Se rendre au contenu
Rechercher
Votre panier
En cours de chargement...
Categories
En cours de chargement...
Accueil Rechercher 0 Liste de souhaits

Cette page est une traduction de l'allemand. Seule la version allemande fait foi juridiquement. Vers la version allemande

Protection des données

La version allemande de cette déclaration de protection des données fait foi sur le plan juridique. Les traductions servent uniquement à en faciliter la compréhension.


Protection des données Web

Mise à jour : 17 juin 2024

1. Responsable

Nom / Société : PowUnity GmbH
Adresse : Feldstraße 9d, 6020 Innsbruck, Autriche
E-mail : [email protected]

2. Délégué à la protection des données

Nom : Christian Strassl
Adresse : Feldstraße 9d, 6020 Innsbruck, Autriche
E-mail : [email protected]

3. Types de données traitées

  • Données d’inventaire (p. ex. noms, adresses)
  • Coordonnées (p. ex. e-mail, numéros de téléphone)
  • Données de contenu (p. ex. saisies de texte, photos, vidéos)
  • Données contractuelles (p. ex. objet du contrat, durée)
  • Données de paiement (p. ex. coordonnées bancaires, historique des paiements)
  • Données d’utilisation (p. ex. sites web consultés, heures d’accès)
  • Métadonnées/données de communication (p. ex. informations sur l’appareil, adresses IP)

4. Finalité du traitement

  • Mise à disposition de l’offre en ligne et de ses fonctionnalités
  • Exécution des prestations contractuelles, service et suivi de la clientèle
  • Réponse aux demandes de contact et communication avec les utilisateurs
  • Marketing, publicité et études de marché
  • Mesures de sécurité

5. Bases juridiques du traitement

  • Consentement (art. 6, par. 1, point a du RGPD)
  • Exécution des contrats (art. 6, par. 1, point b du RGPD)
  • Respect des obligations légales (art. 6, par. 1, point c du RGPD)
  • Protection des intérêts légitimes (art. 6, par. 1, point f du RGPD)

6. Mesures de sécurité

Nous prenons des mesures techniques et organisationnelles afin de garantir un niveau de protection adapté au risque. Cela comprend :

  • Transmission chiffrée des données
  • Sécurisation physique des serveurs dans des locaux verrouillés avec contrôle d’accès
  • Mises à jour régulières et correctifs de sécurité
  • Contrôles d’accès et restrictions d’accès basées sur les rôles

7. Transmission de données

Les données ne sont transmises que dans le cadre des autorisations légales ou sur la base d’un consentement. Cela concerne par exemple les prestataires de services de paiement, les entreprises de logistique et les prestataires qui nous assistent dans l’exécution de nos obligations contractuelles.

8. Transfert de données vers des pays tiers

Un transfert de données vers des pays tiers n’a lieu que si des garanties particulières, telles que des clauses contractuelles types ou des certifications reconnues en matière de protection des données, sont en place.

9. Droits des personnes concernées

Les personnes concernées ont le droit de :

  • Droit d’accès (art. 15 RGPD)
  • Rectification (art. 16 RGPD)
  • Effacement (art. 17 RGPD)
  • Limitation du traitement (art. 18 RGPD)
  • Portabilité des données (art. 20 RGPD)
  • Opposition (art. 21 RGPD)
  • Plainte auprès d’une autorité de contrôle (art. 77 RGPD)

10. Cookies et suivi

Nous utilisons des cookies et des technologies de suivi telles que Google Analytics (GA4), Google Tag Manager, Meta Pixel, Adcell, Bing Ads, LinkedIn et Wicked Reports afin d’analyser le comportement des utilisateurs et de diffuser des publicités ciblées. Les utilisateurs peuvent empêcher l’enregistrement des cookies en configurant en conséquence le logiciel de leur navigateur. Vous trouverez des informations détaillées dans notre politique relative aux cookies.

10.1. Google Analytics Nous utilisons Google Analytics, un service d’analyse web de Google LLC (« Google »), afin d’analyser l’utilisation de notre site web. Google Analytics utilise des cookies qui permettent d’analyser votre utilisation du site web. Les informations générées par le cookie concernant votre utilisation de ce site web sont généralement transmises à un serveur de Google aux États-Unis et y sont stockées.

