Politique de confidentialité

1. Protection des données: vue d’ensemble

1.1 Informations générales
Ces informations donnent un aperçu rapide de ce qu’il advient de vos données personnelles lorsque vous visitez notre site web.
Les données personnelles sont toutes les informations permettant de vous identifier personnellement.

Qui est responsable ?
Le traitement des données sur ce site web est effectué par l’exploitant du site.
Les coordonnées se trouvent dans la section « Responsable » ci-dessous.

Comment collectons-nous vos données ?

  • Directement : lorsque vous nous les communiquez (par exemple via des formulaires).
  • Automatiquement : par nos systèmes informatiques lors de la visite du site web (par ex. données du navigateur, adresse IP).

À quoi servent vos données ?
Une partie des données est collectée pour garantir le bon fonctionnement du site.
D’autres données peuvent être utilisées pour analyser la manière dont les visiteurs utilisent le site.

Quels sont vos droits concernant vos données ?
Vous avez le droit d’obtenir des informations, de demander la rectification, la suppression, la limitation du traitement, de vous opposer, de demander la portabilité de vos données ainsi que le droit d’introduire une réclamation auprès d’une autorité de contrôle.

2. Informations générales et obligatoires

2.1 Protection des données
La protection de vos données personnelles est importante pour nous.
Nous traitons vos données de manière confidentielle et conformément aux dispositions légales en matière de protection des données, en particulier le RGPD, ainsi qu’à la présente déclaration de confidentialité.

2.2 Responsable
rankingCoach GmbH
c/o Design Offices
Erftstr.15-17
50672 Cologne
Téléphone : +49 221 828 298 34
E-mail : support@rankingcoach.com

2.3 Finalités et bases juridiques du traitement
Nous traitons les données personnelles pour :

  • la mise à disposition de notre site web,

  • la communication,

  • l’analyse,

  • l’exécution des contrats.

Bases juridiques : art. 6, par. 1, points a, b et f du RGPD.

2.4 Destinataires et transferts vers des pays tiers
Les données peuvent être transmises à des prestataires externes.
Une liste des sous-traitants est disponible dans notre registre.
Les transferts vers des pays tiers s’effectuent uniquement sur la base de garanties appropriées (par ex. clauses contractuelles types de l’UE ou EU-US Data Privacy Framework).

2.5 Durée de conservation
Les données sont conservées uniquement aussi longtemps que nécessaire pour l’objectif respectif ou en raison d’obligations légales de conservation.

2.6 Vos droits
Vous disposez à tout moment des droits suivants concernant vos données personnelles :

  • Droit d’accès (art. 15 RGPD) – sur les données que nous traitons.

  • Droit de rectification (art. 16 RGPD) – de données incorrectes ou incomplètes.

  • Droit à l’effacement (art. 17 RGPD) – sauf obligations légales de conservation.

  • Droit à la limitation du traitement (art. 18 RGPD).

  • Droit à la portabilité des données (art. 20 RGPD).

  • Droit d’opposition (art. 21 RGPD) – notamment contre la prospection directe.

  • Droit de retirer votre consentement (art. 7, par. 3 RGPD) avec effet pour l’avenir.

  • Droit de réclamation auprès d’une autorité de protection des données compétente (art. 77 RGPD).

2.7 Autorité de contrôle compétente
Une liste des autorités de protection des données est disponible à l’adresse suivante :
https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html

2.8 Obligation de fournir des données
La fourniture de données personnelles est volontaire. Pour la conclusion de contrats (p. ex. traitement des paiements), certaines informations sont toutefois obligatoires.

2.9 Chiffrement et transactions de paiement
Toutes les transmissions de données sur notre site – y compris les formulaires et les données de paiement – sont effectuées exclusivement via des connexions chiffrées SSL/TLS.
Vos données sont ainsi protégées contre tout accès non autorisé.

