Bienvenue sur le nouveau site de CES. Une expérience repensée pour trouver plus rapidement les bonnes solutions et accéder à l’essentiel.
Protection des données

Politique de confidentialité

Ouvrir les options de confidentialité
Introduction générale

Nous prenons la protection de vos données personnelles très au sérieux et souhaitons que vous vous sentiez en sécurité lors de votre visite sur notre site internet. Notre pratique en matière de protection des données respecte en particulier les exigences du Règlement général sur la protection des données de l'UE (RGPD), de la loi fédérale allemande sur la protection des données (BDSG) et de la loi allemande relative à la réglementation de la protection des données et de la vie privée dans le domaine des télécommunications et des médias électroniques (TDDDG). Nous souhaitons vous informer ci-après de la nature, de l'étendue et de la finalité du traitement de vos données à caractère personnel. Nous tenons à préciser au préalable que la présente politique de confidentialité s'applique uniquement à nos propres sites internet et ne s'applique pas aux sites internet de tiers vers lesquels nous renvoyons sous forme de liens.

Objet de la protection

L'objet de la protection est constitué par les données à caractère personnel. Il s'agit de toute information se rapportant à une personne physique identifiée ou identifiable (ci-après la « personne concernée »). Cela inclut notamment les informations permettant de tirer des conclusions sur votre identité (par exemple des données telles que le nom, l'adresse postale, l'adresse e-mail et le numéro de téléphone).

Exigences techniques

Afin d'établir une connexion avec notre site internet, votre navigateur transmet certaines données au serveur web de notre site. Il s'agit d'une nécessité technique permettant de mettre à votre disposition les informations que vous consultez. À cette fin, votre adresse IP, la date et l'heure de votre requête, ainsi que le type de votre système d'exploitation, entre autres, sont stockés et utilisés pendant une durée maximale de 7 jours. Nous nous réservons le droit de conserver ces données pendant une durée limitée afin de préserver nos intérêts légitimes, pour pouvoir remonter à des données à caractère personnel en cas d'accès non autorisé ou de tentative de nous nuire délibérément par ce biais (art. 6, § 1, point f) du RGPD). Ces données ne sont conservées ou transmises par nous qu'à ces fins et à aucune autre fin, sans que nous vous en informions au préalable et sans vous demander votre autorisation.

Cookies

Les cookies sont de petits fichiers texte qui sont enregistrés via votre navigateur sur votre ordinateur ou votre appareil mobile, par exemple pour reconnaître si vous visitez à plusieurs reprises des sites internet depuis le même appareil ou navigateur. De manière générale, nous utilisons des cookies pour analyser l'intérêt porté à notre site internet ainsi que pour améliorer son ergonomie. Par principe, vous pouvez toutefois également accéder à notre site internet sans cookies.

Les cookies peuvent généralement être désactivés ou supprimés à l'aide d'outils disponibles dans la plupart des navigateurs commerciaux. Les réglages doivent être définis et configurés séparément pour chaque navigateur que vous utilisez. À cet effet, les différents navigateurs proposent des fonctions et options différentes.

Afin de pouvoir utiliser notre site internet dans son intégralité et de manière confortable, vous devriez accepter les cookies qui permettent l'utilisation de certaines fonctions ou qui rendent l'utilisation plus confortable. Vous pouvez consulter plus bas sur la page à quelles fins les cookies que nous utilisons servent et pendant combien de temps ils sont conservés.

Vous pouvez consentir à l'utilisation des cookies qui ne sont pas nécessaires pour que nous, en tant que fournisseur, puissions mettre notre site internet à votre disposition, via notre gestionnaire de consentement aux cookies (conformément à l'article 25, § 1 du TDDDG), et révoquer votre consentement à tout moment avec effet pour l'avenir.

Midas Partners – Agence de marketing

Pour soutenir la conception, la mise en œuvre et l'évaluation des campagnes publicitaires en ligne via les canaux de réseaux sociaux mentionnés ci-dessous (par exemple les données de prospects, les conversions), ainsi que les demandes de contact via la plateforme de landing page (programme partenaire), l'agence de marketing Midas Partners Ioannidis & Steih GbR, Paulstraße 16, 42553 Velbert, est mandatée. Nous avons conclu avec ce prestataire un contrat de sous-traitance conformément à l'art. 28 du RGPD.

Utilisateurs de notre formulaire de contact

Notre site internet propose des formulaires de contact permettant de nous joindre par voie électronique. Afin de garantir une transmission sécurisée de vos données, nous utilisons une connexion cryptée selon l'état de la technique, avec certificat SSL, pendant la transmission. En cliquant sur le bouton « Envoyer la demande », vous consentez à la transmission des données saisies dans le formulaire. Nous conservons votre nom et votre adresse e-mail, ainsi que, le cas échéant, toute autre information que vous nous fournissez, afin de pouvoir vous contacter et répondre au mieux à votre demande. D'une part, cela nous permet de vous offrir le service que vous attendez de nous, et d'autre part, cela nous donne la possibilité de nous améliorer en permanence (art. 6, § 1, point f) du RGPD). Vous pouvez vous opposer à tout moment au traitement de vos données. Toutes les informations relatives au droit d'opposition prévu à l'art. 21 du RGPD figurent à la fin de la présente politique de confidentialité.

OnePage CRM

Dès qu'un utilisateur remplit et envoie intégralement le formulaire de contact sur la landing page de la campagne, les données saisies sont transmises au système CRM de notre agence de marketing Midas Partners Ioannidis & Steih GbR. Un e-mail contenant les informations de contact complètes de la personne intéressée nous est ensuite automatiquement envoyé depuis ce système. Les données présentes dans OnePage sont supprimées manuellement dès qu'elles ne sont plus nécessaires. Le système CRM n'a aucun accès direct au site internet ni au système de suivi (tracking) de CES.

