1. Responsable du traitement de vos données à caractère personnel
1.1. Par le présent Document d’information relatif à la protection des données à caractère personnel, nous souhaitons vous informer des données à caractère personnel que nous collectons auprès de vous et traitons et à quelles fins nous le faisons. Nous traitons vos données à caractère personnel seulement dans la mesure où vous nous avez fourni une autorisation ou que la loi nous y autorise. Les articles mentionnés ci-dessous font référence au règlement général sur la protection des données (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 (RGPD).
1.2. Nous, la fondation
myclimate – The Climate Protection Partnership
Pfingstweidstrasse 10
8005 Zurich
Suisse
info@myclimate.org
sommes «responsables» du traitement de vos données à caractère personnel au sens de l’art. 4 par. 7 du RGPD. Vous pouvez contacter notre déléguée à la protection des données à l’adresse suivante, beat.nussbaumer@myclimate.org, ou à notre adresse postale en ajoutant «la déléguée à la protection des données».
2. Données à caractère personnel
On entend, entre autres, par données à caractère personnel vos données personnelles (comme votre nom, votre date de naissance, votre adresse, votre nationalité), vos données de légitimation (comme les informations figurant sur votre carte d’identité), les informations contractuelles ainsi que les informations liées à votre commande y compris votre courriel, les données techniques relatives à votre connexion, comme par exemple votre adresse IP, selon votre moyen de paiement, les données sur votre compte et votre paiement, les données publicitaires et de vente ainsi que d’autres données comparables.
3. Collecte de vos données à caractère personnel
Dans le cadre du traitement de vos données à caractère personnel, nous distinguons entre les données que nous collectons directement auprès de vous et les données que nous obtenons d’autres sources.
3.1. «Sur le site Web de MYCLIMATE, vous avez la possibilité de calculer vos émissions pour les catégories Avion, Voiture, Croisière, Entreprise, Événement et Maison ainsi que votre Empreinte carbone personnelle. Nous sommes susceptibles de traiter les données transmises par vos soins lors de l’utilisation de ces outils, c’est-à-dire de les collecter, de les sauvegarder sur des supports et de les utiliser pour le maintien ainsi que le développement de notre offre. Ces données peuvent notamment être utilisées en vue d’améliorer notre outil servant au calcul des émissions de CO2 / de l’empreinte carbone.»
3.1.1. Si vous êtes notre client, nous traitons les données à caractère personnel que vous nous avez communiquées dans le cadre de votre prise de contact avec nous (comme par exemple via le formulaire de contact, par e-mail ou par l’intermédiaire de votre compte client). Votre nom et votre adresse e-mail en font par exemple partie. Ce traitement a lieu conformément à l’art. 6 par. 1 point b) du RGPD aux fins de l’exécution du contrat que nous avons conclu avec vous.
Pour traiter les demandes nous parvenant par formulaire de contact, nous utilisons le service de Microsoft Forms, qui fait partie de la famille Office 365. MS Form est conforme au GDPR et les données pour les locataires basés en Europe sont stockées sur des serveurs en Europe.La politique de confidentialité de Microsoft est disponible ici: https://privacy.microsoft.com/en-gb/privacy
3.1.2. En utilisant notre espace en ligne via votre compte client en effectuant une compensation ou un don en faveur d’un projet de protection climatique et en concluant le contrat qui y est associé, nous traitons les données à caractère personnel que vous nous avez communiquées nécessaires à la formation du présent contrat via notre espace en ligne et à son exécution, ainsi que, le cas échéant, aux interventions sous garantie ou à l’opération de retrait du contrat, art. 6 par. 1 point b) du RGPD. Les données traitées incluent, entre autres, votre adresse, votre date de naissance et les informations relatives à votre compte/au paiement. De plus, les données techniques de connexion sont également collectées lors du processus de commande électronique. Vous pouvez supprimer votre compte client à tout moment en envoyant un message à l’adresse info@myclimate.org ou en passant par une fonction spécialement prévue à cet effet dans votre compte client.
Nous pouvons en outre traiter les données que vous nous avez transmises afin de vous informer par voie postale sur d’autres produits intéressants de notre portefeuille. Ce traitement est fondé sur la base juridique de l’art. 6 par. 1 point f) du RGPD.
3.1.3. Lorsque vous utilisez notre espace en ligne via votre compte client et effectuez un financement de la protection du climat ou un don en faveur d’un projet de protection climatique ou concluez le contrat qui y est associé, nous traitons les données à caractère personnel qui sont nécessaires à la formation et à l’exécution du présent contrat, ainsi que, le cas échéant, aux interventions sous garantie ou à l’opération de retrait du contrat (conformément à l’art. 6 par. 1 point b) du RGPD).
3.1.4. Si vous êtes un représentant légal ou un collaborateur de notre client, vos données sont susceptibles d’être collectées dans la mesure où vous agissez au nom de ou que vous êtes mandaté par notre client dans le cadre de notre relation commerciale. Nous le faisons afin de former ou d’exécuter le contrat conclu avec vous, art. 6 par. 1 point b) du RGPD.
3.1.5 Shape Your Trip - Inscription des enseignants :Sur le site https://module.shapeyourtrip.myclimate.org/ et https://module.jobsforfuture.myclimate.org/ vous avez la possibilité de vous inscrire en tant qu'enseignant*. Dans le cadre de l'inscription de l'utilisateur au moyen de l'application SSO "Keycloak", des données à caractère personnel sont traitées : Nom d'utilisateur, mot de passe, adresse e-mail, prénom, nom de famille. Nous avons besoin de ces données pour fournir le service. Pour les sites web https://module.shapeyourtrip.myclimate.org/, https://module.jobsforfuture.myclimate.org/ et https://learn.myclimate.org/ nous travaillons avec l'agence Lernetz AG, Pfingstweidstrasse 10, 8005 Zurich, à laquelle nous transmettons des données à caractère personnel. Ces données personnelles sont enregistrées sur le serveur du centre de calcul Begasoft, Berne en Suisse (https://www.begasoft.ch/unternehmen/infrastruktur).
