exocad Partner
Connexion SSL sécurisée
Tél. : +49 (0) 7123 9595 146
Easy shopping

Politique de confidentialité

Version du 08.08.2026

Nous vous remercions de l’intérêt que vous portez à notre site Dentoo. La protection de vos données à caractère personnel nous tient à cœur. Nous vous informons ci-après, conformément au Règlement général sur la protection des données (RGPD), de la nature, de l’étendue et de la finalité du traitement des données à caractère personnel.

1. Responsable du traitement

PayFactory GmbH
– Marque : Dentoo –
Nürtinger Str. 6/4
72555 Metzingen
Allemagne

Téléphone : +49 (0)7123 9595 130
Fax : +49 (0)7123 959 7405
E-mail : info@dentoo.de

2. Informations générales sur le traitement des données

Les données à caractère personnel sont toutes les informations se rapportant à une personne physique identifiée ou identifiable. Nous traitons les données à caractère personnel exclusivement dans le respect des dispositions légales en matière de protection des données.

Lorsque nous recueillons votre consentement pour certains traitements, la base juridique est l’art. 6, § 1, point a) du RGPD. Lorsque le traitement est nécessaire à l’exécution d’un contrat ou à l’exécution de mesures précontractuelles, la base juridique est l’art. 6, § 1, point b) du RGPD. Lorsque le traitement est nécessaire au respect d’une obligation légale, il repose sur l’art. 6, § 1, point c) du RGPD. Lorsque le traitement est nécessaire aux fins des intérêts légitimes que nous poursuivons ou que poursuit un tiers, la base juridique est l’art. 6, § 1, point f) du RGPD, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée.

3. Chiffrement SSL/TLS

Pour des raisons de sécurité et afin de protéger la transmission de contenus confidentiels, ce site utilise un chiffrement SSL ou TLS. Vous reconnaissez une connexion chiffrée à la mention « https:// » et au symbole du cadenas dans la barre de votre navigateur.

4. Collecte de données lors de la visite de notre site

Lors d’une utilisation purement informative de notre site, des données de journalisation du serveur sont traitées automatiquement. Il peut s’agir notamment des éléments suivants :

  • pages consultées et fichiers appelés,
  • date et heure de l’accès,
  • volume de données transmis,
  • URL de référence (referrer),
  • type et version du navigateur,
  • système d’exploitation,
  • adresse IP, le cas échéant tronquée ou anonymisée,
  • code d’état HTTP et messages d’erreur techniques.

Ce traitement vise à assurer une mise à disposition sûre, stable et exempte d’erreurs du site ainsi qu’à prévenir les accès abusifs.

Base juridique : art. 6, § 1, point f) du RGPD.

5. Cookies et gestion du consentement

Notre site utilise des cookies et des technologies comparables. Les cookies sont de petits fichiers texte enregistrés sur votre terminal ou qui accèdent à des informations déjà enregistrées sur celui-ci.

Les cookies strictement nécessaires sur le plan technique et les accès comparables sont utilisés dans la mesure où ils sont nécessaires pour fournir le service numérique que vous avez expressément demandé. Dans ces cas, l’enregistrement d’informations sur votre terminal ou l’accès à des informations qui y sont enregistrées repose sur le § 25, al. 2, n° 2 de la loi allemande sur la protection des données dans les services numériques (TDDDG). Le traitement ultérieur des données à caractère personnel repose, selon la finalité, sur l’art. 6, § 1, point b) ou point f) du RGPD.

Les cookies et technologies comparables destinés à l’analyse, à la mesure d’audience, au marketing, au remarketing ou aux médias externes ne sont utilisés qu’après votre consentement préalable. Les bases juridiques sont le § 25, al. 1 du TDDDG pour l’enregistrement d’informations sur votre terminal ou l’accès à celles-ci, ainsi que l’art. 6, § 1, point a) du RGPD pour le traitement ultérieur des données à caractère personnel.

Vous pouvez à tout moment retirer un consentement donné avec effet pour l’avenir ou modifier votre sélection via les paramètres de confidentialité ou de cookies accessibles sur le site. La licéité du traitement effectué jusqu’au retrait n’en est pas affectée.

