Notre politique de confidentialité
La version allemande de la politique de confidentialité fait foi. La version française est fournie uniquement à des fins de compréhension.
Dans la présente politique de confidentialité, nous (picdrop) vous informons du traitement de vos données personnelles lors de votre utilisation de notre site Web.
Les données personnelles sont des informations se rapportant à une personne identifiée ou identifiable. Cela inclut, en particulier, les informations permettant de tirer des conclusions sur votre identité, telles que votre nom, votre numéro de téléphone, votre adresse ou votre adresse e-mail. Les données statistiques que nous recueillons par exemple lors de votre visite de notre site Web et qui ne peuvent être associées à votre personne ne sont pas considérées comme des données personnelles.
Vous pouvez imprimer ou enregistrer cette politique de confidentialité en utilisant les fonctionnalités habituelles de votre navigateur.
1. Personne de contact
La personne de contact et responsable du traitement de vos données personnelles lors de votre visite sur ce site Web, conformément au Règlement général sur la protection des données de l’UE (RGPD), est picdrop (PicDrop GmbH, Am Kupfergraben 4/4a, 10117 Berlin, Allemagne, Téléphone : 0049 (0) 30 – 555 74 793, E-mail : privacy@picdrop.com).
2. Transmission des données – base juridique
La transmission des données collectées à des tiers n’a lieu que si:
- vous avez donné votre consentement conformément à l’Art. 6, par. 1, phrase 1, point a) du RGPD;
- la transmission des données selon l’Art. 6, par. 1, phrase 1, point f) du RGPD est nécessaire pour la constatation, l’exercice ou la défense de droits en justice et il n’y a pas lieu de supposer que vous avez un intérêt prépondérant digne de protection s’opposant à la transmission de vos données;
- nous sommes légalement tenus de transmettre vos données conformément à l’Art. 6, par. 1, phrase 1, point c) du RGPD; ou
- cela est légalement autorisé et, conformément à l’Art. 6, par. 1, phrase 1, point b) du RGPD, nécessaire à la gestion de relations contractuelles avec vous ou à l’exécution de mesures précontractuelles effectuées à votre demande.
Une partie du traitement des données peut être effectuée par nos prestataires de services. Outre les prestataires de services mentionnés, cela peut inclure en particulier des centres de traitement de données qui hébergent notre site Web et nos bases de données, ainsi que des prestataires de services informatiques qui maintiennent nos systèmes. Si nous transmettons des données à nos prestataires de services, ces derniers ne peuvent utiliser les données qu’aux fins de l’exécution de leurs tâches. Ces prestataires ont été soigneusement sélectionnés et mandatés par nos soins. Ils sont contractuellement tenus de respecter nos instructions, disposent de mesures techniques et organisationnelles appropriées pour protéger les droits des personnes concernées et font l’objet de contrôles réguliers de notre part.
En outre, des données peuvent être communiquées dans le cadre de demandes officielles, d’ordonnances judiciaires ou de procédures légales si cela est nécessaire aux fins de poursuites judiciaires ou de l’application du droit.
3. Conservation et suppression des données
En principe, nous ne conservons les données personnelles que le temps nécessaire pour remplir les obligations contractuelles ou légales dans le cadre desquelles nous avons collecté ces données. Ensuite, nous supprimons immédiatement ces données, à moins qu’elles ne soient encore requises à des fins de preuve dans le cadre de réclamations civiles ou en raison d’obligations légales de conservation, et ce jusqu’à l’expiration du délai de prescription légal.
À des fins de preuve, nous devons conserver les données contractuelles pendant trois ans supplémentaires à compter de la fin de l’année au cours de laquelle la relation d’affaires avec vous prend fin. D’éventuelles réclamations ne deviendront prescrites qu’au terme du délai de prescription légale standard, au plus tôt à cette date.
Même après cette période, nous devons encore conserver vos données dans certains cas pour des raisons comptables. Nous y sommes obligés en raison des obligations légales de documentation issues notamment du Code de commerce allemand, du Code fiscal allemand, de la loi allemande sur les activités bancaires, de la loi sur le blanchiment d’argent et de la loi sur le commerce des valeurs mobilières. Les délais prévus par ces textes pour la conservation des documents vont de deux à dix ans.
4. Traitement des données
4.1 Visite du site Web picdrop.com
Chaque fois que vous utilisez notre site Web, nous collectons des données d’accès que votre navigateur transmet automatiquement afin de vous permettre de visiter le site. Ces données d’accès comprennent notamment :
- l’adresse IP de l’appareil émettant la requête ;
- la date et l’heure de la requête ;
- l’URL de référence (la page visitée précédemment) ;
- des informations sur le navigateur et le système d’exploitation utilisés.
Le traitement de ces données d’accès est nécessaire pour vous permettre de visiter le site Web et pour assurer le bon fonctionnement et la sécurité permanents de nos systèmes. Aux fins susmentionnées, les données d’accès sont également temporairement enregistrées dans des fichiers journaux internes afin de compiler des données statistiques sur l’utilisation de notre site Web, d’améliorer notre site en fonction des habitudes d’utilisation de nos visiteurs et d’assurer une maintenance administrative générale de notre site.
