Confidentialité et cookies

1. Périmètre et responsable

L’entité identifiée comme Éditeur dans les Mentions légales agit généralement comme responsable du traitement pour les données qu’elle détermine de collecter et d’utiliser pour exploiter les Services. Selon la fonctionnalité, elle peut également agir comme sous-traitant pour le compte d’un client professionnel, responsable conjoint, ou simple intermédiaire technique.

Lorsque le rôle de l’Éditeur diffère pour une opération spécifique, notamment un espace d’entreprise, une place de marché, un paiement, une mise en relation ou une intégration, les informations du Service, le contrat, le DPA ou les informations du Partenaire précisent la répartition pertinente.

Cette Politique ne remplace pas la politique propre d’un tiers qui traite des données pour ses finalités indépendantes, par exemple un vendeur, prestataire, réseau social ou service externe lorsque ce tiers agit comme responsable distinct.

2. Principe de minimisation et modularité

Les Services étant différents, l’Éditeur ne collecte pas nécessairement toutes les données décrites ci-dessous pour chaque utilisateur. Les données sont limitées à ce qui est pertinent au regard des fonctionnalités utilisées, des réglages, des obligations applicables et des besoins raisonnables de sécurité.

Un Service peut fonctionner sans compte ou sans certaines catégories de données. Le fait qu’une catégorie figure dans la présente Politique décrit une possibilité du corpus et ne signifie pas qu’elle est systématiquement collectée.

3. Catégories de données susceptibles d’être traitées

Selon le Service et l’usage, les catégories suivantes peuvent être traitées :

4. Données sensibles et informations à haut risque

L’utilisateur ne doit pas transmettre de données particulièrement sensibles, secrets, identifiants gouvernementaux, informations médicales détaillées, données biométriques, informations financières confidentielles ou données concernant des tiers sauf si la fonctionnalité le demande clairement et si cette transmission est licite et nécessaire.

Lorsqu’un Service nécessite légitimement une catégorie sensible, des mesures, informations et bases juridiques supplémentaires peuvent s’appliquer. Une zone de texte libre n’est pas une invitation à communiquer des informations sensibles non nécessaires.

5. Sources des données

Les données peuvent provenir directement de l’utilisateur, de son appareil, de son organisation, d’un autre utilisateur autorisé, d’un Partenaire, d’un prestataire technique, d’une source publique légalement accessible ou être dérivées des interactions avec le Service.

Lorsqu’une autre personne fournit des données concernant l’utilisateur, l’Éditeur limite leur usage à la finalité légitime concernée et fournit l’information requise par la loi lorsque celle-ci s’applique.

6. Finalités principales

Selon le Service, les données peuvent être utilisées pour :

7. Fondements juridiques

Lorsque la législation exige un fondement juridique, le traitement repose selon la finalité sur l’exécution d’un contrat ou de mesures demandées avant contrat, le consentement, le respect d’une obligation légale, la protection d’intérêts vitaux lorsque pertinente, l’exécution d’une mission légalement reconnue, ou les intérêts légitimes de l’Éditeur ou d’un tiers lorsqu’ils ne sont pas supplantés par les droits de la personne.

Les intérêts légitimes peuvent notamment concerner la sécurité, la prévention de fraude, la défense de droits, l’amélioration raisonnable d’un Service, la mesure technique ou la gestion de relations professionnelles. Une mise en balance est réalisée lorsqu’elle est requise.

Le consentement n’est demandé que lorsque ce fondement est approprié. Son retrait n’affecte pas la licéité des traitements antérieurs et n’empêche pas les traitements reposant sur un autre fondement valable.

8. Comptes, authentification et sécurité

Les données de compte sont utilisées pour reconnaître l’utilisateur, gérer ses droits, conserver ses réglages et détecter les accès anormaux. Des journaux de sécurité peuvent être conservés séparément des données visibles dans le profil.

Des mesures de vérification supplémentaires peuvent être déclenchées lors d’une connexion inhabituelle, d’une récupération de compte, d’un changement sensible ou d’un risque de fraude.

