DONUM · Protection des données
Politique de confidentialité
Comment nous traitons vos données à caractère personnel lorsque vous consultez nos pages ou nous adressez une demande. Établie conformément au règlement (UE) 2016/679 (RGPD) et à la loi autrichienne sur la protection des données (DSG).
Cette version française est mise à disposition à titre d'information et de confort de lecture. Seule la version allemande, également publiée sur donumaustria.com, fait foi sur le plan juridique. En cas de divergence d'interprétation entre les deux versions, la version allemande prévaut.
Périmètre. La présente politique couvre l'ensemble de la présence en ligne de DONUM : le site principal donumaustria.com avec sa boutique et sa prise de rendez-vous, les pages de présentation sectorielles hébergées sur des sous-domaines de donumaustria.com, ainsi que les formulaires de demande qui y sont intégrés. Le point 3 indique quel prestataire intervient sur quelle partie.
1. En bref
Vous pouvez consulter nos pages sans nous communiquer la moindre information vous concernant. Nous n'employons ni cookie publicitaire, ni pixel de suivi des réseaux sociaux, ni profilage à des fins de ciblage, et nous ne vendons ni ne louons aucune donnée.
Un traitement n'intervient que dans trois cas : la mise à disposition technique de la page par notre hébergeur, une mesure d'audience anonyme et sans cookie sur les pages de présentation, et, si vous en prenez l'initiative, l'envoi d'un formulaire, d'un courriel, d'une commande ou d'une demande de rendez-vous.
2. Responsable du traitement
Le responsable du traitement au sens de l'article 4, point 7, du RGPD est :
Moises Graniel Veraza · DONUM
Inatschina 14 / Top 16
6710 Nenzing, Vorarlberg, Autriche
Téléphone : +43 678 1258869
Courriel : info@donumaustria.com
Le responsable du traitement est la personne physique ou morale qui détermine, seule ou conjointement avec d'autres, les finalités et les moyens du traitement de données à caractère personnel. Nous n'avons pas désigné de délégué à la protection des données, la loi ne l'imposant pas dans notre cas. Toute question relative à la protection des données peut être adressée directement à l'adresse ci-dessus.
3. Qui fait quoi : panorama des systèmes
Notre présence en ligne ne repose pas sur une plateforme unique. Le tableau ci-dessous indique, en toute transparence, quel prestataire intervient sur quelle partie et à quel titre. Chaque ligne est détaillée dans la section correspondante.
| Système | Rôle | Prestataire |
|---|---|---|
| Wix | Hébergement du site principal donumaustria.com, boutique en ligne et prise de rendez-vous (point 4) | Wix.com Ltd., Tel Aviv, Israël |
| Cloudflare Pages | Hébergement des pages de présentation sectorielles et de la présente page (point 5) | Cloudflare, Inc., San Francisco, États-Unis |
| Cloudflare Web Analytics | Mesure d'audience sans cookie sur les pages de présentation (point 6) | Cloudflare, Inc. |
| GoHighLevel / LeadConnector | Formulaires de demande et gestion de la relation client (point 7) | HighLevel LLC, Dallas, États-Unis |
| Google Fonts | Chargement des polices de caractères (point 9) | Google Ireland Limited, Dublin, Irlande |
| Apollo.io | Fourniture de données de contact professionnelles, responsable de traitement autonome (point 8) | Apollo Data Company, Inc., San Francisco, États-Unis |
| Instantly | Envoi des prises de contact professionnelles par courriel (point 8) | Foo Monk LLC, Sheridan, Wyoming, États-Unis |
Chacun de ces prestataires intervient en qualité de sous-traitant au sens de l'article 28 du RGPD, sur le fondement d'un accord de sous-traitance conclu avec lui. Aucun d'entre eux n'est autorisé à utiliser vos données à ses propres fins.
4. Site principal, boutique et prise de rendez-vous : Wix
Le site donumaustria.com, la boutique en ligne et la fonction de prise de rendez-vous sont hébergés et exploités techniquement par Wix.com Ltd., 40 Namal Tel Aviv St., Tel Aviv 6350671, Israël.
Lorsque vous consultez ce site, Wix collecte les données nécessaires à son affichage ainsi qu'à sa stabilité et à sa sécurité : adresse IP, page appelée, date et heure de l'appel, type et version du navigateur, système d'exploitation et, le cas échéant, page d'origine.
