Déclaration de protection des données
Informations relatives au traitement des données à caractère personnel lors de la visite et de l'utilisation de ce site web conformément aux art. 13 et 14 RGPD.
1. Aperçu et champ d’application
(1) La présente déclaration de protection des données vous informe de la manière dont la société Datargo GmbH (ci-après « Datargo », « nous » ou « notre ») traite les données à caractère personnel qui sont collectées lors de la visite et de l’utilisation de ce site web ainsi que des fonctions directement liées à celui-ci (par exemple la prise de contact). Elle s’adresse à toutes les personnes dont les données sont traitées dans ce contexte (ci-après « personnes concernées » ou « vous »).
(2) Les données à caractère personnel sont toutes les informations se rapportant à une personne physique identifiée ou identifiable (art. 4, point 1, RGPD). Les bases juridiques déterminantes sont notamment le Règlement général sur la protection des données (RGPD), la loi fédérale allemande sur la protection des données (Bundesdatenschutzgesetz, BDSG) et la loi allemande sur la protection des données dans les télécommunications et les services numériques (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz, TDDDG).
(3) La présente déclaration de protection des données concerne exclusivement le traitement effectué dans le cadre de la visite du site web. Pour le traitement des données à caractère personnel que vous introduisez dans la plateforme en tant que client professionnel ou en tant que personnel de celui-ci, dans le cadre de l’utilisation contractuelle de la Datargo Business Operations Platform (Datargo CRM, Datargo ID, NextPKI et le cockpit client Datargo One), des dispositions distinctes s’appliquent. À cet effet, Datargo traite en règle générale les données à caractère personnel en qualité de sous-traitant sur la base du contrat de sous-traitance (AVV) ; voir à ce sujet l’article 11.
2. Responsable du traitement
(1) Le responsable du traitement au sens de l’art. 4, point 7, RGPD pour les traitements décrits dans la présente déclaration est :
Datargo GmbH Omniturm, Neue Mainzer Straße 52-58, 60311 Frankfurt am Main Allemagne
Représentée par sa direction.
Courriel : hello@datargo.com Demandes relatives à la protection des données : hello@datargo.com
Vous trouverez les autres mentions obligatoires (registre du commerce, numéro d’identification à la taxe sur le chiffre d’affaires, personnes habilitées à représenter la société) dans les mentions légales .
(2) La présente déclaration de protection des données concerne le site web exploité sous les coordonnées indiquées ci-dessus. Pour les offres de tiers faisant l’objet de liens, les entités qui y sont respectivement mentionnées sont responsables (voir l’article 9).
3. Délégué à la protection des données
Nous n’avons pas désigné de délégué à la protection des données, car aucune obligation légale en ce sens n’existe au titre du § 38 BDSG. Veuillez adresser vos demandes et questions relatives à la protection des données à privacy@datargo.com .
4. Principes de notre traitement des données
(1) Traitement au sein de l’UE. Les données à caractère personnel traitées dans le cadre de la visite et de l’utilisation de ce site web sont traitées exclusivement au sein de l’Union européenne ; l’hébergement de ce site web est assuré à Frankfurt am Main. Le traitement des paiements dans le cadre de l’utilisation payante de nos prestations constitue une exception (voir le paragraphe 3).
(2) Aucun transfert vers un pays tiers. Aucune transmission de données à caractère personnel vers un pays tiers (État situé en dehors de l’UE ou de l’EEE) ou vers une organisation internationale n’a lieu dans le cadre de la visite du site web. Si une telle transmission devait s’avérer nécessaire à l’avenir, elle n’aurait lieu que dans le respect des conditions prévues aux art. 44 et suivants RGPD (par exemple décision d’adéquation ou garanties appropriées) et serait mentionnée dans la présente déclaration.
(3) Traitement des paiements et transmission de données vers des pays tiers. L’infrastructure utilisée pour l’exploitation de ce site web et les prestataires de services mobilisés à cette fin ont leur siège dans l’Union européenne et ne sont soumis à aucune obligation de divulgation au titre du US-CLOUD-Act. Pour le traitement des paiements dans le cadre de l’utilisation payante de nos prestations, nous recourons au prestataire de services de paiement Stripe (Stripe, LLC, États-Unis) ; à cet égard, la société Datargo GmbH est responsable du traitement de manière autonome. La transmission de données à caractère personnel qui en résulte (notamment les données de paiement et de facturation) vers les États-Unis est encadrée par l’EU-US Data Privacy Framework (décision d’adéquation de la Commission européenne au titre de l’art. 45 RGPD) ; à titre complémentaire, des clauses contractuelles types (SCC) conformes à la décision d’exécution (UE) 2021/914 sont en place. Stripe, LLC est certifiée au titre de l’EU-US Data Privacy Framework. La base juridique du traitement des paiements est l’art. 6, paragraphe 1, point b, RGPD (exécution du contrat).