Anonymisation de l’adresse IP Nous avons activé l’anonymisation de l’adresse IP sur ce site web. Ainsi, votre adresse IP est raccourcie par Google au sein des États membres de l’Union européenne ou dans d’autres États parties à l’accord sur l’Espace économique européen avant la transmission. Ce n’est que dans des cas exceptionnels que l’adresse IP complète est transmise à un serveur de Google aux États-Unis et y est ensuite raccourcie.

Traitement des données Nous avons conclu avec Google un contrat de traitement des données et appliquons intégralement les exigences strictes des autorités autrichiennes de protection des données lors de l’utilisation de Google Analytics.

Droits des utilisateurs Vous pouvez empêcher l’enregistrement des cookies en paramétrant votre logiciel de navigation en conséquence ; nous attirons toutefois votre attention sur le fait que, dans ce cas, il se peut que vous ne puissiez pas utiliser pleinement toutes les fonctionnalités de ce site web. Vous pouvez en outre empêcher la collecte par Google des données générées par le cookie et relatives à votre utilisation du site web (y compris votre adresse IP), ainsi que le traitement de ces données par Google, en téléchargeant et en installant le plug-in de navigateur disponible via le lien suivant : tools.google.com/dlpage/gaoptout.

Plus d’informations Vous trouverez plus d’informations sur la protection des données en lien avec Google Analytics dans la Aide Google Analytics.

10.2. Meta (anciennement Facebook) Nous utilisons le Pixel Meta et d’autres outils d’analyse de Meta Platforms, Inc. (« Meta ») afin de mesurer l’efficacité de notre publicité et de diffuser des publicités ciblées. Dans ce cadre, des données relatives à votre utilisation de notre site web sont collectées et associées à votre compte Facebook ou Instagram. Meta peut utiliser ces informations pour afficher des publicités personnalisées.

Transmission des données Les données collectées par le pixel sont généralement transmises à un serveur de Meta aux États-Unis et y sont stockées. Meta est certifié dans le cadre du EU-US Data Privacy Framework et offre ainsi une garantie de respecter le droit européen en matière de protection des données.

Droits des utilisateurs Vous pouvez empêcher la collecte de vos données par le Pixel Meta en désactivant les options correspondantes de personnalisation des publicités dans les paramètres de votre compte Facebook. Vous trouverez de plus amples informations dans la politique de confidentialité de Meta : facebook.com/policy.php.

10.3. Adcell Nous utilisons Adcell, un réseau de marketing d’affiliation, pour mener des campagnes marketing et mesurer l’efficacité de notre publicité. Adcell utilise des cookies pour suivre les activités des utilisateurs et diffuser des publicités ciblées.

Transmission des données Les données collectées par Adcell sont généralement transférées vers des serveurs situés dans l’UE et y sont stockées. Adcell applique des politiques strictes de protection des données afin de garantir la sécurité et la protection des données.

Droits des utilisateurs Vous pouvez empêcher la collecte de vos données par Adcell en ajustant les paramètres de cookies correspondants dans votre navigateur. Vous trouverez de plus amples informations dans la Déclaration de confidentialité Adcell.

10.4. Bing Ads Nous utilisons Bing Ads, un réseau publicitaire de Microsoft, afin de mener nos campagnes marketing et d’en mesurer l’efficacité. Bing Ads utilise des cookies pour suivre l’activité des utilisateurs et diffuser des publicités ciblées.

Transmission des données Les données collectées par Bing Ads sont généralement transférées vers des serveurs situés aux États-Unis et y sont stockées. Microsoft est certifié dans le cadre de l’EU-US Data Privacy Framework et offre ainsi une garantie de respecter le droit européen en matière de protection des données.

Droits des utilisateurs Vous pouvez empêcher la collecte de vos données par Bing Ads en ajustant les paramètres de cookies correspondants dans votre navigateur. Vous trouverez de plus amples informations dans la Déclaration de confidentialité Bing Ads.