Si vous passez commande dans la boutique ou réservez un rendez-vous, les données que vous saisissez à cette occasion, à savoir nom, adresse de livraison et de facturation, adresse électronique, contenu de la commande ou créneau retenu, sont traitées par Wix pour notre compte. Selon le moyen de paiement retenu, les données de paiement sont traitées directement par le prestataire de paiement affiché lors du règlement ; nous n'avons pas accès à vos données bancaires complètes. La base juridique est l'article 6, paragraphe 1, point b), du RGPD pour l'exécution du contrat et l'article 6, paragraphe 1, point c), pour les obligations légales de conservation qui en découlent.
L'hébergement lui-même repose sur l'article 6, paragraphe 1, point f), du RGPD : nous avons un intérêt légitime à une présentation fiable de notre site. Lorsqu'un consentement vous a été demandé, notamment pour le dépôt de cookies ou l'accès à des informations stockées sur votre terminal, le traitement repose exclusivement sur l'article 6, paragraphe 1, point a), du RGPD et sur l'article 165, paragraphe 3, de la loi autrichienne sur les télécommunications (TKG 2021). Ce consentement est révocable à tout moment.
Un accord de sous-traitance a été conclu avec Wix. Wix traite également des données aux États-Unis et dans d'autres pays tiers, sur le fondement des clauses contractuelles types de l'Union européenne. Informations complémentaires : wix.com/about/privacy.
5. Pages de présentation : Cloudflare Pages
Nos pages de présentation sectorielles, dont celle que vous consultez, sont hébergées sur Cloudflare Pages, service fourni par Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, États-Unis, et par sa filiale européenne Cloudflare Germany GmbH, Rosental 7, 80331 Munich, Allemagne.
Lorsque vous ouvrez l'une de ces pages, votre navigateur établit nécessairement une connexion avec les serveurs de Cloudflare. À cette occasion, Cloudflare traite des données techniques de connexion : adresse IP, page appelée, date et heure de l'appel, quantité de données transférées, type et version du navigateur, système d'exploitation et, le cas échéant, page d'origine. Ces données sont nécessaires à l'affichage de la page ainsi qu'à la sécurité et à la stabilité du service ; elles ne servent ni à vous identifier ni à établir un profil.
Cloudflare exploite un réseau mondial de serveurs et achemine les requêtes vers le point de présence le plus proche, ce qui accélère le chargement et protège l'infrastructure contre les attaques. Le traitement repose sur l'article 6, paragraphe 1, point f), du RGPD : nous avons un intérêt légitime à ce que nos pages soient présentées de manière fiable, rapide et sécurisée.
Un accord de sous-traitance a été conclu avec Cloudflare. Informations complémentaires : cloudflare.com/privacypolicy.
6. Mesure d'audience sans cookie : Cloudflare Web Analytics
Sur les pages de présentation, nous utilisons Cloudflare Web Analytics afin de savoir combien de personnes les consultent et quelles sections retiennent leur attention. Cet outil se distingue des solutions de mesure d'audience habituelles sur un point décisif : il ne dépose aucun cookie, n'accède à aucune information stockée sur votre terminal, n'a pas recours au fingerprinting et ne permet aucun suivi d'un site à l'autre ni dans le temps.
Les mesures sont agrégées et ne permettent pas de remonter jusqu'à une personne. Aucun identifiant durable n'est créé. Le traitement repose sur l'article 6, paragraphe 1, point f), du RGPD ; notre intérêt légitime réside dans une compréhension statistique de l'usage de nos pages, obtenue par le moyen le moins intrusif disponible. Aucun consentement n'est requis, aucune information n'étant stockée sur votre terminal ni lue depuis celui-ci.
7. Formulaires de demande et suivi commercial : GoHighLevel
Les formulaires figurant sur nos pages de présentation sont intégrés au moyen du service LeadConnector, exploité par HighLevel LLC, 1801 N. Lamar Street, Suite 600, Dallas, Texas 75202, États-Unis, plus connu sous le nom de GoHighLevel. Cette même plateforme nous sert de système de gestion de la relation client : c'est là que votre demande est enregistrée et suivie jusqu'à sa clôture.
Données traitées
Les données que vous saisissez : nom, entreprise, fonction le cas échéant, adresse électronique, numéro de téléphone si vous choisissez de l'indiquer, pays, ainsi que le contenu de votre message. S'y ajoutent la date et l'heure de l'envoi et, lorsqu'ils sont présents dans le lien qui vous a conduit jusqu'à nous, des paramètres de campagne permettant de savoir par quel canal la demande est arrivée.
Le formulaire étant affiché dans un cadre intégré, votre navigateur établit une connexion avec les serveurs du prestataire dès l'affichage de la page ; votre adresse IP lui est alors transmise, et des cookies techniquement nécessaires au fonctionnement du formulaire peuvent être déposés.
