse vos données, vous devez vous désabonner de la newsletter. À cette fin, nous fournissons un lien correspondant dans chaque message de newsletter.
Localisation des données
Zoho Campaigns utilise la localisation des données. Les données des clients de l’Union européenne sont stockées et traitées exclusivement dans des centres de données situés en Europe. L’affectation à la région de données s’effectue automatiquement en fonction du domaine sélectionné lors de l’inscription et de l’adresse IP. Lors de l’inscription via campaigns.zoho.eu, le centre de données européen est attribué par défaut. Vous trouverez de plus amples informations sur la localisation des données chez Zoho et sur les centres de données utilisés sur https://www.zoho.com/know-your-datacenter.html et https://www.zoho.com/campaigns/help/developers/data-centers.html.
Le traitement des données repose sur votre consentement (art. 6, paragraphe 1, point a) du RGPD). Vous pouvez révoquer ce consentement à tout moment avec effet pour l’avenir.
Nous avons conclu un accord de traitement des données (DPA) pour l'utilisation du service susmentionné. Il s'agit d'un contrat requis par la législation sur la protection des données, qui garantit que le prestataire traite les données à caractère personnel des visiteurs de notre site web uniquement conformément à nos instructions et dans le respect du RGPD.
Vous trouverez des informations détaillées sur les fonctionnalités de Zoho Campaigns via le lien suivant : https://www.zoho.com/campaigns/features.html. La politique de confidentialité de Zoho Campaigns est disponible aux adresses suivantes : https://www.zoho.com/privacy.html et https://www.zoho.com/gdpr.html.
Mailjet
Nous utilisons également Mailjet pour envoyer des newsletters et des informations sur nos produits. Le prestataire est Mailjet SAS, 4 rue Jules Lefebvre, 75009 Paris, France (ci-après « Mailjet »). Les données que vous saisissez pour vous abonner à la newsletter sont stockées sur les serveurs de Mailjet situés dans l'Union européenne.
Grâce à Mailjet, nous pouvons analyser nos campagnes de newsletter. À cette fin, les newsletters contiennent ce qu’on appelle une balise web (un fichier de la taille d’un pixel) qui est récupérée depuis le serveur de Mailjet lorsque la newsletter est ouverte. Des informations techniques telles que le navigateur, le système d'exploitation, l'adresse IP et l'heure de consultation sont collectées ; nous évaluons si et quand une newsletter a été ouverte et sur quels liens il a été cliqué. Si vous ne souhaitez pas que Mailjet analyse vos données, vous devez vous désabonner de la newsletter. À cette fin, nous fournissons un lien correspondant dans chaque message de newsletter.
Le traitement des données repose sur votre consentement (art. 6, paragraphe 1, point a) du RGPD). Vous pouvez révoquer ce consentement à tout moment avec effet pour l'avenir. Nous avons conclu un accord de traitement des données (DPA) avec Mailjet. Pour plus de détails, consultez la politique de confidentialité de Mailjet : https://www.mailjet.com/legal/privacy-policy/
Durée de conservation
Les données que vous nous fournissez dans le cadre de votre inscription à la newsletter sont conservées par nos soins ou par le prestataire de services de newsletter jusqu’à ce que vous vous désabonniez de la newsletter ; elles sont supprimées de la liste de diffusion après votre désabonnement ou lorsque la finalité de leur traitement n’est plus d’actualité. Nous nous réservons le droit de supprimer ou de bloquer des adresses e-mail de notre liste de diffusion de la newsletter à notre entière discrétion, dans le cadre de notre intérêt légitime conformément à l’article 6, paragraphe 1, point f) du RGPD. Les données que nous conservons à d’autres fins ne sont pas concernées.
