Avis relatif à la protection des données
Les informations suivantes ont pour but de vous donner un aperçu du traitement de vos données à caractère personnel dans le cadre de votre visite sur notre site web, ainsi que de vos droits en vertu du règlement général sur la protection des données (règlement (UE) 2016/679 – « RGPD ») et de la loi fédérale allemande sur la protection des données (« BDSG »).
Nom et coordonnées du responsable du traitement des données
Siddharth Bagri
, Holzstraße 14
, 55116 Mayence
Représentant légal :
Siddharth Bagri
Collecte et stockage des données à caractère personnel, ainsi que la nature et la finalité de leur utilisation
Consultation de notre site web
Lorsque vous consultez notre site web https://ppwrconformity.com/, le navigateur utilisé sur votre appareil envoie automatiquement des informations au serveur de notre site web. Ces informations sont stockées temporairement dans un fichier dit « fichier journal ». Les informations suivantes sont ainsi collectées sans intervention de votre part et conservées jusqu’à leur suppression automatique :
- Adresse IP de l'ordinateur à l'origine de la requête,
- Date et heure de l'accès,
- Nom et URL du fichier consulté,
- Site web à partir duquel l'accès a lieu (URL de référence),
- le navigateur utilisé et, le cas échéant, le système d'exploitation
- ainsi que le nom de votre fournisseur d'accès.
Nous traitons les données mentionnées aux fins suivantes :
- Garantir un établissement de connexion sans problème,
- Garantir une utilisation agréable de notre site web,
- Évaluation de la sécurité et de la stabilité du système, ainsi que
- à d'autres fins administratives.
La base juridique de ce traitement de données est l'article 6, paragraphe 1, première phrase, point f) du RGPD. Notre intérêt légitime découle des finalités de collecte des données énumérées ci-dessus. En aucun cas, nous n'utilisons les données collectées dans le but de tirer des conclusions sur votre personne.
Par ailleurs, lorsque vous consultez notre site web, nous utilisons des cookies, par exemple pour enregistrer vos préférences linguistiques, ainsi que des réseaux de diffusion de contenu (CDN). Vous trouverez de plus amples informations à ce sujet aux points 2.d. et 2.e.
Contact
Si vous nous envoyez des demandes via le formulaire de contact, les informations que vous y avez renseignées, y compris vos coordonnées, seront enregistrées et traitées par nos soins afin de traiter votre demande et de pouvoir y répondre en cas de questions complémentaires. Vos données seront utilisées exclusivement dans le but de répondre à votre demande et de la traiter. Le traitement des données s'effectue conformément à l'article 6, paragraphe 1, point f) du RGPD, sur la base d'un intérêt légitime.
En cas de détection d'une fraude ou d'un abus, par exemple pour mettre au jour des attaques de pirates informatiques, nous nous réservons le droit de conserver vos données réseau pendant une courte période, ne dépassant pas 30 jours, et uniquement à cette fin, sauf si des circonstances justifient une conservation plus longue.
Si vous utilisez les coordonnées mises à disposition sur notre site web (notamment les adresses e-mail) pour nous contacter, nous traitons vos données à caractère personnel afin de donner suite à votre demande. Le traitement porte sur l’ensemble des informations que vous nous communiquez dans le cadre de cette communication (par exemple, votre nom et l’objet de votre demande), ainsi que sur les métadonnées relatives à cette communication (par exemple, votre adresse e-mail et l’heure d’envoi du message). La base juridique du traitement des données réside dans notre intérêt légitime à répondre à votre demande, au sens de l’article 6, paragraphe 1, première phrase, point f) du RGPD. Compte tenu du fait que vous nous avez contactés de votre propre initiative, il ne semble pas y avoir d’intérêts contraires de votre part.
traitement des paiements
Si vous utilisez des services payants via notre site Web ou notre application Web, nous traitons vos données à caractère personnel (par exemple, nom, adresse, adresse e-mail) ainsi que les informations nécessaires au paiement (par exemple, les données de votre carte bancaire ou de votre compte bancaire, votre identifiant PayPal).