Outre les cookies, nous utilisons dans certains cas le stockage local de votre navigateur. Après votre consentement, l’assistant de conversation Dia y enregistre la session de conversation en cours et son historique afin que l’échange ne soit pas interrompu lors d’un changement de page. Ces informations restent sur votre appareil et sont supprimées à la fin de la conversation.

6. Prise de contact

Lorsque vous nous contactez par e-mail ou via un formulaire de contact, nous traitons les données que vous nous communiquez, notamment votre nom, vos coordonnées, le contenu de votre message et, le cas échéant, les pièces jointes transmises, afin de traiter votre demande.

Base juridique :
art. 6, § 1, point b) du RGPD pour les demandes précontractuelles ou contractuelles ;
art. 6, § 1, point f) du RGPD pour les autres demandes.

7. Compte client et traitement des commandes

Dans le cadre de la création d’un compte client, d’une commande et de l’exécution du contrat, nous traitons notamment des données de base, de contact, de livraison, de facturation, de commande, contractuelles et de paiement, dans la mesure où cela est nécessaire à l’exécution du contrat.

Base juridique : art. 6, § 1, point b) du RGPD. Lorsque des obligations de conservation relevant du droit commercial ou fiscal s’appliquent, le traitement repose en outre sur l’art. 6, § 1, point c) du RGPD.

8. Prestataires de services de paiement

En fonction du mode de paiement choisi, nous transmettons les données nécessaires au traitement du paiement au prestataire de services de paiement concerné. Celui-ci traite le cas échéant les données sous sa propre responsabilité au regard du droit de la protection des données.

PayPal

PayPal (Europe) S.à r.l. et Cie, S.C.A.
22–24 Boulevard Royal
L-2449 Luxembourg
Politique de confidentialité de PayPal

Ingenico / Worldline

Ingenico ePayments / Worldline
Daniel-Goldbach-Str. 17–19
40880 Ratingen, Allemagne

Prélèvement SEPA

Si vous choisissez le prélèvement SEPA, nous traitons notamment le nom du titulaire du compte, l’IBAN, le cas échéant le BIC, la référence du mandat, l’identifiant du créancier, les dates de facturation et d’échéance, les montants prélevés ainsi que les données d’état et de retour de la banque. Le traitement sert à établir et à gérer le mandat de prélèvement, à effectuer la préinformation, à présenter le prélèvement, à comptabiliser les paiements reçus et à traiter les rejets de prélèvement.

Aux fins de l’exécution, les données nécessaires peuvent être transmises à notre banque teneuse de compte, aux prestataires de services de paiement concernés, aux chambres de compensation et à la banque du débiteur.

Base juridique : art. 6, § 1, point b) du RGPD ainsi que art. 6, § 1, point c) du RGPD lorsque des obligations légales de preuve et de conservation s’appliquent.

9. Évaluation de solvabilité

En cas de choix de certains modes de paiement ou en présence d’un risque de défaillance légitime, nous nous réservons le droit de procéder, dans la mesure autorisée par la loi, à une évaluation de solvabilité. À cette fin, les données d’identification et contractuelles nécessaires peuvent être transmises à des sociétés d’information sur la solvabilité.

  • SCHUFA Holding AG, Wiesbaden, Allemagne
  • Creditreform, Neuss, Allemagne

Base juridique : art. 6, § 1, point f) du RGPD. Notre intérêt légitime réside dans la prévention des défauts de paiement et des risques économiques.

10. Lettre d’information

Lors de l’inscription à notre lettre d’information, nous utilisons en principe la procédure du double opt-in. Nous traitons à cette occasion votre adresse e-mail, la date de l’inscription et de la confirmation ainsi que des données techniques de preuve. Vous pouvez vous désinscrire à tout moment au moyen du lien de désinscription figurant dans la lettre d’information.

Base juridique : art. 6, § 1, point a) du RGPD. La journalisation de la preuve du consentement repose sur l’art. 6, § 1, point c) en liaison avec l’art. 7, § 1 du RGPD ou sur l’art. 6, § 1, point f) du RGPD.

