Déclaration de confidentialité application SmartDevice

Nous, Liebherr-Hausgeräte GmbH, sommes heureux que vous utilisiez notre application SmartDevice (ci-après également désignée collectivement « application ») et de constater l’intérêt que vous portez au groupe Liebherr.

Nous accordons une importance capitale à la protection et à la sécurité de vos données à caractère personnel. Par conséquent, nous considérons qu'il est essentiel de vous informer ci-après sur le type de données à caractère personnel que nous traitons, sur la finalité de ce traitement et sur les droits dont vous disposez en ce qui concerne vos données à caractère personnel.

Notre application vous permet de gérer et d’utiliser les appareils Liebherr compatibles depuis un appareil mobile. Selon le type d’appareil, vous pouvez le connecter à l’application, gérer ses paramètres, consulter ses informations d’état et afficher des notifications ou des alertes. L’application propose également de nombreuses autres fonctions, telles que des conseils de conservation et des fonctions dédiées au vin.

Informations générales

Que sont les données à caractère personnel et en quoi consiste leur traitement ?

–      « Données à caractère personnel » (ci-après également dénommées « données ») désigne toutes les informations qui fournissent des renseignements sur une personne physique. Les données à caractère personnel ne sont pas seulement des informations qui permettent de tirer une conclusion directe sur une personne déterminée (comme le nom ou l'adresse e-mail d'une personne). Il s'agit également d'informations permettant de faire un lien avec une personne déterminée à l'aide de certaines connaissances supplémentaires.

–      « Traitement » désigne toute action prise en lien avec vos données à caractère personnel (comme la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'utilisation ou l'effacement des données).

Qui est le responsable du traitement de vos données ?

Le responsable du traitement de vos données est :

Liebherr-Hausgeräte GmbH

Memminger Straße 77-79

88416 Ochsenhausen

Allemagne

Téléphone : +49 7352 928-0

E-mail : privacy.appliances@liebherr.com

Comment contacter notre délégué à la protection des données ?

Les informations de contact de notre délégué à la protection des données sont les suivantes :

Groupe Liebherr Protection Des Données EU/EEA

Liebherr-IT Services GmbH

St. Vitus 1

88457 Kirchdorf an der Iller

Allemagne

Courriel : datenschutz@liebherr.com

Quels sont vos droits en tant que personne concernée ?

En tant que personne concernée, vous disposez des droits suivants dans le cadre de la législation :

–      Droit d'accès à vos données ;

–      Droit de rectification des données inexactes et de demander à ce que les données incomplètes soient complétées ;

–      Droit à l'effacement de vos données, notamment (1) si elles ne sont plus nécessaires pour atteindre les finalités visées dans la présente déclaration de confidentialité, (2) si vous avez retiré votre consentement et qu'aucun autre motif juridique ne justifie le traitement, (3) si vos données ont été traitées de façon illicite ou (4) si vous vous êtes opposé(e) au traitement et qu'aucune raison légitime impérieuse ne justifie le traitement ;

–      Droit à la limitation du traitement de vos données, notamment si vous contestez l'exactitude des données ou si le traitement de vos données est illicite et que vous demandez une limitation plutôt que l'effacement de vos données ;

–      Droit d'opposition au traitement de vos données sur la base d'intérêts légitimes au regard de votre situation particulière, ou, sans justification particulière, d'opposition au traitement de vos données à des fins de marketing direct. Sauf dans le cas d'une opposition au traitement à des fins de marketing direct, nous vous demandons, lorsque vous faites part de votre objection, d'expliquer les raisons pour lesquelles nous ne devrions pas traiter vos données comme nous pourrions le faire. En cas d'objection justifiée, nous étudierons le fond de la réclamation et cesserons le traitement, sauf si nous sommes en mesure de justifier de raisons légitimes impérieuses qui justifient le traitement et qui prévalent sur vos intérêts, droits et libertés ou dans le cadre de la constatation, l'exercice ou la défense d'un droit en justice ;

–      Droit de recevoir vos données dans un format structuré, couramment utilisé et lisible par machine et de demander que nous transférions vos données directement à un autre responsable du traitement ;

–      Droit de révoquer votre consentement, si vous nous aviez donné un tel consentement pour le traitement. Veuillez noter que la licéité du traitement effectué avant la révocation ne sera pas affectée par votre révocation.

Si vous exercez les droits susmentionnés, nous serons susceptibles de vous demander des preuves attestant que vous êtes la personne que vous prétendez être.

En outre, vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle si vous estimez que le traitement de vos données enfreint les dispositions du RGPD.

Liens vers d'autres sites web

Notre application peut contenir des liens vers les sites Internet de prestataires tiers non affiliés à notre société (« tiers »), ainsi que des liens depuis ces sites vers notre application. Après avoir cliqué sur le lien, nous n'avons plus aucune influence sur le traitement des données transmises au tiers (comme l'adresse IP ou l'URL sur laquelle se trouve le lien) dans la mesure où le comportement de tiers est évidemment hors de notre contrôle. Par conséquent, nous ne pouvons assumer aucune responsabilité quant au traitement de ces données par des tiers.

Lien vers des réseaux sociaux et des services de messagerie

Notre application peut contenir des liens permettant de partager du contenu sur différents réseaux sociaux et/ou services de messagerie. Les liens mis en place n’impliquent pas la transmission de données à des prestataires de réseaux sociaux ou de services de messagerie lorsque vous utilisez notre application. Des données (telles que votre adresse IP ou l’URL sur laquelle le lien est situé) seront uniquement transmises au fournisseur de réseau social ou de service de messagerie correspondant si vous cliquez sur l’un des liens pour partager du contenu de notre application. Nous n’avons aucune influence sur le traitement ultérieur des données par le fournisseur de réseau social ou de service de messagerie respectif.

Traitement des données

Téléchargement et utilisation de l’application (fichiers journaux)

Chaque fois que vous téléchargez, ouvrez ou utilisez notre application, votre appareil (smartphone ou autre appareil similaire) envoie automatiquement des informations à nos serveurs web. Nous conservons ces informations dans ce que l’on appelle des fichiers journaux.

Quelles données traitons-nous et à quelles fins ?

Nous traitons les données suivantes :

–      Votre adresse IP (externe)

–      La date et l'heure de l'accès

–      Le nom de domaine de votre fournisseur d'accès à Internet

–      Le type et la version du navigateur que vous utilisez, ainsi que le système d'exploitation

–      L’URL (adresse sur Internet) sur laquelle vous êtes au moment de l’accès

–      Les fichiers que vous récupérez (type d’accès, nom du fichier récupéré, URL du fichier récupéré, réussite de la récupération)

–      La quantité de données qui vous est transmise

–      Le cas échéant, la date et l'heure d'envoi en cas d'utilisation de formulaires web

En principe, nous traitons uniquement ces données afin de garantir la stabilité ainsi que la sécurité du réseau et des informations.

Le traitement pour d'autres finalités pourra uniquement être envisagé dans le cas où les exigences légales nécessaires en vertu de l'article 6, paragr. 4 du RGPD sont satisfaites. Dans ce cas, nous respecterons bien entendu nos obligations d'information prévues aux articles 13, paragr. 3 et 14, paragr. 4 du RGPD.

Quelle est la base juridique du traitement de vos données ?

Le traitement de vos données est effectué à des fins d'intérêts légitimes en vertu de l'article 6, paragr. 1, lettre f du RGPD.

Nos intérêts légitimes incluent l’amélioration et la maintenance de la stabilité ou fonctionnalité ainsi que la sécurité de notre application.

Pour des raisons liées à votre situation spécifique, vous avez à tout moment le droit de vous opposer au traitement sur la base de l'article 6, paragr. 1, lettre f du RGPD.

Création de compte/authentification et communication

Pour utiliser l’application, il est nécessaire de créer un compte utilisateur. Ensuite, les utilisateurs se connectent et s’authentifient à l’aide de ce compte, et ces données sont traitées dans le but de communiquer avec vous.

Quelles données traitons-nous et à quelles fins ?

