Dernière mise à jour : 6 septembre 2026
La version allemande de ce texte fait foi. Les traductions sont fournies à titre indicatif uniquement.
Politique de confidentialité
Préambule
Dans la présente politique de confidentialité, nous avons pour objectif d’expliquer quels types de données à caractère personnel (ci-après également dénommées « données ») que nous traitons, à quelles fins et dans quelle mesure. La présente politique de confidentialité s’applique à tous les traitements de données à caractère personnel que nous effectuons, tant dans le cadre de la fourniture de nos services que, en particulier, sur nos sites web, dans nos applications mobiles et sur nos présences en ligne externes, telles que nos profils sur les réseaux sociaux (ci-après dénommés collectivement « l’offre en ligne »).
Les termes utilisés ne sont pas genrés.
Dernière mise à jour : 6 septembre 2026
Table des matières
Responsable du traitement
Puzzleverein Deutschland e.V.
Mirabellenbaumweg 8
71287 Weissach
Allemagne
Représentants autorisés : Michael Smit
Adresse e-mail : vorstand@puzzleverein.de
Coordonnées du délégué à la protection des données
datenschutz@puzzleverein.de
Aperçu des activités de traitement
L'aperçu suivant résume les types de données traitées et les finalités de ce traitement, et fait référence aux personnes concernées.
Types de données traitées
- Données de base.
- Données relatives aux salariés.
- Données de paiement.
- Coordonnées.
- Données de contenu.
- Données contractuelles.
- Données d’utilisation.
- Métadonnées, données de communication et données procédurales.
- Données de journal.
- Données d’adhésion.
Catégories de personnes concernées
- Bénéficiaires de services et clients.
- Salariés.
- Clients potentiels.
- Interlocuteurs.
- Utilisateurs.
- Membres.
- Partenaires commerciaux et contractuels.
- Tiers.
- Lanceurs d’alerte.
Finalités du traitement
- Prestation de services contractuels et exécution des obligations contractuelles.
- Communication.
- Mesures de sécurité.
- Procédures administratives et organisationnelles.
- Procédures organisationnelles et administratives.
- Retour d’information.
- Procédures d’inscription.
- Fourniture de nos services en ligne et convivialité.
- Infrastructure informatique.
- Protection des lanceurs d’alerte.
- Processus métier et procédures opérationnelles.
Bases juridiques applicables
Bases juridiques applicables en vertu du RGPD : Vous trouverez ci-dessous un aperçu des bases juridiques prévues par le RGPD sur lesquelles nous nous appuyons pour traiter les données à caractère personnel. Veuillez noter qu’outre les dispositions du RGPD, des réglementations nationales en matière de protection des données peuvent s’appliquer dans votre pays ou dans le nôtre, selon le lieu où vous ou nous résidons ou avons notre siège social. Si des bases juridiques plus spécifiques s’appliquent dans des cas particuliers, nous vous en informerons dans la politique de confidentialité.
- Consentement (art. 6, paragraphe 1, première phrase, point a) du RGPD) – La personne concernée a donné son consentement au traitement de ses données à caractère personnel pour une finalité spécifique ou pour plusieurs finalités spécifiques.
- Exécution d’un contrat et demandes précontractuelles (article 6, paragraphe 1, première phrase, point b) du RGPD) – Le traitement est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie, ou à la mise en œuvre de mesures précontractuelles prises à la demande de celle-ci.
- Obligation légale (art. 6, paragraphe 1, première phrase, point c) du RGPD) – Le traitement est nécessaire au respect d’une obligation légale à laquelle le responsable du traitement est soumis.
- Intérêts légitimes (article 6, paragraphe 1, première phrase, point f) du RGPD) - Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à condition que les intérêts, les droits et libertés fondamentaux de la personne concernée qui exigent la protection des données à caractère personnel ne prévalent pas sur ces intérêts.
- Contrat d’adhésion (statuts) (article 6, paragraphe 1, première phrase, point b) du RGPD).
Réglementations nationales en matière de protection des données en Allemagne : Outre les dispositions du RGPD relatives à la protection des données, des réglementations nationales en matière de protection des données s’appliquent en Allemagne. Il s’agit notamment de la loi fédérale sur la protection des données (BDSG). La BDSG contient notamment des dispositions spécifiques relatives au droit d’accès, au droit à l’effacement, au droit d’opposition, au traitement de catégories particulières de données à caractère personnel, au traitement à d’autres fins et au transfert de données, ainsi qu’à la prise de décision automatisée dans des cas individuels, y compris le profilage. Par ailleurs, les lois sur la protection des données des différents Länder peuvent s’appliquer.
Remarque concernant l’applicabilité du RGPD et de la loi suisse sur la protection des données (LPD) : La présente déclaration de confidentialité a pour but de fournir des informations conformément à la fois à la loi suisse sur la protection des données (LPD) et au Règlement général sur la protection des données (RGPD). C’est pourquoi nous attirons votre attention sur le fait qu’en raison du champ d’application géographique plus large et de la clarté du RGPD, ce sont les termes utilisés dans ce dernier qui sont employés. En particulier, au lieu des termes utilisés dans la loi suisse sur la protection des données (LPD) tels que « traitement » de « données à caractère personnel », « intérêt prépondérant » et « données à caractère personnel nécessitant une protection particulière », ce sont les termes utilisés dans le RGPD, à savoir « traitement » des « données à caractère personnel », ainsi que « intérêt légitime » et « catégories particulières de données ». Toutefois, la signification juridique de ces termes continue d’être déterminée conformément à la loi suisse sur la protection des données (LPD) dans le cadre de son champ d’application.
Mesures de sécurité
Conformément aux exigences légales, et en tenant compte de l’état de la technique, des coûts de mise en œuvre ainsi que de la nature, de la portée, du contexte et des finalités du traitement, ainsi que de la probabilité et de la gravité variables des menaces pesant sur les droits et libertés des personnes physiques, nous mettons en œuvre des mesures techniques et organisationnelles appropriées afin de garantir un niveau de protection adapté au risque.
Ces mesures comprennent notamment la protection de la confidentialité, de l’intégrité et de la disponibilité des données par le contrôle de l’accès physique et électronique aux données, ainsi que de l’accès à celles-ci, de leur saisie, de leur divulgation, de la garantie de leur disponibilité et de leur séparation. En outre, nous avons mis en place des procédures visant à garantir que les soient respectés, que les données soient effacées et que des mesures soient prises en cas de violation de données. Nous prenons également en compte la protection des données à caractère personnel dès la conception ou le choix du matériel, des logiciels et des procédures, conformément au principe de « protection des données dès la conception », grâce à une conception technique et à des paramètres par défaut respectueux de la protection des données.
Sécurisation des connexions en ligne à l’aide de la technologie de chiffrement TLS/SSL (HTTPS) : Afin de protéger les données des utilisateurs transmises via nos services en ligne contre tout accès non autorisé, nous utilisons la technologie de chiffrement TLS/SSL. Le protocole Secure Sockets Layer (SSL) et Transport Layer Security (TLS) constituent les piliers de la transmission sécurisée des données sur Internet. Ces technologies chiffrent les informations transmises entre le site web ou l’application et le navigateur de l’utilisateur (ou entre deux serveurs), protégeant ainsi les données contre tout accès non autorisé. Le protocole TLS, version plus avancée et plus sécurisée du protocole SSL, garantit que tous les transferts de données répondent aux normes de sécurité les plus strictes. Lorsqu’un site web est sécurisé par un certificat SSL/TLS, cela est indiqué par l’affichage de « HTTPS » dans l’URL. Cela permet aux utilisateurs de savoir que leurs données sont transmises de manière sécurisée et sous forme chiffrée.
Informations générales sur le stockage et l’effacement des données
Nous effaçons les données à caractère personnel que nous traitons, conformément aux dispositions légales dès que les consentements sous-jacents sont retirés ou qu’il n’existe plus de fondement juridique pour le traitement. Cela s’applique aux cas où la finalité initiale du traitement n’est plus d’actualité ou où les données ne sont plus nécessaires. Des exceptions à cette règle s’appliquent lorsque des obligations légales ou des intérêts spécifiques exigent la conservation ou l’archivage des données.
En particulier, les données qui doivent être conservées pour des raisons de droit commercial ou fiscal, ou lorsque leur conservation est nécessaire aux fins d’une procédure judiciaire ou pour protéger les droits d’autres personnes physiques ou morales, doivent être archivées en conséquence.
