/ Sommaire:

1. Introduction et champ d'application

Cette politique de confidentialité t'informe sur la collecte, le traitement et l'utilisation de tes données personnelles par Weblio ainsi que sur tes droits en tant que personne concernée. La politique de confidentialité s'applique à tous les services de Weblio, y compris notre site web, le portail client et tous les services associés.

2. Responsable du traitement

Weblio

Bâle, Suisse

E-mail: info@weblio.eu

3. Bases juridiques du traitement des données

Nous traitons tes données sur les bases juridiques suivantes:

  • Consentement (Art. 6 par. 1 let. a RGPD): Lorsque tu nous as donné ton consentement explicite
  • Exécution du contrat (Art. 6 par. 1 let. b RGPD): Pour la fourniture de nos services de web design et d'hébergement
  • Intérêt légitime (Art. 6 par. 1 let. f RGPD): Pour améliorer nos services et la sécurité informatique
  • Obligation légale (Art. 6 par. 1 let. c RGPD): Pour respecter les obligations légales de conservation et de déclaration

4. Données collectées et finalités

4.1 Données collectées automatiquement

Les données suivantes sont collectées automatiquement à chaque visite de notre site:

  • Adresse IP
  • Type et version du navigateur
  • Système d'exploitation
  • URL de référence
  • Date et heure d'accès
  • Volume de données transférées

Finalité: Sécurité informatique, diagnostic d'erreurs, optimisation des performances du site, et détermination automatique de la devise d'affichage qui te convient (CHF pour les visiteurs en Suisse, EUR pour l'UE et les autres régions). Aucun suivi de localisation personnel n'est effectué ; seul le pays est déduit de l'adresse IP.

4.2 Formulaire de contact

Lors de l'utilisation de notre formulaire de contact, nous collectons:

  • Nom
  • Adresse e-mail
  • Numéro de téléphone (facultatif)
  • Contenu du message

Finalité: Traitement de tes demandes et communication

4.3 Portail client (Google OAuth)

Lors de la connexion via Google OAuth, nous traitons:

  • ID Google
  • Nom (fourni par Google)
  • Adresse e-mail (fournie par Google)
  • Photo de profil (si partagée)

Finalité: Authentification, accès au portail client

4.4 Système de support

Dans le système de tickets de support, nous traitons:

  • Contenu des tickets et messages
  • Catégorie et priorité du ticket
  • Historique de traitement
  • Pièces jointes (si téléchargées)

Finalité: Support client, résolution de problèmes, amélioration du service

4.5 Données commerciales

Pour notre relation commerciale, nous traitons:

  • Données et avancement des projets
  • Informations de facturation
  • Données des devis
  • Informations de paiement

Finalité: Exécution du contrat, comptabilité, obligations légales de conservation

4.6 Outil d'analyse de site web

Lorsque tu utilises notre outil d'analyse de site web, nous traitons:

  • L'adresse (URL) du site web soumise à l'analyse
  • Ton adresse e-mail (uniquement si tu demandes le rapport détaillé)
  • Un identifiant d'accès pseudonymisé, utilisé exclusivement pour prévenir les abus
  • Un aperçu de la page cible accessible au public
  • Ton consentement à recevoir des conseils d'optimisation (facultatif, révocable à tout moment)

Finalité: Génération et envoi du rapport d'analyse, fourniture d'offres individuelles exclusivement pour le site web soumis (voir CGV § 8a), et garantie du bon fonctionnement du service.

Base légale: Art. 6 § 1 lit. b RGPD (mesures précontractuelles à la demande de la personne concernée) et art. 6 § 1 lit. f RGPD (intérêt légitime à la protection contre les abus). Pour l'envoi de la newsletter : art. 6 § 1 lit. a RGPD (consentement).

Durée de conservation: Les données d'analyse et les aperçus sont mis en cache pendant une durée limitée sur notre propre infrastructure, puis supprimés. L'adresse e-mail est conservée jusqu'à ce que la finalité du traitement soit épuisée ou jusqu'au retrait de ton consentement. Les identifiants d'accès utilisés pour la prévention des abus sont supprimés après une courte période.

Divulgation: Les données d'analyse et ton adresse e-mail ne sont pas divulguées à des tiers à des fins publicitaires. Le traitement est effectué sur notre propre infrastructure.

5. Cookies et suivi

Ce site ne dépose aucun cookie à des fins publicitaires ou d'analyse et ne charge rien depuis des serveurs tiers : ni polices externes, ni cartes, ni vidéos intégrées. C'est pourquoi il n'y a pas de bannière de consentement ici. Des cookies techniquement nécessaires ne sont posés que dans le portail client, donc après ta connexion. Aucune mesure d'audience n'est effectuée sur ce site ; Umami fonctionne uniquement dans l'espace client sur app.weblio.eu.