10.5. LinkedIn Nous utilisons LinkedIn, un réseau social et réseau professionnel, afin de mener des campagnes marketing et d’en mesurer l’efficacité. LinkedIn utilise des cookies pour suivre l’activité des utilisateurs et diffuser des publicités ciblées.

Transmission de données Les données collectées par LinkedIn sont généralement transférées vers des serveurs situés aux États-Unis et y sont stockées. LinkedIn est certifié dans le cadre de l’EU-US Data Privacy Framework et offre ainsi une garantie de respecter le droit européen en matière de protection des données.

Droits des utilisateurs Vous pouvez empêcher LinkedIn de collecter vos données en ajustant les paramètres de cookies correspondants dans votre navigateur. Vous trouverez de plus amples informations dans la Déclaration de confidentialité LinkedIn.

10.6. Médias externes Nous intégrons des contenus provenant de médias externes tels que YouTube. Ces médias externes peuvent collecter des données à caractère personnel et déposer des cookies lorsque vous consultez les contenus correspondants. Vous trouverez de plus amples informations dans les politiques de confidentialité des fournisseurs concernés :

11. E-mail marketing avec Klaviyo

Nous utilisons Klaviyo, une plateforme de marketing par e-mail, pour gérer et exécuter nos campagnes d’e-mailing. Si vous communiquez votre adresse e-mail dans le cadre d’un achat ou d’une inscription sur notre site web, celle-ci est enregistrée dans Klaviyo. Via Klaviyo, nous envoyons des e-mails informatifs et orientés vente.

Transmission et stockage des données Les données sont stockées sur les serveurs de Klaviyo aux États-Unis. Klaviyo est certifié dans le cadre du EU-US Data Privacy Framework et garantit ainsi le respect du droit européen en matière de protection des données.

Droits des utilisateurs Vous pouvez vous opposer à la réception de ces e-mails à tout moment en utilisant le lien de désinscription présent dans chaque e-mail ou en nous contactant directement.

Plus d’informations Vous trouverez plus d’informations sur la protection des données en lien avec Klaviyo dans la Déclaration de confidentialité Klaviyo.

12. Conservation des données

Les données sont conservées aussi longtemps que nécessaire pour atteindre les finalités pour lesquelles elles ont été collectées ou conformément aux durées légales de conservation. Les informations clients sont conservées au minimum aussi longtemps que le client utilise notre produit ou notre service, afin de garantir le meilleur support client possible.

13. Modifications de la déclaration de confidentialité

Nous nous réservons le droit d’adapter la présente politique de confidentialité afin de la mettre en conformité avec des évolutions du cadre juridique ou en cas de modifications du service ainsi que du traitement des données. Les utilisateurs sont invités à s’informer régulièrement du contenu de la politique de confidentialité.


Confidentialité de l’application

La présente déclaration de confidentialité s’applique à l’utilisation de l’application PowUnity, à tous les services qui y sont associés ainsi qu’à d’autres interactions possibles entre PowUnity et ses utilisateurs. Elle décrit comment PowUnity collecte, utilise et partage des informations, et explique vos options concernant ces informations.

État : 11 juillet 2024

1. Responsable Nom / Société : PowUnity GmbH
Adresse : Feldstraße 9d, 6020 Innsbruck, Autriche
E-mail : [email protected]

2. Délégué à la protection des données Nom : Christian Strassl
Adresse : Feldstraße 9d, 6020 Innsbruck, Autriche
E-mail : [email protected]

Autorisations requises

Pour pouvoir utiliser correctement l’application PowUnity, certaines autorisations sont nécessaires sur votre smartphone afin de vous offrir la meilleure fonctionnalité de suivi :

  • Site:
    • Position approximative (basée sur le réseau mobile)
    • Localisation précise (basée sur le GPS et le réseau mobile)
    • Remarque : L’autorisation de localisation est requise pour afficher votre position actuelle par rapport au tracker GPS sur la carte.
  • Caméra:
    • Prendre des photos et des vidéos
    • Remarque : Cette autorisation est requise si vous scannez le code QR pour l’installation du traceur GPS ou si vous souhaitez photographier la facture et le vélo pour un passeport vélo. Vous pouvez également saisir l’ID manuellement si vous le préférez.
  • Autres:
    • Notifications push
    • Remarque : Cette autorisation est nécessaire pour vous notifier directement des événements liés à nos produits et services, notamment pour vous alerter en cas de mouvement non autorisé de votre E-Bike.
    • Commande des vibrations
    • Remarque : Cette autorisation est nécessaire pour envoyer des notifications avec vibrations, notamment pour vous alerter en cas de vol de votre vélo électrique.