Midas Partners utilise OnePage CRM comme système interne de gestion des prospects, dans lequel les données de contact sont stockées temporairement. OnePage GmbH a son siège social au Hanauer Landstraße 172, 60314 Francfort-sur-le-Main, Allemagne. Veuillez noter que, dans ce contexte, les données peuvent également être transférées à des sous-traitants situés aux États-Unis ou dans d'autres pays tiers. Le transfert de données vers des pays tiers s'effectue sur la base des clauses contractuelles types de la Commission européenne conformément à l'art. 46, § 2, point c) du RGPD, ou sur la base de décisions d'adéquation conformément à l'art. 45 du RGPD (par exemple le cadre de protection des données UE-États-Unis, EU-US Data Privacy Framework). Midas Partners a conclu avec OnePage GmbH un contrat de sous-traitance conformément à l'art. 28 du RGPD.

Tableau de bord LeadTable

Les données du formulaire de contact sont collectées et traitées par Midas Partners dans le tableau de bord du fournisseur Katiba Technology GmbH (LeadTable), où elles sont administrées de manière centralisée. Un contrat de sous-traitance conformément à l'art. 28 du RGPD a été conclu avec LeadTable. Les services commerciaux et marketing ont accès aux prospects. Le suivi de la prise de contact avec ces personnes est assuré dans le tableau de bord sous forme de note. Les données des prospects ainsi que l'historique de traitement sont stockés de manière cryptée, et la connexion est protégée par une authentification à deux facteurs. Les données sont conservées pendant 6 mois. Les personnes de contact qui saisissent des données dans le formulaire de contact mais ne finalisent pas leur demande de contact ne peuvent être consultées que de manière statistique ; les données sont traitées de manière anonymisée, de sorte qu'aucune association avec une personne déterminée n'est possible.

Google Maps

Notre site internet utilise le service de cartographie Google Maps via une API (interface de programmation). Le fournisseur du service de cartographie est Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis – représenté dans l'UE par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4 (ci-après « Google »). Dès que le plugin est chargé via l'API, Google traite diverses données (notamment votre adresse IP) via des cookies et des technologies similaires. Il ne peut être exclu que ces informations soient également transmises à un serveur situé aux États-Unis et y soient stockées. Afin de garantir dans ce cas un niveau adéquat de protection des données, Google est certifié dans le cadre du EU-US Data Privacy Framework (https://www.dataprivacyframework.gov/list).

En tant qu'exploitant du site internet, nous n'avons aucune influence sur ce transfert de données. Le traitement de vos informations ne commence qu'une fois que vous avez consenti au traitement des données via notre gestionnaire de consentement aux cookies, ou lorsque vous activez la carte en cliquant dessus. Ce faisant, vous donnez votre consentement au traitement de vos données conformément à l'art. 6, § 1, point a) du RGPD. Vous avez à tout moment la possibilité de révoquer votre consentement avec effet pour l'avenir via notre gestionnaire de consentement aux cookies. Si vous êtes connecté à votre compte Google, Google peut ajouter les informations traitées à votre compte, en fonction des paramètres de votre compte. Toutes les informations relatives au traitement de vos données par Google sont disponibles à l'adresse suivante : https://policies.google.com/privacy?hl=de

Google reCAPTCHA

Afin de protéger vos demandes soumises via des formulaires en ligne, notre entreprise utilise le service reCAPTCHA de la société Google Inc. (« Google »). Cette requête sert à distinguer si la saisie a été effectuée par un humain ou de manière abusive par un traitement automatisé. La requête inclut l'envoi de l'adresse IP et, le cas échéant, d'autres données nécessaires à Google pour le service reCAPTCHA. À cette fin, votre saisie est transmise à Google et y est utilisée.

En utilisant Google reCAPTCHA, vous acceptez la transmission de vos données à Google. En cas d'activation de l'anonymisation de l'adresse IP sur ce site internet, votre adresse IP est au préalable raccourcie par Google au sein des États membres de l'Union européenne ou dans d'autres États signataires de l'accord sur l'Espace économique européen. Ce n'est que dans des cas exceptionnels que l'adresse IP complète est transmise à un serveur de Google situé aux États-Unis et y est raccourcie.

Pour le compte de l'exploitant de ce site internet, Google utilisera ces informations afin d'évaluer votre utilisation de ce service. L'adresse IP transmise par votre navigateur dans le cadre de reCAPTCHA n'est pas combinée avec d'autres données détenues par Google. Les dispositions distinctes de Google en matière de protection des données s'appliquent à ces données.

Vous trouverez de plus amples informations sur les règles de confidentialité de Google à l'adresse https://policies.google.com/privacy?hl=de.

YouTube

Pour intégrer des vidéos, nous utilisons YouTube, un service de Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlande. Les vidéos intégrées ne fonctionnent que si vous avez préalablement consenti au traitement de vos données par YouTube via notre gestionnaire de consentement aux cookies, conformément à l'art. 6, § 1, point a) du RGPD.

Dès que le plugin vidéo YouTube est chargé sur notre site internet, Google traite diverses données (notamment votre adresse IP) via des cookies et des technologies similaires. Il ne peut être exclu que ces informations soient également transmises à un serveur situé aux États-Unis et y soient stockées. Afin de garantir dans ce cas un niveau adéquat de protection des données, Google est certifié dans le cadre du EU-US Data Privacy Framework (https://www.dataprivacyframework.gov/list). En tant qu'exploitant du site internet, nous n'avons aucune influence sur ce transfert de données.