Finalité et base juridique
Nous traitons ces données exclusivement afin de répondre à votre demande et, si un échange s'engage, de préparer une éventuelle relation contractuelle. La base juridique est l'article 6, paragraphe 1, point b), du RGPD lorsque votre demande vise la conclusion d'un contrat ou l'exécution de mesures précontractuelles, et l'article 6, paragraphe 1, point f), dans les autres cas, notre intérêt légitime résidant dans le traitement diligent des sollicitations qui nous sont adressées.
Sous-traitance et conservation
Un accord de sous-traitance au sens de l'article 28 du RGPD a été conclu avec le prestataire. Vos données sont conservées aussi longtemps que l'échange se poursuit, puis jusqu'à l'expiration des délais légaux de conservation applicables, notamment les obligations prévues par le droit fiscal et commercial autrichien. Vous pouvez à tout moment demander l'effacement de vos données, sous réserve de ces obligations.
Informations complémentaires : gohighlevel.com/privacy-policy.
8. Prise de contact professionnelle par courriel et par courrier
Ce point vous concerne si nous vous avons contacté dans le cadre de vos fonctions professionnelles sans que vous ayez consulté nos pages, envoyé un formulaire ou communiqué vous-même vos coordonnées. Dans ce cas, vos données n'ont pas été collectées auprès de vous mais proviennent d'une source tierce. L'article 14 du RGPD nous oblige à vous indiquer spontanément quelles données nous traitons et d'où elles viennent. C'est l'objet de ce point.
Les données concernées
Uniquement des données à caractère professionnel : votre nom, votre fonction ou votre poste, votre adresse électronique professionnelle, l'entreprise pour laquelle vous travaillez, son adresse et son secteur d'activité, ainsi que les informations publiquement disponibles sur cette entreprise. Nous ne traitons aucune coordonnée privée ni aucune donnée relevant de votre vie personnelle.
S'y ajoutent les données produites par la prise de contact elle-même : la date d'envoi, la remise éventuelle du message et votre réponse le cas échéant.
L'origine des données
Nous ne collectons pas ces données nous-mêmes et nous n'explorons aucun réseau social. Nous les obtenons auprès d'une source unique, un fournisseur spécialisé en données de contact professionnelles : Apollo.io, exploité par Apollo Data Company, Inc., San Francisco, États-Unis.
Apollo exploite sa propre base de données et n'intervient pas à notre égard en qualité de sous-traitant, mais en qualité de responsable de traitement autonome qui met des données à notre disposition. Selon les indications d'Apollo, les données proviennent de trois catégories de sources :
- des sources accessibles au public sur internet, qu'Apollo exploite par des moyens automatisés, notamment des sites d'entreprises, des annuaires professionnels et des informations de profil professionnel ;
- des contributions issues du réseau des clients d'Apollo ;
- d'autres fournisseurs de données avec lesquels Apollo est lié contractuellement.
Laquelle de ces sources est à l'origine de votre fiche, nous l'ignorons. Apollo informe les personnes concernées de son propre traitement à l'adresse apollo.io/privacy-policy/processing-notice, où vous pouvez également exercer vos droits directement auprès d'Apollo.
La finalité poursuivie
Vous adresser, une fois ou au fil d'une courte série de messages, la question de savoir si une collaboration avec DONUM peut convenir à votre maison. Nous le faisons par courriel et, lorsque le courriel n'est pas possible, par courrier à l'adresse professionnelle. La démarche s'adresse à vous dans votre fonction professionnelle, non en tant que personne privée, et porte exclusivement sur notre offre commerciale.
Identification de nos courriers et courriels
Chaque message que nous envoyons porte un code court composé de lettres et de chiffres. Sur un courrier, il est imprimé sur la page et repris dans un QR code; dans un courriel, il fait partie du lien. Ce code correspond à une seule entreprise destinataire. Lorsque la page liée est consultée, nous savons que notre message adressé à cette entreprise a donné lieu à une visite. Nous ne savons pas quelle personne l'a ouverte.
Seuls le code, l'heure de la consultation, la page consultée et la voie empruntée, courrier ou courriel, font l'objet d'un traitement. Aucun cookie n'est déposé et aucune information n'est lue dans votre terminal ni enregistrée sur celui-ci. La page vous montre exactement ce qu'elle montre à tout autre visiteur et ne vous nomme pas. Le code est retiré de l'adresse affichée immédiatement après la consultation, afin qu'un lien transmis à un tiers ne renvoie plus à votre entreprise.
La base légale est l'art. 6, par. 1, point f, du RGPD. Notre intérêt légitime consiste à ne relancer que là où un intérêt se manifeste, plutôt que de revenir vers vous sans signe de votre part. Ces données sont effacées avec le reste des données de prospection, au plus tard douze mois après le dernier contact.