3.1.6 Si vous consultez et utilisez notre site Internet à des fins purement informatives, nous ne collectons que les données qui sont automatiquement transmises par votre navigateur Internet. Il s'agit par exemple de la date et de l'heure de la consultation de notre site Internet, de la quantité de données transmises à chaque fois, du site Internet d'où provient la demande, du type de navigateur, des paramètres du navigateur et de votre adresse IP. Ces données d'accès sont évaluées dans le seul but d'assurer un fonctionnement sans faille du site et d'améliorer notre offre. Cela s'effectue conformément à l'article 6, paragraphe 1, point f) du RGPD, en raison de notre intérêt légitime à une présentation correcte de notre offre.
3.1.7 Si vous êtes un représentant légal ou un employé de l'un de nos clients, vos données personnelles peuvent être collectées dans la mesure où vous agissez au nom ou pour le compte de notre client dans la relation commerciale établie avec nous. Cela se fait dans le but d'initier ou d'exécuter le contrat conclu avec vous, article 6, paragraphe 1, point b) du RGPD.
3.1.8 DUALOO
3.1.9 Nous collectons et traitons en outre des données à caractère personnel dans le cadre des procédures de candidature (sur la base de l’art. 6, alinéa 1, lettre b du RGPD). Pour le traitement de votre candidature, nous utilisons le système dédié Dualoo, une solution Software-as-a-Service (SaaS) de Dualoo AG, Rietbergstrasse 27, 9403 Goldach, Suisse (ci-après «Dualoo»). Le formulaire de candidature en ligne est intégré à notre site Web au moyen d’un lien ou d’une iframe et les données que vous saisissez sont sauvegardées sur des serveurs de Dualoo en Suisse. Nous avons également signé avec Dualoo un contrat de sous-traitance en vertu de l’article 28 du RGPD qui contraint entre autres Dualoo à respecter les droits qui accompagnent vos documents de candidature par des mesures techniques et organisationnelles appropriées. Le traitement peut aussi se faire par voie électronique si vous nous faites parvenir les documents nécessaires à la candidature par e-mail.
Si nous concluons un contrat de travail avec vous à la suite de la procédure de candidature, nous sauvegardons les données transmises à des fins d’exécution dudit contrat dans le respect des dispositions légales. Si nous ne concluons pas de contrat de travail avec vous, nous supprimons les documents de candidature dans les trois mois suivant la notification du refus, dès lors que la suppression ne porte atteinte à aucun intérêt légitime autre. Nous nous réservons en outre le droit de conserver les documents au-delà des délais susmentionnés dès lors que le candidat ou la candidate y consent en vue d’une considération ultérieure. Un intérêt légitime autre serait par exemple un fardeau de la preuve dans une procédure conforme à la loi allemande sur l’égalité de traitement (Allgemeines Gleichbehandlungsgesetz, AGG).
3.2. Données à caractère personnel que nous obtenons de sources externes
Nous pouvons également recourir à des données personnelles collectées légalement par un autre responsable et qui nous été également transmises de façon légale, comme par exemple des informations accessibles au public. Ces données incluent, entre autres, les listes de débiteurs, les registres publics ou les informations tirées du registre du commerce ou de la presse et d’Internet.
4. Chiffrage SSL
Afin de protéger le mieux possible vos données transférées, nous utilisons un chiffrage SSL. Vous reconnaissez de telles connexions chiffrées au préfixe «https://» du lien de la page saisie dans la barre d’adresse de votre navigateur. Les pages non chiffrées ont le préfixe «http://». Toutes les données transmises à ces sites Web – par exemple pour les demandes ou connexions – ne peuvent pas être lues par des tiers grâce au chiffrage SSL.
5. Transmission des informations à caractère personnel vous concernant à des tiers
Nous transfèrerons des données à caractère personnel vous concernant à des prestataires de service mandatés locaux ou étrangers dans la mesure où c’est nécessaire d’un point de vue économique ou technique. Nous sélectionnerons avec soin le prestataire de service à cette fin, nous conclurons un contrat de sous-traitance conformément à l’art. 28 du RGPD avec lui et nous le soumettrons à un contrôle strict. Afin d’externaliser certains processus opérationnels, nous avons un intérêt légitime à conclure des contrats de sous-traitance avec le prestataire de service concerné, conformément à l’art. 6 par. 1 point f) du RGPD.
5.1. Selon le prestataire de paiement que vous choisissez pendant le processus de don, nous transmettons vos données de paiement (votre adresse en fait également partie) pour exécuter les paiements à l’établissement de crédit ou au prestataire de paiement (Datatrans SA, Kreuzbühlstrasse 26, 8008 Zurich, Suisse) chargé du paiement et/ou au service de contrôle (SIX Payment Services SA, Hardturmstrasse 201, CH-8005 Zurich). Afin de traiter les paiements, nous avons intégré des composants de SIX Payment Services SA sur notre site Web. Ce traitement a également lieu afin d’exécuter le contrat conclu avec vous, conformément à l’art. 6 par. 1 point b) du RGPD. Les prestataires de service sélectionnés collectent ces données en partie aussi eux-mêmes, dans la mesure où vous ouvrez un compte chez eux. Dans ce cas, il vous faut vous enregistrer avec vos identifiants de connexion auprès du prestataire de paiement pendant le processus de commande. La déclaration de confidentialité du prestataire de paiement concerné s’applique. En cas de paiement par carte de crédit, nous utilisons la procédure 3-D Secure 2.0 au cours de laquelle des informations sur l’appareil et la navigateur sont transmises aux organisations de cartes de crédit. Cette transmission se produit également sur la base de l’art. 6 par. 1 point b) du RGPD.