Vous avez à tout moment la possibilité de révoquer votre consentement avec effet pour l'avenir via notre gestionnaire de consentement aux cookies. Si vous êtes connecté à votre compte Google, Google peut ajouter les informations traitées à votre compte, en fonction des paramètres de votre compte. Toutes les informations relatives au traitement de vos données par Google sont disponibles à l'adresse suivante : https://policies.google.com/privacy?hl=de

Mobile Funnel

Nous utilisons Mobile Funnel (ci-après « Funnel »), exploité par Perspective Software GmbH (ci-après « Perspective »), une entreprise basée en Allemagne qui propose un logiciel de création et d'exploitation de Mobile Funnels (https://perspective.co/impressum). Les données saisies dans le cadre de l'utilisation de Mobile Funnel sont transmises par cryptage SSL et stockées dans une base de données. Le Funnel sert par exemple à concevoir une offre d'emploi ou un quiz, dans lequel un formulaire de contact peut également être intégré. Le Funnel est ensuite, par exemple, relié sur les canaux de réseaux sociaux de CES. CES est seul responsable de la conception du Funnel et donc également des données à caractère personnel saisies ici, au sens de l'art. 24 du RGPD. Perspective, en revanche, n'est que l'exploitant du logiciel et, dans ce contexte, sous-traitant conformément à l'art. 28 du RGPD. Le traitement effectué par Perspective repose sur un contrat de sous-traitance conclu entre CES et Perspective. En outre, Perspective Software GmbH traite d'autres données pour la fourniture de ses services, notamment pour l'exploitation de Mobile Funnel, dont certaines peuvent également constituer des données à caractère personnel. Toutes les informations à ce sujet figurent dans la politique de confidentialité de Perspective à l'adresse https://perspective.co/datenschutzerklaerung/

Outils de suivi (tracking)
Utilisation de Matomo

Notre site internet utilise Matomo, un service d'analyse web open source. Matomo utilise l'empreinte de votre appareil (« Device Fingerprint ») pour analyser votre comportement d'utilisation de notre site internet. Le Device Fingerprint stocke des informations que Matomo reconnaît comme une « empreinte » unique lors de votre prochaine visite sur notre site internet. Dans ce processus, vos données sont immédiatement anonymisées et modifiées de manière aléatoire toutes les 24 heures, de sorte que vous, en tant qu'utilisateur, restiez anonyme pour nous. Les informations utilisées à des fins d'optimisation du site sont stockées sur notre serveur. Nous procédons à ce type de mesure d'audience et d'analyse dans le cadre de notre intérêt légitime conformément à l'art. 6, § 1, point f) du RGPD. Le serveur sur lequel les données sont stockées est hébergé par un prestataire de services. La base juridique de la transmission des données à cette fin est un contrat de sous-traitance conformément à l'art. 28 du RGPD.

Le Device Fingerprint stocke les informations suivantes :

Informations de localisation (continent, pays, ville, langue du navigateur)

Appareil (type, modèle, résolution d'écran)

– Logiciel (système d'exploitation, navigateur, plugins du navigateur)

Adresse IP (anonymisée)

Horaires des requêtes au serveur

– Renvois depuis d'autres sites internet (referrer)

Si vous n'êtes pas d'accord avec le stockage et l'exploitation de ces données issues de votre visite, vous pouvez vous y opposer par un simple clic de souris. Dans ce cas, un cookie dit « d'opt-out » est déposé dans votre navigateur, ce qui a pour effet que Matomo ne collecte plus aucune donnée de session. Attention : si vous supprimez vos cookies, cela entraînera également la suppression du cookie d'opt-out, qui devra éventuellement être réactivé par vos soins. Vous pouvez désactiver la collecte de données par Matomo à la fin de la présente politique de confidentialité. Si votre navigateur prend en charge la technologie « Do Not Track » et que vous l'avez activée, votre visite est automatiquement ignorée.

Google

Nous utilisons divers services Google sur notre site internet (par exemple Tag Manager, Google Remarketing et Conversion Tracking). Le fournisseur des services Google est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Le siège social de Google LLC se situe au 1600 Amphitheatre Parkway, Mountain View, Californie 94043, États-Unis. Veuillez noter que, dans ce contexte, les données peuvent également toujours être transférées vers les États-Unis ou d'autres pays tiers. Le transfert de données vers des pays tiers s'effectue sur la base des clauses contractuelles types de la Commission européenne conformément à l'art. 46, § 2, point c) du RGPD, ou sur la base de décisions d'adéquation conformément à l'art. 45 du RGPD (par exemple le EU-US Data Privacy Framework).

La politique de confidentialité de Google est disponible à l'adresse : https://policies.google.com/privacy

De plus amples informations sur le Google Conversion Tracking et sa désactivation sont disponibles à l'adresse https://tools.google.com/dlpage/gaoptout?hl=de

Vous pouvez désactiver le stockage et l'utilisation des informations sur la base de votre compte Google en accédant à la page « Paramètres publicitaires Google » à l'adresse https://www.google.com/settings/u/0/ads/authenticated et en désactivant l'option « Publicité basée sur les centres d'intérêt ». Vous devez le faire sur chaque appareil que vous utilisez pour accéder à notre site internet.

Google Tag Manager

Nous utilisons Google Tag Manager pour intégrer des contenus de fournisseurs tiers. Google Tag Manager permet de gérer différentes balises (tags) de sites internet provenant d'annonceurs via une seule interface. Il s'agit d'une solution technique qui n'utilise pas elle-même de cookies ou de technologies similaires nécessitant un consentement, mais qui contrôle uniquement les conditions dans lesquelles les autres programmes utilisés sur notre site internet, décrits ci-après, sont activés.