9. Transactions, commandes et abonnements

Lorsqu’une Transaction existe, des données sont traitées pour calculer le montant, transmettre l’ordre, vérifier le statut, fournir une confirmation, gérer l’exécution, la facturation, le support, l’annulation, le remboursement, la fraude et les obligations comptables.

L’identité du vendeur, du prestataire, de l’encaisseur et du prestataire de paiement peut varier. Les informations affichées lors de la Transaction déterminent les parties concernées. Les données strictement nécessaires peuvent être échangées entre ces acteurs pour exécuter l’opération.

10. Paiements

Les données de paiement peuvent être saisies directement dans l’environnement d’un prestataire de paiement. Dans ce cas, l’Éditeur peut recevoir un identifiant de transaction, un statut, les derniers éléments non sensibles nécessaires à l’assistance ou d’autres métadonnées, sans recevoir toutes les informations financières saisies.

Lorsque l’Éditeur reçoit ou traite lui-même une donnée de paiement pour une finalité spécifique, la portée est limitée à ce qui est nécessaire et soumise aux mesures de sécurité et obligations applicables. La présente Politique ne prétend pas qu’un même schéma technique est utilisé pour toutes les Transactions.

11. Mises en relation, leads et devis

Lorsqu’un utilisateur demande un devis, une recommandation professionnelle, un contact ou une mise en relation, les données utiles peuvent être communiquées à un ou plusieurs Partenaires afin qu’ils puissent répondre. Le nombre ou la catégorie de destinataires peut être indiqué dans le parcours lorsque cela est pertinent.

Après transmission, le Partenaire peut agir comme responsable indépendant pour ses propres échanges, devis et relation contractuelle. Il doit alors fournir ses propres informations lorsqu’elles sont requises.

L’Éditeur ne doit pas présenter une collecte destinée à la mise en relation comme une simple demande d’information interne si les données seront effectivement transmises à des tiers.

12. Contenus utilisateurs et espaces publics

Un contenu publié dans un espace public ou partagé avec d’autres utilisateurs peut devenir visible par les destinataires choisis et être copié ou référencé par eux. L’utilisateur doit éviter d’y publier des données qu’il souhaite garder confidentielles.

Les contenus peuvent être analysés pour modération, détection de spam, sécurité, classement, recherche, traduction ou fonctionnement des fonctionnalités. Les signalements et décisions de modération peuvent être conservés pendant une durée raisonnable pour prévenir la récidive et défendre les décisions.

13. Intelligence artificielle

Lorsqu’une fonctionnalité utilise une intelligence artificielle, les prompts, contenus, contexte nécessaire et sorties peuvent être transmis à un fournisseur de modèle ou traités par une infrastructure spécialisée. L’étendue dépend du Service et de sa configuration.

L’Éditeur cherche à limiter les données envoyées au nécessaire et à utiliser des garanties contractuelles appropriées lorsque le fournisseur agit comme sous-traitant. Certains fournisseurs peuvent agir pour leurs propres finalités lorsqu’une intégration est choisie directement par l’utilisateur ; leur politique s’applique alors à cette relation.

La présente Politique ne suppose pas que tous les contenus soient utilisés pour entraîner des modèles. Lorsqu’un usage de données à des fins d’entraînement ou d’amélioration de modèle nécessite une information, un choix ou un fondement spécifique, celui-ci doit être fourni de manière appropriée.

14. Géolocalisation

Une localisation précise n’est collectée que si la fonctionnalité la nécessite et si les permissions du terminal ou le fondement juridique applicable le permettent. L’utilisateur peut généralement retirer la permission dans son appareil, ce qui peut désactiver certaines fonctions.

Une localisation approximative peut aussi être déduite d’une adresse IP, d’une zone choisie ou d’informations fournies par l’utilisateur. Les durées et niveaux de précision doivent être proportionnés à la finalité.

15. Personnalisation, classement et profilage

Les interactions et préférences peuvent être utilisées pour ordonner des contenus, proposer des résultats ou personnaliser un parcours. Les paramètres peuvent inclure la requête, le contexte, la localisation, les choix antérieurs, la disponibilité, la qualité de données, la popularité ou des signaux anti-fraude.