2.10 Opposition aux e-mails publicitaires
L’utilisation des coordonnées publiées dans le cadre de l’obligation légale d’impressum par des tiers pour l’envoi de publicités non sollicitées est expressément interdite.
Les exploitants du site se réservent le droit d’engager des poursuites en cas d’envoi non désiré d’informations publicitaires (par ex. par spam).

3. Délégué à la protection des données

Délégué à la protection des données prescrit par la loi
Nous avons désigné le délégué suivant pour notre entreprise :

Colin Simbach
TÜV Informationstechnik GmbH
Groupe TÜV NORD
IT Security, Business Security & Privacy
Langemarckstraße 20
45141 Essen (Allemagne)
Téléphone : +49 201 8999 461
E-mail : privacyguard@tuvit.de

4. Collecte des données sur notre site web

Cookies et gestion du consentement
Notre site web utilise des cookies. Les cookies sont de petits fichiers texte enregistrés sur votre terminal.

Cookies techniquement nécessaires
Certains cookies sont techniquement indispensables au fonctionnement de notre site web.
Ces cookies ne nécessitent pas de consentement.
Base légale : § 25, par. 2 TTDSG ainsi que art. 6, par. 1, point f RGPD (intérêt légitime à une mise à disposition sans erreur de nos services).

Cookies d’analyse et de marketing
Tous les autres cookies qui ne sont pas techniquement nécessaires (par ex. pour l’analyse, les statistiques ou le marketing) ne sont utilisés qu’avec votre consentement explicite.
Base légale : § 25, par. 1 TTDSG conjointement avec l’art. 6, par. 1, point a RGPD.
Le consentement peut être retiré à tout moment via les paramètres du bandeau cookies.

Outil de gestion du consentement
Nous utilisons Usercentrics pour recueillir et documenter vos consentements concernant le stockage de certains cookies ou l’utilisation de certaines technologies.
Fournisseur : Usercentrics GmbH, Sendlinger Straße, 80331 Munich, Allemagne.
Base légale : art. 6, par. 1, point c RGPD (obligation légale) ainsi que art. 7 RGPD.

Fichiers journaux du serveur
Lors de la visite de notre site web, notre hébergeur collecte et enregistre automatiquement des informations dans ce que l’on appelle des fichiers journaux du serveur, que votre navigateur transmet. Il s’agit notamment :

  • du type et de la version du navigateur,

  • du système d’exploitation utilisé,

  • de l’URL de provenance (referrer),

  • du nom d’hôte de l’appareil accédant,

  • de l’heure de l’accès,

  • de l’adresse IP.

Ces données ne sont pas recoupées avec d’autres sources. La collecte sert à la surveillance technique, à la sécurité et à l’optimisation de l’offre.
Base légale : art. 6, par. 1, point f RGPD (intérêt légitime à un fonctionnement sûr et stable du site web).

Formulaire de contact
Lorsque vous nous envoyez une demande via notre formulaire de contact, nous traitons vos informations afin de répondre à votre demande et, le cas échéant, pour des questions complémentaires.
Aucune transmission à des tiers n’a lieu sans votre consentement explicite.
Base légale : art. 6, par. 1, point a RGPD (consentement).
Vous pouvez retirer votre consentement à tout moment avec effet pour l’avenir par simple notification par e-mail.
Durée de conservation : jusqu’au traitement complet de votre demande ou jusqu’au retrait de votre consentement, sauf obligations légales de conservation.

Inscription sur notre site web
Vous pouvez vous inscrire sur notre site web afin d’utiliser des fonctionnalités supplémentaires. Les données collectées sont utilisées exclusivement pour fournir l’offre correspondante pour laquelle vous vous êtes inscrit.
Les champs obligatoires doivent être remplis entièrement – sinon l’inscription n’est pas possible.
Finalité : gestion des utilisateurs, notifications de modifications de l’offre ou mises à jour techniques.
Base légale : art. 6, par. 1, point a RGPD (consentement).
Retrait : possible à tout moment par simple e-mail.
Durée de conservation : aussi longtemps que votre compte utilisateur est actif. Les obligations légales de conservation demeurent inchangées.