Aucun stockage de données sur votre appareil, ni lecture de données depuis votre appareil, nécessitant un consentement, n'a lieu. Le Tag Manager sert exclusivement de système de gestion technique pour les scripts utilisés sur notre site internet. La base juridique est notre intérêt légitime à une gestion efficace et cohérente des balises conformément à l'art. 6, § 1, point f) du RGPD.

Les services suivants sont intégrés sur notre site internet via Google Tag Manager : Google Ads (Remarketing et Conversion Tracking), le LinkedIn Insight Tag et le Meta Pixel. Ceux-ci collectent des données à caractère personnel et ne sont chargés qu'après votre consentement explicite. Les informations relatives à la protection des données concernant ces services figurent dans les sections suivantes de la présente politique de confidentialité.

Google Ads Conversion Tracking

Le service Google Ads Conversion Tracking sert à diffuser des publicités personnalisées au sein du réseau publicitaire Google, sur la base de votre comportement de navigation enregistré de manière pseudonymisée. Cela sert à piloter les campagnes publicitaires dans la recherche Google et dans le réseau publicitaire Google, ainsi qu'à mesurer le succès de nos campagnes publicitaires. Si vous cliquez sur une annonce diffusée par Google, Google Ads place un cookie de suivi des conversions sur votre ordinateur, à condition que vous soyez arrivé sur notre site internet via une annonce Google. Ces cookies expirent après 30 jours, contiennent principalement des identifiants hachés et ne servent pas à vous identifier personnellement.

Si vous visitez certaines pages de notre site internet et que le cookie n'a pas encore expiré, Google et nous-mêmes pouvons reconnaître que vous avez cliqué sur l'annonce et avez été redirigé vers cette page. Chaque client Google Ads reçoit un cookie différent. Il n'existe donc aucune possibilité que les cookies soient suivis sur les sites internet des clients Ads. Les informations obtenues à l'aide du cookie de conversion servent à établir des statistiques de conversion pour nous. Nous apprenons ainsi le nombre total d'utilisateurs ayant cliqué sur notre annonce et ayant été redirigés vers une page dotée d'une balise de suivi des conversions.

En raison des outils marketing utilisés, votre navigateur établit automatiquement une connexion directe avec le serveur de Google. Nous n'avons aucune influence sur l'étendue et l'utilisation ultérieure des données collectées par Google via l'utilisation de cet outil, et nous vous informons donc en fonction de notre niveau de connaissance. Grâce à l'intégration de Google Ads Conversion, Google reçoit l'information que vous avez consulté la partie correspondante de notre site internet ou cliqué sur l'une de nos annonces. Si vous êtes inscrit à un service Google, Google peut associer la visite à votre compte. Même si vous n'êtes pas inscrit auprès de Google ou non connecté, il est possible que le fournisseur découvre et enregistre votre adresse IP.

Google Ads Remarketing

Nous utilisons la fonction de remarketing au sein du service Google Ads. Grâce à la fonction de remarketing, nous pouvons présenter aux utilisateurs de notre site internet, sur d'autres sites internet au sein du réseau publicitaire Google (dans la recherche Google ou sur YouTube, dites « annonces Google », ou sur d'autres sites internet), des publicités basées sur leurs centres d'intérêt. À cette fin, l'interaction des utilisateurs sur notre site internet est analysée, par exemple pour quelles offres l'utilisateur s'est intéressé, afin de pouvoir afficher aux utilisateurs une publicité ciblée même après leur visite de notre site internet, sur d'autres pages. À cette fin, Google stocke des cookies sur les appareils des utilisateurs qui visitent certains services Google ou sites internet du réseau display de Google. Ces cookies permettent d'enregistrer les visites de ces utilisateurs. Les cookies servent à identifier de manière unique un navigateur web sur un appareil donné et non à identifier une personne.

Le traitement des données à caractère personnel par les fonctions Google Ads mentionnées ci-dessus repose sur votre consentement préalable conformément à l'art. 6, § 1, point a) du RGPD. Vous pouvez révoquer votre consentement à tout moment avec effet pour l'avenir via notre gestionnaire de consentement aux cookies.

LinkedIn

Nous utilisons divers services LinkedIn sur notre site internet (par exemple LinkedIn Insight Tag, LinkedIn Ads, LinkedIn Website Retargeting). Le fournisseur des services LinkedIn est LinkedIn Ireland Unlimited Company, Gardner House 2, Wilton Place, Dublin 2, Irlande. Le siège social de LinkedIn se situe au 1000 W. Maude Ave., Sunnyvale, Californie 94085, États-Unis. Veuillez noter que, dans ce contexte, les données peuvent également toujours être transférées vers les États-Unis ou d'autres pays tiers. Le transfert de données vers des pays tiers s'effectue sur la base des clauses contractuelles types de la Commission européenne conformément à l'art. 46, § 2, point c) du RGPD, et sur la base de décisions d'adéquation conformément à l'art. 45 du RGPD (par exemple le EU-US Data Privacy Framework).

Lors de l'utilisation du service, des données à caractère personnel telles que l'adresse IP (raccourcie ou complète, selon le contexte de traitement), des informations sur l'appareil et le navigateur, ainsi que des données d'interaction (par exemple pages consultées, clics, URL de référence, pages visitées, horodatages) et des données d'événements (par exemple clics sur des annonces, conversions) sont traitées. Cela se fait notamment par l'utilisation de cookies et de technologies de suivi similaires lors de l'utilisation de notre site internet.