Lorsque vous vous inscrivez et vous authentifiez dans l’application à l’aide d’un compte MyLiebherr, sans utiliser un compte existant auprès d’Apple Inc., de Google Ireland Limited ou de Microsoft Ireland Operations Limited, nous traitons les données suivantes :

–      les informations que vous avez fournies lors de votre inscription/authentification

–      Nom d’utilisateur principal (UPN)

–      Adresse e-mail

–      Données de journal, telles que la date d’inscription ainsi que la date et l’heure de la dernière connexion

Lorsque vous vous inscrivez et vous authentifiez dans l’application à l’aide d’un compte MyLiebherr, sans utiliser un compte existant auprès d’Apple Inc., de Google Ireland Limited ou de Microsoft Ireland Operations Limited (également appelé « Connexion externe »), nous traitons les données suivantes :

–      Identifiant de connexion externe (également appelé « identifiant »), fournisseur de connexion externe et votre adresse e-mail

Remarque :

–       si vous vous inscrivez ou vous authentifiez à l’aide d’un compte externe de Google Ireland Limited, Google Ireland Limited nous communique également votre nom, votre prénom, votre identifiant Google, l’URL de votre profil et votre adresse e-mail. Nous ne traitons pas ces données à quelque fin que ce soit.

–       Si vous vous inscrivez ou vous authentifiez à l’aide d’un identifiant externe fourni par Microsoft Ireland Operations Limited, Microsoft Ireland Operations Limited nous communiquera également votre nom et votre prénom. Nous ne traitons pas ces données à quelque fin que ce soit.

–       Si vous vous inscrivez ou vous authentifiez à l’aide d’un identifiant externe fourni par Apple Inc., Apple Inc. nous transmet également votre nom, votre prénom, votre adresse e-mail ou votre adresse e-mail de proxy. Nous ne traitons pas ces données à quelque fin que ce soit.

Veuillez noter que nous n’avons aucune influence sur le traitement de vos données à caractère personnel par Google Ireland Limited, Microsoft Ireland Operations Limited et Apple Inc. Les données transmises dans ce cadre peuvent être stockées et traitées par Google Ireland Limited, Microsoft Ireland Operations Limited et Apple Inc. (y compris à leurs propres fins) en dehors de l’UE ou de l’EEE, et donc dans un pays tiers, plus précisément aux États-Unis.

En vertu du RGPD, des conditions supplémentaires doivent être respectées dans le cadre des transferts de données vers un pays tiers afin de ne pas compromettre le niveau de protection des données garanti au sein de l’UE.

Dans le cas de Google LLC et de Microsoft Corporation, les transferts de données vers les États-Unis reposent sur la décision d’adéquation de la Commission européenne du 10 juillet 2023. Conformément à cette décision d’adéquation, les États-Unis garantissent un niveau de protection adapté au sens de l’article 45 du RGPD en ce qui concerne les données à caractère personnel transférées depuis l’UE vers des organisations présentes aux États-Unis certifiées par le « cadre de protection des données UE-États-Unis » (ci-après, le « CPD ») et ajoutées à la « Liste du cadre de protection des données » (https://www.dataprivacyframework.gov/list), gérée et mise à disposition du public par le Département du Commerce des États-Unis (United States Department of Commerce).

Google LLC et Microsoft Corporation sont certifiées dans le cadre du CPD et figurent sur la « liste du cadre de protection des données ».

Dans le cas d’Apple Inc., le transfert de données vers les États-Unis est soumis à des garanties adaptées conformément à l’article 46, paragraphe 1, du RGPD. Ces garanties reposent sur l’utilisation par Apple de clauses types de protection des données ou de clauses contractuelles types adoptées par la Commission européenne en vertu de l’article 46, paragraphe 2, lettre c, du RGPD.

Pour plus d’informations sur la manière dont Google Ireland Limited, Microsoft Ireland Operations Limited et Apple Inc. traitent vos données à caractère personnel, veuillez consulter les politiques de confidentialité respectives de ces prestataires.

En principe, nous traitons uniquement ces données aux fins suivantes :

–      Inscription à un compte MyLiebherr pour utiliser l’application, soit via une procédure de double confirmation, soit via un compte de connexion externe

–      Mécanisme d’authentification centralisé pour l’utilisation de l’application

–      Gestion centralisée des données utilisateur pour le compte MyLiebherr

–      Notifications concernant les promotions, les nouvelles fonctionnalités ou les modifications liées à l’utilisation de l’application, ainsi que la fourniture de services d’assistance

Le traitement pour d'autres finalités pourra uniquement être envisagé dans le cas où les exigences légales nécessaires en vertu de l'article 6, paragr. 4 du RGPD sont satisfaites. Dans ce cas, nous respecterons bien entendu nos obligations d'information prévues aux articles 13, paragr. 3 et 14, paragr. 4 du RGPD.

Quelle est la base juridique du traitement de vos données ?

Le traitement de vos données est effectué à des fins d’exécution d’un contrat ou pour prendre des mesures précontractuelles en vertu de l’article 6, paragraphe 1 lettre b du RGPD, et à des fins d’intérêts légitimes conformément à l’article 6, paragraphe 1, lettre f du RGPD.

Les intérêts légitimes que nous poursuivons sont le service client et la fidélisation de la clientèle, ainsi que l’amélioration de nos offres.

Pour des raisons liées à votre situation spécifique, vous avez à tout moment le droit de vous opposer au traitement sur la base de l'article 6, paragr. 1, lettre f du RGPD.

Utilisation et mise à disposition de l’application

Lors de l’utilisation de l’application, des données à caractère personnel (en fonction de l’appareil connecté et des fonctionnalités utilisées) sont affichées et traitées au sein de l’application, notamment l’état de l’appareil, ses réglages, les alertes et les notifications de maintenance. L’application sert donc à fournir et à gérer ces fonctionnalités, ainsi qu’à faciliter la communication entre l’appareil connecté, les systèmes backend utilisés et l’appareil mobile.

De plus, vous pouvez définir vos préférences concernant le contenu et les fonctionnalités de l’application. Si vous avez fourni ces informations, elles nous permettront d’afficher dans l’application, conformément à vos réglages (préférences de l’application) et aux thèmes que vous avez sélectionnés, des contenus, des informations et des notifications.

Par ailleurs, l’application vous permet d’ajouter et de gérer différents vins dans la rubrique « Vins », ainsi que d’indiquer leurs caractéristiques, de leur attribuer une note et d’ajouter des commentaires. Ces informations sont utilisées pour vous proposer du contenu pertinent au sein de l’application et pour l’associer à votre compte utilisateur. Lorsque vous utilisez la fonction de recherche ou le scan de l’étiquette, les informations que vous saisissez ou transmettez sont traitées afin d’afficher dans l’application les informations correspondant au vin recherché. Pour récupérer ces informations sur les vins, nous faisons appel au prestataire de services Vivino ApS, Njalsgade 21G, 5, 2100 Copenhague, Danemark. Nous avons donc conclu un accord sur le traitement des données avec Vivino ApS , conformément à l’article 28 du RGPD. Vivino ApS traitera donc les données collectées en notre nom, dans le but précis de fournir les informations demandées sur le vin et de nous les communiquer.

Quelles données traitons-nous et à quelles fins ?

–      Le numéro de série de votre réfrigérateur et/ou congélateur Liebherr

–      Des informations supplémentaires sur l’appareil, telles que le modèle de votre réfrigérateur et/ou congélateur Liebherr

–      Les données de l’appareil de votre réfrigérateur et/ou congélateur Liebherr

–      Les données des capteurs de votre réfrigérateur et/ou congélateur Liebherr

–      La configuration technique de votre réfrigérateur et/ou congélateur Liebherr

–      Les données d’utilisation de votre réfrigérateur et/ou congélateur Liebherr

–      Vos préférences et réglages sélectionnés, le cas échéant

–      L’identifiant de la demande, le cas échéant (lorsque vous utilisez la fonction d’inventaire des vins)

–      Les informations, notes et commentaires concernant vos vins, le cas échéant

–      L’activation et l’utilisation du SabbathMode, le cas échéant

En principe, nous traitons uniquement ces données afin d’assurer le bon fonctionnement des fonctionnalités de l’application, ainsi que d’analyser les erreurs et d’améliorer l’application

Le traitement pour d'autres finalités pourra uniquement être envisagé dans le cas où les exigences légales nécessaires en vertu de l'article 6, paragr. 4 du RGPD sont satisfaites. Dans ce cas, nous respecterons bien entendu nos obligations d'information prévues aux articles 13, paragr. 3 et 14, paragr. 4 du RGPD.

Quelle est la base juridique du traitement de vos données ?