Notre politique de confidentialité contient des informations supplémentaires sur la conservation et la suppression des données, qui s’appliquent spécifiquement à certaines opérations de traitement.
Lorsqu’il existe plusieurs dispositions concernant la durée de conservation ou les délais de suppression d’une donnée particulière, c’est toujours la durée la plus longue qui s’applique. Les données qui ne sont plus conservées aux fins initialement prévues, mais en raison d’exigences légales ou pour d’autres raisons, sont traitées par nos soins exclusivement aux fins justifiant leur conservation.
Conservation et suppression des données : les délais généraux suivants s’appliquent à la conservation et à l’archivage en vertu du droit allemand :
- 10 ans – Durée de conservation des livres et registres, des comptes annuels, des inventaires, des rapports de gestion, des bilans d’ouverture, ainsi que des instructions de travail et autres documents organisationnels nécessaires à leur compréhension (article 147, paragraphe 1, n° 1 en liaison avec le paragraphe (3) du Code fiscal allemand (AO), article 257, paragraphe 1, point 1, en liaison avec le paragraphe (4) du Code de commerce allemand (HGB)).
- 8 ans – documents comptables, tels que les factures et les justificatifs de dépenses (article 147, paragraphe 1, points 4 et 4a, en liaison avec le paragraphe 3, première phrase, du Code fiscal allemand (AO), article 14b, paragraphe 1, de la loi allemande sur la taxe sur la valeur ajoutée (UStG) et article 257, paragraphe 1, point 4, en liaison avec le paragraphe 4 du Code de commerce allemand (HGB)).
- 6 ans – Autres documents d’entreprise : correspondance commerciale ou d’affaires reçue, copies de la correspondance commerciale ou d’affaires envoyée, autres documents dans la mesure où ils sont pertinents à des fins fiscales, par exemple les fiches de paie horaires, les relevés de comptabilité d’exploitation, les documents de calcul des coûts, étiquettes de prix, ainsi que les registres de paie, dans la mesure où ils ne constituent pas déjà des pièces comptables, et les tickets de caisse (article 147, paragraphes 1, 2, 3 et 5, en liaison avec le paragraphe 3 du Code fiscal allemand (AO), article 257, paragraphes 1, 2 et 3, en liaison avec le paragraphe 4 du Code de commerce allemand (HGB)).
- 3 ans – les données nécessaires pour prendre en compte d’éventuelles demandes de garantie et d’indemnisation ou des prétentions et droits contractuels similaires, ainsi que pour traiter les demandes de renseignements y afférentes, sur la base de l’expérience commerciale antérieure et des pratiques courantes du secteur, doivent être conservées pendant la durée du délai de prescription légal standard de trois ans (§§ 195, 199 du Code civil allemand (BGB)).
Début du délai de prescription à la fin de l’année : si un délai de prescription ne commence pas expressément à une date précise et qu’il est d’au moins un an, il commence automatiquement à la fin de l’année civile au cours de laquelle l’événement déclenchant le délai de prescription s’est produit. Dans le cas de relations contractuelles en cours dans le cadre desquelles des données sont conservées, l’événement déclenchant le délai de prescription est la date à laquelle la notification de résiliation ou toute autre forme de cessation de la relation juridique prend effet.
Droits des personnes concernées
Droits des personnes concernées en vertu du RGPD : En tant que personne concernée, vous disposez de divers droits en vertu du RGPD, qui découlent notamment des articles 15 à 21 du RGPD :
- Droit d’opposition : vous avez le droit, pour des motifs liés à votre situation particulière, de vous opposer à tout moment au traitement de vos données à caractère personnel effectué sur la base de l’article 6, paragraphe 1, points e) ou f), du RGPD ; cela s’applique également au profilage fondé sur ces dispositions. Si des données à caractère personnel vous concernant sont traitées à des fins de marketing direct, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à des fins de ce marketing ; cela s’applique également au profilage dans la mesure où il est lié à ce marketing direct.
- Droit de retirer son consentement : Vous avez le droit de retirer à tout moment tout consentement que vous avez donné.
- Droit d’accès : Vous avez le droit de demander la confirmation du traitement de vos données à caractère personnel, d’accéder à ces données, ainsi qu’à des informations complémentaires et à une copie des données, conformément aux dispositions légales.
- Droit de rectification : Conformément aux dispositions légales, vous avez le droit de demander que les données vous concernant soient complétées ou que toute donnée inexacte vous concernant soit rectifiée.
- Droit à l'effacement et à la limitation du traitement : Conformément aux dispositions légales, vous avez le droit de demander que les données vous concernant soient effacées sans délai ou, à défaut, conformément aux dispositions légales, de demander une limitation du traitement de ces données.
- Droit à la portabilité des données : Vous avez le droit, conformément aux dispositions légales, de recevoir les données vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, ou de demander qu’elles soient transférées à un autre responsable du traitement.
- Réclamation auprès d’une autorité de contrôle : Sans préjudice de tout autre recours administratif ou judiciaire, vous avez le droit d’introduire une réclamation auprès d’une autorité de contrôle, notamment dans l’État membre de votre résidence habituelle, de votre lieu de travail ou du lieu où l’infraction présumée a eu lieu, si vous estimez que le traitement de vos données à caractère personnel enfreint les dispositions du RGPD.
Utilisation des cookies
Notre site web utilise un seul cookie : le cookie de session du serveur web (PHPSESSID). Il est techniquement nécessaire pour permettre la connexion, la sélection de la langue, la sélection du fuseau horaire et la protection des formulaires contre toute altération lors de la navigation entre plusieurs pages. Il ne contient qu’un identifiant aléatoire, n’est pas utilisé à des fins de reconnaissance au-delà de la session et est supprimé à la fermeture du navigateur.
Nous n’utilisons pas de cookies à des fins d’analyse, de marketing ou de suivi, et nous ne stockons aucune donnée de manière permanente dans le navigateur. Conformément à l’article 25, paragraphe 2, alinéa 2 de la TDDDG, aucun consentement n’est requis pour le cookie de session ; par conséquent, nous n’affichons pas de notification relative aux cookies.
Nous ne chargeons les vidéos tierces intégrées (voir la section « Plug-ins, fonctions et contenus intégrés ») qu’une fois que vous avez donné votre consentement en cliquant. Nous ne conservons ce choix que pour la session de navigation en cours.
- Types de données traitées : Métadonnées, données de communication et de procédure (par ex. identifiant de session, horodatages).
- Personnes concernées : Utilisateurs (par ex. visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : Fourniture de nos services en ligne et convivialité ; mesures de sécurité.
- Bases juridiques : Intérêts légitimes (art. 6, paragraphe 1, première phrase, point f) du RGPD) ; article 25, paragraphe 2, point 2, de la TDDDG.
Exécution de missions conformément aux statuts ou au règlement intérieur
Nous traitons les données de nos membres, sympathisants, membres potentiels, partenaires commerciaux ou autres personnes (collectivement « personnes concernées ») lorsque nous entretenons avec eux une relation d’adhésion ou une autre relation commerciale et que nous exerçons nos fonctions, ou lorsqu’ils sont bénéficiaires de services et de subventions. En outre, nous traitons les données des personnes concernées sur la base de nos intérêts légitimes, par exemple dans le cadre de tâches administratives ou d’activités de relations publiques.
Les données traitées dans ce contexte, ainsi que la nature, l’étendue, la finalité et la nécessité de leur traitement, sont déterminées par la relation d’adhésion ou contractuelle sous-jacente, dont découle également la nécessité de fournir des données (nous indiquerons par ailleurs quelles données sont requises).
Nous supprimons les données qui ne sont plus nécessaires à la réalisation de nos objectifs légaux et commerciaux. Cela est déterminé en fonction des missions et des relations contractuelles respectives. Nous conservons les données aussi longtemps qu’elles peuvent être pertinentes pour la conduite des activités, ainsi qu’en ce qui concerne les éventuelles obligations de garantie ou de responsabilité, sur la base de notre intérêt légitime à régler ces questions. La nécessité de conserver les données est réexaminée régulièrement ; à défaut, les obligations légales de conservation s’appliquent.