Le traitement des paiements est assuré par le prestataire de services de paiement Stripe. Dans ce contexte, les informations de paiement que vous avez fournies lors du processus de commande sont transmises directement au prestataire de services de paiement. Nous ne conservons pas nous-mêmes les informations de paiement complètes (par exemple, les numéros de carte bancaire), mais recevons uniquement du prestataire de services de paiement une confirmation indiquant si le paiement a été effectué avec succès ou a échoué.
Le traitement de vos données à caractère personnel dans le cadre de la transaction de paiement s'effectue sur la base de l'article 6, paragraphe 1, point b) du RGPD (exécution du contrat) ainsi que de l'article 6, paragraphe 1, point f) du RGPD (intérêt légitime à un traitement sécurisé et efficace des paiements).
Selon le mode de paiement et le prestataire de services de paiement, il peut arriver que des données à caractère personnel soient transférées vers un pays situé en dehors de l'UE/de l'EEE. Dans ce cas, nous veillons à ce que des garanties appropriées (par exemple, les clauses contractuelles types de l'UE, le Data Privacy Framework) soient en place pour protéger vos données. Vous trouverez de plus amples informations sur le traitement des données par le prestataire de services de paiement dans sa politique de confidentialité :
Test PPWR
Lorsque vous participez à notre test PPWR ou que vous remplissez un formulaire via SurveyJS sur notre site web, nous enregistrons et traitons les données que vous nous transmettez, notamment vos réponses, les résultats du test ainsi que vos données à caractère personnel telles que votre nom, votre adresse e-mail et le nom de votre entreprise. Nous utilisons ces informations pour analyser vos réponses, vous communiquer les résultats du test et, le cas échéant, vous contacter au sujet des services que vous avez demandés ou de services connexes.
Le traitement est effectué conformément à l'article 6, paragraphe 1, point f) du RGPD, sur la base de notre intérêt légitime à vous fournir, en réponse à votre demande, des informations pertinentes et à vous permettre d'obtenir une réponse appropriée. Étant donné que vous transmettez vos données de votre plein gré dans le cadre du test, il ne semble pas y avoir d’intérêts prépondérants contraires de votre part.
Vos données ne seront pas utilisées à des fins de marketing général sans votre consentement explicite. Vous avez à tout moment la possibilité de vous opposer à leur traitement ou d'exiger leur suppression, pour autant qu'aucune obligation légale de conservation ne s'y oppose.
Afin de prévenir tout abus (par exemple, les participations multiples ou les attaques automatisées), votre adresse IP et certaines métadonnées techniques peuvent être conservées temporairement – pendant 30 jours au maximum – et traitées exclusivement dans le but de détecter des risques pour la sécurité.
Utilisation de services d'IA (Docsbot, ChatGPT)
Nous utilisons des services basés sur l'intelligence artificielle (IA), notamment Docsbot et ChatGPT, pour fournir et améliorer certaines fonctionnalités de notre site Web et de notre application Web. Dans ce cadre, les données à caractère personnel que vous fournissez dans le cadre de vos interactions (par exemple, saisies de texte, messages de chat, contenu de documents) peuvent être collectées par nos soins et transmises aux prestataires de services concernés afin de :
- traiter et répondre automatiquement à vos demandes,
- améliorer la qualité et la précision des réponses,
- réaliser des analyses internes, apporter des améliorations aux produits et entraîner les modèles d'IA sous-jacents.
Dans la mesure où un traitement est nécessaire au fonctionnement de notre service et au traitement de vos demandes, celui-ci est fondé sur l’article 6, paragraphe 1, point b) du RGPD (exécution d’un contrat) ou sur l’article 6, paragraphe 1, point f) du RGPD (intérêt légitime à l’optimisation et à la sécurité de notre offre). Pour toute utilisation de vos contenus allant au-delà de cette finalité, à des fins d’entraînement de modèles d’IA en dehors de l’objectif initial, nous sollicitons au préalable votre consentement conformément à l’article 6, paragraphe 1, point a) du RGPD.
Les prestataires de services d'IA auxquels nous faisons appel peuvent être situés dans des pays hors de l'UE/de l'EEE. Dans ce cas, nous veillons à ce que des garanties appropriées (par exemple, les clauses contractuelles types de l'UE, le cadre de protection des données) soient en place pour protéger vos données. Vous trouverez ici de plus amples informations sur les différents prestataires :
- Docsbot : [Lien vers la politique de confidentialité de Docsbot]
- ChatGPT (OpenAI) : [Lien vers la politique de confidentialité d'OpenAI]
Vous pouvez à tout moment vous opposer au traitement de vos données à des fins d'entraînement de l'IA ou retirer le consentement que vous avez donné, avec effet pour l'avenir.