Inscription via Facebook Connect
Vous pouvez également vous inscrire via Facebook Connect.
En cliquant sur « Se connecter avec Facebook », vous êtes redirigé vers la plateforme Facebook.
Avec votre accord, Facebook nous transmet certaines données de profil – notamment : nom, adresse e-mail, photo de profil ou de couverture, sexe, date de naissance, pays, langue ainsi que votre identifiant Facebook.
Ces données sont utilisées exclusivement pour créer et personnaliser votre compte utilisateur.
Base légale : votre consentement explicite conformément à l’art. 6, par. 1, point a RGPD.
Vous trouverez davantage d’informations dans la politique de confidentialité de Facebook ainsi que dans ses conditions d’utilisation.

Inscription via Google Connect
Vous pouvez également vous inscrire facilement via Google Connect.
En cliquant sur « Se connecter avec Google », vous êtes redirigé vers la plateforme Google.
Avec votre accord, Google nous transmet certaines données de profil – par exemple : nom, adresse e-mail, photo de profil ou paramètres de langue.
Ces données sont utilisées exclusivement pour créer et personnaliser votre compte utilisateur.
Base légale : votre consentement explicite conformément à l’art. 6, par. 1, point a RGPD.
Vous trouverez davantage d’informations dans la politique de confidentialité de Google ainsi que dans ses conditions d’utilisation.

Traitement des données clients et contractuelles
Nous traitons des données personnelles dans la mesure où elles sont nécessaires à l’établissement, l’exécution ou la résiliation d’une relation contractuelle.
Exemples : nom, adresse, coordonnées bancaires, prestations réservées, historique d’utilisation.
Base légale : art. 6, par. 1, point b RGPD (contrat ou mesures précontractuelles).
Durée de conservation : après la fin du contrat, en tenant compte des obligations légales de conservation.

Transmission de données lors de la commande de contenus numériques
Pour exécuter un contrat, une transmission de vos données à des tiers peut être nécessaire – par ex. à des prestataires de paiement (banques, Stripe, PayPal, etc.).
Une transmission supplémentaire des données n’a lieu que si vous y avez expressément consenti.
Base légale : art. 6, par. 1, point b RGPD.

Utilisation des conversions améliorées de Google Ads
Nous utilisons les conversions améliorées de Google Ads afin de mieux mesurer la performance de nos campagnes publicitaires. Lorsque vous remplissez un formulaire sur notre site web et que vous avez donné votre consentement, certaines données personnelles (telles que votre adresse e-mail) peuvent être chiffrées (hachées) et transmises à Google. Cela permet à Google d’attribuer les conversions entre différents appareils, de manière conforme aux exigences en matière de protection de la vie privée, à une interaction publicitaire antérieure.
Le partage de ces données a lieu exclusivement sur la base de votre consentement (art. 6, par. 1, point a) du RGPD) et uniquement avec des prestataires tiers de confiance, tels que Google, dans le but de fournir des services publicitaires en notre nom.

5. Utilisation de sous-traitants et de prestataires tiers (sous-processeurs) conformément à l’art. 28 RGPD

5.1 Principe
Dans le cadre de la fourniture de nos services, nous faisons appel à des prestataires externes soigneusement sélectionnés (« sous-traitants » ou « sous-processeurs ») au sens de l’art. 28 RGPD.
Ces derniers traitent les données personnelles exclusivement pour notre compte et conformément à nos instructions, sur la base d’un contrat de sous-traitance (AVV) conformément à l’art. 28, par. 3 RGPD.