Données que nous traitons et leur finalité

Nous collectons des informations vous concernant lorsque vous les fournissez volontairement et lorsque vous utilisez nos produits et services. PowUnity traite vos informations de profil, vos informations de paiement, vos données de localisation et vos données d’activité comme suit :

  • Informations de profil:
    • Lors de l’inscription à un compte PowUnity App, vous indiquez une adresse e-mail et un mot de passe. Ces informations sont obligatoires pour accéder à la PowUnity App. Vous pouvez également, de manière facultative, télécharger une photo de profil.
    • Finalité : permettre l’utilisation correcte de l’application PowUnity et personnaliser votre compte.
    • Base juridique : consentement (article 6(1)(a) du RGPD).
    • Durée de conservation : Supprimé 1 an après la désactivation du compte.
  • Informations de paiement:
    • Collectées lorsque vous décidez de payer pour un service PowUnity.
    • Finalité : Traitement des paiements d’abonnement.
    • Base juridique : Nécessaire à l’exécution du contrat (article 6(1)(b) du RGPD).
    • Durée de conservation : Conservé pendant 7 ans conformément au Code fédéral des impôts ou aussi longtemps que des démarches juridiques sont nécessaires.
  • Données de localisation:
    • Collectées et enregistrées lors de l’utilisation des services de l’application PowUnity. Cela inclut principalement les positions GPS provenant du traceur GPS monté sur votre vélo électrique.
    • Finalité : Assurer le bon fonctionnement de notre produit et générer des données d’itinéraire.
    • Durée de conservation : Dans notre système de sauvegarde, conservé pendant 1 an maximum après la fin du contrat.
  • Données d’activité:
    • Collectées automatiquement lors de l’utilisation de l’application PowUnity, telles que l’adresse IP, les données de visite des pages et les horodatages d’utilisation.
    • Objectif : Pour l’optimisation et le développement continu de l’application PowUnity.
    • Base juridique : Intérêt légitime (article 6, paragraphe 1, point f) du RGPD).
    • Durée de conservation: Supprimé 1 an après la création.