5.2. Sur notre site Web, nous employons la technologie de collecte de dons de RaiseNow SA, Hardturmstr. 101, 8005 Zurich, à laquelle nous transmettons vos données à caractère personnel et vos données de paiement ainsi que vos préférences de communication sur la base d’un contrat de sous-traitance conclu avec RaiseNow SA conformément à l’art. 28 point. 3 du RGPD, auquel nous avons un intérêt légitime conformément à l’art. 6 par. 1 point f) du RGPD. La sécurité du traitement des données chez RaiseNow SA est contrôlée et certifiée régulièrement par le TÜV SÜD sur la base de la norme de sécurité PCI-DSS SAQ D Level 2 (https://developer.raisenow.com/docs/pci-dss/Certificate-of-Validation_en.pdf). RaiseNow SA peut utiliser les données saisies sous forme anonyme, donc sans les pouvoir les attribuer à un donateur, afin d’optimiser ou d’améliorer ses propres services, mais pas pour les contacter directement ou transmettre des données à des tiers. Vous pouvez consulter les directives relatives à la protection des données de RaiseNow SA à la page suivante: https://www.raisenow.com/fr/privacy-policy
5.3. En outre, nous pouvons transmettre vos données à caractère personnel à nos entreprises partenaires, c’est-à-dire aux sociétés du groupe. Nous avons un intérêt légitime à transmettre vos données aux sociétés du groupe pour notre administration interne, conformément à l’art. 6 par. 1 point f) du RGPD.
5.4. Vos données personnelles prélevées par l’intermédiaire de la base de données client sont enregistrées sur le serveur de Nine Internet Solutions SA, Albisriederstrasse 243a, 8047 Zurich, Suisse et/ou de Swisscom (Suisse) SA, Enterprise Customer, Müllerstrasse 16, 8005 Zurich, Suisse et leur sont transmises à cette fin. Cette opération se fait sur la base d’un contrat de sous-traitance conclu avec Nine Internet Solutions SA ou Swisscom (Suisse) SA, conformément à l’art. 28 RGPD, pour laquelle nous avons un intérêt légitime au sens de l’art. 6 par. 1 point f) du RGPD.
5.5. Vos données qui sont directement générées par l’intermédiaire de notre site Internet, sont transmises à un prestataire d’hébergement, b.net GmbH Dresden, Wiener Straße 146, D-01210 Dresden, Allemagne et/ou à Forte Digital Germany GmbH, Köpenicker Str. 122, 10179 Berlin, et enregistrées par celles-ci sur les serveurs de Hetzner Online GmbH dans le centre informatique à Falkenstein. Nous avons conclu un contrat de sous-traitance avec b.net GmbH, conformément à l’art. 28 du RGPD. Le recours à des services d’hébergement d’un fournisseur tiers s’effectue sur la base de notre intérêt légitime à la représentation correcte de notre offre sur notre site Web, art. 6 par. 1 point f) RGPD.
5.6. En outre, nous travaillons avec Content Management Agentur Forte Digital Germany GmbH, Köpenicker Str. 122, 10179 Berlin, Allemagne, à laquelle nous transmettrons des données à caractère personnel via notre site Web. Nous avons également conclu un contrat de sous-traitance avec Forte Digital Germany GmbH, conformément à l’art. 28 du RGPD.
5.7. Si vous souhaitez en outre recevoir une newsletter régulière et que vous avez accepté de recevoir la newsletter conformément à l’art. 6 par. 1 point a) du RGPD, nous transmettons vos données au prestataire envoyant la newsletter Newsletter2Go GmbH. Nous avons conclu un contrat de sous-traitance avec Newsletter2Go GmbH, conformément à l’art. 28 du RGPD. Le transfert de données a lieu sur la base du contrat de sous-traitance comme étant notre intérêt légitime conformément à l’art. 6 par. 1 point f) du RGPD. Vous trouverez les détails concernant l’envoi de la newsletter par Newsletter2Go GmbH au chiffre 6.7 de la présente Information sur la protection des données.
5.8. Aux fins de l’exécution du contrat conformément à l’art. 6 par. 1 point b) du RGPD, nous pouvons en outre transmettre vos données à caractère personnel à quiconque à qui nous avons transmis des droits qui résultent du lien contractuel que nous avons avec vous.
5.9. Calculate
5.9.1 Pour les calculs individuels du CO2 et la génération d’un certificat de contribution ainsi que d’un label avec numéro de suivi, nous utilisons la plate-forme de calcul basée sur le Web Calculate. Les données saisies sont enregistrées sur des serveurs en Suisse.
5.10 Smart3
5.10.1 Nous utilisons Smart3, une plate-forme basée sur le Web, pour la réalisation de bilans carbone ainsi que pour la gestion de données complètes sur la durabilité. Les données saisies sont sauvegardées sur des serveurs en Suisse.
6. Transfert de vos données à caractère personnel vers un État tiers
Si vos données devaient être transmises vers un État tiers, nous garantissons que le transfert n’est effectué que vers des pays qui disposent d’un niveau de protection au sens de l’art. 45 du RGPD ou dont le responsable dans ce pays a prévu les garanties de protection des données adaptées. Ces garanties peuvent être, par exemple:
6.1. des règles d’entreprise contraignantes conformément à l’art. 47 du RGPD ou
6.2. des clauses standards de protection qui ont été adoptées par la Commission européenne conformément à la procédure d’examen selon l’art. 93 par. 2 du RGPD.