(4) Minimisation des données et limitation des finalités. Nous ne collectons et ne traitons les données à caractère personnel que dans la mesure où cela est nécessaire à la réalisation de la finalité concernée, et nous les supprimons dès que la finalité disparaît et qu’aucune obligation légale de conservation ne s’y oppose (voir l’article 8).
(5) Sécurité des données. Nous prenons des mesures techniques et organisationnelles appropriées au titre de l’art. 32 RGPD afin de protéger les données que nous traitons contre la perte, la manipulation et l’accès non autorisé. Ce site web est mis à disposition via une connexion chiffrée (TLS) ; vous reconnaissez l’existence d’un chiffrement à la barre d’adresse de votre navigateur. Nos mesures de sécurité sont continuellement adaptées en fonction de l’évolution technique.
5. Traitement lors de la visite du site web (journaux serveur et hébergement)
(1) Description et catégories de données. Lors de la consultation de ce site web, votre terminal transmet automatiquement, pour des raisons techniques, des données au serveur, qui sont temporairement enregistrées dans un fichier journal (server logfile). Sont notamment collectées :
| Catégorie de données | Exemple |
|---|---|
| Adresse IP du terminal à l’origine de la requête | (abrégée ou anonymisée, dans la mesure où cela suffit à la finalité) |
| Date et heure de l’accès | horodatage de la requête |
| Ressource consultée | URL, nom de fichier, volume de données transféré |
| Message d’état | code de statut HTTP (par exemple succès ou erreur) |
| Référent (referrer) | page précédemment consultée, si elle est transmise |
| Informations sur le navigateur et le système | type et version de navigateur, système d’exploitation |
(2) Finalité. Le traitement sert à la mise à disposition technique du site web, à la garantie d’une exploitation stable et sécurisée, à la détection et à la prévention des attaques et des abus, ainsi qu’à l’élucidation et au suivi des incidents de sécurité.
(3) Base juridique. Art. 6, paragraphe 1, point f, RGPD. Notre intérêt légitime réside dans la mise à disposition sécurisée, stable et opérationnelle de ce site web.
(4) Destinataires / sous-traitants. L’exploitation de l’infrastructure est confiée à un prestataire d’hébergement agissant en qualité de sous-traitant au titre de l’art. 28 RGPD au sein de l’UE (Frankfurt am Main).
(5) Durée de conservation. Les données de journal sont conservées pendant une durée d’au maximum 7 jours, jusqu’à 90 jours dans des cas de sécurité justifiés, puis supprimées. Une conservation plus longue de certains enregistrements n’a lieu que dans la mesure où cela est nécessaire à l’élucidation d’un incident de sécurité concret ; dans ce cas, les données concernées sont exclues de la suppression régulière jusqu’à l’éclaircissement définitif.
(6) Aucun rapprochement de ces données avec d’autres sources de données aux fins d’identification de personnes individuelles n’a lieu.
6. Prise de contact (formulaire et courriel)
(1) Description. Lorsque vous nous contactez au moyen d’un formulaire de contact, par courriel ou via la fonction « Prendre rendez-vous pour un échange », nous traitons les informations que vous nous transmettez afin de traiter et de répondre à votre demande ainsi que pour d’éventuelles questions ultérieures.
(2) Catégories de données. Sont notamment traités votre nom, vos coordonnées (par exemple adresse électronique, numéro de téléphone, entreprise), le contenu de votre message ainsi que toute autre information que vous fournissez volontairement. Les informations obligatoires sont signalées comme telles ; sans elles, nous ne pourrons le cas échéant pas traiter votre demande, ou pas intégralement.
(3) Finalité et base juridique.
| Configuration | Base juridique |
|---|---|
| La demande vise à la préparation ou à l’exécution d’un contrat (par exemple pilote, offre, démonstration) | Art. 6, paragraphe 1, point b, RGPD (mesures précontractuelles) |
| Demande générale sans lien contractuel direct | Art. 6, paragraphe 1, point f, RGPD (intérêt légitime au traitement des demandes) |
(4) Destinataires / sous-traitants. Une transmission n’a en principe lieu qu’aux services internes compétents pour le traitement. Dans la mesure où un prestataire de courriel ou de CRM est intégré en qualité de sous-traitant, cela a lieu exclusivement au sein de l’UE.
(5) Protection contre les robots. Avant l’envoi, nous vérifions au moyen d’un calcul résolu localement dans votre navigateur que la soumission n’est pas automatisée. Détails et base juridique : article 7, alinéa 5.