Transmission de données
Vos données personnelles ne seront pas transmises à des tiers à des fins autres que celles mentionnées dans la présente déclaration de confidentialité.
Nous ne transmettons vos données personnelles à des tiers que si :
- vous avez donné votre consentement explicite à cet effet, conformément à l'article 6, paragraphe 1, première phrase, point a) du RGPD,
- la transmission est nécessaire, conformément à l'article 6, paragraphe 1, première phrase, point f) du RGPD, pour faire valoir, exercer ou défendre des droits, et qu'il n'y a aucune raison de supposer que vous ayez un intérêt légitime prépondérant à ce que vos données ne soient pas transmises,
- dans le cas où il existerait une obligation légale de transmission au titre de l'article 6, paragraphe 1, première phrase, point c) du RGPD, et/ou
- dans la mesure où cela est autorisé par la loi et nécessaire, conformément à l'article 6, paragraphe 1, première phrase, point b) du RGPD, pour l'exécution des relations contractuelles avec vous.
Cookies
Nous utilisons des cookies sur notre site. Il s'agit de petits fichiers créés automatiquement par votre navigateur et enregistrés sur votre appareil (ordinateur portable, tablette, smartphone, etc.) lorsque vous consultez notre site. Les cookies ne causent aucun dommage à votre appareil et ne contiennent ni virus, ni cheval de Troie, ni aucun autre logiciel malveillant. Le cookie contient des informations liées à l'appareil utilisé. Cela ne signifie toutefois pas que nous obtenons ainsi une connaissance directe de votre identité.
L'utilisation de ces cookies est nécessaire d'un point de vue technique et vise à rendre votre expérience sur notre site plus agréable. Nous utilisons uniquement des « cookies de session », qui enregistrent par exemple vos paramètres linguistiques. Ces cookies sont automatiquement supprimés lorsque vous quittez notre site.
Les données traitées par le biais des cookies sont nécessaires aux fins mentionnées, afin de préserver nos intérêts légitimes conformément à l'article 6, paragraphe 1, première phrase, point f) du RGPD.
La plupart des navigateurs acceptent automatiquement les cookies. Vous pouvez toutefois configurer votre navigateur de manière à ce qu'aucun cookie ne soit enregistré sur votre ordinateur ou à ce qu'un message s'affiche systématiquement avant la création d'un nouveau cookie. La désactivation complète des cookies peut toutefois vous empêcher d'utiliser toutes les fonctionnalités de notre site web.
- Google Tag Manager
Nous utilisons le service « Google Tag Manager » proposé par Google. « Google » est un groupe d'entreprises composé de Google Ireland Ltd. (prestataire du service), Gordon House, Barrow Street, Dublin 4, Irlande, ainsi que de Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis, ainsi que d’autres sociétés affiliées à Google LLC.
Nous avons conclu un contrat de sous-traitance avec Google. Google Tag Manager est un service auxiliaire qui ne traite lui-même des données à caractère personnel qu'à des fins techniquement nécessaires. Google Tag Manager assure le chargement d'autres composants qui, de leur côté, peuvent collecter des données. Google Tag Manager n'accède pas à ces données.
Pour plus d'informations sur Google Tag Manager, veuillez consulter la politique de confidentialité de Google.
Veuillez noter que les autorités américaines, telles que les services de renseignement, pourraient, en vertu de lois américaines telles que le Cloud Act, avoir accès à des données à caractère personnel qui, lors de l'intégration de ce service, sont inévitablement échangées avec Google via le protocole Internet (TCP).
- Microsoft Clarity
Nous utilisons le service « Microsoft Clarity » proposé par Microsoft. Les prestataires de ce service sont Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Carmanhall et Leopardstown, Dublin 18, Irlande, ainsi que la société américaine Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, États-Unis.
Nous avons conclu un contrat de sous-traitance avec Microsoft. Microsoft Clarity est un logiciel d'analyse Web.