7. Newsletter
7.1. En nous donnant votre consentement, vous pouvez vous abonner à notre newsletter par laquelle nous vous informons sur nos offres actuelles, nos projets de protection climatique et nos projets de formation. La base juridique correspondante est l’art. 6 par. 1 point a) du RGPD.
7.2. Pour l’inscription à notre newsletter, nous utilisons la procédure de double opt-in. Cela signifie qu’après votre inscription, nous vous envoyons un e-mail à l’adresse que vous nous avez indiquée, dans lequel nous vous demandons de confirmer que vous souhaitez recevoir notre newsletter. Si vous ne confirmez pas votre inscription dans les 24 heures suivantes, vos informations sont bloquées et supprimées automatiquement au bout d’un mois. Nous enregistrons également les adresses IP et les dates et heures de l’enregistrement de votre inscription et de votre confirmation. Le but de la procédure est d’attester de votre inscription et, le cas échéant, de pouvoir expliquer un abus concernant vos données à caractère personnel.
7.3. Pour recevoir notre newsletter, les informations obligatoires sont votre adresse e-mail, votre pays et votre langue. L’indication d’autres données, marquées séparément en jaune est volontaire et est utilisée afin de pouvoir s’adresser à vous personnellement. Après avoir reçu votre confirmation, nous enregistrons votre adresse e-mail afin de vous faire parvenir la newsletter.
7.4. Vous pouvez à tout moment retirer votre consentement à l’envoi de la newsletter et arrêter de la recevoir. Pour ce faire, vous pouvez envoyer un message à l’adresse newsmail@myclimate.org ou via un lien prévu à cette fin dans la newsletter.
7.5. Nous attirons votre attention sur le fait que nous évaluons votre comportement d’utilisateur lors de l’envoi de la newsletter. Aux fins de cette évaluation, les e-mails envoyés contiennent des web-beacons ou des pixels espions, qui représentent des données d’image d’un pixel, enregistrées sur notre site Internet. Pour procéder à l’évaluation, nous relions les données mentionnées au chiffre 3.1.3. (données de l’utilisation informative du site Internet) et les pixels espions à votre adresse e-mail et à un identifiant individuel. Les liens reçus dans la newsletter contiennent ces identifiants. Avec les données obtenues par ce biais, nous créons un profil d’utilisateur afin de composer votre newsletter sur mesure en fonction de vos intérêts. Lorsque vous lisez notre newsletter, nous enregistrons le moment où vous lisez notre newsletter, sur quels liens vous cliquez et nous tirons des conclusions sur vos intérêts personnels. Nous relions ces données aux actions que vous avez effectuées sur notre site Internet.
7.6. Vous pouvez à tout moment vous opposer à ce suivi en cliquant sur le lien séparé figurant dans chaque e-mail ou en nous en informant par un autre biais. Les informations sont enregistrées aussi longtemps que vous êtes abonné à la newsletter. Après votre désinscription, nous enregistrons vos données de façon anonyme à des fins statistiques.
7.7. L’envoi de la newsletter se fait par l’intermédiaire de «Newsletter2Go», une plateforme d’envoi de newsletters du prestataire allemand Newsletter2Go GmbH, Köpenicker Str. 126, 10179 Berlin. Vos adresses e-mail et IP, la date et l’heure de votre inscription et de la confirmation de cette dernière ainsi que les dates et les heures auxquelles vous consultez notre newsletter sont enregistrées. Notre newsletter contient un pixel espion, un fichier qui est consulté par le serveur de Newsletter2Go GmbH lors de l’ouverture de la newsletter. Dans le cadre de cette consultation, des informations concernant votre navigateur et votre système ainsi que votre adresse IP et la date et l’heure de la consultation sont collectées. Ces informations sont utilisées afin d’améliorer techniquement le service avec les données techniques, des groupes cibles et du comportement de lecture sur la base du lieu ainsi que de la date et de l’heure de la consultation. De plus, les données servent à déterminer si et quand la newsletter est ouverte et sur quels liens on clique. En outre, la Newsletter2Go GmbH utilise ces informations pour envoyer et évaluer la newsletter en notre nom, conformément à l’art. 28 du RGPD. En raison de ce contrat de sous-traitance nous liant à Newsletter2Go GmbH, nous avons un intérêt légitime à transmettre vos données à Newsletter2Go GmbH, conformément à l’art. 6 par. 1 lettre f) du RGPD. La plateforme Newsletter2GO GmbH est dans l’obligation, en tant qu’entreprise allemande, de respecter les exigences de l’UE en matière de protection des données à caractère personnel. Dans le cadre du contrat de sous-traitance conclu avec Nexsletter2Go GmbH, Newsletter2Go GmbH s’engage à traiter les données à caractère personnel de nos clients conformément à la politique de protection des données en vigueur en notre nom et plus particulièrement à ne pas transmettre ces données à des tiers. Vous pouvez consulter la politique de protection des données de Newsletter2Go GmbH sur: https://www.newsletter2go.fr/protection-donnees/
8. Cookies
8.1. Lorsque vous utilisez notre site Internet, des cookies sont également enregistrés sur votre ordinateur. Les cookies sont des fichiers texte de petite taille, qui sont enregistrés sur votre disque dur et classés selon le navigateur que vous utilisez et par l’intermédiaire desquels certaines informations parviennent à l’organisme qui installe le cookie (en l’occurrence, nous). Les cookies ne peuvent pas exécuter de programmes ou transmettre des virus à votre ordinateur. Ils servent à rendre l’offre Internet plus conviviale et plus efficace.