(6) Durée de conservation. Nous conservons vos informations jusqu’à ce que votre demande ait été définitivement traitée et qu’il n’existe plus de motif justifiant une conservation ultérieure. Vous pouvez à tout moment vous opposer à la poursuite de la conservation ou demander la suppression, dans la mesure où aucune obligation légale de conservation ne s’y oppose. Les demandes présentant une pertinence en droit commercial ou fiscal sont conservées dans le cadre des délais légaux de conservation (voir l’article 8).
7. Cookies, stockage local et protection contre les robots
(1) Utilisation. Nous utilisons exclusivement des cookies et technologies comparables techniquement nécessaires (par exemple le stockage local dans le navigateur). Aucun consentement n’est requis à ce titre en vertu de l’article 25, alinéa 2, n° 2 du TDDDG.
(2) Finalités. Ne sont enregistrées que les informations nécessaires au fonctionnement du site, en particulier votre choix de version linguistique et de mode d’affichage (clair ou sombre) ainsi que des informations relatives à la sécurité. La base juridique du traitement est l’article 6, paragraphe 1, point f, du RGPD.
(3) Aucun cookie de suivi ou de publicité. Aucun cookie ni technologie comparable n’est utilisé à des fins d’analyse, de suivi ou de publicité. Aucun service tiers n’est intégré à ce site.
(4) Gestion via votre navigateur. Vous pouvez empêcher l’enregistrement de cookies dans les paramètres de votre navigateur ou supprimer les cookies déjà enregistrés ; l’ensemble des fonctionnalités du site peut s’en trouver limité.
(5) Protection contre les soumissions automatisées (vérification anti-robot). Les formulaires de ce site ainsi que les formulaires d’inscription et de connexion de nos interfaces produit sont protégés contre les abus automatisés. À cette fin, notre serveur soumet à votre navigateur un calcul (une « preuve de travail ») que celui-ci résout localement ; seul le résultat de ce calcul nous est transmis avec le formulaire.
- Déclenché uniquement par votre utilisation. Le calcul ne démarre que lorsque vous utilisez effectivement le formulaire (première saisie ou envoi), et non dès le chargement de la page.
- Aucun accès à votre terminal. Aucune information n’est enregistrée sur votre terminal et aucune information qui y est enregistrée n’est lue. Seule la puissance de calcul de votre appareil est utilisée, généralement pendant une fraction de seconde.
- Aucun service tiers. La vérification s’exécute intégralement sur notre propre infrastructure. Aucun fournisseur de captcha ou de protection anti-robot n’est intégré ; en particulier, aucune adresse IP n’est transmise à des tiers.
Dans la mesure où il faudrait y voir un accès au sens de l’article 25 du TDDDG, celui-ci est dispensé de consentement en vertu de l’article 25, alinéa 2, n° 2 du TDDDG, car il est strictement nécessaire à l’utilisation du formulaire que vous avez expressément demandée. La base juridique du traitement est l’article 6, paragraphe 1, point f, du RGPD ; notre intérêt légitime réside dans la prévention des soumissions automatisées en masse, en particulier de l’envoi massif de courriels à des adresses de tiers.
8. Durée de conservation et suppression (en général)
(1) Dans la mesure où aucune durée de conservation expresse n’est mentionnée dans la présente déclaration de protection des données, les données à caractère personnel sont supprimées dès que la finalité de leur traitement disparaît et qu’aucune obligation légale de conservation ne s’y oppose.
(2) Les obligations légales de conservation résultent notamment du code de commerce allemand (§ 257 HGB) et du code des impôts allemand (§ 147 AO) et s’élèvent, selon le type de document, jusqu’à dix ans. Pendant l’écoulement de tels délais, le traitement des données concernées est limité.
9. Liens externes
Ce site web peut contenir des liens vers des sites web externes de tiers. Nous n’avons aucune influence sur leurs contenus et leur traitement des données ; le fournisseur respectif y est responsable. Les informations relatives à la protection des données du site web concerné s’appliquent à chaque fois.
10. Vos droits en tant que personne concernée
Vous disposez à l’égard de Datargo, en ce qui concerne les données à caractère personnel vous concernant, des droits suivants :
(1) Droit d’accès (art. 15 RGPD). Vous avez le droit d’obtenir la confirmation que des données vous concernant sont ou ne sont pas traitées, ainsi que des informations sur ces données et les informations mentionnées à l’art. 15 RGPD (par exemple finalités, catégories, destinataires, durée de conservation) et d’obtenir une copie des données.