Des données à caractère personnel peuvent donc également être traitées aux États-Unis. Il existe une décision d’adéquation concernant le transfert de données vers les États-Unis. Toutefois, le transfert de données vers les États-Unis n’est légalement autorisé que si le destinataire des données est également certifié conformément à l’accord UE-États-Unis sur la protection des données (Data Privacy Framework). Microsoft est certifié DPF. Vous trouverez plus d'informations à ce sujet sur https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
Par ailleurs, Microsoft utilise ce que l'on appelle des « clauses contractuelles types » (art. 46, al. 2 et 3 du RGPD). Les clauses contractuelles types (Standard Contractual Clauses – SCC) sont des modèles fournis par la Commission européenne et visent à garantir que vos données restent conformes aux normes européennes en matière de protection des données, même lorsqu’elles sont transférées vers des pays tiers (comme les États-Unis, par exemple). Grâce au cadre de protection des données UE-États-Unis (EU-US Data Privacy Framework) et aux clauses contractuelles types, Microsoft s'engage à respecter le niveau européen de protection des données lors du traitement de vos données à caractère personnel, même si celles-ci sont traitées aux États-Unis. Ces clauses s’appuient sur une décision d’exécution de la Commission européenne. Vous trouverez cette décision ainsi que les clauses contractuelles types correspondantes ici : https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Pour plus d'informations sur les clauses contractuelles types de Microsoft, rendez-vous sur https://learn.microsoft.com/en-us/compliance/regulatory/offering-eu-model-clauses
Pour en savoir plus sur les données traitées dans le cadre de l'utilisation de Clarity, veuillez consulter la politique de confidentialité disponible sur https://www.microsoft.com/de-de/privacy/privacystatement?tid=331744713877
Veuillez noter que les autorités américaines, telles que les services de renseignement, pourraient, en vertu de lois américaines telles que le Cloud Act, avoir accès à des données à caractère personnel qui sont inévitablement échangées avec Microsoft lors de l'intégration de ce service, en raison du protocole Internet (TCP).
Afin de reconnaître les utilisateurs, Microsoft Clarity installe un cookie dans leur navigateur. Celui-ci reste stocké pendant un an. Nous avons besoin de votre consentement pour cela. Vous l'avez donné via la bannière relative aux cookies. Vous pouvez à tout moment vous opposer au traitement de vos données.
- Calendly
Nous utilisons le service Calendly pour la prise de rendez-vous. L'utilisation de Calendly peut entraîner l'installation de cookies nécessaires à la gestion des sessions ainsi qu'à des fins d'analyse et d'optimisation. Ces cookies permettent notamment une prise de rendez-vous conviviale et l'amélioration de notre offre.
En prenant rendez-vous via Calendly, vous acceptez le traitement de vos données ainsi que l'utilisation de cookies par Calendly. Vous trouverez de plus amples informations sur le traitement des données par Calendly dans la politique de confidentialité de Calendly.
Réseaux de diffusion de contenu
Afin de pouvoir afficher rapidement et sans difficulté les contenus de notre site web, nous utilisons ce que l'on appelle des « réseaux de diffusion de contenu » (Content Delivery Networks) fournis par des prestataires tiers. De ce fait, les contenus Web (par exemple, les pages HTML, les fichiers JavaScript, les feuilles de style et les fichiers multimédias) sont hébergés sur un réseau de serveurs répartis et mis à disposition à partir de là.
Ni nous, ni les prestataires tiers concernés n'utilisons les données collectées dans ce contexte dans le but d'identifier votre personne. Le traitement des données sert uniquement à assurer un affichage sûr et sans interruption du contenu du site web et est donc techniquement nécessaire.
La base juridique du traitement des données dans ce contexte réside dans la préservation des intérêts légitimes susmentionnés, conformément à l'article 6, paragraphe 1, première phrase, point f) du RGPD.