La base juridique est l’Art. 6, par. 1, phrase 1, point f) du RGPD concernant nos intérêts légitimes décrits ci-dessus, ou l’Art. 6, par. 1, phrase 1, point b) du RGPD dans le cadre de mesures précontractuelles ou pour l’exécution d’un contrat avec vous.
Les informations enregistrées dans les fichiers journaux ne permettent pas de tirer des conclusions directes sur votre personne et sont conservées pendant 90 jours.
4.2 Inscription et compte client chez picdrop
Vous avez la possibilité de vous inscrire à notre produit afin de pouvoir utiliser l’ensemble des fonctionnalités de notre site Web. Nous vous demanderons votre prénom et nom de famille, votre adresse e-mail et l’adresse picdrop souhaitée ; et éventuellement le nom de votre entreprise. Lors de votre inscription à l’un de nos comptes payants, nous vous demandons également vos coordonnées de facturation et votre adresse postale. Sans ces données, une inscription n’est pas possible. La base juridique du traitement est l’Art. 6, par. 1, phrase 1, point b) du RGPD.
Pour les transactions financières (comptes payants), nous proposons les modes de paiement en ligne courants (par exemple, prélèvement automatique et paiement par carte de crédit). Nous collaborons avec divers prestataires de services de paiement qui nous fournissent vos données de paiement ou à qui nous transmettons vos données de paiement. Sans ces données de paiement et ces prestataires, le traitement des paiements et l’exécution des contrats ne sont pas possibles. La base juridique de ce traitement de données est l’Art. 6, par. 1, phrase 1, point b) du RGPD.
Nos prestataires de services de paiement sont notamment :
- GoCardless SAS, 23-25 Avenue Mac-Mahon, Paris, 75017, France ; bureau en Allemagne : GoCardless GmbH, Herzogspitalstr. 24, 80331 Munich
Des informations supplémentaires sur le traitement de vos données personnelles par GoCardless, ainsi que sur votre droit de révoquer votre consentement, sont disponibles à l’adresse gocardless.com/legal/privacy/. - Stripe Payments Europe, Ltd., The One Building, 1 Grand Canal Street Lower, Dublin 2, Irlande (stripe.com)
Des informations supplémentaires sur le traitement de vos données personnelles par Stripe, ainsi que sur votre droit de révoquer votre consentement, sont disponibles à l’adresse https://stripe.com/de/privacy
4.3 Accès à l’application Web picdrop par des utilisateurs externes invités
Si un photographe partage une galerie avec vous ou vous invite à utiliser le compte sans être enregistré sur picdrop, vous recevrez un lien de la part de ce photographe. En cliquant sur ce lien, vous pouvez accéder à notre site Web. Dans ce cas, nous collectons les mêmes données que celles décrites à la section 4.1.
5. Cookies et technologies mises en œuvre
Pour certains de nos services, il est nécessaire d’utiliser des « cookies ». Un cookie est un petit fichier texte enregistré par le navigateur sur votre appareil. Les cookies ne sont pas utilisés pour exécuter des programmes ou charger des virus sur votre ordinateur. Le principal objectif de nos propres cookies est plutôt de vous proposer une offre spécialement optimisée pour vous. En utilisant des cookies, nous souhaitons rendre votre utilisation de notre site Web plus confortable et personnalisée (par exemple lors de la connexion pour l’authentification). Ces services se fondent sur nos intérêts légitimes décrits ci-dessus. La base juridique est l’Art. 6, par. 1, phrase 1, point f) du RGPD.
Afin d’améliorer notre site Web, nous utilisons également des cookies et des technologies de suivi comparables pour l’enregistrement et l’analyse statistiques du comportement général d’utilisation sur la base des données d’accès. Nous utilisons également des services d’analyse pour évaluer l’utilisation de nos différents canaux marketing. Nous accordons de l’importance à votre vie privée, c’est pourquoi nous vous demandons la permission d’utiliser ces technologies. La base juridique est l’Art. 6, par. 1, phrase 1, point a) du RGPD.
Vous pouvez modifier ou révoquer ce consentement à tout moment en accédant aux paramètres des cookies en bas de la page ou dans les paramètres du compte de l’application Web.
Les cookies peuvent être stockés pour différentes durées. En général, les cookies temporaires ne sont stockés que pendant la durée d’une session en ligne puis supprimés par la suite. On les appelle donc souvent cookies de session. Les cookies persistants, en revanche, restent sur votre ordinateur jusqu’à ce qu’une date d’expiration définie soit atteinte. Nous utilisons les deux, tout en distinguant en fonction des finalités du traitement des données.