(2) Droit de rectification (art. 16 RGPD). Vous avez le droit d’exiger la rectification des données inexactes ainsi que le complètement des données incomplètes vous concernant.
(3) Droit à l’effacement (art. 17 RGPD). Vous avez le droit d’exiger l’effacement des données vous concernant, dans la mesure où l’un des motifs mentionnés à l’art. 17 RGPD est réuni et qu’aucune obligation légale de conservation ne s’y oppose.
(4) Droit à la limitation du traitement (art. 18 RGPD). Vous avez le droit d’exiger, dans les conditions prévues à l’art. 18 RGPD, la limitation du traitement des données vous concernant.
(5) Droit à la portabilité des données (art. 20 RGPD). Dans la mesure où le traitement repose sur le consentement ou sur un contrat et qu’il est effectué de manière automatisée, vous avez le droit de recevoir les données vous concernant dans un format structuré, couramment utilisé et lisible par machine, ou d’exiger leur transmission à un autre responsable du traitement, dans la mesure où cela est techniquement possible.
(6) Droit d’opposition (art. 21 RGPD). Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement des données vous concernant fondé sur l’art. 6, paragraphe 1, point f, RGPD. Nous ne traiterons alors plus les données, à moins que nous ne puissions démontrer des motifs légitimes impérieux prévalant sur vos intérêts, droits et libertés, ou que le traitement ne serve à la constatation, à l’exercice ou à la défense de droits en justice.
(7) Retrait des consentements donnés (art. 7, paragraphe 3, RGPD). Vous avez le droit de retirer à tout moment un consentement donné, avec effet pour l’avenir. La licéité du traitement effectué jusqu’au retrait n’en est pas affectée.
(8) Exercice des droits. Pour exercer vos droits, une notification sans forme particulière aux coordonnées mentionnées à l’article 2 (ou à l’article 3) suffit. L’exercice de vos droits est en principe gratuit pour vous.
11. Remarque sur l’utilisation des produits
(1) Dans la mesure où Datargo traite des données à caractère personnel dans le cadre de la fourniture contractuelle de l’un de ses produits, pour le compte et sur instruction d’un client professionnel, ce client est le responsable du traitement et Datargo le sous-traitant au sens de l’article 27 du RGPD.
(2) Les modalités, y compris le contrat de sous-traitance et les sous-traitants ultérieurs auxquels il est recouru, sont régies par les conditions du produit concerné. Elles sont publiées sur le site web de ce produit.
12. Obligation de fournir des données
La fourniture de données à caractère personnel n’est pas légalement ou contractuellement prescrite dans le cadre de la simple visite du site web. Lors de la prise de contact, la fourniture des informations respectivement signalées comme nécessaires est toutefois indispensable afin de pouvoir traiter votre demande ou préparer un contrat. Sans ces informations, nous ne pourrons le cas échéant pas fournir la prestation concernée.
13. Absence de décision automatisée
Aucune décision individuelle automatisée, y compris le profilage au sens de l’art. 22, paragraphes 1 et 4, RGPD, n’a lieu dans le cadre de la visite du site web.
14. Droit de réclamation auprès d’une autorité de contrôle
(1) Sans préjudice de tout autre recours administratif ou juridictionnel, vous avez, conformément à l’art. 77 RGPD, le droit d’introduire une réclamation auprès d’une autorité de contrôle, notamment dans l’État membre de votre lieu de résidence, de votre lieu de travail ou du lieu de la violation présumée, si vous estimez que le traitement des données vous concernant viole le RGPD.
(2) L’autorité de contrôle compétente pour Datargo est :
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI) (Délégué hessois à la protection des données et à la liberté d’information) Adresse postale : Postfach 31 63, 65021 Wiesbaden Adresse physique : Gustav-Stresemann-Ring 1, 65189 Wiesbaden Téléphone : +49 611 1408-0 Courriel : poststelle@datenschutz.hessen.de Site web : datenschutz.hessen.de
La société Datargo GmbH est établie en Hesse (Registergericht Amtsgericht Friedberg) ; l’autorité de contrôle compétente est donc le Hessische Beauftragte für Datenschutz und Informationsfreiheit susmentionné.
15. Modifications de la présente déclaration de protection des données
Nous adaptons la présente déclaration de protection des données dès que des modifications des traitements de données que nous effectuons ou du cadre juridique le rendent nécessaire. La version actuelle publiée sur ce site web s’applique à chaque fois.
Version : juillet 2026.
Version linguistique faisant foi
Le présent document est fourni en allemand, en anglais et en français. Les versions anglaise et française sont des traductions fournies uniquement à des fins de commodité. La version allemande fait foi et est seule contraignante en cas de litige ou de divergence d’interprétation ou de traduction.