11. Analyse d’audience avec Google Analytics 4

Après votre consentement, ce site utilise Google Analytics 4, un service d’analyse d’audience de Google Ireland Limited. Google Analytics sert à analyser l’utilisation de notre site et à améliorer notre offre. À cette occasion peuvent notamment être traitées des informations relatives aux pages consultées, aux interactions, à la localisation approximative, au navigateur, à l’appareil, au référent, à la durée de la session ainsi que des identifiants techniques.

Google Analytics n’est activé que conformément à votre décision en matière de consentement. Dans la mesure où des cookies ou des identifiants comparables sont enregistrés ou lus, cela repose sur le § 25, al. 1 du TDDDG. Le traitement ultérieur repose sur l’art. 6, § 1, point a) du RGPD.

Un transfert vers Google LLC aux États-Unis ne peut être exclu. De plus amples informations sur les transferts vers des pays tiers figurent à la section 20.

Politique de confidentialité de Google

12. Google reCAPTCHA

Afin de protéger nos formulaires contre les abus, le spam et les saisies automatisées, nous pouvons utiliser Google reCAPTCHA de Google Ireland Limited. Le service n’est activé qu’après votre consentement. À cette occasion peuvent être traitées des données techniques, des interactions avec le site, l’adresse IP, des données relatives au navigateur et à l’appareil ainsi que d’autres informations nécessaires à l’évaluation du risque.

Bases juridiques : § 25, al. 1 du TDDDG et art. 6, § 1, point a) du RGPD.

Un transfert vers Google LLC aux États-Unis ne peut être exclu. De plus amples informations sur les transferts vers des pays tiers figurent à la section 20.

13. Google Maps

Pour la représentation de lieux, nous pouvons intégrer Google Maps de Google Ireland Limited. Le service n’est chargé qu’après votre consentement. Lors de son appel peuvent notamment être traitées votre adresse IP, des données relatives au navigateur et à l’appareil, des données de localisation ainsi que des informations sur la page consultée.

Bases juridiques : § 25, al. 1 du TDDDG et art. 6, § 1, point a) du RGPD.

Un transfert vers Google LLC aux États-Unis ne peut être exclu. De plus amples informations sur les transferts vers des pays tiers figurent à la section 20.

14. YouTube

Nous pouvons intégrer des vidéos du service YouTube de Google Ireland Limited. Dans la mesure du possible, les vidéos sont intégrées en mode de confidentialité avancé et ne sont chargées ou lues qu’après votre consentement. À cette occasion peuvent notamment être traitées l’adresse IP, des données relatives au navigateur et à l’appareil, la page consultée ainsi que des informations sur la lecture.

Bases juridiques : § 25, al. 1 du TDDDG et art. 6, § 1, point a) du RGPD.

Un transfert vers Google LLC aux États-Unis ne peut être exclu. De plus amples informations sur les transferts vers des pays tiers figurent à la section 20.

15. Surveillance des erreurs et de la stabilité avec Sentry

Afin de détecter, d’analyser et de corriger les erreurs techniques, nous utilisons le service Sentry de Functional Software, Inc. Selon notre configuration, les données applicatives sont traitées dans la région de données européenne. Si une erreur technique survient dans votre navigateur ou lors de l’utilisation de notre offre, peuvent notamment être transmis à Sentry le message d’erreur, le moment de l’erreur, la page consultée, des données techniques de déroulement et de journalisation ainsi que des indications sur le navigateur, le système d’exploitation et l’appareil. Selon la nature de l’erreur, l’adresse IP peut également être traitée pour des raisons techniques.

Sentry sert exclusivement au diagnostic des erreurs, à la sécurité et à la stabilité de notre offre. Selon la configuration actuelle, Sentry ne dépose à cette fin aucun cookie d’analyse ou de marketing. Dans la mesure du possible, nous configurons Sentry de manière à ce qu’aucun contenu personnel superflu, aucune saisie de formulaire et aucune donnée de paiement ne soient transmis dans les messages d’erreur.