Cookies dans le portail client :

  • Cookie de session: Pour ta connexion au portail client
  • Paramètre de langue: Pour enregistrer ta langue préférée
  • Jeton CSRF: Pour la protection contre les attaques Cross-Site-Request-Forgery

Enregistré dans ton navigateur (pas un cookie) :

  • Thème de couleurs: Retient si tu souhaites le site en clair ou en sombre. Reste sur ton appareil.
  • État du configurateur: Retient ta sélection dans le configurateur de webdesign, pour qu'elle soit encore là à ton retour. Reste sur ton appareil.

Analyse du site :

  • Umami Analytics (sans cookies, auto-hébergé sur analytics.weblio.eu, aucune donnée personnelle). Umami est intégré sur app.weblio.eu, pas sur weblio.eu.

6. Tiers et transfert international

6.1 Google OAuth

Pour la connexion, nous utilisons Google OAuth. Les données sont transférées à Google LLC (États-Unis). Google est certifié dans le cadre du EU-US Data Privacy Framework.

6.2 Stripe (traitement des paiements)

Nous utilisons Stripe, Inc. (États-Unis) pour le traitement des paiements. Lors d'un achat, les données de paiement (numéro de carte, nom, adresse de facturation) sont transmises directement à Stripe. Nous ne stockons aucune donnée de paiement sur nos serveurs. Stripe est certifié EU-US Data Privacy Framework et conforme PCI DSS Level 1. Base juridique: art. 6 al. 1 let. b RGPD (exécution du contrat).

6.3 Chatwoot (chat en direct)

Pour le chat en direct, nous utilisons Chatwoot, auto-hébergé sur notre propre serveur (support.weblio.eu). Les messages et données de contact sont stockés exclusivement sur notre infrastructure en Allemagne. Aucune donnée n'est transmise à des tiers.

6.4 Cloudflare Turnstile (protection anti-bot)

Pour protéger nos formulaires contre les abus, nous utilisons Cloudflare Turnstile. Des données techniques (adresse IP, informations du navigateur) sont transmises à Cloudflare, Inc. (États-Unis). Cloudflare est certifié EU-US Data Privacy Framework. Base juridique: art. 6 al. 1 let. f RGPD (intérêt légitime à la protection contre les abus).

6.5 Envoi d'e-mails

Pour l'envoi d'e-mails (confirmations, notifications), nous utilisons notre propre infrastructure de serveurs e-mail (Plesk/Postfix sur notre propre VPS en Allemagne). Les adresses e-mail et le contenu des messages sont traités exclusivement sur nos propres serveurs au sein de l'UE. Base juridique: art. 6 al. 1 let. b RGPD (exécution du contrat) ou art. 6 al. 1 let. f RGPD (intérêt légitime).

6.6 Polices de caractères

Nous utilisons les polices Manrope et JetBrains Mono. Toutes deux sont copiées dans notre propre répertoire de diffusion lors de la génération du site et sont chargées depuis notre propre serveur. L'ouverture de la page n'établit donc aucune connexion avec un fournisseur de polices et aucune adresse IP n'est transmise à des tiers.

6.7 Partenaires d'hébergement

Nous travaillons avec différents fournisseurs d'hébergement mais préférons les fournisseurs suisses et européens pour une protection maximale des données. Tous les partenaires sont contractuellement tenus de respecter les réglementations sur la protection des données.

7. Durée de conservation

  • Demandes de contact: 2 ans après le dernier contact
  • Données du portail client: Jusqu'à la suppression du compte
  • Tickets de support: 3 ans après clôture
  • Données de facturation: 10 ans (obligation légale de conservation)
  • Données de projet: 5 ans après la fin du projet
  • Journaux serveur: 90 jours

8. Tes droits en tant que personne concernée

En tant que personne concernée, tu disposes des droits suivants au titre des art. 15 à 22 du RGPD et des art. 8 et suivants de la loi fédérale suisse sur la protection des données (nLPD):

  • Droit d'accès: Art. 15 RGPD / art. 25 nLPD : obtenir des informations sur les données que nous traitons, les finalités, catégories, destinataires et durées de conservation.
  • Droit de rectification: Art. 16 RGPD / art. 32 al. 1 nLPD : rectification des données inexactes ou incomplètes.
  • Droit à l'effacement: Art. 17 RGPD / art. 32 al. 2 nLPD : effacement de tes données sauf obligation légale de conservation.
  • Droit à la limitation: Art. 18 RGPD : limitation du traitement pendant l'examen de tes objections.
  • Droit à la portabilité: Art. 20 RGPD : obtention de tes données dans un format structuré, couramment utilisé et lisible par machine.
  • Droit d'opposition: Art. 21 RGPD : opposition aux traitements fondés sur un intérêt légitime.
  • Droit de retrait du consentement: Art. 7 § 3 RGPD : retrait d'un consentement précédemment donné, avec effet pour l'avenir.
  • Pas de décisions automatisées individuelles: Art. 22 RGPD : aucune décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques n'est prise.