La base légale
L'article 6, paragraphe 1, point f), du RGPD, l'intérêt légitime. Notre intérêt légitime consiste à nous adresser directement et sans dispersion aux entreprises pour lesquelles notre offre présente un intérêt objectif. Nous avons mis en balance vos intérêts : nous n'utilisons que des coordonnées professionnelles, nous ne nous adressons à vous que dans votre rôle professionnel, l'ampleur de la démarche est limitée, et vous pouvez vous y opposer à tout moment et sans formalité.
Les destinataires
Pour l'envoi et la gestion des courriels, nous recourons à Instantly, exploité par Foo Monk LLC, 30 N. Gould St., Ste. R, Sheridan, Wyoming 82801, États-Unis. Pour le suivi des contacts qui se nouent s'applique le système GoHighLevel décrit au point 7. L'un et l'autre interviennent en qualité de sous-traitants au sens de l'article 28 du RGPD ; des contrats ont été conclus avec eux, assortis des clauses contractuelles types pour les transferts vers les États-Unis. Le point 11 précise le régime des transferts hors Union.
Aucune communication à des tiers pour leurs propres finalités n'a lieu. Vos données ne sont ni vendues ni louées.
La durée de conservation
En l'absence de réponse de votre part, vos données sont supprimées de nos systèmes au plus tard douze mois après la dernière prise de contact. Si celle-ci donne lieu à un échange commercial, les durées indiquées au point 13 s'appliquent.
Si vous vous opposez à la démarche, nous inscrivons votre adresse électronique sur une liste d'exclusion. Cela signifie que nous conservons délibérément cette seule donnée, dans le seul but de garantir que vous ne serez plus sollicité par nous. La supprimer purement et simplement produirait exactement l'effet inverse. La base légale en est l'article 6, paragraphe 1, point c), du RGPD combiné à l'article 21, paragraphe 3.
Votre droit d'opposition
Vous pouvez vous opposer à tout moment au traitement de vos données à des fins de prospection commerciale, sans avoir à motiver votre demande et sans frais. Un simple message à info@donumaustria.com suffit. Vous ne serez alors plus sollicité par nous. Vos autres droits figurent au point 14, et le droit d'opposition en détail au point 15.
9. Polices de caractères : Google Fonts
Nos pages utilisent les familles de caractères Cormorant Garamond et Jost, chargées depuis le service Google Fonts, fourni par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande.
Lors du chargement, votre navigateur se connecte aux serveurs de Google, qui prennent alors connaissance de votre adresse IP ainsi que des données techniques de connexion usuelles. Google indique ne pas déposer de cookie à cette occasion. Le traitement repose sur l'article 6, paragraphe 1, point f), du RGPD : nous avons un intérêt légitime à une présentation typographique homogène et fidèle à notre identité visuelle. Si le chargement échoue, votre navigateur utilise une police de substitution et la page reste parfaitement lisible.
Informations complémentaires : policies.google.com/privacy et developers.google.com/fonts/faq/privacy.
10. Prise de contact par courriel ou par téléphone
Si vous nous contactez par courriel ou par téléphone, votre demande ainsi que les données personnelles qui l'accompagnent sont conservées et traitées aux fins d'y répondre. Les bases juridiques sont celles décrites au point 7. Ces données ne sont pas transmises à des tiers sans votre accord.
Nous attirons votre attention sur le fait que la transmission de données sur Internet, en particulier par courrier électronique non chiffré, peut présenter des failles de sécurité. Une protection absolue contre l'accès de tiers n'est pas réalisable.
11. Transferts vers des pays tiers
Les prestataires mentionnés au point 3 peuvent traiter des données aux États-Unis, en Israël ou dans d'autres pays tiers. Ces transferts s'appuient sur les clauses contractuelles types de la Commission européenne au sens de l'article 46, paragraphe 2, point c), du RGPD, complétées le cas échéant par l'adhésion du prestataire au cadre de protection des données UE-États-Unis (EU-U.S. Data Privacy Framework) reconnu par la décision d'adéquation de la Commission européenne du 10 juillet 2023. Pour Israël, la Commission européenne a constaté un niveau de protection adéquat par décision du 31 janvier 2011.
Nous vous signalons par transparence que, malgré ces garanties, le niveau de protection des données dans les pays tiers concernés peut ne pas correspondre en tous points à celui de l'Espace économique européen et qu'un accès de la part d'autorités locales ne peut être totalement exclu.