- Types de données traitées : Données de base (par exemple : nom complet, adresse postale, coordonnées, numéro de client, etc.) ; coordonnées (par exemple, adresses postale et e-mail ou numéros de téléphone) ; données contractuelles (par exemple, objet du contrat, durée, catégorie de client) ; données d’adhésion (par exemple, données à caractère personnel telles que le nom, l’âge, le sexe, les coordonnées (adresse e-mail, numéro de téléphone), le numéro d’adhérent, les informations relatives aux cotisations, la participation à des événements, etc.) ; Données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements).
- Personnes concernées : Membres.
- Finalités du traitement et intérêts légitimes : Communication. Procédures organisationnelles et administratives.
- Conservation et effacement : Effacement conformément aux informations fournies dans la section « Informations générales sur la conservation et l’effacement des données ».
- Fondements juridiques : Intérêts légitimes (art. 6, paragraphe 1, première phrase, point f) du RGPD). Contrat d’adhésion (statuts) (article 6, paragraphe 1, première phrase, point b) du RGPD).
Informations complémentaires sur les activités de traitement, les procédures et les services :
- Événements et opérations organisationnelles : Planification, organisation et suivi des événements, ainsi que la gestion générale des activités conformément aux statuts. La planification implique la collecte et le traitement des données des participants, la coordination des besoins logistiques et l’établissement du programme de l’événement. La mise en œuvre comprend la gestion des inscriptions des participants, la mise à jour des informations les concernant pendant l’événement, ainsi que l’enregistrement des présences et des activités des participants. Le suivi implique l’analyse des données des participants afin d’évaluer le succès de l’événement, la rédaction de rapports et l’archivage des informations pertinentes relatives à l’événement. Les opérations organisationnelles générales comprennent la gestion des données des membres, la communication avec les membres et les membres potentiels, ainsi que l’organisation de réunions et de sessions internes ; Base juridique : Intérêts légitimes (art. 6, paragraphe 1, première phrase, point f) du RGPD), convention d’adhésion (statuts) (art. 6, paragraphe 1, première phrase, point b) du RGPD).
Services aux entreprises
Nous traitons les données à caractère personnel de nos partenaires contractuels et commerciaux, tels que les clients, les prospects, les fournisseurs et autres partenaires de coopération (collectivement dénommés « partenaires contractuels »), dans le but d’établir, de mettre en œuvre et d’exécuter des relations contractuelles et des relations juridiques comparables. Cela inclut également les mesures précontractuelles effectuées sur demande, ainsi que la communication liée à la relation contractuelle concernée.
Le traitement sert notamment à remplir nos obligations contractuelles principales et accessoires. Celles-ci comprennent la fourniture des services convenus, toute obligation de mise à jour et d’information, le traitement des réclamations au titre de la garantie et d’autres perturbations du service, la gestion des rétractations, des résiliations de relations contractuelles continues, des annulations, des remboursements, ainsi que le traitement d’autreset demandes liées au contrat. Cela couvre aussi bien les contrats ponctuels que les relations contractuelles continues.
Nous traitons notamment des données de base telles que le nom, l’adresse et, le cas échéant, la raison sociale ; des coordonnées telles que l’adresse e-mail et le numéro de téléphone ; ainsi que des données contractuelles et de service telles que l’objet du contrat, la durée du contrat, les numéros de commande ou de transaction, les données d’utilisation et de service, les données de paiement et de facturation, ainsi que le contenu et l’historique des communications. Si nécessaire, nous traitons également les données qui nous sont communiquées ou transmises dans le cadre de l’exécution d’une commande.
En outre, nous traitons les données afin de préserver nos droits et de respecter nos obligations légales. Cela inclut, notamment les obligations de conservation prévues par le droit commercial et fiscal, les obligations de documentation et, le cas échéant, les obligations de fournir des preuves et de rendre compte de nos actions. En outre, le traitement s’effectue sur la base de nos intérêts légitimes en matière de bonne gestion d’entreprise, d’administration interne, de gestion des risques et de sécurité informatique, ainsi que dans la protection de nos activités commerciales et de nos partenaires contractuels contre les utilisations abusives et les menaces pesant sur les données, les informations confidentielles et d’autres intérêts juridiques. Cela peut également impliquer le recours à des prestataires de services externes tels que des fournisseurs de services informatiques et de télécommunications, des entreprises de transport et de logistique, des prestataires de services de paiement, des banques, des conseillers fiscaux et juridiques ou d’autres mandataires, dans la mesure où cela est nécessaire à l’exécution du contrat ou au respect d’obligations légales.
Les données à caractère personnel ne seront communiquées à des tiers que dans la mesure où cela est nécessaire à l’exécution du contrat, à la mise en œuvre de mesures précontractuelles, à la sauvegarde d’intérêts légitimes ou au respect d’obligations légales. Nous fournissons des informations distinctes concernant tout traitement ultérieur, notamment à des fins de marketing, dans le cadre de la présente politique de confidentialité.
Nous informons nos partenaires contractuels des données requises dans chaque cas particulier au moment de la collecte des données, par exemple au moyen d’un étiquetage approprié sur les formulaires en ligne ou par contact personnel.
Les données seront supprimées dès qu’elles ne seront plus nécessaires aux fins susmentionnées et à condition qu’aucune obligation légale de conservation ne s’y oppose. Les délais de conservation légaux, notamment en vertu du droit commercial et fiscal, peuvent exiger que les données soient conservées pendant une période plus longue. Nous supprimerons les données transmises dans le cadre d’une commande spécifique une fois celle-ci exécutée et à l’expiration des délais de conservation, à condition qu’il n’existe aucune autre obligation légale ou contractuelle de conserver ces données.
La base juridique du traitement est l’article 6, paragraphe 1, point b), du RGPD pour la mise en œuvre de mesures précontractuelles et l’exécution de la relation contractuelle correspondante, ainsi que l’article 6, paragraphe 1, point c), du RGPD pour le respect des obligations légales. Lorsque le traitement repose sur des intérêts légitimes, il est effectué sur la base de l’article 6, paragraphe 1, point f), du RGPD. Lorsque le traitement repose sur l’article 6, paragraphe 1, point f), du RGPD, il est effectué afin de préserver nos intérêts légitimes à l’organisation correcte et efficace de notre activité, à l’administration interne et à la documentation des transactions commerciales, à l’exercice et à la défense de droits en justice, à la garantie de la sécurité informatique et des données, à la prévention des abus et de la fraude, ainsi qu’à la gestion économique et au développement de nos activités commerciales. Ces intérêts consistent, notamment à garantir la sécurité et la conformité légale de nos activités commerciales, ainsi qu’à préserver notre capacité à agir en tant qu’entreprise.
- Types de données traitées : Données de base (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; données de paiement (par exemple, coordonnées bancaires, factures, historique des paiements) ; coordonnées (par exemple, adresses postale et e-mail ou numéros de téléphone) ; données contractuelles (par exemple, objet du contrat, durée, catégorie de client).
- Personnes concernées : Bénéficiaires de services et clients ; prospects ; partenaires commerciaux et contractuels.
- Finalités du traitement et intérêts légitimes : Prestation de services contractuels et exécution des obligations contractuelles ; communication ; procédures administratives et organisationnelles ; processus métier et procédures de gestion d’entreprise.
- Conservation et effacement : Effacement conformément aux informations fournies dans la section « Informations générales sur la conservation et l’effacement des données ».
- Bases juridiques : Exécution d’un contrat et demandes de renseignements précontractuelles (art. 6(1), première phrase, point b) du RGPD) ; obligation légale (art. 6, paragraphe 1, première phrase, point c) du RGPD). Intérêts légitimes (art. 6, paragraphe 1, première phrase, point f) du RGPD).
Informations complémentaires sur les opérations de traitement, les procédures et les services :
- Gestion des événements : Nous traitons les données des participants aux événements, aux manifestations et aux activités similaires que nous proposons ou organisons (ci-après dénommés collectivement « participants » et « événements ») afin de leur permettre de prendre part aux événements et de bénéficier des services ou activités liés à leur participation.
Lorsque, dans ce contexte, nous traitons des données relatives à la santé, des données à caractère religieux, politique ou relevant d’autres catégories particulières, cela se fait lorsque cela est évident (par exemple dans le cas d’événements à thème spécifique, ou lorsque cela sert à des fins de soins de santé, de sécurité, ou est effectué avec le consentement des personnes concernées).