Technologies et services

  • Auth0 (Inscription) :
    • Fournisseur: Auth0, Inc., Bellevue, WA, USA.
    • Base juridique : Auth0 se conforme au RGPD et aux autres réglementations pertinentes en matière de protection des données en mettant en œuvre des clauses contractuelles types (CCT) et d’autres mécanismes dans le cadre du cadre de protection des données UE–États-Unis, afin de garantir un flux de données licite.
    • Déclaration de confidentialité Auth0
  • Cisco Jasper Control Center (gestion des cartes SIM) :
    • Remarque : Les numéros de carte SIM peuvent, lorsqu’ils sont combinés avec d’autres données dans nos systèmes, être utilisés pour identifier un utilisateur spécifique ou son vélo électrique.
    • Déclaration de confidentialité de Cisco
  • Cloudinary (stockage d’images) :
    • Fournisseur: Cloudinary Ltd.
    • Mesures de protection des données : Cloudinary est conforme au RGPD et offre un stockage et un traitement sécurisés des images.
    • Site: États-Unis.
    • Politique de confidentialité Cloudinary
  • Mittwald CM Service GmbH & Co. KG (hébergement web):
    • Fournisseur: Mittwald CM Service GmbH & Co. KG, Espelkamp, Allemagne.
    • Mesures de protection des données : Mittwald est conforme au RGPD et propose des services d’hébergement web sécurisés.
    • Site: Espelkamp, Allemagne.
    • Déclaration de confidentialité de Mittwald
  • Postmark (E-mail) :
    • Fournisseur: Postmark, Wildbit LLC, Chicago, États-Unis.
    • Mesures de protection des données : Postmark est conforme au RGPD et utilise des mesures de sécurité conformes aux standards du secteur pour protéger vos données. Les e-mails et les données associées sont conservés pendant 45 jours avant d’être supprimés des systèmes. Postmark respecte le cadre de protection des données UE–États-Unis et utilise des clauses contractuelles types (CCT) pour protéger les données.
    • Durée de conservation: 45 jours.
    • Site: Chicago, États-Unis.
    • Déclaration de confidentialité de Postmark
  • Sentry (analyse des erreurs) :
    • Fournisseur: Functional Software Inc., San Francisco, CA, USA.
    • Base juridique : Sentry est conforme au RGPD et aux autres réglementations pertinentes en matière de protection des données grâce à la mise en œuvre de clauses contractuelles types (CCT) et d’autres mécanismes dans le cadre du cadre de protection des données UE–États-Unis, afin de garantir la licéité des flux de données.
    • Déclaration de confidentialité Sentry
  • STASTO (hébergement de serveurs) :
    • Fournisseur: STASTO Automation KG, Innsbruck, Autriche.
    • Mesures de protection des données : STASTO est conforme au RGPD et propose des services d’hébergement de serveurs sécurisés.
    • Site: Innsbruck, Autriche.
    • Déclaration de confidentialité STASTO
  • Zapier (Intégration et automatisation) :
    • Fournisseur: Zapier, Inc., San Francisco, États-Unis.
    • Mesures de protection des données : Zapier est conforme au RGPD et veille à ce que les données traitées via ses services soient chiffrées et stockées en toute sécurité. Les données sont conservées jusqu’à 69 jours avant d’être supprimées. Zapier respecte le cadre de protection des données UE–États-Unis et utilise des clauses contractuelles types (SCC) pour protéger les données.
    • Durée de stockage: Jusqu’à 69 jours.
    • Site: États-Unis.
    • Déclaration de confidentialité Zapier

Sous-traitant

  • Chargebee :
    • Utilisé pour le traitement des paiements d’abonnement.
    • Fournisseur: Chargebee Inc., Walnut, CA, USA.
    • Mesures de protection des données : Chargebee est conforme au RGPD et met en œuvre des mesures de sécurité robustes pour protéger vos données. Chargebee conserve des informations telles que votre adresse e-mail, vos informations de paiement et de facturation jusqu’à la suppression du compte. Chargebee utilise des clauses contractuelles types (CCT) et d’autres mécanismes dans le cadre du cadre de protection des données UE–États-Unis afin de garantir la licéité des flux de données.
    • Durée de conservation : Conservé conformément aux exigences légales et jusqu’à la suppression du compte.
    • Déclaration de confidentialité Chargebee

Conservation des données

  • Amazon Web Services (AWS) :
    • Nous utilisons des serveurs AWS pour le stockage des données.
    • Site: Francfort, Allemagne.
    • Mesures de protection des données : AWS est conforme au RGPD et propose des mesures de sécurité robustes pour protéger les données stockées sur ses serveurs.
    • Déclaration de confidentialité AWS

Prestataire de services de paiement

Nous faisons appel à des prestataires de services de paiement externes pour le traitement des paiements. Ils sont responsables de leurs pratiques de traitement des données conformément à l’article 24 du RGPD. Vous trouverez de plus amples informations dans leurs déclarations de confidentialité :

Analyse via Google Firebase

Nous utilisons Google Firebase pour suivre et analyser l’utilisation de l’application, améliorer les performances et comprendre le comportement des utilisateurs. Toutes les données collectées sont anonymes.