5.2 Catégories de sous-processeurs
Nous faisons appel à des sous-traitants dans les domaines suivants :

  • Hébergement & infrastructure (services cloud, bases de données, CDN)

  • Exploitation du logiciel de marketing en ligne (SEO, annonces, listings)

  • Service client & communication

  • Facturation & traitement des paiements

  • Gestion contractuelle avec partenaires & clients finaux

  • Suivi du site web & amélioration du produit

  • Mesures de cybersécurité

  • Actions marketing (y compris témoignages)

  • Gestion du personnel & recrutement

  • Envoi de newsletters

  • Traitement basé sur l’IA

  • Communication interne

  • Plateformes d’analyse & d’infrastructure de données

Prestataire

Prestataire

Domaine / Finalité

Données traitées

Pays / Transfert

Mesures techniques & organisationnelles (TOMs)

Durée de conservation

Politique de confidentialité

Catégories

 

Advantago GmbH & Co. KG

Gestion de la présence numérique

Nom de l’entreprise, adresse de l’entreprise, numéros de téléphone, e-mail professionnel, horaires d’ouverture, catégories/secteurs, logos/images, URL/liens de profil, emplacements/géodonnées, le cas échéant nom et e-mail de la personne de contact

Allemagne (UE)

Authentification, contrôle d’accès

Lors de la désinscription du client

https://www.advantago.de/datenschutz/

Exploitation du logiciel de marketing en ligne

 

Afi Technologies Inc.

Sauvegarde des e-mails

Contenu des e-mails, pièces jointes, objets, expéditeur/destinataire/CC/CCI, identifiants de messages, horodatages, en-têtes de routage (y compris IP possible), dossiers/libellés, métadonnées

États-Unis* / SCC

Chiffrement de bout en bout, rotation des sauvegardes

Sauvegarde glissante

https://afi.ai/privacy

Support client et communication, mesures de cybersécurité

 

Amazon Web Services (AWS)

Hébergement, services cloud

Toutes les données stockées ou traitées dans les systèmes, notamment : nom, adresse, e-mail, numéro de téléphone, identifiants utilisateur/client, adresses IP, données de connexion/d’accès, journaux serveur/applicatifs/d’utilisation, données de localisation, images/fichiers, données contractuelles/commandes/factures, données de support/communication, sauvegardes

États-Unis* / Irlande / SCC, DPF

Chiffrement, contrôle d’accès, certificats de conformité

30 jours après la fin du contrat

https://aws.amazon.com/de/privacy/

Exploitation du logiciel de marketing en ligne, infrastructure de données et plateformes d’analyse

 

Anthropic PBC

IA générative (Claude)

Prompts/entrées (texte), éventuellement métadonnées contextuelles (horodatage, ID de requête), sorties générées

États-Unis* / SCC

Isolation API, contrôle d’accès

Pas de stockage par défaut

https://www.anthropic.com/legal/privacy

Traitement assisté par IA

 

Atlassian US, Inc.

Gestion de projet (Jira, Confluence)

Noms, e-mails, identifiants utilisateur, rôles/autorisations, titres/contenus de projets, tickets/commentaires/pièces jointes, fichiers, horodatages, journaux d’activité/d’accès, éventuellement IP, données d’intégration/webhook

États-Unis* / SCC

Contrôles d’accès, chiffrement

Achèvement du projet + 90 jours

https://www.atlassian.com/legal/privacy-policy

Support client et communication, communication interne

 

Celonis Inc. (make.com)

Automatisation des processus

Charges utiles de workflows provenant de systèmes connectés (selon la source) : noms, e-mails, numéros de téléphone, adresses, identifiants client/ticket/commande, données de formulaire/webhook, horodatages, éventuellement IP, métadonnées

États-Unis* / SCC

Restriction d’accès, TLS

Journaux d’automatisation 30 jours

https://www.make.com/en/privacy-notice

Support client et communication, communication interne, infrastructure de données

 

Configo LTD (Provesource)

Outil d’engagement client

Vues de pages/événements, identifiants utilisateur/session pseudonymes, cookies / stockage local, URL / référent, événements de clic/défilement, horodatages, éventuellement IP tronquée, données appareil/navigateur, statut de consentement

Israël* / SCC

Pseudonymisation, uniquement avec consentement

Après la fin du projet

https://provesrc.com/privacy

Suivi du site web et amélioration du produit

 

Docusign Inc.