Les informations nécessaires sont identifiées comme telles dans le cadre de la conclusion d’un contrat, d’une commande ou d’un accord similaire et comprennent les données requises pour la prestation de services et la facturation, ainsi que les coordonnées permettant toute consultation nécessaire. Lorsque nous avons accès à des informations relatives à des clients finaux, à des employés ou à d’autres personnes, nous les traitons conformément aux exigences légales et contractuelles ; Bases juridiques : Exécution d’un contrat et demandes de renseignements précontractuelles (art. 6, al. 1, première phrase, point b) du RGPD).
Procédures de paiement
Dans le cadre de relations contractuelles et d’autres relations juridiques, sur la base d’obligations légales ou encore de nos intérêts légitimes, nous proposons aux personnes concernées des options de paiement efficaces et sécurisées et, à cette fin, faisons appel à d’autres prestataires de services en plus des banques et des établissements de crédit (collectivement dénommés « prestataires de services de paiement»). Les transactions de paiement sont effectuées exclusivement via des connexions cryptées conformes à l’état actuel de la technique, garantissant ainsi que les données saisies sont protégées contre tout accès non autorisé pendant leur transmission.
Les données traitées par les prestataires de services de paiement comprennent des données de base, telles que le nom et l’adresse ; des coordonnées bancaires, telles que les numéros de compte ou de carte de crédit, les mots de passe, les codes TAN et les sommes de contrôle, ainsi que des informations relatives au contrat, au montant et au bénéficiaire. Ces informations sont nécessaires à l’exécution des transactions. Toutefois, les données saisies sont traitées et stockées exclusivement par les prestataires de services de paiement. Cela signifie que nous ne recevons aucune information relative aux comptes bancaires ou aux cartes de crédit, mais uniquement des informations confirmant le paiement ou indiquant qu’il a été refusé. Dans certaines circonstances, les données peuvent être transmises par les prestataires de services de paiement à des agences d’évaluation de la solvabilité. Ce transfert a pour but de vérifier l’identité et la solvabilité. À cet égard, nous vous renvoyons aux conditions générales et aux politiques de confidentialité des prestataires de services de paiement.
Les opérations de paiement sont régies par les conditions générales et les politiques de confidentialité des prestataires de services de paiement concernés, disponibles sur leurs sites web respectifs ou au sein des applications de transaction. Nous vous renvoyons également à ces documents pour plus d’informations et pour l’exercice de vos droits de rétractation, d’accès et autres droits des personnes concernées.
- Types de données traitées : Données de base (par ex. nom complet, adresse de résidence, coordonnées, numéro de client, etc.) ; données de paiement (par ex. coordonnées bancaires, factures, historique des paiements) ; données contractuelles (par exemple, objet du contrat, durée, catégorie de client) ; données d’utilisation (par exemple, pages consultées et temps passé sur le site, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et de systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités). Données méta, de communication et de procédure (par exemple, adresses IP, horodatages, numéros d’identification, personnes concernées).
- Personnes concernées : Bénéficiaires des services et clients. Partenaires commerciaux et contractuels.
- Finalités du traitement et intérêts légitimes : Prestation de services contractuels et exécution des obligations contractuelles. Processus commerciaux et procédures opérationnelles.
- Conservation et effacement : Effacement conformément aux informations fournies dans la section « Informations générales sur la conservation et l’effacement des données ».
- Bases juridiques : Exécution d’un contrat et demandes de renseignements précontractuelles (art. 6, paragraphe 1, première phrase, point b) du RGPD). Intérêts légitimes (art. 6, paragraphe 1, première phrase, point f) du RGPD).
Informations complémentaires sur les opérations de traitement, les procédures et les services :
- Mollie : Services de paiement pour le règlement en ligne des frais d’inscription. Le paiement est traité sur le site web de Mollie ; nous ne recevons que le statut du paiement, le montant et un identifiant de transaction. Le bénéficiaire est l’organisateur de l’événement concerné, qui utilise son propre compte Mollie sous sa propre responsabilité ; Prestataire de services : Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Pays-Bas ; Base juridique : exécution d’un contrat et demandes de renseignements précontractuelles (art. 6, paragraphe 1, point b) du RGPD) ; Site web : https://www.mollie.com/de ; Politique de confidentialité : https://www.mollie.com/de/privacy.
- Virements bancaires et remboursements : Lorsque le paiement est effectué par virement bancaire, l’organisateur reçoit le nom du payeur et ses coordonnées bancaires via son relevé bancaire et enregistre la réception du paiement sur la plateforme. Pour les remboursements, nous enregistrons l’IBAN et le nom du titulaire du compte ; ces informations ne sont pas utilisées à d’autres fins une fois le remboursement effectué et sont par ailleurs soumises aux délais de conservation fiscaux de l’organisateur ; Bases juridiques : exécution d’un contrat et demandes de renseignements précontractuelles (art. 6, al. 1, première phrase, point b) du RGPD).
Fourniture du service en ligne et hébergement web
Nous traitons les données des utilisateurs afin de leur fournir nos services en ligne. À cette fin, nous traitons l’adresse IP de l’utilisateur, qui est nécessaire pour transmettre le contenu et les fonctionnalités de nos services en ligne au navigateur ou à l’appareil de l’utilisateur.
- Types de données traitées : Données d’utilisation (par exemple, pages consultées et temps passé sur le site, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et de systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités) ; données méta, de communication et de procédure (par exemple, adresses IP, horodatages, numéros d’identification, personnes concernées). Données de journal (par exemple, fichiers journaux relatifs aux connexions, à la consultation de données ou aux heures d’accès).
- Personnes concernées : Utilisateurs (par exemple, visiteurs du site web, utilisateurs des services en ligne).
- Finalités du traitement et intérêts légitimes : Mise à disposition de nos services en ligne et convivialité ; infrastructure informatique (exploitation et mise à disposition de systèmes d’information et d’équipements techniques (ordinateurs, serveurs, etc.)). Mesures de sécurité.
- Conservation et suppression : Suppression conformément aux informations fournies dans la section « Informations générales sur la conservation et la suppression des données ».
- Bases juridiques : Intérêts légitimes (art. 6, paragraphe 1, première phrase, point f) du RGPD).
Informations complémentaires sur les opérations de traitement, les procédures et les services :
- Fourniture de services en ligne sur un espace de stockage loué : Pour fournir nos services en ligne, nous utilisons de l’espace de stockage, de la capacité de calcul et des logiciels que nous louons ou obtenons d’une autre manière auprès d’un fournisseur de serveurs (également appelé « hébergeur web ») ; Base juridique : Intérêts légitimes (art. 6, paragraphe 1, première phrase, point f) du RGPD).
- Collecte des données d’accès et des fichiers journaux : L’accès à notre service en ligne est consigné sous la forme de « fichiers journaux de serveur ». Les fichiers journaux de serveur peuvent inclure l’adresse et le nom des pages web et des fichiers consultés, la date et l’heure de l’accès, le volume de données transférées, la confirmation de la réussite de l’accès, le type et la version du navigateur, le système d’exploitation de l’utilisateur, l’URL de référence (la page visitée précédemment) et, le cas échéant, les adresses IP et le fournisseur à l’origine de la requête. Les fichiers journaux du serveur peuvent être utilisés, d’une part, à des fins de sécurité, par exemple pour empêcher une surcharge du serveur (notamment en cas d’attaques malveillantes, dites attaques DDoS), et, d’autre part, pour garantir l’utilisation optimale des capacités du serveur et sa stabilité ; Base juridique : Intérêts légitimes (art. 6(1), première phrase, point (f) du RGPD). Suppression des données : Les informations des fichiers journaux sont conservées pendant 30 jours au maximum, puis supprimées ou anonymisées. Les données devant être conservées à des fins de preuve ne sont pas supprimées tant que l’incident concerné n’a pas été entièrement résolu.
- ALL-INKL : Services liés à la mise à disposition d’une infrastructure informatique et de services associés (par exemple, espace de stockage et/ou capacité de calcul) ; Prestataire de services : ALL-INKL.COM – Neue Medien Münnich, Propriétaire : René Münnich, Hauptstraße 68, 02742 Friedersdorf, Allemagne ; Base juridique : Intérêts légitimes (art. 6, paragraphe 1, première phrase, point f) du RGPD) ; Site web : https://all-inkl.com/ ; Politique de confidentialité : https://all-inkl.com/datenschutzinformationen/. Accord de traitement des données : Fourni par le prestataire de services.