Contact pour les demandes relatives à la protection des données:

E-mail: info@weblio.eu

Nous traitons les demandes sans retard injustifié, au plus tard dans un délai d'un mois.

Droit de déposer plainte:

Tu as le droit de déposer une plainte auprès de l'autorité de contrôle compétente en matière de protection des données.

CH: Pour les résidents en Suisse : Préposé fédéral à la protection des données et à la transparence (PFPDT), Feldeggweg 1, 3003 Berne, www.edoeb.admin.ch

EU: Pour les résidents dans l'UE : l'autorité de contrôle compétente dans l'État membre de ta résidence habituelle.

9. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger tes données:

  • Chiffrement SSL pour tous les transferts de données
  • Politiques de mots de passe sécurisées
  • Mises à jour de sécurité régulières
  • Accès restreint aux données personnelles
  • Sauvegardes régulières chiffrées

10. Sous-traitants et destinataires

Nous faisons appel à des prestataires soigneusement sélectionnés qui traitent les données personnelles exclusivement pour notre compte et selon nos instructions. Dans la mesure requise par la loi, nous avons conclu des contrats de sous-traitance conformes à l'art. 28 RGPD et, pour les transferts vers des pays tiers, nous nous appuyons sur des garanties appropriées au sens des art. 44 et suivants du RGPD (p. ex. clauses contractuelles types).

Sous-traitants engagés (nominativement) :

  • Stripe Inc. (US) - traitement des paiements
  • OpenAI L.L.C. (US) - fonctions d'IA, lorsqu'elles sont activées
  • Google LLC (US) - Analytics, connexion OAuth, Search Console, Places API, CrUX
  • Cloudflare Inc. (US) - protection anti-bot (Turnstile)
  • IONOS SE (DE) - infrastructure d'hébergement
  • Plesk International GmbH (US) - gestion d'hébergement
  • Meta Platforms Inc. (US) - indirectement via le pont WhatsApp (WAHA) et la publication sur réseaux sociaux (Upload-Post)

Composants auto-hébergés sur notre propre infrastructure en Allemagne :

  • Umami - mesure d'audience respectueuse de la vie privée
  • Chatwoot - système de support et de chat en direct
  • Jitsi Meet - visioconférence

Transferts vers des pays tiers

Les transferts vers des pays tiers (en particulier les États-Unis) ont lieu sur la base des clauses contractuelles types de l'UE (CCT) conformément à l'art. 46 par. 2 let. c RGPD ainsi que du Swiss-U.S. Data Privacy Framework, dans la mesure où il est applicable. Une liste complète et actualisée de tous les sous-traitants, indiquant siège, finalité et garanties, est fournie sur demande par e-mail à info@weblio.eu.

Contrat de sous-traitance (DPA)

Les clients professionnels peuvent télécharger un contrat de sous-traitance (DPA) standard sur www.weblio.eu/api/dpa-template.php?locale=fr ou en faire la demande par e-mail à info@weblio.eu.

Les modifications de la liste des sous-traitants sont communiquées aux clients actifs par e-mail au moins 30 jours à l'avance.

11. Mineurs

Nos offres s'adressent aux personnes âgées de 16 ans révolus. Les personnes de moins de 16 ans ne sont pas autorisées à nous transmettre des données personnelles sans le consentement de leurs représentants légaux. Si nous apprenions que des données de mineurs ont été collectées sans le consentement approprié, nous les supprimerions sans délai.

12. Modifications de cette politique de confidentialité

Nous mettons à jour cette politique de confidentialité lorsque nos activités de traitement ou le cadre légal évoluent. La version en vigueur est toujours disponible sur www.weblio.eu/privacy-policy. En cas de modifications substantielles, nous informons par e-mail les personnes concernées ayant une relation contractuelle en cours.

Questions sur la protection des données?

Si tu as des questions ou des préoccupations concernant la protection des données, n'hésite pas à nous contacter :

E-mail: info@weblio.eu

Web-Check