Droits des personnes concernées
Vous avez le droit :
- conformément à l'article 15 du RGPD, de demander des informations sur vos données à caractère personnel que nous traitons. Vous pouvez notamment obtenir des informations sur les finalités du traitement, la catégorie des données à caractère personnel, les catégories de destinataires auxquels vos données ont été ou seront communiquées, la durée de conservation prévue, l’existence d’un droit de rectification, effacement, à la limitation du traitement ou à l’opposition, à l’existence d’un droit de recours, à l’origine de vos données, dans la mesure où celles-ci n’ont pas été collectées par nos soins, ainsi que sur l’existence d’une prise de décision automatisée, y compris le profilage, et, le cas échéant, des informations pertinentes sur ses modalités ;
- conformément à l’article 16 du RGPD, d’exiger sans délai la rectification des données à caractère personnel inexactes ou l’achèvement de vos données à caractère personnel que nous conservons ;
- conformément à l’article 17 du RGPD, de demander l’effacement de vos données à caractère personnel que nous conservons, sauf si ce traitement est nécessaire à l’exercice du droit à la liberté d’expression et d’information, au respect d’une obligation légale, pour des raisons d’intérêt public ou pour faire valoir, d’exercer ou de défendre des droits en justice ;
- conformément à l’article 18 du RGPD, de demander la limitation du traitement de vos données à caractère personnel, dans la mesure où vous contestez l’exactitude des données, où le traitement est illicite mais que vous refusez leur effacement et où nous n’avons plus besoin de ces données, mais où vous en avez besoin pour faire valoir, d’exercer ou de défendre des droits en justice, ou si vous vous êtes opposé au traitement conformément à l’article 21 du RGPD ;
- conformément à l'article 20 du RGPD, de recevoir les données à caractère personnel que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, ou d'en demander le transfert à un autre responsable du traitement ; et
- conformément à l'article 7, paragraphe 3, du RGPD, de retirer à tout moment le consentement que vous nous avez donné. Cela a pour conséquence que nous ne sommes plus autorisés à poursuivre à l'avenir le traitement des données fondé sur ce consentement.
Si vous souhaitez exercer l'un de vos droits en tant que personne concernée, il vous suffit d'envoyer un e-mail à contact@ppwrconformity.com.
Enfin, conformément à l'article 77 du RGPD, vous disposez du droit de déposer une réclamation auprès d'une autorité de contrôle. En règle générale, vous pouvez vous adresser à l'autorité de contrôle de votre lieu de résidence habituel, de votre lieu de travail ou du siège social de notre entreprise.
Droit d'opposition
Dans la mesure où vos données à caractère personnel sont traitées sur la base d’intérêts légitimes conformément à l’article 6, paragraphe 1, première phrase, point f) du RGPD, vous disposez, conformément à l’article 21 du RGPD, d’un droit d’opposition au traitement de vos données à caractère personnel, dès lors qu’il existe des motifs liés à votre situation particulière ou que l’opposition porte sur le marketing direct. Dans ce dernier cas, vous disposez d’un droit d’opposition général, que nous prendrons en compte sans que vous ayez à justifier d’une situation particulière.
Si vous souhaitez exercer votre droit de rétractation ou de contestation, il vous suffit d'envoyer un e-mail à contact@ppwrconformity.com.
Sécurité des données
Lors de votre visite sur notre site Web, nous utilisons le protocole SSL (Secure Socket Layer), largement répandu, associé au niveau de chiffrement le plus élevé pris en charge par votre navigateur. Il s'agit généralement d'un chiffrement à 256 bits. Si votre navigateur ne prend pas en charge le cryptage 256 bits, nous utilisons à la place la technologie 128 bits v3. Vous pouvez vérifier si une page de notre site web est transmise de manière cryptée grâce à l'icône représentant une clé ou un cadenas fermé, située dans la barre d'état inférieure de votre navigateur.
Nous mettons par ailleurs en œuvre des mesures de sécurité techniques et organisationnelles appropriées afin de protéger vos données contre toute altération accidentelle ou intentionnelle, contre toute perte partielle ou totale, contre toute destruction ou contre tout accès non autorisé par des tiers. Nos mesures de sécurité sont constamment améliorées en fonction des évolutions technologiques.
État actuel et modification de la présente déclaration de confidentialité
La présente déclaration de confidentialité est actuellement en vigueur et date d'avril 2025. En raison de l'évolution de notre site web et des offres qui y sont proposées, ou suite à des modifications des dispositions légales ou réglementaires, il peut s'avérer nécessaire de modifier la présente déclaration de confidentialité.