Le traitement de vos données est effectué dans le cadre de l’exécution d’un contrat ou afin de mener à bien les étapes préalables à la conclusion d’un contrat en vertu de l’article 6, paragraphe 1, lettre b du RGPD. Dans la mesure où les données sont utilisées à des fins d’analyse des erreurs et d’amélioration de l’application, leur traitement est effectué afin de préserver nos intérêts légitimes, conformément à l’article 6, paragraphe 1, lettre f du RGPD. Le traitement des informations relatives à vos vins à des fins d’analyse des erreurs et d’optimisation des fonctionnalités repose sur votre consentement, conformément à l’article 6, paragraphe 1, lettre a du RGPD.

Le traitement des données à caractère personnel lié à l’activation et à l’utilisation du SabbathMode sur votre consentement, conformément à l’article 6, paragraphe 1, lettre a du RGPD. Dans la mesure où l’utilisation du SabbathMode peut révéler des catégories particulières de données à caractère personnel, votre consentement couvre expressément également le traitement de ces données et satisfait ainsi aux exigences particulières de l’article 9, paragraphe 2, lettre a du RGPD.

Nous utilisons les catégories particulières de données à caractère personnel traitées dans le cadre de l’utilisation du SabbathMode exclusivement pour fournir cette fonctionnalité. Nous n’utilisons pas ces données à d’autres fins, notamment à des fins de profilage, d’analyse du comportement des utilisateurs ou de marketing.

Nos intérêts légitimes consistent à effectuer des analyses des erreurs afin de garantir le bon fonctionnement de l’application, ainsi qu’à poursuivre son développement et son optimisation.

Vous avez le droit de retirer votre consentement à tout moment afin que ce retrait soit pris en compte dans le futur. Veuillez noter que la licéité du traitement effectué avant la révocation ne sera pas affectée par votre révocation.

Pour des raisons liées à votre situation spécifique, vous avez à tout moment le droit de vous opposer au traitement sur la base de l'article 6, paragr. 1, lettre f du RGPD.

Analyse des données des appareils

Lorsque vous utilisez l’application et connectez des appareils compatibles au SmartDevice Cloud, les données relatives aux appareils sont traitées et analysées sur la plateforme Liebherr Analytics. Il s’agit notamment des réglages actuels de l’appareil, des modifications apportées à ces réglages, des informations relatives à son état, des données techniques de l’appareil, ainsi que des données d’utilisation et des données des capteurs de l’appareil connecté. Ce traitement est effectué afin de fournir les services, d’analyser les éventuels schémas d’erreur, de déterminer la consommation d’énergie et d’établir des analyses statistiques de l’utilisation et du fonctionnement des appareils connectés. Si des anomalies ou des dysfonctionnements potentiels sont détectés lors de ces analyses, des alertes ou des notifications correspondantes peuvent être affichées dans l’application.

Quelles données traitons-nous et à quelles fins ?

Nous traitons les données suivantes :

–      Le numéro de série de votre réfrigérateur et/ou congélateur Liebherr

–      Des informations supplémentaires sur l’appareil, telles que le modèle de votre réfrigérateur et/ou congélateur Liebherr

–      Les données de l’appareil de votre réfrigérateur et/ou congélateur Liebherr

–      Les données des capteurs de votre réfrigérateur et/ou congélateur Liebherr

–      La configuration technique de votre réfrigérateur et/ou congélateur Liebherr

–      Les données d’utilisation de votre réfrigérateur et/ou congélateur Liebherr

–      Votre adresse IP (externe)

En principe, nous traitons ces données uniquement pour analyser le fonctionnement et l’utilisation des appareils connectés, détecter et analyser les erreurs, fournir les services, déterminer les informations relatives aux appareils (par exemple, les informations d’utilisation ou d’état) et établir des analyses statistiques.

Le traitement pour d'autres finalités pourra uniquement être envisagé dans le cas où les exigences légales nécessaires en vertu de l'article 6, paragr. 4 du RGPD sont satisfaites. Dans ce cas, nous respecterons bien entendu nos obligations d'information prévues aux articles 13, paragr. 3 et 14, paragr. 4 du RGPD.

Quelle est la base juridique du traitement de vos données ?

Le traitement de vos données est effectué dans le cadre de l’exécution d’un contrat ou afin de mener à bien les étapes préalables à la conclusion d’un contrat en vertu de l’article 6, paragraphe 1, lettre b du RGPD.

Utilisation des cookies et d’autres technologies

A. Informations générales

Dans le cadre de la mise à disposition de notre application, nous utilisons des cookies et d’autres technologies. Dans les informations ci-dessous, nous vous fournissons, en tant qu’utilisateur de notre application, des informations complémentaires sur le traitement des données au moyen de cookies et d’autres technologies.

I. Que sont les cookies et les autres technologies ?

Les cookies et autres technologies sont de petits fichiers texte qu’un serveur web ou une application peut enregistrer et lire sur votre appareil (ordinateur, smartphone ou appareil similaire) par l’intermédiaire du navigateur web ou des applications que vous utilisez. Les cookies et autres technologies contiennent des chaînes alphanumériques uniques qui permettent d’identifier le navigateur web ou l’application que vous utilisez et peuvent également contenir des informations relatives à vos paramètres personnels.

Les cookies et les autres technologies susmentionnées sont dénommés collectivement ci-après « technologies ».

Nous faisons la distinction entre les cookies essentiels d’une part et les cookies facultatifs d’autre part :

–Les technologies essentielles sont celles qui sont techniquement nécessaires au fonctionnement de notre application et de nos systèmes informatiques, ainsi qu’à leur sécurité et leur stabilité. Nous classons également dans cette catégorie les technologies qui enregistrent certains réglages que vous avez définis, les options que vous avez sélectionnées ou les informations que vous avez saisies, au plus tard jusqu’à la fermeture de l’application, afin de fournir la fonctionnalité que vous avez demandée (par exemple, le statut de connexion). Votre consentement n’est pas requis pour le stockage ou la récupération des technologies essentielles. Par conséquent, vous ne pouvez pas gérer les technologies essentielles via les paramètres du service de gestion des consentements que nous utilisons. Vous pouvez uniquement les gérer dans les paramètres de votre appareil, qui vous permettent de supprimer les technologies enregistrées ou d’en bloquer l’enregistrement.

–Les technologies facultatives sont celles qui sont techniquement nécessaires au fonctionnement de notre application et de nos systèmes informatiques, ainsi qu’à leur sécurité et leur stabilité. Les technologies facultatives sont celles qui ne sont pas nécessaires au fonctionnement de notre application ni à la sécurité et à la stabilité de nos systèmes informatiques, mais qui sont utilisées à des fins d’analyse ou de marketing. Nous classons également dans cette catégorie les technologies qui enregistrent certains réglages que vous avez définis, les options que vous avez sélectionnées ou les informations que vous avez saisies au-delà de la fermeture de l’application, afin de vous permettre de bénéficier à long terme des fonctionnalités que vous avez demandées et souhaitées (par exemple, le statut de connexion via l’option « Mémoriser mon adresse e-mail », la liste de souhaits, la liste de comparaison, etc.). Votre consentement préalable est généralement requis pour le stockage ou la lecture des technologies facultatives. Dans les paramètres du service de gestion des consentements que nous utilisons, vous pouvez consentir à l’utilisation de technologies facultatives et retirer à tout moment le consentement que vous avez donné, avec effet pour l’avenir.

Les technologies essentielles et facultatives peuvent être des « technologies de session » ou « technologies persistantes », qui diffèrent par leur durée de vie prévue ou leur durée de vie fonctionnelle :

–      Les technologies de session sont stockées sur votre terminal et sont automatiquement supprimées lorsque vous fermez l’application.

–      Les technologies persistantes (ou permanentes) sont stockées sur votre terminal et ne sont pas automatiquement supprimées lorsque vous fermez l’application. Elles restent sur votre terminal pour une période prédéfinie.

Remarque : vous pouvez généralement supprimer vous-même les données stockées par ces technologies dans les réglages de votre appareil. Pour plus d’informations, veuillez consulter le mode d’emploi de votre appareil.