L'identifiant est utilisé pour le suivi des conversions et est stocké dans le navigateur pendant 6 mois. Les adresses IP sont raccourcies ou hachées, et les identifiants directs des membres LinkedIn sont supprimés dans un délai de sept jours afin de pseudonymiser les données. Les données pseudonymisées restantes sont supprimées après 180 jours. LinkedIn ne nous communique elle-même aucune donnée à caractère personnel, mais se contente d'exploiter vos données et de nous envoyer des rapports et communications statistiques (dans lesquels vous ne pouvez plus être identifié par nous).

Les membres de LinkedIn peuvent également contrôler l'utilisation de leurs données à caractère personnel à des fins publicitaires dans les paramètres de leur compte à l'adresse https://www.linkedin.com/psettings/advertising/actions-that-showed-interest

De plus amples informations sur le traitement des données à caractère personnel par LinkedIn figurent dans les informations de LinkedIn relatives à la protection des données à l'adresse https://de.linkedin.com/legal/privacy-policy.

LinkedIn Insight Tag

Nous utilisons le LinkedIn Insight Tag (via Google Tag Manager) sur notre site internet.

Le tag est un petit extrait de code que nous avons intégré à la landing page de notre campagne afin de suivre les conversions (par exemple visites du site internet, achats, inscriptions à la newsletter ou demandes de contact), d'effectuer un retargeting des visiteurs de notre site internet et d'obtenir des informations supplémentaires sur les personnes qui consultent nos annonces publicitaires. Cela nous aide notamment à concevoir la publicité en dehors de notre site internet de manière plus ciblée et ainsi à améliorer la pertinence de nos annonces.

LinkedIn Ads (Sponsored Content)

Nous utilisons le service LinkedIn Ads (Sponsored Content) via le LinkedIn Insight Tag, qui nous permet de diffuser des annonces publicitaires ciblées et d'analyser leur succès. Cela se fait notamment par l'utilisation de cookies et de technologies similaires.

Si l'utilisateur est connecté à LinkedIn, l'identifiant LinkedIn pseudonymisé peut également être traité et associé au profil d'utilisateur correspondant.

LinkedIn Website Retargeting

Le service LinkedIn Website Retargeting, que nous utilisons via le LinkedIn Insight Tag, permet de re-solliciter les utilisateurs ayant visité la landing page mais n'ayant pas finalisé le formulaire de contact. En outre, des groupes cibles peuvent être ciblés par des campagnes publicitaires optimisées et contactés via différents points d'entrée.

Si l'utilisateur est simultanément connecté à LinkedIn ou est reconnu ultérieurement, LinkedIn peut afficher à cet utilisateur une publicité personnalisée basée sur sa visite précédente du site internet.

Le traitement et la transmission des données à caractère personnel de nos visiteurs du site internet par les services LinkedIn décrits ci-dessus reposent sur l'art. 6, § 1, point a) du RGPD. Vous pouvez révoquer votre consentement à tout moment avec effet pour l'avenir via notre gestionnaire de consentement aux cookies.

Meta

Nous utilisons divers services Meta sur notre site internet (par exemple Meta Pixel, Custom Conversions, Custom Audiences, Lookalike Audiences, Meta Ads). Le fournisseur des services Meta est Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande. Le siège social de Meta se situe au 1601 Willow Road, Menlo Park, Californie 94025, États-Unis. Veuillez noter que, dans ce contexte, les données peuvent également toujours être transférées vers les États-Unis ou d'autres pays tiers. Le transfert de données vers des pays tiers s'effectue sur la base des clauses contractuelles types de la Commission européenne conformément à l'art. 46, § 2, point c) du RGPD, ou sur la base de décisions d'adéquation conformément à l'art. 45 du RGPD (par exemple le EU-US Data Privacy Framework).

Lors de votre visite sur notre site internet, une connexion est établie avec les serveurs de Meta. Ce faisant, des données à caractère personnel telles que l'adresse IP, des informations sur l'appareil et le navigateur, ainsi que des données d'interaction (par exemple pages consultées, clics, URL de référence, pages visitées, horodatages, et le cas échéant des informations de localisation) et des données d'événements (par exemple consultation d'URL définies ou déclenchement de certains événements) sont collectées et transmises à Meta. Meta utilise ces données pour associer les conversions à des campagnes publicitaires spécifiques et pour mesurer leur succès. Le traitement s'effectue généralement sous forme pseudonymisée ; aucune identification directe n'est effectuée par nos soins.

Vous trouverez de plus amples informations sur la collecte et l'utilisation des données par Facebook, ainsi que sur vos droits et possibilités en la matière pour protéger votre vie privée, dans les informations de confidentialité de Facebook (https://www.facebook.com/about/privacy/). Si vous ne souhaitez pas que Facebook associe directement les informations collectées à votre compte utilisateur Facebook, vous pouvez désactiver la fonction de remarketing « Custom Audiences » dans les paramètres de votre compte Facebook. Pour ce faire, vous devez être connecté à Facebook.

La politique de confidentialité de Meta est disponible à l'adresse : https://de-de.facebook.com/privacy/policy/

Meta Pixel

Nous utilisons sur la landing page de notre campagne le « Meta Pixel » du réseau social Facebook. En utilisant le Meta Pixel, nous pouvons définir des « Custom Audiences », c'est-à-dire des groupes cibles personnalisés, auxquels vous pouvez être associé dans le cadre du suivi via le pixel. La publicité Facebook que nous diffusons ne sera ensuite affichée qu'aux personnes appartenant au groupe cible correspondant. Cela doit vous garantir de ne recevoir que de la publicité pour des produits et services qui vous intéressent réellement. Nous souhaitons ainsi garantir que notre publicité corresponde à l'intérêt potentiel des utilisateurs et n'ait pas d'effet intrusif. Le Meta Pixel mesure les visites de pages, la progression au sein du formulaire de contact en plusieurs étapes, ainsi que l'aboutissement d'une demande.