Inscription, connexion et compte utilisateur
Les utilisateurs peuvent créer un compte utilisateur. Dans le cadre du processus d’inscription, les utilisateurs sont informés des informations obligatoires requises, qui sont traitées dans le but de fournir le compte utilisateur sur la base d’obligations contractuelles. Les données traitées comprennent notamment les identifiants de connexion (nom d’utilisateur, mot de passe et adresse e-mail).
Lorsque vous utilisez nos fonctions d’inscription et de connexion, ainsi que lorsque vous utilisez votre compte utilisateur, nous enregistrons votre adresse IP et l’heure de l’action utilisateur correspondante. Ces données sont conservées sur la base de nos intérêts légitimes, ainsi que de ceux des utilisateurs, en matière de protection contre les abus et toute autre utilisation non autorisée. En règle générale, ces données ne sont pas divulguées à des tiers, sauf si cela s’avère nécessaire pour faire valoir nos droits ou s’il existe une obligation légale de le faire.
Les utilisateurs peuvent être informés par e-mail de sujets relatifs à leur compte utilisateur, tels que des modifications techniques.
- Types de données traitées : Données de base (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.) ; coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone) ; données de contenu (par exemple, messages et publications sous forme de texte ou d’images, ainsi que des informations connexes telles que les détails relatifs à l’auteur ou à l’heure de création) ; données d’utilisation (par exemple, pages consultées et temps passé sur le site, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et de systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités). Données de journal (par exemple, fichiers journaux relatifs aux connexions, aux consultations de données ou aux heures d’accès).
- Personnes concernées : Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : Prestation de services contractuels et exécution des obligations contractuelles ; mesures de sécurité ; procédures organisationnelles et administratives. Mise à disposition de nos services en ligne et ergonomie.
- Conservation et effacement : Effacement conformément aux informations fournies dans la section « Informations générales sur la conservation et l’effacement des données ». Effacement après résiliation.
- Bases juridiques : Exécution d’un contrat et demandes de renseignements précontractuelles (art. 6, paragraphe 1, première phrase, point b) du RGPD). Intérêts légitimes (art. 6, paragraphe 1, première phrase, point f) du RGPD).
Informations complémentaires sur les opérations de traitement, les procédures et les services :
- Suppression des données après résiliation : Une fois que les utilisateurs ont résilié leur compte utilisateur, leurs données relatives à ce compte seront supprimées, sous réserve de toute autorisation légale, obligation ou du consentement de l’utilisateur ; Bases juridiques : Exécution d’un contrat et demandes de renseignements précontractuelles (art. 6, paragraphe 1, première phrase, point b) du RGPD).
- Absence d’obligation de conservation des données : Il incombe aux utilisateurs de sauvegarder leurs données avant la fin du contrat en cas de résiliation. Nous sommes en droit de supprimer de manière irréversible l’ensemble desstockées pendant la durée du contrat ; Base juridique : Exécution d’un contrat et demandes précontractuelles (article 6, paragraphe 1, première phrase, point b) du RGPD).
- Informations fournies lors de l’inscription : Prénom, nom, date de naissance, nationalité, adresse e-mail, langue et mot de passe (stocké uniquement sous forme de hachage). Nous demandons la date de naissance et la nationalité pour les classifications par âge et par pays dans le cadre des compétitions. Facultativement, un nom d’affichage différent ; Base juridique : Exécution d’un contrat et demandes précontractuelles (article 6, paragraphe 1, première phrase, point b) du RGPD).
- Protection contre l’utilisation abusive des identifiants de connexion : Nous conservons les tentatives de connexion et de réinitialisation du mot de passe, ainsi que l’adresse e-mail, l’adresse IP et l’horodatage pendant sept jours afin d’empêcher les tentatives infructueuses répétées. Dans les journaux d’erreurs du serveur, l’adresse IP n’est enregistrée que sous forme tronquée ; Base juridique : Intérêts légitimes (article 6, paragraphe 1, première phrase, point f) du RGPD).
- Notifications par e-mail : Les confirmations, liens de réinitialisation de mot de passe, invitations et notifications concernant vos inscriptions sont envoyés par e-mail via le serveur de messagerie de la plateforme ou celui de l’organisateur concerné. Les messages envoyés restent dans notre file d’attente de messages sortants pendant 30 jours ; les messages non remis y restent pendant 90 jours. Nous n’envoyons pas de newsletters promotionnelles ; Bases juridiques : Exécution d’un contrat et demandes de renseignements précontractuelles (art. 6, paragraphe 1, première phrase, point b) du RGPD).
Événements : inscription, participation et résultats
Sur cette plateforme, les organisateurs (clubs, fédérations, entreprises et particuliers) font la promotion de leurs événements. L’organisateur concerné est le responsable du traitement au sens du RGPD pour les données collectées lors de l’inscription à un événement ; son nom est indiqué sur la page de l’événement. Nous exploitons la plateforme pour leur compte en tant que sous-traitant (article 28 du RGPD). Pour les événements organisés par Puzzleverein Deutschland e.V. lui-même, nous sommes également le responsable du traitement.
Lors de l’inscription à une compétition, nous collectons le nom de l’équipe, le prénom et le nom, la date de naissance et la nationalité des participants, ainsi qu’un commentaire facultatif. Ces informations sont nécessaires au bon déroulement de la compétition, le classement par catégories d’âge et par pays, ainsi que le traitement des paiements.
Publication des listes de départ et des résultats : Les noms et nationalités des participants, ainsi que leurs temps et classements, sont publiés dans les listes de départ, sur des écrans pendant l’événement et dans les listes de résultats. Cela fait partie intégrante de la participation à une compétition sportive. L’organisateur peut limiter la publication des classements aux utilisateurs enregistrés.
Informations sur l’accessibilité : Si l’organisateur propose une assistance aux personnes en situation de handicap, les participants peuvent indiquer volontairement le type d’aide dont ils ont besoin. Ces informations constituent des données relatives à la santé (art. 9 du RGPD). Nous ne les traitons qu’avec votre consentement explicite, uniquement dans le but de préparer l’assistance sur place, et elles ne seront transmises qu’à l’organisateur. Elles ne sont requises que jusqu’à la fin de l’événement et seront automatiquement supprimées 30 jours après celui-ci. Le consentement peut être retiré à tout moment avec effet pour l’avenir.
Invitations et recherche d’équipe : Les organisateurs peuvent créer des inscriptions à l’avance et inviter des participants par e-mail à l’aide d’un lien de confirmation. Grâce à la fonction de recherche d’équipe, les utilisateurs inscrits peuvent rechercher des coéquipiers et s’envoyer des messages ; leur nom d’affichage et leur nationalité sont visibles.
Synchronisation des membres : Les organisateurs peuvent importer leur propre liste de membres (nom, adresse e-mail, date de naissance, nationalité) sur la plateforme afin que ceux-ci puissent bénéficier de tarifs réduits. Les comptes d’utilisateurs existants sont mis en correspondance ou de nouveaux comptes sont créés ; les personnes concernées en sont informées par e-mail. L’organisateur est responsable de ce transfert.
Images, vidéos et diffusion en direct : Les organisateurs peuvent publier des galeries de photos et des mises à jour en direct sous forme de texte pour l’événement. Des photos et des vidéos sont prises lors des événements ; l’organisateur définit les règles à cet égard dans ses conditions générales. Toute personne souhaitant qu’une image soit supprimée doit contacter l’organisateur ou notre équipe.
API des organisateurs : Les organisateurs peuvent utiliser une interface de programmation d’application (API) avec une clé personnelle pour récupérer des données relatives à leurs propres événements et à leurs membres, et procéder à la vérification de l’identité des membres. Les données appartenant à d’autres organisateurs ne sont pas accessibles via cette interface.
- Types de données traitées : Données de base (par ex. nom, date de naissance, nationalité) ; coordonnées (adresse e-mail) ; données contractuelles (inscriptions, statut de paiement) ; données de contenu (commentaires, messages, images) ; données de santé (uniquement lorsqu’elles sont fournies volontairement à des fins d’accessibilité) ; métadonnées, données de communication et données procédurales.
- Personnes concernées : Utilisateurs ; participants ; membres ; bénévoles et personnel des organisateurs.
- Finalités du traitement et intérêts légitimes : Prestation de services contractuels et exécution des obligations contractuelles ; procédures organisationnelles et administratives ; communication ; publication des résultats du concours.