B. Utilisation des technologies dans notre application

I. Technologies essentielles

1. Quelles technologies essentielles sont utilisées, à quelles fins et pendant combien de temps ?

–      Gestion du consentement

Finalité : Obtenir et gérer le consentement et stocker des informations sur les décisions liées au consentement
Prestataire : Usercentrics GmbH, Sendlinger Straße 7, 80331 Allemagne
Durée de vie fonctionnelle : illimitée

Pour vous permettre de gérer les technologies facultatives de notre application, nous avons mis en place un service de gestion du consentement. À votre première utilisation de notre application, une requête préalablement définie (« Cookies et autres technologies ») s’affiche via le service de gestion du consentement. Vous pouvez alors accepter ou refuser l’utilisation des cookies facultatifs en cliquant sur le bouton approprié. Cliquer sur « paramètres » vous permet d’accéder aux paramètres du service de gestion du consentement, où vous trouverez notamment une liste simplifiée des technologies classées par type. Grâce au service de gestion des consentements, vous pouvez notamment connaître les finalités des technologies que nous utilisons, les données traitées dans chaque cas et les éventuels destinataires des données. Concernant les technologies facultatives, vous pouvez également donner ou retirer votre consentement à tout moment en cochant ou en décochant la case correspondante.

Veuillez noter que les technologies essentielles sont déjà stockées lorsque vous accédez à notre application et que la case correspondante est déjà cochée. Il n’est pas possible de désélectionner les technologies essentielles par le biais du service de gestion du consentement. Le service de gestion du consentement nécessite également certaines technologies pour fonctionner.

Informations du prestataire :

Usercentrics GmbH, Sendlinger Straße 7, 80331, Allemagne

Site web :

https://usercentrics.com/

Conditions générales :

https://usercentrics.com/terms-and-conditions/

Politique de confidentialité :

https://usercentrics.com/privacy-policy/

–      AppsFlyer (prévention de la fraude)

Finalité : garantir la stabilité, la sécurité et la prévention de la fraude dans le cadre de nos campagnes
Prestataire : AppsFlyer Ltd., 14 Maskit St., POB 12371, Herzliya, Israel
Durée de vie fonctionnelle : jusqu’à ce que l’objectif soit atteint

Nous utilisons les services du fournisseur AppsFlyer Ltd., 14 Maskit St., Herzliya, Israël (« AppsFlyer ») ; société mère : AppsFlyer Inc., 111 New Montgomery St., Ste. 400, San Francisco, CA, 94105-3616 USA (ci-après dénommées collectivement « AppsFlyer »), avec la fonctionnalité « anonymisation de l’adresse IP » (également appelée « méthode de masquage de l’adresse IP »), afin d’assurer une protection contre la fraude dans le cadre de nos campagnes (« AppsFlyer Fraud Prevention »).

Dans ce cadre, certaines informations relatives aux appareils utilisés par les utilisateurs, à leur comportement en ligne et aux contenus des pages auxquels ils accèdent sont collectées, traitées et utilisées. AppsFlyer utilise ces données pour notre compte afin de détecter et de prévenir les cas de « fraude mobile », c’est-à-dire les activités frauduleuses et les manipulations liées à nos actions marketing. À partir des données collectées puis agrégées, AppsFlyer peut déterminer pour notre compte si certaines actions liées à notre application (par exemple, son téléchargement ou son installation) sont dues à des manipulations.

À cette fin, nous avons conclu avec AppsFlyer un accord relatif au traitement des données conformément à l’article 28 du RGPD et aux clauses contractuelles types de l’UE. En conséquence, AppsFlyer traite pour notre compte les données collectées (données relatives à votre appareil ou à votre navigateur web, adresses IP et données relatives à votre activité dans l’application) à des fins spécifiques : analyser pour notre compte votre utilisation de notre application, établir des rapports sur l’activité dans l’application et nous fournir d’autres services liés à l’utilisation de notre application et à l’utilisation d’Internet.

Les données collectées à l’aide d’AppsFlyer peuvent être stockées et traitées aux États-Unis ou dans tout autre pays dans lequel AppsFlyer ou ses sous-traitants sont installés. Cependant, la méthode de masquage des adresses IP que nous utilisons garantit que, avant leur transmission à un serveur AppsFlyer situé aux États-Unis et leur stockage sur celui-ci, les adresses IP sont tronquées alors qu’elles se trouvent encore dans un État membre de l’UE ou dans un autre État membre de l’EEE. Ainsi, aucune adresse IP complète n’est transmise, ce qui empêche ou rend considérablement plus difficile l’identification d’une personne.

En vertu du RGPD, dans le cadre d’un transfert des données vers un pays tiers, des conditions supplémentaires doivent être respectées afin de ne pas nuire au niveau de protection des données garanti au sein de l’UE. Dans ce cas, le transfert des données vers les États-Unis s’effectue sur la base de la décision d’adéquation de la Commission européenne du 10 juillet 2023. Conformément à cette décision d’adéquation, les États-Unis garantissent un niveau de protection adapté au sens de l’article 45 du RGPD en ce qui concerne les données à caractère personnel transférées depuis l’UE vers des organisations présentes aux États-Unis certifiées par le « cadre de protection des données UE-États-Unis » (ci-après, le « CPD ») et ajoutées à la « Liste du cadre de protection des données » (https://www.dataprivacyframework.gov/list), géré et mis à disposition du public par le Département du Commerce des États-Unis (United States Department of Commerce).

AppsFlyer est certifiée dans le cadre du CPD et figure sur la liste du cadre de protection des données.

Vous pouvez vous opposer à tout moment, avec effet pour l’avenir, à la collecte et au stockage de vos données par AppsFlyer, en suivant les instructions disponibles sur https://www.appsflyer.com/optout. Vous pouvez également refuser l’utilisation de la technologie AppsFlyer en nous envoyant un e-mail à privacy.appliances@liebherr.com et en nous informant par écrit de votre rétractation.

Informations du prestataire :

AppsFlyer Ltd., 14 Maskit St., Herzliya, Israël, société mère : AppsFlyer Inc. 111 New Montgomery St Ste 400 San Francisco, CA, 94105-3616 USA

Site web :

https://www.appsflyer.com

Politique de confidentialité :

https://www.appsflyer.com/services-privacy-policy

–      Firebase Cloud Messaging (FCM) – Messages silencieux

Finalité : communications techniques entre le système et l’application
Prestataire : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande
Durée de vie fonctionnelle : jusqu’à ce que l’objectif soit atteint

Nous utilisons le service Firebase Cloud Messaging (ci-après « FCM »), fourni par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis (ci-après conjointement « Google »), afin de transmettre à votre appareil mobile des signaux sous forme de messages en arrière-plan ou de mises à jour. Nous avons donc conclu un accord sur le traitement des données avec Google, conformément à l’article 28 du RGPD.

FCM est un service multi-plateforme permettant d’assurer la communication technique entre notre système backend et l’application SmartDevice que vous utilisez. Ce service nous permet de transmettre en temps réel à l’application SmartDevice les informations relatives aux changements d’état de vos appareils connectés. Cette transmission est effectuée au moyen de messages de données dits « messages silencieux » Ces messages sont traités en arrière-plan par l’application et servent exclusivement à synchroniser techniquement les données entre le système backend et l’appareil final, sans générer de notification visible.

Dans le cadre de l’utilisation de Firebase Cloud Messaging, un identifiant pseudonyme (appelé « jeton FCM ») est attribué à l’appareil final et utilisé pour adresser les messages. FCM est utilisé exclusivement pour assurer le bon fonctionnement de notre application, notamment pour transmettre des informations sur l’état des appareils (par exemple, les modifications apportées à leurs réglages) et synchroniser les données entre l’appareil, le cloud et l’application.

Les données collectées dans le cadre de l’utilisation de FCM peuvent être stockées et traitées aux États-Unis ou dans tout autre pays où Google ou ses sous-traitants disposent d’installations.

En vertu du RGPD, dans le cadre d’un transfert des données vers un pays tiers, des conditions supplémentaires doivent être respectées afin de ne pas nuire au niveau de protection des données garanti au sein de l’UE. Dans ce cas, le transfert des données vers les États-Unis s’effectue sur la base de la décision d’adéquation de la Commission européenne du 10 juillet 2023. Conformément à cette décision d’adéquation, les États-Unis garantissent un niveau de protection adapté au sens de l’article 45 du RGPD en ce qui concerne les données à caractère personnel transférées depuis l’UE vers des organisations présentes aux États-Unis certifiées par le « cadre de protection des données UE-États-Unis » (ci-après, le « CPD ») et ajoutées à la « Liste du cadre de protection des données » (https://www.dataprivacyframework.gov/list), gérée et mise à disposition du public par le Département du Commerce des États-Unis (United States Department of Commerce).

