Politique de confidentialité
1. Responsable du traitement
Carsten Alberti e.K.
Kiliansgraben 9
99974 Muehlhausen
Allemagne
Téléphone : +49 38203 747120
E-mail : dpo@albertigroup.com
2. Vos droits en tant que personne concernée
Vous disposez à tout moment d’un droit d’accès à vos données personnelles (art. 15 RGPD), de rectification des données inexactes (art. 16 RGPD), d’effacement (art. 17 RGPD), de limitation du traitement (art. 18 RGPD), de portabilité des données (art. 20 RGPD) ainsi que d’opposition au traitement (art. 21 RGPD). Vous pouvez révoquer à tout moment, avec effet pour l’avenir, tout consentement donné (art. 7, paragraphe 3, du RGPD). Vous disposez également d’un droit de réclamation auprès d’une autorité de contrôle, notamment l’autorité compétente pour notre siège, le délégué du Land de Thuringe à la protection des données et à la liberté d’information (Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit).
3. Hébergement et fichiers journaux du serveur
Lors de la consultation de notre site, notre hébergeur collecte automatiquement des fichiers journaux (logs) transmis par votre navigateur : adresse IP, date et heure de la requête, type et version du navigateur, système d’exploitation, URL de provenance et fichier demandé. Ceci sert à garantir la stabilité technique et la sécurité de notre offre (art. 6, paragraphe 1, point f, du RGPD). [Remarque : merci d’indiquer ici le nom et l’adresse de votre hébergeur réel, si différent de Cloudflare – voir point 5.]
4. Cookies et gestion du consentement
Notre site utilise des cookies. Les cookies techniquement nécessaires sont autorisés sans votre consentement conformément à l’article 25, alinéa 2 de la loi allemande TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz), car ils sont indispensables au fonctionnement du site. Pour tous les autres cookies, nous recueillons votre consentement préalable.
À cette fin, nous utilisons le gestionnaire de consentement CCM19, fourni par Papoo Software & Media GmbH, Auguststr. 4, 53229 Bonn, Allemagne. Seules la date et l’heure de votre visite, un identifiant généré aléatoirement et votre statut de consentement sont enregistrés – à titre de preuve de notre obligation légale de documentation (art. 6, paragraphe 1, point c, en lien avec l’art. 7, paragraphe 1, du RGPD). Toutes les données sont hébergées exclusivement en Allemagne ; aucun transfert vers les États-Unis ou un autre pays tiers n’a lieu.
5. Cloudflare (réseau de diffusion de contenu et sécurité)
Nous utilisons Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, États-Unis, comme réseau de diffusion de contenu et pour la protection contre les attaques. Cloudflare traite les adresses IP et les données de requête via son réseau de serveurs mondial, qui peut inclure des serveurs aux États-Unis. Ceci sert à fournir notre site de manière sécurisée, rapide et stable (art. 6, paragraphe 1, point f, du RGPD). À notre connaissance, Cloudflare est certifié dans le cadre du Data Privacy Framework UE-États-Unis.
6. Analyse web et marketing
Google Analytics (intégré via Google Site Kit / Google Global Site Tag)
Nous utilisons Google Analytics, un service d’analyse web fourni par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Par l’intermédiaire de « Site Kit by Google » et du Global Site Tag (gtag.js), des cookies sont déposés et des profils d’utilisation pseudonymisés sont créés. La base légale est votre consentement (art. 6, paragraphe 1, point a, du RGPD), que vous pouvez donner ou révoquer via CCM19. Un transfert de données vers les États-Unis est possible ; à notre connaissance, Google LLC est certifié dans le cadre du Data Privacy Framework UE-États-Unis.
HubSpot
Nous utilisons HubSpot, un outil marketing et CRM fourni par HubSpot, Inc., 2 Canal Park, Cambridge, MA 02141, États-Unis (pour les clients de l’UE, en partie via HubSpot Ireland Limited, Dublin, Irlande). HubSpot dépose des cookies (notamment hubspotutk, __hstc, __hssc) afin d’analyser le comportement des utilisateurs et pour l’automatisation marketing. La base légale est votre consentement (art. 6, paragraphe 1, point a, du RGPD) ; dans la mesure où HubSpot est utilisé uniquement pour traiter une demande, la base légale est l’art. 6, paragraphe 1, point b, du RGPD. Un transfert de données vers les États-Unis est possible ; à notre connaissance, HubSpot est certifié dans le cadre du Data Privacy Framework UE-États-Unis.
7. Google Fonts
Notre site utilise Google Fonts pour une présentation typographique homogène. Ces polices sont hébergées localement sur notre propre serveur ; aucune connexion aux serveurs de Google n’est établie et aucune donnée n’est transmise à Google. Aucun consentement n’est requis à cet égard.
8. Google Maps
Notre site peut intégrer une carte Google Maps, fournie par Google Ireland Limited. Lors du chargement de la carte, votre adresse IP et d’autres données d’utilisation sont transmises à Google. La base légale est votre consentement (art. 6, paragraphe 1, point a, du RGPD). Nous recommandons de ne charger la carte via CCM19 qu’après obtention du consentement.
9. Prise de contact par WhatsApp
Nous proposons la possibilité de nous contacter via un bouton WhatsApp. Le fournisseur est WhatsApp Ireland Limited, 4 Grand Canal Square, Dublin, Irlande (faisant partie du groupe Meta). Dès le clic sur le bouton, des données telles que votre numéro de téléphone, des informations sur votre appareil et votre adresse IP sont transmises à WhatsApp/Meta, même avant l’envoi d’un message. Le contenu des messages est chiffré de bout en bout ; toutefois, Meta continue de traiter les métadonnées. Un transfert vers les États-Unis est possible ; à notre connaissance, Meta Platforms, Inc. est partiellement certifié dans le cadre du Data Privacy Framework UE-États-Unis.
10. Réseaux sociaux : LinkedIn
Notre site renvoie vers notre profil LinkedIn. Il s’agit d’un simple lien (sans plug-in intégré) – aucune donnée n’est donc transmise à LinkedIn par la simple visite de notre site. Ce n’est qu’en cliquant activement sur le lien que la politique de confidentialité de LinkedIn s’applique.
11. Multilinguisme (Polylang)
Afin de proposer notre site en plusieurs langues, nous utilisons l’extension Polylang. Pour mémoriser la langue que vous avez choisie, un cookie techniquement nécessaire est déposé (art. 25, alinéa 2, TDDDG). Aucune transmission à des tiers n’a lieu.
12. Référencement (Yoast SEO)
Nous utilisons l’extension Yoast SEO pour générer des métadonnées, des plans de site XML et des données structurées destinées aux moteurs de recherche. L’extension fonctionne exclusivement côté serveur, ne traite aucune donnée personnelle de nos visiteurs et ne dépose aucun cookie.
13. Transferts internationaux de données
Plusieurs des prestataires mentionnés ci-dessus traitent des données aux États-Unis. La base légale est généralement le Data Privacy Framework UE-États-Unis, actuellement en vigueur, bien qu’un recours contre la décision d’adéquation sous-jacente soit pendant devant la Cour de justice de l’Union européenne (affaire C-703/25 P). Nous suivons cette évolution et adapterons cette politique de confidentialité si nécessaire.
14. Modification de la présente politique de confidentialité
Nous adapterons cette politique de confidentialité dès que notre offre ou les exigences légales applicables évolueront. La version en vigueur au moment de votre visite s’applique.