Via la balise de remarketing, une connexion directe aux serveurs de Meta est établie lors de la visite du site internet. Cela transmet à Meta les pages que vous avez consultées sur notre site internet. Meta associe ces informations à votre compte utilisateur Facebook personnel.

Custom Conversion

Nous utilisons sur notre site internet le service « Custom Conversions » de Meta. Ce service permet de définir et d'évaluer certaines actions des utilisateurs sur notre site internet (par exemple l'utilisation d'étapes individuelles du tunnel de landing page, l'événement d'aboutissement d'un prospect après l'achèvement complet du formulaire) en tant que « conversions ». Celles-ci sont utilisées pour mesurer et optimiser le succès de nos actions publicitaires.

La collecte s'effectue via le Meta Pixel ainsi que, le cas échéant, via l'API Conversions côté serveur. Ce faisant, une connexion aux serveurs de Meta est établie lors de la visite de notre site internet, et des données d'événements (par exemple appels d'URL ou actions définies) sont transmises à Meta.

Custom Audiences

En utilisant le Meta Pixel sur notre site internet, nous pouvons définir des « Custom Audiences », c'est-à-dire des groupes cibles personnalisés, auxquels vous pouvez être associé dans le cadre du suivi via le pixel. Les groupes cibles sont générés automatiquement sur la base des Custom Audiences et des prospects convertis, afin d'atteindre de nouveaux utilisateurs présentant un profil similaire. À cette fin, des données sur le comportement d'utilisation sur notre site internet sont collectées via le Meta Pixel ainsi que, le cas échéant, l'API Conversions, et transmises à Meta. Meta associe ces informations, dans la mesure du possible, à des profils d'utilisateurs existants et en constitue des listes de groupes cibles (« Custom Audiences »). En outre, des Custom Audiences peuvent être créées sur la base de données de contact téléchargées (par exemple des adresses e-mail sous forme hachée) de partenaires CES existants (« Customer List Custom Audiences »).

La publicité Facebook que nous diffusons ne sera ensuite affichée qu'aux personnes appartenant au groupe cible correspondant. Cela doit vous garantir de ne recevoir que de la publicité pour des produits et services qui vous intéressent réellement. Nous souhaitons ainsi garantir que notre publicité corresponde à l'intérêt potentiel des utilisateurs et n'ait pas d'effet intrusif.

Lookalike Audiences

Grâce au service Lookalike Audiences, nous pouvons identifier de nouveaux groupes cibles ressemblant aux utilisateurs existants de notre site internet ou aux groupes cibles définis (dites « Custom Audiences »). L'objectif est de diffuser nos annonces publicitaires de manière ciblée auprès d'utilisateurs potentiellement intéressés.

À cette fin, Meta utilise des informations issues de groupes cibles existants (par exemple visiteurs du site internet ou listes de clients) afin de déterminer, à l'aide de méthodes statistiques, des profils d'utilisateurs similaires au sein des plateformes Meta. À cette fin, une analyse des données d'utilisation et d'interaction des groupes cibles existants est effectuée. Nous n'obtenons aucun accès aux données à caractère personnel individuelles des utilisateurs identifiés, mais uniquement à des groupes cibles agrégés.

Meta Ads

Meta Ads nous permet de diffuser des annonces publicitaires de manière ciblée au sein des plateformes Meta (en particulier Facebook et le fil Instagram) et d'en mesurer le succès. La région cible comprend l'Allemagne, l'Autriche et, éventuellement prochainement, la Suisse.

Lors de votre visite sur notre site internet, une connexion aux serveurs de Meta est établie via des technologies de suivi (en particulier le Meta Pixel ainsi que, le cas échéant, l'API Conversions). Des données d'utilisation et d'événements sont collectées et transmises à Meta. Meta peut utiliser ces données pour afficher aux utilisateurs une publicité personnalisée et pour évaluer les campagnes publicitaires.

Le traitement et la transmission des données à caractère personnel de nos visiteurs du site internet par les services Meta susmentionnés reposent sur l'art. 6, § 1, point a) du RGPD. Vous pouvez révoquer votre consentement à tout moment avec effet pour l'avenir via notre gestionnaire de consentement aux cookies.

Hébergement du site internet

Ce site internet est hébergé de manière externe. Les données à caractère personnel collectées sur ce site internet sont stockées sur les serveurs du ou des hébergeurs. Il peut s'agir notamment d'adresses IP, de demandes de contact, de métadonnées et de données de communication (par exemple navigateur web, référent, URL consultée), ainsi que de données de contact (par exemple prénom, nom, adresse e-mail), d'accès au site internet et d'autres demandes et données générées via un site internet.

L'hébergement externe s'effectue dans l'intérêt d'une mise à disposition sûre, rapide et efficace de notre site internet par un prestataire professionnel (art. 6, § 1, point f) du RGPD). Notre hébergeur ne traitera vos données que dans la mesure nécessaire à l'exécution de ses obligations contractuelles et suivra nos instructions concernant ces données. Nous avons conclu avec ce prestataire un contrat de sous-traitance conformément à l'art. 28, § 3 du RGPD.

L'administration du site internet s'effectue au moyen du système de gestion de contenu PIMCORE, fourni par le prestataire valantic DXA GmbH, Birketweg 21, 80639 Munich. En tant que service de serveur géré, les « services de fournisseur » de Brandler & Krantz GmbH & Co. KG, Kurt-Schumacher-Platz 8, 44787 Bochum, sont mandatés pour le stockage des données. Les données sont stockées exclusivement au sein de l'Union européenne. CES a conclu avec valantic DXA GmbH ainsi qu'avec Brandler & Krantz GmbH & Co. KG un contrat de sous-traitance conformément à l'art. 28 du RGPD.