Google est certifiée dans le cadre du CPD et figure sur la « liste du cadre de protection des données ».

Informations du prestataire :

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis

Site web :

https://firebase.google.com/products/cloud-messaging

Politique de confidentialité :

https://policies.google.com/privacy

2. Sur quelle base juridique les technologies essentielles sont-elles utilisées?

Afin de prouver votre consentement, ou non, concernant l’utilisation des technologies facultatives qui requièrent votre consentement, nous stockons les informations relatives à votre consentement, quel que soit votre choix, afin de respecter notre obligation de présenter des preuves conformément à l’article 6, paragraphe 1, lettre c et à l’article 6, paragraphe 3, lettre a du RGPD, en lien avec l’article 7, paragraphe 1 du RGPD.

En outre, nous utilisons des technologies essentielles pour répondre à nos intérêts légitimes conformément à l’article 6, paragraphe 1, lettre f du RGPD.

Les intérêts légitimes que nous poursuivons sont les suivants :

–      assurer la sécurité et la stabilité de notre application et de nos systèmes informatiques, par exemple en se protégeant contre les surcharges de serveurs (attaques par déni de service) ou en équilibrant de façon optimale la charge sur les serveurs

–      détection et prévention de la fraude liée aux campagnes

–      constater, exercer et défendre des droits en justice

–      garantir la mise en ligne et le bon fonctionnement de notre application

3. Comment puis-je m’opposer à l’utilisation de technologies essentielles ?

Vous pouvez exercer votre droit d’opposition en utilisant les options d’opposition décrites ci-dessous dans la section « Suppression/blocage des technologies » (cf. article 21, paragraphe 5 du RGPD), par exemple pour bloquer les technologies essentielles à l’aide des paramètres de votre application.

Veuillez noter que si vous procédez à la suppression sans appliquer un blocage, les technologies essentielles seront à nouveau utilisées lorsque vous accéderez ultérieurement à notre application. Notez également que la désactivation, la suppression ou le blocage de technologies essentielles peuvent affecter la performance et le fonctionnement de notre application et certaines fonctionnalités et fonctions peuvent ne pas être disponibles.

II. Technologies facultatives

Les informations ci-dessous vous permettront de prendre une décision réfléchie concernant l’utilisation des technologies facultatives et le traitement des données associé.

1. Quels sont les cookies facultatifs utilisés, à quelles fins et pour quelle durée ?

–      Google Analytics

Finalité : Analyse web
Prestataire : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande
Durée de vie fonctionnelle : Jusqu’à 2 ans

Sous réserve de votre consentement, nous utilisons des technologies d’analyse de l’application afin d’analyser son utilisation et de l’améliorer en continu. Les statistiques anonymisées sur les utilisateurs que nous recueillons (par exemple, le nombre et la localisation des utilisateurs de l’application) nous permettent d’optimiser notre application et de la rendre plus attrayante, notamment en présentant les informations ou les thèmes les plus consultés de manière à répondre aux besoins des utilisateurs.

Pour les analyses de l’application, nous utilisons « Google Analytics », un service d’analyse d’application de Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis (ci-après collectivement « Google »), avec l’extension « d’anonymisation de l’adresse IP » (également connue sous le nom de « masquage de l’adresse IP »). Nous avons donc conclu un accord sur le traitement des données avec Google, conformément à l’article 28 du RGPD. Google traite ainsi pour notre compte les données collectées (données relatives à votre appareil ou à votre navigateur web, adresses IP et données relatives à votre activité sur notre application ou notre site web) afin d’analyser votre utilisation de notre application, d’établir des rapports sur l’activité de l’application et de nous fournir d’autres services liés à l’utilisation de notre application et d’Internet.

Les données collectées dans le cadre de Google Analytics peuvent être stockées et traitées par Google ou ses sous-traitants ultérieurs en dehors de l’UE et de l’EEE, c’est-à-dire dans un pays tiers, en particulier aux États-Unis. La méthode de masquage de l’adresse IP utilisée garantit qu’avant que l’adresse IP ne soit transférée vers le serveur de Google aux États-Unis afin d’y être stockée, cette même adresse IP est raccourcie au sein des États membres de l’UE ou dans d’autres États membres de l’EEE, de sorte qu’aucune adresse IP n’est transférée dans son intégralité afin d’empêcher ou de compliquer considérablement l’identification d’une personne. Dans de rares cas uniquement, l’adresse IP est transférée entière, c’est-à-dire dans son intégralité, au serveur de Google aux États-Unis où elle alors raccourcie.

En vertu du RGPD, dans le cadre d’un transfert des données vers un pays tiers, des conditions supplémentaires doivent être respectées afin de ne pas nuire au niveau de protection des données garanti au sein de l’UE. Dans ce cas, le transfert des données vers les États-Unis s’effectue sur la base de la décision d’adéquation de la Commission européenne du 10 juillet 2023. Conformément à cette décision d’adéquation, les États-Unis garantissent un niveau de protection adapté au sens de l’article 45 du RGPD en ce qui concerne les données à caractère personnel transférées depuis l’UE vers des organisations présentes aux États-Unis certifiées par le « cadre de protection des données UE-États-Unis » (ci-après, le « CPD ») et ajoutées à la « Liste du cadre de protection des données » (https://www.dataprivacyframework.gov/list), gérée et mise à disposition du public par le Département du Commerce des États-Unis (United States Department of Commerce).

Google est certifiée dans le cadre du CPD et figure sur la liste du cadre de protection des données.

Informations du prestataire :

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis

Conditions de traitement des données de Google Ads :

https://privacy.google.com/businesses/processorterms/

Conditions de service :

https://marketingplatform.google.com/about/analytics/terms/us/

Aperçu de l’utilisation des données dans Google Analytics :

https://support.google.com/analytics/answer/6004245?hl=en

Politique de confidentialité :

https://policies.google.com/privacy

Explication technique de l’« anonymisation de l’adresse IP (ou masquage de l’adresse IP) dans Google Analytics »

https://support.google.com/analytics/answer/2763052?hl=en

Remarques supplémentaires :

Si vous souhaitez désactiver Google Analytics sur tous les sites web, vous pouvez télécharger et installer le « Module complémentaire de navigateur pour la désactivation de Google Analytics » à l’adresse suivante : https://tools.google.com/dlpage/gaoptout?hl=en. Cette option désactive uniquement l’analyse web tant que vous utilisez le navigateur web sur lequel vous avez installé le module complémentaire.

–      Google Firebase Crashlytics

Finalité : rapports d’erreurs
Prestataire : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande
Durée de vie fonctionnelle : Jusqu’à 2 ans

Nous avons intégré Google Firebase Crashlytics à l’application afin d’analyser et de résoudre les erreurs. Ces rapports servent à garantir la stabilité de l’application et à l’améliorer. Cela implique de collecter des informations sur l’appareil utilisé et l’utilisation de l’application (par exemple, les horodatages indiquant le moment où l’application a été lancée et celui où le dysfonctionnement est survenu), ce qui nous permet de diagnostiquer et de résoudre les problèmes. Les données sont conservées sous une forme anonymisée. Ces données personnelles ne sont pas fusionnées avec les autres informations de votre profil. La durée de conservation des données collectées de cette manière peut être consultée dans la politique de confidentialité du fournisseur.

Pour diagnostiquer et résoudre les erreurs, nous utilisons « Google Firebase Crashlytics », un service d’analyse des applications fourni par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis (ci-après collectivement « Google »), avec la fonction « d’anonymisation de l’adresse IP » (également connue sous le nom de « masquage de l’adresse IP »). Nous avons donc conclu un accord sur le traitement des données avec Google, conformément à l’article 28 du RGPD. Google traite ainsi pour notre compte les données collectées (données relatives à votre appareil ou à votre navigateur web, adresses IP et données relatives à votre activité sur notre application ou notre site web) afin d’analyser votre utilisation de notre application, d’établir des rapports sur l’activité de l’application et de nous fournir d’autres services liés à l’utilisation de notre application et d’Internet.