8.2. Ce site Internet utilise des cookies transitoires ainsi que des cookies persistants dont la taille et les fonctions sont énumérées ci-dessous:
8.2.1. les cookies transitoires sont supprimés automatiquement lorsque vous fermez le navigateur. Les cookies de session en font notamment partie. Ces derniers enregistrent un identifiant de session qui permet d’attribuer différentes consultations de votre navigateur à une même session. Cela permet de reconnaître votre ordinateur lorsque vous retournez sur notre site Internet. Les cookies de session sont supprimés lorsque vous vous déconnectez ou que vous fermez votre navigateur.
8.2.2. Les cookies persistants sont automatiquement supprimés après une durée déterminée qui varie selon le cookie. Vous pouvez supprimer les cookies dans les paramètres de sécurité de votre navigateur à tout moment.
8.3. Vous pouvez configurer les paramètres de votre navigateur conformément à vos souhaits et refuser les cookies tiers ou tous les cookies par exemple. Nous attirons votre attention sur le fait que vous ne pourrez peut-être pas utiliser toutes les fonctions de ce site web.
8.4. Si vous nous avez donné votre accord pour utiliser des cookies sur la base d’une information figurant sur notre site Web («bannière à cookies»), la légitimité de l’utilisation des cookies se fonde sur l’art. 6 par. 1 point a) du RGPD. Sur la bannière, vous pouvez sélectionner les cookies que vous souhaitez accepter. Vous pouvez par exemple accepter les cookies pour les préférences, statistiques et/ou à des finds de marketing. Nous utilisons toujours des cookies nécessaires qui assurent le fonctionnement du site Web. Nous avons un intérêt légitime au maintien du fonctionnement du site Web conformément à l’art. 6 par. 1 point f) du RGPD.
9. Utilisation d’outils d’analyse web
9.1. etracker
9.1.1. MYCLIMATE a recours à des service de la société etracker GmbH basée à Hambourg en Allemagne (www.etracker.com) afin d’analyser des données d’utilisation. Nous n’utilisons généralement pas de cookies pour l’analyse Web. Dès lors que nous recourons à des cookies d’analyse et d’optimisation, nous sollicitons préalablement votre consentement de manière séparée. Si tel est le cas et que vous y consentez, des cookies sont utilisés à des fins d’analyse statistique de la pénétration de ce site Web, de mesure du succès de nos actions de marketing en ligne ainsi que de procédures nous permettant p. ex. de tester et d’optimiser différentes versions de notre offre en ligne et de ses composantes. Les cookies sont de petits fichiers texte sauvegardés par le navigateur Internet sur le terminal de l’utilisateur. Les cookies etracker ne contiennent aucune information permettant d’identifier l’utilisateur.
9.1.2. Les données générées avec etracker sont exclusivement traitées et sauvegardées en Allemagne, par etracker, pour le compte de MYCLIMATE, et sont soumises aux lois et standards stricts en matière de confidentialité de l’Allemagne et de l’Union européenne. À cet égard, etracker a fait l’objet d’un examen indépendant, a été certifiée et a reçu un label ePrivacyseal. Le traitement des données se fait sur la base des dispositions légales de l’article 6, alinéa 1, lettre f (intérêt légitime) du règlement général sur la protection des données (RGPD). Notre préoccupation au sens du RGPD (intérêt légitime) est l’optimisation de notre offre en ligne et de notre image sur Internet. Étant donné que la vie privée de nos visiteurs est importante pour nous, les données qui permettent un éventuel rapprochement avec un individu, telles que l’adresse IP, l’identifiant de connexion ou de l’appareil, sont anonymisées ou pseudonymisées au plus tôt. Ces données ne font l’objet d’aucune autre utilisation, d’aucun recoupement avec d’autres données et d’aucune transmission à des tiers.
9.1.3 Les données sont traitées sur la base des dispositions légales de l'article 6, paragraphe 1, point f) (intérêt légitime) du règlement général sur la protection des données (RGPD). Notre préoccupation au sens du RGPD (intérêt légitime) est l'optimisation de notre offre en ligne et de notre présence sur le web. La vie privée de nos visiteurs est importante pour nous. C'est pourquoi les données susceptibles de permettre l'identification d'une personne, telles que l'adresse IP, les informations de connexion ou les identifiants d'appareils, sont anonymisées ou pseudonymisées dès que possible. Ces données ne seront pas utilisées à d'autres fins, ni fusionnées avec d'autres données, ni transmises à des tiers.
10. Publicité sur Internet
10.1. Google AdWords
10.1.1. Nous utilisons l’offre de Google Adwords afin de promouvoir notre offre pour une protection du climat efficace sur des sites Internet externes à l’aide de supports publicitaires (les Google Adwords). Nous poursuivons ainsi un intérêt légitime au sens de l’art. 6 par. 1 point f) du RGPD en affichant de la publicité qui vous intéresse, en créant un site Internet plus intéressant pour vous et en parvenant à facturer les frais de publicité de façon plus équitable. Si vous nous avez donné votre accord pour utiliser des cookies sur la base d’une information figurant sur notre site Web («bannière relative au cookies»), la légitimité de l’utilisation se fonde en outre sur l’art. 6 par. 1 point a) du RGPD.
10.1.2. Ces moyens publicitaires sont livrés par Google par l’intermédiaire d’un «serveur publicitaire». À cette fin, nous utilisons des cookies de serveur publicitaire grâce auxquels nous pouvons mesurer certains paramètres de l’évaluation de la performance comme l’insertion d’annonces ou les clics des utilisateurs. Lorsque vous arrivez sur notre site Internet via une annonce Google, GoogleAdwords dépose un cookie dans votre ordinateur. En règle générale, la validité de ces cookies expire au bout de 30 jours et ils ne sont pas destinés à vous identifier personnellement. Ce cookie enregistre en règle générale à titre de valeur d’analyse le numéro d’identifiant unique du cookie Ad Impressions pour chaque placement (fréquence), la dernière impression (pertinente pour les conversions post-view) ainsi que les informations d’opt-out (indication que l’utilisateur ne souhaite plus être contacté).