Base juridique : art. 6, § 1, point f) du RGPD. Notre intérêt légitime réside dans un fonctionnement sûr, stable et exempt d’erreurs de notre site et de nos applications.

Un accès par le prestataire américain ou par les sous-traitants ultérieurs auxquels il fait appel ne peut être totalement exclu. De plus amples informations sur les transferts vers des pays tiers figurent à la section 20.

Informations de Sentry sur la protection des données

16. Google Ads – suivi des conversions et remarketing

Après votre consentement, ce site utilise Google Ads de Google Ireland Limited pour mesurer le succès de nos annonces publicitaires et à des fins de remarketing. Le suivi des conversions permet d’évaluer si vous avez effectué une action déterminée, par exemple une commande ou une demande, après avoir cliqué sur une annonce. Le remarketing permet de constituer des audiences afin de vous présenter des publicités ciblées sur d’autres sites.

À cette occasion peuvent notamment être traités des identifiants publicitaires et de clic, les pages consultées, le référent, des événements de conversion, la localisation approximative, l’adresse IP ainsi que des données relatives au navigateur et à l’appareil. En fonction de votre consentement et de la configuration technique, des cookies ou identifiants tels que _gcl_au et d’autres cookies publicitaires de Google peuvent être utilisés.

Google Ads est piloté par notre gestion du consentement. L’enregistrement publicitaire, la transmission de données utilisateur à des fins publicitaires et la publicité personnalisée sont traités conformément à votre décision en matière de consentement. Sans le consentement requis, les fonctions marketing concernées ne sont pas activées.

Bases juridiques : § 25, al. 1 du TDDDG et art. 6, § 1, point a) du RGPD.

Un transfert vers Google LLC aux États-Unis peut avoir lieu. De plus amples informations sur les transferts vers des pays tiers figurent à la section 20.

Politique de confidentialité de Google

17. HubSpot – CRM, formulaires et analyse marketing

Nous utilisons HubSpot de HubSpot Ireland Limited comme plateforme de gestion de la relation client et de marketing. HubSpot peut être utilisé pour gérer les contacts clients et prospects, traiter les demandes, documenter la communication, évaluer les formulaires et – après consentement – analyser l’utilisation de notre site.

Lorsque vous envoyez un formulaire ou entrez en contact avec nous, vos données de base et de contact, le contenu de votre demande, des données d’entreprise, des données de communication et des données techniques de preuve peuvent notamment être traités dans HubSpot. Dans la mesure où ce traitement est nécessaire au traitement d’une demande ou à l’exécution d’un contrat, il repose sur l’art. 6, § 1, point b) du RGPD ; pour des finalités générales de relation client et d’organisation, il repose sur l’art. 6, § 1, point f) du RGPD.

Les fonctions de suivi et d’analyse de HubSpot ne sont activées qu’après votre consentement. Des cookies ou identifiants tels que __hstc, hubspotutk, __hssc et __hssrc peuvent alors être utilisés et des informations relatives aux pages vues, aux sessions, au référent, au navigateur et à l’appareil peuvent être traitées.

Bases juridiques pour le suivi et l’analyse : § 25, al. 1 du TDDDG et art. 6, § 1, point a) du RGPD.

Un transfert vers HubSpot, Inc. aux États-Unis peut avoir lieu. De plus amples informations sur les transferts vers des pays tiers figurent à la section 20.

Politique de confidentialité de HubSpot

18. Pixel Meta

Après votre consentement, ce site utilise le pixel Meta de Meta Platforms Ireland Limited. Le pixel Meta sert à mesurer la portée et le succès de notre publicité ainsi qu’au remarketing. Il permet de savoir si des visiteuses et visiteurs consultent certaines pages ou effectuent certaines actions après avoir vu ou cliqué sur une annonce Meta. Des audiences peuvent en outre être constituées pour la publicité ciblée.

À cette occasion peuvent notamment être traités les pages vues, les interactions, des événements de conversion, le référent, l’adresse IP, des données relatives au navigateur et à l’appareil ainsi que des identifiants. En fonction de votre consentement et de la configuration technique, le cookie _fbp peut notamment être utilisé.