Les données collectées dans le cadre de Google Firebase Crashlytics peuvent être stockées et traitées par Google ou ses sous-traitants ultérieurs en dehors de l’UE et de l’EEE, c’est-à-dire dans un pays tiers, en particulier aux États-Unis. La méthode de masquage de l’adresse IP utilisée garantit qu’avant que l’adresse IP ne soit transférée vers le serveur de Google aux États-Unis afin d’y être stockée, cette même adresse IP est raccourcie au sein des États membres de l’UE ou dans d’autres États membres de l’EEE, de sorte qu’aucune adresse IP n’est transférée dans son intégralité afin d’empêcher ou de compliquer considérablement l’identification d’une personne. Dans de rares cas uniquement, l’adresse IP est transférée entière, c’est-à-dire dans son intégralité, au serveur de Google aux États-Unis où elle alors raccourcie.

En vertu du RGPD, dans le cadre d’un transfert des données vers un pays tiers, des conditions supplémentaires doivent être respectées afin de ne pas nuire au niveau de protection des données garanti au sein de l’UE. Dans ce cas, le transfert des données vers les États-Unis s’effectue sur la base de la décision d’adéquation de la Commission européenne du 10 juillet 2023. Conformément à cette décision d’adéquation, les États-Unis garantissent un niveau de protection adapté au sens de l’article 45 du RGPD en ce qui concerne les données à caractère personnel transférées depuis l’UE vers des organisations présentes aux États-Unis certifiées par le « cadre de protection des données UE-États-Unis » (ci-après, le « CPD ») et ajoutées à la « Liste du cadre de protection des données » (https://www.dataprivacyframework.gov/list), gérée et mise à disposition du public par le Département du Commerce des États-Unis (United States Department of Commerce).

Google est certifiée dans le cadre du CPD et figure sur la liste du cadre de protection des données.

Informations du prestataire :

Google Ireland Limited, Gordon House, 44-47 Barrow Street, Dublin 4, Irlande ; société mère: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis

Site web :

https://firebase.google.com

Politique de confidentialité :

https://firebase.google.com/support/privacy/

–      AppsFlyer (Marketing et reciblage)

Finalité : Marketing
Prestataire : AppsFlyer Ltd., 14 Maskit St., POB 12371, Herzliya, Israel
Durée de vie fonctionnelle : jusqu’à ce que l’objectif soit atteint

Nous utilisons les services du fournisseur AppsFlyerLtd., 14 Maskit St., Herzliya, Israël (AppsFlyer) ; société mère : AppsFlyer Inc., 111 New Montgomery St, Ste 400, San Francisco, CA 94105-3616, États-Unis (ci-après conjointement « AppsFlyer »), avec la fonctionnalité « anonymisation de l’adresse IP » (également appelée « méthode de masquage de l’adresse IP »), afin d’assurer la promotion de nos produits (« AppsFlyer Marketing et reciblage »). À cette fin, nous avons conclu avec AppsFlyer un avenant relatif au traitement des données conformément à l’article 28 du RGPD et aux clauses contractuelles types de l’UE. AppsFlyer traite ainsi pour notre compte les données collectées (données relatives à votre appareil ou à votre navigateur web, adresses IP et données relatives à votre activité dans l’application) afin d’évaluer pour notre compte votre utilisation de notre application, d’établir des rapports sur l’activité dans l’application et de nous fournir d’autres services liés à l’utilisation de notre application et d’Internet.

Cela implique la collecte, le traitement et l’utilisation de certaines informations relatives aux appareils que vous utilisez, à votre comportement d’utilisation en ligne et aux contenus des pages auxquels vous accédez. AppsFlyer utilise ces données pour notre compte afin d’évaluer et de comprendre l’efficacité de nos actions et canaux marketing, ainsi que la manière dont vous utilisez l’application et interagissez avec celle-ci.

Les données collectées par l’intermédiaire d’AppsFlyer peuvent être stockées et traitées par AppsFlyer ou par ses sous-traitants en dehors de l’UE ou de l’EEE, et donc dans un pays tiers, en particulier aux États-Unis. La méthode de masquage de l’adresse IP utilisée garantit qu’avant que l’adresse IP ne soit transférée vers le serveur d’AppsFlyer aux États-Unis afin d’y être stockée, cette même adresse IP est raccourcie au sein des États membres de l’UE ou dans d’autres États membres de l’EEE, de sorte qu’aucune adresse IP n’est transférée dans son intégralité afin d’empêcher ou de compliquer considérablement l’identification d’une personne. Dans de rares cas uniquement, l’adresse IP est transférée entière, c’est-à-dire dans son intégralité, au serveur de Google aux États-Unis où elle alors raccourcie.

En vertu du RGPD, dans le cadre d’un transfert des données vers un pays tiers, des conditions supplémentaires doivent être respectées afin de ne pas nuire au niveau de protection des données garanti au sein de l’UE. Dans ce cas, le transfert des données vers les États-Unis s’effectue sur la base de la décision d’adéquation de la Commission européenne du 10 juillet 2023. Conformément à cette décision d’adéquation, les États-Unis garantissent un niveau de protection adapté au sens de l’article 45 du RGPD en ce qui concerne les données à caractère personnel transférées depuis l’UE vers des organisations présentes aux États-Unis certifiées par le « cadre de protection des données UE-États-Unis » (ci-après, le « CPD ») et ajoutées à la « Liste du cadre de protection des données » (https://www.dataprivacyframework.gov/list), gérée et mise à disposition du public par le Département du Commerce des États-Unis (United States Department of Commerce).

AppsFlyer est certifiée dans le cadre du CPD et figure sur la liste du cadre de protection des données.

Vous pouvez vous opposer à tout moment, avec effet pour l’avenir, à la collecte et au stockage de vos données par AppsFlyer, en suivant les instructions disponibles sur https://www.appsflyer.com/optout. Vous pouvez également refuser l’utilisation de la technologie AppsFlyer en nous envoyant un message à privacy.appliances@liebherr.comet en nous informant par écrit de votre rétractation.

Informations sur le prestataire :
AppsFlyer Ltd., 14 Maskit St., Herzliya, Israël, société mère : AppsFlyer Inc. 111 New Montgomery St Ste 400 San Francisco, CA, 94105-3616 USA

Site web :
https://www.appsflyer.com

Politique de confidentialité :
https://www.appsflyer.com/services-privacy-policy

-          Notifications push

Finalité : envoi de notifications push et, le cas échéant, analyse des données d’utilisation et de comportement afin de personnaliser les notifications push.
Prestataire : en fonction du système d’exploitation de l’appareil :

iOS :

Apple Distribution International Limited,

Hollyhill Industrial Estate, Hollyhill, Cork, Irlande

Android :

Google Ireland Limited,

Gordon House, Barrow Street,

Dublin 4, Irlande

Si vous avez consenti à la personnalisation, également :

Urban Airship Germany GmbH, Thurn-und-Taxis-Platz 6, 60313 Frankfurt, Allemagne

Durée de vie fonctionnelle : illimitée

Sous réserve de votre consentement à recevoir des notifications push et des capacités techniques de votre appareil, nous utiliserons les notifications push pour vous informer des mises à jour, de diverses fonctionnalités ou d’actualités particulières concernant notre application, même lorsque l’application n’est pas ouverte et/ou que votre appareil est verrouillé. À cette fin, nous utilisons les fonctionnalités de votre appareil, de sorte que votre consentement est donné en autorisant les notifications dans les réglages système correspondants de votre appareil. Lorsque vous accordez l’autorisation correspondante dans les paramètres système de votre appareil, celui-ci s’enregistre auprès du service de notification push concerné (Apple Notification Service ou Firebase Cloud Messaging), qui attribue à votre appareil et à notre application que vous y avez installée un identifiant unique pseudonymisé sous la forme d’un jeton push. À l’aide de ce jeton push, le service de notification push concerné peut identifier sans ambiguïté votre appareil et l’application qui y est installée et ainsi les cibler précisément, ce qui est nécessaire au bon envoi et à la bonne réception des notifications push.

Vous pouvez retirer à tout moment votre consentement à recevoir des notifications push, avec effet pour l’avenir, et ainsi empêcher la réception de nouvelles notifications push en révoquant l’autorisation correspondante dans les réglages système de votre appareil. Lorsque l’autorisation correspondante est révoquée, le jeton push est également supprimé lors du prochain lancement de notre application.

Étant donné que la réception des notifications push repose sur les fonctionnalités de votre appareil, nous utilisons les services détaillés ci-après en fonction du système d’exploitation de votre appareil :

-          Service de notifications push d’Apple

Si votre appareil utilise le système d’exploitation « iOS », les notifications push sont envoyées et reçues via le service « Apple Push Notification Service », fourni par Apple Distribution International Limited, Hollyhill Industrial Estate, Hollyhill, Cork, Irlande ; société mère : Apple Inc., Infinite Loop, Cupertino, CA 95014, États-Unis (ci-après collectivement « Apple »).