5.1 Cookies techniquement nécessaires et cookies de préférences
Les cookies techniquement nécessaires sont ceux qui sont indispensables au fonctionnement du site Web. Les cookies de préférences enregistrent vos paramètres individuels sur notre site Web. Les deux types de cookies sont importants pour naviguer sur notre site et vous permettent de voir notre site dans la langue appropriée, de naviguer dans nos offres, de souscrire un abonnement ou d’envoyer des galeries dans le format souhaité. Des fonctions de base telles que l’affichage et la sélection du modèle d’abonnement sur notre site Web et la connexion à picdrop ne sont pas possibles sans eux. La base juridique pour cela est l’Art. 6, par. 1, phrase 1, point f) du RGPD.
Nous utilisons donc les cookies suivants:
selectedpaymentinterval: Ce cookie enregistre l’intervalle de paiement dans le processus de paiement – annuel, semestriel, mensuel.
pdcookiecheck: Il s’agit d’un cookie de pré-étape pour HTTP IS RETINA, qui vérifie d’abord si des cookies peuvent être définis.
HTTPISRETINA: Ce cookie vérifie si le navigateur offre un affichage à haute densité de pixels.
stripe_mid: Ce cookie de session est défini pour la communication avec le prestataire de paiement Stripe.
tobysess: Ce cookie de session de l’application est utilisé pour l’authentification et d’autres données de session.
testcookie: Ce cookie est un test de disponibilité lors de la connexion automatique pour l’accès utilisateur et client.
browserredirecttest: Ce cookie de test est défini pour détecter l’activation ou le blocage des cookies.
embed-privacy: Ce cookie persistant enregistre le consentement selon lequel le contenu tiers intégré peut toujours être chargé.
locale: Ce cookie persistant enregistre les paramètres linguistiques actuels du visiteur.
preferred_share: Ce cookie persistant enregistre l’option de partage préférée pour les galeries – lien de partage ou e-mail – afin que le dialogue puisse s’ouvrir directement avec cette option.
browserwarningread: Ce cookie persistant n’est défini que dans Internet Explorer 11 après que l’avertissement du navigateur a été affiché et cliqué.
noticeable_uid_T7XDPSwjqcBwbnlgeihF: Ce cookie de session est défini pour la communication avec le fournisseur de notifications intégré Noticeable.
5.2 Cookies tiers et suivi
Les cookies à des fins d’analyse nous aident à obtenir des informations et à découvrir comment vous, et éventuellement vos clients, utilisez nos sites Web. Par exemple, ils enregistrent quelles sous-pages sont visitées le plus fréquemment et pendant combien de temps, le temps de chargement des pages, ou si des messages d’erreur s’affichent. La base juridique pour cela est votre consentement conformément à l’Art. 6, par. 1, phrase 1, point a) du RGPD.
Nous utilisons les cookies suivants à des fins d’analyse:
_ga: Ce cookie tiers persistant est défini pour 2 ans afin de suivre le comportement des utilisateurs via Google Analytics.
_gid: Ce cookie tiers persistant est défini pour 24 heures afin de suivre le comportement des utilisateurs via Google Analytics.
_gat: Ce cookie tiers est défini pour 1 minute afin de réduire le nombre de requêtes envoyées aux serveurs de Google.
_gtag.js: Ce cookie tiers est défini pour 1 semaine afin de regrouper des métriques et des segments de requêtes de code via Google Tag Manager.
Ces cookies sont proposés par les fournisseurs tiers suivants:
Google Analytics est un service de Google Ireland Limited (Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlande)
Objectif du traitement des données: analyse et optimisation du site Web, ainsi que mesure du succès des campagnes e-mail et création de profils d’utilisateurs
Technologie utilisée: Cookies et pixel
Données collectées: URL de référence, pages et sous-pages visitées, parcours de clics, fréquence et durée des visites de page, date et heure d’accès, téléchargements, activités d’achat, données d’utilisation, informations sur l’appareil, données de l’appareil, du navigateur ou du widget, adresses IP anonymisées, activité sur le site Web ou l’application, identifiants publicitaires, informations de localisation, informations sur le réseau mobile (opérateur, numéro de téléphone, numéro de version de l’application), données sur l’interaction avec les services Google, rapports de plantage, activité du système, requêtes de recherche et emplacements libellés
Lieu du traitement: Irlande, États-Unis d’Amérique
Durée de conservation: Les données sont supprimées dès qu’elles ne sont plus nécessaires à la journalisation.
Destinataires: Google Ireland Limited, Alphabet Inc., Google LLC
Transfert vers des pays tiers: États-Unis d’Amérique
Informations complémentaires:
Lien de désactivation: https://tools.google.com/dlpage/gaoptout
Politique de confidentialité: https://policies.google.com/privacy
Politique en matière de cookies: https://policies.google.com/technologies/cookies
Chez picdrop, nous utilisons la fonctionnalité « Google Signals ». Lorsqu’elle est activée, Google peut collecter des données d’utilisation et les associer à votre compte Google, à condition que vous soyez connecté et ayez activé les publicités personnalisées. Cette connexion permet à Google de générer des rapports multi-appareils, d’activer le remarketing multi-appareils et de transférer des conversions multi-appareils à Google Ads.