Signatures électroniques

Noms, e-mails, données de signature / signature, contenu des documents, piste d’audit (horodatages, adresse IP, événements), éventuellement données 2FA

États-Unis* / DPF

Piste d’audit, authentification

À la fin du contrat + période légale

https://www.docusign.com/trust/privacy

Gestion des contrats avec partenaires et clients

 

Intralinks, Inc.

Salle de données virtuelle / échange sécurisé de documents

Documents/fichiers, contenus/métadonnées des fichiers, données de base utilisateur telles que nom et e-mail, autorisations/rôles, journaux d’accès/d’activité, horodatages, éventuellement adresse IP

États-Unis* / SCC

Contrôle d’accès, chiffrement, journaux d’audit

Après la fin du projet

https://www.intralinks.com/privacy-policy

Échange sécurisé de documents

 

Perplexity AI, Inc.

Plateforme IA / recherche IA

Prompts/entrées, sorties générées, métadonnées contextuelles telles que horodatage, ID de requête, identifiants utilisateur/projet, éventuellement adresse IP / métadonnées techniques

États-Unis* / SCC

Contrôle d’accès, chiffrement, sécurité API

Pas de stockage à long terme / selon la configuration du client

https://www.perplexity.ai/hub/legal/privacy-policy

Plateforme IA

 

ElevenLabs Inc.

IA vocale / synthèse vocale

Prompts textuels, échantillons vocaux / téléchargements audio, fichiers audio générés, identifiants utilisateur/projet, horodatages, éventuellement IP / métadonnées

États-Unis* / SCC

Chiffrement, contrôle d’accès

Suppression après utilisation

https://elevenlabs.io/privacy

Traitement assisté par IA

 

Slack Technologies, LLC

Messagerie interne / collaboration

Noms, e-mails, identifiants utilisateur, messages, canaux, fichiers/pièces jointes, horodatages, journaux d’activité/d’accès, éventuellement adresse IP et données appareil/navigateur

États-Unis* / SCC

Contrôle d’accès, chiffrement, autorisations d’espace de travail

Selon les paramètres de conservation de l’espace de travail

https://slack.com/trust/privacy/privacy-policy

Communication interne

 

FullStory Inc.

Enregistrement de session et analyse d’utilisation

Identifiants de session, événements souris/défilement/clic, vues de pages, interactions avec formulaires (masquées), données appareil/navigateur, résolution d’écran, adresse IP tronquée, horodatages, référent / UTM, éventuellement erreurs console

États-Unis* / SCC

Anonymisation, opt-out

30 jours

https://www.fullstory.com/legal/privacy/

Suivi du site web et amélioration du produit

 

GoCardless Ltd.

Prélèvement SEPA

Nom, e-mail, IBAN, référence de mandat, adresse, identifiants client/compte, dates de transaction/paiement, statut, horodatage

Royaume-Uni* / SCC

Contrôle d’accès, gestion des mandats

À la fin du mandat

https://gocardless.com/privacy

Facturation et traitement des paiements

 

Google LLC / Ireland Ltd.