Les données transmises ou transférées à Apple dans le cadre du service Apple Push Notification Service peuvent être stockées et traitées par Apple en dehors de l’UE ou de l’EEE et donc dans un pays tiers, notamment aux États-Unis.

En vertu du RGPD, dans le cadre d’un transfert des données vers un pays tiers, des conditions supplémentaires doivent être respectées afin de ne pas nuire au niveau de protection des données garanti au sein de l’UE. Dans ce cas, le transfert de données vers les États-Unis est effectué sous réserve de garanties appropriées conformément à l’article 46, paragraphe 1, du RGPD, qui consistent en l’utilisation par Apple de clauses de protection des données types ou de clauses contractuelles types adoptées par la Commission européenne en vertu de l’article 46, paragraphe 2, lettre c, du RGPD.

Informations du prestataire :

Apple Distribution International Limited, Hollyhill Industrial Estate, Hollyhill, Cork, Irlande ; société mère : Apple Inc., Infinite Loop, Cupertino, CA 95014, États-Unis

Site web :

https://developer.apple.com/notifications/

Politique de confidentialité :

https://www.apple.com/legal/privacy/en-ww/

Clauses contractuelles types :

Si vous souhaitez obtenir une copie des clauses contractuelles types d’Apple, consulter la page suivante : https://www.apple.com/fr/legal/privacy/contact/.

-          Firebase Cloud Messaging

Si votre appareil utilise le système d’exploitation « Android », les notifications push sont envoyées et reçues via « Firebase Cloud Messaging », un service fourni par Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis (ci-après collectivement dénommé « Google »).

Les données transmises ou transférées à Google dans le cadre de Firebase Cloud Messaging peuvent être stockées et traitées par Google en dehors de l’UE ou de l’EEE et donc dans un pays tiers, notamment aux États-Unis.

En vertu du RGPD, dans le cadre d’un transfert des données vers un pays tiers, des conditions supplémentaires doivent être respectées afin de ne pas nuire au niveau de protection des données garanti au sein de l’UE. Dans ce cas, le transfert des données vers les États-Unis s’effectue sur la base de la décision d’adéquation de la Commission européenne du 10 juillet 2023. Conformément à cette décision d’adéquation, les États-Unis garantissent un niveau de protection adapté au sens de l’article 45 du RGPD en ce qui concerne les données à caractère personnel transférées depuis l’UE vers des organisations présentes aux États-Unis certifiées par le « cadre de protection des données UE-États-Unis » (ci-après, le « CPD ») et ajoutées à la « Liste du cadre de protection des données » (https://www.dataprivacyframework.gov/list), gérée et mise à disposition du public par le Département du Commerce des États-Unis (United States Department of Commerce).

Google est certifiée dans le cadre du CPD et figure sur la liste du cadre de protection des données.

Informations du prestataire :

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis

Site web :

https://firebase.google.com/products/cloud-messaging

Politique de confidentialité :

https://policies.google.com/privacy

Sous réserve de votre consentement supplémentaire à la personnalisation des notifications push, nous recueillons et analysons également votre utilisation de notre application afin de personnaliser les notifications push. Cela signifie que nous suivons vos interactions avec notre application et avec les notifications push que vous recevez par son intermédiaire (par exemple, la manière dont vous les ouvrez) et que nous recueillons et analysons à cet égard vos données d’utilisation et de comportement afin de vous envoyer, par voie électronique sous la forme de notifications push, des communications publicitaires ciblées et personnalisées en fonction de vos centres d’intérêt présumés. À cette fin, les données d’utilisation et de comportement sont également enregistrées dans des profils de destinataires. L’analyse de vos données d’utilisation et de comportement ainsi que l’enregistrement des résultats de ces analyses nous permettent également de mesurer l’efficacité de nos campagnes publicitaires et de les concevoir en fonction des besoins et des caractéristiques de nos groupes cibles.

Vous pouvez retirer à tout moment votre consentement à la personnalisation des notifications push, avec effet pour l’avenir, et ainsi empêcher la poursuite de la collecte et de l’analyse de vos données en désélectionnant le service correspondant dans la rubrique « Analyse » des réglages du service de gestion des consentements.

Si vous avez donné votre consentement supplémentaire à la personnalisation des notifications push, nous utilisons les services suivants en plus du service de notification push concerné (Apple Notification Service ou Firebase Cloud Messaging) :

-          Airship

Pour personnaliser nos notifications push, notamment au moyen de l’analyse nécessaire des données d’utilisation et de comportement, nous utilisons « Airship », un service d’analyse fourni par Urban Airship Germany GmbH, Thurn-und-Taxis-Platz 6, 60313 Francfort, Allemagne ; société mère : Airship Group, Inc., 1225 W. Burnside, Suite 401, Portland, OR 97209, États-Unis (ci-après collectivement « Airship »). À cet égard, nous avons conclu un accord sur le traitement des données avec Airship, conformément à l’article 28 du RGPD.

Les données collectées dans le cadre de l’analyse peuvent être stockées et traitées par Airship ou ses sous-traitants ultérieurs en dehors de l’UE et de l’EEE, c’est-à-dire dans un pays tiers, en particulier aux États-Unis.

En vertu du RGPD, dans le cadre d’un transfert des données vers un pays tiers, des conditions supplémentaires doivent être respectées afin de ne pas nuire au niveau de protection des données garanti au sein de l’UE. Dans ce cas, le transfert des données vers les États-Unis s’effectue sur la base de la décision d’adéquation de la Commission européenne du 10 juillet 2023. Conformément à cette décision d’adéquation, les États-Unis garantissent un niveau de protection adapté au sens de l’article 45 du RGPD en ce qui concerne les données à caractère personnel transférées depuis l’UE vers des organisations présentes aux États-Unis certifiées par le « cadre de protection des données UE-États-Unis » (ci-après, le « CPD ») et ajoutées à la « Liste du cadre de protection des données » (https://www.dataprivacyframework.gov/list), gérée et mise à disposition du public par le Département du Commerce des États-Unis (United States Department of Commerce).

Airship Group, Inc. est certifié dans le cadre du CPD et figure sur la Liste du cadre de protection des données.

Informations du prestataire :

Urban Airship Germany GmbH, Thurn-und-Taxis-Platz 6, 60313 Frankfurt, Allemagne ; société mère : Airship Group, Inc., 1225 W. Burnside, Suite 401, Portland, OR 97209, États-Unis

Site web :

https://www.airship.com/

Politique de confidentialité :

https://www.airship.com/legal/privacy/

2. Quelles sont les bases juridiques des technologies facultatives ?

Nous utilisons des technologies facultatives sur la base de votre consentement conformément à l’article 6, paragraphe 1, lettre a en lien avec l’article 7 du RGPD.

3. Comment puis-je retirer mon consentement à l’utilisation des technologies facultatives ?

Lorsque vous ouvrez notre application (pour la première fois), nous vous demandons notamment votre consentement pour l’utilisation de technologies facultatives au moyen d’une requête prédéfinie (« Cookies et autres technologies et services »). Vous pouvez à tout moment révoquer votre consentement et ainsi empêcher la collecte ultérieure de vos données en désactivant les technologies facultatives (analyse web, marketing) dans les paramètres du service de gestion du consentement.

Si vous ne donnez pas votre consentement ou si vous révoquez un consentement déjà accordé, la collecte (ultérieure) de données au moyen de technologies facultatives nécessitant un consentement et tout traitement de données y afférent cesseront. Cela ne perturbe pas le fonctionnement de l’application, à moins que vous ne désactiviez également les fonctionnalités des technologies essentielles.

Veuillez noter que la licéité du traitement effectué avant la révocation ne sera pas affectée par votre révocation.

Une alternative à la révocation du consentement est l’utilisation des options décrites dans la section « Suppression/blocage des technologies » ci-après pour supprimer ou bloquer les technologies à l’aide des informations fournies dans cette section.