Google Ads est un service de Google Ireland Limited (Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlande)
Objectif du traitement des données : annonces dans le réseau publicitaire de Google (par exemple dans les résultats de recherche, dans les vidéos, sur les pages Web, etc.) et mesure de conversion des annonces
Technologie utilisée: Cookies
Données collectées : annonces consultées, identifiant de cookie, date et heure de la visite, informations sur l’appareil, localisation géographique, adresse IP anonymisée, termes de recherche, annonces visionnées, identifiant client, impressions, identifiants en ligne, informations sur le navigateur, informations sur le réseau mobile (opérateur, numéro de téléphone, numéro de version de l’application), données sur l’interaction avec les applications, les navigateurs et les appareils utilisant les services Google, rapports de plantage, activités du système, URL de référence, activités dans les services Google (requêtes de recherche et emplacements libellés), informations sur les objets à proximité des appareils (points d’accès Wi-Fi, antennes relais et appareils Bluetooth)
Lieu du traitement: Irlande, États-Unis d’Amérique
Durée de conservation: Les données sont supprimées dès qu’elles ne sont plus nécessaires à la journalisation.
Destinataires : Google Ireland Limited, Alphabet Inc., Google LLC
Transfert vers des pays tiers : États-Unis d’Amérique
Informations complémentaires:
Lien de désactivation: https://safety.google/privacy/privacy-controls/
Politique de confidentialité: https://policies.google.com/privacy et https://business.safety.google/adscontrollerterms/
Types de données traitées: https://privacy.google.com/businesses/adsservices
Politique en matière de cookies: https://policies.google.com/technologies/cookies
Google Tag Managerest un service de Google Ireland Limited (Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlande)
Objectif du traitement des données : système de gestion et d’implémentation de balises (« tags ») sur le site Web via une interface permettant l’intégration d’autres services au sein de l’offre en ligne
Technologie utilisée : Cookies et pixel
Données collectées : données de balises agrégées
Lieu du traitement : Irlande, États-Unis d’Amérique
Durée de conservation : Les données sont supprimées dès qu’elles ne sont plus nécessaires à la journalisation.
Destinataires : Google Ireland Limited, Alphabet Inc., Google LLC
Transfert vers des pays tiers : États-Unis d’Amérique
Informations complémentaires:
Lien de désactivation: https://safety.google/privacy/privacy-controls/
Politique de confidentialité: https://policies.google.com/privacy
Types de données traitées: https://privacy.google.com/businesses/adsservices
Politique en matière de cookies: https://policies.google.com/technologies/cookies
Meta Platforms Ireland Ltd. (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande)
Objectif du traitement des données : mesure de conversion et optimisation pour les utilisateurs Facebook connectés qui sont redirigés vers des pages de destination spécifiques lors de l’accès à des publicités Facebook
Technologie utilisée : Pixel
Données collectées : adresse IP, navigateur Web et informations du navigateur, localisation de la page, URL de référence, interactions avec les publicités, services et produits, comportement de clic de l’utilisateur, publicités vues, contenu consulté, éléments cliqués, informations sur l’appareil, localisation géographique, en-têtes HTTP, informations marketing, données personnalisées non confidentielles, pages visitées, identifiant du pixel, succès des campagnes marketing, données d’utilisation et comportement, informations sur les cookies Facebook, identifiant d’utilisateur Facebook
Lieu du traitement : Irlande
Durée de conservation : Les données sont supprimées dès qu’elles ne sont plus nécessaires à la journalisation.
Destinataire : Meta Inc.
Transfert vers des pays tiers : États-Unis d’Amérique
Informations complémentaires: https://www.facebook.com/about/privacy/
Lien de désactivation: https://www.facebook.com/ds/preferences
Politique de confidentialité: https://facebook.com/about/privacy/
Politique en matière de cookies: https://facebook.com/policies/cookies/
Visual Website Optimizer (VWO)par Wingify Software Pvt. Ltd. (KLJ TOWER, 1104, North, Netaji Subhash Place, Pitampura, Delhi, 110034, Inde)
Objectif du traitement des données : analytique et optimisation du site Web ; exécution de tests A/B pour améliorer l’expérience utilisateur
Technologie utilisée : Cookies et pixel
Données collectées : sites visités, parcours de clics, nombre et durée des visites du site Web, date et heure d’accès, interactions sur le site Web, données d’utilisation et comportement, informations sur l’appareil et le navigateur, adresse IP anonymisée, activités sur le site Web, informations géographiques et démographiques
Lieu du traitement : Belgique
Durée de conservation : Les données sont supprimées dès qu’elles ne sont plus nécessaires à la journalisation.
Destinataire : Wingify Software Pvt. Ltd.