Lorsque la loi accorde un droit particulier concernant une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou significatifs, les garanties applicables sont mises en œuvre, notamment information, possibilité d’intervention humaine ou contestation lorsque requise.

La plupart des recommandations ordinaires de contenus ou produits n’emportent pas nécessairement une décision juridique sur l’utilisateur.

16. Mesure, analytics et amélioration

Des mesures techniques et statistiques peuvent être utilisées pour comprendre l’usage, détecter les erreurs, mesurer les performances et améliorer les Services. Lorsque ces mesures nécessitent un cookie ou identifiant soumis à consentement, elles ne sont activées qu’après le choix requis.

Dans la mesure possible, des données agrégées ou pseudonymisées sont privilégiées pour les analyses ne nécessitant pas une identification directe. Une donnée pseudonymisée reste une donnée personnelle lorsqu’elle peut être reliée à une personne au moyen d’informations supplémentaires.

17. Marketing, affiliation et attribution

Avec le fondement approprié, l’Éditeur peut mesurer l’origine d’une visite, l’efficacité d’une campagne, un clic affilié ou une conversion. Des identifiants techniques peuvent être transmis à un Partenaire pour attribuer une commission ou prévenir la fraude.

Les communications commerciales électroniques sont envoyées uniquement dans les conditions permises par la loi. Un mécanisme de désinscription ou d’opposition est fourni lorsque requis. Les messages strictement opérationnels peuvent continuer lorsque nécessaires au compte ou à une Transaction.

18. Destinataires et catégories de prestataires

Selon la fonctionnalité, les données peuvent être accessibles aux équipes autorisées de l’Éditeur et aux catégories suivantes, uniquement dans la mesure nécessaire : hébergeurs et cloud, réseau et sécurité, authentification, messagerie, assistance, analytics, paiement et prévention de fraude, stockage, IA, cartographie, traduction, communication, facturation, conseillers, vendeurs ou prestataires concernés par une Transaction, et autorités lorsque la loi l’exige.

Les prestataires agissant pour le compte de l’Éditeur sont soumis à des obligations de confidentialité, sécurité et traitement appropriées. Un tiers agissant pour ses propres finalités n’est pas transformé en sous-traitant par simple mention dans cette liste.

19. Communication à des tiers, cession d’activité et obligations légales

Des données peuvent être communiquées lorsqu’une règle de droit, une décision valide, la sécurité d’une personne, la prévention d’une fraude grave ou la défense de droits le justifie dans la mesure autorisée.

En cas de fusion, acquisition, restructuration, financement, transfert d’actifs ou opération comparable, certaines données peuvent être communiquées aux parties et conseils concernés sous garanties appropriées, puis transférées au successeur si l’opération aboutit. Les informations requises sont fournies lorsqu’elles sont légalement nécessaires.

20. Transferts internationaux

L’infrastructure ou certains prestataires peuvent traiter des données dans des pays différents de celui de l’utilisateur. Lorsque le droit applicable encadre ces transferts, l’Éditeur utilise un mécanisme reconnu ou des garanties appropriées, par exemple décision d’adéquation, clauses contractuelles, règles contraignantes ou autre base légale pertinente.

La localisation exacte peut dépendre du Service, du fournisseur et de la région. Des informations complémentaires sur les garanties peuvent être fournies lorsque la loi confère ce droit.

21. Durées de conservation

Les données sont conservées pendant une durée proportionnée à la finalité : durée du compte ou du contrat, temps nécessaire à l’exécution et au support, délais de contestation, obligations comptables ou légales, prévention de fraude, sécurité et défense de droits.

Des catégories différentes ont donc des durées différentes. Les journaux techniques peuvent être conservés pendant une période plus courte ou, en cas d’incident, être placés sous conservation probatoire plus longue. Les données soumises à une obligation légale peuvent être archivées même après suppression du compte.

Lorsque la donnée n’est plus nécessaire, elle est supprimée, anonymisée ou rendue inaccessible selon un processus raisonnable, sous réserve des sauvegardes cycliques et contraintes techniques.

22. Sauvegardes et suppression

La suppression d’un élément dans l’interface peut le retirer immédiatement de l’usage courant sans l’effacer instantanément de toutes les sauvegardes. Les sauvegardes sont remplacées selon leurs cycles normaux et ne sont pas utilisées pour restaurer sélectivement des données supprimées sauf nécessité de continuité ou obligation légale.