12. Destinataires de vos données
Outre les sous-traitants énumérés au point 3, nous ne transmettons vos données à caractère personnel à des tiers que dans les cas suivants : lorsque cela est nécessaire à l'exécution d'un contrat, par exemple au prestataire d'expédition chargé de vous livrer, lorsque la loi nous y oblige, notamment à l'égard des autorités fiscales, lorsque nous y avons un intérêt légitime au sens de l'article 6, paragraphe 1, point f), du RGPD, ou lorsqu'une autre base juridique l'autorise.
Lorsque nous faisons appel à des sous-traitants, la transmission n'intervient que sur le fondement d'un accord de sous-traitance valablement conclu. Nous ne vendons ni ne louons vos données.
13. Durée de conservation
Sauf durée spécifique indiquée dans la présente politique, vos données sont conservées jusqu'à la disparition de la finalité qui en justifiait le traitement. Si vous exercez un droit d'effacement fondé ou retirez votre consentement, vos données sont supprimées, à moins que nous ne disposions d'un autre motif légalement admis de les conserver, notamment les délais de conservation fiscaux et commerciaux. Dans ce dernier cas, l'effacement intervient une fois ces motifs disparus.
14. Vos droits
Dans les conditions prévues par le RGPD, vous disposez à tout moment des droits suivants :
- Droit d'accès (art. 15): obtenir gratuitement des informations sur les données que nous détenons à votre sujet, leur origine, leurs destinataires et la finalité de leur traitement.
- Droit de rectification (art. 16): faire corriger sans délai des données inexactes ou incomplètes.
- Droit à l'effacement (art. 17): obtenir la suppression de vos données lorsque les conditions légales sont réunies.
- Droit à la limitation du traitement (art. 18): notamment lorsque vous contestez l'exactitude des données ou que le traitement est illicite mais que vous préférez la limitation à l'effacement.
- Droit à la portabilité (art. 20): recevoir, dans un format structuré, couramment utilisé et lisible par machine, les données traitées de manière automatisée sur le fondement de votre consentement ou d'un contrat, ou en demander la transmission directe à un autre responsable lorsque cela est techniquement possible.
- Droit d'opposition (art. 21): voir le point 15.
- Droit de retirer votre consentement (art. 7, § 3): à tout effet pour l'avenir, sans que la licéité du traitement effectué avant le retrait s'en trouve affectée.
- Droit d'introduire une réclamation (art. 77): voir le point 16.
Pour exercer ces droits, une simple demande à info@donumaustria.com suffit. Nous y répondons dans le délai d'un mois prévu par le RGPD.
15. Droit d'opposition (art. 21 du RGPD)
Lorsque le traitement de vos données repose sur l'article 6, paragraphe 1, point e) ou f), du RGPD, vous avez le droit de vous y opposer à tout moment pour des raisons tenant à votre situation particulière ; cela vaut également pour le profilage fondé sur ces dispositions. Les bases juridiques applicables à chaque traitement sont indiquées dans la présente politique. En cas d'opposition, nous cessons de traiter les données concernées, à moins de pouvoir démontrer des motifs légitimes impérieux prévalant sur vos intérêts, droits et libertés, ou que le traitement serve à la constatation, à l'exercice ou à la défense de droits en justice.
Lorsque vos données sont traitées à des fins de prospection commerciale, vous avez le droit de vous y opposer à tout moment, y compris au profilage lié à une telle prospection. En cas d'opposition, vos données ne sont plus utilisées à ces fins. Aucune justification n'est requise et l'opposition est sans frais.
16. Réclamation auprès d'une autorité de contrôle
Sans préjudice de tout autre recours administratif ou juridictionnel, vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle, en particulier dans l'État membre de votre résidence habituelle, de votre lieu de travail ou du lieu où la violation aurait été commise.
L'autorité compétente à notre égard est :
Österreichische Datenschutzbehörde (Autorité autrichienne de protection des données)
Barichgasse 40-42
1030 Vienne, Autriche
Téléphone : +43 1 52 152-0
Courriel : dsb@dsb.gv.at
Site : www.dsb.gv.at
17. Sécurité de la transmission
Nos pages recourent au chiffrement TLS afin de protéger la transmission des contenus entre votre navigateur et le serveur. Une connexion chiffrée se reconnaît au préfixe https:// dans la barre d'adresse et au symbole de cadenas affiché par votre navigateur. Lorsque le chiffrement est actif, les données que vous nous transmettez ne peuvent être lues par des tiers.
18. Mise à jour de la présente politique
Nous adaptons cette politique lorsque nos traitements évoluent ou lorsque des exigences légales nouvelles l'imposent. La version en vigueur est toujours celle publiée sur cette page.