Transfert vers des pays tiers : États-Unis d’Amérique
Lien de désactivation: https://www.picdrop.com?vwo_opt_out=1 or https://vwo.com/de/opt-out/
Politique de confidentialité : https://vwo.com/de/privacy-policy/#locale_lang
SAASFLOW OÜ, une société privée à responsabilité limitée de droit estonien immatriculée sous le numéro 16 834 664 au registre du commerce et des sociétés d’Estonie, dont le siège est situé Harju maakond, Tallinn, Kesklinna linnaosa, Jõe tn 3-305, 10151, Estonie
Siège principal : 92, avenue Charles de Gaulle, 92522 Neuilly-sur-Seine Cedex, France
Objectif du traitement des données : fournir des démonstrations interactives de produits et des guides étape par étape
Données collectées : adresse IP et données d’identification ; données de session, du navigateur, d’utilisation et de navigation
Lieu du traitement : UE (France, Irlande et Belgique)
Durée de conservation : Les données sont supprimées dès qu’elles ne sont plus nécessaires à la journalisation.
Destinataire : SAASFLOW OÜ
Transfert vers des pays tiers : Aucun
Lien de désactivation : veuillez contacter contact@guideflow.com
Opt out link: please contact contact@guideflow.com
Politique de confidentialité: https://www.iubenda.com/privacy-policy/62163346
Informations complémentaires: https://www.guideflow.com/company/security-and-compliance
Microsoft Ads est un service de Microsoft Corporation (One Microsoft Way, Redmond, WA 98052-6399, États-Unis)
Objectif du traitement des données : annonces dans le réseau publicitaire de Microsoft/Bing (par exemple dans les résultats de recherche, dans les vidéos, sur les pages Web, etc.), mesure de conversion des annonces, publicité personnalisée et optimisation des campagnes
Technologie utilisée : Cookies, pixels de suivi, balises JavaScript, suivi universel des événements (UET), identifiants d’appareil et identifiants publicitaires
Données collectées : statistiques d’accès, comprenant des données telles que lieux d’accès, données d’appareil, durée et heure d’accès, comportement de navigation, comportement de clic, adresses IP, identifiants de navigateur uniques, requêtes de recherche, interactions avec les publicités, informations démographiques et données de conversion
Lieu du traitement : États-Unis d’Amérique et autres centres de données Microsoft dans le monde (peut inclure UE, Royaume-Uni, Canada, Singapour, Australie et d’autres régions)
Durée de conservation : Les données sont désidentifiées par étapes : les adresses IP sont supprimées après 6 mois, et les identifiants de cookies et autres identifiants intersessions sont supprimés après 18 mois
Destinataires : Microsoft Corporation et ses affiliés (y compris Xandr/Microsoft Advertising)
Base juridique : Consentement, Art. 6, par. 1, point a) du RGPD.
Transfert vers des pays tiers : Microsoft peut transférer des données vers des pays où elle exploite des centres de données, protégées par des garanties appropriées telles que des clauses contractuelles types et le cadre de protection des données UE-États-Unis
Lien de désactivation: https://account.microsoft.com/privacy/ad-settings/signedout or visit https://choice.microsoft.com/opt-out
Politique de confidentialité: https://privacy.microsoft.com/en-us/privacystatement
Rewardful Inc. (Suite 3810 Bankers Hall West, 888 3rd Street SW, Calgary Alberta Canada, T2P 5C5)
Objectif du traitement des données : gestion d’un programme d’affiliation et suivi des parrainages, commissions et paiements d’affiliation
Technologie utilisée : Cookies, script de suivi JavaScript
Données collectées : nom, adresse e-mail, adresse IP, informations d’achat, informations de parrainage, données de commission
Lieu du traitement : Canada et États-Unis (infrastructure cloud)
Durée de conservation : Les données sont supprimées dès qu’elles ne sont plus nécessaires à la fourniture du service. Les cookies sont stockés pendant un maximum de 60 jours.
Destinataires : Rewardful Inc. et ses sous-traitants (y compris Amazon Web Services, Heroku/Salesforce)
Transfert vers des pays tiers : États-Unis d’Amérique et potentiellement d’autres pays où opèrent les sous-traitants
Base juridique : Consentement, Art. 6, par. 1, point a) du RGPD.
Politique de confidentialité: https://www.rewardful.com/privacy et https://www.rewardful.com/trust-center
5.3 Prestataires de paiement
Nous collaborons avec divers prestataires de services de paiement qui nous fournissent vos données de paiement ou à qui nous transmettons vos données de paiement. Sans ces données de paiement et ces prestataires, le traitement des paiements et des contrats n’est pas possible. La base juridique de ce traitement de données est l’Art. 6, par. 1, phrase 1, point b) du RGPD.
Nous utilisons uniquement les prestataires suivants :
Stripe Payments Europe (Stripe Payments Europe, Ltd., The One Building, 1 Grand Canal Street Lower, Dublin 2, Irlande)
Objectif du traitement des données : technologie pour le fonctionnement de systèmes de paiement en ligne
Technologie utilisée : formulaire de saisie des données de carte de crédit
Données collectées : mode de paiement, date d’achat, montant total de l’achat, informations sur le mode de paiement
Lieu du traitement : Irlande
Durée de conservation : Les données seront supprimées dès qu’elles ne sont plus requises aux fins du traitement.