Bases juridiques : § 25, al. 1 du TDDDG et art. 6, § 1, point a) du RGPD.

Pour la collecte des données sur notre site et leur transmission à Meta Platforms Ireland Limited, nous et Meta sommes, dans la mesure prévue par la loi, responsables conjoints du traitement au sens de l’art. 26 du RGPD. La responsabilité conjointe porte en principe sur la collecte et la transmission des données par le pixel Meta. Le traitement ultérieur par Meta relève en principe de la responsabilité propre de Meta.

La répartition des obligations en matière de protection des données résulte de l’avenant pour responsables conjoints mis à disposition par Meta. Les droits des personnes concernées peuvent en principe être exercés auprès de l’un ou l’autre des responsables conjoints. Selon l’accord, Meta assume notamment le traitement des demandes des personnes concernées relatives aux données traitées par Meta après la transmission.

Un transfert vers Meta Platforms, Inc. aux États-Unis peut avoir lieu. De plus amples informations sur les transferts vers des pays tiers figurent à la section 20.

Informations de Meta sur la protection des données
Avenant pour responsables conjoints

19. Assistant de conversation Dia et chat en direct avec 3CX

Dia – assistant de conversation assisté par IA

Les demandes adressées via notre fenêtre de conversation sont d’abord traitées par « Dia », un assistant assisté par intelligence artificielle que nous exploitons nous-mêmes. Dia répond aux questions relatives aux produits, aux prix et aux prestations de service et transmet la conversation à un membre de notre équipe à votre demande ou lorsque votre demande est plus complexe.

La conversation ne démarre qu’après avoir indiqué votre nom et votre adresse e-mail dans le formulaire préalable et consenti expressément au traitement de ces informations aux fins de la conversation. Sont notamment traités : vos messages et l’historique de la conversation, la langue de la boutique que vous utilisez, un identifiant technique de session ainsi que le nom et l’adresse e-mail issus du formulaire. S’y ajoutent les données de journalisation habituelles décrites à la section 4.

Le traitement a lieu sur un serveur que nous exploitons nous-mêmes. Votre navigateur ne communique pas directement avec le système d’IA : votre message est transmis par notre serveur de boutique à notre service d’IA, qui effectue une recherche dans une base de connaissances élaborée pour notre gamme de produits et génère la réponse au moyen d’un modèle de langage exploité localement. Votre nom et votre adresse e-mail ne sont pas transmis au modèle de langage ; ils restent dans notre système de boutique et servent uniquement à rattacher votre demande et à la transmettre à notre équipe de service.

Si le modèle de langage exploité localement est temporairement indisponible, votre demande est traitée à titre de solution de repli via le service Nebius AI Studio de Nebius B.V., Pays-Bas. Nous avons conclu avec ce prestataire un contrat de sous-traitance conformément à l’art. 28 du RGPD ; le traitement a lieu dans la région que nous avons choisie au sein de l’Union européenne. Seuls le contenu de la conversation et le contexte produit correspondant sont transmis, à l’exclusion de votre nom et de votre adresse e-mail. Le paramètre « zero data retention » est activé pour notre compte : le prestataire ne conserve ni vos saisies ni les réponses et ne les utilise pas pour entraîner des modèles d’IA. Si, dans un cas particulier, un transfert vers un pays tiers devait avoir lieu, il s’effectuerait sur la base des clauses contractuelles types de la Commission européenne ; de plus amples informations figurent à la section 20.

Sur notre serveur d’IA, nous enregistrons pour chaque conversation des métadonnées techniques : l’identifiant de session, le modèle de langage utilisé, l’indication d’un éventuel transfert à un collaborateur, la longueur de la demande et de la réponse ainsi que l’horodatage et la durée de la réponse. Nous supprimons ces métadonnées au bout de 90 jours. Pendant la conversation, l’historique est en outre conservé dans le stockage local de votre navigateur et y est supprimé à la fin de celle-ci.