  • Fournisseur : Google Ireland Limited, Dublin, Irlande.
    • Base juridique : Intérêt légitime (article 6, paragraphe 1, point f) du RGPD).
    • Vous trouverez de plus amples informations dans la déclaration de confidentialité de Firebase

Droits des personnes concernées

En vertu du RGPD, vous disposez des droits suivants :

  • Droit d’accès : vous pouvez demander l’accès à vos données à caractère personnel.
  • Droit de rectification : vous pouvez demander la correction de données inexactes ou incomplètes.
  • Droit à l’effacement : Vous pouvez, sous certaines conditions, demander l’effacement de vos données.
  • Droit à la limitation du traitement : vous pouvez, sous certaines conditions, demander la limitation du traitement.
  • Droit à la portabilité des données : vous pouvez demander le transfert de vos données vers un autre prestataire de services.
  • Droit d’opposition : Vous pouvez vous opposer au traitement fondé sur des intérêts légitimes ou à des fins de marketing direct.
  • Droit de réclamation : Vous pouvez déposer une réclamation auprès d’une autorité de contrôle.

Conservation des données

Conformément à l’art. 5, par. 1, point e du RGPD, les données à caractère personnel sont supprimées dès que la finalité du traitement est atteinte. Les durées de conservation sont déterminées par les exigences légales ou les nécessités commerciales. Sauf indication contraire, les données sont traitées jusqu’à la fin de la relation commerciale ou jusqu’à l’expiration des délais légaux, y compris en cas de litiges éventuels.

Notification des violations de données personnelles

En cas de violation de la protection des données, nous informerons les personnes concernées ainsi que les autorités de contrôle compétentes dans les 72 heures suivant la prise de connaissance de la violation, conformément aux exigences du RGPD.

Mises à jour de cette politique

Nous pouvons mettre à jour cette politique périodiquement. Toutes les modifications seront publiées sur cette page et, en cas de changements importants, nous afficherons un avis bien visible.

Pour toute question ou préoccupation, veuillez nous contacter à l’adresse suivante : [email protected].

Cette politique de confidentialité mise à jour inclut les ajustements nécessaires afin de refléter le cadre juridique actuel et les meilleures pratiques en matière de protection des données à compter de juillet 2024.


Utilisation de l’intelligence artificielle (IA)

Pour une saisie efficace et avec moins d’erreurs des commandes entrantes, des factures fournisseurs ainsi que de la correspondance e-mail entrante, nous utilisons un système de traitement technique basé sur l’intelligence artificielle.

Les contenus des commandes, des factures fournisseurs entrantes et des e-mails entrants (p. ex. nom de l’entreprise, interlocuteur, coordonnées professionnelles, contenu de la correspondance par e-mail, lignes de commande et de facture, informations de livraison et de facturation, données de paiement) sont analysés automatiquement et convertis en données structurées pour nos systèmes internes ERP et de comptabilité financière.

Le responsable de ce traitement est PowUnity GmbH, Feldstraße 9d, 6020 Innsbruck, Autriche.

La mise en œuvre technique est assurée par notre société affiliée au groupe STASTO International KG, en tant que sous-traitant au sens de l’art. 28 du RGPD. Un contrat de sous-traitance a été conclu avec celle-ci.

Dans le cadre du traitement, STASTO International KG fait appel aux prestataires techniques OpenAI, L.L.C., 3180 18th Street, San Francisco, CA 94110, USA, ainsi qu’à Anthropic, PBC, 548 Market Street, PMB 90375, San Francisco, CA 94104, USA, en tant que sous-traitants ultérieurs. Un contrat conforme à l’art. 28 du RGPD a été conclu avec chacun de ces prestataires. Dans le cadre de l’utilisation, des données à caractère personnel peuvent être transférées vers un pays tiers (États-Unis). Le transfert est effectué sur la base de garanties appropriées conformément à l’art. 46 du RGPD, notamment les clauses contractuelles types approuvées par la Commission européenne.

Le traitement est effectué exclusivement aux fins de la bonne exécution et de la gestion des relations contractuelles avec les clients et les fournisseurs, ainsi que du respect des obligations légales de conservation et de documentation.

La base juridique du traitement est l’art. 6, par. 1, let. b du RGPD (exécution du contrat), l’art. 6, par. 1, let. c du RGPD (respect d’obligations légales, notamment des dispositions du droit des sociétés et du droit fiscal) ainsi que l’art. 6, par. 1, let. f du RGPD (intérêt légitime à une gestion efficace et structurée des activités commerciales).

Il n’y a pas de prise de décision automatisée au sens de l’article 22 du RGPD.

Plus d’informations sur l’utilisation de l’IA