10.1.3. Ces cookies permettent à Google de reconnaître votre navigateur. Dans la mesure où un utilisateur consulte uniquement certaines pages d’un site Internet d’un client Adwords et que le cookie enregistré n’a pas encore expiré,Google et le client peuvent reconnaître que l’utilisateur a cliqué sur l’annonce et a été redirigé vers cette page. Chaque client Adwords se voit attribuer un autre cookie. Ainsi, les cookies ne peuvent pas être tracés par l’intermédiaire des sites Internet des clients Adwords. Nous ne recueillons ni ne traitons des données à caractère personnel nous-mêmes dans le cadre des mesures de promotion. Googlemet uniquement à notre disposition des évaluations statistiques. Grâce à ces évaluations, nous pouvons reconnaître quelles mesures publicitaires utilisées sont réellement effectives. Nous n’obtenons pas d’autres données provenant de l’utilisation des moyens publicitaires, nous ne sommes notamment pas en mesure d’identifier les utilisateurs sur la base de ces informations.
10.1.4. En raison des outils marketing utilisés, votre navigateur crée automatiquement un lien direct avec le serveur de Google. Nous n’exerçons aucun contrôle sur la portée et l’utilisation ultérieure de ces données recueillies par Googlelors de l’utilisation de cet outil et nous vous informons conformément à l’état de nos connaissances: En intégrant AdWords Conversion, Google reçoit l’information selon laquelle vous avez consulté la partie de notre site Internet en question ou que vous avez cliqué sur l’une de nos annonces. Même si vous n’êtes pas enregistré à un service de Google, Googleest en mesure d’attribuer votre visite à votre compte. Même si vous n’êtes pas enregistré àGoogle ou que vous ne vous êtes pas connecté, il est possible que le fournisseur détecte votre adresse IP et l’enregistre.
10.1.5. Vous pouvez vous opposer à cette procédure de traçage de différentes façons:
10.1.6. La base juridique du traitement de vos données est l’art. 6 par. 1 première phrase point f) du RGPD. Vous trouverez plus d’informations sur la protection des données chez Googleici: http://www.google.com/intl/de/policies/privacy et https://services.google.com/sitestats/de.html. Sinon, vous pouvez consulter le site Internet de la Network Advertising Initiative (NAI) sur http://www.networkadvertising.org. Googleapplique le bouclier de protection des données UE-États-Unis https://www.privacyshield.gov/EU-US-Framework.
10.1.7. Dans le cadre de notre utilisation de l’offre Google Adwords, le Google Grant Programm est utilisé. Google Grant est un programme de dons qui permet à une sélection d’organismes à but non lucratif du monde entier de mettre en ligne des annonces gratuitement. Google Grant aide les organismes à but non lucratif comme le nôtre lorsque nous utilisons Adwords pour atteindre des personnes qui cherchent des informations sur Google.de qui sont pertinentes pour de tels organismes.
10.2. Google Remarketing
10.2.1. Nous utilisons l’application Google Remarketing. Il s’agit ici d’un processus avec lequel nous souhaitons vous aborder une nouvelle fois. Cette application permet d’insérer nos annonces publicitaires après que vous avez visité notre site lorsque vous effectuez d’autres recherches sur Internet. Ce sont des cookies enregistrés dans votre navigateur qui permettent à Google d’enregistrer votre comportement d’utilisateur lorsque vous consultez différents sites Internet. Ainsi, Google peut déterminer votre précédente visite sur notre site Internet. Le regroupement des données prélevées dans le cadre du remarketing avec vos données à caractère personnel qui sont le cas échéant enregistrées par Google n’a pas lieu selon les propres déclarations de Google. Selon Google, les données sont pseudonymisées lors du remarketing.
10.2.2. Dans les cas exceptionnels dans lesquels les données à caractère personnel sont transmises aux États-Unis, Google applique le bouclier de protection des données UE-États-Unis. Vous pouvez obtenir plus d’informations sur https://www.privacyshield.gov/EU-US-Framework.
10.3. Microsoft Bing Ads
10.3.1 Nous utilisons le traçage de conversion de Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA sur nos pages. Microsoft Bing Ads dépose un cookie sur votre ordinateur si vous êtes arrivé sur notre page par l’intermédiaire d’une annonce Microsoft Bing. Microsoft Bing et nous pouvons ainsi reconnaître que quelqu’un a cliqué sur une annonce, qu’il a été redirigé sur notre site Internet myclimate.org et a atteint une page convenue au préalable (page de conversion). Nous sommes uniquement informés du nombre total d’utilisateurs qui ont cliqué sur une annonce Bing et qui ont ensuite été redirigés sur la page de conversion. Aucune information personnelle concernant l’identité de l’utilisateur n’est communiquée.
10.3.2 Si vous ne souhaitez pas que des informations relatives à votre comportement ne puissent être utilisées par Microsoft comme décrit ci-dessus, vous pouvez refuser le dépôt d’un cookie nécessaire à cette fin, en passant par exemple par le paramètre du navigateur qui désactive le dépôt de cookies en général. Vous pouvez empêcher que Microsoft recueille et traite les données générées par le cookie concernant votre utilisation du site Internet en exprimant votre opposition sur: https://choice.microsoft.com/de-DE/opt-out. Vous trouverez d’autres informations concernant la protection des données et les cookies utilisés par Microsoft et Bing Ads sur le site Internet de Microsoft sur https://privacy.microsoft.com/de-de/privacystatement.