- Conservation et suppression : Les données d’inscription sont conservées pendant toute la durée de l’événement et le processus de facturation qui s’ensuit ; les résultats sont conservés dans l’historique du concours. Pour tout le reste, la section « Informations générales sur la conservation et la suppression des données » s’applique.
- Bases juridiques : Exécution d’un contrat et demandes de renseignements précontractuelles (art. 6, paragraphe 1, première phrase, point b) du RGPD) ; intérêts légitimes (art. 6, paragraphe 1, première phrase, point f) du RGPD) ; consentement (article 6, paragraphe 1, première phrase, point a), et article 9, paragraphe 2, point a), du RGPD) pour les informations relatives à l’accessibilité.
Connexion via l’authentification unique
Les termes « authentification unique », « connexion via l’authentification unique » ou « authentification par authentification unique » désignent des procédures permettant aux utilisateurs de se connecter à notre service en ligne à l’aide d’un compte utilisateur détenu auprès d’un fournisseur d’authentification unique (par exemple, un réseau social) – y compris sur notre service en ligne – en utilisant un seul compte utilisateur. Une condition préalable à l’authentification par authentification unique est que les utilisateurs soient inscrits auprès du fournisseur d’authentification unique concerné et saisissent les identifiants requis dans le formulaire en ligne prévu à cet effet, ou qu’ils soient déjà connectés auprès de ce fournisseur et confirment la connexion via le bouton.
L’authentification s’effectue directement auprès du fournisseur d’authentification unique concerné. Dans le cadre de ce processus d’authentification, nous recevons un identifiant utilisateur indiquant que l’utilisateur est connecté au fournisseur d’authentification unique concerné sous cet identifiant, ainsi qu’un identifiant (appelé « user handle ») que nous ne pouvons en aucun cas utiliser à d’autres fins. La transmission éventuelle de données supplémentaires dépend exclusivement de la procédure d’authentification unique utilisée, des options de partage de données sélectionnées lors de l’authentification, ainsi que des données que les utilisateurs ont rendues accessibles dans les paramètres de confidentialité ou autres de leur compte utilisateur auprès du. Selon le fournisseur d’authentification unique et les choix de l’utilisateur, cela peut concerner diverses données ; il s’agit généralement de l’adresse e-mail et du nom d’utilisateur. Le mot de passe saisi dans le cadre du processus d’authentification unique auprès du fournisseur d’authentification unique ne nous est ni visible ni stocké par nos soins.
Nous attirons l’attention des utilisateurs sur le fait que les informations que nous détenons à leur sujet peuvent être automatiquement synchronisées avec leur compte utilisateur auprès du fournisseur d’authentification unique ; toutefois, cela n’est pas toujours possible ou ne se produit pas toujours dans les faits. Si, par exemple, l’adresse e-mail d’un utilisateur change, celui-ci doit la mettre à jour manuellement dans son compte utilisateur chez nous.
Nous pouvons recourir à l’authentification par authentification unique, à condition que cela ait été convenu avec les utilisateurs, soit dans le cadre de l’exécution du contrat, soit avant celle-ci, dans la mesure où les utilisateurs ont été invités à donner leur consentement ; dans le cas contraire, nous y recourons sur la base de nos intérêts légitimes et de ceux des utilisateurs, qui souhaitent disposer d’un système de connexion efficace et sécurisé.
Si les utilisateurs décident à un moment donné qu’ils ne souhaitent plus utiliser le lien entre leur compte utilisateur et le fournisseur d’authentification unique pour le processus d’authentification unique, ils doivent supprimer ce lien dans leur compte utilisateur auprès du fournisseur d’authentification unique. Si les utilisateurs souhaitent que nous supprimions leurs données, ils doivent résilier leur inscription chez nous.
- Types de données traitées : Données de base (par exemple, nom complet, adresse postale, coordonnées, numéro de client, etc.); coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone) ; données d’utilisation (par exemple, pages consultées et temps passé sur le site, parcours de navigation, intensité et fréquence d’utilisation, types d’appareils et de systèmes d’exploitation utilisés, interactions avec le contenu et les fonctionnalités). Métadonnées, données de communication et de procédure (par exemple, adresses IP, horodatages, numéros d’identification, personnes concernées).
- Personnes concernées : Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : Prestation de services contractuels et exécution des obligations contractuelles ; mesures de sécurité ; procédures d’inscription. Mise à disposition de nos services en ligne et convivialité.
- Conservation et effacement : Effacement conformément aux informations fournies dans la section « Informations générales sur la conservation et l’effacement des données ». Effacement après résiliation.
- Bases juridiques : Exécution d’un contrat et demandes de renseignements précontractuelles (art. 6, paragraphe 1, première phrase, point b) du RGPD). Intérêts légitimes (article 6, paragraphe 1, première phrase, point f) du RGPD).
Informations complémentaires sur les procédures de traitement, les processus et les services :
- Connexion via Puzzleverein : Connexion à l’aide du compte membre Puzzleverein Deutschland e.V. via la procédure OpenID Connect. Le service de connexion est géré par l’association elle-même sur puzzleverein.de ; aucun tiers n’est impliqué. Nous recevons un identifiant utilisateur, l’adresse e-mail et le nom, et nous les associons au compte utilisateur sur cette plateforme après confirmation ; Prestataire de services : Puzzleverein Deutschland e.V., Mirabellenbaumweg 8, 71287 Weissach, Allemagne ; Base juridique : exécution d’un contrat et demandes de renseignements précontractuelles (art. 6, par. 1, première phrase, point b) du RGPD) ; Site web : https://puzzleverein.de.
Gestion des contacts et des demandes de renseignements
Lorsque vous nous contactez (par exemple par courrier postal, formulaire de contact, e-mail, téléphone ou via les réseaux sociaux), ainsi que dans le cadre de relations existantes avec les utilisateurs et des relations commerciales, les coordonnées des demandeurs sont traitées dans la mesure nécessaire pour répondre aux demandes de contact et aux actions sollicitées.
- Types de données traitées : Coordonnées (par exemple, adresses postales et e-mail ou numéros de téléphone) ; Données de contenu (par exemple, messages et publications textuels ou visuels, ainsi que des informations connexes telles que les détails relatifs à l’auteur ou à l’heure de création). Métadonnées, données de communication et de procédure (par exemple, adresses IP, horodatages, numéros d’identification, personnes concernées).
- Personnes concernées : Interlocuteurs.
- Finalités du traitement et intérêts légitimes : Communication ; procédures organisationnelles et administratives ; retours d’expérience (par exemple, collecte de retours d’expérience via un formulaire en ligne). Mise à disposition de nos services en ligne et convivialité.
- Conservation et effacement : Effacement conformément aux informations fournies dans la section « Informations générales sur la conservation et l’effacement des données ».
- Bases juridiques : Intérêts légitimes (art. 6, par. 1, al. 1, let. f) du RGPD). Exécution d’un contrat et demandes de renseignements précontractuelles (art. 6, par. 1, al. 1, let. b) du RGPD).
Informations complémentaires sur les opérations de traitement, les procédures et les services :
- Formulaire de contact : Lorsque vous nous contactez via notre formulaire de contact, par e-mail ou par d’autres canaux de communication, nous traitons les données à caractère personnel qui nous sont fournies afin de répondre à votre demande et de la traiter. Cela comprend généralement des informations telles que votre nom, vos coordonnées et, le cas échéant, d’autres informations qui nous sont fournies et qui sont nécessaires à un traitement approprié. Nous utilisons ces données exclusivement aux fins déclarées, à savoir l’établissement d’un contact et la communication ; Bases juridiques : Exécution d’un contrat et demandes de renseignements précontractuelles (art. 6, al. 1, première phrase, point b) du RGPD), intérêts légitimes (art. 6, al. 1, première phrase, point f) du RGPD).
Traduction de contenus
Notre plateforme en ligne est multilingue. Nous faisons traduire automatiquement par un logiciel les libellés, les noms de pays et les textes de contenu saisis par les organisateurs (par exemple, descriptions d’événements, annonces, questions et réponses, textes d’invitation). À cette fin, ces textes sont transmis au service de traduction. Les données relatives aux participants, aux messages et aux e-mails ne sont pas traduites ; toutefois, les textes de contenu peuvent contenir les noms des personnes de contact saisis par l’organisateur lui-même.
- Types de données traitées : Données de contenu (par exemple, textes fournis par les organisateurs).
- Personnes concernées : Les organisateurs et les personnes de contact qu’ils ont désignées.