Une demande d’effacement ne s’applique pas lorsque la conservation reste nécessaire sur un fondement reconnu par le droit applicable, par exemple obligation légale, exercice de droits, fraude, sécurité ou liberté d’expression dans certains contextes.

23. Sécurité

L’Éditeur met en œuvre des mesures techniques et organisationnelles proportionnées aux risques, pouvant inclure contrôle d’accès, chiffrement en transit, cloisonnement, journalisation, sauvegardes, gestion de secrets, revue de dépendances, détection d’abus, restrictions de privilèges et procédures d’incident.

Aucune méthode de transmission ou stockage ne garantit une sécurité absolue. L’utilisateur doit protéger ses identifiants, maintenir ses appareils à jour et signaler rapidement une activité suspecte. Une promesse générale d’absence totale de violation ou d’attaque n’est pas faite.

24. Incidents de sécurité et violations de données

Lorsqu’un incident affecte des données personnelles, l’Éditeur évalue sa nature, son étendue, les catégories concernées et les risques. Il prend les mesures raisonnables de confinement, correction et prévention.

Les autorités et personnes concernées sont informées lorsqu’une notification est légalement requise et dans les délais applicables. Une communication peut être adaptée pour ne pas compromettre une enquête ou révéler des détails exploitables, dans la mesure permise par la loi.

25. Droits des personnes

Selon la législation applicable, une personne peut disposer notamment de droits d’accès, rectification, effacement, limitation, opposition, portabilité, retrait du consentement, informations sur certaines communications de données, recours contre certaines décisions automatisées ou droit de déposer une plainte auprès d’une autorité.

Ces droits ne sont pas identiques dans tous les territoires et peuvent comporter des conditions, exceptions ou limites. L’Éditeur applique les droits effectivement applicables à la situation de la personne plutôt que de promettre indistinctement chaque droit dans chaque pays.

26. Exercice des droits et vérification

Les demandes peuvent être adressées via les coordonnées des Mentions légales ou un outil dédié. Pour protéger les données, l’Éditeur peut demander des éléments raisonnables permettant de vérifier l’identité, l’autorité d’un mandataire et la portée de la demande.

Les demandes manifestement infondées, excessives ou répétitives peuvent être limitées, refusées ou donner lieu à des frais raisonnables uniquement dans les cas où le droit applicable l’autorise. L’Éditeur documente le fondement d’un refus lorsque cela est requis.

Une demande ne doit pas imposer la communication de données portant atteinte aux droits et libertés d’autrui. Les réponses peuvent être expurgées ou structurées en conséquence.

27. Opposition, désinscription et retrait du consentement

Lorsqu’un traitement repose sur le consentement, celui-ci peut être retiré aussi facilement que raisonnablement possible selon le canal concerné. Le retrait n’est pas rétroactif.

Lorsqu’une personne bénéficie d’un droit d’opposition, notamment à la prospection, elle peut l’exercer par les moyens prévus. Une opposition à la prospection n’empêche pas les communications nécessaires à la sécurité, au compte ou à une Transaction.

28. Mineurs

Les Services destinés aux mineurs mettent en œuvre des règles adaptées à l’âge, à la nature des données et aux exigences de consentement ou d’autorisation parentale applicables. Les informations destinées aux mineurs doivent être présentées dans une forme compréhensible pour le public visé lorsque la loi l’exige.

L’Éditeur cherche à limiter la collecte de données non nécessaires concernant les enfants. Les responsables légaux peuvent utiliser les mécanismes prévus pour exercer les droits qui leur sont reconnus.

Si l’Éditeur apprend qu’une donnée a été collectée auprès d’un mineur en violation d’une condition d’âge ou d’autorisation applicable, il peut prendre des mesures pour supprimer, restreindre ou régulariser le traitement.

29. Cookies et technologies similaires — définition

Le terme « cookies » couvre dans cette Page les cookies HTTP ainsi que, selon le contexte, stockage local, SDK, pixels, balises, identifiants publicitaires, identifiants d’appareil et technologies comparables permettant de stocker ou lire une information sur un terminal ou de relier des événements.