Analytics, Ads, Maps, Webfonts, YouTube

Adresse IP, cookie / ID client, données appareil/navigateur, vues de pages / événements, référent / UTM, données de campagne/conversion, localisation (dérivée / Maps), vues vidéo, requêtes de polices, horodatages, opt-in/opt-out, éventuellement e-mails hachés (Audience Match)

Irlande / États-Unis* / DPF

Anonymisation IP, outils d’opt-out

Par défaut : 14 mois

https://policies.google.com/privacy

Suivi du site web et amélioration du produit, activités marketing, distribution de newsletters

 

Hetzner Online GmbH

Hébergement (Allemagne)

Toutes les données stockées/traitées dans les systèmes, notamment : nom, adresse, e-mail, numéro de téléphone, identifiants client/utilisateur, adresse IP, journaux serveur / accès / application, images/fichiers, données contractuelles/commandes/factures, données de support/communication, sauvegardes

Allemagne (UE)

ISO 27001, TLS, restrictions d’accès

30 jours après la fin du contrat

https://www.hetzner.com/de/legal/privacy-policy

Exploitation du logiciel de marketing en ligne

 

HubSpot Inc.

CRM et automatisation marketing

Noms, e-mails, numéros de téléphone, entreprise/poste, adresse (si fournie), données d’interaction (ouvertures/clics), activité du site web (suivi, si consentement), soumissions de formulaires / prospects, notes, tickets de support, statut de consentement, adresse IP, UTM/campagne, horodatages

États-Unis* / Irlande / DPF

Double opt-in, contrôles d’accès

Suppression du client ou 5 ans

https://legal.hubspot.com/privacy-policy

Support client et communication, activités marketing, distribution de newsletters

 

Intercom Inc.

Communication client

Noms, e-mail, contenus de chat / messages, pièces jointes, vues de pages/événements, adresse IP, données appareil/navigateur, localisation dérivée, identifiants utilisateur, tags/segments, horodatages

États-Unis* / Irlande / DPF

Pseudonymisation, chiffrement

90 jours après la fin de la conversation

https://www.intercom.com/legal/privacy

Support client et communication

 

IONOS SE

Hébergement / services cloud pour modèles IA

Identifiants client/utilisateur, noms, e-mails, adresses, données de domaine et de contrat, adresses IP, journaux serveur/accès/application, fichiers/contenus de site web, bases de données, sauvegardes, données de support/communication, données d’hébergement liées aux modèles IA le cas échéant

Allemagne (UE)

Contrôle d’accès, chiffrement, sécurité du centre de données, journalisation

30 jours après la fin du contrat

https://www.ionos.de/terms-gtc/datenschutzerklaerung/

Traitement assisté par IA / infrastructure technique

 

Meta Platforms (Facebook)

Plugins sociaux, publicités, pixel

Adresse IP, identifiants cookie / pixel, données de vue de page / événement (PageView, AddToCart, Purchase, etc.), référent / UTM, données de campagne / conversion, données appareil/navigateur, éventuellement e-mails hachés (audiences personnalisées), horodatages

Irlande / États-Unis* / DPF

Outils d’opt-out, pseudonymisation

Jusqu’au retrait du consentement

https://www.facebook.com/privacy/policy

Suivi du site web et amélioration du produit, activités marketing

 

Notion Labs, Inc.

Collaboration interne et wiki

Noms, e-mails, identifiants utilisateur, espace de travail/équipes, contenu de pages/bases de données, commentaires, pièces jointes/fichiers, autorisations, journaux d’activité/d’accès, horodatages, éventuellement IP

États-Unis* / SCC

Restriction d’accès, chiffrement, journalisation

Après suppression du compte

https://www.notion.so/help/privacy-policy

Communication interne

 

OpenAI OpCo, LLC

Plateforme IA – génération de texte

Prompts/entrées (texte), si utilisés téléchargements de fichiers, sorties / générations, métadonnées techniques (horodatages, ID de requête / organisation)

États-Unis* / DPF

Isolation API, non-stockage optionnel

Pas de stockage à long terme

https://openai.com/policies/privacy

Traitement assisté par IA

 

PayPal (Europe) S.à.r.l.