Destinataire : Stripe Payments Europe Ltd.
Transfert vers des pays tiers : Aucun
Informations complémentaires : politique de confidentialité disponible sur https://stripe.com/de/privacy
GoCardless SAS (GoCardless SAS, 23-25 Avenue Mac-Mahon, Paris, 75017, France ; bureau en Allemagne : GoCardless GmbH, Herzogspitalstr. 24, 80331 Munich, Allemagne)
Objectif du traitement des données : technologie pour le traitement des transactions SEPA
Technologie utilisée : API REST pour la transmission des données de paiement
Données collectées : mode de paiement, date d’achat, montant total de l’achat, informations sur le mode de paiement
Lieu du traitement : Allemagne, France
Durée de conservation : Les données seront supprimées dès qu’elles ne sont plus requises aux fins du traitement.
Destinataire : GoCardless SAS
Transfert vers des pays tiers : Aucun
Informations complémentaires : politique de confidentialité disponible sur gocardless.com/legal/privacy/
5.4. Autres connexions/technologies
5.4.1 Plates-formes vidéo et de streaming
Nous mettons à votre disposition divers contenus en ligne sur des plates-formes vidéo et de streaming afin de vous fournir des informations et de pouvoir entrer en contact avec vous. Les vidéos ne démarrent pas automatiquement, mais seulement après votre consentement explicite. La base juridique pour cela est l’Art. 6, par. 1, phrase 1, point a) du RGPD. Dans certaines circonstances, il se peut que vous ayez déjà donné votre consentement à l’exploitant d’une plate-forme pour le traitement des données. Dans ce cas également, l’Art. 6, par. 1, phrase 1, point a) du RGPD constitue la base juridique.
Nous utilisons les outils suivants :
Vimeo Inc. (555 West 18th Street, New York, New York 10011, États-Unis d’Amérique)
Objectif du traitement des données : service de lecteur vidéo, affichage de vidéos notamment dans la section FAQ de notre site Web via un plugin intégré
Technologie utilisée : Cookies, procédure de double opt-in
Données collectées : URL de référence, URL, adresse IP
Lieu du traitement : États-Unis d’Amérique
Durée de conservation : Les données seront supprimées dès qu’elles ne sont plus nécessaires aux fins du traitement.
Destinataire : Vimeo Inc.
Transfert vers des pays tiers : États-Unis d’Amérique
Informations complémentaires : politique de confidentialité disponible sur https://vimeo.com/privacy
YouTube Video est un service de Google Ireland Limited (Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlande)
Objectif du traitement des données : service de lecteur vidéo, affichage de vidéos notamment dans la section FAQ de notre site Web via un plugin intégré
Technologie utilisée : Cookies (si le « Mode confidentiel amélioré » n’est pas activé), procédure de double opt-in
Données collectées : URL de référence, URL, adresse IP anonymisée
Lieu du traitement : Irlande
Durée de conservation : Les données seront supprimées dès qu’elles ne sont plus nécessaires aux fins du traitement.
Destinataires : Alphabet Inc., Google LLC, Google Ireland Limited
Transfert vers des pays tiers : États-Unis d’Amérique
Informations complémentaires :
Lien de désactivation: https://safety.google/privacy/privacy-controls/
Politique de confidentialité: https://policies.google.com/privacy
Politique en matière de cookies: https://policies.google.com/technologies/cookies
Podigee UG (Pfuelstraße 5/III, 10997 Berlin, Allemagne)
Objectif du traitement des données : fournisseur de service d’hébergement de podcasts transférant les épisodes de podcast vers d’autres plates-formes de streaming, affichage des épisodes de podcast notamment dans la section podcast de notre site Web via un lecteur intégré
Technologie utilisée : iFrame, procédure d’opt-in
Données collectées : adresse IP
Lieu du traitement : Allemagne
Durée de conservation : Les données seront supprimées dès qu’elles ne sont plus nécessaires aux fins du traitement.
Destinataire : Podigee UG
Transfert vers des pays tiers : Aucun
Informations complémentaires : politique de confidentialité disponible sur https://www.podigee.com/en/about/privacy
5.4.2 Réseaux sociaux
Lorsque vous visitez nos pages sur les réseaux sociaux, l’hébergeur de la plate-forme stockera des cookies dans votre navigateur. Cela est souvent effectué de manière inter-appareils à des fins d’études de marché et de publicité relatives à votre comportement d’utilisation ou à vos centres d’intérêt. D’autres personnes peuvent également être concernées, même si elles ne sont pas inscrites en tant qu’utilisateurs sur la plate-forme. Vos données peuvent également être traitées en dehors de l’Union européenne. Lors du choix de nos plates-formes de médias sociaux, nous nous assurons toutefois que les exploitants respectent les normes européennes de protection des données.