Une fois que vous vous êtes désabonné de la liste de diffusion de la newsletter, votre adresse e-mail peut être conservée par nous ou par le prestataire de services de newsletter dans une liste noire si cela s’avère nécessaire pour empêcher de futurs envois. Les données issues de la liste noire sont utilisées uniquement à cette fin et ne sont pas recoupées avec d’autres données. Cela sert à la fois votre intérêt et le nôtre à respecter les exigences légales lors de l’envoi de newsletters (intérêt légitime au sens de l’article 6, paragraphe 1, point f) du RGPD). La conservation dans la liste noire n’est pas limitée dans le temps. Vous pouvez vous opposer à cette conservation si vos intérêts prévalent sur notre intérêt légitime.
9. Plugins et outils
Google Fonts (hébergement local)
Ce site utilise ce que l'on appelle les « Google Fonts », fournies par Google, pour un affichage uniforme des polices. Les Google Fonts sont installées localement. Aucune connexion aux serveurs de Google n'a lieu.
Vous trouverez de plus amples informations sur les polices Google Fonts à l’adresse https://developers.google.com/fonts/faq et dans la politique de confidentialité de Google : https://policies.google.com/privacy.
Google reCAPTCHA
Nous utilisons le service « Google reCAPTCHA » (« reCAPTCHA ») sur ce site web afin de garantir que les saisies effectuées dans les formulaires de Passcreator proviennent bien d’une personne physique et non de programmes automatisés (bots). Le prestataire est Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlande (« Google »).
reCAPTCHA analyse le comportement des visiteurs du site web en fonction de diverses caractéristiques. Cette analyse démarre automatiquement dès l'accès à une page intégrant reCAPTCHA. Les données suivantes sont notamment traitées à des fins d'évaluation :
– l'adresse IP de l'appareil utilisé
– URL de la page sur laquelle reCAPTCHA est intégré (referrer)
– langue définie dans le navigateur et fuseau horaire
– résolution de l'écran et de la fenêtre
– les extensions de navigateur installées
– type de navigateur et de système d'exploitation
– les mouvements de souris, le défilement et les autres interactions sur la page consultée
– la durée de la visite et les frappes au clavier, le cas échéant
– les cookies Google existants et un compte Google existant, si vous êtes connecté à Google.
Le traitement est effectué dans le but de protéger nos formulaires en ligne contre toute utilisation abusive et automatisée, et d’assurer la stabilité et la sécurité de nos systèmes. La base juridique est l’article 6, paragraphe 1, point f) du RGPD. Notre intérêt légitime réside dans la sécurisation du site web et la protection contre les attaques automatisées et le spam. Dans la mesure où reCAPTCHA n’est chargé qu’après votre consentement dans le cadre de la bannière de consentement, la base juridique supplémentaire est votre consentement conformément à l’article 6, paragraphe 1, point a), du RGPD, en liaison avec l’article 25, paragraphe 1, de la TDDDG. S’il est utilisé comme mesure de sécurité techniquement nécessaire, il repose en outre sur l’article 25, paragraphe 2, de la TDDDG.
Google exploite des serveurs dans le monde entier ; par conséquent, les données à caractère personnel peuvent également être traitées en dehors de l’Union européenne. Un transfert de données à caractère personnel vers les États-Unis, à destination de Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis, ne peut être exclu. Google LLC est certifiée au titre du cadre de protection des données UE-États-Unis ; il existe donc une décision d’adéquation de la Commission européenne conformément à l’article 45 du RGPD pour les transferts de données vers les États-Unis. Des clauses contractuelles types de la Commission européenne peuvent également être utilisées.
Vous trouverez de plus amples informations sur le traitement des données dans le cadre de reCAPTCHA dans la politique de confidentialité de Google à l’adresse https://policies.google.com/privacy et dans les informations spécifiques à reCAPTCHA à l’adresse https://developers.google.com/recaptcha.
10. Modification de la présente politique de confidentialité
Nous nous réservons le droit de modifier la présente politique de confidentialité afin qu’elle soit toujours conforme aux exigences légales en vigueur ou pour mettre en œuvre des changements apportés à nos services ou au traitement des données. La nouvelle politique de confidentialité s’appliquera alors dès votre prochaine visite. Nous invitons les utilisateurs à s’informer régulièrement de son contenu.