C. Suppression/blocage des technologies

Les technologies sont stockées sur votre appareil afin que vous puissiez les contrôler. Si vous ne souhaitez pas que nous identifiions votre appareil, vous pouvez à tout moment désactiver ou supprimer les technologies déjà stockées sur votre appareil, manuellement ou automatiquement, et/ou bloquer à l’avenir le stockage de technologies en modifiant le paramètre correspondant sur votre appareil, par exemple en sélectionnant « Ne pas accepter les technologies » ou un paramètre similaire. La plupart des applications peuvent également être configurées de manière à n’autoriser le stockage de technologies que si vous donnez votre consentement au cas par cas. Si vous ne souhaitez pas accepter les technologies de nos prestataires de services et partenaires, vous devriez pouvoir trouver sur votre appareil le paramètre « Bloquer les technologies tierces » ou un paramètre similaire. Pour plus de détails sur les options décrites, veuillez consulter les instructions fournies par le fabricant de votre appareil. Veuillez noter que si vous supprimez les technologies sans les bloquer, toute technologie essentielle sera utilisée à votre prochaine visite et nous pourrons à nouveau vous demander votre consentement lié aux technologies facultatives lors d’un accès ultérieur à notre application. Notez également que la désactivation, la suppression ou le blocage de technologies essentielles peuvent affecter la performance et le fonctionnement de notre application et certaines fonctionnalités et fonctions peuvent ne pas être disponibles.

Veuillez noter que si vous supprimez l’application sans les bloquer, les technologies nécessaires seront réactivées et, si vous accédez à nouveau à notre application ultérieurement, nous pourrons vous demander à nouveau votre consentement concernant les technologies facultatives. Veuillez également noter que la désactivation, la suppression ou le blocage des technologies nécessaires peuvent nuire aux performances et au fonctionnement de notre application et entraîner l’indisponibilité de certaines fonctionnalités.

Vous pouvez gérer les paramètres d’utilisation des technologies facultatives et le traitement des données associées à tout moment dans les paramètres de consentement.

Intégration de services de tiers

Dans le cadre de la mise à disposition de notre application, nous intégrons divers contenus et éléments fonctionnels (également dénommés collectivement ci-après « services ») qui sont obtenus depuis les serveurs web de leurs prestataires respectifs (ci-après dénommés « prestataires tiers »). Afin de présenter et de fournir les services de manière adéquate, votre adresse IP doit toujours être transmise au prestataire tiers concerné. Bien que nous nous efforcions d’intégrer uniquement des services pour lesquels le prestataire tiers concerné utilise votre adresse IP uniquement pour fournir les services, nous n’avons aucune influence sur le traitement ultérieur effectué par les prestataires tiers.

Lors de votre première ouverture de notre application, nous vous demandons, au moyen d’une fenêtre préalable (« Cookies et autres technologies »), de donner notamment votre consentement aux transferts de données vers des prestataires tiers ou vers des pays tiers liés à l’utilisation d’autres services. Si vous ne donnez pas votre consentement via cette fenêtre initiale, les services tiers nécessitant un consentement seront bloqués dans notre application et aucune donnée ne sera transférée à des prestataires tiers ou vers des pays tiers. Vous pouvez toutefois donner votre consentement séparément pour chacun des services tiers en cliquant sur « Accepter » dans le bloqueur correspondant. Si, à l’avenir, vous ne souhaitez plus donner votre consentement individuellement pour chaque service tiers et souhaitez pouvoir les charger sans le bloqueur correspondant, vous pouvez également sélectionner « Toujours accepter », ce qui vous permet de consentir aux transferts de données associés pour tous les futurs services tiers auxquels vous accéderez dans notre application.

Vous pouvez retirer les consentements accordés à tout moment avec effet pour l’avenir et empêcher ainsi toute transmission future de vos données en désélectionnant le service correspondant sous « Services divers (facultatifs) » dans les paramètres du service de gestion du consentement.

Dans ce contexte, nous utilisons les services énumérés ci-dessous :

–      Vidéos YouTube

Sur notre application, nous intégrons des vidéos de « YouTube », un service de Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis (ci-après collectivement dénommé « Google »). Le « mode de confidentialité améliorée » est activé pour les vidéos YouTube intégrées de sorte qu’aucune technologie n’est utilisée pour analyser le comportement de l’utilisateur.

Sous réserve de votre consentement, nous transmettons à Google vos données, y compris votre adresse IP, lorsque vous chargez une vidéo YouTube. Les données transmises dans ce cadre peuvent être stockées et traitées par Google, également pour ses propres finalités, en dehors de l’UE et de l’EEE, c’est-à-dire dans un pays tiers, en particulier aux États-Unis. Nous n’avons aucune influence sur le traitement ultérieur des données par Google.

En vertu du RGPD, dans le cadre d’un transfert des données vers un pays tiers, des conditions supplémentaires doivent être respectées afin de ne pas nuire au niveau de protection des données garanti au sein de l’UE. Dans ce cas, le transfert des données vers les États-Unis s’effectue sur la base de la décision d’adéquation de la Commission européenne du 10 juillet 2023. Conformément à cette décision d’adéquation, les États-Unis garantissent un niveau de protection adapté au sens de l’article 45 du RGPD en ce qui concerne les données à caractère personnel transférées depuis l’UE vers des organisations présentes aux États-Unis certifiées par le « cadre de protection des données UE-États-Unis » (ci-après, le « CPD ») et ajoutées à la « Liste du cadre de protection des données » (https://www.dataprivacyframework.gov/list), gérée et mise à disposition du public par le Département du Commerce des États-Unis (United States Department of Commerce).

Google est certifiée dans le cadre du CPD et figure sur la liste du cadre de protection des données.

Informations sur le prestataire tiers :

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis

Site web :

https://www.youtube.com

Politique de confidentialité :

https://policies.google.com/privacy

Destinataires des données

Nous sommes susceptibles de transmettre vos données à :

–      D'autres sociétés du groupe Liebherr, si cela est nécessaire à l'élaboration, à l'exécution ou à la résiliation d'un contrat, ou si nous disposons d'un intérêt légitime justifiant cette transmission et que vos intérêts légitimes impérieux ne s'y opposent pas ;

–      Les fournisseurs des fonctionnalités et de tous les autres services auxquels vous avez activement recours ;

–      Nos prestataires de service auxquels nous avons recours afin de poursuivre les finalités susmentionnées ;

–      Le ou les destinataires que vous indiquez ;

–      Des cours de justice, des tribunaux d'arbitrage, des autorités publiques ou des conseillers juridiques, dans le cas où cela est nécessaire à des fins de conformité avec la loi en vigueur ou pour la constatation, l'exercice ou la défense de droits en justice.

Transferts de données vers des pays tiers

Le transfert de données vers des entités présentes dans des pays en dehors de l'Union européenne ou de l'Espace économique européen (aussi dénommés « pays tiers ») ou vers des organisations internationales est uniquement autorisé dans le cas où (1) vous nous avez donné votre consentement ou (2) la Commission européenne a estimé que le pays concerné disposait d'un niveau de protection adéquat (article 45 du RGPD). Si la Commission européenne n'émet pas une telle décision, nous pourrons uniquement transférer vos données à des destinataires situés dans un pays tiers si des mesures de protection appropriées existent (telles que des clauses contractuelles types adoptées par la Commission ou l'autorité de contrôle dans le cadre d'une procédure spécifique) et si la protection de vos droits en tant que personne concernée par le traitement est assurée, ou si le transfert est autorisé au cas par cas conformément à d'autres bases juridiques (article 49 du RGPD).

Lorsque nous transférons vos données vers des pays tiers, nous vous informons des détails spécifiques de ce transfert dans les paragraphes concernés de la présente déclaration de confidentialité.

Effacement des données et durée de conservation

Nous traiterons vos données pour la durée nécessaire à cette finalité, à moins que vous ne vous soyez opposé(e) au traitement de vos données ou que vous ayez retiré votre consentement.

Pour autant que des obligations légales en matière de conservation existent, nous sommes tenus de conserver les données concernées tant que cette obligation de conservation est effective. À l'expiration de cette obligation de conservation, nous vérifierons la nécessité de continuer ou non le traitement. En l'absence d'une telle nécessité, vos données seront effacées.

Sécurité des données

Nous mettons en place des mesures techniques et organisationnelles afin de protéger vos données contre toute perte, modification erronée ou accès non autorisé par des tiers. En outre, en ce qui nous concerne, seules les personnes autorisées peuvent accéder à vos données, et uniquement dans la mesure nécessaire aux fins spécifiées ci-dessus, et ce dans tous les cas. La transmission de toutes les données est cryptée.

En date de :juillet 2026