La base juridique pour cela est l’Art. 6, par. 1, phrase 1, point f) du RGPD. Il se peut que vous ayez déjà donné votre consentement à un exploitant de plate-forme pour le traitement des données, auquel cas l’Art. 6, par. 1, phrase 1, point a) du RGPD constitue la base juridique.
5.4.3. Notifications intégrées à l’application
Nous vous informons des problèmes actuels, des mises à jour et des nouvelles fonctionnalités dans votre compte picdrop. Nous collaborons avec divers prestataires de services à cet effet. La base juridique de ce traitement de données est l’Art. 6, par. 1, phrase 1, point f) du RGPD.
Nous n’utilisons que les prestataires suivants pour cela :
Noticeable (Noticeable, 28 Avenue Ziem, 06800 Cagnes-sur-Mer, France)
Objectif du traitement des données : journal des modifications (changelog), partage d’informations
Technologie utilisée : Cookie, pop-up
Données collectées : ID de session, localisation, type de navigateur et d’appareil, dernières actualités picdrop, langue
Lieu du traitement : France
Durée de conservation : Les données seront supprimées dès qu’elles ne sont plus nécessaires au traitement.
Destinataire : Noticeable
Transfert vers des pays tiers : Aucun
Politique de confidentialité : https://noticeable.io/privacy
6. Newsletter
Pendant la durée du contrat, vous pouvez recevoir par e-mail des conseils techniques et des informations sur les services de support et l’étendue du service utilisé, sur d’éventuelles options d’extension et d’autres informations concernant la fourniture de picdrop, si vous avez expressément choisi cette option. Vous pouvez annuler la réception de ces e-mails à tout moment avec effet pour l’avenir. La base juridique du traitement des données décrit dans cette section est l’Art. 6, par. 1, phrase 1, point a) du RGPD.
Pour communiquer avec vous, nous utilisons :
Mailchimp est un service de The Rocket Science Group LLC (675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308, États-Unis d’Amérique)
Objectif du traitement des données : campagnes publicitaires et e-mail
Technologie utilisée : Formulaire
Données collectées : adresse IP, système d’exploitation, identifiant du navigateur, date et heure de l’e-mail, indicateurs clés de performance, pages visitées
Lieu du traitement : États-Unis d’Amérique
Durée de conservation : Les données seront supprimées dès qu’elles ne sont plus nécessaires au traitement.
Destinataires : Mailchimp Inc., The Rocket Science Group LLC
Transfert vers des pays tiers : États-Unis d’Amérique
Politique de confidentialité: https://www.intuit.com/privacy/statement/
Politique en matière de cookies: https://mailchimp.com/legal/cookies/
7. Sondage
Nous réalisons occasionnellement des sondages. À cette fin, nous utilisons Google Forms et SatisMeter. Les données collectées avec le formulaire Google sont stockées sur un espace de stockage cloud mis à notre disposition par Google, « Google Drive ». La participation aux sondages est volontaire et anonyme. La base juridique du traitement des données décrit dans cette section est l’Art. 6, par. 1, phrase 1, point a) du RGPD.
Google Forms, Google Drive et Google Calendar sont des services de Google Ireland Limited (Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlande)
Objectif du traitement des données : réalisation et évaluation des sondages, réservation de créneaux de réunion via Google Calendar
Technologie utilisée : Formulaire en ligne, cookie
Données collectées : réponses fournies, URL de référence, pages et sous-pages visitées, fréquence et durée des visites de page, informations sur l’appareil, heure d’accès
Lieu du traitement : Irlande, États-Unis d’Amérique
Durée de conservation : Les données sont supprimées dès qu’elles ne sont plus requises à des fins de journalisation et pour l’évaluation du sondage.
Destinataires : Google Ireland Limited, Alphabet Inc., Google LLC.
Transfert vers des pays tiers : États-Unis d’Amérique
Informations complémentaires :
Politique de confidentialité: https://policies.google.com/privacy
SatisMeter (SatisMeter s.r.o., Česká 1113/1, Prague 5, 158 00, République tchèque)
Objectif du traitement des données : réalisation de sondages, détermination du NPS (Net Promoter Score)
Technologie utilisée : Formulaire en ligne, cookie
Données collectées : type d’appareil, système d’exploitation, date de réponse, réponse donnée, langue, ID utilisateur, abonnement
Lieu du traitement : République tchèque
Durée de conservation : Les données seront supprimées dès qu’elles ne sont plus nécessaires au traitement.
Destinataire : SatisMeter s.r.o.
Transfert vers des pays tiers : Aucun
Informations complémentaires :
Politique de confidentialité: https://www.satismeter.com/privacy-policy/
8. Nous contacter
Vous avez différentes possibilités de nous contacter. Dans ce contexte, nous traitons vos coordonnées et les données que vous fournissez lorsque vous nous contactez exclusivement dans le but de communiquer avec vous. La base juridique du traitement des données décrit dans cette section est l’Art. 6, par. 1, phrase 1, point b) du RGPD.