11. Google Maps
11.1. Sur ce site Web, nous utilisons l’offre de Google Maps. Nous pouvons ainsi afficher directement des cartes interactives sur notre site Web et cela vous permet d’utiliser les cartes en tout confort.
11.2. En consultant ce site Internet, Google reçoit l’information que vous avez consulté la sous-page en question de notre site Internet. De plus, les données citées au point 3.1.3 de la présente déclaration sont transférées. Cela a lieu indépendamment du fait que Google mette à disposition un compte d’utilisateur auquel vous êtes connecté ou que vous n’ayez pas de compte d’utilisateur. Lorsque vous êtes connecté chez Google, vos données sont attribuées directement à votre compte. Si vous ne souhaitez pas que cette attribution soit faite à votre profil Google, déconnectez-vous avant d’activer le bouton. Google enregistre vos données comme profils d’utilisation et les utilise à des fins de publicité, d’étude de marché et/ou de conception du site adaptée aux utilisateurs. Une telle amélioration a lieu notamment (même pour des utilisateurs non connectés) afin de faire de la publicité adaptée et pour informer les autres utilisateurs du réseau social sur les activités de notre site Internet. Vous disposez d’un droit de contestation contre la création de tels profils d’utilisateurs. Il faut vous adresser à Google pour l’exercer.
11.3. L’utilisation de Google Maps se produit dans l’intérêt d’une représentation attractive de notre offre en ligne et afin de trouver plus facilement les sites que nous avons indiqués sur notre site Web. Cela constitue un intérêt légitime au sens de l’art. 6 par. 1 phrase 1 point f) du RGPD.
11.4. Vous pouvez obtenir d’autres informations sur l’objectif et l’ampleur de la collecte des données ainsi que sur le traitement de ces dernières par le fournisseur de plug-in dans les déclarations de confidentialité du fournisseur. Vous pouvez y découvrir des informations supplémentaires relatives à vos droits concernés et aux possibilités de paramétrage afin de protéger votre sphère privée: https://policies.google.com/privacy?hl=fr&gl=de. Google traite vos données à caractère personnel également aux États-Unis et applique le bouclier de protection des données UE-États-Unis, https://www.privacyshield.gov/EU-US-Framework.
12. Lien vers les réseaux sociaux
12.1. Utilisation de plug-ins sociaux
12.1.1. À l’heure actuelle, nous utilisons les plug-ins sociaux suivants: Facebook, Google+, Twitter, Instagram, LinkedIn. Afin de renforcer la protection de vos données lorsque vous consultez notre site Internet, les plug-ins ne sont pas illimités, mais sont uniquement intégrés sur notre page via un lien HTML (la «solution Shariff» de c’t). Cette intégration garantit que lors de la consultation d’une page de notre site Internet qui contient de tels plug-ins, aucun lien n’est établi avec les serveurs du fournisseur du réseau social concerné. Si vous cliquez sur l’un des boutons, une nouvelle fenêtre de votre navigateur s’ouvre et affiche la page du fournisseur de service concerné sur laquelle vous pouvez activer le bouton Like ou Share par exemple (le cas échéant, après indication de vos identifiants de connexion).
12.1.2. Avec ces plug-ins nous vous offrons la possibilité d’interagir avec d’autres utilisateurs sur les réseaux sociaux, de telle sorte que nous puissions améliorer notre offre et la rendre plus intéressante pour vous en tant qu’utilisateur. La base juridique pour l’utilisation de plug-ins est l’art. 6 par. 1 première phrase point f) du RGPD.
12.1.3. Si vous ne souhaitez pas que le réseau social concerné génère des données par l’intermédiaire de notre site Internet, vous pouvez prendre les mesures suivantes: déconnectez-vous toujours des réseaux sociaux avant de consulter notre site Internet ou d’autres sites.
12.1.4. Vous pouvez obtenir d’autres informations sur l’objectif et l’ampleur de la collecte des données ainsi que sur le traitement de ces dernières par le fournisseur de plug-in dans les déclarations de confidentialité de ces fournisseurs indiquées ci-dessous: Vous pouvez y découvrir des informations supplémentaires relatives à vos droits concernés et aux possibilités de paramétrage afin de protéger votre sphère privée.
12.1.5. Adresses des fournisseurs de plug-ins et URL avec leurs références en matière de protection des données:
12.2. YouTube
12.2.1. Nous avons intégré des vidéos YouTube dans notre offre en ligne qui sont enregistrées sur http://www.YouTube.com et peuvent être visionnées directement sur notre site Internet. Ces vidéos sont toutes intégrées en «mode de protection avancée des données», c’est-à-dire qu’aucune donnée sur vous en tant qu’utilisateur n’est transmise à YouTube si vous ne visionnez pas les vidéos. Ce n’est que lorsque vous visionnez les vidéos que les données mentionnées au point 12.2.2. seront transférées. Nous n’exerçons aucun contrôle sur le transfert de ces données.
12.2.2. En consultant ce site Internet, YouTube reçoit l’information que vous avez consulté la sous-page en question de notre site Internet. De plus, les données citées au point 3.1 de la présente déclaration sont transférées. Cela a lieu indépendamment du fait que YouTube mette à disposition un compte d’utilisateur auquel vous êtes connecté ou que vous n’ayez pas de compte d’utilisateur. Lorsque vous êtes connecté chez Google, vos données sont attribuées directement à votre compte. Si vous ne souhaitez pas que cette attribution soit faite à votre profil YouTube, déconnectez-vous avant d’activer le bouton. YouTube enregistre vos données comme profils d’utilisation et les utilise à des fins de publicité, d’étude de marché et/ou de conception du site adaptée aux utilisateurs. Une telle amélioration a lieu notamment (même pour des utilisateurs non connectés) afin de faire de la publicité adaptée et pour informer les autres utilisateurs du réseau social sur les activités de notre site Internet. Vous disposez d’un droit de contestation contre la création de tels profils d’utilisateurs. Il faut vous adresser à YouTube pour l’exercer.