Traitement des paiements

Nom du titulaire du compte, e-mail, adresse de facturation/livraison, montant / devise de la transaction, identifiants transaction / client, statut du paiement, éventuellement IBAN/BIC, jeton de carte, données d’évaluation du risque, horodatage, éventuellement IP / empreintes d’appareil

Luxembourg (UE)

PCI-DSS, chiffrement

10 ans (légal)

https://www.paypal.com/de/webapps/mpp/ua/privacy-full

Facturation et traitement des paiements

 

rankingCoach SRL

Développement logiciel et tests

Code source / artefacts, données de test (éventuellement données personnelles/client pseudonymisées), journaux / rapports d’erreur, captures d’écran, horodatages, identifiants utilisateur internes

Roumanie (UE)

Droits d’accès, VPN

Après la fin du projet

https://www.rankingcoach.com/de/datenschutz

Exploitation du logiciel de marketing en ligne

 

Review.io

Avis clients

Nom, e-mail, commande/référence (si vérifiée), texte de l’avis, note en étoiles, images, horodatage, éventuellement IP, profil / statut public

Royaume-Uni* / Allemagne (UE)

Soumission volontaire, opt-out

L’entrée reste si demandé

https://www.reviews.io/front/user-privacy

Activités marketing

 

Salesforce (Tableau)

BI et analyse de données

Indicateurs agrégés / dérivés, dimensions (identifiants client/utilisateur, éventuellement nom/e-mail), métriques de revenu / utilisation, UTM/campagne, horodatages, éventuellement localisation

États-Unis* / Allemagne (UE)

Restriction d’accès, audits

Après la fin de la finalité d’analyse

https://www.salesforce.com/company/privacy/

Infrastructure de données et plateformes d’analyse

 

Satismeter s.r.o.

Feedback NPS

E-mail, nom, identifiant utilisateur/client, score NPS, réponses en texte libre, horodatage, éventuellement données appareil/navigateur, éventuellement IP

République tchèque (UE)

Traitement anonyme, conforme au RGPD

Après la fin de l’enquête

https://www.satismeter.com/privacy-policy/

Suivi du site web et amélioration du produit

 

Sentry, Inc.

Surveillance des erreurs applicatives et des performances

Données techniques d’erreur et de performance, traces de pile, messages d’erreur, événements applicatifs, identifiants projet/organisation, horodatages, informations navigateur et appareil, système d’exploitation, version de l’application, adresse IP (éventuellement tronquée ou anonymisée), URL demandée, certains en-têtes HTTP, identifiants de session

États-Unis* / SCC, DPF

Chiffrement en transit et au repos, contrôle d’accès basé sur les rôles, pseudonymisation/anonymisation configurable, isolation par projet, journaux d’audit

Selon la configuration du client (conservation configurable)

https://sentry.io/privacy/

Infrastructure technique, surveillance applicative, sécurité et stabilité du produit

 

Sparkpost (Message Systems)

Serveur mail / newsletter

Nom du destinataire, e-mail, objet, contenu / modèles d’e-mail, statut d’envoi, ouvertures / clics, adresse IP, agent utilisateur, horodatage, rebonds / signalements de spam

États-Unis* / SCC

SPF / DKIM, TLS, opt-in

Jusqu’à la désinscription

https://www.sparkpost.com/policies/privacy/

Distribution de newsletters

 

Stitch Inc. (Talend)

ETL / intégration de données

Selon la source connectée : noms, e-mails, adresses, identifiants client/utilisateur/contrat/commande, données de facturation/paiement (tokenisées), données d’utilisation/journaux, données de suivi/analyse, horodatages

États-Unis* / SCC

Minimisation des données, TLS

Après suppression de l’intégration

https://www.talend.com/de/privacy/

Infrastructure de données et plateformes d’analyse

 

Superbase Software Limited

Base de données / plateforme backend

Enregistrements de base de données, identifiants utilisateur/client, noms, e-mails, données d’authentification, données applicatives, journaux, métadonnées, horodatages, éventuellement adresse IP

Royaume-Uni* / SCC

Contrôle d’accès, chiffrement, authentification, journalisation

Selon la configuration du client

https://www.superbase.com/privacy/

Base de données / plateforme backend

 

Stripe Payments Europe Ltd.