Wonderland – Agence de marketing

Pour un soutien dans les domaines du marketing en ligne, de la communication, des réseaux sociaux, de la création de contenu, ainsi que pour le pilotage et l'évaluation des campagnes, la gestion des contacts et des prospects, et l'organisation des rendez-vous et des projets, l'agence de marketing Wonderland Consulting GmbH, Fürstenwall 172, 40217 Düsseldorf, est mandatée. Elle est chargée de l'établissement de rapports et de la gestion des sites internet, landing pages, sous-domaines et comptes de réseaux sociaux. Pour la création et la publication de contenus texte, image, vidéo et autres, des applications d'intelligence artificielle peuvent le cas échéant être utilisées. En tant que responsable des traitements de données, nous pouvons décider nous-mêmes de l'utilisation d'outils spécifiques et en sommes informés, le cas échéant, et les approuvons. Nous utilisons les applications d'intelligence artificielle exclusivement à des fins ne présentant aucun risque pour les personnes concernées et veillons à ce que, dans la mesure du possible, aucune donnée à caractère personnel sensible ou particulièrement confidentielle (par exemple identifiants d'accès, données de paiement) ne soit traitée. Nous avons conclu avec ce prestataire un contrat de sous-traitance conformément à l'art. 28 du RGPD.

Signalement des failles de sécurité (divulgation des failles) :

Notre site web met à disposition une adresse de contact permettant aux chercheurs en sécurité et aux utilisateurs de signaler d’éventuelles failles dans nos produits ou services associés.

Si vous nous signalez une faille via cybersecurity@ces.eu, nous traitons les données que vous nous fournissez dans ce contexte. Il peut s’agir notamment de votre adresse e-mail, d’un nom ou d’un pseudonyme que vous fournissez, et de toute autre coordonnée que vous communiquez volontairement, ainsi que du contenu de votre signalement, tel que des détails techniques concernant la faille, un code de preuve de concept ou des captures d’écran. En règle générale, nous n’utilisons que le contenu de votre signalement et nous n’utilisons vos données à caractère personnel que lorsque cela est nécessaire.

Nous traitons ces données afin d’évaluer et de corriger les vulnérabilités signalées et, si vous le souhaitez, de communiquer avec vous au sujet de l’état d’avancement de ce processus, sur la base de notre intérêt légitime à assurer la sécurité de nos produits et de nos utilisateurs (art. 6, paragraphe 1, point f) du RGPD, règlement (UE) 2024/2847 relatif aux exigences de cybersécurité pour les produits comportant des éléments numériques). Si un rapport confirme une vulnérabilité activement exploitée ou un incident grave, nous sommes en outre tenus, en vertu de l’article 14 de la loi européenne sur la cyber-résilience, d’en informer l’ENISA et le coordinateur national du CSIRT concerné via la plateforme de signalement unique désignée ; vos données à caractère personnel ne seront pas divulguées à des tiers.

Votre rapport est partagé au sein de CES uniquement avec les équipes de sécurité et de développement internes responsables. Lorsqu’une vulnérabilité concerne un composant tiers, il peut s’avérer nécessaire de transmettre des détails techniques au fabricant ou au responsable de la maintenance de ce composant ; ce faisant, nous ne divulguons aucune de vos coordonnées à des tiers. Les données ne sont transmises à l’ENISA et au coordinateur CSIRT concerné que lorsque la loi l’exige en vertu de l’article 14 de la loi sur la cyber-résilience. Aucune autre divulgation à des tiers n’a lieu.

À tous les autres égards, notre politique de confidentialité s’applique.

Autres informations générales
Modifications de la présente politique de confidentialité

Nous vérifions périodiquement la conformité de la présente politique de confidentialité avec les dispositions légales, la jurisprudence, les indications des autorités de contrôle, ainsi qu'avec les tendances émergentes et l'évolution du standard technique. Nous nous réservons donc le droit de modifier la présente politique de confidentialité afin de l'adapter à de nouvelles dispositions légales en matière de protection des données et à d'autres changements de la situation de fait ou de droit. Veuillez donc toujours vous informer, au début de chaque utilisation de notre site internet, de la version de la politique de confidentialité alors en vigueur.

Qui est responsable du traitement des données ? (art. 13, § 1, points a) et b) du RGPD)

C.Ed. Schulte GmbH Zylinderschlossfabrik est responsable du traitement des données sur notre site internet. Vous trouverez les coordonnées dans les mentions légales : https://www.ces.eu/de_us/impressum.html

Vous pouvez contacter notre délégué à la protection des données à l'adresse suivante :

C.Ed. Schulte GmbH Zylinderschlossfabrik
An den Datenschutzbeauftragten
Friedrichstr. 243
D-42551 Velbert
Postfach 10 11 80, D-42547
E-mail : datenschutz@ces.eu
Tél. : +49 (0) 2051 204-0

Qui reçoit vos données à caractère personnel ? (art. 13, § 1, points e) et f) du RGPD)

Nous traitons vos données à caractère personnel de manière confidentielle et ne les transmettons en principe pas à des tiers, sauf si vous y avez consenti ou si la communication résulte d'une obligation légale ou contractuelle. Dans certains cas, nous mandatons des sous-traitants pour le traitement de vos données à caractère personnel. Cela s'effectue conformément à l'art. 28 du RGPD et sur la base d'un contrat de sous-traitance.