Nous conservons par ailleurs les historiques de conversation afin d’améliorer Dia. Ils nous montrent quelles questions reviennent souvent et où les réponses étaient incomplètes ou erronées ; nous complétons ensuite notre base de connaissances et les consignes données à l’assistant. Cette analyse est effectuée par nos collaboratrices et collaborateurs ; le contenu de vos conversations n’est pas utilisé pour un entraînement automatisé de modèles d’IA. Avant l’enregistrement, nous supprimons automatiquement les coordonnées reconnaissables telles que les adresses e-mail et les numéros de téléphone. Nous supprimons les historiques au plus tard au bout de six mois.

Base juridique de cette analyse : art. 6, § 1, point f) du RGPD. Notre intérêt légitime réside dans l’amélioration de notre offre de conseil. Vous pouvez vous opposer à cette analyse à tout moment ; les coordonnées à cet effet figurent à la section 23.

Lorsque vous mettez fin à la conversation ou demandez à être mis en relation avec un collaborateur, Dia établit un résumé de l’échange. Ce résumé est transmis par e-mail à notre équipe de service, accompagné de l’historique de la conversation ainsi que de votre nom et de votre adresse e-mail, afin que vous n’ayez pas à exposer de nouveau votre demande. Nous supprimons ces messages dès que votre demande a été traitée définitivement, sauf obligations légales de conservation ; si le contact aboutit à une commande ou à un contrat, les délais de conservation prévus par le droit commercial et fiscal allemand, pouvant aller jusqu’à dix ans, s’appliquent. Lors du transfert vers le chat en direct, votre nom et votre adresse e-mail sont préremplis dans le formulaire correspondant ; vous confirmez vous-même séparément les informations relatives à la protection des données qui y sont affichées.

Dia ne prend aucune décision automatisée au sens de l’art. 22 du RGPD. Les réponses sont générées automatiquement et peuvent être incomplètes ou erronées ; les renseignements contraignants sont fournis par nos collaboratrices et collaborateurs. Veuillez ne communiquer dans la conversation aucune catégorie particulière de données à caractère personnel au sens de l’art. 9 du RGPD, en particulier aucune donnée de patients ou de santé.

Bases juridiques :
art. 6, § 1, point a) du RGPD pour le traitement des informations que vous fournissez dans la conversation, sur la base de votre consentement ;
§ 25, al. 1 du TDDDG pour la conservation de l’historique de la conversation dans le stockage local de votre terminal ;
art. 6, § 1, point b) du RGPD lorsque la conversation sert à préparer ou à exécuter un contrat ;
art. 6, § 1, point f) du RGPD pour la journalisation technique destinée à assurer un fonctionnement stable et à prévenir les abus.

Vous pouvez retirer votre consentement à tout moment avec effet pour l’avenir en mettant fin à la conversation ; pour obtenir la suppression des informations déjà transmises, un message aux coordonnées indiquées à la section 23 suffit.

Chat en direct avec 3CX

Pour une communication directe, nous proposons un chat en direct basé sur le logiciel 3CX. Le widget de chat est mis à disposition via une instance de serveur exploitée ou contrôlée par nous. Le script nécessaire à l’affichage est fourni par notre propre infrastructure.

Lors du chargement technique de la fonction de chat, des données de connexion et de journalisation du serveur peuvent être traitées. Le contenu du chat, les coordonnées que vous saisissez et d’autres informations facultatives ne sont traités qu’à partir du moment où vous utilisez activement la fonction de chat et confirmez les informations relatives à la protection des données qui y sont affichées.

Le traitement sert à répondre à votre demande, à la communication avec la clientèle et, le cas échéant, à l’exécution de mesures précontractuelles ou d’un contrat.

Base juridique :
art. 6, § 1, point f) du RGPD pour la mise à disposition technique et la communication générale ;
art. 6, § 1, point b) du RGPD pour les demandes précontractuelles ou contractuelles ;
art. 6, § 1, point a) du RGPD lorsqu’un consentement est expressément recueilli pour certains traitements facultatifs.