La liste réellement utilisée varie selon le Service, le navigateur, l’appareil, la région, les intégrations activées et les choix de l’utilisateur.

30. Catégories de cookies

Les technologies susceptibles d’être utilisées comprennent :

31. Consentement aux cookies et technologies non essentielles

Lorsqu’un consentement préalable est requis pour une technologie non essentielle, celle-ci n’est activée qu’après un choix valable. La simple poursuite de la navigation n’est pas traitée comme un consentement lorsque la loi exige un acte positif.

L’utilisateur doit pouvoir refuser ou retirer son consentement selon des modalités qui ne rendent pas ce choix inutilement plus difficile que l’acceptation lorsque la législation applicable l’exige.

Les cookies strictement nécessaires au Service demandé ou à sa sécurité peuvent être utilisés sans consentement lorsqu’une exemption légale s’applique, tout en restant soumis aux obligations d’information pertinentes.

32. Gestion des préférences

Les préférences peuvent être gérées via une bannière, un centre de confidentialité, les réglages du Service, du navigateur ou du terminal selon la technologie. Le refus de technologies non essentielles ne doit pas empêcher l’accès aux fonctions qui n’en dépendent pas, sauf lorsque la loi permet un modèle de consentement spécifique.

La suppression des cookies du navigateur peut également supprimer le cookie mémorisant un refus, ce qui peut entraîner une nouvelle demande de préférence.

33. Cookies de tiers et intégrations

Un contenu tiers intégré peut déposer ou lire ses propres identifiants lorsqu’il est chargé. Lorsque le consentement est requis, l’intégration peut rester bloquée jusqu’au choix de l’utilisateur.

Les tiers agissant pour leurs propres finalités sont responsables de leurs traitements selon leurs politiques. L’Éditeur sélectionne et configure ses intégrations de manière raisonnable mais ne contrôle pas toutes les pratiques indépendantes de ces tiers.

34. Signaux de préférence globaux et opposition publicitaire

Lorsque la législation applicable impose de reconnaître un signal technique de préférence ou d’opposition, tel qu’un mécanisme reconnu de type opt-out global, le Service concerné cherche à l’honorer pour les traitements couverts.

Les notions de « vente », « partage » ou « publicité ciblée » varient selon les juridictions. Une transmission à un Partenaire, un système d’affiliation ou un fournisseur publicitaire peut relever de ces notions dans certaines régions même si aucune donnée n’est vendue au sens courant. Les choix requis sont alors proposés selon la loi applicable.

35. Fraude, sécurité et cookies essentiels

Des identifiants ou journaux peuvent être nécessaires pour détecter des bots, protéger une session, limiter des attaques, mémoriser un choix de sécurité ou prévenir la fraude. Dans les limites légales, ces traitements peuvent reposer sur la nécessité du Service ou un intérêt de sécurité plutôt que sur un consentement publicitaire.

Le blocage systématique de ces mécanismes peut rendre certaines fonctions indisponibles ou empêcher une authentification fiable.

36. Modifications de la Politique

La présente Page peut être mise à jour pour refléter une évolution des Services, prestataires, pratiques ou règles applicables. La date de version est mise à jour.

Lorsqu’un changement modifie substantiellement un traitement et qu’une nouvelle information, un nouveau consentement ou une autre action est légalement requise, l’Éditeur met en œuvre cette mesure avant ou au moment approprié.

37. Contact et réclamations

Les coordonnées permettant de contacter l’Éditeur figurent dans les Mentions légales. Une demande de protection des données doit idéalement préciser le Service et le compte concernés afin de faciliter la recherche.

Une personne conserve le droit de saisir l’autorité de contrôle compétente lorsque le droit qui lui est applicable le prévoit. Le fait de contacter d’abord l’Éditeur n’est pas une renonciation à ce droit.

38. Langues

Cette Politique peut être traduite. La version française constitue la source rédactionnelle du corpus, sous réserve des règles impératives de langue et de transparence. Les traductions doivent préserver le sens complet, les réserves, les droits et les limitations de la version source et ne doivent pas être résumées.