Paiements par carte bancaire

Nom, e-mail, adresse de facturation, données de carte (jeton, 4 derniers chiffres, expiration), identifiants client/paiement/abonnement, montants/statuts des transactions, données d’évaluation du risque, horodatage, éventuellement IP / appareil

Irlande (UE) / États-Unis* / DPF

PCI-DSS, tokenisation, contrôle d’accès

10 ans (légal)

https://stripe.com/de/privacy

Facturation et traitement des paiements

 

Zapier Inc.

Intégration web / automatisation

Charges utiles de workflows / webhooks (selon la source) : noms, e-mails, numéros de téléphone, adresses, identifiants ticket/commande/client, données de formulaire/événement, contenus/pièces jointes (si transférés), horodatages, éventuellement IP, métadonnées

États-Unis* / DPF

Contrôle d’accès, signature HMAC

Automatiquement après utilisation

https://zapier.com/privacy

Support client et communication, communication interne, infrastructure de données

 

Zuora Inc.

Gestion des abonnements, facturation

Données de base client (nom, e-mail, adresse), données contractuelles/abonnement, factures, historique des paiements, identifiants client/facture, éventuellement jeton de paiement (via PSP), numéros fiscaux, horodatages

États-Unis* / SCC

Contrôle d’accès, TLS

Fin d’abonnement + 2 ans d’archivage

https://www.zuora.com/privacy

Facturation et traitement des paiements

 

Zoom Video Communications Inc.

Vidéoconférence

Noms/e-mails des participants, identifiants/invitations de réunion, données audio/vidéo/partage d’écran (éventuellement enregistrements), messages de chat pendant la réunion, horodatages, éventuellement IP / données appareil / réseau

États-Unis* / DPF

Mots de passe de réunion, contrôle du modérateur

30 jours après la réunion

https://explore.zoom.us/de/privacy/

Support client et communication, communication interne

 

*Le transfert de données vers des pays tiers (États-Unis, Royaume-Uni, Israël) s’effectue sur la base de clauses contractuelles types (SCCs) et, le cas échéant, du cadre de protection des données UE–États-Unis (EU-U.S. Data Privacy Framework).

5.4 Mesures techniques et organisationnelles (TOMs)

Tous les sous-traitants utilisés sont contractuellement tenus de mettre en œuvre des mesures techniques et organisationnelles appropriées conformément à l’art. 32 du RGPD. Cela inclut en particulier :

  • contrôles d’accès (cartes d’accès, authentification à deux facteurs)

  • chiffrement des transmissions de données (TLS)

  • minimisation et pseudonymisation des données

  • possibilité de restauration (sauvegardes, redondance)

  • journalisation et audits

  • formation du personnel

5.5 Transfert de données vers des pays tiers
Certains de nos prestataires (sous-traitants) sont établis en dehors de l’Union européenne (UE) ou de l’Espace économique européen (EEE), notamment aux États-Unis, en Israël et au Royaume-Uni. L’utilisation de ces services peut entraîner un transfert de données personnelles vers ces pays tiers.

Nous attirons votre attention sur le fait que, dans ces pays, un niveau de protection des données comparable à celui de l’UE n’est pas garanti. Afin d’assurer néanmoins un niveau de protection adéquat, nous avons conclu avec tous les prestataires concernés les clauses contractuelles types (SCCs) adoptées par la Commission européenne. Ces clauses obligent les prestataires à traiter les données de nos utilisateurs conformément aux normes du RGPD.

En outre, nous mettons en place, dans la mesure du possible, des mesures techniques et organisationnelles supplémentaires (par ex. chiffrement, minimisation des données transmises) afin de protéger vos données de la meilleure manière possible.

 

Si vous souhaitez rester informé de toute mise à jour de notre politique de confidentialité, veuillez vous abonner afin de recevoir des notifications et des informations importantes.