11. Informations relatives à la confidentialité destinées aux utilisateurs finaux (détenteurs de pass)
Si vous téléchargez des cartes de portefeuille (contenu destiné, par exemple, à Apple Wallet, Google Wallet ou à des applications tierces sur Android), il n’existe généralement aucune relation contractuelle directe entre vous et Passcreator. Le responsable du traitement de vos données est l’émetteur de la carte, c’est-à-dire le client d’Passcreator. Nous traitons vos données pour son compte. Vous trouverez ci-dessous un résumé des informations pertinentes concernant l’utilisation des passes de portefeuille numérique. Lorsqu’un client d’Passcreator fournit des passes, c’est lui qui décide si Google Wallet ou une application tierce est utilisée sur les appareils Android. Apple Wallet est toujours utilisé sur les iPhone. Le fonctionnement des trois variantes est expliqué ci-dessous.
Cartes dans Apple Wallet (iOS)
Lorsque vous enregistrez un pass créé avec Passcreator dans l’application Wallet de votre iPhone, vous vous rendez généralement d’abord sur un site web. Cette page dite « de téléchargement » est hébergée via notre infrastructure (Hetzner, Myra), peut utiliser Google reCAPTCHA et peut contenir des données à caractère personnel. La présence ou non de données à caractère personnel dépend de la manière dont l’émetteur (le client d’Passcreator) configure le pass Wallet. Les passes Wallet sont de petits fichiers qui contiennent toutes les informations nécessaires à l’affichage du pass, telles que des images et du texte.
Une fois que vous enregistrez le « wallet pass », votre iPhone envoie un message au service de notifications push d’Apple (APNS) comprenant un identifiant aléatoire (Device Library Identifier). Cet identifiant est également transmis à Passcreator par votre téléphone. Il sert à mettre à jour les « wallet passes », mais ne permet en aucun cas de vous identifier personnellement. Si le « wallet pass » contient des informations personnelles, l’émetteur peut voir si celui-ci a été enregistré sur votre téléphone. Les informations relatives au « wallet pass » ne sont échangées qu’entre vous (votre appareil) et Passcreator. Le service APNS sert uniquement d’intermédiaire pour établir la communication.
Si vous supprimez le pass ou désactivez les notifications push, l’APNS nous en informera afin qu’aucune mise à jour ne soit envoyée sur votre téléphone à partir de ce moment-là. Si l’émetteur met à jour le pass du portefeuille, nous envoyons l’identifiant à l’APNS. Celui-ci informe alors votre appareil qu’il doit récupérer le pass mis à jour sur Passcreator.
Pass sur Android (applications tierces)
Les applications tierces permettant d’afficher les passes du portefeuille sur Android fonctionnent comme décrit pour Apple Wallet, à la différence près que le service de notifications push de Google est utilisé.
Cartes sur Android (Google Wallet)
Les passes dans Google Wallet constituent un service entièrement basé sur des serveurs. Cela signifie que la définition de l’apparence d’une passe et des informations qu’elle représente est stockée sur les serveurs de Google. Ce service est régi par les conditions d’utilisation et la politique de confidentialité de Google Wallet.
Lorsque vous enregistrez un pass dans Google Wallet, celui-ci a déjà été créé sur les serveurs de Google (c'est-à-dire que les images et le texte qui apparaissent sur le pass y sont stockés). Dès que vous cliquez sur le bouton pour enregistrer le pass, celui-ci est associé à votre compte Google et automatiquement synchronisé sur tous les appareils sur lesquels vous avez configuré Google Wallet.
Vos droits en tant que titulaire d’un pass
Veuillez adresser vos demandes d’information, de rectification et de suppression à l’émetteur de votre pass, car c’est lui qui est le responsable du traitement au sens du RGPD. Si vous nous contactez, nous transmettrons votre demande à l’émetteur et l’aiderons à y répondre.
Version septembre 2026