- Finalités du traitement et intérêts légitimes : Mise à disposition de notre service en ligne en plusieurs langues.
- Bases juridiques : Intérêts légitimes (art. 6, paragraphe 1, première phrase, point f) du RGPD).
Informations complémentaires sur les opérations de traitement, les procédures et les services :
- DeepL : Traduction automatique. Nous utilisons l’interface payante (DeepL API Pro) ; les textes soumis ne sont pas conservés après la traduction et ne sont pas utilisés à des fins d’apprentissage ; Prestataire de services : DeepL SE, Maarweg 165, 50825 Cologne, Allemagne ; Base juridique : Intérêts légitimes (art. 6, al. 1, première phrase, point f) du RGPD) ; Site web : https://www.deepl.com ; Politique de confidentialité : https://www.deepl.com/de/privacy ; Accord sur le traitement des données : Fourni par le prestataire de services.
Plug-ins, fonctions intégrées et contenus
Nous intégrons dans notre offre en ligne des éléments fonctionnels et de contenu provenant des serveurs de leurs fournisseurs respectifs (ci-après dénommés « fournisseurs tiers »). Il peut s’agir, par exemple, de graphiques, de vidéos ou de plans de ville (ci-après dénommés collectivement « contenu »).
Cette intégration nécessite toujours que les fournisseurs tiers de ce contenu traitent les adresses IP des utilisateurs, car sans adresse IP, ils ne seraient pas en mesure d’envoyer le contenu aux navigateurs des utilisateurs. L’adresse IP est donc nécessaire à l’affichage de ce contenu ou de ces fonctions. Nous nous efforçons de n’utiliser que des contenus pour lesquels les fournisseurs concernés utilisent l’adresse IP uniquement dans le but de fournir ledit contenu. Lesfournisseurs tiers peuvent également utiliser ce que l’on appelle des « pixels invisibles » (images invisibles, également appelées « balises web ») à des fins statistiques ou marketing. Ces « pixels invisibles » permettent d’analyser des informations telles que le trafic des visiteurs sur les pages de ce site web. Les informations pseudonymisées peuvent également être stockées dans des cookies sur l’et peuvent inclure, entre autres, des détails techniques sur le navigateur et le système d’exploitation, les sites web de provenance, l’heure de la visite et d’autres détails concernant l’utilisation de notre service en ligne, mais peuvent également être associées à des informations provenant d’autres sources.
Informations sur les bases juridiques : Lorsque nous demandons aux utilisateurs leur consentement pour le recours à des prestataires tiers, la base juridique du traitement des données est ce consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c’est-à-dire notre intérêt à fournir des services efficaces, rentables et conviviaux). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l’utilisation des cookies figurant dans la présente politique de confidentialité.
- Types de données traitées : Données d’utilisation (par exemple, pages consultées et temps passé sur le site, parcours de navigation, intensité et fréquence d'utilisation, types d'appareils et de systèmes d'exploitation utilisés, interactions avec le contenu et les fonctionnalités). Données méta, de communication et de procédure (par exemple, adresses IP, horodatages, numéros d'identification, personnes concernées).
- Personnes concernées : Utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement et intérêts légitimes : Mise à disposition de nos services en ligne et convivialité ; mesure d’audience (par exemple, statistiques d’accès, identification des visiteurs récurrents) ; suivi (par exemple, profilage basé sur les centres d’intérêt/le comportement, utilisation de cookies) ; segmentation des groupes cibles. Marketing.
- Conservation et suppression : Suppression conformément aux informations fournies dans la section « Informations générales sur la conservation et la suppression des données ». Les cookies peuvent être conservés pendant une durée maximale de 2 ans (sauf indication contraire, les cookies et autres méthodes de stockage similaires peuvent être conservés sur les appareils des utilisateurs pendant une période de deux ans).
- Bases juridiques : Consentement (art. 6, paragraphe 1, première phrase, point a) du RGPD). Intérêts légitimes (art. 6, paragraphe 1, première phrase, point f) du RGPD).
Informations complémentaires sur les opérations de traitement, les procédures et les services :
- OpenStreetMap : Affichage cartographique du lieu de l’événement. Les tuiles cartographiques sont chargées à partir des serveurs de la Fondation OpenStreetMap lors de l’accès à la page de l’événement ; votre adresse IP est transmise au cours de ce processus. Aucun cookie n’est installé et aucun profil d’utilisateur n’est créé ; Prestataire de services : Fondation OpenStreetMap, St John’s Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Royaume-Uni ; Base juridique : Intérêts légitimes (art. 6, al. 1, première phrase, point f) du RGPD) ; Site web : https://www.openstreetmap.org ; Politique de confidentialité : https://osmfoundation.org/wiki/Privacy_Policy ; Base juridique des transferts vers des pays tiers : Décision d’adéquation de la Commission européenne concernant le Royaume-Uni.
- Nominatim (recherche d’adresse) : Uniquement dans l’espace d’édition des organisateurs : lors de la saisie d’un lieu d’événement, l’adresse saisie est transmise au service de géocodage de la Fondation OpenStreetMap afin de déterminer les coordonnées pour la carte ; Prestataires de services et bases juridiques : tels qu’OpenStreetMap.
- Vidéos YouTube : Contenu vidéo. Les vidéos ne sont chargées qu’une fois que vous avez donné votre consentement en cliquant sur l’icône (solution en deux clics) ; jusqu’à ce moment-là, aucune donnée n’est transmise à YouTube. Nous intégrons les vidéos en mode de confidentialité renforcée (youtube-nocookie.com) ; Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; Base juridique : Consentement (art. 6, al. 1, let. a) du RGPD) ; Site web : https://www.youtube.com ; Politique de confidentialité : https://business.safety.google/privacy/ ; Base juridique des transferts vers des pays tiers : Cadre de protection des données (DPF). Droit d'opposition (opt-out) : Module d'opt-out : https://tools.google.com/dlpage/gaoptout?hl=de, Paramètres d’affichage des publicités : https://myadcenter.google.com/personalizationoff.
Modifications et mises à jour
Nous vous invitons à consulter régulièrement le contenu de notre politique de confidentialité. Nous modifierons cette politique dès que des changements dans nos activités de traitement des données le rendront nécessaire. Nous vous informerons dès que ces changements nécessiteront une action de votre part (par exemple, un consentement) ou toute autre notification individuelle.
Lorsque nous fournissons des adresses et des coordonnées d’entreprises et d’organisations dans la présente politique de confidentialité, veuillez noter que ces informations peuvent évoluer au fil du temps ; nous vous invitons donc à vérifier ces informations avant de prendre contact.
Définitions des termes
Cette section présente un aperçu des termes utilisés dans la présente politique de confidentialité. Lorsque ces termes sont définis par la loi, ce sont leurs définitions légales qui s’appliquent. Les explications ci-dessous ont toutefois pour principal objectif de faciliter la compréhension.
- Salariés : Les salariés sont définis comme des personnes se trouvant dans une relation de travail, qu’il s’agisse de membres du personnel, d’employés ou de personnes occupant des postes similaires. Une relation de travail est un lien juridique entre un employeur et un salarié, établi par un contrat ou une convention de travail. Elle implique l’obligation pour l’employeur de verser une rémunération au salarié pendant que celui-ci exerce son activité. La relation de travail comprend différentes phases, notamment la phase de début, au cours de laquelle le contrat de travail est conclu ; la phase d’exécution, pendant laquelle le salarié exerce son activité ; et la phase de cessation, lorsque la relation de travail prend fin, que ce soit par licenciement, par accord de règlement ou de toute autre manière. Les données des salariés désignent toutes les informations relatives à ces personnes et générées dans le cadre de leur emploi. Cela inclut des éléments tels que les données d’identification personnelles, les numéros d’identification, le salaire et les coordonnées bancaires, les horaires de travail, les droits aux congés, les données de santé et les évaluations de performance.
- Données de référence : Les données de référence comprennent les informations essentielles nécessaires à l’identification et à la gestion des partenaires contractuels, des comptes d’utilisateurs, des profils et des missions similaires. Ces données peuvent inclure, entre autres, des informations personnelles et démographiques telles que les noms, les coordonnées (adresses, numéros de téléphone, adresses e-mail), dates de naissance et identifiants spécifiques (identifiants utilisateur). Les données de référence constituent la base de toute interaction formelle entre des personnes et des services, des organisations ou des systèmes, en permettant une identification et une communication uniques.