Pendant combien de temps les données sont-elles conservées ? (art. 13, § 2, point a) du RGPD)

Le législateur a édicté de nombreuses obligations et délais de conservation.

En principe, nous ne conservons vos données que le temps légalement nécessaire.

À l'expiration de ces délais, les données correspondantes sont supprimées de manière routinière, dans la mesure où elles ne sont plus nécessaires à l'exécution d'un contrat. Les données que nous traitons sur la base de votre consentement sont conservées par nous jusqu'à révocation, ou tant que les données sont nécessaires. Les données que nous traitons sur la base d'un intérêt légitime sont conservées par nous tant que cet intérêt légitime subsiste.

Les données commerciales ou à incidence financière relatives à un exercice comptable clos sont supprimées, conformément aux dispositions légales, après dix années supplémentaires, sauf si des délais de conservation plus longs sont prescrits ou nécessaires pour des motifs légitimes. Dans la mesure où les données ne sont pas soumises à des délais de conservation spécifiques, elles sont supprimées lorsque les finalités pour lesquelles elles sont traitées cessent de s'appliquer.

À quelles fins et sur quelle base juridique traitons-nous vos données à caractère personnel ? (art. 13, § 1, points c) et d) du RGPD)

Nous avons déjà exposé les finalités et bases juridiques du traitement des données. En outre, ce qui suit s'applique de manière générale : dans la mesure nécessaire, nous traitons vos données afin de préserver nos intérêts légitimes ou ceux de tiers, conformément à l'art. 6, § 1, point f) du RGPD, par exemple pour faire valoir des droits en justice et nous défendre dans le cadre de litiges, ou pour garantir le fonctionnement et la sécurité informatiques.

Dans la mesure où nous avons un intérêt légitime ou avons reçu de votre part un consentement écrit au traitement de vos données à caractère personnel, nous traitons vos données à des fins de communication externe et de marketing sur la base de l'art. 6, § 1, points a) ou f) du RGPD. Vous avez le droit de révoquer votre consentement à tout moment.

Pour satisfaire aux obligations légales, nous pouvons ou devons, dans la mesure nécessaire, traiter vos données et les transmettre à des tiers (conformément à l'art. 6, § 1, point c) du RGPD).

Nous n'utilisons en aucune façon vos données à des fins de prise de décision automatisée ou de profilage.

Quels sont vos droits et obligations ? (art. 13, § 2, points b), c), d) et e) du RGPD)

Chaque personne concernée dispose des droits suivants :

Conformément à l'art. 15 du RGPD, vous disposez d'un droit d'accès. Cela signifie que vous pouvez nous demander une confirmation indiquant si des données à caractère personnel vous concernant sont traitées par nous.

Conformément à l'art. 16 du RGPD, vous disposez d'un droit de rectification. Cela signifie que vous pouvez nous demander de rectifier des données à caractère personnel inexactes vous concernant.

Conformément à l'art. 17 du RGPD, vous disposez d'un droit à l'effacement (« droit à l'oubli »). Cela signifie que vous pouvez nous demander de supprimer sans délai les données à caractère personnel vous concernant – sauf si nous ne pouvons pas supprimer vos données parce que nous devons, par exemple, respecter des obligations légales de conservation.

Conformément à l'art. 18 du RGPD, vous disposez d'un droit à la limitation du traitement. Cela signifie qu'en dehors de leur conservation, nous ne sommes pratiquement plus autorisés à traiter vos données à caractère personnel.

Conformément à l'art. 20 du RGPD, vous disposez d'un droit à la portabilité des données. Cela signifie que vous avez le droit de recevoir les données à caractère personnel vous concernant que vous nous avez fournies, dans un format structuré, couramment utilisé et lisible par machine, et de transmettre ces données à un autre responsable du traitement.

Conformément à l'art. 7, § 3 du RGPD, vous disposez du droit de révoquer à tout moment un consentement donné, avec effet pour l'avenir.

Conformément à l'art. 77 du RGPD, vous disposez d'un droit de réclamation auprès de l'autorité de contrôle compétente.

En outre, vous disposez d'un droit d'opposition, que nous expliquons plus en détail à la fin de la présente information relative à la protection des données.

Si vous souhaitez exercer vos droits, veuillez contacter notre délégué à la protection des données (coordonnées ci-dessus).

Autorité de contrôle compétente

Déléguée régionale à la protection des données et à la liberté d'information de Rhénanie-du-Nord-Westphalie
Adresse du siège : Kavalleriestr. 2 – 4, 40312 Düsseldorf
Adresse postale : Postfach 20 04 44, 40102 Düsseldorf
Tél. : +49 (0) 211/38424-0
E-mail : poststelle@ldi.nrw.de

Informations relatives à votre droit d'opposition en vertu de l'article 21 du Règlement général sur la protection des données (RGPD)

Vous avez le droit, pour des motifs liés à votre situation particulière, de vous opposer à tout moment au traitement des données à caractère personnel vous concernant qui est effectué en vertu de l’article 6, paragraphe 1, point f), du RGPD (traitement fondé sur la mise en balance des intérêts) ; cela s'applique également à tout profilage au sens de l'article 4, point 4, du RGPD qui serait fondé sur cette disposition.

Si vous vous opposez au traitement, nous ne traiterons plus vos données à caractère personnel, sauf si nous pouvons démontrer qu’il existe des motifs légitimes et impérieux justifiant le traitement et prévalant sur vos intérêts, droits et libertés, ou si le traitement est nécessaire à la constatation, à l’exercice ou à la défense de droits en justice.

Veuillez adresser votre opposition par écrit (par e-mail ou par courrier postal) à notre délégué à la protection des données (coordonnées à voir ci-dessus).