12.2.3. Vous pouvez obtenir des informations supplémentaires quant à l’objet et à la portée de la collecte des données et leur traitement par YouTube dans la déclaration de protection des données. Vous pouvez également obtenir des informations supplémentaires relatives à vos droits et aux possibilités de paramétrage pour protéger votre vie privée: https://www.google.fr/intl/fr/policies/privacy. Google traite vos données à caractère personnel également aux États-Unis et applique le bouclier de protection des données UE-États-Unis, https://www.privacyshield.gov/EU-US-Framework .
12.3. Soundcloud
12.3.1. Des plugins du réseau social SoundCloud (SoundCloud Limited, Berners House, 47-48 Berners Street, London W1T 3NF, grande-Bretagne) sont intégrés sur notre site Web. Vous reconnaissez les plugins SoundCloud au logo SoundCloud sur les pages correspondantes.
12.3.2. Lorsque vous consultez nos pages, une connexion directe est établie entre votre navigateur et le serveur SoundCloud après l’activation du plugin. SoundCloud reçoit alors l’information que vous avez consulté notre page avec votre adresse IP. Lorsque vous cliquez sur le bouton J’aime ou Partager alors que vous êtes connecté à votre compte SoundCloud, vous pouvez lier et/ou partager les contenus de nos pages avec votre profil SoundCloud. SoundCloud peut ainsi attribuer la visite de nos pages à votre compte d’utilisateur. Nous signalons qu’en tant que fournisseur des pages nous n’avons aucune connaissance du contenu des données transmises ni de leur utilisation par SoundCloud. Vous trouverez de plus amples informations à ce sujet dans la déclaration relative à la protection des données de SoundCloud: https://soundcloud.com/pages/privacy.
12.3.3. Si vous ne souhaitez pas que SoundCloud attribue la visite de nos pages à votre compte SoundCloud, veuillez vous déconnecter de votre compte SoundCloud avant d’activer les contenus du plugin SoundCloud.
13. Délais de conservation et critères de conservation de vos données à caractère personnel
Toutes les données à caractère personnel traitées ne sont enregistrées que pendant la durée où et dans la mesure où c’est nécessaire pour remplir nos obligations contractuelles et légales. Pour des raisons comptables ainsi qu’en raison d’obligations légales de conservation, nous conservons en règle générale les données à caractère personnel collectées pendant 10 ans. Des obligations ou motifs légaux de conservation plus longs sont réservés. Nous enregistrons votre adresse e-mail pour vous envoyer notre newsletter aussi longtemps que vous restez abonné à notre newsletter. Toutes les données d’accès lors de consultations de notre site Internet sont effacées au plus tard 7 jours après la fin de votre visite.
14. Mesures de sécurité
14.1. Nous prenons des mesures techniques et organisationnelles adaptées afin de garantir un niveau de protection adapté aux risques, conformément à l’art. 32 du RGPD, en prenant en compte l’état des connaissances, les coûts de mise en œuvre et la nature, la portée, le contexte et les finalités du traitement ainsi que les risques que présente le traitement pour les droits et libertés des personnes physiques; ces mesures incluent notamment la garantie de la confidentialité, l’intégrité et la disponibilité des données en contrôlant l’accès physique aux données ainsi que l’accès, la saisie, le transfert, la garantie de la disponibilité et la séparation de ces données. En outre, nous avons installé des processus qui garantissent la reconnaissance des droits des personnes concernées, l’effacement des données et une réaction à la menace d’intégrité des données. De plus, nous tenons compte de la protection des données à caractère personnel dès le développement, la sélection du matériel, des logiciels ainsi que des processus, conformément au principe de la protection des données dès la conception technique et la protection des données par défaut (art. 25 du RGPD).
14.2. Les mesures de sécurité incluent notamment le transfert crypté des données entre votre navigateur et notre serveur.
15. Vos droits
15.1. Vous disposez des droits suivants sur vos données à caractère personnel vis-à-vis de nous:
Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement des données à caractère personnel vous concernant fondé sur l’article 6, paragraphe 1, point f) (traitement des données aux fins d’un intérêt légitime). Si vous faites opposition, les données à caractère personnel vous concernant ne seront plus traitées, à moins que nous puissions démontrer qu’il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts et vos droits et libertés, ou pour la constatation, l’exercice ou la défense de droits en justice.
Vous avez en outre le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à des fins de prospection, art. 21 par. 2 du RGPD. Si vous vous opposez au traitement à des fins de prospection, nous ne traitons plus les données à caractère personnel vous concernant à ces fins.
15.2. Afin de faire valoir les droits cités au chiffre 13.1, veuillez adresser un e-mail à info@myclimate.org ou à l’adresse mentionnée au point 1.2.
15.3. Vous avez en outre le droit de porter plainte sur le traitement des données à caractère personnel vous concernant que nous effectuons auprès de l’autorité de contrôle de la protection des données compétente.
16. Paramètres de confidentialité
Vous pouvez ajuster ici les paramètres de confidentialité.
17. Modification de la présente déclaration de protection des données
Nous avons le droit de modifier, de compléter ou de remplacer la présente déclaration de protection des données dans son intégralité ou en partie à tout moment et sans annonce préalable. La déclaration de protection des données en vigueur est celle publiée sur notre site Internet.