- Données de contenu : Les données de contenu comprennent les informations générées lors de la création, de la modification et de la publication de contenus de toutes sortes. Cette catégorie de données peut inclure du texte, des images, des vidéos, des fichiers audio et d’autres contenus multimédias publiés sur diverses plateformes et dans divers médias. Les données de contenu ne se limitent pas au contenu proprement dit, mais incluent également des métadonnées fournissant des informations sur ce contenu, telles que des balises, des descriptions, des informations sur l’auteur et des dates de publication
- Données de contact : Les coordonnées sont des informations essentielles qui permettent de communiquer avec des personnes ou des organisations. Elles comprennent, entre autres, les numéros de téléphone, les adresses postales et les adresses e-mail, ainsi que les canaux de communication tels que les identifiants sur les réseaux sociaux et les identifiants de messagerie instantanée.
- Métadonnées, données de communication et données de traitement : Les métadonnées, les données de communication et les données de traitement constituent des catégories contenant des informations sur la manière dont les données sont traitées, transmises et gérées. Les métadonnées, également appelées « données sur les données », comprennent des informations décrivant le contexte, l’origine et la structure d’autres données. Elles peuvent inclure des détails sur la taille des fichiers, la date de création, l’auteur d’un document et l’historique des révisions. Les données de communication enregistrent les échanges d’informations entre les utilisateurs via divers canaux, tels que la correspondance par e-mail, les journaux d’appels, les messages sur les réseaux sociaux et l’historique des discussions, y compris les personnes impliquées, les horodatages et les voies de transmission. Les données procédurales décrivent les processus et les flux de travail au sein des systèmes ou des organisations, y compris la documentation relative aux flux de travail, les journaux de transactions et d’activités, ainsi que les journaux d’audit utilisés pour suivre et vérifier les opérations.
- Données des membres : Les données des membres comprennent des informations relatives aux personnes faisant partie d’une organisation, d’une association, d’un service en ligne ou de tout autre groupe. Ces données sont utilisées pour gérer les adhésions, faciliter la communication et fournir des services ou des avantages liés à l’adhésion. Les données des membres peuvent inclure des informations d’identification personnelle, des coordonnées, des informations sur le statut et la durée de l’adhésion, le paiement des cotisations, la participation à des événements et à des activités, ainsi que les préférences et les centres d’intérêt. Elles peuvent également inclure des données sur l’utilisation des services proposés par l’organisation. La collecte et le traitement de ces données sont effectués dans le respect de la réglementation en matière de protection des données et servent à la fois à des fins administratives et à favoriser l’engagement et la satisfaction des membres.
- Données d’utilisation : Les données d’utilisation désignent les informations qui enregistrent la manière dont les utilisateurs interagissent avec des produits, services ou plateformes numériques. Ces données englobent un large éventail d’informations qui révèlent comment les utilisateurs utilisent les applications, quelles fonctionnalités ils préfèrent, le temps qu’ils passent sur des pages spécifiques et les chemins qu’ils empruntent lorsqu’ils naviguent dans une application. Les données d’utilisation peuvent également inclure la fréquence d’utilisation, les horodatages des activités, les adresses IP, des informations sur l’appareil et des données de localisation. Elles sont particulièrement précieuses pour analyser le comportement des utilisateurs, optimiser leur expérience, personnaliser le contenu et améliorer les produits ou services. En outre, les données d’utilisation jouent un rôle crucial dans l’identification des tendances, des préférences et des problèmes potentiels au sein des offres numériques
- Données à caractère personnel : On entend par « données à caractère personnel » toute information se rapportant à une personne physique identifiée ou identifiable (ci-après dénommée « la personne concernée »); une personne physique est considérée comme identifiable si elle peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne (par exemple un cookie) ou à une ou plusieurs caractéristiques spécifiques propres à l’identité physique, physiologique, génétique, mentale, économiques, culturels ou sociaux de cette personne physique.
- Données de journalisation : Les données de journalisation sont des informations concernant des événements ou des activités qui ont été enregistrés dans un système ou un réseau. Ces données contiennent généralement des informations telles que des horodatages, des adresses IP, des actions de l’utilisateur, des messages d’erreur et d’autres détails relatifs à l’utilisation ou au fonctionnement d’un système. Les données de journal sont souvent utilisées pour analyser les problèmes système, à des fins de surveillance de la sécurité ou pour générer des rapports de performance.
- Mesure d’audience : La mesure d’audience (également appelée « analyse web ») sert à analyser le trafic des visiteurs d’un service en ligne et peut inclure le comportement ou les centres d’intérêt des visiteurs par rapport à des informations spécifiques, telles que le contenu d’un site web. Grâce à l’analyse web, les opérateurs de services en ligne peuvent, par exemple, identifier à quels moments les utilisateurs visitent leurs sites web et quels contenus les intéressent. Cela leur permet, par exemple, de mieux adapter le contenu de leurs sites web aux besoins de leurs visiteurs. À des fins d’analyse d’audience, on utilise fréquemment des cookies pseudonymes et des balises web pour reconnaître les visiteurs qui reviennent et obtenir ainsi des analyses plus précises de l’utilisation d’un service en ligne.
- Suivi : Le terme « suivi » désigne la capacité à suivre le comportement sur plusieurs services en ligne. En règle générale, les informations relatives au comportement et aux centres d’intérêt en lien avec les services en ligne utilisés sont stockées dans des cookies ou sur les serveurs des fournisseurs de technologies de suivi (ce que l’on appelle le « profilage »). Ces informations peuvent ensuite être utilisées, par exemple, pour afficher aux utilisateurs des publicités susceptibles de correspondre à leurs centres d’intérêt.
- Responsable du traitement : Le terme « responsable du traitement » désigne la personne physique ou morale, l’autorité publique, l’agence ou tout autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement des données à caractère personnel.
- Traitement : Le « traitement » désigne toute opération ou ensemble d’opérations effectuées sur des données à caractère personnel, par des moyens automatisés ou non. Ce terme est large et englobe pratiquement toute interaction avec les données, qu’il s’agisse de collecte, d’analyse, de stockage, de transmission ou d’effacement.
- Données contractuelles : Les données contractuelles sont des informations spécifiques relatives à la formalisation d’un accord entre deux ou plusieurs parties. Elles documentent les conditions dans lesquelles des services ou des produits sont fournis, échangés ou vendus. Cette catégorie de données est essentielle à la gestion et à l’exécution des obligations contractuelles et englobe à la fois l’identification des parties contractantes et les conditions spécifiques de l’accord. Les données contractuelles peuvent inclure les dates de début et de fin du contrat, la nature des services ou produits convenus, les modalités tarifaires, les conditions de paiement, les droits de résiliation, les options de renouvellement et les conditions ou clauses particulières. Elles constituent la base juridique de la relation entre les parties et sont cruciales pour clarifier les droits et obligations, faire valoir des réclamations et résoudre les litiges.
- Données de paiement : Les données de paiement comprennent toutes les informations nécessaires au traitement des opérations de paiement entre acheteurs et vendeurs. Ces données revêtent une importance cruciale pour le-commerce, la banque en ligne et toute autre forme de transaction financière. Elles comprennent des détails tels que les numéros de carte bancaire, les coordonnées bancaires, les montants des paiements, les détails des transactions, les codes de vérification et les informations de facturation. Les données de paiement peuvent également inclure des informations sur le statut du paiement, les rétrofacturations, les autorisations et les frais.
- Création d’audiences cibles : Le terme «« audiences personnalisées » désigne le processus consistant à définir des publics cibles à des fins publicitaires, par exemple pour diffuser des publicités. Par exemple, en se basant sur l’intérêt d’un utilisateur pour des produits ou des sujets spécifiques en ligne, on peut en déduire que cet utilisateur serait intéressé par des publicités pour des produits similaires ou par la boutique en ligne dans laquelle il a consulté ces produits. Le terme « Lookalike Audiences » (ou groupes cibles similaires), en revanche, désigne les situations dans lesquelles un contenu jugé approprié est présenté à des utilisateurs dont les profils ou les centres d’intérêt sont supposés correspondre à ceux des utilisateurs sur les profils desquels l’audience a été initialement constituée. Les cookies et les balises web sont généralement utilisés dans le but de créer des « audiences personnalisées » et des « audiences similaires ».
Créé à l’aide de l’outil gratuit Datenschutz-Generator.de du Dr Thomas Schwenke