Utilisation de Chatbase (outil de chat basé sur l’IA)
Chez picdrop, nous utilisons l’outil « Chatbase » de Chatbase, 2261 Market Street #4834, San Francisco, CA 94114, USA. Chatbase est un outil de chat alimenté par l’intelligence artificielle qui nous permet de fournir des réponses automatisées aux demandes des utilisateurs.
Lorsque vous interagissez avec le chatbot, les informations que vous saisissez (par exemple questions, préoccupations, coordonnées) sont transmises aux serveurs de Chatbase et y sont traitées. Ce traitement est effectué afin de répondre à votre demande et d’améliorer en continu le chatbot. Cela peut également inclure des données personnelles. (En outre, Chatbase traite également des informations sur les identifiants de l’appareil (par exemple numéro de série) et l’adresse IP.)
Chatbase utilise l’intelligence artificielle (IA) pour analyser vos demandes et générer des réponses appropriées. Sur la base de vos entrées, l’IA peut tirer des conclusions sur vos centres d’intérêt ou préoccupations. Le traitement est automatisé et repose sur des algorithmes d’apprentissage automatique.
Vos données sont traitées sur la base de l’Art. 6 (1) point f) du RGPD (intérêt légitime), car nous souhaitons vous offrir un canal de communication moderne et efficace. Si vous transmettez via Chatbase des informations nécessaires à l’initiation ou à l’exécution d’un contrat, l’Art. 6, par. 1, point b) du RGPD s’applique également.
Chatbase est basée aux États-Unis. Il n’est donc pas exclu que vos données soient transférées vers un pays tiers (États-Unis). Nous tenons à souligner que les États-Unis n’ont pas un niveau de protection des données comparable à celui de l’UE. Le transfert est fondé sur les clauses contractuelles types de la Commission européenne conformément à l’Art. 46 du RGPD. Les données collectées lors de l’utilisation du chatbot ne seront stockées que pendant la durée nécessaire au traitement de votre demande.
Vous trouverez de plus amples informations sur le traitement des données par Chatbase à l’adresse: https://www.chatbase.co/privacy
9. Vos droits
Vous avez le droit de demander à tout moment des informations sur le traitement de vos données personnelles par nos soins. Nous vous fournirons une explication sur le traitement de vos données ainsi qu’un aperçu des données vous concernant que nous avons stockées.
Vous avez le droit de faire rectifier vos données ou d’obtenir la limitation du traitement de vos données si les données que nous avons enregistrées sont incorrectes ou ne sont plus à jour.
Vous pouvez également demander la suppression de vos données. Si, dans des cas exceptionnels, la suppression n’est pas possible en raison d’autres réglementations légales, les données seront bloquées de sorte qu’elles ne soient disponibles qu’à cette fin légale.
Vous avez également le droit à la portabilité des données, c’est-à-dire que nous vous enverrons, sur demande, une copie numérique des données personnelles que vous avez fournies.
Afin de faire valoir vos droits décrits ici, vous pouvez nous contacter à tout moment en utilisant les coordonnées mentionnées ci-dessus.
Enfin, vous avez le droit d’introduire une réclamation auprès d’une autorité de protection des données compétente. À Berlin, l’autorité de contrôle compétente est : le Commissaire de Berlin pour la protection des données et la liberté d’information, Friedrichstr. 219, 10969 Berlin.
Conformément à l’Art. 7, par. 2 du RGPD, vous avez le droit de révoquer à tout moment tout consentement que vous nous avez accordé. Par conséquent, nous ne traiterons plus à l’avenir les données basées sur ce consentement. La révocation du consentement n’affecte pas la légalité du traitement effectué sur la base du consentement jusqu’à la révocation.
Si nous traitons vos données sur la base d’intérêts légitimes conformément à l’Art. 6, par. 1, phrase 1, point f) du RGPD, vous avez le droit de vous opposer au traitement de vos données conformément à l’Art. 21 du RGPD, s’il existe des raisons à cela découlant de votre situation particulière ou si l’opposition est dirigée contre la prospection commerciale. Dans ce dernier cas, vous disposez d’un droit d’opposition général, que nous mettrons en œuvre sans avoir besoin de justifier d’un motif particulier.
Si vous souhaitez exercer votre droit de révocation ou d’opposition, il suffit d’envoyer un message informel aux coordonnées indiquées ci-dessus.
10. Sécurité des données
Nous mettons en œuvre des mesures techniques actuelles pour assurer la sécurité des données, en particulier pour protéger vos données personnelles des dangers lors de leur transmission et contre la prise de connaissance par des tiers. Ces mesures sont adaptées à l’état actuel de la technique. Pour sécuriser les données personnelles que vous fournissez sur notre site Web, nous utilisons le protocole TLS (Transport Layer Security), qui chiffre les informations que vous saisissez.
11. Modifications de la politique de confidentialité
Nous mettons à jour cette politique de confidentialité de temps à autre, par exemple lorsque nous adaptons notre site Web ou lorsque des exigences légales ou réglementaires évoluent.
Mise à jour: janvier 2024