Les données de chat ne sont conservées que le temps nécessaire au traitement de la demande, à la documentation de la communication et au respect des obligations légales de conservation.

Dia dans votre compte client

Une fois connecté à votre compte client, vous pouvez interroger Dia, notre assistant IA, sur vos propres opérations — par exemple sur vos factures, vos postes non soldés, vos paiements, vos commandes et vos envois. Avant de vous fournir ces informations pour la première fois, nous vous demandons également votre numéro de client ; celui-ci est uniquement recoupé avec votre compte connecté et n’est pas enregistré. Dia n’accède qu’aux données associées à votre compte. La base juridique est l’article 6, paragraphe 1, point b) du RGPD (exécution de la relation contractuelle). Nous supprimons les historiques de discussion dans lesquels de telles informations ont été fournies après 30 jours ; les autres historiques sont supprimés au plus tard après six mois.

20. Transferts de données vers des pays tiers

Pour certains services, un transfert de données à caractère personnel vers des destinataires situés en dehors de l’Union européenne et de l’Espace économique européen, en particulier aux États-Unis, peut avoir lieu.

Lorsque le destinataire américain concerné est valablement certifié au titre du cadre de protection des données UE–États-Unis (EU-U.S. Data Privacy Framework) et que le transfert concret est couvert par cette certification, le transfert peut être fondé sur la décision d’adéquation de la Commission européenne relative à ce cadre. Dans le cas contraire, nous utilisons, dans la mesure nécessaire, des garanties appropriées au sens des art. 44 et suivants du RGPD, en particulier les clauses contractuelles types de la Commission européenne et, le cas échéant, des mesures de protection complémentaires.

Même en présence de garanties, un traitement dans un pays tiers peut comporter un risque résiduel que les autorités locales accèdent aux données en vertu du droit national et que les droits européens des personnes concernées ne puissent pas être exercés de la même manière.

21. Droits des personnes concernées

Dans les conditions prévues par la loi, vous disposez notamment des droits suivants :

  • droit d’accès selon l’art. 15 du RGPD,
  • droit de rectification selon l’art. 16 du RGPD,
  • droit à l’effacement selon l’art. 17 du RGPD,
  • droit à la limitation du traitement selon l’art. 18 du RGPD,
  • droit à la portabilité des données selon l’art. 20 du RGPD,
  • droit d’opposition aux traitements fondés sur l’art. 6, § 1, point e) ou f) du RGPD, selon l’art. 21 du RGPD,
  • droit de retirer un consentement donné, avec effet pour l’avenir, selon l’art. 7, § 3 du RGPD,
  • droit d’introduire une réclamation auprès d’une autorité de contrôle en matière de protection des données selon l’art. 77 du RGPD.

En cas de prospection directe, vous avez le droit de vous opposer à tout moment au traitement de vos données à caractère personnel à des fins de telle prospection. Cela vaut également pour le profilage dans la mesure où il est lié à une telle prospection directe.

22. Durée de conservation

Les données à caractère personnel ne sont conservées que le temps nécessaire à la réalisation des finalités concernées. Nous conservons en outre les données lorsque des délais légaux de conservation, de preuve ou de prescription s’appliquent. Une fois la finalité disparue ou les délais correspondants expirés, les données sont supprimées ou anonymisées, sauf s’il existe une autre base juridique pour le traitement.

La durée de conservation concrète dépend notamment de la nature de la demande, de la relation contractuelle, des obligations légales de conservation relevant du droit commercial et fiscal, de la durée des consentements donnés ainsi que des paramètres et règles de conservation des services utilisés.

Pour l’assistant de conversation, dans le détail : les métadonnées techniques relatives à l’utilisation du chat sont supprimées au bout de 90 jours, et les historiques analysés à des fins d’amélioration au plus tard au bout de six mois. Les résumés et historiques de conversation qui nous parviennent par e-mail sont supprimés une fois votre demande définitivement traitée, sauf obligations légales de conservation.

23. Contact en matière de protection des données

Pour toute question relative au traitement de vos données à caractère personnel ou à l’exercice de vos droits, veuillez vous adresser à :

info@dentoo.de